Política de privacidad

Preámbulo

Con la siguiente Política de privacidad queremos informarle sobre qué tipos de sus datos personales (en adelante también denominados brevemente «datos») tratamos, con qué fines y en qué medida. La Política de privacidad se aplica a todos los tratamientos de datos personales que llevamos a cabo, tanto en el marco de la prestación de nuestros servicios como, en particular, en nuestros sitios web, en aplicaciones móviles y dentro de presencias en línea externas, como p. ej. nuestros perfiles en redes sociales (en adelante denominados conjuntamente «oferta en línea»).

Los términos utilizados no son específicos de género.

Última actualización: 22 de junio de 2026

Responsable del tratamiento

BRUMABA GmbH
Bürgermeister-Graf-Ring 17
82538 Geretsried

Personas autorizadas para la representación: Benedikt Brustmann, Sebastian Brustmann

Dirección de correo electrónico: info@brumaba.de

Teléfono: +49 (0) 8171 / 2672 – 18

Aviso legal: https://www.brumaba.de/impressum/

Contacto del delegado de protección de datos

Jürgen Dichtl
DSB@brumaba.de

Resumen de los tratamientos

El siguiente resumen recopila los tipos de datos tratados y los fines de su tratamiento y remite a los interesados.

Tipos de datos tratados

Categorías especiales de datos

Categorías de interesados

Fines del tratamiento

Decisiones automatizadas en casos concretos

Bases jurídicas determinantes

Bases jurídicas determinantes según el RGPD: A continuación encontrará un resumen de las bases jurídicas del RGPD sobre las que tratamos datos personales. Le rogamos que tenga en cuenta que, además de las disposiciones del RGPD, pueden aplicarse normativas nacionales de protección de datos en su país o en el nuestro de residencia o establecimiento. En caso de que, además, resulten determinantes en algún caso concreto bases jurídicas más específicas, se lo comunicaremos en la Política de privacidad.

Normativas nacionales de protección de datos en Alemania: Además de las normativas de protección de datos del RGPD, en Alemania se aplican normativas nacionales sobre protección de datos. Entre ellas figura, en particular, la Ley de protección contra el uso indebido de datos personales en el tratamiento de datos (Ley federal de protección de datos – BDSG). La BDSG contiene, en particular, disposiciones especiales sobre el derecho de acceso, el derecho de supresión, el derecho de oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines y la transmisión, así como la toma de decisiones automatizadas en casos concretos, incluida la elaboración de perfiles. Asimismo, pueden ser de aplicación las leyes de protección de datos de los distintos estados federados.

Bases jurídicas determinantes según la Ley suiza de protección de datos: Si usted se encuentra en Suiza, tratamos sus datos sobre la base de la Ley Federal de Protección de Datos (abreviada «DSG suiza»). A diferencia, por ejemplo, del RGPD, la DSG suiza en principio no exige que se indique una base jurídica para el tratamiento de los datos personales, y el tratamiento de datos personales se lleva a cabo de buena fe, de forma lícita y proporcionada (art. 6, apdo. 1 y 2, de la DSG suiza). Además, solo obtenemos datos personales para un fin determinado y reconocible por el interesado y solo los tratamos de forma compatible con dicho fin (art. 6, apdo. 3, de la DSG suiza).

Nota sobre la aplicación del RGPD y de la DSG suiza: Estas indicaciones sobre protección de datos sirven tanto para facilitar información conforme a la DSG suiza como conforme al Reglamento General de Protección de Datos (RGPD). Por este motivo, le rogamos que tenga en cuenta que, debido a su mayor ámbito de aplicación territorial y a su comprensibilidad, se utilizan los términos del RGPD. En particular, en lugar de los términos «tratamiento» (Bearbeitung) de «datos personales» (Personendaten), «interés preponderante» y «datos personales especialmente dignos de protección» utilizados en la DSG suiza, se emplean los términos «tratamiento» de «datos personales» así como «interés legítimo» y «categorías especiales de datos» utilizados en el RGPD. No obstante, el significado jurídico de los términos se seguirá determinando conforme a la DSG suiza en el marco de la aplicación de la DSG suiza.

Medidas de seguridad

Adoptamos, con arreglo a las disposiciones legales y teniendo en cuenta el estado de la técnica, los costes de implementación y la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como las diferentes probabilidades y la gravedad de la amenaza para los derechos y libertades de las personas físicas, medidas técnicas y organizativas adecuadas para garantizar un nivel de protección apropiado al riesgo.

Entre las medidas figuran, en particular, la salvaguarda de la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como del acceso, la introducción, la transmisión, la garantía de disponibilidad y la separación de estos. Asimismo, hemos establecido procedimientos que garantizan el ejercicio de los derechos de los interesados, la supresión de datos y las reacciones ante amenazas a los datos. Además, tenemos en cuenta la protección de los datos personales ya en el desarrollo o la selección de hardware, software y procedimientos, conforme al principio de protección de datos desde el diseño y por defecto.

Protección de las conexiones en línea mediante tecnología de cifrado TLS/SSL (HTTPS): Para proteger los datos de los usuarios transmitidos a través de nuestros servicios en línea frente a accesos no autorizados, empleamos la tecnología de cifrado TLS/SSL. Secure Sockets Layer (SSL) y Transport Layer Security (TLS) son los pilares de la transmisión segura de datos en Internet. Estas tecnologías cifran la información que se transmite entre el sitio web o la aplicación y el navegador del usuario (o entre dos servidores), con lo que los datos quedan protegidos frente a accesos no autorizados. TLS, como la versión más avanzada y segura de SSL, garantiza que todas las transmisiones de datos cumplan los más altos estándares de seguridad. Cuando un sitio web está protegido mediante un certificado SSL/TLS, ello se indica mediante la visualización de HTTPS en la URL. Esto sirve a los usuarios como indicador de que sus datos se transmiten de forma segura y cifrada.

Transmisión de datos personales

En el marco de nuestro tratamiento de datos personales, sucede que estos se transmiten a otras entidades, empresas, unidades organizativas jurídicamente independientes o personas, o se les comunican. Entre los destinatarios de estos datos pueden figurar, p. ej., proveedores de servicios encargados de tareas de TI o proveedores de servicios y contenidos integrados en un sitio web. En tales casos observamos las disposiciones legales y celebramos, en particular, los correspondientes contratos o acuerdos que sirven a la protección de sus datos con los destinatarios de estos.

Transmisión de datos dentro del grupo empresarial: Transmisión de datos dentro del grupo empresarial: Podemos transmitir datos personales a otras empresas dentro de nuestro grupo empresarial o concederles acceso a estos. Esta cesión de datos se realiza sobre la base de nuestros intereses empresariales y de gestión legítimos. Por ello entendemos, por ejemplo, la mejora de los procesos de negocio, la garantía de una comunicación interna eficiente y eficaz, el uso óptimo de nuestros recursos humanos y tecnológicos, así como la posibilidad de tomar decisiones empresariales fundadas. En determinados casos, la cesión de datos también puede ser necesaria para cumplir nuestras obligaciones contractuales, o debe basarse en un consentimiento de los interesados o en una autorización legal.

Transmisión de datos dentro de la organización: Podemos transmitir datos personales a otros departamentos o unidades dentro de nuestra organización o concederles acceso a estos. En la medida en que la cesión de datos se realice con fines administrativos, se basa en nuestros intereses empresariales y de gestión legítimos o se realiza, en la medida en que sea necesaria para el cumplimiento de nuestras obligaciones contractuales, o bien cuando exista un consentimiento de los interesados o una autorización legal.

Cesión a distribuidores terceros: Para la tramitación de consultas comerciales, pueden cederse datos personales a distribuidores autorizados o socios de venta, en la medida en que ello sea necesario para responder a la consulta o para la aplicación de medidas precontractuales.

Transferencias internacionales de datos

Tratamiento de datos en terceros países: En la medida en que transmitamos datos a un tercer país (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE)) o que ello suceda en el marco del uso de servicios de terceros o de la divulgación o transmisión de datos a otras personas, entidades o empresas (lo que resulta reconocible por la dirección postal del respectivo proveedor o cuando en la Política de privacidad se indica expresamente la transferencia de datos a terceros países), ello se realiza siempre conforme a las disposiciones legales.

Para las transmisiones de datos a EE. UU. nos basamos prioritariamente en el Data Privacy Framework (DPF), reconocido como marco jurídico seguro mediante una decisión de adecuación de la Comisión Europea de 10.07.2023. Adicionalmente, hemos celebrado con los respectivos proveedores cláusulas contractuales tipo que cumplen los requisitos de la Comisión Europea y establecen obligaciones contractuales para la protección de sus datos.

Esta doble garantía asegura una protección integral de sus datos: el DPF constituye el nivel de protección primario, mientras que las cláusulas contractuales tipo sirven de seguridad adicional. En caso de que se produzcan cambios en el marco del DPF, las cláusulas contractuales tipo actúan como una opción de reserva fiable. Así garantizamos que sus datos permanezcan siempre adecuadamente protegidos incluso ante posibles cambios políticos o jurídicos.

En cada uno de los proveedores de servicios le informamos de si están certificados conforme al DPF y de si existen cláusulas contractuales tipo. Encontrará más información sobre el DPF y una lista de las empresas certificadas en el sitio web del Departamento de Comercio de EE. UU. en https://www.dataprivacyframework.gov/ (en inglés).

Para las transmisiones de datos a otros terceros países se aplican las correspondientes medidas de seguridad, en particular cláusulas contractuales tipo, consentimientos expresos o transmisiones legalmente exigidas. Puede consultar información sobre las transferencias a terceros países y las decisiones de adecuación aplicables en la oferta informativa de la Comisión Europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Comunicación de datos personales al extranjero: Conforme a la DSG suiza, solo comunicamos datos personales al extranjero cuando esté garantizada una protección adecuada de los interesados (Art. 16 Schweizer DSG). En caso de que el Consejo Federal no haya constatado una protección adecuada (lista: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), adoptamos medidas de seguridad alternativas.

Para las transmisiones de datos a EE. UU. nos basamos prioritariamente en el Data Privacy Framework (DPF), reconocido como marco jurídico seguro mediante una decisión de adecuación de Suiza de 15 de septiembre de 2024. Adicionalmente, hemos celebrado con los respectivos proveedores cláusulas tipo de protección de datos, aprobadas por el Delegado Federal de Protección de Datos y Transparencia (EDÖB), que establecen obligaciones contractuales para la protección de sus datos.

Esta doble garantía asegura una protección integral de sus datos: el DPF constituye el nivel de protección primario, mientras que las cláusulas tipo de protección de datos sirven de seguridad adicional. En caso de que se produzcan cambios en el marco del DPF, las cláusulas tipo de protección de datos actúan como una opción de reserva fiable. Así garantizamos que sus datos permanezcan siempre adecuadamente protegidos incluso ante posibles cambios políticos o jurídicos.

En cada uno de los proveedores de servicios le informamos de si están certificados conforme al DPF y de si existen cláusulas tipo de protección de datos. Encontrará la lista de las empresas certificadas así como más información sobre el DPF en el sitio web del Departamento de Comercio de EE. UU. en https://www.dataprivacyframework.gov/ (en inglés).

Para las transmisiones de datos a otros terceros países se aplican las correspondientes medidas de seguridad, incluidos tratados internacionales, garantías específicas, cláusulas tipo de protección de datos aprobadas por el EDÖB o normas corporativas vinculantes de protección de datos reconocidas previamente por el EDÖB o por una autoridad de protección de datos competente de otro país.

Información general sobre el almacenamiento y la supresión de datos

Suprimimos los datos personales que tratamos conforme a las disposiciones legales tan pronto como se revoquen los consentimientos en los que se basan o no existan otras bases jurídicas para el tratamiento. Esto afecta a los casos en que el fin original del tratamiento deja de existir o los datos ya no son necesarios. Existen excepciones a esta regla cuando obligaciones legales o intereses especiales requieren una conservación o archivo más prolongado de los datos.

En particular, los datos que deban conservarse por motivos de Derecho mercantil o fiscal, o cuyo almacenamiento sea necesario para la persecución jurídica o la protección de los derechos de otras personas físicas o jurídicas, deberán archivarse en consecuencia.

Nuestras indicaciones sobre protección de datos contienen información adicional sobre la conservación y supresión de datos que se aplica específicamente a determinados procesos de tratamiento.

En caso de varias indicaciones sobre el plazo de conservación o los plazos de supresión de un dato, prevalece siempre el plazo más largo. Los datos que ya no se conserven para el fin originalmente previsto, sino en virtud de disposiciones legales u otros motivos, los tratamos exclusivamente para los motivos que justifican su conservación.

Conservación y supresión de datos: Los siguientes plazos generales se aplican a la conservación y el archivo según el Derecho alemán:

Conservación y supresión de datos: Los siguientes plazos generales se aplican a la conservación y el archivo según el Derecho suizo:

Inicio del plazo al finalizar el año: Si un plazo no comienza expresamente en una fecha determinada y es de al menos un año, se inicia automáticamente al final del año natural en el que se produjo el hecho que lo desencadena. En el caso de relaciones contractuales en curso en cuyo marco se almacenan datos, el hecho desencadenante del plazo es el momento en que surte efecto la resolución u otra terminación de la relación jurídica.

Derechos de los interesados

Derechos de los interesados según el RGPD: Como interesado, le asisten según el RGPD diversos derechos que se derivan, en particular, de los arts. 15 a 21 del RGPD:

Derechos de los interesados según la DSG suiza:

Como interesado, le asisten, con arreglo a las disposiciones de la DSG suiza, los siguientes derechos:

Procesos y procedimientos de negocio

Los datos personales de destinatarios de prestaciones y clientes contratantes —entre ellos clientes, clientela o, en casos especiales, mandantes, pacientes o socios comerciales, así como otros terceros— se tratan en el marco de relaciones contractuales y relaciones jurídicas comparables, así como de medidas precontractuales como el inicio de relaciones comerciales. Este tratamiento de datos apoya y facilita los procesos de gestión empresarial en ámbitos como la gestión de clientes, las ventas, el tráfico de pagos, la contabilidad y la gestión de proyectos.

Los datos recopilados sirven para cumplir obligaciones contractuales y para configurar de forma eficiente los procesos operativos. Ello incluye la tramitación de transacciones comerciales, la gestión de las relaciones con los clientes, la optimización de las estrategias de venta, así como la garantía de los procesos internos de facturación y financieros. Además, los datos apoyan la salvaguarda de los derechos del responsable y fomentan las tareas administrativas y la organización de la empresa.

Los datos personales pueden cederse a terceros en la medida en que ello sea necesario para el cumplimiento de los fines mencionados o de obligaciones legales. Transcurridos los plazos legales de conservación o cuando el fin del tratamiento deja de existir, los datos se suprimen. Esto incluye también los datos que deban conservarse durante más tiempo debido a obligaciones fiscales y legales de justificación.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Proveedores y servicios empleados en el marco de la actividad comercial

En el marco de nuestra actividad comercial utilizamos, observando las disposiciones legales, servicios, plataformas, interfaces o plug-ins adicionales de proveedores terceros (abreviados «servicios»). Su uso se basa en nuestros intereses en una gestión correcta, lícita y económica de nuestra actividad comercial y de nuestra organización interna.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Comprobación de solvencia

En la medida en que realicemos una prestación anticipada o asumamos riesgos económicos comparables (p. ej. en pedidos contra factura), nos reservamos el derecho, para la salvaguarda de intereses legítimos, de recabar una información de identidad y de solvencia con el fin de evaluar el riesgo crediticio sobre la base de procedimientos matemático-estadísticos de empresas de servicios especializadas en ello (agencias de información comercial).

La información obtenida de las agencias de información comercial sobre la probabilidad estadística de un impago la tratamos en el marco de una decisión discrecional adecuada sobre el establecimiento, la ejecución y la terminación de la relación contractual. Nos reservamos el derecho, en caso de un resultado negativo de la comprobación de solvencia, de denegar el pago contra factura u otra prestación anticipada.

La decisión de si realizamos una prestación anticipada se toma, conforme a las disposiciones legales, exclusivamente sobre la base de una decisión automatizada en un caso concreto que nuestro software realiza tomando como base la información de la agencia de información comercial.

En la medida en que recabemos un consentimiento expreso de los socios contractuales, la base jurídica para la información de solvencia y la transmisión de los datos del cliente a las agencias de información es el consentimiento. En caso de que no se recabe un consentimiento, la información de solvencia se realiza sobre la base de nuestros intereses legítimos en la seguridad frente a impagos de nuestros créditos de pago.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Puesta a disposición de la oferta en línea y alojamiento web

Tratamos los datos de los usuarios para poder ponerles a disposición nuestros servicios en línea. Para este fin tratamos la dirección IP del usuario, necesaria para transmitir los contenidos y funciones de nuestros servicios en línea al navegador o al dispositivo del usuario.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Uso de cookies

Bajo el término «cookies» se entienden funciones que almacenan información en los dispositivos de los usuarios y la leen de estos. Las cookies pueden emplearse además en relación con distintos fines, por ejemplo con fines de funcionalidad, seguridad y comodidad de las ofertas en línea, así como la elaboración de análisis de los flujos de visitantes. Utilizamos cookies conforme a las disposiciones legales. Para ello recabamos, cuando es necesario, previamente el consentimiento de los usuarios. En caso de que un consentimiento no sea necesario, nos basamos en nuestros intereses legítimos. Esto se aplica cuando el almacenamiento y la lectura de información son imprescindibles para poder poner a disposición contenidos y funciones solicitados expresamente. Entre ellos figuran, por ejemplo, el almacenamiento de ajustes, así como la garantía de la funcionalidad y seguridad de nuestra oferta en línea. El consentimiento puede revocarse en cualquier momento. Informamos con claridad sobre su alcance y sobre qué cookies se utilizan.

Indicaciones sobre las bases jurídicas en materia de protección de datos: Que tratemos datos personales con ayuda de cookies depende de un consentimiento. Si existe un consentimiento, este sirve de base jurídica. Sin consentimiento nos basamos en nuestros intereses legítimos, expuestos anteriormente en este apartado y en el contexto de los respectivos servicios y procedimientos.

Duración del almacenamiento: En cuanto a la duración del almacenamiento se distinguen los siguientes tipos de cookies:

Indicaciones generales sobre la revocación y la oposición (opt-out): Los usuarios pueden revocar en cualquier momento los consentimientos otorgados y, además, declarar una oposición al tratamiento conforme a las disposiciones legales, también mediante los ajustes de privacidad de su navegador.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Gestión de contactos y consultas

Al ponerse en contacto con nosotros (p. ej. por correo postal, formulario de contacto, correo electrónico, teléfono o a través de redes sociales), así como en el marco de relaciones de usuario y comerciales existentes, se tratan los datos de las personas que realizan la consulta, en la medida en que ello sea necesario para responder a las consultas de contacto y a las eventuales medidas solicitadas.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Comunicación a través de mensajería (messenger)

Empleamos servicios de mensajería con fines de comunicación y, por ello, rogamos que se tengan en cuenta las siguientes indicaciones sobre el funcionamiento de la mensajería, el cifrado, el uso de los metadatos de la comunicación y sus posibilidades de oposición.

También puede ponerse en contacto con nosotros por vías alternativas, p. ej. por teléfono o correo electrónico. Utilice para ello las posibilidades de contacto que se le han comunicado o las posibilidades de contacto indicadas en nuestra oferta en línea.

En el caso de un cifrado de extremo a extremo de los contenidos (es decir, el contenido de su mensaje y los archivos adjuntos), señalamos que los contenidos de la comunicación (es decir, el contenido del mensaje y las imágenes adjuntas) se cifran de extremo a extremo. Esto significa que el contenido de los mensajes no es visible, ni siquiera para los propios proveedores de la mensajería. Debe utilizar siempre una versión actualizada de la mensajería con el cifrado activado, para que quede garantizado el cifrado de los contenidos de los mensajes.

No obstante, señalamos adicionalmente a nuestros interlocutores de comunicación que, si bien los proveedores de la mensajería no acceden al contenido, sí pueden averiguar que interlocutores de comunicación se comunican con nosotros y cuándo, así como que se tratan información técnica sobre el dispositivo utilizado por los interlocutores de comunicación y, en función de los ajustes de su dispositivo, también información de ubicación (los denominados metadatos).

Indicaciones sobre las bases jurídicas: En la medida en que solicitemos a los interlocutores de comunicación un permiso antes de comunicarnos con ellos a través de la mensajería, la base jurídica de nuestro tratamiento de sus datos es su consentimiento. Por lo demás, en caso de que no solicitemos un consentimiento y, p. ej., ellos se pongan en contacto con nosotros por iniciativa propia, utilizamos la mensajería en la relación con nuestros socios contractuales, así como en el marco del inicio de un contrato, como medida contractual, y en el caso de otros interesados e interlocutores de comunicación sobre la base de nuestros intereses legítimos en una comunicación rápida y eficiente y en la satisfacción de las necesidades de nuestros interlocutores de comunicación en cuanto a la comunicación a través de mensajería. Asimismo, le señalamos que no transmitimos por primera vez a la mensajería los datos de contacto que se nos comunican sin su consentimiento.

Revocación, oposición y supresión: Puede revocar en cualquier momento un consentimiento otorgado y oponerse en cualquier momento a la comunicación con nosotros a través de la mensajería. En el caso de la comunicación a través de mensajería, suprimimos los mensajes conforme a nuestras directrices generales de supresión (es decir, p. ej., como se describe arriba, tras la finalización de las relaciones contractuales, en el contexto de requisitos de archivo, etc.) y, por lo demás, tan pronto como podamos partir de haber respondido eventuales consultas de los interlocutores de comunicación, cuando no quepa esperar una referencia a una conversación anterior y no se opongan a la supresión obligaciones legales de conservación.

Reserva de la remisión a otras vías de comunicación: Para garantizar su seguridad, rogamos comprensión por el hecho de que, por determinados motivos, es posible que no podamos responder a consultas a través de la mensajería. Esto afecta a situaciones en las que, p. ej., los detalles contractuales deben tratarse con especial confidencialidad o una respuesta a través de la mensajería no cumple los requisitos formales. En estos casos le recomendamos que recurra a canales de comunicación más adecuados.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Chatbots y funciones de chat

Ofrecemos como posibilidad de comunicación chats en línea y funciones de chatbot (denominados conjuntamente «servicios de chat»). Un chat es una conversación en línea mantenida con cierta inmediatez temporal. Un chatbot es un software que responde a las preguntas de los usuarios o los informa mediante mensajes. Cuando utiliza nuestras funciones de chat, podemos tratar sus datos personales.

En caso de que utilice nuestros servicios de chat dentro de una plataforma en línea, se almacena adicionalmente su número de identificación dentro de la respectiva plataforma. Asimismo, podemos recopilar información sobre qué usuarios interactúan con nuestros servicios de chat y cuándo. Además, almacenamos el contenido de sus conversaciones a través de los servicios de chat y registramos los procesos de registro y consentimiento para poder acreditarlos conforme a las disposiciones legales.

Señalamos a los usuarios que el respectivo proveedor de la plataforma puede averiguar que los usuarios se comunican con nuestros servicios de chat y cuándo, así como recopilar información técnica sobre el dispositivo utilizado por los usuarios y, en función de los ajustes de su dispositivo, también información de ubicación (los denominados metadatos) con fines de optimización de los respectivos servicios y con fines de seguridad. Asimismo, los metadatos de la comunicación a través de los servicios de chat (es decir, p. ej. la información sobre quién se ha comunicado con quién) podrían ser utilizados por los respectivos proveedores de la plataforma, con arreglo a sus disposiciones, a las que remitimos para más información, con fines de marketing o para mostrar publicidad adaptada a los usuarios.

En la medida en que los usuarios acepten frente a un chatbot activar información mediante mensajes periódicos, disponen en cualquier momento de la posibilidad de cancelar la suscripción a la información para el futuro. El chatbot indica a los usuarios cómo y con qué términos pueden cancelar la suscripción a los mensajes. Con la cancelación de la suscripción a los mensajes del chatbot, los datos de los usuarios se suprimen del directorio de destinatarios de mensajes.

La información antes mencionada la utilizamos para operar nuestros servicios de chat, p. ej. para dirigirnos personalmente a los usuarios, responder a sus consultas, transmitir eventuales contenidos solicitados y también para mejorar nuestros servicios de chat (p. ej. para «enseñar» a los chatbots respuestas a preguntas frecuentes o para detectar consultas no respondidas).

Indicaciones sobre las bases jurídicas: Empleamos los servicios de chat sobre la base de un consentimiento cuando hemos recabado previamente un permiso de los usuarios para el tratamiento de sus datos en el marco de nuestros servicios de chat (esto se aplica a los casos en que se solicita a los usuarios un consentimiento, p. ej. para que un chatbot les envíe periódicamente mensajes). En la medida en que empleemos servicios de chat para responder a consultas de los usuarios sobre nuestras prestaciones o nuestra empresa, ello se realiza para la comunicación contractual y precontractual. Por lo demás, empleamos los servicios de chat sobre la base de nuestros intereses legítimos en una optimización de los servicios de chat, su rentabilidad, así como un aumento de la experiencia positiva del usuario.

Revocación, oposición y supresión: Puede revocar en cualquier momento un consentimiento otorgado u oponerse al tratamiento de sus datos en el marco de nuestros servicios de chat.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Inteligencia artificial (IA)

Empleamos inteligencia artificial (IA), tratándose en ello datos personales. Los fines específicos y nuestro interés en el uso de la IA se indican a continuación. Por IA entendemos, conforme al concepto de «sistema de IA» según el artículo 3, n.º 1, del Reglamento de IA, un sistema basado en máquinas diseñado para funcionar con distintos niveles de autonomía, que puede mostrar capacidad de adaptación tras su implementación y que, a partir de las entradas recibidas, genera resultados como predicciones, contenidos, recomendaciones o decisiones que pueden influir en entornos físicos o virtuales.

Nuestros sistemas de IA se emplean observando estrictamente las disposiciones legales. Estas comprenden tanto normativas específicas para la inteligencia artificial como disposiciones de protección de datos. En ello cumplimos, en particular, los principios de licitud, transparencia, equidad, control humano, limitación de la finalidad, minimización de datos e integridad y confidencialidad. Garantizamos que el tratamiento de datos personales se realiza siempre sobre una base jurídica. Esta puede ser el consentimiento de los interesados o una autorización legal.

En el uso de sistemas de IA externos seleccionamos cuidadosamente a sus proveedores (en adelante «proveedores de IA»). Conforme a nuestras obligaciones legales, garantizamos que los proveedores de IA cumplan las disposiciones aplicables. Asimismo, observamos las obligaciones que nos incumben en el uso o la operación de las prestaciones de IA obtenidas. El tratamiento de datos personales por nuestra parte y por los proveedores de IA se realiza exclusivamente sobre la base de un consentimiento o de una autorización legal. En ello damos especial importancia a la transparencia, la equidad y la salvaguarda del control humano sobre los procesos de decisión asistidos por IA.

Para la protección de los datos tratados implementamos medidas técnicas y organizativas adecuadas y robustas. Estas garantizan la integridad y confidencialidad de los datos tratados y minimizan los riesgos potenciales. Mediante revisiones periódicas de los proveedores de IA y de sus prestaciones, garantizamos el cumplimiento continuado de los estándares jurídicos y éticos actuales.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Videoconferencias, reuniones en línea, webinarios y uso compartido de pantalla

Empleamos plataformas y aplicaciones de otros proveedores (en adelante denominadas «plataformas de conferencia») con fines de realización de videoconferencias y audioconferencias, webinarios y otros tipos de reuniones de vídeo y audio (en adelante denominadas conjuntamente «conferencia»). En la selección de las plataformas de conferencia y de sus prestaciones observamos las disposiciones legales.

Datos tratados por las plataformas de conferencia: En el marco de la participación en una conferencia, las plataformas de conferencia tratan los datos personales de los participantes que se indican a continuación. El alcance del tratamiento depende, por un lado, de qué datos se exijan en el marco de una conferencia concreta (p. ej. la indicación de datos de acceso o nombres reales) y qué indicaciones opcionales realicen los participantes. Además del tratamiento para la realización de la conferencia, los datos de los participantes también pueden ser tratados por las plataformas de conferencia con fines de seguridad o de optimización del servicio. Entre los datos tratados figuran datos de la persona (nombre, apellidos), información de contacto (dirección de correo electrónico, número de teléfono), datos de acceso (códigos de acceso o contraseñas), fotos de perfil, indicaciones sobre la posición o función profesional, la dirección IP del acceso a Internet, indicaciones sobre los dispositivos de los participantes, su sistema operativo, el navegador y sus ajustes técnicos y lingüísticos, información sobre los procesos de comunicación de contenido, es decir, entradas en chats, así como datos de audio y vídeo, y también el uso de otras funciones disponibles (p. ej. encuestas). Los contenidos de las comunicaciones se cifran en la medida técnicamente puesta a disposición por los proveedores de conferencia. Cuando los participantes están registrados como usuarios en las plataformas de conferencia, pueden tratarse otros datos conforme al acuerdo con el respectivo proveedor de conferencia.

Registro y grabaciones: En caso de que se registren entradas de texto, resultados de participación (p. ej. de encuestas), así como grabaciones de vídeo o audio, ello se comunica de forma transparente a los participantes con antelación y —en la medida necesaria— se les solicita un consentimiento.

Medidas de protección de datos de los participantes: Le rogamos que, para los detalles del tratamiento de sus datos por las plataformas de conferencia, consulte sus indicaciones sobre protección de datos y seleccione, en el marco de los ajustes de las plataformas de conferencia, los ajustes de seguridad y protección de datos óptimos para usted. Le rogamos, además, que durante una videoconferencia vele por la protección de los datos y de la personalidad en el fondo de su grabación (p. ej. mediante indicaciones a los convivientes, el cierre de puertas y el uso, en la medida técnicamente posible, de la función para difuminar el fondo). Los enlaces a las salas de conferencia, así como los datos de acceso, no deben cederse a terceros no autorizados.

Indicaciones sobre las bases jurídicas: En la medida en que, además de las plataformas de conferencia, también nosotros tratemos los datos de los usuarios y solicitemos a los usuarios su consentimiento para el uso de las plataformas de conferencia o de determinadas funciones (p. ej. la conformidad con una grabación de conferencias), la base jurídica del tratamiento es este consentimiento. Asimismo, nuestro tratamiento puede ser necesario para el cumplimiento de nuestras obligaciones contractuales (p. ej. en listas de participantes, en el caso de la elaboración de resultados de conversaciones, etc.). Por lo demás, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos en una comunicación eficiente y segura con nuestros interlocutores de comunicación.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Servicios en la nube

Utilizamos servicios de software accesibles a través de Internet y ejecutados en los servidores de sus proveedores (los denominados «servicios en la nube», también designados como «Software as a Service») para el almacenamiento y la gestión de contenidos (p. ej. almacenamiento y gestión de documentos, intercambio de documentos, contenidos e información con determinados destinatarios o publicación de contenidos e información).

En este marco pueden tratarse datos personales y almacenarse en los servidores de los proveedores, en la medida en que estos formen parte de procesos de comunicación con nosotros o sean tratados por nosotros de otro modo, como se expone en el marco de esta Política de privacidad. Entre estos datos pueden figurar, en particular, datos maestros y datos de contacto de los usuarios, datos sobre operaciones, contratos, otros procesos y sus contenidos. Los proveedores de los servicios en la nube tratan además datos de uso y metadatos que utilizan con fines de seguridad y de optimización del servicio.

En la medida en que, con ayuda de los servicios en la nube, pongamos a disposición para otros usuarios o para sitios web de acceso público formularios u otros documentos y contenidos, los proveedores pueden almacenar cookies en los dispositivos de los usuarios con fines de análisis web o para recordar ajustes de los usuarios (p. ej. en el caso del control de medios).

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Boletín (newsletter) y notificaciones electrónicas

Enviamos boletines, correos electrónicos y otras notificaciones electrónicas (en adelante «boletín») exclusivamente con el consentimiento de los destinatarios o sobre una base legal. En la medida en que en el marco de una suscripción al boletín se indiquen sus contenidos, estos contenidos son determinantes para el consentimiento de los usuarios. Para la suscripción a nuestro boletín normalmente es suficiente la indicación de su dirección de correo electrónico. No obstante, para poder ofrecerle un servicio personalizado, le solicitamos, en su caso, la indicación de su nombre para dirigirnos a usted de forma personal en el boletín o más información, en caso de que esta sea necesaria para el fin del boletín.

Supresión y limitación del tratamiento: Podemos almacenar las direcciones de correo electrónico dadas de baja hasta tres años sobre la base de nuestros intereses legítimos antes de suprimirlas, para poder acreditar un consentimiento anteriormente otorgado. El tratamiento de estos datos se limita al fin de una posible defensa frente a reclamaciones. Una solicitud individual de supresión es posible en cualquier momento, siempre que se confirme al mismo tiempo la existencia anterior de un consentimiento. En caso de obligaciones de observancia permanente de oposiciones, nos reservamos el almacenamiento de la dirección de correo electrónico únicamente para este fin en una lista de bloqueo (la denominada «blocklist»).

El registro del procedimiento de suscripción se realiza sobre la base de nuestros intereses legítimos con el fin de acreditar su desarrollo correcto. En la medida en que encarguemos a un proveedor de servicios el envío de correos electrónicos, ello se realiza sobre la base de nuestros intereses legítimos en un sistema de envío eficiente y seguro.

Contenidos:

Información sobre nosotros, nuestras prestaciones, promociones y ofertas.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Comunicación publicitaria por correo electrónico, postal, fax o teléfono

Tratamos datos personales con fines de comunicación publicitaria, que puede realizarse a través de diversos canales, como p. ej. correo electrónico, teléfono, correo postal o fax, conforme a las disposiciones legales.

Los destinatarios tienen derecho a revocar en cualquier momento los consentimientos otorgados o a oponerse en cualquier momento y de forma gratuita a la comunicación publicitaria a través de la posibilidad de contacto indicada arriba.

Tras la revocación u oposición, almacenamos los datos necesarios para acreditar la autorización anterior de contacto o envío hasta tres años después de finalizar el año de la revocación u oposición sobre la base de nuestros intereses legítimos. El tratamiento de estos datos se limita al fin de una posible defensa frente a reclamaciones. Sobre la base del interés legítimo de observar de forma permanente la revocación u oposición de los usuarios, almacenamos además los datos necesarios para evitar un nuevo contacto (p. ej., según el canal de comunicación, la dirección de correo electrónico, el número de teléfono, el nombre).

Concursos y sorteos

En el marco de ferias, congresos o eventos comparables podemos realizar ocasionalmente pequeños concursos o sorteos. En ellos tratamos los datos personales indicados por los participantes, en particular el nombre, los datos de contacto y, en su caso, la pertenencia a una empresa, exclusivamente para la realización del concurso, la determinación y notificación de los ganadores, así como la entrega o el envío del premio.

La base jurídica es la realización del concurso o nuestros intereses legítimos en la organización y documentación correctas de la acción. En caso de que deba realizarse un contacto publicitario adicional, este solo se realiza sobre la base de un consentimiento separado o de otra autorización legal.

Los datos de los participantes se suprimen tan pronto como el concurso ha concluido y ya no cabe esperar consultas, pero a más tardar tras doce meses. Los datos de los ganadores pueden almacenarse durante más tiempo, en la medida en que ello sea necesario para la tramitación del premio, para la documentación o para el cumplimiento de obligaciones legales.

Análisis web, monitorización y optimización

El análisis web (también denominado «medición de alcance») sirve para la evaluación de los flujos de visitantes de nuestra oferta en línea y puede comprender comportamiento, intereses o información demográfica sobre los visitantes, como por ejemplo edad o sexo, como valores seudónimos. Con ayuda del análisis de alcance podemos reconocer, por ejemplo, en qué momento se utilizan con mayor frecuencia nuestra oferta en línea o sus funciones o contenidos, o invitar a su reutilización. Asimismo, nos es posible comprender qué áreas requieren optimización.

Además del análisis web, también podemos emplear procedimientos de prueba, por ejemplo para probar y optimizar distintas versiones de nuestra oferta en línea o de sus componentes.

Salvo que se indique otra cosa a continuación, para estos fines pueden crearse perfiles, es decir, datos agrupados en un proceso de uso, y almacenarse información en un navegador o en un dispositivo y después leerse. Entre los datos recopilados figuran, en particular, los sitios web visitados y los elementos utilizados en ellos, así como información técnica, como por ejemplo el navegador utilizado, el sistema informático empleado y datos sobre los tiempos de uso. En la medida en que los usuarios hayan dado su conformidad frente a nosotros o frente a los proveedores de los servicios que empleamos con la recopilación de sus datos de ubicación, también es posible el tratamiento de datos de ubicación.

Además, se almacenan las direcciones IP de los usuarios. No obstante, utilizamos un procedimiento de enmascaramiento de IP (es decir, seudonimización mediante acortamiento de la dirección IP) para la protección de los usuarios. En general, en el marco del análisis web, las pruebas A/B y la optimización no se almacenan datos en claro de los usuarios (como p. ej. direcciones de correo electrónico o nombres), sino seudónimos. Es decir, tanto nosotros como los proveedores del software empleado no conocemos la identidad real de los usuarios, sino únicamente los datos almacenados en sus perfiles para el fin de los respectivos procedimientos.

Indicaciones sobre las bases jurídicas: En la medida en que solicitemos a los usuarios su consentimiento para el uso de los proveedores terceros, la base jurídica del tratamiento de datos es el consentimiento. De lo contrario, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos (es decir, interés en prestaciones eficientes, económicas y favorables para el destinatario). En este contexto, también deseamos remitirle a la información sobre el uso de cookies en esta Política de privacidad.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Marketing en línea

Tratamos datos personales con fines de marketing en línea, entre los que pueden figurar, en particular, la comercialización de espacios publicitarios o la presentación de contenidos publicitarios y de otro tipo (denominados conjuntamente «contenidos») a partir de los intereses potenciales de los usuarios, así como la medición de su eficacia.

Para estos fines se crean los denominados perfiles de usuario y se almacenan en un archivo (la denominada «cookie») o se emplean procedimientos similares, mediante los cuales se almacenan los datos relevantes sobre el usuario para la presentación de los contenidos antes mencionados. Entre ellos pueden figurar, por ejemplo, contenidos visualizados, sitios web visitados, redes en línea utilizadas, pero también interlocutores de comunicación e información técnica, como por ejemplo el navegador utilizado, el sistema informático empleado, así como datos sobre tiempos de uso y funciones utilizadas. En la medida en que los usuarios hayan consentido la recopilación de sus datos de ubicación, también pueden tratarse estos.

Además, se almacenan las direcciones IP de los usuarios. No obstante, utilizamos los procedimientos de enmascaramiento de IP disponibles (es decir, seudonimización mediante acortamiento de la dirección IP) para la protección de los usuarios. En general, en el marco del procedimiento de marketing en línea no se almacenan datos en claro de los usuarios (como p. ej. direcciones de correo electrónico o nombres), sino seudónimos. Es decir, tanto nosotros como los proveedores de los procedimientos de marketing en línea no conocemos la identidad real del usuario, sino únicamente los datos almacenados en sus perfiles.

Las indicaciones de los perfiles se almacenan por regla general en las cookies o mediante procedimientos similares. Estas cookies pueden después, en general, leerse también en otros sitios web que empleen el mismo procedimiento de marketing en línea y analizarse con el fin de la presentación de contenidos, así como complementarse con otros datos y almacenarse en el servidor del proveedor del procedimiento de marketing en línea.

Excepcionalmente es posible asignar datos en claro a los perfiles, principalmente cuando los usuarios son, por ejemplo, miembros de una red social cuyo procedimiento de marketing en línea empleamos y la red vincula los perfiles de usuario con las indicaciones antes mencionadas. Rogamos tener en cuenta que los usuarios pueden llegar a acuerdos adicionales con los proveedores, por ejemplo mediante consentimiento en el marco del registro.

En principio solo obtenemos acceso a información agrupada sobre el éxito de nuestros anuncios. No obstante, en el marco de las denominadas mediciones de conversiones, podemos comprobar cuáles de nuestros procedimientos de marketing en línea han conducido a una denominada conversión, es decir, por ejemplo a la celebración de un contrato con nosotros. La medición de conversiones se utiliza únicamente para el análisis del éxito de nuestras medidas de marketing.

Salvo que se indique otra cosa, le rogamos que parta de que las cookies empleadas se almacenan durante un período de dos años.

Indicaciones sobre las bases jurídicas: En la medida en que solicitemos a los usuarios su consentimiento para el uso de los proveedores terceros, la base jurídica del tratamiento de datos es la autorización. De lo contrario, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos (es decir, interés en prestaciones eficientes, económicas y favorables para el destinatario). En este contexto, también deseamos remitirle a la información sobre el uso de cookies en esta Política de privacidad.

Indicaciones sobre la revocación y la oposición:

Remitimos a las indicaciones sobre protección de datos de los respectivos proveedores y a las posibilidades de oposición indicadas para los proveedores (denominado «opt-out»). En la medida en que no se haya indicado una posibilidad explícita de opt-out, existe, por un lado, la posibilidad de que desactive las cookies en los ajustes de su navegador. No obstante, con ello pueden verse limitadas funciones de nuestra oferta en línea. Por ello recomendamos adicionalmente las siguientes posibilidades de opt-out, que se ofrecen de forma agrupada dirigidas a los respectivos territorios:

a) Europa: https://youronlinechoices.eu/.

b) Canadá: https://youradchoices.ca/.

c) EE. UU.: https://optout.aboutads.info/.

d) A nivel interterritorial: https://optout.aboutads.info.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Reseñas de clientes y procedimientos de valoración

Participamos en procedimientos de reseña y valoración para evaluar, optimizar y promocionar nuestras prestaciones. Cuando los usuarios nos valoran o dan feedback de otro modo a través de las plataformas o procedimientos de valoración implicados, se aplican adicionalmente las condiciones generales de contratación o de uso y las indicaciones sobre protección de datos de los proveedores. Por regla general, la valoración presupone además un registro en los respectivos proveedores.

Para asegurarnos de que las personas que valoran han utilizado realmente nuestras prestaciones, transmitimos con el consentimiento de los clientes los datos necesarios para ello respecto al cliente y la prestación utilizada a la respectiva plataforma de valoración (incluidos el nombre, la dirección de correo electrónico y el número de pedido o de artículo). Estos datos se utilizan únicamente para la verificación de la autenticidad del usuario.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Presencias en redes sociales (social media)

Mantenemos presencias en línea dentro de redes sociales y tratamos en este marco datos de usuarios para comunicarnos con los usuarios activos en ellas o para ofrecer información sobre nosotros.

Señalamos que en ello pueden tratarse datos de usuarios fuera del espacio de la Unión Europea. Con ello pueden derivarse riesgos para los usuarios, porque así, por ejemplo, podría dificultarse la ejecución de los derechos de los usuarios.

Asimismo, los datos de los usuarios dentro de las redes sociales se tratan por regla general con fines de investigación de mercado y publicitarios. Así, por ejemplo, pueden crearse perfiles de uso a partir del comportamiento de uso y de los intereses de los usuarios que de ello se derivan. Estos últimos pueden a su vez emplearse, por ejemplo, para insertar anuncios dentro y fuera de las redes que presumiblemente se correspondan con los intereses de los usuarios. Por ello, por regla general se almacenan cookies en los equipos de los usuarios, en las que se almacenan el comportamiento de uso y los intereses de los usuarios. Además, en los perfiles de uso también pueden almacenarse datos con independencia de los dispositivos utilizados por los usuarios (en particular, cuando son miembros de las respectivas plataformas y están conectados en ellas).

Para una exposición detallada de las respectivas formas de tratamiento y de las posibilidades de oposición (opt-out) remitimos a las políticas de privacidad e indicaciones de los operadores de las respectivas redes.

También en el caso de solicitudes de acceso y del ejercicio de derechos de los interesados, señalamos que estos pueden ejercerse de la forma más eficaz ante los proveedores. Solo estos últimos tienen acceso a los datos de los usuarios y pueden adoptar directamente las medidas correspondientes y facilitar información. En caso de que, a pesar de todo, necesite ayuda, puede dirigirse a nosotros.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Plug-ins y funciones y contenidos integrados

Integramos elementos de función y contenido en nuestra oferta en línea que se obtienen de los servidores de sus respectivos proveedores (en adelante denominados «proveedores terceros»). Puede tratarse, por ejemplo, de gráficos, vídeos o planos de ciudades (en adelante denominados uniformemente «contenidos»).

La integración presupone siempre que los proveedores terceros de estos contenidos traten la dirección IP de los usuarios, ya que sin la dirección IP no podrían enviar los contenidos a su navegador. La dirección IP es, por tanto, necesaria para la presentación de estos contenidos o funciones. Nos esforzamos por utilizar únicamente aquellos contenidos cuyos respectivos proveedores empleen la dirección IP solo para la entrega de los contenidos. Los proveedores terceros también pueden emplear las denominadas etiquetas de píxel (gráficos invisibles, también denominados «web beacons») con fines estadísticos o de marketing. Mediante las «etiquetas de píxel» puede evaluarse información, como por ejemplo el tráfico de visitantes en las páginas de este sitio web. La información seudónima también puede almacenarse en cookies en el dispositivo de los usuarios y contener, entre otras cosas, información técnica sobre el navegador y el sistema operativo, sobre sitios web de referencia, sobre el momento de la visita, así como otras indicaciones sobre el uso de nuestra oferta en línea, pero también combinarse con información de este tipo procedente de otras fuentes.

Indicaciones sobre las bases jurídicas: En la medida en que solicitemos a los usuarios su consentimiento para el uso de los proveedores terceros, la base jurídica del tratamiento de datos es la autorización. De lo contrario, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos (es decir, interés en prestaciones eficientes, económicas y favorables para el destinatario). En este contexto, también deseamos remitirle a la información sobre el uso de cookies en esta Política de privacidad.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Gestión, organización y herramientas auxiliares

Empleamos servicios, plataformas y software de otros proveedores (en adelante denominados «proveedores terceros») con fines de organización, administración, planificación, así como prestación de nuestros servicios. En la selección de los proveedores terceros y de sus prestaciones observamos las disposiciones legales.

En este marco pueden tratarse datos personales y almacenarse en los servidores de los proveedores terceros. De ello pueden verse afectados diversos datos que tratamos conforme a esta Política de privacidad. Entre estos datos pueden figurar, en particular, datos maestros y datos de contacto de los usuarios, datos sobre operaciones, contratos, otros procesos y sus contenidos.

En la medida en que los usuarios, en el marco de la comunicación, de relaciones comerciales o de otro tipo con nosotros, sean remitidos a los proveedores terceros o a su software o plataformas, los proveedores terceros pueden tratar datos de uso y metadatos con fines de seguridad, de optimización del servicio o de marketing. Por ello rogamos que se tengan en cuenta las indicaciones sobre protección de datos de los respectivos proveedores terceros.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Procedimiento de selección de personal

Cuando usted se presenta como candidato ante nosotros, tratamos los datos personales que nos transmite exclusivamente para la realización del procedimiento de selección de personal y para la decisión sobre el establecimiento de una relación laboral. Entre ellos figuran, en particular, sus datos de contacto, la documentación de la candidatura, indicaciones sobre cualificación y trayectoria profesional, así como otra información que nos comunique en el marco de la candidatura.

La base jurídica es el art. 6, apdo. 1, letra b) del RGPD en relación con el § 26 BDSG. En la medida en que se transmitan categorías especiales de datos personales, el tratamiento solo se realiza en la medida en que ello sea legalmente necesario o usted comunique estos datos voluntariamente.

Si no se establece una relación laboral, suprimimos los datos de la candidatura en principio a más tardar seis meses después de la conclusión del procedimiento de selección de personal, siempre que no sea necesario un almacenamiento más prolongado para el ejercicio, la defensa o la reclamación de derechos jurídicos o usted haya consentido un almacenamiento más prolongado.

Modificación y actualización

Le rogamos que se informe periódicamente sobre el contenido de nuestra Política de privacidad. Adaptamos la Política de privacidad tan pronto como los cambios en los tratamientos de datos que llevamos a cabo lo hagan necesario. Le informaremos tan pronto como los cambios requieran una acción de colaboración por su parte (p. ej. consentimiento) u otra notificación individual.

En la medida en que en esta Política de privacidad indiquemos direcciones e información de contacto de empresas y organizaciones, rogamos tener en cuenta que las direcciones pueden cambiar con el tiempo y rogamos comprobar los datos antes de ponerse en contacto.

Definiciones de conceptos

En este apartado obtiene una visión general de los conceptos utilizados en esta Política de privacidad. En la medida en que los conceptos estén definidos legalmente, se aplican sus definiciones legales. Las siguientes explicaciones, en cambio, tienen ante todo una finalidad de comprensión.