Privacy Policy

Política de Privacitat

Darrera actualització: 16 setembre de 2026
Responsable del tractament (l'entitat legalment responsable de les teves dades personals): , autònom/a, amb NIF , domicili fiscal a , operant sota el nom comercial LudiSec ()

1. Introducció

Aquesta Política de Privacitat descriu com LudiSec ("nosaltres", "la Plataforma") recull, utilitza i protegeix les dades personals dels usuaris de la nostra plataforma de conscienciació i gestió de risc en ciberseguretat, tant de les empreses clients ("Client") com dels seus empleats ("Usuaris Finals") que participen en les formacions, simulacions i avaluacions.

2. Responsable del tractament

, autònom/a, amb NIF , domicili fiscal a , operant sota el nom comercial LudiSec. Contacte per a assumptes de privacitat: .

3. Quines dades tractem?

  • Dades de compte: nom, cognoms, email corporatiu, càrrec, empresa, idioma.
  • Dades d'ús de la plataforma: progrés formatiu, resultats de test, XP, insígnies, interaccions amb continguts gamificats.
  • Dades de simulacions de phishing: obertura de correus, clics en enllaços simulats, enviament de dades a formularis simulats (mai credencials reals), temps de resposta.
  • Dades tècniques: adreça IP, tipus de navegador, logs de seguretat i auditoria (necessaris per a la traçabilitat exigida per NIS2/DORA).
  • Dades de facturació (per al Client contractant): dades fiscals gestionades mitjançant Stripe i Odoo.

4. Finalitats i base legal

Finalitat Base legal
Prestació del servei contractat (formació, simulacres, dashboards de risc) Execució de contracte (art. 6.1.b RGPD)
Càlcul de l'indicador de risc humà mitjançant el classificador de Naive Bayes Interès legítim del Client, informat a l'Usuari Final
Seguretat, prevenció de frau i traçabilitat normativa (NIS2/DORA) Obligació legal i interès legítim
Comunicacions comercials a Clients potencials Consentiment o interès legítim, amb opció de baixa
Facturació i obligacions fiscals Obligació legal (art. 6.1.c RGPD)

5. El model de classificador global (Naive Bayes) i efecte xarxa

LudiSec utilitza un model estadístic (classificador Naive Bayes) entrenat amb dades agregades i anonimitzades o pseudonimitzades procedents de múltiples Clients per millorar la detecció de patrons de risc humà. Aquest tractament:
- Es realitza sobre dades agregades/pseudonimitzades, sense identificar individualment Usuaris Finals d'altres Clients.
- No s'utilitza per prendre decisions individuals automatitzades amb efectes jurídics sense intervenció humana.
- Es detalla a l'Acord de Tractament de Dades (DPA) signat amb cada Client.

6. Relació Client–LudiSec: responsable i encarregat

Respecte a les dades dels Usuaris Finals, el Client és responsable del tractament i LudiSec actua com a encarregat de tractament (art. 28 RGPD), mitjançant el DPA subscrit en la contractació. Per a les dades del propi Client (contacte comercial, facturació), LudiSec és responsable del tractament.

7. Destinataris i encarregats de tractament

Utilitzem proveïdors que actuen com a encarregats de tractament: infraestructura cloud (AWS), Stripe, Amazon SES, Odoo (Verifactu), Keycloak, ElevenLabs/Bunny Stream (contingut audiovisual, sense dades personals d'Usuaris Finals).

8. Transferències internacionals

Alguns proveïdors poden ubicar-se fora de l'Espai Econòmic Europeu. La transferència s'empara en Clàusules Contractuals Tipus aprovades per la Comissió Europea o altres garanties adequades (Capítol V RGPD).

9. Termini de conservació

Conservem les dades mentre duri la relació contractual amb el Client i, posteriorment, durant els terminis exigits per la normativa fiscal i mercantil (amb caràcter general, 6 anys).

10. Drets dels interessats

Pots exercir els teus drets d'accés, rectificació, supressió, oposició, limitació i portabilitat enviant un email a . Tens dret a presentar una reclamació davant l'Agència Espanyola de Protecció de Dades (www.aepd.es).

11. Seguretat

Apliquem mesures tècniques i organitzatives adequades (xifratge en trànsit i repòs, control d'accessos per rols, registre d'esdeveniments amb encadenament de hashes, còpies de seguretat) conforme a l'art. 32 RGPD.

12. Menors

La Plataforma està dirigida a un entorn professional/empresarial i no està destinada a menors d'edat.

13. Canvis en aquesta política

Podem actualitzar aquesta política per reflectir canvis legals, tècnics o organitzatius.

14. Contacte

Torna a l'Inici

🍪