Política de privacidad

Última actualización: 4 de agosto de 2026

Esta política explica qué datos trata Diplomy (diplomy.org), con qué finalidad y durante cuánto tiempo. Hay dos tipos de personas involucradas y conviene distinguirlas desde el principio: quien emite certificados (la entidad, que abre una cuenta) y quien los recibe (el titular, que no tiene cuenta).

1. Quién es responsable

Diplomy es un servicio de Qolca Solutions S.A.C. Para cualquier consulta sobre esta política o para ejercer tus derechos, escribe a diplomyorg@gmail.com.

Respecto de los datos de los titulares de certificados, la entidad emisora decide qué datos publica y Diplomy actúa por su encargo. Si eres titular de un certificado y quieres que se corrija o se retire, dirígete primero a la entidad que lo emitió; también puedes escribirnos y trasladaremos la solicitud.

2. Datos de las entidades emisoras

Al crear una cuenta tratamos:

  • Datos de acceso: nombre, dirección de correo e imagen de perfil que nos entrega Google al iniciar sesión. No conocemos ni almacenamos tu contraseña de Google.
  • Datos de la entidad: nombre, dirección pública, logo, colores, firma, correo de contacto, sitio web y descripción.
  • Contenido: los cursos y certificados que crees.

La base legal es la ejecución del contrato de servicio: sin estos datos no podemos prestarte el servicio.

3. Datos de los titulares de certificados

Cuando una entidad emite un certificado, registra el nombre del titular y, opcionalmente, una descripción y un correo electrónico.

  • El nombre y la descripción son públicos: aparecen en el PDF y en la página de verificación. Esa publicidad es la función del servicio: un certificado que nadie puede comprobar no sirve de nada.
  • El correo nunca se publica en texto claro. En la credencial pública se incluye únicamente un hash con sal, tal como exige el estándar Open Badges. No enviamos correos comerciales a los titulares.
  • Las páginas de certificados individuales se sirven con noindex y quedan fuera del sitemap, para que el nombre de una persona no acabe en los resultados de un buscador.

4. Para qué usamos los datos

  • Prestar el servicio: generar, firmar, alojar y verificar certificados.
  • Autenticar a las entidades y proteger las cuentas.
  • Mantener registros técnicos para detectar errores y abusos.

No vendemos datos personales, no los cedemos a terceros con fines publicitarios y no elaboramos perfiles con ellos.

5. Proveedores que intervienen

Para operar el servicio utilizamos:

  • Google para el inicio de sesión, y Google Cloud Storage para alojar logos, firmas y PDFs.
  • Neon como base de datos gestionada.
  • Vercel para el alojamiento y la distribución de la aplicación.

Estos proveedores pueden tratar los datos en servidores ubicados fuera de tu país, con las garantías contractuales que ellos ofrecen.

6. Cuánto tiempo conservamos los datos

Los certificados y sus credenciales se conservan mientras la entidad mantenga su cuenta. Es intencionado: un certificado deja de tener valor en el momento en que su enlace de verificación deja de responder, y las personas que lo recibieron cuentan con que siga funcionando durante años.

Si una entidad cierra su cuenta, eliminamos sus datos y los de sus certificados. Eso invalida de forma permanente todos los enlaces de verificación ya emitidos, así que lo confirmamos antes de ejecutarlo.

Revocar un certificado no lo borra: su página pasa a mostrarse como anulada. Borrarlo dejaría un enlace roto, que se parece a un fallo; mostrarlo revocado es precisamente la información que necesita quien lo está comprobando.

7. Cookies

Usamos únicamente cookies necesarias para mantener la sesión iniciada. No hay cookies publicitarias ni de seguimiento de terceros, y por eso no verás un banner de consentimiento.

8. Seguridad

El tráfico va cifrado con TLS. Las credenciales se firman con una clave Ed25519 y la página de verificación revalida esa firma en cada visita, de modo que una alteración en la base de datos se detecta en lugar de pasar por buena. La clave de firma la custodia la plataforma; la entidad emisora no gestiona material criptográfico propio.

9. Tus derechos

Puedes solicitar acceso, rectificación, supresión, oposición y portabilidad de tus datos escribiendo a diplomyorg@gmail.com. Responderemos dentro de los plazos que marque la normativa aplicable.

10. Cambios en esta política

Si la modificamos, actualizaremos la fecha del encabezado. Si el cambio es sustancial, avisaremos por correo a las entidades con cuenta activa.

11. Contacto

diplomyorg@gmail.com

Este documento se publica en español, inglés y portugués. En caso de discrepancia entre las versiones, prevalece la versión en español.