Última actualización: 17 de septiembre de 2026
OpoFoc es una plataforma tecnológica de preparación de oposiciones que presta servicio a academias y centros de formación.
Responsable del tratamiento: Con carácter general, la academia con la que te registras actúa como responsable del tratamiento de los datos tratados para gestionar tu formación y seguimiento académico. La identidad, NIF/CIF y datos de contacto del responsable te serán facilitados por tu academia al inscribirte o están disponibles en su documentación.
Encargado del tratamiento: OpoFoc actúa como encargado del tratamiento al prestar la infraestructura tecnológica, en los términos del art. 28 RGPD, sin perjuicio de aquellas finalidades propias (seguridad de la plataforma, monitorización técnica y mejora del servicio) respecto de las cuales OpoFoc pueda actuar como responsable conforme a la normativa aplicable.
Datos de contacto de OpoFoc:
Email de privacidad: privacidad@faropixel.com
En la actualidad no existe obligación de designar un Delegado de Protección de Datos (DPD).
Al crear tu cuenta recogemos:
Durante el uso de la plataforma también tratamos:
Si pagas tu acceso desde la aplicación, tratamos además:
No tratamos los datos de tu tarjeta. El número completo, la fecha de caducidad y el código de seguridad se introducen directamente en la pasarela de pago del banco y nunca pasan por nuestros sistemas, ni los recibimos ni los almacenamos.
Los datos marcados como obligatorios en el formulario de registro (nombre, email y contraseña) son necesarios para crear y gestionar tu cuenta. Si no los facilitas, no podremos prestarte el servicio.
| Finalidad | Base legal (RGPD) |
|---|---|
| Creación y gestión de tu cuenta, autenticación, acceso a tests y seguimiento de tu progreso | Ejecución del contrato de servicio (art. 6.1.b) |
| Cobro de tu acceso, envío del recibo y activación del periodo contratado | Ejecución del contrato (art. 6.1.b) |
| Conservación de los justificantes del pago | Obligación legal fiscal y mercantil (art. 6.1.c) |
| Comunicaciones esenciales del servicio (cambios en tu cuenta, actualizaciones relevantes) | Ejecución del contrato (art. 6.1.b) |
| Seguridad de la plataforma, prevención de abuso y registros técnicos | Interés legítimo (art. 6.1.f) — garantizar la seguridad e integridad del servicio |
| Monitorización de errores técnicos (Sentry) | Interés legítimo (art. 6.1.f) — mantener la calidad y disponibilidad del servicio |
| Medición de rendimiento de la aplicación (Vercel Speed Insights) | Interés legítimo (art. 6.1.f) — métricas técnicas de rendimiento con datos seudonimizados |
La plataforma no realiza analítica con fines publicitarios ni comparte datos con terceros para marketing. Las métricas de uso recogidas por Vercel Analytics se limitan a datos agregados de páginas vistas sin cookies de terceros, conforme a la configuración del servicio.
Tus datos pueden ser accedidos por:
Además, para prestar el servicio utilizamos los siguientes proveedores (subencargados):
| Proveedor | Función | Ubicación |
|---|---|---|
| Vercel Inc. | Hosting y despliegue de la aplicación, métricas de rendimiento | EE. UU. (con Data Processing Addendum y SCC) |
| Neon Inc. | Base de datos (almacenamiento de cuentas, tests y resultados) | UE (región eu-central-1). Neon LLC como processor con DPA y SCC |
| Cecabank, S.A. | Pasarela de pago (TPV Virtual). Solo si pagas desde la aplicación | España (UE). Entidad de crédito supervisada; trata los datos de la tarjeta como responsable propio |
| Sentry (Functional Software Inc.) | Monitorización de errores técnicos | UE (residencia de datos configurada en UE). Puede procesar datos en EE. UU. a través de afiliadas y subencargados conforme a su DPA y SCC |
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En esos casos, se aplicarán las garantías adecuadas previstas en los arts. 44 y ss. RGPD, incluidas cláusulas contractuales tipo (SCC) aprobadas por la Comisión Europea cuando corresponda.
No vendemos ni compartimos tus datos con terceros con fines comerciales o publicitarios.
| Categoría | Plazo de conservación |
|---|---|
| Datos de cuenta (nombre, email) | Mientras la cuenta esté activa. Eliminación en un máximo de 30 días tras solicitud de baja. |
| Resultados y progreso de tests | Mientras la cuenta esté activa. Se eliminan junto con la cuenta. |
| Datos del pago (importe, fecha, referencia bancaria) | Se conservan aunque cierres la cuenta, durante los plazos que exige la normativa fiscal y mercantil (hasta 6 años), porque son justificantes de una operación económica. |
| Registros de seguridad y logs técnicos | Máximo 90 días desde su generación. |
| Copias de respaldo | Máximo 30 días adicionales tras la eliminación del dato original. |
| Registros de errores (Sentry) | Según la política de retención configurada en el servicio (por defecto, 90 días). |
En caso de existir una obligación legal de conservación, los datos se mantendrán bloqueados durante el plazo legalmente exigido.
Puedes ejercer en cualquier momento los siguientes derechos:
Cómo ejercer tus derechos: Puedes dirigirte al administrador de tu academia o escribir directamente a privacidad@faropixel.com, indicando tu nombre, email de registro y el derecho que deseas ejercer. Responderemos en un plazo máximo de 30 días.
Reclamación ante la autoridad de control: Si consideras que el tratamiento de tus datos no es conforme a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
Para garantizar el correcto funcionamiento de la plataforma y detectar errores, utilizamos las siguientes herramientas:
Estas herramientas no se utilizan con fines publicitarios, de elaboración de perfiles ni de seguimiento entre sitios web. La plataforma no utiliza cookies de terceros con fines de marketing.
No se realizan decisiones automatizadas con efectos jurídicos ni elaboración de perfiles en los términos del art. 22 RGPD. Las puntuaciones y estadísticas que muestra la plataforma son cálculos objetivos basados en tus respuestas, sin valoración automatizada sobre tu capacidad ni consecuencias jurídicas.
Aplicamos medidas técnicas y organizativas para proteger tus datos, incluyendo: cifrado de contraseñas, comunicaciones HTTPS, control de acceso basado en roles, rate limiting en endpoints de autenticación y monitorización continua de errores.
Podemos actualizar esta política para reflejar cambios en el servicio o en la normativa. Si realizamos cambios sustanciales, te lo comunicaremos a través de la plataforma. La fecha de última actualización se indica al inicio del documento.