Política de privacidad de Kabinata — cómo procesamos datos personales y qué derechos tienes según el RGPD.
Cómo trata Kabinata tus datos personales. Última actualización: mayo de 2026.
Esta es una traducción a título informativo. La versión vinculante es la búlgara. Versión en búlgaro
1. Quiénes somos
El responsable del tratamiento de los datos personales es Kabinata BG OOD, EIK BG200590600, dirección: ul. Minzuhar 14, Lozenets, 1421 Sofía.
Contacto para cuestiones relacionadas con los datos personales: privacy@kabinata.com
El sitio kabinata.com y sus funcionalidades (cursos en línea, profesor de IA, solicitudes de vales) están gestionados por Kabinata BG OOD. Esta política explica qué datos recopilamos, por qué, a quién los transmitimos y qué derechos tienes.
2. Qué datos recopilamos
Al registrarte y utilizar la plataforma, recopilamos:
Datos identificativos — nombre, dirección de correo electrónico, contraseña (en forma de hash), idioma de la interfaz.
Datos de aprendizaje — qué lecciones has completado, progreso por niveles, respuestas a los ejercicios, tiempo pasado en la plataforma.
Datos de comunicación — contenido de las conversaciones con la profesora de IA (la Sra. Kabinkova), preguntas a profesores reales.
Datos de pago — son tratados ÍNTEGRAMENTE por Stripe/Revolut (con certificación PCI DSS de nivel 1). Kabinata NO almacena números de tarjeta ni códigos CVV.
Datos técnicos — dirección IP, tipo de dispositivo, navegador, hora de acceso, páginas visitadas, página de referencia.
Datos de marketing — reacciones a las campañas de correo electrónico, clics en los correos electrónicos, atribución publicitaria de Meta Pixel.
3. Sobre qué base tratamos los datos
Tratamos tus datos sobre las siguientes bases jurídicas (art. 6 del RGPD):
Ejecución de un contrato — necesario para prestar el servicio (inicio de sesión, progreso, pago).
Obligación legal — documentación contable, facturación con IVA (5 años de conservación).
Interés legítimo — para la mejora de la plataforma, la prevención del fraude, el registro de seguridad.
Consentimiento — para correos electrónicos de marketing, cookies de analítica, retargeting. Puedes retirar el consentimiento en cualquier momento.
4. Cómo utilizamos tus datos
Prestación del servicio — autenticación, seguimiento del progreso, conversación con IA.
Mejora de los cursos — análisis agregado y anónimo de qué lecciones resultan difíciles.
Soporte y comunicación — respuestas a preguntas, notificaciones sobre nuevas lecciones.
Facturación — facturas con IVA por los servicios pagados.
Marketing (con tu consentimiento) — newsletter, nuevos cursos, descuentos.
Seguridad — detección del fraude, prevención de abusos, registro de inicios de sesión.
NO vendemos tus datos a terceros. NO intercambiamos la base de datos de correos electrónicos con fines de marketing.
5. Quién más recibe los datos
Compartimos tus datos únicamente con encargados del tratamiento que nos ayudan a funcionar:
Supabase (EE. UU./UE) — alojamiento de la base de datos + autenticación (conforme al RGPD, contrato de encargo del tratamiento (DPA) firmado).
Anthropic (EE. UU.) — profesor de IA (Claude API). Datos seudonimizados: no compartimos información de identificación personal, salvo que sea necesario para explicar una cuestión lingüística.
Microsoft 365 (UE) — envío de correos electrónicos transaccionales (registro, restablecimiento de contraseña).
Stripe / Revolut (UE) — procesamiento de pagos (solo con conformidad PCI).
Meta Pixel (EE. UU.) — publicidad en Facebook/Instagram. Correo electrónico en forma de hash y acciones en forma de hash. Puedes desactivarlo en la configuración de cookies.
Google Analytics (si está activo) — análisis agregado del tráfico. IP anonimizada.
Todos los proveedores pasan por una evaluación de conformidad con el RGPD. Los contratos de encargo del tratamiento (DPA) están firmados.
6. Durante cuánto tiempo conservamos los datos
Datos de la cuenta — mientras tengas un perfil activo + 30 días tras la solicitud de eliminación (para su recuperación en caso de error).
Progreso de aprendizaje — mientras tengas un perfil activo. En caso de eliminación, lo anonimizamos y lo conservamos con fines estadísticos.
Registros de pago — 5 años (requisito legal según la Ley de Contabilidad).
Registros de acceso — 90 días por seguridad, después los eliminamos.
Datos de marketing — hasta la retirada del consentimiento, después los eliminamos en un plazo de 30 días.
7. Tus derechos
Tienes los siguientes derechos conforme al RGPD (art. 15-22):
Derecho de acceso — qué datos conservamos sobre ti (respuesta en un plazo de 30 días).
Derecho de rectificación — corrección de datos inexactos.
Derecho de supresión («derecho al olvido») — eliminación completa, salvo que tengamos una obligación legal.
Derecho a la limitación — suspendemos el tratamiento hasta que se aclare una disputa.
Derecho a la portabilidad — copia de tus datos en un formato legible por máquina (JSON).
Derecho de oposición — contra el marketing y la elaboración de perfiles.
Derecho a retirar el consentimiento — para todo lo que se base en el consentimiento.
Ejerce tus derechos enviando un correo electrónico a privacy@kabinata.com. Respondemos en un plazo de 30 días. En caso de reclamación — Comisión para la Protección de Datos Personales (CPDP): kzld.bg.
8. Cookies y seguimiento
Utilizamos los siguientes tipos de cookies:
Necesarias — para iniciar sesión en la plataforma, preferencia de idioma. No requieren consentimiento.
Analítica — Google Analytics, Meta Pixel para comprender el tráfico. Requieren consentimiento (banner de cookies).
Marketing — para retargeting en redes sociales. Requieren consentimiento.
Puedes gestionar tu consentimiento desde el banner de cookies situado en la parte inferior del sitio. Desactivar las cookies de marketing no impide el uso de los cursos.
9. Seguridad de los datos
Velamos por la seguridad de tus datos personales:
HTTPS para toda la comunicación (Cloudflare Universal SSL).
Hash de contraseñas con Bcrypt (nunca en texto plano).
Seguridad a nivel de fila en la base de datos (Supabase RLS) — ni siquiera una clave comprometida da acceso a datos ajenos.
Opción de MFA para las cuentas administrativas.
Auditorías de seguridad y análisis de vulnerabilidades periódicos.
Copias de seguridad nocturnas con cifrado (recuperación a un momento dado de hasta 30 días).
Si se detecta una brecha, notificamos a los usuarios afectados y a la Comisión para la Protección de Datos Personales (CPDP) en un plazo de 72 horas (art. 33-34 del RGPD).
10. Menores de 16 años
La plataforma no está destinada a menores de 16 años sin el consentimiento de un progenitor/tutor. Al registrarte declaras que tienes más de 16 años o que cuentas con consentimiento parental. Si advertimos que hemos recopilado datos de un menor de 16 años sin consentimiento, eliminamos la cuenta de inmediato.
11. Cambios en la política
Podemos actualizar esta política. En caso de cambios significativos (por ejemplo, un nuevo proveedor con acceso a tus datos, nuevas tecnologías de seguimiento), te avisaremos por correo electrónico y/o mediante una notificación en la plataforma con 30 días de antelación. Las versiones históricas están disponibles en /privacy/archive.
12. Contacto
Para preguntas sobre esta política o sobre tus derechos:
Correo electrónico: privacy@kabinata.com Correo postal: Kabinata BG OOD, ul. Minzuhar 14, Lozenets, 1421 Sofía Teléfono: +359 878 755 009 (las 24 horas, los 7 días de la semana)
Comisión para la Protección de Datos Personales (CPDP) — kzld.bg, bul. Tsvetan Lazarov 2, 1592 Sofía.
Kabinata BG OOD · EIK BG200590600 · privacy@kabinata.com · Última actualización: 18 de mayo de 2026