Informació legal

Política de privadesa

La teva privacitat ens importa. Aquesta política explica quines dades personals tractem a SifG22 i als seus serveis associats —inclosa la plataforma SifG Area, gestionada per SifG Edu—, amb quina finalitat, durant quant de temps, amb qui (no) les compartim i quins drets hi tens. Està redactada d'acord amb el RGPD, la LOPDGDD i les directrius de l'AEPD.

Última actualització: 4 de maig de 2026 · Versió 2026.05

1. Responsable del tractament

El responsable del tractament de les teves dades personals és SifG22, titular del domini sifg.net i dels subdominis i serveis associats, inclosa la plataforma d'exàmens SifG Area, gestionada operativament per SifG Edu.

  • Responsable: SifG22
  • Serveis inclosos: sifg.net, area.sifg.net (SifG Area), edu.sifg.net (SifG Edu) i la resta de subdominis i aplicacions de SifG22.
  • Contacte de privacitat: support@sifg.net
  • Centre d'ajuda: help.sifg.net

Si en el futur es designés formalment un Delegat de Protecció de Dades (DPO), el seu contacte es publicarà en aquest apartat.

2. Àmbit i serveis coberts

Aquesta política s'aplica a tots els serveis prestats per SifG22, en particular:

  • sifg.net i subdominis institucionals (blog, help, status).
  • SifG Area (area.sifg.net): plataforma d'exàmens en línia gestionada per SifG Edu. Permet fer, gestionar i corregir proves, així com fer el seguiment del progrés de l'usuari.
  • SifG Edu (edu.sifg.net): serveis educatius de l'ecosistema.
  • SifG22 per a Windows, distribuïda a través de Microsoft Store.
  • La resta de productes i serveis identificats amb la marca SifG22.

Alguns serveis poden disposar de polítiques específiques que completen o particularitzen aquesta política. En cas de discrepància, prevaldrà la política específica del servei concret.

3. Dades personals que tractem

A continuació detallem les categories de dades que tractem. Només recollim les dades necessàries per prestar el servei i respectem en tot moment els principis de minimització, limitació de la finalitat i exactitud de l'article 5 RGPD.

3.1 Dades del compte (registre amb correu electrònic i contrasenya)

  • Identificadors: nom o nom d'usuari, adreça de correu electrònic.
  • Contrasenya: mai no s'emmagatzema en text pla. Només se'n desa el hash, generat mitjançant algorismes moderns resistents a la força bruta (Argon2id o bcrypt amb un factor de cost alt i una salt única per usuari).
  • Dades opcionals: foto de perfil, biografia, preferències de l'app.

3.2 Inici de sessió amb proveïdors externs (Google i GitHub)

Quan tries accedir amb Google o GitHub mitjançant OAuth 2.0 / OpenID Connect, rebem del proveïdor únicament les dades estrictament necessàries per crear o vincular el teu compte:

  • Google: identificador únic de Google, adreça de correu electrònic, nom i foto de perfil pública (quan ho autoritzes).
  • GitHub: identificador únic de GitHub, nom d'usuari, adreça de correu electrònic (si l'has feta pública o n'autoritzes l'accés) i avatar.

No accedim a contactes, repositoris privats, fitxers, missatges ni a cap altra informació del teu compte de Google o GitHub. L'autenticació es fa directament amb el proveïdor: mai no coneixem la teva contrasenya de Google ni de GitHub.

3.3 Dades generades per l'ús de SifG Area

  • Exàmens i proves: exàmens als quals t'inscrius, dates, temps invertits, respostes i puntuacions obtingudes.
  • Progrés acadèmic: estadístiques i mètriques d'evolució dins de la plataforma.
  • Configuració del compte: centre educatiu, assignatura, curs o equip, si els introdueixes.

3.4 Dades tècniques i de seguretat

  • Adreça IP i geolocalització aproximada (a nivell de país/ciutat) derivada de la IP.
  • Informació del dispositiu i del navegador (User Agent, sistema operatiu, idioma).
  • Dates i hores d'accés, esdeveniments de seguretat (intents fallits, canvis de contrasenya).
  • Dades emmagatzemades en cookies i tecnologies similars, tal com es detalla a la Política de cookies.

3.5 Comunicacions

Si contactes amb nosaltres (per correu, formulari o centre d'ajuda), tractem el contingut del missatge i les dades identificatives que facilitis per atendre la teva sol·licitud.

4. Per a què fem servir les teves dades

  • Crear i gestionar el teu compte (identificació, autenticació, vinculació amb Google o GitHub si així ho tries).
  • Prestar el servei: accés a SifG Area, realització d'exàmens, emmagatzematge de resultats, progrés, configuracions i preferències.
  • Comunicar-nos amb tu sobre incidències, actualitzacions essencials, recuperació de la contrasenya o canvis rellevants en la política.
  • Atendre sol·licituds i consultes mitjançant el centre d'ajuda i el correu de suport.
  • Garantir la seguretat del servei: prevenció del frau, detecció d'abusos, monitoratge d'incidents i resposta a accessos no autoritzats.
  • Complir obligacions legals: comptables, fiscals, de protecció de dades o requeriments d'autoritats competents.
  • Millorar el servei: anàlisi estadística agregada i anonimitzada de l'ús, sense elaboració de perfils individuals.

No utilitzem les teves dades amb finalitats publicitàries, ni les venem, ni les cedim a anunciants o data brokers. No elaborem perfils amb efectes jurídics ni prenem decisions automatitzades significatives (vegeu la secció 11).

6. Terminis de conservació

Conservem les teves dades únicament durant el temps necessari per a les finalitats descrites:

  • Dades del compte i de SifG Area: mentre el compte estigui actiu.
  • Després de l'eliminació del compte: les teves dades s'anonimitzen o se suprimeixen, excepte aquelles que hàgim de conservar bloquejades per obligacions legals o per a la formulació, l'exercici o la defensa de reclamacions, durant els terminis legalment establerts.
  • Registres de seguretat i d'accés: fins a 12 mesos, tret que s'identifiquin incidents que en justifiquin la conservació addicional.
  • Comunicacions de suport: el temps necessari per atendre la sol·licitud i, posteriorment, fins a 24 mesos amb finalitats de qualitat i traçabilitat.
  • Decisió sobre cookies: fins a 12 mesos, d'acord amb les recomanacions de l'AEPD.

Si el teu compte roman inactiu durant un període prolongat, podem contactar-te i, si no hi ha resposta, eliminar-lo automàticament per minimitzar les dades.

7. Destinataris i cessions

SifG22 no ven, lloga ni cedeix les teves dades personals a tercers amb finalitats comercials. Tampoc no les compartim amb anunciants, xarxes publicitàries ni plataformes de màrqueting.

Les teves dades es podran comunicar a:

  • Encarregats del tractament que presten serveis a SifG22 (allotjament, enviament de correu transaccional, monitoratge de seguretat, autenticació amb tercers). Actuen en nom de SifG22 i sota un contracte d'encàrrec d'acord amb l'article 28 RGPD. Vegeu la secció 8.
  • Autoritats competents: jutges, tribunals, forces i cossos de seguretat o administracions públiques, quan hi hagi una obligació legal, una resolució judicial o una sol·licitud vàlida.
  • Proveïdors d'identitat federada (Google i GitHub): si decideixes iniciar sessió amb un d'ells, es produeix un intercanvi mínim de dades per autenticar-te. Aquesta comunicació també es regeix per les polítiques de privacitat de Google i GitHub.

8. Encarregats del tractament

SifG22 recorre a proveïdors tecnològics de confiança per prestar el servei. Només tracten les teves dades per compte de SifG22, d'acord amb les seves instruccions, amb les mesures de seguretat adequades i els compromisos de confidencialitat exigits pel RGPD.

Categories habituals d'encarregats: allotjament al núvol, bases de dades, enviament de correu transaccional, autenticació, monitoratge i observabilitat. La llista actualitzada de proveïdors i els països des dels quals presten el servei es pot sol·licitar a support@sifg.net.

9. Transferències internacionals

Alguns proveïdors amb què treballem (per exemple, Google o GitHub per a l'inici de sessió federat) poden tractar dades en països situats fora de l'Espai Econòmic Europeu. Quan això passa, garantim un nivell de protecció equivalent a l'europeu mitjançant:

  • Decisions d'adequació de la Comissió Europea (per exemple, l'EU-US Data Privacy Framework).
  • Clàusules contractuals tipus aprovades per la Comissió Europea.
  • Altres garanties adequades previstes als articles 46 i 49 RGPD.

10. Seguretat de les dades

SifG22 aplica mesures tècniques i organitzatives apropiades per garantir la confidencialitat, la integritat i la disponibilitat de les dades, d'acord amb l'article 32 RGPD, entre les quals:

  • Comunicacions xifrades mitjançant HTTPS/TLS.
  • Emmagatzematge de contrasenyes únicament com a hash (Argon2id / bcrypt) amb una sal aleatòria per usuari.
  • Control d'accessos per rols i principi de mínim privilegi.
  • Registre i monitoratge d'esdeveniments crítics.
  • Actualitzacions de seguretat periòdiques i revisions de dependències.
  • Còpies de seguretat xifrades i polítiques de retenció.
  • Procediments de resposta davant d'incidents i de notificació a l'AEPD i als usuaris afectats, si escau, en un termini màxim de 72 hores, d'acord amb els articles 33 i 34 RGPD.

Malgrat aquestes mesures, cap sistema no és absolutament infal·lible: et demanem que utilitzis contrasenyes robustes i que no les comparteixis amb tercers.

11. Decisions automatitzades

Alguns exàmens a SifG Area es corregeixen de manera automatitzada (preguntes tipus test, respostes amb clau objectiva, etc.). Aquesta correcció automàtica no produeix efectes jurídics ni t'afecta significativament en el sentit de l'article 22 RGPD, ja que sempre podràs sol·licitar una revisió humana dels resultats al docent, centre o gestor responsable de l'examen.

No elaborem perfils amb finalitats publicitàries ni classificacions que limitin l'accés a serveis o drets.

12. Els teus drets

Com a persona interessada, tens dret a:

  • Accedir a les dades personals que tractem sobre tu.
  • Rectificar les dades inexactes o incompletes.
  • Suprimir les dades quan ja no siguin necessàries o quan retiris el teu consentiment.
  • Limitar el tractament en determinats supòsits.
  • Oposar-te al tractament basat en l'interès legítim.
  • Portar les teves dades a un altre responsable, en un format estructurat, d'ús comú i de lectura mecànica.
  • Retirar el consentiment en qualsevol moment, sense efecte retroactiu.
  • No ser objecte de decisions automatitzades amb efectes jurídics.

Pots exercir aquests drets escrivint a support@sifg.net o des del centre d'ajuda. Atendrem la teva sol·licitud en el termini màxim d'un mes, prorrogable a dos mesos en casos especialment complexos.

Si consideres que els teus drets no s'han atès correctament, pots presentar una reclamació davant l'Agencia Española de Protección de Datos (AEPD), autoritat de control a Espanya.

13. Cookies i tecnologies similars

L'ús de cookies als nostres llocs i aplicacions es regeix per la Política de cookies, que detalla quines cookies utilitzem, amb quina finalitat i com pots gestionar-les o revocar el consentiment en qualsevol moment.

14. Menors d'edat

Atès que SifG Edu i SifG Area estan orientats a l'àmbit educatiu, part de l'alumnat pot ser menor d'edat. D'acord amb l'article 7 LOPDGDD, a Espanya el tractament de dades personals d'un menor de 14 anys requereix el consentiment dels titulars de la pàtria potestat o tutela.

Els centres educatius que utilitzin SifG Area amb alumnes menors de 14 anys són responsables d'obtenir aquest consentiment, així com d'informar prèviament del tractament. En aquests casos, SifG22 actuarà com a encarregat del tractament del centre, mitjançant el contracte corresponent.

Si tens coneixement que un menor de 14 anys ha facilitat dades sense el consentiment dels seus progenitors o tutors, comunica-ho a support@sifg.net i procedirem a suprimir-les.

15. Canvis en la política

SifG22 podrà actualitzar aquesta Política de privacitat per adaptar-la a canvis normatius, jurisprudencials o del servei. Quan els canvis siguin substancials, t'ho comunicarem de manera destacada (bàner, correu electrònic o avís dins de l'aplicació) amb una antelació raonable. La data de l'última actualització apareix a l'inici d'aquesta pàgina.

16. Contacte i reclamacions

Per a qualsevol consulta sobre privacitat, exercici de drets o reclamació, pots contactar amb nosaltres a través de:

Addicionalment, tens dret a presentar una reclamació davant l'Agencia Española de Protección de Datos (AEPD) si entens que s'ha vulnerat el teu dret a la protecció de dades.

Vols revisar també els termes del servei?

Anar als Termes d'ús