Política de Privacidad
Última actualización: 8 de septiembre de 2026
Esta Política de Privacidad describe cómo Inner Spark Center S.L. (“Simple AI Studio”, “nosotros”) recopila, utiliza y protege los datos personales obtenidos a través de este sitio web (simpleaistudio.com), sus canales de contacto y sus programas formativos para empresas, incluyendo el Bootcamp IA Solar.
El tratamiento de sus datos personales se realiza en estricto cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (Reglamento General de Protección de Datos, “RGPD”, artículos 13 y 14) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (“LOPDGDD”).
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales es:
Inner Spark Center S.L.
Carrer de Floridablanca 68, Coworking Local 9F, 08015 Barcelona, España
NIF: B70984208 (NIF-IVA intracomunitario: ESB70984208)
Correo de contacto y protección de datos: samuel@simpleaistudio.com
2. Principios aplicables al tratamiento de datos
Tratamos los datos personales con arreglo a los principios fundamentales recogidos en el artículo 5 del RGPD:
- Licitud, lealtad y transparencia: Los datos se tratan sobre bases jurídicas válidas e informando con total claridad a los usuarios.
- Limitación de la finalidad: Los datos se recaban únicamente con fines profesionales explícitos, determinados y legítimos.
- Minimización de datos: Solo solicitamos los datos estrictamente necesarios para cumplir la finalidad perseguida.
- Exactitud: Adoptamos medidas razonables para mantener los datos debidamente actualizados y exactos.
- Limitación del plazo de conservación: Los datos se conservan únicamente durante el tiempo necesario para cumplir su propósito o satisfacer obligaciones legales.
- Integridad y confidencialidad: Garantizamos la seguridad y confidencialidad mediante medidas técnicas y organizativas adecuadas.
3. Datos recopilados, finalidades y bases jurídicas
Recopilamos y tratamos datos personales a través de diferentes puntos de interacción:
3.1. Formularios de contacto, solicitud y evaluación
Cuando envía una solicitud de candidatura para el Bootcamp, pide información o se comunica con nosotros a través de los formularios del sitio web, recopilamos:
- Su nombre y apellidos, nombre de su empresa, dirección de correo electrónico profesional y teléfono de contacto.
- Información sobre la actividad comercial de su empresa, incluyendo la zona geográfica o territorio de instalación activo y su situación operativa actual.
- El contenido de su mensaje, consulta o respuestas al cuestionario de admisión.
- Parámetros de contexto técnico de navegación (tales como identificadores de campaña o etiquetas UTM en el enlace utilizado), empleados exclusivamente para analizar qué contenido originó la consulta, sin identificarle antes del envío del formulario.
Finalidades: Gestionar y responder a sus consultas, evaluar la adecuación de su candidatura al bootcamp, verificar el territorio de instalación para evitar solapamientos comerciales directos entre participantes del mismo grupo de trabajo y coordinar llamadas diagnósticas previas.
Bases jurídicas: Artículo 6.1.b del RGPD (aplicación de medidas precontractuales a petición del interesado) y artículo 6.1.f del RGPD (interés legítimo en seleccionar y estructurar adecuadamente los grupos de trabajo y atender las solicitudes de empresas interesadas).
3.2. Pasarela de pago directa, contratación y facturación (Stripe)
Cuando formaliza su inscripción y realiza el pago de un bootcamp, taller o servicio mediante nuestra pasarela en línea, recopilamos:
- Datos de facturación de la empresa: razón social, domicilio fiscal, NIF, CIF o número de IVA intracomunitario, nombre de contacto y correo de facturación.
- Datos de la transacción: identificadores de pago, fecha, importe y estado del cobro. Los datos completos de tarjeta bancaria son procesados directamente por Stripe de forma cifrada y segura. Nosotros no almacenamos ni tenemos acceso a números completos de tarjeta en nuestros servidores.
Finalidades: Formalización y ejecución del contrato de formación, procesamiento del cobro, emisión de la correspondiente factura legal, gestión contable societaria y cumplimiento de las obligaciones tributarias vigentes.
Bases jurídicas: Artículo 6.1.b del RGPD (ejecución de un contrato) y artículo 6.1.c del RGPD (cumplimiento de obligaciones legales y fiscales aplicables a Inner Spark Center S.L.).
3.3. Participación en sesiones en directo del Bootcamp y grabaciones en vídeo
Durante las sesiones interactivas en directo del Bootcamp IA Solar:
- Tratamos la imagen de vídeo, la voz, el nombre de usuario mostrado en la sala virtual, las intervenciones orales, dudas y los mensajes de chat o pantallas compartidas voluntariamente durante la sesión.
- Grabaciones de las sesiones: Las clases grupales en directo se graban con la finalidad de ofrecer acceso a repeticiones (replays) en el espacio privado de alumnos, exclusivamente para los miembros inscritos en la misma edición.
Finalidades: Impartición del servicio formativo contratado, facilitación de la implementación práctica entre sesiones y disponibilidad de un recurso de estudio asíncrono para quienes no hayan podido asistir en directo o deseen repasar demostraciones técnicas.
Bases jurídicas: Artículo 6.1.b del RGPD (ejecución del contrato de formación) y artículo 6.1.f del RGPD (interés legítimo formativo mutuo del organizador y del grupo en disponer del archivo didáctico). En la medida en que resulte de aplicación, su participación activa con cámara o micrófono habilitados constituye consentimiento según el artículo 6.1.a del RGPD.
Control de privacidad visual: Cada participante mantiene pleno control sobre su imagen y voz. Puede apagar su cámara web y silenciar su micrófono en cualquier momento, participando exclusivamente a través del chat de texto.
Pauta obligatoria de confidencialidad: Los participantes se comprometen formalmente a no mostrar ni compartir datos personales de clientes finales, datos sensibles ni secretos comerciales protegidos de terceros durante las sesiones en directo sin previa anonimización o autorización documentada.
3.4. Espacio privado de alumnos y soporte de implementación
Al acceder a la plataforma privada de alumnos, descargar plantillas de automatización e interactuar a través de los canales de soporte acordados, tratamos sus credenciales de acceso, registros de conexión, ejercicios prácticos y consultas técnicas sobre los flujos de trabajo.
Finalidad: Suministrar el acceso a los materiales didácticos y prestar el soporte metodológico en los flujos acordados.
Base jurídica: Artículo 6.1.b del RGPD (ejecución de la relación contractual).
4. Encargados del tratamiento y proveedores de servicios
Compartimos los datos estrictamente necesarios con proveedores externos de confianza que actúan como encargados del tratamiento bajo contratos vinculantes que garantizan la confidencialidad y la seguridad de la información:
- Stripe (Stripe Payments Europe, Ltd. y Stripe, Inc.): Procesamiento seguro de cobros, autenticación de pagos, prevención del fraude y facturación.
- Cloudflare (Cloudflare, Inc.): Alojamiento web, red de entrega de contenidos (CDN), resolución de DNS, cortafuegos de aplicaciones y mitigación de ciberataques.
- PostHog (PostHog, Inc.): Analítica web y de producto orientada a la privacidad, configurada sin cookies de seguimiento invasivas o con base en consentimiento.
- Gestión de correo y entorno de trabajo (Google Workspace prestado por Google Ireland Limited, y AgentMail): Comunicaciones corporativas por correo electrónico, calendario y avisos transaccionales.
- Alojamiento de vídeo privado y plataforma LMS: Almacenamiento seguro y reproducción privada de las grabaciones de las sesiones, con acceso restringido exclusivamente a los alumnos registrados.
Transferencias internacionales de datos: En caso de que determinados proveedores traten datos fuera del Espacio Económico Europeo (EEE), las transferencias se encuentran amparadas por garantías adecuadas reconocidas por el RGPD, como las Cláusulas Contractuales Tipo (CCT) adoptadas por la Comisión Europea o el marco de privacidad de datos UE-EE. UU. (Data Privacy Framework).
5. Plazos de conservación de los datos
Conservamos los datos personales únicamente durante el tiempo necesario para la consecución de las finalidades descritas, así como para atender posibles responsabilidades legales y tributarias:
- Datos de facturación y contabilidad: 5 años, en cumplimiento de las obligaciones legales establecidas por la normativa tributaria española (Ley General Tributaria).
- Acceso al espacio de alumnos y grabaciones de sesiones: 12 meses a partir de la fecha de compra, conforme al periodo de acceso garantizado estipulado en las condiciones de contratación.
- Consultas comerciales y solicitudes de información: Hasta 2 años desde el último contacto, o hasta que el interesado solicite su supresión o manifieste su oposición.
- Registros técnicos de conexión y seguridad: Hasta 12 meses con fines de prevención del fraude, detección de abusos y seguridad de los sistemas.
6. Derechos del interesado (Derechos ARCO-POL)
De acuerdo con los artículos 15 a 22 del RGPD y la legislación española aplicable (LOPDGDD), usted puede ejercer los siguientes derechos sobre sus datos personales:
- Derecho de acceso: Conocer si estamos tratando sus datos personales y, en tal caso, obtener confirmación e información detallada sobre los mismos.
- Derecho de rectificación: Solicitar la corrección de datos inexactos o incompletos.
- Derecho de supresión (“derecho al olvido”): Solicitar la eliminación de sus datos cuando ya no sean necesarios para los fines para los que fueron recabados, salvo obligación legal de conservación.
- Derecho a la limitación del tratamiento: Solicitar la limitación del tratamiento de sus datos en las circunstancias previstas por la ley, por ejemplo mientras se verifica la exactitud de los mismos.
- Derecho a la portabilidad de los datos: Recibir los datos personales que nos haya facilitado en un formato estructurado, de uso común y lectura mecánica, o solicitar su transmisión a otro responsable cuando sea técnicamente posible.
- Derecho de oposición: Oponerse en cualquier momento al tratamiento de sus datos basado en intereses legítimos.
- Derecho a retirar el consentimiento: Retirar en cualquier momento el consentimiento otorgado previamente, sin que ello afecte a la licitud del tratamiento previo a su retirada.
Cómo ejercer sus derechos: Puede ejercer estos derechos de forma gratuita enviando un correo electrónico a samuel@simpleaistudio.com, indicando su nombre completo, el derecho que desea ejercitar y aportando la información necesaria para verificar su identidad. Tramitaremos su solicitud en el plazo máximo de un mes.
Reclamación ante la autoridad de control: Si considera que el tratamiento de sus datos no se ajusta a la normativa vigente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
Agencia Española de Protección de Datos (AEPD)
Carrer de Jorge Juan 6, 28001 Madrid, España
Sitio web: www.aepd.es
7. Seguridad de los datos
Aplicamos medidas de seguridad técnicas y organizativas adecuadas para proteger sus datos personales contra pérdidas accidentales, accesos no autorizados, alteraciones o divulgación ilícita. Estas medidas incluyen el uso de cifrado HTTPS/TLS en todas las comunicaciones, control de acceso restringido basado en el principio de mínimo privilegio y copias de seguridad periódicas.
8. Menores de edad
Nuestros servicios, bootcamps y contenidos web están dirigidos exclusivamente a profesionales y personas mayores de 18 años. No recopilamos conscientemente datos personales relativos a menores de edad.
9. Actualizaciones de esta política
Nos reservamos el derecho de modificar esta Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o a cambios en nuestros servicios. Cualquier actualización se publicará en esta misma página con indicación de la fecha correspondiente.
Si tiene alguna duda sobre esta Política de Privacidad, puede escribirnos a samuel@simpleaistudio.com.