POLÍTICA DE PRIVACIDAD
Versión 2.1 · Vigente desde el 30 de agosto de 2026
En Academia Bomberos Fénix (en adelante, «la Academia») nos comprometemos a garantizar la privacidad y la protección de los datos personales de las personas usuarias que acceden y utilizan el sitio web https://academiabomberosfenix.com, así como de los servicios de formación online y preparación de oposiciones que ofrecemos.
Esta Política de Privacidad describe de forma clara y transparente qué datos tratamos, con qué finalidad, con qué base jurídica, durante cuánto tiempo, con quién los compartimos y qué derechos tiene el usuario, de conformidad con el Reglamento (UE) 2016/679 General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).
Se recomienda leer igualmente el Aviso Legal y Condiciones de Contratación y la Política de Cookies.
1. Responsable del tratamiento
- Responsable: Julio García Mayans
- NIF: 48535442Z
- Domicilio: Calle L’Orxa nº 25, 03016 Alicante, España
- Sitio web: https://academiabomberosfenix.com
- Actividad: formación online y preparación de oposiciones
- Correo de contacto en materia de protección de datos: contacto@academiabomberosfenix.com
La Academia no está obligada a designar un Delegado de Protección de Datos conforme al artículo 37 del RGPD. Las consultas sobre privacidad se atienden en la dirección de correo indicada.
2. Datos personales que tratamos
Según el uso que se haga de la web y los servicios contratados, podemos tratar las siguientes categorías de datos:
- Datos identificativos: nombre y apellidos, nombre de usuario y datos de perfil facilitados voluntariamente.
- Datos de contacto: correo electrónico, teléfono y, en su caso, dirección postal.
- Datos de facturación y transacciones: dirección de facturación, NIF cuando proceda, plan contratado, importes, fechas de cargo, identificadores de la operación y del método de pago. La Academia no almacena en ningún caso el número completo de la tarjeta, que es tratado directamente por la pasarela de pago.
- Datos académicos y de preparación: oposición que se prepara, fecha objetivo de presentación, nivel de preparación declarado, tipo de ayuda que se desea recibir, progreso en los cursos, lecciones completadas y resultados de tests y simulacros.
- Datos de la relación contractual: aceptación de las condiciones de contratación y de la solicitud de inicio inmediato del servicio, con fecha, hora, dirección IP y versión del documento aceptada.
- Datos técnicos y de navegación: dirección IP, tipo de navegador, sistema operativo, zona horaria e identificadores del dispositivo.
- Datos de uso de la plataforma: accesos, páginas visitadas, tiempo de uso e interacción con los contenidos.
- Comunicaciones: consultas, incidencias y mensajes remitidos a la Academia.
- Preferencias de comunicación y estado del consentimiento de cookies.
No se solicitan categorías especiales de datos de las previstas en el artículo 9 del RGPD. Si el usuario facilita voluntariamente ese tipo de información en una consulta, lo hace bajo su responsabilidad y será eliminada salvo que resulte necesaria para atenderle.
3. Origen de los datos
- Información facilitada directamente por el usuario en formularios, registro, contratación o comunicaciones.
- Información generada por el propio uso de la plataforma formativa (progreso, resultados, accesos).
- Información obtenida mediante cookies y tecnologías similares, en los términos de la Política de Cookies.
- Información facilitada por la pasarela de pago para confirmar y conciliar las operaciones.
Solo se recaban los datos estrictamente necesarios para las finalidades descritas.
4. Finalidades, base jurídica y plazo de conservación
Cada finalidad se apoya en una base jurídica concreta y tiene un plazo de conservación propio, conforme a los artículos 13.1.c) y 13.2.a) del RGPD:
| Finalidad | Base jurídica | Conservación |
|---|---|---|
| Registro, alta y gestión de la cuenta de usuario y prestación de los servicios de formación contratados | Ejecución del contrato (art. 6.1.b RGPD) | Mientras la suscripción esté activa y, tras la baja, durante 5 años, plazo de prescripción de las acciones personales del art. 1964 del Código Civil |
| Gestión de cobros, suscripciones, facturación y cumplimiento de obligaciones contables y fiscales | Ejecución del contrato y cumplimiento de obligaciones legales (arts. 6.1.b y 6.1.c RGPD; art. 30 del Código de Comercio y art. 66 de la Ley General Tributaria) | 6 años desde el cierre del ejercicio, por ser el plazo mayor de los legalmente exigidos |
| Acreditación de la aceptación de las condiciones de contratación y de la solicitud de inicio inmediato del servicio | Cumplimiento de obligaciones legales y ejecución del contrato (arts. 6.1.c y 6.1.b RGPD) | 5 años desde la finalización de la relación contractual |
| Seguimiento del progreso formativo, corrección de tests y simulacros y emisión de resultados | Ejecución del contrato (art. 6.1.b RGPD) | Mientras la suscripción esté activa y 1 año más, para permitir la recuperación del historial en caso de reactivación |
| Generación automática de tests y recomendaciones de estudio adaptadas al progreso del alumno | Ejecución del contrato (art. 6.1.b RGPD). Véase el apartado 6 | Mientras la suscripción esté activa |
| Atención de consultas, solicitudes de información y soporte | Ejecución del contrato para clientes; consentimiento o interés legítimo en atender al solicitante para quienes no lo son (arts. 6.1.b, 6.1.a y 6.1.f RGPD) | 1 año desde la última comunicación, salvo que derive en contratación |
| Envío de comunicaciones necesarias sobre el servicio contratado: avisos de renovación, incidencias, cambios en las condiciones | Ejecución del contrato (art. 6.1.b RGPD) | Mientras la suscripción esté activa |
| Envío de comunicaciones comerciales sobre la formación de la Academia | Consentimiento del usuario (art. 6.1.a RGPD). Para quienes ya son clientes y respecto de servicios similares a los contratados, interés legítimo conforme al art. 21 de la Ley 34/2002 | Hasta que el usuario retire el consentimiento o se oponga |
| Seguridad de la plataforma, registro de accesos, prevención del fraude y detección de usos no autorizados o cuentas compartidas | Interés legítimo de la Academia en proteger el servicio, sus contenidos y a su alumnado (art. 6.1.f RGPD) | 12 meses desde su registro |
| Análisis del uso de la web y mejora de la experiencia mediante herramientas de analítica | Consentimiento prestado en el panel de cookies (art. 6.1.a RGPD) | Según los plazos indicados en la Política de Cookies |
| Acreditación del consentimiento de cookies | Cumplimiento de obligación legal (art. 6.1.c RGPD y art. 22.2 de la Ley 34/2002) | 23 meses, transcurridos los cuales se vuelve a solicitar el consentimiento |
| Atención de requerimientos de juzgados, administraciones y autoridades competentes | Cumplimiento de obligaciones legales (art. 6.1.c RGPD) | Durante el plazo legalmente exigido en cada caso |
Transcurridos los plazos indicados, los datos se suprimen. Cuando exista una obligación legal de conservarlos, quedan bloqueados y a disposición exclusiva de jueces, tribunales y administraciones competentes hasta que prescriban las responsabilidades, conforme al artículo 32 de la LOPDGDD.
5. Carácter obligatorio o voluntario de los datos
En cumplimiento del artículo 13.2.e) del RGPD se informa de lo siguiente:
- Datos necesarios para contratar. Los datos identificativos, de contacto, de facturación y de pago son necesarios para formalizar y ejecutar el contrato de suscripción y para emitir la factura. Facilitarlos es un requisito contractual y legal: sin ellos no es posible completar la contratación ni dar acceso a la plataforma.
- Datos necesarios para prestar el servicio. Los datos de progreso, resultados y accesos se generan por el propio uso de la plataforma y son inherentes al servicio formativo.
- Datos voluntarios. Los datos académicos y de preparación —oposición que se prepara, fecha objetivo, nivel actual y tipo de ayuda deseada— se recaban para orientar mejor la formación y no son necesarios para la celebración del contrato. No facilitarlos no impide contratar ni acceder a los contenidos; únicamente limita la personalización de las recomendaciones.
- Comunicaciones comerciales. Prestar el consentimiento para recibirlas es enteramente voluntario y no condiciona la contratación ni el acceso al servicio. Puede retirarse en cualquier momento.
6. Personalización automática y elaboración de perfiles
En cumplimiento del artículo 13.2.f) del RGPD se informa de que la plataforma incorpora una funcionalidad de generación automática de tests y de recomendaciones de estudio.
Lógica aplicada: el sistema selecciona preguntas y sugiere contenidos combinando el progreso registrado en los cursos, los resultados de los tests y simulacros ya realizados, las materias con menor porcentaje de acierto y la disponibilidad de tiempo y la fecha objetivo que el propio alumno declara. No se emplean datos ajenos a la plataforma ni perfiles adquiridos a terceros.
Alcance y consecuencias: esta personalización tiene una finalidad exclusivamente pedagógica. No constituye una decisión automatizada que produzca efectos jurídicos ni afecte significativamente al usuario en el sentido del artículo 22 del RGPD: no condiciona el precio, el acceso a los contenidos ni ninguna otra condición del contrato. El alumno puede en todo momento acceder libremente a cualquier material del catálogo al margen de lo que el sistema le sugiera, y puede solicitar información adicional sobre la lógica aplicada escribiendo a contacto@academiabomberosfenix.com.
7. Destinatarios de los datos
La Academia no vende ni cede datos personales a terceros con fines comerciales. Los datos son tratados por los siguientes proveedores, que actúan como encargados del tratamiento conforme al artículo 28 del RGPD, con contrato firmado y siguiendo las instrucciones del responsable:
| Proveedor | Finalidad | Ubicación y transferencia |
|---|---|---|
| Stripe Payments Europe, Ltd. (Irlanda) y Stripe, Inc. (Estados Unidos) | Pasarela de pago, gestión de cobros recurrentes y prevención del fraude en las transacciones | Unión Europea con transferencia a Estados Unidos. Véase el apartado 8 |
| Hostinger International Ltd. | Alojamiento del sitio web y de la plataforma formativa, copias de seguridad y soporte técnico | Unión Europea |
| Cloudflare, Inc. (Estados Unidos) | Servicio Turnstile de verificación antifraude en el formulario de contratación, y servicios de seguridad y disponibilidad del sitio | Estados Unidos. Véase el apartado 8 |
| Google Ireland Ltd. y Google LLC (Estados Unidos) | Google Analytics, para el análisis estadístico del uso de la web. Esta herramienta se encuentra pendiente de activación; su puesta en marcha se reflejará en la Política de Cookies y solo operará con el consentimiento previo del usuario | Estados Unidos. Véase el apartado 8 |
| Elementor Ltd. (Israel) | Red de distribución de contenidos que sirve componentes del constructor web | Israel, país con decisión de adecuación de la Comisión Europea |
Además, podrán acceder a los datos, en la estricta medida necesaria y bajo el correspondiente contrato de encargo, los proveedores de servicios de seguridad y mantenimiento de la plataforma, de correo electrónico transaccional y la asesoría contable y fiscal de la Academia.
Fuera de estos supuestos, los datos solo se comunicarán a la Administración Tributaria, a las Fuerzas y Cuerpos de Seguridad y a juzgados y tribunales cuando exista obligación legal de hacerlo.
8. Transferencias internacionales de datos
La prestación del servicio implica transferencias de datos personales a Estados Unidos, país que no cuenta con una decisión general de adecuación. Estas transferencias son las siguientes:
- Stripe, Inc. — tratamiento de los datos de pago.
- Cloudflare, Inc. — verificación antifraude en el formulario de contratación y servicios de seguridad.
- Google LLC — Google Analytics, cuando se active.
Garantías aplicadas. Las tres entidades están adheridas al Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework), cubierto por la Decisión de Ejecución (UE) 2023/1795 de la Comisión Europea, de 10 de julio de 2023, que declara un nivel de protección adecuado para las entidades certificadas. Con carácter complementario, los contratos suscritos con estos proveedores incorporan las Cláusulas Contractuales Tipo aprobadas por la Decisión de Ejecución (UE) 2021/914, junto con las medidas suplementarias que resultan aplicables.
La transferencia a Elementor Ltd. se ampara en la decisión de adecuación de la Comisión Europea relativa a Israel.
El usuario puede solicitar copia de las garantías aplicadas a cualquiera de estas transferencias, así como información sobre dónde han sido puestas a disposición, escribiendo a contacto@academiabomberosfenix.com.
9. Seguridad de los datos
La Academia aplica las medidas técnicas y organizativas apropiadas exigidas por el artículo 32 del RGPD para garantizar la confidencialidad, integridad y disponibilidad de los datos, entre ellas el cifrado de las comunicaciones mediante protocolo HTTPS, el control de accesos por roles, la autenticación de las cuentas de usuario, las copias de seguridad periódicas y la limitación del número de sesiones simultáneas por cuenta.
En caso de violación de la seguridad que suponga un riesgo para los derechos y libertades de los usuarios, la Academia lo notificará a la Agencia Española de Protección de Datos en el plazo de 72 horas y, cuando el riesgo sea alto, a los propios afectados, conforme a los artículos 33 y 34 del RGPD.
10. Derechos de las personas usuarias y cómo ejercerlos
El usuario puede ejercer en cualquier momento los siguientes derechos:
- Acceso: conocer qué datos suyos tratamos y obtener una copia.
- Rectificación: corregir los datos inexactos o completar los incompletos.
- Supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios o retire su consentimiento.
- Limitación del tratamiento: pedir que sus datos se conserven pero no se traten mientras se resuelve una controversia.
- Portabilidad: recibir sus datos en formato estructurado y de uso común, o que se transmitan a otro responsable.
- Oposición: oponerse a los tratamientos basados en el interés legítimo de la Academia.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
- No ser objeto de decisiones individuales automatizadas con efectos jurídicos o similares. Como se indica en el apartado 6, la Academia no adopta decisiones de esta naturaleza.
Cómo ejercerlos. Basta con enviar una solicitud a contacto@academiabomberosfenix.com, o por correo postal a Julio García Mayans, Calle L’Orxa nº 25, 03016 Alicante, indicando el derecho que se desea ejercer y el correo electrónico asociado a la cuenta. Para acreditar la identidad puede solicitarse copia de un documento identificativo únicamente cuando existan dudas razonables sobre quién realiza la solicitud.
Plazo de respuesta. La Academia responderá en el plazo máximo de un mes desde la recepción de la solicitud, ampliable en dos meses más si la complejidad o el número de solicitudes lo justifican, informando de la prórroga dentro del primer mes, conforme al artículo 12.3 del RGPD. El ejercicio de estos derechos es gratuito.
Oposición a las comunicaciones comerciales. Con independencia de lo anterior, el usuario tiene derecho a oponerse en cualquier momento y de forma gratuita al envío de comunicaciones comerciales, incluida la elaboración de perfiles vinculada a ellas, conforme al artículo 21.4 del RGPD. Puede hacerlo mediante el enlace de baja incluido en cada comunicación o escribiendo a contacto@academiabomberosfenix.com. La oposición se hará efectiva de inmediato y no afecta a los avisos necesarios sobre el servicio contratado.
Reclamación ante la autoridad de control. Si el usuario considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos, C/ Jorge Juan nº 6, 28001 Madrid, sede electrónica en www.aepd.es. Con carácter previo puede dirigirse a la Academia en la dirección indicada, aunque no está obligado a hacerlo.
11. Cookies y herramientas de análisis
Este sitio web utiliza cookies y tecnologías similares. Las cookies técnicas necesarias para el funcionamiento del sitio se instalan sin consentimiento, conforme al artículo 22.2 de la Ley 34/2002. El resto solo se instalan si el usuario lo consiente en el panel que se muestra en la primera visita, y ese consentimiento puede revisarse o retirarse en cualquier momento desde el propio panel.
La información detallada sobre cada cookie, su titular, su finalidad y su plazo de conservación está disponible en la Política de Cookies.
12. Redes sociales
Si la Academia dispone de perfiles en redes sociales, el tratamiento de los datos de quienes interactúan con ellos —seguidores, comentarios, mensajes directos— se rige por esta Política de Privacidad en lo que respecta a la Academia y por las políticas propias de cada plataforma en lo que respecta a la red social, que actúa como responsable independiente. La Academia no extrae ni incorpora a sus bases de datos la información de los perfiles de sus seguidores.
13. Edad mínima
Los servicios de la Academia están dirigidos exclusivamente a personas mayores de 18 años con capacidad legal para contratar conforme al artículo 1263 del Código Civil. La Academia no dirige sus servicios a menores de edad ni recaba conscientemente sus datos. Si se detecta que se han obtenido datos de una persona menor de edad, serán suprimidos sin dilación.
14. Cambios en esta Política de Privacidad
La Academia podrá modificar esta Política para adaptarla a novedades legislativas, técnicas o a cambios en los servicios. La versión vigente estará siempre disponible en esta página, identificada mediante número de versión y fecha. Cuando los cambios afecten de forma sustancial al tratamiento de los datos, se comunicarán previamente por correo electrónico a los usuarios registrados.
Versión 2.1 · Última actualización: 30 de agosto de 2026