Política de Privacidad

Última actualización: 1 de julio de 2026

1. Responsable del Tratamiento

  • Responsable: Innovation Campus SL
  • NIF: B02740918
  • Datos registrales: Registro Mercantil de Málaga — Hoja MA-157833, Tomo 5981, Folio 39
  • Dirección: Calle Álamos 7, 29012 Málaga (España)
  • Administrador único / representante legal: Emanuele Sisti
  • Email para asuntos de privacidad: [email protected]

2. Normativa Aplicable

Esta política cumple con la legislación española y europea en materia de protección de datos, en particular:

  • Reglamento (UE) 2016/679 (RGPD);
  • Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD);
  • Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).

3. Datos Tratados y su Procedencia

Los datos tratados proceden directamente del interesado (formularios de la Web, registro, contacto, suscripción a servicios) o del uso de la Web (datos de navegación mediante cookies, sujeto a consentimiento — consulta nuestra Política de Cookies).

Las categorías de datos tratados son datos identificativos y de contacto (p. ej. nombre, apellidos, email, teléfono) y, en su caso, datos de facturación necesarios para prestar los servicios. No se tratan categorías especiales de datos en el sentido del artículo 9 del RGPD.

4. Finalidades y Base Jurídica del Tratamiento

FinalidadBase jurídica (RGPD)
Gestión de la relación contractual: reservas, acceso a los espacios, prestación de servicios de coworking/formación, facturaciónEjecución de un contrato (art. 6.1.b)
Atención de solicitudes, presupuestos y consultas remitidas a través de los formulariosMedidas precontractuales / consentimiento (art. 6.1.b / 6.1.a)
Envío de newsletters y comunicaciones comercialesConsentimiento (art. 6.1.a)
Cookies analíticas y publicitariasConsentimiento (art. 6.1.a) — ver Política de Cookies
Obligaciones contables, fiscales y legalesObligación legal (art. 6.1.c)
Seguridad de la Web y prevención de fraude/abusoInterés legítimo del responsable (art. 6.1.f)

El interesado podrá retirar su consentimiento en cualquier momento, con la misma facilidad con la que fue otorgado; la retirada no afectará a la licitud del tratamiento previo.

5. Destinatarios de los Datos y Encargados del Tratamiento

Para prestar sus servicios, el responsable recurre a proveedores que actúan como encargados del tratamiento en el sentido del artículo 28 del RGPD. Los principales son:

ProveedorServicioTipo de datos tratados
Google LLC — Google CloudHosting / infraestructuraDatos alojados en la Web y en sistemas conectados
Google LLC — Google AnalyticsEstadísticas de navegaciónDatos de uso de la Web (sujeto a consentimiento)
Google LLC — Google AdsPublicidad y medición de conversionesDatos de navegación/marketing (sujeto a consentimiento)
Brevo (Sendinblue SAS)Email, newsletters, CRMDatos de contacto de suscriptores/clientes
Stripe (Stripe Payments Europe, Ltd)Procesamiento de pagosDatos de pago y facturación
Office RnDSoftware de gestión de coworking (miembros, reservas, facturación)Datos identificativos, de contacto y de facturación de los miembros
Immanu Grupo Asesor SLAsesoría contable y fiscal (gestoría)Datos de facturación

Los datos también podrán comunicarse a las autoridades públicas competentes cuando así lo exija una obligación legal. Salvo lo anterior, los datos personales no serán cedidos a terceros para fines distintos de los indicados, ni vendidos.

6. Transferencias Internacionales de Datos

Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo (EEE):

  • Los servicios de Google (Cloud, Analytics, Ads) los presta Google LLC (Estados Unidos). La transferencia se ampara en el EU-US Data Privacy Framework y/o en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea.
  • Brevo trata los datos dentro de la Unión Europea (Francia/Alemania).
  • Stripe lo presta Stripe Payments Europe, Ltd (Irlanda, UE); las transferencias a Stripe, Inc. (EE. UU.) se amparan en el EU-US Data Privacy Framework y/o en las Cláusulas Contractuales Tipo (CCT).
  • Office RnD tiene su sede en el Reino Unido, país cubierto por una decisión de adecuación de la Comisión Europea.

Para más información sobre las garantías aplicadas, puedes contactar con el responsable en los datos indicados arriba.

7. Plazos de Conservación

Los datos personales se conservan únicamente durante el tiempo necesario para las finalidades para las que fueron recabados:

  • Datos de contacto/marketing: 24 meses o hasta que se solicite su supresión / se retire el consentimiento;
  • Datos contractuales y de facturación: por los plazos exigidos por la normativa civil y fiscal española (con carácter general, hasta 6 años conforme al Código de Comercio, y según lo exija la normativa fiscal aplicable).

8. Derechos del Interesado

El interesado podrá ejercer en cualquier momento los siguientes derechos conforme al RGPD y la LOPDGDD: acceso, rectificación, supresión ("derecho al olvido"), limitación del tratamiento, portabilidad de los datos, oposición y el derecho a no ser objeto de decisiones automatizadas, incluida la elaboración de perfiles.

Para ejercerlos, basta con enviar una solicitud a [email protected], indicando el derecho que se desea ejercer y adjuntando un documento que permita verificar la identidad del solicitante.

El interesado también tiene derecho a presentar una reclamación ante la autoridad de control: en España, la Agencia Española de Protección de Datos (AEPD) www.aepd.es.

9. Datos Personales de Menores

De conformidad con los artículos 8 del RGPD y 7 de la LOPDGDD, solo las personas de 14 o más años pueden prestar válidamente su consentimiento para el tratamiento de sus datos personales. En el caso de menores de 14 años, se requiere el consentimiento de los padres o tutores.

10. Seguridad de los Datos

El responsable adopta medidas técnicas y organizativas adecuadas al nivel de riesgo, con el fin de garantizar la seguridad de los datos y evitar su destrucción, pérdida, alteración o acceso no autorizado. La Web utiliza un certificado SSL que cifra la transmisión de datos. En caso de violación de seguridad de los datos personales que suponga un alto riesgo para los derechos y libertades de los interesados, el responsable realizará las notificaciones exigidas por los artículos 33 y 34 del RGPD.

11. Modificaciones de esta Política

El responsable podrá modificar esta política para adaptarla a novedades legislativas, jurisprudenciales o a criterios de la AEPD. Se recomienda a los usuarios consultar esta página periódicamente. Los cambios sustanciales se comunicarán a través de la Web.