European Informatics Passport

+39 06 8635 8950

    

contact@eipass.com

Logo Certipass

CERTIPASS es un organismo de certificación acreditado ante Accredia en el esquema PRS n° 116C y emite la certificación de TI. Está también reconocido por el MIUR (Ministerio de Educación) como Ente de certificación de TI (prot. AOODGPER617). Implementa, mantiene y mejora un sistema de gestión de calidad, de conformidad con los requisitos de UNI CEI EN ISO / IEC 17024. Es un Ente acreditado ante el MIUR de conformidad con la Dir 170/2016 para la formación obligatoria del personal escolar.

Contacto

Via Lazio, 1
70029 Santeramo in Colle (BA) Italy
contact@eipass.com
+39 06 8635 8950

Siga con nosotros

Política de privacidad

EIPASS se compromete a garantizar tu privacidad. Lee nuestra Política de privacidad para comprender cómo recopilamos, usamos y almacenamos tu información.

Last update May 2026

Responsable del tratamiento

Certipass S.r.l. en adelante también “Certipass” o el “Responsable”, con domicilio social en Santeramo in Colle (BA), Via Lazio n.º 1, NIF/VAT IT05805441218, en calidad de Responsable del tratamiento de los datos personales, le informa de que los datos personales facilitados en el marco de la participación en cursos online que incluyen certificación final serán tratados de conformidad con los principios de lealtad, licitud, transparencia, minimización, integridad, confidencialidad y protección de los derechos del interesado previstos por el Reglamento UE 2016/679 (“RGPD”) y por la normativa nacional vigente en materia de protección de datos personales.

El Delegado de Protección de Datos (DPO) puede ser contactado en la dirección de correo electrónico: dpo@eipass.com.

Objeto del tratamiento

El tratamiento se refiere a la gestión de los procedimientos de identificación de los candidatos y de supervisión de las sesiones de examen destinadas a la prestación de los servicios de certificación emitidos por Certipass S.r.l. a través de la plataforma DIDASKO.

Tipo de datos personales tratados

En el marco de las finalidades indicadas anteriormente podrán tratarse:

  • datos identificativos y personales del candidato;
  • datos de contacto;
  • datos relativos al documento de identidad mostrado durante el procedimiento de identificación;
  • imágenes del rostro del candidato adquiridas durante el procedimiento inicial de verificación de identidad;
  • imágenes estrictamente necesarias para verificar la regularidad de la sesión de examen mediante webcam;
  • datos de audio/vídeo eventualmente tratados durante las sesiones remotas con supervisión en directo;
  • datos técnicos relativos al uso de la plataforma DIDASKO, a los dispositivos utilizados y a las sesiones de examen, incluidos registros técnicos, direcciones IP, marcas temporales y eventos de sesión;
  • cualquier otro dato estrictamente necesario para la gestión del procedimiento de certificación.

Las imágenes y los posibles datos de audio/vídeo recopilados se limitan a lo estrictamente necesario para garantizar la autenticidad de la sesión de examen, la correcta identificación del candidato, la regularidad de las pruebas, la prevención de conductas fraudulentas y la protección de la validez de las certificaciones emitidas.

El tratamiento de los datos recopilados en el marco de los procedimientos de identificación y supervisión no implica el uso de sistemas de reconocimiento biométrico automatizado ni actividades de identificación biométrica de conformidad con el art. 9 del RGPD.

Finalidades del tratamiento

Los datos personales serán tratados exclusivamente para finalidades relacionadas con:

  • la gestión administrativa y organizativa de los servicios prestados por Certipass;
  • la prestación de servicios de formación y certificación;
  • la verificación de la identidad del candidato;
  • la supervisión y regularidad de las sesiones de examen;
  • la prevención de conductas fraudulentas o usos indebidos de las certificaciones emitidas;
  • la protección de la fiabilidad, seguridad y validez de las certificaciones emitidas;
  • la gestión de posibles reclamaciones, impugnaciones, verificaciones o procedimientos relativos a la regularidad de las pruebas realizadas.

En función del servicio elegido por el candidato, las sesiones de examen pueden realizarse de forma presencial, con Supervisor, o en modalidad de autoevaluación.

Sesiones con Supervisor

La regularidad de la sesión de examen se garantiza mediante la presencia de un Supervisor habilitado, responsable de verificar la identidad del candidato y el correcto desarrollo del procedimiento de examen.

Sesiones en autoevaluación

Con referencia a las sesiones en autoevaluación:

  • el sistema guiado requiere la adquisición de una imagen del documento de identidad mostrado por el candidato;
  • durante la sesión de examen pueden adquirirse, mediante webcam, imágenes limitadas y estrictamente necesarias para verificar la regularidad de la prueba y la identidad del candidato;
  • al finalizar la sesión, el personal autorizado de Certipass realiza una verificación visual entre la imagen adquirida en la fase inicial y las imágenes recopiladas durante el desarrollo del examen, con el fin de verificar la correspondencia de la identidad del candidato y la regularidad de la prueba.

La verificación es realizada exclusivamente por personal autorizado y debidamente instruido por el Responsable.

El acceso a las imágenes recopiladas está permitido exclusivamente a sujetos específicamente autorizados y encargados de las verificaciones de regularidad de las sesiones de examen.

El tratamiento no implica el uso de sistemas de reconocimiento biométrico automatizado ni la adopción de decisiones basadas únicamente en tratamientos automatizados de conformidad con los arts. 9 y 22 del RGPD.

Las imágenes recopiladas no se utilizan para finalidades distintas de las indicadas anteriormente.

Base jurídica del tratamiento

El tratamiento de los datos personales es necesario:

  • para la ejecución del contrato o de las medidas precontractuales solicitadas por el interesado, de conformidad con el art. 6, apartado 1, letra b) del RGPD;
  • para la consecución del interés legítimo del Responsable, de conformidad con el art. 6, apartado 1, letra f) del RGPD, consistente en la necesidad de garantizar la seguridad, autenticidad, corrección, fiabilidad y regularidad de los procedimientos de examen y certificación, así como en la prevención de conductas fraudulentas o usos indebidos de las certificaciones emitidas.

Modalidades del tratamiento

El tratamiento de los datos personales se realiza mediante herramientas electrónicas, telemáticas y procedimientos organizativos adecuados para garantizar niveles apropiados de seguridad, integridad, disponibilidad y confidencialidad de los datos tratados.

Los datos serán tratados exclusivamente:

  • por personal autorizado y debidamente instruido de conformidad con el art. 29 del RGPD y el art. 2-quaterdecies del Decreto Legislativo 196/2003;
  • por eventuales Encargados del tratamiento formalmente designados de conformidad con el art. 28 del RGPD.

Certipass adopta medidas técnicas y organizativas adecuadas para proteger los datos tratados, incluidas procedimientos de autenticación, control de accesos, sistemas de protección lógica, monitorización de las operaciones realizadas sobre los datos y medidas de seguridad destinadas a prevenir accesos no autorizados, pérdida, destrucción o divulgación indebida de la información.

No se realizan tratamientos automatizados destinados a la adopción de decisiones basadas únicamente en procesos automatizados, ni actividades de elaboración de perfiles.

Comunicación de los datos

Dentro de los límites estrictamente pertinentes a las finalidades indicadas en la presente información, los datos personales podrán comunicarse a:

  • consultores y profesionales independientes;
  • entidades bancarias y aseguradoras;
  • proveedores de servicios informáticos y tecnológicos;
  • empresas encargadas del mantenimiento y gestión de los sistemas;
  • organismos públicos o autoridades competentes en los casos previstos por la ley;
  • autoridad judicial y autoridades de control;
  • sujetos formalmente designados como Encargados del tratamiento.

La lista actualizada de los Encargados del tratamiento puede solicitarse enviando una comunicación a la dirección privacy@eipass.com.

Los datos personales no serán difundidos.

Periodo de conservación de los datos

Los datos personales se conservarán durante el tiempo estrictamente necesario para la consecución de las finalidades indicadas anteriormente y de conformidad con las obligaciones legales y reglamentarias aplicables.

En función del servicio elegido por el candidato, el título/certificado podrá emitirse en un plazo de 5 o 30 días desde la finalización de la prueba de examen.

Conservación de las imágenes

Las imágenes adquiridas durante las sesiones en autoevaluación se conservarán exclusivamente durante el tiempo necesario para completar los procedimientos de verificación y control.

En particular:

  • en caso de emisión regular del título/certificado, los fotogramas y las imágenes recopiladas se conservarán durante 15 (quince) días desde la emisión de la certificación;
  • en caso de suspensión del procedimiento de emisión del título/certificado, verificaciones sobre la regularidad de la sesión, reclamaciones, impugnaciones, anomalías detectadas o solicitudes procedentes de autoridades competentes, los datos podrán conservarse hasta 90 (noventa) días desde la conclusión de la última prueba realizada.

Transcurrido dicho plazo, los datos serán eliminados o anonimizados.

La imagen del documento de identidad adquirida durante el procedimiento inicial se trata exclusivamente con fines de verificación de la identidad del candidato y no se utiliza para finalidades adicionales.

Entrega de los datos

La entrega de los datos solicitados es necesaria para permitir la participación en la sesión de examen y la prestación del servicio de certificación.

La posible negativa a facilitar los datos o a permitir las verificaciones previstas podría comportar la imposibilidad de realizar el examen o de obtener la certificación solicitada.

Derechos del interesado

El interesado puede ejercer los derechos previstos en los arts. 15 y ss. del RGPD, entre ellos:

  • derecho de acceso;
  • derecho de rectificación;
  • derecho de supresión;
  • derecho a la limitación del tratamiento;
  • derecho a la portabilidad de los datos;
  • derecho de oposición al tratamiento en los casos previstos por la normativa vigente.

La solicitud de rectificación de datos personales inexactos puede ejercerse gratuitamente de conformidad con la normativa vigente.

Las solicitudes posteriores a la emisión de acreditaciones, certificaciones o registros oficiales que impliquen actividades administrativas, actualización de registros de examen, regeneración o reemisión de documentación podrán estar sujetas a los gastos de secretaría previstos por la tarifa vigente.

El eventual ejercicio del derecho de supresión de los datos personales podrá comportar, en los casos en que los datos sean necesarios para garantizar la validez, trazabilidad, autenticidad y verificabilidad de las certificaciones emitidas, la imposibilidad de mantener válida la certificación expedida y podrá, por tanto, determinar la suspensión o anulación de la correspondiente acreditación.

Queda entendido que algunos datos podrán conservarse, incluso después de la solicitud de supresión, dentro de los límites y durante el tiempo estrictamente necesario para el cumplimiento de obligaciones legales, la protección de los derechos del Responsable, la prevención de fraudes o abusos y la gestión de eventuales solicitudes procedentes de autoridades competentes.

El interesado tiene además derecho a oponerse, por motivos relacionados con su situación particular, al tratamiento basado en el interés legítimo del Responsable, de conformidad con el art. 21 del RGPD.

Los derechos podrán ejercerse enviando una comunicación:

  • a la dirección de correo electrónico privacy@eipass.com;
  • o mediante carta certificada al domicilio social del Responsable.

Reclamación ante la Autoridad de Control

Si considera que el tratamiento de los datos personales vulnera las disposiciones del RGPD, el interesado tiene derecho a presentar una reclamación ante la Autoridad Italiana de Protección de Datos Personales de conformidad con el art. 77 del RGPD.

Transferencia de datos al extranjero

Los datos personales se tratan y conservan en sistemas ubicados dentro de la Unión Europea.

No está prevista la transferencia de datos a países fuera de la UE.

Si esto resultara necesario, la transferencia se realizará de conformidad con los arts. 44 y ss. del RGPD y mediante la adopción de las garantías previstas por la normativa vigente.

Pagos electrónicos

Para la gestión de los pagos electrónicos, Certipass puede recurrir a proveedores externos especializados en servicios de pago digital, por ejemplo PayPal, Banca Sella u otros proveedores de pago.

Los datos necesarios para la ejecución de la transacción son tratados directamente por los respectivos proveedores de pago, que actúan como responsables independientes del tratamiento según sus propias políticas de privacidad y condiciones contractuales.

Certipass no adquiere ni conserva los datos completos de los instrumentos de pago utilizados por el usuario.

Responsable del tratamiento

Certipass S.r.l.
Actualizada el 26/05/2026