Política de privacidad
Preámbulo
Con la siguiente Política de privacidad queremos informarle sobre qué tipos de sus datos personales (en adelante también denominados brevemente «datos») tratamos, con qué fines y en qué medida. La Política de privacidad se aplica a todos los tratamientos de datos personales que llevamos a cabo, tanto en el marco de la prestación de nuestros servicios como, en particular, en nuestros sitios web, en aplicaciones móviles y dentro de presencias en línea externas, como p. ej. nuestros perfiles en redes sociales (en adelante denominados conjuntamente «oferta en línea»).
Los términos utilizados no son específicos de género.
Última actualización: 22 de junio de 2026
Responsable del tratamiento
BRUMABA GmbH
Bürgermeister-Graf-Ring 17
82538 Geretsried
Personas autorizadas para la representación: Benedikt Brustmann, Sebastian Brustmann
Dirección de correo electrónico: info@brumaba.de
Teléfono: +49 (0) 8171 / 2672 – 18
Aviso legal: https://www.brumaba.de/impressum/
Contacto del delegado de protección de datos
Jürgen Dichtl
DSB@brumaba.de
Resumen de los tratamientos
El siguiente resumen recopila los tipos de datos tratados y los fines de su tratamiento y remite a los interesados.
Tipos de datos tratados
- Datos de registro.
- Datos de empleados.
- Datos de pago.
- Datos de ubicación.
- Datos de contacto.
- Datos de contenido.
- Datos contractuales.
- Datos de uso.
- Metadatos, datos de comunicación y datos de procedimiento.
- Datos sociales.
- Datos de candidatos.
- Grabaciones de imagen o de vídeo.
- Grabaciones de sonido.
- Datos de eventos (Facebook).
- Datos de registro (protocolo).
- Datos de rendimiento y de comportamiento.
- Datos de jornada laboral.
- Datos de solvencia.
- Datos salariales.
Categorías especiales de datos
- Datos de salud.
- Convicciones religiosas o filosóficas.
- Afiliación sindical.
Categorías de interesados
- Destinatarios de prestaciones y clientes contratantes.
- Empleados.
- Interesados (potenciales).
- Interlocutores de comunicación.
- Usuarios.
- Candidatos.
- Participantes en concursos y sorteos.
- Socios comerciales y contractuales.
- Participantes.
- Personas retratadas.
- Terceros.
- Clientes.
Fines del tratamiento
- Prestación de servicios contractuales y cumplimiento de obligaciones contractuales.
- Comunicación.
- Medidas de seguridad.
- Marketing directo.
- Medición de alcance.
- Seguimiento (tracking).
- Procedimientos de oficina y de organización.
- Remarketing.
- Medición de conversiones.
- Seguimiento de clics.
- Creación de grupos destinatarios.
- Pruebas A/B.
- Procedimientos de organización y administración.
- Procedimiento de selección de personal.
- Realización de concursos y sorteos.
- Feedback.
- Marketing.
- Perfiles con información relativa a los usuarios.
- Puesta a disposición de nuestra oferta en línea y facilidad de uso.
- Evaluación de la solvencia y la capacidad crediticia.
- Establecimiento y ejecución de relaciones laborales.
- Infraestructura de tecnología de la información.
- Gestión financiera y de pagos.
- Relaciones públicas.
- Promoción de ventas.
- Procesos de negocio y procedimientos de gestión empresarial.
- Inteligencia artificial (IA).
Decisiones automatizadas en casos concretos
- Información de solvencia.
Bases jurídicas determinantes
Bases jurídicas determinantes según el RGPD: A continuación encontrará un resumen de las bases jurídicas del RGPD sobre las que tratamos datos personales. Le rogamos que tenga en cuenta que, además de las disposiciones del RGPD, pueden aplicarse normativas nacionales de protección de datos en su país o en el nuestro de residencia o establecimiento. En caso de que, además, resulten determinantes en algún caso concreto bases jurídicas más específicas, se lo comunicaremos en la Política de privacidad.
- Consentimiento (art. 6, apdo. 1, letra a) del RGPD) – El interesado ha dado su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.
- Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, letra b) del RGPD) – El tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales.
- Obligación legal (art. 6, apdo. 1, letra c) del RGPD) – El tratamiento es necesario para el cumplimiento de una obligación legal a la que está sujeto el responsable.
- Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD) – el tratamiento es necesario para la satisfacción de los intereses legítimos del responsable o de un tercero, siempre que sobre dichos intereses no prevalezcan los intereses o los derechos y libertades fundamentales del interesado que requieran la protección de datos personales.
- Procedimiento de selección de personal como relación precontractual o contractual (art. 6, apdo. 1, letra b) del RGPD) – En la medida en que, en el marco del procedimiento de selección de personal, se soliciten a los candidatos categorías especiales de datos personales en el sentido del art. 9, apdo. 1, del RGPD (p. ej. datos de salud, como la condición de persona con discapacidad grave, o el origen étnico), para que el responsable o el interesado puedan ejercer los derechos que les corresponden en virtud del Derecho laboral y del Derecho de la seguridad social y protección social y cumplir sus obligaciones a este respecto, su tratamiento se realiza conforme al art. 9, apdo. 2, letra b) del RGPD; en el caso de la protección de intereses vitales de los candidatos u otras personas, conforme al art. 9, apdo. 2, letra c) del RGPD; o con fines de medicina preventiva o laboral, evaluación de la capacidad laboral del trabajador, diagnóstico médico, prestación de asistencia o tratamiento de tipo sanitario o social, o gestión de los sistemas y servicios de asistencia sanitaria y social, conforme al art. 9, apdo. 2, letra h) del RGPD. En el caso de una comunicación de categorías especiales de datos basada en un consentimiento voluntario, su tratamiento se realiza sobre la base del art. 9, apdo. 2, letra a) del RGPD.
- Tratamiento de categorías especiales de datos personales en relación con la asistencia sanitaria, el trabajo y la seguridad social (art. 9, apdo. 2, letra h) del RGPD) – El tratamiento es necesario con fines de medicina preventiva o laboral, evaluación de la capacidad laboral del trabajador, diagnóstico médico, prestación de asistencia o tratamiento de tipo sanitario o social, o gestión de los sistemas y servicios de asistencia sanitaria y social sobre la base del Derecho de la Unión o de los Estados miembros o en virtud de un contrato con un profesional sanitario.
Normativas nacionales de protección de datos en Alemania: Además de las normativas de protección de datos del RGPD, en Alemania se aplican normativas nacionales sobre protección de datos. Entre ellas figura, en particular, la Ley de protección contra el uso indebido de datos personales en el tratamiento de datos (Ley federal de protección de datos – BDSG). La BDSG contiene, en particular, disposiciones especiales sobre el derecho de acceso, el derecho de supresión, el derecho de oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines y la transmisión, así como la toma de decisiones automatizadas en casos concretos, incluida la elaboración de perfiles. Asimismo, pueden ser de aplicación las leyes de protección de datos de los distintos estados federados.
Bases jurídicas determinantes según la Ley suiza de protección de datos: Si usted se encuentra en Suiza, tratamos sus datos sobre la base de la Ley Federal de Protección de Datos (abreviada «DSG suiza»). A diferencia, por ejemplo, del RGPD, la DSG suiza en principio no exige que se indique una base jurídica para el tratamiento de los datos personales, y el tratamiento de datos personales se lleva a cabo de buena fe, de forma lícita y proporcionada (art. 6, apdo. 1 y 2, de la DSG suiza). Además, solo obtenemos datos personales para un fin determinado y reconocible por el interesado y solo los tratamos de forma compatible con dicho fin (art. 6, apdo. 3, de la DSG suiza).
Nota sobre la aplicación del RGPD y de la DSG suiza: Estas indicaciones sobre protección de datos sirven tanto para facilitar información conforme a la DSG suiza como conforme al Reglamento General de Protección de Datos (RGPD). Por este motivo, le rogamos que tenga en cuenta que, debido a su mayor ámbito de aplicación territorial y a su comprensibilidad, se utilizan los términos del RGPD. En particular, en lugar de los términos «tratamiento» (Bearbeitung) de «datos personales» (Personendaten), «interés preponderante» y «datos personales especialmente dignos de protección» utilizados en la DSG suiza, se emplean los términos «tratamiento» de «datos personales» así como «interés legítimo» y «categorías especiales de datos» utilizados en el RGPD. No obstante, el significado jurídico de los términos se seguirá determinando conforme a la DSG suiza en el marco de la aplicación de la DSG suiza.
Medidas de seguridad
Adoptamos, con arreglo a las disposiciones legales y teniendo en cuenta el estado de la técnica, los costes de implementación y la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como las diferentes probabilidades y la gravedad de la amenaza para los derechos y libertades de las personas físicas, medidas técnicas y organizativas adecuadas para garantizar un nivel de protección apropiado al riesgo.
Entre las medidas figuran, en particular, la salvaguarda de la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como del acceso, la introducción, la transmisión, la garantía de disponibilidad y la separación de estos. Asimismo, hemos establecido procedimientos que garantizan el ejercicio de los derechos de los interesados, la supresión de datos y las reacciones ante amenazas a los datos. Además, tenemos en cuenta la protección de los datos personales ya en el desarrollo o la selección de hardware, software y procedimientos, conforme al principio de protección de datos desde el diseño y por defecto.
Protección de las conexiones en línea mediante tecnología de cifrado TLS/SSL (HTTPS): Para proteger los datos de los usuarios transmitidos a través de nuestros servicios en línea frente a accesos no autorizados, empleamos la tecnología de cifrado TLS/SSL. Secure Sockets Layer (SSL) y Transport Layer Security (TLS) son los pilares de la transmisión segura de datos en Internet. Estas tecnologías cifran la información que se transmite entre el sitio web o la aplicación y el navegador del usuario (o entre dos servidores), con lo que los datos quedan protegidos frente a accesos no autorizados. TLS, como la versión más avanzada y segura de SSL, garantiza que todas las transmisiones de datos cumplan los más altos estándares de seguridad. Cuando un sitio web está protegido mediante un certificado SSL/TLS, ello se indica mediante la visualización de HTTPS en la URL. Esto sirve a los usuarios como indicador de que sus datos se transmiten de forma segura y cifrada.
Transmisión de datos personales
En el marco de nuestro tratamiento de datos personales, sucede que estos se transmiten a otras entidades, empresas, unidades organizativas jurídicamente independientes o personas, o se les comunican. Entre los destinatarios de estos datos pueden figurar, p. ej., proveedores de servicios encargados de tareas de TI o proveedores de servicios y contenidos integrados en un sitio web. En tales casos observamos las disposiciones legales y celebramos, en particular, los correspondientes contratos o acuerdos que sirven a la protección de sus datos con los destinatarios de estos.
Transmisión de datos dentro del grupo empresarial: Transmisión de datos dentro del grupo empresarial: Podemos transmitir datos personales a otras empresas dentro de nuestro grupo empresarial o concederles acceso a estos. Esta cesión de datos se realiza sobre la base de nuestros intereses empresariales y de gestión legítimos. Por ello entendemos, por ejemplo, la mejora de los procesos de negocio, la garantía de una comunicación interna eficiente y eficaz, el uso óptimo de nuestros recursos humanos y tecnológicos, así como la posibilidad de tomar decisiones empresariales fundadas. En determinados casos, la cesión de datos también puede ser necesaria para cumplir nuestras obligaciones contractuales, o debe basarse en un consentimiento de los interesados o en una autorización legal.
Transmisión de datos dentro de la organización: Podemos transmitir datos personales a otros departamentos o unidades dentro de nuestra organización o concederles acceso a estos. En la medida en que la cesión de datos se realice con fines administrativos, se basa en nuestros intereses empresariales y de gestión legítimos o se realiza, en la medida en que sea necesaria para el cumplimiento de nuestras obligaciones contractuales, o bien cuando exista un consentimiento de los interesados o una autorización legal.
Cesión a distribuidores terceros: Para la tramitación de consultas comerciales, pueden cederse datos personales a distribuidores autorizados o socios de venta, en la medida en que ello sea necesario para responder a la consulta o para la aplicación de medidas precontractuales.
Transferencias internacionales de datos
Tratamiento de datos en terceros países: En la medida en que transmitamos datos a un tercer país (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE)) o que ello suceda en el marco del uso de servicios de terceros o de la divulgación o transmisión de datos a otras personas, entidades o empresas (lo que resulta reconocible por la dirección postal del respectivo proveedor o cuando en la Política de privacidad se indica expresamente la transferencia de datos a terceros países), ello se realiza siempre conforme a las disposiciones legales.
Para las transmisiones de datos a EE. UU. nos basamos prioritariamente en el Data Privacy Framework (DPF), reconocido como marco jurídico seguro mediante una decisión de adecuación de la Comisión Europea de 10.07.2023. Adicionalmente, hemos celebrado con los respectivos proveedores cláusulas contractuales tipo que cumplen los requisitos de la Comisión Europea y establecen obligaciones contractuales para la protección de sus datos.
Esta doble garantía asegura una protección integral de sus datos: el DPF constituye el nivel de protección primario, mientras que las cláusulas contractuales tipo sirven de seguridad adicional. En caso de que se produzcan cambios en el marco del DPF, las cláusulas contractuales tipo actúan como una opción de reserva fiable. Así garantizamos que sus datos permanezcan siempre adecuadamente protegidos incluso ante posibles cambios políticos o jurídicos.
En cada uno de los proveedores de servicios le informamos de si están certificados conforme al DPF y de si existen cláusulas contractuales tipo. Encontrará más información sobre el DPF y una lista de las empresas certificadas en el sitio web del Departamento de Comercio de EE. UU. en https://www.dataprivacyframework.gov/ (en inglés).
Para las transmisiones de datos a otros terceros países se aplican las correspondientes medidas de seguridad, en particular cláusulas contractuales tipo, consentimientos expresos o transmisiones legalmente exigidas. Puede consultar información sobre las transferencias a terceros países y las decisiones de adecuación aplicables en la oferta informativa de la Comisión Europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Comunicación de datos personales al extranjero: Conforme a la DSG suiza, solo comunicamos datos personales al extranjero cuando esté garantizada una protección adecuada de los interesados (Art. 16 Schweizer DSG). En caso de que el Consejo Federal no haya constatado una protección adecuada (lista: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), adoptamos medidas de seguridad alternativas.
Para las transmisiones de datos a EE. UU. nos basamos prioritariamente en el Data Privacy Framework (DPF), reconocido como marco jurídico seguro mediante una decisión de adecuación de Suiza de 15 de septiembre de 2024. Adicionalmente, hemos celebrado con los respectivos proveedores cláusulas tipo de protección de datos, aprobadas por el Delegado Federal de Protección de Datos y Transparencia (EDÖB), que establecen obligaciones contractuales para la protección de sus datos.
Esta doble garantía asegura una protección integral de sus datos: el DPF constituye el nivel de protección primario, mientras que las cláusulas tipo de protección de datos sirven de seguridad adicional. En caso de que se produzcan cambios en el marco del DPF, las cláusulas tipo de protección de datos actúan como una opción de reserva fiable. Así garantizamos que sus datos permanezcan siempre adecuadamente protegidos incluso ante posibles cambios políticos o jurídicos.
En cada uno de los proveedores de servicios le informamos de si están certificados conforme al DPF y de si existen cláusulas tipo de protección de datos. Encontrará la lista de las empresas certificadas así como más información sobre el DPF en el sitio web del Departamento de Comercio de EE. UU. en https://www.dataprivacyframework.gov/ (en inglés).
Para las transmisiones de datos a otros terceros países se aplican las correspondientes medidas de seguridad, incluidos tratados internacionales, garantías específicas, cláusulas tipo de protección de datos aprobadas por el EDÖB o normas corporativas vinculantes de protección de datos reconocidas previamente por el EDÖB o por una autoridad de protección de datos competente de otro país.
Información general sobre el almacenamiento y la supresión de datos
Suprimimos los datos personales que tratamos conforme a las disposiciones legales tan pronto como se revoquen los consentimientos en los que se basan o no existan otras bases jurídicas para el tratamiento. Esto afecta a los casos en que el fin original del tratamiento deja de existir o los datos ya no son necesarios. Existen excepciones a esta regla cuando obligaciones legales o intereses especiales requieren una conservación o archivo más prolongado de los datos.
En particular, los datos que deban conservarse por motivos de Derecho mercantil o fiscal, o cuyo almacenamiento sea necesario para la persecución jurídica o la protección de los derechos de otras personas físicas o jurídicas, deberán archivarse en consecuencia.
Nuestras indicaciones sobre protección de datos contienen información adicional sobre la conservación y supresión de datos que se aplica específicamente a determinados procesos de tratamiento.
En caso de varias indicaciones sobre el plazo de conservación o los plazos de supresión de un dato, prevalece siempre el plazo más largo. Los datos que ya no se conserven para el fin originalmente previsto, sino en virtud de disposiciones legales u otros motivos, los tratamos exclusivamente para los motivos que justifican su conservación.
Conservación y supresión de datos: Los siguientes plazos generales se aplican a la conservación y el archivo según el Derecho alemán:
- 10 años – Plazo de conservación de libros y registros, cuentas anuales, inventarios, informes de gestión, balance de apertura, así como las instrucciones de trabajo y demás documentación organizativa necesarias para su comprensión (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
- 8 años – Comprobantes contables, como p. ej. facturas y comprobantes de gastos (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
- 6 años – Demás documentación comercial: cartas comerciales o de negocios recibidas, copias de las cartas comerciales o de negocios enviadas, otros documentos, en la medida en que sean relevantes para la tributación, p. ej. hojas de horas, hojas de cálculo de costes, documentos de cálculo, etiquetado de precios, pero también documentos de nóminas, en la medida en que no sean ya comprobantes contables, y tiras de caja (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
- 3 años – Los datos necesarios para tener en cuenta posibles reclamaciones de garantía e indemnización o reclamaciones y derechos contractuales similares, así como para tramitar las consultas relacionadas, basándose en experiencias comerciales anteriores y en las prácticas habituales del sector, se conservan durante el plazo de prescripción legal ordinario de tres años (§§ 195, 199 BGB).
Conservación y supresión de datos: Los siguientes plazos generales se aplican a la conservación y el archivo según el Derecho suizo:
- 10 años – Plazo de conservación de libros y registros, cuentas anuales, inventarios, informes de gestión, balances de apertura, comprobantes contables y facturas, así como todas las instrucciones de trabajo necesarias y demás documentación organizativa (Art. 958f des Schweizerischen Obligationenrechts (OR)).
- 10 años – Los datos necesarios para tener en cuenta posibles reclamaciones de indemnización o reclamaciones y derechos contractuales similares, así como para tramitar las consultas relacionadas, basándose en experiencias comerciales anteriores y en las prácticas habituales del sector, se conservan durante el plazo de prescripción legal de diez años, salvo que sea determinante un plazo más corto de cinco años, aplicable en determinados casos (Art. 127, 130 OR). Transcurridos cinco años prescriben los créditos por rentas de alquiler, arrendamiento e intereses de capital, así como otras prestaciones periódicas, por suministro de alimentos, por manutención y por deudas de hostelería, así como por trabajo artesanal, venta al por menor de mercancías, atención médica, trabajos profesionales de abogados, agentes jurídicos, procuradores y notarios, y derivados de la relación laboral de los trabajadores (Art. 128 OR).
Inicio del plazo al finalizar el año: Si un plazo no comienza expresamente en una fecha determinada y es de al menos un año, se inicia automáticamente al final del año natural en el que se produjo el hecho que lo desencadena. En el caso de relaciones contractuales en curso en cuyo marco se almacenan datos, el hecho desencadenante del plazo es el momento en que surte efecto la resolución u otra terminación de la relación jurídica.
Derechos de los interesados
Derechos de los interesados según el RGPD: Como interesado, le asisten según el RGPD diversos derechos que se derivan, en particular, de los arts. 15 a 21 del RGPD:
- Derecho de oposición: Tiene usted derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernen que se realice sobre la base del art. 6, apdo. 1, letra e) o f) del RGPD; esto también se aplica a la elaboración de perfiles basada en dichas disposiciones. Cuando los datos personales que le conciernen se traten con fines de mercadotecnia directa, tiene usted derecho a oponerse en cualquier momento al tratamiento de los datos personales que le conciernen con dichos fines publicitarios; esto también se aplica a la elaboración de perfiles en la medida en que esté relacionada con dicha mercadotecnia directa.
- Derecho de revocación en caso de consentimientos: Tiene usted derecho a revocar en cualquier momento los consentimientos otorgados.
- Derecho de acceso: Tiene usted derecho a solicitar una confirmación de si se están tratando los datos correspondientes y a obtener información sobre dichos datos, así como más información y una copia de los datos, conforme a las disposiciones legales.
- Derecho de rectificación: Tiene usted derecho, conforme a las disposiciones legales, a solicitar que se completen los datos que le conciernen o que se rectifiquen los datos inexactos que le conciernen.
- Derecho de supresión y limitación del tratamiento: Tiene usted derecho, con arreglo a las disposiciones legales, a solicitar que se supriman sin dilación los datos que le conciernen o, alternativamente, a solicitar, con arreglo a las disposiciones legales, una limitación del tratamiento de los datos.
- Derecho a la portabilidad de los datos: Tiene usted derecho a recibir los datos que le conciernen y que nos ha facilitado, conforme a las disposiciones legales, en un formato estructurado, de uso común y de lectura mecánica, o a solicitar su transmisión a otro responsable.
- Reclamación ante una autoridad de control: Conforme a las disposiciones legales y sin perjuicio de cualquier otro recurso administrativo o judicial, tiene usted además derecho a presentar una reclamación ante una autoridad de control de protección de datos, en particular ante una autoridad de control del Estado miembro en el que tenga su residencia habitual, del lugar de su trabajo o del lugar de la presunta infracción, si considera que el tratamiento de los datos personales que le conciernen infringe el RGPD.
Derechos de los interesados según la DSG suiza:
Como interesado, le asisten, con arreglo a las disposiciones de la DSG suiza, los siguientes derechos:
- Derecho de acceso: Tiene usted derecho a solicitar una confirmación de si se están tratando datos personales que le conciernen y a obtener la información necesaria para poder ejercer sus derechos conforme a esta ley y garantizar un tratamiento de datos transparente.
- Derecho a la entrega o transmisión de datos: Tiene usted derecho a solicitar la entrega de sus datos personales que nos ha comunicado en un formato electrónico de uso común.
- Derecho de rectificación: Tiene usted derecho a solicitar la rectificación de los datos personales inexactos que le conciernen.
- Derecho de oposición, supresión y destrucción: Tiene usted derecho a oponerse al tratamiento de sus datos, así como a solicitar que los datos personales que le conciernen sean suprimidos o destruidos.
Procesos y procedimientos de negocio
Los datos personales de destinatarios de prestaciones y clientes contratantes —entre ellos clientes, clientela o, en casos especiales, mandantes, pacientes o socios comerciales, así como otros terceros— se tratan en el marco de relaciones contractuales y relaciones jurídicas comparables, así como de medidas precontractuales como el inicio de relaciones comerciales. Este tratamiento de datos apoya y facilita los procesos de gestión empresarial en ámbitos como la gestión de clientes, las ventas, el tráfico de pagos, la contabilidad y la gestión de proyectos.
Los datos recopilados sirven para cumplir obligaciones contractuales y para configurar de forma eficiente los procesos operativos. Ello incluye la tramitación de transacciones comerciales, la gestión de las relaciones con los clientes, la optimización de las estrategias de venta, así como la garantía de los procesos internos de facturación y financieros. Además, los datos apoyan la salvaguarda de los derechos del responsable y fomentan las tareas administrativas y la organización de la empresa.
Los datos personales pueden cederse a terceros en la medida en que ello sea necesario para el cumplimiento de los fines mencionados o de obligaciones legales. Transcurridos los plazos legales de conservación o cuando el fin del tratamiento deja de existir, los datos se suprimen. Esto incluye también los datos que deban conservarse durante más tiempo debido a obligaciones fiscales y legales de justificación.
- Tipos de datos tratados: Datos de registro (p. ej. el nombre completo, dirección de domicilio, información de contacto, número de cliente, etc.); datos de pago (p. ej. cuentas bancarias, facturas, historial de pagos); datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. mensajes y publicaciones de texto o de imagen, así como la información relativa a estos, como p. ej. datos sobre la autoría o el momento de creación); datos contractuales (p. ej. objeto del contrato, duración, categoría de cliente); datos de registro (p. ej. archivos de registro relativos a inicios de sesión, la consulta de datos o las horas de acceso); datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas). Datos de empleados (información sobre trabajadores y otras personas en una relación laboral).
- Interesados: Destinatarios de prestaciones y clientes contratantes; interesados (potenciales); interlocutores de comunicación; socios comerciales y contractuales; terceros; usuarios (p. ej. visitantes de sitios web, usuarios de servicios en línea); empleados (p. ej. trabajadores, candidatos, personal auxiliar y otros colaboradores). Clientes.
- Fines del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; procedimientos de oficina y de organización; procesos de negocio y procedimientos de gestión empresarial; comunicación; marketing; promoción de ventas; relaciones públicas; gestión financiera y de pagos; medidas de seguridad. Infraestructura de tecnología de la información (funcionamiento y puesta a disposición de sistemas de información y dispositivos técnicos (ordenadores, servidores, etc.)).
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos».
- Bases jurídicas: Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, letra b) del RGPD); intereses legítimos (art. 6, apdo. 1, letra f) del RGPD). Obligación legal (art. 6, apdo. 1, letra c) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- Gestión de clientes y Customer-Relationship-Management (CRM): Procedimientos necesarios en el marco de la gestión de clientes y la gestión de relaciones con los clientes (CRM) (p. ej. captación de clientes cumpliendo las disposiciones de protección de datos, medidas para fomentar la fidelización y lealtad de los clientes, comunicación eficaz con los clientes, gestión de reclamaciones y atención al cliente teniendo en cuenta la protección de datos, gestión y análisis de datos para apoyar la relación con el cliente, gestión de sistemas CRM, gestión segura de cuentas, segmentación de clientes y creación de grupos destinatarios); Bases jurídicas: Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, letra b) del RGPD), intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
- Gestión y mantenimiento de contactos: Procedimientos necesarios en el marco de la organización, el mantenimiento y la protección de la información de contacto (p. ej. la creación y el mantenimiento de una base de datos central de contactos, actualizaciones periódicas de la información de contacto, supervisión de la integridad de los datos, implementación de medidas de protección de datos, garantía de los controles de acceso, realización de copias de seguridad y recuperaciones de los datos de contacto, formación de los empleados en el manejo eficaz del software de gestión de contactos, revisión periódica del historial de comunicación y adaptación de las estrategias de contacto); Bases jurídicas: Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, letra b) del RGPD), intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
- Tráfico general de pagos: Procedimientos necesarios en la ejecución de operaciones de pago, la supervisión de cuentas bancarias y el control de los flujos de pago (p. ej. creación y verificación de transferencias, tramitación del tráfico de domiciliaciones, control de extractos de cuenta, supervisión de entradas y salidas de pagos, gestión de devoluciones de domiciliaciones, conciliación de cuentas, gestión de tesorería); Bases jurídicas: Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, letra b) del RGPD), intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
- Contabilidad, contabilidad de acreedores, contabilidad de deudores: Procedimientos necesarios en el registro, tratamiento y control de operaciones comerciales en el ámbito de la contabilidad de acreedores y deudores (p. ej. creación y verificación de facturas entrantes y salientes, supervisión y gestión de partidas abiertas, ejecución del tráfico de pagos, tramitación de los procesos de reclamación, conciliación de cuentas en el marco de créditos y deudas, contabilidad de acreedores y contabilidad de deudores); Bases jurídicas: Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, letra b) del RGPD), obligación legal (art. 6, apdo. 1, letra c) del RGPD), intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
- Contabilidad financiera e impuestos: Procedimientos necesarios en el registro, la gestión y el control de operaciones comerciales relevantes desde el punto de vista financiero, así como en el cálculo, la declaración y el pago de impuestos (p. ej. imputación y contabilización de operaciones comerciales, elaboración de cuentas trimestrales y anuales, ejecución del tráfico de pagos, tramitación de los procesos de reclamación, conciliación de cuentas, asesoramiento fiscal, elaboración y presentación de declaraciones fiscales, tramitación de los asuntos tributarios); Bases jurídicas: Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, letra b) del RGPD), obligación legal (art. 6, apdo. 1, letra c) del RGPD), intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
- Ventas: Procedimientos necesarios en la planificación, ejecución y control de medidas para la comercialización y venta de productos o servicios (p. ej. captación de clientes, elaboración y seguimiento de ofertas, tramitación de pedidos, asesoramiento y atención al cliente, promoción de ventas, formación sobre productos, control y análisis de ventas, gestión de canales de venta); Bases jurídicas: Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, letra b) del RGPD), intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
- Marketing, publicidad y promoción de ventas: Procedimientos necesarios en el marco del marketing, la publicidad y la promoción de ventas (p. ej. análisis de mercado y determinación de grupos destinatarios, desarrollo de estrategias de marketing, planificación y ejecución de campañas publicitarias, diseño y producción de materiales publicitarios, marketing en línea incluidos SEO y campañas en redes sociales, marketing de eventos y participación en ferias, programas de fidelización de clientes, medidas de promoción de ventas, medición del rendimiento y optimización de las actividades de marketing, gestión de presupuestos y control de costes); Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
- Relaciones públicas: Procedimientos necesarios en el marco de las relaciones públicas (p. ej. desarrollo y aplicación de estrategias de comunicación, planificación y ejecución de campañas de relaciones públicas, elaboración y difusión de notas de prensa, mantenimiento de contactos con los medios, seguimiento y análisis de la repercusión mediática, organización de ruedas de prensa y actos públicos, comunicación de crisis, elaboración de contenidos para redes sociales y sitios web corporativos, gestión de la marca corporativa); Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
- Wi-Fi para invitados: Procedimientos necesarios en la configuración, el funcionamiento, el mantenimiento y la supervisión de una red inalámbrica para invitados (p. ej. instalación y configuración de puntos de acceso Wi-Fi, creación y gestión de accesos de invitados, supervisión de la conexión de red, garantía de la seguridad de la red, resolución de problemas de conexión, actualización del software de red, cumplimiento de las disposiciones de protección de datos); Bases jurídicas: Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, letra b) del RGPD), obligación legal (art. 6, apdo. 1, letra c) del RGPD), intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
Proveedores y servicios empleados en el marco de la actividad comercial
En el marco de nuestra actividad comercial utilizamos, observando las disposiciones legales, servicios, plataformas, interfaces o plug-ins adicionales de proveedores terceros (abreviados «servicios»). Su uso se basa en nuestros intereses en una gestión correcta, lícita y económica de nuestra actividad comercial y de nuestra organización interna.
- Tipos de datos tratados: Datos de registro (p. ej. el nombre completo, dirección de domicilio, información de contacto, número de cliente, etc.); datos de pago (p. ej. cuentas bancarias, facturas, historial de pagos); datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. mensajes y publicaciones de texto o de imagen, así como la información relativa a estos, como p. ej. datos sobre la autoría o el momento de creación); datos contractuales (p. ej. objeto del contrato, duración, categoría de cliente); datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas).
- Interesados: Destinatarios de prestaciones y clientes contratantes; interesados (potenciales); socios comerciales y contractuales; empleados (p. ej. trabajadores, candidatos, personal auxiliar y otros colaboradores). Interlocutores de comunicación.
- Fines del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; procedimientos de oficina y de organización; procesos de negocio y procedimientos de gestión empresarial; comunicación. Marketing.
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos».
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- DATEV: Puesta a disposición de aplicaciones en la nube para contabilidad, nóminas, intercambio de documentos y datos, así como colaboración con la asesoría fiscal y las empresas. Tratamiento, almacenamiento y transmisión de datos en centros de datos (servidores) para el uso de las respectivas aplicaciones; Proveedor del servicio: DATEV eG, Paumgartnerstr. 6 – 14, 90429 Núremberg, Alemania; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.datev.de/web/de/mydatev/datev-cloud-anwendungen/; Política de privacidad: https://www.datev.de/web/de/berufsgruppenuebergreifend/ueber-datev/datenschutz-und-compliance/datenschutz-und-unternehmenssicherheit. Contrato de encargo del tratamiento: Lo facilita el proveedor del servicio.
- Microsoft Dynamics: Gestión de relaciones con los clientes, planificación y análisis financiero, operación de cadenas de suministro, automatización de procesos de negocio, gestión de personal y optimización del servicio; Proveedor del servicio: Microsoft Irland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.microsoft.com/de-de/dynamics-365; Política de privacidad: https://privacy.microsoft.com/de-de/privacystatement; Contrato de encargo del tratamiento: Lo facilita el proveedor del servicio. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), Suiza – Data Privacy Framework (DPF).
- UPS: Empresa de logística que ofrece servicios de envío y entrega. Compartimos determinados datos personales con UPS para posibilitar el envío y la entrega de paquetes. Esta información puede incluir el nombre, la dirección y los datos de contacto de los destinatarios; Proveedor del servicio: UPS Europa SA, Ave Ariane 5, Bruselas, B-1200, Bélgica; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.ups.com/. Política de privacidad: https://www.ups.com/de/de/support/shipping-support/legal-terms-conditions/privacy-notice.page.
- DHL: Empresa de logística, servicios de envío y entrega. Compartimos determinados datos personales con DHL para posibilitar el envío y la entrega de paquetes, así como el seguimiento de envíos y las notificaciones a los destinatarios. Esta información puede incluir el nombre, la dirección y los datos de contacto de los destinatarios; Proveedor del servicio: Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Alemania; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: http://www.dhl.com/. Política de privacidad: https://www.dhl.com/de-de/home/fusszeile/datenschutzhinweis.html.
Comprobación de solvencia
En la medida en que realicemos una prestación anticipada o asumamos riesgos económicos comparables (p. ej. en pedidos contra factura), nos reservamos el derecho, para la salvaguarda de intereses legítimos, de recabar una información de identidad y de solvencia con el fin de evaluar el riesgo crediticio sobre la base de procedimientos matemático-estadísticos de empresas de servicios especializadas en ello (agencias de información comercial).
La información obtenida de las agencias de información comercial sobre la probabilidad estadística de un impago la tratamos en el marco de una decisión discrecional adecuada sobre el establecimiento, la ejecución y la terminación de la relación contractual. Nos reservamos el derecho, en caso de un resultado negativo de la comprobación de solvencia, de denegar el pago contra factura u otra prestación anticipada.
La decisión de si realizamos una prestación anticipada se toma, conforme a las disposiciones legales, exclusivamente sobre la base de una decisión automatizada en un caso concreto que nuestro software realiza tomando como base la información de la agencia de información comercial.
En la medida en que recabemos un consentimiento expreso de los socios contractuales, la base jurídica para la información de solvencia y la transmisión de los datos del cliente a las agencias de información es el consentimiento. En caso de que no se recabe un consentimiento, la información de solvencia se realiza sobre la base de nuestros intereses legítimos en la seguridad frente a impagos de nuestros créditos de pago.
- Tipos de datos tratados: Datos de registro (p. ej. el nombre completo, dirección de domicilio, información de contacto, número de cliente, etc.); datos de pago (p. ej. cuentas bancarias, facturas, historial de pagos); datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos contractuales (p. ej. objeto del contrato, duración, categoría de cliente); datos de solvencia (p.ej. puntuación de solvencia obtenida, probabilidad estimada de impago, clasificación de riesgo basada en ella, comportamiento de pago histórico). Datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
- Interesados: Destinatarios de prestaciones y clientes contratantes; interesados (potenciales). Socios comerciales y contractuales.
- Fines del tratamiento e intereses legítimos: Evaluación de la solvencia y la capacidad crediticia.
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos».
- Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD). Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
- Decisiones automatizadas en casos concretos: Información de solvencia (decisión sobre la base de una comprobación de solvencia).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- Verband der Vereine Creditreform e.V.: Agencia de información comercial; Proveedor del servicio: Verband der Vereine Creditreform e.V., Hammfelddamm 13, 41460 Neuss, Alemania; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.creditreform.de/. Política de privacidad: https://www.creditreform.de/datenschutz.
Puesta a disposición de la oferta en línea y alojamiento web
Tratamos los datos de los usuarios para poder ponerles a disposición nuestros servicios en línea. Para este fin tratamos la dirección IP del usuario, necesaria para transmitir los contenidos y funciones de nuestros servicios en línea al navegador o al dispositivo del usuario.
- Tipos de datos tratados: Datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas); datos de registro (p. ej. archivos de registro relativos a inicios de sesión, la consulta de datos o las horas de acceso). Datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono).
- Interesados: Usuarios (p. ej. visitantes de sitios web, usuarios de servicios en línea). Interesados (potenciales).
- Fines del tratamiento e intereses legítimos: Puesta a disposición de nuestra oferta en línea y facilidad de uso; infraestructura de tecnología de la información (funcionamiento y puesta a disposición de sistemas de información y dispositivos técnicos (ordenadores, servidores, etc.)); medidas de seguridad; comunicación; marketing directo (p. ej. por correo electrónico o postal); medición de alcance (p. ej. estadísticas de acceso, reconocimiento de visitantes recurrentes); medición de conversiones (medición de la eficacia de las medidas de marketing); creación de grupos destinatarios; pruebas A/B. Marketing.
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos».
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- Puesta a disposición de la oferta en línea en espacio de almacenamiento alquilado: Para la puesta a disposición de nuestra oferta en línea utilizamos espacio de almacenamiento, capacidad de cálculo y software que alquilamos u obtenemos de otro modo de un proveedor de servidores correspondiente (también denominado «proveedor de alojamiento web»); Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
- Recopilación de datos de acceso y archivos de registro: El acceso a nuestra oferta en línea se registra en forma de los denominados «archivos de registro del servidor». Entre los archivos de registro del servidor pueden figurar la dirección y el nombre de las páginas web y archivos consultados, la fecha y hora de la consulta, los volúmenes de datos transmitidos, el mensaje sobre la consulta correcta, el tipo de navegador junto con su versión, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente) y, por regla general, las direcciones IP y el proveedor solicitante. Los archivos de registro del servidor pueden emplearse, por un lado, con fines de seguridad, p. ej. para evitar una sobrecarga de los servidores (en particular en el caso de ataques abusivos, los denominados ataques DDoS), y, por otro lado, para garantizar la carga de los servidores y su estabilidad; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD). Supresión de datos: La información de los archivos de registro se almacena durante un máximo de 30 días y después se suprime o se anonimiza. Los datos cuya conservación adicional sea necesaria con fines probatorios quedan excluidos de la supresión hasta el esclarecimiento definitivo del respectivo incidente.
- United Domains: Prestaciones en el ámbito de la puesta a disposición de infraestructura de tecnología de la información y servicios relacionados (p. ej. espacio de almacenamiento o capacidades de cálculo); Proveedor del servicio: united-domains AG, Gautinger Straße 10, 82319 Starnberg, Alemania; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.united-domains.de; Política de privacidad: https://www.united-domains.de/unternehmen/datenschutz/. Contrato de encargo del tratamiento: https://www.united-domains.de/help/faq-article/wie-erhalte-ich-den-auftragsverarbeitungs-vertrag-avv-nach-dsgvo/.
- Hubspot Forms: Creación y gestión de formularios, recopilación y almacenamiento de datos de usuario, integración en sitios web y sistemas CRM, automatización de correos electrónicos de seguimiento, análisis del rendimiento de los formularios, segmentación de los datos para campañas de marketing dirigidas; Proveedor del servicio: HubSpot Irland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.hubspot.com/products/marketing/forms; Política de privacidad: https://legal.hubspot.com/privacy-policy; Contrato de encargo del tratamiento: https://legal.hubspot.com/dpa. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://legal.hubspot.com/dpa), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://legal.hubspot.com/dpa).
Uso de cookies
Bajo el término «cookies» se entienden funciones que almacenan información en los dispositivos de los usuarios y la leen de estos. Las cookies pueden emplearse además en relación con distintos fines, por ejemplo con fines de funcionalidad, seguridad y comodidad de las ofertas en línea, así como la elaboración de análisis de los flujos de visitantes. Utilizamos cookies conforme a las disposiciones legales. Para ello recabamos, cuando es necesario, previamente el consentimiento de los usuarios. En caso de que un consentimiento no sea necesario, nos basamos en nuestros intereses legítimos. Esto se aplica cuando el almacenamiento y la lectura de información son imprescindibles para poder poner a disposición contenidos y funciones solicitados expresamente. Entre ellos figuran, por ejemplo, el almacenamiento de ajustes, así como la garantía de la funcionalidad y seguridad de nuestra oferta en línea. El consentimiento puede revocarse en cualquier momento. Informamos con claridad sobre su alcance y sobre qué cookies se utilizan.
Indicaciones sobre las bases jurídicas en materia de protección de datos: Que tratemos datos personales con ayuda de cookies depende de un consentimiento. Si existe un consentimiento, este sirve de base jurídica. Sin consentimiento nos basamos en nuestros intereses legítimos, expuestos anteriormente en este apartado y en el contexto de los respectivos servicios y procedimientos.
Duración del almacenamiento: En cuanto a la duración del almacenamiento se distinguen los siguientes tipos de cookies:
- Cookies temporales (también: cookies de sesión): Las cookies temporales se suprimen a más tardar después de que un usuario haya abandonado una oferta en línea y haya cerrado su dispositivo (p. ej. navegador o aplicación móvil).
- Cookies permanentes: Las cookies permanentes permanecen almacenadas incluso después de cerrar el dispositivo. Así pueden, por ejemplo, almacenarse el estado de inicio de sesión y mostrarse directamente los contenidos preferidos cuando el usuario vuelve a visitar un sitio web. Asimismo, los datos de usuario recopilados con ayuda de cookies pueden emplearse para la medición de alcance. En la medida en que no comuniquemos a los usuarios indicaciones explícitas sobre el tipo y la duración de almacenamiento de las cookies (p. ej. en el marco de la obtención del consentimiento), deben partir de que estas son permanentes y que la duración del almacenamiento puede ser de hasta dos años.
Indicaciones generales sobre la revocación y la oposición (opt-out): Los usuarios pueden revocar en cualquier momento los consentimientos otorgados y, además, declarar una oposición al tratamiento conforme a las disposiciones legales, también mediante los ajustes de privacidad de su navegador.
- Tipos de datos tratados: Metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas). Datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
- Interesados: Usuarios (p. ej. visitantes de sitios web, usuarios de servicios en línea).
- Fines del tratamiento e intereses legítimos: Puesta a disposición de nuestra oferta en línea y facilidad de uso.
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD). Consentimiento (art. 6, apdo. 1, letra a) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- Tratamiento de datos de cookies sobre la base de un consentimiento: Empleamos una solución de gestión de consentimientos mediante la cual se recaba el consentimiento de los usuarios para el uso de cookies o para los procedimientos y proveedores mencionados en el marco de la solución de gestión de consentimientos. Este procedimiento sirve para la obtención, el registro, la gestión y la revocación de consentimientos, en particular en relación con el uso de cookies y tecnologías comparables empleadas para el almacenamiento, la lectura y el tratamiento de información en los dispositivos de los usuarios. En el marco de este procedimiento se recaban los consentimientos de los usuarios para el uso de cookies y los tratamientos de información relacionados, incluidos los tratamientos y proveedores específicos mencionados en el procedimiento de gestión de consentimientos. Los usuarios tienen además la posibilidad de gestionar y revocar sus consentimientos. Las declaraciones de consentimiento se almacenan para evitar una nueva consulta y para poder aportar la prueba del consentimiento conforme a los requisitos legales. El almacenamiento se realiza del lado del servidor o en una cookie (la denominada cookie de opt-in) o mediante tecnologías comparables, con el fin de poder asignar el consentimiento a un usuario específico o a su dispositivo. En la medida en que no existan indicaciones específicas sobre los proveedores de servicios de gestión de consentimientos, se aplican las siguientes indicaciones generales: La duración del almacenamiento del consentimiento es de hasta dos años. Para ello se crea un identificador de usuario seudónimo que se almacena junto con el momento del consentimiento, las indicaciones sobre el alcance del consentimiento (p. ej. categorías de cookies o proveedores de servicios afectados), así como información sobre el navegador, el sistema y el dispositivo utilizado; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD).
- Opt-out de cookies: En el pie de página de nuestro sitio web encontrará un enlace a través del cual puede modificar sus ajustes de cookies y revocar los consentimientos correspondientes.
- BorlabsCookie: Almacenamiento y gestión de consentimientos (aceptación de cookies y tratamiento de datos), registro de las decisiones de los usuarios, visualización de indicaciones sobre protección de datos y cookies, posibilitación de la revocación o adaptación de los consentimientos por parte de los usuarios; Proveedor del servicio: Ejecución en servidores o equipos bajo responsabilidad propia en materia de protección de datos; Sitio web: https://de.borlabs.io/borlabs-cookie/. Más información: Se almacenan del lado del servidor y en la cookie del dispositivo de los usuarios un ID de usuario individual, el idioma, así como los tipos de consentimientos y el momento de su otorgamiento.
Gestión de contactos y consultas
Al ponerse en contacto con nosotros (p. ej. por correo postal, formulario de contacto, correo electrónico, teléfono o a través de redes sociales), así como en el marco de relaciones de usuario y comerciales existentes, se tratan los datos de las personas que realizan la consulta, en la medida en que ello sea necesario para responder a las consultas de contacto y a las eventuales medidas solicitadas.
- Tipos de datos tratados: Datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. mensajes y publicaciones de texto o de imagen, así como la información relativa a estos, como p. ej. datos sobre la autoría o el momento de creación); metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas). Datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
- Interesados: Interlocutores de comunicación.
- Fines del tratamiento e intereses legítimos: Comunicación; procedimientos de organización y administración; feedback (p. ej. recopilación de feedback mediante formulario en línea); puesta a disposición de nuestra oferta en línea y facilidad de uso; marketing directo (p. ej. por correo electrónico o postal); medición de alcance (p. ej. estadísticas de acceso, reconocimiento de visitantes recurrentes); medición de conversiones (medición de la eficacia de las medidas de marketing); seguimiento de clics; marketing. Perfiles con información relativa a los usuarios (creación de perfiles de usuario).
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos».
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD). Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, letra b) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- Formulario de contacto: Al ponerse en contacto a través de nuestro formulario de contacto, por correo electrónico u otras vías de comunicación, tratamos los datos personales que nos transmite para responder y tramitar el respectivo asunto. Esto incluye por regla general datos como el nombre, la información de contacto y, en su caso, otra información que se nos comunique y sea necesaria para una tramitación adecuada. Utilizamos estos datos exclusivamente para el fin indicado del contacto y la comunicación; Bases jurídicas: Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, letra b) del RGPD), intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
- HubSpot CRM: Gestión de contactos de clientes, seguimiento de actividades de venta, automatización de campañas de marketing, análisis de datos de ventas, creación y gestión de campañas de correo electrónico, integración con otras herramientas y plataformas, gestión de solicitudes de soporte al cliente, generación de contenidos asistida por IA, creación personalizada de correos electrónicos, previsiones predictivas de ventas, descripciones automáticas de flujos de trabajo y chatbots de IA para la interacción con el cliente; Proveedor del servicio: HubSpot Irland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlanda; Bases jurídicas: Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, letra b) del RGPD), intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.hubspot.de/pa/crm; Política de privacidad: https://legal.hubspot.com/de/privacy-policy; Contrato de encargo del tratamiento: https://legal.hubspot.com/dpa. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://legal.hubspot.com/dpa), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://legal.hubspot.com/dpa).
- HubSpot WordPress: Recopilación de datos de visitantes, análisis del comportamiento de los usuarios, gestión de contactos, creación y gestión de formularios, integración con herramientas de marketing por correo electrónico, seguimiento de las interacciones de los visitantes del sitio web; Proveedor del servicio: HubSpot Irland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://wordpress.org/plugins/leadin/; Política de privacidad: https://legal.hubspot.com/de/privacy-policy; Contrato de encargo del tratamiento: https://legal.hubspot.com/dpa. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://legal.hubspot.com/dpa), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://legal.hubspot.com/dpa).
Comunicación a través de mensajería (messenger)
Empleamos servicios de mensajería con fines de comunicación y, por ello, rogamos que se tengan en cuenta las siguientes indicaciones sobre el funcionamiento de la mensajería, el cifrado, el uso de los metadatos de la comunicación y sus posibilidades de oposición.
También puede ponerse en contacto con nosotros por vías alternativas, p. ej. por teléfono o correo electrónico. Utilice para ello las posibilidades de contacto que se le han comunicado o las posibilidades de contacto indicadas en nuestra oferta en línea.
En el caso de un cifrado de extremo a extremo de los contenidos (es decir, el contenido de su mensaje y los archivos adjuntos), señalamos que los contenidos de la comunicación (es decir, el contenido del mensaje y las imágenes adjuntas) se cifran de extremo a extremo. Esto significa que el contenido de los mensajes no es visible, ni siquiera para los propios proveedores de la mensajería. Debe utilizar siempre una versión actualizada de la mensajería con el cifrado activado, para que quede garantizado el cifrado de los contenidos de los mensajes.
No obstante, señalamos adicionalmente a nuestros interlocutores de comunicación que, si bien los proveedores de la mensajería no acceden al contenido, sí pueden averiguar que interlocutores de comunicación se comunican con nosotros y cuándo, así como que se tratan información técnica sobre el dispositivo utilizado por los interlocutores de comunicación y, en función de los ajustes de su dispositivo, también información de ubicación (los denominados metadatos).
Indicaciones sobre las bases jurídicas: En la medida en que solicitemos a los interlocutores de comunicación un permiso antes de comunicarnos con ellos a través de la mensajería, la base jurídica de nuestro tratamiento de sus datos es su consentimiento. Por lo demás, en caso de que no solicitemos un consentimiento y, p. ej., ellos se pongan en contacto con nosotros por iniciativa propia, utilizamos la mensajería en la relación con nuestros socios contractuales, así como en el marco del inicio de un contrato, como medida contractual, y en el caso de otros interesados e interlocutores de comunicación sobre la base de nuestros intereses legítimos en una comunicación rápida y eficiente y en la satisfacción de las necesidades de nuestros interlocutores de comunicación en cuanto a la comunicación a través de mensajería. Asimismo, le señalamos que no transmitimos por primera vez a la mensajería los datos de contacto que se nos comunican sin su consentimiento.
Revocación, oposición y supresión: Puede revocar en cualquier momento un consentimiento otorgado y oponerse en cualquier momento a la comunicación con nosotros a través de la mensajería. En el caso de la comunicación a través de mensajería, suprimimos los mensajes conforme a nuestras directrices generales de supresión (es decir, p. ej., como se describe arriba, tras la finalización de las relaciones contractuales, en el contexto de requisitos de archivo, etc.) y, por lo demás, tan pronto como podamos partir de haber respondido eventuales consultas de los interlocutores de comunicación, cuando no quepa esperar una referencia a una conversación anterior y no se opongan a la supresión obligaciones legales de conservación.
Reserva de la remisión a otras vías de comunicación: Para garantizar su seguridad, rogamos comprensión por el hecho de que, por determinados motivos, es posible que no podamos responder a consultas a través de la mensajería. Esto afecta a situaciones en las que, p. ej., los detalles contractuales deben tratarse con especial confidencialidad o una respuesta a través de la mensajería no cumple los requisitos formales. En estos casos le recomendamos que recurra a canales de comunicación más adecuados.
- Tipos de datos tratados: Datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. mensajes y publicaciones de texto o de imagen, así como la información relativa a estos, como p. ej. datos sobre la autoría o el momento de creación); datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas).
- Interesados: Interlocutores de comunicación.
- Fines del tratamiento e intereses legítimos: Comunicación. Marketing directo (p. ej. por correo electrónico o postal).
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos».
- Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD); ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, letra b) del RGPD). Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- Instagram: Envío de mensajes a través de la red social Instagram; Proveedor del servicio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.instagram.com. Política de privacidad: https://privacycenter.instagram.com/policy/.
- Facebook-Messenger: Enviar y recibir mensajes de texto, realizar llamadas de voz y de vídeo, crear chats de grupo, compartir archivos y contenidos multimedia, transmitir información de ubicación, sincronizar contactos, cifrar mensajes; Proveedor del servicio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/privacy/policy/; Contrato de encargo del tratamiento: https://www.facebook.com/legal/terms/dataprocessing. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.facebook.com/legal/EU_data_transfer_addendum), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.facebook.com/legal/EU_data_transfer_addendum).
- WhatsApp: Un servicio de comunicación que posibilita el envío y la recepción de mensajes de texto, mensajes de voz, imágenes, vídeos, documentos, así como llamadas de voz y de vídeo a través de Internet. La comunicación se realiza mediante un cifrado de extremo a extremo, con lo que los contenidos solo son accesibles para los interlocutores de comunicación implicados. Para la prestación del servicio, la plataforma trata metadatos (p. ej. números de teléfono, momentos, información del dispositivo) y puede utilizarlos para la mejora de las funciones, la seguridad y la optimización del servicio; Proveedor del servicio: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.whatsapp.com/. Política de privacidad: https://www.whatsapp.com/legal/privacy-policy-eea.
Chatbots y funciones de chat
Ofrecemos como posibilidad de comunicación chats en línea y funciones de chatbot (denominados conjuntamente «servicios de chat»). Un chat es una conversación en línea mantenida con cierta inmediatez temporal. Un chatbot es un software que responde a las preguntas de los usuarios o los informa mediante mensajes. Cuando utiliza nuestras funciones de chat, podemos tratar sus datos personales.
En caso de que utilice nuestros servicios de chat dentro de una plataforma en línea, se almacena adicionalmente su número de identificación dentro de la respectiva plataforma. Asimismo, podemos recopilar información sobre qué usuarios interactúan con nuestros servicios de chat y cuándo. Además, almacenamos el contenido de sus conversaciones a través de los servicios de chat y registramos los procesos de registro y consentimiento para poder acreditarlos conforme a las disposiciones legales.
Señalamos a los usuarios que el respectivo proveedor de la plataforma puede averiguar que los usuarios se comunican con nuestros servicios de chat y cuándo, así como recopilar información técnica sobre el dispositivo utilizado por los usuarios y, en función de los ajustes de su dispositivo, también información de ubicación (los denominados metadatos) con fines de optimización de los respectivos servicios y con fines de seguridad. Asimismo, los metadatos de la comunicación a través de los servicios de chat (es decir, p. ej. la información sobre quién se ha comunicado con quién) podrían ser utilizados por los respectivos proveedores de la plataforma, con arreglo a sus disposiciones, a las que remitimos para más información, con fines de marketing o para mostrar publicidad adaptada a los usuarios.
En la medida en que los usuarios acepten frente a un chatbot activar información mediante mensajes periódicos, disponen en cualquier momento de la posibilidad de cancelar la suscripción a la información para el futuro. El chatbot indica a los usuarios cómo y con qué términos pueden cancelar la suscripción a los mensajes. Con la cancelación de la suscripción a los mensajes del chatbot, los datos de los usuarios se suprimen del directorio de destinatarios de mensajes.
La información antes mencionada la utilizamos para operar nuestros servicios de chat, p. ej. para dirigirnos personalmente a los usuarios, responder a sus consultas, transmitir eventuales contenidos solicitados y también para mejorar nuestros servicios de chat (p. ej. para «enseñar» a los chatbots respuestas a preguntas frecuentes o para detectar consultas no respondidas).
Indicaciones sobre las bases jurídicas: Empleamos los servicios de chat sobre la base de un consentimiento cuando hemos recabado previamente un permiso de los usuarios para el tratamiento de sus datos en el marco de nuestros servicios de chat (esto se aplica a los casos en que se solicita a los usuarios un consentimiento, p. ej. para que un chatbot les envíe periódicamente mensajes). En la medida en que empleemos servicios de chat para responder a consultas de los usuarios sobre nuestras prestaciones o nuestra empresa, ello se realiza para la comunicación contractual y precontractual. Por lo demás, empleamos los servicios de chat sobre la base de nuestros intereses legítimos en una optimización de los servicios de chat, su rentabilidad, así como un aumento de la experiencia positiva del usuario.
Revocación, oposición y supresión: Puede revocar en cualquier momento un consentimiento otorgado u oponerse al tratamiento de sus datos en el marco de nuestros servicios de chat.
- Tipos de datos tratados: Datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. mensajes y publicaciones de texto o de imagen, así como la información relativa a estos, como p. ej. datos sobre la autoría o el momento de creación); datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); datos de registro (p. ej. el nombre completo, dirección de domicilio, información de contacto, número de cliente, etc.); datos contractuales (p. ej. objeto del contrato, duración, categoría de cliente). Metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas).
- Interesados: Interlocutores de comunicación; usuarios (p. ej. visitantes de sitios web, usuarios de servicios en línea). Socios comerciales y contractuales.
- Fines del tratamiento e intereses legítimos: Comunicación; prestación de servicios contractuales y cumplimiento de obligaciones contractuales; marketing. Puesta a disposición de nuestra oferta en línea y facilidad de uso.
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos».
- Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD); ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, letra b) del RGPD). Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- HubSpot Chatbotsoftware: Automatización de interacciones con los clientes, respuesta a preguntas frecuentes, planificación de citas, derivación a personal humano, integración con sistemas CRM para el almacenamiento y la gestión de datos, adaptación de las conversaciones en función del comportamiento y las preferencias del usuario; Proveedor del servicio: HubSpot Irland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.hubspot.de/products/crm/chatbot-builder; Política de privacidad: https://legal.hubspot.com/de/privacy-policy; Contrato de encargo del tratamiento: https://legal.hubspot.com/dpa. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://legal.hubspot.com/dpa), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://legal.hubspot.com/dpa).
- 3CX: Funciones de chat, videoconferencias y audioconferencias; Proveedor del servicio: 3CX GmbH, Walter-Gieseking-Straße 22, 30519 Hannover, Alemania; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.3cx.de/. Política de privacidad: https://www.3cx.com/company/privacy/.
Inteligencia artificial (IA)
Empleamos inteligencia artificial (IA), tratándose en ello datos personales. Los fines específicos y nuestro interés en el uso de la IA se indican a continuación. Por IA entendemos, conforme al concepto de «sistema de IA» según el artículo 3, n.º 1, del Reglamento de IA, un sistema basado en máquinas diseñado para funcionar con distintos niveles de autonomía, que puede mostrar capacidad de adaptación tras su implementación y que, a partir de las entradas recibidas, genera resultados como predicciones, contenidos, recomendaciones o decisiones que pueden influir en entornos físicos o virtuales.
Nuestros sistemas de IA se emplean observando estrictamente las disposiciones legales. Estas comprenden tanto normativas específicas para la inteligencia artificial como disposiciones de protección de datos. En ello cumplimos, en particular, los principios de licitud, transparencia, equidad, control humano, limitación de la finalidad, minimización de datos e integridad y confidencialidad. Garantizamos que el tratamiento de datos personales se realiza siempre sobre una base jurídica. Esta puede ser el consentimiento de los interesados o una autorización legal.
En el uso de sistemas de IA externos seleccionamos cuidadosamente a sus proveedores (en adelante «proveedores de IA»). Conforme a nuestras obligaciones legales, garantizamos que los proveedores de IA cumplan las disposiciones aplicables. Asimismo, observamos las obligaciones que nos incumben en el uso o la operación de las prestaciones de IA obtenidas. El tratamiento de datos personales por nuestra parte y por los proveedores de IA se realiza exclusivamente sobre la base de un consentimiento o de una autorización legal. En ello damos especial importancia a la transparencia, la equidad y la salvaguarda del control humano sobre los procesos de decisión asistidos por IA.
Para la protección de los datos tratados implementamos medidas técnicas y organizativas adecuadas y robustas. Estas garantizan la integridad y confidencialidad de los datos tratados y minimizan los riesgos potenciales. Mediante revisiones periódicas de los proveedores de IA y de sus prestaciones, garantizamos el cumplimiento continuado de los estándares jurídicos y éticos actuales.
- Tipos de datos tratados: Datos de contenido (p. ej. mensajes y publicaciones de texto o de imagen, así como la información relativa a estos, como p. ej. datos sobre la autoría o el momento de creación). Datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
- Interesados: Usuarios (p. ej. visitantes de sitios web, usuarios de servicios en línea). Terceros.
- Fines del tratamiento e intereses legítimos: Inteligencia artificial (IA).
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos».
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- DeepL: Traducción de textos a distintos idiomas y puesta a disposición de sinónimos, así como ejemplos de contexto. Apoyo en la corrección y mejora de textos en distintos idiomas; Proveedor del servicio: DeepL SE, Maarweg 165, 50825 Colonia, Alemania; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.deepl.com; Política de privacidad: https://www.deepl.com/de/privacy. Contrato de encargo del tratamiento: Lo facilita el proveedor del servicio.
- Microsoft Copilot: Microsoft Copilot: Apoyo en la creación y edición de textos, tablas y presentaciones, análisis de datos, automatización de tareas e integración en aplicaciones de Office. Se tratan datos de contenido (archivos, conversaciones, metadatos), así como credenciales de autorización de los empleados (Org-ID/Entra ID) con fines de aumento de la eficiencia y la productividad, eficiencia de costes, flexibilidad, movilidad e integración con M365. Los historiales de chat se almacenan hasta 30 días, los contenidos hasta su supresión por el usuario. Adicionalmente se recopilan datos de diagnóstico para la estabilidad y la mejora del producto; Proveedor del servicio: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, EE. UU.; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.microsoft.com/de-de/microsoft-copilot/organizations; Política de privacidad: https://www.microsoft.com/de-de/privacy/privacystatement; Contrato de encargo del tratamiento: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Videoconferencias, reuniones en línea, webinarios y uso compartido de pantalla
Empleamos plataformas y aplicaciones de otros proveedores (en adelante denominadas «plataformas de conferencia») con fines de realización de videoconferencias y audioconferencias, webinarios y otros tipos de reuniones de vídeo y audio (en adelante denominadas conjuntamente «conferencia»). En la selección de las plataformas de conferencia y de sus prestaciones observamos las disposiciones legales.
Datos tratados por las plataformas de conferencia: En el marco de la participación en una conferencia, las plataformas de conferencia tratan los datos personales de los participantes que se indican a continuación. El alcance del tratamiento depende, por un lado, de qué datos se exijan en el marco de una conferencia concreta (p. ej. la indicación de datos de acceso o nombres reales) y qué indicaciones opcionales realicen los participantes. Además del tratamiento para la realización de la conferencia, los datos de los participantes también pueden ser tratados por las plataformas de conferencia con fines de seguridad o de optimización del servicio. Entre los datos tratados figuran datos de la persona (nombre, apellidos), información de contacto (dirección de correo electrónico, número de teléfono), datos de acceso (códigos de acceso o contraseñas), fotos de perfil, indicaciones sobre la posición o función profesional, la dirección IP del acceso a Internet, indicaciones sobre los dispositivos de los participantes, su sistema operativo, el navegador y sus ajustes técnicos y lingüísticos, información sobre los procesos de comunicación de contenido, es decir, entradas en chats, así como datos de audio y vídeo, y también el uso de otras funciones disponibles (p. ej. encuestas). Los contenidos de las comunicaciones se cifran en la medida técnicamente puesta a disposición por los proveedores de conferencia. Cuando los participantes están registrados como usuarios en las plataformas de conferencia, pueden tratarse otros datos conforme al acuerdo con el respectivo proveedor de conferencia.
Registro y grabaciones: En caso de que se registren entradas de texto, resultados de participación (p. ej. de encuestas), así como grabaciones de vídeo o audio, ello se comunica de forma transparente a los participantes con antelación y —en la medida necesaria— se les solicita un consentimiento.
Medidas de protección de datos de los participantes: Le rogamos que, para los detalles del tratamiento de sus datos por las plataformas de conferencia, consulte sus indicaciones sobre protección de datos y seleccione, en el marco de los ajustes de las plataformas de conferencia, los ajustes de seguridad y protección de datos óptimos para usted. Le rogamos, además, que durante una videoconferencia vele por la protección de los datos y de la personalidad en el fondo de su grabación (p. ej. mediante indicaciones a los convivientes, el cierre de puertas y el uso, en la medida técnicamente posible, de la función para difuminar el fondo). Los enlaces a las salas de conferencia, así como los datos de acceso, no deben cederse a terceros no autorizados.
Indicaciones sobre las bases jurídicas: En la medida en que, además de las plataformas de conferencia, también nosotros tratemos los datos de los usuarios y solicitemos a los usuarios su consentimiento para el uso de las plataformas de conferencia o de determinadas funciones (p. ej. la conformidad con una grabación de conferencias), la base jurídica del tratamiento es este consentimiento. Asimismo, nuestro tratamiento puede ser necesario para el cumplimiento de nuestras obligaciones contractuales (p. ej. en listas de participantes, en el caso de la elaboración de resultados de conversaciones, etc.). Por lo demás, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos en una comunicación eficiente y segura con nuestros interlocutores de comunicación.
- Tipos de datos tratados: Datos de registro (p. ej. el nombre completo, dirección de domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. mensajes y publicaciones de texto o de imagen, así como la información relativa a estos, como p. ej. datos sobre la autoría o el momento de creación); datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); grabaciones de imagen o de vídeo (p. ej. fotografías o grabaciones de vídeo de una persona); grabaciones de sonido; datos de registro (p. ej. archivos de registro relativos a inicios de sesión, la consulta de datos o las horas de acceso); datos contractuales (p. ej. objeto del contrato, duración, categoría de cliente). Metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas).
- Interesados: Interlocutores de comunicación; usuarios (p. ej. visitantes de sitios web, usuarios de servicios en línea); personas retratadas; destinatarios de prestaciones y clientes contratantes; interesados (potenciales). Participantes.
- Fines del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; comunicación; procedimientos de oficina y de organización. Puesta a disposición de nuestra oferta en línea y facilidad de uso.
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos».
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- Microsoft Teams: Uso para la realización de eventos y conferencias en línea, así como para la comunicación con participantes internos y externos. Se emplean la transmisión de voz, los mensajes directos, la comunicación de grupo y funciones de colaboración; se tratan el nombre, los datos de contacto profesionales, el perfil laboral, la participación, así como los contenidos (audio/vídeo, voz, chat, archivos, transcripción de voz) con fines y por interés en el aumento de la eficiencia y la productividad, la eficiencia de costes, la flexibilidad, la movilidad, la mejora de la comunicación, la seguridad de TI, el uso de una plataforma central, así como la gestión comercial de Microsoft. Las señales de audio en principio no se almacenan, salvo con la grabación activada. Las grabaciones de reuniones y conferencias se almacenan por defecto 90 días, salvo que se determine otra duración. Los contenidos de chat y de archivos se almacenan conforme a las directrices determinadas por el administrador o el usuario; por defecto no hay supresión automática. Los canales deben renovarse cada 180 días, de lo contrario los contenidos se suprimen. Adicionalmente se tratan datos de registro, diagnóstico y metadatos generados por el sistema y se recopilan datos de diagnóstico para la estabilidad, la seguridad y la mejora del producto; Proveedor del servicio: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, EE. UU.; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.microsoft.com/de-de/microsoft-teams/; Política de privacidad: https://www.microsoft.com/de-de/privacy/privacystatement. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Servicios en la nube
Utilizamos servicios de software accesibles a través de Internet y ejecutados en los servidores de sus proveedores (los denominados «servicios en la nube», también designados como «Software as a Service») para el almacenamiento y la gestión de contenidos (p. ej. almacenamiento y gestión de documentos, intercambio de documentos, contenidos e información con determinados destinatarios o publicación de contenidos e información).
En este marco pueden tratarse datos personales y almacenarse en los servidores de los proveedores, en la medida en que estos formen parte de procesos de comunicación con nosotros o sean tratados por nosotros de otro modo, como se expone en el marco de esta Política de privacidad. Entre estos datos pueden figurar, en particular, datos maestros y datos de contacto de los usuarios, datos sobre operaciones, contratos, otros procesos y sus contenidos. Los proveedores de los servicios en la nube tratan además datos de uso y metadatos que utilizan con fines de seguridad y de optimización del servicio.
En la medida en que, con ayuda de los servicios en la nube, pongamos a disposición para otros usuarios o para sitios web de acceso público formularios u otros documentos y contenidos, los proveedores pueden almacenar cookies en los dispositivos de los usuarios con fines de análisis web o para recordar ajustes de los usuarios (p. ej. en el caso del control de medios).
- Tipos de datos tratados: Datos de registro (p. ej. el nombre completo, dirección de domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. mensajes y publicaciones de texto o de imagen, así como la información relativa a estos, como p. ej. datos sobre la autoría o el momento de creación); datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas).
- Interesados: Interesados (potenciales); interlocutores de comunicación; socios comerciales y contractuales; usuarios (p. ej. visitantes de sitios web, usuarios de servicios en línea). Terceros.
- Fines del tratamiento e intereses legítimos: Procedimientos de oficina y de organización; infraestructura de tecnología de la información (funcionamiento y puesta a disposición de sistemas de información y dispositivos técnicos (ordenadores, servidores, etc.)); procedimientos de organización y administración; procesos de negocio y procedimientos de gestión empresarial. Prestación de servicios contractuales y cumplimiento de obligaciones contractuales.
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos».
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- Microsoft 365 y servicios en la nube de Microsoft: Puesta a disposición de aplicaciones, protección de datos y sistemas de TI, así como uso de datos de registro, diagnóstico y metadatos generados por el sistema para la ejecución del contrato por parte de Microsoft. Se tratan datos de contacto (nombre, dirección de correo electrónico), datos de contenido (archivos, comentarios, perfiles), datos de configuración e inventario de software, datos de conectividad y configuración de dispositivos, interacciones de trabajo (Badge Swipe), así como datos de registro y metadatos. El tratamiento se realiza con fines de aumento de la eficiencia y la productividad, eficiencia de costes, flexibilidad, movilidad, mejora de la comunicación, integración de servicios de Microsoft, seguridad de TI y gestión comercial de Microsoft. La conservación de los datos se rige por los respectivos documentos y directrices de la empresa; en el Defender (protección de datos y sistemas de TI) hasta 12 meses, en la gestión de impresión 10 días. Adicionalmente se recopilan datos de diagnóstico para la estabilidad y la mejora del producto; Proveedor del servicio: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, EE. UU.; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.microsoft.com/de-de; Política de privacidad: https://privacy.microsoft.com/de-de/privacystatement, Indicaciones de seguridad: https://www.microsoft.com/de-de/trustcenter; Contrato de encargo del tratamiento: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Microsoft Sharepoint: Apoyo de la colaboración mediante la gestión de almacenamiento y acceso para documentos, tablas, presentaciones, entre otros. Se tratan datos de contenido (archivos), así como datos de contacto (nombre, dirección de correo electrónico) con fines y por interés en el aumento de la eficiencia y la productividad, la eficiencia de costes, la flexibilidad, la movilidad, la integración con M365 y la mejora de la colaboración. La conservación se rige por la función comercial del contenido; las páginas de SharePoint deben renovarse cada 180 días, de lo contrario los contenidos se suprimen. Adicionalmente se recopilan datos de diagnóstico para la estabilidad y la mejora del producto; Proveedor del servicio: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, EE. UU.; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.microsoft.com/; Política de privacidad: https://www.microsoft.com/de-de/privacy/privacystatement; Contrato de encargo del tratamiento: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Microsoft 365 Outlook: Uso de funciones de correo electrónico y calendario para la comunicación y la organización de reuniones. Se tratan datos de contacto (nombre, dirección de correo electrónico), datos de contenido (mensajes, archivos adjuntos, contenidos de reuniones) y metadatos con fines y por interés en el aumento de la eficiencia y la productividad, la eficiencia de costes, la flexibilidad, la movilidad, la mejora de la comunicación y la integración con M365. La conservación de correos electrónicos y entradas de calendario se rige por las directrices establecidas por el administrador o el usuario; por defecto no hay supresión automática. Los buzones y calendarios se eliminan por regla general 30 días después de la baja. Adicionalmente se recopilan datos de diagnóstico para la estabilidad y la mejora del producto; Proveedor del servicio: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, EE. UU.; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.microsoft.com/; Política de privacidad: https://privacy.microsoft.com/de-de/privacystatement, Indicaciones de seguridad: https://www.microsoft.com/de-de/trustcenter; Contrato de encargo del tratamiento: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Boletín (newsletter) y notificaciones electrónicas
Enviamos boletines, correos electrónicos y otras notificaciones electrónicas (en adelante «boletín») exclusivamente con el consentimiento de los destinatarios o sobre una base legal. En la medida en que en el marco de una suscripción al boletín se indiquen sus contenidos, estos contenidos son determinantes para el consentimiento de los usuarios. Para la suscripción a nuestro boletín normalmente es suficiente la indicación de su dirección de correo electrónico. No obstante, para poder ofrecerle un servicio personalizado, le solicitamos, en su caso, la indicación de su nombre para dirigirnos a usted de forma personal en el boletín o más información, en caso de que esta sea necesaria para el fin del boletín.
Supresión y limitación del tratamiento: Podemos almacenar las direcciones de correo electrónico dadas de baja hasta tres años sobre la base de nuestros intereses legítimos antes de suprimirlas, para poder acreditar un consentimiento anteriormente otorgado. El tratamiento de estos datos se limita al fin de una posible defensa frente a reclamaciones. Una solicitud individual de supresión es posible en cualquier momento, siempre que se confirme al mismo tiempo la existencia anterior de un consentimiento. En caso de obligaciones de observancia permanente de oposiciones, nos reservamos el almacenamiento de la dirección de correo electrónico únicamente para este fin en una lista de bloqueo (la denominada «blocklist»).
El registro del procedimiento de suscripción se realiza sobre la base de nuestros intereses legítimos con el fin de acreditar su desarrollo correcto. En la medida en que encarguemos a un proveedor de servicios el envío de correos electrónicos, ello se realiza sobre la base de nuestros intereses legítimos en un sistema de envío eficiente y seguro.
Contenidos:
Información sobre nosotros, nuestras prestaciones, promociones y ofertas.
- Tipos de datos tratados: Datos de registro (p. ej. el nombre completo, dirección de domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas). Datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
- Interesados: Interlocutores de comunicación.
- Fines del tratamiento e intereses legítimos: Marketing directo (p. ej. por correo electrónico o postal).
- Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD). Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
- Posibilidad de oposición (opt-out): Puede cancelar en cualquier momento la recepción de nuestro boletín, es decir, revocar sus consentimientos u oponerse a la recepción posterior. Encontrará un enlace para cancelar el boletín bien al final de cada boletín o bien puede utilizar para ello una de las posibilidades de contacto indicadas arriba, preferiblemente el correo electrónico.
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- Medición de tasas de apertura y de clic: Los boletines contienen un denominado «web beacon», es decir, un archivo del tamaño de un píxel que se consulta al abrir el boletín desde nuestro servidor o desde el de este, en la medida en que empleemos un proveedor de servicios de envío. En el marco de esta consulta se recopilan inicialmente tanto información técnica, como por ejemplo datos sobre el navegador y su sistema, como su dirección IP y el momento de la consulta. Esta información se utiliza para la mejora técnica de nuestro boletín a partir de los datos técnicos o de los grupos destinatarios y su comportamiento de lectura sobre la base de sus lugares de consulta (determinables con ayuda de la dirección IP) o de las horas de acceso. Este análisis incluye asimismo la constatación de si los boletines se abren y cuándo, y qué enlaces se pulsan. La información recopilada se asigna a los distintos destinatarios del boletín y se almacena en sus perfiles hasta su supresión. Sobre esta base se elaboran perfiles de usuario en los que se almacenan el comportamiento de uso y las características de los usuarios. La medición de las tasas de apertura y de clic, así como el almacenamiento de los resultados de la medición en los perfiles de los usuarios y su tratamiento posterior, se realizan sobre la base de un consentimiento de los usuarios. Lamentablemente no es posible una revocación separada de la medición del éxito; en tal caso debe cancelarse la suscripción completa al boletín u oponerse a ella. En ese caso, la información de perfil almacenada se suprime; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD).
- Envío por SMS: Las notificaciones electrónicas también pueden enviarse como mensajes de texto SMS (o bien se envían exclusivamente por SMS, en caso de que la autorización de envío, p. ej. un consentimiento, solo comprenda el envío por SMS); Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD).
- HubSpot E-Mail-Marketing: Envío de correos electrónicos, creación de campañas personalizadas, automatización de flujos de trabajo, segmentación de grupos destinatarios, integración con sistemas CRM, análisis del rendimiento mediante informes y paneles; Proveedor del servicio: HubSpot Irland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.hubspot.com/products/marketing/email; Política de privacidad: https://legal.hubspot.com/de/privacy-policy; Contrato de encargo del tratamiento: https://legal.hubspot.com/dpa. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://legal.hubspot.com/dpa), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://legal.hubspot.com/dpa).
Comunicación publicitaria por correo electrónico, postal, fax o teléfono
Tratamos datos personales con fines de comunicación publicitaria, que puede realizarse a través de diversos canales, como p. ej. correo electrónico, teléfono, correo postal o fax, conforme a las disposiciones legales.
Los destinatarios tienen derecho a revocar en cualquier momento los consentimientos otorgados o a oponerse en cualquier momento y de forma gratuita a la comunicación publicitaria a través de la posibilidad de contacto indicada arriba.
Tras la revocación u oposición, almacenamos los datos necesarios para acreditar la autorización anterior de contacto o envío hasta tres años después de finalizar el año de la revocación u oposición sobre la base de nuestros intereses legítimos. El tratamiento de estos datos se limita al fin de una posible defensa frente a reclamaciones. Sobre la base del interés legítimo de observar de forma permanente la revocación u oposición de los usuarios, almacenamos además los datos necesarios para evitar un nuevo contacto (p. ej., según el canal de comunicación, la dirección de correo electrónico, el número de teléfono, el nombre).
- Tipos de datos tratados: Datos de registro (p. ej. el nombre completo, dirección de domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono). Datos de contenido (p. ej. mensajes y publicaciones de texto o de imagen, así como la información relativa a estos, como p. ej. datos sobre la autoría o el momento de creación).
- Interesados: Interlocutores de comunicación.
- Fines del tratamiento e intereses legítimos: Marketing directo (p. ej. por correo electrónico o postal); marketing. Promoción de ventas.
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos».
- Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD). Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
Concursos y sorteos
En el marco de ferias, congresos o eventos comparables podemos realizar ocasionalmente pequeños concursos o sorteos. En ellos tratamos los datos personales indicados por los participantes, en particular el nombre, los datos de contacto y, en su caso, la pertenencia a una empresa, exclusivamente para la realización del concurso, la determinación y notificación de los ganadores, así como la entrega o el envío del premio.
La base jurídica es la realización del concurso o nuestros intereses legítimos en la organización y documentación correctas de la acción. En caso de que deba realizarse un contacto publicitario adicional, este solo se realiza sobre la base de un consentimiento separado o de otra autorización legal.
Los datos de los participantes se suprimen tan pronto como el concurso ha concluido y ya no cabe esperar consultas, pero a más tardar tras doce meses. Los datos de los ganadores pueden almacenarse durante más tiempo, en la medida en que ello sea necesario para la tramitación del premio, para la documentación o para el cumplimiento de obligaciones legales.
Análisis web, monitorización y optimización
El análisis web (también denominado «medición de alcance») sirve para la evaluación de los flujos de visitantes de nuestra oferta en línea y puede comprender comportamiento, intereses o información demográfica sobre los visitantes, como por ejemplo edad o sexo, como valores seudónimos. Con ayuda del análisis de alcance podemos reconocer, por ejemplo, en qué momento se utilizan con mayor frecuencia nuestra oferta en línea o sus funciones o contenidos, o invitar a su reutilización. Asimismo, nos es posible comprender qué áreas requieren optimización.
Además del análisis web, también podemos emplear procedimientos de prueba, por ejemplo para probar y optimizar distintas versiones de nuestra oferta en línea o de sus componentes.
Salvo que se indique otra cosa a continuación, para estos fines pueden crearse perfiles, es decir, datos agrupados en un proceso de uso, y almacenarse información en un navegador o en un dispositivo y después leerse. Entre los datos recopilados figuran, en particular, los sitios web visitados y los elementos utilizados en ellos, así como información técnica, como por ejemplo el navegador utilizado, el sistema informático empleado y datos sobre los tiempos de uso. En la medida en que los usuarios hayan dado su conformidad frente a nosotros o frente a los proveedores de los servicios que empleamos con la recopilación de sus datos de ubicación, también es posible el tratamiento de datos de ubicación.
Además, se almacenan las direcciones IP de los usuarios. No obstante, utilizamos un procedimiento de enmascaramiento de IP (es decir, seudonimización mediante acortamiento de la dirección IP) para la protección de los usuarios. En general, en el marco del análisis web, las pruebas A/B y la optimización no se almacenan datos en claro de los usuarios (como p. ej. direcciones de correo electrónico o nombres), sino seudónimos. Es decir, tanto nosotros como los proveedores del software empleado no conocemos la identidad real de los usuarios, sino únicamente los datos almacenados en sus perfiles para el fin de los respectivos procedimientos.
Indicaciones sobre las bases jurídicas: En la medida en que solicitemos a los usuarios su consentimiento para el uso de los proveedores terceros, la base jurídica del tratamiento de datos es el consentimiento. De lo contrario, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos (es decir, interés en prestaciones eficientes, económicas y favorables para el destinatario). En este contexto, también deseamos remitirle a la información sobre el uso de cookies en esta Política de privacidad.
- Tipos de datos tratados: Datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas).
- Interesados: Usuarios (p. ej. visitantes de sitios web, usuarios de servicios en línea).
- Fines del tratamiento e intereses legítimos: Medición de alcance (p. ej. estadísticas de acceso, reconocimiento de visitantes recurrentes); perfiles con información relativa a los usuarios (creación de perfiles de usuario); puesta a disposición de nuestra oferta en línea y facilidad de uso; seguimiento (p. ej. elaboración de perfiles basada en intereses/comportamiento, uso de cookies); remarketing; creación de grupos destinatarios. Marketing.
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos». Almacenamiento de cookies de hasta 2 años (Salvo que se indique otra cosa, las cookies y métodos de almacenamiento similares pueden almacenarse en los dispositivos de los usuarios durante un período de dos años.).
- Medidas de seguridad: Enmascaramiento de IP (seudonimización de la dirección IP).
- Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD). Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- Google Analytics: Utilizamos Google Analytics para la medición y el análisis del uso de nuestra oferta en línea sobre la base de un número de identificación de usuario seudónimo. Este número de identificación no contiene datos unívocos, como nombres o direcciones de correo electrónico. Sirve para asignar la información de análisis a un dispositivo, con el fin de reconocer qué contenidos han consultado los usuarios dentro de uno o varios procesos de uso, qué términos de búsqueda han utilizado, los han vuelto a consultar o han interactuado con nuestra oferta en línea. Asimismo, se almacenan el momento del uso y su duración, así como las fuentes de los usuarios que remiten a nuestra oferta en línea y aspectos técnicos de sus dispositivos y navegadores.
En ello se crean perfiles seudónimos de usuarios con información del uso de distintos dispositivos, pudiendo emplearse cookies. Google Analytics no registra ni almacena direcciones IP individuales de usuarios de la UE. No obstante, Analytics proporciona datos aproximados de ubicación geográfica, al derivar los siguientes metadatos de las direcciones IP: ciudad (y la latitud y longitud derivadas de la ciudad), continente, país, región, subcontinente (y sus equivalentes basados en ID). En el tráfico de la UE, los datos de la dirección IP se utilizan exclusivamente para esta derivación de datos de geolocalización, antes de suprimirse de inmediato. No se registran, no son accesibles y no se utilizan para otros fines. Cuando Google Analytics recopila datos de medición, todas las consultas de IP se realizan en servidores ubicados en la UE, antes de que el tráfico se reenvíe para su tratamiento a servidores de Analytics; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD); Sitio web: https://marketingplatform.google.com/intl/de/about/analytics/; Medidas de seguridad: Enmascaramiento de IP (seudonimización de la dirección IP); Política de privacidad: https://business.safety.google/privacy/; Contrato de encargo del tratamiento: https://business.safety.google/adsprocessorterms/; Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://business.safety.google/adsprocessorterms), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo ( https://business.safety.google/adsprocessorterms); Posibilidad de oposición (opt-out): Plugin de opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, Ajustes para la visualización de anuncios: https://myadcenter.google.com/personalizationoff. Más información: https://business.safety.google/adsservices/ (tipos de tratamiento y datos tratados). - Google Tag Manager: Utilizamos Google Tag Manager, un software de Google que nos permite gestionar de forma centralizada, a través de una interfaz de usuario, las denominadas etiquetas de sitio web. Las etiquetas son pequeños elementos de código en nuestro sitio web que sirven para registrar y analizar las actividades de los visitantes. Esta tecnología nos ayuda a mejorar nuestro sitio web y los contenidos ofrecidos en él. El propio Google Tag Manager no crea perfiles de usuario, no almacena cookies con perfiles de usuario y no realiza análisis autónomos. Su función se limita a simplificar y hacer más eficiente la integración y gestión de las herramientas y servicios que utilizamos en nuestro sitio web. No obstante, al utilizar Google Tag Manager se transmite a Google la dirección IP de los usuarios, lo que es necesario por motivos técnicos para implementar los servicios que utilizamos. También pueden establecerse cookies en ello. Sin embargo, este tratamiento de datos solo se realiza cuando se integran servicios a través del Tag Manager. Para información más precisa sobre estos servicios y su tratamiento de datos, remitimos a los apartados ampliatorios de esta Política de privacidad; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD); Sitio web: https://marketingplatform.google.com; Política de privacidad: https://business.safety.google/privacy/; Contrato de encargo del tratamiento:
https://business.safety.google/adsprocessorterms. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://business.safety.google/adsprocessorterms), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo ( https://business.safety.google/adsprocessorterms). - HubSpot Tracking Code: El código de seguimiento y el píxel de seguimiento registran datos de visitantes, incluidas actividades en el sitio web, direcciones IP e identificadores en línea, para supervisar el tráfico del sitio web y analizar el comportamiento de los usuarios. Estos datos ayudan a identificar empresas visitantes, asignar visitas a contactos conocidos y almacenar información sobre navegadores y dispositivos. Los conocimientos obtenidos contribuyen a la optimización de la experiencia del usuario y del rendimiento del sitio web. Los datos registrados comprenden el dominio de la empresa (en caso de autoidentificación mediante la cumplimentación de un formulario o un registro), la dirección IP, marcas de tiempo de las visitas, ID de visitante, visitas a páginas, clics e información del dispositivo. Además, se registran interacciones como el comportamiento de desplazamiento, el tiempo de permanencia en las páginas, las rutas de navegación y las URL de referencia, para posibilitar un análisis más preciso del comportamiento de los usuarios y conocimientos detallados sobre los recorridos de los visitantes. Estos datos se tratan sobre la base del consentimiento de cookies y de los ajustes de la cuenta, para mejorar los servicios digitales, elaborar informes sobre el tráfico del sitio web y las interacciones y refinar las estrategias de optimización de contenidos y de fidelización de usuarios. Mediante el análisis del comportamiento de los usuarios, las empresas pueden adaptar los contenidos de forma dirigida, mejorar las tasas de conversión y optimizar las medidas de marketing. Además, el registro sirve para identificar visitas recurrentes, segmentar grupos destinatarios y personalizar experiencias de usuario a partir de interacciones pasadas. Asimismo, los mecanismos de seguimiento permiten a las empresas el seguimiento de leads y la evaluación de la eficacia de las campañas de marketing, al analizar tasas de clic, envíos de formularios e interacciones con elementos de llamada a la acción. Estos datos ayudan a optimizar estrategias, dirigirse a los grupos destinatarios de forma más precisa y maximizar la interacción con los contenidos digitales; Proveedor del servicio: HubSpot Irland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD); Sitio web: https://knowledge.hubspot.com/account/how-does-hubspot-track-visitors; Política de privacidad: https://legal.hubspot.com/de/privacy-policy; Contrato de encargo del tratamiento: https://legal.hubspot.com/dpa. Base para transferencias a terceros países: UE/EEE – cláusulas contractuales tipo (https://legal.hubspot.com/dpa), Suiza – cláusulas contractuales tipo (https://legal.hubspot.com/dpa).
- HubSpot Analytics: Análisis web, medición de alcance y análisis del comportamiento de los usuarios en relación con el uso y los intereses respecto a funciones y contenidos, así como su duración de uso, sobre la base de un número de identificación de usuario seudónimo y elaboración de perfiles; Proveedor del servicio: HubSpot Irland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD); Sitio web: https://www.hubspot.com/products/marketing/analytics; Política de privacidad: https://legal.hubspot.com/de/privacy-policy; Contrato de encargo del tratamiento: https://legal.hubspot.com/dpa. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://legal.hubspot.com/dpa), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://legal.hubspot.com/dpa).
- RankMath: Análisis y optimización de metatítulos y metadescripciones (textos para motores de búsqueda), generación de mapas del sitio (visión general de todas las páginas de un sitio web), supervisión de errores técnicos de SEO (problemas de localización por parte de los motores de búsqueda), gestión de datos estructurados (información adicional para motores de búsqueda); Proveedor del servicio: ONE.COM INDIA PRIVATE LIMITED, Oficina n.º 2, 5.ª planta, Torre A, Edificio 9 DLF Cyber City Complex, Phase III, 122002 Gurgaon, India; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://rankmath.com. Política de privacidad: https://rankmath.com/de/privacy-policy/.
Marketing en línea
Tratamos datos personales con fines de marketing en línea, entre los que pueden figurar, en particular, la comercialización de espacios publicitarios o la presentación de contenidos publicitarios y de otro tipo (denominados conjuntamente «contenidos») a partir de los intereses potenciales de los usuarios, así como la medición de su eficacia.
Para estos fines se crean los denominados perfiles de usuario y se almacenan en un archivo (la denominada «cookie») o se emplean procedimientos similares, mediante los cuales se almacenan los datos relevantes sobre el usuario para la presentación de los contenidos antes mencionados. Entre ellos pueden figurar, por ejemplo, contenidos visualizados, sitios web visitados, redes en línea utilizadas, pero también interlocutores de comunicación e información técnica, como por ejemplo el navegador utilizado, el sistema informático empleado, así como datos sobre tiempos de uso y funciones utilizadas. En la medida en que los usuarios hayan consentido la recopilación de sus datos de ubicación, también pueden tratarse estos.
Además, se almacenan las direcciones IP de los usuarios. No obstante, utilizamos los procedimientos de enmascaramiento de IP disponibles (es decir, seudonimización mediante acortamiento de la dirección IP) para la protección de los usuarios. En general, en el marco del procedimiento de marketing en línea no se almacenan datos en claro de los usuarios (como p. ej. direcciones de correo electrónico o nombres), sino seudónimos. Es decir, tanto nosotros como los proveedores de los procedimientos de marketing en línea no conocemos la identidad real del usuario, sino únicamente los datos almacenados en sus perfiles.
Las indicaciones de los perfiles se almacenan por regla general en las cookies o mediante procedimientos similares. Estas cookies pueden después, en general, leerse también en otros sitios web que empleen el mismo procedimiento de marketing en línea y analizarse con el fin de la presentación de contenidos, así como complementarse con otros datos y almacenarse en el servidor del proveedor del procedimiento de marketing en línea.
Excepcionalmente es posible asignar datos en claro a los perfiles, principalmente cuando los usuarios son, por ejemplo, miembros de una red social cuyo procedimiento de marketing en línea empleamos y la red vincula los perfiles de usuario con las indicaciones antes mencionadas. Rogamos tener en cuenta que los usuarios pueden llegar a acuerdos adicionales con los proveedores, por ejemplo mediante consentimiento en el marco del registro.
En principio solo obtenemos acceso a información agrupada sobre el éxito de nuestros anuncios. No obstante, en el marco de las denominadas mediciones de conversiones, podemos comprobar cuáles de nuestros procedimientos de marketing en línea han conducido a una denominada conversión, es decir, por ejemplo a la celebración de un contrato con nosotros. La medición de conversiones se utiliza únicamente para el análisis del éxito de nuestras medidas de marketing.
Salvo que se indique otra cosa, le rogamos que parta de que las cookies empleadas se almacenan durante un período de dos años.
Indicaciones sobre las bases jurídicas: En la medida en que solicitemos a los usuarios su consentimiento para el uso de los proveedores terceros, la base jurídica del tratamiento de datos es la autorización. De lo contrario, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos (es decir, interés en prestaciones eficientes, económicas y favorables para el destinatario). En este contexto, también deseamos remitirle a la información sobre el uso de cookies en esta Política de privacidad.
Indicaciones sobre la revocación y la oposición:
Remitimos a las indicaciones sobre protección de datos de los respectivos proveedores y a las posibilidades de oposición indicadas para los proveedores (denominado «opt-out»). En la medida en que no se haya indicado una posibilidad explícita de opt-out, existe, por un lado, la posibilidad de que desactive las cookies en los ajustes de su navegador. No obstante, con ello pueden verse limitadas funciones de nuestra oferta en línea. Por ello recomendamos adicionalmente las siguientes posibilidades de opt-out, que se ofrecen de forma agrupada dirigidas a los respectivos territorios:
a) Europa: https://youronlinechoices.eu/.
b) Canadá: https://youradchoices.ca/.
c) EE. UU.: https://optout.aboutads.info/.
d) A nivel interterritorial: https://optout.aboutads.info.
- Tipos de datos tratados: Datos de contenido (p. ej. mensajes y publicaciones de texto o de imagen, así como la información relativa a estos, como p. ej. datos sobre la autoría o el momento de creación); datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas); datos de eventos (Facebook) (Los «datos de eventos» son información que se envía, por ejemplo, a través de Meta-Pixel (ya sea a través de apps u otros canales) al proveedor Meta y se refiere a personas o a sus acciones. Entre estos datos figuran, por ejemplo, detalles sobre visitas a sitios web, interacciones con contenidos y funciones, instalaciones de apps, así como compras de productos. El tratamiento de los datos de eventos se realiza con el objetivo de crear grupos destinatarios para contenidos y mensajes publicitarios (Custom Audiences). Es importante tener en cuenta que los datos de eventos no comprenden contenidos reales como comentarios redactados, ni información de inicio de sesión, ni información de contacto como nombres, direcciones de correo electrónico o números de teléfono. Los «datos de eventos» son suprimidos por Meta tras un máximo de dos años, y los grupos destinatarios formados a partir de ellos desaparecen con la supresión de nuestras cuentas de usuario de Meta.). Datos de registro (p. ej. el nombre completo, dirección de domicilio, información de contacto, número de cliente, etc.).
- Interesados: Usuarios (p. ej. visitantes de sitios web, usuarios de servicios en línea). Destinatarios de prestaciones y clientes contratantes.
- Fines del tratamiento e intereses legítimos: Medición de alcance (p. ej. estadísticas de acceso, reconocimiento de visitantes recurrentes); seguimiento (p. ej. elaboración de perfiles basada en intereses/comportamiento, uso de cookies); medición de conversiones (medición de la eficacia de las medidas de marketing); creación de grupos destinatarios; marketing; perfiles con información relativa a los usuarios (creación de perfiles de usuario); puesta a disposición de nuestra oferta en línea y facilidad de uso. Remarketing.
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos». Almacenamiento de cookies de hasta 2 años (Salvo que se indique otra cosa, las cookies y métodos de almacenamiento similares pueden almacenarse en los dispositivos de los usuarios durante un período de dos años.).
- Medidas de seguridad: Enmascaramiento de IP (seudonimización de la dirección IP).
- Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD). Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- Meta-Pixel y creación de grupos destinatarios (Custom Audiences): Con ayuda de Meta-Pixel (o funciones comparables, para la transmisión de datos de eventos o información de contacto mediante interfaces en apps), la empresa Meta puede, por un lado, determinar a los visitantes de nuestra oferta en línea como grupo destinatario para la presentación de anuncios (los denominados «Meta-Ads»). En consecuencia, empleamos Meta-Pixel para mostrar los Meta-Ads que publicamos únicamente a aquellos usuarios en plataformas de Meta y dentro de los servicios de los socios que cooperan con Meta (la denominada «Audience Network» https://www.facebook.com/audiencenetwork/ ) que también hayan mostrado un interés en nuestra oferta en línea o que presenten determinadas características (p. ej. interés en determinados temas o productos, reconocibles a partir de los sitios web visitados) que transmitimos a Meta (los denominados «Custom Audiences»). Con ayuda de Meta-Pixel también queremos asegurarnos de que nuestros Meta-Ads se correspondan con el interés potencial de los usuarios y no resulten molestos. Con ayuda de Meta-Pixel también podemos comprender la eficacia de los Meta-Ads con fines estadísticos y de investigación de mercado, al ver si los usuarios fueron redirigidos a nuestro sitio web tras hacer clic en un Meta-Ad (la denominada «medición de conversiones»); Proveedor del servicio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD); Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/privacy/policy/; Contrato de encargo del tratamiento: https://www.facebook.com/legal/terms/dataprocessing; Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.facebook.com/legal/EU_data_transfer_addendum), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.facebook.com/legal/EU_data_transfer_addendum); Más información: Los datos de eventos de los usuarios, es decir, indicaciones de comportamiento e interés, se tratan con fines de publicidad dirigida y de creación de grupos destinatarios sobre la base del acuerdo de corresponsabilidad («Anexo para responsables», https://www.facebook.com/legal/controller_addendum). La corresponsabilidad se limita a la recopilación por parte de Meta Platforms Ireland Limited, una empresa con sede en la UE, y a la transmisión de datos a esta. El tratamiento posterior de los datos es responsabilidad exclusiva de Meta Platforms Ireland Limited, lo que afecta en particular a la transmisión de los datos a la sociedad matriz Meta Platforms, Inc. en EE. UU. (sobre la base de las cláusulas contractuales tipo celebradas entre Meta Platforms Ireland Limited y Meta Platforms, Inc.).
- Google Ad Manager: Utilizamos el servicio «Google Ad Manager» para colocar anuncios en la red publicitaria de Google (p. ej. en resultados de búsqueda, en vídeos, en sitios web, etc.). Google Ad Manager se caracteriza por que los anuncios se muestran en tiempo real a partir de los presuntos intereses de los usuarios. Esto nos permite mostrar anuncios de nuestra oferta en línea a usuarios que podrían tener un interés potencial en nuestra oferta o que se habían interesado previamente por ella, así como medir el éxito de los anuncios; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://marketingplatform.google.com; Política de privacidad: https://business.safety.google/privacy/; Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), Suiza – Data Privacy Framework (DPF); Más información: Tipos de tratamiento y datos tratados: https://business.safety.google/adsservices/; Condiciones de tratamiento de datos para productos publicitarios de Google: Información sobre los servicios, condiciones de tratamiento de datos entre responsables y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adscontrollerterms. en la medida en que Google actúe como encargado del tratamiento, condiciones de tratamiento de datos para productos publicitarios de Google y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adsprocessorterms.
- Google Ads y medición de conversiones: Procedimiento de marketing en línea con el fin de colocar contenidos y anuncios dentro de la red publicitaria del proveedor del servicio (p. ej. en resultados de búsqueda, en vídeos, en sitios web, etc.), de modo que se muestren a usuarios que presumiblemente tienen un interés en los anuncios. Además, medimos la conversión de los anuncios, es decir, si los usuarios los han tomado como motivo para interactuar con los anuncios y utilizar las ofertas publicitadas (las denominadas conversiones). No obstante, solo obtenemos información anónima y no información personal sobre usuarios individuales; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD), intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://marketingplatform.google.com; Política de privacidad: https://business.safety.google/privacy/; Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), Suiza – Data Privacy Framework (DPF); Más información: Tipos de tratamiento y datos tratados: https://business.safety.google/adsservices/. Condiciones de tratamiento de datos entre responsables y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adscontrollerterms.
- Google Ads Remarketing: Google Remarketing, también denominado retargeting, es una tecnología con la que los usuarios que utilizan un servicio en línea se incluyen en una lista de remarketing seudónima, de modo que puedan mostrarse a los usuarios, sobre la base de su visita al servicio en línea, anuncios en otras ofertas en línea; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD); Sitio web: https://marketingplatform.google.com; Política de privacidad: https://business.safety.google/privacy/; Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), Suiza – Data Privacy Framework (DPF); Más información: Tipos de tratamiento y datos tratados: https://business.safety.google/adsservices/. Condiciones de tratamiento de datos entre responsables y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adscontrollerterms.
- Google Adsense con anuncios personalizados: Integramos el servicio Google Adsense, que permite colocar anuncios personalizados dentro de nuestra oferta en línea. Google Adsense analiza el comportamiento de los usuarios y utiliza estos datos para mostrar publicidad dirigida, adaptada a los intereses de nuestros visitantes. Por cada inserción de anuncios u otros tipos de uso de estos anuncios recibimos una remuneración económica; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD); Sitio web: https://marketingplatform.google.com; Política de privacidad: https://business.safety.google/privacy/; Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), Suiza – Data Privacy Framework (DPF); Más información: Tipos de tratamiento y datos tratados: https://business.safety.google/adsservices/. Condiciones de tratamiento de datos para productos publicitarios de Google: Información sobre los servicios, condiciones de tratamiento de datos entre responsables y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adscontrollerterms.
- Facebook Conversions API: Utilizamos la «Conversions API» de Facebook. La Conversions API es una interfaz con la que se envían datos de eventos directamente desde nuestros servidores a Facebook. El funcionamiento y el tratamiento de datos en el marco de la Conversions API se corresponden con el funcionamiento y el tratamiento en el marco del uso del Facebook-Pixel, por lo que remitimos a este respecto a las indicaciones sobre protección de datos relativas al Facebook-Pixel y la creación de grupos destinatarios; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD).
- LinkedIn Werbeanzeigen: Inserción de anuncios dentro de la plataforma LinkedIn y evaluación de los resultados de los anuncios; Proveedor del servicio: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD), intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://business.linkedin.com/de-de/marketing-solutions/ads; Política de privacidad: https://www.linkedin.com/legal/privacy-policy; Contrato de encargo del tratamiento: https://www.linkedin.com/legal/l/dpa; Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://de.linkedin.com/legal/l/dpa), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://de.linkedin.com/legal/l/dpa); Posibilidad de oposición (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. Más información: https://www.linkedin.com/legal/l/dpa.
- Leadinfo: Leadinfo analiza datos generales de uso del sitio web para captar tendencias y patrones del comportamiento de los visitantes. En ello proporciona información agrupada sobre empresas, apoya en la clasificación de posibles interesados, posibilita sistemas de notificación y permite la vinculación con sistemas CRM. Funcionamiento: Leadinfo identifica visitas de empresas a nuestro sitio web a partir de direcciones IP y nos pone a disposición para ello información de acceso público como nombres de empresa o direcciones. Adicionalmente, Leadinfo emplea dos cookies de origen (first-party) para evaluar el comportamiento de los usuarios en nuestro sitio web y trata dominios de las entradas de formularios (p. ej. «leadinfo.com») para correlacionar direcciones IP con empresas y mejorar los servicios; Proveedor del servicio: Leadinfo B.V., Rivium Quadrant 141, 2909 LC Capelle aan den IJssel, Países Bajos; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD); Sitio web: https://www.leadinfo.com; Política de privacidad: https://www.leadinfo.com/de/rechtliches/datenschutz/; Contrato de encargo del tratamiento: https://www.leadinfo.com/de/rechtliches/auftragsverarbeitungsvertrag/. Posibilidad de oposición (opt-out): https://www.leadinfo.com/de/rechtliches/opt-out/.
Reseñas de clientes y procedimientos de valoración
Participamos en procedimientos de reseña y valoración para evaluar, optimizar y promocionar nuestras prestaciones. Cuando los usuarios nos valoran o dan feedback de otro modo a través de las plataformas o procedimientos de valoración implicados, se aplican adicionalmente las condiciones generales de contratación o de uso y las indicaciones sobre protección de datos de los proveedores. Por regla general, la valoración presupone además un registro en los respectivos proveedores.
Para asegurarnos de que las personas que valoran han utilizado realmente nuestras prestaciones, transmitimos con el consentimiento de los clientes los datos necesarios para ello respecto al cliente y la prestación utilizada a la respectiva plataforma de valoración (incluidos el nombre, la dirección de correo electrónico y el número de pedido o de artículo). Estos datos se utilizan únicamente para la verificación de la autenticidad del usuario.
- Tipos de datos tratados: Datos contractuales (p. ej. objeto del contrato, duración, categoría de cliente); datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas).
- Interesados: Destinatarios de prestaciones y clientes contratantes. Usuarios (p. ej. visitantes de sitios web, usuarios de servicios en línea).
- Fines del tratamiento e intereses legítimos: Feedback (p. ej. recopilación de feedback mediante formulario en línea). Marketing.
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- Google Kundenrezensionen: Servicio para la obtención o presentación de la satisfacción y las opiniones de los clientes; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.google.com/; Política de privacidad: https://business.safety.google/privacy/; Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), Suiza – Data Privacy Framework (DPF); Más información: En el marco de la obtención de reseñas de clientes se tratan un número de identificación, así como el momento de la operación comercial que se va a valorar, en el caso de solicitudes de reseña enviadas directamente a los clientes la dirección de correo electrónico del cliente, así como su indicación sobre el país de residencia y las propias indicaciones de la reseña; Más indicaciones sobre los tipos de tratamiento y los datos tratados: https://business.safety.google/adsservices/. Condiciones de tratamiento de datos para productos publicitarios de Google: Información sobre los servicios, condiciones de tratamiento de datos entre responsables y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adscontrollerterms.
Presencias en redes sociales (social media)
Mantenemos presencias en línea dentro de redes sociales y tratamos en este marco datos de usuarios para comunicarnos con los usuarios activos en ellas o para ofrecer información sobre nosotros.
Señalamos que en ello pueden tratarse datos de usuarios fuera del espacio de la Unión Europea. Con ello pueden derivarse riesgos para los usuarios, porque así, por ejemplo, podría dificultarse la ejecución de los derechos de los usuarios.
Asimismo, los datos de los usuarios dentro de las redes sociales se tratan por regla general con fines de investigación de mercado y publicitarios. Así, por ejemplo, pueden crearse perfiles de uso a partir del comportamiento de uso y de los intereses de los usuarios que de ello se derivan. Estos últimos pueden a su vez emplearse, por ejemplo, para insertar anuncios dentro y fuera de las redes que presumiblemente se correspondan con los intereses de los usuarios. Por ello, por regla general se almacenan cookies en los equipos de los usuarios, en las que se almacenan el comportamiento de uso y los intereses de los usuarios. Además, en los perfiles de uso también pueden almacenarse datos con independencia de los dispositivos utilizados por los usuarios (en particular, cuando son miembros de las respectivas plataformas y están conectados en ellas).
Para una exposición detallada de las respectivas formas de tratamiento y de las posibilidades de oposición (opt-out) remitimos a las políticas de privacidad e indicaciones de los operadores de las respectivas redes.
También en el caso de solicitudes de acceso y del ejercicio de derechos de los interesados, señalamos que estos pueden ejercerse de la forma más eficaz ante los proveedores. Solo estos últimos tienen acceso a los datos de los usuarios y pueden adoptar directamente las medidas correspondientes y facilitar información. En caso de que, a pesar de todo, necesite ayuda, puede dirigirse a nosotros.
- Tipos de datos tratados: Datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. mensajes y publicaciones de texto o de imagen, así como la información relativa a estos, como p. ej. datos sobre la autoría o el momento de creación); datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); datos de registro (p. ej. el nombre completo, dirección de domicilio, información de contacto, número de cliente, etc.). Metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas).
- Interesados: Usuarios (p. ej. visitantes de sitios web, usuarios de servicios en línea).
- Fines del tratamiento e intereses legítimos: Comunicación; feedback (p. ej. recopilación de feedback mediante formulario en línea); relaciones públicas; marketing. Puesta a disposición de nuestra oferta en línea y facilidad de uso.
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos».
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD). Consentimiento (art. 6, apdo. 1, letra a) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- Instagram: Red social, posibilita compartir fotos y vídeos, comentar y marcar como favoritas publicaciones, envío de mensajes, seguimiento de perfiles y páginas; Proveedor del servicio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.instagram.com; Política de privacidad: https://privacycenter.instagram.com/policy/. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), Suiza – Data Privacy Framework (DPF).
- Facebook-Seiten: Perfiles dentro de la red social Facebook – El responsable es corresponsable, junto con Meta Platforms Ireland Limited, de la recopilación y transmisión de datos de los visitantes de nuestra página de Facebook («fanpage»). Entre ellos figuran, en particular, información sobre el comportamiento de los usuarios (p. ej. contenidos visualizados o con los que se ha interactuado, acciones realizadas), así como información del dispositivo (p. ej. dirección IP, sistema operativo, tipo de navegador, ajustes de idioma, datos de cookies). Encontrará más información al respecto en la política de datos de Facebook: https://www.facebook.com/privacy/policy/. Facebook utiliza estos datos también para proporcionarnos, a través del servicio «Estadísticas de la página» (Seiten-Insights), evaluaciones estadísticas que informan sobre cómo interactúan las personas con nuestra página y sus contenidos. La base de ello es un acuerdo con Facebook («Información sobre las estadísticas de la página»: https://www.facebook.com/legal/terms/page_controller_addendum), en el que se regulan, entre otras cosas, medidas de seguridad, así como el ejercicio de los derechos de los interesados. Encontrará más indicaciones aquí: https://www.facebook.com/legal/terms/information_about_page_insights_data. Por ello, los usuarios pueden dirigir solicitudes de acceso o supresión directamente a Facebook. Los derechos de los usuarios (en particular acceso, supresión, oposición, reclamación ante una autoridad de control) no se ven afectados por ello. La corresponsabilidad se limita exclusivamente a la recopilación de los datos por Meta Platforms Ireland Limited (UE). Del tratamiento posterior, incluida una posible transmisión a Meta Platforms Inc. en EE. UU., es responsable únicamente Meta Platforms Ireland Limited; Proveedor del servicio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/privacy/policy/. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.facebook.com/legal/EU_data_transfer_addendum), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.facebook.com/legal/EU_data_transfer_addendum).
- LinkedIn: Red social – Somos corresponsables, junto con LinkedIn Irland Unlimited Company, de la recopilación (pero no del tratamiento posterior) de datos de los visitantes que se utilizan para la elaboración de las «Page-Insights» (estadísticas) de nuestros perfiles de LinkedIn. Entre estos datos figuran información sobre los tipos de contenidos que los usuarios visualizan o con los que interactúan, así como las acciones que realizan. Además, se registran detalles sobre los dispositivos utilizados, como p. ej. direcciones IP, sistema operativo, tipo de navegador, ajustes de idioma y datos de cookies, así como indicaciones de los perfiles de usuario, como función profesional, país, sector, nivel jerárquico, tamaño de la empresa y estado laboral. La información sobre protección de datos relativa al tratamiento de datos de usuarios por LinkedIn puede consultarse en las indicaciones sobre protección de datos de LinkedIn: https://www.linkedin.com/legal/privacy-policy.
Hemos celebrado con LinkedIn Irland un acuerdo especial («Page Insights Joint Controller Addendum», https://legal.linkedin.com/pages-joint-controller-addendum), en el que se regula, en particular, qué medidas de seguridad debe observar LinkedIn y en el que LinkedIn se ha declarado dispuesto a cumplir los derechos de los interesados (es decir, los usuarios pueden, p. ej., dirigir solicitudes de acceso o supresión directamente a LinkedIn). Los derechos de los usuarios (en particular el derecho de acceso, supresión, oposición y reclamación ante la autoridad de control competente) no se ven limitados por los acuerdos con LinkedIn. La corresponsabilidad se limita a la recopilación y transmisión de los datos a LinkedIn Irland Unlimited Company, una empresa con sede en la UE. El tratamiento posterior de los datos corresponde exclusivamente a LinkedIn Irland Unlimited Company, en particular en lo que respecta a la transmisión de los datos a la sociedad matriz LinkedIn Corporation en EE. UU.; Proveedor del servicio: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://www.linkedin.com; Política de privacidad: https://www.linkedin.com/legal/privacy-policy; Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.linkedin.com/legal/privacy-policy), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://www.linkedin.com/legal/privacy-policy). Posibilidad de oposición (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - TikTok Business: Red social, posibilita compartir fotos y vídeos, comentar y marcar como favoritas publicaciones, envío de mensajes, seguimiento de cuentas – Nosotros y TikTok somos corresponsables en la recopilación y transmisión de datos de eventos, así como en la medición y elaboración de informes de estadísticas (Insights) para los titulares de perfiles. Entre estos datos de eventos figuran información sobre los tipos de contenidos que los usuarios visualizan o con los que interactúan, o las acciones que realizan, así como información sobre los dispositivos utilizados por los usuarios (p. ej. direcciones IP, sistema operativo, tipo de navegador, ajustes de idioma, datos de cookies) e indicaciones del perfil de los usuarios, como país o lugar. La información sobre protección de datos relativa al tratamiento de datos de los usuarios por TikTok puede consultarse en las indicaciones sobre protección de datos de TikTok: https://www.tiktok.com/legal/page/eea/privacy-policy/de. Hemos celebrado con TikTok un acuerdo especial de corresponsabilidad, en el que se regula, en particular, qué medidas de seguridad debe observar TikTok y en el que TikTok se ha declarado dispuesto a cumplir los derechos de los interesados (es decir, los usuarios pueden, p. ej., dirigir solicitudes de acceso o supresión directamente a TikTok). Los derechos de los usuarios (en particular de acceso, supresión, oposición y reclamación ante la autoridad de control competente) no se ven limitados por los acuerdos con TikTok. El acuerdo de corresponsabilidad se encuentra en los «Jurisdiction Specific Terms» de TikTok: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms.; Proveedor del servicio: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlanda y TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD); Sitio web: https://www.tiktok.com; Política de privacidad: https://www.tiktok.com/legal/page/eea/privacy-policy/de. Base para transferencias a terceros países: UE/EEE – cláusulas contractuales tipo (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), Suiza – cláusulas contractuales tipo (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- YouTube: Red social y plataforma de vídeo; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Política de privacidad: https://business.safety.google/privacy/; Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), Suiza – Data Privacy Framework (DPF). Posibilidad de oposición (opt-out): https://myadcenter.google.com/.
Plug-ins y funciones y contenidos integrados
Integramos elementos de función y contenido en nuestra oferta en línea que se obtienen de los servidores de sus respectivos proveedores (en adelante denominados «proveedores terceros»). Puede tratarse, por ejemplo, de gráficos, vídeos o planos de ciudades (en adelante denominados uniformemente «contenidos»).
La integración presupone siempre que los proveedores terceros de estos contenidos traten la dirección IP de los usuarios, ya que sin la dirección IP no podrían enviar los contenidos a su navegador. La dirección IP es, por tanto, necesaria para la presentación de estos contenidos o funciones. Nos esforzamos por utilizar únicamente aquellos contenidos cuyos respectivos proveedores empleen la dirección IP solo para la entrega de los contenidos. Los proveedores terceros también pueden emplear las denominadas etiquetas de píxel (gráficos invisibles, también denominados «web beacons») con fines estadísticos o de marketing. Mediante las «etiquetas de píxel» puede evaluarse información, como por ejemplo el tráfico de visitantes en las páginas de este sitio web. La información seudónima también puede almacenarse en cookies en el dispositivo de los usuarios y contener, entre otras cosas, información técnica sobre el navegador y el sistema operativo, sobre sitios web de referencia, sobre el momento de la visita, así como otras indicaciones sobre el uso de nuestra oferta en línea, pero también combinarse con información de este tipo procedente de otras fuentes.
Indicaciones sobre las bases jurídicas: En la medida en que solicitemos a los usuarios su consentimiento para el uso de los proveedores terceros, la base jurídica del tratamiento de datos es la autorización. De lo contrario, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos (es decir, interés en prestaciones eficientes, económicas y favorables para el destinatario). En este contexto, también deseamos remitirle a la información sobre el uso de cookies en esta Política de privacidad.
- Tipos de datos tratados: Datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas). Datos de ubicación (indicaciones sobre la posición geográfica de un dispositivo o una persona).
- Interesados: Usuarios (p. ej. visitantes de sitios web, usuarios de servicios en línea).
- Fines del tratamiento e intereses legítimos: Puesta a disposición de nuestra oferta en línea y facilidad de uso; medición de alcance (p. ej. estadísticas de acceso, reconocimiento de visitantes recurrentes); seguimiento (p. ej. elaboración de perfiles basada en intereses/comportamiento, uso de cookies); creación de grupos destinatarios. Marketing.
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos». Almacenamiento de cookies de hasta 2 años (Salvo que se indique otra cosa, las cookies y métodos de almacenamiento similares pueden almacenarse en los dispositivos de los usuarios durante un período de dos años.).
- Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD). Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- Google Fonts (puesta a disposición en servidor propio): Puesta a disposición de archivos de tipos de letra con el fin de una presentación favorable para el usuario de nuestra oferta en línea; Proveedor del servicio: Las Google Fonts se alojan en nuestro servidor, no se transmiten datos a Google; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
- Google Fonts (obtención desde el servidor de Google): Obtención de tipos de letra (y símbolos) con el fin de un uso técnicamente seguro, sin mantenimiento y eficiente de tipos de letra y símbolos en cuanto a actualidad y tiempos de carga, su presentación uniforme y la consideración de posibles restricciones de licencia. Al proveedor de los tipos de letra se le comunica la dirección IP del usuario, para que los tipos de letra puedan ponerse a disposición en el navegador del usuario. Además, se transmiten datos técnicos (ajustes de idioma, resolución de pantalla, sistema operativo, hardware utilizado) que son necesarios para la puesta a disposición de los tipos de letra en función de los dispositivos utilizados y del entorno técnico. Estos datos pueden tratarse en un servidor del proveedor de los tipos de letra en EE. UU. – Al visitar nuestra oferta en línea, los navegadores de los usuarios envían sus solicitudes HTTP de navegador a la Google Fonts Web API (es decir, una interfaz de software para la obtención de los tipos de letra). La Google Fonts Web API pone a disposición de los usuarios las hojas de estilo en cascada (CSS) de Google Fonts y, a continuación, los tipos de letra indicados en la CSS. Entre estas solicitudes HTTP figuran (1) la dirección IP utilizada por el respectivo usuario para el acceso a Internet, (2) la URL solicitada en el servidor de Google y (3) las cabeceras HTTP, incluido el user-agent, que describe las versiones de navegador y de sistema operativo de los visitantes del sitio web, así como la URL de referencia (es decir, la página web en la que debe mostrarse el tipo de letra de Google). Las direcciones IP no se registran ni se almacenan en los servidores de Google y no se analizan. La Google Fonts Web API registra detalles de las solicitudes HTTP (URL solicitada, user-agent y URL de referencia). El acceso a estos datos está limitado y estrictamente controlado. La URL solicitada identifica las familias de tipos de letra para las que el usuario desea cargar tipos de letra. Estos datos se registran para que Google pueda determinar con qué frecuencia se solicita una determinada familia de tipos de letra. En la Google Fonts Web API, el user-agent debe adaptar el tipo de letra que se genera para el respectivo tipo de navegador. El user-agent se registra principalmente para la depuración y se utiliza para generar estadísticas de uso agregadas con las que se mide la popularidad de las familias de tipos de letra. Estas estadísticas de uso agrupadas se publican en la página «Análisis» de Google Fonts. Por último, la URL de referencia se registra para que los datos puedan utilizarse para el mantenimiento de la producción y pueda generarse un informe agregado sobre las principales integraciones a partir del número de solicitudes de tipos de letra. Según su propia información, Google no utiliza ninguna de la información recopilada por Google Fonts para crear perfiles de usuarios finales o insertar anuncios dirigidos; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD); Sitio web: https://fonts.google.com/; Política de privacidad: https://business.safety.google/privacy/; Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), Suiza – Data Privacy Framework (DPF). Más información: https://developers.google.com/fonts/faq/privacy?hl=de.
- Google Maps: Integramos los mapas del servicio «Google Maps» del proveedor Google. Entre los datos tratados pueden figurar, en particular, direcciones IP y datos de ubicación de los usuarios; Proveedor del servicio: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD); Sitio web: https://mapsplatform.google.com/; Política de privacidad: https://business.safety.google/privacy/. Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), Suiza – Data Privacy Framework (DPF).
- YouTube-Videos: Contenidos de vídeo; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, letra a) del RGPD); Sitio web: https://www.youtube.com; Política de privacidad: https://business.safety.google/privacy/; Base para transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), Suiza – Data Privacy Framework (DPF). Posibilidad de oposición (opt-out): Plugin de opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, Ajustes para la visualización de anuncios: https://myadcenter.google.com/personalizationoff.
Gestión, organización y herramientas auxiliares
Empleamos servicios, plataformas y software de otros proveedores (en adelante denominados «proveedores terceros») con fines de organización, administración, planificación, así como prestación de nuestros servicios. En la selección de los proveedores terceros y de sus prestaciones observamos las disposiciones legales.
En este marco pueden tratarse datos personales y almacenarse en los servidores de los proveedores terceros. De ello pueden verse afectados diversos datos que tratamos conforme a esta Política de privacidad. Entre estos datos pueden figurar, en particular, datos maestros y datos de contacto de los usuarios, datos sobre operaciones, contratos, otros procesos y sus contenidos.
En la medida en que los usuarios, en el marco de la comunicación, de relaciones comerciales o de otro tipo con nosotros, sean remitidos a los proveedores terceros o a su software o plataformas, los proveedores terceros pueden tratar datos de uso y metadatos con fines de seguridad, de optimización del servicio o de marketing. Por ello rogamos que se tengan en cuenta las indicaciones sobre protección de datos de los respectivos proveedores terceros.
- Tipos de datos tratados: Datos de contenido (p. ej. mensajes y publicaciones de texto o de imagen, así como la información relativa a estos, como p. ej. datos sobre la autoría o el momento de creación); datos de uso (p. ej. visitas a páginas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y datos de procedimiento (p. ej. direcciones IP, indicaciones horarias, números de identificación, personas implicadas); datos de registro (p. ej. el nombre completo, dirección de domicilio, información de contacto, número de cliente, etc.). Datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono).
- Interesados: Interlocutores de comunicación; usuarios (p. ej. visitantes de sitios web, usuarios de servicios en línea); destinatarios de prestaciones y clientes contratantes; interesados (potenciales); socios comerciales y contractuales. Participantes.
- Fines del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; procedimientos de oficina y de organización; comunicación. Procedimientos de organización y administración.
- Conservación y supresión: Supresión conforme a las indicaciones del apartado «Información general sobre el almacenamiento y la supresión de datos».
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
- The Events Calendar: Creación y gestión de eventos, visualización en vista de calendario o de lista, integración con Google Maps para lugares de celebración, soporte de eventos recurrentes, importación de eventos desde otros calendarios, personalización de los campos de evento, posibilitación de confirmaciones de asistencia (RSVP) y venta de entradas; Proveedor del servicio: Ejecución en servidores o equipos bajo responsabilidad propia en materia de protección de datos; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, letra f) del RGPD). Sitio web: https://wordpress.org/plugins/the-events-calendar/.
Procedimiento de selección de personal
Cuando usted se presenta como candidato ante nosotros, tratamos los datos personales que nos transmite exclusivamente para la realización del procedimiento de selección de personal y para la decisión sobre el establecimiento de una relación laboral. Entre ellos figuran, en particular, sus datos de contacto, la documentación de la candidatura, indicaciones sobre cualificación y trayectoria profesional, así como otra información que nos comunique en el marco de la candidatura.
La base jurídica es el art. 6, apdo. 1, letra b) del RGPD en relación con el § 26 BDSG. En la medida en que se transmitan categorías especiales de datos personales, el tratamiento solo se realiza en la medida en que ello sea legalmente necesario o usted comunique estos datos voluntariamente.
Si no se establece una relación laboral, suprimimos los datos de la candidatura en principio a más tardar seis meses después de la conclusión del procedimiento de selección de personal, siempre que no sea necesario un almacenamiento más prolongado para el ejercicio, la defensa o la reclamación de derechos jurídicos o usted haya consentido un almacenamiento más prolongado.
Modificación y actualización
Le rogamos que se informe periódicamente sobre el contenido de nuestra Política de privacidad. Adaptamos la Política de privacidad tan pronto como los cambios en los tratamientos de datos que llevamos a cabo lo hagan necesario. Le informaremos tan pronto como los cambios requieran una acción de colaboración por su parte (p. ej. consentimiento) u otra notificación individual.
En la medida en que en esta Política de privacidad indiquemos direcciones e información de contacto de empresas y organizaciones, rogamos tener en cuenta que las direcciones pueden cambiar con el tiempo y rogamos comprobar los datos antes de ponerse en contacto.
Definiciones de conceptos
En este apartado obtiene una visión general de los conceptos utilizados en esta Política de privacidad. En la medida en que los conceptos estén definidos legalmente, se aplican sus definiciones legales. Las siguientes explicaciones, en cambio, tienen ante todo una finalidad de comprensión.
- Pruebas A/B: Las pruebas A/B sirven para la mejora de la facilidad de uso y el rendimiento de las ofertas en línea. En ellas se presentan a los usuarios, p. ej., distintas versiones de un sitio web o de sus elementos, como formularios de entrada, en las que puede diferir la colocación de los contenidos o las etiquetas de los elementos de navegación. A continuación, a partir del comportamiento de los usuarios, p. ej. mayor permanencia en el sitio web o interacción más frecuente con los elementos, puede constatarse cuál de estos sitios web o elementos se corresponde mejor con las necesidades de los usuarios.
- Empleados: Como empleados se designa a las personas que se encuentran en una relación laboral, ya sea como trabajadores, empleados o en posiciones similares. Una relación laboral es una relación jurídica entre un empleador y un trabajador, establecida mediante un contrato de trabajo o un acuerdo. Comprende la obligación del empleador de pagar al trabajador una remuneración, mientras el trabajador presta su trabajo. La relación laboral comprende distintas fases, entre ellas el establecimiento, en el que se celebra el contrato de trabajo, la ejecución, en la que el trabajador desempeña su actividad laboral, y la terminación, cuando la relación laboral finaliza, ya sea por despido, acuerdo de resolución o de otro modo. Los datos de empleados son toda la información que se refiere a estas personas y se sitúa en el contexto de su empleo. Ello comprende aspectos como datos de identificación personal, números de identificación, datos salariales y bancarios, horarios de trabajo, derechos de vacaciones, datos de salud y evaluaciones de rendimiento.
- Datos de registro: Los datos de registro comprenden información esencial necesaria para la identificación y gestión de socios contractuales, cuentas de usuario, perfiles y asignaciones similares. Estos datos pueden incluir, entre otros, indicaciones personales y demográficas como nombres, información de contacto (direcciones, números de teléfono, direcciones de correo electrónico), fechas de nacimiento e identificadores específicos (ID de usuario). Los datos de registro constituyen la base de cualquier interacción formal entre personas y servicios, entidades o sistemas, al posibilitar una asignación y comunicación unívocas.
- Información de solvencia: Las decisiones automatizadas se basan en un tratamiento automático de datos sin intervención humana (p. ej. en el caso de un rechazo automático de una compra contra factura, de una solicitud de crédito en línea o de un procedimiento de selección en línea sin intervención humana alguna). Tales decisiones automatizadas solo son admisibles conforme al art. 22 del RGPD cuando los interesados consienten, cuando son necesarias para la ejecución de un contrato o cuando leyes nacionales permiten estas decisiones.
- Datos de contenido: Los datos de contenido comprenden información que se genera en el curso de la creación, edición y publicación de contenidos de todo tipo. Esta categoría de datos puede incluir textos, imágenes, vídeos, archivos de audio y otros contenidos multimedia publicados en distintas plataformas y medios. Los datos de contenido no se limitan al contenido propiamente dicho, sino que incluyen también metadatos que proporcionan información sobre el propio contenido, como etiquetas, descripciones, información de autoría y fechas de publicación
- Seguimiento de clics: El clicktracking permite tener una visión general de los movimientos de los usuarios dentro de toda una oferta en línea. Dado que los resultados de estas pruebas son más precisos cuando la interacción de los usuarios puede seguirse durante cierto período (p. ej. para que podamos averiguar si a un usuario le gusta volver), para estos fines de prueba se almacenan por regla general cookies en los equipos de los usuarios.
- Datos de contacto: Los datos de contacto son información esencial que posibilita la comunicación con personas u organizaciones. Comprenden, entre otros, números de teléfono, direcciones postales y direcciones de correo electrónico, así como medios de comunicación como identificadores de redes sociales e identificadores de mensajería instantánea.
- Medición de conversiones: La medición de conversiones (también denominada «evaluación de acciones de visita») es un procedimiento con el que puede constatarse la eficacia de las medidas de marketing. Para ello se almacena por regla general una cookie en los dispositivos de los usuarios dentro de los sitios web en los que se realizan las medidas de marketing y después se vuelve a consultar en el sitio web de destino. Por ejemplo, así podemos comprender si los anuncios que insertamos en otros sitios web han tenido éxito.
- Inteligencia artificial (IA): El fin del tratamiento de datos mediante inteligencia artificial (IA) comprende el análisis y tratamiento automatizados de datos de usuario para reconocer patrones, realizar predicciones y mejorar la eficiencia y la calidad de nuestros servicios. Ello incluye la recopilación, depuración y estructuración de los datos, el entrenamiento y la aplicación de modelos de IA, así como la revisión y optimización continuas de los resultados, y se realiza exclusivamente con el consentimiento de los usuarios o sobre la base de autorizaciones legales.
- Datos de rendimiento y de comportamiento: Los datos de rendimiento y de comportamiento se refieren a información relacionada con cómo las personas realizan tareas o se comportan en un contexto determinado, como por ejemplo en un entorno educativo, laboral o social. Estos datos pueden comprender indicadores como productividad, eficiencia, calidad del trabajo, asistencia y cumplimiento de directrices o procedimientos. Los datos de comportamiento podrían comprender interacciones con compañeros, estilos de comunicación, procesos de decisión y reacciones ante distintas situaciones. Estos tipos de datos se utilizan a menudo para evaluaciones de rendimiento, medidas de formación y desarrollo, así como tomas de decisiones dentro de las organizaciones.
- Metadatos, datos de comunicación y datos de procedimiento: Los metadatos, datos de comunicación y datos de procedimiento son categorías que contienen información sobre la forma en que los datos se tratan, transmiten y gestionan. Los metadatos, también conocidos como datos sobre datos, comprenden información que describe el contexto, el origen y la estructura de otros datos. Pueden incluir indicaciones sobre el tamaño del archivo, la fecha de creación, el autor de un documento y los historiales de modificación. Los datos de comunicación registran el intercambio de información entre usuarios a través de distintos canales, como el tráfico de correo electrónico, registros de llamadas, mensajes en redes sociales e historiales de chat, incluidas las personas implicadas, marcas de tiempo y vías de transmisión. Los datos de procedimiento describen los procesos y flujos dentro de sistemas u organizaciones, incluidas documentaciones de flujos de trabajo, registros de transacciones y actividades, así como registros de auditoría utilizados para el seguimiento y la revisión de operaciones.
- Datos de uso: Los datos de uso se refieren a información que registra cómo interactúan los usuarios con productos, servicios o plataformas digitales. Estos datos comprenden una amplia gama de información que muestra cómo utilizan los usuarios las aplicaciones, qué funciones prefieren, cuánto tiempo permanecen en determinadas páginas y por qué rutas navegan a través de una aplicación. Los datos de uso también pueden incluir la frecuencia de uso, marcas de tiempo de actividades, direcciones IP, información del dispositivo y datos de ubicación. Son especialmente valiosos para el análisis del comportamiento de los usuarios, la optimización de las experiencias de usuario, la personalización de contenidos y la mejora de productos o servicios. Además, los datos de uso desempeñan un papel decisivo en el reconocimiento de tendencias, preferencias y posibles áreas problemáticas dentro de las ofertas digitales
- Datos personales: «Datos personales» es toda información sobre una persona física identificada o identificable (en adelante «interesado»); se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de ubicación, un identificador en línea (p. ej. cookie) o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona física.
- Perfiles con información relativa a los usuarios: El tratamiento de «perfiles con información relativa a los usuarios», o brevemente «perfiles», comprende todo tipo de tratamiento automatizado de datos personales consistente en utilizar dichos datos personales para analizar, evaluar o predecir determinados aspectos personales relativos a una persona física (según el tipo de elaboración de perfiles, pueden abarcarse distintos tipos de información relativos a la demografía, el comportamiento y los intereses, como p. ej. la interacción con sitios web y sus contenidos, etc.) (p. ej. los intereses en determinados contenidos o productos, el comportamiento de clic en un sitio web o el lugar de estancia). Con fines de elaboración de perfiles se emplean con frecuencia cookies y web beacons.
- Datos de registro (protocolo): Los datos de registro son información sobre eventos o actividades registrados en un sistema o red. Estos datos contienen típicamente información como marcas de tiempo, direcciones IP, acciones del usuario, mensajes de error y otros detalles sobre el uso o el funcionamiento de un sistema. Los datos de registro se utilizan a menudo para el análisis de problemas del sistema, la supervisión de la seguridad o la elaboración de informes de rendimiento.
- Medición de alcance: La medición de alcance (también denominada web analytics) sirve para la evaluación de los flujos de visitantes de una oferta en línea y puede comprender el comportamiento o los intereses de los visitantes por determinada información, como p. ej. contenidos de sitios web. Con ayuda del análisis de alcance, los operadores de ofertas en línea pueden reconocer, p. ej., en qué momento los usuarios visitan sus sitios web y por qué contenidos se interesan. Con ello pueden, p. ej., adaptar mejor los contenidos de los sitios web a las necesidades de sus visitantes. Con fines de análisis de alcance se emplean con frecuencia cookies seudónimas y web beacons para reconocer a los visitantes recurrentes y obtener así análisis más precisos sobre el uso de una oferta en línea.
- Remarketing: Se habla de «remarketing» o «retargeting» cuando, p. ej. con fines publicitarios, se anota por qué productos se ha interesado un usuario en un sitio web, para recordar al usuario estos productos en otros sitios web, p. ej. en anuncios.
- Datos de ubicación: Los datos de ubicación se generan cuando un dispositivo móvil (u otro dispositivo con los requisitos técnicos de una determinación de la ubicación) se conecta con una celda de radio, una red WLAN o medios y funciones técnicos similares de determinación de la ubicación. Los datos de ubicación sirven para indicar en qué posición geográficamente determinable de la Tierra se encuentra el respectivo dispositivo. Los datos de ubicación pueden emplearse, p. ej., para representar funciones de mapa u otra información dependiente de un lugar.
- Seguimiento (tracking): Se habla de «tracking» cuando el comportamiento de los usuarios puede seguirse a través de varias ofertas en línea. Por regla general, respecto a las ofertas en línea utilizadas, se almacena información de comportamiento e interés en cookies o en servidores de los proveedores de las tecnologías de seguimiento (la denominada elaboración de perfiles). Esta información puede después emplearse, p. ej., para mostrar a los usuarios anuncios que presumiblemente se correspondan con sus intereses.
- Responsable del tratamiento: Como «responsable del tratamiento» se designa a la persona física o jurídica, autoridad, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento de datos personales.
- Tratamiento: «Tratamiento» es cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos automatizados o no. El concepto es amplio y comprende prácticamente cualquier manejo de datos, ya sea la recogida, la evaluación, el almacenamiento, la transmisión o la supresión.
- Datos contractuales: Los datos contractuales son información específica que se refiere a la formalización de un acuerdo entre dos o más partes. Documentan las condiciones bajo las cuales se prestan, intercambian o venden servicios o productos. Esta categoría de datos es esencial para la gestión y el cumplimiento de obligaciones contractuales y comprende tanto la identificación de las partes contratantes como las condiciones y términos específicos del acuerdo. Los datos contractuales pueden comprender fechas de inicio y fin del contrato, el tipo de prestaciones o productos acordados, acuerdos de precio, condiciones de pago, derechos de rescisión, opciones de prórroga y condiciones o cláusulas especiales. Sirven de base jurídica para la relación entre las partes y son decisivos para la aclaración de derechos y obligaciones, la ejecución de reclamaciones y la resolución de litigios.
- Datos de pago: Los datos de pago comprenden toda la información necesaria para la tramitación de transacciones de pago entre compradores y vendedores. Estos datos son de importancia decisiva para el comercio electrónico, la banca en línea y cualquier otra forma de transacción financiera. Incluyen detalles como números de tarjeta de crédito, cuentas bancarias, importes de pago, datos de transacción, números de verificación e información de facturación. Los datos de pago también pueden contener información sobre el estado del pago, retrocesiones, autorizaciones y comisiones.
- Creación de grupos destinatarios: Se habla de creación de grupos destinatarios (en inglés «Custom Audiences») cuando se determinan grupos destinatarios para fines publicitarios, p. ej. la inserción de anuncios. Así, p. ej., a partir del interés de un usuario por determinados productos o temas en Internet puede deducirse que este usuario se interesa por anuncios de productos similares o por la tienda en línea en la que ha visualizado los productos. De «Lookalike Audiences» (o grupos destinatarios similares) se habla, a su vez, cuando los contenidos considerados adecuados se muestran a usuarios cuyos perfiles o intereses presumiblemente se corresponden con los de los usuarios para los que se formaron los perfiles. Con fines de creación de Custom Audiences y Lookalike Audiences se emplean por regla general cookies y web beacons.