Política de privacidad
1. Quién trata tus datos
Rumen Orachev Orachev, NIF 17472534D, con domicilio en Plaza de la Paz, 6, 1A, 50100 La Almunia de Doña Godina (Zaragoza), España, opera Rumevia. Puedes contactar en [email protected] o en +34640689720.
Cuando usas Rumevia como alumno, profesor o personal, tu academia decide para qué utiliza los datos académicos y actúa como responsable del tratamiento. Rumevia aloja y procesa esos datos siguiendo sus instrucciones como encargado. La academia muestra en la app su identidad, contacto y documentos propios.
Rumevia actúa como responsable para gestionar clientes, contratos, suscripciones, soporte, seguridad, comunicaciones operativas, diagnóstico y obligaciones legales propias.
2. Datos que tratamos
- Cuenta e identidad: usuario, nombre, email, rol, academia, contraseña almacenada mediante hash seguro, verificación y aceptaciones legales.
- Perfil y contacto: nombre completo, fotografía opcional, teléfono, dirección y datos fiscales cuando se facilitan.
- Actividad académica: clases, matrículas, horarios, asistencia, evaluaciones, notas, comentarios, informes y adjuntos.
- Comunicaciones: avisos, votaciones, mensajes de chat, bloqueos, denuncias y copia del contenido denunciado.
- Academia: nombre comercial y legal, NIF, dirección, contactos, web, logotipo, fondo, colores, documentos y configuración.
- Facturación: emisor y destinatario, conceptos, importes, impuestos, fechas, estado y datos de pago incluidos por la academia.
- Dispositivo y seguridad: sesión, IP, user-agent, plataforma, versión, nombre del dispositivo, token push y fechas de acceso.
- Diagnóstico: versión de la app, modelo, sistema operativo, identificador de instalación y trazas técnicas de fallos.
- Ventas y soporte: academia, contacto y contenido enviado voluntariamente al solicitar información o ayuda.
No solicitamos categorías especiales. Los campos libres, chats y adjuntos no deben utilizarse para enviar datos de salud, ideología, biometría u otra información especialmente protegida sin que la academia haya evaluado su necesidad y base jurídica.
3. Finalidades y bases jurídicas
La academia determina la base jurídica de sus tratamientos académicos. Rumevia los procesa para autenticar, organizar clases, comunicar, evaluar, generar documentos y prestar las funciones configuradas por el centro.
Como responsable, Rumevia trata datos para ejecutar el contrato o medidas precontractuales; cumplir obligaciones fiscales y legales; atender soporte y comunicaciones operativas; y proteger cuentas, prevenir abuso y diagnosticar fallos por interés legítimo en la seguridad y continuidad del servicio.
No vendemos datos, no mostramos publicidad comportamental, no elaboramos perfiles comerciales y no adoptamos decisiones automatizadas con efectos jurídicos. No utilizamos datos académicos para entrenar modelos de inteligencia artificial.
4. Menores
Rumevia puede ser utilizada por menores a través de su academia, pero el menor no contrata el servicio. Las cuentas se crean o invitan bajo la responsabilidad del centro. Para menores de 14 años, la academia debe contar con la autorización del representante cuando el tratamiento se base en el consentimiento. Rumevia no solicita fecha de nacimiento ni copia de esa autorización; la academia conserva la acreditación que corresponda.
5. Proveedores y transferencias
Usamos proveedores necesarios para alojamiento, red y seguridad, correo, notificaciones, distribución y diagnóstico: Hetzner, Cloudflare, Resend, Google/Firebase, Apple y Microsoft. Consulta la lista actualizada de proveedores y subencargados.
El backend también utiliza Sentry para diagnóstico técnico con la recopilación de datos personales por defecto desactivada.
Cuando un proveedor trata datos fuera del Espacio Económico Europeo, se utilizan decisiones de adecuación, cláusulas contractuales tipo u otra garantía válida aplicable.
6. Conservación
Los datos académicos se mantienen durante el servicio o hasta la instrucción de la academia. Al terminar, se ofrece una ventana de 30 días para solicitar una exportación asistida; después se programa su supresión de producción y la rotación de las copias en un máximo adicional de 14 días, salvo obligación legal.
Los documentos contables se bloquean durante seis años; los registros de sesión y seguridad, hasta 12 meses desde su expiración; los tokens push inactivos, 90 días; y las denuncias cerradas, hasta 12 meses. Consulta la tabla completa de conservación.
7. Derechos
Para datos académicos, contacta primero con tu academia. Rumevia la asistirá. Para tratamientos propios de Rumevia puedes solicitar acceso, rectificación, supresión, oposición, limitación o portabilidad en [email protected]. Podremos solicitar información para verificar tu identidad.
También puedes iniciar la eliminación desde la app o desde la página de eliminación de cuenta, y reclamar ante la Agencia Española de Protección de Datos.
8. Seguridad y cambios
Aplicamos HTTPS, contraseñas cifradas, sesiones revocables, aislamiento por academia, permisos por rol, limitación de peticiones, copias, archivos privados y minimización de errores. Ningún sistema es infalible; los incidentes se gestionan conforme al RGPD y al acuerdo con la academia.
Los cambios materiales se comunicarán por email o dentro de la aplicación y darán lugar a una nueva versión del documento.