Política de Privacidad
Última actualización: Enero 2026
En Kactica, nos tomamos muy en serio la protección de tus datos personales. Esta política de privacidad explica cómo recopilamos, utilizamos, almacenamos y protegemos tu información cuando usas Train With Docker, nuestra plataforma de formación en Docker y Docker Swarm.
1Datos que recopilamos
- Datos de cuenta: nombre, dirección de correo electrónico, foto de perfil (opcional), preferencia de idioma
- Datos de autenticación: información OAuth si inicias sesión a través de GitHub o Google (ID de cuenta, tokens de acceso)
- Datos de sesión: dirección IP, user-agent (navegador/dispositivo), marcas de tiempo de inicio de sesión
- Datos de aprendizaje: progreso en escenarios, puntuaciones de cuestionarios, intentos de práctica, logros desbloqueados
- Datos de pago: identificadores de Stripe (customer ID, subscription ID), historial de transacciones. Nunca almacenamos tu información bancaria directamente.
- Datos técnicos de Docker: identificadores de contenedores y redes, asignación de recursos (CPU, memoria), duración y estado de sesiones
- Datos de feedback: informes de errores, sugerencias, metadatos del navegador (tamaño de pantalla, user-agent)
2Finalidades del tratamiento
- Proporcionar y mantener el servicio Train With Docker
- Gestionar tu cuenta y autenticación
- Procesar tus pagos y gestionar tu suscripción
- Seguir tu progreso de aprendizaje y desbloquear logros
- Crear y gestionar tus entornos Docker aislados
- Enviarte correos electrónicos transaccionales (verificación, restablecimiento de contraseña, confirmaciones)
- Mejorar la plataforma mediante el análisis de uso
- Garantizar la seguridad y prevenir abusos
3Base legal (RGPD)
- Ejecución del contrato: tratamiento necesario para proporcionarte el servicio (cuenta, sesiones Docker, progreso)
- Consentimiento: para comunicaciones de marketing (puedes darte de baja en cualquier momento)
- Intereses legítimos: para mejorar nuestro servicio, garantizar la seguridad y prevenir el fraude
- Obligaciones legales: conservación de datos de transacciones según la normativa fiscal
4Compartición de datos
- Stripe: procesamiento seguro de pagos (certificado PCI DSS)
- Resend: envío de correos electrónicos transaccionales
- GitHub/Google: si utilizas la autenticación OAuth
- Proveedor de alojamiento en la nube: infraestructura segura para el alojamiento de la plataforma
- Umami (opcional): análisis respetuoso con la privacidad, autoalojado
- Nunca vendemos tus datos personales a terceros
5Conservación de datos
- Datos de cuenta: conservados durante la vida de tu cuenta, eliminados a petición
- Datos de pago: conservados según las obligaciones legales (generalmente 10 años para documentos contables)
- Sesiones Docker: eliminadas automáticamente cuando la sesión expira
- Logs técnicos: conservados un máximo de 90 días
- Datos de aprendizaje: conservados mientras tu cuenta esté activa
6Tus derechos (RGPD)
- Derecho de acceso: obtener una copia de tus datos personales
- Derecho de rectificación: corregir datos inexactos o incompletos
- Derecho de supresión: solicitar la eliminación de tus datos ('derecho al olvido')
- Derecho a la portabilidad: recibir tus datos en un formato estructurado y legible por máquina
- Derecho de oposición: oponerte al tratamiento basado en nuestros intereses legítimos
- Derecho a retirar el consentimiento: en cualquier momento para tratamientos basados en el consentimiento
- Derecho a presentar una reclamación: ante tu autoridad de protección de datos local si consideras que tus derechos no se respetan
7Cookies y tecnologías similares
- Cookies esenciales: necesarias para el funcionamiento del sitio (sesión, autenticación, preferencias de idioma)
- Analytics: Umami es una solución respetuosa con la privacidad que no utiliza cookies y no recopila datos personales. No se requiere banner de consentimiento ya que Umami cumple con el RGPD por diseño.
- No utilizamos cookies publicitarias ni seguimiento de terceros
- Puedes gestionar tus preferencias de cookies a través de la configuración de tu navegador
8Seguridad de los datos
- Cifrado HTTPS para todas las comunicaciones
- Contraseñas hasheadas con algoritmos seguros (nunca almacenadas en texto plano)
- Tokens de autenticación seguros con expiración automática
- Aislamiento completo de los entornos Docker entre usuarios
- Acceso restringido a los datos siguiendo el principio de mínimo privilegio
- Monitorización y auditorías de seguridad regulares
9Cambios en esta política
- Podemos actualizar esta política de privacidad periódicamente
- Los cambios significativos se notificarán por correo electrónico o mediante una notificación en la plataforma
- La fecha de última actualización se indica en la parte superior de esta página
- Te recomendamos revisar esta política regularmente
10Contáctanos
- Para cualquier pregunta sobre esta política o tus datos personales
- Para ejercer tus derechos RGPD
- Email: [email protected]
- Nos comprometemos a responder a tu solicitud en un plazo de 30 días