Política de privacidad
Política de privacidad
1. Visión general de la protección de datos
Información general
La siguiente información le proporcionará una visión general de fácil navegación sobre lo que ocurrirá con sus datos personales cuando visite este sitio web. El término "datos personales" comprende todos los datos que pueden utilizarse para identificarle personalmente. Para obtener información detallada sobre el tema de la protección de datos, consulte nuestra Declaración de protección de datos, que hemos incluido debajo de esta copia.
Registro de datos en este sitio web
¿Quién es el responsable del registro de datos en este sitio web (es decir, el "responsable del tratamiento")?
Los datos de este sitio web son procesados por el operador del sitio web, cuya información de contacto está disponible en la sección "Información sobre la parte responsable (denominada "responsable del tratamiento" en el GDPR)" en este
Política de privacidad.
¿Cómo registramos sus datos?
Recopilamos sus datos como resultado de que usted los comparta con nosotros. Puede tratarse, por ejemplo, de la información que introduzca en nuestro formulario de contacto.
Otros datos serán registrados por nuestros sistemas informáticos automáticamente o después de que usted consienta en su registro durante su visita al sitio web. Estos datos comprenden principalmente información técnica (por ejemplo, navegador web, sistema operativo u hora de acceso al sitio). Esta información se registra automáticamente cuando usted accede a este sitio web.
¿Para qué fines utilizamos sus datos?
Una parte de la información se genera para garantizar la prestación sin errores del sitio web. Otros datos pueden utilizarse para analizar sus patrones de usuario.
¿Qué derechos tiene usted en relación con su información?
Tiene derecho a recibir información sobre el origen, los destinatarios y los fines de sus datos personales archivados en cualquier momento, sin tener que pagar por ello. También tiene derecho a exigir que sus datos sean rectificados o erradicados. Si ha dado su consentimiento para el tratamiento de datos, tiene la opción de revocarlo en cualquier momento, lo que afectará a todo futuro tratamiento de datos. Además, tiene derecho a exigir que se restrinja el tratamiento de sus datos en determinadas circunstancias. Además, tiene derecho a presentar una reclamación ante el organismo supervisor competente.
No dude en ponerse en contacto con nosotros en cualquier momento si tiene alguna pregunta sobre éste o cualquier otro asunto relacionado con la protección de datos.
Herramientas de análisis y herramientas proporcionadas por terceros
Existe la posibilidad de que sus patrones de navegación sean analizados estadísticamente cuando visite este sitio web. Dichos análisis se realizan principalmente con lo que denominamos programas de análisis.
Para obtener información detallada sobre estos programas de análisis, consulte nuestra Declaración de protección de datos.
2. Alojamiento y redes de distribución de contenidos (CDN)
Alojamos el contenido de nuestro sitio web en los siguientes proveedores:
Todo-Inkl
El Proveedor es ALL-INKL.COM - Neue Medien Münnich, propietario: René Münnich, Hauptstraße 68, 02742 Friedersdorf, Alemania (en adelante "All-Inkl"). Para más detalles, visite la política de privacidad de All-Inkl: https://all-inkl.com/datenschutzinformationen/.
El uso de All-Inkl se basa en el Art. 6(1)(f) GDPR. Tenemos un interés legítimo en la representación más fiable de nuestro sitio web. Si se ha obtenido el consentimiento adecuado, el procesamiento se lleva a cabo exclusivamente sobre la base del Art. 6(1)(a) GDPR y § 25 (1) TDDDG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo final del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TDDDG. Este consentimiento puede revocarse en cualquier momento.
Tratamiento de datos
Hemos celebrado un acuerdo de tratamiento de datos (APD) para el uso del servicio mencionado. Se trata de un contrato exigido por las leyes de privacidad de datos que garantiza que procesan los datos personales de los visitantes de nuestro sitio web únicamente sobre la base de nuestras instrucciones y de conformidad con el GDPR.
WIX
El proveedor es Wix.com Ltd., 40 Namal Tel Aviv St., Tel Aviv 6350671, Israel (en adelante: "WIX").
WIX es una herramienta para crear y alojar sitios web. Cuando usted visita nuestro sitio web, el WIX analiza el comportamiento de los usuarios, las fuentes de los visitantes, la región de los visitantes del sitio web y el número de visitantes. El WIX almacena cookies en su navegador, que son necesarias para la presentación del sitio web y para garantizar la seguridad (cookies necesarias).
Los datos registrados a través de WIX pueden almacenarse en diversos servidores de todo el mundo. Entre otras ubicaciones, los servidores de WIX también se encuentran en Estados Unidos.
Encontrará más detalles en la política de privacidad de WIX: https://de.wix.com/about/privacy.
Según WIX, la transferencia de datos a los Estados Unidos, así como a otros países no pertenecientes a la UE, se basa en las cláusulas contractuales tipo de la Comisión de la UE o en garantías comparables de conformidad con el Art. 46 GDPR. Para más detalles, visite: https://de.wix.com/about/privacy-dpa-users.
El WIX se utiliza sobre la base del Art. 6(1)(f) GDPR. Tenemos un interés legítimo en la presentación más fiable de nuestro sitio web. Si se ha obtenido el consentimiento adecuado, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6(1)(a) GDPR y § 25 (1) TDDDG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo final del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TDDDG. Este consentimiento puede revocarse en cualquier momento.
La empresa está certificada de conformidad con el "Marco de Privacidad de Datos UE-EE.UU." (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, póngase en contacto con el proveedor en el siguiente enlace:
https://www.dataprivacyframework.gov/participant/5626.
Tratamiento de datos
Hemos celebrado un acuerdo de tratamiento de datos (APD) para el uso del servicio mencionado. Se trata de un contrato exigido por las leyes de privacidad de datos que garantiza que procesan los datos personales de los visitantes de nuestro sitio web únicamente en base a nuestras instrucciones y de conformidad con el GDPR.
CDN de Google Cloud
Utilizamos la red de distribución de contenidos Google Cloud CDN. El proveedor es Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublín 4, Irlanda.
Google ofrece una red de distribución de contenidos distribuida globalmente. Técnicamente, la transferencia de información entre su navegador y nuestro sitio web se realiza a través de la red de Google. Esto nos permite aumentar la accesibilidad global y el rendimiento de nuestro sitio web.
El uso de Google Cloud CDN se basa en nuestro interés legítimo en la provisión más libre de errores y segura de nuestro sitio web (Art. 6(1)(f) GDPR).
La transmisión de datos a EE.UU. se basa en las Cláusulas Contractuales Tipo (CCC) de la Unión Europea.
Comisión. Encontrará más información en: https://cloud.google.com/terms/eu-model-contract-clause.
Puede encontrar más información sobre Google Cloud CDN aquí: https://cloud.google.com/cdn/docs/overview?hl=en.
La empresa está certificada de conformidad con el "Marco de Privacidad de Datos UE-EE.UU." (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda empresa certificada con arreglo al DPF está obligada a cumplir estas normas de protección de datos. Para más información, póngase en contacto con el proveedor en el siguiente enlace:
https://www.dataprivacyframework.gov/participant/5780.
Tratamiento de datos
Hemos celebrado un acuerdo de tratamiento de datos (APD) para el uso del servicio mencionado. Se trata de un contrato exigido por las leyes de privacidad de datos que garantiza que procesan los datos personales de los visitantes de nuestro sitio web únicamente en base a nuestras instrucciones y de conformidad con el GDPR.
3. Información general e información obligatoria
Protección de datos
Los operadores de este sitio web y sus páginas se toman muy en serio la protección de sus datos personales. Por ello, tratamos sus datos personales como información confidencial y de conformidad con las disposiciones legales sobre protección de datos y la presente Declaración de protección de datos.
Siempre que utilice este sitio web, se recopilarán diversos datos personales. Los datos personales comprenden datos que pueden utilizarse para identificarle personalmente. Esta Declaración de protección de datos explica qué datos recogemos y para qué fines los utilizamos. También explica cómo y con qué fin se recoge la información.
Por la presente le informamos de que la transmisión de datos a través de Internet (es decir, mediante comunicaciones por correo electrónico) puede ser propensa a lagunas de seguridad. No es posible proteger completamente los datos contra el acceso de terceros. Información sobre el responsable (denominado "responsable del tratamiento" en el RGPD)
El responsable del tratamiento de los datos de este sitio web es:
Soulwork Inh. Alexander Sturm
Am Düngelbruch 58
44625 Herne
Tel: +49 (211) 163344092
Correo electrónico:
El responsable del tratamiento es la persona física o jurídica que, por sí sola o conjuntamente con otras, toma decisiones sobre los fines y recursos del tratamiento de datos personales (por ejemplo, nombres, direcciones de correo electrónico, etc.).
Duración del almacenamiento
A menos que se haya especificado un periodo de almacenamiento más concreto en esta política de privacidad, sus datos personales permanecerán con nosotros hasta que el propósito para el que fueron recogidos deje de ser aplicable. Si hace valer una solicitud justificada de supresión o revocar su consentimiento para el tratamiento de datos, sus datos serán suprimidos, a menos que tengamos otras razones legalmente permitidas para almacenar sus datos personales (por ejemplo, periodos de retención fiscal o de derecho mercantil); en este último caso, la supresión tendrá lugar después de que dejen de aplicarse dichas razones.
Información general sobre la base jurídica del tratamiento de datos en este sitio web
Si ha dado su consentimiento para el tratamiento de datos, procesamos sus datos personales sobre la base del Art. 6(1)(a) GDPR o Art. 9 (2)(a) GDPR, si se procesan categorías especiales de datos de acuerdo con el Art. 9 (1) DSGVO. En caso de consentimiento explícito para la transferencia de datos personales a terceros países, el tratamiento de datos también se basa en el Art. 49 (1)(a) GDPR. Si ha consentido el almacenamiento de cookies o el acceso a la información de su dispositivo final (por ejemplo, a través de la huella digital del dispositivo), el tratamiento de datos se basa además en el art. 25 (1) TDDDG. El consentimiento puede revocarse en cualquier momento. Si sus datos son necesarios para el cumplimiento de un contrato o para la aplicación de medidas precontractuales, procesamos sus datos sobre la base del Art. 6(1)(b) GDPR.
Además, si sus datos son necesarios para el cumplimiento de una obligación legal, los procesamos sobre la base del Art. 6(1)(c) GDPR. Además, el tratamiento de datos puede llevarse a cabo sobre la base de nuestro interés legítimo de conformidad con el Art. 6(1)(f) GDPR. La información sobre la base jurídica pertinente en cada caso individual se proporciona en los siguientes párrafos de esta política de privacidad.
Destinatarios de los datos personales
En el ámbito de nuestras actividades empresariales, cooperamos con diversas partes externas. En algunos casos, esto también requiere la transferencia de datos personales a estas partes externas. Sólo revelamos datos personales a partes externas si es necesario como parte del cumplimiento de un contrato, si estamos legalmente obligados a hacerlo (por ejemplo, la divulgación de datos a las autoridades fiscales), si tenemos un interés legítimo en la divulgación de conformidad con el Art. 6 (1)(f) GDPR, o si otra base legal permite la divulgación de estos datos. Cuando utilizamos procesadores, sólo revelamos datos personales de nuestros clientes sobre la base de un contrato válido sobre procesamiento de datos. En caso de tratamiento conjunto, se celebra un acuerdo de tratamiento conjunto.
Revocación de su consentimiento para el tratamiento de datos
Una amplia gama de operaciones de tratamiento de datos sólo es posible con su consentimiento expreso. También puede revocar en cualquier momento cualquier consentimiento que ya nos haya dado. Esto se entenderá sin perjuicio de la legalidad de cualquier recogida de datos que se haya producido antes de su revocación.
Derecho a oponerse a la recogida de datos en casos especiales; derecho a oponerse a la publicidad directa (Art. 21 GDPR)
EN CASO DE TRATAMIENTO DE DATOS SOBRE LA BASE DEL ART. 6(1)(E) O (F) GDPR, USTED TIENE
DERECHO A OPONERSE EN CUALQUIER MOMENTO AL TRATAMIENTO DE SUS DATOS PERSONALES BASADO EN
MOTIVOS DERIVADOS DE SU SITUACIÓN PARTICULAR. ESTO TAMBIÉN SE APLICA A CUALQUIER ELABORACIÓN DE PERFILES BASADA EN ESTAS DISPOSICIONES. DETERMINAR LA BASE JURÍDICA EN LA QUE SE FUNDAMENTA CUALQUIER TRATAMIENTO DE DATOS
BASE, CONSULTE ESTA DECLARACIÓN DE PROTECCIÓN DE DATOS. SI REGISTRA UNA OBJECIÓN, NOSOTROS
DEJAREMOS DE TRATAR SUS DATOS PERSONALES AFECTADOS, A MENOS QUE ESTEMOS EN CONDICIONES DE
PRESENTAR MOTIVOS IMPERIOSOS DIGNOS DE PROTECCIÓN PARA EL TRATAMIENTO DE SUS DATOS,
QUE PREVALEZCAN SOBRE SUS INTERESES, DERECHOS Y LIBERTADES O SI LA FINALIDAD DEL TRATAMIENTO ES LA RECLAMACIÓN, EL EJERCICIO O LA DEFENSA DE DERECHOS LEGALES (OBJECIÓN DE CONFORMIDAD CON EL ART. 21(1) GDPR).
Derecho a presentar una reclamación ante el organismo de supervisión competente
En caso de infracción del RGPD, los interesados tienen derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro en el que tengan su domicilio habitual, su lugar de trabajo o el lugar en el que se haya producido la presunta infracción. El derecho a presentar una reclamación es independiente de cualquier otro procedimiento administrativo o judicial disponible como recurso legal.
Derecho a la portabilidad de los datos
Usted tiene derecho a que los datos que procesamos automáticamente sobre la base de su consentimiento o en cumplimiento de un contrato le sean entregados a usted o a un tercero en un formato común legible por máquina. Si usted exigiera la transferencia directa de los datos a otro responsable del tratamiento, esto sólo se hará si es técnicamente factible.
Información, rectificación y supresión de datos
Dentro del ámbito de las disposiciones legales aplicables, tiene derecho a solicitar en cualquier momento información sobre sus datos personales archivados, su origen y destinatarios, así como la finalidad del tratamiento de sus datos. También puede tener derecho a que sus datos sean rectificados o erradicados. Si tiene alguna pregunta sobre este tema o cualquier otra cuestión sobre datos personales, no dude en ponerse en contacto con nosotros en cualquier momento.
Derecho a exigir restricciones al tratamiento
Tiene derecho a exigir la imposición de restricciones en lo que respecta al tratamiento de sus datos personales. Para ello, puede ponerse en contacto con nosotros en cualquier momento. El derecho a exigir la restricción del tratamiento se aplica en los siguientes casos:
En caso de que usted impugne la exactitud de sus datos archivados por nosotros, normalmente necesitaremos algún tiempo para verificar esta reclamación. Durante el tiempo que dure esta investigación, tiene derecho a exigir que restrinjamos el tratamiento de sus datos personales.
Si el tratamiento de sus datos personales se ha realizado de forma ilícita, tiene la opción de exigir la limitación del tratamiento de sus datos en lugar de exigir la supresión de los mismos. Si ya no necesitamos sus datos personales y usted los necesita para ejercer, defender o reclamar derechos legales, tiene derecho a exigir la limitación del tratamiento de sus datos personales en lugar de su erradicación.
Si ha planteado una objeción con arreglo al art. 21(1) GDPR, sus derechos y los nuestros deberán sopesarse entre sí. Mientras no se haya determinado qué intereses prevalecen, usted tiene derecho a exigir una restricción del tratamiento de sus datos personales.
Si ha restringido el tratamiento de sus datos personales, estos datos -con excepción de su archivo- sólo podrán tratarse con su consentimiento o para reclamar, ejercer o defender derechos legales o para proteger los derechos de otras personas físicas o jurídicas o por razones importantes de interés público citadas por la Unión Europea o un Estado miembro de la UE.
Cifrado SSL y/o TLS
Por motivos de seguridad y para proteger la transmisión de contenidos confidenciales, como pedidos de compra o consultas que nos envíe como operador del sitio web, este sitio web utiliza un programa de encriptación SSL o TLS. Puede reconocer una conexión cifrada comprobando si la línea de dirección del navegador cambia de "http://" a "https://" y también por la aparición del icono del candado en la línea del navegador.
Si el cifrado SSL o TLS está activado, los datos que nos transmita no podrán ser leídos por terceros.
Transacciones de pago encriptadas en este sitio web
Si tiene la obligación de compartir con nosotros su información de pago (por ejemplo, su número de cuenta si nos autoriza a cargarlo en su cuenta bancaria) después de haber firmado un contrato de pago con nosotros, esta información es necesaria para procesar los pagos.
Las operaciones de pago con los medios de pago habituales (Visa/MasterCard, cargo en cuenta bancaria) se procesan exclusivamente a través de conexiones cifradas SSL o TLS. Puede reconocer una conexión cifrada comprobando si la línea de dirección del navegador cambia de "http://" a "https://" y también por la aparición del icono del candado en la línea del navegador.
Si la comunicación con nosotros está encriptada, terceros no podrán leer la información de pago que comparta con nosotros.
Rechazo de correos electrónicos no solicitados
Por la presente nos oponemos al uso de la información de contacto publicada junto con la información obligatoria que debe facilitarse en nuestro Aviso sobre el sitio web para enviarnos material promocional e informativo que no hayamos solicitado expresamente. Los operadores de este sitio web y sus páginas se reservan expresamente el derecho a emprender acciones legales en caso de envío no solicitado de información promocional, por ejemplo a través de mensajes SPAM.
4. Registro de datos en este sitio web
Cookies
Nuestros sitios y páginas web utilizan lo que la industria denomina "cookies". Las cookies son pequeños paquetes de datos que no causan ningún daño a su dispositivo. Se almacenan temporalmente mientras dura una sesión (cookies de sesión) o se archivan permanentemente en su dispositivo (cookies permanentes). Las cookies de sesión se eliminan automáticamente cuando finaliza su visita. Las cookies permanentes permanecen archivadas en su dispositivo hasta que usted las elimina activamente o hasta que su navegador las borra automáticamente.
Las cookies pueden ser emitidas por nosotros (cookies de origen) o por terceras empresas (las denominadas cookies de terceros). Las cookies de terceros permiten integrar determinados servicios de terceras empresas en los sitios web (por ejemplo, cookies para gestionar servicios de pago).
Las cookies tienen diversas funciones. Muchas cookies son técnicamente esenciales, ya que determinadas funciones del sitio web no funcionarían en ausencia de estas cookies (por ejemplo, la función de cesta de la compra o la visualización de vídeos). Otras cookies pueden utilizarse para analizar el comportamiento de los usuarios o con fines promocionales.
Las cookies necesarias para la realización de transacciones de comunicación electrónica, para la prestación de determinadas funciones que desea utilizar (por ejemplo, para la función de carrito de la compra) o las que son necesarias para la optimización (cookies requeridas) del sitio web (por ejemplo, cookies que proporcionan información medible sobre la audiencia de la web), se almacenarán sobre la base del Art. 6(1)(f) GDPR, a menos que se cite una base legal diferente. El operador del sitio web tiene un interés legítimo en el almacenamiento de las cookies requeridas para garantizar la prestación técnicamente libre de errores y optimizada de los servicios del operador. Si se ha solicitado su consentimiento para el almacenamiento de las cookies y tecnologías de reconocimiento similares, el procesamiento se produce exclusivamente sobre la base del consentimiento obtenido (Art. 6 (1) (a) GDPR y § 25 (1) TDDDG); este consentimiento puede ser revocado en cualquier momento.
Usted tiene la opción de configurar su navegador de tal manera que se le notifique cada vez que se coloquen cookies y permitir la aceptación de cookies sólo en casos específicos. También puede excluir la aceptación de cookies en determinados casos o en general o activar la función de borrado para la erradicación automática de cookies al cerrar el navegador. Si se desactivan las cookies, las funciones de este sitio web pueden verse limitadas.
En esta política de privacidad puede consultar qué cookies y servicios se utilizan en este sitio web.
Solicitud por correo electrónico, teléfono o fax
Si se pone en contacto con nosotros por correo electrónico, teléfono o fax, su solicitud, incluidos todos los datos personales resultantes (nombre, solicitud), será almacenada y procesada por nosotros con el fin de tramitar su solicitud. No transmitimos estos datos sin su consentimiento.
Estos datos se procesan sobre la base del Art. 6(1)(b) GDPR si su consulta está relacionada con el cumplimiento de un contrato o es necesaria para la ejecución de medidas precontractuales. En todos los demás casos, los datos se procesan sobre la base de nuestro interés legítimo en la gestión eficaz de las consultas que se nos presentan (Art. 6(1)(f) GDPR) o sobre la base de su consentimiento (Art. 6(1)(a) GDPR) si se ha obtenido; el consentimiento puede revocarse en cualquier momento.
Los datos que nos envíe a través de las solicitudes de contacto permanecerán con nosotros hasta que nos solicite su eliminación, revoque su consentimiento para el almacenamiento o caduque la finalidad del almacenamiento de datos (por ejemplo, tras la finalización de su solicitud). Las disposiciones legales obligatorias, en particular los plazos legales de conservación, no se verán afectadas.
Comunicación por WhatsApp
Para la comunicación con nuestros clientes y otros terceros, uno de los servicios que utilizamos es el servicio de mensajería instantánea WhatsApp. El proveedor es WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda.
La comunicación está cifrada de extremo a extremo (peer-to-peer), lo que impide a WhatsApp o a terceros acceder al contenido de la comunicación. Sin embargo, WhatsApp sí tiene acceso a los metadatos creados durante el proceso de comunicación (por ejemplo, remitente, destinatario y hora). También nos gustaría señalar que WhatsApp ha declarado que comparte datos personales de sus usuarios con su empresa matriz Meta, con sede en Estados Unidos. Encontrará más detalles sobre el tratamiento de datos en la política de privacidad de WhatsApp en: https://www.whatsapp.com/legal/#privacy-policy.
El uso de WhatsApp se basa en nuestro interés legítimo en comunicarnos de la forma más rápida y eficaz posible con clientes, partes interesadas y otros socios comerciales y contractuales (art. 6(1)(f) GDPR). Si se ha solicitado el correspondiente consentimiento, el tratamiento de datos se lleva a cabo exclusivamente sobre la base del consentimiento; este consentimiento puede revocarse en cualquier momento con efecto para el futuro.
El contenido de la comunicación intercambiada entre usted y nosotros en WhatsApp permanece con nosotros hasta que nos solicite que lo eliminemos, revoque su consentimiento para el almacenamiento o deje de aplicarse el propósito para el que se almacenan los datos (por ejemplo, después de que se haya procesado su solicitud). Las disposiciones legales obligatorias, en particular los periodos de conservación, no se verán afectadas.
La empresa está certificada de conformidad con el "Marco de Privacidad de Datos UE-EE.UU." (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, póngase en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/participant/7735.
Utilizamos WhatsApp en la variante "WhatsApp Business".
La transmisión de datos a EE.UU. se basa en las Cláusulas Contractuales Tipo (CCC) de la Comisión Europea. Los detalles pueden consultarse aquí: https://www.whatsapp.com/legal/business-data-transfer-addendum?lang=en.
Hemos configurado nuestras cuentas de WhatsApp de forma que no se produzca una sincronización automática de los datos con la libreta de direcciones de los teléfonos inteligentes utilizados.
Hemos celebrado un acuerdo de tratamiento de datos (APD) con el proveedor mencionado.
5. Redes sociales
En este sitio web hemos integrado elementos de la red social Facebook. El proveedor de este servicio es Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda. De acuerdo con la declaración de Facebook, los datos recogidos se transferirán también a EE.UU. y a otros países terceros.
En el siguiente enlace se ofrece una visión general de los elementos de las redes sociales de Facebook: https://developers.facebook.com/docs/plugins/.
Si se ha activado el elemento de redes sociales, se establecerá una conexión directa entre su dispositivo y el servidor de Facebook. Como resultado, Facebook recibirá información que confirma su visita a este sitio web con su dirección IP. Si hace clic en el botón "Me gusta" de Facebook mientras está conectado a su cuenta de Facebook, podrá vincular el contenido de este sitio web a su perfil de Facebook. En consecuencia, Facebook podrá asignar su visita a este sitio web a su cuenta de usuario. Cabe destacar que nosotros, como proveedores del sitio web, no recibimos ninguna información sobre el contenido de los datos transferidos y su uso por parte de Facebook. Para más información, consulte la Política de Privacidad de Datos de Facebook en: https://de-de.facebook.com/privacy/explanation.
El uso de este servicio se basa en su consentimiento de conformidad con el art. 6 (1)(a) GDPR y § 25 (1) TDDDG. El consentimiento puede revocarse en cualquier momento.
En la medida en que los datos personales se recojan en nuestro sitio web con ayuda de la herramienta aquí descrita y se transmitan a
Facebook, nosotros y Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda somos responsables conjuntos de este tratamiento de datos (art. 26 DSGVO). La responsabilidad conjunta se limita exclusivamente a la recogida de los datos y su envío a Facebook. El tratamiento por parte de Facebook que tiene lugar después de la transferencia no forma parte de la responsabilidad conjunta. Las obligaciones que nos incumben conjuntamente se han establecido en un acuerdo de tratamiento conjunto. El texto del acuerdo puede consultarse en: https://www.facebook.com/legal/controller_addendum. Según este acuerdo, somos responsables de proporcionar la información sobre privacidad cuando se utiliza la herramienta de Facebook y de la implementación segura de la privacidad de la herramienta en nuestro sitio web. Facebook es responsable de la seguridad de los datos de los productos de Facebook. Puedes hacer valer los derechos de los interesados (por ejemplo, solicitudes de información) en relación con los datos procesados por Facebook directamente con Facebook. Si hace valer los derechos del interesado ante nosotros, estamos obligados a transmitirlos a Facebook.
La transmisión de datos a EE.UU. se basa en las Cláusulas Contractuales Tipo (CCC) de la Comisión Europea. Encontrará más información en: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 y https://www.facebook.com/policy.php.
La empresa está certificada de conformidad con el "Marco de Privacidad de Datos UE-EE.UU." (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, póngase en contacto con el proveedor en el siguiente enlace:
https://www.dataprivacyframework.gov/participant/4452.
Hemos integrado funciones de la plataforma de medios públicos Instagram en este sitio web. Estas funciones son ofrecidas por Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda.
Si se ha activado el elemento de redes sociales, se establecerá una conexión directa entre tu dispositivo e Instagram.
se establecerá un servidor. Como resultado, Instagram recibirá información sobre su visita a este sitio web.
Si ha iniciado sesión en su cuenta de Instagram, puede hacer clic en el botón de Instagram para vincular los contenidos de este sitio web a su perfil de Instagram. Esto permite a Instagram asignar su visita a este sitio web a su cuenta de usuario. Hemos de señalar que nosotros, como proveedores del sitio web y sus páginas, no tenemos conocimiento del contenido de los datos transferidos ni de su uso por parte de Instagram.
El uso de este servicio se basa en su consentimiento de conformidad con el art. 6 (1)(a) GDPR y § 25 (1) TDDDG. El consentimiento puede revocarse en cualquier momento.
En la medida en que los datos personales se recojan en nuestro sitio web con ayuda de la herramienta aquí descrita y se transmitan a
Facebook o Instagram, nosotros y Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda somos corresponsables de este tratamiento de datos (art. 26 DSGVO). La responsabilidad conjunta se limita exclusivamente a la recogida de los datos y su envío a Facebook o Instagram. El tratamiento por parte de Facebook o Instagram que tiene lugar después de la transferencia no forma parte de la responsabilidad conjunta. Las obligaciones que nos incumben conjuntamente se han establecido en un acuerdo de tratamiento conjunto. El texto del acuerdo puede consultarse en:
https://www.facebook.com/legal/controller_addendum. Según este acuerdo, somos responsables de proporcionar la información sobre privacidad al utilizar la herramienta de Facebook o Instagram y de la implementación segura de la privacidad de la herramienta en nuestro sitio web. Facebook es responsable de la seguridad de los datos de los productos de Facebook o Instagram. Puedes hacer valer los derechos de los interesados (por ejemplo, solicitudes de información) en relación con los datos procesados por Facebook o Instagram directamente con Facebook. Si hace valer los derechos del interesado ante nosotros, estamos obligados a transmitirlos a Facebook.
La transmisión de datos a EE.UU. se basa en las Cláusulas Contractuales Tipo (CCC) de la Comisión Europea. Los detalles pueden consultarse aquí: https://www.facebook.com/legal/EU_data_transfer_addendum,
https://privacycenter.instagram.com/policy/ y https://de-de.facebook.com/help/566994660333381.
Para más información sobre este tema, consulte la Declaración de Privacidad de Datos de Instagram en: https://privacycenter.instagram.com/policy/.
La empresa está certificada de conformidad con el "Marco de Privacidad de Datos UE-EE.UU." (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, póngase en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/participant/4452.
6. Herramientas de análisis y publicidad
Google Tag Manager
Utilizamos Google Tag Manager. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda.
Google Tag Manager es una herramienta que nos permite integrar herramientas de seguimiento o estadísticas y otras tecnologías en nuestro sitio web. Google Tag Manager no crea perfiles de usuario, no almacena cookies ni realiza análisis independientes. Sólo gestiona y ejecuta las herramientas integradas a través de él. Sin embargo, Google Tag Manager sí recopila su dirección IP, que también puede ser transferida a la empresa matriz de Google en Estados Unidos.
Google Tag Manager se utiliza sobre la base del Art. 6(1)(f) GDPR. El operador del sitio web tiene un legítimo interés en la integración y administración rápida y sin complicaciones de diversas herramientas en su sitio web. Si se ha obtenido el consentimiento adecuado, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6(1)(a) GDPR y § 25 (1) TDDDG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo final del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TDDDG. Este consentimiento puede revocarse en cualquier momento.
La empresa está certificada de conformidad con el "Marco de Privacidad de Datos UE-EE.UU." (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, póngase en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/participant/5780.
Google Analytics
Este sitio web utiliza funciones del servicio de análisis web Google Analytics. El proveedor de este servicio es Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublín 4, Irlanda.
Google Analytics permite al operador del sitio web analizar los patrones de comportamiento de los visitantes del sitio web. Para ello, el operador del sitio web recibe diversos datos del usuario, como las páginas a las que ha accedido, el tiempo que ha permanecido en la página, el sistema operativo utilizado y el origen del usuario. Estos datos se resumen en un identificador de usuario y se asignan al dispositivo final correspondiente del visitante del sitio web.
Además, Google Analytics nos permite registrar, entre otras cosas, los movimientos y clics del ratón y del scroll. Google Analytics utiliza varios enfoques de modelado para aumentar los conjuntos de datos recopilados y utiliza tecnologías de aprendizaje automático en el análisis de datos.
Google Analytics utiliza tecnologías que permiten reconocer al usuario con el fin de analizar sus patrones de comportamiento (por ejemplo, cookies o huellas dactilares de dispositivos). La información sobre el uso del sitio web registrada por Google se transfiere, por regla general, a un servidor de Google en Estados Unidos, donde se almacena.
El uso de estos servicios se produce sobre la base de su consentimiento de conformidad con el art. 6(1)(a) GDPR y § 25(1) TDDDG. Puede revocar su consentimiento en cualquier momento.
La transmisión de datos a EE.UU. se basa en las Cláusulas Contractuales Tipo (CCC) de la Comisión Europea. Los detalles pueden consultarse aquí: https://privacy.google.com/businesses/controllerterms/mccs/.
La empresa está certificada de conformidad con el "Marco de Privacidad de Datos UE-EE.UU." (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, póngase en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/participant/5780.
Anonimización de IP
La anonimización de IP de Google Analytics está activada. Como resultado, su dirección IP será abreviada por Google dentro de
los estados miembros de la Unión Europea o en otros estados que hayan ratificado el Convenio sobre el Espacio Económico Europeo antes de su transmisión a Estados Unidos. La dirección IP completa será transmitida a uno de los servidores de Google en Estados Unidos y abreviada allí sólo en casos excepcionales. En nombre del operador de este sitio web, Google utilizará esta información para analizar su uso de este sitio web, generar informes sobre las actividades del sitio web y prestar otros servicios al operador de este sitio web relacionados con el uso del sitio web y de Internet. La dirección IP transmitida junto con Google Analytics desde su navegador no se fusionará con otros datos en posesión de Google.
Complemento del navegador
Puede evitar que Google registre y procese sus datos descargando e instalando el complemento del navegador disponible en el siguiente enlace: https://tools.google.com/dlpage/gaoptout?hl=en.
Para obtener más información sobre el tratamiento de los datos de usuario por parte de Google Analytics, consulte la Declaración de privacidad de datos de Google en:
https://support.google.com/analytics/answer/6004245?hl=en.
Señales de Google
Utilizamos las señales de Google. Cada vez que visita nuestro sitio web, Google Analytics registra, entre otras cosas, su ubicación, la progresión de su búsqueda y la progresión de YouTube, así como datos demográficos (datos del visitante del sitio). Estos datos pueden utilizarse para publicidad personalizada con la ayuda de Google Signal. Si tiene una cuenta de Google, Google Signal vinculará los datos de visita de su sitio a su cuenta de Google y los utilizará para enviarle mensajes promocionales personalizados. Los datos también se utilizan para compilar estadísticas anónimas de los patrones en línea de nuestros usuarios.
Tratamiento de datos contractuales
Hemos firmado un contrato de procesamiento de datos con Google y aplicamos al máximo las estrictas disposiciones de las agencias alemanas de protección de datos cuando utilizamos Google Analytics.
Anuncios Google
El operador del sitio web utiliza Google Ads. Google Ads es un programa de promoción online de Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublín 4, Irlanda.
Google Ads nos permite mostrar anuncios en el motor de búsqueda de Google o en sitios web de terceros, si el usuario introduce determinados términos de búsqueda en Google (segmentación por palabras clave). También es posible publicar anuncios orientados en función de los datos del usuario que Google tiene en su poder (por ejemplo, datos de ubicación e intereses; orientación a grupos objetivo). Como operador del sitio web, podemos analizar estos datos cuantitativamente, por ejemplo, analizando qué términos de búsqueda dieron lugar a la visualización de nuestros anuncios y cuántos anuncios dieron lugar a los respectivos clics.
El uso de estos servicios se produce sobre la base de su consentimiento de conformidad con el art. 6(1)(a) GDPR y § 25(1) TDDDG. Puede revocar su consentimiento en cualquier momento.
La transmisión de datos a EE.UU. se basa en las Cláusulas Contractuales Tipo (CCC) de la Comisión Europea. Los detalles pueden consultarse aquí:
https://policies.google.com/privacy/frameworks y https://business.safety.google/controllerterms/.
La empresa está certificada de conformidad con el "Marco de Privacidad de Datos UE-EE.UU." (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, póngase en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/participant/5780.
Google AdSense (no personalizado)
Este sitio web utiliza Google AdSense, un servicio de inserción de anuncios proporcionado por Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublín 4, Irlanda.
Utilizamos Google AdSense en el modo "no personalizado". A diferencia del modo personalizado, los anuncios no se basan en sus patrones de usuario anteriores y el servicio no genera un perfil de usuario para usted. En su lugar, el servicio utiliza la denominada "información contextual" para elegir los anuncios que se publican para que usted los vea. Los anuncios seleccionados se basan, por ejemplo, en su ubicación, el contenido del sitio web que está visitando en ese momento o los términos de búsqueda que está utilizando. Para obtener más información sobre las diferencias entre la orientación personalizada y la orientación no personalizada de Google AdSense, haga clic en el siguiente enlace: https://support.google.com/adsense/answer/9007336.
Tenga en cuenta que si se utiliza Google Adsense en el modo no personalizado, es posible que se almacenen cookies o que se utilicen tecnologías de reconocimiento comparables (por ejemplo, huellas dactilares del dispositivo).
El uso de estos servicios se produce sobre la base de su consentimiento de conformidad con el art. 6(1)(a) GDPR y § 25(1) TDDDG. Puede revocar su consentimiento en cualquier momento.
La transmisión de datos a EE.UU. se basa en las Cláusulas Contractuales Tipo (CCC) de la Comisión Europea. Los detalles pueden consultarse aquí: https://privacy.google.com/businesses/controllerterms/mccs/.
Tiene la opción de ajustar de forma autónoma la configuración de publicidad en su cuenta de usuario. Para ello, haga clic en el enlace que figura a continuación e inicie sesión: https://adssettings.google.com/authenticated.
Para obtener más información sobre las tecnologías publicitarias de Google, haga clic aquí:
https://policies.google.com/technologies/ads y https://www.google.de/intl/de/policies/privacy/.
La empresa está certificada de conformidad con el "Marco de Privacidad de Datos UE-EE.UU." (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, póngase en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/participant/5780.
Google Ads Remarketing
Este sitio web utiliza las funciones de Google Ads Remarketing. El proveedor de estas soluciones es Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublín 4, Irlanda.
Con Google Ads Remarketing, podemos asignar personas que interactúan con nuestra oferta en línea a grupos objetivo específicos para mostrarles posteriormente publicidad basada en intereses en la red publicitaria de Google (remarketing o retargeting).
Además, es posible vincular los grupos de destinatarios de publicidad generados con Google Ads Remarketing a funciones de Google que engloban dispositivos. Esto permite mostrar mensajes publicitarios personalizados basados en sus intereses, en función de sus patrones de uso y navegación anteriores en un dispositivo (por ejemplo, teléfono móvil) de forma adaptada a usted, así como en cualquiera de sus dispositivos (por ejemplo, tableta o PC).
Si tiene una cuenta de Google, tiene la opción de oponerse a la publicidad personalizada en el siguiente enlace: https://adssettings.google.com/anonymous?hl=de.
El uso de estos servicios se produce sobre la base de su consentimiento de conformidad con el art. 6(1)(a) GDPR y § 25(1) TDDDG. Puede revocar su consentimiento en cualquier momento.
Para más información y consultar la normativa pertinente sobre protección de datos, sírvase consultar la Política de privacidad
Políticas de Google en: https://policies.google.com/technologies/ads?hl=en.
La empresa está certificada de conformidad con el "Marco de Privacidad de Datos UE-EE.UU." (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, póngase en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/participant/5780.
Formación de grupos destinatarios con conciliación de clientes
Para la formación de grupos objetivo utilizamos, entre otras, la función de reconciliación de clientes de Google Ads Remarketing. Para ello, transferimos determinados datos de clientes (por ejemplo, direcciones de correo electrónico) de nuestras listas de clientes a Google. Si los respectivos clientes son usuarios de Google y han iniciado sesión en sus cuentas de Google, se les muestran mensajes publicitarios coincidentes dentro de la red de Google (por ejemplo, YouTube, Gmail o en un motor de búsqueda).
Seguimiento de conversiones de Google
Este sitio web utiliza Google Conversion Tracking. El proveedor de este servicio es Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublín 4, Irlanda.
Con la ayuda de Google Conversion Tracking, estamos en condiciones de reconocer si el usuario ha completado determinadas acciones. Por ejemplo, podemos analizar con qué frecuencia se ha hecho clic en los botones de nuestro sitio web y qué productos se revisan o compran con especial frecuencia. El objetivo de esta información es elaborar estadísticas de conversión. Aprendemos cuántos usuarios han hecho clic en nuestros anuncios y qué acciones han completado. No recibimos ninguna información que nos permita identificar personalmente a los usuarios. Google, como tal, utiliza cookies o tecnologías de reconocimiento comparables con fines de identificación.
El uso de estos servicios se produce sobre la base de su consentimiento de conformidad con el art. 6(1)(a) GDPR y § 25(1) TDDDG. Puede revocar su consentimiento en cualquier momento.
Para obtener más información sobre el seguimiento de conversiones de Google, consulte la política de protección de datos de Google en: https://policies.google.com/privacy?hl=en.
La empresa está certificada de conformidad con el "Marco de Privacidad de Datos UE-EE.UU." (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, póngase en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/participant/5780.
Seguimiento desde el servidor con Stape.io
Utilizamos el seguimiento del lado del servidor a través de la plataforma Stape.io para mejorar la precisión y la seguridad de nuestra recopilación de datos. En este proceso, los datos sobre las interacciones del sitio web se envían directamente desde nuestro servidor a proveedores externos como Google Analytics o Facebook Pixel, en lugar de a través del navegador del usuario.
Finalidad del tratamiento de datos
El objetivo del seguimiento en el servidor es:
-
Mejorar la precisión de nuestros datos de usuario y análisis de marketing.
-
Optimice el rendimiento de las campañas y evite el seguimiento duplicado.
-
Garantizar el cumplimiento de la normativa sobre protección de datos (por ejemplo, cookies).
Base jurídica
El tratamiento de datos se basa en el artículo 6, apartado 1, letra f), del RGPD (interés legítimo). Si se requiere el consentimiento, el tratamiento se basa en el artículo 6, apartado 1, letra a), del RGPD (consentimiento).
Intercambio de datos
Los datos recopilados (por ejemplo, interacciones en el sitio web, identificadores de usuario seudonimizados) pueden compartirse con terceros proveedores como Google o Facebook. Nos aseguramos de que todas las transferencias de datos cumplan el GDPR.
Seguridad y conservación de datos
El seguimiento del servidor aumenta la seguridad de los datos. Los datos se transmiten de forma encriptada y sólo se almacenan durante el tiempo necesario para cumplir los fines indicados.
Derechos de los usuarios
Tiene derecho a acceder, rectificar, suprimir, oponerse o retirar su consentimiento al tratamiento de sus datos de conformidad con lo dispuesto en el RGPD.
Más información
Para obtener información detallada sobre la protección de datos en Stape.io, consulte su política de privacidad: Seguimiento del lado del servidor con Stape.io
Utilizamos el seguimiento del lado del servidor a través de la plataforma Stape.io para mejorar la precisión y seguridad de nuestra recogida de datos. Esto implica el envío de datos sobre las interacciones del sitio web directamente desde nuestro servidor a proveedores externos, como Google Analytics o Facebook Pixel, en lugar de a través del navegador del usuario.
Finalidad del tratamiento de datos
El seguimiento del lado del servidor se utiliza para:
- Mejorar la precisión de nuestros datos de usuario y análisis de marketing.
- Optimizar el rendimiento de las campañas y evitar la recopilación duplicada de datos.
- Garantizar el cumplimiento de la normativa sobre protección de datos (por ejemplo, cookies).
Base jurídica
El tratamiento se realiza sobre la base del Art. 6(1)(f) GDPR (interés legítimo). Si se requiere el consentimiento, el tratamiento se basa en el Art. 6(1)(a) GDPR (consentimiento).
Transferencia de datos
Los datos recogidos (por ejemplo, interacciones en el sitio web, identificadores de usuario seudonimizados) pueden ser transferidos a terceros proveedores, como Google o Facebook. Nos aseguramos de que todas las transferencias de datos se realicen de conformidad con el GDPR.
Seguridad y almacenamiento de datos
El seguimiento en el servidor aumenta la seguridad de los datos. Los datos se transmiten de forma encriptada y sólo se almacenan durante el tiempo necesario para los fines indicados.
Derechos del usuario
Tienes derecho a la información, rectificación, supresión, oposición y revocación de tu consentimiento de conformidad con las disposiciones del GDPR.
Información adicional
Puedes encontrar información detallada sobre la protección de datos en Stape.io en su política de privacidad: https://stape.io/eu-gdpr
7. Boletín
Datos del boletín
Si desea recibir el boletín informativo que se ofrece en el sitio web, necesitamos que nos facilite una dirección de correo electrónico, así como información que nos permita verificar que usted es el titular de la dirección de correo electrónico facilitada y que está de acuerdo en recibir el boletín. Otros datos no se recogen o sólo se recogen de forma voluntaria. Para la gestión del boletín, utilizamos proveedores de servicios de boletín, que se describen a continuación.
Mailchimp con medición de éxito desactivada
Este sitio web utiliza los servicios de Mailchimp para enviar sus boletines informativos. El proveedor es Rocket Science Group LLC, 675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA.
Entre otras cosas, Mailchimp es un servicio que puede utilizarse para organizar el envío de boletines informativos. Siempre que introduzca datos con el fin de suscribirse a un boletín (por ejemplo, su dirección de correo electrónico), la información se almacena en los servidores de Mailchimp en Estados Unidos. Hemos desactivado la medición del éxito de Mailchimp, por lo que Mailchimp no evaluará su comportamiento al abrir nuestro boletín.
Si no desea que Mailchimp reciba sus datos, debe darse de baja del boletín. En cada mensaje del boletín le proporcionamos un enlace para que pueda hacerlo.
El tratamiento de los datos se basa en su consentimiento (Art. 6(1)(a) GDPR). Puede revocar en cualquier momento el consentimiento que haya dado dándose de baja del boletín. Esto se entenderá sin perjuicio de la legalidad de las operaciones de tratamiento de datos que hayan tenido lugar antes de su revocación.
Los datos depositados con nosotros con el fin de suscribirse al boletín serán almacenados por nosotros hasta que se dé de baja del boletín o del proveedor de servicios del boletín y eliminados de la lista de distribución del boletín después de darse de baja del boletín. Los datos almacenados para otros fines con nosotros no se verán afectados.
La transmisión de datos a EE.UU. se basa en las Cláusulas Contractuales Tipo (CCC) de la Comisión Europea. Los detalles pueden consultarse aquí: https://mailchimp.com/eu-us-data-transfer-statement/ y https://mailchimp.com/legal/data-processing-addendum/#Annex_C_-_Standard_Contractual_Clauses.
Después de darse de baja de la lista de distribución del boletín, su dirección de correo electrónico puede ser almacenada por nosotros o por el proveedor de servicios del boletín en una lista negra, si tal acción es necesaria para evitar futuros envíos. Los datos de la lista negra se utilizan únicamente para este fin y no se fusionan con otros datos. Esto sirve tanto a sus intereses como a los nuestros para cumplir los requisitos legales al enviar boletines informativos (interés legítimo en el sentido del art. 6(1)(f) GDPR). El almacenamiento en la lista negra es indefinido. Puede oponerse al almacenamiento si sus intereses prevalecen sobre nuestro interés legítimo.
Para más detalles, consulte las Políticas de Privacidad de Datos de Mailchimp en: https://mailchimp.com/legal/terms/.
La empresa está certificada de conformidad con el "Marco de Privacidad de Datos UE-EE.UU." (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, póngase en contacto con el proveedor en el siguiente enlace:
https://www.dataprivacyframework.gov/participant/7693.
Tratamiento de datos
Hemos celebrado un acuerdo de tratamiento de datos (APD) para el uso del servicio mencionado. Se trata de un contrato exigido por las leyes de privacidad de datos que garantiza que procesan los datos personales de los visitantes de nuestro sitio web únicamente en base a nuestras instrucciones y de conformidad con el GDPR.
Envío de boletines a los clientes existentes
Si nos encarga productos o servicios e introduce su dirección de correo electrónico, ésta podrá ser utilizada posteriormente por nosotros para enviarle boletines informativos, siempre que le informemos de ello con antelación. En tal caso, sólo se enviará a través del boletín publicidad directa de nuestros propios bienes o servicios similares. Puede darse de baja de este boletín en cualquier momento. Para ello, en cada boletín encontrará el enlace correspondiente. En este caso, la base jurídica para el envío del boletín es el Art. 6 (1)(f) GDPR en conjunción con la Sección 7 (3) UWG.
Después de darse de baja de la lista de distribución del boletín, podemos almacenar su dirección de correo electrónico en una lista negra para evitar futuros envíos a usted. Los datos de la lista negra sólo se utilizarán para este fin y no se fusionarán con otros datos. Esto sirve tanto a sus intereses como a los nuestros para cumplir los requisitos legales al enviar boletines informativos (interés legítimo en el sentido del Art. 6 (1)(f) GDPR). El almacenamiento en la lista negra no está limitado en el tiempo. Puede oponerse al almacenamiento si sus intereses prevalecen sobre nuestro interés legítimo.
8. Plug-ins y herramientas
YouTube con una mayor integración de la protección de datos
Este sitio web integra vídeos del sitio web YouTube. El operador del sitio web es Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublín 4, Irlanda.
Cuando visita uno de estos sitios web en los que YouTube está integrado, se establece una conexión con los servidores de YouTube. Esto indica al servidor de YouTube cuál de nuestras páginas ha visitado. Si ha iniciado sesión en su cuenta de YouTube, permite que YouTube asigne su comportamiento de navegación directamente a su perfil personal. Puede evitarlo cerrando la sesión de su cuenta de YouTube.
Utilizamos YouTube en modo de protección de datos ampliada. Según YouTube, los vídeos que se reproducen en modo de protección de datos ampliada no se utilizan para personalizar la navegación en YouTube. Los anuncios que se reproducen en modo de protección de datos ampliada tampoco se personalizan. En el modo de protección de datos ampliada no se instalan cookies. En su lugar, se almacenan en el navegador del usuario los denominados elementos de almacenamiento local, que contienen datos personales similares a las cookies y pueden utilizarse para el reconocimiento. Encontrará más información sobre el modo de protección de datos ampliada aquí: https://support.google.com/youtube/answer/171780.
Tras activar un vídeo de YouTube, pueden desencadenarse otras operaciones de tratamiento de datos sobre las que no tenemos ninguna influencia.
El uso de YouTube se basa en nuestro interés por presentar nuestros contenidos en línea de forma atractiva. De conformidad con el art. 6(1)(f) GDPR, se trata de un interés legítimo. Si se ha obtenido el consentimiento adecuado, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6(1)(a) GDPR y § 25 (1) TDDDG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo final del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TDDDG. Este consentimiento puede revocarse en cualquier momento.
Para más información sobre cómo YouTube trata los datos de los usuarios, consulte la Política de Privacidad de Datos de YouTube en: https://policies.google.com/privacy?hl=en.
La empresa está certificada de conformidad con el "Marco de Privacidad de Datos UE-EE.UU." (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, póngase en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/participant/5780.
Vimeo
Este sitio web utiliza plug-ins del portal de vídeos Vimeo. El proveedor es Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA.
Si visita una de las páginas de nuestro sitio web en la que se ha integrado un vídeo de Vimeo, se establecerá una conexión con
Se establecerán los servidores de Vimeo. En consecuencia, el servidor de Vimeo recibirá información sobre qué de nuestras páginas que ha visitado. Además, Vimeo recibirá su dirección IP. Esto también ocurrirá si no ha iniciado sesión en Vimeo o no tiene una cuenta en Vimeo. La información registrada por Vimeo se transmitirá al servidor de Vimeo en Estados Unidos.
Si ha iniciado sesión en su cuenta de Vimeo, permite que Vimeo asigne directamente sus patrones de navegación a su perfil personal. Puede evitarlo cerrando la sesión de su cuenta de Vimeo.
Vimeo utiliza cookies o tecnologías de reconocimiento comparables (por ejemplo, huellas dactilares de dispositivos) para reconocer a los visitantes del sitio web.
El uso de Vimeo se basa en nuestro interés por presentar nuestros contenidos en línea de forma atractiva. De conformidad con el art. 6(1)(f) GDPR, se trata de un interés legítimo. Si se ha obtenido el consentimiento adecuado, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6(1)(a) GDPR y § 25 (1) TDDDG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo final del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TDDDG. Este consentimiento puede revocarse en cualquier momento.
La transmisión de datos a EE.UU. se basa en las Cláusulas Contractuales Tipo (CCC) de la Comisión Europea y, según Vimeo, en "intereses comerciales legítimos". Los detalles pueden consultarse aquí: https://vimeo.com/privacy.
Para más información sobre cómo Vimeo trata los datos de los usuarios, consulte la Política de Privacidad de Datos de Vimeo en: https://vimeo.com/privacy.
La empresa está certificada de conformidad con el "Marco de Privacidad de Datos UE-EE.UU." (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda empresa certificada conforme al DPF está obligada a cumplir estas normas de protección de datos. Para más información, póngase en contacto con el proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/participant/5711.
Google Fonts (incrustación local)
Este sitio web utiliza las denominadas Google Fonts proporcionadas por Google para garantizar el uso uniforme de las fuentes en este sitio. Estas fuentes de Google se instalan localmente para que no se establezca una conexión con los servidores de Google junto con esta aplicación.
Para más información sobre Google Fonts, siga este enlace:
https://developers.google.com/fonts/faq y consulte la Declaración de privacidad de datos de Google en: https://policies.google.com/privacy?hl=en.
9. Comercio electrónico y proveedores de servicios de pago
Tratamiento de datos de clientes y contratos
Recopilamos, procesamos y utilizamos datos personales de clientes y contratos para el establecimiento, la disposición de contenidos y la modificación de nuestras relaciones contractuales. Los datos con referencias personales al uso de este sitio web (datos de uso) se recopilarán, procesarán y utilizarán únicamente si es necesario para que el usuario pueda utilizar nuestros servicios o si es necesario a efectos de facturación. La base jurídica de estos procesos es el art. 6(1)(b) GDPR.
Los datos del cliente recopilados se eliminarán una vez finalizado el pedido o la relación comercial y una vez transcurridos los plazos de archivo legales existentes. Esto se entenderá sin perjuicio de los periodos de archivo legales.
Transferencia de datos al cierre de contratos para tiendas en línea, minoristas y el envío de mercancía
Siempre que nos encargue mercancías, compartiremos sus datos personales con la empresa de transporte encargada de la entrega, así como con el servicio de pago encargado de gestionar las transacciones de pago. Sólo se compartirán los datos que estos respectivos proveedores de servicios necesiten para cumplir con sus obligaciones. La base jurídica de este intercambio es el art. 6 (1)(b) GDPR, que permite el tratamiento de datos para el cumplimiento de obligaciones contractuales o precontractuales. Si nos da su respectivo consentimiento de conformidad con el Art. 6 (1)(a) GDPR, compartiremos su dirección de correo electrónico con la empresa de transporte encargada de la entrega para que ésta pueda notificarle por correo electrónico el estado del envío de su pedido. Tiene la opción de revocar su consentimiento en cualquier momento.
Transferencia de datos al cierre de contratos de servicios y contenidos digitales
Sólo compartimos datos personales con terceros si es necesario para la tramitación del contrato; por ejemplo, con la entidad financiera encargada de la tramitación de los pagos.
No se producirá ninguna otra transferencia de datos o sólo se producirá si usted ha dado su consentimiento expreso a la transferencia. No se compartirán sus datos con terceros sin su consentimiento expreso, por ejemplo, con fines publicitarios.
La base para el tratamiento de datos es el art. 6(1)(b) GDPR, que permite el tratamiento de datos para el cumplimiento de un contrato o para acciones precontractuales.
Servicios de pago
En nuestro sitio web integramos servicios de pago de terceras empresas. Cuando usted nos hace una compra, sus datos de pago (por ejemplo, nombre, importe del pago, detalles de la cuenta bancaria, número de tarjeta de crédito) son procesados por el proveedor del servicio de pago con el fin de procesar el pago. Para estas transacciones, se aplican las disposiciones contractuales y de protección de datos de los respectivos proveedores. El uso de los proveedores de servicios de pago se basa en el art. 6(1)(b) GDPR (procesamiento de contratos) y en interés de una transacción de pago fluida, cómoda y segura (Art. 6(1)(f) GDPR). En la medida en que se solicite su consentimiento para determinadas acciones, el Art. 6(1)(a) GDPR es la base legal para el tratamiento de datos; el consentimiento puede revocarse en cualquier momento para el futuro.
Utilizamos los siguientes servicios de pago / proveedores de servicios de pago en el ámbito de este sitio web:
Stape
Seguimiento del lado del servidor con Stape.io
Utilizamos el seguimiento del lado del servidor a través de la plataforma Stape.io para mejorar la precisión y seguridad de nuestra recogida de datos. Esto implica el envío de datos sobre las interacciones del sitio web directamente desde nuestro servidor a proveedores externos, como Google Analytics o Facebook Pixel, en lugar de a través del navegador del usuario.
Finalidad del tratamiento de datos
El seguimiento del lado del servidor se utiliza para:
- Mejorar la precisión de nuestros datos de usuario y análisis de marketing.
- Optimizar el rendimiento de las campañas y evitar la recopilación duplicada de datos.
- Garantizar el cumplimiento de la normativa sobre protección de datos (por ejemplo, cookies).
Base jurídica
El tratamiento se realiza sobre la base del Art. 6(1)(f) GDPR (interés legítimo). Si se requiere el consentimiento, el tratamiento se basa en el Art. 6(1)(a) GDPR (consentimiento).
Transferencia de datos
Los datos recogidos (por ejemplo, interacciones en el sitio web, identificadores de usuario seudonimizados) pueden ser transferidos a terceros proveedores, como Google o Facebook. Nos aseguramos de que todas las transferencias de datos se realicen de conformidad con el GDPR.
Seguridad y almacenamiento de datos
El seguimiento en el servidor aumenta la seguridad de los datos. Los datos se transmiten de forma encriptada y sólo se almacenan durante el tiempo necesario para los fines indicados.
Derechos del usuario
Tienes derecho a la información, rectificación, supresión, oposición y revocación de tu consentimiento de conformidad con las disposiciones del GDPR.
Información adicional
Puedes encontrar información detallada sobre la protección de datos en Stape.io en su política de privacidad: https://stape.io/eu-gdpr
Stripe
Stripe Payments Europe, Limited
En nuestro sitio web ofrecemos, entre otras cosas, el pago a través de STRIPE. El proveedor de este servicio de pago es STRIPE Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublín, D02 H210, Irlanda (en lo sucesivo, «STRIPE»).
Cuando realizas un pago utilizando STRIPE, STRIPE recopila diversos datos de la transacción y los envía al banco con el que estás registrado en STRIPE. Además de los datos necesarios para el pago, STRIPE puede recoger otros datos como parte del procesamiento de la transacción.
A continuación, STRIPE autentica la transacción utilizando el procedimiento de autenticación almacenado con el banco a tal efecto. A continuación, el importe del pago se transfiere de tu cuenta a la nuestra. Ni nosotros ni terceros tenemos acceso a los datos de tu cuenta.
Para más detalles sobre el pago con STRIPE, consulta los términos y condiciones y la política de privacidad de STRIPE en: https://stripe.com/de/privacy.