Legal
Seguridad y RGPD
Actualización: 20 de agosto de 2026
1. Roles
CLIENTE (academia): responsable del tratamiento de los datos de sus alumnos, profesores y contenidos formativos.
OKREACH S.L. (PROVEEDOR): encargado del tratamiento cuando trata esos datos para prestar Academia Inteligente, y responsable de sus propios datos de facturación, cuentas de cliente y web de producto. Ver Política de privacidad.
2. Instrucciones y finalidad
El PROVEEDOR solo trata los datos para: dar de alta el campus, autenticación, cursos y progreso, tutor de IA, clases en directo, mensajería/comunidad, copias de seguridad, seguridad y obligaciones legales. No los usa para fines propios ajenos al contrato ni vende listados.
3. Medidas de seguridad
- Cifrado en tránsito (HTTPS/TLS) y, en reposo, según el servicio cloud.
- Control de acceso por academia (tenant) y por rol.
- Contraseñas almacenadas con hash; sesiones protegidas.
- Copias de seguridad periódicas.
- Registro de actividad relevante y revisión de sistemas.
- Aislamiento lógico entre academias en la plataforma.
Infraestructura principal: Amazon Web Services (AWS). Subencargados adicionales (Apple APNs, Google, Zoom, Bunny, Vimeo, email) solo cuando el servicio o el CLIENTE los activan.
4. Personal y confidencialidad
Quien acceda a datos personales en OKREACH está sujeto a confidencialidad y a formación en protección de datos. El acceso se limita a lo necesario para operar, soportar o mejorar el servicio contratado.
5. Subencargados y transferencias
El PROVEEDOR puede recurrir a subencargados necesarios para el SaaS. Si hay transferencias fuera del EEE, se usan cláusulas tipo u otras garantías del RGPD. Una lista actualizada puede pedirse a dpo@okreach.ai.
6. Derechos de los interesados
El CLIENTE atiende en primer lugar las solicitudes de sus alumnos y profesorado. El PROVEEDOR colaborará en plazos legales para acceso, rectificación, supresión, limitación, portabilidad y oposición.
7. Notificación de brechas
Si se produce una violación de seguridad que afecte a datos del CLIENTE, el PROVEEDOR le informará sin dilación indebida para que pueda cumplir, en su caso, la notificación a la AEPD y a los afectados.
8. Fin del encargo
Al terminar el contrato, a petición del CLIENTE se devolverá o pondrá a disposición una copia de los datos en formato habitual y se suprimirán de los sistemas de producción, salvo bloqueo legal (p. ej. obligaciones fiscales).
9. Auditoría y contacto
El CLIENTE puede solicitar información razonable sobre estas medidas. Contacto DPO: dpo@okreach.ai. Autoridad de control: www.aepd.es.
Documentos relacionados: Aviso legal · Términos · Cookies.
Versión 1.0 · Academia Inteligente · OKREACH S.L. (B21816822). No sustituye un DPA firmado si las partes lo han suscrito.