Ir al contenido principal

Privacidad

Esta es una traducción de cortesía. En caso de discrepancia, prevalece la versión en inglés.

Versión 2.1

Fecha de entrada en vigor: 5 de agosto de 2026

Esta Política de Privacidad explica cómo Dropped Object Prevention Scheme Asia Pte Ltd recopila, utiliza, divulga, almacena y protege los datos personales cuando usted utiliza el sitio web del Foro DROPS, se registra en eventos, participa en capacitaciones, recibe o verifica un certificado, se comunica con nosotros o utiliza de otro modo nuestros servicios.

1. ¿Quién es responsable de sus datos personales?

El responsable del tratamiento es:

Dropped Object Prevention Scheme Asia Pte Ltd<br> Representada por Joachim van der Meulen<br> 50H Faber Heights<br> 01-60 Faber Crest<br> Singapore 129202

Consultas sobre privacidad y protección de datos: secretary@drops.asia

En esta política, "DROPS", "nosotros", "nos" y "nuestro" se refieren a Dropped Object Prevention Scheme Asia Pte Ltd (denominación en inglés del esquema de prevención de caída de objetos).

2. ¿A quién se aplica esta política?

Esta política se aplica a los visitantes de nuestro sitio web y a los usuarios de nuestros servicios, incluidos los alumnos, los asistentes a eventos, los titulares de certificados, los empleados y representantes de empresas miembro, los clientes, los proveedores, los colaboradores y las personas que se comunican con nosotros.

3. Datos personales que recopilamos

Según cómo utilice nuestros servicios, podemos recopilar:

  • Datos de cuenta e identidad, como su nombre, dirección de correo electrónico, identificador de cuenta, registros de inicio de sesión e información de autenticación.
  • Datos profesionales y de membresía, como su empleador o empresa, dominio de correo electrónico, cargo, asociación con una empresa miembro y estado de la Membresía DROPS.
  • Datos de contacto y comunicación, como mensajes, consultas, comentarios, solicitudes de soporte, indicaciones y respuestas del asistente de IA cuando usted opta por utilizar una función de IA, y preferencias de comunicación. No incluya información personal o confidencial en una indicación de IA salvo que sea necesaria para su solicitud.
  • Datos de eventos y transacciones, como inscripciones, asistencia, sesiones seleccionadas, facturas, estado de pago, uso de descuentos o cupones y referencias de transacción relacionadas. Los datos de las tarjetas de pago son procesados por nuestro proveedor de pagos y DROPS no los almacena.
  • Datos de capacitación y aprendizaje, como las inscripciones a cursos y talleres, la asistencia, las fechas de inicio y de finalización, el estado de finalización, el avance por conferencia o módulo, los resultados de las evaluaciones, las puntuaciones, las respuestas, los intentos, el tiempo dedicado, los puntos de actividad otorgados por la participación en los servicios de DROPS, y otra información necesaria para prestar y administrar la capacitación.
  • Datos del certificado, como el nombre del titular del certificado, su dirección de correo electrónico, el título del curso o taller, el número de certificado, la fecha de emisión, la fecha de vencimiento, el estado de validez y el PDF del certificado.
  • Datos técnicos y de seguridad, como la dirección IP, la información del navegador y del dispositivo, el sistema operativo, la página de referencia, las páginas solicitadas, las marcas de tiempo, la información de diagnóstico, los eventos de seguridad y los registros del servidor.
  • Datos del sitio web y de marketing, como las visitas a páginas, las interacciones, los parámetros de campaña y los eventos publicitarios cuando se ha otorgado el consentimiento correspondiente.
  • Información que usted decide compartir con terceros, por ejemplo cuando utiliza un enlace para agregar un certificado a LinkedIn o para compartir una página de verificación de certificado.

Normalmente recibimos los datos personales directamente de usted. También podemos recibirlos de su empleador o empresa miembro, de un organizador de eventos, de un proveedor de pagos, de un proveedor de autenticación, o de los registros generados cuando usted utiliza nuestros servicios.

4. Por qué utilizamos los datos personales y nuestras bases legales

Utilizamos los datos personales únicamente cuando contamos con una base legal. La base depende de la actividad y de la ley que le resulte aplicable.

FinalidadDatos personales que se utilizan habitualmenteBase legal
Crear y proteger cuentas, autenticar usuarios y prestar los servicios solicitadosDatos de cuenta, identidad, contacto, técnicos y de seguridadEjecución de un contrato o medidas solicitadas antes de celebrarlo; intereses legítimos en prestar y proteger el servicio
Registrar y administrar eventos, capacitaciones y pagosDatos de identidad, contacto, profesionales, de eventos, de transacciones y de capacitaciónEjecución de un contrato; intereses legítimos en la administración y la prestación del servicio; obligaciones legales cuando corresponda
Impartir capacitación y registrar el avance del aprendizajeDatos de identidad, de cuenta, profesionales y de capacitaciónEjecución de un contrato; intereses legítimos en prestar, mejorar y acreditar la capacitación
Emitir, gestionar y verificar certificadosDatos de identidad, de capacitación y del certificadoEjecución de un contrato; intereses legítimos en prevenir el fraude con certificados y en permitir la verificación de las cualificaciones
Proporcionar el reporte del empleador a los administradores de empresa autorizados en un empleador miembro elegibleDatos de identidad, profesionales, de inscripción, de asistencia, de finalización, del certificado y de puntos de actividadEjecución de los acuerdos de capacitación cuando corresponda; intereses legítimos de DROPS, del empleador miembro y del alumno en administrar la capacitación vinculada al empleador, confirmar la finalización y gestionar los cupos patrocinados, con sujeción a la opción de la sección 5.4
Responder consultas y brindar soporteDatos de identidad, de contacto y de comunicaciónEjecución de un contrato o medidas solicitadas por usted; intereses legítimos en responder y mantener la calidad del servicio
Proporcionar una función asistida por IA cuando usted decide utilizarlaDatos de cuenta, de comunicación y del servicio pertinentesEjecución de un contrato o medidas solicitadas por usted; intereses legítimos en proporcionar, proteger y mejorar la función solicitada
Proteger a los usuarios, investigar usos indebidos y mantener el servicioDatos de cuenta, técnicos, de seguridad y de comunicaciónIntereses legítimos en la seguridad, la prevención del fraude, la resolución de problemas y la protección de derechos legales; obligaciones legales cuando corresponda
Mantener registros financieros, fiscales, de gobernanza y de cumplimientoRegistros de identidad, de contacto, de transacciones y del servicio pertinentesObligaciones legales; intereses legítimos en la gobernanza y en la formulación, el ejercicio o la defensa de reclamaciones legales
Medir el uso del sitio web público mediante la analítica sin cookies de VercelDatos técnicos limitados y datos de interacción con el sitio webIntereses legítimos en comprender el rendimiento agregado del sitio web, con sujeción a la ley aplicable y a las salvaguardas de privacidad
Utilizar Google Analytics para comprender el uso del sitio webDatos del sitio web, del dispositivo y de interacciónConsentimiento
Medir o mejorar la publicidad mediante Google Ads o la LinkedIn Insight TagDatos del sitio web, del dispositivo, de campaña y de interacciónConsentimiento
Enviar comunicaciones de marketing opcionalesDatos de identidad, de contacto y de preferenciasConsentimiento, o intereses legítimos cuando la ley lo permita y con sujeción a su derecho de oposición

Cuando nos basamos en intereses legítimos, consideramos la finalidad, la necesidad y el efecto sobre las personas afectadas. Usted puede oponerse al tratamiento basado en intereses legítimos, según se explica en la sección 13.

Cuando solicitamos su consentimiento, usted puede negarlo o retirarlo sin que ello afecte la licitud del tratamiento realizado antes del retiro. Negar el consentimiento opcional de analítica o de marketing no le impide utilizar el sitio web ni los servicios de capacitación principales.

5. Empleadores miembro y reporte del empleador

La capacitación se considera vinculada a un empleador miembro cuando el alumno utiliza una dirección de correo electrónico cuyo dominio está vinculado a una empresa miembro activa de DROPS. Esto se aplica tanto si la capacitación fue pagada directamente por el empleador como si fue proporcionada a través de otro beneficio o acuerdo de membresía.

5.1 Quién puede ver el reporte del empleador

El reporte del empleador está disponible para un número reducido de personas designadas en la empresa miembro, a quienes llamamos administradores de empresa. El administrador de empresa es nominado por la empresa miembro y es aprobado y registrado por DROPS. El acceso nunca se concede automáticamente y no está disponible para los colegas en general.

El acceso exige que las dos condiciones siguientes se cumplan cada vez que se solicita la información:

  • que la propia dirección de correo electrónico laboral verificada de la persona pertenezca a una empresa miembro activa de DROPS; y
  • que DROPS mantenga una autorización vigente y activa para esa persona y esa empresa.

Si alguna de ellas deja de cumplirse —por ejemplo, si la persona deja la empresa o si finaliza la membresía de la empresa—, el acceso cesa en ese momento sin que nadie tenga que retirarlo.

Los administradores de empresa pueden consultar esta información en el sitio web del Foro DROPS y pueden descargarla como hoja de cálculo. DROPS también puede proporcionar la misma información a una empresa miembro directamente.

5.2 Qué puede ver y gestionar un administrador de empresa

Respecto de los colegas cuyo dominio de correo electrónico laboral pertenece a la misma empresa miembro, un administrador de empresa puede ver:

  • el nombre y la dirección de correo electrónico laboral;
  • en qué programa de DROPS está inscrita la persona y cuáles de sus módulos posee;
  • respecto de cada módulo, si está completado, asistido, inscrito pero aún no iniciado, o no cursado;
  • el número de sesiones del Foro DROPS a las que ha asistido;
  • las fechas de finalización, el estado del certificado y los datos del certificado;
  • un puntaje total de actividad ("XP") que refleja la participación en los servicios de DROPS, incluida la actividad ajena al programa;
  • cuando la empresa miembro patrocina un número limitado de cupos conforme a su contrato de membresía, qué colegas ocupan esos cupos; y
  • un registro fechado de las inscripciones, la asistencia, las finalizaciones y los certificados de sus colegas.

El reporte del empleador también enumera a las personas de la empresa miembro que tienen una cuenta DROPS pero que no se han inscrito en el programa, para que el empleador pueda planificar y fomentar la participación.

Para el Programa de Punto Focal DROPS, un administrador de empresa puede asignar o liberar los cupos patrocinados de la empresa, inscribir en el programa a colegas de la misma empresa y darlos de baja. La baja elimina el acceso al programa no iniciado y libera el cupo patrocinado. No elimina la asistencia, el trabajo completado, los XP ni los certificados.

5.3 Qué no puede ver un administrador de empresa

El reporte del empleador no incluye las puntuaciones de las evaluaciones, las respuestas individuales, los intentos, el avance a nivel de conferencia dentro de un módulo, los registros de tiempo dedicado, las indicaciones al asistente de IA, las consultas de soporte, la información de pagos o facturas, los registros de inicio de sesión, ni información alguna sobre una persona ajena a su propia empresa miembro.

5.4 Su opción respecto del reporte del empleador

Usted puede pedirnos que su expediente individual de capacitación quede fuera del reporte de su empleador escribiendo a secretary@drops.asia. Atenderemos la solicitud y se la confirmaremos.

Si lo hace, su nombre, su dirección de correo electrónico y su expediente individual dejan de aparecer en el reporte de su empleador y en todo lo que este descargue de nosotros.

Dos aspectos a tener en cuenta:

  • Cuando su empleador patrocina o financia su cupo, es posible que igualmente le confirmemos que un cupo patrocinado está en uso y si la capacitación requerida fue completada, porque ello es necesario para el acuerdo entre DROPS y su empleador. No compartiremos el resto de su expediente.
  • Su empleador puede conservar por separado sus propios registros sobre su capacitación, lo cual esta opción no afecta.

Elegir esta opción no afecta su acceso a la capacitación, su avance ni sus certificados.

Si su asociación con una empresa miembro está registrada de forma incorrecta, comuníquese con secretary@drops.asia.

6. Expedientes de capacitación y avance

Almacenamos los expedientes de capacitación para que los alumnos puedan continuar sus cursos, consultar su estado y acreditar su finalización, y para que DROPS pueda impartir, respaldar y mejorar la capacitación. Estos expedientes pueden incluir la inscripción, la asistencia, el avance por conferencia o módulo, las puntuaciones de las evaluaciones, las respuestas, los intentos, el tiempo dedicado y la información de finalización.

La información detallada de avance está disponible únicamente para el alumno y para los administradores autorizados de DROPS, salvo por el reporte del empleador descrito en la sección 5. No se incluye en la verificación pública de certificados.

7. Certificados, verificación pública y publicación en LinkedIn

Los certificados normalmente tienen una validez de dos años desde su fecha de emisión.

Para permitir la comprobación de un certificado y reducir el fraude, una persona que disponga del enlace de verificación del certificado o del número de certificado puede consultar información de verificación limitada. Esta puede incluir:

  • el nombre del titular del certificado;
  • el título del curso o taller;
  • el número de certificado;
  • las fechas de emisión y de vencimiento; y
  • si el certificado es válido o está vencido.

La página pública de verificación no muestra las puntuaciones de las evaluaciones, las respuestas, los intentos, el avance detallado de la capacitación, la información de tiempo dedicado, la dirección de correo electrónico del titular, ni el PDF del certificado. Las páginas públicas de verificación están destinadas a la verificación directa y están configuradas para no ser indexadas por los motores de búsqueda. Una instrucción de no indexación no puede garantizar que todo tercero elimine o nunca muestre una URL.

Los PDF de los certificados son privados. Están disponibles para el titular del certificado y para los administradores autorizados de DROPS mediante acceso controlado. El titular puede descargar el PDF y es responsable de cualquier copia que comparta posteriormente.

Ofrecemos enlaces iniciados por el usuario que pueden ayudar al titular de un certificado a agregar un certificado a LinkedIn o a compartir su URL de verificación. DROPS no publica automáticamente en LinkedIn y no necesita acceso a la cuenta de LinkedIn del titular para esta función. Si usted decide continuar a LinkedIn, LinkedIn trata la información conforme a su propia política de privacidad. DROPS no puede controlar las copias o publicaciones que usted u otra persona difunda fuera de nuestros servicios.

8. Cookies, almacenamiento local y analítica

Tecnologías esenciales

Utilizamos cookies esenciales y almacenamiento similar cuando resulta necesario para la autenticación, la seguridad, la continuidad de la sesión, el recuerdo de las opciones de privacidad y la prestación de la funcionalidad solicitada. Estas no pueden desactivarse mediante nuestra herramienta de preferencias, porque el servicio correspondiente podría no funcionar sin ellas.

Vercel Analytics

Utilizamos Vercel para alojar el sitio web y para obtener una base de medición, sin cookies y respetuosa de la privacidad, de la actividad del sitio web público. Configuramos esta base para evitar la recopilación de propiedades personales de eventos personalizados, para eliminar las cadenas de consulta y los identificadores de ruta sensibles, y para excluir las rutas privadas de cuenta y de administración. Vercel puede, no obstante, tratar información técnica limitada necesaria para entregar el sitio web y producir analítica agregada.

Google Analytics

Google Analytics es opcional y se carga únicamente después de que usted otorgue el consentimiento de analítica. Nos ayuda a comprender cómo utilizan el sitio web los visitantes que han dado su consentimiento, por ejemplo qué páginas se ven y qué interacciones ocurren. Por lo tanto, los datos de Google Analytics representan únicamente la parte consentida del uso del sitio web y no coincidirán con la base de todos los visitantes de Vercel.

Google Ads y LinkedIn

Google Ads y la LinkedIn Insight Tag son tecnologías de marketing opcionales. Se cargan únicamente después de que usted otorgue el consentimiento de marketing. Pueden utilizarse para medir el rendimiento publicitario, comprender si un anuncio dio lugar a una acción, crear audiencias cuando esté permitido y mejorar la relevancia de las campañas.

No enviamos a Google ni a LinkedIn los eventos ocurridos antes del consentimiento una vez que este se otorga.

Gestión de sus opciones

Cuando se muestra el panel de consentimiento, usted puede aceptar todas las tecnologías opcionales, rechazarlas, o elegir por separado analítica y marketing. Puede cambiar o retirar sus opciones en cualquier momento mediante Gestionar preferencias de cookies en esta página. El retiro se aplica al tratamiento futuro y no torna ilícito el tratamiento anterior basado en el consentimiento.

También puede restringir las cookies a través de su navegador. Los controles del navegador pueden afectar la funcionalidad del sitio y normalmente deben configurarse por separado en cada navegador o dispositivo.

9. ¿Quién recibe los datos personales?

Divulgamos datos personales únicamente cuando resulta necesario para las finalidades de esta política, cuando usted nos indica hacerlo, o cuando la ley lo permite o lo exige. Los destinatarios pueden incluir:

  • al personal y a los contratistas autorizados de DROPS;
  • a un empleador miembro elegible, limitado a la información de finalización descrita en la sección 5;
  • Supabase, para servicios de autenticación, base de datos y almacenamiento de archivos;
  • Vercel, para el alojamiento, la entrega, la seguridad y la analítica sin cookies del sitio web;
  • Stripe, para el procesamiento de pagos y los registros de pago;
  • Microsoft, cuando se utilizan servicios de Microsoft para eventos, reuniones, calendarios o comunicaciones;
  • Amazon Web Services, incluido Amazon SES, para el envío de correos electrónicos de servicio y de eventos;
  • OpenAI, cuando una función asistida por IA envía la indicación y el contexto de servicio pertinente necesarios para producir la respuesta solicitada;
  • Google, para los servicios consentidos de Google Analytics y Google Ads;
  • LinkedIn, cuando el consentimiento de marketing permite la Insight Tag, o cuando usted decide utilizar un enlace para compartir en LinkedIn;
  • a asesores profesionales, auditores, aseguradoras y posibles partes en una transacción, cuando sea razonablemente necesario y con sujeción a deberes apropiados; y
  • a tribunales, reguladores, autoridades policiales u otras autoridades, cuando la divulgación sea legalmente exigida o necesaria para proteger derechos legales.

Algunos proveedores actúan como nuestros encargados del tratamiento y otros, como las plataformas de pago o sociales respecto de aspectos de sus propios servicios, pueden actuar como responsables independientes. Sus propios avisos de privacidad ofrecen más información sobre su tratamiento.

No vendemos datos personales.

No adoptamos decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o de manera similar significativos para usted. El resultado asistido por IA respalda una función solicitada y no se trata como una decisión incuestionable sobre usted.

10. Transferencias internacionales

DROPS tiene su sede en Singapur y presta servicios a nivel internacional. Nuestros proveedores y usuarios pueden estar ubicados en Singapur, el Espacio Económico Europeo, el Reino Unido, los Estados Unidos y otros países. Por lo tanto, los datos personales pueden tratarse fuera del país en el que fueron recopilados.

Cuando resulta necesario, utilizamos contratos y otras salvaguardas reconocidas destinadas a proporcionar un nivel de protección comparable. Estas pueden incluir cláusulas contractuales de protección de datos, las Cláusulas Contractuales Tipo de la Comisión Europea, el Anexo de Transferencia Internacional de Datos del Reino Unido, evaluaciones de riesgos de transferencia y controles de seguridad. Puede comunicarse con nosotros para obtener información sobre las salvaguardas pertinentes para sus datos personales.

11. Cuánto tiempo conservamos los datos personales

Conservamos los datos personales únicamente durante el tiempo razonablemente necesario para la finalidad para la que fueron recopilados, incluidos los requisitos legales, contables, de seguridad y de resolución de controversias.

RegistroCriterio de conservación habitual
Información de cuenta y de perfilMientras la cuenta esté activa; después se elimina o se anonimiza cuando ya no es necesaria, con sujeción a los plazos siguientes y a cualquier requisito legal
Registros detallados de inscripción, evaluación y avance de la capacitaciónMientras la cuenta esté activa y durante dos años después del cierre de la cuenta
Registro de verificación del certificado y PDF privado del certificadoSeis años desde la fecha de emisión del certificado
Estado público del certificadoSe muestra como válido durante el periodo de validez de dos años y como vencido después de ese periodo, hasta que finalice el plazo de conservación de seis años
Registros de pagos, fiscales y contablesDurante el periodo exigido por las leyes financieras y fiscales aplicables
Registros de seguridad y del servidorDurante un periodo limitado, adecuado para la seguridad, el diagnóstico y la prevención de abusos
Registros de consentimientoDurante el tiempo necesario para demostrar y gestionar el consentimiento, incluso después de su retiro cuando la ley exija conservar la prueba
Consultas y correspondencia habitualDurante el tiempo necesario para responder la consulta y gestionar cualquier seguimiento, controversia o requisito legal

Al término del periodo de seis años del certificado, el registro personal del certificado y el PDF del certificado se eliminan. La URL de verificación dejará entonces de confirmar el certificado. Mantener una cuenta activa no extiende este periodo.

Podemos conservar determinada información durante más tiempo cuando la ley lo exija, cuando exista una reclamación o controversia sin resolver, o cuando sea razonablemente necesario para la formulación, el ejercicio o la defensa de reclamaciones legales. Cuando sea posible, restringimos su uso ulterior durante dicha retención.

12. Cómo protegemos los datos personales

Utilizamos medidas técnicas y organizativas diseñadas para proteger los datos personales frente al acceso, uso, divulgación, alteración, pérdida o destrucción no autorizados. Estas medidas incluyen controles de acceso, permisos basados en roles, conexiones cifradas, salvaguardas de autenticación, registro de eventos, copias de seguridad, controles de proveedores de servicios y la revisión del acceso a las funciones administrativas.

Ningún servicio en línea puede garantizar una seguridad absoluta. Usted debe proteger su cuenta y su acceso al correo electrónico, utilizar dispositivos confiables e informarnos con prontitud si cree que su cuenta o su certificado han sido utilizados indebidamente.

13. Sus derechos

Sus derechos dependen del lugar en el que se encuentre y de la ley aplicable. Con sujeción a las condiciones y excepciones aplicables, usted puede tener derecho a:

  • preguntar si tratamos sus datos personales y solicitar acceso a ellos;
  • pedirnos que corrijamos datos inexactos o incompletos;
  • pedirnos que eliminemos datos personales;
  • pedirnos que limitemos el tratamiento;
  • oponerse al tratamiento basado en intereses legítimos o al marketing directo;
  • pedirnos que su expediente de capacitación quede fuera del reporte de su empleador, según se describe en la sección 5.4;
  • recibir determinados datos en un formato portátil;
  • retirar el consentimiento en cualquier momento;
  • solicitar información sobre las salvaguardas de las transferencias internacionales; y
  • presentar una reclamación ante una autoridad de protección de datos.

La Ley de Protección de Datos Personales de Singapur también establece derechos y obligaciones relativos al acceso, la corrección, el consentimiento, la limitación de la finalidad, la protección, la conservación y las transferencias. Cuando resulte aplicable el RGPD del Reino Unido o el RGPD de la UE, los derechos previstos en esas leyes se aplican con sujeción a sus condiciones.

Para ejercer un derecho, comuníquese con secretary@drops.asia. Es posible que necesitemos verificar su identidad y aclarar su solicitud. Responderemos dentro del plazo exigido por la ley aplicable. Algunos derechos no son absolutos y le explicaremos cualquier motivo lícito por el que no podamos atenderlos plenamente.

14. Reclamaciones

Comuníquese primero con nosotros en secretary@drops.asia para que podamos investigar e intentar resolver su preocupación.

También puede presentar una reclamación ante la autoridad responsable de la protección de datos del lugar donde usted vive o trabaja, o donde considere que se produjo una infracción. En Singapur, esta es la Personal Data Protection Commission. Si resulta aplicable el RGPD de la UE o el RGPD del Reino Unido, puede dirigirse a la autoridad de control competente del país correspondiente.

15. Cambios en esta política

Podemos actualizar esta política cuando cambien nuestros servicios, nuestros proveedores o nuestras obligaciones legales. La política publicada indicará su versión y su fecha de entrada en vigor. Si un cambio afecta materialmente la forma en que utilizamos los datos personales, proporcionaremos un aviso adicional cuando sea necesario.

Versión 2.1 (5 de agosto de 2026; divulgación de gestión actualizada el 18 de agosto de 2026): el reporte del empleador se proporciona a través de administradores de empresa designados, con una vista de autoservicio de los expedientes de capacitación de sus colegas. Los administradores de empresa pueden gestionar las inscripciones al Programa de Punto Focal y los cupos patrocinados; la baja preserva la asistencia, el trabajo completado, los XP y los certificados. Los alumnos pueden solicitar que su propio expediente quede fuera del reporte. Véase la sección 5.