Política de privacidad

Aviso: el siguiente texto es una traducción proporcionada a título informativo. Solo la versión alemana de este documento tiene validez jurídica.

Preámbulo

Mediante la siguiente declaración de protección de datos, deseamos informarle sobre qué tipos de sus datos personales (en adelante también denominados de forma abreviada "datos") tratamos, con qué fines y en qué medida. La declaración de protección de datos se aplica a todos los tratamientos de datos personales que realizamos, tanto en el marco de la prestación de nuestros servicios como, en particular, en nuestros sitios web, en aplicaciones móviles, así como dentro de presencias en línea externas, como, por ejemplo, nuestros perfiles en redes sociales (en adelante denominados conjuntamente "oferta en línea").

Los términos utilizados no son específicos de género.

Fecha de actualización: 17 de enero de 2024

Índice de contenidos

Responsable

Saad-Julian Wohlgenannt
Bergstraße 80
10115 Berlin

Dirección de correo electrónico: saad@dental-armor.com Aviso legal: https://dental-armor.com/policies/contact-information

Resumen de los tratamientos

El siguiente resumen recoge los tipos de datos tratados y los fines de su tratamiento, y remite a las personas afectadas.

Tipos de datos tratados

  • Datos de inventario.
  • Datos de pago.
  • Datos de ubicación.
  • Datos de contacto.
  • Datos de contenido.
  • Datos contractuales.
  • Datos de uso.
  • Datos de metadatos, comunicación y procedimiento.
  • Datos de eventos (Facebook).

Categorías de personas afectadas

  • Clientes.
  • Interesados.
  • Interlocutores de comunicación.
  • Usuarios.
  • Participantes en sorteos y concursos.
  • Socios comerciales y contractuales.
  • Participantes.

Fines del tratamiento

  • Prestación de servicios contractuales y cumplimiento de obligaciones contractuales.
  • Solicitudes de contacto y comunicación.
  • Medidas de seguridad.
  • Marketing directo.
  • Medición de alcance.
  • Seguimiento (tracking).
  • Procedimientos de oficina y organización.
  • Medición de conversiones.
  • Seguimiento de afiliados.
  • Gestión y respuesta de consultas.
  • Realización de sorteos y concursos.
  • Feedback.
  • Marketing.
  • Perfiles con información relacionada con el usuario.
  • Puesta a disposición de nuestra oferta en línea y facilidad de uso.
  • Infraestructura informática.

Bases jurídicas pertinentes

Bases jurídicas pertinentes según el RGPD: A continuación, le ofrecemos un resumen de las bases jurídicas del RGPD sobre cuya base tratamos datos personales. Tenga en cuenta que, además de las disposiciones del RGPD, pueden aplicarse normas nacionales de protección de datos en su país o en el nuestro de residencia o domicilio social. Además, si en un caso concreto resultaran aplicables bases jurídicas más específicas, se lo comunicaremos en la declaración de protección de datos.

  • Consentimiento (art. 6, apartado 1, frase 1, letra a) del RGPD) - El interesado ha dado su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.
  • Ejecución de contratos y solicitudes precontractuales (art. 6, apartado 1, frase 1, letra b) del RGPD) - El tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación, a petición de este, de medidas precontractuales.
  • Obligación legal (art. 6, apartado 1, frase 1, letra c) del RGPD) - El tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
  • Intereses legítimos (art. 6, apartado 1, frase 1, letra f) del RGPD) - El tratamiento es necesario para la satisfacción de intereses legítimos perseguidos por el responsable del tratamiento o por un tercero, siempre que sobre dichos intereses no prevalezcan los intereses o los derechos y libertades fundamentales del interesado que requieran la protección de datos personales.

Normas nacionales de protección de datos en Alemania: Además de las normas de protección de datos del RGPD, se aplican normas nacionales de protección de datos en Alemania. Entre ellas se encuentra, en particular, la ley de protección frente al uso indebido de datos personales en el tratamiento de datos (Bundesdatenschutzgesetz - BDSG). El BDSG contiene, en particular, normas especiales sobre el derecho de acceso, el derecho de supresión, el derecho de oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines y la transmisión, así como la toma de decisiones automatizadas en casos individuales, incluida la elaboración de perfiles. Además, pueden ser de aplicación las leyes de protección de datos de los distintos estados federados (Länder).

Medidas de seguridad

Adoptamos, con arreglo a las disposiciones legales, teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como los distintos niveles de probabilidad y gravedad del riesgo para los derechos y libertades de las personas físicas, medidas técnicas y organizativas adecuadas para garantizar un nivel de protección adecuado al riesgo.

Entre dichas medidas se encuentran, en particular, la garantía de la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como del acceso a estos, de su introducción, transmisión, garantía de disponibilidad y separación. Asimismo, hemos establecido procedimientos que garantizan el ejercicio de los derechos de los interesados, la supresión de datos y la respuesta ante el riesgo de compromiso de los datos. Además, tenemos en cuenta la protección de los datos personales ya desde el desarrollo o la selección de hardware, software y procedimientos, de acuerdo con el principio de protección de datos mediante el diseño de la tecnología y mediante configuraciones predeterminadas favorables a la protección de datos.

Cifrado TLS/SSL (https): Para proteger los datos de los usuarios que se transmiten a través de nuestros servicios en línea, utilizamos el cifrado TLS/SSL. Secure Sockets Layer (SSL) es la tecnología estándar para proteger las conexiones a Internet mediante el cifrado de los datos transmitidos entre un sitio web o una aplicación y un navegador (o entre dos servidores). Transport Layer Security (TLS) es una versión actualizada y más segura de SSL. El protocolo HTTPS (Hyper Text Transfer Protocol Secure) se muestra en la URL cuando un sitio web está protegido mediante un certificado SSL/TLS.

Transmisión de datos personales

En el marco de nuestro tratamiento de datos personales, puede ocurrir que los datos se transmitan a otras entidades, empresas, unidades organizativas jurídicamente independientes o personas, o que se les revelen. Entre los destinatarios de estos datos pueden encontrarse, por ejemplo, proveedores de servicios encargados de tareas informáticas o proveedores de servicios y contenidos que se integran en un sitio web. En tales casos, respetamos las disposiciones legales y, en particular, celebramos con los destinatarios de sus datos los contratos o acuerdos correspondientes que sirven para proteger sus datos.

Transferencias internacionales de datos

Tratamiento de datos en terceros países: En la medida en que tratemos datos en un tercer país (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE)) o el tratamiento tenga lugar en el marco de la utilización de servicios de terceros o de la divulgación o transmisión de datos a otras personas, entidades o empresas, ello se realizará únicamente de conformidad con las disposiciones legales. Si el nivel de protección de datos en el tercer país ha sido reconocido mediante una decisión de adecuación (art. 45 del RGPD), esta servirá de base para la transferencia de datos. Por lo demás, las transferencias de datos solo se llevarán a cabo si el nivel de protección de datos está garantizado de otro modo, en particular mediante cláusulas contractuales tipo (art. 46, apartado 2, letra c) del RGPD), consentimiento expreso o en caso de transmisión requerida contractual o legalmente (art. 49, apartado 1 del RGPD). Por lo demás, le informaremos de las bases de la transmisión a terceros países en relación con cada uno de los proveedores del tercer país en cuestión, prevaleciendo las decisiones de adecuación como base. Puede encontrar información sobre las transferencias a terceros países y las decisiones de adecuación existentes en la oferta informativa de la Comisión de la UE: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework): En el marco del denominado "Data Privacy Framework" (DPF), la Comisión de la UE ha reconocido también como seguro, mediante la decisión de adecuación de 10.07.2023, el nivel de protección de datos para determinadas empresas de EE. UU. Puede consultar la lista de empresas certificadas, así como más información sobre el DPF, en el sitio web del Ministerio de Comercio de EE. UU., en https://www.dataprivacyframework.gov/ (en inglés). Le informaremos, en el marco de los avisos de protección de datos, de qué proveedores de servicios utilizados por nosotros están certificados conforme al Data Privacy Framework.

Supresión de datos

Los datos que tratamos se suprimirán conforme a las disposiciones legales tan pronto como se revoquen los consentimientos que autorizan su tratamiento o dejen de existir otras autorizaciones (por ejemplo, cuando haya dejado de existir la finalidad del tratamiento de estos datos o estos no sean necesarios para dicha finalidad). Si los datos no se suprimen porque son necesarios para otros fines legalmente admisibles, su tratamiento quedará limitado a dichos fines. Es decir, los datos se bloquean y no se tratan para otros fines. Esto se aplica, por ejemplo, a los datos que deban conservarse por razones de derecho mercantil o fiscal, o cuya conservación sea necesaria para la reclamación, el ejercicio o la defensa de derechos, o para la protección de los derechos de otra persona física o jurídica. Nuestros avisos de protección de datos pueden contener además información adicional sobre la conservación y supresión de datos que sea prioritaria para los respectivos tratamientos.

Derechos de los interesados

Derechos de los interesados conforme al RGPD: Como interesado, le asisten diversos derechos conforme al RGPD, que se derivan, en particular, de los arts. 15 a 21 del RGPD:

  • Derecho de oposición: Usted tiene derecho a oponerse en todo momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernan basado en el art. 6, apartado 1, letra e) o f) del RGPD; esto se aplica también a la elaboración de perfiles basada en dichas disposiciones. Cuando los datos personales que le conciernan se traten con fines de mercadotecnia directa, tendrá derecho a oponerse en todo momento al tratamiento de los datos personales que le conciernan para dicha mercadotecnia; esto se aplica también a la elaboración de perfiles, en la medida en que esté relacionada con dicha mercadotecnia directa.
  • Derecho de revocación en caso de consentimientos: Usted tiene derecho a revocar en cualquier momento los consentimientos otorgados.
  • Derecho de acceso: Usted tiene derecho a solicitar la confirmación de si se tratan datos que le conciernen, así como a obtener acceso a dichos datos y a otra información adicional y a una copia de los datos conforme a las disposiciones legales.
  • Derecho de rectificación: Usted tiene derecho, conforme a las disposiciones legales, a solicitar que se completen los datos que le conciernan o que se rectifiquen los datos inexactos que le conciernan.
  • Derecho de supresión y limitación del tratamiento: Usted tiene derecho, conforme a las disposiciones legales, a exigir que los datos que le conciernan se supriman sin dilación o, alternativamente, conforme a las disposiciones legales, a solicitar una limitación del tratamiento de los datos.
  • Derecho a la portabilidad de los datos: Usted tiene derecho a recibir los datos que le conciernan y que nos haya facilitado, conforme a las disposiciones legales, en un formato estructurado, de uso común y lectura mecánica, o a solicitar su transmisión a otro responsable del tratamiento.
  • Reclamación ante una autoridad de control: Sin perjuicio de cualquier otro recurso administrativo o judicial, usted tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro en el que tenga su residencia habitual, su lugar de trabajo o el lugar donde se haya cometido la presunta infracción, si considera que el tratamiento de los datos personales que le conciernan infringe las disposiciones del RGPD.

Uso de cookies

Las cookies son pequeños archivos de texto u otros medios de almacenamiento de información que almacenan información en los dispositivos terminales y extraen información de dichos dispositivos. Por ejemplo, para almacenar el estado de inicio de sesión en una cuenta de usuario, el contenido de un carrito de la compra en una tienda en línea, los contenidos consultados o las funciones utilizadas de una oferta en línea. Las cookies pueden emplearse además con distintos fines, por ejemplo, para garantizar la funcionalidad, la seguridad y la comodidad de las ofertas en línea, así como para elaborar análisis de los flujos de visitantes.

Avisos sobre el consentimiento: Utilizamos cookies de conformidad con las disposiciones legales. Por ello, recabamos de los usuarios un consentimiento previo, salvo que este no sea legalmente exigido. En particular, no es necesario un consentimiento cuando el almacenamiento y la lectura de la información, incluidas las cookies, sean estrictamente necesarios para poner a disposición de los usuarios un servicio de la sociedad de la información expresamente solicitado por estos (es decir, nuestra oferta en línea). Entre las cookies estrictamente necesarias se encuentran, por regla general, las cookies con funciones relacionadas con la visualización y el funcionamiento de la oferta en línea, el equilibrio de carga, la seguridad, el almacenamiento de las preferencias y opciones de selección de los usuarios, o fines similares relacionados con la puesta a disposición de las funciones principales y secundarias de la oferta en línea solicitada por los usuarios. El consentimiento revocable se comunica claramente a los usuarios e incluye la información relativa al uso respectivo de cookies.

Avisos sobre las bases jurídicas en materia de protección de datos: La base jurídica en materia de protección de datos sobre la que tratamos los datos personales de los usuarios mediante el uso de cookies depende de si solicitamos o no el consentimiento de los usuarios. Si los usuarios otorgan su consentimiento, la base jurídica del tratamiento de sus datos es el consentimiento declarado. En caso contrario, los datos tratados mediante el uso de cookies se tratarán sobre la base de nuestros intereses legítimos (por ejemplo, en un funcionamiento económico de nuestra oferta en línea y la mejora de su usabilidad) o, si ello se realiza en el marco del cumplimiento de nuestras obligaciones contractuales, cuando el uso de cookies sea necesario para cumplir dichas obligaciones contractuales. En el transcurso de esta declaración de protección de datos, o en el marco de nuestros procesos de consentimiento y tratamiento, le informamos sobre los fines para los que tratamos las cookies.

Duración del almacenamiento: En cuanto a la duración del almacenamiento, se distinguen los siguientes tipos de cookies:

  • Cookies temporales (también: cookies de sesión): Las cookies temporales se eliminan, a más tardar, una vez que el usuario abandona una oferta en línea y cierra su dispositivo terminal (por ejemplo, el navegador o la aplicación móvil).
  • Cookies permanentes: Las cookies permanentes permanecen almacenadas incluso después de cerrar el dispositivo terminal. De este modo, por ejemplo, puede almacenarse el estado de inicio de sesión o mostrarse directamente el contenido preferido cuando el usuario vuelve a visitar un sitio web. Asimismo, los datos de los usuarios recabados mediante cookies pueden utilizarse para la medición del alcance. Si no facilitamos a los usuarios información explícita sobre el tipo y la duración del almacenamiento de las cookies (por ejemplo, en el marco de la obtención del consentimiento), los usuarios deben partir de la base de que las cookies son permanentes y que la duración del almacenamiento puede ser de hasta dos años.

Avisos generales sobre la revocación y la oposición (denominado "opt-out"): Los usuarios pueden revocar en cualquier momento los consentimientos otorgados y oponerse al tratamiento conforme a las disposiciones legales. Para ello, los usuarios pueden, entre otras cosas, restringir el uso de cookies en la configuración de su navegador (lo que también puede restringir la funcionalidad de nuestra oferta en línea). También se puede manifestar una oposición al uso de cookies con fines de marketing en línea a través de los sitios web https://optout.aboutads.info y https://www.youronlinechoices.com/.

  • Bases jurídicas: Intereses legítimos (art. 6, apartado 1, frase 1, letra f) del RGPD). Consentimiento (art. 6, apartado 1, frase 1, letra a) del RGPD).

Más información sobre los procesos de tratamiento, procedimientos y servicios:

  • Tratamiento de datos de cookies sobre la base de un consentimiento: Empleamos un procedimiento de gestión de consentimiento de cookies, en cuyo marco se recaban los consentimientos de los usuarios para el uso de cookies, o de los tratamientos y proveedores mencionados en el marco del procedimiento de gestión de consentimiento de cookies, y los usuarios pueden gestionarlos y revocarlos. En este proceso se almacena la declaración de consentimiento, con el fin de no tener que solicitarla de nuevo y de poder acreditar el consentimiento conforme a la obligación legal. El almacenamiento puede realizarse en el servidor y/o en una cookie (denominada cookie de opt-in, o mediante tecnologías comparables), con el fin de poder asociar el consentimiento a un usuario o a su dispositivo. Sin perjuicio de la información individual sobre los proveedores de servicios de gestión de cookies, se aplican los siguientes avisos: La duración del almacenamiento del consentimiento puede ser de hasta dos años. En este proceso se genera un identificador de usuario seudónimo, que se almacena junto con el momento del consentimiento, la información sobre el alcance del consentimiento (por ejemplo, qué categorías de cookies y/o proveedores de servicios) y el navegador, el sistema y el dispositivo terminal utilizados; Bases jurídicas: Consentimiento (art. 6, apartado 1, frase 1, letra a) del RGPD).

Servicios comerciales

Tratamos los datos de nuestros socios contractuales y comerciales, por ejemplo, clientes e interesados (denominados conjuntamente "socios contractuales"), en el marco de relaciones jurídicas contractuales y comparables, así como de las medidas relacionadas con ellas, y en el marco de la comunicación con los socios contractuales (o precontractualmente), por ejemplo, para responder a consultas.

Tratamos estos datos para cumplir nuestras obligaciones contractuales. Entre ellas se encuentran, en particular, las obligaciones de prestar los servicios acordados, las eventuales obligaciones de actualización y la subsanación en caso de defectos de garantía y otras perturbaciones de la prestación. Además, tratamos los datos para proteger nuestros derechos y con fines de las tareas administrativas relacionadas con dichas obligaciones, así como de la organización empresarial. Asimismo, tratamos los datos sobre la base de nuestros intereses legítimos en una gestión empresarial ordenada y económica, así como en medidas de seguridad para proteger a nuestros socios contractuales y a nuestra actividad empresarial frente al uso indebido, la puesta en riesgo de sus datos, secretos, información y derechos (por ejemplo, para la participación de servicios de telecomunicaciones, transporte y otros servicios auxiliares, así como de subcontratistas, bancos, asesores fiscales y jurídicos, proveedores de servicios de pago o autoridades tributarias). En el marco del derecho aplicable, solo transmitimos los datos de los socios contractuales a terceros en la medida en que ello sea necesario para los fines antes mencionados o para el cumplimiento de obligaciones legales. Se informará a los socios contractuales sobre otras formas de tratamiento, por ejemplo, con fines de marketing, en el marco de esta declaración de protección de datos.

Qué datos son necesarios para los fines antes mencionados se lo comunicamos a los socios contractuales antes o en el marco de la recogida de datos, por ejemplo, en formularios en línea, mediante una marcación especial (por ejemplo, colores) o símbolos (por ejemplo, asteriscos u otros similares), o personalmente.

Suprimimos los datos una vez transcurridos los plazos legales de garantía y obligaciones comparables, es decir, por regla general, transcurridos 4 años, salvo que los datos se almacenen en una cuenta de cliente, por ejemplo, mientras deban conservarse por motivos legales de archivo. El plazo legal de conservación es de diez años para los documentos relevantes en materia fiscal, así como para los libros comerciales, inventarios, balances de apertura, cuentas anuales, las instrucciones de trabajo necesarias para la comprensión de estos documentos y otros documentos organizativos y comprobantes contables, y de seis años para la correspondencia comercial recibida y las copias de la correspondencia comercial enviada. El plazo comienza al finalizar el año natural en el que se haya realizado el último asiento en el libro, se haya elaborado el inventario, el balance de apertura, las cuentas anuales o el informe de gestión, se haya recibido o enviado la carta comercial, o haya surgido el comprobante contable, se haya realizado el asiento o hayan surgido los demás documentos.

En la medida en que empleemos proveedores externos o plataformas para la prestación de nuestros servicios, en la relación entre los usuarios y los proveedores se aplicarán las condiciones generales y los avisos de protección de datos de los respectivos proveedores externos o plataformas.

  • Tipos de datos tratados: Datos de inventario (por ejemplo, nombres, direcciones); datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos); datos de contacto (por ejemplo, correo electrónico, números de teléfono); datos contractuales (por ejemplo, objeto del contrato, duración, categoría de cliente); datos de uso (por ejemplo, sitios web visitados, interés en los contenidos, horarios de acceso); datos de metadatos, comunicación y procedimiento (por ejemplo, direcciones IP, indicaciones de tiempo, números de identificación, estado del consentimiento).
  • Personas afectadas: Clientes; interesados. Socios comerciales y contractuales.
  • Fines del tratamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; medidas de seguridad; solicitudes de contacto y comunicación; procedimientos de oficina y organización. Gestión y respuesta de consultas.
  • Bases jurídicas: Ejecución de contratos y solicitudes precontractuales (art. 6, apartado 1, frase 1, letra b) del RGPD); obligación legal (art. 6, apartado 1, frase 1, letra c) del RGPD). Intereses legítimos (art. 6, apartado 1, frase 1, letra f) del RGPD).

Más información sobre los procesos de tratamiento, procedimientos y servicios:

  • Tienda en línea, formularios de pedido, comercio electrónico y entrega: Tratamos los datos de nuestros clientes para permitirles la selección, adquisición o pedido de los productos, mercancías y servicios relacionados elegidos, así como su pago y entrega o ejecución. En la medida en que sea necesario para la ejecución de un pedido, empleamos proveedores de servicios, en particular empresas de correo, transporte y envío, para llevar a cabo la entrega o ejecución frente a nuestros clientes. Para la gestión de las operaciones de pago recurrimos a los servicios de bancos y proveedores de servicios de pago. Los datos necesarios se identifican como tales en el marco del proceso de pedido o de adquisición comparable e incluyen los datos necesarios para la entrega, puesta a disposición y facturación, así como la información de contacto necesaria para poder realizar eventuales consultas; Bases jurídicas: Ejecución de contratos y solicitudes precontractuales (art. 6, apartado 1, frase 1, letra b) del RGPD).

Uso de plataformas en línea con fines de oferta y distribución

Ofrecemos nuestros servicios en plataformas en línea que son operadas por otros proveedores de servicios. En este contexto, además de nuestros avisos de protección de datos, se aplican los avisos de protección de datos de las respectivas plataformas. Esto se aplica, en particular, en lo que respecta a la ejecución del proceso de pago y a los procedimientos empleados en las plataformas para la medición del alcance y el marketing basado en intereses.

  • Tipos de datos tratados: Datos de inventario (por ejemplo, nombres, direcciones); datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos); datos de contacto (por ejemplo, correo electrónico, números de teléfono); datos contractuales (por ejemplo, objeto del contrato, duración, categoría de cliente); datos de uso (por ejemplo, sitios web visitados, interés en los contenidos, horarios de acceso); datos de metadatos, comunicación y procedimiento (por ejemplo, direcciones IP, indicaciones de tiempo, números de identificación, estado del consentimiento).
  • Personas afectadas: Clientes.
  • Fines del tratamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales. Marketing.
  • Bases jurídicas: Ejecución de contratos y solicitudes precontractuales (art. 6, apartado 1, frase 1, letra b) del RGPD). Intereses legítimos (art. 6, apartado 1, frase 1, letra f) del RGPD).

Más información sobre los procesos de tratamiento, procedimientos y servicios:

  • shopify: Plataforma a través de la cual se ofrecen y se llevan a cabo servicios de comercio electrónico. Entre los servicios y los procesos realizados en relación con ellos se incluyen, en particular, tiendas online, sitios web, sus ofertas y contenidos, elementos de comunidad, procesos de compra y de pago, comunicación con clientes, así como análisis y marketing; Proveedor del servicio: Shopify International Limited, Victoria Buildings, 2ª planta, 1-2 Haddington Road, Dublín 4, D04 XN32, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD); Sitio web: https://www.shopify.com/de/. Declaración de protección de datos: https://www.shopify.com/de/legal/datenschutz.

Proveedores y servicios utilizados en el marco de nuestra actividad empresarial

En el marco de nuestra actividad empresarial y respetando las disposiciones legales, utilizamos servicios, plataformas, interfaces o plug-ins adicionales de proveedores terceros (en adelante, "servicios"). Su uso se basa en nuestro interés en una gestión ordenada, lícita y -  - 

  • Tipos de datos tratados: Datos de inventario (p. ej., nombres, direcciones); Datos de pago (p. ej., datos bancarios, facturas, historial de pagos -  - ); Datos de contacto (p. ej., correo electrónico, números de teléfono); Datos de contenido (p. ej., entradas en formularios en línea); Datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente -  - ).
  • Personas afectadas: Clientes; Interesados; Usuarios (p. ej., visitantes del sitio web, usuarios de -  - ). Socios comerciales y contractuales.
  • Finalidades del tratamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales. Procedimientos de oficina y organización.
  • Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).

Procedimientos de pago

En el marco de relaciones contractuales y de otro tipo, sobre la base de obligaciones legales o, en su defecto, sobre la base de nuestros intereses legítimos, ofrecemos a las personas afectadas posibilidades de pago eficientes y seguras y, para ello, recurrimos, además de a bancos y entidades de crédito, a otros proveedores de servicios (denominados conjuntamente "proveedores de servicios de pago").

Entre los datos tratados por los proveedores de servicios de pago se encuentran datos de inventario, como el nombre y la dirección, datos bancarios, como números de cuenta o de tarjeta de crédito, contraseñas, TAN y sumas de comprobación, así como los datos relativos al contrato, al importe y al destinatario. Estos datos son necesarios para llevar a cabo las transacciones. No obstante, los datos introducidos solo son tratados y almacenados por los proveedores de servicios de pago. Es decir, no recibimos información relativa a cuentas o tarjetas de crédito, sino únicamente información de confirmación o denegación del pago. En determinadas circunstancias, los proveedores de servicios de pago pueden transmitir los datos a agencias de información crediticia. Esta transmisión tiene por objeto la comprobación de la identidad y de la solvencia. A este respecto, remitimos a las condiciones generales de contratación y a las indicaciones de protección de datos de los proveedores de servicios de pago.

Para las operaciones de pago rigen las condiciones generales y las indicaciones de protección de datos de los respectivos proveedores de servicios de pago, que pueden consultarse en sus correspondientes sitios web o aplicaciones de transacción. Remitimos igualmente a estos documentos para obtener información adicional y para hacer valer derechos de revocación, de información y otros derechos de las personas afectadas.

  • Tipos de datos tratados: Datos de inventario (p. ej., nombres, direcciones); Datos de pago (p. ej., datos bancarios, facturas, historial de pagos); Datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente); Datos de uso (p. ej., sitios web visitados, interés en los contenidos, horarios de acceso); Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, datos horarios, números de identificación, estado del consentimiento); Datos de contacto (p. ej., correo electrónico, números de teléfono); Datos de contenido (p. ej., entradas en formularios en línea).
  • Personas afectadas: Clientes; Interesados; Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
  • Finalidades del tratamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; Comentarios (p. ej., recopilación de comentarios a través de un formulario en línea).
  • Bases jurídicas: Cumplimiento contractual y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD).

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

  • Amazon Payments: Servicios de pago (integración técnica de métodos de pago en línea); Proveedor del servicio: Amazon Payments Europe S.C.A. 38 avenue J.F. Kennedy, L-1855 Luxemburgo; Bases jurídicas: Cumplimiento contractual y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD); Sitio web: https://pay.amazon.de/. Declaración de protección de datos: https://pay.amazon.de/help/201212490.
  • American Express: Servicios de pago (integración técnica de métodos de pago en línea); Proveedor del servicio: American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Fráncfort del Meno, Alemania; Bases jurídicas: Cumplimiento contractual y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD); Sitio web: https://www.americanexpress.com/de/. Declaración de protección de datos: https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
  • Apple Pay: Servicios de pago (integración técnica de métodos de pago en línea); Proveedor del servicio: Apple Inc., Infinite Loop, Cupertino, CA 95014, EE. UU.; Bases jurídicas: Cumplimiento contractual y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD); Sitio web: https://www.apple.com/de/apple-pay/. Declaración de protección de datos: https://www.apple.com/legal/privacy/de-ww/.
  • Flattr: Flattr - servicio de pago y donación en línea; Proveedor del servicio: Flattr AB, Box 4111, 203 12 Malmö, Suecia; Bases jurídicas: Cumplimiento contractual y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD); Sitio web: https://flattr.com/. Declaración de protección de datos: https://flattr.com/privacy.
  • Giropay: Servicios de pago (integración técnica de métodos de pago en línea); Proveedor del servicio: giropay GmbH, An der Welle 4, 60322 Fráncfort, Alemania; Bases jurídicas: Cumplimiento contractual y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD); Sitio web: https://www.giropay.de. Declaración de protección de datos: https://www.giropay.de/rechtliches/datenschutzerklaerung/.
  • Google Pay: Servicios de pago (integración técnica de métodos de pago en línea); Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Bases jurídicas: Cumplimiento contractual y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD); Sitio web: https://pay.google.com/intl/de_de/about/. Declaración de protección de datos: https://policies.google.com/privacy.
  • Klarna: Servicios de pago (integración técnica de métodos de pago en línea); Proveedor del servicio: Klarna Bank AB (publ), Sveavägen 46, 111 34 Estocolmo, Suecia; Bases jurídicas: Cumplimiento contractual y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD); Sitio web: https://www.klarna.com/de. Declaración de protección de datos: https://www.klarna.com/de/datenschutz.
  • Mastercard: Servicios de pago (integración técnica de métodos de pago en línea); Proveedor del servicio: Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Bélgica; Bases jurídicas: Cumplimiento contractual y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD); Sitio web: https://www.mastercard.de/de-de.html. Declaración de protección de datos: https://www.mastercard.de/de-de/datenschutz.html.
  • PayPal: Servicios de pago (integración técnica de métodos de pago en línea) (p. ej., PayPal, PayPal Plus, Braintree); Proveedor del servicio: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburgo; Bases jurídicas: Cumplimiento contractual y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD); Sitio web: https://www.paypal.com/de. Declaración de protección de datos: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
  • Stripe: Servicios de pago (integración técnica de métodos de pago en línea); Proveedor del servicio: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, EE. UU.; Bases jurídicas: Cumplimiento contractual y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD); Sitio web: https://stripe.com; Declaración de protección de datos: https://stripe.com/de/privacy. Base para la transferencia a un tercer país: Marco de Protección de Datos UE-EE. UU. (Data Privacy Framework, DPF).
  • Visa: Servicios de pago (integración técnica de métodos de pago en línea); Proveedor del servicio: Visa Europe Services Inc., sucursal de Londres, 1 Sheldon Square, Londres W2 6TT, Reino Unido; Bases jurídicas: Cumplimiento contractual y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD); Sitio web: https://www.visa.de. Declaración de protección de datos: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.

Puesta a disposición de la oferta en línea y alojamiento web (hosting)

Tratamos los datos de los usuarios para poder ponerles a disposición nuestros servicios en línea. Para ello, tratamos la dirección IP del usuario, necesaria para transmitir los contenidos y funciones de nuestros servicios en línea al navegador o al dispositivo terminal de los usuarios.

  • Tipos de datos tratados: Datos de uso (p. ej., sitios web visitados, interés en los contenidos, horarios de acceso); Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, datos horarios, números de identificación, estado del consentimiento); Datos de contenido (p. ej., entradas en formularios en línea).
  • Personas afectadas: Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
  • Finalidades del tratamiento: Puesta a disposición de nuestra oferta en línea y facilidad de uso; Infraestructura informática (funcionamiento y puesta a disposición de sistemas de información y equipos técnicos (ordenadores, servidores, etc.)). Medidas de seguridad.
  • Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

  • Puesta a disposición de la oferta en línea en espacio de almacenamiento alquilado: Para la puesta a disposición de nuestra oferta en línea utilizamos espacio de almacenamiento, capacidad de cómputo y software que alquilamos u obtenemos de otro modo de un proveedor de servidores correspondiente (también denominado "proveedor de hosting web"); Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
  • Recopilación de datos de acceso y archivos de registro: El acceso a nuestra oferta en línea se registra en forma de los denominados "archivos de registro del servidor" (server-logfiles). Entre los datos de los archivos de registro del servidor pueden figurar la dirección y el nombre de las páginas web y archivos consultados, la fecha y la hora de la consulta, las cantidades de datos transferidas, el mensaje de consulta correcta, el tipo de navegador junto con su versión, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente) y, por lo general, las direcciones IP y el proveedor solicitante. Los archivos de registro del servidor pueden utilizarse, por un lado, con fines de seguridad, p. ej., para evitar una sobrecarga de los servidores (en particular, en caso de ataques abusivos, los denominados ataques DDoS) y, por otro lado, para garantizar la carga de trabajo de los servidores y su estabilidad; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD). Supresión de datos: La información de los archivos de registro se almacena durante un máximo de 30 días y, transcurrido este plazo, se suprime o se anonimiza. Los datos cuya conservación adicional sea necesaria con fines probatorios quedan excluidos de la supresión hasta la aclaración definitiva del incidente correspondiente.
  • Envío y alojamiento de correo electrónico: Los servicios de alojamiento web que utilizamos comprenden también el envío, la recepción y el almacenamiento de correos electrónicos. Con estos fines se tratan las direcciones de los destinatarios y de los remitentes, así como otra información relativa al envío del correo electrónico (p. ej., los proveedores implicados) y el contenido de los respectivos correos electrónicos. Los datos mencionados también pueden tratarse con fines de detección de correo no deseado (SPAM). Rogamos tener en cuenta que, por lo general, los correos electrónicos no se envían de forma cifrada en internet. Por regla general, los correos electrónicos se cifran durante el transporte, pero no (salvo que se utilice un procedimiento de cifrado de extremo a extremo) en los servidores desde los que se envían y reciben. Por ello, no podemos asumir responsabilidad alguna por la vía de transmisión de los correos electrónicos entre el remitente y la recepción en nuestro servidor; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
  • Red de distribución de contenidos (Content Delivery Network): Utilizamos una "red de distribución de contenidos" (CDN, por sus siglas en inglés). Una CDN es un servicio con cuya ayuda los contenidos de una oferta en línea, en particular archivos multimedia de gran tamaño, como gráficos o scripts de programas, pueden entregarse de forma más rápida y segura mediante servidores distribuidos regionalmente y conectados a través de internet; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).

Blogs y medios de publicación

Utilizamos blogs o medios comparables de comunicación y publicación en línea (en adelante, "medio de publicación"). Los datos de los lectores solo se tratan para los fines del medio de publicación en la medida en que sea necesario para su presentación y la comunicación entre autores y lectores, o por motivos de seguridad. Por lo demás, remitimos a la información sobre el tratamiento de los visitantes de nuestro medio de publicación en el marco de estas indicaciones de protección de datos.

  • Tipos de datos tratados: Datos de inventario (p. ej., nombres, direcciones); Datos de contacto (p. ej., correo electrónico, números de teléfono); Datos de contenido (p. ej., entradas en formularios en línea); Datos de uso (p. ej., sitios web visitados, interés en los contenidos, horarios de acceso); Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, datos horarios, números de identificación, estado del consentimiento).
  • Personas afectadas: Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
  • Finalidades del tratamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; Comentarios (p. ej., recopilación de comentarios a través de un formulario en línea). Puesta a disposición de nuestra oferta en línea y facilidad de uso.
  • Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).

Gestión de contactos y solicitudes

Al ponerse en contacto con nosotros (p. ej., por correo postal, formulario de contacto, correo electrónico, teléfono o a través de redes sociales), así como en el marco de relaciones existentes con usuarios y comerciales, se tratan los datos de las personas solicitantes en la medida en que sea necesario para responder a las solicitudes de contacto y a las eventuales medidas solicitadas.

  • Tipos de datos tratados: Datos de contacto (p. ej., correo electrónico, números de teléfono); Datos de contenido (p. ej., entradas en formularios en línea); Datos de uso (p. ej., sitios web visitados, interés en los contenidos, horarios de acceso); Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, datos horarios, números de identificación, estado del consentimiento).
  • Personas afectadas: Interlocutores de comunicación.
  • Finalidades del tratamiento: Solicitudes de contacto y comunicación; Gestión y respuesta de solicitudes; Comentarios (p. ej., recopilación de comentarios a través de un formulario en línea). Puesta a disposición de nuestra oferta en línea y facilidad de uso.
  • Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD). Cumplimiento contractual y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD).

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

  • Formulario de contacto: Cuando los usuarios se ponen en contacto con nosotros a través de nuestro formulario de contacto, correo electrónico u otras vías de comunicación, tratamos los datos que nos han sido comunicados en este contexto para gestionar el asunto planteado; Bases jurídicas: Cumplimiento contractual y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD), Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).

Comunicación a través de mensajería instantánea

Utilizamos servicios de mensajería instantánea con fines de comunicación y, por ello, le rogamos tener en cuenta las siguientes indicaciones sobre la funcionalidad de los servicios de mensajería, el cifrado, el uso de los metadatos de la comunicación y sus posibilidades de oposición.

También puede ponerse en contacto con nosotros por vías alternativas, p. ej., por teléfono o correo electrónico. Utilice las posibilidades de contacto que le hayamos comunicado o las indicadas dentro de nuestra oferta en línea.

En caso de cifrado de extremo a extremo de los contenidos (es decir, el contenido de su mensaje y los archivos adjuntos), le indicamos que los contenidos de la comunicación (es decir, el contenido del mensaje y las imágenes adjuntas) se cifran de extremo a extremo. Esto significa que el contenido de los mensajes no puede ser consultado, ni siquiera por los propios proveedores del servicio de mensajería. Debería utilizar siempre una versión actual del servicio de mensajería con el cifrado activado, de modo que quede garantizado el cifrado de los contenidos de los mensajes.

No obstante, informamos adicionalmente a nuestros interlocutores de comunicación de que, aunque los proveedores de los servicios de mensajería no pueden ver el contenido, sí pueden averiguar que y cuándo los interlocutores de comunicación se comunican con nosotros, así como tratar información técnica sobre el dispositivo utilizado por los interlocutores de comunicación y, según la configuración de su dispositivo, también información de localización (los denominados metadatos).

Indicaciones sobre las bases jurídicas: En la medida en que solicitemos a los interlocutores de comunicación su autorización antes de comunicarnos con ellos a través de servicios de mensajería, la base jurídica de nuestro tratamiento de sus datos es su consentimiento. Por lo demás, si no solicitamos un consentimiento y, p. ej., ellos se ponen en contacto con nosotros por iniciativa propia, utilizamos los servicios de mensajería en relación con nuestros socios contractuales, así como en el marco de la fase precontractual, como una medida contractual y, en el caso de otros interesados e interlocutores de comunicación, sobre la base de nuestros intereses legítimos en una comunicación rápida y eficiente y en la satisfacción de las necesidades de nuestros interlocutores de comunicación en cuanto a la comunicación a través de servicios de mensajería. Asimismo, le indicamos que no transmitimos por primera vez a los servicios de mensajería los datos de contacto que se nos hayan comunicado sin su consentimiento.

Revocación, oposición y supresión: Puede revocar en cualquier momento un consentimiento otorgado y -  - 

  • Tipos de datos tratados: Datos de contacto (p. ej., correo electrónico, números de teléfono); Datos de uso (p. ej., sitios web visitados, interés en los contenidos, -  - ); Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, datos horarios, números de identificación, -  - ).
  • Personas afectadas: Interlocutores de comunicación.
  • Finalidades del tratamiento: Solicitudes de contacto y comunicación; Marketing directo (p. ej., por correo electrónico o postal).
  • Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).

Chatbots y funciones de chat

Ofrecemos como posibilidad de comunicación chats en línea y funciones de chatbot (denominados conjuntamente "servicios de chat"). Un chat es una conversación en línea que se mantiene con cierta proximidad temporal. Un chatbot es un software que responde a las preguntas de los usuarios o los informa mediante mensajes. Si utiliza nuestras funciones de chat, podemos tratar sus datos personales.

Si utiliza nuestros servicios de chat dentro de una plataforma en línea, se almacenará adicionalmente su número de identificación dentro de dicha plataforma. Además, podemos recopilar información sobre qué usuarios interactúan con nuestros servicios de chat y en qué momento. Asimismo, almacenamos el contenido de sus conversaciones a través de los servicios de chat y registramos los procesos de registro y de consentimiento, para poder acreditarlos conforme a las disposiciones legales.

Informamos a los usuarios de que el respectivo proveedor de la plataforma puede averiguar que y cuándo los usuarios se comunican con nuestros servicios de chat, así como recopilar información técnica sobre el dispositivo utilizado por los usuarios y, según la configuración de su dispositivo, también información de localización (los denominados metadatos), con fines de optimización de los respectivos servicios y con fines de seguridad. Asimismo, los metadatos de la comunicación a través de los servicios de chat (es decir, p. ej., la información sobre quién se ha comunicado con quién) podrían ser utilizados por los respectivos proveedores de la plataforma, conforme a sus disposiciones, a las que remitimos para obtener más información, con fines de marketing o para mostrar a los usuarios publicidad personalizada.

Si los usuarios se muestran de acuerdo con un chatbot en activar información mediante mensajes periódicos, en todo momento tienen la posibilidad de cancelar dicha información para el futuro. El chatbot indica a los usuarios cómo y con qué términos pueden cancelar los mensajes. Al cancelar los mensajes del chatbot, los datos de los usuarios se suprimen del directorio de destinatarios de mensajes.

Utilizamos los datos antes mencionados para operar nuestros servicios de chat, p. ej., para dirigirnos personalmente a los usuarios, para responder a sus consultas, para transmitir los contenidos eventualmente solicitados y también para mejorar nuestros servicios de chat (p. ej., para "enseñar" a los chatbots respuestas a preguntas frecuentes -  - 

  • Tipos de datos tratados: Datos de contacto (p. ej., correo electrónico, números de teléfono); Datos de contenido (p. ej., entradas en formularios en línea); Datos de uso (p. ej., sitios web visitados, interés en los contenidos, -  - ); Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, datos horarios, números de identificación, -  - ).
  • Personas afectadas: Interlocutores de comunicación.
  • Finalidades del tratamiento: Solicitudes de contacto y comunicación; Marketing directo (p. ej., por correo electrónico o postal).
  • Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); Cumplimiento contractual y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).

Boletín informativo y notificaciones electrónicas

Enviamos boletines informativos, correos electrónicos y otras notificaciones electrónicas (en adelante, "boletín informativo") únicamente con el consentimiento de los destinatarios o con una autorización legal. En la medida en que, en el marco de una suscripción al boletín informativo, se describan concretamente sus contenidos, estos serán determinantes para el consentimiento de los usuarios. Por lo demás, nuestros boletines informativos contienen información sobre nuestros servicios y sobre nosotros.

Para suscribirse a nuestros boletines informativos, en principio basta con que indique su dirección de correo electrónico. No obstante, podemos pedirle que indique un nombre, con fines de trato personalizado en el boletín informativo, u otros datos, siempre que estos sean necesarios para los fines del boletín informativo.

Procedimiento de doble confirmación (Double-Opt-In): La suscripción a nuestro boletín informativo se realiza, en principio, mediante el denominado procedimiento de doble confirmación (double-opt-in). Es decir, tras la suscripción recibirá un correo electrónico en el que se le pedirá que confirme su suscripción. Esta confirmación es necesaria para que nadie pueda suscribirse con direcciones de correo electrónico ajenas. Las suscripciones al boletín informativo se registran para poder acreditar el proceso de suscripción conforme a los requisitos legales. Esto incluye el almacenamiento del momento de la suscripción y de la confirmación, así como de la dirección IP. Asimismo, se registran las modificaciones de sus datos almacenados en el proveedor de servicios de envío.

Supresión y limitación del tratamiento: Podemos almacenar las direcciones de correo electrónico dadas de baja hasta un máximo de tres años sobre la base de nuestros intereses legítimos, antes de suprimirlas, para poder acreditar un consentimiento otorgado en su día. El tratamiento de estos datos se limita a la finalidad de una posible defensa frente a reclamaciones. En cualquier momento es posible presentar una solicitud individual de supresión, siempre que se confirme al mismo tiempo la existencia previa de un consentimiento. En caso de obligaciones de respetar de forma permanente las oposiciones, nos reservamos el almacenamiento de la dirección de correo electrónico únicamente con esta finalidad en una lista de bloqueo (la denominada "blocklist").

El registro del proceso de suscripción se realiza sobre la base de nuestros intereses legítimos con fines de acreditar su desarrollo correcto. En la medida en que encarguemos a un proveedor de servicios el envío de correos electrónicos, ello se realiza sobre la base de nuestros intereses legítimos en un sistema de envío eficiente y seguro.

Contenidos:

Información sobre nosotros, nuestros servicios, promociones y ofertas.

  • Tipos de datos tratados: Datos de inventario (p. ej., nombres, direcciones); Datos de contacto (p. ej., correo electrónico, números de teléfono); Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, datos horarios, números de identificación, estado del consentimiento).
  • Personas afectadas: Interlocutores de comunicación.
  • Finalidades del tratamiento: Marketing directo (p. ej., por correo electrónico o postal).
  • Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD).
  • Posibilidad de oposición (opt-out): Puede cancelar la recepción de nuestro boletín informativo en cualquier momento, es decir, revocar sus consentimientos u oponerse a la recepción futura. Encontrará un enlace para cancelar el boletín informativo al final de cada boletín o, en su defecto, puede utilizar para ello una de las posibilidades de contacto indicadas anteriormente, preferiblemente el correo electrónico.

Comunicación publicitaria por correo electrónico, correo postal, fax o teléfono

Tratamos datos personales con fines de comunicación publicitaria, que puede realizarse a través de diversos canales, como el correo electrónico, el teléfono, el correo postal o el fax, conforme a las disposiciones legales.

Los destinatarios tienen derecho a revocar en cualquier momento los consentimientos otorgados o a oponerse en cualquier momento a la comunicación publicitaria.

Tras la revocación u oposición, almacenamos los datos necesarios para acreditar la autorización existente hasta ese momento con fines de contacto o envío, durante un plazo de hasta tres años tras la finalización del año de la revocación u oposición, sobre la base de nuestros intereses legítimos. El tratamiento de estos datos se limita a la finalidad de una posible defensa frente a reclamaciones. Sobre la base del interés legítimo en respetar de forma permanente la revocación u oposición de los usuarios, almacenamos además los datos necesarios para evitar una nueva toma de contacto (p. ej., según el canal de comunicación, la dirección de correo electrónico, el número de teléfono o el nombre).

  • Tipos de datos tratados: Datos de inventario (p. ej., nombres, direcciones); Datos de contacto (p. ej., correo electrónico, números de teléfono).
  • Personas afectadas: Interlocutores de comunicación.
  • Finalidades del tratamiento: Marketing directo (p. ej., por correo electrónico o postal).
  • Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).

Sorteos y concursos

Tratamos los datos personales de los participantes en sorteos y concursos únicamente respetando las disposiciones de protección de datos aplicables, en la medida en que el tratamiento sea contractualmente necesario para la puesta a disposición, la realización y la gestión del sorteo, en que los participantes hayan consentido el tratamiento o en que el tratamiento sirva a nuestros intereses legítimos (p. ej., a la seguridad del sorteo o a la protección de nuestros intereses frente a abusos, mediante la posible recopilación de direcciones IP al presentar aportaciones al sorteo).

Si en el marco de los sorteos se publican aportaciones de los participantes (p. ej., en el marco de una votación o presentación de las aportaciones al sorteo o de los ganadores, o de la información sobre el sorteo), indicamos que los nombres de los participantes también podrán publicarse en este contexto. Los participantes pueden oponerse a ello en cualquier momento.

Si el sorteo tiene lugar dentro de una plataforma en línea o una red social (por ejemplo, Facebook o Instagram, en lo sucesivo denominada "plataforma en línea"), se aplicarán adicionalmente las condiciones de uso y las políticas de privacidad de las respectivas plataformas. En estos casos, le informamos de que somos responsables de los datos comunicados por los participantes en el marco del sorteo y de que las consultas relativas al sorteo deben dirigirse a nosotros.

Los datos de los participantes se eliminarán en cuanto finalice el sorteo o el concurso y los datos ya no sean necesarios para informar a los ganadores o porque ya no quepa esperar consultas relacionadas con el sorteo. Por principio, los datos de los participantes se eliminarán a más tardar 6 meses después de la finalización del sorteo. Los datos de los ganadores podrán conservarse durante más tiempo, por ejemplo, para poder responder a consultas sobre los premios o para poder cumplir con las prestaciones del premio; en este caso, la duración de la conservación dependerá del tipo de premio y ascenderá, por ejemplo en el caso de bienes o prestaciones, hasta tres años, para poder tramitar, por ejemplo, casos de garantía. Además, los datos de los participantes podrán almacenarse durante más tiempo, por ejemplo, en forma de reportajes sobre el sorteo en medios en línea y fuera de línea.

En la medida en que en el marco del sorteo también se hayan recabado datos para otros fines, su tratamiento y el plazo de conservación se regirán por las indicaciones de protección de datos relativas a ese uso (por ejemplo, en el caso de una suscripción al boletín informativo en el marco de un sorteo).

  • Tipos de datos tratados: Datos de inventario (por ejemplo, nombres, direcciones); datos de contenido (por ejemplo, entradas en formularios en línea); metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, indicaciones horarias, números de identificación, estado del consentimiento).
  • Personas afectadas: Participantes en sorteos y concursos.
  • Fines del tratamiento: Realización de sorteos y concursos.
  • Bases jurídicas: Cumplimiento de contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD).

Encuestas y sondeos

Realizamos encuestas y sondeos con el fin de recopilar información para la finalidad de encuesta o sondeo comunicada en cada caso. Las encuestas y sondeos que realizamos (en lo sucesivo, "sondeos") se evalúan de forma anónima. El tratamiento de datos personales solo se lleva a cabo en la medida en que sea necesario para la puesta a disposición y realización técnica de las encuestas (por ejemplo, el tratamiento de la dirección IP para poder mostrar la encuesta en el navegador del usuario o para posibilitar, mediante una cookie, la reanudación de la encuesta).

  • Tipos de datos tratados: Datos de contacto (por ejemplo, correo electrónico, números de teléfono); datos de contenido (por ejemplo, entradas en formularios en línea); datos de uso (por ejemplo, sitios web visitados, interés en contenidos, horarios de acceso); metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, indicaciones horarias, números de identificación, estado del consentimiento).
  • Personas afectadas: Interlocutores de comunicación. Participantes.
  • Fines del tratamiento: Comentarios (feedback) (por ejemplo, recopilación de comentarios a través de un formulario en línea).
  • Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

Análisis web, monitorización y optimización

El análisis web (también denominado "medición de alcance") sirve para evaluar los flujos de visitantes de nuestra oferta en línea y puede comprender el comportamiento, los intereses o la información demográfica de los visitantes, como por ejemplo la edad o el sexo, en forma de valores pseudónimos. Con ayuda del análisis de alcance podemos reconocer, por ejemplo, en qué momento se utilizan con más frecuencia nuestra oferta en línea o sus funciones o contenidos, o cuáles invitan a un uso repetido. Asimismo, podemos determinar qué áreas necesitan optimización.

Además del análisis web, también podemos emplear procedimientos de prueba, por ejemplo, para probar y optimizar distintas versiones de nuestra oferta en línea o de sus componentes.

Salvo que se indique lo contrario a continuación, para estos fines se pueden crear perfiles, es decir, datos agrupados en relación con un proceso de uso, y se puede almacenar y leer información en un navegador o en un dispositivo terminal. Entre los datos recabados se encuentran, en particular, los sitios web visitados y los elementos utilizados en ellos, así como datos técnicos, como el navegador utilizado, el sistema informático empleado y datos sobre los horarios de uso. Siempre que los usuarios hayan dado su consentimiento a la recopilación de sus datos de localización frente a nosotros o frente a los proveedores de los servicios que empleamos, también podrán tratarse datos de localización.

Asimismo, se almacenan las direcciones IP de los usuarios. No obstante, empleamos un procedimiento de enmascaramiento de IP (es decir, pseudonimización mediante el acortamiento de la dirección IP) para proteger a los usuarios. Por norma general, en el marco del análisis web, las pruebas A/B y la optimización no se almacenan datos identificativos claros de los usuarios (como, por ejemplo, direcciones de correo electrónico o nombres), sino pseudónimos. Es decir, tanto nosotros como los proveedores del software empleado no conocemos la identidad real de los usuarios, sino únicamente los datos almacenados en sus perfiles a efectos de los respectivos procedimientos.

  • Tipos de datos tratados: Datos de uso (por ejemplo, sitios web visitados, interés en contenidos, horarios de acceso); metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, indicaciones horarias, números de identificación, estado del consentimiento).
  • Personas afectadas: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
  • Fines del tratamiento: Medición de alcance (por ejemplo, estadísticas de acceso, reconocimiento de visitantes recurrentes); perfiles con información relacionada con el usuario (creación de perfiles de usuario). Puesta a disposición de nuestra oferta en línea y facilidad de uso.
  • Medidas de seguridad: Enmascaramiento de IP (pseudonimización de la dirección IP).
  • Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD).

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

  • Google Analytics 4: Utilizamos Google Analytics para medir y analizar el uso de nuestra oferta en línea sobre la base de un número de identificación de usuario pseudónimo. Este número de identificación no contiene datos unívocos, como nombres o direcciones de correo electrónico. Sirve para asignar información de análisis a un dispositivo terminal, con el fin de reconocer qué contenidos han consultado los usuarios dentro de uno o varios procesos de uso, qué términos de búsqueda han empleado, si los han vuelto a consultar o si han interactuado con nuestra oferta en línea. Asimismo, se almacenan el momento del uso y su duración, así como las fuentes de los usuarios que remiten a nuestra oferta en línea y aspectos técnicos de sus dispositivos terminales y navegadores. Para ello, se crean perfiles pseudónimos de usuarios con información procedente del uso de distintos dispositivos, pudiendo emplearse cookies. Google Analytics no registra ni almacena direcciones IP individuales de los usuarios de la UE. No obstante, Analytics proporciona datos de ubicación geográfica aproximada al derivar los siguientes metadatos de las direcciones IP: ciudad (y la latitud y longitud derivadas de la ciudad), continente, país, región, subcontinente (y sus equivalentes basados en identificadores). En el tráfico de datos de la UE, los datos de la dirección IP se utilizan exclusivamente para esta derivación de datos de geolocalización antes de eliminarse de inmediato. No se registran, no son accesibles y no se utilizan para otros fines. Cuando Google Analytics recopila datos de medición, todas las consultas de IP se realizan en servidores ubicados en la UE antes de que el tráfico se reenvíe a los servidores de Analytics para su procesamiento; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); Sitio web: https://marketingplatform.google.com/intl/de/about/analytics/; Política de privacidad: https://policies.google.com/privacy; Contrato de encargo de tratamiento: https://business.safety.google/adsprocessorterms/; Base para la transferencia a terceros países: EU-US Data Privacy Framework (DPF), cláusulas contractuales tipo (https://business.safety.google/adsprocessorterms); Posibilidad de oposición (opt-out): Plugin de exclusión (opt-out): https://tools.google.com/dlpage/gaoptout?hl=de, ajustes para la presentación de anuncios publicitarios: https://myadcenter.google.com/personalizationoff. Más información: https://business.safety.google/adsservices/ (tipos de tratamiento y de los datos tratados).
  • Google Tag Manager: Google Tag Manager es una solución con la que gestionamos las llamadas etiquetas del sitio web a través de una interfaz y así podemos integrar otros servicios en nuestra oferta en línea (a este respecto, se remite a otras indicaciones de esta política de privacidad). Con el propio Tag Manager (que implementa las etiquetas) no se crean, por tanto, todavía perfiles de los usuarios ni se almacenan cookies, por ejemplo. Google solo conoce la dirección IP del usuario, lo cual es necesario para ejecutar Google Tag Manager; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); Sitio web: https://marketingplatform.google.com; Política de privacidad: https://policies.google.com/privacy; Contrato de encargo de tratamiento:
    https://business.safety.google/adsprocessorterms. Base para la transferencia a terceros países: EU-US Data Privacy Framework (DPF), cláusulas contractuales tipo (https://business.safety.google/adsprocessorterms).

Marketing en línea

Tratamos datos personales con fines de marketing en línea, entre los que se puede incluir, en particular, la comercialización de espacios publicitarios o la presentación de contenidos publicitarios y de otro tipo (denominados conjuntamente "contenidos") en función de los intereses potenciales de los usuarios, así como la medición de su eficacia.

Para estos fines se crean los denominados perfiles de usuario y se almacenan en un archivo (la denominada "cookie") o se emplean procedimientos similares, mediante los cuales se almacenan los datos del usuario relevantes para la presentación de los contenidos antes mencionados. Entre estos datos se pueden incluir, por ejemplo, los contenidos visualizados, los sitios web visitados, las redes en línea utilizadas, pero también interlocutores de comunicación y datos técnicos, como el navegador utilizado, el sistema informático empleado, así como datos sobre los horarios de uso y las funciones utilizadas. Siempre que los usuarios hayan dado su consentimiento a la recopilación de sus datos de localización, estos también podrán tratarse.

Asimismo, se almacenan las direcciones IP de los usuarios. No obstante, empleamos los procedimientos de enmascaramiento de IP disponibles (es decir, pseudonimización mediante el acortamiento de la dirección IP) para proteger a los usuarios. Por norma general, en el marco de los procedimientos de marketing en línea no se almacenan datos identificativos claros de los usuarios (como, por ejemplo, direcciones de correo electrónico o nombres), sino pseudónimos. Es decir, tanto nosotros como los proveedores de los procedimientos de marketing en línea no conocemos la identidad real de los usuarios, sino únicamente los datos almacenados en sus perfiles.

Los datos de los perfiles se almacenan, por regla general, en las cookies o mediante procedimientos similares. Estas cookies pueden posteriormente, en general, leerse también en otros sitios web que empleen el mismo procedimiento de marketing en línea y analizarse con fines de presentación de contenidos, así como completarse con otros datos y almacenarse en el servidor del proveedor del procedimiento de marketing en línea.

Excepcionalmente, se pueden asignar datos identificativos claros a los perfiles. Este es el caso cuando los usuarios son, por ejemplo, miembros de una red social cuyo procedimiento de marketing en línea empleamos y la red vincula los perfiles de los usuarios con los datos antes mencionados. Le rogamos tenga en cuenta que los usuarios pueden establecer acuerdos adicionales con los proveedores, por ejemplo, mediante el consentimiento prestado en el marco del registro.

Por norma general, solo tenemos acceso a información agregada sobre el éxito de nuestros anuncios publicitarios. No obstante, en el marco de las denominadas mediciones de conversión, podemos comprobar cuáles de nuestros procedimientos de marketing en línea han dado lugar a una denominada conversión, es decir, por ejemplo, a la celebración de un contrato con nosotros. La medición de conversión se utiliza únicamente para analizar el éxito de nuestras medidas de marketing.

Salvo que se indique lo contrario, le rogamos parta de la base de que las cookies utilizadas se almacenan durante un período de dos años.

  • Tipos de datos tratados: Datos de uso (por ejemplo, sitios web visitados, interés en contenidos, horarios de acceso); metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, indicaciones horarias, números de identificación, estado del consentimiento).
  • Personas afectadas: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
  • Fines del tratamiento: Medición de alcance (por ejemplo, estadísticas de acceso, reconocimiento de visitantes recurrentes); seguimiento (tracking) (por ejemplo, elaboración de perfiles relacionados con intereses/comportamiento, uso de cookies); marketing; perfiles con información relacionada con el usuario (creación de perfiles de usuario). Medición de conversión (medición de la eficacia de las medidas de marketing).
  • Medidas de seguridad: Enmascaramiento de IP (pseudonimización de la dirección IP).
  • Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
  • Posibilidad de oposición (opt-out): Le remitimos a las políticas de privacidad de los respectivos proveedores y a las posibilidades de oposición indicadas para cada uno de ellos (la denominada "opt-out"). En caso de que no se haya indicado una posibilidad explícita de exclusión (opt-out), existe, por un lado, la posibilidad de desactivar las cookies en la configuración de su navegador. Sin embargo, esto puede limitar las funciones de nuestra oferta en línea. Por ello, recomendamos además las siguientes posibilidades de exclusión, que se ofrecen de forma agrupada por regiones:

    a) Europa: https://www.youronlinechoices.eu.
    b) Canadá: https://www.youradchoices.ca/choices.
    c) EE. UU.: https://www.aboutads.info/choices.
    d) A nivel transregional: https://optout.aboutads.info.

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

  • Google Ads y medición de conversión: Procedimiento de marketing en línea con el fin de colocar contenidos y anuncios dentro de la red publicitaria del proveedor del servicio (por ejemplo, en resultados de búsqueda, en vídeos, en sitios web, etc.), de modo que se muestren a usuarios que tengan un interés presunto en los anuncios. Además, medimos la conversión de los anuncios, es decir, si los usuarios han aprovechado la ocasión para interactuar con los anuncios y utilizar las ofertas anunciadas (la denominada conversión). No obstante, solo recibimos información anónima y ninguna información personal sobre usuarios individuales; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD), intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD); Sitio web: https://marketingplatform.google.com; Política de privacidad: https://policies.google.com/privacy; Base para la transferencia a terceros países: EU-US Data Privacy Framework (DPF); Más información: Tipos de tratamiento y de los datos tratados: https://business.safety.google/adsservices/. Condiciones de tratamiento de datos entre responsables y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adscontrollerterms.
  • Google Adsense con anuncios personalizados: Utilizamos el servicio Google Adsense con anuncios personalizados, con cuya ayuda se muestran anuncios dentro de nuestra oferta en línea y recibimos una remuneración por su presentación o por otro tipo de uso; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); Sitio web: https://marketingplatform.google.com; Política de privacidad: https://policies.google.com/privacy; Base para la transferencia a terceros países: EU-US Data Privacy Framework (DPF); Más información: Tipos de tratamiento y de los datos tratados: https://business.safety.google/adsservices/. Condiciones de tratamiento de datos para productos publicitarios de Google: Información sobre los servicios, condiciones de tratamiento de datos entre responsables y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adscontrollerterms.
  • Google Adsense con anuncios no personalizados: Utilizamos el servicio Google Adsense con anuncios no personalizados, con cuya ayuda se muestran anuncios dentro de nuestra oferta en línea y recibimos una remuneración por su presentación o por otro tipo de uso; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); Sitio web: https://marketingplatform.google.com; Política de privacidad: https://policies.google.com/privacy; Base para la transferencia a terceros países: EU-US Data Privacy Framework (DPF); Más información: Tipos de tratamiento y de los datos tratados: https://business.safety.google/adsservices/. Condiciones de tratamiento de datos entre responsables de Google Ads y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adscontrollerterms.
  • LinkedIn Insight Tag: Código que se carga cuando un usuario visita nuestra oferta en línea y que registra el comportamiento y las conversiones del usuario, almacenándolos en un perfil (posibles fines de uso: medición del rendimiento de las campañas, optimización de la entrega de anuncios, creación de audiencias personalizadas y similares); Proveedor del servicio: LinkedIn Ireland Unlimited Company, Wilton Place, Dublín 2, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); Sitio web: https://www.linkedin.com; Política de privacidad: https://www.linkedin.com/legal/privacy-policy, política de cookies: https://www.linkedin.com/legal/cookie_policy; Contrato de encargo de tratamiento: https://www.linkedin.com/legal/l/dpa; Base para la transferencia a terceros países: EU-US Data Privacy Framework (DPF), cláusulas contractuales tipo (https://legal.linkedin.com/dpa). Posibilidad de oposición (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Programas de afiliación y enlaces de afiliados

En nuestra oferta en línea integramos los denominados enlaces de afiliados u otras referencias (entre las que se pueden incluir, por ejemplo, máscaras de búsqueda, widgets o códigos de descuento) a las ofertas y prestaciones de proveedores externos (denominados conjuntamente "enlaces de afiliados"). Cuando los usuarios siguen los enlaces de afiliados o, posteriormente, aprovechan las ofertas, podemos recibir de estos proveedores externos una comisión u otras ventajas (denominadas conjuntamente "comisión").

Para poder rastrear si los usuarios han aprovechado las ofertas de un enlace de afiliados empleado por nosotros, es necesario que los respectivos proveedores externos sepan que los usuarios han seguido un enlace de afiliados utilizado dentro de nuestra oferta en línea. La asignación de los enlaces de afiliados a las respectivas transacciones comerciales o a otras acciones (por ejemplo, compras) sirve únicamente al fin de la liquidación de comisiones y se suprime en cuanto ya no es necesaria para dicho fin.

A efectos de la mencionada asignación de los enlaces de afiliados, estos pueden completarse con determinados valores que forman parte del enlace o que pueden almacenarse de otro modo, por ejemplo, en una cookie. Entre estos valores se pueden incluir, en particular, el sitio web de origen (referrer), el momento, un identificador en línea del operador del sitio web en el que se encontraba el enlace de afiliados, un identificador en línea de la oferta respectiva, el tipo de enlace utilizado, el tipo de oferta y un identificador en línea del usuario.

Indicaciones sobre bases jurídicas: En la medida en que solicitemos a los usuarios su consentimiento para el uso de los proveedores externos, la base jurídica del tratamiento de datos es el consentimiento. En caso contrario, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos (es decir, el interés en prestaciones eficientes, económicas y favorables para el destinatario). En este contexto, le remitimos también a la información sobre el uso de cookies contenida en esta política de privacidad.

  • Tipos de datos tratados: Datos contractuales (por ejemplo, objeto del contrato, duración, categoría de cliente); datos de uso (por ejemplo, sitios web visitados, interés en contenidos, horarios de acceso); metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, indicaciones horarias, números de identificación, estado del consentimiento).
  • Personas afectadas: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
  • Fines del tratamiento: Seguimiento de afiliados.
  • Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).

Oferta de un programa de afiliación

Ofrecemos un programa de afiliación, es decir, comisiones u otras ventajas (denominadas conjuntamente "comisión") para usuarios (denominados "afiliados") que remitan a nuestras ofertas y prestaciones. La remisión se realiza mediante un enlace asignado al respectivo afiliado u otros métodos (por ejemplo, códigos de descuento) que nos permiten reconocer que el uso de nuestras prestaciones se debió a dicha remisión (denominados conjuntamente "enlaces de afiliados").

Para poder rastrear si los usuarios han utilizado nuestras prestaciones a raíz de los enlaces de afiliados empleados por los afiliados, es necesario que sepamos que los usuarios han seguido un enlace de afiliados. La asignación de los enlaces de afiliados a las respectivas transacciones comerciales o al uso de nuestras prestaciones de otro modo sirve únicamente al fin de la liquidación de comisiones y se suprime en cuanto ya no es necesaria para dicho fin.

A efectos de la mencionada asignación de los enlaces de afiliados, estos pueden completarse con determinados valores que forman parte del enlace o que pueden almacenarse de otro modo, por ejemplo, en una cookie. Entre estos valores se pueden incluir, en particular, el sitio web de origen (referrer), el momento, un identificador en línea del operador del sitio web en el que se encontraba el enlace de afiliados, un identificador en línea -  - 

  • Tipos de datos tratados: Datos contractuales (por ejemplo, objeto del contrato, duración, categoría de cliente -  - ); datos de uso (por ejemplo, sitios web visitados, interés en contenidos, -  - ).
  • Personas afectadas: Usuarios (por ejemplo, visitantes del sitio web, usuarios de -  - ). Socios comerciales y contractuales.
  • Fines del tratamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales. Seguimiento de afiliados.
  • Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD). Cumplimiento de contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD).

Reseñas de clientes y procedimientos de valoración

Participamos en procedimientos de reseñas y valoraciones con el fin de evaluar, optimizar y promocionar nuestras prestaciones. Cuando los usuarios nos valoran o nos proporcionan comentarios de otro modo a través de las plataformas o procedimientos de valoración participantes, se aplicarán adicionalmente las condiciones generales de contratación o de uso y las indicaciones de protección de datos de los proveedores. Por regla general, la valoración presupone además un registro ante el respectivo proveedor.

Para garantizar que las personas que realizan la valoración hayan utilizado realmente nuestras prestaciones, transmitimos, con el consentimiento de los clientes, los datos necesarios a este respecto relativos al cliente y a la prestación utilizada a la respectiva plataforma de valoración (incluyendo nombre, dirección de correo electrónico y número de pedido o número de artículo). Estos datos se utilizan únicamente para verificar la autenticidad del usuario.

  • Tipos de datos tratados: Datos contractuales (por ejemplo, objeto del contrato, duración, categoría de cliente); datos de uso (por ejemplo, sitios web visitados, interés en contenidos, horarios de acceso); metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, indicaciones horarias, números de identificación, estado del consentimiento).
  • Personas afectadas: Clientes; usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
  • Fines del tratamiento: Comentarios (feedback) (por ejemplo, recopilación de comentarios a través de un formulario en línea). Marketing.
  • Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

  • Widget de valoración: Integramos en nuestra oferta en línea los denominados "widgets de valoración". Un widget es un elemento funcional y de contenido integrado en nuestra oferta en línea que muestra información variable. Puede presentarse, por ejemplo, en forma de sello o elemento comparable, en parte también denominado "badge" (insignia). En este caso, el contenido correspondiente del widget se muestra dentro de nuestra oferta en línea, pero en ese momento se obtiene de los servidores del respectivo proveedor del widget. Solo así se puede mostrar siempre el contenido actual, sobre todo la valoración vigente en cada momento. Para ello es necesario establecer una conexión de datos desde el sitio web consultado dentro de nuestra oferta en línea hasta el servidor del proveedor del widget, y el proveedor del widget recibe determinados datos técnicos (datos de acceso, incluida la dirección IP) que son necesarios para que el contenido del widget pueda entregarse al navegador del usuario. Además, el proveedor del widget recibe información de que los usuarios han visitado nuestra oferta en línea. Esta información puede almacenarse en una cookie y ser utilizada por el proveedor del widget para reconocer qué ofertas en línea que participan en el procedimiento de valoración han sido visitadas por el usuario. La información puede almacenarse en un perfil de usuario y utilizarse con fines publicitarios o de investigación de mercado; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).

Presencias en redes sociales (Social Media)

Mantenemos presencias en línea dentro de redes sociales y, en este contexto, tratamos datos de los usuarios con el fin de comunicarnos con los usuarios activos allí u ofrecer información sobre nosotros.

Advertimos que, en este contexto, los datos de los usuarios pueden ser tratados fuera del territorio de la Unión Europea. Esto puede suponer riesgos para los usuarios, ya que, por ejemplo, podría dificultarse el ejercicio de sus derechos.

Además, los datos de los usuarios dentro de las redes sociales se tratan, por regla general, con fines de investigación de mercado y publicidad. Así, por ejemplo, pueden elaborarse perfiles de uso a partir del comportamiento de uso y de los intereses de los usuarios que de este se deriven. Los perfiles de uso pueden, a su vez, utilizarse, por ejemplo, para colocar anuncios publicitarios dentro y fuera de las redes que presumiblemente correspondan a los intereses de los usuarios. Para estos fines, por regla general, se almacenan cookies en los equipos de los usuarios, en las que se guardan el comportamiento de uso y los intereses de los usuarios. Además, en los perfiles de uso también se pueden almacenar datos con independencia de los dispositivos utilizados por los usuarios (especialmente cuando los usuarios son miembros de las respectivas plataformas y han iniciado sesión en ellas).

Para una descripción detallada de las respectivas formas de tratamiento y de las posibilidades de oposición (opt-out), remitimos a las declaraciones de protección de datos e informaciones de los operadores de las respectivas redes.

También en el caso de solicitudes de información y del ejercicio de los derechos de los interesados, advertimos que estos pueden hacerse valer de forma más eficaz ante los propios proveedores. Solo los proveedores tienen, en cada caso, acceso a los datos de los usuarios y pueden adoptar directamente las medidas correspondientes y facilitar la información. Si, no obstante, necesita ayuda, puede dirigirse a nosotros.

  • Tipos de datos tratados: datos de contacto (p. ej., correo electrónico, números de teléfono); datos de contenido (p. ej., entradas en formularios en línea); datos de uso (p. ej., sitios web visitados, interés en contenidos, horarios de acceso); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones de tiempo, números de identificación, estado del consentimiento); datos maestros (p. ej., nombres, direcciones).
  • Personas afectadas: usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
  • Finalidades del tratamiento: solicitudes de contacto y comunicación; feedback (p. ej., recopilación de comentarios a través de formulario en línea); marketing; provisión de nuestra oferta en línea y facilidad de uso. Infraestructura tecnológica de la información (funcionamiento y puesta a disposición de sistemas de información y dispositivos técnicos (ordenadores, servidores, etc.)).
  • Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

  • Instagram: red social; Proveedor del servicio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); Sitio web: https://www.instagram.com. Declaración de protección de datos: https://instagram.com/about/legal/privacy.
  • Páginas de Facebook: perfiles dentro de la red social Facebook; Proveedor del servicio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); Sitio web: https://www.facebook.com; Declaración de protección de datos: https://www.facebook.com/about/privacy; Base para la transferencia a terceros países: Marco de Protección de Datos UE-EE. UU. (DPF), cláusulas contractuales tipo (https://www.facebook.com/legal/EU_data_transfer_addendum); Más información: somos responsables conjuntamente con Meta Platforms Ireland Limited de la recogida (pero no del tratamiento posterior) de los datos de los visitantes de nuestra página de Facebook (denominada "Fanpage"). Entre estos datos se incluye información sobre los tipos de contenido que los usuarios visualizan o con los que interactúan, o las acciones que estos realizan (véase en "Cosas que tú y otros hacen y proporcionan" en la política de datos de Facebook: https://www.facebook.com/policy), así como información sobre los dispositivos utilizados por los usuarios (p. ej., direcciones IP, sistema operativo, tipo de navegador, configuración de idioma, datos de cookies; véase en "Información sobre dispositivos" en la política de datos de Facebook: https://www.facebook.com/policy). Como se explica en la política de datos de Facebook en el apartado "¿Cómo utilizamos esta información?", Facebook también recopila y utiliza información para proporcionar servicios de análisis, denominados "estadísticas de la página" ("Page Insights"), a los administradores de páginas, para que estos obtengan información sobre cómo interactúan las personas con sus páginas y con los contenidos vinculados a ellas. Hemos celebrado con Facebook un acuerdo especial ("Información sobre las estadísticas de la página", https://www.facebook.com/legal/terms/page_controller_addendum), en el que se regula, en particular, qué medidas de seguridad debe observar Facebook y en el que Facebook se ha declarado dispuesto a cumplir los derechos de los interesados (es decir, los usuarios pueden, p. ej., dirigir solicitudes de información o de supresión directamente a Facebook). Los derechos de los usuarios (en especial, el derecho de acceso, supresión, oposición y a presentar una reclamación ante la autoridad de control competente) no se ven limitados por los acuerdos con Facebook. La responsabilidad conjunta se limita a la recogida y transmisión de datos a Meta Platforms Ireland Limited, una empresa con sede en la UE. El tratamiento posterior de los datos es responsabilidad exclusiva de Meta Platforms Ireland Limited, lo que afecta en particular a la transmisión de los datos a la sociedad matriz Meta Platforms, Inc. en EE. UU.
  • LinkedIn: red social; Proveedor del servicio: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda; Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); Sitio web: https://www.linkedin.com; Declaración de protección de datos: https://www.linkedin.com/legal/privacy-policy; Base para la transferencia a terceros países: Marco de Protección de Datos UE-EE. UU. (DPF), cláusulas contractuales tipo (https://legal.linkedin.com/dpa); Posibilidad de oposición (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out; Más información: somos responsables conjuntamente con LinkedIn Irland Unlimited Company de la recogida (pero no del tratamiento posterior) de los datos de los visitantes que se recopilan con el fin de elaborar las "Page-Insights" (estadísticas) de nuestros perfiles de LinkedIn.
    Entre estos datos se incluye información sobre los tipos de contenido que los usuarios visualizan o con los que interactúan, o las acciones que estos realizan, así como información sobre los dispositivos utilizados por los usuarios (p. ej., direcciones IP, sistema operativo, tipo de navegador, configuración de idioma, datos de cookies) y datos del perfil de los usuarios, como la función profesional, el país, el sector, el nivel jerárquico, el tamaño de la empresa y la situación laboral. La información sobre protección de datos relativa al tratamiento de los datos de los usuarios por parte de LinkedIn puede consultarse en las indicaciones de protección de datos de LinkedIn: https://www.linkedin.com/legal/privacy-policy
    Hemos celebrado con LinkedIn Irland un acuerdo especial ("Page Insights Joint Controller Addendum (the 'Addendum')", https://legal.linkedin.com/pages-joint-controller-addendum), en el que se regula, en particular, qué medidas de seguridad debe observar LinkedIn y en el que LinkedIn se ha declarado dispuesto a cumplir los derechos de los interesados (es decir, los usuarios pueden, p. ej., dirigir solicitudes de información o de supresión directamente a LinkedIn). Los derechos de los usuarios (en especial, el derecho de acceso, supresión, oposición y a presentar una reclamación ante la autoridad de control competente) no se ven limitados por los acuerdos con LinkedIn. La responsabilidad conjunta se limita a la recogida de datos por y la transmisión a Ireland Unlimited Company, una empresa con sede en la UE. El tratamiento posterior de los datos corresponde exclusivamente a Ireland Unlimited Company, lo que afecta en particular a la transmisión de los datos a la sociedad matriz LinkedIn Corporation en EE. UU.
  • Pinterest: red social; Proveedor del servicio: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlanda; Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); Sitio web: https://www.pinterest.com. Declaración de protección de datos: https://policy.pinterest.com/de/privacy-policy.
  • Snapchat: red social; Proveedor del servicio: Snap Inc., 3000 31st Street, Santa Monica, California 90405 EE. UU.; Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); Sitio web: https://www.snapchat.com/; Declaración de protección de datos: https://www.snap.com/de-DE/privacy/privacy-policy. Base para la transferencia a terceros países: cláusulas contractuales tipo (https://www.snap.com/en-US/terms/standard-contractual-clauses).
  • Threads: red social; Proveedor del servicio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); Sitio web: https://www.threads.net/. Declaración de protección de datos: https://help.instagram.com/515230437301944.
  • TikTok: red social / plataforma de vídeo; Proveedor del servicio: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlanda y TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP; Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); Sitio web: https://www.tiktok.com. Declaración de protección de datos: https://www.tiktok.com/de/privacy-policy.
  • X: red social; Proveedor del servicio: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlanda; Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD). Declaración de protección de datos: https://twitter.com/privacy, (Ajustes: https://twitter.com/personalization).
  • YouTube: red social y plataforma de vídeo; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); Declaración de protección de datos: https://policies.google.com/privacy; Base para la transferencia a terceros países: Marco de Protección de Datos UE-EE. UU. (DPF). Posibilidad de oposición (opt-out): https://myadcenter.google.com/personalizationoff.

Plugins y funciones y contenidos integrados

Integramos en nuestra oferta en línea elementos de función y de contenido que se obtienen de los servidores de sus respectivos proveedores (en adelante, denominados "proveedores terceros"). Puede tratarse, por ejemplo, de gráficos, vídeos o planos de ciudades (en adelante, denominados uniformemente "contenidos").

La integración presupone siempre que los proveedores terceros de estos contenidos tratan la dirección IP de los usuarios, ya que sin la dirección IP no podrían enviar los contenidos a su navegador. La dirección IP es, por tanto, necesaria para la presentación de estos contenidos o funciones. Nos esforzamos por utilizar únicamente contenidos cuyos respectivos proveedores utilicen la dirección IP exclusivamente para la entrega de los contenidos. Los proveedores terceros pueden, además, utilizar las denominadas etiquetas de píxel (gráficos invisibles, también denominados "web beacons") con fines estadísticos o de marketing. Mediante las "etiquetas de píxel" se puede evaluar información como el tráfico de visitantes en las páginas de este sitio web. La información seudónima puede, además, almacenarse en cookies en el dispositivo de los usuarios y contener, entre otras cosas, información técnica sobre el navegador y el sistema operativo, sobre los sitios web de referencia, sobre el momento de la visita, así como otros datos sobre el uso de nuestra oferta en línea, y también puede combinarse con dicha información procedente de otras fuentes.

  • Tipos de datos tratados: datos de uso (p. ej., sitios web visitados, interés en contenidos, horarios de acceso); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones de tiempo, números de identificación, estado del consentimiento); datos maestros (p. ej., nombres, direcciones); datos de contacto (p. ej., correo electrónico, números de teléfono); datos de contenido (p. ej., entradas en formularios en línea); datos de localización (indicaciones sobre la posición geográfica de un dispositivo o de una persona); datos de eventos (Facebook) (los "datos de eventos" son datos que, p. ej., a través del píxel de Facebook (mediante apps o de otras formas) pueden ser transmitidos por nosotros a Facebook y que se refieren a personas o a sus acciones; entre estos datos se incluyen, p. ej., datos sobre visitas a sitios web, interacciones con contenidos, funciones, instalaciones de aplicaciones, compras de productos, etc.; los datos de eventos se tratan con el fin de formar grupos objetivo para contenidos e información publicitaria (públicos personalizados); los datos de eventos no incluyen el contenido propiamente dicho (como, p. ej., comentarios redactados), ninguna información de inicio de sesión ni información de contacto (es decir, ni nombres, ni direcciones de correo electrónico ni números de teléfono). Facebook elimina los datos de eventos, como máximo, a los dos años; los públicos formados a partir de ellos se eliminan al suprimir nuestra cuenta de Facebook).
  • Personas afectadas: usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
  • Finalidades del tratamiento: provisión de nuestra oferta en línea y facilidad de uso; marketing. Perfiles con información relacionada con los usuarios (creación de perfiles de usuario).
  • Bases jurídicas: consentimiento (art. 6, apdo. 1, frase 1, letra a) del RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).

Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:

  • Integración de software, scripts o marcos de terceros (p. ej. jQuery): Integramos en nuestra oferta en línea software que obtenemos de servidores de otros proveedores (p. ej. bibliotecas de funciones que utilizamos para la representación o la facilidad de uso de nuestra oferta en línea). En este contexto, los respectivos proveedores recaban la dirección IP de los usuarios y pueden tratarla con fines de transmisión del software al navegador de los usuarios, así como con fines de seguridad, evaluación y optimización de su oferta. - Integramos en nuestra oferta en línea software que obtenemos de servidores de otros proveedores (p. ej. bibliotecas de funciones que utilizamos para la representación o la facilidad de uso de nuestra oferta en línea). En este contexto, los respectivos proveedores recaban la dirección IP de los usuarios y pueden tratarla con fines de transmisión del software al navegador de los usuarios, así como con fines de seguridad, evaluación y optimización de su oferta; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
  • Plugins y contenidos de Facebook: Plugins sociales y contenidos de Facebook - Entre ellos pueden encontrarse, por ejemplo, contenidos como imágenes, vídeos o textos y botones con los que los usuarios pueden compartir contenidos de esta oferta en línea dentro de Facebook. La lista y el aspecto de los plugins sociales de Facebook pueden consultarse aquí: https://developers.facebook.com/docs/plugins/ - Somos responsables conjuntos con Meta Platforms Ireland Limited de la recogida o la recepción, en el marco de una transmisión (pero no del tratamiento posterior), de "datos de eventos" que Facebook recaba mediante los plugins sociales de Facebook (y funciones de inserción de contenidos) ejecutados en nuestra oferta en línea, o que recibe en el marco de una transmisión, con los siguientes fines: a) mostrar contenidos e información publicitaria que correspondan a los presuntos intereses de los usuarios; b) el envío de mensajes comerciales y relacionados con transacciones (p. ej., contactar a los usuarios a través de Facebook-Messenger); c) mejorar la entrega de anuncios y la personalización de funciones y contenidos (p. ej., mejorar la detección de qué contenidos o información publicitaria corresponden presumiblemente a los intereses de los usuarios). Hemos celebrado con Facebook un acuerdo especial ("Anexo para responsables", https://www.facebook.com/legal/controller_addendum), en el que se regula, entre otras cosas, qué medidas de seguridad debe observar Facebook (https://www.facebook.com/legal/terms/data_security_terms) y en el que Facebook se ha declarado dispuesto a cumplir con los derechos de los interesados (es decir, los usuarios pueden, por ejemplo, dirigir directamente a Facebook solicitudes de información o de supresión). Nota: Cuando Facebook nos proporciona mediciones, análisis e informes (que están agregados, es decir, no contienen datos de usuarios individuales y son anónimos para nosotros), este tratamiento no se realiza en el marco de la responsabilidad conjunta, sino sobre la base de un contrato de encargo de tratamiento ("Condiciones de tratamiento de datos", https://www.facebook.com/legal/terms/dataprocessing), de las "Condiciones de seguridad de los datos" (https://www.facebook.com/legal/terms/data_security_terms), así como, en lo que respecta al tratamiento en EE. UU., sobre la base de cláusulas contractuales tipo ("Anexo de transferencia de datos UE de Facebook, https://www.facebook.com/legal/EU_data_transfer_addendum). Los derechos de los usuarios (en particular a la información, la supresión, la oposición y la reclamación ante la autoridad de control competente) no se ven limitados por los acuerdos con Facebook; Proveedor del servicio: Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); Sitio web: https://www.facebook.com; Declaración de protección de datos: https://www.facebook.com/privacy/policy/. Base para la transferencia a un tercer país: Marco de Protección de Datos UE-EE. UU. (DPF).
  • Google Fonts (alojamiento en servidor propio): Puesta a disposición de archivos de fuentes tipográficas con fines de una representación de nuestra oferta en línea favorable para el usuario; Proveedor del servicio: Google Fonts se aloja en nuestro propio servidor, no se transmiten datos a Google; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
  • Google Fonts (obtención desde el servidor de Google): Obtención de fuentes (y símbolos) con el fin de un uso técnicamente seguro, sin mantenimiento y eficiente de fuentes y símbolos en lo que respecta a la actualidad y los tiempos de carga, su representación uniforme y la consideración de posibles restricciones de licencia. Se comunica al proveedor de las fuentes la dirección IP del usuario, para que las fuentes puedan ponerse a disposición en el navegador del usuario. Además, se transmiten datos técnicos (configuración de idioma, resolución de pantalla, sistema operativo, hardware utilizado) necesarios para la puesta a disposición de las fuentes en función de los dispositivos utilizados y del entorno técnico. Estos datos pueden tratarse en un servidor del proveedor de las fuentes en EE. UU. - Al visitar nuestra oferta en línea, los navegadores de los usuarios envían sus solicitudes HTTP a la API web de Google Fonts (es decir, una interfaz de software para la obtención de las fuentes). La API web de Google Fonts pone a disposición de los usuarios las hojas de estilo en cascada (CSS) de Google Fonts y, a continuación, las fuentes indicadas en las CSS. Estas solicitudes HTTP incluyen (1) la dirección IP utilizada por el respectivo usuario para acceder a Internet, (2) la URL solicitada en el servidor de Google y (3) las cabeceras HTTP, incluido el user-agent, que describe las versiones de navegador y sistema operativo de los visitantes del sitio web, así como la URL de referencia (es decir, la página web en la que debe mostrarse la fuente de Google). Las direcciones IP no se registran ni se almacenan en los servidores de Google y no se analizan. La API web de Google Fonts registra detalles de las solicitudes HTTP (URL solicitada, user-agent y URL de referencia). El acceso a estos datos está restringido y estrictamente controlado. La URL solicitada identifica las familias de fuentes que el usuario desea cargar. Estos datos se registran para que Google pueda determinar con qué frecuencia se solicita una determinada familia de fuentes. En la API web de Google Fonts, el user-agent debe adaptar la fuente que se genera para el respectivo tipo de navegador. El user-agent se registra y se utiliza principalmente para la depuración y para generar estadísticas de uso agregadas, con las que se mide la popularidad de las familias de fuentes. Estas estadísticas de uso agregadas se publican en la página "Análisis" de Google Fonts. Por último, se registra la URL de referencia, de modo que los datos puedan utilizarse para el mantenimiento de la producción y para generar un informe agregado sobre las principales integraciones en función del número de solicitudes de fuentes. Según sus propias indicaciones, Google no utiliza ninguna de las informaciones recopiladas por Google Fonts para crear perfiles de usuarios finales o para insertar anuncios dirigidos; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD); Sitio web: https://fonts.google.com/; Declaración de protección de datos: https://policies.google.com/privacy; Base para la transferencia a un tercer país: Marco de Protección de Datos UE-EE. UU. (DPF). Más información: https://developers.google.com/fonts/faq/privacy?hl=de.
  • Google Maps: Integramos los mapas del servicio "Google Maps" del proveedor Google. Entre los datos tratados pueden encontrarse, en particular, direcciones IP y datos de localización de los usuarios; Proveedor del servicio: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublín 2, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); Sitio web: https://mapsplatform.google.com/; Declaración de protección de datos: https://policies.google.com/privacy. Base para la transferencia a un tercer país: Marco de Protección de Datos UE-EE. UU. (DPF).
  • Plugins y contenidos de Instagram: Plugins y contenidos de Instagram - Entre ellos pueden encontrarse, por ejemplo, contenidos como imágenes, vídeos o textos y botones con los que los usuarios pueden compartir contenidos de esta oferta en línea dentro de Instagram. - Somos responsables conjuntos con Meta Platforms Ireland Limited de la recogida o la recepción, en el marco de una transmisión (pero no del tratamiento posterior), de "datos de eventos" que Facebook recaba mediante funciones de Instagram (p. ej., funciones de inserción de contenidos) ejecutadas en nuestra oferta en línea, o que recibe en el marco de una transmisión, con los siguientes fines: a) mostrar contenidos e información publicitaria que correspondan a los presuntos intereses de los usuarios; b) el envío de mensajes comerciales y relacionados con transacciones (p. ej., contactar a los usuarios a través de Facebook-Messenger); c) mejorar la entrega de anuncios y la personalización de funciones y contenidos (p. ej., mejorar la detección de qué contenidos o información publicitaria corresponden presumiblemente a los intereses de los usuarios). Hemos celebrado con Facebook un acuerdo especial ("Anexo para responsables", https://www.facebook.com/legal/controller_addendum), en el que se regula, entre otras cosas, qué medidas de seguridad debe observar Facebook (https://www.facebook.com/legal/terms/data_security_terms) y en el que Facebook se ha declarado dispuesto a cumplir con los derechos de los interesados (es decir, los usuarios pueden, por ejemplo, dirigir directamente a Facebook solicitudes de información o de supresión). Nota: Cuando Facebook nos proporciona mediciones, análisis e informes (que están agregados, es decir, no contienen datos de usuarios individuales y son anónimos para nosotros), este tratamiento no se realiza en el marco de la responsabilidad conjunta, sino sobre la base de un contrato de encargo de tratamiento ("Condiciones de tratamiento de datos", https://www.facebook.com/legal/terms/dataprocessing), de las "Condiciones de seguridad de los datos" (https://www.facebook.com/legal/terms/data_security_terms), así como, en lo que respecta al tratamiento en EE. UU., sobre la base de cláusulas contractuales tipo ("Anexo de transferencia de datos UE de Facebook, https://www.facebook.com/legal/EU_data_transfer_addendum). Los derechos de los usuarios (en particular a la información, la supresión, la oposición y la reclamación ante la autoridad de control competente) no se ven limitados por los acuerdos con Facebook; Proveedor del servicio: Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD); Sitio web: https://www.instagram.com. Declaración de protección de datos: https://instagram.com/about/legal/privacy/.
  • Plugins y contenidos de LinkedIn: Plugins y contenidos de LinkedIn - Entre ellos pueden encontrarse, por ejemplo, contenidos como imágenes, vídeos o textos y botones con los que los usuarios pueden compartir contenidos de esta oferta en línea dentro de LinkedIn; Proveedor del servicio: LinkedIn Ireland Unlimited Company, Wilton Place, Dublín 2, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD); Sitio web: https://www.linkedin.com; Declaración de protección de datos: https://www.linkedin.com/legal/privacy-policy; Contrato de encargo de tratamiento: https://legal.linkedin.com/dpa; Base para la transferencia a un tercer país: Marco de Protección de Datos UE-EE. UU. (DPF), cláusulas contractuales tipo (https://www.linkedin.com/legal/l/dpa). Posibilidad de oposición (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • Plugins y contenidos de X: Plugins y botones de la plataforma "X" - Entre ellos pueden encontrarse, por ejemplo, contenidos como imágenes, vídeos o textos y botones con los que los usuarios pueden compartir contenidos de esta oferta en línea dentro de X; Proveedor del servicio: Twitter International Company, One Cumberland Place, Fenian Street, Dublín 2 D02 AX07, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD); Sitio web: https://twitter.com/de; Declaración de protección de datos: https://twitter.com/de/privacy, (Ajustes: https://twitter.com/personalization); Contrato de encargo de tratamiento: https://privacy.twitter.com/en/for-our-partners/global-dpa. Base para la transferencia a un tercer país: Cláusulas contractuales tipo (https://privacy.twitter.com/en/for-our-partners/global-dpa).
  • Vídeos de YouTube: Contenidos de vídeo; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); Sitio web: https://www.youtube.com; Declaración de protección de datos: https://policies.google.com/privacy; Base para la transferencia a un tercer país: Marco de Protección de Datos UE-EE. UU. (DPF). Posibilidad de oposición (Opt-Out): Plugin de exclusión: https://tools.google.com/dlpage/gaoptout?hl=de, ajustes para la visualización de anuncios publicitarios: https://myadcenter.google.com/personalizationoff.
  • Vídeos de YouTube: Contenidos de vídeo; los vídeos de YouTube se integran a través de un dominio especial (reconocible por el componente "youtube-nocookie") en el llamado "modo de protección de datos ampliado", por lo que no se recaban cookies sobre las actividades de los usuarios para personalizar la reproducción de vídeo. No obstante, pueden almacenarse datos relativos a la interacción de los usuarios con el vídeo (p. ej., memorizar el último punto de reproducción); Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); Sitio web: https://www.youtube.com; Declaración de protección de datos: https://policies.google.com/privacy. Base para la transferencia a un tercer país: Marco de Protección de Datos UE-EE. UU. (DPF).

Gestión, organización y herramientas auxiliares

Utilizamos servicios, plataformas y software de otros proveedores (denominados en lo sucesivo "terceros proveedores") con fines de organización, administración, planificación y prestación de nuestros servicios. En la selección de los terceros proveedores y sus servicios observamos las disposiciones legales.

En este contexto pueden tratarse datos personales y almacenarse en los servidores de los terceros proveedores. Esto puede afectar a diversos datos que tratamos conforme a esta declaración de protección de datos. Entre estos datos pueden encontrarse, en particular, datos maestros y datos de contacto de los usuarios, datos sobre operaciones, contratos, otros procesos y su contenido.

En la medida en que, en el marco de la comunicación, de relaciones comerciales o de otro tipo con nosotros, se remita a los usuarios a los terceros proveedores o a su software o plataformas, los terceros proveedores pueden tratar datos de uso y metadatos con fines de seguridad, de optimización del servicio o con fines de marketing. Por ello, rogamos que se observen los avisos de protección de datos de los respectivos terceros proveedores.

  • Tipos de datos tratados: Datos de contenido (p. ej., entradas en formularios en línea); datos de uso (p. ej., páginas web visitadas, interés en los contenidos, horarios de acceso); datos meta, de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones horarias, números de identificación, estado del consentimiento).
  • Personas afectadas: Interlocutores de comunicación; usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
  • Fines del tratamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales. Procedimientos de oficina y organización.

Modificación y actualización de la declaración de protección de datos

Le rogamos que se informe periódicamente sobre el contenido de nuestra declaración de protección de datos. Adaptamos la declaración de protección de datos en cuanto lo requieran los cambios en los tratamientos de datos que llevamos a cabo. Le informaremos en cuanto los cambios requieran de una acción de colaboración por su parte (p. ej., consentimiento) o de cualquier otra notificación individual.

En la medida en que en esta declaración de protección de datos indiquemos direcciones e información de contacto de empresas y organizaciones, rogamos tener en cuenta que las direcciones pueden cambiar con el tiempo y pedimos que se compruebe la información antes de tomar contacto.

Definiciones de términos

En este apartado encontrará un resumen de los términos utilizados en esta declaración de protección de datos. En la medida en que los términos estén definidos legalmente, se aplican sus definiciones legales. Las siguientes explicaciones tienen, en cambio, sobre todo una finalidad de comprensión.

  • Seguimiento de afiliación (Affiliate-Tracking): En el marco del seguimiento de afiliación se registran los enlaces mediante los cuales los sitios web enlazantes remiten a los usuarios a sitios web con ofertas de productos u otras ofertas. Los operadores de los respectivos sitios web enlazantes pueden recibir una comisión cuando los usuarios siguen estos denominados enlaces de afiliación y a continuación aprovechan las ofertas (p. ej., comprar productos o utilizar servicios). Para ello es necesario que los proveedores puedan realizar un seguimiento de si los usuarios que se interesan por determinadas ofertas las aprovechan posteriormente a raíz de los enlaces de afiliación. Por ello, para el funcionamiento de los enlaces de afiliación es necesario que se les añadan determinados valores que pasan a formar parte del enlace o que se almacenan de otro modo, p. ej., en una cookie. Entre estos valores se encuentran, en particular, el sitio web de origen (referrer), el momento, un identificador en línea del operador del sitio web en el que se encontraba el enlace de afiliación, un identificador en línea de la respectiva oferta, un identificador en línea del usuario, así como valores específicos de seguimiento, como, p. ej., el ID del medio publicitario, el ID de socio y categorizaciones.
  • Medición de conversión: La medición de conversión (también denominada "evaluación de acciones de visita") es un procedimiento con el que puede determinarse la eficacia de las medidas de marketing. Para ello, normalmente se almacena una cookie en los dispositivos de los usuarios dentro de los sitios web en los que se llevan a cabo las medidas de marketing y a continuación se vuelve a consultar en el sitio web de destino. Por ejemplo, así podemos comprobar si los anuncios que hemos publicado en otros sitios web han tenido éxito.
  • Datos personales: Son "datos personales" toda la información sobre una persona física identificada o identificable (en lo sucesivo, "el interesado"); se considera identificable a una persona física que pueda ser identificada, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea (p. ej., una cookie) o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.
  • Perfiles con información relativa al usuario: El tratamiento de "perfiles con información relativa al usuario", o abreviadamente "perfiles", comprende cualquier tipo de tratamiento automatizado de datos personales que consista en utilizar dichos datos personales para analizar, evaluar o predecir determinados aspectos personales relativos a una persona física (según el tipo de elaboración de perfiles, puede tratarse de diferente información relativa a la demografía, el comportamiento y los intereses, como, p. ej., la interacción con sitios web y sus contenidos, etc.) (p. ej., el interés por determinados contenidos o productos, el comportamiento de clic en un sitio web o el lugar de residencia). Para fines de elaboración de perfiles se emplean con frecuencia cookies y web beacons.
  • Medición de alcance: La medición de alcance (también denominada web analytics) sirve para evaluar los flujos de visitantes de una oferta en línea y puede abarcar el comportamiento o los intereses de los visitantes por determinada información, como, p. ej., los contenidos de sitios web. Con ayuda del análisis de alcance, los operadores de ofertas en línea pueden reconocer, por ejemplo, en qué momento los usuarios visitan sus sitios web y por qué contenidos se interesan. De este modo pueden, por ejemplo, adaptar mejor los contenidos de los sitios web a las necesidades de sus visitantes. Para fines de análisis de alcance se emplean con frecuencia cookies seudónimas y web beacons, con el fin de reconocer a los visitantes recurrentes y obtener así análisis más precisos sobre el uso de una oferta en línea.
  • Datos de localización: Los datos de localización se generan cuando un dispositivo móvil (u otro dispositivo con los requisitos técnicos para la determinación de la ubicación) se conecta a una celda de radio, una red WLAN o medios técnicos y funciones similares de determinación de la ubicación. Los datos de localización sirven para indicar en qué posición geográfica determinable de la Tierra se encuentra el respectivo dispositivo. Los datos de localización pueden emplearse, por ejemplo, para representar funciones de mapas u otra información dependiente de un lugar.
  • Seguimiento (Tracking): Se habla de "seguimiento" (tracking) cuando puede realizarse un seguimiento del comportamiento de los usuarios a través de varias ofertas en línea. Por lo general, en relación con las ofertas en línea utilizadas, la información sobre comportamiento e intereses se almacena en cookies o en los servidores de los proveedores de las tecnologías de seguimiento (la denominada elaboración de perfiles). Esta información puede utilizarse posteriormente, por ejemplo, para mostrar a los usuarios anuncios publicitarios que probablemente correspondan a sus intereses.
  • Responsable: Se denomina "responsable" a la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determina los fines y medios del tratamiento de datos personales.
  • Tratamiento: "Tratamiento" es cualquier operación o conjunto de operaciones realizadas sobre datos personales, con o sin ayuda de procedimientos automatizados. El concepto es amplio y comprende prácticamente cualquier manejo de datos, ya sea la recogida, el análisis, el almacenamiento, la transmisión o la supresión.