+49 (0)30 403 631 980 * (de lunes a viernes, de 9.00 a 15.00)
más de 145.000 clientes satisfechos
Envío rápido
sin plástico siempre que sea posible

Protección de datos

Política de privacidad

Preámbulo

Con la siguiente política de privacidad, nos gustaría informarle sobre qué tipos de sus datos personales (en lo sucesivo también denominados "datos") procesamos, para qué fines y en qué medida. La política de privacidad se aplica a todo el tratamiento de datos personales que llevamos a cabo, tanto en el contexto de la prestación de nuestros servicios como, en particular, en nuestros sitios web, en aplicaciones móviles y dentro de presencias en línea externas, como nuestros perfiles en redes sociales (en lo sucesivo, denominados colectivamente "oferta en línea").

Los términos utilizados no son específicos de género.

Situación: 25 de abril de 2024

Texto jurídico del Dr. Schwenke - haga clic para más información.

Índice

Responsable

Alveda GmbH
Jacob Michael Dill
Am Stener Berg 41k
13125 Berlín

Dirección de correo electrónico: kundenberatung@waldkraft.bio Teléfono: 030 - 403 631 980 Pie de imprenta: https://www.waldkraft.bio/impressum

Contacto con el responsable de protección de datos

Yvonne Misof
Am Stener Berg 41k
13125 Berlín
yvonne@waldkraft.bio

Resumen del tratamiento

A continuación se resumen los tipos de datos tratados y los fines de su tratamiento y se hace referencia a los interesados.

Tipos de datos tratados

  • Datos de inventario.
  • Datos de empleo.
  • Datos de pago.
  • Datos de localización.
  • Datos de contacto.
  • Datos de contenido.
  • Datos contractuales.
  • Datos de uso.
  • Datos meta, de comunicación y de procedimiento.
  • Datos del solicitante.
  • Grabaciones de imagen y/o vídeo.
  • Datos del evento (Facebook).

Categorías de personas afectadas

  • Beneficiario y cliente.
  • Empleados.
  • Interesados.
  • Socio de comunicación.
  • Usuarios.
  • Solicitantes.
  • Participantes en rifas y concursos.
  • Miembros.
  • Socios comerciales y contractuales.
  • Participantes.
  • Personas retratadas.
  • Clientes.

Finalidad del tratamiento

  • Prestación de servicios contractuales y cumplimiento de obligaciones contractuales.
  • Comunicación.
  • Medidas de seguridad.
  • Marketing directo.
  • Medición del alcance.
  • Seguimiento.
  • Procedimientos administrativos y organizativos.
  • Remarketing.
  • Medida de conversión.
  • Formación de grupos destinatarios.
  • Seguimiento de afiliados.
  • Procedimientos organizativos y administrativos.
  • Procedimiento de solicitud.
  • Realización de rifas y concursos.
  • Comentarios.
  • Marketing.
  • Perfiles con información relacionada con el usuario.
  • Provisión de nuestra oferta en línea y facilidad de uso.
  • Establecimiento y aplicación de relaciones laborales.
  • Infraestructura informática.
  • Procesos empresariales y procedimientos de gestión empresarial.

Bases jurídicas pertinentes

Bases jurídicas pertinentes según el GDPR: A continuación encontrará una descripción general de la base legal del GDPR sobre la base de la cual procesamos datos personales. Tenga en cuenta que, además de las disposiciones del GDPR, pueden aplicarse normativas nacionales de protección de datos en su país de residencia o domicilio o en el nuestro. Si en algún caso concreto fueran pertinentes bases jurídicas más específicas, le informaremos de ellas en la declaración de protección de datos.

  • Consentimiento (Art. 6 párr. 1 sent. 1 lit. a) DSGVO) - El interesado ha dado su consentimiento al tratamiento de los datos personales que le conciernen para uno o varios fines específicos.
  • Ejecución de contratos y consultas precontractuales (art. 6 (1) p. 1 lit. b) DSGVO) - El tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para la ejecución de medidas precontractuales adoptadas a petición del interesado.
  • Obligación legal (Art. 6 párrafo 1 p. 1 lit. c) DSGVO) - El tratamiento es necesario para el cumplimiento de una obligación legal a la que está sujeto el responsable del tratamiento.
  • Intereses legítimos (Art. 6 párrafo 1 frase 1 lit. f) GDPR) - el tratamiento es necesario para los fines de los intereses legítimos perseguidos por el responsable del tratamiento o por un tercero, excepto cuando prevalecen los intereses o los derechos y libertades fundamentales del interesado que requieren la protección de los datos personales.
  • Procedimiento de solicitud como relación precontractual o contractual (art. 6, apdo. 1, frase 1, letra b) del RGPD) - En la medida en que se soliciten a los solicitantes categorías especiales de datos personales en el sentido del art. 9, apdo. 1 del RGPD como parte del procedimiento de solicitud (por ejemplo datos de salud, como el estado de discapacidad grave o el origen étnico) se solicitan a los solicitantes para que el controlador o el sujeto de datos puedan ejercer sus derechos en virtud de la legislación laboral y de seguridad social y protección social y cumplir con sus obligaciones a este respecto, su procesamiento se lleva a cabo de conformidad con el Art. 9 párrafo 2 lit. b. GDPR. GDPR, en el caso de la protección de los intereses vitales de los solicitantes u otras personas de conformidad con el Art. 9 párrafo 2 lit. c. GDPR o con fines de atención sanitaria preventiva o medicina del trabajo, para la evaluación de la aptitud del empleado para el trabajo, para el diagnóstico médico, la atención o el tratamiento sanitario o social o para la gestión de los sistemas y servicios de atención sanitaria o social de conformidad con el Art. 9 párr. 2 lit. h. GDPR. GDPR. En el caso de la comunicación de categorías especiales de datos basada en el consentimiento voluntario, su tratamiento se lleva a cabo sobre la base del Art. 9 párr. 2 lit. a. GDPR.
  • Tratamiento de categorías especiales de datos personales relacionados con la asistencia sanitaria, el empleo y la seguridad social (Art. 9 párrafo 2 lit. h) GDPR) - El tratamiento es necesario para fines de medicina preventiva o laboral, para la evaluación de la aptitud de un empleado para el trabajo, para el diagnóstico médico, la prestación de asistencia sanitaria o social o tratamiento, o para la gestión de sistemas y servicios de asistencia sanitaria o social sobre la base de la legislación de la Unión o de los Estados miembros o sobre la base de un contrato con un profesional de la salud.

Normativa nacional sobre protección de datos en Alemania: Además de la normativa sobre protección de datos del RGPD, en Alemania se aplica la normativa nacional sobre protección de datos. Entre ellas figura, en particular, la Ley de Protección contra el Uso Indebido de Datos Personales en el Tratamiento de Datos (Bundesdatenschutzgesetz - BDSG). En particular, la BDSG contiene normas especiales sobre el derecho a la información, el derecho de supresión, el derecho de oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines y la transmisión, así como la toma de decisiones automatizada en casos individuales, incluida la elaboración de perfiles. Además, pueden aplicarse las leyes de protección de datos de los distintos estados federales.

Bases jurídicas pertinentes de conformidad con la Ley suiza de protección de datos: Si se encuentra en Suiza, procesamos sus datos sobre la base de la Ley federal de protección de datos (abreviada "LFPD suiza", en vigor desde el 1 de septiembre de 2023). Esto también se aplica si nuestro tratamiento de sus datos le afecta de otro modo en Suiza y usted se ve afectado por el tratamiento. A diferencia del GDPR, por ejemplo, la FADP suiza no exige en general que se especifique una base jurídica para el tratamiento de datos personales. Sólo tratamos estos últimos si el tratamiento se realiza de buena fe, es lícito y proporcionado (art. 6, apartados 1 y 2, de la FADP suiza). Además, sólo obtenemos datos personales para un fin específico reconocible por el interesado y sólo los tratamos de forma compatible con dicho fin (art. 6, apdo. 3 de la FADP suiza).

Nota sobre la aplicabilidad del GDPR y el FADP suizo: Este aviso de protección de datos sirve para proporcionar información de conformidad tanto con la Ley Federal Suiza de Protección de Datos (FADP) como con el Reglamento General de Protección de Datos (GDPR). Por esta razón, tenga en cuenta que se utilizan los términos del GDPR debido a su aplicación geográfica más amplia y a su comprensibilidad. En particular, en lugar de los términos "tratamiento" de "datos personales", "interés superior" y "datos personales sensibles" utilizados en la DPA suiza, se utilizan los términos "tratamiento" de "datos personales", "interés legítimo" y "categorías especiales de datos" utilizados en el GDPR. Sin embargo, el significado jurídico de los términos seguirá determinándose de conformidad con la DPA suiza dentro del ámbito de aplicación de la DPA suiza.

Medidas de seguridad

Adoptamos las medidas técnicas y organizativas apropiadas para garantizar un nivel de protección adecuado al riesgo de conformidad con los requisitos legales, teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como las distintas probabilidades de ocurrencia y el alcance de la amenaza para los derechos y libertades de las personas físicas.

Las medidas incluyen, en particular, garantizar la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico a los mismos, así como el acceso, entrada, divulgación, garantía de disponibilidad y segregación de los datos. También disponemos de procedimientos para garantizar el ejercicio de los derechos de los interesados, la supresión de datos y las respuestas a los datos comprometidos. Además, ya tenemos en cuenta la protección de datos personales en el desarrollo o selección de hardware, software y procedimientos de acuerdo con el principio de protección de datos, mediante el diseño tecnológico y a través de configuraciones por defecto respetuosas con la protección de datos.

Seguridad de las conexiones en línea mediante la tecnología de cifrado TLS/SSL (HTTPS): para proteger los datos de los usuarios transmitidos a través de nuestros servicios en línea frente a accesos no autorizados, utilizamos la tecnología de cifrado TLS/SSL. Secure Sockets Layer (SSL) y Transport Layer Security (TLS) son las piedras angulares de la transmisión segura de datos en Internet. Estas tecnologías cifran la información transmitida entre el sitio web o la aplicación y el navegador del usuario (o entre dos servidores), protegiendo los datos de accesos no autorizados. TLS, como versión más avanzada y segura de SSL, garantiza que todas las transmisiones de datos cumplen las normas de seguridad más estrictas. Si un sitio web está protegido por un certificado SSL/TLS, esto se indica mostrando HTTPS en la URL. Esto sirve de indicador a los usuarios de que sus datos se transmiten de forma segura y cifrada.

Transmisión de datos personales

En el marco de nuestro tratamiento de datos personales, éstos pueden transmitirse a otros organismos, empresas, unidades organizativas jurídicamente independientes o personas, o serles comunicados. Entre los destinatarios de estos datos pueden encontrarse, por ejemplo, proveedores de servicios encargados de tareas informáticas o proveedores de servicios y contenidos integrados en un sitio web. En tales casos, observamos los requisitos legales y, en particular, celebramos los correspondientes contratos o acuerdos con los destinatarios de sus datos que sirven para protegerlos.

Transferencia de datos dentro del grupo de empresas: Podemos transferir datos personales a otras empresas dentro de nuestro grupo de empresas o concederles acceso a estos datos. En la medida en que esta transferencia se realice con fines administrativos, la transferencia de los datos se basa en nuestros intereses corporativos y comerciales legítimos o tiene lugar en la medida en que sea necesaria para el cumplimiento de nuestras obligaciones relacionadas con el contrato o si existe el consentimiento de los interesados o un permiso legal.

Transferencias internacionales de datos

Tratamiento de datos en terceros países: Si tratamos datos en un tercer país (es decir, fuera de la Unión Europea (UE), el Espacio Económico Europeo (EEE)) o el tratamiento tiene lugar en el contexto del uso de servicios de terceros o la divulgación o transferencia de datos a otras personas, organismos o empresas, esto solo tiene lugar de conformidad con los requisitos legales. Si el nivel de protección de datos en el tercer país ha sido reconocido mediante una decisión de adecuación (art. 45 del RGPD), esto sirve de base para la transferencia de datos. En caso contrario, los datos sólo se transferirán si el nivel de protección de datos está garantizado de otro modo, en particular mediante cláusulas contractuales tipo (art. 46, apdo. 2, letra c) del RGPD), consentimiento expreso o en caso de transferencia contractual o legalmente obligatoria (art. 49, apdo. 1 del RGPD). Además, le informaremos de la base para las transferencias a terceros países con los proveedores individuales del tercer país, por lo que las decisiones de adecuación tienen prioridad. Encontrará información sobre las transferencias a terceros países y las decisiones de adecuación existentes en la información facilitada por la Comisión de la UE: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Marco transatlántico de privacidad de datos UE-EE.UU: Como parte del llamado "Marco de Privacidad de Datos" (DPF), la Comisión de la UE también ha reconocido el nivel de protección de datos de determinadas empresas de EE.UU. como seguro como parte de la decisión de adecuación de 10.07.2023. La lista de empresas certificadas y más información sobre el DPF pueden consultarse en el sitio web del Departamento de Comercio de EE.UU.: https://www.dataprivacyframework.gov/. Como parte de la información sobre protección de datos, le informaremos de qué proveedores de servicios que utilizamos están certificados conforme al Marco de Privacidad de Datos.

Divulgación de datos personales al extranjero: De conformidad con la Ley suiza de protección de datos (DSG), sólo divulgamos datos personales al extranjero si se garantiza una protección adecuada de los interesados (art. 16 DSG suiza). Si el Consejo Federal no ha determinado una protección adecuada (lista: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), adoptamos medidas de seguridad alternativas. Estas pueden incluir contratos internacionales, garantías específicas, cláusulas de protección de datos en contratos, cláusulas estándar de protección de datos aprobadas por el Comisionado Federal de Protección de Datos e Información (FDPIC) o reglamentos internos de protección de datos de la empresa reconocidos de antemano por el FDPIC o una autoridad de protección de datos competente en otro país.

Según el artículo 16 de la FADP suiza, pueden permitirse excepciones para la divulgación de datos al extranjero si se cumplen determinadas condiciones, como el consentimiento del interesado, la ejecución de un contrato, el interés público, la protección de la vida o la integridad física, datos hechos públicos o datos de un registro previsto por la ley. Estas divulgaciones se realizan siempre de conformidad con los requisitos legales.

Almacenamiento y supresión de datos

Eliminamos los datos personales que procesamos de conformidad con las disposiciones legales en cuanto se revocan los consentimientos subyacentes o ya no existe base jurídica para el procesamiento. Esto se aplica a los casos en los que la finalidad original del tratamiento ya no es aplicable o los datos ya no son necesarios. Existen excepciones a esta norma si las obligaciones legales o intereses especiales requieren un almacenamiento o archivo más prolongado de los datos.

En particular, deben archivarse en consecuencia los datos que deban conservarse por razones de derecho mercantil o fiscal o cuya conservación sea necesaria para el ejercicio de acciones judiciales o para proteger los derechos de otras personas físicas o jurídicas.

Nuestra información sobre protección de datos contiene información adicional sobre la conservación y supresión de datos que se aplica específicamente a determinadas operaciones de tratamiento.

Si hay más de una indicación del plazo de conservación o de supresión para una fecha, siempre será determinante el plazo más largo.

Si un periodo no comienza expresamente en una fecha concreta y tiene una duración mínima de un año, comienza automáticamente al final del año natural en el que se produjo el hecho desencadenante del periodo.

Sólo tratamos los datos que ya no se almacenan para el fin previsto originalmente, sino por exigencias legales u otros motivos, por las razones que justifican su almacenamiento.

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • Conservación y supresión de datos (Alemania): Los siguientes plazos generales se aplican al almacenamiento y archivo de acuerdo con la legislación alemana:
    • 10 años - Período de conservación de libros y registros, estados financieros anuales, inventarios, informes de gestión, balance de apertura, así como las instrucciones de trabajo y otros documentos organizativos, documentos contables y facturas necesarios para su comprensión (art. 147, apdo. 3 en relación con el apdo. 1 núm. 1, 4 y 4a AO, art. 14b, apdo. 1 UStG, art. 257, apdo. 1 núm. 1 y 4, apdo. 4 HGB).
    • 6 años - Otros documentos mercantiles: cartas comerciales o mercantiles recibidas, reproducciones de cartas comerciales o mercantiles enviadas, otros documentos en la medida en que tengan importancia fiscal, por ejemplo Recibos de salarios por horas, hojas de contabilidad de la empresa, documentos de cálculo, etiquetado de precios, pero también documentos de contabilidad de nóminas, en la medida en que no sean ya documentos contables y recibos de caja (§ 147 apdo. 3 en relación con el apdo. 1 nº 2, 3, 5 AO, § 257 apdo. 1 nº 2 y 3, apdo. 4 HGB).
    • 3 años - Los datos necesarios para considerar posibles reclamaciones de garantía e indemnización o reclamaciones y derechos contractuales similares y para procesar consultas relacionadas basadas en la experiencia comercial pasada y en la práctica habitual del sector se almacenarán durante el plazo de prescripción legal ordinario de tres años (Artículos 195, 199 BGB).
    .
  • Conservación y supresión de datos (Suiza): Los siguientes plazos generales se aplican al almacenamiento y archivo de conformidad con la legislación suiza:
      • 10 años - Periodo de conservación de libros y registros, estados financieros anuales, inventarios, informes de gestión, balances de apertura, comprobantes de contabilidad y facturas, así como todas las instrucciones de trabajo necesarias y otros documentos organizativos (art. 958f del Código de Obligaciones suizo (CO)).

      • 10 años - Los datos necesarios para el examen de posibles reclamaciones por daños y perjuicios o reclamaciones y derechos contractuales similares, así como para la tramitación de consultas conexas basadas en la experiencia comercial pasada y en las prácticas habituales del sector, se conservan durante el plazo de prescripción legal de diez años, a menos que sea aplicable un plazo más breve de cinco años, que es pertinente en determinados casos (art. 127, 130 CO). Las reclamaciones por alquileres, arrendamientos e intereses de capital, así como por otros servicios periódicos, por el suministro de alimentos, por servicios de restauración y por deudas con arrendadores, así como por trabajos artesanales, venta al por menor de mercancías, asistencia médica, trabajo profesional de abogados, agentes jurídicos, procuradores y notarios y por la relación laboral de los empleados prescriben a los cinco años (art. 128 CO).

    .

Derechos de los interesados

Derechos de los interesados en virtud del RGPD: Como sujeto de datos, tiene derecho a varios derechos en virtud del GDPR, que surgen en particular del Art. 15 al 21 GDPR:

  • Derecho de oposición: Tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernan que se lleve a cabo sobre la base del artículo 6, apartado 1, letras e) o f), de la DSGVO; esto también se aplica a la elaboración de perfiles basada en estas disposiciones. Si los datos personales que le conciernen se tratan con fines de mercadotecnia directa, tiene derecho a oponerse en cualquier momento al tratamiento de los datos personales que le conciernen con fines de dicha mercadotecnia; esto también se aplica a la elaboración de perfiles en la medida en que esté relacionada con dicha mercadotecnia directa.
  • Derecho de revocación de consentimientos: Tiene derecho a revocar cualquier consentimiento que haya dado en cualquier momento.
  • Derecho de acceso: Tiene derecho a solicitar confirmación sobre si se están tratando los datos en cuestión y a ser informado sobre los mismos, así como a recibir más información y una copia de los datos de conformidad con los requisitos legales.
  • Derecho de rectificación: De conformidad con la ley, tiene derecho a solicitar que se completen los datos que le conciernen o que se rectifiquen los datos inexactos que le conciernen.
  • Derecho de supresión y limitación del tratamiento: de conformidad con la ley, tiene derecho a solicitar la supresión inmediata de los datos que le conciernen o, alternativamente, a solicitar la limitación del tratamiento de los datos de conformidad con la ley.
  • Derecho a la portabilidad de los datos: Tiene derecho a recibir los datos relativos a su persona que nos haya facilitado en un formato estructurado, común y legible por máquina, de conformidad con los requisitos legales, o a solicitar que se transfieran a otro responsable del tratamiento.
  • Reclamación ante la autoridad de control De conformidad con la ley y sin perjuicio de cualquier otro recurso administrativo o judicial, también tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos, en particular una autoridad de control del Estado miembro en el que reside habitualmente, la autoridad de control de su lugar de trabajo o el lugar de la presunta infracción, si considera que el tratamiento de los datos personales que le conciernen infringe el GDPR.

Derechos de los interesados en virtud de la DPA suiza:

Como interesado, le asisten los siguientes derechos de conformidad con las disposiciones de la Ley suiza de protección de datos:

  • Derecho de acceso: tiene derecho a solicitar confirmación sobre si se están tratando datos personales que le conciernen y a recibir la información necesaria para poder ejercer los derechos que le otorga esta ley y garantizar un tratamiento de datos transparente.
  • Derecho a la divulgación o transferencia de datos: Tiene derecho a solicitar la divulgación de los datos personales que nos haya comunicado en un formato electrónico de uso común.
  • Derecho de rectificación: Tiene derecho a solicitar la rectificación de los datos personales inexactos que le conciernan.
  • Derecho de oposición, supresión y destrucción: tiene derecho a oponerse al tratamiento de sus datos y a solicitar que se supriman o destruyan los datos personales que le conciernen.

Servicios a empresas

Tratamos los datos de nuestros socios contractuales y comerciales, por ejemplo, clientes y partes interesadas (denominados colectivamente "socios contractuales"), en el contexto de las relaciones contractuales y legales comparables y las medidas asociadas y con respecto a la comunicación con los socios contractuales (o precontractuales), por ejemplo, para responder a consultas.

Utilizamos estos datos para cumplir nuestras obligaciones contractuales. Éstas incluyen, en particular, las obligaciones de prestar los servicios acordados, cualquier obligación de actualización y los recursos en caso de garantía y otras interrupciones del servicio. Además, utilizamos los datos para salvaguardar nuestros derechos y a efectos de las tareas administrativas asociadas a estas obligaciones y a la organización de la empresa. También procesamos los datos sobre la base de nuestros intereses legítimos, tanto en la gestión adecuada y eficiente de nuestro negocio como en las medidas de seguridad para proteger a nuestros socios contractuales y nuestras operaciones comerciales contra el uso indebido, poniendo en peligro sus datos, secretos, información y derechos (por ejemplo, para involucrar a las telecomunicaciones, el transporte y otros servicios auxiliares, así como subcontratistas, bancos, asesores fiscales y jurídicos, proveedores de servicios de pago o autoridades fiscales). En el marco de la legislación aplicable, sólo transmitimos los datos de los socios contractuales a terceros en la medida en que sea necesario para los fines mencionados o para cumplir obligaciones legales. Los socios contractuales serán informados sobre otras formas de tratamiento, como por ejemplo con fines de marketing, como parte de esta política de privacidad.

Informamos a los socios contractuales de qué datos son necesarios para los fines mencionados antes o durante la recogida de datos, por ejemplo, en formularios en línea, mediante etiquetado especial (por ejemplo, colores) o símbolos (por ejemplo, asteriscos o similares), o en persona.

Eliminamos los datos tras la expiración de las obligaciones legales de garantía y comparables, es decir, generalmente después de cuatro años, a menos que los datos estén almacenados en una cuenta de cliente, por ejemplo, mientras deban conservarse por motivos legales de archivo (por ejemplo, a efectos fiscales, generalmente diez años). Eliminamos los datos que nos comunica la parte contratante en el marco de un pedido de acuerdo con las especificaciones y, por lo general, una vez finalizado el pedido.

  • Tipos de datos tratados: Datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.); Datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos); Datos de contacto (por ejemplo, direcciones postal y de correo electrónico o números de teléfono); Datos contractuales (por ejemplo, objeto del contrato, duración, categoría de cliente); Datos de uso (por ejemplo, páginas vistas y duración de la estancia, clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); meta, datos de comunicación y proceso (por ejemplo, páginas vistas y duración de la estancia, clics, intensidad y frecuencia de uso). Datos de uso (por ejemplo, páginas vistas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); meta, datos de comunicación y proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas). Datos de contenido (por ejemplo, mensajes y contribuciones textuales o visuales, así como la información relativa a los mismos, como información sobre la autoría o el momento de creación).
  • Personas afectadas: Destinatarios de servicios y clientes; clientes; partes interesadas. Socios comerciales y contractuales.
  • Fines del tratamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; medidas de seguridad; puesta a disposición de nuestra oferta en línea y facilidad de uso; comunicación; procedimientos de oficina y organización; procedimientos organizativos y administrativos; procesos empresariales y procedimientos de gestión empresarial. Medición de la conversión (medición de la eficacia de las medidas de marketing).
  • Bases jurídicas: Cumplimiento de contratos y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b) GDPR); Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) GDPR). Obligación legal (Art. 6 Para. 1 S. 1 lit. c) GDPR).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • Cuenta de cliente: Los clientes pueden crear una cuenta dentro de nuestra oferta en línea (por ejemplo, cuenta de cliente o de usuario, "cuenta de cliente" para abreviar). Si se requiere el registro de una cuenta de cliente, se informará a los clientes de ello y de la información necesaria para el registro. Las cuentas de cliente no son públicas y no pueden ser indexadas por los motores de búsqueda. Como parte del proceso de registro y de los posteriores inicios de sesión y uso de la cuenta de cliente, almacenamos las direcciones IP de los clientes junto con las horas de acceso para poder demostrar el registro y evitar cualquier uso indebido de la cuenta de cliente. Si la cuenta de cliente ha sido cancelada, los datos de la cuenta de cliente se eliminarán después de la fecha de cancelación, a menos que se almacenen con fines distintos a los previstos en la cuenta de cliente o deban almacenarse por motivos legales (por ejemplo, almacenamiento interno de datos de clientes, procesos de pedidos o facturas). Es responsabilidad del cliente hacer una copia de seguridad de sus datos al cancelar la cuenta de cliente; bases jurídicas: Cumplimiento de contrato y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b) GDPR), Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) GDPR).
  • Lista de productos/deseos: Los clientes pueden crear una lista de productos/deseos. En este caso, los productos se almacenan como parte del cumplimiento de nuestras obligaciones contractuales hasta que se elimine la cuenta, a menos que el cliente elimine las entradas de la lista de productos o le informemos expresamente de períodos de almacenamiento diferentes; Base jurídica: Cumplimiento de contratos y consultas precontractuales (art. 6, apdo. 1 p. 1 lit. b) DSGVO).
  • Programa de fidelización de clientes/tarjeta de cliente: Tratamos los datos de los clientes como parte de nuestro programa de fidelización de clientes con el fin de cumplir los servicios prestados a los clientes participantes como parte del programa de fidelización de clientes. Con este fin, la información recopilada de los clientes y, en caso necesario, etiquetada como tal, se almacena en un perfil de cliente. La información sobre el uso del programa de fidelización de clientes y el uso de los servicios y ventajas asociados también se procesa en el perfil y, sólo si es necesario para los fines antes mencionados, se transmite a terceros (por ejemplo, proveedores de servicios de ejecución). Los perfiles de los clientes se eliminarán tras la finalización de la participación y sólo se archivarán con los datos respectivos en la medida en que sea necesario a efectos de retención legal o para el cumplimiento de reclamaciones legales (hasta 11 años en el caso de información fiscal a partir del final del año en que se produce) o contractuales (hasta tres años a partir del final del año de finalización); base jurídica: cumplimiento de contratos y consultas precontractuales (Art. 6 párrafo 1 frase 1 lit. b) GDPR).
  • Análisis económicos y estudios de mercado: Por motivos económicos y para poder determinar las tendencias del mercado y los deseos de los socios contractuales y los usuarios, analizamos los datos de que disponemos sobre transacciones comerciales, contratos, consultas, etc., en cuyo grupo de interesados pueden figurar socios contractuales, partes interesadas, clientes, visitantes y usuarios de nuestra oferta en línea. Los análisis se realizan con fines de evaluación comercial, marketing e investigación de mercado (por ejemplo, para determinar grupos de clientes con características diferentes). Si están disponibles, podemos tener en cuenta los perfiles de los usuarios registrados, incluidos sus datos, por ejemplo, sobre los servicios utilizados. Los análisis sólo nos sirven a nosotros y no se divulgan externamente, a menos que se trate de análisis anónimos con valores resumidos, es decir, anonimizados. Además, tenemos en cuenta la privacidad de los usuarios y procesamos los datos con fines de análisis de la forma más seudónima posible y, si es factible, de forma anónima (por ejemplo, como datos resumidos); base jurídica: intereses legítimos (Art. 6 apartado 1 frase 1 lit. f) GDPR).
  • Tienda en línea, formularios de pedido, comercio electrónico y entrega: Tratamos los datos de nuestros clientes para permitirles seleccionar, comprar o encargar los productos, bienes y servicios asociados seleccionados, así como su pago y entrega o cumplimiento. Si es necesario para el cumplimiento de un pedido, utilizamos proveedores de servicios, en particular empresas postales, de expedición y de transporte, para llevar a cabo la entrega o el cumplimiento para nuestros clientes. Utilizamos los servicios de bancos y proveedores de servicios de pago para procesar las transacciones de pago. La información requerida se marca como tal en el contexto del pedido o proceso de compra comparable e incluye la información necesaria para la entrega o suministro y facturación, así como información de contacto para poder realizar cualquier consulta; base jurídica: cumplimiento de contrato y consultas precontractuales (Art. 6 párrafo 1 frase 1 lit. b) GDPR).
  • Cursos en línea y formación en línea: Tratamos los datos de los participantes en nuestros cursos en línea y programas de formación en línea (denominados uniformemente "participantes") para poder prestarles nuestros servicios de cursos y formación. Los datos tratados en este contexto, el tipo, el alcance, la finalidad y la necesidad de su tratamiento vienen determinados por la relación contractual subyacente. Por lo general, los datos incluyen información sobre los cursos y servicios utilizados y, si forman parte de nuestra gama de servicios, especificaciones personales y resultados de los participantes. Las formas de tratamiento también incluyen la valoración del rendimiento y la evaluación de nuestros servicios y los de los instructores de los cursos y la formación. Además, en función de las características y la estructura de los respectivos cursos o contenidos de aprendizaje, pueden llevarse a cabo otras operaciones de tratamiento, como el seguimiento de la asistencia para documentar la participación, el seguimiento del progreso para medir y analizar el progreso del aprendizaje mediante la recopilación de resultados de exámenes y pruebas y el análisis de las interacciones en las plataformas de aprendizaje, como los mensajes en los foros y los envíos de tareas; base jurídica: cumplimiento de contratos y consultas precontractuales (art. 6, apartado 1, frase 1, letra b) del RGPD).
  • Gestión de eventos: procesamos los datos de los participantes en los eventos, funciones y actividades similares que ofrecemos u organizamos (en lo sucesivo, denominados uniformemente "participantes" y "eventos") para que puedan participar en los eventos y aprovechar los servicios o actividades asociados a la participación.

    Si en este contexto tratamos datos relacionados con la salud, religiosos, políticos u otras categorías especiales de datos, se hará dentro del ámbito de la divulgación (por ejemplo, para eventos temáticos o para la asistencia sanitaria, la seguridad o con el consentimiento de los interesados).

    La información requerida se etiqueta como tal en el contexto de la celebración del pedido, orden o contrato comparable e incluye la información necesaria para la prestación de servicios y facturación, así como información de contacto para poder realizar cualquier consulta. En la medida en que recibimos acceso a información de clientes finales, empleados u otras personas, la procesamos de acuerdo con los requisitos legales y contractuales; base jurídica: cumplimiento de contrato y consultas precontractuales (Art. 6 párrafo 1 frase 1 lit. b) GDPR).

Uso de plataformas en línea con fines de oferta y venta

Ofrecemos nuestros servicios en plataformas en línea operadas por otros proveedores de servicios. En este contexto, se aplican los avisos de protección de datos de las respectivas plataformas, además de nuestros avisos de protección de datos. Esto se aplica en particular a la ejecución del proceso de pago y a los procedimientos utilizados en las plataformas para la medición del alcance y el marketing basado en intereses.

  • Tipos de datos procesados: Datos de inventario (p. ej., nombre completo, dirección residencial, información de contacto, número de cliente, etc.); Datos de pago (p. ej., datos bancarios, facturas, historial de pagos); Datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); Datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente); Datos de uso (p. ej., páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas).
  • Personas afectadas: Beneficiarios y clientes.
  • Fines del tratamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales. Comercialización.
  • Base jurídica: Cumplimiento de contratos y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b) GDPR); Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) GDPR). Consentimiento (Art. 6 Para. 1 S. 1 lit. a) GDPR).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

Proveedores y servicios utilizados en el ejercicio de la profesión

En el curso de nuestras operaciones comerciales, utilizamos servicios adicionales, plataformas, interfaces o plug-ins de terceros proveedores ("servicios" para abreviar) en cumplimiento de los requisitos legales. Su uso se basa en nuestro interés por una gestión adecuada, lícita y económica de nuestras operaciones comerciales y nuestra organización interna.

  • Tipos de datos procesados: datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.); datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos); datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); datos de contenido (por ejemplo, mensajes de texto o imagen y contribuciones, así como la información relacionada con ellos, como información sobre la autoría o el momento de creación). Datos contractuales (por ejemplo, objeto del contrato, plazo, categoría de cliente).
  • Titulares de los datos: Destinatarios de servicios y clientes; partes interesadas; usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea). Socios comerciales y contractuales.
  • Fines del tratamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales. Procedimientos administrativos y organizativos.
  • Base jurídica: Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • Agenda: Software para contabilidad, procesos de gestión empresarial, comunicación con asesores fiscales y autoridades y con almacenamiento de documentos; proveedor de servicios: Agenda Informationssysteme GmbH & Co. KG, Oberaustraße 14, 83026 Rosenheim, Alemania; Base jurídica: Intereses legítimos (Art. 6 párrafo 1 frase 1 lit. f) GDPR); Sitio web: https://www.agenda-software.de; Política de privacidad: https://www.agenda-software.de/datenschutz.php. Base para transferencias a terceros países: Suiza - decisión de adecuación (Alemania).

Procedimiento de pago

En el marco de las relaciones contractuales y otras relaciones legales, debido a obligaciones legales o de otro modo sobre la base de nuestros intereses legítimos, ofrecemos opciones de pago eficientes y seguras a los interesados y utilizamos otros proveedores de servicios además de bancos y entidades de crédito para este fin (colectivamente "proveedores de servicios de pago").

Los datos procesados por los proveedores de servicios de pago incluyen datos de inventario, como el nombre y la dirección, datos bancarios, como números de cuenta o de tarjeta de crédito, contraseñas, TAN y sumas de comprobación, así como información contractual, total y relativa al destinatario. La información es necesaria para llevar a cabo las transacciones. Sin embargo, los datos introducidos sólo son procesados por los proveedores de servicios de pago y almacenados por ellos. Esto significa que no recibimos ninguna información relacionada con la cuenta o la tarjeta de crédito, sino sólo información con la confirmación o información negativa sobre el pago. En determinadas circunstancias, los proveedores de servicios de pago pueden transmitir los datos a agencias de crédito. La finalidad de esta transmisión es comprobar la identidad y la solvencia. Consulte las condiciones generales y la información sobre protección de datos de los proveedores de servicios de pago.

Las condiciones y avisos sobre protección de datos de los respectivos proveedores de servicios de pago se aplican a las operaciones de pago y pueden consultarse en los respectivos sitios web o aplicaciones de operaciones. También nos remitimos a ellos para obtener más información y hacer valer los derechos de revocación, información y otros derechos de los interesados.

  • Tipos de datos procesados: Datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.); Datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos); Datos contractuales (por ejemplo, objeto del contrato, duración, categoría de cliente); Datos de uso (por ejemplo, páginas vistas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); Meta páginas vistas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); meta, datos de comunicación y proceso (por ejemplo, direcciones IP, datos horarios, números de identificación, personas implicadas). Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono).
  • Personas afectadas: Receptores de servicios y clientes; partes interesadas. Socios comerciales y contractuales.
  • Fines del tratamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales. Procedimientos administrativos y organizativos.
  • Base jurídica: Cumplimiento de contratos y consultas precontractuales (art. 6, apdo. 1 p. 1 lit. b) DSGVO). Intereses legítimos (art. 6, párr. 1 p. 1 lit. f) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • Deutsche Bank AG: Servicios de pago (pago a cuenta y pago anticipado)
    Base jurídica: Cumplimiento de contrato y consultas precontractuales (Art. 6 párr. 1 frase 1 lit. b) ; Proveedor del servicio: Deutsche Bank AG
    Taunusanlage 12
    60325 FRANKFURT AM MAIN (para cartas y tarjetas postales: 60262)
    DEUTSCHLAND

    Teléfono: +49 69 910-00
    Fax: +49 69 910-34 225; Página web: https://www.deutsche-bank.de; Política de privacidad: https://www.deutsche-bank.de/pk/lp/datenschutz.html. Base para transferencias a terceros países: UE/EEE - decisión de adecuación (Gran Bretaña), Suiza - decisión de adecuación (Uruguay).
  • EPS (Electronic Payment Standard): Servicios de pago (conexión técnica de métodos de pago en línea); Prestador de servicios: Studiengesellschaft für Zusammenarbeit im Zahlungsverkehr GmbH, Frankgasse 10/8, 1090 Viena, Austria; Base jurídica: Cumplimiento de contratos y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b) GDPR) ;Sitio web: https://eps-ueberweisung.at//; Política de privacidad: https://eservice.stuzza.at/de/datenschutzerklaerung.html. Base para transferencias a terceros países: Suiza - decisión de adecuación (Austria).
  • iDEAL: Servicios de pago (conexión técnica de métodos de pago en línea); Proveedor de servicios: Currence Holding B.V., Beethovenstraat 300 Ámsterdam, 1077, Países Bajos; Base jurídica: Cumplimiento de contratos y consultas precontractuales (art. 6, apdo. 1, frase 1, lit. b) GDPR); Sitio web: https://www.ideal.nl/en; Política de privacidad: https://www.ideal.nl/en/disclaimer-privacy-statement/. Base para transferencias a terceros países: Suiza - decisión de adecuación (Países Bajos).
  • Germania Inkasso: Gestión de cobros; Proveedor de servicios: Germania Inkasso-Dienst GmbH & Co. KG
    Hauptstraße 22
    94469 Deggendorf; Página web: https://germania-inkasso.de. Política de privacidad: https: //germania-inkasso.de/datenschutzerklaerung/.
  • Komfortkasse: Servicios de pago (conexión técnica de métodos de pago en línea)
    Base jurídica: Cumplimiento de contratos y consultas precontractuales (Art. 6 párr. 1 frase 1 lit. b) GDPR)
    ; Proveedor de servicios: LTC Information Services GmbH
    Business Tower
    Seligenstädter Str. 107
    63073 Offenbach am Main
    Alemania
    +49 8033 603 9778; Sitio web: https://komfortkasse.eu/; Política de privacidad: https://komfortkasse.eu/datenschutz. Base para transferencias a terceros países: UE/EEE - decisión de adecuación (Gran Bretaña), Suiza - decisión de adecuación (Uruguay).
  • Apple Pay: Servicios de pago (conexión técnica de métodos de pago en línea); Proveedor de servicios: Apple Inc, Infinite Loop, Cupertino, CA 95014, EE. UU.; Base jurídica : Cumplimiento de contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, lit. b) GDPR); Sitio web: https://www.apple.com/de/apple-pay/. Política de privacidad: https: //www.apple.com/legal/privacy/de-ww/.
  • Giropay: Servicios de pago (conexión técnica de métodos de pago en línea); Proveedor de servicios: giropay GmbH, An der Welle 4, 60322 Frankfurt, Alemania; Base jurídica: Cumplimiento de contratos y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b) GDPR); Sitio web: https://www.giropay.de; Política de privacidad: https://www.giropay.de/rechtliches/datenschutzerklaerung/. Base para transferencias a terceros países: Suiza - decisión de adecuación (Alemania).
  • Klarna: Servicios de pago (conexión técnica de medios de pago en línea); Prestador de servicios: Klarna Bank AB (publ), Sveavägen 46, 111 34 Estocolmo, Suecia; Base jurídica: Cumplimiento de contrato y consultas precontractuales (art. 6 párr. 1 frase 1 lit. b) GDPR); Sitio web: https://www.klarna.com/de; Política de privacidad: https://www.klarna.com/de/datenschutz. Base para transferencias a terceros países: Suiza - decisión de adecuación (Suecia).
  • Mastercard: Servicios de pago (conexión técnica de métodos de pago en línea); Proveedor de servicios: Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Bélgica; Base jurídica: Cumplimiento de contratos y consultas precontractuales (art. 6 párr. 1 frase 1 lit. b) GDPR); Sitio web: https://www.mastercard.de/de-de.html; Política de privacidad: https://www.mastercard.de/de-de/datenschutz.html. Base para transferencias a terceros países: Suiza - decisión de adecuación (Bélgica).
  • Mollie: Servicios de pago (conexión técnica de métodos de pago en línea); Proveedor de servicios: Mollie B.V., Keizersgracht 126, 1015 CW Ámsterdam, Países Bajos; Base jurídica: Cumplimiento de contrato y consultas precontractuales (art. 6 párr. 1 frase 1 lit. b) GDPR); Sitio web: https://www.mollie.com/de; Política de privacidad: https://www.mollie.com/de/privacy. Base para transferencias a terceros países: Suiza - decisión de adecuación (Países Bajos).
  • Visa: Servicios de pago (conexión técnica de métodos de pago en línea); Proveedor de servicios: Visa Europe Services Inc, London Branch, 1 Sheldon Square, London W2 6TT, UK; Base jurídica: Cumplimiento de contrato y consultas precontractuales (Art. 6 párr. 1 frase 1 lit. b) GDPR); Sitio web: https://www.visa.de; Política de privacidad: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html. Base para transferencias a terceros países: UE/EEE - decisión de adecuación (Reino Unido), Suiza - decisión de adecuación (Reino Unido).
  • SOFORT: Servicios de pago (conexión técnica de métodos de pago en línea); Proveedor de servicios: Sofort GmbH, Theresienhöhe 12, 80339 Múnich, Alemania; Base jurídica: Intereses legítimos (art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: http://www.sofort.com/de/; Política de privacidad: https://www.sofort.com/de/datenschutzhinweise/. Base para transferencias a terceros países: Suiza - decisión de adecuación (Alemania).

Provisión de la oferta en línea y alojamiento web

Procesamos los datos de los usuarios para ofrecerles nuestros servicios en línea. Para ello, procesamos la dirección IP del usuario, necesaria para transmitir el contenido y las funciones de nuestros servicios en línea al navegador o dispositivo terminal del usuario.

  • Tipos de datos procesados: Datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas). Datos de contenido (por ejemplo, mensajes y contribuciones textuales o visuales, así como la información relativa a los mismos, como información sobre la autoría o el momento de creación).
  • Titulares de los datos: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
  • Fines del tratamiento: Provisión de nuestra oferta en línea y facilidad de uso; infraestructura de tecnología de la información (funcionamiento y provisión de sistemas de información y dispositivos técnicos (ordenadores, servidores, etc.). Medidas de seguridad.
  • Base jurídica: Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • Provisión de la oferta en línea en espacio de almacenamiento alquilado: Para la provisión de nuestra oferta en línea, utilizamos espacio de almacenamiento, capacidad informática y software que alquilamos u obtenemos de otro modo de un proveedor de servidores correspondiente (también denominado "proveedor de alojamiento web"); Base jurídica: Intereses legítimos (art. 6 párr. 1 p. 1 lit. f) DSGVO).
  • Recopilación de datos de acceso y archivos de registro: El acceso a nuestra oferta en línea se registra en forma de los denominados "archivos de registro del servidor". Los archivos de registro del servidor pueden incluir la dirección y el nombre de las páginas web y los archivos a los que se ha accedido, la fecha y la hora del acceso, los volúmenes de datos transferidos, la notificación de acceso correcto, el tipo y la versión del navegador, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente) y, por regla general, las direcciones IP y el proveedor solicitante. Los archivos de registro del servidor pueden utilizarse con fines de seguridad, por ejemplo, para evitar la sobrecarga de los servidores (especialmente en caso de ataques abusivos, los llamados ataques DDoS), y para garantizar la utilización de los servidores y su estabilidad; base jurídica: intereses legítimos (Art. 6 párrafo 1 frase 1 lit. f) GDPR) .Supresión de datos: La información de los archivos de registro se almacena durante un máximo de 30 días y luego se elimina o anonimiza. Los datos cuyo almacenamiento ulterior sea necesario con fines probatorios quedan excluidos de la supresión hasta que se haya aclarado definitivamente el incidente correspondiente.
  • WordPress.com: Alojamiento y software para la creación, provisión y funcionamiento de sitios web, blogs y otras ofertas en línea; Proveedor de servicios: Aut O'Mattic A8C Ireland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublín, D02 AY86, Irlanda; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://wordpress.com; Política de privacidad: https://automattic.com/de/privacy/; Acuerdo de procesamiento de datos: https://wordpress.com/support/data-processing-agreements/. Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda).
  • Profihost : Servicios en el ámbito del suministro de infraestructura de tecnología de la información y servicios relacionados (por ejemplo, espacio de almacenamiento y/o capacidades informáticas); Proveedor de servicios: Profihost AG, Expo Plaza 1, 30539 Hannover, Alemania; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.profihost.com/; Política de privacidad: https://www.profihost.com/unternehmen/datenschutzerklaerung; Acuerdo de procesamiento de datos: Proporcionado por el proveedor de servicios. Base para transferencias a terceros países: Suiza - decisión de adecuación (Alemania).
  • Eloquium Hosting: Gestión de mercancías de hosting; Proveedor de servicios: eloquium GmbH
    Marketing und eBusiness
    Güterstraße 2
    64807 Dieburg; Página web: https://www.eloquium.de/. Política de privacidad: https: //www.eloquium.de/datenschutz/.

Uso de cookies

Las cookies son pequeños archivos de texto u otras notas de almacenamiento que guardan información en los dispositivos finales y la leen desde ellos. Por ejemplo, para almacenar el estado de inicio de sesión en una cuenta de usuario, el contenido de una cesta de la compra en una tienda electrónica, el contenido al que se ha accedido o las funciones utilizadas en una oferta en línea. Las cookies también pueden utilizarse para diversos fines, por ejemplo para garantizar la funcionalidad, seguridad y comodidad de los servicios en línea y para crear análisis de los flujos de visitantes.

Notas sobre el consentimiento: Utilizamos cookies de conformidad con las disposiciones legales. Por lo tanto, obtenemos el consentimiento previo de los usuarios, a menos que la ley no lo exija. En particular, el consentimiento no es necesario si el almacenamiento y la lectura de información, incluidas las cookies, son absolutamente necesarios para proporcionar a los usuarios un servicio telemático que han solicitado expresamente (es decir, nuestra oferta en línea). El consentimiento revocable se le comunica claramente y contiene la información sobre el uso respectivo de las cookies.

Información sobre las bases jurídicas en virtud de la ley de protección de datos: La base jurídica en virtud de la ley de protección de datos sobre la que procesamos los datos personales de los usuarios utilizando cookies depende de si solicitamos su consentimiento. Si los usuarios aceptan, la base jurídica para el tratamiento de sus datos es su consentimiento declarado. De lo contrario, los datos procesados utilizando cookies se procesan sobre la base de nuestros intereses legítimos (por ejemplo, en la operación comercial de nuestra oferta en línea y la mejora de su usabilidad) o, si esto ocurre en el contexto del cumplimiento de nuestras obligaciones contractuales, si el uso de cookies es necesario para cumplir con nuestras obligaciones contractuales. Explicaremos los fines para los que utilizamos cookies en el curso de esta política de privacidad o como parte de nuestros procedimientos de consentimiento y procesamiento.

Duración del almacenamiento: Con respecto a la duración del almacenamiento, se distinguen los siguientes tipos de cookies:

  • Cookies temporales (también: cookies de sesión): Las cookies temporales se eliminan a más tardar después de que el usuario haya abandonado un servicio en línea y cerrado su dispositivo final (por ejemplo, navegador o aplicación móvil).
  • Cookies permanentes: Las cookies permanentes permanecen almacenadas incluso después de cerrar el dispositivo final. Por ejemplo, el estado de inicio de sesión puede guardarse y el contenido favorito puede mostrarse directamente cuando el usuario vuelve a visitar un sitio web. Los datos de usuario recogidos con ayuda de las cookies también pueden utilizarse para medir el alcance. Si no proporcionamos a los usuarios información explícita sobre el tipo y la duración de almacenamiento de las cookies (por ejemplo, al obtener su consentimiento), deben asumir que son permanentes y que la duración de almacenamiento puede ser de hasta dos años.

Información general sobre revocación y oposición (opt-out): Los usuarios pueden revocar los consentimientos que hayan dado en cualquier momento y también declarar una objeción al tratamiento de conformidad con los requisitos legales, también mediante la configuración de privacidad de su navegador.

  • Tipos de datos procesados: Datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
  • Titulares de los datos: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
  • Fines del tratamiento: Prestación de nuestros servicios en línea y facilidad de uso.
  • Base jurídica: Intereses legítimos (Art. 6 para. 1 p. 1 lit. f) DSGVO). Consentimiento (Art. 6 párr. 1 p. 1 lit. a) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • Tratamiento de datos de cookies sobre la base del consentimiento: Utilizamos una solución de gestión del consentimiento en la que se obtiene el consentimiento del usuario para el uso de cookies o para los procedimientos y proveedores mencionados en la solución de gestión del consentimiento. Este procedimiento se utiliza para obtener, registrar, gestionar y revocar el consentimiento, en particular con respecto al uso de cookies y tecnologías comparables que se utilizan para almacenar, leer y procesar información en los dispositivos finales de los usuarios. Como parte de este procedimiento, se obtiene el consentimiento del usuario para el uso de cookies y el tratamiento de información asociado, incluidos el tratamiento específico y los proveedores mencionados en el procedimiento de gestión del consentimiento. Los usuarios también tienen la opción de gestionar y revocar su consentimiento. Las declaraciones de consentimiento se almacenan para evitar solicitudes repetidas y poder aportar pruebas del consentimiento de conformidad con los requisitos legales. El almacenamiento tiene lugar en el servidor y/o en una cookie (la llamada cookie opt-in) o mediante tecnologías comparables para poder asignar el consentimiento a un usuario específico o a su dispositivo. Si no se dispone de información específica sobre los proveedores de servicios de gestión del consentimiento, se aplica la siguiente información general: El consentimiento se almacena durante un máximo de dos años. Se crea un identificador de usuario seudónimo, que se almacena junto con el momento del consentimiento, información sobre el alcance del consentimiento (por ejemplo, categorías relevantes de cookies y/o proveedores de servicios) e información sobre el navegador, el sistema y el dispositivo final utilizado; base jurídica: consentimiento (Art. 6 párrafo 1 frase 1 lit. a) GDPR).
  • Exclusión voluntaria de cookies: En el pie de página de nuestro sitio web encontrará un enlace que puede utilizar para cambiar la configuración de las cookies y revocar su consentimiento; base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR).

Registro, inicio de sesión y cuenta de usuario

Los usuarios pueden crear una cuenta de usuario. Como parte del proceso de registro, se proporciona a los usuarios la información obligatoria requerida y esta información se procesa con el fin de proporcionar la cuenta de usuario sobre la base del cumplimiento de las obligaciones contractuales. Los datos procesados incluyen, en particular, la información de inicio de sesión (nombre de usuario, contraseña y una dirección de correo electrónico).

En el marco del uso de nuestras funciones de registro e inicio de sesión, así como del uso de la cuenta de usuario, almacenamos la dirección IP y la hora de la respectiva acción del usuario. El almacenamiento se basa en nuestros intereses legítimos, así como en los de los usuarios, en la protección contra el uso indebido y otros usos no autorizados. Por principio, estos datos no se transmiten a terceros a menos que sea necesario para atender nuestras reclamaciones o exista una obligación legal de hacerlo.

Los usuarios pueden ser informados por correo electrónico sobre procesos relevantes para su cuenta de usuario, como cambios técnicos.

  • Tipos de datos procesados: datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.); datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); datos de contenido (por ejemplo, mensajes de texto o imagen y contribuciones, así como la información relacionada con ellos, como información sobre la autoría o el momento de creación). metadatos, datos de comunicación y proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas).
  • Titulares de los datos: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
  • Fines del tratamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; medidas de seguridad; procedimientos organizativos y administrativos. Prestación de nuestros servicios en línea y facilidad de uso.
  • Base jurídica: Cumplimiento de contratos y consultas precontractuales (art. 6, apdo. 1 p. 1 lit. b) DSGVO). Intereses legítimos (art. 6, párr. 1 p. 1 lit. f) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • Registro con nombres reales: Debido a la naturaleza de nuestra comunidad, pedimos a los usuarios que solo utilicen nuestros servicios utilizando nombres reales. Esto significa que no está permitido el uso de seudónimos; base jurídica: Cumplimiento de contratos y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD).
  • Los perfiles de los usuarios no son públicos: Los perfiles de los usuarios no son visibles ni accesibles públicamente.

Blogs y medios de publicación

Utilizamos blogs o medios comparables de comunicación y publicación en línea (en lo sucesivo, "medio de publicación"). Los datos de los lectores se procesan para los fines del medio de publicación sólo en la medida necesaria para su presentación y la comunicación entre autores y lectores o por razones de seguridad. Por lo demás, remitimos a la información sobre el tratamiento de los visitantes de nuestro medio de publicación en el ámbito de la presente nota sobre protección de datos.

  • Tipos de datos procesados: Datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.); Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes de texto o imagen y contribuciones, así como la información relacionada con ellos, como información sobre la autoría o el momento de creación); Datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas).
  • Titulares de los datos: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
  • Fines del tratamiento: prestación de servicios contractuales y cumplimiento de obligaciones contractuales; comentarios (por ejemplo, recogida de comentarios a través de un formulario en línea); prestación de nuestros servicios en línea y facilidad de uso; medidas de seguridad; procedimientos organizativos y administrativos. Infraestructura de tecnología de la información (funcionamiento y suministro de sistemas de información y equipos técnicos (ordenadores, servidores, etc.)).
  • Base jurídica: Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • Comentarios y contribuciones: Si los usuarios dejan comentarios u otras contribuciones, sus direcciones IP pueden ser almacenadas en base a nuestros intereses legítimos. Esto se hace por nuestra seguridad en caso de que alguien deje contenido ilegal en comentarios y aportaciones (insultos, propaganda política prohibida, etc.). En este caso, nosotros mismos podríamos ser procesados por el comentario o el post y, por tanto, nos interesa conocer la identidad del autor.

    Además, nos reservamos el derecho a procesar los datos de los usuarios con fines de detección de spam sobre la base de nuestros intereses legítimos.

    Sobre la misma base legal, nos reservamos el derecho a almacenar las direcciones IP de los usuarios durante la realización de encuestas y a utilizar cookies para evitar votaciones múltiples.

    La información personal proporcionada en el contexto de comentarios y contribuciones, cualquier información de contacto y del sitio web, así como la información de contenido será almacenada permanentemente por nosotros hasta que el usuario se oponga; base jurídica: intereses legítimos (Art. 6 párrafo 1 frase 1 lit. f) GDPR).
  • WordPress.com: Alojamiento y software para la creación, provisión y funcionamiento de sitios web, blogs y otras ofertas en línea; Proveedor de servicios: Aut O'Mattic A8C Ireland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublín, D02 AY86, Irlanda; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://wordpress.com; Política de privacidad: https://automattic.com/de/privacy/; Acuerdo de procesamiento de datos: https://wordpress.com/support/data-processing-agreements/. Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda).

Gestión de contactos y consultas

Al ponerse en contacto con nosotros (por ejemplo, por correo postal, formulario de contacto, correo electrónico, teléfono o a través de las redes sociales) y en el contexto de las relaciones comerciales y de usuario existentes, los datos de las personas que nos preguntan se procesan en la medida en que sea necesario para responder a las preguntas de contacto y a cualquier medida solicitada.

  • Tipos de datos procesados: Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes de texto o imagen y contribuciones, así como la información relacionada con ellos, como información sobre la autoría o el momento de creación); Datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas).
  • Personas afectadas: Socio de comunicación.
  • Fines del tratamiento: Comunicación; procedimientos organizativos y administrativos; comentarios (por ejemplo, recogida de comentarios a través de un formulario en línea); prestación de nuestros servicios en línea y facilidad de uso. Marketing directo (por ejemplo, por correo electrónico o postal).
  • Base jurídica: Intereses legítimos (art. 6, apdo. 1 p. 1 lit. f) DSGVO). Ejecución del contrato y consultas precontractuales (art. 6, apdo. 1, p. 1, letra b) del DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

Comunicación por messenger

Utilizamos mensajeros con fines de comunicación y, por lo tanto, le pedimos que observe la siguiente información sobre la funcionalidad de los mensajeros, sobre el cifrado, sobre el uso de los metadatos de la comunicación y sobre sus opciones de objeción.

También puede ponerse en contacto con nosotros por otros medios, como por teléfono o correo electrónico. Utilice las opciones de contacto que se le ofrecen o las opciones de contacto especificadas en nuestra oferta en línea.

En el caso del cifrado de contenidos de extremo a extremo (es decir, el contenido del mensaje y las imágenes adjuntas), queremos señalar que el contenido de la comunicación (es decir, el contenido del mensaje y las imágenes adjuntas) se cifra de extremo a extremo. Esto significa que el contenido de los mensajes no puede ser visto, ni siquiera por los propios proveedores de mensajería. Debes utilizar siempre una versión actualizada del mensajero con el cifrado activado para asegurarte de que el contenido del mensaje está cifrado.

Sin embargo, también señalamos a nuestros socios de comunicación que los proveedores de los mensajeros no pueden ver el contenido, pero pueden saber que y cuando los socios de comunicación se comunican con nosotros y que se procesa información técnica sobre el dispositivo utilizado por los socios de comunicación y, dependiendo de la configuración de su dispositivo, también información de ubicación (los llamados metadatos).

Notas sobre las bases jurídicas: Si pedimos permiso a los socios de comunicación antes de comunicarnos con ellos a través de Messenger, la base jurídica para nuestro tratamiento de sus datos es su consentimiento. De lo contrario, si no solicitamos su consentimiento y se pone en contacto con nosotros, por ejemplo, por iniciativa propia, utilizamos Messenger en relación con nuestros socios contractuales y en el contexto del inicio del contrato como medida contractual y, en el caso de otras partes interesadas y socios de comunicación, sobre la base de nuestros intereses legítimos en una comunicación rápida y eficaz y el cumplimiento de las necesidades de comunicación de nuestros socios de comunicación a través de Messenger. También nos gustaría señalar que no transmitiremos los datos de contacto que nos proporcione a Messenger por primera vez sin su consentimiento.

Revocación, oposición y supresión: Puede revocar su consentimiento en cualquier momento y oponerse a la comunicación con nosotros a través de Messenger en cualquier momento. En el caso de la comunicación a través de Messenger, eliminamos los mensajes de acuerdo con nuestras directrices generales de eliminación (es decir, por ejemplo, como se ha descrito anteriormente, tras la finalización de las relaciones contractuales, en el contexto de los requisitos de archivo, etc.) y, por lo demás, tan pronto como podamos suponer que hemos respondido a cualquier información de los interlocutores de la comunicación, si no cabe esperar ninguna referencia a una conversación anterior y la eliminación no entra en conflicto con ninguna obligación legal de conservación.

Reserva de referencia a otros canales de comunicación: Para garantizar su seguridad, le pedimos que comprenda que es posible que no podamos responder a sus consultas a través de Messenger por determinados motivos. Esto se aplica a situaciones en las que, por ejemplo, los detalles del contrato deben tratarse con especial confidencialidad o una respuesta a través de Messenger no cumple los requisitos formales. En estos casos, le recomendamos que utilice canales de comunicación más adecuados.

  • Tipos de datos procesados: Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); Datos meta, de comunicación y de proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas). Datos de contenido (por ejemplo, mensajes y contribuciones textuales o visuales, así como la información relativa a los mismos, como información sobre la autoría o el momento de creación).
  • Personas afectadas: Socio de comunicación.
  • Fines del tratamiento: Comunicación. Marketing directo (por ejemplo, por correo electrónico o postal).
  • Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) DSGVO). Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • Instagram: Envío de mensajes a través de la red social Instagram; Proveedor de servicios: Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda; Base jurídica: Intereses legítimos (art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.instagram.com; Política de privacidad: https://instagram.com/about/legal/privacy. Base para transferencias a terceros países: Suiza - decisión de adecuación (Irlanda).
  • Facebook Messenger: Facebook Messenger con cifrado de extremo a extremo (el cifrado de extremo a extremo de Facebook Messenger requiere activación si no está activado por defecto); Proveedor de servicios: Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/about/privacy; Acuerdo de procesamiento de datos: https://www.facebook.com/legal/terms/dataprocessing. Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda).
  • Slack: Servicio de mensajería instantánea; Proveedor del servicio: Slack Technologies, Inc., 500 Howard Street, San Francisco, CA 94105, USA; Base legal: Intereses legítimos (Art. 6 párrafo 1 frase 1 lit. f) GDPR); Sitio web: https://slack.com/intl/de-de/; Política de privacidad: https://slack.com/intl/de-de/legal; Acuerdo de procesamiento de datos: https://slack.com/intl/de-de/terms-of-service/data-processing; Base para transferencias a terceros países: UE/EEE - Marco de Privacidad de Datos (DPF), Suiza - Cláusulas Contractuales Estándar(https://slack.com/intl/de-de/terms-of-service/data-processing). Más información: Medidas de seguridad: https: //slack.com/intl/de-de/security-practices.
  • Telegram: Messenger con cifrado de extremo a extremo; Proveedor de servicios: Representante en la Unión Europea: Oficina Europea de Protección de Datos (OEPD), Avenue Huart Hamoir 71, 1030 Bruselas, Bélgica; Base jurídica: Intereses legítimos (art. 6 párr. 1 frase 1 lit. f) GDPR) ;Sitio web: https://telegram.org/; Política de privacidad: https://telegram.org/privacy/de. Base para transferencias a terceros países: Suiza - decisión de adecuación (Bélgica).
  • WhatsApp: WhatsApp Messenger con cifrado de extremo a extremo; Proveedor de servicios: WhatsApp Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda; Base jurídica: Intereses legítimos (art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.whatsapp.com/; Política de privacidad: https://www.whatsapp.com/legal. Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda).
  • Envío a través de SMS: Las notificaciones electrónicas también pueden enviarse como mensajes de texto SMS (o se envían exclusivamente a través de SMS si la autorización de envío, por ejemplo, el consentimiento, sólo incluye el envío a través de SMS); base jurídica: Consentimiento (Art. 6 párrafo 1 frase 1 lit. a) GDPR).

Chatbots y funciones de chat

Ofrecemos chats en línea y funciones de chatbot (denominados colectivamente "servicios de chat") como opción de comunicación. Un chat es una conversación en línea mantenida con cierto grado de puntualidad. Un chatbot es un software que responde a las preguntas de los usuarios o les notifica mensajes. Cuando utiliza nuestras funciones de chat, podemos tratar sus datos personales.

Si utiliza nuestros servicios de chat dentro de una plataforma en línea, su número de identificación también se almacenará dentro de la plataforma respectiva. También podemos recopilar información sobre qué usuarios interactúan con nuestros servicios de chat y cuándo lo hacen. Además, almacenamos el contenido de sus conversaciones a través de los servicios de chat y registramos los procesos de registro y consentimiento para poder probarlos de conformidad con los requisitos legales.

Nos gustaría señalar a los usuarios que el proveedor de la plataforma respectiva puede averiguar que y cuando los usuarios se comunican con nuestros servicios de chat y puede recopilar información técnica sobre el dispositivo del usuario utilizado y, dependiendo de la configuración de su dispositivo, también información de localización (los llamados metadatos) con el fin de optimizar los servicios respectivos y por motivos de seguridad. Los metadatos de la comunicación a través de los servicios de chat (es decir, por ejemplo, información sobre quién se ha comunicado con quién) también pueden ser utilizados por los respectivos proveedores de plataformas con fines de marketing o para mostrar publicidad adaptada a los usuarios de conformidad con sus disposiciones, a las que nos remitimos para más información.

Si los usuarios aceptan que un chatbot active información con mensajes periódicos, tienen la opción de darse de baja de la información en cualquier momento en el futuro. El chatbot informa a los usuarios de cómo y con qué condiciones pueden darse de baja de los mensajes. Al darse de baja de los mensajes del chatbot, los datos de los usuarios se eliminan de la lista de destinatarios de los mensajes.

Utilizamos los datos mencionados para operar nuestros servicios de chat, por ejemplo, para dirigirnos personalmente a los usuarios, responder a sus consultas, transmitir cualquier contenido solicitado y también para mejorar nuestros servicios de chat (por ejemplo, para "enseñar" a los chatbots respuestas a las preguntas más frecuentes o para reconocer las consultas no respondidas).

Notas sobre las bases jurídicas: Utilizamos los servicios de chat sobre la base del consentimiento si hemos obtenido previamente el permiso de los usuarios para procesar sus datos como parte de nuestros servicios de chat (esto se aplica a los casos en los que se solicita el consentimiento de los usuarios, por ejemplo, para que un chatbot les envíe mensajes periódicos). Si utilizamos los servicios de chat para responder a las consultas de los usuarios sobre nuestros servicios o nuestra empresa, esto se hace para la comunicación contractual y precontractual. También utilizamos los servicios de chat sobre la base de nuestros intereses legítimos en la optimización de los servicios de chat, su rentabilidad y la mejora de la experiencia positiva del usuario.

Revocación, oposición y supresión: Puede revocar un consentimiento dado u oponerse al tratamiento de sus datos en el ámbito de nuestros servicios de chat en cualquier momento.

  • Tipos de datos procesados: Datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.); Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes de texto o imagen y contribuciones, así como la información relacionada con ellos, como información sobre la autoría o el momento de creación); Datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas).
  • Personas afectadas: Socio de comunicación.
  • Fines del tratamiento: Comunicación; procedimientos organizativos y administrativos. Marketing directo (por ejemplo, por correo electrónico o postal).
  • Base jurídica: Intereses legítimos (art. 6, apdo. 1 p. 1 lit. f) DSGVO); Consentimiento (art. 6, apdo. 1 p. 1 lit. a) DSGVO). Ejecución del contrato y consultas precontractuales (art. 6, apdo. 1 p. 1 lit. b) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • LiveChat: Chatbot y software de asistencia y servicios relacionados; Proveedor de servicios: LiveChat Inc, One International Place, Suite 1400 Boston, Massachusetts 02110, EE. UU.; Base jurídica: Intereses legítimos (art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.livechatinc.com/de; Política de privacidad: https://www.livechatinc.com/legal/privacy-policy/. Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF).

Videoconferencias, reuniones en línea, seminarios web y pantallas compartidas

Utilizamos plataformas y aplicaciones de otros proveedores (en lo sucesivo, "plataformas de conferencias") con el fin de llevar a cabo videoconferencias y audioconferencias, seminarios web y otros tipos de reuniones de vídeo y audio (en lo sucesivo, denominadas colectivamente "conferencia"). Al seleccionar las plataformas de conferencias y sus servicios, observamos los requisitos legales.

Datos tratados por las plataformas de conferencias: Como parte de la participación en una conferencia, las plataformas de conferencias procesan los datos personales de los participantes que se enumeran a continuación. El alcance del tratamiento depende de qué datos se requieren en el contexto de una conferencia específica (por ejemplo, especificación de datos de acceso o nombres claros) y qué información opcional proporcionan los participantes. Además del tratamiento con fines de celebración de la conferencia, las plataformas de conferencias también pueden tratar los datos de los participantes con fines de seguridad u optimización del servicio. Los datos procesados incluyen datos personales (nombre, apellidos), información de contacto (dirección de correo electrónico, número de teléfono), datos de acceso (códigos de acceso o contraseñas), imágenes de perfil, información sobre la posición/función profesional, la dirección IP del acceso a Internet, información sobre los dispositivos finales de los participantes, su sistema operativo, el navegador y su configuración técnica y de idioma, información sobre el contenido de los procesos de comunicación, es decir, entradas en chats así como datos de audio y vídeo, así como el uso de otras funciones disponibles (por ejemplo, encuestas). El contenido de las comunicaciones se encripta en la medida en que lo permitan técnicamente los proveedores de la conferencia. Si los participantes están registrados como usuarios en las plataformas de conferencias, podrán procesarse otros datos de conformidad con el acuerdo con el respectivo proveedor de la conferencia.

Registro y grabaciones: Si se registran entradas de texto, resultados de participación (por ejemplo, de encuestas) y grabaciones de vídeo o audio, se comunicará de antemano a los participantes de forma transparente y -en caso necesario- se les pedirá su consentimiento.

Medidas de protección de datos para los participantes: tenga en cuenta los detalles del tratamiento de sus datos por parte de las plataformas de conferencias en sus avisos de protección de datos y seleccione la configuración de seguridad y protección de datos que más le convenga en los ajustes de la plataforma de conferencias. Garantice también la protección de los datos y la privacidad en el fondo de su grabación mientras dure la videoconferencia (por ejemplo, informando a sus compañeros de habitación, cerrando las puertas con llave y utilizando la función para hacer irreconocible el fondo, si es técnicamente posible). Los enlaces a las salas de conferencia y los datos de acceso no deben transmitirse a terceros no autorizados.

Notas sobre las bases jurídicas: Si, además de las plataformas de conferencias, también procesamos los datos de los usuarios y les pedimos su consentimiento para utilizar las plataformas de conferencias o determinadas funciones (por ejemplo, consentimiento para la grabación de conferencias), la base jurídica para el procesamiento es este consentimiento. Además, nuestro tratamiento puede ser necesario para cumplir nuestras obligaciones contractuales (por ejemplo, en las listas de participantes, en el caso del tratamiento de los resultados de los debates, etc.). Por lo demás, los datos de los usuarios se procesan sobre la base de nuestros intereses legítimos en una comunicación eficaz y segura con nuestros socios de comunicación.

  • Tipos de datos procesados: Datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.); Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes de texto o imagen y contribuciones, así como la información relacionada con ellos, como información sobre la autoría o el momento de creación); Datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas).
  • Titulares de los datos: Socios de comunicación; usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea). Personas representadas.
  • Fines del tratamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; comunicación. Procedimientos administrativos y organizativos.
  • Base jurídica: Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

Contenido de audio

Utilizamos servicios de alojamiento y análisis de proveedores de servicios para ofrecer nuestros contenidos de audio para su escucha o descarga y para obtener información estadística sobre la recuperación de los contenidos de audio.

  • Tipos de datos procesados: Datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas). Datos de contenido (por ejemplo, mensajes y contribuciones textuales o visuales, así como la información relativa a los mismos, como información sobre la autoría o el momento de creación).
  • Titulares de los datos: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
  • Fines del tratamiento: Medición de alcance (por ejemplo, estadísticas de acceso, reconocimiento de visitantes recurrentes); perfiles con información relacionada con el usuario (creación de perfiles de usuario); prestación de nuestra oferta en línea y facilidad de uso. Infraestructura de tecnología de la información (funcionamiento y suministro de sistemas de información y dispositivos técnicos (ordenadores, servidores, etc.)).
  • Base jurídica: Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • WordPress.com: Alojamiento y software para la creación, provisión y funcionamiento de sitios web, blogs y otras ofertas en línea; Proveedor de servicios: Aut O'Mattic A8C Ireland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublín, D02 AY86, Irlanda; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://wordpress.com; Política de privacidad: https://automattic.com/de/privacy/; Acuerdo de procesamiento de datos: https://wordpress.com/support/data-processing-agreements/. Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda).
  • Iris.fm: Podcast Hosting ; Proveedor de servicios: Iris Software, LLC de 6933 Starlight Drive, Morrison, CO 80465; Sitio web: https://iris.fm/; Política de privacidad: https://iris.fm/privacy. Base para transferencias a terceros países: UE/EEE - decisión de adecuación (Reino Unido), Suiza - decisión de adecuación (Uruguay).

Servicios en la nube

Utilizamos servicios de software accesibles a través de Internet y que se ejecutan en los servidores de sus proveedores (los llamados "servicios en la nube", también denominados "software como servicio") para el almacenamiento y la gestión de contenidos (por ejemplo, almacenamiento y gestión de documentos, intercambio de documentos, contenidos e información con destinatarios específicos o publicación de contenidos e información).

En este contexto, los datos personales pueden ser procesados y almacenados en los servidores de los proveedores en la medida en que formen parte de los procesos de comunicación con nosotros o sean procesados de otro modo por nosotros según lo establecido en el contexto de esta declaración de protección de datos. Estos datos pueden incluir, en particular, datos maestros y datos de contacto de los usuarios, datos sobre transacciones, contratos, otros procesos y sus contenidos. Los proveedores de servicios en la nube también procesan datos de uso y metadatos utilizados por ellos con fines de seguridad y optimización del servicio.

Si utilizamos servicios en la nube para proporcionar a otros usuarios o sitios web de acceso público formularios u otros documentos y contenidos, los proveedores pueden almacenar cookies en los dispositivos de los usuarios con fines de análisis web o para recordar la configuración del usuario (por ejemplo, en el caso del control de medios).

  • Tipos de datos procesados: datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.); datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); datos de contenido (por ejemplo, mensajes de texto o imagen y contribuciones, así como la información relacionada con ellos, como por ejemplo información sobre la autoría o el momento de creación); Datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); Metadatos, datos de comunicación y de proceso (por ejemplo, direcciones IP, datos horarios, números de identificación, personas implicadas). Grabaciones de imagen y/o vídeo (por ejemplo, fotografías o grabaciones de vídeo de una persona).
  • Personas afectadas: Destinatarios de servicios y clientes; empleados (por ejemplo, empleados, solicitantes, personal temporal y otros empleados); partes interesadas; socios de comunicación. Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
  • Fines del tratamiento: Procedimientos administrativos y organizativos; infraestructura de tecnología de la información (funcionamiento y suministro de sistemas de información y equipos técnicos (ordenadores, servidores, etc.)). Prestación de servicios contractuales y cumplimiento de obligaciones contractuales.
  • Base jurídica: Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

Boletín y notificaciones electrónicas

Enviamos boletines informativos, correos electrónicos y otras notificaciones electrónicas (en lo sucesivo, "boletín informativo") exclusivamente con el consentimiento del destinatario o sobre la base de un fundamento jurídico. Si el contenido del boletín se menciona al suscribirse al boletín, este contenido es determinante para el consentimiento del usuario. Para suscribirse a nuestro boletín, normalmente basta con facilitar su dirección de correo electrónico. No obstante, para poder ofrecerle un servicio personalizado, es posible que le pidamos que nos facilite su nombre para poder dirigirnos a usted personalmente en el boletín o que nos proporcione más información si ello es necesario para la finalidad del boletín.

Supresión y limitación del tratamiento: Podemos almacenar las direcciones de correo electrónico dadas de baja durante un máximo de tres años sobre la base de nuestros intereses legítimos antes de suprimirlas para poder demostrar que se dio previamente el consentimiento. El tratamiento de estos datos se limita a los fines de una posible defensa frente a reclamaciones. Una solicitud individual de supresión es posible en cualquier momento, siempre que se confirme al mismo tiempo la existencia previa del consentimiento. En caso de obligación de observar permanentemente las objeciones, nos reservamos el derecho de almacenar la dirección de correo electrónico en una lista de bloqueo exclusivamente con este fin.

El proceso de registro se registra sobre la base de nuestros intereses legítimos con el fin de verificar que se lleva a cabo correctamente. Si encargamos a un proveedor de servicios el envío de correos electrónicos, se hace sobre la base de nuestros intereses legítimos en un sistema de envío eficiente y seguro.

Contenido:

Información sobre nosotros, nuestros servicios, promociones y ofertas.

  • Tipos de datos procesados: datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.); datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); metadatos, datos de comunicación y proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas). Datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
  • Personas afectadas: Socio de comunicación.
  • Fines del tratamiento: Marketing directo (por ejemplo, por correo electrónico o postal).
  • Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) DSGVO). Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO).
  • Opción de oponerse (opt-out): Puede cancelar la recepción de nuestro boletín en cualquier momento, es decir, revocar su consentimiento u oponerse a seguir recibiéndolo. Encontrará un enlace para cancelar el boletín al final de cada boletín o puede utilizar una de las opciones de contacto indicadas anteriormente, preferiblemente el correo electrónico.

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • instantKOM: Messenger Marketing Tool ; Proveedor de servicios: instantKOM
    Inh. Simon Theophil
    Ostring 8
    76131 Karlsruhe
    Alemania

    Correo electrónico: hallo@instantkom.de
    Formulario de soporte: www.instantkom.de/support/

    Internet: www.instantkom.de

    WhatsApp: +49 (0)160 99283045
    Teléfono*: +49 (0)721 98192945; Sitio web: https://start.instantkom.de; Política de privacidad: https://start.instantkom.de/datenschutz/. Base para transferencias a terceros países: UE/EEE - decisión de adecuación (Reino Unido), Suiza - decisión de adecuación (Uruguay).
  • Inbox Monster: Email y SMS Marketing; Proveedor de servicios: Director de Privacidad
    Correo electrónico: privacy@inboxmonster.com
    Dirección: 9935-D Rea Road, #234, Charlotte, NC 28277; Sitio web: https://inboxmonster.com/; Política de privacidad: https://inboxmonster.com/privacy-policy/. Base para transferencias a terceros países: UE/EEE - decisión de adecuación (Reino Unido), Suiza - decisión de adecuación (Uruguay).
  • Medición de las tasas de apertura y de clics: Los boletines contienen el llamado "web beacon", es decir, un archivo del tamaño de un píxel que se recupera de nuestro servidor o de su servidor, si utilizamos un proveedor de servicios de envío, cuando se abre el boletín. Como parte de esta recuperación, se recopila inicialmente información técnica, como detalles del navegador y de su sistema, así como su dirección IP y la hora de la recuperación. Esta información se utiliza para la mejora técnica de nuestro boletín de noticias sobre la base de los datos técnicos o los grupos destinatarios y su comportamiento de lectura sobre la base de sus ubicaciones de recuperación (que se pueden determinar utilizando la dirección IP) o los tiempos de acceso. Este análisis también incluye determinar si los boletines se abren y cuándo, y en qué enlaces se hace clic. La información se asigna a los destinatarios individuales de los boletines y se almacena en sus perfiles hasta que se elimina. Los análisis se utilizan para reconocer los hábitos de lectura de nuestros usuarios y adaptar nuestros contenidos a ellos o enviar contenidos diferentes en función de los intereses de nuestros usuarios. La medición de las tasas de apertura y de clics, así como el almacenamiento de los resultados de la medición en los perfiles de los usuarios y su posterior procesamiento, se llevan a cabo sobre la base del consentimiento del usuario. Lamentablemente, no es posible revocar la medición del rendimiento por separado; en este caso, debe cancelarse u objetarse toda la suscripción al boletín. En este caso, se eliminará la información de perfil almacenada; base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR).
  • Correos electrónicos recordatorios del proceso de pedido: Si los usuarios no completan un proceso de pedido, podemos recordárselo por correo electrónico y enviarles un enlace para continuarlo. Esta función puede ser útil, por ejemplo, si el proceso de compra no ha podido continuar debido a un fallo del navegador, un descuido o un olvido. El envío se basa en el consentimiento, que los usuarios pueden revocar en cualquier momento; base jurídica: Consentimiento (Art. 6 párrafo 1 frase 1 lit. a) GDPR).
  • Envío a través de SMS: Las notificaciones electrónicas también pueden enviarse como mensajes de texto SMS (o se envían exclusivamente a través de SMS si la autorización de envío, por ejemplo, el consentimiento, sólo incluye el envío a través de SMS); base jurídica: Consentimiento (Art. 6 párrafo 1 frase 1 lit. a) GDPR).
  • Klaviyo: Plataforma de marketing por correo electrónico y SMS; Proveedor de servicios: Klaviyo, 225 Franklin St., Boston, Massachusetts 02110, EE. UU.; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.klaviyo.com/; Política de privacidad: https://www.klaviyo.com/legal/privacy-notice. Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF).

Comunicación promocional por correo electrónico, correo postal, fax o teléfono

Tratamos los datos personales con fines de comunicación publicitaria, que puede tener lugar a través de diversos canales, como el correo electrónico, el teléfono, el correo postal o el fax, de conformidad con los requisitos legales.

Los destinatarios tienen derecho a revocar el consentimiento dado en cualquier momento o a oponerse a la comunicación promocional en cualquier momento.

Tras la revocación o la oposición, almacenamos los datos necesarios para demostrar la autorización previa de contacto o envío hasta tres años después de que finalice el año de la revocación o la oposición sobre la base de nuestros intereses legítimos. El tratamiento de estos datos se limita a la finalidad de una posible defensa frente a reclamaciones. Sobre la base del interés legítimo en observar permanentemente la revocación u objeción del usuario, también almacenamos los datos necesarios para evitar un nuevo contacto (por ejemplo, en función del canal de comunicación, la dirección de correo electrónico, el número de teléfono, el nombre).

  • Tipos de datos tratados: Datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.). Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono).
  • Personas afectadas: Socio de comunicación.
  • Fines del tratamiento: Marketing directo (por ejemplo, por correo electrónico o postal).
  • Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) DSGVO). Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO).

Sorteos y concursos

Tratamos los datos personales de los participantes en concursos y competiciones únicamente en cumplimiento de la normativa de protección de datos pertinente, en la medida en que el tratamiento sea contractualmente necesario para la prestación, realización y tramitación del concurso, los participantes hayan dado su consentimiento para el tratamiento o el tratamiento sirva a nuestros intereses legítimos (por ejemplo, en la seguridad del concurso o la protección de nuestros intereses contra el uso indebido mediante la posible recopilación de direcciones IP al presentar las inscripciones al concurso).

Si las contribuciones de los participantes se publican como parte de los concursos (por ejemplo, como parte de una votación o presentación de las entradas o ganadores del concurso o informando sobre el concurso), nos gustaría señalar que los nombres de los participantes también pueden publicarse en este contexto. Los participantes pueden oponerse a ello en cualquier momento.

Si el concurso tiene lugar dentro de una plataforma en línea o una red social (por ejemplo, Facebook o Instagram, en lo sucesivo "plataforma en línea"), también se aplicarán las condiciones de uso y las disposiciones sobre protección de datos de las respectivas plataformas. En estos casos, señalamos que somos responsables de la información facilitada por los participantes en el marco del concurso y que las consultas relativas al concurso deben dirigirse a nosotros.

Los datos de los participantes se suprimirán en cuanto haya finalizado el concurso o la competición y ya no sean necesarios para informar a los ganadores o porque no quepa esperar más consultas sobre el concurso. En principio, los datos de los participantes se suprimirán a más tardar 6 meses después de la finalización del concurso. Los datos de los ganadores pueden conservarse durante más tiempo, por ejemplo, para responder a consultas sobre los premios o para hacer efectivo el premio; en este caso, el periodo de conservación depende del tipo de premio y es de hasta tres años para artículos o servicios, por ejemplo, para poder tramitar reclamaciones de garantía. Además, los datos de los participantes pueden conservarse durante más tiempo, por ejemplo, en forma de informes sobre el concurso en medios de comunicación en línea y fuera de línea.

Si los datos también se recogieron para otros fines como parte del concurso, su tratamiento y el periodo de conservación se basan en la información sobre protección de datos para este uso (por ejemplo, en el caso de la inscripción al boletín informativo como parte de un concurso).

  • Tipos de datos procesados: datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.); datos de contenido (por ejemplo, mensajes y contribuciones textuales o pictóricas, así como la información relativa a los mismos, como información sobre la autoría o el momento de creación). metadatos, datos de comunicación y proceso (por ejemplo, direcciones IP, datos horarios, números de identificación, personas implicadas).
  • Personas afectadas: Participantes en concursos y oposiciones.
  • Finalidad del tratamiento: Realización de sorteos y concursos.
  • Base jurídica: Cumplimiento de contrato y consultas precontractuales (art. 6 párr. 1 p. 1 lit. b) DSGVO).

Encuestas y sondeos

Realizamos encuestas y entrevistas con el fin de recabar información para el propósito comunicado de la encuesta o entrevista. Las encuestas y cuestionarios (en lo sucesivo, "encuestas") que realizamos se analizan de forma anónima. Los datos personales sólo se procesan en la medida en que sea necesario para el suministro y la ejecución técnica de las encuestas (por ejemplo, procesamiento de la dirección IP para mostrar la encuesta en el navegador del usuario o para permitir la reanudación de la encuesta con ayuda de una cookie).

  • Tipos de datos procesados: Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes de texto o imagen y contribuciones, así como la información relacionada con ellos, como información sobre la autoría o el momento de creación); Datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas).
  • Personas afectadas: Socio de comunicación. Participantes.
  • Fines del tratamiento: Opiniones (por ejemplo, recogida de opiniones a través de un formulario en línea).
  • Base jurídica: Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • Typeform: Creación de formularios y encuestas y administración de las contribuciones de los participantes; Proveedor de servicios: TYPEFORM SL, Carrer Bac de Roda, 163, local, 08018 - Barcelona, España; Base legal: Intereses legítimos (Art. 6 párrafo 1 frase 1 lit. f) GDPR); Sitio web: https://www.typeform.com/; Política de privacidad: https://admin.typeform.com/to/dwk6gt/; Acuerdo de procesamiento de datos: https://admin.typeform.com/to/dwk6gt/. Base para transferencias a terceros países: Suiza - decisión de adecuación (España).

Análisis, seguimiento y optimización de la web

El análisis web (también denominado "medición del alcance") se utiliza para evaluar el flujo de visitantes a nuestra oferta en línea y puede incluir información sobre el comportamiento, los intereses o los datos demográficos de los visitantes, como la edad o el sexo, como valores seudónimos. Con la ayuda del análisis del alcance podemos, por ejemplo, reconocer a qué hora se utiliza con más frecuencia nuestra oferta en línea o sus funciones o contenidos, o invitar a los visitantes a reutilizarlos. También nos permite comprender qué áreas requieren optimización.

Además del análisis web, también podemos utilizar procedimientos de prueba, por ejemplo para probar y optimizar diferentes versiones de nuestra oferta en línea o sus componentes.

Salvo que se indique lo contrario a continuación, para estos fines pueden crearse perfiles, es decir, datos resumidos para un proceso de uso, y la información puede almacenarse en un navegador o dispositivo final y luego leerse. La información recopilada incluye, en particular, los sitios web visitados y los elementos utilizados en ellos, así como información técnica como el navegador utilizado, el sistema informático empleado e información sobre los tiempos de utilización. Si los usuarios han dado su consentimiento para que nosotros o los proveedores de los servicios que utilizamos recopilemos sus datos de localización, también es posible procesar dichos datos.

Además, se almacenan las direcciones IP de los usuarios. Sin embargo, utilizamos un procedimiento de enmascaramiento de IP (es decir, seudonimización mediante el acortamiento de la dirección IP) para proteger a los usuarios. En general, en el contexto del análisis web, las pruebas A/B y la optimización no se almacenan datos claros de los usuarios (como direcciones de correo electrónico o nombres), sino seudónimos. Esto significa que ni nosotros ni los proveedores del software utilizado conocemos la identidad real de los usuarios, sino sólo la información almacenada en sus perfiles a efectos del proceso correspondiente.

Notas sobre las bases jurídicas: Si pedimos a los usuarios su consentimiento para el uso de proveedores terceros, la base jurídica para el tratamiento de datos es el consentimiento. De lo contrario, los datos de los usuarios se procesan sobre la base de nuestros intereses legítimos (es decir, el interés en unos servicios eficientes, económicos y adaptados a los destinatarios). En este contexto, también nos gustaría llamar su atención sobre la información relativa al uso de cookies en esta política de privacidad.

  • Tipos de datos procesados: Datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas); datos de contenido (por ejemplo, mensajes y publicaciones textuales o visuales y la información relacionada con ellos, como información sobre la autoría o el momento de creación). Datos de eventos (Facebook) ("Los datos de eventos" son información que se envía al proveedor Meta a través de Meta píxeles (ya sea a través de aplicaciones u otros canales), por ejemplo, y se refiere a personas o a sus acciones. Estos datos incluyen, por ejemplo, detalles de visitas a sitios web, interacciones con contenidos y funciones, instalaciones de aplicaciones y compras de productos. Los datos de eventos se procesan con el fin de crear grupos objetivo para mensajes de contenido y publicidad (audiencias personalizadas). Es importante señalar que los datos de eventos no incluyen contenido real como comentarios escritos, información de inicio de sesión o información de contacto como nombres, direcciones de correo electrónico o números de teléfono. Los "datos de eventos" son eliminados por Meta tras un máximo de dos años, y los grupos objetivo creados a partir de ellos desaparecen cuando se eliminan nuestras cuentas de usuario de Meta).
  • Titulares de los datos: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
  • Fines del tratamiento: Analítica web (por ejemplo, estadísticas de acceso, reconocimiento de visitantes recurrentes); Perfiles con información relacionada con el usuario (Creación de perfiles de usuario); Prestación de nuestros servicios en línea y usabilidad; Seguimiento (por ejemplo, elaboración de perfiles basados en intereses y comportamiento, uso de cookies); Seguimiento de conversiones (Medición de la eficacia de las actividades de marketing); Públicos personalizados. Marketing.
  • Medidas de seguridad: Enmascaramiento de IP (seudonimización de la dirección IP).
  • Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) DSGVO). Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • Ahrefs: Análisis SEO ; Proveedor de servicios: Ahrefs Pte Ltd (201227417H) 16 Raffles Quay, #33-03 Hong Leong Building, Singapore 048581; Sitio web: https://ahrefs.com/de/site-explorer; Política de privacidad: https://ahrefs.com/de/legal. Base para transferencias a terceros países: UE/EEE - decisión de adecuación (Reino Unido), Suiza - decisión de adecuación (Uruguay).
  • Google Analytics: Utilizamos Google Analytics para medir y analizar el uso de nuestra oferta en línea sobre la base de un número de identificación de usuario seudónimo. Este número de identificación no contiene ningún dato único, como nombres o direcciones de correo electrónico. Se utiliza para asignar información de análisis a un dispositivo final con el fin de reconocer qué contenidos han consultado los usuarios dentro de uno o varios procesos de uso, qué términos de búsqueda han utilizado, cuáles han vuelto a consultar o cuáles han interactuado con nuestra oferta en línea. También se almacenan el tiempo de uso y su duración, así como las fuentes de los usuarios que se remiten a nuestra oferta en línea y aspectos técnicos de sus dispositivos finales y navegadores.
    Con la información procedente del uso de diversos dispositivos se crean perfiles seudónimos de los usuarios, para lo cual se pueden utilizar cookies. Google Analytics no registra ni almacena direcciones IP individuales de los usuarios de la UE. Sin embargo, Analytics proporciona datos aproximados de ubicación geográfica derivando los siguientes metadatos de las direcciones IP: Ciudad (y la latitud y longitud inferidas de la ciudad), Continente, País, Región, Subcontinente (y homólogos basados en ID). Para el tráfico de la UE, los datos de la dirección IP se utilizan exclusivamente para esta derivación de datos de geolocalización antes de ser eliminados inmediatamente. No se registran, no son accesibles y no se utilizan para otros fines. Cuando Google Analytics recopila datos de medición, todas las consultas de IP se realizan en servidores con sede en la UE antes de que el tráfico se reenvíe a los servidores de Analytics para su procesamiento; proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR); Sitio web: https://marketingplatform.google.com/intl/de/about/analytics/; Medidas de seguridad: Enmascaramiento de IP (seudonimización de la dirección IP); Política de privacidad: https: //policies.google.com/privacy; Acuerdo de procesamiento de datos: https://business.safety.google/adsprocessorterms/; Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - decisión de adecuación (Irlanda); Opt-Out: Opt-out plug-in: https: //tools.google.com/dlpage/gaoptout?hl=de, Configuración para la visualización de anuncios: https://myadcenter.google.com/personalizationoff. Más información: https://business.safety.google/adsservices/ (tipos de tratamiento y datos tratados).
  • Google Tag Manager: Utilizamos Google Tag Manager, un software de Google que nos permite gestionar de forma centralizada las denominadas etiquetas del sitio web a través de una interfaz de usuario. Las etiquetas son pequeños elementos de código en nuestro sitio web que se utilizan para registrar y analizar la actividad de los visitantes. Esta tecnología nos ayuda a mejorar nuestro sitio web y el contenido que en él se ofrece. El propio Google Tag Manager no crea perfiles de usuario, no almacena cookies con perfiles de usuario y no realiza análisis independientes. Su función se limita a simplificar la integración y gestión de las herramientas y servicios que utilizamos en nuestro sitio web y a hacerlos más eficientes. No obstante, cuando se utiliza Google Tag Manager, la dirección IP del usuario se transmite a Google, lo cual es necesario por razones técnicas para implementar los servicios que utilizamos. También es posible que se instalen cookies en el proceso. Sin embargo, este tratamiento de datos sólo tiene lugar si se integran servicios a través del Tag Manager. Para obtener información más detallada sobre estos servicios y su tratamiento de datos, consulte las siguientes secciones de esta política de privacidad: Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR); Sitio web: https://marketingplatform.google.com; Política de privacidad: https://policies.google.com/privacy; Acuerdo de tratamiento de datos:
    https://business.safety.google/adsprocessorterms. Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda).
  • Matomo (sin cookies): Matomo es un software de análisis web respetuoso con la protección de datos que se utiliza sin cookies y en el que el reconocimiento de los usuarios que regresan tiene lugar con la ayuda de la denominada "huella digital", que se almacena de forma anónima y cambia cada 24 horas; con la "huella digital", los movimientos del usuario dentro de nuestra oferta en línea se registran con la ayuda de direcciones IP seudonimizadas en combinación con la configuración del navegador del usuario de tal forma que no es posible sacar conclusiones sobre la identidad de los usuarios individuales. Los datos de usuario recogidos en el contexto del uso de Matomo sólo son procesados por nosotros y no se comparten con terceros; base jurídica: intereses legítimos (Art. 6 párrafo 1 p. 1 lit. f) DSGVO) .Sitio web: https://matomo.org/.
  • Meta píxel y formación de grupos objetivo (custom audiences): Con la ayuda del meta píxel (o funciones comparables, para la transmisión de datos de eventos o información de contacto a través de interfaces en apps), es posible para la empresa Meta, por un lado, determinar los visitantes de nuestra oferta en línea como grupo objetivo para la visualización de anuncios (los llamados "meta anuncios"). En consecuencia, utilizamos el meta píxel para mostrar los meta anuncios colocados por nosotros sólo a aquellos usuarios en las plataformas de Meta y dentro de los servicios de los socios cooperantes de Meta (la llamada "red de audiencia" https://www.facebook.com/audiencenetwork/ ) que también han mostrado interés en nuestra oferta en línea o que tienen ciertas características (por ejemplo, interés en ciertos temas o productos que se pueden ver desde los sitios web visitados) que transmitimos a Meta (las llamadas "audiencias personalizadas"). Con la ayuda del píxel meta, también queremos asegurarnos de que nuestros anuncios meta se correspondan con el interés potencial de los usuarios y no resulten molestos. Con la ayuda del meta píxel, también podemos realizar un seguimiento de la eficacia de los meta anuncios con fines estadísticos y de investigación de mercado, viendo si los usuarios han sido redirigidos a nuestro sitio web después de hacer clic en un meta anuncio (la llamada "medición de la conversión"); proveedor de servicios: Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda; Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR); Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/about/privacy; Acuerdo de procesamiento de datos: https://www.facebook.com/legal/terms/dataprocessing; Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda); Más información: Los datos de los usuarios de eventos, es decir, los datos de comportamiento y de intereses, se procesan con fines de publicidad dirigida y segmentación sobre la base del acuerdo de control conjunto ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). El control conjunto se limita a la recogida y transferencia de datos a Meta Platforms Ireland Limited, una empresa con sede en la UE. El tratamiento posterior de los datos es responsabilidad exclusiva de Meta Platforms Ireland Limited, en particular la transferencia de los datos a la empresa matriz Meta Platforms, Inc. en los EE.UU. (sobre la base de las cláusulas contractuales tipo celebradas entre Meta Platforms Ireland Limited y Meta Platforms, Inc.).

Marketing en línea

Tratamos los datos personales con fines de marketing en línea, lo que puede incluir, en particular, la comercialización de espacios publicitarios o la presentación de publicidad y otros contenidos (denominados colectivamente "contenidos") en función de los posibles intereses de los usuarios y la medición de su eficacia.

A estos efectos, se crean y almacenan en un archivo los denominados perfiles de usuario (la llamada "cookie") o se utilizan procedimientos similares, mediante los cuales se almacena la información sobre el usuario relevante para la presentación de los contenidos mencionados. Esto puede incluir, por ejemplo, los contenidos vistos, los sitios web visitados, las redes en línea utilizadas, pero también los socios de comunicación y la información técnica, como el navegador utilizado, el sistema informático utilizado y la información sobre los tiempos de uso y las funciones utilizadas. Si los usuarios han dado su consentimiento para que se recojan sus datos de localización, éstos también podrán ser tratados.

También se almacenan las direcciones IP de los usuarios. Sin embargo, utilizamos los procedimientos de enmascaramiento de IP disponibles (es decir, seudonimización acortando la dirección IP) para la protección del usuario. En general, en el marco del proceso de marketing en línea no se almacenan datos claros de los usuarios (como direcciones de correo electrónico o nombres), sino seudónimos. Esto significa que ni nosotros ni los proveedores de los procedimientos de marketing en línea conocemos la identidad real de los usuarios, sino sólo la información almacenada en sus perfiles.

Las declaraciones de los perfiles se almacenan generalmente en las cookies o mediante procedimientos similares. Por lo general, estas cookies también pueden leerse posteriormente en otros sitios web que utilicen el mismo proceso de marketing en línea y analizarse con el fin de mostrar contenidos y complementarse con otros datos y almacenarse en el servidor del proveedor del proceso de marketing en línea.

En casos excepcionales, es posible asignar datos claros a los perfiles, principalmente si los usuarios son, por ejemplo, miembros de una red social cuyos procesos de marketing en línea utilizamos y la red vincula los perfiles de usuario con los datos mencionados. Tenga en cuenta que los usuarios pueden llegar a acuerdos adicionales con los proveedores, por ejemplo, dando su consentimiento durante el registro.

En principio, sólo tenemos acceso a información resumida sobre el éxito de nuestros anuncios. Sin embargo, en el marco de las denominadas mediciones de conversión, podemos comprobar cuáles de nuestros procedimientos de marketing en línea han conducido a una denominada conversión, es decir, por ejemplo, a la celebración de un contrato con nosotros. La medición de conversiones se utiliza exclusivamente para analizar el éxito de nuestras medidas de marketing.

A menos que se indique lo contrario, le rogamos que asuma que las cookies utilizadas se almacenan durante un período de dos años.

Notas sobre las bases jurídicas: Si pedimos a los usuarios su consentimiento para el uso de proveedores terceros, la base jurídica para el tratamiento de datos es la autorización. De lo contrario, los datos de los usuarios se procesan sobre la base de nuestros intereses legítimos (es decir, el interés en unos servicios eficientes, económicos y adaptados a los destinatarios). En este contexto, también nos gustaría llamar su atención sobre la información relativa al uso de cookies en esta política de privacidad.

  • Tipos de datos procesados: Datos de contenido (por ejemplo, mensajes y publicaciones textuales o visuales y la información relacionada con ellos, como información sobre la autoría o el momento de creación); datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con el contenido y las funciones); metadatos, datos de comunicación y proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas). Datos de eventos (Facebook) ("Datos de eventos" es la información que se envía al proveedor Meta a través de Meta píxeles (ya sea a través de aplicaciones u otros canales), por ejemplo, y se refiere a las personas o sus acciones. Estos datos incluyen, por ejemplo, detalles de visitas a sitios web, interacciones con contenidos y funciones, instalaciones de aplicaciones y compras de productos. Los datos de eventos se procesan con el fin de crear grupos objetivo para mensajes de contenido y publicidad (audiencias personalizadas). Es importante señalar que los datos de eventos no incluyen contenido real como comentarios escritos, información de inicio de sesión o información de contacto como nombres, direcciones de correo electrónico o números de teléfono. Los "datos de eventos" son eliminados por Meta tras un máximo de dos años, y los grupos objetivo creados a partir de ellos desaparecen cuando se eliminan nuestras cuentas de usuario de Meta).
  • Titulares de los datos: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
  • Fines del tratamiento: Analítica web (por ejemplo, estadísticas de acceso, reconocimiento de visitantes recurrentes); Segmentación (por ejemplo, elaboración de perfiles basados en intereses y comportamiento, uso de cookies); Seguimiento de conversiones (Medición de la eficacia de las actividades de marketing); Públicos personalizados; Marketing; Perfiles con información relacionada con el usuario (Creación de perfiles de usuario). Prestación de nuestros servicios en línea y facilidad de uso.
  • Medidas de seguridad: Enmascaramiento de IP (seudonimización de la dirección IP).
  • Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) DSGVO). Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO).
  • Posibilidad de oposición (opt-out): Le remitimos a los avisos de protección de datos de los respectivos proveedores y a las opciones de exclusión voluntaria especificadas para los proveedores (la denominada "exclusión voluntaria"). Si no se ha especificado explícitamente ninguna opción de exclusión voluntaria, tiene la posibilidad de desactivar las cookies en la configuración de su navegador. Sin embargo, esto puede restringir las funciones de nuestra oferta en línea. Por ello, le recomendamos las siguientes opciones adicionales de exclusión voluntaria, que se resumen para las respectivas zonas:

    a) Europa: https: //www.youronlinechoices.eu.
    b) Canadá: https: //www.youradchoices.ca/choices.
    c) EE.UU.: https: //www.aboutads.info/choices.
    d) Otros territorios: https://optout.aboutads.info.

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • Meta píxel y formación de grupos objetivo (custom audiences): Con la ayuda del meta píxel (o funciones comparables, para la transmisión de datos de eventos o información de contacto a través de interfaces en apps), es posible para la empresa Meta, por un lado, determinar los visitantes de nuestra oferta en línea como grupo objetivo para la visualización de anuncios (los llamados "meta anuncios"). En consecuencia, utilizamos el meta píxel para mostrar los meta anuncios colocados por nosotros sólo a aquellos usuarios en las plataformas de Meta y dentro de los servicios de los socios cooperantes de Meta (la llamada "red de audiencia" https://www.facebook.com/audiencenetwork/ ) que también han mostrado interés en nuestra oferta en línea o que tienen ciertas características (por ejemplo, interés en ciertos temas o productos que se pueden ver desde los sitios web visitados) que transmitimos a Meta (las llamadas "audiencias personalizadas"). Con la ayuda del píxel meta, también queremos asegurarnos de que nuestros anuncios meta se correspondan con el interés potencial de los usuarios y no resulten molestos. Con la ayuda del meta píxel, también podemos realizar un seguimiento de la eficacia de los meta anuncios con fines estadísticos y de investigación de mercado, viendo si los usuarios han sido redirigidos a nuestro sitio web después de hacer clic en un meta anuncio (la llamada "medición de la conversión"); proveedor de servicios: Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda; Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR); Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/about/privacy; Acuerdo de procesamiento de datos: https://www.facebook.com/legal/terms/dataprocessing; Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda); Más información: Los datos de los usuarios de eventos, es decir, los datos de comportamiento y de intereses, se procesan con fines de publicidad dirigida y segmentación sobre la base del acuerdo de control conjunto ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). El control conjunto se limita a la recogida y transferencia de datos a Meta Platforms Ireland Limited, una empresa con sede en la UE. El tratamiento posterior de los datos es responsabilidad exclusiva de Meta Platforms Ireland Limited, en particular la transferencia de los datos a la empresa matriz Meta Platforms, Inc. en los EE.UU. (sobre la base de las cláusulas contractuales tipo celebradas entre Meta Platforms Ireland Limited y Meta Platforms, Inc.).
  • Facebook Ads: Colocación de anuncios dentro de la plataforma de Facebook y análisis de los resultados de los anuncios; Proveedor de servicios: Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda; Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR); Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/about/privacy; Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - decisión de adecuación (Irlanda); Opt-Out: Nos referimos a la configuración de protección de datos y publicidad en el perfil del usuario en las plataformas de Facebook, así como a los procedimientos de consentimiento de Facebook y las opciones de contacto para ejercer la información y otros derechos de los interesados, como se describe en la política de privacidad de Facebook; Más información: Los datos de usuario de eventos, es decir, los datos de comportamiento y de intereses, se procesan con fines de publicidad dirigida y segmentación sobre la base del acuerdo de control conjunto ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). El control conjunto se limita a la recogida y transferencia de datos a Meta Platforms Ireland Limited, una empresa con sede en la UE. El tratamiento posterior de los datos es responsabilidad exclusiva de Meta Platforms Ireland Limited, en particular la transferencia de los datos a la empresa matriz Meta Platforms, Inc. en los EE.UU. (sobre la base de las cláusulas contractuales tipo celebradas entre Meta Platforms Ireland Limited y Meta Platforms, Inc.).
  • Google Ads y medición de conversiones: proceso de marketing en línea con el fin de colocar contenidos y anuncios dentro de la red publicitaria del proveedor de servicios (por ejemplo, en los resultados de búsqueda, en vídeos, en sitios web, etc.) para que se muestren a usuarios presuntamente interesados en los anuncios. Además, medimos la conversión de los anuncios, es decir, si los usuarios los han aprovechado para interactuar con los anuncios y utilizar las ofertas anunciadas (las denominadas conversiones). Sin embargo, sólo recibimos información anónima y no información personal sobre usuarios individuales; proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR), Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://marketingplatform.google.com; Política de privacidad: https://policies.google.com/privacy; Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda); Más información: Tipos de tratamiento y datos tratados: https: //business.safety.google/adsservices/. Condiciones de tratamiento de datos entre responsables del tratamiento y cláusulas contractuales tipo para las transferencias de datos a terceros países: https: //business.safety.google/adscontrollerterms.
  • Anuncios de Instagram: Colocación de anuncios dentro de la plataforma Instagram y análisis de los resultados de los anuncios; Proveedor de servicios: Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda; Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR); Sitio web: https: //www.instagram.com; Política de privacidad: https: //instagram.com/about/legal/privacy; Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - decisión de adecuación (Irlanda); Opt-Out: Nos referimos a la configuración de protección de datos y publicidad en el perfil del usuario en la plataforma Instagram y como parte del procedimiento de consentimiento de Instagram y las opciones de contacto de Instagram para ejercer la información y otros derechos de los interesados en la política de privacidad de Instagram; Más información: Los datos de usuario de eventos, es decir, los datos de comportamiento e interés, se procesan con fines de publicidad dirigida y segmentación sobre la base del acuerdo de control conjunto ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). El control conjunto se limita a la recogida y transferencia de datos a Meta Platforms Ireland Limited, una empresa con sede en la UE. El tratamiento posterior de los datos es responsabilidad exclusiva de Meta Platforms Ireland Limited, en particular la transferencia de los datos a la empresa matriz Meta Platforms, Inc. en los EE.UU. (sobre la base de las cláusulas contractuales tipo celebradas entre Meta Platforms Ireland Limited y Meta Platforms, Inc.).
  • Microsoft Advertising: Proceso de marketing en línea con el fin de colocar contenidos y anuncios dentro de la red publicitaria del proveedor de servicios (por ejemplo, en los resultados de búsqueda, en vídeos, en sitios web, etc.) para que se muestren a los usuarios que tengan un presunto interés en los anuncios. Además, medimos la conversión de los anuncios, es decir, si los usuarios los han aprovechado para interactuar con los anuncios y utilizar las ofertas anunciadas (la denominada conversión). Sin embargo, sólo recibimos información anónima y no información personal sobre usuarios individuales; proveedor de servicios: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublín 18, D18 P521, Irlanda; Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR), Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://about.ads.microsoft.com/en-us; Política de privacidad: https://privacy.microsoft.com/de-de/privacystatement; Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda); Opt-Out: https://account.microsoft.com/privacy/ad-settings/. Más información: https: //about.ads.microsoft.com/de-de/policies/legal-privacy-and-security.

Oferta del programa de afiliación

Ofrecemos un programa de afiliación, es decir, comisiones u otros beneficios (denominados colectivamente "comisión") para los usuarios (denominados "afiliados") que hagan referencia a nuestras ofertas y servicios. La remisión se realiza mediante un enlace asignado al afiliado respectivo u otros métodos (por ejemplo, códigos de descuento) que nos permiten reconocer que el uso de nuestros servicios se basó en la remisión (denominados colectivamente "enlaces de afiliados").

Para poder realizar un seguimiento de si los usuarios han utilizado nuestros servicios debido a los enlaces de afiliación utilizados por los afiliados, es necesario que sepamos que los usuarios han seguido un enlace de afiliación. La asignación de los enlaces de afiliados a las respectivas transacciones comerciales u otro uso de nuestros servicios tiene como único fin la contabilización de las comisiones y se cancela en cuanto deja de ser necesaria para tal fin.

A efectos de la mencionada asignación de enlaces de afiliación, los enlaces de afiliación pueden complementarse con determinados valores que forman parte del enlace o pueden almacenarse en otro lugar, por ejemplo, en una cookie. Los valores pueden incluir, en particular, el sitio web de origen (remitente), la hora, un identificador en línea del operador del sitio web en el que se encontraba el enlace de afiliación, un identificador en línea de la oferta respectiva, el tipo de enlace utilizado, el tipo de oferta y un identificador en línea del usuario.

Notas sobre la base jurídica: El tratamiento de los datos de nuestros socios se lleva a cabo para la prestación de nuestros servicios (pre)contractuales. Los datos de los usuarios se procesan sobre la base de su consentimiento.

  • Tipos de datos tratados: Datos contractuales (por ejemplo, objeto del contrato, plazo, categoría de cliente). Datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
  • Titulares de los datos: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea). Socios comerciales y contractuales.
  • Fines del tratamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales. Seguimiento de afiliados.
  • Base jurídica: Consentimiento (art. 6, párr. 1 p. 1 lit. a) DSGVO). Cumplimiento de contratos y consultas precontractuales (art. 6, apdo. 1 p. 1 lit. b) DSGVO).

Opiniones de clientes y procedimientos de calificación

Participamos en procedimientos de revisión y calificación para evaluar, optimizar y promocionar nuestros servicios. Si los usuarios nos valoran o nos hacen llegar sus comentarios a través de las plataformas o procedimientos de valoración participantes, se aplicarán también las Condiciones Generales de Contratación o Uso y la información sobre protección de datos de los proveedores. Por regla general, la evaluación también requiere el registro en los respectivos proveedores.

Con el fin de garantizar que las personas que califican han utilizado realmente nuestros servicios, transmitimos, con el consentimiento de los clientes, los datos necesarios para ello en relación con el cliente y el servicio utilizado a la plataforma de calificación respectiva (incluidos el nombre, la dirección de correo electrónico y el número de pedido o de artículo). Estos datos se utilizan únicamente para verificar la autenticidad del usuario.

  • Tipos de datos tratados: Datos contractuales (por ejemplo, objeto del contrato, duración, categoría de cliente); datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas); datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.); datos de pago (por ejemplo, datos bancarios, datos bancarios, nombre de cliente, etc.). por ejemplo, direcciones IP, datos horarios, números de identificación, personas implicadas); datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.); datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos). Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono).
  • Titulares de los datos: Destinatarios de servicios y clientes; usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea); partes interesadas. Socios comerciales y contractuales.
  • Fines del tratamiento: comentarios (por ejemplo, recopilación de comentarios a través de un formulario en línea); marketing; prestación de servicios contractuales y cumplimiento de obligaciones contractuales; seguimiento de conversiones (medición de la eficacia de las actividades de marketing). Prestación de nuestros servicios en línea y facilidad de uso.
  • Base jurídica: Intereses legítimos (Art. 6 para. 1 p. 1 lit. f) DSGVO). Consentimiento (Art. 6 párr. 1 p. 1 lit. a) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • Opiniones de clientes de Google: Servicio para obtener y/o presentar la satisfacción de los clientes y las opiniones de los clientes; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.google.com/; Política de privacidad: https://policies.google.com/privacy; Base de transferencia a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda); Información adicional: Como parte de la recopilación de las reseñas de los clientes, se evalúa un número de identificación y el tiempo de la transacción comercial, en el caso de las solicitudes de reseña enviadas directamente a los clientes, se procesan la dirección de correo electrónico del cliente y su país de residencia, así como los propios detalles de la reseña; Más información sobre los tipos de procesamiento y los datos procesados: https://business.safety.google/adsservices/. Condiciones de tratamiento de datos para los productos publicitarios de Google: Información sobre los servicios Condiciones de tratamiento de datos entre responsables del tratamiento y cláusulas contractuales tipo para la transferencia de datos a terceros países: https: //business.safety.google/adscontrollerterms.
  • Trusted Shops (Trustedbadge): Plataforma de evaluación - En el marco de la responsabilidad conjunta existente entre nosotros y Trusted Shops, le rogamos que se ponga en contacto con Trusted Shops en caso de problemas relacionados con la protección de datos y para hacer valer sus derechos utilizando las opciones de contacto especificadas en la información sobre protección de datos. Independientemente de esto, siempre puede ponerse en contacto con el responsable del tratamiento de su elección. En caso necesario, su consulta se transmitirá al otro responsable para que le dé una respuesta.

    El Trustbadge es proporcionado por un proveedor de CDN (Content Delivery Network) estadounidense. Se garantiza un nivel adecuado de protección de datos mediante cláusulas estándar de protección de datos y otras medidas contractuales.
    Cuando se accede al Trustbadge, el servidor web guarda automáticamente el denominado archivo de registro del servidor, que también contiene su dirección IP, la fecha y hora de acceso, la cantidad de datos transferidos y el proveedor solicitante (datos de acceso) y documenta el acceso. La dirección IP se anonimiza inmediatamente después de la recopilación, de modo que los datos almacenados no pueden asignarse a su persona. Los datos anonimizados se utilizan en particular para fines estadísticos y para el análisis de errores.

    Si usted ha dado su consentimiento, el Trustbadge accede a la información del pedido almacenada en su dispositivo final (total del pedido, número de pedido, producto comprado en su caso) y la dirección de correo electrónico después de que el pedido se ha completado y su dirección de correo electrónico se hash utilizando una función criptográfica unidireccional. A continuación, el valor hash se transmite a Trusted Shops junto con la información del pedido, de conformidad con el artículo 6, apartado 1, frase 1, letra a del GDPR. Esto sirve para comprobar si ya está registrado en los servicios de Trusted Shops. Si este es el caso, el tratamiento posterior se llevará a cabo de conformidad con el acuerdo contractual celebrado entre usted y Trusted Shops. Si aún no está registrado para los servicios o no da su consentimiento para el reconocimiento automático a través del Trustbadge, se le dará entonces la oportunidad de registrarse manualmente para el uso de los servicios o para completar la protección en el marco de su contrato de usuario existente, si procede.

    Para ello, el Trustbadge accede a la siguiente información almacenada en el dispositivo final que está utilizando después de completar su pedido: Total del pedido, número de pedido y dirección de correo electrónico. Esto es necesario para que podamos ofrecerle protección al comprador. Los datos sólo se transmitirán a Trusted Shops si usted decide activamente acogerse a la protección del comprador haciendo clic en el botón correspondiente de la denominada Trustcard. Si decide utilizar los servicios, el procesamiento posterior se basa en el acuerdo contractual con Trusted Shops de conformidad con el art. 6, apdo. 1, letra b del GDPR, con el fin de completar su registro para la protección del comprador y asegurar el pedido y, en caso necesario, poder enviarle posteriormente invitaciones de evaluación por correo electrónico.

    Trusted Shops utiliza proveedores de servicios en las áreas de alojamiento, supervisión y registro. La base jurídica es el art. 6 párr. 1 lit. f GDPR con el fin de garantizar un funcionamiento sin problemas. El tratamiento puede tener lugar en terceros países (EE.UU. e Israel). Un nivel adecuado de protección de datos está garantizado en los EE.UU. por las cláusulas estándar de protección de datos y otras medidas contractuales y en Israel por una decisión de adecuación.
    ; Proveedor de servicios: Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Colonia, Alemania; Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR), Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.trustedshops.de; Política de privacidad: https://www.trustedshops.de/impressum-datenschutz/. Base para transferencias a terceros países: Suiza - decisión de adecuación (Alemania).
  • Shopware: Plataforma a través de la cual se ofrecen e implementan servicios de comercio electrónico. Los servicios y los procesos llevados a cabo en relación con ellos incluyen, en particular, tiendas en línea, sitios web, sus ofertas y contenidos, elementos de comunidad, procesos de compra y pago, comunicación con el cliente, así como análisis y marketing; Proveedor de servicios: shopware AG, Ebbinghoff 10, 48624 Schöppingen, Alemania; Base jurídica: Intereses legítimos (Art. 6 párrafo 1 frase 1 lit. f) GDPR); Sitio web: https://www.shopware.com/de/; Política de privacidad: https://www.shopware.com/de/datenschutz/. Base para transferencias a terceros países: Suiza - decisión de adecuación (Alemania).
  • eBay: Mercado online de comercio electrónico; Proveedor de servicios: eBay Marketplaces GmbH, Helvetiastrasse 15/17, 3005 Berna, Suiza; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.ebay.de/; Política de privacidad: https://www.ebay.de/help/policies/member-behavior-policies/datenschutzerklrung?id=4260; Acuerdo de procesamiento de datos: Proporcionado por el proveedor de servicios. Base para transferencias a terceros países: Decisión de adecuación UE/EEE (Suiza).

Presencia en las redes sociales (social media)

Mantenemos presencias en línea dentro de las redes sociales y tratamos los datos de los usuarios en este contexto para comunicarnos con los usuarios activos en ellas o para ofrecer información sobre nosotros.

Nos gustaría señalar que los datos de los usuarios pueden ser procesados fuera de la Unión Europea. Esto puede acarrear riesgos para los usuarios porque, por ejemplo, podría dificultar el ejercicio de los derechos de los usuarios.

Además, los datos de los usuarios en las redes sociales se procesan generalmente con fines de investigación de mercado y publicidad. Por ejemplo, pueden crearse perfiles de usuario basados en el comportamiento de los usuarios y los intereses resultantes de los mismos. Estos últimos pueden utilizarse a su vez, por ejemplo, para colocar anuncios dentro y fuera de las redes que presumiblemente correspondan a los intereses de los usuarios. Por lo tanto, las cookies se almacenan generalmente en los ordenadores de los usuarios, en los que se almacenan el comportamiento y los intereses de los usuarios. Además, los datos también pueden almacenarse en los perfiles de usuario independientemente de los dispositivos utilizados por los usuarios (especialmente si son miembros de las respectivas plataformas y han iniciado sesión en ellas).

Para una descripción detallada de las respectivas formas de tratamiento y las opciones de exclusión voluntaria, consulte las declaraciones de protección de datos y la información facilitada por los operadores de las respectivas redes.

En el caso de las solicitudes de información y la reivindicación de los derechos de los interesados, también nos gustaría señalar que éstos pueden hacerse valer de la manera más eficaz ante los proveedores. Sólo éstos tienen acceso a los datos de los usuarios y pueden tomar las medidas oportunas y facilitar información directamente. Si aún así necesita ayuda, puede ponerse en contacto con nosotros.

  • Tipos de datos procesados: datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); datos de contenido (por ejemplo, mensajes de texto o imagen y contribuciones y la información relacionada con ellos, como información sobre la autoría o el momento de creación); datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas). Datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.).
  • Titulares de los datos: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea). Miembros.
  • Fines del tratamiento: Comunicación; Comentarios (por ejemplo, recopilación de comentarios a través de un formulario en línea); Marketing. Prestación de nuestros servicios en línea y facilidad de uso.
  • Base jurídica: Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • Instagram: Red social; Proveedor de servicios: Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda; Base jurídica: Intereses legítimos (art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.instagram.com; Política de privacidad: https://instagram.com/about/legal/privacy. Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda).
  • Páginas de Facebook: Perfiles dentro de la red social Facebook; Proveedor de servicios: Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/about/privacy; Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda); Más información: Somos responsables conjuntamente con Meta Platforms Ireland Limited de la recopilación (pero no del tratamiento posterior) de los datos de los visitantes de nuestra página de Facebook (la llamada "página de fans"). Estos datos incluyen información sobre los tipos de contenido que los usuarios ven o con los que interactúan, o las acciones que realizan (véase el apartado "Cosas que tú y otros hacéis y proporcionáis" de la Política de datos de Facebook: https://www.facebook.com/policy ), así como información sobre los dispositivos utilizados por los usuarios (por ejemplo, direcciones IP, sistema operativo, tipo de navegador, configuración de idioma, datos de cookies; véase el apartado "Información sobre dispositivos" de la Política de datos de Facebook: https://www.facebook.com/policy). Como se explica en la Política de datos de Facebook en el apartado "¿Cómo utilizamos esta información?", Facebook también recopila y utiliza información para proporcionar servicios de análisis, los denominados "Page Insights", para que los operadores de páginas obtengan información sobre cómo interactúan las personas con sus páginas y el contenido asociado a ellas. Hemos celebrado un acuerdo especial con Facebook ("Información sobre Page Insights", https://www.facebook.com/legal/terms/page_controller_addendum), que regula en particular las medidas de seguridad que Facebook debe observar y en el que Facebook se ha comprometido a cumplir los derechos de los interesados (es decir, los usuarios pueden, por ejemplo, enviar información o solicitudes de supresión directamente a Facebook). Los derechos de los usuarios (en particular a la información, supresión, oposición y reclamación ante la autoridad de control competente) no están restringidos por los acuerdos con Facebook. Encontrará más información en la "Información sobre Page Insights"(https://www.facebook.com/legal/terms/information_about_page_insights_data). La responsabilidad conjunta se limita a la recogida y transferencia de datos a Meta Platforms Ireland Limited, una empresa con sede en la UE. El tratamiento posterior de los datos es responsabilidad exclusiva de Meta Platforms Ireland Limited, que en particular se refiere a la transferencia de datos a la empresa matriz Meta Platforms, Inc. en los EE.UU..
  • Grupos de Facebook: Utilizamos la función "Grupos" de la plataforma Facebook para crear grupos de interés dentro de los cuales los usuarios de Facebook pueden ponerse en contacto entre sí o con nosotros e intercambiar información. Al hacerlo, procesamos datos personales de los usuarios de nuestros grupos en la medida necesaria para el uso y la moderación del grupo. Nuestras directrices dentro de los grupos pueden contener más especificaciones e información sobre el uso del grupo respectivo. Estos datos incluyen información sobre nombres y apellidos, así como contenidos publicados o comunicados de forma privada, además de valores sobre el estado de la pertenencia al grupo o actividades relacionadas con el grupo, como la adhesión o la baja, así como los detalles temporales de los datos mencionados. También nos referimos al tratamiento de los datos de los usuarios por parte del propio Facebook. Estos datos incluyen información sobre los tipos de contenido que los usuarios ven o con los que interactúan, o las acciones que realizan (véase el apartado "Cosas que tú y otros hacéis y proporcionáis" en la Política de datos de Facebook: https://www.facebook.com/privacy/policy/ ), así como información sobre los dispositivos utilizados por los usuarios (por ejemplo, direcciones IP, sistema operativo, tipo de navegador, configuración de idioma, datos de cookies; véase el apartado "Información sobre dispositivos" en la Política de datos de Facebook: https://www.facebook.com/privacy/policy/). Como se explica en la Política de datos de Facebook en el apartado "¿Cómo utilizamos esta información?", Facebook también recopila y utiliza información para prestar servicios de análisis, conocidos como "Insights", a operadores de grupos para proporcionarles información sobre cómo interactúan las personas con sus grupos y con el contenido asociado a ellos; proveedor de servicios: Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/about/privacy. Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda).
  • Eventos en Facebook: Perfiles de eventos dentro de la red social Facebook - Utilizamos la función "Eventos" de la plataforma Facebook para llamar la atención sobre eventos y fechas y para ponernos en contacto con los usuarios (participantes e interesados) e intercambiar información. Al hacerlo, procesamos datos personales de los usuarios de nuestras páginas de eventos, en la medida en que sea necesario para los fines de la página del evento y su moderación. Estos datos incluyen datos sobre el nombre y los apellidos, así como contenidos publicados o comunicados de forma privada, además de valores sobre el estado de la participación y los detalles temporales de los datos mencionados. También nos referimos al tratamiento de los datos de los usuarios por parte del propio Facebook. Estos datos incluyen información sobre los tipos de contenidos que los usuarios ven o con los que interactúan, o las acciones que realizan (véase el apartado "Cosas que tú y otros hacéis y proporcionáis" de la Política de datos de Facebook: https://www.facebook.com/policy ), así como información sobre los dispositivos utilizados por los usuarios (por ejemplo, direcciones IP, sistema operativo, tipo de navegador, configuración de idioma, datos de cookies; véase el apartado "Información sobre dispositivos" de la Política de datos de Facebook: https://www.facebook.com/policy). Como se explica en la Política de datos de Facebook en el apartado "¿Cómo utilizamos esta información?", Facebook también recopila y utiliza información para prestar servicios de análisis, conocidos como "Insights", a proveedores de eventos para que puedan obtener información sobre cómo interactúan los usuarios con sus páginas de eventos y el contenido asociado a ellas; proveedores de servicios: Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/about/privacy. Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda).
  • LinkedIn: Red social; Proveedor de servicios: LinkedIn Ireland Unlimited Company, Wilton Place, Dublín 2, Irlanda; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.linkedin.com; Política de privacidad: https://www.linkedin.com/legal/privacy-policy; Base de transferencia a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda); Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. Más información: Somos responsables conjuntamente con LinkedIn Ireland Unlimited Company de la recopilación (pero no del tratamiento posterior) de datos de visitantes que se crean con el fin de crear los "page insights" (estadísticas) de nuestros perfiles de LinkedIn.
    Estos datos incluyen información sobre los tipos de contenido que los usuarios ven o con los que interactúan, o las acciones que realizan, así como información sobre los dispositivos utilizados por los usuarios (por ejemplo, direcciones IP, sistema operativo, tipo de navegador, configuración de idioma, datos de cookies) e información del perfil del usuario, como función laboral, país, sector, nivel jerárquico, tamaño de la empresa y situación laboral. Encontrará información sobre el tratamiento de los datos de los usuarios por parte de LinkedIn en la información sobre protección de datos de LinkedIn: https://www.linkedin.com/legal/privacy-policy
    Hemos celebrado un acuerdo especial con LinkedIn Ireland ("Page Insights Joint Controller Addendum (the 'Addendum')", https://legal.linkedin.com/pages-joint-controller-addendum), que regula en particular qué medidas de seguridad debe observar LinkedIn y en el que LinkedIn ha acordado cumplir los derechos de los interesados (es decir, los usuarios pueden, por ejemplo, enviar información o solicitudes de eliminación directamente a LinkedIn). Los derechos de los usuarios (en particular a la información, supresión, oposición y reclamación ante la autoridad de control competente) no se ven limitados por los acuerdos con LinkedIn. La responsabilidad conjunta se limita a la recogida de datos por Ireland Unlimited Company, una empresa con sede en la UE, y a su transferencia a la misma. El tratamiento posterior de los datos es responsabilidad exclusiva de Ireland Unlimited Company, que se refiere en particular a la transferencia de datos a la empresa matriz LinkedIn Corporation en los EE.UU..
  • Pinterest: Red social; Proveedor de servicios: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublín 2, Irlanda; Base jurídica: Intereses legítimos (art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.pinterest.com; Política de privacidad: https://policy.pinterest.com/de/privacy-policy. Base para transferencias a terceros países: Suiza - decisión de adecuación (Irlanda).
  • Grupos de Telegram: Utilizamos la plataforma Telegram para crear grupos de interés dentro de los cuales los usuarios de Telegram pueden ponerse en contacto entre sí o con nosotros e intercambiar información; Proveedor de servicios: Representante en la Unión Europea: Oficina Europea de Protección de Datos (OEPD), Avenue Huart Hamoir 71, 1030 Bruselas, Bélgica; Sitio web: https://telegram.org/; Política de privacidad: https://telegram.org/privacy; Base de transferencia a terceros países: Suiza - decisión de adecuación (Bélgica); Más información: Tratamos los datos personales de los miembros del grupo solo en la medida en que podemos gestionar a los miembros del grupo, es decir, añadir, eliminar, restringir el uso del grupo y moderar el contenido. Más allá de esto, es decir, en particular para la provisión de funciones técnicas, la evaluación y provisión de estadísticas de envío anónimas para los operadores del grupo y la administración de los usuarios, Telegram es responsable.
  • Canales de Telegram: Utilizamos la plataforma Telegram para enviar mensajes a los suscriptores de nuestro canal Telegram; Proveedor de servicios: Representante en la Unión Europea: Oficina Europea de Protección de Datos (OEPD), Avenue Huart Hamoir 71, 1030 Bruselas, Bélgica; Sitio web: https://telegram.org/; Política de privacidad: https://telegram.org/privacy/de; Base de transferencia a terceros países: Suiza - decisión de adecuación (Bélgica); Otra información: Solo procesamos los datos personales de los abonados en la medida en que podemos ver y eliminar a los abonados como destinatarios del canal. Más allá de esto, es decir, en particular para el envío de mensajes, la evaluación y el suministro de estadísticas de envío anónimas para los operadores del canal y la administración de suscriptores, Telegram es responsable en virtud de la ley de protección de datos.
  • TikTok: red social / plataforma de vídeo; proveedor de servicios: TikTok Technology Limited, 10 Earlsfort Terrace, Dublín, D02 T380, Irlanda y TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Reino Unido, EC1A 9HP; Base jurídica: Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO); Sitio web: https://www.tiktok.com. Política de privacidad: https: //www.tiktok.com/de/privacy-policy.
  • Vimeo: Red social y plataforma de vídeo; Proveedor de servicios: Vimeo Inc, Attention: Legal Department, 555 West 18th Street New York, New York 10011, USA; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://vimeo.com. Política de privacidad: https: //vimeo.com/privacy.
  • YouTube: Red social y plataforma de vídeo; Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Intereses legítimos (Art. 6 párrafo 1 frase 1 lit. f) GDPR); Política de privacidad: https://policies.google.com/privacy; Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda). Opción de oposición (opt-out): https: //myadcenter.google.com/personalizationoff.

Plug-ins y funciones y contenidos integrados

Incorporamos a nuestra oferta en línea elementos funcionales y de contenido que se obtienen de los servidores de sus respectivos proveedores (en lo sucesivo, "terceros proveedores"). Puede tratarse, por ejemplo, de gráficos, vídeos o mapas de ciudades (en lo sucesivo, denominados uniformemente "contenidos").

La integración requiere siempre que los terceros proveedores de este contenido procesen la dirección IP del usuario, ya que no podrían enviar el contenido a su navegador sin la dirección IP. Por lo tanto, la dirección IP es necesaria para mostrar este contenido o función. Nos esforzamos por utilizar únicamente contenidos cuyos respectivos proveedores sólo utilizan la dirección IP para ofrecer el contenido. Los proveedores externos también pueden utilizar las denominadas etiquetas de píxel (gráficos invisibles, también conocidos como "balizas web") con fines estadísticos o de marketing. Las etiquetas de píxel pueden utilizarse para analizar información como el tráfico de visitantes en las páginas de este sitio web. La información seudónima también puede almacenarse en cookies en el dispositivo del usuario y puede contener, entre otras cosas, información técnica sobre el navegador y el sistema operativo, sitios web de referencia, hora de la visita y otra información sobre el uso de nuestra oferta en línea, pero también puede estar vinculada a dicha información procedente de otras fuentes.

Notas sobre las bases jurídicas: Si pedimos a los usuarios su consentimiento para el uso de proveedores terceros, la base jurídica para el tratamiento de datos es la autorización. De lo contrario, los datos de los usuarios se procesan sobre la base de nuestros intereses legítimos (es decir, el interés en unos servicios eficientes, económicos y adaptados a los destinatarios). En este contexto, también nos gustaría llamar su atención sobre la información relativa al uso de cookies en esta política de privacidad.

  • Tipos de datos procesados: Datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y datos de proceso (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas); datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.); datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); datos de contenido (por ejemplo, mensajes de texto o imagen y publicaciones, así como la información relativa a los mismos, como su dirección IP o número de teléfono).); datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); datos de contenido (por ejemplo, mensajes de texto o imagen y publicaciones, así como la información relativa a los mismos, como información sobre la autoría o la hora de creación); datos de localización (información sobre la posición geográfica de un dispositivo o persona). Datos de eventos (Facebook) ("Los datos de eventos" son información que se envía al proveedor Meta, por ejemplo a través de Meta píxeles (ya sea a través de apps u otros canales) y que se refiere a personas o a sus acciones. Estos datos incluyen, por ejemplo, detalles de visitas a sitios web, interacciones con contenidos y funciones, instalaciones de aplicaciones y compras de productos. Los datos de eventos se procesan con el fin de crear grupos objetivo para mensajes de contenido y publicidad (audiencias personalizadas). Es importante señalar que los datos de eventos no incluyen contenido real como comentarios escritos, información de inicio de sesión o información de contacto como nombres, direcciones de correo electrónico o números de teléfono. Los "datos de eventos" son eliminados por Meta tras un máximo de dos años, y los grupos objetivo creados a partir de ellos desaparecen cuando se eliminan nuestras cuentas de usuario de Meta).
  • Titulares de los datos: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea). Interesados.
  • Fines del tratamiento: Prestación de nuestros servicios en línea y usabilidad; Marketing; Perfiles con información relacionada con el usuario (Creación de perfiles de usuario); Analítica web (por ejemplo, estadísticas de acceso, reconocimiento de visitantes recurrentes); Segmentación (por ejemplo, elaboración de perfiles basados en intereses y comportamiento, uso de cookies); Seguimiento de conversiones (Medición de la eficacia de las actividades de marketing). Formación de grupos destinatarios.
  • Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) DSGVO). Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • Plugins y contenido de Instagram: Plugins y contenido de Instagram: puede incluir, por ejemplo, contenido como imágenes, vídeos o texto y botones con los que los usuarios pueden compartir contenido de esta oferta en línea dentro de Instagram. - Somos responsables conjuntamente con Meta Platforms Ireland Limited de la recopilación o recepción en el contexto de una transmisión (pero no del procesamiento posterior) de "datos de eventos" que Facebook recopila utilizando funciones de Instagram (por ejemplo, funciones de incrustación de contenidos) que se ejecutan en nuestra oferta en línea o recibe en el contexto de una transmisión para los siguientes fines: a) Visualización de contenidos e información publicitaria que se corresponde con los supuestos intereses de los usuarios; b) Envío de mensajes comerciales y relacionados con transacciones (por ejemplo, dirigiéndose a los usuarios a través de Instagram). (por ejemplo, dirigiéndose a los usuarios a través de Facebook Messenger); c) mejorar la entrega de anuncios y la personalización de funciones y contenidos (por ejemplo, mejorar el reconocimiento de qué contenido o información publicitaria corresponde presumiblemente a los intereses de los usuarios). Hemos celebrado un acuerdo especial con Facebook ("Addendum for Data Controllers", https://www.facebook.com/legal/controller_addendum), que regula en particular qué medidas de seguridad debe observar Facebook(https://www.facebook.com/legal/terms/data_security_terms) y en el que Facebook se ha comprometido a cumplir los derechos de los interesados (es decir, los usuarios pueden, por ejemplo, enviar información o solicitudes de supresión directamente a Facebook). Nota: Si Facebook nos proporciona valores medidos, análisis e informes (que son agregados, es decir, no contienen ninguna información sobre usuarios individuales y son anónimos para nosotros), este procesamiento no se lleva a cabo en el marco de la responsabilidad conjunta, sino sobre la base de un acuerdo de procesamiento de datos ("Condiciones de procesamiento de datos", https://www.facebook.com/legal/terms/dataprocessing) las "Condiciones de seguridad de los datos"(https://www.facebook.com/legal/terms/data_security_terms) y, en lo que respecta al tratamiento en EE.UU., sobre la base de cláusulas contractuales tipo ("Anexo de transferencia de datos Facebook-UE", https://www.facebook.com/legal/EU_data_transfer_addendum). Los derechos de los usuarios (en particular a la información, supresión, oposición y reclamación ante la autoridad de control competente) no están limitados por los acuerdos con Facebook; proveedor de servicios: Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.instagram.com; Política de privacidad: https://instagram.com/about/legal/privacy/. Base para transferencias a terceros países: Suiza - decisión de adecuación (Irlanda).
  • Plugins y contenido de Facebook: Plugins y contenidos sociales de Facebook: pueden incluir, por ejemplo, contenidos como imágenes, vídeos o texto y botones con los que los usuarios pueden compartir contenidos de esta oferta en línea dentro de Facebook. La lista y el aspecto de los plugins sociales de Facebook pueden consultarse aquí: https://developers.facebook.com/docs/plugins/ - Somos responsables conjuntamente conMeta Platforms Ireland Limited de la recopilación o recepción en el contexto de una transmisión (pero no del procesamiento posterior) de "datos de eventos" que Facebook recopila utilizando los plugins sociales de Facebook (y funciones de incrustación de contenidos) que se ejecutan en nuestra oferta online, o recibe en el contexto de una transmisión para los siguientes fines: a) Visualización de contenidos e información publicitaria que se corresponde con los supuestos intereses de los usuarios; b) Envío de mensajes comerciales y relacionados con transacciones (por ejemplo, dirigiéndose a los usuarios a través de Facebook). (por ejemplo, dirigiéndose a los usuarios a través de Facebook Messenger); c) mejorar la entrega de anuncios y la personalización de funciones y contenidos (por ejemplo, mejorar el reconocimiento de qué contenido o información publicitaria corresponde presumiblemente a los intereses de los usuarios). Hemos celebrado un acuerdo especial con Facebook ("Addendum for Data Controllers", https://www.facebook.com/legal/controller_addendum), que regula en particular qué medidas de seguridad debe observar Facebook(https://www.facebook.com/legal/terms/data_security_terms) y en el que Facebook se ha comprometido a cumplir los derechos de los interesados (es decir, los usuarios pueden, por ejemplo, enviar información o solicitudes de supresión directamente a Facebook). Nota: Si Facebook nos proporciona valores medidos, análisis e informes (que son agregados, es decir, no contienen ninguna información sobre usuarios individuales y son anónimos para nosotros), este procesamiento no se lleva a cabo en el marco de la responsabilidad conjunta, sino sobre la base de un acuerdo de procesamiento de datos ("Condiciones de procesamiento de datos", https://www.facebook.com/legal/terms/dataprocessing) las "Condiciones de seguridad de los datos"(https://www.facebook.com/legal/terms/data_security_terms) y, en lo que respecta al tratamiento en EE.UU., sobre la base de cláusulas contractuales tipo ("Anexo de transferencia de datos Facebook-UE", https://www.facebook.com/legal/EU_data_transfer_addendum). Los derechos de los usuarios (en particular a la información, supresión, oposición y reclamación ante la autoridad de control competente) no están limitados por los acuerdos con Facebook; proveedor de servicios: Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda; Base jurídica : Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR); Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/privacy/policy/. Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda).
  • Google Fonts (obtenidas del servidor de Google): Obtención de fuentes (y símbolos) con el fin de un uso técnicamente seguro, libre de mantenimiento y eficiente de fuentes y símbolos en lo que respecta a la actualización y los tiempos de carga, su presentación uniforme y la consideración de posibles restricciones de licencia. El proveedor de las fuentes es informado de la dirección IP del usuario para que las fuentes puedan estar disponibles en el navegador del usuario. Además, se transmiten datos técnicos (configuración de idioma, resolución de pantalla, sistema operativo, hardware utilizado) necesarios para la puesta a disposición de las fuentes en función de los dispositivos utilizados y del entorno técnico. Estos datos pueden ser procesados en un servidor del proveedor de fuentes en EE.UU. - Al visitar nuestra oferta en línea, los navegadores de los usuarios envían sus solicitudes HTTP a la API Web de Google Fonts (es decir, una interfaz de software para recuperar fuentes). La API Web de Google Fonts proporciona a los usuarios las hojas de estilo en cascada (CSS) de Google Fonts y, a continuación, las fuentes especificadas en el CCS. Estas solicitudes HTTP incluyen (1) la dirección IP utilizada por el usuario correspondiente para acceder a Internet, (2) la URL solicitada en el servidor de Google y (3) las cabeceras HTTP, incluido el agente de usuario, que describe las versiones del navegador y del sistema operativo de los visitantes del sitio web, así como la URL de referencia (es decir, la página web en la que se va a mostrar la fuente de Google). Las direcciones IP no se registran ni se almacenan en los servidores de Google y no se analizan. La API web de Google Fonts registra los detalles de las solicitudes HTTP (URL solicitada, agente de usuario y URL de referencia). El acceso a estos datos está restringido y estrictamente controlado. La URL solicitada identifica las familias de fuentes para las que el usuario desea cargar fuentes. Estos datos se registran para que Google pueda determinar la frecuencia con la que se solicita una familia de fuentes determinada. Con la API web de Google Fonts, el agente de usuario debe adaptar la fuente que se genera para el tipo de navegador correspondiente. El agente de usuario se registra principalmente para depuración y se utiliza para generar estadísticas de uso agregadas para medir la popularidad de las familias de fuentes. Estas estadísticas de uso resumidas se publican en la página "Análisis" de Google Fonts. Por último, la URL de referencia se registra para que los datos puedan utilizarse para el mantenimiento de la producción y para generar un informe agregado sobre las principales integraciones en función del número de solicitudes de fuentes. Según su propia información, Google no utiliza ninguno de los datos recopilados por Google Fonts para crear perfiles de usuarios finales ni para colocar anuncios dirigidos; proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Intereses legítimos (Art. 6 apartado 1 frase 1 lit. f) GDPR); Sitio web: https://fonts.google.com/; Política de privacidad: https://policies.google.com/privacy; Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda). Más información: https://developers.google.com/fonts/faq/privacy?hl=de.
  • Google Maps: Integramos los mapas del servicio "Google Maps" proporcionado por Google. Los datos procesados pueden incluir, en particular, direcciones IP y datos de localización del usuario; Proveedor de servicios: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublín 2, Irlanda; Base jurídica : Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR); Sitio web: https://mapsplatform.google.com/; Política de privacidad: https://policies.google.com/privacy. Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda).
  • API y SDK de Google Maps: Interfaces para los servicios de mapas y localización de Google, que permiten, por ejemplo, añadir entradas de direcciones, determinar ubicaciones, calcular distancias o proporcionar información adicional sobre ubicaciones y otros lugares; Proveedor de servicios: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublín 2, Irlanda; Base jurídica : Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR); Sitio web: https://mapsplatform.google.com/; Política de privacidad: https://policies.google.com/privacy. Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda).
  • Vídeos de YouTube: Contenido de vídeo; Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR); Sitio web: https://www.youtube.com; Política de privacidad: https://policies.google.com/privacy; Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda). Posibilidad de oposición (opt-out): Opt-out plugin: https: //tools.google.com/dlpage/gaoptout?hl=de; Configuración para la visualización de anuncios: https://myadcenter.google.com/personalizationoff.
  • Unbounce: Creación de sitios web, formularios en línea y procedimientos para contactar y hacer negocios con posibles interesados en productos o servicios ofrecidos, así como su administración, con el apoyo de funciones de exportación y análisis; Proveedor de servicios: Unbounce Marketing Solutions Inc, 415-375 Water Street Vancouver, BC V6B 5C6 Canadá; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://unbounce.com/; Política de privacidad: https://unbounce.com/privacy/. Base para transferencias a terceros países: UE/EEE - decisión de adecuación (Canadá), Suiza - decisión de adecuación (Canadá).

Gestión, organización y herramientas auxiliares

Utilizamos servicios, plataformas y software de otros proveedores (en lo sucesivo, "proveedores externos") para organizar, gestionar, planificar y prestar nuestros servicios. Al seleccionar proveedores terceros y sus servicios, observamos los requisitos legales.

En este contexto, los datos personales pueden ser procesados y almacenados en los servidores de terceros proveedores. Esto puede implicar diversos datos que procesamos de acuerdo con esta política de privacidad. Estos datos pueden incluir, en particular, datos maestros y datos de contacto de los usuarios, datos sobre transacciones, contratos, otros procesos y sus contenidos.

Si los usuarios son remitidos a terceros proveedores o a su software o plataformas en el curso de la comunicación, negocio u otras relaciones con nosotros, los terceros proveedores pueden procesar datos de uso y metadatos con fines de seguridad, optimización del servicio o fines de marketing. Por lo tanto, le rogamos que respete los avisos de protección de datos de los respectivos terceros proveedores.

  • Tipos de datos procesados: Datos de contenido (por ejemplo, mensajes y contribuciones de texto o imagen y la información relacionada con ellos, como información sobre la autoría o el momento de creación); datos de uso (por ejemplo, páginas vistas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con el contenido y las funciones); metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, datos de tiempo, números de identificación, personas implicadas); datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); datos de inventario (por ejemplo, el nombre completo del usuario) por ejemplo, direcciones IP, datos horarios, números de identificación, personas implicadas); datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.). Datos de los empleados (información sobre empleados y otras personas en relación laboral, incluidos datos de identificación personal, información salarial, horarios de trabajo y datos sanitarios, etc.).
  • Titulares de los datos: Socios de comunicación; usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea); destinatarios de servicios y clientes; empleados (por ejemplo, empleados, solicitantes, personal temporal y otros empleados). Interesados.
  • Fines del tratamiento: comunicación; prestación de servicios contractuales y cumplimiento de obligaciones contractuales. Procedimientos administrativos y organizativos.
  • Base jurídica: Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f) DSGVO).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • calendly: Programación y gestión de citas en línea; Proveedor de servicios: Calendly LLC, 271 17th St NW, Ste 1000, Atlanta, Georgia, 30363, USA; Base legal: Intereses legítimos (Art. 6 párrafo 1 frase 1 lit. f) GDPR); Sitio web: https://calendly.com/de; Política de privacidad: https://calendly.com/privacy; Acuerdo de procesamiento de datos: https://calendly.com/dpa. Base para transferencias a terceros países: UE/EEE - Cláusulas contractuales tipo(https://calendly.com/dpa), Suiza - Cláusulas contractuales tipo(https://calendly.com/dpa).
  • Lucid: Organigrama interno; Proveedor de servicios: Responsable de protección de datos de Salesforce (Equipo de privacidad de Salesforce) (y en India, un responsable de quejas)

    415 Mission St., 3rd Floor

    San Francisco, CA 94105, EE.UU.; Sitio web: https://lucid.co. Política de privacidad: https://lucid.co/privacy.
  • Trello: Herramienta de gestión de proyectos; Proveedor de servicios: Trello Inc, 55 Broadway New York, NY 10006, USA, empresa matriz: Atlassian Inc. (San Francisco, Harrison Street Location), 1098 Harrison Street, San Francisco, California 94103, EE. UU.; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR) ;Sitio web: https://trello.com/; Política de privacidad: https://trello.com/privacy; Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Cláusulas contractuales tipo (proporcionadas por el proveedor de servicios). Más información: Evaluación de impacto de la transferencia de datos: https://www.atlassian.com/legal/data-transfer-impact-assessment.
  • WeTransfer: Transferencia de archivos a través de Internet; Proveedor de servicios: WeTransfer BV, Oostelijke Handelskade 751, Ámsterdam, 1019 BW, Países Bajos; Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://wetransfer.com; Política de privacidad: https://wetransfer.com/legal/privacy. Base para transferencias a terceros países: Suiza - decisión de adecuación (Países Bajos).
  • awork: Gestión de proyectos - organización y administración de equipos, grupos, flujos de trabajo, proyectos y procesos; Proveedor de servicios: awork GmbH, Colonnaden 41, 20354 Hamburgo, Alemania; Base jurídica: Intereses legítimos (art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.awork.com/; Política de privacidad: https://awork.com/de/rechtliches-und-datenschutz/; Acuerdo de tratamiento de datos: https://www.awork.com/de/rechtliches-und-datenschutz. Base para transferencias a terceros países: Suiza - decisión de adecuación (Alemania).

Procedimiento de solicitud

El procedimiento de solicitud requiere que los candidatos nos faciliten los datos necesarios para su evaluación y selección. La información requerida puede encontrarse en la descripción del puesto o, en el caso de los formularios en línea, en los datos que allí se facilitan.

En principio, la información requerida incluye datos personales como nombre, dirección, datos de contacto y prueba de las cualificaciones requeridas para un puesto. Si lo solicita, estaremos encantados de facilitarle información adicional sobre qué datos son necesarios.

Si están disponibles, los solicitantes pueden presentar sus candidaturas a través de nuestro formulario en línea, encriptado con tecnología punta. Alternativamente, también es posible enviarnos las solicitudes por correo electrónico. Sin embargo, nos gustaría señalar que los correos electrónicos enviados a través de Internet no suelen estar encriptados. Aunque los correos electrónicos suelen cifrarse en tránsito, esto no ocurre en los servidores desde los que se envían y reciben. Por lo tanto, no podemos asumir ninguna responsabilidad por la seguridad de la solicitud durante la transmisión entre el remitente y nuestro servidor.

A efectos de la búsqueda de candidatos, la presentación de solicitudes y la selección de candidatos, podemos utilizar software de gestión de candidatos o de contratación y plataformas y servicios de terceros proveedores en cumplimiento de los requisitos legales.

Los solicitantes pueden ponerse en contacto con nosotros para informarse sobre el método de presentación de la solicitud o enviárnosla por correo.

Tratamiento de categorías especiales de datos: En la medida en que se soliciten a los solicitantes o éstos comuniquen en el marco del procedimiento de solicitud categorías especiales de datos personales (artículo 9, apartado 1 del RGPD, por ejemplo, datos relativos a la salud, como la condición de discapacitado grave o el origen étnico), su tratamiento se lleva a cabo para que el responsable del tratamiento o el interesado puedan ejercer los derechos derivados de la legislación laboral y de seguridad social y protección social y cumplir sus obligaciones al respecto. En el caso de la protección de intereses vitales de los solicitantes o de otras personas o con fines de asistencia sanitaria preventiva o de medicina del trabajo, para la evaluación de la aptitud del trabajador para el trabajo, para el diagnóstico médico, para la prestación de asistencia o tratamiento sanitario o social o para la gestión de sistemas y servicios de asistencia sanitaria o social.

Supresión de datos: Los datos facilitados por los solicitantes podrán ser tratados posteriormente por nosotros a efectos de la relación laboral en caso de que la solicitud sea aceptada. En caso contrario, si la solicitud para una vacante no tiene éxito, los datos de los solicitantes se suprimirán. Los datos de los solicitantes también se suprimirán si se retira una solicitud, algo que los solicitantes tienen derecho a hacer en cualquier momento. La supresión tendrá lugar, a reserva de una retirada justificada por parte de los solicitantes, a más tardar tras la expiración de un período de seis meses para permitirnos responder a cualquier pregunta de seguimiento sobre la solicitud y cumplir con nuestras obligaciones de aportar pruebas en virtud de la normativa sobre igualdad de trato de los solicitantes. Las facturas de cualquier reembolso de gastos de viaje se archivarán de conformidad con los requisitos de la legislación fiscal.

Inclusión en una reserva de candidatos: La inclusión en una reserva de candidatos, si se ofrece, se basa en el consentimiento. Se informa a los solicitantes de que su consentimiento para ser incluidos en la reserva de talentos es voluntario, no influye en el proceso de solicitud en curso y que pueden revocar su consentimiento en cualquier momento para el futuro.

  • Tipos de datos tratados: datos de inventario (por ejemplo, nombre completo, dirección residencial, información de contacto, número de cliente, etc.); datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); datos de contenido (por ejemplo, mensajes y contribuciones textuales o visuales, así como la información relativa a los mismos, como información sobre la autoría o el momento de creación). Datos de los solicitantes (por ejemplo, datos personales, direcciones postales y de contacto, los documentos pertenecientes a la solicitud y la información contenida en ellos, como la carta de presentación, el CV, los certificados y otra información relacionada con un puesto específico o facilitada voluntariamente por los solicitantes en relación con su persona o sus cualificaciones).
  • Personas interesadas: Solicitantes.
  • Fines del tratamiento: procedimiento de solicitud (establecimiento y posible aplicación posterior, así como posible finalización posterior de la relación laboral).
  • Base jurídica: Procedimiento de solicitud como relación precontractual o contractual (Art. 6 párr. 1 frase 1 lit. b) GDPR). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).

Orientación adicional sobre operaciones, procedimientos y servicios de tratamiento:

  • LinkedIn Recruiter: Servicios de búsqueda de empleo y relacionados con las candidaturas dentro de la plataforma LinkedIn; Proveedor del servicio: LinkedIn Ireland Unlimited Company, Wilton Place, Dublín 2, Irlanda; Base jurídica: Intereses legítimos (art. 6 párr. 1 frase 1 lit. f) GDPR); Sitio web: https://www.linkedin.com; Términos y condiciones generales: https://legal.linkedin.com/dpa; Política de privacidad: https://www.linkedin.com/legal/privacy-policy; Acuerdo de procesamiento de datos: https://legal.linkedin.com/dpa. Base para transferencias a terceros países: UE/EEE - Marco de privacidad de datos (DPF), Suiza - Decisión de adecuación (Irlanda).

Cambiar y actualizar

Le rogamos que se informe periódicamente sobre el contenido de nuestra política de privacidad. Adaptaremos la política de privacidad tan pronto como los cambios en el tratamiento de datos que llevamos a cabo lo hagan necesario. Le informaremos tan pronto como los cambios requieran su cooperación (por ejemplo, consentimiento) u otra notificación individual.

Cuando en esta declaración de privacidad facilitemos direcciones y datos de contacto de empresas y organizaciones, tenga en cuenta que las direcciones pueden cambiar con el tiempo, por lo que le rogamos que compruebe los datos antes de ponerse en contacto con nosotros.

Autoridad supervisora responsable de nosotros:

Meike Kamp

Alt-Moabit 59-61
10555 Berlín

Teléfono: 030/138 89-0

Correo electrónico: mailbox@datenschutz-berlin.de

Página web: https: //www.datenschutz-berlin.de

Definiciones de términos

Esta sección le ofrece una visión general de los términos utilizados en esta política de privacidad. En la medida en que los términos estén definidos por la ley, se aplicarán sus definiciones legales. En cambio, las explicaciones que figuran a continuación tienen por objeto principal facilitar su comprensión.

  • Seguimiento de afiliados: Como parte del seguimiento de afiliados, se registran los enlaces que los sitios web de enlace utilizan para remitir a los usuarios a sitios web con ofertas de productos o de otro tipo. Los operadores de los respectivos sitios web de enlace pueden recibir una comisión si los usuarios siguen los denominados enlaces de afiliación y posteriormente aprovechan las ofertas (por ejemplo, compran productos o utilizan servicios). Para ello, es necesario que los proveedores puedan rastrear si los usuarios interesados en determinadas ofertas las aprovechan posteriormente a instancias de los enlaces de afiliación. Por lo tanto, es necesario para la funcionalidad de los enlaces de afiliación que se complementen con determinados valores que pasen a formar parte del enlace o se almacenen de otro modo, por ejemplo, en una cookie. Los valores incluyen, en particular, el sitio web de origen (remitente), la hora, un identificador en línea del operador del sitio web en el que se encuentra el enlace de afiliación, un identificador en línea de la oferta correspondiente, un identificador en línea del usuario, así como valores específicos de seguimiento, como el identificador del material publicitario, el identificador del socio y las categorizaciones.
  • Empleados: Se entiende por empleados las personas que mantienen una relación laboral, ya sea como personal, empleados o en puestos similares. Una relación laboral es una relación jurídica entre un empresario y un empleado que se define mediante un contrato o acuerdo laboral. Implica la obligación del empresario de pagar una remuneración al empleado mientras éste realice un trabajo. La relación laboral comprende varias fases, entre ellas la de establecimiento, en la que se celebra el contrato de trabajo, la de rendimiento, en la que el empleado realiza sus actividades laborales, y la de finalización, cuando la relación laboral termina, ya sea por rescisión, acuerdo de rescisión o de otro modo. Los datos de los empleados son toda la información relativa a estas personas y en el contexto de su empleo. Esto incluye aspectos como datos de identificación personal, números de identificación, datos salariales y bancarios, horarios de trabajo, derecho a vacaciones, datos sanitarios y evaluaciones de rendimiento.
  • Datos de inventario: Los datos de inventario incluyen información esencial que es necesaria para la identificación y administración de socios contractuales, cuentas de usuario, perfiles y asignaciones similares. Estos datos pueden incluir información personal y demográfica como nombres, información de contacto (direcciones, números de teléfono, direcciones de correo electrónico), fechas de nacimiento e identificadores específicos (ID de usuario). Los datos de inventario constituyen la base de cualquier interacción formal entre personas y servicios, instalaciones o sistemas al permitir una asignación y comunicación claras.
  • Datos de contenido: Los datos de contenido incluyen la información generada en el curso de la creación, edición y publicación de contenidos de todo tipo. Esta categoría de datos puede incluir textos, imágenes, vídeos, archivos de audio y otros contenidos multimedia publicados en diversas plataformas y medios. Los datos de contenido no se limitan al contenido en sí, sino que también incluyen metadatos que proporcionan información sobre el propio contenido, como etiquetas, descripciones, información sobre el autor y fechas de publicación.
  • Datos de contacto: Los datos de contacto son información esencial que permite la comunicación con personas u organizaciones. Incluyen números de teléfono, direcciones postales y direcciones de correo electrónico, así como herramientas de comunicación como cuentas de redes sociales e identificadores de mensajería instantánea.
  • Medición de la conversión: La medición de la conversión (también denominada "evaluación de la acción de la visita") es un procedimiento que puede utilizarse para determinar la eficacia de las medidas de marketing. Para ello, se suele almacenar una cookie en los dispositivos de los usuarios dentro de los sitios web en los que tienen lugar las medidas de marketing y luego se recupera de nuevo en el sitio web de destino. Esto nos permite, por ejemplo, saber si los anuncios que hemos colocado en otros sitios web han tenido éxito.
  • Metadatos, datos de comunicación y datos de procedimiento: Los metadatos, los datos de comunicación y los datos de procedimiento son categorías que contienen información sobre la forma en que se procesan, transmiten y gestionan los datos. Los metadatos, también conocidos como datos sobre datos, incluyen información que describe el contexto, el origen y la estructura de otros datos. Puede incluir información sobre el tamaño del archivo, la fecha de creación, el autor de un documento y los historiales de cambios. Los datos de comunicación registran el intercambio de información entre usuarios a través de diversos canales, como el tráfico de correo electrónico, los registros de llamadas, los mensajes en redes sociales y los historiales de chat, incluidas las personas implicadas, las marcas de tiempo y las rutas de transmisión. Los datos de proceso describen los procesos y procedimientos dentro de los sistemas u organizaciones, incluida la documentación del flujo de trabajo, los registros de transacciones y actividades, y los registros de auditoría utilizados para seguir y revisar los procesos.
  • Datos de uso: Los datos de uso se refieren a la información que capta cómo interactúan los usuarios con los productos, servicios o plataformas digitales. Estos datos incluyen una amplia gama de información que muestra cómo utilizan los usuarios las aplicaciones, qué funciones favorecen, cuánto tiempo permanecen en determinadas páginas y qué rutas siguen para navegar por una aplicación. Los datos de uso también pueden incluir la frecuencia de uso, marcas de tiempo de las actividades, direcciones IP, información del dispositivo y datos de localización. Son especialmente valiosos para analizar el comportamiento de los usuarios, optimizar sus experiencias, personalizar contenidos y mejorar productos o servicios. Además, los datos de uso desempeñan un papel crucial en el reconocimiento de tendencias, preferencias y posibles áreas problemáticas dentro de las ofertas digitales.
  • Datos personales: por "datos personales" se entenderá toda información sobre una persona física identificada o identificable (en lo sucesivo, "el interesado"); se considerará identificable toda persona física que pueda ser identificada, directa o indirectamente, en particular mediante un identificador como el nombre, un número de identificación, datos de localización, un identificador en línea (por ejemplo, una cookie) o uno o varios elementos específicos de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona física.
  • Perfiles con información relacionada con el usuario: El tratamiento de "perfiles con información relacionada con el usuario", o "perfiles" para abreviar, incluye cualquier tipo de tratamiento automatizado de datos personales que consista en utilizar estos datos personales para analizar, evaluar o predecir determinados aspectos personales relacionados con una persona física (dependiendo del tipo de elaboración de perfiles, esto puede incluir diversa información relacionada con datos demográficos, comportamiento e intereses, como la interacción con sitios web y su contenido, etc.) (por ejemplo, intereses en determinados contenidos o productos, comportamiento de clics en un sitio web o ubicación). Las cookies y las balizas web se utilizan a menudo para la elaboración de perfiles.
  • Medición del alcance: la medición del alcance (también conocida como analítica web) se utiliza para evaluar el flujo de visitantes a una oferta en línea y puede incluir el comportamiento o los intereses de los visitantes en determinada información, como el contenido del sitio web. Con la ayuda del análisis del alcance, los operadores de servicios en línea pueden, por ejemplo, reconocer a qué hora visitan los usuarios sus sitios web y qué contenidos les interesan. Esto les permite, por ejemplo, adaptar mejor el contenido de sus sitios web a las necesidades de sus visitantes. Las cookies seudónimas y las balizas web se utilizan a menudo con fines de análisis de alcance para reconocer a los visitantes que regresan y obtener así análisis más precisos del uso de una oferta en línea.
  • Remarketing: El término "remarketing" o "retargeting" se utiliza cuando, por ejemplo, se anotan con fines publicitarios los productos por los que un usuario se interesó en un sitio web para recordarle dichos productos en otros sitios web, por ejemplo, en anuncios.
  • Datos de localización: Los datos de localización se generan cuando un dispositivo móvil (u otro dispositivo con los requisitos técnicos para la determinación de la localización) se conecta a una célula de radio, una WLAN o medios técnicos y funciones similares de determinación de la localización. Los datos de localización se utilizan para indicar la posición geográficamente determinable en la tierra en la que se encuentra el dispositivo respectivo. Los datos de localización pueden utilizarse, por ejemplo, para mostrar funciones de mapa u otra información dependiente de la localización.
  • Seguimiento: El término "seguimiento" se utiliza cuando el comportamiento de los usuarios puede rastrearse a través de varias ofertas en línea. Por regla general, la información sobre el comportamiento y los intereses de los usuarios se almacena en cookies o en los servidores de los proveedores de las tecnologías de seguimiento en relación con las ofertas en línea utilizadas (lo que se denomina elaboración de perfiles). Esta información puede utilizarse, por ejemplo, para mostrar a los usuarios anuncios que puedan coincidir con sus intereses.
  • Responsable del tratamiento: la persona física o jurídica, autoridad pública, agencia u otro organismo que, solo o conjuntamente con otros, determine los fines y medios del tratamiento de datos personales.
  • Tratamiento: Por "tratamiento" se entiende cualquier operación o conjunto de operaciones que se realicen con datos personales, ya sea por medios automatizados o no. El término es amplio y abarca prácticamente cualquier tratamiento de datos, ya sea recogida, análisis, almacenamiento, transmisión o supresión.
  • Datos contractuales: Los datos contractuales son información específica relativa a la formalización de un acuerdo entre dos o más partes. Documentan las condiciones en las que se prestan, intercambian o venden servicios o productos. Esta categoría de datos es esencial para la gestión y el cumplimiento de las obligaciones contractuales e incluye tanto la identificación de las partes contratantes como los términos y condiciones específicos del acuerdo. Los datos contractuales pueden incluir las fechas de inicio y finalización del contrato, el tipo de servicios o productos acordados, los acuerdos de precios, las condiciones de pago, los derechos de cancelación, las opciones de renovación y las condiciones o cláusulas especiales. Sirven de base jurídica para la relación entre las partes y son cruciales para la clarificación de derechos y obligaciones, la ejecución de reclamaciones y la resolución de litigios.
  • Datos de pago: Los datos de pago incluyen toda la información necesaria para procesar las transacciones de pago entre compradores y vendedores. Estos datos son cruciales para el comercio electrónico, la banca en línea y cualquier otra forma de transacción financiera. Incluyen detalles como números de tarjetas de crédito, datos bancarios, importes de pagos, datos de transacciones, números de verificación e información de facturación. Los datos de pago también pueden incluir información sobre el estado del pago, devoluciones, autorizaciones y comisiones.
  • Formación de grupos destinatarios: La formación de grupos destinatarios (audiencias personalizadas) es cuando se determinan grupos destinatarios con fines publicitarios, por ejemplo, la visualización de anuncios. Por ejemplo, basándose en el interés de un usuario por determinados productos o temas en internet, se puede concluir que este usuario está interesado en anuncios de productos similares o en la tienda online en la que vio los productos. Por su parte, las "audiencias similares" (o grupos objetivo similares) se dan cuando el contenido que se considera adecuado se muestra a usuarios cuyos perfiles o intereses se corresponden presumiblemente con los usuarios para los que se crearon los perfiles. Las cookies y las balizas web se utilizan generalmente para crear audiencias personalizadas y audiencias similares.