Fecha de actualización: 30.05.2026. Esta política describe qué datos personales procesa Norsk-Enkelt, por qué son necesarios, a quién pueden ser transferidos y qué derechos tiene el usuario. El proyecto se guía por el GDPR y la Ley noruega de Datos Personales. Si la empresa se registra en Noruega, los datos del propietario, la dirección y el contacto para cuestiones de privacidad deben completarse con los datos reales.
1. Quién es responsable de los datos
Hasta el registro de una entidad jurídica, la parte responsable es la administración del proyecto Norsk-Enkelt. Después del registro, el responsable del tratamiento será la empresa noruega o el empresario indicado. Para cuestiones relacionadas con los datos personales, se puede utilizar el formulario de contacto o el email indicado en el sitio web.
2. Qué datos se procesan
Datos de la cuenta: nombre, email, contraseña en forma hash, roles, fecha de confirmación del email, fechas de aceptación de las reglas y de la política.
Datos de aprendizaje: cursos, lecciones, progreso, palabras guardadas, respuestas a ejercicios, resultados de la prueba de IA.
Comunicaciones: mensajes en el chat educativo, solicitudes a través del formulario de contacto, consultas al asistente de IA y respuestas de la IA.
Pagos y acceso: tarifa, estado de la suscripción, compras únicas, importe, moneda, identificadores de Stripe, enlaces a recibos o invoice, si están disponibles.
Datos técnicos: dirección IP, user-agent, cookies, datos de sesión, fecha y hora de las acciones, registros de errores y límites de solicitudes.
Archivos cargados: imágenes y materiales que el administrador o el profesor carga en la plataforma.
3. Finalidades y bases jurídicas
Los datos se utilizan para el registro y el inicio de sesión, la confirmación del email, la prestación de cursos y lecciones, el guardado del progreso, el funcionamiento de los chats y de las herramientas de IA, el procesamiento de pagos, la atención al usuario, la seguridad, la prevención de abusos y el cumplimiento de obligaciones legales.
Bases jurídicas: ejecución del contrato con el usuario, interés legítimo en la seguridad y el soporte del servicio, consentimiento cuando sea necesario y cumplimiento de las obligaciones legales aplicables.
4. Herramientas de IA
Si el usuario utiliza el asistente de IA o la prueba de IA, el texto de la solicitud, el contexto educativo, las respuestas y parte del historial del diálogo pueden transferirse a un proveedor externo de IA para generar una respuesta, revisar un trabajo o crear una tarea. El usuario no debe enviar a la IA datos de pasaporte, datos bancarios, información médica, datos de menores, documentos confidenciales u otra información sensible.
Los materiales de IA pueden guardarse en la cuenta del usuario y estar disponibles para administradores o profesores en el marco del soporte, el control de calidad y el proceso educativo.
5. Pagos y Stripe
El pago puede realizarse a través de Stripe. Norsk-Enkelt no almacena los datos completos de las tarjetas bancarias. En la plataforma se guardan los datos técnicos de la operación: estado, importe, moneda, tipo de compra, identificadores de Stripe, fecha de pago y enlace al recibo o invoice, si Stripe proporciona dicho enlace.
6. Cookies
Las cookies obligatorias se utilizan para el inicio de sesión, la protección de formularios, el mantenimiento de la sesión y el funcionamiento correcto de la interfaz. Las cookies analíticas o publicitarias no deben activarse sin una base separada y, si la ley lo exige, sin consentimiento previo. El usuario puede limitar las cookies en el navegador, pero las funciones obligatorias de la cuenta pueden funcionar incorrectamente.
7. A quién se transfieren los datos
Los datos pueden ser procesados por proveedores que ayudan al funcionamiento de la plataforma: hosting, servicio de correo, Stripe, proveedor de IA, sistemas de registro, analítica o protección. Estos proveedores deben recibir solo los datos necesarios para una función concreta. En caso de transferencia fuera del EEE, deben aplicarse los mecanismos de protección previstos por el GDPR.
8. Plazos de conservación
La cuenta y el progreso de aprendizaje se conservan mientras la cuenta esté activa o mientras los datos sean necesarios para prestar el servicio.
Los chats, los diálogos con IA, las respuestas a ejercicios y los resultados de pruebas se conservan para el historial de aprendizaje y el soporte, hasta que el usuario solicite su eliminación o mientras los datos sean necesarios para el servicio.
Los registros de pago pueden conservarse durante más tiempo si es necesario para la contabilidad, los impuestos, la confirmación de la compra, disputas u obligaciones legales.
Los mensajes de contacto, la IP y el user-agent deben conservarse durante un período limitado, suficiente para el soporte y la seguridad.
Los registros técnicos deben conservarse durante el período mínimo necesario para el diagnóstico, la seguridad y la prevención de abusos.
9. Derechos del usuario
El usuario puede solicitar acceso a sus datos, una copia de los datos, rectificación, eliminación, limitación del tratamiento, portabilidad, oposición al tratamiento y retirada del consentimiento, si el tratamiento se basa en el consentimiento. Para realizar una solicitud, utilice la página de solicitud de datos personales en la cuenta, el formulario de contacto o el email de contacto del proyecto. Antes de ejecutar la solicitud, la administración puede pedir que se confirme la identidad.
10. Seguridad
La plataforma utiliza separación de roles, autorización, confirmación de email, protección CSRF, rate limiting, hash de contraseñas, control de acceso al panel de administración, limitación de carga de archivos y verificación de Stripe webhook. Ningún servicio de internet puede garantizar una seguridad absoluta, por lo que los accesos del administrador y del servidor deben protegerse por separado: contraseñas seguras, 2FA cuando sea posible, copias de seguridad, actualizaciones de dependencias y limitación del acceso al entorno de production.
11. Datos de menores
La plataforma está destinada al aprendizaje. Si el servicio es utilizado por menores, esto debe hacerse teniendo en cuenta los requisitos aplicables y, cuando sea necesario, con la participación de un padre, representante legal u organización educativa.
12. Reclamaciones
El usuario puede dirigirse a la administración del proyecto. Si el proyecto está registrado o presta servicios en Noruega, la autoridad supervisora en materia de datos personales es Datatilsynet.
13. Cambios en la política
La política puede actualizarse cuando cambien las funciones de la plataforma, los proveedores, los requisitos legales o los procesos de tratamiento de datos. En caso de un cambio sustancial, se puede pedir al usuario que acepte la nueva versión.