Última actualización: 2 de julio de 2026
1. Responsable del tratamiento
Responsable: LUMEDIA CONTENT S.L.
Marca: PlaySalud
NIF: B88674411
Domicilio: Espino negro. 14012. Córdoba
Correo para protección de datos: info@playsalud.com
Asunto recomendado: «Protección de datos»
Sitio web: www.playsalud.com
2. Ámbito de aplicación
Esta política se aplica al tratamiento de datos personales realizado a través de:
- El sitio web de PlaySalud.
- Formularios de contacto y solicitud de demostraciones.
- Procesos de compra y matriculación.
- Cuentas de usuario.
- Plataformas de formación o contenidos.
- Comunicaciones de soporte.
- Actividades y evaluaciones de cursos.
- Suscripciones informativas.
- Relaciones con docentes, colaboradores, instituciones y proveedores.
Cuando una institución contrate PlaySalud para prestar servicios a sus miembros, empleados o pacientes, las responsabilidades en materia de protección de datos se determinarán en el contrato correspondiente.
3. Principios aplicados
Los datos se tratarán conforme a los principios de:
- Licitud, lealtad y transparencia.
- Limitación de la finalidad.
- Minimización de datos.
- Exactitud.
- Limitación del plazo de conservación.
- Integridad y confidencialidad.
- Responsabilidad proactiva.
4. Tratamientos realizados
4.1. Consultas y solicitudes de información
Datos: nombre, apellidos, correo, teléfono si se facilita, organización, cargo, contenido del mensaje y preferencias de contacto.
Finalidad: responder consultas, preparar propuestas, concertar demostraciones o gestionar solicitudes precontractuales.
Base jurídica: aplicación de medidas precontractuales solicitadas por la persona interesada y, cuando proceda, interés legítimo en atender comunicaciones relacionadas con la actividad de PlaySalud.
Conservación: durante la gestión de la solicitud y, posteriormente, durante el tiempo necesario para atender posibles responsabilidades. Las consultas sin relación contractual se revisarán periódicamente y se eliminarán cuando dejen de ser necesarias.
4.2. Creación y administración de cuentas
Datos: nombre, apellidos, correo, identificador de usuario, contraseña cifrada, organización, perfil profesional y registros técnicos de acceso.
Finalidad: crear la cuenta, autenticar al usuario, permitir el acceso, mantener la seguridad y gestionar el servicio.
Base jurídica: ejecución del contrato o adopción de medidas solicitadas antes de contratar.
Conservación: durante la vigencia de la cuenta y, después de su cierre, durante los plazos necesarios para atender obligaciones legales o reclamaciones.
4.3. Compra de cursos, contenidos o licencias
Datos: identidad, contacto, dirección de facturación, NIF cuando proceda, producto contratado, precio, fecha, estado de pago y datos necesarios para facturar.
Finalidad: tramitar el pedido, gestionar el cobro, emitir facturas, proporcionar acceso y atender devoluciones o reclamaciones.
Base jurídica: ejecución del contrato y cumplimiento de obligaciones contables, fiscales y de consumo.
PlaySalud no necesita almacenar los datos completos de las tarjetas cuando el pago es gestionado directamente por una entidad financiera o pasarela autorizada.
La documentación mercantil debe conservarse durante el periodo legalmente establecido. El Código de Comercio establece, con carácter general, un periodo de seis años para libros, correspondencia, documentación y justificantes empresariales; las obligaciones tributarias están sujetas a sus propios plazos de prescripción.
4.4. Participación en PlayAcademy
Datos: identificación, curso, progreso, accesos, actividades realizadas, respuestas, calificaciones, comunicaciones docentes, incidencias, entregas y certificados.
Finalidad: prestar la formación, hacer seguimiento del aprendizaje, evaluar actividades, prestar tutoría, verificar la finalización y emitir certificados.
Base jurídica: ejecución del contrato formativo.
Conservación: durante el periodo de acceso y posteriormente durante el tiempo necesario para acreditar la formación, atender reclamaciones y cumplir las obligaciones aplicables. La duración concreta se indicará en cada programa o contrato institucional.
4.5. Tutorías y soporte técnico
Datos: identificación, correo, contenido de la consulta, archivos remitidos, información técnica y actuaciones realizadas.
Finalidad: resolver dudas docentes, incidencias de acceso, problemas técnicos y reclamaciones.
Base jurídica: ejecución del contrato e interés legítimo en garantizar la seguridad y calidad del servicio.
4.6. Comunicaciones informativas y comerciales
Datos: nombre, correo, organización, intereses y registro del consentimiento o de la oposición.
Finalidad: enviar información sobre actividades, contenidos, cursos o servicios de PlaySalud.
Base jurídica: consentimiento de la persona interesada o, cuando la ley lo permita, relación contractual previa respecto de servicios similares.
Cada comunicación incluirá un mecanismo sencillo y gratuito de baja. La oposición no afectará a las comunicaciones imprescindibles para ejecutar un contrato, gestionar una compra o avisar de cambios relevantes en un servicio.
4.7. Seguridad, prevención del fraude y defensa de derechos
Datos: direcciones IP, registros de acceso, identificadores técnicos, actividad de cuenta, pedidos e incidencias.
Finalidad: detectar accesos no autorizados, prevenir fraude, proteger contenidos y sistemas, investigar incumplimientos y formular o defender reclamaciones.
Base jurídica: interés legítimo en proteger la plataforma, los usuarios y los derechos de PlaySalud, así como cumplimiento de obligaciones legales.
4.8. Cookies y analítica
Las cookies no necesarias se utilizarán únicamente cuando exista consentimiento válido.
La persona usuaria podrá aceptar, rechazar o configurar las categorías no necesarias desde el gestor de consentimiento.
La base jurídica será:
- La necesidad técnica, para cookies imprescindibles.
- El consentimiento, para cookies analíticas, publicitarias, de personalización o de terceros no necesarias.
5. Datos de salud
Los formularios generales de PlaySalud no están diseñados para prestar asistencia sanitaria ni para recoger historias clínicas.
No deben incluirse:
- Diagnósticos.
- Informes médicos.
- Resultados de pruebas.
- Imágenes clínicas identificables.
- Medicación individual.
- Información genética.
- Otros datos de salud innecesarios.
Si PlaySalud participa en un proyecto que requiera legítimamente tratar datos de salud, dicho tratamiento deberá regularse mediante documentación específica, con una finalidad, base jurídica, responsabilidades y medidas de seguridad propias. Esta política general no autoriza por sí sola el tratamiento asistencial de datos de salud.
6. Procedencia de los datos
Los datos pueden proceder:
- Directamente de la persona interesada.
- De la institución que haya contratado una licencia o actividad para sus miembros.
- De una sociedad científica que gestione inscripciones, cuando exista base jurídica y se haya informado previamente.
- De proveedores de pago respecto del estado de una transacción.
- De sistemas técnicos de acceso y seguridad.
Cuando los datos no hayan sido obtenidos directamente de la persona interesada, se proporcionará la información exigida legalmente dentro del plazo correspondiente.
7. Datos obligatorios
Los campos identificados como obligatorios son necesarios para gestionar la solicitud o contrato.
La falta de esos datos puede impedir:
- Crear una cuenta.
- Tramitar una compra.
- Emitir una factura.
- Verificar la pertenencia a una entidad.
- Proporcionar acceso al contenido.
- Emitir un certificado.
No se solicitarán más datos de los necesarios para cada finalidad.
8. Destinatarios y encargados del tratamiento
Los datos podrán ser tratados por proveedores que presten servicios a PlaySalud.
Los proveedores que actúen como encargados del tratamiento estarán sujetos a contratos y obligaciones de confidencialidad y seguridad.
Los datos podrán comunicarse a:
- Administraciones tributarias.
- Entidades financieras.
- Juzgados y tribunales.
- Fuerzas y cuerpos de seguridad.
- Autoridades de consumo o protección de datos.
Solo se realizarán dichas comunicaciones cuando sean necesarias o exista obligación legal.
PlaySalud no vende datos personales.
9. Transferencias internacionales
Antes de utilizar proveedores que traten datos fuera del Espacio Económico Europeo se comprobará la existencia de un mecanismo legal adecuado, como:
- Una decisión de adecuación.
- Cláusulas contractuales tipo.
- Normas corporativas vinculantes.
- Otra garantía reconocida por el Reglamento General de Protección de Datos.
La información concreta sobre transferencias podrá solicitarse a info@playsalud.com.
10. Plazos de conservación
Los datos se conservarán durante el tiempo necesario para la finalidad para la que fueron recogidos.
Posteriormente podrán mantenerse bloqueados mientras puedan derivarse responsabilidades contractuales, fiscales, mercantiles, administrativas o judiciales.
Con carácter orientativo:
- Consultas no contractuales: hasta que se resuelvan y dejen de ser relevantes.
- Cuentas: mientras permanezcan activas y durante los plazos de responsabilidad posteriores.
- Expedientes formativos: durante el curso y el periodo necesario para acreditar la participación.
- Facturación y documentación mercantil: durante los plazos legalmente exigidos.
- Comunicaciones comerciales: hasta retirar el consentimiento u oponerse.
- Registros de seguridad: durante el periodo proporcionado a su finalidad, salvo que deban conservarse por una incidencia o reclamación.
- Solicitudes de ejercicio de derechos: durante el tiempo necesario para demostrar su atención.
11. Derechos de las personas
La persona interesada puede solicitar:
- Acceso: conocer si se tratan sus datos y obtener una copia.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación cuando se cumplan los requisitos legales.
- Limitación: restringir temporalmente determinados tratamientos.
- Oposición: oponerse a tratamientos basados en interés legítimo o a la mercadotecnia directa.
- Portabilidad: recibir determinados datos en formato estructurado cuando el tratamiento se base en consentimiento o contrato y se realice por medios automatizados.
- Retirada del consentimiento: en cualquier momento, sin afectar a la licitud del tratamiento anterior.
- No ser objeto de decisiones exclusivamente automatizadas: cuando produzcan efectos jurídicos o afecten significativamente, salvo las excepciones legales.
Estos derechos están regulados en los artículos 15 a 22 del Reglamento General de Protección de Datos. El responsable debe responder, con carácter general, en el plazo de un mes, ampliable cuando concurran las circunstancias legalmente previstas.
12. Cómo ejercer los derechos
Puede remitirse una solicitud a:
info@playsalud.com
Asunto: Ejercicio de derechos de protección de datos
La solicitud debe indicar:
- Nombre y apellidos.
- Derecho que desea ejercer.
- Información necesaria para localizar los datos.
- Dirección para recibir la respuesta.
- Documento identificativo cuando sea necesario para comprobar la identidad.
No debe remitirse más información identificativa de la necesaria.
13. Reclamación ante la autoridad de control
Cuando una persona considere que el tratamiento de sus datos vulnera la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos.
Antes de hacerlo, puede dirigirse a PlaySalud para intentar resolver la incidencia.
14. Menores
La contratación, matriculación y creación autónoma de cuentas están reservadas a personas mayores de edad, salvo que un servicio concreto establezca otro régimen jurídicamente válido.
PlaySalud no pretende recoger conscientemente datos de menores mediante los formularios generales.
Si se detecta un registro no autorizado de un menor, se adoptarán las medidas razonables para verificar la situación y, cuando proceda, eliminar los datos.
15. Decisiones automatizadas
PlaySalud no prevé adoptar decisiones basadas exclusivamente en tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente a una persona.
Las correcciones automáticas de cuestionarios, recomendaciones de contenidos o analíticas de progreso tienen una finalidad educativa y no sustituyen, cuando corresponda, la supervisión docente.
16. Seguridad
Se aplicarán medidas técnicas y organizativas proporcionadas al riesgo, entre ellas, cuando proceda:
- Control de accesos.
- Contraseñas almacenadas de forma segura.
- Comunicaciones cifradas.
- Copias de seguridad.
- Actualizaciones.
- Registro de incidencias.
- Gestión de permisos.
- Contratos de confidencialidad.
- Revisión de proveedores.
- Procedimientos de respuesta ante brechas de seguridad.
Ningún sistema es completamente invulnerable. Las incidencias se gestionarán conforme a las obligaciones de documentación, notificación y comunicación establecidas en la normativa.
17. Modificaciones
Esta política podrá actualizarse cuando cambien:
- Los tratamientos.
- Los proveedores.
- La plataforma.
- Los servicios.
- La normativa.
- Los criterios de las autoridades de control.
La fecha de actualización aparecerá al comienzo de la página.
Esta política se basa en el Reglamento General de Protección de Datos y en la Ley Orgánica 3/2018.