En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se informa a los usuarios del sitio web pango.academy sobre el tratamiento de sus datos personales.
1. Responsable del tratamiento
- Responsable: PHOLIDOTA STUDIO SL
- Nombre comercial: Pango Academy (unidad de negocio de Pango Studio)
- NIF/CIF: B06956163
- Domicilio: Calle Sánchez Barcaiztegui, 15, Bajo C, 28007 Madrid
- Correo electrónico: formacion@pangostudio.com
No se ha designado un Delegado de Protección de Datos, al no resultar obligatorio para la actividad actual conforme al art. 37 RGPD y al art. 34 LOPDGDD.
2. Qué datos tratamos y con qué finalidad
2.1 Formulario de contacto
- Datos: nombre, correo electrónico, contenido del mensaje y demás datos que el usuario incluya voluntariamente. El formulario se gestiona mediante el plugin WPForms; los datos se remiten por correo electrónico al Responsable y/o se almacenan en la base de datos del sitio web, alojada en los servidores de nuestro proveedor de hosting.
- Finalidad: atender y responder consultas sobre nuestros programas formativos.
- Base jurídica: consentimiento del interesado (art. 6.1.a RGPD) y, cuando la consulta se refiera a una posible contratación, aplicación de medidas precontractuales a petición del interesado (art. 6.1.b RGPD).
- Plazo de conservación: el necesario para atender la consulta y, posteriormente, bloqueados durante los plazos de prescripción de responsabilidades legales.
2.2 Lista de espera y comunicaciones comerciales
- Datos: nombre y correo electrónico.
- Finalidad: informar sobre la apertura de plazas, nuevas ediciones, minicursos y contenidos formativos de Pango Academy.
- Base jurídica: consentimiento del interesado (art. 6.1.a RGPD). En el caso de clientes, envío de comunicaciones sobre productos o servicios similares a los contratados al amparo del art. 21.2 LSSI-CE, con posibilidad de oposición en el momento de la recogida y en cada envío.
- Plazo de conservación: hasta que el interesado retire su consentimiento o solicite la baja. Todos los envíos incluirán un mecanismo sencillo y gratuito de baja.
2.3 Matrícula y gestión contractual (Master y Minicursos)
- Datos: datos identificativos, de contacto, de facturación y, en su caso, datos de pago.
- Finalidad: gestión de la matrícula, prestación del servicio formativo, facturación y cumplimiento de obligaciones fiscales y contables.
- Base jurídica: ejecución de un contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales (art. 6.1.c RGPD).
- Plazo de conservación: durante la relación contractual y, después, bloqueados durante los plazos legales aplicables (con carácter general, 6 años a efectos mercantiles —art. 30 Código de Comercio— y 4 años a efectos fiscales —arts. 66 a 70 LGT—).
2.4 Pagos (Stripe)
Los pagos online se procesan a través de Stripe Payments Europe, Ltd. (Irlanda). El Responsable no almacena los datos completos de tarjetas de pago: son tratados directamente por Stripe como entidad de pago, con sus propias garantías y política de privacidad (https://stripe.com/es/privacy). Stripe puede realizar transferencias internacionales de datos a Stripe, Inc. (EE. UU.) amparadas en el Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework) y/o cláusulas contractuales tipo.
2.5 Analítica web (Google Analytics 4)
Utilizamos Google Analytics 4, implementado mediante Google Site Kit, para obtener estadísticas de uso del Sitio Web (páginas vistas, origen del tráfico, interacciones). Este tratamiento se basa en el consentimiento del usuario (art. 6.1.a RGPD y art. 22.2 LSSI-CE), que se solicita a través del banner de configuración de cookies antes de cargar la medición (Google Consent Mode v2). Mientras no se acepte, no se instalan cookies de análisis ni se envían datos de medición. Más información en la Política de Cookies.
El proveedor es Google Ireland Limited y, como parte del servicio, puede haber transferencias internacionales a Google LLC (EE. UU.) amparadas en el Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework).
2.6 Sesiones formativas en directo y grabaciones
Las sesiones en directo del Master (clases, Q&A, feedback) pueden ser grabadas para ponerlas a disposición de los alumnos de la cohorte. La grabación puede captar la imagen, la voz y las intervenciones (chat, pantalla compartida) de los asistentes que participen activamente.
- Finalidad: prestación del servicio formativo (repositorio de sesiones para los alumnos).
- Base jurídica: ejecución del contrato (art. 6.1.b RGPD). Se informará al inicio de cada sesión; el alumno puede participar con cámara y micrófono desactivados y usar el chat privado si no desea que su imagen o voz queden grabadas.
- Destinatarios: exclusivamente los alumnos de la misma cohorte y el equipo docente. Las grabaciones no se difunden públicamente ni se usan con fines promocionales sin consentimiento específico.
- Plazo de conservación: durante el periodo de acceso a los materiales del programa y, como máximo, 12 meses tras la finalización de la cohorte.
- Plataforma: Google Meet (Google Ireland Limited), que actúa como encargado del tratamiento.
3. Destinatarios y encargados del tratamiento
No cedemos datos personales a terceros salvo obligación legal o las comunicaciones indicadas en esta política (administraciones públicas). Para prestar el servicio contamos con proveedores que actúan como encargados del tratamiento o como responsables independientes con sus propias garantías:
| Proveedor | Servicio | Ubicación / garantía |
|---|---|---|
| Hostinger International Ltd. | Alojamiento web y correo | Unión Europea |
| Google Ireland Ltd. (Google Analytics 4 / Site Kit) | Analítica web | UE; posibles transferencias a EE. UU. (EU-U.S. DPF) |
| Stripe Payments Europe, Ltd. | Pasarela de pago | UE; posibles transferencias a EE. UU. (EU-U.S. DPF) |
| Google Meet (Google Ireland Ltd.) | Sesiones en directo y grabaciones | UE; posibles transferencias a EE. UU. (EU-U.S. DPF) |
Con todos los encargados se han suscrito o se suscribirán los correspondientes contratos de encargo del tratamiento conforme al art. 28 RGPD.
4. Transferencias internacionales
Fuera de los casos indicados (Google, Stripe y, en su caso, los proveedores pendientes de contratar), no se prevén transferencias internacionales de datos. Cuando existan, se ampararán en decisiones de adecuación de la Comisión Europea —como la Decisión de 10 de julio de 2023 relativa al EU-U.S. Data Privacy Framework, respecto de entidades estadounidenses certificadas— o en garantías adecuadas conforme a los arts. 44 y siguientes del RGPD (en particular, cláusulas contractuales tipo).
5. Decisiones automatizadas y elaboración de perfiles
No se adoptan decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente a los interesados (art. 22 RGPD), ni se elaboran perfiles con esos fines.
6. Derechos de los interesados
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad (arts. 15 a 22 RGPD y 13 a 18 LOPDGDD), así como retirar el consentimiento prestado sin que ello afecte a la licitud del tratamiento previo.
- Cómo: enviando un correo a formacion@pangostudio.com con el asunto «Protección de datos», indicando el derecho que deseas ejercer y adjuntando, si es necesario para identificarte, documentación acreditativa.
- Plazo de respuesta: un mes, ampliable dos meses más en casos complejos (art. 12.3 RGPD).
- Reclamación: si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid), sin perjuicio de cualquier otro recurso administrativo o judicial.
7. Procedencia y obligatoriedad de los datos
Los datos tratados son los facilitados directamente por el propio interesado. Los campos marcados como obligatorios en los formularios son necesarios para atender la solicitud; su no cumplimentación puede impedir prestarte el servicio.
8. Menores de edad
Los servicios de Pango Academy están dirigidos a mayores de 18 años. No recabamos conscientemente datos de menores de 14 años (edad mínima de consentimiento en España, art. 7 LOPDGDD). Si detectamos datos de un menor sin autorización de sus representantes legales, procederemos a su supresión.
9. Medidas de seguridad
El Responsable aplica las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al art. 32 RGPD, incluyendo cifrado de las comunicaciones (HTTPS/TLS), control de accesos, actualizaciones de seguridad y copias de seguridad periódicas. En caso de violación de seguridad que suponga un alto riesgo para tus derechos, te lo comunicaremos conforme al art. 34 RGPD.
10. Actualizaciones de esta política
Esta política puede actualizarse para adaptarse a cambios normativos o del servicio. La versión vigente estará siempre publicada en el Sitio Web; si el cambio fuera sustancial y afectara a tratamientos basados en el consentimiento, se solicitará de nuevo cuando proceda.
Última actualización: 5 de julio de 2026