Ir al contenido principal

Política de privacidad

Última actualización: 30 de agosto de 2026

La presente Política de Privacidad regula el tratamiento de los datos personales que se recogen a través del sitio web www.javadex.es (en adelante, el "Sitio"), incluida la compra de cursos y formaciones de pago, de conformidad con el Reglamento (UE) 2016/679, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales ("RGPD"), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales ("LOPDGDD") y la Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico ("LSSI-CE"). Ver también el Aviso Legal y los Términos y Condiciones, que incluyen las condiciones de contratación de los cursos.

1. Responsable del tratamiento

  • Responsable: Javier Santos Criado
  • Correo electrónico: javi@javadex.es
  • Sitio web: https://www.javadex.es
  • Actividad: servicios profesionales de consultoría, formación y desarrollo en inteligencia artificial.

2. Datos que se recogen y finalidades

Dependiendo de la interacción que realices con el Sitio, se pueden tratar las siguientes categorías de datos con las finalidades indicadas:

2.1. Formulario de contacto y mailto

  • Datos: nombre, correo electrónico, mensaje y cualquier información que incluyas voluntariamente.
  • Finalidad: responder a tu consulta, gestionar una posible relación comercial o de colaboración y, cuando corresponda, enviar propuestas o presupuestos.
  • Base jurídica: consentimiento del interesado (art. 6.1.a RGPD) y aplicación de medidas precontractuales a petición del interesado (art. 6.1.b RGPD).
  • Conservación: durante el tiempo necesario para atender la solicitud y, en su caso, mantener la relación. Posteriormente se conservan bloqueados durante los plazos legales aplicables.

2.2. Trazabilidad del lead (contexto del envío)

Para mejorar el servicio y el triaje de los mensajes, cuando envías un formulario o pulsas un enlace mailto: se adjunta al aviso que recibo información técnica del contexto: página de aterrizaje, referer, parámetros UTM, duración de la sesión, historial reciente de páginas de la sesión, país y ciudad aproximada derivadas de tu IP (sin almacenar la IP completa), user-agent del navegador y el identificador de Google Analytics (client ID). Estos datos se utilizan exclusivamente para entender cómo has llegado a contactar y mejorar la atención, bajo la base de interés legítimo (art. 6.1.f RGPD).

2.3. Compra de cursos y pagos

Cuando reservas plaza en un curso de pago, el cobro se realiza íntegramente en el entorno de Stripe (Stripe Checkout). Los datos completos de tu tarjeta se introducen en la pasarela de Stripe: no pasan por este Sitio y no se reciben ni almacenan en ningún momento.

  • Datos que recoge Stripe para la operación: nombre y apellidos, correo electrónico, teléfono, dirección de facturación, país, NIF/CIF o número de IVA cuando lo facilitas, y los datos del medio de pago.
  • Datos que recibo de Stripe una vez confirmado el pago: nombre, correo electrónico, teléfono, datos de facturación, importe, moneda, impuestos aplicados, fecha e identificadores de la sesión de pago y de la factura. Del medio de pago solo llega, en su caso, la marca de la tarjeta y sus cuatro últimos dígitos.
  • Datos de atribución: junto a la compra se adjuntan los parámetros de origen de la visita (UTM, artículo o campaña de procedencia y el client ID de Google Analytics), para saber qué contenido o anuncio ha producido la venta.
  • Finalidades: gestionar tu inscripción y prestarte la formación contratada; emitir y enviarte la factura; atender desistimientos, devoluciones y reclamaciones; cumplir las obligaciones fiscales, contables y de facturación; prevenir el fraude en el pago; y medir de forma agregada el rendimiento de las campañas.
  • Base jurídica: ejecución del contrato de formación (art. 6.1.b RGPD) para la inscripción y la prestación del servicio; cumplimiento de obligaciones legales (art. 6.1.c RGPD) para la facturación y la conservación fiscal y contable; interés legítimo (art. 6.1.f RGPD) en la prevención del fraude y la atribución de la venta.
  • Conservación: los datos de facturación y de la operación se conservan durante los plazos legales de prescripción fiscal y mercantil (4 años conforme a la Ley General Tributaria y 6 años conforme al art. 30 del Código de Comercio). Los datos de la transacción permanecen además en los sistemas de Stripe conforme a su propia política de conservación.

2.4. Impartición de la sesión y grabación

Las sesiones en directo se imparten por videoconferencia y se graban íntegramente, porque la grabación forma parte de lo contratado: queda a disposición de las personas inscritas durante 12 meses.

  • Datos: correo electrónico para enviarte el enlace de acceso y los materiales; y, si participas activamente, tu nombre visible en la sala, los mensajes que escribas en el chat y —solo si los activas— tu imagen y tu voz.
  • Participar con cámara o micrófono es voluntario. Puedes seguir la sesión con la cámara apagada y preguntar por chat: en ese caso tu imagen y tu voz no quedan registradas. Activarlos equivale a tu consentimiento para que aparezcan en la grabación que se distribuye a las personas inscritas (art. 6.1.a RGPD).
  • Base jurídica: ejecución del contrato (art. 6.1.b RGPD) para el envío de accesos y materiales y para la grabación de la exposición del formador; consentimiento (art. 6.1.a RGPD) para tu imagen y voz.
  • Conservación: la grabación se mantiene disponible 12 meses desde la fecha de la sesión. Si quieres que se recorte o elimine tu intervención, escribe a javi@javadex.es y se hará.

2.5. Suscripción a newsletter o descarga de recursos (lead magnets)

  • Datos: correo electrónico y, en su caso, nombre.
  • Finalidad: enviarte los recursos solicitados y comunicaciones informativas sobre novedades, artículos y contenidos relacionados.
  • Base jurídica: consentimiento expreso, revocable en cualquier momento mediante el enlace de baja incluido en cada comunicación o escribiendo a javi@javadex.es.

Si has comprado un curso, puedo enviarte información sobre formaciones o servicios propios similares al contratado, conforme al art. 21.2 de la LSSI-CE, con un enlace de baja en cada envío. Puedes oponerte en cualquier momento, también en el momento de la compra.

2.6. Analítica y grabación de sesiones de navegación

El Sitio utiliza Google Analytics 4 (ID de medición G-NWELRBNW7C) para obtener estadísticas agregadas de uso: páginas vistas, fuente de tráfico, duración de sesión y eventos clave como el envío de formularios, el inicio de un pago o la compra de un curso (con su importe e identificador de transacción). La analítica funciona con Consent Mode v2 de Google, con el almacenamiento analítico otorgado y el almacenamiento publicitario denegado por defecto en las etiquetas de Google (analytics_storage: granted, ad_storage: denied).

El Sitio utiliza además Microsoft Clarity (identificador wlio9dr51x), que registra de forma pseudonimizada la interacción con las páginas —clics, desplazamiento y movimiento del cursor— para elaborar mapas de calor y reproducciones de sesión con las que detectar errores de usabilidad. Base jurídica: interés legítimo en el mantenimiento y la mejora del Sitio (art. 6.1.f RGPD).

2.7. Píxel de Meta y cookies publicitarias

El Sitio incorpora el píxel de Meta (Facebook e Instagram) en todas sus páginas. Mediante cookies y tecnologías similares registra la visita y determinados eventos de conversión: contacto, lead cualificado, inicio de pago y compra (esta última con el importe y un identificador de evento). Su finalidad es medir el rendimiento de las campañas publicitarias, optimizarlas y mostrar anuncios a personas que han visitado el Sitio (retargeting) o a públicos similares.

Al píxel no se le envían datos identificativos: ni nombre, ni correo electrónico, ni teléfono. Se transmiten metadatos de la interacción, el importe de la compra y un identificador de evento. Meta Platforms Ireland Ltd. actúa como corresponsable junto con el titular en la recogida y transmisión de esos datos, conforme a la Adenda de Responsables Independientes de Meta, y como responsable independiente en su tratamiento posterior.

El píxel se carga sin solicitar consentimiento previo mediante un banner. Puedes impedirlo o revertirlo: bloqueando las cookies de terceros o el dominio connect.facebook.net desde la configuración de tu navegador o con una extensión de bloqueo, y gestionando la publicidad personalizada desde las preferencias de anuncios de tu cuenta de Meta. Bloquearlo no afecta a la compra ni al acceso a ningún contenido.

3. Destinatarios y encargados del tratamiento

Para prestar el servicio del Sitio se utilizan los siguientes proveedores, que actúan como encargados del tratamiento salvo que se indique otra cosa:

  • Stripe Payments Europe Ltd. (Irlanda) y Stripe, Inc. (Estados Unidos) — procesamiento de los pagos, cálculo de impuestos, emisión de facturas y prevención del fraude. Stripe actúa como responsable independiente respecto de los datos que necesita para cumplir la normativa de servicios de pago y de prevención del blanqueo.
  • Resend, Inc. (Estados Unidos) — envío de los correos transaccionales: confirmación de plaza, materiales y avisos internos de nuevos mensajes y ventas.
  • Vercel Inc. — hosting del Sitio y entrega de contenido (CDN). Puede tratar datos en Estados Unidos bajo el marco EU-US Data Privacy Framework.
  • Google Ireland Ltd. — Google Analytics 4 para medición de audiencia y el correo electrónico en el que se reciben los mensajes y los avisos de venta.
  • Microsoft Ireland Operations Ltd. — Microsoft Clarity, mapas de calor y reproducción de sesiones de navegación.
  • Meta Platforms Ireland Ltd. — píxel de medición y publicidad, en régimen de corresponsabilidad según se describe en el apartado 2.7.
  • beehiiv, Inc. (Estados Unidos) — plataforma de envío de la newsletter, solo si te has suscrito.
  • Proveedor de videoconferencia — impartición y grabación de las sesiones en directo.

Además, los datos podrán comunicarse a la Administración tributaria y, en su caso, a la gestoría y a entidades bancarias, cuando exista obligación legal o sea necesario para la facturación y el cobro. No se ceden datos a otros terceros con fines comerciales.

4. Transferencias internacionales

Algunos de los proveedores anteriores pueden tratar datos fuera del Espacio Económico Europeo. En esos casos, las transferencias se realizan bajo las garantías previstas en el Capítulo V del RGPD (decisiones de adecuación, cláusulas contractuales tipo o adhesión al EU-US Data Privacy Framework).

5. Decisiones automatizadas

No se toman decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti. Los mensajes recibidos por el formulario de contacto se puntúan de forma automática para priorizar la respuesta, pero esa puntuación solo ordena la bandeja de entrada: toda respuesta, propuesta o rechazo la decide una persona.

6. Derechos del interesado

Puedes ejercer en cualquier momento los siguientes derechos sobre tus datos personales:

  • Acceso: conocer qué datos se están tratando.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: solicitar la eliminación de los datos cuando ya no sean necesarios. Los datos de facturación no pueden suprimirse hasta que venzan los plazos legales de conservación.
  • Oposición: oponerte al tratamiento por motivos relacionados con tu situación particular.
  • Limitación: solicitar que se restrinja el tratamiento en los supuestos previstos por la normativa.
  • Portabilidad: recibir tus datos en formato estructurado y de uso común.
  • Retirar el consentimiento prestado en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.

Para ejercerlos, envía una solicitud a javi@javadex.es indicando el derecho que deseas ejercer. Si consideras que el tratamiento no se ajusta a la normativa vigente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

7. Seguridad

Se aplican medidas técnicas y organizativas apropiadas para proteger los datos personales frente a accesos no autorizados, pérdida o alteración, incluyendo conexiones HTTPS, control de accesos y actualización periódica de los sistemas. Los pagos se realizan en la pasarela de Stripe, proveedor certificado PCI DSS nivel 1, sin que los datos completos de la tarjeta lleguen en ningún momento a este Sitio. No obstante, ningún sistema es 100% seguro y no se puede garantizar la inviolabilidad absoluta de la información transmitida por internet.

8. Menores de edad

El Sitio no está dirigido a menores de 14 años y no se recogen deliberadamente datos de menores. La compra de cursos está reservada a mayores de 18 años con capacidad legal para contratar. Si detectas que un menor ha facilitado datos sin autorización, escríbeme a javi@javadex.es para proceder a su eliminación.

9. Cambios en la política

Esta política puede actualizarse para adaptarla a cambios normativos o del Sitio. Se publicará siempre la versión vigente con su fecha de actualización en esta misma página.

© 2026 Javier Santos Criado.