Política de Privacidad
Última actualización: 1 de julio de 2026
1. Responsable del Tratamiento
- Responsable: Innovation Campus SL
- NIF: B02740918
- Datos registrales: Registro Mercantil de Málaga — Hoja MA-157833, Tomo 5981, Folio 39
- Dirección: Calle Álamos 7, 29012 Málaga (España)
- Administrador único / representante legal: Emanuele Sisti
- Email para asuntos de privacidad: [email protected]
2. Normativa Aplicable
Esta política cumple con la legislación española y europea en materia de protección de datos, en particular:
- Reglamento (UE) 2016/679 (RGPD);
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD);
- Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
3. Datos Tratados y su Procedencia
Los datos tratados proceden directamente del interesado (formularios de la Web, registro, contacto, suscripción a servicios) o del uso de la Web (datos de navegación mediante cookies, sujeto a consentimiento — consulta nuestra Política de Cookies).
Las categorías de datos tratados son datos identificativos y de contacto (p. ej. nombre, apellidos, email, teléfono) y, en su caso, datos de facturación necesarios para prestar los servicios. No se tratan categorías especiales de datos en el sentido del artículo 9 del RGPD.
4. Finalidades y Base Jurídica del Tratamiento
| Finalidad | Base jurídica (RGPD) |
|---|---|
| Gestión de la relación contractual: reservas, acceso a los espacios, prestación de servicios de coworking/formación, facturación | Ejecución de un contrato (art. 6.1.b) |
| Atención de solicitudes, presupuestos y consultas remitidas a través de los formularios | Medidas precontractuales / consentimiento (art. 6.1.b / 6.1.a) |
| Envío de newsletters y comunicaciones comerciales | Consentimiento (art. 6.1.a) |
| Cookies analíticas y publicitarias | Consentimiento (art. 6.1.a) — ver Política de Cookies |
| Obligaciones contables, fiscales y legales | Obligación legal (art. 6.1.c) |
| Seguridad de la Web y prevención de fraude/abuso | Interés legítimo del responsable (art. 6.1.f) |
El interesado podrá retirar su consentimiento en cualquier momento, con la misma facilidad con la que fue otorgado; la retirada no afectará a la licitud del tratamiento previo.
5. Destinatarios de los Datos y Encargados del Tratamiento
Para prestar sus servicios, el responsable recurre a proveedores que actúan como encargados del tratamiento en el sentido del artículo 28 del RGPD. Los principales son:
| Proveedor | Servicio | Tipo de datos tratados |
|---|---|---|
| Google LLC — Google Cloud | Hosting / infraestructura | Datos alojados en la Web y en sistemas conectados |
| Google LLC — Google Analytics | Estadísticas de navegación | Datos de uso de la Web (sujeto a consentimiento) |
| Google LLC — Google Ads | Publicidad y medición de conversiones | Datos de navegación/marketing (sujeto a consentimiento) |
| Brevo (Sendinblue SAS) | Email, newsletters, CRM | Datos de contacto de suscriptores/clientes |
| Stripe (Stripe Payments Europe, Ltd) | Procesamiento de pagos | Datos de pago y facturación |
| Office RnD | Software de gestión de coworking (miembros, reservas, facturación) | Datos identificativos, de contacto y de facturación de los miembros |
| Immanu Grupo Asesor SL | Asesoría contable y fiscal (gestoría) | Datos de facturación |
Los datos también podrán comunicarse a las autoridades públicas competentes cuando así lo exija una obligación legal. Salvo lo anterior, los datos personales no serán cedidos a terceros para fines distintos de los indicados, ni vendidos.
6. Transferencias Internacionales de Datos
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo (EEE):
- Los servicios de Google (Cloud, Analytics, Ads) los presta Google LLC (Estados Unidos). La transferencia se ampara en el EU-US Data Privacy Framework y/o en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea.
- Brevo trata los datos dentro de la Unión Europea (Francia/Alemania).
- Stripe lo presta Stripe Payments Europe, Ltd (Irlanda, UE); las transferencias a Stripe, Inc. (EE. UU.) se amparan en el EU-US Data Privacy Framework y/o en las Cláusulas Contractuales Tipo (CCT).
- Office RnD tiene su sede en el Reino Unido, país cubierto por una decisión de adecuación de la Comisión Europea.
Para más información sobre las garantías aplicadas, puedes contactar con el responsable en los datos indicados arriba.
7. Plazos de Conservación
Los datos personales se conservan únicamente durante el tiempo necesario para las finalidades para las que fueron recabados:
- Datos de contacto/marketing: 24 meses o hasta que se solicite su supresión / se retire el consentimiento;
- Datos contractuales y de facturación: por los plazos exigidos por la normativa civil y fiscal española (con carácter general, hasta 6 años conforme al Código de Comercio, y según lo exija la normativa fiscal aplicable).
8. Derechos del Interesado
El interesado podrá ejercer en cualquier momento los siguientes derechos conforme al RGPD y la LOPDGDD: acceso, rectificación, supresión ("derecho al olvido"), limitación del tratamiento, portabilidad de los datos, oposición y el derecho a no ser objeto de decisiones automatizadas, incluida la elaboración de perfiles.
Para ejercerlos, basta con enviar una solicitud a [email protected], indicando el derecho que se desea ejercer y adjuntando un documento que permita verificar la identidad del solicitante.
El interesado también tiene derecho a presentar una reclamación ante la autoridad de control: en España, la Agencia Española de Protección de Datos (AEPD) — www.aepd.es.
9. Datos Personales de Menores
De conformidad con los artículos 8 del RGPD y 7 de la LOPDGDD, solo las personas de 14 o más años pueden prestar válidamente su consentimiento para el tratamiento de sus datos personales. En el caso de menores de 14 años, se requiere el consentimiento de los padres o tutores.
10. Seguridad de los Datos
El responsable adopta medidas técnicas y organizativas adecuadas al nivel de riesgo, con el fin de garantizar la seguridad de los datos y evitar su destrucción, pérdida, alteración o acceso no autorizado. La Web utiliza un certificado SSL que cifra la transmisión de datos. En caso de violación de seguridad de los datos personales que suponga un alto riesgo para los derechos y libertades de los interesados, el responsable realizará las notificaciones exigidas por los artículos 33 y 34 del RGPD.
11. Modificaciones de esta Política
El responsable podrá modificar esta política para adaptarla a novedades legislativas, jurisprudenciales o a criterios de la AEPD. Se recomienda a los usuarios consultar esta página periódicamente. Los cambios sustanciales se comunicarán a través de la Web.