Protección de datos (RGPD)
Última actualización: marzo de 2026
gramátiLab cumple con el Reglamento General de Protección de Datos (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
Menores de 14 años
De acuerdo con el artículo 8 del RGPD y el artículo 7 de la LOPDGDD, el tratamiento de datos personales de menores de 14 años requiere el consentimiento verificable del titular de la patria potestad o tutela. gramátiLab solicita expresamente este consentimiento durante el proceso de registro cuando el año de nacimiento indica que el usuario es menor de 14 años.
Alumnos de aula
Los alumnos de aula acceden a la plataforma mediante un código de clase y un NRE (Número de Registro del Estudiante) proporcionados por su profesor. No se recopila email, nombre real ni ningún dato personal identificativo. El alias elegido por el alumno es un seudónimo no vinculado a su identidad real.
Derechos del interesado
- Derecho de acceso (art. 15 RGPD): consultar los datos personales tratados.
- Derecho de rectificación (art. 16): corregir datos inexactos desde «Ajustes».
- Derecho de supresión (art. 17): eliminar la cuenta y todos los datos asociados desde «Ajustes».
- Derecho a la portabilidad (art. 20): exportar los datos en formato PDF o CSV desde «Ajustes».
- Derecho de oposición (art. 21): oponerse al tratamiento escribiendo a admin@gramatilab.es.
Eliminación automática de datos
gramátiLab ejecuta un proceso automatizado de eliminación de datos para cuentas inactivas. Las cuentas cuyo último inicio de sesión sea anterior al 1 de septiembre del año académico anterior se eliminan de forma irreversible a partir del 30 de noviembre, junto con todos sus datos de progreso, intentos, insignias y notificaciones. Se excluyen las cuentas con suscripción activa y los profesores con clases activas.
Medidas de seguridad
- Contraseñas hasheadas con bcrypt (12 rounds)
- Comunicaciones cifradas con HTTPS/TLS
- Tokens JWT con expiración configurable
- Rate limiting contra ataques de fuerza bruta
- Sistema antibot con validación de tiempo mínimo de respuesta
Contacto
Para ejercer tus derechos o cualquier consulta sobre protección de datos: admin@gramatilab.es