1. Sobre esta política y el servicio
Esta política se aplica al uso del servicio y explica qué datos personales se tratan, por qué, con quién se comparten, durante cuánto tiempo se conservan y qué derechos tienen las personas.
Esta política se aplica al siguiente servicio: A consumer digital theory-learning service with practice questions, progress tracking and paid time-limited access for Norwegian driving-licence preparation.
En caso de conflicto entre traducciones, prevalece el texto noruego. Las traducciones se ofrecen para facilitar la comprensión.
2. ¿Quién es responsable?
MDataService es responsable del tratamiento de los datos de cuentas de clientes, personas de contacto, facturación, seguridad, soporte y operación del servicio.
- Datos de la empresa
- Mahmuod Data Service
- Número de organización
- 927978792
- Dirección
- Dragehodesvingen, 1360 Fornebu, Norway
- Contacto de privacidad
- teori@mdataservice.com
+4741138005 - Delegado de protección de datos
- No se ha indicado un delegado independiente. Las consultas pueden enviarse al contacto de privacidad.
3. Datos que tratamos
Según las funciones utilizadas, podemos tratar estas categorías:
- Nombre, ID de usuario, rol y cuenta de cliente
- Empresa, correo, teléfono y persona de contacto
- Eventos de acceso e identificadores de autenticación
- IP, navegador, dispositivo, fechas y uso
- Registros de seguridad, errores, auditoría e indicadores de abuso
- Correo, soporte y comentarios
El servicio no está destinado a recopilar deliberadamente categorías especiales de datos. El cliente no debe cargar datos de salud, biométricos, políticos, religiosos u otros datos sensibles sin base jurídica válida, garantías necesarias y acuerdo escrito.
Teori App may process practice answers, scores, completed topics, learning progress and inferred weak topics when those learning functions are enabled. It does not treat an internal practice result as an official examination result.
Privacidad específica del servicio
Teori App solo trata datos necesarios para cuenta, compra, seguridad y aprendizaje. Los resultados son indicadores internos de práctica, no resultados oficiales.
Datos de cuenta
- Nombre completo
- Sí
- Correo
- Sí
- Teléfono
- No
- Fecha de nacimiento
- No
- Datos de compra
- No
- Tarjeta completa almacenada
- No
Datos de aprendizaje
- Progreso
- Sí
- Respuestas y notas
- Sí
- Temas débiles
- Sí
El progreso se conserva hasta 365 días. Tras borrar la cuenta, los datos activos se eliminan normalmente en 30 días, salvo registros contables o de controversia obligatorios.
4. Origen de los datos
Recibimos datos de usuarios o clientes, de dispositivos y navegadores, de formularios y comunicaciones y de proveedores o integraciones que el usuario decide activar.
5. Finalidades y bases jurídicas
Usamos datos personales solo para fines determinados y con una base jurídica válida:
Los datos necesarios para la cuenta, el contrato, la seguridad o una función elegida deben facilitarse para prestar el servicio. Los datos y funciones opcionales se identifican como tales.
Learning records are used to provide progress views, explanations and optional study guidance. They are not used for a decision that legally determines whether the user may drive or take an official examination.
9. Transferencias fuera del EEE
Algunos proveedores pueden tratar datos fuera del EEE. Cuando lo exige el RGPD, usamos una decisión de adecuación o las cláusulas contractuales tipo de la Comisión Europea, evaluamos riesgos y aplicamos medidas complementarias. Puede pedir detalles al contacto de privacidad.
10. Conservación y supresión
No conservamos datos más tiempo del necesario. Se aplican estos plazos por defecto salvo que se acuerde uno menor o la ley exija más:
- Datos de cuenta y contacto
- Durante la relación y hasta 30 días tras el cierre, salvo obligación legal mayor.
- Registros de seguridad y auditoría
- Hasta 12 meses, ampliables por incidentes o reclamaciones.
- Casos de soporte
- Hasta 24 meses tras cerrar el caso.
- Datos contables y de pago
- Normalmente 5 años o el plazo exigido por la ley noruega.
- Copias de seguridad
- Pueden quedar restos en copias restringidas hasta 90 días.
11. Seguridad de la información
Aplicamos medidas técnicas y organizativas basadas en riesgos para proteger confidencialidad, integridad y disponibilidad. Ninguna solución garantiza seguridad absoluta; revisamos los controles y gestionamos incidentes mediante un proceso documentado.
- Cifrado en tránsito (TLS)
- Cifrado en reposo
- Cifrado separado de tokens
- Mínimo privilegio y permisos API limitados
- Acceso por roles
- MFA para administración
- Registros de auditoría y seguridad
- Copias restringidas y ciclo de supresión
- Respuesta y notificación de incidentes
- Revisión de seguridad y privacidad de proveedores
12. Sus derechos
Cuando MDataService es responsable, puede solicitar acceso, rectificación, supresión, limitación y portabilidad, oponerse al interés legítimo y retirar el consentimiento sin afectar al tratamiento previo. Cuando el cliente es responsable, contacte primero con él; le asistimos como encargado.
Podemos pedir información razonable para verificar la identidad y evitar divulgaciones indebidas. Las solicitudes son normalmente gratuitas.
13. Supresión de datos de la aplicación
Puede solicitar la supresión de los datos de este servicio de estas formas:
- Use la opción de eliminación disponible en la cuenta o el perfil.
- Envíe una solicitud escrita al contacto de privacidad con el correo de la cuenta y el nombre del servicio.
- No envíe contraseñas, datos de pago ni otros secretos.
Tras verificar, desactivamos integraciones y eliminamos datos de sistemas activos sin dilación indebida, normalmente dentro del plazo indicado. Los datos legalmente conservados quedan bloqueados; los restos en copias se eliminan por sobrescritura automática.
teori@mdataservice.com14. Este sitio de política
Por defecto, este sitio estático no instala cookies, no usa analítica y no tiene acceso de usuario. Netlify puede tratar registros técnicos limitados para entregarlo con seguridad. Si se activa seguimiento, la política y el mecanismo de consentimiento deberán actualizarse previamente.
15. Menores
El usuario debe tener al menos 18 años para crear y pagar su propia cuenta. Un alumno menor solo puede usar el servicio si su progenitor o tutor crea o compra legalmente el acceso y lo supervisa. No se pide la fecha de nacimiento salvo que esté activada y sea necesaria.
16. Decisiones automatizadas y marketing
El servicio no toma decisiones automatizadas con efectos jurídicos o similares. No usamos datos de la audiencia del cliente para marketing propio. El marketing opcional al cliente solo se envía con base válida y opción clara de baja.
17. Cambios
Actualizamos esta política cuando cambian el tratamiento, los proveedores o la ley. Los cambios importantes se notifican antes de entrar en vigor cuando sea posible y obligatorio. La fecha y versión superiores identifican la edición vigente.
18. Contacto y reclamaciones
Envíe consultas o solicitudes de derechos al contacto de privacidad. También puede reclamar ante Datatilsynet o la autoridad del lugar donde vive o trabaja.
Fuentes oficiales de orientación
Estos enlaces documentan la base de la plantilla; no sustituyen un análisis jurídico del tratamiento real.