Política de privacidad
En iLoveDISC nos tomamos la privacidad en serio. Trabajamos con datos psicométricos, lo cual implica una responsabilidad mayor que la de una plataforma genérica. Esta política explica de forma directa qué datos recogemos, por qué los recogemos, cómo los protegemos y qué derechos tiene cada persona involucrada.
iLoveDISC es operado por TBG Consulting Group ("TBG", "nosotros"), con presencia operativa en Costa Rica y España.
1. Roles de tratamiento
En la Plataforma intervienen dos figuras claramente diferenciadas:
El Comprador. Es el profesional o empresa que crea una cuenta, compra créditos y administra evaluaciones. Frente a TBG, el Comprador es titular de los datos de su cuenta. Frente a sus evaluados, el Comprador actúa como responsable del tratamiento.
El Evaluado. Es la persona que recibe una invitación por correo y responde la evaluación DISC. Sus datos pertenecen a la cuenta del Comprador que lo invitó. TBG procesa esos datos como encargado del tratamiento por cuenta del Comprador.
Esta distinción importa porque define quién decide qué se hace con los datos y a quién dirigir cada tipo de solicitud.
2. Datos que recogemos
Del Comprador:
- Nombre, correo electrónico, contraseña cifrada.
- Información profesional opcional (rol, empresa).
- Datos de facturación cuando compra créditos (procesados por la pasarela de pagos, no almacenados en nuestros servidores).
- Registros de actividad en la Plataforma (inicios de sesión, evaluaciones generadas, fechas).
Del Evaluado:
- Nombre y correo electrónico que el Comprador proporciona al invitarlo.
- Respuestas a la evaluación DISC.
- Resultados calculados a partir de esas respuestas.
- Marca temporal de inicio y finalización de la prueba.
Datos técnicos:
- Dirección IP, tipo de navegador, sistema operativo, idioma.
- Cookies funcionales necesarias para mantener la sesión.
No recogemos datos especialmente sensibles (salud, religión, orientación sexual, opiniones políticas, etc.) salvo que se infieran indirectamente del perfil DISC, en cuyo caso aplican las garantías reforzadas descritas en la sección 6.
3. Para qué usamos los datos
Los datos del Comprador se utilizan para prestar el servicio: autenticación, gestión de la cuenta, procesamiento de compras de créditos, soporte técnico, comunicaciones operativas relacionadas con la cuenta, y mejora del producto en términos agregados y anonimizados.
Los datos del Evaluado se utilizan exclusivamente para:
- Calcular el perfil DISC mediante el motor de la Plataforma.
- Generar el informe que el Comprador solicite.
- Mantener el historial de la evaluación dentro de la cuenta del Comprador.
No usamos los datos del Evaluado para:
- Marketing, perfilado comercial o segmentación publicitaria.
- Entrenamiento de modelos de inteligencia artificial.
- Venta o cesión a terceros bajo ninguna forma.
4. Base legal
Tratamos los datos del Comprador con base en la ejecución del contrato (los presentes Términos) y en su consentimiento al crear la cuenta.
Tratamos los datos del Evaluado por instrucción del Comprador, en el marco del contrato de encargo de tratamiento implícito en estos Términos. La base legal frente al Evaluado debe ser proporcionada por el Comprador (consentimiento informado, interés legítimo en procesos de selección, vínculo laboral, contexto terapéutico, etc.).
Para Usuarios sujetos al Reglamento General de Protección de Datos (UE) o a la Ley Orgánica de Protección de Datos (España), aplican las bases legales y derechos establecidos en esa normativa.
5. Conservación
Los datos del Comprador se conservan mientras la cuenta esté activa. Si la cuenta se cierra, conservamos los datos por seis meses adicionales para fines de auditoría y respaldo, tras los cuales se eliminan o anonimizan.
Los datos del Evaluado se conservan mientras estén dentro de una cuenta activa de Comprador. El Comprador puede eliminar evaluaciones individuales en cualquier momento desde su panel.
Los registros de facturación y transacciones se conservan por el plazo que exija la legislación fiscal aplicable (típicamente cinco años en Costa Rica, seis años en España).
6. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos:
- Conexión cifrada (HTTPS) en toda la Plataforma.
- Contraseñas almacenadas con hashing irreversible.
- Servidores con accesos restringidos y registro de auditoría.
- Copias de seguridad regulares.
- Separación de entornos productivos y de pruebas.
- Auditorías de seguridad periódicas.
A pesar de estas medidas, ningún sistema es absolutamente invulnerable. Si ocurriera un incidente de seguridad que afecte datos personales, notificaremos a las autoridades correspondientes y a los afectados en los plazos exigidos por la ley aplicable.
7. Compartir datos con terceros
No vendemos datos personales. Compartimos datos únicamente con proveedores estrictamente necesarios para operar el servicio:
- Pasarela de pagos (procesa transacciones, no comparte detalles de tarjeta con TBG).
- Proveedor de correo transaccional (envía invitaciones a evaluados y notificaciones operativas).
- Infraestructura de servidores (alojamiento de la Plataforma).
Cada proveedor está vinculado por contrato de tratamiento de datos y por obligaciones de confidencialidad.
No transferimos datos a terceros con fines comerciales ni publicitarios. No utilizamos píxeles de seguimiento de redes sociales. No participamos en mercados de datos.
8. Transferencias internacionales
La Plataforma puede operar con servidores ubicados en distintas regiones. Cuando los datos viajen desde la Unión Europea hacia jurisdicciones sin nivel adecuado de protección reconocido, aplicamos las garantías adicionales que exige el RGPD (cláusulas contractuales tipo, evaluaciones de impacto, medidas técnicas suplementarias).
9. Derechos del Usuario
Toda persona cuyos datos tratemos tiene derecho a:
- Acceder a los datos que tenemos sobre ella.
- Rectificar datos inexactos.
- Suprimir datos cuando ya no sean necesarios o cuando retire el consentimiento.
- Oponerse al tratamiento por motivos relacionados con su situación particular.
- Limitar el tratamiento mientras se resuelve una controversia.
- Portabilidad: recibir los datos en un formato estructurado y de uso común.
- Retirar el consentimiento en cualquier momento, sin que ello afecte la licitud del tratamiento previo.
- Reclamar ante la autoridad de protección de datos competente (Agencia de Protección de Datos de los Habitantes en Costa Rica, Agencia Española de Protección de Datos en España).
Para ejercer estos derechos:
- Si es Comprador: escriba a [email protected] desde el correo registrado.
- Si es Evaluado: contacte primero al Comprador que le invitó. Si no obtiene respuesta razonable, escríbanos a [email protected].
Responderemos en un plazo máximo de treinta días.
10. Menores de edad
La Plataforma no está dirigida a menores de dieciséis años. Si detectamos que se ha creado una cuenta con datos de un menor sin autorización válida, la cancelaremos. Los Compradores que apliquen evaluaciones a menores deben contar con autorización de los responsables parentales conforme a la legislación aplicable.
11. Cookies
Usamos exclusivamente cookies funcionales necesarias para mantener la sesión iniciada y recordar preferencias de idioma. No utilizamos cookies publicitarias, ni de terceros, ni de seguimiento conductual.
Detalle completo en la Política de cookies.
12. Cambios a esta política
Si actualizamos esta política sustancialmente, notificaremos a los Usuarios registrados al correo de su cuenta con al menos quince días de anticipación. Las versiones anteriores quedan archivadas y disponibles a solicitud.
13. Contacto del responsable
TBG Consulting Group
Correo: [email protected]
Formulario de contacto: /contact
Para asuntos específicos de protección de datos, dirija su consulta con el asunto "Privacidad" para que sea canalizada al responsable interno designado.
TBG Consulting Group
Costa Rica · España