Manipulador de Alimentos

Política de privacidad

Última actualización: 9 de octubre de 2026

1. Resumen

Esta es la información básica. Más abajo tienes todos los detalles.

Pregunta Respuesta corta
¿Quién trata tus datos? Manil, titular de Manil. NIF (pendiente). Contacto: [email protected].
¿Para qué? Para darte el examen, emitir tu certificado, permitir que otros comprueben que es auténtico, cobrar, atenderte y proteger el sitio web. Con tu permiso, también para medir los resultados de nuestros anuncios.
¿Con qué base legal? El contrato contigo, obligaciones legales, nuestro interés legítimo y, solo para los anuncios, tu consentimiento.
¿De dónde salen tus datos? De ti. Si usas el enlace o el código de una empresa, tu nombre y tu documento también los escribes tú.
¿Hay decisiones automáticas? Sí. Un programa corrige el examen. Puedes pedir que una persona lo revise (apartado 4.2).
¿Quién recibe tus datos? Nuestros proveedores (alojamiento, pagos, correo, seguridad). Google y Microsoft, solo si aceptas las cookies de marketing. Tu empresa, si usas un enlace o un código de empresa. Cualquier persona que tenga el código de tu certificado ve unos pocos datos.
¿Salen tus datos de la Unión Europea? Nuestro servidor está en Alemania y los correos salen desde Irlanda. Algunos proveedores son de Estados Unidos. Usamos las garantías que pide la ley.
¿Qué derechos tienes? Acceder, corregir, borrar, limitar, oponerte, llevar tus datos a otro sitio, pedir que una persona revise una decisión automática y retirar tu consentimiento. También puedes reclamar ante la AEPD.

2. Quién es el responsable del tratamiento

Dato Información
Responsable Manil
Nombre comercial Manil
NIF (pendiente)
Domicilio (pendiente)
Correo electrónico para temas de datos [email protected] (escribe "Protección de datos" en el asunto)
Teléfono (pendiente)

No tenemos delegado de protección de datos. La ley no nos obliga a tenerlo (artículo 37 del RGPD y artículo 34 de la LOPDGDD). Para cualquier duda, escribe a [email protected].

3. Qué datos tratamos y de dónde salen

Tipo de dato Ejemplos ¿De dónde salen?
Datos del examen Preguntas, respuestas, nota, aprobado o suspenso, fecha. No llevan tu nombre: para hacer el examen no hace falta registrarse. De tu uso del examen
Datos para el certificado (solo si apruebas y lo pides) Nombre y apellidos, número de DNI o NIE y correo electrónico De ti
Datos del certificado Código del certificado, fecha de emisión, estado (válido o revocado) Los creamos nosotros
Datos de pago Importe, fecha, estado del pago, tu correo y la fecha y la hora en que marcaste la casilla de renuncia al desistimiento. No vemos ni guardamos el número de tu tarjeta. Lo trata Stripe. De ti y de Stripe (nuestro proveedor de pagos)
Datos de facturación Nombre o razón social, NIF y dirección, si pides factura De ti o de tu empresa
Datos de empresa (solo si compras plazas) Nombre de la empresa y correo de la persona que gestiona las plazas De tu empresa
Mensajes Lo que nos escribes, quejas y reclamaciones, respuestas De ti
Datos técnicos Dirección IP, tipo de navegador y dispositivo, fecha y hora de cada petición De tu navegador, cuando visitas el sitio web
Datos de medición Acciones en el sitio (por ejemplo, empezar el examen o pulsar el botón de pago), página por la que entraste, web de origen y, si vienes de un anuncio, los parámetros del enlace y el código del clic. Sin nombre, correo, documento ni IP. De tu navegador, cuando visitas el sitio web
Preferencias de cookies Qué cookies opcionales aceptas o rechazas, la versión del aviso, la página y la fecha De ti

No pedimos datos de salud ni otros datos especialmente protegidos. No los necesitamos. Por favor, no nos los envíes.

4.1 Usar el curso y hacer el examen

  • Qué hacemos: servimos el temario y guardamos tu intento de examen: las preguntas que te salen, tus respuestas y tu nota. No te pedimos que te registres y el intento no lleva tu nombre. Se identifica con un código aleatorio.
  • Base legal: el contrato contigo (artículo 6.1.b del RGPD). El curso y el examen son gratis, pero aceptas unas condiciones de uso.
  • Plazo: los intentos no llevan datos que te identifiquen. Los guardamos para mejorar las preguntas y medir el servicio. Si apruebas y pides el certificado, el intento queda unido a tu certificado y sigue el plazo del apartado 4.3.

4.2 Corregir el examen

  • Qué hacemos: calculamos tu nota.
  • Base legal: el contrato contigo (artículo 6.1.b del RGPD).

Corrección automática. Un programa corrige el examen de forma automática. Compara tus respuestas con las respuestas correctas. Si llegas a la nota mínima, apruebas. Esta decisión es necesaria para el contrato: sin ella no podemos emitir el certificado (artículo 22.2.a del RGPD). No usamos inteligencia artificial para corregir. No hacemos perfiles sobre ti. Puedes repetir el examen gratis. Si no estás de acuerdo con el resultado, escribe a [email protected]. Puedes darnos tu opinión. Una persona revisará tu examen y te responderá (artículo 22.3 del RGPD).

4.3 Emitir tu certificado

  • Qué hacemos: si apruebas y pides el certificado, guardamos tu nombre y apellidos, tu DNI o NIE y tu correo. Creamos un certificado en PDF y un carnet en PDF. Incluyen tu nombre y apellidos, tu DNI o NIE completo, el nombre del curso, los contenidos, la fecha, un código único y un código QR. Te enviamos por correo el enlace para descargarlos.
  • Por qué pedimos tu DNI o NIE: para que el certificado te identifique sin dudas. Así tu empresa puede saber que el certificado es tuyo. Guardamos el documento cifrado.
  • Base legal: el contrato contigo (artículo 6.1.b del RGPD).
  • ¿Es obligatorio? Sí, para emitir el certificado. Sin estos datos no podemos emitirlo.
  • Si apruebas y no pides el certificado: guardamos tu nombre, tu documento y tu correo 7 días, para que puedas volver con el enlace del correo. Después los borramos.
  • Plazo del certificado: 5 años desde la fecha de emisión. Después borramos los datos o los hacemos anónimos.

4.4 Página pública de verificación

Cada certificado tiene un código QR. El código lleva a una página de nuestro sitio web. En esa página cualquier persona con el código (por ejemplo, tu empresa o un inspector de sanidad) puede comprobar que el certificado es auténtico.

  • Qué datos se ven: tu nombre y apellidos, solo 4 cifras de tu documento (el resto aparece oculto), la fecha de emisión, el código del certificado, los contenidos del curso y su estado (válido o revocado).
  • Qué hacemos para proteger tus datos:
    • La página no aparece en buscadores como Google.
    • Solo se puede ver con el código del certificado. El código es largo y difícil de adivinar.
    • No mostramos tu correo, tu nota ni tu número de documento completo.
  • Base legal: el contrato contigo (artículo 6.1.b del RGPD). La verificación es parte del certificado que recibes.
  • Plazo: 5 años desde la emisión. Puedes pedirnos que borremos tus datos antes (apartado 8). Ten en cuenta que, si lo hacemos, nadie podrá comprobar tu certificado con el QR.

4.5 Cobrar y hacer facturas

  • Qué hacemos: gestionamos el pago con Stripe. Si necesitas factura, la emitimos con los datos que nos des. Guardamos los datos que exige la ley fiscal.
  • Base legal: el contrato contigo (artículo 6.1.b del RGPD) y el cumplimiento de obligaciones legales fiscales y contables (artículo 6.1.c del RGPD).
  • Plazo: el que exige la ley. En general, 4 años para obligaciones fiscales, contados desde que termina el plazo para presentar la declaración del impuesto (artículos 66 y 67 de la Ley 58/2003, General Tributaria), y hasta 6 años para documentos del negocio (artículo 30 del Código de Comercio).

4.6 Plazas de empresa

Una empresa puede comprar plazas para su personal. Cada persona entra con el enlace de la empresa o con un código de plaza.

  • Qué hacemos: la empresa ve en su panel quién ha aprobado: nombre y apellidos, tu documento con las cifras ocultas, la fecha y el código de tu certificado, y si sigue siendo válido. Puede descargar tu certificado en PDF, que lleva tu DNI o NIE completo, y un registro de formación en CSV y PDF. La empresa no ve tus respuestas ni tu correo.
  • Por qué: la empresa alimentaria debe garantizar que su personal recibe supervisión e instrucción o formación en higiene alimentaria (Reglamento (CE) n.º 852/2004, anexo II, capítulo XII). Necesita saber quién ha terminado el curso y poder demostrarlo.
  • Base legal: el interés legítimo de tu empresa en cumplir y demostrar esa obligación (artículo 6.1.f del RGPD). Hemos valorado que este uso es proporcionado: solo compartimos datos sobre esta formación.
  • De dónde salen los datos: los escribes tú al pedir el certificado. De la empresa solo tenemos su nombre y su correo.
  • Plazo: el de tu certificado (apartado 4.3).

4.7 Atenderte y gestionar reclamaciones

  • Qué hacemos: leemos y respondemos tus mensajes. Te damos un número de referencia para cada reclamación. Te atiende una persona. No usamos inteligencia artificial para ordenar, leer ni responder los mensajes.
  • Base legal: el contrato contigo (artículo 6.1.b del RGPD) y la obligación legal de atender reclamaciones (artículo 21 del texto refundido de la Ley General para la Defensa de los Consumidores y Usuarios, aprobado por Real Decreto Legislativo 1/2007) (artículo 6.1.c del RGPD).
  • Plazo: hasta resolver tu consulta. Después, guardamos los datos bloqueados hasta 5 años, por si hay una reclamación judicial (artículo 1964 del Código Civil y artículo 32 de la LOPDGDD).

4.8 Proteger el sitio web y evitar fraudes

  • Qué hacemos: registramos datos técnicos (por ejemplo, la dirección IP) para detectar ataques, abusos y pagos fraudulentos. Para limitar las peticiones repetidas guardamos solo una huella cifrada de tu IP o de tu correo, nunca el dato en claro, y la borramos cada día cuando termina su plazo. En los formularios de pedir el certificado y de empresas usamos Cloudflare Turnstile para comprobar que no eres un robot. Cloudflare recibe tu dirección IP y datos técnicos de tu navegador para hacer esa comprobación.
  • Base legal: nuestro interés legítimo en mantener el sitio web seguro (artículo 6.1.f del RGPD).
  • Plazo: los registros técnicos los guardamos el tiempo mínimo necesario para detectar y investigar abusos.

4.9 Medir visitas

  • Qué hacemos: medimos el uso del sitio con una herramienta propia, en nuestro servidor y sin cookies. Anotamos acciones como empezar el examen, aprobar o suspender, pulsar el botón de pago o comprar, con la fecha, la página por la que entraste, la web de origen y, si vienes de un anuncio, los parámetros del enlace y el código del clic. Cada anotación se une a un código aleatorio de visita. No lleva tu nombre, tu correo, tu documento ni tu IP. No usamos herramientas de analítica de terceros. Así mejoramos el curso y vemos qué anuncios funcionan.
  • Base legal: nuestro interés legítimo (artículo 6.1.f del RGPD). Como no guardamos nada en tu dispositivo, no hace falta tu permiso para esta medición.
  • Plazo: mientras sirvan para medir y mejorar el servicio. No llevan datos que te identifiquen directamente.
  • Cómo oponerte: escribe a [email protected].

4.10 Correos del servicio

  • Qué hacemos: te escribimos solo para lo que has pedido. Por ejemplo, para enviarte tu certificado, el enlace para retomar tu aprobado, el enlace al panel de tu empresa o la confirmación de una compra o de una solicitud. No enviamos publicidad ni boletines por correo.
  • Base legal: el contrato contigo (artículo 6.1.b del RGPD).
  • Plazo: el de cada dato que usamos para enviarlo.

4.11 Medir los resultados de nuestros anuncios (solo si aceptas)

  • Qué hacemos: anunciamos el curso en Google y, si lo activamos, en Microsoft. Con cookies de marketing, Google y Microsoft saben si una persona que hizo clic en un anuncio después pidió el certificado. Así sabemos qué anuncios funcionan.
  • No hacemos: no usamos estos datos para crear perfiles sobre ti ni listas para volver a mostrarte anuncios.
  • Base legal: tu consentimiento (artículo 6.1.a del RGPD y artículo 22.2 de la LSSI).
  • Quién recibe los datos: Google Ireland Limited y, si lo activamos, Microsoft Ireland Operations Limited. Tratan estos datos como responsables independientes, según sus propias políticas de privacidad: policies.google.com/privacy y privacy.microsoft.com
  • Plazo: las cookies de marketing duran 90 días como máximo (la de Microsoft _uetvid, 13 meses). Puedes retirar tu consentimiento cuando quieras. Más información en la Política de cookies.

5. Si tienes menos de 18 años

El curso es para personas de 16 años o más. En España no se puede trabajar antes de los 16 años (artículo 6 del Estatuto de los Trabajadores).

Si tienes 16 o 17 años, necesitas el permiso de tu madre, padre o tutor legal para pagar el certificado.

Si sabemos que una persona menor de 16 años nos ha dado sus datos, los borraremos.

6. Quién recibe tus datos

No vendemos tus datos. Solo los compartimos en estos casos:

Quién Para qué Su papel Dónde está
Hetzner Online GmbH Alojar el sitio web y guardar la base de datos en su servidor Encargado del tratamiento Alemania (Unión Europea)
Stripe Payments Europe, Limited Gestionar los pagos Es responsable independiente para cumplir sus propias obligaciones (por ejemplo, prevenir el fraude y el blanqueo de capitales). Es encargado nuestro para procesar el cobro. Stripe tiene su propia política de privacidad: stripe.com/es/privacy Irlanda (Unión Europea). Puede enviar datos a Stripe, Inc. en Estados Unidos.
Plus Five Five, Inc. (Resend) Enviar correos (certificados, enlaces para retomar el aprobado, avisos a empresas) Encargado del tratamiento Empresa de Estados Unidos. Envía los correos desde su región de la Unión Europea (Irlanda).
Cloudflare, Inc. Gestionar el dominio, comprobar que no eres un robot (Turnstile) y reenviar los correos que nos escribes a nuestro buzón (Cloudflare Email Routing) Encargado del tratamiento Estados Unidos, con servidores en muchos países, también en la Unión Europea
Google Ireland Limited (solo si aceptas cookies de marketing) Medir los resultados de nuestros anuncios (apartado 4.11) Responsable independiente Irlanda (Unión Europea). Puede enviar datos a Google LLC en Estados Unidos.
Microsoft Ireland Operations Limited (solo si aceptas cookies de marketing y usamos Microsoft Advertising) Medir los resultados de nuestros anuncios (apartado 4.11) Responsable independiente Irlanda (Unión Europea). Puede enviar datos a Microsoft Corporation en Estados Unidos.
Gestoría o asesoría fiscal (si la usamos) Llevar la contabilidad y los impuestos Encargado del tratamiento España
Tu empresa (solo si usas un enlace o un código de empresa) Ver quién ha aprobado y descargar tu certificado (apartado 4.6) Responsable independiente -
Cualquier persona con el código de tu certificado Comprobar que el certificado es auténtico (apartado 4.4) - -
Administraciones públicas, jueces y tribunales Solo cuando la ley nos obliga (por ejemplo, la Agencia Tributaria) Responsables independientes España

Los encargados del tratamiento solo pueden usar tus datos siguiendo nuestras instrucciones. Tenemos con ellos un contrato de protección de datos (artículo 28 del RGPD).

7. Transferencias internacionales

Nuestro servidor y nuestra base de datos están en Alemania. Los correos los envía Resend desde Irlanda. Los pagos los gestiona Stripe Payments Europe, en Irlanda.

Algunos proveedores son empresas de Estados Unidos o pueden acceder a datos desde allí. Es el caso de Cloudflare, Inc., de Resend y de Stripe, Inc., y también de Google LLC y Microsoft Corporation si aceptas las cookies de marketing. En estos casos usamos las garantías del RGPD:

  • Marco de Privacidad de Datos UE-EE. UU. Las empresas certificadas en este marco (por ejemplo, Cloudflare, Inc., Stripe, Inc., Google LLC y Microsoft Corporation) ofrecen un nivel de protección adecuado según la Decisión de Ejecución (UE) 2023/1795 de la Comisión Europea, de 10 de julio de 2023 (artículo 45 del RGPD).
  • Cláusulas contractuales tipo aprobadas por la Comisión Europea (Decisión de Ejecución (UE) 2021/914), cuando hacen falta, como en el contrato de Cloudflare y de Resend (artículo 46 del RGPD).

Puedes pedirnos una copia de estas garantías en [email protected].

8. Tus derechos

Tienes estos derechos:

Derecho Qué significa
Acceso Saber qué datos tuyos tenemos y recibir una copia.
Rectificación Corregir datos que están mal o incompletos.
Supresión Pedir que borremos tus datos. A veces la ley nos obliga a guardarlos (por ejemplo, las facturas).
Limitación Pedir que no usemos tus datos durante un tiempo, por ejemplo mientras revisamos una queja.
Oposición Pedir que no usemos tus datos cuando la base legal es el interés legítimo.
Portabilidad Recibir tus datos en un formato que se puede leer en un ordenador, o pedir que los enviemos a otra empresa.
Retirar el consentimiento Si nos diste tu consentimiento, puedes retirarlo cuando quieras. Lo que hicimos antes sigue siendo legal.
No ser objeto de decisiones automáticas Pedir que una persona revise el resultado de tu examen (apartado 4.2).

Cómo ejercerlos:

  • Escribe a [email protected] con el asunto "Protección de datos".
  • O envía una carta a (pendiente).
  • Indica qué derecho quieres usar.
  • Escribe desde el correo que usaste al pedir tu certificado. Si tenemos dudas sobre tu identidad, te pediremos algún dato más.

Es gratis. Te responderemos en un plazo de 1 mes. Si el caso es complejo, podemos ampliar el plazo 2 meses más. Te avisaremos dentro del primer mes (artículo 12.3 del RGPD).

Reclamar ante la autoridad de control. Si crees que no hemos tratado bien tus datos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):

  • Web: www.aepd.es
  • Dirección: C/ Jorge Juan, 6, 28001 Madrid

Te recomendamos escribirnos antes. Así podemos intentar solucionarlo.

9. Seguridad

Protegemos tus datos con medidas técnicas y de organización. Por ejemplo:

  • Conexión cifrada (HTTPS) en todo el sitio web.
  • Tu DNI o NIE se guarda cifrado.
  • Los enlaces del correo para descargar el certificado y retomar el aprobado están firmados, y de los enlaces para retomar solo guardamos una huella.
  • Acceso a los datos solo para las personas y programas que lo necesitan.

Si hay un problema de seguridad que pone en riesgo tus datos, te avisaremos cuando la ley lo exija.

10. Cambios en esta política

Podemos cambiar esta política si cambian la ley o nuestro servicio. Pondremos la fecha nueva arriba. Si el cambio es importante, te avisaremos por correo antes de aplicarlo, siempre que tengamos tu correo.