1. Identificación del encargado del tratamiento
Entidad: ACADEMIA TRINIDAD, S.L. – BiG Formación
NIF: B32379125
Domicilio: Avenida de Buenos Aires, 61, 32004 Ourense
Correo electrónico: hola@bigformacion.com
Proyecto / servicio: Centro Regional de Estudios e Innovación en Servicios Sociales – CREISS.
Contrato: 047/2025 – Gestión del Centro Regional de Estudios e Innovación en Servicios Sociales 2025-2029.
ACADEMIA TRINIDAD, S.L. – BiG Formación actúa como encargado del tratamiento, realizando operaciones de tratamiento de datos personales por cuenta y siguiendo las instrucciones del responsable del tratamiento en el marco de la gestión de CREISS.
2. Responsable del tratamiento por cuya cuenta se actúa
Responsable del tratamiento: Comunidad de Madrid – Consejería de Familia, Juventud y Asuntos Sociales.
Unidad vinculada al servicio: Dirección General de Evaluación, Calidad e Innovación.
Delegado de Protección de Datos:
protecciondatos-psociales@madrid.org
El responsable del tratamiento determinará las finalidades y las bases jurídicas de los tratamientos de datos personales realizados en el marco de CREISS.
ACADEMIA TRINIDAD, S.L. tratará dichos datos únicamente conforme a las instrucciones documentadas del responsable y dentro del ámbito de los servicios contratados.
3. Identificación del servicio
El tratamiento se realiza en el marco de la gestión integral del Centro Regional de Estudios e Innovación en Servicios Sociales – CREISS.
Las actividades desarrolladas comprenden, entre otras:
- Gestión del portal web CREISS.
- Gestión de solicitudes de información.
- Gestión de formularios.
- Gestión de inscripciones.
- Gestión de cursos y acciones formativas.
- Matriculación de participantes.
- Gestión de eventos y jornadas.
- Atención a participantes.
- Gestión administrativa de actividades.
- Soporte técnico de la plataforma.
- Gestión de comunicaciones vinculadas a los servicios prestados.
4. Categorías de tratamientos realizados
4.1. Gestión de formularios
ACADEMIA TRINIDAD, S.L. podrá realizar las siguientes operaciones:
- Recepción de formularios enviados mediante el portal CREISS.
- Consulta de los datos facilitados.
- Revisión de solicitudes.
- Clasificación de solicitudes.
- Gestión administrativa.
- Contacto con las personas interesadas.
- Respuesta a consultas.
- Comunicación de información relacionada con la solicitud.
- Conservación temporal de la información.
- Eliminación, bloqueo o devolución de los datos conforme a las instrucciones del responsable.
4.2. Gestión de inscripciones a cursos y acciones formativas
Las operaciones podrán comprender:
- Recepción de solicitudes de inscripción.
- Comprobación de los datos facilitados.
- Gestión de plazas.
- Alta de participantes.
- Confirmación de inscripción.
- Gestión de listas de participantes.
- Modificación de inscripciones.
- Cancelación o baja.
- Comunicación con las personas participantes.
- Resolución de incidencias.
- Gestión administrativa previa al inicio de las acciones formativas.
4.3. Matriculación de participantes
ACADEMIA TRINIDAD, S.L. podrá realizar, por cuenta del responsable:
- Alta de participantes.
- Matriculación en cursos.
- Incorporación de usuarios a plataformas formativas.
- Creación o gestión de cuentas de acceso.
- Comunicación de credenciales.
- Gestión de modificaciones.
- Gestión de bajas.
- Resolución de incidencias de acceso.
- Soporte administrativo relacionado con la matriculación.
4.4. Gestión y seguimiento de las acciones formativas
Las operaciones podrán comprender:
- Gestión de participantes.
- Gestión administrativa de la formación.
- Control de participación.
- Gestión de asistencia.
- Seguimiento administrativo.
- Gestión de incidencias.
- Comunicación con participantes.
- Gestión documental.
- Elaboración de listados.
- Elaboración de informes.
- Gestión de diplomas, certificados o acreditaciones cuando corresponda.
- Preparación de documentación justificativa requerida por el responsable.
4.5. Gestión de jornadas y eventos
Las operaciones podrán incluir:
- Recepción de solicitudes de inscripción.
- Gestión de asistentes.
- Confirmación de participación.
- Gestión de plazas.
- Elaboración de listados.
- Gestión de modificaciones y cancelaciones.
- Comunicación de horarios.
- Comunicación de cambios.
- Información sobre ubicación o acceso.
- Gestión administrativa de asistentes.
- Resolución de incidencias.
4.6. Atención de consultas y soporte
Se podrán tratar datos personales para:
- Atender solicitudes de información.
- Responder consultas.
- Gestionar comunicaciones recibidas.
- Resolver incidencias.
- Facilitar información relativa a CREISS.
- Prestar soporte a participantes.
- Atender problemas relacionados con cursos, inscripciones o eventos.
4.7. Gestión técnica del portal CREISS
Cuando resulte necesario para la prestación del servicio, podrán realizarse:
- Administración del portal web.
- Gestión de usuarios.
- Gestión de bases de datos.
- Mantenimiento técnico.
- Actualización de sistemas.
- Administración de formularios.
- Resolución de incidencias técnicas.
- Gestión de copias de seguridad.
- Restauración de información.
- Revisión de registros técnicos.
- Gestión de permisos.
- Prevención de accesos no autorizados.
- Supervisión de la seguridad del sistema.
El personal técnico únicamente accederá a datos personales cuando resulte necesario para desempeñar sus funciones.
5. Categorías de personas interesadas
En función de las actividades desarrolladas mediante CREISS podrán tratarse datos de:
- Personas usuarias del portal.
- Personas solicitantes de información.
- Personas inscritas en acciones formativas.
- Alumnado.
- Participantes.
- Personas inscritas en eventos y jornadas.
- Docentes.
- Ponentes.
- Profesionales del ámbito de los servicios sociales.
- Personal de entidades y organizaciones.
- Representantes de entidades.
- Personas que contacten con CREISS.
6. Categorías de datos personales
6.1. Datos identificativos
Podrán tratarse:
- Nombre.
- Apellidos.
- Documento identificativo cuando resulte necesario.
- Identificador de usuario.
6.2. Datos de contacto
- Correo electrónico.
- Número de teléfono.
- Dirección cuando resulte necesaria.
6.3. Datos profesionales
- Empresa.
- Entidad u organización.
- Puesto de trabajo.
- Perfil profesional.
- Sector profesional.
- Información profesional relacionada con la actividad.
6.4. Datos académicos y formativos
Cuando resulte necesario:
- Formación solicitada.
- Curso.
- Estado de inscripción.
- Matrícula.
- Participación.
- Asistencia.
- Progreso.
- Información administrativa relacionada con la formación.
- Certificados o acreditaciones obtenidas.
6.5. Datos relacionados con eventos
- Jornada o evento solicitado.
- Fecha de inscripción.
- Estado de inscripción.
- Participación.
- Asistencia.
- Información vinculada a la gestión del evento.
6.6. Datos técnicos
Cuando resulte necesario para garantizar la prestación y seguridad del servicio:
- Dirección IP.
- Fecha y hora de acceso.
- Registros técnicos.
- Registros de seguridad.
- Identificadores de usuario.
- Información necesaria para administrar accesos.
6.7. Categorías especiales de datos
Con carácter general, no está prevista la recogida ni tratamiento de categorías especiales de datos personales.
No deberán tratarse datos relativos a salud, origen racial o étnico, ideología, religión, orientación sexual, datos biométricos u otras categorías especiales salvo que:
- resulte estrictamente necesario;
- el responsable lo haya determinado expresamente;
- exista una base jurídica válida;
- y se hayan establecido las garantías adecuadas.
7. Operaciones de tratamiento realizadas
ACADEMIA TRINIDAD, S.L. podrá realizar, siguiendo las instrucciones del responsable:
- Recogida.
- Registro.
- Organización.
- Estructuración.
- Clasificación.
- Conservación.
- Consulta.
- Acceso.
- Modificación.
- Actualización.
- Elaboración de listados.
- Gestión administrativa.
- Matriculación.
- Gestión de usuarios.
- Comunicación autorizada.
- Elaboración de informes.
- Copias de seguridad.
- Recuperación.
- Limitación.
- Bloqueo.
- Supresión.
- Devolución de información.
Los datos tratados en CREISS no serán utilizados para finalidades propias de ACADEMIA TRINIDAD, S.L. distintas de las determinadas por el responsable del tratamiento.
8. Personal autorizado para acceder a los datos
Únicamente podrá acceder a datos personales el personal de ACADEMIA TRINIDAD, S.L. cuya intervención resulte necesaria para prestar los servicios relacionados con CREISS.
Entre otros:
- Personal encargado de la gestión de CREISS.
- Personal administrativo.
- Personal encargado de las inscripciones.
- Personal encargado de matriculación.
- Personal de atención a participantes.
- Personal de soporte.
- Personal técnico autorizado.
- Personal encargado del mantenimiento de la plataforma.
- Personal relacionado con la organización de acciones formativas y eventos.
Los permisos se asignarán de acuerdo con las funciones de cada persona y aplicando el principio de mínimo privilegio.
El personal autorizado estará sujeto a obligaciones de confidencialidad.
9. Comunicación de datos a terceros
ACADEMIA TRINIDAD, S.L. no comunicará datos personales tratados en el marco de CREISS a terceros salvo:
- Por instrucción documentada del responsable.
- Cuando resulte imprescindible para prestar el servicio.
- Cuando exista autorización para recurrir a un subencargado.
- Cuando exista una obligación legal aplicable.
Las comunicaciones de información deberán mantenerse dentro de las instrucciones proporcionadas por el responsable del tratamiento.
10. Subencargados del tratamiento
Cuando para prestar el servicio CREISS sea necesaria la participación de proveedores externos que tengan acceso a datos personales, estos deberán actuar como subencargados del tratamiento, cuando jurídicamente les corresponda dicha condición.
Podrán incluirse, entre otros:
- Proveedores de alojamiento web.
- Proveedores de infraestructura y servidores.
- Proveedores de correo electrónico.
- Plataformas formativas.
- Servicios de mantenimiento informático.
- Servicios de copias de seguridad.
- Herramientas utilizadas para gestionar formularios.
- Sistemas de envío de comunicaciones.
- Proveedores tecnológicos necesarios para el funcionamiento de CREISS.
ACADEMIA TRINIDAD, S.L. comprobará que los subencargados utilizados se encuentran autorizados conforme a las condiciones establecidas con el responsable.
Cuando corresponda, se formalizarán con dichos proveedores las obligaciones exigidas por el artículo 28 del RGPD.
Listado de subencargados autorizados: deberá mantenerse actualizado internamente e identificar los proveedores que tengan acceso efectivo a datos personales de CREISS.
11. Transferencias internacionales de datos
Con carácter general, no se prevén transferencias internacionales de datos personales, salvo que los proveedores o subencargados utilizados impliquen tratamientos fuera del Espacio Económico Europeo.
En caso de existir una transferencia internacional deberá documentarse:
- Proveedor.
- País de destino.
- Categorías de datos afectadas.
- Finalidad del tratamiento.
- Base o mecanismo habilitante.
- Decisión de adecuación, cláusulas contractuales tipo u otras garantías aplicables.
- Medidas complementarias cuando resulten necesarias.
No se efectuarán transferencias internacionales contrarias a las instrucciones del responsable o a la normativa aplicable.
12. Conservación, devolución y supresión
ACADEMIA TRINIDAD, S.L. conservará los datos personales durante el tiempo necesario para prestar los servicios contratados y conforme a los plazos e instrucciones establecidos por el responsable.
Una vez finalizado el tratamiento correspondiente, se procederá, según indique el responsable, a:
- Devolver los datos.
- Entregar los soportes que los contengan.
- Suprimir la información.
- Bloquearla cuando resulte legalmente necesario.
No se conservarán copias una vez finalizada la obligación de tratamiento, salvo que exista una obligación legal que exija su conservación.
13. Ejercicio de derechos de las personas interesadas
La gestión de los derechos de las personas interesadas corresponde al responsable del tratamiento.
Podrán ejercerse, cuando resulten aplicables, los derechos de:
- Acceso.
- Rectificación.
- Supresión.
- Oposición.
- Limitación del tratamiento.
- Portabilidad.
Cuando ACADEMIA TRINIDAD, S.L. reciba directamente una solicitud relacionada con datos tratados en el marco de CREISS:
- No resolverá por iniciativa propia la solicitud salvo instrucción del responsable.
- La trasladará al responsable sin dilación indebida.
- Colaborará aportando la información necesaria para poder responder a la persona interesada.
- Ejecutará las actuaciones técnicas o administrativas que le indique el responsable.
14. Gestión de brechas de seguridad
ACADEMIA TRINIDAD, S.L. dispondrá de procedimientos destinados a identificar, analizar y gestionar incidentes de seguridad que puedan afectar a datos personales.
Cuando se detecte una violación de seguridad:
- Se adoptarán las medidas necesarias para contener el incidente.
- Se analizará el alcance.
- Se conservará la información necesaria para investigar los hechos.
- Se comunicará el incidente al responsable sin dilación indebida.
- Se facilitará al responsable la información necesaria para valorar la notificación a la autoridad de protección de datos.
- Se colaborará en la comunicación a las personas afectadas cuando resulte necesaria.
- Se documentarán las causas y consecuencias.
- Se establecerán medidas correctoras.
15. Medidas técnicas y organizativas de seguridad
ACADEMIA TRINIDAD, S.L. aplicará medidas apropiadas atendiendo a la naturaleza, contexto, finalidades y riesgos del tratamiento.
15.1. Control de acceso
- Utilización de cuentas individuales.
- Gestión de roles y permisos.
- Restricción del acceso según funciones.
- Principio de mínimo privilegio.
- Revocación de accesos cuando dejen de ser necesarios.
- Revisión periódica de permisos.
15.2. Autenticación
- Utilización de contraseñas adecuadas.
- Protección de credenciales.
- Sistemas adicionales de autenticación cuando resulte necesario.
- Prohibición de compartir cuentas de usuario.
15.3. Confidencialidad
- Compromisos de confidencialidad.
- Formación del personal.
- Limitación del acceso a información.
- Medidas para evitar accesos no autorizados.
15.4. Seguridad de las comunicaciones
- Uso de HTTPS/TLS.
- Protección de comunicaciones con proveedores.
- Administración segura de los sistemas.
- Protección de credenciales de acceso remoto.
15.5. Seguridad de sistemas y aplicaciones
- Actualización periódica.
- Instalación de parches de seguridad.
- Gestión de vulnerabilidades.
- Protección frente a accesos no autorizados.
- Configuración segura.
- Limitación de servicios innecesarios.
15.6. Copias de seguridad
- Copias periódicas.
- Restricción de accesos.
- Procedimientos de restauración.
- Verificación de las copias.
- Medidas para garantizar su disponibilidad.
15.7. Gestión de incidentes
- Procedimiento interno de detección.
- Registro de incidencias.
- Análisis de causas.
- Comunicación interna.
- Aplicación de medidas correctoras.
15.8. Disponibilidad y resiliencia
- Medidas destinadas a garantizar la continuidad del servicio.
- Procedimientos de recuperación.
- Capacidad de restaurar el acceso a información.
- Protección frente a pérdida accidental.
15.9. Revisión de medidas
Las medidas deberán revisarse periódicamente y cuando se produzcan:
- Cambios tecnológicos.
- Nuevos proveedores.
- Nuevos servicios.
- Nuevos riesgos.
- Incidentes de seguridad.
- Cambios relevantes en CREISS.
16. Instrucciones del responsable del tratamiento
ACADEMIA TRINIDAD, S.L. tratará los datos personales exclusivamente siguiendo las instrucciones documentadas del responsable.
Las instrucciones podrán encontrarse contenidas en:
- Contrato.
- Pliegos.
- Acuerdos.
- Comunicaciones oficiales.
- Procedimientos establecidos.
- Instrucciones posteriores debidamente documentadas.
Cuando ACADEMIA TRINIDAD, S.L. considere que una instrucción pudiera infringir la normativa de protección de datos, lo comunicará al responsable.
17. Prohibición de utilización para finalidades propias
Los datos personales obtenidos mediante CREISS no deberán incorporarse a bases comerciales propias de ACADEMIA TRINIDAD, S.L. ni utilizarse para promocionar cursos, productos o servicios propios de BiG Formación ajenos al servicio encargado.
Solo podrá realizarse un tratamiento independiente cuando:
- exista una base jurídica propia;
- se determine correctamente el papel de ACADEMIA TRINIDAD, S.L.;
- se informe adecuadamente a las personas interesadas;
- y el tratamiento sea compatible con la normativa aplicable.
Los tratamientos realizados como encargado deberán permanecer diferenciados de aquellos en los que ACADEMIA TRINIDAD, S.L. actúe como responsable.
18. Relación contractual de encargo del tratamiento
La relación entre la Comunidad de Madrid y ACADEMIA TRINIDAD, S.L. deberá estar regulada mediante las correspondientes cláusulas contractuales o acto jurídico de encargo del tratamiento.
Deberán regularse, entre otros aspectos:
- Objeto.
- Duración.
- Naturaleza.
- Finalidad.
- Categorías de datos.
- Categorías de personas interesadas.
- Instrucciones del responsable.
- Confidencialidad.
- Medidas de seguridad.
- Uso de subencargados.
- Asistencia en el ejercicio de derechos.
- Gestión de brechas.
- Cooperación con el responsable.
- Devolución o destrucción de la información al finalizar el servicio.
19. Registro y trazabilidad de las operaciones
Cuando resulte necesario en función de los sistemas utilizados y de los riesgos existentes, se conservarán registros destinados a garantizar la seguridad y trazabilidad de las operaciones.
Podrán comprender:
- Accesos administrativos.
- Gestión de usuarios.
- Altas y bajas.
- Cambios relevantes en configuraciones.
- Incidencias.
- Copias de seguridad.
- Restauraciones.
- Eventos relacionados con la seguridad.
La conservación de estos registros deberá limitarse al tiempo necesario para cumplir sus finalidades.
20. Responsabilidad interna del registro
Responsable interno de mantenimiento, revisión y actualización del presente registro:
Rubén Grande González
Sus funciones respecto de este registro comprenderán:
- Mantener actualizado el documento.
- Revisar periódicamente las actividades de tratamiento.
- Incorporar cambios en sistemas o procedimientos.
- Actualizar los proveedores y subencargados.
- Coordinar la revisión de las medidas de seguridad.
- Documentar modificaciones relevantes.
- Coordinar la información necesaria en materia de protección de datos dentro del ámbito de CREISS.
La condición de responsable interno del registro no implica que Rubén Grande González sea el responsable del tratamiento a efectos del RGPD.
21. Información de control del registro
Nombre del registro: Gestión CREISS – Categorías de actividades de tratamiento efectuadas como encargado.
Encargado del tratamiento: ACADEMIA TRINIDAD, S.L. – BiG Formación.
NIF: B32379125.
Responsable por cuya cuenta se realiza el tratamiento: Comunidad de Madrid – Consejería de Familia, Juventud y Asuntos Sociales.
Unidad vinculada: Dirección General de Evaluación, Calidad e Innovación.
Proyecto: Centro Regional de Estudios e Innovación en Servicios Sociales – CREISS.
Responsable interno del registro: Rubén Grande González.
Versión: 1.0.
Fecha de elaboración: 17 de septiembre de 2026.
Última revisión: 17 de septiembre de 2026.
22. Revisión del registro
El presente registro deberá revisarse cuando se produzca alguna de las siguientes circunstancias:
- Incorporación de nuevos formularios.
- Incorporación de nuevas acciones formativas.
- Incorporación de nuevos servicios.
- Modificación de los datos personales recogidos.
- Incorporación de nuevas plataformas.
- Modificación del alojamiento o infraestructura.
- Incorporación o sustitución de proveedores.
- Incorporación de nuevos subencargados.
- Cambios en las medidas de seguridad.
- Modificaciones en los procedimientos de matriculación.
- Cambios relevantes en las instrucciones del responsable.
- Aparición de nuevos riesgos.
- Incidentes relevantes de seguridad.
- Cambios normativos que afecten al tratamiento.
El registro permanecerá actualizado durante todo el periodo en el que ACADEMIA TRINIDAD, S.L. realice operaciones de tratamiento de datos personales por cuenta del responsable en relación con CREISS.