CES NUMEN, S.L.
Última actualización: 1 de septiembre de 2026
1. OBJETO DEL DOCUMENTO
El presente Registro Público de Actividades de Tratamiento (en adelante, R.A.T. Público) tiene por finalidad ofrecer a los alumnos, futuros alumnos, representantes legales, clientes, colaboradores, proveedores, administraciones públicas y demás personas interesadas información clara, transparente y accesible sobre las principales categorías de tratamientos de datos personales realizados por CES NUMEN, S.L. Este documento se publica como medida de transparencia y responsabilidad proactiva, en relación con los principios y deberes previstos en los artículos 5.2, 12, 13 y 14 del Reglamento (UE) 2016/679, General de Protección de Datos (RGPD).
Este documento constituye una versión pública, resumida e informativa del Registro de Actividades de Tratamiento interno mantenido por la organización conforme al artículo 30 del RGPD y al artículo 31 de la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). No sustituye a ese registro interno ni a la información que deba facilitarse en cada tratamiento conforme a los artículos 13 y 14 del RGPD. Por razones de seguridad y confidencialidad, no incluye detalles técnicos u organizativos cuya divulgación pudiera comprometer la protección de la información tratada.
CES NUMEN, S.L. revisa y actualiza periódicamente su Registro de Actividades de Tratamiento con el fin de garantizar que los tratamientos realizados se ajustan a la normativa vigente, a la evolución tecnológica y a las necesidades organizativas de la entidad, manteniendo un modelo de cumplimiento basado en la mejora continua, la gestión del riesgo y la protección efectiva de los derechos y libertades de las personas.
2. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
Responsable del Tratamiento
CES NUMEN, S.L.
CIF: B78750569
Domicilio Social: C/Cartagena 80, 1º B, 28028 Madrid
Correo electrónico: info@cesnumen.com
Página web: https://www.cesnumen.com/ · Campus virtual: https://aula.cesnumen.com/
CES NUMEN, S.L. desarrolla su actividad en el ámbito de la formación académica y del asesoramiento educativo, estando especializada en la preparación para el acceso a estudios reglados y, especialmente, en la gestión de procedimientos de homologación, equivalencia y convalidación de estudios no universitarios obtenidos tanto en España como en terceros países.
Debido a la naturaleza de los servicios prestados, la organización trata información académica y administrativa de alumnos nacionales e internacionales, manteniendo relaciones con organismos públicos españoles y, cuando resulta necesario para la correcta prestación del servicio, con instituciones educativas y organismos oficiales extranjeros.
Delegado de Protección de Datos
CES NUMEN, S.L. ha designado como Delegado de Protección de Datos a:
NOXDATA SOLUCIONES DIGITALES, S.L.
Delegado de Protección de Datos
José María Braunstein
Correo electrónico protecciondedatos@noxdata.es
El Delegado de Protección de Datos supervisa el cumplimiento de la normativa de protección de datos, asesora a la organización sobre las obligaciones derivadas del RGPD y actúa como punto de contacto tanto para los interesados como para la Agencia Española de Protección de Datos.
3. PRINCIPIOS QUE RIGEN EL TRATAMIENTO DE LOS DATOS PERSONALES
Todos los tratamientos realizados por CES NUMEN, S.L. se desarrollan respetando los principios establecidos en el artículo 5 del Reglamento General de Protección de Datos.
Los datos personales son tratados de forma lícita, leal y transparente, siendo utilizados exclusivamente para finalidades determinadas, explícitas y legítimas previamente comunicadas a los interesados.
La organización únicamente solicita aquellos datos que resultan adecuados, pertinentes y estrictamente necesarios para la prestación de los servicios contratados, aplicando el principio de minimización de datos y evitando la recopilación de información innecesaria.
Asimismo, CES NUMEN, S.L. adopta las medidas necesarias para garantizar que la información tratada sea exacta y se mantenga actualizada, conservándose únicamente durante el tiempo imprescindible para cumplir la finalidad para la que fue obtenida o durante los plazos legalmente establecidos.
La entidad aplica igualmente medidas técnicas y organizativas apropiadas destinadas a garantizar la confidencialidad, integridad, disponibilidad y resiliencia de la información tratada, manteniendo un modelo de cumplimiento basado en la responsabilidad proactiva y en la mejora continua de sus procesos internos.
4. ESTRUCTURA HOMOGÉNEA DE LAS ACTIVIDADES DE TRATAMIENTO
| Campo | Contenido mínimo |
|---|---|
| Finalidad | Objetivo concreto para el que se tratan los datos personales. |
| Categorías de interesados | Personas o colectivos cuyos datos son objeto de tratamiento. |
| Categorías de datos personales | Tipos de información personal tratados, incluidas, en su caso, las categorías especiales de datos. |
| Base jurídica | Fundamento de licitud aplicable a cada finalidad concreta y, cuando corresponda, excepción habilitante para categorías especiales de datos. |
| Destinatarios | Terceros a quienes se comunican los datos y proveedores que acceden a ellos como encargados del tratamiento. |
| Transferencias internacionales | Existencia, destino y mecanismo de garantía aplicable a las transferencias fuera del Espacio Económico Europeo. |
| Conservación | Plazo de conservación o criterios utilizados para determinarlo, incluido el bloqueo posterior cuando proceda. |
| Medidas de seguridad | Descripción general de las medidas técnicas y organizativas aplicables, sin revelar información que pueda comprometer la seguridad. |
| Decisiones automatizadas y elaboración de perfiles | Existencia o ausencia de decisiones basadas únicamente en tratamientos automatizados, incluida la elaboración de perfiles, que produzcan efectos jurídicos o afecten significativamente de modo similar a los interesados; cuando existan, se indicarán la lógica aplicada, su importancia, las consecuencias previstas y las garantías para solicitar intervención humana, expresar el punto de vista e impugnar la decisión. |
Decisiones automatizadas y elaboración de perfiles: Con carácter general, las actividades descritas en este R.A.T. Público no implican decisiones basadas únicamente en un tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre los interesados o les afecten significativamente de modo similar. Si CES NUMEN, S.L. implantara en el futuro un tratamiento de esta naturaleza, informará previamente a los afectados sobre su existencia, la lógica aplicada, su importancia y las consecuencias previstas, y establecerá garantías adecuadas, incluido el derecho a obtener intervención humana, expresar su punto de vista e impugnar la decisión, de conformidad con los artículos 13.2.f), 14.2.g), 15.1.h) y 22 del RGPD.
Índice de actividades:
- 4.1 Gestión de alumnos, actividad formativa, expedientes académicos y procedimientos de homologación, equivalencia y convalidación de estudios.
- 4.2 Gestión administrativa, económica, contractual y de facturación.
- 4.3 Gestión de recursos humanos y procesos de selección.
- 4.4 Gestión de la página web, campus virtual, cookies, consultas, soporte y seguridad de los servicios electrónicos.
- 4.5 Comunicaciones informativas y comerciales.
- 4.6 Atención al ejercicio de derechos, gestión de incidencias y cumplimiento normativo.
Las fichas siguientes constituyen una descripción pública y resumida. El Registro de Actividades de Tratamiento interno de CES NUMEN, S.L. contiene el nivel de detalle exigido por el artículo 30 del RGPD y se mantiene actualizado conforme a los cambios organizativos, tecnológicos y normativos que afecten a los tratamientos.
4.1 Gestión de alumnos, actividad formativa, expedientes académicos y procedimientos de homologación, equivalencia y convalidación de estudios
Finalidad: gestionar solicitudes de información vinculadas a los servicios educativos; aplicar medidas precontractuales; formalizar y ejecutar matrículas y servicios contratados; organizar y prestar la formación; gestionar el acceso identificado y la actividad académica en el campus virtual; realizar el seguimiento académico; emitir certificados; gestionar expedientes y tramitar, cuando proceda, procedimientos de homologación, equivalencia y convalidación de estudios ante los organismos competentes.
Categorías de interesados: alumnos, futuros alumnos, antiguos alumnos cuando resulte necesario, menores de edad, padres, madres, tutores y representantes legales, personas autorizadas y solicitantes de servicios de homologación, equivalencia o convalidación.
Categorías de datos personales: datos identificativos y de contacto; datos de representación; datos académicos y formativos; datos de acceso y actividad académica vinculados al campus; documentación administrativa; nacionalidad y datos asociados al origen y tramitación del expediente cuando resulten necesarios; y documentación aportada para la prestación del servicio.
Cuando resulte estrictamente necesario para un expediente concreto podrán tratarse categorías especiales de datos, como información relativa a discapacidad, necesidades educativas específicas o documentación médica. En estos casos, además de una base jurídica del artículo 6 del RGPD, deberá concurrir la excepción habilitante del artículo 9.2 que corresponda y se aplicarán garantías reforzadas de acceso, confidencialidad y minimización.
Base jurídica: artículo 6.1.b) RGPD para medidas precontractuales solicitadas por el interesado y ejecución del contrato; artículo 6.1.c) RGPD para obligaciones legales educativas, administrativas, fiscales o de otra naturaleza que resulten aplicables; y, para finalidades accesorias concretas, la base jurídica que corresponda. El interés legítimo solo se utilizará cuando exista una finalidad determinada, una ponderación documentada y garantías suficientes. El consentimiento no se utilizará para tratamientos necesarios para ejecutar el contrato o cumplir una obligación legal.
Destinatarios: Administraciones y organismos educativos competentes; centros educativos, universidades e instituciones académicas cuando resulte necesario; embajadas, consulados y organismos oficiales vinculados a expedientes internacionales; traductores jurados y colaboradores cuya intervención resulte imprescindible; y proveedores que actúen como encargados del tratamiento conforme al artículo 28 RGPD.
Transferencias internacionales: podrán producirse cuando la correcta tramitación de un expediente exija comunicar datos a entidades u organismos situados fuera del Espacio Económico Europeo o cuando un proveedor tecnológico implique acceso internacional. En tales casos se aplicarán las garantías de los artículos 44 a 49 RGPD y, cuando proceda, medidas complementarias.
Conservación: durante el tiempo necesario para prestar el servicio, gestionar la actividad formativa y tramitar el expediente; posteriormente, durante los periodos exigidos por la normativa aplicable y los plazos de prescripción de responsabilidades. Cuando proceda, los datos permanecerán bloqueados antes de su supresión definitiva.
Medidas de seguridad: controles de acceso por perfiles, autenticación individual, gestión de credenciales, cifrado de las comunicaciones, copias de seguridad, control documental, registro y gestión de incidencias, deberes de confidencialidad y medidas reforzadas para información de menores y categorías especiales de datos.
Decisiones automatizadas y perfiles: no se adoptan, con carácter general, decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente de modo similar a los interesados.
4.2 Gestión administrativa, económica, contractual y de facturación
Finalidad: formalizar y administrar matrículas y contratos; elaborar y gestionar presupuestos; efectuar facturación, cobros y pagos; mantener la contabilidad; gestionar obligaciones tributarias y mercantiles; atender cuestiones administrativas asociadas al servicio; y conservar la documentación necesaria para acreditar las relaciones jurídicas y económicas de CES NUMEN, S.L.
Categorías de interesados: alumnos y antiguos alumnos cuando proceda, padres, madres y representantes legales, clientes, proveedores, colaboradores y personas de contacto de entidades públicas o privadas relacionadas con la actividad.
Categorías de datos personales: datos identificativos y de contacto; datos de representación; información contractual; datos económicos, fiscales, bancarios y de facturación; y documentación administrativa vinculada a la relación.
Base jurídica: artículo 6.1.b) RGPD para la ejecución de contratos y medidas precontractuales; artículo 6.1.c) RGPD para obligaciones fiscales, mercantiles, contables y administrativas; y artículo 6.1.f) RGPD para finalidades de gestión interna legítimas, cuando proceda y previa ponderación.
Destinatarios: Administraciones tributarias y otros organismos públicos cuando exista obligación legal; entidades financieras; asesorías y proveedores que actúen como encargados del tratamiento; y Juzgados o Tribunales cuando resulte necesario para la formulación, ejercicio o defensa de reclamaciones.
Transferencias internacionales: no están previstas con carácter general, sin perjuicio de las que pudieran derivarse de determinados proveedores tecnológicos; en tal caso se aplicarán las garantías exigidas por los artículos 44 a 49 RGPD.
Conservación: durante la relación contractual y, una vez finalizada, durante los plazos legales de conservación y prescripción aplicables en materia fiscal, mercantil, contractual y administrativa, con bloqueo cuando proceda.
Medidas de seguridad: acceso restringido según funciones, gestión de credenciales, protección de documentación económica y contractual, copias de seguridad, registro de incidencias, confidencialidad y controles sobre proveedores con acceso a datos.
Decisiones automatizadas y perfiles: no se prevén decisiones automatizadas con efectos jurídicos o significativamente similares.
4.3 Gestión de recursos humanos y procesos de selección
Finalidad: gestionar candidaturas y procesos de selección; formalizar y administrar relaciones laborales; gestionar nóminas, Seguridad Social, prevención de riesgos laborales, formación interna, organización del trabajo y cumplimiento de obligaciones laborales y de gestión de personal.
Categorías de interesados: candidatos, personal docente, personal administrativo, personal de apoyo y antiguos trabajadores cuando resulte necesario para atender obligaciones o responsabilidades posteriores.
Categorías de datos personales: datos identificativos y de contacto; datos académicos y profesionales; experiencia e historial laboral; datos económicos y de nómina; datos de Seguridad Social; información necesaria para prevención de riesgos laborales y, únicamente cuando exista habilitación legal, categorías especiales de datos vinculadas al ámbito laboral.
Base jurídica: artículo 6.1.b) RGPD para medidas precontractuales y ejecución del contrato laboral; artículo 6.1.c) RGPD para obligaciones laborales, de Seguridad Social y prevención de riesgos laborales; artículo 6.1.f) RGPD para finalidades organizativas compatibles debidamente justificadas. Cuando se traten categorías especiales de datos se aplicará, además, la excepción del artículo 9.2 RGPD que corresponda.
Destinatarios: Administraciones laborales y de Seguridad Social, entidades financieras cuando sea necesario para el pago de nóminas, servicios de prevención, asesorías y proveedores que actúen como encargados del tratamiento, así como otros destinatarios cuando exista obligación legal.
Transferencias internacionales: no están previstas con carácter general, sin perjuicio de posibles accesos derivados de proveedores tecnológicos, que deberán quedar sujetos a las garantías de los artículos 44 a 49 RGPD.
Conservación: durante la relación laboral y, posteriormente, durante los plazos de prescripción de obligaciones y responsabilidades. Las candidaturas no seleccionadas se conservarán durante el periodo previamente informado y conforme a la base jurídica aplicable.
Medidas de seguridad: acceso limitado al personal autorizado, segregación funcional, deber de confidencialidad, controles de acceso, protección de documentación laboral, copias de seguridad y medidas reforzadas para categorías especiales de datos.
Decisiones automatizadas y perfiles: no se prevén decisiones de selección o gestión laboral basadas únicamente en tratamientos automatizados con efectos jurídicos o significativamente similares.
4.4 Gestión de la página web, campus virtual, cookies, consultas, soporte y seguridad de los servicios electrónicos
Finalidad: mantener operativos y seguros www.cesnumen.com y aula.cesnumen.com; gestionar accesos identificados al campus; posibilitar la prestación de la formación y las comunicaciones asociadas; atender consultas; gestionar solicitudes de soporte o incidencias cuando este canal se encuentre habilitado; conservar evidencias razonables de seguridad y trazabilidad; gestionar preferencias de cookies; y acreditar, cuando proceda, la presentación de información de privacidad en el primer acceso al campus.
Categorías de interesados: usuarios de la web, alumnos y usuarios autenticados del campus, personas que realizan consultas y personas que utilizan los canales de soporte.
Categorías de datos personales: datos identificativos y de contacto asociados a la cuenta; datos técnicos de conexión, acceso y seguridad; datos de actividad formativa necesarios para el servicio; contenido de consultas o incidencias; evidencia de la fecha y versión de la información de privacidad mostrada; y datos derivados de cookies o tecnologías similares cuando permitan identificar o hacer identificable al usuario.
Base jurídica: artículo 6.1.b) RGPD para el acceso al campus, la prestación del servicio contratado y el soporte directamente vinculado al mismo; artículo 6.1.f) RGPD, cuando proceda y previa ponderación, para finalidades proporcionadas de seguridad y funcionamiento; artículo 6.1.a) RGPD para tratamientos facultativos basados en consentimiento. Las cookies no necesarias se regirán por el artículo 22.2 LSSI-CE y, cuando impliquen tratamiento de datos personales, por la base jurídica correspondiente del RGPD. La confirmación de lectura de la información de privacidad no tendrá naturaleza de consentimiento cuando el tratamiento se apoye en otra base jurídica.
Destinatarios: proveedores de alojamiento, mantenimiento, campus virtual, correo electrónico, copias de seguridad, seguridad y otros proveedores tecnológicos que actúen como encargados del tratamiento; autoridades públicas cuando exista obligación legal.
Transferencias internacionales: podrán producirse si alguno de los proveedores tecnológicos implica tratamiento o acceso desde un tercer país. En ese supuesto se verificarán decisiones de adecuación o garantías apropiadas y, cuando resulte necesario, se evaluarán medidas complementarias.
Conservación: durante la vigencia de la cuenta y la prestación del servicio, y posteriormente durante los periodos necesarios para atender obligaciones o responsabilidades. Los registros de acceso, seguridad y trazabilidad se conservarán durante periodos proporcionados a su finalidad. Las cookies se conservarán conforme a la duración informada en la Política de Cookies y a la configuración elegida por el usuario.
Medidas de seguridad: autenticación individual, control de permisos, gestión segura de credenciales, cifrado de comunicaciones, medidas de disponibilidad y copia de seguridad, registro y gestión de incidencias, actualización y mantenimiento de sistemas, y limitación de accesos según necesidad funcional.
Decisiones automatizadas y perfiles: no se prevé que el funcionamiento ordinario de la web o del campus genere decisiones basadas únicamente en tratamientos automatizados con efectos jurídicos o significativamente similares.
4.5 Comunicaciones informativas y comerciales
Finalidad: remitir información sobre cursos, actividades, promociones o servicios de CES NUMEN, S.L. cuando exista una base jurídica válida, así como gestionar preferencias, bajas y oposiciones relacionadas con dichas comunicaciones.
Categorías de interesados: alumnos, antiguos alumnos, clientes, potenciales interesados y otras personas que hayan solicitado o autorizado la recepción de comunicaciones, según corresponda.
Categorías de datos personales: datos identificativos y de contacto, relación previa con CES NUMEN, S.L., preferencias de comunicación y evidencia del consentimiento cuando esta sea la base jurídica aplicable.
Base jurídica: consentimiento del interesado conforme al artículo 6.1.a) RGPD cuando resulte necesario y, para comunicaciones electrónicas a clientes sobre productos o servicios propios similares a los previamente contratados, la excepción prevista en el artículo 21 LSSI-CE cuando concurran sus requisitos. En todos los casos se ofrecerá un medio sencillo y gratuito de oposición o baja.
Destinatarios: proveedores tecnológicos de comunicaciones y correo que actúen como encargados del tratamiento. No se comunicarán datos a terceros para sus propias finalidades comerciales sin una base jurídica específica.
Transferencias internacionales: podrán existir si el proveedor utilizado implica acceso o tratamiento fuera del Espacio Económico Europeo, aplicándose las garantías de los artículos 44 a 49 RGPD.
Conservación: hasta la retirada del consentimiento, el ejercicio del derecho de oposición o la pérdida de la base jurídica que permita el envío. La evidencia necesaria para acreditar el consentimiento o la oposición podrá conservarse bloqueada durante los plazos de prescripción de responsabilidades.
Medidas de seguridad: gestión de listas y permisos, mecanismos de baja, control de accesos, minimización, deber de confidencialidad y control contractual de proveedores.
Decisiones automatizadas y perfiles: no se prevén decisiones automatizadas con efectos jurídicos o significativamente similares. No se elaborarán perfiles comerciales de menores mediante este tratamiento.
4.6 Atención al ejercicio de derechos, gestión de incidencias y cumplimiento normativo
Finalidad: atender solicitudes de ejercicio de derechos; documentar su tramitación; gestionar consultas al Delegado de Protección de Datos; registrar, analizar y gestionar incidencias y brechas de seguridad; cumplir deberes de documentación, notificación y cooperación con autoridades; y conservar evidencias necesarias para acreditar el cumplimiento de la normativa.
Categorías de interesados: personas que ejercen derechos o formulan consultas, usuarios afectados por incidencias o brechas, representantes legales y personas relacionadas con actuaciones de cumplimiento.
Categorías de datos personales: datos identificativos y de contacto; documentación necesaria para verificar identidad o representación cuando proceda; datos incluidos en la solicitud o incidencia; evidencias de gestión; datos de seguridad y trazabilidad; y cualquier otra información estrictamente necesaria para cumplir la obligación legal correspondiente.
Base jurídica: artículo 6.1.c) RGPD por cumplimiento de las obligaciones establecidas en el RGPD, la LOPDGDD y demás normativa aplicable; artículo 6.1.f) RGPD cuando resulte necesario para la formulación, ejercicio o defensa de reclamaciones o para conservar evidencias proporcionadas de cumplimiento.
Destinatarios: Delegado de Protección de Datos, Agencia Española de Protección de Datos, Juzgados y Tribunales, Fuerzas y Cuerpos de Seguridad y otras autoridades cuando corresponda legalmente; proveedores que intervengan como encargados del tratamiento.
Transferencias internacionales: no están previstas con carácter general, salvo las que pudieran derivarse de proveedores tecnológicos sometidos a las garantías previstas en los artículos 44 a 49 RGPD.
Conservación: durante el tiempo necesario para tramitar la solicitud o incidencia y, posteriormente, bloqueada durante los plazos necesarios para acreditar el cumplimiento y atender posibles responsabilidades o reclamaciones.
Medidas de seguridad: acceso restringido, control documental, trazabilidad de actuaciones, confidencialidad, mecanismos de registro de incidencias y brechas y custodia de evidencias con acceso limitado.
Decisiones automatizadas y perfiles: no se prevén decisiones automatizadas con efectos jurídicos o significativamente similares.
5. CRITERIOS TRANSVERSALES SOBRE DESTINATARIOS Y ENCARGADOS DEL TRATAMIENTO
CES NUMEN, S.L. únicamente comunicará datos personales a terceros cuando exista una base jurídica suficiente o cuando la comunicación resulte necesaria para cumplir una obligación legal o prestar el servicio solicitado. Los proveedores que traten datos por cuenta de CES NUMEN, S.L. actuarán como encargados del tratamiento cuando concurran los requisitos del artículo 28 RGPD y estarán sujetos a las correspondientes obligaciones contractuales de confidencialidad, seguridad, asistencia y destino de los datos al finalizar la prestación.
La identificación concreta de los encargados del tratamiento, sistemas utilizados y condiciones contractuales se mantiene en la documentación interna de cumplimiento y no se reproduce en este R.A.T. Público cuando su publicación no resulta necesaria para la finalidad de transparencia o pudiera comprometer la seguridad o la gestión interna de los sistemas.
6. TRANSFERENCIAS INTERNACIONALES DE DATOS
La prestación de determinados servicios de homologación, equivalencia o convalidación puede requerir comunicaciones con instituciones educativas, consulados, embajadas u organismos oficiales situados fuera del Espacio Económico Europeo. Asimismo, determinados proveedores tecnológicos podrían implicar acceso internacional a datos personales. La mera recepción en España de documentación remitida desde un tercer país no constituye, por sí sola, una transferencia internacional realizada por CES NUMEN, S.L.
Cuando una operación constituya una transferencia internacional se verificará, con carácter previo, la existencia de una decisión de adecuación o, en su defecto, de garantías apropiadas conforme a los artículos 44 a 49 RGPD. Cuando sea exigible, se evaluarán las circunstancias de la transferencia y se adoptarán medidas complementarias destinadas a mantener un nivel de protección esencialmente equivalente al existente en la Unión Europea.
7. CRITERIOS DE CONSERVACIÓN Y BLOQUEO
CES NUMEN, S.L. aplica criterios de conservación vinculados a la finalidad de cada tratamiento, a la duración de la relación jurídica y a las obligaciones legales y plazos de prescripción aplicables. Cuando los datos dejen de ser necesarios para el tratamiento activo, se procederá a su supresión o, cuando exista obligación de conservarlos para atender posibles responsabilidades, a su bloqueo en los términos previstos por la LOPDGDD.
Los plazos concretos y reglas operativas de conservación se documentan en el R.A.T. interno y en los procedimientos de conservación y supresión de la organización. Este R.A.T. Público expresa los criterios generales sin publicar información interna innecesaria para la finalidad de transparencia.
8. MEDIDAS DE SEGURIDAD Y GESTIÓN DEL RIESGO
CES NUMEN, S.L. aplica medidas técnicas y organizativas apropiadas al riesgo, conforme al artículo 32 RGPD y al principio de protección de datos desde el diseño y por defecto. Entre ellas se incluyen controles de acceso, autenticación individual, gestión segura de credenciales, cifrado de comunicaciones, copias de seguridad, protección frente a software malicioso, actualización de sistemas, registro y gestión de incidencias, confidencialidad contractual, formación del personal y revisión periódica de proveedores y tratamientos.
La selección, intensidad y configuración concreta de las medidas se determinan mediante los correspondientes procesos internos de análisis y gestión de riesgos. Por razones de seguridad, este R.A.T. Público no incorpora configuraciones, arquitecturas ni detalles técnicos cuya difusión pudiera incrementar la exposición de los sistemas o de la información.
9. PROTECCIÓN DE MENORES Y TRANSPARENCIA REFORZADA
Dada la naturaleza educativa de la actividad, CES NUMEN, S.L. presta especial atención a los tratamientos relativos a menores de edad. La información se facilitará de forma clara, accesible y adaptada cuando el menor sea destinatario directo de la misma, sin perjuicio de la información que deba facilitarse a padres, madres, tutores o representantes legales cuando intervengan en la contratación o en la gestión del servicio.
El acceso al campus y los tratamientos necesarios para prestar la formación no se fundamentarán en el consentimiento cuando exista otra base jurídica adecuada, como la ejecución del contrato o el cumplimiento de una obligación legal. Las finalidades facultativas que sí requieran consentimiento se presentarán de forma separada y no condicionarán indebidamente el acceso al servicio principal.
10. DERECHOS DE LOS INTERESADOS
Las personas cuyos datos sean tratados por CES NUMEN, S.L. podrán ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad cuando resulten aplicables, así como retirar el consentimiento en cualquier momento respecto de los tratamientos basados en dicha base jurídica, sin que ello afecte a la licitud del tratamiento previo a su retirada ni a tratamientos que deban continuar sobre otra base jurídica válida.
Las solicitudes podrán dirigirse a CES NUMEN, S.L. a través de info@cesnumen.com o al Delegado de Protección de Datos a través de protecciondedatos@noxdata.es. Cuando existan dudas razonables sobre la identidad o representación del solicitante, podrá requerirse información adicional proporcionada y estrictamente necesaria para su verificación.
El interesado podrá presentar una reclamación ante la Agencia Española de Protección de Datos si considera que el tratamiento de sus datos infringe la normativa aplicable, sin perjuicio de dirigirse previamente al Responsable o al Delegado de Protección de Datos para intentar resolver la cuestión.
11. ACTUALIZACIÓN, CONTROL DOCUMENTAL Y RESPONSABILIDAD PROACTIVA
El presente R.A.T. Público se revisará cuando se produzcan modificaciones relevantes en las actividades de tratamiento, incorporación de nuevas herramientas o canales, cambios sustanciales en proveedores, finalidades o bases jurídicas, o modificaciones normativas que afecten a la información publicada.
Documento: Registro Público de Actividades de Tratamiento (R.A.T. Público).
Entidad responsable: CES NUMEN, S.L.
Última actualización: 1 de septiembre de 2026.
Naturaleza: documento público de transparencia. No sustituye al Registro de Actividades de Tratamiento interno del artículo 30 RGPD.
Periodicidad de revisión: al menos anual y, adicionalmente, siempre que se produzcan cambios relevantes en los tratamientos o en su contexto tecnológico, organizativo o normativo.
CES NUMEN, S.L. integra la protección de datos en sus procesos de gestión mediante un modelo de responsabilidad proactiva, revisión periódica y mejora continua, con asesoramiento especializado y supervisión de su Delegado de Protección de Datos.