Quién trata los datos
EKADE AUDITORES TECNICOS SL, NIF B35947522, con domicilio en calle San Juan Evangelista, 103, 35558 Soo, Teguise, Las Palmas, España, gestiona como responsable los datos de las cuentas, las comunicaciones recibidas y la seguridad de Cultura 7.0. Contacto: ekautec@gmail.com.
En una evaluación de cliente, la organización determina su finalidad, población y base jurídica. EKADE presta el tratamiento por su cuenta en los términos del encargo que se formalice. El aviso específico de cada evaluación identifica al responsable y explica sus condiciones; este aviso general no lo sustituye.
Las evaluaciones de la empresa demo contienen datos sintéticos. Los datos de la cuenta que utilice una persona para entrar a su panel sí son datos personales.
Información que se recoge y para qué
Cuentas: nombre, correo, contraseña almacenada como derivación criptográfica, verificación, sesiones y enlaces temporales. Son necesarios para identificar al usuario autorizado, recuperar el acceso y proteger su cuenta. No se almacena la contraseña en claro.
Seguridad y comunicaciones: contadores de intentos, claves derivadas, vencimientos y datos de entrega del correo. Los proveedores de alojamiento y correo también pueden tratar registros técnicos necesarios para prestar el servicio. Un correo dirigido a EKADE contiene los datos que incluya su remitente.
Evaluaciones: datos de la organización, avisos, correo de invitación, valores seleccionados, comportamientos, resultados agrupados, acuerdos de sesiones facilitadas, acciones y revisiones. No incluyas nombres de empleados ni información sensible en textos libres. El bloque de valores personales es voluntario y se calcula por separado.
La aplicación no ofrece puntuaciones individuales para selección, despido, promoción o sanción. No solicita datos de salud, religión, afiliación sindical u opiniones políticas. No utiliza las respuestas para publicidad ni dispone de una función que las envíe a un modelo de IA para su entrenamiento.
Bases jurídicas diferenciadas
La gestión de contactos profesionales y de cuentas de representantes se apoya en el interés legítimo de mantener la relación profesional y controlar el acceso, limitado a esos fines. La seguridad se orienta a prevenir accesos indebidos y abusos, con datos limitados a lo necesario. Puedes ejercer oposición y solicitar la valoración aplicable a tu caso.
Cuando la persona interesada contrate en nombre propio, los datos necesarios para atender su solicitud y ejecutar el servicio podrán tratarse sobre esa base contractual. Las obligaciones de facturación que procedan tendrán su propia base legal cuando se active la venta; actualmente los cobros están aplazados.
La organización cliente debe justificar por separado el tratamiento de su diagnóstico y cumplir la normativa laboral aplicable. La participación voluntaria o una casilla de lectura no resuelven por sí solas esa base jurídica. En una relación laboral no se presume que el consentimiento sea libre.
Leer esta información no concede un consentimiento general ni autoriza usos adicionales. Si un tratamiento necesita consentimiento, se solicitará de manera específica, separada y revocable.
Acceso, confidencialidad y proveedores
Los responsables acceden a su organización; los consultores, a las evaluaciones que tengan asignadas. El superadministrador accede a todas las organizaciones para la gestión del servicio. Las vistas de resultados son agrupadas; no ofrecen respuestas individuales. El acceso técnico a la infraestructura requiere sus propios controles y deberes de confidencialidad.
Las respuestas se guardan separadas del correo de invitación. Se exige una base mínima de siete respuestas para publicar resultados cuantitativos; el bloque personal tiene su propio mínimo. Esto reduce el riesgo de identificación, pero no garantiza anonimato absoluto. Las organizaciones de menos de siete personas utilizan acuerdos facilitados, sin promesa de anonimato.
El alojamiento se realiza mediante Sites y su infraestructura gestionada; el correo transaccional utiliza Resend. El canal de contacto indicado utiliza Gmail. Stripe está previsto para el pago, aún pendiente. Los proveedores reciben los datos necesarios para su función; las autoridades pueden recibir información cuando exista una obligación legal.
Está pendiente documentar para estas cuentas la cadena contractual, las entidades, ubicaciones, subencargados y garantías de eventuales transferencias internacionales. No se afirma que los datos permanezcan exclusivamente en España o en la Unión Europea. Este cierre debe preceder al uso de evaluaciones con personas reales.
Conservación y supresión
Los datos de cuenta se mantienen mientras el acceso sea necesario. Puedes solicitar la baja a EKADE. Las solicitudes se revisan manualmente, limitando cualquier conservación posterior a obligaciones o reclamaciones aplicables; no hay una purga general automática activada.
La sesión caduca a las 12 horas, el enlace de verificación a las 24 horas y el de recuperación a la hora. Caducar una credencial impide su uso, pero no significa que la fila de la base de datos se elimine en ese momento.
El plazo del diagnóstico lo debe fijar la organización en su aviso y en sus instrucciones de tratamiento, y debe poder ejecutarse. La empresa demo permanece para revisión del propietario. Los plazos definitivos por categoría, las copias de seguridad y la retirada de datos en los proveedores están pendientes de cierre operativo antes de tratar evaluaciones reales.
Ejercer derechos y reclamar
Para los tratamientos propios de EKADE puedes solicitar acceso, rectificación, supresión, limitación, oposición y portabilidad cuando proceda, escribiendo a ekautec@gmail.com o al domicilio indicado. Explica tu solicitud y la cuenta afectada; no envíes una copia de tu documento de identidad de forma preventiva. Solo se pedirá información adicional proporcionada si resulta necesaria para verificar la identidad.
Para datos de una evaluación, utiliza el contacto del responsable que figura en su aviso. EKADE colaborará según su función. La separación de respuestas e identidad puede impedir localizar una respuesta concreta; no se reconstruirán identidades solo para vincular respuestas.
Bajo el RGPD, se responderá sin dilación indebida y, como regla general, dentro de un mes. La eventual ampliación legal debe comunicarse y justificarse. Puedes reclamar ante la Agencia Española de Protección de Datos o ante la autoridad competente de tu país según corresponda. Si se usa consentimiento para una finalidad concreta, retirarlo no afecta a la licitud del tratamiento anterior.