Escriu per cercar…

Política de privacitat

Quines dades recollim, per què les recollim i com hi pots accedir, actualitzar-les, exportar-les i suprimir-les.

Darrera actualització: 8 d’agost de 2026

Academy compleix el Reglament General de Protecció de Dades de la UE (RGPD / GDPR) i la llei espanyola de protecció de dades (LOPDGDD). El responsable del tractament és David de Mingo (david at optersoft.com), a títol personal, que no actua en nom de cap centre educatiu ni de l’Administració. Les dades identificatives completes del responsable consten a les Condicions d’ús.

L’accés al lloc és gratuït: no s’hi ven res, no s’hi cobra res i no s’hi tracten dades de pagament de cap mena.

Aquesta política cobreix dues maneres diferents d’utilitzar el lloc, perquè cada una tracta les dades de manera diferent:

  1. Llegir el contingut educatiu públic — sense compte.
  2. El teu compte i el teu accés — l’inici de sessió i el que obre el compte.

1. Llegir el contingut públic

Quan només navegues pel material educatiu sense iniciar la sessió, no recollim cap informació personal. Aquesta secció descriu exactament aquest cas: la navegació anònima.

No fem:

  • Tractament de dades personals
  • Seguiment de l’activitat de navegació dels visitants
  • Analítiques ni scripts de publicitat
  • Ús de galetes de publicitat o de seguiment
  • Compartició de dades amb tercers

Sense la sessió iniciada no s’hi estableix cap galeta. L’única galeta del lloc és la de sessió, descrita a la secció següent, i és estrictament funcional — de manera que no cal cap bàner de consentiment de galetes.

2. El teu compte i el teu accés

S’inicia la sessió amb Google, que és l’únic mètode d’accés. En iniciar la sessió es crea un compte perquè puguem recordar qui ets i quin contingut tens dret a llegir.

Què desem per al teu compte:

  • La teva adreça de correu, tal com la proporciona Google, que és també l’identificador amb què et reconeixem la propera visita.
  • El teu nom visible, tal com el proporciona Google.
  • La data del teu darrer inici de sessió.

Què desem per al teu accés: el cicle i la classe en què constes, i si hi consts com a alumne o com a professor. Res més — la llista de classe diu què pots llegir, no què en fas.

Per què ho desem: per autenticar-te, per mantenir-te amb la sessió iniciada i per determinar quines pàgines pots llegir. Sense el compte no es pot saber qui ets, i sense la llista de classe no es pot saber a quin cicle pertanys.

Galeta de sessió: en iniciar la sessió s’estableix una galeta segura i HttpOnly que et manté amb la sessió iniciada durant 8 hores. És funcional, no és una galeta de seguiment.

Les contrasenyes no es desen mai. L’autenticació es delega íntegrament a Google. El servidor no veu mai la teva contrasenya.

Pots demanar la supressió del teu compte en qualsevol moment escrivint a david at optersoft.com.

Què no fem

No es registra què llegeixes. No hi ha cap historial de lectura, ni perfil de comportament, ni analítiques, ni decisions automatitzades que t’afectin. El que desem és el que hi ha a la llista de més amunt, i prou.

Per al teu compte i el teu accés, el tractament és necessari per executar les condicions que has acceptat — no es pot dir qui pot llegir què sense saber qui ets (article 6.1.b del RGPD). Que el servei sigui gratuït no ho canvia: un contracte sense preu continua sent un contracte.

Menors d’edat

Academy cobreix cicles formatius de grau superior (CFGS) i cursos d’especialització; no cobreix el grau mitjà. Per entrar en un CFGS cal el batxillerat, un títol de tècnic o la prova d’accés, i un curs d’especialització exigeix a més un títol d’FP previ — de manera que qui hi accedeix és, per regla general, major d’edat. Un menor és l’excepció: algú que ha acabat el batxillerat als 17.

En aquesta excepció, l’acceptació de les condicions correspon a qui tingui la pàtria potestat o la tutela, perquè un menor no emancipat no pot prestar tot sol el consentiment d’un contracte (article 1263 del Codi Civil).

Quant a les dades, el llindar espanyol per consentir-ne el tractament són els 14 anys (article 8 del RGPD i article 7 de la LOPDGDD), una edat que l’alumnat d’aquests estudis supera sempre.

Subencarregats i infraestructura

Utilitzem un nombre reduït de proveïdors estrictament per operar el servei. No venem ni lloguem dades personals a ningú.

ProveïdorFinalitat
GoogleInici de sessió (OpenID Connect)
HetznerAllotjament del servidor i de les còpies de seguretat (centres de dades de la UE)
Departament d’Educació (Generalitat de Catalunya)Només professorat — Esfera: consulta de grups, matrícules i qualificacions del centre
El Moodle del centreNomés professorat — consulta de mòduls, activitats i qualificacions

Les dues darreres files afecten només el professorat. L’alumnat no s’hi connecta mai i no hi pot connectar-s’hi: només un compte de professor pot vincular Esfera o Moodle. Ara bé, les dades que el professorat en descarrega —llistes de classe, matrícules i qualificacions— sí que inclouen dades de l’alumnat, i queden desades en aquest servidor mentre el curs és viu.

El tractament d’aquestes dades és el que fa el centre educatiu en exercici de la seva funció docent; aquest lloc n’és el mitjà tècnic. Si ets alumne i vols exercir els teus drets sobre les dades acadèmiques, l’interlocutor és el teu centre.

El servidor i la base de dades són en un servidor llogat a Hetzner dins l’Espai Econòmic Europeu (Alemanya). Les comunicacions amb el navegador són sempre xifrades amb TLS. No hi ha cap transferència internacional de dades fora de l’EEE.

Mesures de seguretat

  • Comunicacions xifrades amb TLS extrem a extrem (Let’s Encrypt).
  • Còpies de seguretat automàtiques, transferides per un canal xifrat a un emmagatzematge de Hetzner dins l’EEE.
  • Sense analítiques, sense scripts de tercers, sense crides cap a tercers.
  • En cas de detecció d’una bretxa de seguretat que pugui afectar dades vinculades a persones, s’informarà l’autoritat de control segons els terminis de l’article 33 del RGPD.

Conservació

  • Les dades de compte es conserven fins que en demanes la supressió.
  • Les dades d’accés (el cicle i la classe en què constes) es conserven mentre hi constes.
  • Les sessions d’inici de sessió caduquen al cap de 8 hores.
  • Les còpies de seguretat es fan cada 15 minuts i se’n conserven les 24 darreres —unes 6 hores—, de manera que les supressions es propaguen fora de les còpies dins d’aquesta finestra.

Els teus drets

Segons el RGPD tens dret a accedir, rectificar, suprimir, limitar, oposar-te i a la portabilitat de les teves dades personals.

Per exercir-los, escriu a david at optersoft.com.

També tens dret a presentar una reclamació davant l’autoritat de control, l’Agència Espanyola de Protecció de Dades (aepd.es).

Per a les dades acadèmiques que arriben d’Esfera o del Moodle del centre —que són del sistema educatiu català— l’autoritat competent és l’Autoritat Catalana de Protecció de Dades (apdcat.gencat.cat).

Delegat de protecció de dades

David de Mingo no està obligat a designar un delegat de protecció de dades i no en disposa: no tractem dades a gran escala, no fem observació sistemàtica de persones i no tractem categories especials de dades. Per a qualsevol qüestió de protecció de dades, escriu a david at optersoft.com.

Canvis en aquesta política

Podem actualitzar aquesta política de tant en tant. Quan ho fem, en revisem la data de «Darrera actualització» de més amunt. Els canvis significatius que afectin els titulars de comptes es comunicaran per correu electrònic quan correspongui.

Per a qualsevol qüestió de privacitat, contacta amb david at optersoft.com.