Privacy Policy
Política de Privacitat
Darrera actualització: 16 setembre de 2026
Responsable del tractament (l'entitat legalment responsable de les teves dades personals): , autònom/a, amb NIF , domicili fiscal a , operant sota el nom comercial LudiSec ()
1. Introducció
Aquesta Política de Privacitat descriu com LudiSec ("nosaltres", "la Plataforma") recull, utilitza i protegeix les dades personals dels usuaris de la nostra plataforma de conscienciació i gestió de risc en ciberseguretat, tant de les empreses clients ("Client") com dels seus empleats ("Usuaris Finals") que participen en les formacions, simulacions i avaluacions.
2. Responsable del tractament
, autònom/a, amb NIF , domicili fiscal a , operant sota el nom comercial LudiSec. Contacte per a assumptes de privacitat: .
3. Quines dades tractem?
- Dades de compte: nom, cognoms, email corporatiu, càrrec, empresa, idioma.
- Dades d'ús de la plataforma: progrés formatiu, resultats de test, XP, insígnies, interaccions amb continguts gamificats.
- Dades de simulacions de phishing: obertura de correus, clics en enllaços simulats, enviament de dades a formularis simulats (mai credencials reals), temps de resposta.
- Dades tècniques: adreça IP, tipus de navegador, logs de seguretat i auditoria (necessaris per a la traçabilitat exigida per NIS2/DORA).
- Dades de facturació (per al Client contractant): dades fiscals gestionades mitjançant Stripe i Odoo.
4. Finalitats i base legal
| Finalitat | Base legal |
|---|---|
| Prestació del servei contractat (formació, simulacres, dashboards de risc) | Execució de contracte (art. 6.1.b RGPD) |
| Càlcul de l'indicador de risc humà mitjançant el classificador de Naive Bayes | Interès legítim del Client, informat a l'Usuari Final |
| Seguretat, prevenció de frau i traçabilitat normativa (NIS2/DORA) | Obligació legal i interès legítim |
| Comunicacions comercials a Clients potencials | Consentiment o interès legítim, amb opció de baixa |
| Facturació i obligacions fiscals | Obligació legal (art. 6.1.c RGPD) |
5. El model de classificador global (Naive Bayes) i efecte xarxa
LudiSec utilitza un model estadístic (classificador Naive Bayes) entrenat amb dades agregades i anonimitzades o pseudonimitzades procedents de múltiples Clients per millorar la detecció de patrons de risc humà. Aquest tractament:
- Es realitza sobre dades agregades/pseudonimitzades, sense identificar individualment Usuaris Finals d'altres Clients.
- No s'utilitza per prendre decisions individuals automatitzades amb efectes jurídics sense intervenció humana.
- Es detalla a l'Acord de Tractament de Dades (DPA) signat amb cada Client.
6. Relació Client–LudiSec: responsable i encarregat
Respecte a les dades dels Usuaris Finals, el Client és responsable del tractament i LudiSec actua com a encarregat de tractament (art. 28 RGPD), mitjançant el DPA subscrit en la contractació. Per a les dades del propi Client (contacte comercial, facturació), LudiSec és responsable del tractament.
7. Destinataris i encarregats de tractament
Utilitzem proveïdors que actuen com a encarregats de tractament: infraestructura cloud (AWS), Stripe, Amazon SES, Odoo (Verifactu), Keycloak, ElevenLabs/Bunny Stream (contingut audiovisual, sense dades personals d'Usuaris Finals).
8. Transferències internacionals
Alguns proveïdors poden ubicar-se fora de l'Espai Econòmic Europeu. La transferència s'empara en Clàusules Contractuals Tipus aprovades per la Comissió Europea o altres garanties adequades (Capítol V RGPD).
9. Termini de conservació
Conservem les dades mentre duri la relació contractual amb el Client i, posteriorment, durant els terminis exigits per la normativa fiscal i mercantil (amb caràcter general, 6 anys).
10. Drets dels interessats
Pots exercir els teus drets d'accés, rectificació, supressió, oposició, limitació i portabilitat enviant un email a . Tens dret a presentar una reclamació davant l'Agència Espanyola de Protecció de Dades (www.aepd.es).
11. Seguretat
Apliquem mesures tècniques i organitzatives adequades (xifratge en trànsit i repòs, control d'accessos per rols, registre d'esdeveniments amb encadenament de hashes, còpies de seguretat) conforme a l'art. 32 RGPD.
12. Menors
La Plataforma està dirigida a un entorn professional/empresarial i no està destinada a menors d'edat.
13. Canvis en aquesta política
Podem actualitzar aquesta política per reflectir canvis legals, tècnics o organitzatius.