Política de privacidad
Por favor, lea nuestro Política de privacidad
Preámbulo de la política de privacidad
Última actualización: 04/09/2026
1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
La presente Política de Privacidad regula el tratamiento de los datos personales de las personas usuarias que acceden, se registran o participan en las actividades formativas ofrecidas a través de la plataforma de formación online disponible en:
https://learn.cyberpractices.es/
El responsable del tratamiento es:
-
Responsable: CyberPractices, SLU
-
NIF/CIF: B26951129
-
Domicilio: Mosén José Martínez 20, 50.011, Zaragoza
-
Correo electrónico: contacto@cyberpractices.es
-
Teléfono: 619129443
-
Sitio web: https://learn.cyberpractices.es/
-
Delegado de Protección de Datos, si procede: dpd@cyberpractices.es
En adelante, el responsable será denominado “la Entidad” o “el Responsable”.
2. OBJETO DE LA POLÍTICA DE PRIVACIDAD
Esta Política tiene como finalidad informar a las personas usuarias sobre cómo se recopilan, utilizan, conservan y protegen sus datos personales cuando utilizan la página web y la plataforma de formación Moodle.
La política se aplica a las diferentes áreas y funcionalidades de la plataforma, incluyendo:
-
Página web pública.
-
Registro de usuarios.
-
Acceso al campus virtual.
-
Matrícula e inscripción en cursos.
-
Gestión de alumnos.
-
Desarrollo de acciones formativas.
-
Evaluaciones y actividades.
-
Exámenes y cuestionarios.
-
Entrega de tareas.
-
Foros y actividades colaborativas.
-
Comunicaciones entre alumnos y profesores.
-
Videoconferencias, cuando proceda.
-
Emisión de certificados.
-
Atención al usuario.
-
Soporte técnico.
-
Gestión administrativa y económica.
-
Sistemas de seguridad y registros de actividad.
-
Cookies y tecnologías similares.
-
Integraciones y servicios de terceros.
La información se proporciona de acuerdo con los principios de transparencia establecidos por la normativa de protección de datos. La AEPD recomienda facilitar la información sobre el tratamiento mediante un sistema de información por capas.
3. DATOS PERSONALES QUE PODEMOS RECOPILAR
Dependiendo de los servicios utilizados, podremos tratar diferentes categorías de datos personales.
3.1. Datos identificativos
Podemos recopilar:
-
Nombre y apellidos.
-
Documento identificativo, cuando sea necesario.
-
Nombre de usuario.
-
Fotografía de perfil, cuando el usuario decida incorporarla.
-
Firma, cuando sea necesaria para determinados procedimientos.
3.2. Datos de contacto
-
Dirección de correo electrónico.
-
Número de teléfono.
-
Dirección postal, cuando sea necesaria.
-
Datos de contacto profesional, cuando corresponda.
3.3. Datos académicos y formativos
Durante la realización de cursos podrán tratarse:
-
Cursos matriculados.
-
Progreso formativo.
-
Actividades realizadas.
-
Tareas entregadas.
-
Calificaciones.
-
Resultados de cuestionarios y exámenes.
-
Participación en actividades.
-
Asistencia, cuando proceda.
-
Tiempo o actividad registrada en la plataforma.
-
Certificados obtenidos.
-
Historial formativo.
3.4. Datos de comunicación
Podremos tratar la información generada mediante:
-
Mensajes internos.
-
Correos electrónicos.
-
Consultas al servicio de atención.
-
Participación en foros.
-
Comentarios en actividades formativas.
-
Comunicaciones con tutores y profesores.
3.5. Datos técnicos y de seguridad
La plataforma Moodle puede generar información técnica relacionada con el uso del servicio, como:
-
Dirección IP.
-
Fecha y hora de acceso.
-
Navegador utilizado.
-
Sistema operativo.
-
Dispositivo.
-
Identificadores técnicos.
-
Registros de actividad.
-
Acciones realizadas dentro de la plataforma.
-
Información necesaria para garantizar la seguridad del sistema.
Estos datos podrán utilizarse para prevenir accesos no autorizados, detectar comportamientos anómalos y mantener la seguridad de la plataforma.
3.6. Datos económicos
Cuando existan cursos de pago, podremos tratar:
-
Información necesaria para gestionar la matrícula.
-
Datos de facturación.
-
Datos fiscales.
-
Información relativa a pagos.
-
Información relacionada con pedidos o contrataciones.
Los datos completos de tarjetas bancarias no serán almacenados por la plataforma cuando el pago se realice mediante un proveedor externo de servicios de pago, salvo que la configuración concreta del servicio establezca lo contrario.
4. DATOS ESPECIALMENTE PROTEGIDOS
Como regla general, la plataforma no solicita datos pertenecientes a categorías especiales de datos personales.
La persona usuaria deberá evitar introducir en foros, comentarios, tareas, mensajes u otros espacios de la plataforma información personal especialmente sensible que no sea necesaria para la actividad formativa.
Cuando excepcionalmente sea necesario tratar alguna categoría especial de datos, dicho tratamiento se realizará únicamente cuando exista una base jurídica que lo permita y se hayan establecido las garantías correspondientes.
5. FINALIDADES DEL TRATAMIENTO
Los datos personales podrán utilizarse para las siguientes finalidades:
5.1. Gestión de usuarios
-
Crear y administrar cuentas de usuario.
-
Identificar a los alumnos.
-
Gestionar credenciales de acceso.
-
Permitir el acceso al campus virtual.
-
Gestionar perfiles y preferencias.
5.2. Gestión de la formación
-
Gestionar matrículas.
-
Facilitar el acceso a los cursos.
-
Organizar grupos.
-
Gestionar actividades formativas.
-
Realizar seguimiento del progreso.
-
Gestionar evaluaciones.
-
Registrar calificaciones.
-
Gestionar tutorías.
-
Emitir certificados.
5.3. Comunicaciones
Utilizaremos los datos de contacto para enviar comunicaciones relacionadas con:
-
Matrículas.
-
Cursos.
-
Cambios en las actividades formativas.
-
Avisos importantes.
-
Modificaciones del calendario.
-
Incidencias técnicas.
-
Recuperación de contraseñas.
-
Comunicaciones administrativas.
5.4. Atención y soporte
Los datos podrán utilizarse para responder:
-
Consultas.
-
Solicitudes.
-
Incidencias.
-
Problemas de acceso.
-
Problemas técnicos.
-
Solicitudes relacionadas con los cursos.
5.5. Seguridad
Podremos tratar información técnica y registros de actividad para:
-
Prevenir accesos fraudulentos.
-
Detectar intentos de intrusión.
-
Investigar incidentes de seguridad.
-
Evitar usos indebidos de la plataforma.
-
Mantener la integridad de los sistemas.
-
Cumplir obligaciones legales de seguridad cuando proceda.
5.6. Gestión administrativa
Los datos podrán utilizarse para:
-
Gestionar contratos.
-
Gestionar matrículas.
-
Emitir facturas.
-
Gestionar cobros.
-
Cumplir obligaciones fiscales y contables.
5.7. Información comercial
Cuando exista una base jurídica válida y, cuando sea necesario, el consentimiento correspondiente, los datos podrán utilizarse para enviar información sobre:
-
Nuevos cursos.
-
Formación especializada.
-
Jornadas.
-
Seminarios.
-
Webinars.
-
Promociones.
-
Actividades relacionadas con la formación.
La persona usuaria podrá oponerse al envío de comunicaciones comerciales en cualquier momento.
6. BASE JURÍDICA DEL TRATAMIENTO
Cada tratamiento deberá apoyarse en una base jurídica válida. Entre las bases previstas por el RGPD se encuentran el consentimiento, la ejecución de un contrato, el cumplimiento de obligaciones legales y el interés legítimo, entre otras.
En función del tratamiento concreto, podremos utilizar las siguientes bases jurídicas:
| Tratamiento | Base jurídica |
|---|---|
| Creación de cuenta | Ejecución de contrato o medidas precontractuales |
| Matrícula en cursos | Ejecución del contrato |
| Gestión académica | Ejecución del contrato |
| Evaluaciones | Ejecución del contrato |
| Emisión de certificados | Ejecución del contrato / obligación legal cuando proceda |
| Facturación | Cumplimiento de obligaciones legales |
| Atención al usuario | Ejecución del contrato / interés legítimo |
| Seguridad de Moodle | Interés legítimo / cumplimiento de obligaciones legales |
| Comunicaciones administrativas | Ejecución del contrato |
| Comunicaciones comerciales | Consentimiento o interés legítimo cuando resulte aplicable |
| Cookies no técnicas | Consentimiento |
| Gestión de derechos | Cumplimiento de obligaciones legales |
La base jurídica concreta deberá determinarse para cada actividad de tratamiento realizada por la Entidad.
7. REGISTRO Y CREACIÓN DE CUENTA
Para utilizar determinadas funcionalidades de la plataforma será necesario crear una cuenta.
Durante el registro podrán solicitarse los datos necesarios para identificar al usuario y gestionar su participación en las actividades formativas.
La persona usuaria se compromete a proporcionar información veraz, actualizada y suficiente.
Las credenciales de acceso son personales e intransferibles.
La persona usuaria deberá adoptar medidas razonables para mantener la confidencialidad de sus credenciales.
8. DATOS GENERADOS DURANTE LOS CURSOS
Durante la realización de una formación, Moodle puede registrar información relacionada con la actividad académica.
Esta información puede incluir:
-
Accesos.
-
Actividades realizadas.
-
Tareas enviadas.
-
Resultados de evaluaciones.
-
Calificaciones.
-
Participación en foros.
-
Progreso.
-
Fechas de realización de actividades.
-
Certificaciones.
Moodle dispone de mecanismos específicos para describir, exportar y eliminar determinados datos personales asociados a los usuarios.
9. FOROS, MENSAJES Y ACTIVIDADES COLABORATIVAS
Cuando una persona participe en foros, chats, actividades colaborativas u otras herramientas de comunicación de Moodle, la información que publique podrá ser accesible para los participantes autorizados del correspondiente curso.
La persona usuaria deberá evitar publicar información personal propia o de terceros que no sea necesaria para la actividad formativa.
La información publicada podrá conservarse durante el periodo establecido para la correspondiente actividad formativa y posteriormente durante los plazos necesarios para cumplir las obligaciones legales o atender posibles responsabilidades.
10. EVALUACIONES, EXÁMENES Y TAREAS
Los datos generados durante evaluaciones, exámenes, cuestionarios y tareas podrán tratarse para:
-
Evaluar los conocimientos adquiridos.
-
Determinar el aprovechamiento del curso.
-
Registrar calificaciones.
-
Emitir certificados.
-
Gestionar reclamaciones.
-
Acreditar la realización de la formación.
-
Cumplir obligaciones contractuales o legales.
Cuando se utilicen sistemas adicionales de supervisión, identificación o proctoring, deberá informarse específicamente al alumno sobre dicho tratamiento antes de utilizar dichos sistemas.
11. CERTIFICADOS Y ACREDITACIONES
Cuando corresponda, la Entidad podrá generar certificados de realización o aprovechamiento de los cursos.
Para ello podrán conservarse determinados datos como:
-
Nombre y apellidos.
-
Curso realizado.
-
Fecha de realización.
-
Duración.
-
Resultado.
-
Número o identificador del certificado.
Estos datos podrán conservarse durante el periodo necesario para acreditar la formación y cumplir las obligaciones legales aplicables.
12. CONSERVACIÓN DE LOS DATOS
Los datos personales se conservarán durante el tiempo necesario para cumplir las finalidades para las que fueron recopilados.
Posteriormente podrán mantenerse debidamente bloqueados o conservados cuando exista una obligación legal o sea necesario para atender posibles responsabilidades.
Los periodos concretos de conservación deberán determinarse para cada categoría de tratamiento.
Por ejemplo:
-
Datos de cuenta: mientras la cuenta permanezca activa.
-
Datos académicos: durante el periodo necesario para gestionar y acreditar la formación.
-
Datos de facturación: durante los plazos exigidos por la legislación aplicable.
-
Registros de seguridad: durante el periodo necesario para garantizar la seguridad y atender posibles incidentes.
-
Comunicaciones comerciales: hasta que el usuario retire su consentimiento u opte por no recibirlas, sin perjuicio de otros plazos aplicables.
La AEPD señala que los datos deben conservarse durante el tiempo necesario para cumplir la finalidad y para determinar posibles responsabilidades, además de los periodos establecidos legalmente.
13. DESTINATARIOS DE LOS DATOS
Los datos personales podrán ser comunicados, cuando sea necesario, a:
-
Proveedores de alojamiento.
-
Proveedores tecnológicos.
-
Proveedores de mantenimiento de Moodle.
-
Proveedores de correo electrónico.
-
Proveedores de servicios de pago.
-
Proveedores de videoconferencia.
-
Proveedores de servicios de soporte.
-
Empresas encargadas de determinadas actividades formativas.
-
Administraciones públicas cuando exista obligación legal.
-
Juzgados y tribunales cuando corresponda.
Los proveedores que actúen por cuenta del Responsable deberán disponer, cuando corresponda, de la condición de encargados del tratamiento y de las garantías contractuales exigidas por la normativa.
14. PROVEEDORES EXTERNOS E INTEGRACIONES
La plataforma Moodle puede integrarse con servicios externos.
Algunos ejemplos pueden ser:
-
Servicios de correo electrónico.
-
Sistemas de videoconferencia.
-
Plataformas de pago.
-
Servicios de almacenamiento.
-
Herramientas de analítica.
-
Servicios de autenticación.
-
Herramientas de comunicación.
-
Sistemas de emisión de certificados.
La Entidad deberá mantener identificados los proveedores utilizados y determinar qué datos son tratados por cada uno.
Los plugins de terceros instalados en Moodle deberán ser revisados específicamente, ya que Moodle advierte que el cumplimiento normativo depende también de la configuración del sitio y de los plugins utilizados.
15. TRANSFERENCIAS INTERNACIONALES
Algunos proveedores tecnológicos podrían encontrarse fuera del Espacio Económico Europeo.
Cuando se produzcan transferencias internacionales de datos, estas se realizarán únicamente cuando exista una base jurídica y una garantía válida conforme al RGPD.
Entre las garantías posibles se encuentran:
-
Decisiones de adecuación.
-
Cláusulas contractuales tipo.
-
Otras garantías reconocidas por la normativa aplicable.
La AEPD señala que las transferencias internacionales a países fuera del EEE requieren que se cumplan las garantías previstas por el RGPD.
La información concreta sobre proveedores y países deberá incorporarse a esta política cuando corresponda.
16. COOKIES
La plataforma puede utilizar cookies y tecnologías similares.
Las cookies pueden clasificarse, entre otras, en:
-
Cookies técnicas o necesarias.
-
Cookies de preferencias.
-
Cookies analíticas.
-
Cookies de personalización.
-
Cookies publicitarias.
Las cookies estrictamente necesarias para el funcionamiento del servicio podrán utilizarse cuando estén exentas de consentimiento conforme a la normativa aplicable.
Las cookies que requieran consentimiento no deberán activarse antes de obtener una acción afirmativa válida del usuario.
El usuario deberá disponer de mecanismos para aceptar, rechazar o configurar las cookies.
La AEPD establece que las opciones de aceptar y rechazar deben presentarse con una visibilidad equivalente y recomienda una gestión por finalidades.
17. REGISTROS DE ACTIVIDAD Y SEGURIDAD DE MOODLE
Moodle puede generar registros técnicos relacionados con la utilización del campus.
Estos registros podrán utilizarse para:
-
Mantener la seguridad.
-
Detectar accesos no autorizados.
-
Investigar incidentes.
-
Diagnosticar errores.
-
Garantizar el correcto funcionamiento de la plataforma.
-
Cumplir obligaciones legales.
La configuración de los registros y los periodos de conservación deberán establecerse de acuerdo con las necesidades reales de la plataforma y su correspondiente registro de actividades de tratamiento.
18. SEGURIDAD DE LOS DATOS
La Entidad adoptará las medidas técnicas y organizativas apropiadas para proteger los datos personales frente a:
-
Accesos no autorizados.
-
Pérdida.
-
Alteración.
-
Destrucción.
-
Divulgación indebida.
-
Tratamientos no autorizados.
Entre las medidas podrán encontrarse:
-
Control de acceso.
-
Contraseñas seguras.
-
Cifrado mediante HTTPS.
-
Copias de seguridad.
-
Actualización de Moodle.
-
Actualización de plugins.
-
Gestión de permisos.
-
Monitorización de seguridad.
-
Protección frente a accesos no autorizados.
-
Gestión de incidentes de seguridad.
Las medidas concretas deberán adaptarse al nivel de riesgo de los tratamientos realizados.
19. CONFIDENCIALIDAD
Las personas que tengan acceso a datos personales en el marco de sus funciones deberán mantener la correspondiente obligación de confidencialidad.
Esta obligación continuará vigente incluso después de finalizar su relación con la Entidad cuando así lo establezca la normativa aplicable o el correspondiente compromiso de confidencialidad.
20. MENORES DE EDAD
La plataforma deberá establecer las condiciones de acceso de menores de edad en función de los servicios ofrecidos y de la normativa aplicable.
Cuando sea necesario obtener autorización de padres, madres o representantes legales, la Entidad establecerá los mecanismos adecuados para verificar dicha autorización.
No deberán recopilarse datos de menores que no sean necesarios para la finalidad correspondiente.
21. DERECHOS DE LAS PERSONAS USUARIAS
Las personas cuyos datos sean tratados podrán ejercer, cuando resulten aplicables, los siguientes derechos:
-
Derecho de acceso.
-
Derecho de rectificación.
-
Derecho de supresión.
-
Derecho de oposición.
-
Derecho a la limitación del tratamiento.
-
Derecho a la portabilidad.
-
Derecho a retirar el consentimiento.
-
Derecho a no ser objeto de determinadas decisiones individuales automatizadas, cuando resulte aplicable.
La solicitud podrá enviarse a: privacidad@cyberpractices.es indicando en el asunto “Protección de datos”.
La persona solicitante podrá tener que acreditar su identidad cuando resulte necesario para proteger sus datos frente a accesos indebidos.
22. RETIRADA DEL CONSENTIMIENTO
Cuando el tratamiento se base en el consentimiento, la persona usuaria podrá retirarlo en cualquier momento.
La retirada del consentimiento no afectará a la licitud de los tratamientos realizados con anterioridad a dicha retirada.
La retirada del consentimiento deberá ser tan sencilla como su otorgamiento.
23. DERECHO A PRESENTAR UNA RECLAMACIÓN
Si una persona considera que el tratamiento de sus datos personales no cumple la normativa aplicable, podrá ponerse en contacto previamente con el Responsable para intentar resolver la situación.
Asimismo, podrá presentar una reclamación ante la autoridad de control competente.
En España, la autoridad de control es:
Agencia Española de Protección de Datos (AEPD)
Sitio web oficial:
24. DECISIONES AUTOMATIZADAS Y ELABORACIÓN DE PERFILES
Con carácter general, la plataforma no utilizará los datos personales para adoptar decisiones exclusivamente automatizadas que produzcan efectos jurídicos o efectos significativamente similares sobre las personas usuarias.
Si en el futuro se incorporasen sistemas de elaboración de perfiles o decisiones automatizadas, se proporcionará la información correspondiente y se aplicarán las garantías exigidas por la normativa.
25. ENLACES A TERCEROS
La plataforma puede contener enlaces a páginas web, servicios o plataformas de terceros.
La presente Política de Privacidad no se aplica a los tratamientos realizados por dichos terceros.
Se recomienda consultar las políticas de privacidad de cada servicio externo antes de proporcionar información personal.
26. COMUNICACIONES COMERCIALES
Cuando exista una base jurídica válida, la Entidad podrá enviar comunicaciones comerciales relacionadas con sus servicios formativos.
La persona usuaria podrá darse de baja de las comunicaciones comerciales mediante el enlace habilitado en cada comunicación o enviando una solicitud a: contacto@cyberpractices.es
La baja de comunicaciones comerciales no impedirá el envío de comunicaciones estrictamente necesarias para la gestión de la relación contractual o del servicio formativo.
27. RESPONSABILIDAD DEL USUARIO
La persona usuaria será responsable de la información que introduzca voluntariamente en la plataforma.
No deberá introducir datos personales de terceros sin disponer de una base legítima para hacerlo.
Asimismo, deberá evitar publicar en foros, tareas, chats o espacios colaborativos información confidencial o datos personales de otras personas que no sean necesarios para la actividad formativa.
28. CAMBIOS EN LA POLÍTICA DE PRIVACIDAD
La Entidad podrá modificar esta Política de Privacidad cuando sea necesario debido a:
-
Cambios legislativos.
-
Cambios en la plataforma.
-
Nuevos servicios.
-
Nuevos tratamientos.
-
Cambios tecnológicos.
-
Cambios organizativos.
Cuando los cambios sean relevantes, se informará a las personas usuarias mediante los mecanismos disponibles en la plataforma.
Moodle permite gestionar diferentes versiones de las políticas y registrar los acuerdos de los usuarios, por lo que las modificaciones relevantes pueden requerir una nueva aceptación dependiendo de su naturaleza y configuración.
29. INFORMACIÓN POR CAPAS
Para facilitar la comprensión de la información sobre protección de datos, la Entidad podrá utilizar un sistema de información por capas.
Primera capa
En los formularios de registro, matrícula o contacto se proporcionará información básica sobre:
-
Responsable.
-
Finalidad.
-
Base jurídica.
-
Destinatarios.
-
Transferencias internacionales, cuando procedan.
-
Derechos.
-
Enlace a la información ampliada.
Segunda capa
La presente Política de Privacidad proporciona información ampliada sobre los tratamientos realizados.
Este sistema sigue la recomendación de la AEPD de proporcionar una información básica en el momento de recogida de los datos y una segunda capa con información más completa.
30. CONTACTO EN MATERIA DE PRIVACIDAD
Para cualquier consulta relacionada con el tratamiento de datos personales puede contactar con:
CyberPractices, SLU
Email: privacidad@cyberpractices.es
Dirección: Mosén José Martínez 20, 50.011, Zaragoza
Teléfono: 619129443
Si existe Delegado de Protección de Datos:
Delegado de Protección de Datos: CyberPractices, SLU
Email del DPD: dpd@cyberpractices.es
31. INFORMACIÓN RESUMIDA PARA LA PLATAFORMA MOODLE
En el momento de registrarse o matricularse, el usuario podrá visualizar un resumen como el siguiente:
Responsable: CyberPractices, SLU
Finalidad: gestión de usuarios, matrículas, cursos, actividades formativas, evaluaciones, certificaciones, comunicaciones y seguridad de la plataforma.
Base jurídica: ejecución del contrato, cumplimiento de obligaciones legales, interés legítimo y/o consentimiento, según el tratamiento.
Destinatarios: proveedores tecnológicos y otros encargados necesarios para prestar el servicio, así como organismos públicos cuando exista obligación legal.
Derechos: acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento cuando proceda.
Más información: CyberPractices Academy: Política de privacidad
32. ACEPTACIÓN DE LA POLÍTICA
La persona usuaria declara haber recibido información sobre el tratamiento de sus datos personales y haber podido consultar la presente Política de Privacidad.
Cuando un tratamiento requiera consentimiento, este será solicitado mediante una acción afirmativa, específica, informada e inequívoca.
La aceptación de esta Política de Privacidad no deberá utilizarse para obtener consentimientos que legalmente deban prestarse de forma independiente.
Última actualización: 04/09/2026
Versión: 1.0
Responsable: CyberPractices, SLU