OpoFoc

Política de Privacidad

Última actualización: 17 de septiembre de 2026

1. Quién trata tus datos

OpoFoc es una plataforma tecnológica de preparación de oposiciones que presta servicio a academias y centros de formación.

Responsable del tratamiento: Con carácter general, la academia con la que te registras actúa como responsable del tratamiento de los datos tratados para gestionar tu formación y seguimiento académico. La identidad, NIF/CIF y datos de contacto del responsable te serán facilitados por tu academia al inscribirte o están disponibles en su documentación.

Encargado del tratamiento: OpoFoc actúa como encargado del tratamiento al prestar la infraestructura tecnológica, en los términos del art. 28 RGPD, sin perjuicio de aquellas finalidades propias (seguridad de la plataforma, monitorización técnica y mejora del servicio) respecto de las cuales OpoFoc pueda actuar como responsable conforme a la normativa aplicable.

Datos de contacto de OpoFoc:

Email de privacidad: privacidad@faropixel.com

En la actualidad no existe obligación de designar un Delegado de Protección de Datos (DPD).

2. Datos que recogemos

Al crear tu cuenta recogemos:

  • Nombre completo — para identificarte dentro de la plataforma.
  • Correo electrónico — como identificador de tu cuenta y para comunicaciones del servicio.
  • Contraseña — almacenada de forma cifrada mediante hash bcrypt. Nunca almacenamos tu contraseña en texto plano.

Durante el uso de la plataforma también tratamos:

  • Resultados de tests — respuestas, puntuaciones y tiempos de respuesta, vinculados a tu cuenta.
  • Datos técnicos — dirección IP, tipo de navegador y sistema operativo, con fines de seguridad y detección de errores.
  • Datos de rendimiento de la aplicación — tiempos de carga y errores técnicos, recogidos de forma seudonimizada (no anónima) mediante herramientas de monitorización.

Si pagas tu acceso desde la aplicación, tratamos además:

  • Datos del pago — importe, fecha, producto contratado, periodo de acceso adquirido y el estado de la operación.
  • Datos que nos devuelve el banco — la referencia de la operación, el código de autorización, el tipo de tarjeta, el país de emisión y los cuatro últimos dígitos de la tarjeta. Sirven para identificar tu pago si hay que revisarlo.

No tratamos los datos de tu tarjeta. El número completo, la fecha de caducidad y el código de seguridad se introducen directamente en la pasarela de pago del banco y nunca pasan por nuestros sistemas, ni los recibimos ni los almacenamos.

3. Obligatoriedad de los datos

Los datos marcados como obligatorios en el formulario de registro (nombre, email y contraseña) son necesarios para crear y gestionar tu cuenta. Si no los facilitas, no podremos prestarte el servicio.

4. Finalidad y base jurídica

FinalidadBase legal (RGPD)
Creación y gestión de tu cuenta, autenticación, acceso a tests y seguimiento de tu progresoEjecución del contrato de servicio (art. 6.1.b)
Cobro de tu acceso, envío del recibo y activación del periodo contratadoEjecución del contrato (art. 6.1.b)
Conservación de los justificantes del pagoObligación legal fiscal y mercantil (art. 6.1.c)
Comunicaciones esenciales del servicio (cambios en tu cuenta, actualizaciones relevantes)Ejecución del contrato (art. 6.1.b)
Seguridad de la plataforma, prevención de abuso y registros técnicosInterés legítimo (art. 6.1.f) — garantizar la seguridad e integridad del servicio
Monitorización de errores técnicos (Sentry)Interés legítimo (art. 6.1.f) — mantener la calidad y disponibilidad del servicio
Medición de rendimiento de la aplicación (Vercel Speed Insights)Interés legítimo (art. 6.1.f) — métricas técnicas de rendimiento con datos seudonimizados

La plataforma no realiza analítica con fines publicitarios ni comparte datos con terceros para marketing. Las métricas de uso recogidas por Vercel Analytics se limitan a datos agregados de páginas vistas sin cookies de terceros, conforme a la configuración del servicio.

5. Destinatarios y proveedores

Tus datos pueden ser accedidos por:

  • La academia a la que perteneces — tutores y administradores pueden ver tu nombre, email y resultados de tests. Si has pagado desde la aplicación, ven también el importe, la fecha y los datos identificativos del pago, porque es la academia quien cobra y quien emite la factura.

Además, para prestar el servicio utilizamos los siguientes proveedores (subencargados):

ProveedorFunciónUbicación
Vercel Inc.Hosting y despliegue de la aplicación, métricas de rendimientoEE. UU. (con Data Processing Addendum y SCC)
Neon Inc.Base de datos (almacenamiento de cuentas, tests y resultados)UE (región eu-central-1). Neon LLC como processor con DPA y SCC
Cecabank, S.A.Pasarela de pago (TPV Virtual). Solo si pagas desde la aplicaciónEspaña (UE). Entidad de crédito supervisada; trata los datos de la tarjeta como responsable propio
Sentry (Functional Software Inc.)Monitorización de errores técnicosUE (residencia de datos configurada en UE). Puede procesar datos en EE. UU. a través de afiliadas y subencargados conforme a su DPA y SCC

Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En esos casos, se aplicarán las garantías adecuadas previstas en los arts. 44 y ss. RGPD, incluidas cláusulas contractuales tipo (SCC) aprobadas por la Comisión Europea cuando corresponda.

No vendemos ni compartimos tus datos con terceros con fines comerciales o publicitarios.

6. Conservación de los datos

CategoríaPlazo de conservación
Datos de cuenta (nombre, email)Mientras la cuenta esté activa. Eliminación en un máximo de 30 días tras solicitud de baja.
Resultados y progreso de testsMientras la cuenta esté activa. Se eliminan junto con la cuenta.
Datos del pago (importe, fecha, referencia bancaria)Se conservan aunque cierres la cuenta, durante los plazos que exige la normativa fiscal y mercantil (hasta 6 años), porque son justificantes de una operación económica.
Registros de seguridad y logs técnicosMáximo 90 días desde su generación.
Copias de respaldoMáximo 30 días adicionales tras la eliminación del dato original.
Registros de errores (Sentry)Según la política de retención configurada en el servicio (por defecto, 90 días).

En caso de existir una obligación legal de conservación, los datos se mantendrán bloqueados durante el plazo legalmente exigido.

7. Tus derechos

Puedes ejercer en cualquier momento los siguientes derechos:

  • Acceso — obtener confirmación de si tratamos tus datos y solicitar una copia.
  • Rectificación — corregir datos inexactos o incompletos.
  • Supresión — solicitar la eliminación de tu cuenta y datos personales.
  • Portabilidad — recibir tus datos en un formato estructurado y de uso común.
  • Oposición — oponerte al tratamiento basado en interés legítimo.
  • Limitación — solicitar la limitación del tratamiento en determinados supuestos.
  • Retirada del consentimiento — cuando el tratamiento se base en tu consentimiento, puedes retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo.

Cómo ejercer tus derechos: Puedes dirigirte al administrador de tu academia o escribir directamente a privacidad@faropixel.com, indicando tu nombre, email de registro y el derecho que deseas ejercer. Responderemos en un plazo máximo de 30 días.

Reclamación ante la autoridad de control: Si consideras que el tratamiento de tus datos no es conforme a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.

8. Monitorización técnica y medición

Para garantizar el correcto funcionamiento de la plataforma y detectar errores, utilizamos las siguientes herramientas:

  • Sentry — monitorización de errores técnicos. Cuando se produce un error en la aplicación, Sentry recoge información técnica (tipo de navegador, URL, traza del error) para que podamos identificarlo y solucionarlo. Hemos configurado Sentry para minimizar la recogida de datos personales y con residencia de datos en la UE.
  • Vercel Analytics — métricas agregadas de páginas vistas y visitantes. No utiliza cookies de terceros. Los datos se procesan de forma agregada sin identificar a usuarios individuales.

Estas herramientas no se utilizan con fines publicitarios, de elaboración de perfiles ni de seguimiento entre sitios web. La plataforma no utiliza cookies de terceros con fines de marketing.

9. Decisiones automatizadas

No se realizan decisiones automatizadas con efectos jurídicos ni elaboración de perfiles en los términos del art. 22 RGPD. Las puntuaciones y estadísticas que muestra la plataforma son cálculos objetivos basados en tus respuestas, sin valoración automatizada sobre tu capacidad ni consecuencias jurídicas.

10. Seguridad

Aplicamos medidas técnicas y organizativas para proteger tus datos, incluyendo: cifrado de contraseñas, comunicaciones HTTPS, control de acceso basado en roles, rate limiting en endpoints de autenticación y monitorización continua de errores.

11. Modificaciones

Podemos actualizar esta política para reflejar cambios en el servicio o en la normativa. Si realizamos cambios sustanciales, te lo comunicaremos a través de la plataforma. La fecha de última actualización se indica al inicio del documento.

Ir a opofoc.com·Privacidad·Condiciones