CES NUMEN, S.L.
Última actualización: 28 de julio de 2026
1. OBJETO DEL DOCUMENTO
El presente Registro Público de Actividades de Tratamiento (en adelante, RAT Público) tiene por finalidad ofrecer a alumnos, futuros alumnos, representantes legales, clientes, colaboradores, proveedores, administraciones públicas y demás personas interesadas información clara, transparente y accesible sobre los principales tratamientos de datos personales realizados por CESNUMEN, S.L., en cumplimiento del principio de transparencia previsto en los artículos 12, 13 y 14 del Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), así como del principio de responsabilidad proactiva establecido en su artículo 5.2.
Este documento constituye una versión pública e informativa del Registro de Actividades de Tratamiento interno mantenido por la organización conforme al artículo 30 del RGPD y al artículo 31 de la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). Su contenido tiene carácter divulgativo y no incorpora aquellas medidas técnicas, organizativas o de seguridad cuya publicidad pudiera comprometer la protección de la información tratada.
CESNUMEN, S.L. revisa y actualiza periódicamente su Registro de Actividades de Tratamiento con el fin de garantizar que los tratamientos realizados se ajustan a la normativa vigente, a la evolución tecnológica y a las necesidades organizativas de la entidad, manteniendo un modelo de cumplimiento basado en la mejora continua, la gestión del riesgo y la protección efectiva de los derechos y libertades de las personas.
2. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
Responsable del Tratamiento
CESNUMEN, S.L.
CIF: B-78750569
Domicilio Social: C/Cartagena 80, 1º B, 28028 Madrid
Correo electrónico: info@cesnumen.com
CESNUMEN, S.L. desarrolla su actividad en el ámbito de la formación académica y del asesoramiento educativo, estando especializada en la preparación para el acceso a estudios reglados y, especialmente, en la gestión de procedimientos de homologación, equivalencia y convalidación de estudios no universitarios obtenidos tanto en España como en terceros países.
Debido a la naturaleza de los servicios prestados, la organización trata información académica y administrativa de alumnos nacionales e internacionales, manteniendo relaciones con organismos públicos españoles y, cuando resulta necesario para la correcta prestación del servicio, con instituciones educativas y organismos oficiales extranjeros.
Delegado de Protección de Datos
CESNUMEN, S.L. ha designado como Delegado de Protección de Datos a:
NOXDATA SOLUCIONES DIGITALES, S.L.
Delegado de Protección de Datos
José María Braunstein
Correo electrónico protecciondedatos@noxdata.es
El Delegado de Protección de Datos supervisa el cumplimiento de la normativa de protección de datos, asesora a la organización sobre las obligaciones derivadas del RGPD y actúa como punto de contacto tanto para los interesados como para la Agencia Española de Protección de Datos.
3. PRINCIPIOS QUE RIGEN EL TRATAMIENTO DE LOS DATOS PERSONALES
Todos los tratamientos realizados por CESNUMEN, S.L. se desarrollan respetando los principios establecidos en el artículo 5 del Reglamento General de Protección de Datos.
Los datos personales son tratados de forma lícita, leal y transparente, siendo utilizados exclusivamente para finalidades determinadas, explícitas y legítimas previamente comunicadas a los interesados.
La organización únicamente solicita aquellos datos que resultan adecuados, pertinentes y estrictamente necesarios para la prestación de los servicios contratados, aplicando el principio de minimización de datos y evitando la recopilación de información innecesaria.
Asimismo, CESNUMEN adopta las medidas necesarias para garantizar que la información tratada sea exacta y se mantenga actualizada, conservándose únicamente durante el tiempo imprescindible para cumplir la finalidad para la que fue obtenida o durante los plazos legalmente establecidos.
La entidad aplica igualmente medidas técnicas y organizativas apropiadas destinadas a garantizar la confidencialidad, integridad, disponibilidad y resiliencia de la información tratada, manteniendo un modelo de cumplimiento basado en la responsabilidad proactiva y en la mejora continua de sus procesos internos.
4. PRINCIPALES ACTIVIDADES DE TRATAMIENTO
4.1 Gestión de alumnos, expedientes académicos y procedimientos de homologación y convalidación de estudios
La principal actividad desarrollada por CESNUMEN, S.L. consiste en la gestión integral de alumnos y futuros alumnos, así como en el asesoramiento y tramitación de procedimientos relacionados con la homologación, equivalencia y convalidación de estudios no universitarios obtenidos tanto en España como en terceros países.
Para la correcta prestación de estos servicios resulta necesario tratar información personal y académica de los interesados durante todas las fases del procedimiento, desde la evaluación inicial del expediente hasta la finalización del proceso administrativo correspondiente.
Los tratamientos realizados incluyen, entre otros, la recepción, revisión, organización, digitalización, clasificación, conservación, consulta, actualización y, cuando resulte necesario, comunicación de documentación académica a los organismos competentes para la tramitación del expediente.
Las categorías de interesados comprenden principalmente:
- Alumnos.
- Futuros alumnos.
- Menores de edad.
- Padres, madres y representantes legales.
- Tutores legales.
- Representantes autorizados.
- Centros educativos de procedencia.
- Organismos públicos competentes.
- Profesionales colaboradores vinculados al expediente.
Entre las categorías de datos personales que pueden ser objeto de tratamiento se encuentran:
- Nombre y apellidos.
- Documento Nacional de Identidad.
- Número de Identidad de Extranjero.
- Pasaporte.
- Fecha y lugar de nacimiento.
- Nacionalidad.
- Dirección postal.
- Dirección electrónica.
- Teléfono de contacto.
- Datos del representante legal cuando proceda.
- Información académica.
- Expedientes escolares.
- Certificados oficiales.
- Títulos académicos.
- Historiales educativos.
- Programas de estudios.
- Certificaciones de notas.
- Traducciones juradas.
- Apostillas de La Haya.
- Legalizaciones diplomáticas o consulares.
- Documentación administrativa exigida por las autoridades competentes.
- Información relativa al país de origen del expediente académico.
Cuando el interesado sea menor de edad, CESNUMEN, S.L. adoptará las garantías adicionales previstas por la normativa vigente, tratando los datos personales únicamente cuando resulte necesario para la prestación del servicio solicitado y respetando en todo momento el interés superior del menor. Cuando legalmente resulte exigible, las actuaciones se realizarán a través de los padres, madres o representantes legales debidamente acreditados.
Excepcionalmente, determinados expedientes podrán incorporar categorías especiales de datos personales, tales como información relativa a necesidades educativas específicas, certificados de discapacidad, informes psicopedagógicos o documentación médica necesaria para la correcta tramitación administrativa del procedimiento. Estos datos únicamente serán tratados cuando exista una base jurídica válida conforme al artículo 9 del RGPD y resulten estrictamente necesarios para la finalidad perseguida.
La base jurídica que legitima este tratamiento es la ejecución del contrato de prestación de servicios, el cumplimiento de obligaciones legales aplicables en materia educativa y administrativa, el interés legítimo de la organización en la correcta gestión de los procedimientos encomendados y, cuando resulte necesario, el consentimiento expreso del interesado o de su representante legal.
Los datos personales serán conservados durante la prestación del servicio y, una vez finalizado éste, durante los plazos legalmente establecidos para atender posibles responsabilidades derivadas de la relación contractual, administrativa o profesional.
4.2 Gestión administrativa, económica y contractual
CESNUMEN, S.L. trata los datos personales necesarios para gestionar adecuadamente la actividad administrativa derivada de la prestación de sus servicios formativos y de asesoramiento académico.
Este tratamiento comprende todas aquellas actuaciones necesarias para la formalización de matrículas, elaboración y gestión de presupuestos, contratación de servicios, emisión y recepción de facturas, gestión de cobros y pagos, atención administrativa, gestión contable y fiscal, archivo documental y cumplimiento de las obligaciones legales que corresponden a la organización.
Las categorías de interesados incluyen alumnos, antiguos alumnos, representantes legales, clientes, proveedores, colaboradores y personas de contacto de entidades públicas o privadas relacionadas con la actividad de la empresa.
Entre los datos tratados pueden encontrarse datos identificativos, datos de contacto, información contractual, datos económicos, fiscales y bancarios, así como cualquier otra información necesaria para el cumplimiento de las obligaciones administrativas y tributarias derivadas de la relación existente.
La base jurídica del tratamiento es la ejecución del contrato, el cumplimiento de obligaciones legales en materia mercantil, tributaria y contable, así como el interés legítimo de la organización para la adecuada gestión de su actividad empresarial.
Los datos serán conservados durante la vigencia de la relación contractual y, posteriormente, durante los plazos establecidos por la legislación fiscal, mercantil y administrativa aplicable.
4.3 Gestión de Recursos Humanos
CESNUMEN, S.L. trata los datos personales necesarios para la selección, contratación y gestión del personal docente, administrativo y de apoyo que presta servicios en la organización.
Este tratamiento comprende los procesos de selección de personal, contratación laboral, gestión de nóminas, cotizaciones a la Seguridad Social, prevención de riesgos laborales, formación interna, evaluación del desempeño, control de las obligaciones laborales y cumplimiento de la normativa aplicable.
Las categorías de datos tratadas pueden incluir datos identificativos, datos de contacto, información académica y profesional, historial laboral, datos económicos, información relativa a la Seguridad Social y, cuando resulte legalmente necesario, determinadas categorías especiales de datos vinculadas exclusivamente al cumplimiento de obligaciones en materia laboral y de prevención de riesgos laborales.
Todos estos tratamientos se realizan respetando estrictamente el principio de confidencialidad y limitando el acceso a la información únicamente al personal autorizado.
4.4 Gestión de la página web, consultas y comunicaciones
CESNUMEN, S.L. trata los datos personales facilitados por los usuarios a través de los distintos canales de comunicación habilitados por la organización, incluyendo formularios electrónicos, correo electrónico, atención telefónica y otros medios de contacto.
La finalidad de estos tratamientos consiste en atender consultas, facilitar información sobre los servicios ofrecidos, gestionar solicitudes de información, responder a peticiones formuladas por los usuarios y mantener las comunicaciones necesarias durante la relación existente.
Cuando el usuario presta su consentimiento, el sitio web podrá utilizar cookies analíticas destinadas exclusivamente a mejorar la experiencia de navegación y obtener información estadística agregada sobre el uso de la página web, conforme a lo establecido en la correspondiente Política de Cookies.
4.5 Atención al ejercicio de derechos y cumplimiento normativo
CESNUMEN, S.L. dispone de procedimientos internos específicamente diseñados para garantizar el ejercicio efectivo de los derechos reconocidos por la normativa de protección de datos.
Estos procedimientos permiten gestionar las solicitudes de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y retirada del consentimiento, así como mantener un registro documental de las actuaciones realizadas para acreditar el cumplimiento de las obligaciones establecidas por el Reglamento General de Protección de Datos.
Asimismo, la organización mantiene protocolos específicos para la gestión de incidencias de seguridad, brechas de datos personales, conservación de evidencias, revisión de tratamientos y actualización permanente de la documentación de cumplimiento.
5. DESTINATARIOS DE LOS DATOS PERSONALES
Con carácter general, CESNUMEN, S.L. únicamente comunicará datos personales cuando dicha comunicación resulte necesaria para la correcta prestación de los servicios contratados o exista una obligación legal que así lo exija.
Dependiendo de las características de cada expediente, los datos podrán comunicarse a:
- Ministerio de Educación, Formación Profesional y Deportes.
- Consejerías de Educación de las distintas Comunidades Autónomas.
- Administraciones Públicas competentes.
- Organismos responsables de procedimientos de homologación, equivalencia y convalidación de estudios.
- Centros educativos nacionales e internacionales.
- Universidades e instituciones académicas cuando resulte necesario.
- Embajadas y consulados.
- Traductores jurados oficialmente habilitados.
- Entidades financieras.
- Proveedores tecnológicos que actúen como encargados del tratamiento.
- Juzgados, Tribunales y Fuerzas y Cuerpos de Seguridad cuando exista obligación legal.
En ningún caso se realizarán cesiones de datos incompatibles con las finalidades para las que fueron obtenidos.
6. TRANSFERENCIAS INTERNACIONALES DE DATOS
La actividad desarrollada por CESNUMEN, S.L. presenta una importante dimensión internacional debido a la naturaleza de los servicios de homologación y convalidación de estudios extranjeros.
Una parte significativa de los expedientes gestionados corresponde a estudiantes cuyos estudios han sido cursados en países situados fuera del Espacio Económico Europeo, lo que implica el tratamiento habitual de documentación expedida por ministerios de educación, centros docentes, organismos públicos, universidades y autoridades administrativas extranjeras.
En determinados procedimientos puede resultar igualmente necesario mantener comunicaciones con instituciones educativas, consulados, embajadas, organismos oficiales o autoridades competentes establecidas en terceros países, siempre que dichas actuaciones resulten imprescindibles para la correcta gestión del expediente solicitado por el interesado.
Asimismo, algunos de los proveedores tecnológicos utilizados por CESNUMEN, S.L. para la prestación de servicios de alojamiento, almacenamiento seguro de información, correo electrónico, copia de seguridad o soporte técnico podrían acceder a datos personales desde terceros países o encontrarse establecidos fuera del Espacio Económico Europeo.
Cuando cualquiera de estas operaciones constituya una transferencia internacional de datos conforme a los artículos 44 a 49 del Reglamento General de Protección de Datos, CESNUMEN, S.L. garantizará que la misma se realiza aplicando las garantías adecuadas previstas por la normativa europea, entre las que podrán encontrarse decisiones de adecuación de la Comisión Europea, Cláusulas Contractuales Tipo (Standard Contractual Clauses), normas corporativas vinculantes u otros mecanismos legalmente admitidos.
En todos los casos se aplicarán los principios de minimización de datos, limitación de la finalidad, confidencialidad, integridad y seguridad de la información, comunicándose exclusivamente aquellos datos estrictamente necesarios para la finalidad perseguida.
7. MEDIDAS DE SEGURIDAD
CESNUMEN, S.L. mantiene implantado un conjunto de medidas técnicas y organizativas destinadas a garantizar un nivel de seguridad adecuado al riesgo derivado del tratamiento de datos personales.
Entre otras actuaciones, la organización aplica controles de acceso basados en perfiles autorizados, autenticación individualizada de usuarios, gestión segura de credenciales, cifrado de las comunicaciones, copias de seguridad periódicas, protección frente a software malicioso, registro de incidencias, políticas internas de confidencialidad, control documental y formación continua del personal en materia de protección de datos y seguridad de la información.
Especial atención reciben aquellos expedientes que contienen documentación académica internacional o datos personales de menores de edad, aplicándose medidas reforzadas destinadas a garantizar la confidencialidad y la protección de dicha información durante todo su ciclo de vida.
Las medidas implantadas son revisadas periódicamente mediante procedimientos internos de evaluación y mejora continua con el fin de mantener un nivel adecuado de protección frente a los riesgos tecnológicos, organizativos y legales existentes.
8. DERECHOS DE LOS INTERESADOS
Las personas cuyos datos personales sean tratados por CESNUMEN, S.L. podrán ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad de los datos y retirada del consentimiento cuando éste constituya la base jurídica del tratamiento.
Igualmente podrán solicitar información adicional sobre los tratamientos realizados o formular cualquier consulta relacionada con la protección de sus datos personales dirigiéndose al Responsable del Tratamiento o al Delegado de Protección de Datos.
En caso de considerar que el tratamiento realizado no se ajusta a la normativa vigente, podrán presentar la correspondiente reclamación ante la Agencia Española de Protección de Datos.
9. COMPROMISO INSTITUCIONAL CON LA PROTECCIÓN DE DATOS
CESNUMEN, S.L. considera la protección de los datos personales como un elemento esencial de la calidad de sus servicios y del compromiso adquirido con sus alumnos, familias, colaboradores y administraciones públicas.
La organización desarrolla un modelo de cumplimiento basado en la responsabilidad proactiva, la prevención de riesgos, la mejora continua y el respeto permanente a los derechos y libertades de las personas, integrando la protección de datos en todos sus procesos de gestión.
Este Registro Público de Actividades de Tratamiento refleja el compromiso de transparencia de CESNUMEN, S.L. y forma parte de su sistema de cumplimiento normativo, ofreciendo a los interesados una visión clara y comprensible de las principales actividades de tratamiento realizadas por la organización, sin perjuicio del contenido íntegro del Registro de Actividades de Tratamiento interno mantenido conforme a lo dispuesto en el artículo 30 del Reglamento General de Protección de Datos.