← Volver a AcreditaT

Política de privacidad del piloto

Versión: 2026-09-12-interest-v5. Vigencia: 12 de septiembre de 2026.

Esta política describe la web pública, las solicitudes de acceso y la beta limitada de AcreditaT en el candidato privado actual. Una futura ampliación de alcance o cambio de infraestructura exigirá revisar y actualizar esta información antes de desplegarse.

Responsable del tratamiento

Pablo Pérez García, responsable de AcreditaT. Contacto general y para el ejercicio de derechos: info@acreditat.es.

Datos tratados

En el formulario de interés tratamos el correo electrónico, el perfil profesional opcional, el estado de la solicitud, el alias de acceso y las fechas necesarias para gestionar el piloto. Durante la revisión tratamos el PDF CVA, el XML CVN que pueda contener, los méritos académicos y profesionales, la figura objetivo, la comisión elegida, un identificador aleatorio de sesión y los metadatos técnicos imprescindibles para prestar y proteger el servicio.

Finalidad

Gestionar solicitudes y accesos individuales al piloto y, cuando una persona accede a la aplicación, generar a su petición una revisión orientativa del CVA, detectar campos y presentar avisos para revisión humana.

Base jurídica

La solicitud de acceso se gestiona con el consentimiento de la persona interesada, conforme al artículo 6.1.a del RGPD. El consentimiento puede retirarse en cualquier momento sin afectar a la licitud del tratamiento anterior. El procesamiento del CVA se realiza tras una solicitud separada y el consentimiento explícito al procesamiento temporal, junto con la confirmación de que la persona tiene derecho a subir el documento.

Carácter obligatorio de los datos

El correo y la aceptación de la información de privacidad son necesarios para gestionar la solicitud. El perfil profesional es opcional. Si no se facilita el correo no podremos tramitar el acceso.

Conservación

Las solicitudes pendientes, rechazadas o revocadas se eliminan como máximo 180 días después de su ancla de retención (fecha de alta o de la última decisión administrativa de rechazo o revocación). Los reenvíos anónimos duplicados del formulario no prolongan ese plazo. Los datos de una persona con acceso aprobado se conservan mientras dicho acceso permanezca activo. El acceso puede revocarse y la solicitud puede borrarse individualmente desde el panel administrativo restringido. La limpieza por plazo se ejecuta automáticamente; también puede solicitarse el borrado por correo.

El CVA se procesa temporalmente en memoria del servidor. La sesión se elimina al cerrarla manualmente o al expirar, con un máximo configurado de cuatro horas en producción. No se crea un expediente ni historial de revisiones.

Destinatarios, proveedores y transferencias

El candidato privado actual se ejecuta en un ordenador Mac mini del responsable, con Docker, y se publica a través de un edge HTTPS en el mismo entorno. En esa infraestructura el correo de la solicitud se almacena cifrado; el perfil profesional opcional, el estado de la solicitud y las fechas de gestión no se cifran a nivel de campo. Durante el uso de la beta, el PDF CVA, su XML y los resultados se procesan temporalmente en memoria y almacenamiento volátil del servidor, sin crear un historial de revisiones.

Soluciones Corporativas IP, S.L. (DonDominio) gestiona el dominio, el DNS autoritativo y el alojamiento de correo de info@acreditat.es, así como el envío SMTP de invitaciones de activación. Puede tratar consultas y metadatos técnicos de DNS, así como direcciones, metadatos y contenido de respuestas, invitaciones o comunicaciones cuando actúa por cuenta de AcreditaT. El DNS no recibe el contenido del CVA ni de las peticiones HTTPS a la aplicación.

GitLab.com se utiliza como repositorio y automatización de integración y despliegue. No debe recibir CVA ni datos personales de personas usuarias; puede tratar metadatos técnicos de código, incidencias y ejecución de CI.

Un registro histórico documenta OVHcloud como posible VPS; ese proveedor no aloja el candidato privado actual. Las condiciones, subencargados y posibles accesos o transferencias de DonDominio (y de cualquier proveedor que se reactive) se rigen por los contratos aplicables. No cedemos datos a otros terceros salvo obligación legal.

El piloto no usa APIs externas de inteligencia artificial, analítica publicitaria ni píxeles de seguimiento.

Decisiones sobre el acceso

La admisión al piloto se revisa manualmente. No se adoptan decisiones oficiales ni decisiones basadas únicamente en un tratamiento automatizado.

Derechos

Puedes retirar tu consentimiento y ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, cuando resulten aplicables, escribiendo a info@acreditat.es. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos.

Seguridad

Aplicamos HTTPS en el acceso a la beta, credenciales individuales con contraseñas almacenadas mediante hash, cifrado de los correos de solicitud, panel administrativo no expuesto públicamente, acceso administrativo restringido, sesiones opacas, cabeceras de no almacenamiento en caché, límites de carga, borrado manual y automático, y una política que evita registrar el contenido del CVA.

Contacto

info@acreditat.es.