Protección de datos

1. Una visión general de la protección de datos

Información general

La siguiente información te proporcionará una visión general de fácil navegación sobre lo que ocurrirá con tus datos personales cuando visites este sitio web. El término «datos personales» comprende todos los datos que pueden utilizarse para identificarte personalmente. Para obtener información detallada sobre el tema de la protección de datos, consulta nuestra Declaración de protección de datos, que hemos incluido debajo de esta copia.

Registro de datos en este sitio web

¿Quién es el responsable del registro de datos en este sitio web (es decir, el «responsable del tratamiento»)?

Los datos de este sitio web son procesados por el operador del sitio web, cuya información de contacto está disponible en la sección «Información sobre la parte responsable (denominada «responsable del tratamiento» en el GDPR)» de esta Política de privacidad.

¿Cómo registramos tus datos?

Recogemos tus datos como resultado de que compartas tus datos con nosotros. Puede tratarse, por ejemplo, de la información que introduces en nuestro formulario de contacto.

Otros datos serán registrados por nuestros sistemas informáticos automáticamente o después de que consientas su registro durante tu visita al sitio web. Estos datos comprenden principalmente información técnica (por ejemplo, navegador web, sistema operativo u hora de acceso al sitio). Esta información se registra automáticamente cuando accedes a este sitio web.

¿Para qué fines utilizamos tus datos?

Una parte de la información se genera para garantizar la prestación sin errores del sitio web. Otros datos pueden utilizarse para analizar tus patrones de usuario.

¿Qué derechos tienes en relación con tu información?

Tienes derecho a recibir información sobre el origen, los destinatarios y los fines de tus datos personales archivados en cualquier momento, sin tener que pagar una tasa por dicha divulgación. También tienes derecho a exigir que se rectifiquen o erradiquen tus datos. Si has consentido el tratamiento de datos, tienes la opción de revocar este consentimiento en cualquier momento, lo que afectará a todo futuro tratamiento de datos. Además, tienes derecho a exigir que se restrinja el tratamiento de tus datos en determinadas circunstancias. Además, tienes derecho a presentar una reclamación ante el organismo supervisor competente.

No dudes en ponerte en contacto con nosotros en cualquier momento si tienes preguntas sobre éste o cualquier otro asunto relacionado con la protección de datos.

Herramientas de análisis y herramientas proporcionadas por terceros

Existe la posibilidad de que tus patrones de navegación sean analizados estadísticamente cuando visitas este sitio web. Dichos análisis se realizan principalmente con lo que denominamos programas de análisis.

Para obtener información detallada sobre estos programas de análisis, consulta nuestra Declaración de protección de datos que figura a continuación.

2. Alojamiento y redes de distribución de contenidos (CDN)

Alojamos el contenido de nuestro sitio web en los siguientes proveedores:

Acoger a Europa

El proveedor es Host Europe GmbH, Hansestraße 111, 51149 Colonia, Alemania (en adelante: Host Europe). Siempre que visites nuestro sitio web, Host Europe registrará diversos archivos de registro, incluidas tus direcciones IP.

Para más detalles, consulta la Política de Privacidad de Datos de Host Europe: https://www.hosteurope.de/AGB/Datenschutzerklaerung/.

Utilizamos Host Europe sobre la base del Art. 6(1)(f) GDPR. Tenemos un interés legítimo en que la representación de nuestro sitio web sea lo más fiable posible. Si se te ha pedido tu respectivo consentimiento, el procesamiento se producirá exclusivamente sobre la base del Art. 6(1)(a) GDPR y § 25(1) TTDSG, si el consentimiento comprende el archivo de cookies o el acceso a información sobre el dispositivo del usuario (por ejemplo, impresión dactilar del dispositivo), tal y como se define en la TTDSG. Dicho consentimiento podrá ser revocado en cualquier momento.

Tratamiento de datos

Hemos concluido un acuerdo de procesamiento de datos (APD) para el uso del servicio mencionado. Se trata de un contrato exigido por las leyes de privacidad de datos que garantiza que procesan los datos personales de los visitantes de nuestro sitio web sólo en base a nuestras instrucciones y de conformidad con el GDPR.

Alojamiento externo

Este sitio web está alojado externamente. Los datos personales recogidos en este sitio web se almacenan en los servidores del anfitrión. Pueden incluir, entre otros, direcciones IP, solicitudes de contacto, metadatos y comunicaciones, información contractual, información de contacto, nombres, acceso a páginas web y otros datos generados a través de un sitio web.

El alojamiento externo sirve para cumplir el contrato con nuestros clientes potenciales y existentes (Art. 6(1)(b) GDPR) y en interés de una prestación segura, rápida y eficiente de nuestros servicios online por parte de un proveedor profesional (Art. 6(1)(f) GDPR). Si se ha obtenido el consentimiento adecuado, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6 (1)(a) GDPR y § 25 (1) TTDSG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo final del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TTDSG. Este consentimiento puede ser revocado en cualquier momento.

Nuestro(s) anfitrión(es) sólo procesará(n) tus datos en la medida necesaria para cumplir sus obligaciones de ejecución y para seguir nuestras instrucciones con respecto a dichos datos.

Estamos utilizando los siguientes host(es):

Firebase, Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda

Tratamiento de datos

Hemos concluido un acuerdo de procesamiento de datos (APD) para el uso del servicio mencionado. Se trata de un contrato exigido por las leyes de privacidad de datos que garantiza que procesan los datos personales de los visitantes de nuestro sitio web sólo en base a nuestras instrucciones y de conformidad con el GDPR.

Cloudflare

Utilizamos el servicio «Cloudflare» proporcionado por Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, EE.UU.. (en lo sucesivo, «Cloudflare»).

Cloudflare ofrece una red de entrega de contenido con DNS que está disponible en todo el mundo. Como resultado, la transferencia de información que se produce entre tu navegador y nuestro sitio web se enruta técnicamente a través de la red de Cloudflare. Esto permite a Cloudflare analizar las transacciones de datos entre tu navegador y nuestro sitio web y funcionar como filtro entre nuestros servidores y el tráfico de datos potencialmente malicioso procedente de Internet. En este contexto, Cloudflare también puede utilizar cookies u otras tecnologías desplegadas para reconocer a los usuarios de Internet, que, sin embargo, sólo se utilizarán para el propósito aquí descrito.

El uso de Cloudflare se basa en nuestro interés legítimo en una prestación de nuestras ofertas de sitios web lo más libre de errores y segura posible (Art. 6(1)(f) GDPR).

La transmisión de datos a EEUU se basa en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea. Puedes encontrar más detalles aquí: https://www.cloudflare.com/privacypolicy/.

Para obtener más información sobre las precauciones de seguridad y las políticas de privacidad de datos de Cloudflare, sigue este enlace: https://www.cloudflare.com/privacypolicy/.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnZKAA0&status=Active

Tratamiento de datos

Hemos concluido un acuerdo de procesamiento de datos (APD) para el uso del servicio mencionado. Se trata de un contrato exigido por las leyes de privacidad de datos que garantiza que procesan los datos personales de los visitantes de nuestro sitio web sólo en base a nuestras instrucciones y de conformidad con el GDPR.

3. Información general e información obligatoria

Protección de datos

Los operadores de este sitio web y sus páginas se toman muy en serio la protección de tus datos personales. Por lo tanto, tratamos tus datos personales como información confidencial y de acuerdo con las normas legales de protección de datos y esta Declaración de Protección de Datos.

Siempre que utilices este sitio web, se recopilarán diversos datos personales. Los datos personales comprenden datos que pueden utilizarse para identificarte personalmente. Esta Declaración de Protección de Datos explica qué datos recogemos, así como los fines para los que utilizamos estos datos. También explica cómo y con qué finalidad se recopila la información.

Por la presente, te advertimos de que la transmisión de datos a través de Internet (es decir, mediante comunicaciones por correo electrónico) puede ser propensa a lagunas de seguridad. No es posible proteger completamente los datos contra el acceso de terceros.

Información sobre la parte responsable (denominada «responsable del tratamiento» en el RGPD)

El responsable del tratamiento de los datos de este sitio web es

Stellar Tourism Innovations GmbH
Immanuelkirchstrasse 37
10405 Berlín

Tel: [Telefonnummer der verantwortlichen Stelle]
Correo electrónico: philipp@stellar-trust.com

El responsable del tratamiento es la persona física o jurídica que, por sí sola o conjuntamente con otras, toma decisiones sobre los fines y recursos del tratamiento de datos personales (por ejemplo, nombres, direcciones de correo electrónico, etc.).

Duración del almacenamiento

A menos que se haya especificado un periodo de almacenamiento más concreto en esta política de privacidad, tus datos personales permanecerán con nosotros hasta que deje de ser aplicable la finalidad para la que se recopilaron. Si haces valer una solicitud justificada de supresión o revocas tu consentimiento para el tratamiento de datos, tus datos serán suprimidos, a menos que tengamos otros motivos legalmente permitidos para almacenar tus datos personales (por ejemplo, periodos de conservación de la legislación fiscal o mercantil); en este último caso, la supresión tendrá lugar una vez que dejen de aplicarse dichos motivos.

Información general sobre la base jurídica del tratamiento de datos en este sitio web

Si has dado tu consentimiento para el procesamiento de datos, procesamos tus datos personales sobre la base del Art. 6(1)(a) GDPR o Art. 9 (2)(a) GDPR, si se procesan categorías especiales de datos según el Art. 9 (1) DSGVO. En caso de consentimiento explícito para la transferencia de datos personales a terceros países, el tratamiento de datos también se basa en el Art. 49 (1)(a) GDPR. Si has consentido el almacenamiento de cookies o el acceso a la información de tu dispositivo final (por ejemplo, mediante la huella digital del dispositivo), el tratamiento de datos se basa además en el art. 25 (1) TTDSG. El consentimiento puede revocarse en cualquier momento. Si tus datos son necesarios para el cumplimiento de un contrato o para la aplicación de medidas precontractuales, procesamos tus datos sobre la base del Art. 6(1)(b) GDPR. Además, si tus datos son necesarios para el cumplimiento de una obligación legal, los procesamos sobre la base del Art. 6(1)(c) GDPR. Además, el tratamiento de datos puede llevarse a cabo sobre la base de nuestro interés legítimo según el Art. 6(1)(f) GDPR. En los párrafos siguientes de esta política de privacidad se facilita información sobre la base jurídica pertinente en cada caso concreto.

Información sobre la transferencia de datos a terceros países que no son seguros según la ley de protección de datos y la transferencia a empresas estadounidenses que no tienen la certificación DPF

Utilizamos, entre otras tecnologías, herramientas de empresas ubicadas en terceros países que no son seguros según la ley de protección de datos, así como herramientas de EE.UU. cuyos proveedores no están certificados según el Marco de Privacidad de Datos UE-EE.UU. (DPF). Si se activan estas herramientas, tus datos personales pueden ser transferidos a estos países y procesados en ellos. Nos gustaría que tuvieras en cuenta que no se puede garantizar un nivel de protección de datos comparable al de la UE en terceros países que son inseguros en cuanto a la ley de protección de datos.

Nos gustaría señalar que EE.UU., como país tercero seguro, tiene en general un nivel de protección de datos comparable al de la UE. Por tanto, la transferencia de datos a EE.UU. está permitida si el destinatario está certificado conforme al «Marco de Privacidad de Datos UE-EE.UU.» (DPF) o cuenta con las garantías adicionales adecuadas. La información sobre las transferencias a terceros países, incluidos los destinatarios de los datos, puede encontrarse en esta Política de privacidad.

Destinatarios de los datos personales

En el ámbito de nuestras actividades empresariales, cooperamos con diversas partes externas. En algunos casos, esto también requiere la transferencia de datos personales a estas partes externas. Sólo revelamos datos personales a partes externas si es necesario como parte del cumplimiento de un contrato, si estamos legalmente obligados a hacerlo (por ejemplo, revelación de datos a las autoridades fiscales), si tenemos un interés legítimo en la revelación de acuerdo con el Art. 6 (1)(f) GDPR, o si otra base jurídica permite la divulgación de estos datos. Cuando utilizamos procesadores, sólo revelamos datos personales de nuestros clientes sobre la base de un contrato válido sobre el procesamiento de datos. En caso de procesamiento conjunto, se celebra un acuerdo de procesamiento conjunto.

Revocación de tu consentimiento para el tratamiento de datos

Una amplia gama de operaciones de tratamiento de datos sólo son posibles con tu consentimiento expreso. También puedes revocar en cualquier momento cualquier consentimiento que ya nos hayas dado. Esto se entenderá sin perjuicio de la legalidad de cualquier recopilación de datos que se haya producido antes de tu revocación.

Derecho a oponerse a la recogida de datos en casos especiales; derecho a oponerse a la publicidad directa (Art. 21 GDPR)

EN CASO DE TRATAMIENTO DE DATOS SOBRE LA BASE DEL ART. 6(1)(E) O (F) DEL GDPR, TIENES DERECHO A OPONERTE EN CUALQUIER MOMENTO AL TRATAMIENTO DE TUS DATOS PERSONALES POR MOTIVOS DERIVADOS DE TU SITUACIÓN PARTICULAR. ESTO TAMBIÉN SE APLICA A CUALQUIER ELABORACIÓN DE PERFILES BASADA EN ESTAS DISPOSICIONES. PARA DETERMINAR LA BASE JURÍDICA EN LA QUE SE BASA CUALQUIER TRATAMIENTO DE DATOS, CONSULTA ESTA DECLARACIÓN DE PROTECCIÓN DE DATOS. SI REGISTRAS UNA OBJECIÓN, DEJAREMOS DE PROCESAR TUS DATOS PERSONALES AFECTADOS, A MENOS QUE ESTEMOS EN CONDICIONES DE PRESENTAR RAZONES IMPERIOSAS DIGNAS DE PROTECCIÓN PARA EL PROCESAMIENTO DE TUS DATOS, QUE PREVALEZCAN SOBRE TUS INTERESES, DERECHOS Y LIBERTADES, O SI LA FINALIDAD DEL PROCESAMIENTO ES LA RECLAMACIÓN, EL EJERCICIO O LA DEFENSA DE DERECHOS LEGALES (OBJECIÓN DE CONFORMIDAD CON EL ART. 21(1) GDPR).

SI TUS DATOS PERSONALES SE PROCESAN PARA REALIZAR PUBLICIDAD DIRECTA, TIENES DERECHO A OPONERTE EN CUALQUIER MOMENTO AL PROCESAMIENTO DE TUS DATOS PERSONALES AFECTADOS CON FINES DE DICHA PUBLICIDAD. ESTO TAMBIÉN SE APLICA A LA ELABORACIÓN DE PERFILES EN LA MEDIDA EN QUE ESTÉ RELACIONADA CON DICHA PUBLICIDAD DIRECTA. SI TE OPONES, TUS DATOS PERSONALES DEJARÁN DE UTILIZARSE POSTERIORMENTE CON FINES DE PUBLICIDAD DIRECTA (OPOSICIÓN CONFORME AL ART. 21(2) GDPR).

Derecho a presentar una reclamación ante la agencia de supervisión competente

En caso de infracción del RGPD, los interesados tienen derecho a presentar una reclamación ante una agencia de supervisión, en particular en el Estado miembro donde tengan su domicilio habitual, lugar de trabajo o en el lugar donde se haya producido la presunta infracción. El derecho a presentar una reclamación es efectivo independientemente de cualquier otro procedimiento administrativo o judicial disponible como recurso legal.

Derecho a la portabilidad de los datos

Tienes derecho a que los datos que procesamos automáticamente sobre la base de tu consentimiento o en cumplimiento de un contrato te sean entregados a ti o a un tercero en un formato común legible por máquina. Si exigieras la transferencia directa de los datos a otro responsable del tratamiento, sólo se hará si es técnicamente factible.

Información, rectificación y erradicación de datos

Dentro del ámbito de las disposiciones legales aplicables, tienes derecho a exigir en cualquier momento información sobre tus datos personales archivados, su origen y destinatarios, así como la finalidad del tratamiento de tus datos. También puedes tener derecho a la rectificación o erradicación de tus datos. Si tienes preguntas sobre este tema o cualquier otra cuestión sobre datos personales, no dudes en ponerte en contacto con nosotros en cualquier momento.

Derecho a exigir restricciones al tratamiento

Tienes derecho a exigir la imposición de restricciones en lo que respecta al tratamiento de tus datos personales. Para ello, puedes ponerte en contacto con nosotros en cualquier momento. El derecho a exigir la restricción del tratamiento se aplica en los siguientes casos:

  • En caso de que impugnes la exactitud de tus datos archivados por nosotros, normalmente necesitaremos algún tiempo para verificar esta reclamación. Durante el tiempo que dure esta investigación, tienes derecho a exigir que restrinjamos el tratamiento de tus datos personales.
  • Si el tratamiento de tus datos personales se realizó/realiza de forma ilícita, tienes la opción de exigir la restricción del tratamiento de tus datos en lugar de exigir la erradicación de los mismos.
  • Si ya no necesitamos tus datos personales y tú los necesitas para ejercer, defender o reclamar derechos legales, tienes derecho a exigir la limitación del tratamiento de tus datos personales en lugar de su erradicación.
  • Si has planteado una objeción de conformidad con el Art. 21(1) GDPR, tus derechos y los nuestros tendrán que sopesarse entre sí. Mientras no se haya determinado qué intereses prevalecen, tienes derecho a exigir una restricción del tratamiento de tus datos personales.

Si has restringido el tratamiento de tus datos personales, estos datos -con excepción de su archivo- sólo podrán tratarse con tu consentimiento o para reclamar, ejercer o defender derechos legales o para proteger los derechos de otras personas físicas o jurídicas o por razones importantes de interés público citadas por la Unión Europea o un Estado miembro de la UE.

Encriptación SSL y/o TLS

Por razones de seguridad y para proteger la transmisión de contenido confidencial, como pedidos de compra o consultas que nos envías como operador del sitio web, este sitio web utiliza un programa de encriptación SSL o TLS. Puedes reconocer una conexión encriptada comprobando si la línea de dirección del navegador cambia de «http://» a «https://» y también por la aparición del icono del candado en la línea del navegador.

Si la encriptación SSL o TLS está activada, los datos que nos transmitas no podrán ser leídos por terceros.

Transacciones de pago encriptadas en este sitio web

Si tienes la obligación de compartir con nosotros tus datos de pago (por ejemplo, el número de cuenta si nos autorizas a cargarlo en tu cuenta bancaria) después de haber firmado un contrato de honorarios con nosotros, esta información es necesaria para procesar los pagos.

Las transacciones de pago mediante los modos de pago habituales (Visa/MasterCard, cargo en tu cuenta bancaria) se procesan exclusivamente a través de conexiones encriptadas SSL o TLS. Puedes reconocer una conexión encriptada comprobando si la línea de dirección del navegador cambia de «http://» a «https://» y también por la aparición del icono del candado en la línea del navegador.

Si la comunicación con nosotros está encriptada, los terceros no podrán leer la información de pago que compartas con nosotros.

Rechazo de correos electrónicos no solicitados

Por la presente, nos oponemos al uso de la información de contacto publicada junto con la información obligatoria que debe facilitarse en nuestro Aviso sobre el Sitio Web para enviarnos material promocional e informativo que no hayamos solicitado expresamente. Los operadores de este sitio web y sus páginas se reservan expresamente el derecho a emprender acciones legales en caso de envío no solicitado de información promocional, por ejemplo mediante mensajes SPAM.

4. Registro de datos en este sitio web

Cookies

Nuestros sitios y páginas web utilizan lo que la industria denomina «cookies». Las cookies son pequeños paquetes de datos que no causan ningún daño a tu dispositivo. Se almacenan temporalmente mientras dura una sesión (cookies de sesión) o se archivan permanentemente en tu dispositivo (cookies permanentes). Las cookies de sesión se eliminan automáticamente cuando finalizas tu visita. Las cookies permanentes permanecen archivadas en tu dispositivo hasta que las eliminas activamente, o son erradicadas automáticamente por tu navegador web.

Las cookies pueden ser emitidas por nosotros (cookies de origen) o por terceras empresas (las llamadas cookies de terceros). Las cookies de terceros permiten la integración de determinados servicios de terceras empresas en los sitios web (por ejemplo, cookies para gestionar servicios de pago).

Las cookies tienen diversas funciones. Muchas cookies son técnicamente esenciales, ya que ciertas funciones del sitio web no funcionarían en ausencia de estas cookies (por ejemplo, la función del carrito de la compra o la visualización de vídeos). Otras cookies pueden utilizarse para analizar el comportamiento del usuario o con fines promocionales.

Las cookies que son necesarias para la realización de transacciones de comunicación electrónica, para la prestación de determinadas funciones que deseas utilizar (por ejemplo, para la función de carrito de la compra) o las que son necesarias para la optimización (cookies necesarias) del sitio web (por ejemplo, cookies que proporcionan información cuantificable sobre la audiencia de la web), se almacenarán sobre la base del Art. 6(1)(f) GDPR, a menos que se cite una base jurídica diferente. El operador del sitio web tiene un interés legítimo en el almacenamiento de las cookies necesarias para garantizar la prestación técnicamente sin errores y optimizada de los servicios del operador. Si se ha solicitado tu consentimiento para el almacenamiento de las cookies y tecnologías de reconocimiento similares, el procesamiento se produce exclusivamente sobre la base del consentimiento obtenido (Art. 6(1)(a) GDPR y § 25 (1) TTDSG); este consentimiento puede ser revocado en cualquier momento.

Tienes la opción de configurar tu navegador de forma que se te notifique cada vez que se coloquen cookies y de permitir la aceptación de cookies sólo en casos específicos. También puedes excluir la aceptación de cookies en determinados casos o en general o activar la función de borrado para la erradicación automática de cookies al cerrar el navegador. Si se desactivan las cookies, las funciones de este sitio web pueden verse limitadas.

Qué cookies y servicios se utilizan en este sitio web se puede encontrar en esta política de privacidad.

Consentimiento con Aviso de Cookies y Cumplimiento

Nuestro sitio web utiliza la tecnología de consentimiento de Cookie Notice & Compliance for GDPR para obtener tu consentimiento para el archivo de determinadas cookies en tu dispositivo o para el uso de determinadas tecnologías y para la documentación conforme a la protección de datos de las primeras.

El proveedor de la herramienta es Hu-manity Rights Inc., 300 Carnegie Center, Suite 150, Princeton, NJ, New Jersey 08540, EE.UU. (en adelante, «Hu-manity Rights Inc.»). Cuando accedes a nuestro sitio web, se establece una conexión con los servidores de Hu-manity Rights Inc. para obtener tu consentimiento y otras declaraciones relacionadas con el uso de cookies. Posteriormente, Hu-manity Rights Inc. almacena una cookie en tu navegador para poder asignarte el consentimiento concedido y su revocación. Los datos así registrados se almacenan hasta que nos pidas que los eliminemos, hasta que tú mismo elimines la cookie de consentimiento de Hu-manity Rights o hasta que el propósito del archivo de datos deje de ser válido. Esto no afecta a los periodos de conservación legales obligatorios.

Cookie Notice & Compliance for GDPR se utiliza para obtener el consentimiento para el uso de cookies que exige la ley. La base legal es el Art. 6(1)(c) GDPR.

Tratamiento de datos

Hemos concluido un acuerdo de procesamiento de datos (APD) para el uso del servicio mencionado. Se trata de un contrato exigido por las leyes de privacidad de datos que garantiza que procesan los datos personales de los visitantes de nuestro sitio web sólo en base a nuestras instrucciones y de conformidad con el GDPR.

Formulario de contacto

Si nos envías consultas a través de nuestro formulario de contacto, la información proporcionada en el formulario de contacto, así como cualquier información de contacto proporcionada en el mismo, será almacenada por nosotros con el fin de gestionar tu consulta y en caso de que tengamos más preguntas. No compartiremos esta información sin tu consentimiento.

El tratamiento de estos datos se basa en el Art. 6(1)(b) GDPR, si tu solicitud está relacionada con la ejecución de un contrato o si es necesario llevar a cabo medidas precontractuales. En todos los demás casos, el tratamiento se basa en nuestro interés legítimo en el tratamiento efectivo de las solicitudes que se nos dirigen (Art. 6(1)(f) GDPR) o en tu consentimiento (Art. 6(1)(a) GDPR) si éste se ha solicitado; el consentimiento puede revocarse en cualquier momento.

La información que hayas introducido en el formulario de contacto permanecerá con nosotros hasta que nos pidas que la eliminemos, revoquemos tu consentimiento para el archivo de datos o si la finalidad para la que se archiva la información ya no existe (por ejemplo, después de que hayamos concluido nuestra respuesta a tu consulta). Esto se entenderá sin perjuicio de las disposiciones legales obligatorias, en particular los periodos de conservación.

Solicitud por correo electrónico, teléfono o fax

Si te pones en contacto con nosotros por correo electrónico, teléfono o fax, tu solicitud, incluidos todos los datos personales resultantes (nombre, solicitud) serán almacenados y procesados por nosotros con el fin de tramitar tu solicitud. No transmitimos estos datos sin tu consentimiento.

Estos datos se procesan sobre la base del Art. 6(1)(b) GDPR si tu consulta está relacionada con el cumplimiento de un contrato o es necesaria para la ejecución de medidas precontractuales. En todos los demás casos, los datos se procesan sobre la base de nuestro interés legítimo en la gestión eficaz de las consultas que nos envías (Art. 6(1)(f) GDPR) o sobre la base de tu consentimiento (Art. 6(1)(a) GDPR) si se ha obtenido; el consentimiento puede revocarse en cualquier momento.

Los datos que nos envías a través de solicitudes de contacto permanecen con nosotros hasta que nos pidas que los borremos, revoquemos tu consentimiento para el almacenamiento o caduque el propósito del almacenamiento de datos (por ejemplo, tras la finalización de tu solicitud). Las disposiciones legales obligatorias -en particular los periodos de conservación legales- no se verán afectadas.

Formularios de Google

Hemos integrado Formularios de Google en este sitio web. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda (en lo sucesivo, «Google»).

Google Forms nos permite generar formularios online para registrar mensajes, consultas y otras entradas introducidas por los visitantes de nuestro sitio web. Todas las entradas que realices se procesarán en los servidores de Google. Google Forms almacena una cookie en tu navegador que contiene un identificador único (cookie NID). Esta cookie almacena una amplia gama de información, incluyendo, por ejemplo, tu configuración de idioma.

Utilizamos Google Forms sobre la base de nuestro interés legítimo en determinar tus necesidades de la forma más eficaz posible (Art. 6(1)(f) GDPR). Si se ha obtenido el consentimiento adecuado, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6(1)(a) GDPR y § 25 (1) TTDSG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo final del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TTDSG. Este consentimiento puede ser revocado en cualquier momento.

Los datos que introduzcas en el formulario permanecerán en nuestro poder hasta que nos pidas que los eliminemos, revoques tu consentimiento para el archivo de tus datos o hasta que deje de existir el propósito de archivar los datos (por ejemplo, al finalizar el procesamiento de tu consulta). Esto no afecta a las disposiciones legales obligatorias, en particular las que rigen los periodos de conservación.

Para más información, consulta la Política de Privacidad de Datos de Google en https://policies.google.com/.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Chat Brevo

Para procesar las solicitudes de los usuarios a través del chat, utilizamos Brevo Chat (en adelante, «Brevo Chat»). El proveedor es Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlín, Alemania.

Al utilizar el Chat de Brevo, se utilizan cookies y otras tecnologías de reconocimiento (por ejemplo, identificadores). Esto nos permite reconocerte en tu próxima visita y asignarte tu historial de chat anterior.

Los mensajes que se nos envían permanecen con nosotros hasta que nos pides que los eliminemos o el propósito para almacenar los datos ya no es aplicable (por ejemplo, después de que hayamos completado el procesamiento de tu solicitud). Las disposiciones legales obligatorias, en particular los periodos legales de conservación, no se verán afectadas.

El uso de Brevo Chat se basa en el Art. 6 (1)(f) GDPR. Tenemos un interés legítimo en procesar tus solicitudes de la forma más rápida, fiable y eficaz posible. En la medida en que se haya solicitado el correspondiente consentimiento, el procesamiento se lleva a cabo exclusivamente sobre la base del Art. 6 (1)(a) GDPR y Sección 25 (1) TTDSG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo terminal del usuario (por ejemplo, para la huella digital del dispositivo) en el sentido de la TTDSG. El consentimiento puede ser revocado en cualquier momento.

Para más información, consulta la Política de Privacidad de Datos de Brevo: https://www.brevo.com/de/legal/privacypolicy/.

Tratamiento de datos

Hemos concluido un acuerdo de procesamiento de datos (APD) para el uso del servicio mencionado. Se trata de un contrato exigido por las leyes de privacidad de datos que garantiza que procesan los datos personales de los visitantes de nuestro sitio web sólo en base a nuestras instrucciones y de conformidad con el GDPR.

Inscripción en este sitio web

Tienes la opción de registrarte en este sitio web para poder utilizar funciones adicionales del sitio web. Utilizaremos los datos que introduzcas sólo con el fin de utilizar la oferta o servicio respectivo para el que te hayas registrado. La información requerida que solicitamos en el momento del registro debe introducirse en su totalidad. De lo contrario, rechazaremos el registro.

Para notificarte cualquier cambio importante en el alcance de nuestra cartera o en caso de modificaciones técnicas, utilizaremos la dirección de correo electrónico proporcionada durante el proceso de registro.

Procesaremos los datos introducidos durante el proceso de registro sobre la base de tu consentimiento (Art. 6(1)(a) GDPR).

Los datos registrados durante el proceso de registro serán almacenados por nosotros mientras estés registrado en este sitio web. Posteriormente, dichos datos serán eliminados. Esto se entenderá sin perjuicio de las obligaciones legales de conservación.

Registro en Google

En lugar de registrarte directamente en este sitio web, puedes registrarte en Google. El proveedor de este servicio es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.

Para registrarte en Google, sólo debes introducir tu nombre y contraseña de Google. Google te identificará y confirmará tu identidad en nuestro sitio web.

Cuando te conectas con Google, podemos utilizar cierta información de tu cuenta para completar tu perfil con nosotros. Tú decides si quieres que se utilice esta información y, en caso afirmativo, de qué información se trata, en el marco de tu configuración de seguridad de Google, que puedes encontrar aquí: https://myaccount.google.com/security y https://my account.google.com/permissions.

El procesamiento de datos asociado con el registro de Google se basa en nuestro interés legítimo en hacer que el proceso de registro sea lo más sencillo posible para nuestros usuarios (Art. 6(1)(f) GDPR). Puesto que el uso de la función de registro es voluntario y los propios usuarios pueden decidir sobre las respectivas opciones de acceso, no se aprecian derechos predominantes en conflicto de los interesados.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

5. Redes sociales

Facebook

Hemos integrado elementos de la red social Facebook en este sitio web. El proveedor de este servicio es Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda. Según la declaración de Facebook, los datos recogidos se transferirán también a EE.UU. y a otros países terceros.

Puedes consultar una descripción general de los elementos de las redes sociales de Facebook en el siguiente enlace: https://developers.facebook.com/docs/plugins/.

Si se ha activado el elemento de redes sociales, se establecerá una conexión directa entre tu dispositivo y el servidor de Facebook. Como resultado, Facebook recibirá información que confirma tu visita a este sitio web con tu dirección IP. Si haces clic en el botón «Me gusta» de Facebook mientras estás conectado a tu cuenta de Facebook, podrás vincular el contenido de este sitio web a tu perfil de Facebook. En consecuencia, Facebook podrá asignar tu visita a este sitio web a tu cuenta de usuario. Debemos destacar que nosotros, como proveedores del sitio web, no recibimos ninguna información sobre el contenido de los datos transferidos y su uso por parte de Facebook. Para más información, consulta la Política de Privacidad de Datos de Facebook en: https://de-de.facebook.com/privacy/explanation.

El uso de este servicio se basa en tu consentimiento de acuerdo con el Art. 6 (1)(a) GDPR y § 25 (1) TTDSG. El consentimiento puede ser revocado en cualquier momento.

En la medida en que en nuestro sitio web se recopilen datos personales con ayuda de la herramienta aquí descrita y se envíen a Facebook, nosotros y Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda, somos corresponsables de este tratamiento de datos (art. 26 DSGVO). La responsabilidad conjunta se limita exclusivamente a la recogida de los datos y su envío a Facebook. El procesamiento por parte de Facebook que tiene lugar después de la transferencia no forma parte de la responsabilidad conjunta. Las obligaciones que nos incumben conjuntamente se han establecido en un acuerdo de procesamiento conjunto. El texto del acuerdo puede consultarse en: https://www.facebook.com/legal/controller_addendum. Según este acuerdo, somos responsables de proporcionar la información sobre privacidad al utilizar la herramienta de Facebook y de la implementación segura de la privacidad de la herramienta en nuestro sitio web. Facebook es responsable de la seguridad de los datos de los productos de Facebook. Puedes hacer valer los derechos de los interesados (por ejemplo, solicitudes de información) en relación con los datos procesados por Facebook directamente con Facebook. Si haces valer los derechos del interesado ante nosotros, estamos obligados a transmitirlos a Facebook.

La transmisión de datos a EEUU se basa en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea. Puedes encontrar más detalles aquí: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 y https://www.facebook.com/policy.php.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active

Instagram

Hemos integrado funciones de la plataforma de medios públicos Instagram en este sitio web. Estas funciones son ofrecidas por Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda.

Si se ha activado el elemento de redes sociales, se establecerá una conexión directa entre tu dispositivo y el servidor de Instagram. Como resultado, Instagram recibirá información sobre tu visita a este sitio web.

Si has iniciado sesión en tu cuenta de Instagram, puedes hacer clic en el botón de Instagram para vincular contenidos de este sitio web a tu perfil de Instagram. Esto permite a Instagram asignar tu visita a este sitio web a tu cuenta de usuario. Debemos señalar que nosotros, como proveedores del sitio web y de sus páginas, no tenemos conocimiento del contenido de los datos transferidos ni de su uso por parte de Instagram.

El uso de este servicio se basa en tu consentimiento de acuerdo con el Art. 6 (1)(a) GDPR y § 25 (1) TTDSG. El consentimiento puede ser revocado en cualquier momento.

En la medida en que en nuestro sitio web se recojan datos personales con ayuda de la herramienta aquí descrita y se transmitan a Facebook o Instagram, nosotros y Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda, somos corresponsables de este tratamiento de datos (art. 26 DSGVO). La responsabilidad conjunta se limita exclusivamente a la recogida de los datos y su envío a Facebook o Instagram. El tratamiento por parte de Facebook o Instagram que tenga lugar después de la transmisión no forma parte de la responsabilidad conjunta. Las obligaciones que nos incumben conjuntamente se han establecido en un acuerdo de tratamiento conjunto. El texto del acuerdo se encuentra en: https://www.facebook.com/legal/controller_addendum. Según este acuerdo, somos responsables de proporcionar la información sobre privacidad al utilizar la herramienta de Facebook o Instagram y de la implementación segura de la privacidad de la herramienta en nuestro sitio web. Facebook es responsable de la seguridad de los datos de los productos de Facebook o Instagram. Puedes hacer valer los derechos del interesado (por ejemplo, solicitar información) en relación con los datos procesados por Facebook o Instagram directamente con Facebook. Si haces valer los derechos del interesado ante nosotros, estamos obligados a remitirlos a Facebook.

La transmisión de datos a EEUU se basa en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea. Puedes encontrar más detalles aquí: https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ y https://de-de.facebook.com/help/566994660333381.

Para más información sobre este tema, consulta la Declaración de Privacidad de Datos de Instagram en: https://privacycenter.instagram.com/policy/.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active

6. Herramientas de análisis y publicidad

Google Tag Manager

Utilizamos Google Tag Manager. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda

El Google Tag Manager es una herramienta que nos permite integrar herramientas de seguimiento o estadísticas y otras tecnologías en nuestro sitio web. El propio Google Tag Manager no crea ningún perfil de usuario, no almacena cookies y no realiza ningún análisis independiente. Sólo gestiona y ejecuta las herramientas integradas a través de él. Sin embargo, el Google Tag Manager sí recopila tu dirección IP, que también puede ser transferida a la empresa matriz de Google en Estados Unidos.

Google Tag Manager se utiliza sobre la base del Art. 6(1)(f) GDPR. El operador del sitio web tiene un interés legítimo en la integración y administración rápida y sin complicaciones de diversas herramientas en su sitio web. Si se ha obtenido el consentimiento adecuado, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6(1)(a) GDPR y § 25 (1) TTDSG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo final del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TTDSG. Este consentimiento puede ser revocado en cualquier momento.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Google Analytics

Este sitio web utiliza funciones del servicio de análisis web Google Analytics. El proveedor de este servicio es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.

Google Analytics permite al operador del sitio web analizar los patrones de comportamiento de los visitantes del sitio web. Para ello, el operador del sitio web recibe diversos datos del usuario, como las páginas a las que accede, el tiempo que pasa en la página, el sistema operativo utilizado y el origen del usuario. Estos datos se resumen en un identificador de usuario y se asignan al dispositivo final correspondiente del visitante del sitio web.

Además, Google Analytics nos permite registrar, entre otras cosas, tus movimientos y clics con el ratón y el scroll. Google Analytics utiliza varios enfoques de modelado para aumentar los conjuntos de datos recopilados y utiliza tecnologías de aprendizaje automático en el análisis de datos.

Google Analytics utiliza tecnologías que permiten reconocer al usuario con el fin de analizar sus patrones de comportamiento (por ejemplo, cookies o huellas dactilares de dispositivos). La información sobre el uso del sitio web registrada por Google se transfiere, por regla general, a un servidor de Google en Estados Unidos, donde se almacena.

El uso de estos servicios se produce sobre la base de tu consentimiento de conformidad con el Art. 6(1)(a) GDPR y § 25(1) TTDSG. Puedes revocar tu consentimiento en cualquier momento.

La transmisión de datos a EEUU se basa en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea. Puedes encontrar más detalles aquí: https://privacy.google.com/businesses/controllerterms/mccs/.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Anonimización de IP

La anonimización de IP de Google Analytics está activada. Como resultado, tu dirección IP será abreviada por Google dentro de los estados miembros de la Unión Europea o en otros estados que hayan ratificado el Convenio sobre el Espacio Económico Europeo antes de su transmisión a Estados Unidos. La dirección IP completa será transmitida a uno de los servidores de Google en Estados Unidos y abreviada allí sólo en casos excepcionales. En nombre del operador de este sitio web, Google utilizará esta información para analizar tu uso de este sitio web, generar informes sobre las actividades del sitio web y prestar otros servicios al operador de este sitio web relacionados con el uso del sitio web y de Internet. La dirección IP transmitida junto con Google Analytics desde tu navegador no se fusionará con otros datos en posesión de Google.

Complemento del navegador

Puedes impedir que Google registre y procese tus datos descargando e instalando el complemento del navegador disponible en el siguiente enlace: https://tools.google.com/dlpage/gaoptout?hl=en.

Para más información sobre el tratamiento de los datos de los usuarios por parte de Google Analytics, consulta la Declaración de Privacidad de Datos de Google en: https://support.google.com/analytics/answer/6004245?hl=en.

Tratamiento de datos contractuales

Hemos firmado un contrato de procesamiento de datos con Google y aplicamos al máximo las estrictas disposiciones de las agencias alemanas de protección de datos cuando utilizamos Google Analytics.

Anuncios Google

El operador del sitio web utiliza Google Ads. Google Ads es un programa de promoción online de Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.

Google Ads nos permite mostrar anuncios en el motor de búsqueda de Google o en sitios web de terceros, si el usuario introduce determinados términos de búsqueda en Google (orientación por palabras clave). También es posible publicar anuncios orientados en función de los datos del usuario que Google tiene en su poder (por ejemplo, datos de ubicación e intereses; orientación a grupos objetivo). Como operador del sitio web, podemos analizar estos datos cuantitativamente, por ejemplo, analizando qué términos de búsqueda dieron lugar a la visualización de nuestros anuncios y cuántos anuncios dieron lugar a los respectivos clics.

El uso de estos servicios se produce sobre la base de tu consentimiento de conformidad con el Art. 6(1)(a) GDPR y § 25(1) TTDSG. Puedes revocar tu consentimiento en cualquier momento.

La transmisión de datos a EEUU se basa en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea. Puedes encontrar más detalles aquí: https://policies.google.com/privacy/frameworks y https://privacy .google.com/businesses/controllerterms/mccs/.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Google Ads Remarketing

Este sitio web utiliza las funciones de Google Ads Remarketing. El proveedor de estas soluciones es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.

Con Google Ads Remarketing, podemos asignar a las personas que interactúan con nuestra oferta online a grupos objetivo específicos para mostrarles posteriormente publicidad basada en sus intereses en la red publicitaria de Google (remarketing o retargeting).

Además, es posible vincular los grupos de destinatarios de publicidad generados con Google Ads Remarketing a funciones de Google que engloban dispositivos. Esto permite mostrar mensajes publicitarios personalizados basados en tus intereses, en función de tus patrones de uso y navegación anteriores en un dispositivo (por ejemplo, un teléfono móvil) de forma adaptada a ti, así como en cualquiera de tus dispositivos (por ejemplo, una tableta o un PC).

Si tienes una cuenta de Google, tienes la opción de oponerte a la publicidad personalizada en el siguiente enlace: https://www.google.com/settings/ads/onweb/.

El uso de estos servicios se produce sobre la base de tu consentimiento de conformidad con el Art. 6(1)(a) GDPR y § 25(1) TTDSG. Puedes revocar tu consentimiento en cualquier momento.

Para obtener más información y conocer la normativa pertinente sobre protección de datos, consulta las Políticas de Privacidad de Datos de Google en: https://policies.google.com/technologies/ads?hl=en.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Formación de grupos destinatarios con conciliación de clientes

Para la formación de grupos objetivo, utilizamos, entre otras cosas, la función de reconciliación de clientes de Google Ads Remarketing. Para ello, transferimos determinados datos de clientes (por ejemplo, direcciones de correo electrónico) de nuestras listas de clientes a Google. Si los respectivos clientes son usuarios de Google y han iniciado sesión en sus cuentas de Google, se les muestran mensajes publicitarios coincidentes dentro de la red de Google (por ejemplo, YouTube, Gmail o en un motor de búsqueda).

Seguimiento de conversiones de Google

Este sitio web utiliza el seguimiento de conversiones de Google. El proveedor de este servicio es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.

Con la ayuda de Google Conversion Tracking, estamos en condiciones de reconocer si el usuario ha completado determinadas acciones. Por ejemplo, podemos analizar con qué frecuencia se ha hecho clic en los botones de nuestro sitio web y qué productos se revisan o compran con especial frecuencia. La finalidad de esta información es elaborar estadísticas de conversión. Aprendemos cuántos usuarios han hecho clic en nuestros anuncios y qué acciones han completado. No recibimos ninguna información que nos permita identificar personalmente a los usuarios. Google, como tal, utiliza cookies o tecnologías de reconocimiento comparables con fines de identificación.

El uso de estos servicios se produce sobre la base de tu consentimiento de conformidad con el Art. 6(1)(a) GDPR y § 25(1) TTDSG. Puedes revocar tu consentimiento en cualquier momento.

Para más información sobre el seguimiento de conversiones de Google, consulta la política de protección de datos de Google en: https://policies.google.com/privacy?hl=en

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

7. Boletín

Datos del boletín

Si deseas recibir el boletín informativo que se ofrece en el sitio web, necesitamos que nos facilites una dirección de correo electrónico, así como información que nos permita verificar que eres el titular de la dirección de correo electrónico facilitada y que aceptas recibir el boletín informativo. Otros datos no se recogen o sólo se recogen de forma voluntaria. Para la gestión del boletín, utilizamos proveedores de servicios de boletín, que se describen a continuación.

Brevo

Este sitio web utiliza Brevo para el envío de boletines informativos. El proveedor es Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlín, Alemania.

Los servicios de Brevo pueden utilizarse, entre otras cosas, para organizar y analizar el envío de boletines informativos. Los datos que introduces para suscribirte al boletín se archivan en los servidores de Sendinblue GmbH en Alemania.

Análisis de datos por Brevo

Brevo nos permite analizar nuestras campañas de boletines. Por ejemplo, nos permite ver si se ha abierto un mensaje del boletín y, en caso afirmativo, qué enlaces se han pulsado. Esto nos permite determinar qué enlaces atrajeron un número extraordinario de clics.

Además, también podemos ver si, una vez abierto el correo electrónico o hecho clic en un enlace, se ha realizado alguna acción previamente definida (tasa de conversión). Esto nos permite determinar si has realizado una compra después de hacer clic en el boletín.

Brevo también nos permite dividir a los suscriptores de nuestro boletín en varias categorías (es decir, «agrupar» a los destinatarios). Por ejemplo, los destinatarios del boletín pueden clasificarse por edad, sexo o lugar de residencia. Esto nos permite adaptar más eficazmente nuestro boletín a las necesidades de los respectivos grupos destinatarios.

Si no quieres permitir un análisis por parte de Brevo, debes darte de baja del boletín. Te proporcionamos un enlace para que lo hagas en cada mensaje del boletín. Además, también puedes darte de baja del boletín directamente en el sitio web.

Para obtener información detallada sobre las funciones de Brevo, sigue este enlace: https://www.brevo.com/de/newsletter-software/.

Base jurídica

El tratamiento de los datos se basa en tu consentimiento (Art. 6(1)(a) GDPR). Puedes revocar cualquier consentimiento que hayas dado en cualquier momento dándote de baja del boletín. Ello se entenderá sin perjuicio de la licitud de las operaciones de tratamiento de datos que hayan tenido lugar con anterioridad a tu revocación.

Periodo de almacenamiento

Los datos depositados con nosotros con el fin de suscribirte al boletín serán almacenados por nosotros hasta que te des de baja del boletín o del proveedor de servicios del boletín y eliminados de la lista de distribución del boletín después de que te des de baja del boletín. Los datos almacenados para otros fines con nosotros no se verán afectados.

Después de darte de baja de la lista de distribución del boletín, tu dirección de correo electrónico puede ser almacenada por nosotros o por el proveedor de servicios del boletín en una lista negra, si tal acción es necesaria para evitar futuros envíos. Los datos de la lista negra sólo se utilizan para este fin y no se fusionan con otros datos. Esto sirve tanto a tus intereses como a los nuestros para cumplir los requisitos legales al enviar boletines informativos (interés legítimo en el sentido del Art. 6(1)(f) GDPR). El almacenamiento en la lista negra es indefinido. Puedes oponerte al almacenamiento si tus intereses prevalecen sobre nuestro interés legítimo.

Para más detalles, consulta el Reglamento de Protección de Datos de Brevo en: https://www.brevo.com/de/datenschutz-uebersicht/ y https://www.brevo.com/de/legal/privacypolicy/.

Tratamiento de datos

Hemos concluido un acuerdo de procesamiento de datos (APD) para el uso del servicio mencionado. Se trata de un contrato exigido por las leyes de privacidad de datos que garantiza que procesan los datos personales de los visitantes de nuestro sitio web sólo en base a nuestras instrucciones y de conformidad con el GDPR.

8. Plug-ins y herramientas

YouTube con integración ampliada de protección de datos

Este sitio web integra vídeos del sitio web YouTube. El operador del sitio web es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.

Cuando visitas uno de estos sitios web en los que YouTube está integrado, se establece una conexión con los servidores de YouTube. Esto indica al servidor de YouTube cuál de nuestras páginas has visitado. Si estás conectado a tu cuenta de YouTube, permites que YouTube asigne tu comportamiento de navegación directamente a tu perfil personal. Puedes evitarlo cerrando la sesión de tu cuenta de YouTube.

Utilizamos YouTube en modo de protección de datos ampliada. Según YouTube, los vídeos que se reproducen en modo de protección de datos ampliada no se utilizan para personalizar la navegación en YouTube. Los anuncios que se reproducen en el modo de protección de datos ampliada tampoco se personalizan. En el modo de protección de datos ampliada no se establecen cookies. En su lugar, se almacenan en el navegador del usuario los denominados elementos de almacenamiento local, que contienen datos personales similares a las cookies y pueden utilizarse para el reconocimiento. Puedes encontrar más información sobre el modo de protección de datos ampliada aquí: https://support.google.com/youtube/answer/171780.

Después de activar un vídeo de YouTube, pueden desencadenarse otras operaciones de procesamiento de datos sobre las que no tenemos ninguna influencia.

El uso de YouTube se basa en nuestro interés por presentar nuestro contenido online de forma atractiva. De conformidad con el Art. 6(1)(f) GDPR, se trata de un interés legítimo. Si se ha obtenido el consentimiento adecuado, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6(1)(a) GDPR y § 25 (1) TTDSG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo final del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TTDSG. Este consentimiento puede ser revocado en cualquier momento.

Para más información sobre cómo trata YouTube los datos de los usuarios, consulta la Política de Privacidad de Datos de YouTube en: https://policies.google.com/privacy?hl=en.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Vimeo sin seguimiento (Do-Not-Track)

Este sitio web utiliza plugins del portal de vídeos Vimeo. El proveedor es Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA.

Cada vez que visitas una de nuestras páginas con vídeos de Vimeo, se establece una conexión con los servidores de Vimeo. Junto con esto, el servidor de Vimeo recibe información sobre cuáles de nuestras páginas has visitado. Vimeo también recibe tu dirección IP. Sin embargo, hemos configurado Vimeo de tal manera que Vimeo no puede rastrear tus actividades de usuario y no coloca ninguna cookie.

Utilizamos Vimeo para que nuestra presentación online te resulte atractiva. Se trata de un interés legítimo por nuestra parte de conformidad con el Art. 6(1)(f) GDPR. Si se solicitó una declaración de consentimiento respectiva (por ejemplo, en relación con el almacenamiento de cookies), el procesamiento se producirá exclusivamente sobre la base del Art. 6(1)(a) GDPR; el consentimiento otorgado puede revocarse en cualquier momento.

La transmisión de datos a EE.UU. se basa en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea y, según Vimeo, en «intereses comerciales legítimos». Puedes encontrar más detalles aquí: https://vimeo.com/privacy.

Para más información sobre el tratamiento de los datos de los usuarios, consulta la política de privacidad de datos de Vimeo en: https://vimeo.com/privacy

Google Fonts (incrustación local)

Este sitio web utiliza las llamadas Google Fonts proporcionadas por Google para garantizar el uso uniforme de las fuentes en este sitio. Estas fuentes de Google se instalan localmente para que no se establezca una conexión con los servidores de Google junto con esta aplicación.

Para más información sobre Google Fonts, sigue este enlace: https://developers.google.com/fonts/faq y consulta la Declaración de Privacidad de Datos de Google en: https://policies.google.com/privacy?hl=en.

Google Maps

Este sitio web utiliza el servicio de mapas Google Maps. El proveedor es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.

Para permitir el uso de las funciones de Google Maps, es necesario almacenar tu dirección IP. Por regla general, esta información se transfiere a uno de los servidores de Google en Estados Unidos, donde se archiva. El operador de este sitio web no tiene ningún control sobre la transferencia de datos. En caso de que se haya activado Google Maps, Google tiene la opción de utilizar Google Fonts a efectos de la representación uniforme de las fuentes. Cuando accedas a Google Maps, tu navegador cargará las fuentes web necesarias en la caché de tu navegador, para mostrar correctamente el texto y las fuentes.

Utilizamos Google Maps para presentar nuestro contenido en línea de forma atractiva y para que las ubicaciones que aparecen en nuestro sitio web sean fáciles de encontrar. Esto constituye un interés legítimo tal y como se define en el Art. 6(1)(f) GDPR. Si se ha obtenido el consentimiento adecuado, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6(1)(a) GDPR y § 25 (1) TTDSG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo final del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TTDSG. Este consentimiento puede ser revocado en cualquier momento.

La transmisión de datos a EEUU se basa en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea. Puedes encontrar más detalles aquí: https://privacy.google.com/businesses/gdprcontrollerterms/ y https://privacy .google.com/businesses/gdprcontrollerterms/sccs/.

Para obtener más información sobre el tratamiento de los datos de los usuarios, consulta la Declaración de privacidad de datos de Google en: https://policies.google.com/privacy?hl=en.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Google reCAPTCHA

En este sitio web utilizamos «Google reCAPTCHA» (en lo sucesivo, «reCAPTCHA»). El proveedor es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.

El propósito de reCAPTCHA es determinar si los datos introducidos en este sitio web (por ejemplo, la información introducida en un formulario de contacto) están siendo proporcionados por un usuario humano o por un programa automatizado. Para determinarlo, reCAPTCHA analiza el comportamiento de los visitantes del sitio web en función de una serie de parámetros. Este análisis se activa automáticamente en cuanto el visitante del sitio web entra en él. Para este análisis, reCAPTCHA evalúa diversos datos (por ejemplo, la dirección IP, el tiempo que el visitante del sitio web pasó en el sitio o los movimientos del cursor iniciados por el usuario). Los datos rastreados durante estos análisis se envían a Google.

Los análisis reCAPTCHA se ejecutan completamente en segundo plano. No se avisa a los visitantes del sitio web de que se está realizando un análisis.

Los datos se almacenan y analizan sobre la base del Art. 6(1)(f) GDPR. El operador del sitio web tiene un interés legítimo en la protección de los sitios web del operador contra el espionaje automatizado abusivo y contra el SPAM. Si se ha obtenido el consentimiento adecuado, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6(1)(a) GDPR y § 25 (1) TTDSG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo final del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TTDSG. Este consentimiento puede ser revocado en cualquier momento.

Para obtener más información sobre Google reCAPTCHA, consulta la Declaración de privacidad de datos y las Condiciones de uso de Google en los siguientes enlaces: https://policies.google.com/privacy?hl=en y https://policies.google.com/terms?hl=en.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Akismet

Hemos implementado Akismet en este sitio web. El proveedor es Aut O’Mattic A8C Ireland Ltd, Business Centre, No.1 Lower Mayor Street, International Financial Services Centre, Dublín 1, Irlanda (en adelante Aut O’Mattic), cuya empresa matriz tiene su sede en EEUU.

Akismet nos permite analizar los comentarios publicados para ver si son SPAM. Para ello, procesamos el nombre del visitante proporcionado, la dirección de correo, la dirección IP, el texto del comentario, el tipo de navegador y la hora de acceso.

El operador del sitio web tiene un interés legítimo en mantener una comunicación ininterrumpida y libre de spam con los visitantes del sitio web. Si se ha solicitado el correspondiente consentimiento, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6 (1)(a) GDPR y § 25 (1) TTDSG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo terminal del usuario (por ejemplo, para la huella digital del dispositivo), tal y como se define en la TTDSG. Dicho consentimiento podrá ser revocado en cualquier momento.

Puedes encontrar más información aquí: https://akismet.com/gdpr/.

La transferencia de datos a EE.UU. se basa en las cláusulas contractuales tipo de la Comisión de la UE. Puedes encontrar más detalles aquí: https://wordpress.com/support/data-processing-agreements/.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000CbqcAAC&status=Active

Zendesk

Utilizamos el sistema CRM Zendesk para procesar las consultas de los usuarios. El proveedor es Zendesk, Inc., 1019 Market Street en San Francisco, CA 94103 EE.UU.

Utilizamos Zendesk para poder responder a tus consultas con rapidez y eficacia. Esto constituye un interés legítimo tal y como se define en el Art. 6(1)(f) GDPR.

Para poder enviar consultas, debes facilitar tu dirección de correo electrónico y tu nombre.

Los mensajes que nos envías permanecen con nosotros hasta que solicitas su eliminación, o el propósito de almacenamiento de datos ya no es aplicable (por ejemplo, después de completar el procesamiento de tu solicitud). Las disposiciones legales obligatorias, en particular los periodos de conservación, no se verán afectadas.

Zendesk tiene Normas Corporativas Vinculantes (BCR) que han sido aprobadas por la Autoridad Irlandesa de Protección de Datos. Se trata de normas corporativas vinculantes que legitiman la transferencia de datos dentro de la empresa a terceros países fuera de la UE y del EEE. Puedes encontrar más información aquí: https://www.zendesk.de/blog/update-privacy-shield-invalidation-european-court-justice/.

Si no quieres aceptar que procesemos tus consultas a través de Zendesk, tienes la opción alternativa de comunicarte con nosotros por correo electrónico, teléfono o fax.

Para más información, consulta la Declaración de Privacidad de Datos de Zendesk en: https://www.zendesk.com/company/customers-partners/privacy-policy/.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000TOjeAAG&status=Active

Funciones de chat de Zendesk

Nuestro sitio web te ofrece la posibilidad de enviarnos mensajes a través de una ventana de chat. Las funciones de chat son proporcionadas por Zendesk. Cuando utilizas esta ventana de chat, no sólo almacenamos tus mensajes de chat, sino también tu dirección IP. No tienes que proporcionar tu nombre para participar en los chats.

Tratamiento de datos

Hemos concluido un acuerdo de procesamiento de datos (APD) para el uso del servicio mencionado. Se trata de un contrato exigido por las leyes de privacidad de datos que garantiza que procesan los datos personales de los visitantes de nuestro sitio web sólo en base a nuestras instrucciones y de conformidad con el GDPR.

ChatGPT

Utilizamos ChatGPT para nuestra comunicación con los clientes. El proveedor es OpenAI, 3180 18th St, San Francisco, CA 94110, USA, https://openai.com.

Cuando inicias una conversación con nosotros a través de nuestro sitio web y se activa ChatGPT, tu entrada (incluidos los metadatos) se transfiere a los servidores de ChatGPT y se procesa allí para generar una respuesta adecuada.

Hemos configurado ChatGPT para que los datos personales introducidos no se utilicen para entrenar el algoritmo de ChatGPT.

El uso de ChatGPT se basa en el Art. 6 (1)(f) GDPR. El operador del sitio web tiene un interés legítimo en que la comunicación con el cliente sea lo más eficiente posible utilizando soluciones técnicas modernas. Si se ha solicitado el correspondiente consentimiento, el procesamiento se lleva a cabo exclusivamente sobre la base del Art. 6 (1)(a) GDPR y § 25 (1) TTDSG. El consentimiento puede revocarse en cualquier momento.

Puedes obtener más información aquí: https://openai.com/policies/privacy-policy.

9. Comercio electrónico y proveedores de servicios de pago

Tratamiento de datos de clientes y contratos

Recogemos, procesamos y utilizamos datos personales del cliente y del contrato para el establecimiento, la disposición del contenido y la modificación de nuestras relaciones contractuales. Los datos con referencias personales al uso de este sitio web (datos de uso) se recopilarán, procesarán y utilizarán sólo si es necesario para que el usuario pueda utilizar nuestros servicios o se requiere para fines de facturación. La base jurídica de estos procesos es el Art. 6(1)(b) GDPR.

Los datos del cliente recopilados se eliminarán una vez finalizado el pedido o la relación comercial y una vez transcurridos los periodos de archivo legales existentes. Esto se entenderá sin perjuicio de los periodos de archivo legales.

Transferencia de datos al cierre de contratos de servicios y contenidos digitales

Compartimos datos personales con terceros sólo si es necesario en relación con la tramitación del contrato; por ejemplo, con la institución financiera encargada de la tramitación de los pagos.

No se producirá ninguna otra transferencia de datos o sólo se producirá si has dado tu consentimiento expreso a la transferencia. No se compartirán tus datos con terceros sin tu consentimiento expreso, por ejemplo, con fines publicitarios.

La base para el tratamiento de datos es el Art. 6(1)(b) GDPR, que permite el tratamiento de datos para el cumplimiento de un contrato o para acciones precontractuales.

Servicios de pago

Integramos servicios de pago de terceras empresas en nuestro sitio web. Cuando nos haces una compra, tus datos de pago (por ejemplo, nombre, importe del pago, datos de la cuenta bancaria, número de tarjeta de crédito) son procesados por el proveedor del servicio de pago con el fin de procesar el pago. Para estas transacciones, se aplican las respectivas disposiciones contractuales y de protección de datos de los respectivos proveedores. El uso de los proveedores de servicios de pago se basa en el Art. 6(1)(b) GDPR (procesamiento de contratos) y en interés de una transacción de pago fluida, cómoda y segura (Art. 6(1)(f) GDPR). En la medida en que se solicite tu consentimiento para determinadas acciones, el Art. 6(1)(a) GDPR es la base legal para el procesamiento de datos; el consentimiento puede revocarse en cualquier momento para el futuro.

Utilizamos los siguientes servicios de pago / proveedores de servicios de pago en el ámbito de este sitio web:

PayPal

El proveedor de este servicio de pago es PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburgo (en adelante, «PayPal»).

La transmisión de datos a EEUU se basa en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea. Puedes encontrar más detalles aquí: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.

Puedes encontrar más detalles en la política de privacidad de PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Apple Pay

El proveedor del servicio de pago es Apple Inc, Infinite Loop, Cupertino, CA 95014, EEUU. La política de privacidad de Apple puede consultarse en: https://www.apple.com/legal/privacy/de-ww/.

Google Pay

El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Puedes consultar la política de privacidad de Google aquí: https://policies.google.com/privacy.

Raya

El proveedor para los clientes dentro de la UE es Stripe Payments Europe, Ltd,1 Grand Canal Street Lower, Grand Canal Dock, Dublín, Irlanda (en adelante «Stripe»).

La transmisión de datos a EEUU se basa en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea. Puedes encontrar más detalles aquí: https://stripe.com/de/privacy y https://stripe.com/de/guides/general-data-protection-regulation.

Puedes encontrar más detalles en la Política de Privacidad de Stripe en el siguiente enlace: https://stripe.com/de/privacy.

Klarna

El proveedor es Klarna AB, Sveavägen 46, 111 34 Estocolmo, Suecia (en adelante, «Klarna»). Klarna ofrece varias opciones de pago (por ejemplo, compra a plazos). Si eliges pagar con Klarna (solución de pago de Klarna), Klarna recopilará varios datos personales tuyos. Klarna utiliza cookies para optimizar el uso de la solución de pago Klarna. Para más detalles sobre el uso de las cookies de Klarna, consulta el siguiente enlace: https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.

Puedes encontrar más detalles en la política de privacidad de Klarna en el siguiente enlace: https://www.klarna.com/de/datenschutz/.

Amazon Pay

El proveedor de este servicio de pago es Amazon Payments Europe S.C.A., 38 avenue J.F. Kennedy, L-1855 Luxemburgo.

Puedes encontrar más detalles sobre el uso de tus datos en la Política de Privacidad de Amazon Pay en el siguiente enlace: https://pay.amazon.de/help/201212490?ld=APDELPADirect.

American Express

El proveedor de este servicio de pago es American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Alemania (en adelante, «American Express»).

American Express puede transferir datos a su empresa matriz en EE.UU.. La transferencia de datos a EE.UU. se basa en las Normas Corporativas Vinculantes. Puedes encontrar más información aquí: https://www.americanexpress.com/en-nl/company/legal/privacy-centre/european-implementing-principles/.

Para más información, consulta la política de privacidad de American Express: https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html.

Mastercard

El proveedor de este servicio de pago es Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Bélgica (en adelante, «Mastercard»).

Mastercard puede transferir datos a su empresa matriz en EEUU. La transferencia de datos a EE.UU. se basa en las Normas Corporativas Vinculantes de Mastercard. Puedes encontrar más detalles aquí: https://www.mastercard.de/de-de/datenschutz.html y https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.

VISA

El proveedor de este servicio de pago es Visa Europe Services Inc, London Branch, 1 Sheldon Square, Londres W2 6TT, Reino Unido (en adelante, «VISA»).

Gran Bretaña se considera un país seguro no perteneciente a la UE en lo que respecta a la legislación sobre protección de datos. Esto significa que el nivel de protección de datos en Gran Bretaña es equivalente al nivel de protección de datos de la Unión Europea.

VISA puede transferir datos a su empresa matriz en EEUU. La transferencia de datos a EE.UU. se basa en las cláusulas contractuales tipo de la Comisión de la UE. Puedes encontrar más detalles aquí: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.

Para más información, consulta la política de privacidad de VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.

10. Conferencias de audio y vídeo en línea (Herramientas de conferencia)

Tratamiento de datos

Utilizamos herramientas de conferencia online, entre otras cosas, para comunicarnos con nuestros clientes. Las herramientas que utilizamos se detallan a continuación. Si te comunicas con nosotros por videoconferencia o audioconferencia utilizando Internet, tus datos personales serán recogidos y procesados por el proveedor de la respectiva herramienta de conferencia y por nosotros. Las herramientas de conferencia recogen toda la información que facilitas/accedes para utilizar las herramientas (dirección de correo electrónico y/o tu número de teléfono). Además, las herramientas de conferencia procesan la duración de la conferencia, el inicio y el final (hora) de la participación en la conferencia, el número de participantes y otra «información de contexto» relacionada con el proceso de comunicación (metadatos).

Además, el proveedor de la herramienta procesa todos los datos técnicos necesarios para el procesamiento de la comunicación online. Esto incluye, en particular, direcciones IP, direcciones MAC, ID del dispositivo, tipo de dispositivo, tipo y versión del sistema operativo, versión del cliente, tipo de cámara, micrófono o altavoz y el tipo de conexión.

Si se intercambian, cargan o ponen a disposición contenidos dentro de la herramienta, también se almacenan en los servidores del proveedor de la herramienta. Dicho contenido incluye, entre otros, grabaciones en la nube, chats/mensajes instantáneos, correos de voz, fotos y vídeos subidos, archivos, pizarras y otra información compartida mientras se utiliza el servicio.

Ten en cuenta que no tenemos una influencia completa sobre los procedimientos de procesamiento de datos de las herramientas utilizadas. Nuestras posibilidades vienen determinadas en gran medida por la política corporativa del proveedor correspondiente. Puedes encontrar más información sobre el tratamiento de datos por parte de las herramientas de conferencia en las declaraciones de protección de datos de las herramientas utilizadas, y que hemos enumerado a continuación de este texto.

Finalidad y bases jurídicas

Las herramientas de conferencia se utilizan para comunicarnos con socios contractuales potenciales o existentes o para ofrecer determinados servicios a nuestros clientes (Art. 6(1)(b) GDPR). Además, el uso de las herramientas sirve para simplificar y acelerar en general la comunicación con nosotros o con nuestra empresa (interés legítimo en el sentido del Art. 6(1)(f) GDPR). En la medida en que se haya solicitado el consentimiento, las herramientas en cuestión se utilizarán sobre la base de dicho consentimiento; el consentimiento podrá revocarse en cualquier momento con efecto a partir de esa fecha.

Duración del almacenamiento

Los datos recopilados directamente por nosotros a través de las herramientas de vídeo y conferencia se eliminarán de nuestros sistemas inmediatamente después de que nos pidas que los eliminemos, revoquemos tu consentimiento para el almacenamiento o deje de existir el motivo para almacenar los datos. Las cookies almacenadas permanecen en tu dispositivo final hasta que las elimines. Los periodos de retención legales obligatorios no se verán afectados.

No tenemos ninguna influencia sobre la duración del almacenamiento de tus datos que son almacenados por los operadores de las herramientas de conferencia para sus propios fines. Para más detalles, ponte en contacto directamente con los operadores de las herramientas de conferencia.

Herramientas de conferencia utilizadas

Empleamos las siguientes herramientas de conferencia:

Zoom

Utilizamos Zoom. El proveedor de este servicio es Zoom Communications Inc, San Jose, 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA. Para más detalles sobre el tratamiento de datos, consulta la política de privacidad de Zoom: https://explore.zoom.us/en/privacy/.

La transmisión de datos a EEUU se basa en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea. Puedes encontrar más detalles aquí: https://explore.zoom.us/en/privacy/.

Google Hangouts

Utilizamos Google Hangouts. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Para más información sobre el tratamiento de datos, consulta la política de privacidad de Google Hangouts: https://policies.google.com/privacy?hl=en.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Encuentro Google

Utilizamos Google Meet. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Para más información sobre el tratamiento de datos, consulta la política de privacidad de Google: https://policies.google.com/privacy?hl=en.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

11. Servicios a medida

Tratamiento de los datos de los solicitantes

Ofrecemos a los visitantes del sitio web la oportunidad de enviarnos solicitudes de empleo (por ejemplo, por correo electrónico, por servicios postales o enviando el formulario de solicitud de empleo en línea). A continuación, te informaremos sobre el alcance, la finalidad y el uso de los datos personales que recopilemos de ti en relación con el proceso de solicitud. Te aseguramos que la recopilación, el procesamiento y el uso de tus datos se producirán de conformidad con los derechos de privacidad de datos aplicables y todas las demás disposiciones legales, y que tus datos se tratarán siempre de forma estrictamente confidencial.

Alcance y finalidad de la recogida de datos

Si nos presentas una solicitud de empleo, procesaremos los datos personales afiliados (por ejemplo, datos de contacto y comunicación, documentos de solicitud, notas tomadas durante las entrevistas de trabajo, etc.), si son necesarios para tomar una decisión relativa al establecimiento o una relación laboral. Los fundamentos jurídicos de lo anterior son el § 26 de la BDSG según la legislación alemana (Negociación de una relación laboral), el Art. 6(1)(b) GDPR (Negociación de un Contrato General) y -siempre que nos hayas dado tu consentimiento- el Art. 6(1)(a) GDPR. Puedes revocar cualquier consentimiento dado en cualquier momento. Dentro de nuestra empresa, tus datos personales sólo se compartirán con las personas que participen en la tramitación de tu solicitud de empleo.

Si tu solicitud de empleo da lugar a tu contratación, los datos que has enviado se archivarán en virtud del artículo 26 de la BDSG y del artículo 6, apartado 1, letra b), del GDPR. 6(1)(b) GDPR con el fin de implementar la relación laboral en nuestro sistema de procesamiento de datos.

Periodo de archivo de datos

Si no podemos hacerte una oferta de trabajo o si rechazas una oferta de trabajo o retiras tu solicitud, nos reservamos el derecho a conservar los datos que has enviado sobre la base de nuestros intereses legítimos (Art. 6(1)(f) GDPR) durante un máximo de 6 meses desde el final del procedimiento de solicitud (rechazo o retirada de la solicitud). Después se eliminarán los datos y se destruirán los documentos físicos de la solicitud. El almacenamiento sirve en particular como prueba en caso de litigio. Si es evidente que los datos van a ser necesarios una vez transcurrido el plazo de 6 meses (por ejemplo, debido a un litigio inminente o pendiente), la supresión sólo tendrá lugar cuando el propósito del almacenamiento posterior ya no sea aplicable.

También puede tener lugar un almacenamiento más prolongado si has dado tu consentimiento (Artículo 6(1)(a) GDPR) o si los requisitos legales de conservación de datos impiden la supresión.

Admisión en el grupo de candidatos

Si no te hacemos una oferta de trabajo, puedes unirte a nuestra reserva de candidatos. En caso de admisión, todos los documentos e información de la solicitud se transferirán a la reserva de candidatos para ponernos en contacto contigo en caso de que haya vacantes adecuadas.

La admisión en el grupo de solicitantes se basa exclusivamente en tu acuerdo expreso (Art. 6(1)(a) GDPR). El acuerdo de presentación es voluntario y no tiene relación con el procedimiento de solicitud en curso. La persona afectada puede revocar su acuerdo en cualquier momento. En este caso, los datos de la reserva de candidatos se eliminarán irrevocablemente, siempre que no existan razones legales para su conservación.

Los datos del grupo de solicitantes se eliminarán irrevocablemente a más tardar dos años después de que se haya concedido el consentimiento.

Google Drive

Hemos integrado Google Drive en este sitio web. El proveedor es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.

Google Drive nos permite incluir un área de subida en nuestro sitio web donde puedes subir contenido. Cuando subes contenido, éste se almacena en los servidores de Google Drive. Cuando visitas nuestro sitio web, se establece adicionalmente una conexión con Google Drive para que Google Drive pueda determinar que has visitado nuestro sitio web.

El uso de Google Drive se basa en el Art. 6(1)(f) GDPR. El operador del sitio web tiene un interés legítimo en disponer de un área de carga fiable en su sitio web. Si se ha obtenido el correspondiente consentimiento, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6(1)(a) GDPR; el consentimiento puede revocarse en cualquier momento.

La empresa está certificada de acuerdo con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y Estados Unidos, cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en Estados Unidos. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, ponte en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Tratamiento de datos

Hemos concluido un acuerdo de procesamiento de datos (APD) para el uso del servicio mencionado. Se trata de un contrato exigido por las leyes de privacidad de datos que garantiza que procesan los datos personales de los visitantes de nuestro sitio web sólo en base a nuestras instrucciones y de conformidad con el GDPR.