Política de privacidad
Introducción
Con la siguiente política de privacidad, nos gustaría informarte sobre qué tipos de tus datos personales (en lo sucesivo también denominados “datos”) procesamos, con qué fines y en qué medida. La política de privacidad se aplica a todo el tratamiento de datos personales que llevamos a cabo, tanto en el contexto de la prestación de nuestros servicios como, en particular, en nuestros sitios web, móviles, así como en presencias externas en línea, como nuestros perfiles en las redes sociales (en lo sucesivo, denominados colectivamente “oferta en línea”).
Los términos utilizados no son específicos de género.
Estado:28.01.2021
Índice
- Introducción
- Persona responsable
- Visión general del tratamiento
- Contactar con el responsable de protección de datos
- Bases jurídicas pertinentes
- Medidas de seguridad
- Transferencia y divulgación de datos personales
- Tratamiento de datos en terceros países
- Uso de cookies
- Servicios comerciales y empresariales
- Proveedor de servicios de pago
- Evaluación del crédito
- Provisión de la oferta online y alojamiento web
- Contacta con nosotros
- Boletín y notificaciones electrónicas
- Análisis, seguimiento y optimización web
- Marketing online
- Presencia en redes sociales (social media)
- Plugins y funciones y contenidos incrustados
- Eliminación de datos
- Modificación y actualización de la política de privacidad
- Derechos de los interesados
- Definiciones de términos
Persona responsable
EQUANIMITY ESTATE LLC DAVID EKWE EBOBISSE, ADMINISTRADOR ÚNICO
Dirección de la LLC: 30 N Gould St Ste N Sheridan, WY 82801 USA
Organizador de la LLC: Northwest Registered Agent Service Inc 30 N Gould St Ste N Sheridan, WY 82801 USA
Información de contacto: Teléfono: +49 160 2412 760 Correo electrónico:shop@drraw.de Internet:https://drraw.de/
Número de identificación fiscal (EIN): 37-2151604
Responsable del contenido: David Ekwe Ebobisse
Contactar con el responsable de protección de datos
Responsable del contenido de este sitio web según § 5 TMG:
EQUANIMITY ESTATE LLC DAVID EKWE EBOBISSE, ADMINISTRADOR ÚNICO
Dirección de la LLC: 30 N Gould St Ste N Sheridan, WY 82801 USA
Organizador de la LLC: Northwest Registered Agent Service Inc 30 N Gould St Ste N Sheridan, WY 82801 USA
Repräsentanz/Postadresse:
Atzelbergstr. 92
60389 Frankfurt am Main
Deutschland
Información de contacto: Teléfono: +49 160 2412760 Correo electrónico:shop@drraw.de Internet:https://drraw.de/
Número de identificación fiscal (EIN): 37-2151604
Responsable del contenido: David Ekwe Ebobisse
Visión general del tratamiento
La siguiente descripción general resume los tipos de datos tratados y los fines de su tratamiento, y hace referencia a los interesados.
Tipos de datos tratados
- Datos de inventario (por ejemplo, nombres, direcciones).
- Datos de contenido (por ejemplo, entradas en formularios online).
- Datos de contacto (por ejemplo, correo electrónico, números de teléfono).
- Meta/datos de comunicación (por ejemplo, información del dispositivo, direcciones IP).
- Datos de uso (por ejemplo, sitios web visitados, interés en el contenido, horas de acceso).
- Datos de localización (información sobre la posición geográfica de un dispositivo o persona).
- Datos contractuales (por ejemplo, objeto del contrato, plazo, categoría de cliente).
- Datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos).
Categorías de personas afectadas
- Socios comerciales y contractuales.
- Partes interesadas.
- Socio de comunicación.
- Clientes.
- Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
Finalidad del tratamiento
- Evaluación de la solvencia y la capacidad crediticia.
- Prestación de nuestros servicios en línea y facilidad de uso.
- Evaluación de las acciones de visita.
- Procedimientos administrativos y organizativos.
- Seguimiento entre dispositivos (procesamiento entre dispositivos de los datos del usuario con fines de marketing).
- Marketing directo (por ejemplo, por correo electrónico o postal).
- Marketing basado en intereses y en el comportamiento.
- Solicitudes de contacto y comunicación.
- Medición de la conversión (medición de la eficacia de las medidas de marketing).
- Elaboración de perfiles (creación de perfiles de usuario).
- Remarketing.
- Medición del alcance (por ejemplo, estadísticas de acceso, reconocimiento de visitantes recurrentes).
- Medidas de seguridad.
- Seguimiento (por ejemplo, perfiles de interés/comportamiento, uso de cookies).
- Prestación de servicios contractuales y atención al cliente.
- Gestión y respuesta a consultas.
- Formación de grupos destinatarios (determinación de grupos destinatarios relevantes para fines de marketing u otra producción de contenidos).
Decisiones automatizadas en casos individuales
- Informe de crédito (decisión basada en una verificación de crédito).
Bases jurídicas pertinentes
A continuación, te informamos de la base jurídica del Reglamento General de Protección de Datos (RGPD), en virtud del cual procesamos datos personales. Ten en cuenta que, además de las disposiciones del GDPR, pueden ser de aplicación las normativas nacionales de protección de datos de tu país de residencia y domicilio o del nuestro. Si en casos concretos se aplicaran bases jurídicas más específicas, te informaremos de ellas en la política de privacidad.
- Consentimiento (Art. 6 párr. 1 frase 1 lit. a. GDPR) – El interesado ha dado su consentimiento al tratamiento de sus datos personales para uno o varios fines específicos.
- Cumplimiento de contratos y consultas precontractuales (Art. 6 párr. 1 frase 1 lit. b. GDPR) – El tratamiento es necesario para el cumplimiento de un contrato en el que el interesado es parte o para tomar medidas a petición del interesado antes de celebrar un contrato.
- Obligación legal (Art. 6 párr. 1 frase 1 lit. c. GDPR) – El tratamiento es necesario para el cumplimiento de una obligación legal a la que está sujeto el responsable del tratamiento.
- Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f. GDPR) – El tratamiento es necesario a efectos de los intereses legítimos perseguidos por el responsable del tratamiento o por un tercero, salvo que prevalezcan los intereses o los derechos y libertades fundamentales del interesado que requieran la protección de los datos personales.
Medidas de seguridad
Adoptamos las medidas técnicas y organizativas apropiadas de conformidad con los requisitos legales, teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como las distintas probabilidades de ocurrencia y el alcance de la amenaza para los derechos y libertades de las personas físicas, con el fin de garantizar un nivel de protección adecuado al riesgo.
Las medidas incluyen, en particular, la salvaguarda de la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como el acceso, la introducción, la divulgación, la salvaguarda de la disponibilidad y su separación. Además, hemos establecido procedimientos que garantizan el ejercicio de los derechos de los interesados, la supresión de datos y las respuestas a las amenazas a los datos. Además, ya tenemos en cuenta la protección de los datos personales durante el desarrollo y la selección de hardware, software y procesos de acuerdo con el principio de protección de datos, mediante el diseño tecnológico y la configuración predeterminada respetuosa con la protección de datos.
Encriptación SSL (https): Utilizamos el cifrado SSL para proteger tus datos transmitidos a través de nuestra oferta en línea. Puedes reconocer estas conexiones encriptadas por el prefijo https:// en la barra de direcciones de tu navegador.
Transferencia y divulgación de datos personales
Como parte de nuestro procesamiento de datos personales, los datos pueden ser transferidos a otros organismos, empresas, unidades organizativas legalmente independientes o personas, o revelados a ellos. Los destinatarios de estos datos pueden ser, por ejemplo, entidades de pago en el marco de operaciones de pago, proveedores de servicios encargados de tareas informáticas o proveedores de servicios y contenidos integrados en un sitio web. En tales casos, cumplimos los requisitos legales y, en particular, celebramos los correspondientes contratos o acuerdos con los destinatarios de tus datos que sirven para protegerlos.
Tratamiento de datos en terceros países
Si procesamos datos en un tercer país (es decir, fuera de la Unión Europea (UE), del Espacio Económico Europeo (EEE)) o si el procesamiento tiene lugar en el contexto del uso de servicios de terceros o de la divulgación o transferencia de datos a otras personas, organismos o empresas, esto sólo tendrá lugar de conformidad con los requisitos legales.
Sujeto a consentimiento expreso o transferencia contractual o legalmente requerida, sólo procesamos o hacemos procesar los datos en terceros países con un nivel reconocido de protección de datos, obligación contractual a través de las llamadas cláusulas estándar de protección de la Comisión de la UE, en presencia de certificaciones o reglamentos internos vinculantes de protección de datos (Art. 44 a 49 GDPR, página de información de la Comisión de la UE: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Uso de cookies
Las cookies son archivos de texto que contienen datos de los sitios web o dominios visitados y que son almacenados por un navegador en el ordenador del usuario. Una cookie se utiliza principalmente para almacenar información sobre un usuario durante o después de su visita a un servicio en línea. La información almacenada puede incluir, por ejemplo, la configuración de idioma en un sitio web, el estado de inicio de sesión, una cesta de la compra o la ubicación en la que se vio un vídeo. El término “cookies” también incluye otras tecnologías que cumplen las mismas funciones que las cookies (por ejemplo, cuando la información del usuario se almacena utilizando identificadores en línea seudónimos, también conocidos como “ID de usuario”)
Se distinguen los siguientes tipos y funciones de cookies:
- Cookies temporales (también: cookies de sesión): Las cookies temporales se eliminan como muy tarde después de que el usuario haya abandonado un servicio en línea y cerrado su navegador.
- Cookies permanentes: Las cookies permanentes permanecen almacenadas incluso después de cerrar el navegador.
Por ejemplo, el estado de inicio de sesión puede guardarse o el contenido favorito puede mostrarse directamente cuando el usuario vuelve a visitar un sitio web.
Los intereses de los usuarios que se utilizan para medir el alcance o con fines de marketing también pueden almacenarse en una cookie de este tipo. - Cookies de origen: Las cookies de origen las instalamos nosotros.
- Cookies de terceros (también: cookies de terceros): Las cookies de terceros son utilizadas principalmente por los anunciantes (los llamados terceros) para procesar la información del usuario.
- Cookies necesarias (también: esenciales o absolutamente necesarias): Las cookies pueden ser absolutamente necesarias para el funcionamiento de un sitio web (por ejemplo, para guardar los inicios de sesión u otras entradas del usuario o por razones de seguridad).
- Cookies estadísticas, de marketing y de personalización: Las cookies también se utilizan generalmente para medir el alcance y cuando los intereses o el comportamiento de un usuario (por ejemplo, ver determinados contenidos, utilizar funciones, etc.) en sitios web individuales se almacenan en un perfil de usuario.
Dichos perfiles se utilizan, por ejemplo, para mostrar a los usuarios contenidos que correspondan a sus posibles intereses.
Este proceso también se denomina “rastreo”, es decir, seguimiento de los intereses potenciales de los usuarios.
.
Si utilizamos cookies o tecnologías de “rastreo”, te informaremos por separado en nuestra política de privacidad o cuando obtengamos tu consentimiento.
Notas sobre las bases legales: La base legal sobre la que procesamos tus datos personales con la ayuda de cookies depende de si te pedimos tu consentimiento. Si este es el caso y consientes el uso de cookies, la base legal para procesar tus datos es el consentimiento que has dado. De lo contrario, los datos tratados mediante cookies se tratarán sobre la base de nuestros intereses legítimos (por ejemplo, en el funcionamiento comercial de nuestra oferta en línea y su mejora) o, si el uso de cookies es necesario para cumplir nuestras obligaciones contractuales.
Período de almacenamiento: Si no te proporcionamos información explícita sobre el período de almacenamiento de las cookies permanentes (por ejemplo, como parte de la denominada opción de aceptación de cookies), asume que el período de almacenamiento puede ser de hasta dos años.
Información general sobre revocación y oposición (opt-out): Dependiendo de si el procesamiento se basa en el consentimiento o en el permiso legal, tienes la opción en cualquier momento de revocar cualquier consentimiento que hayas dado o de oponerte al procesamiento de tus datos mediante tecnologías de cookies (denominadas colectivamente “exclusión voluntaria”). Inicialmente, puedes declarar tu objeción utilizando la configuración de tu navegador, por ejemplo, desactivando el uso de cookies (aunque esto también puede restringir la funcionalidad de nuestra oferta en línea). También se puede declarar una objeción al uso de cookies con fines de marketing online utilizando diversos servicios, especialmente en el caso del seguimiento, a través de los sitios web https://optout.aboutads.info y https://www.youronlinechoices.com/. También puedes obtener más información sobre cómo oponerte en el contexto de la información sobre los proveedores de servicios y las cookies utilizadas.
Tratamiento de datos de cookies sobre la base del consentimiento: Antes de procesar o hacer procesar datos en el contexto del uso de cookies, pedimos a los usuarios su consentimiento, que puede ser revocado en cualquier momento. Antes de que no se haya dado el consentimiento, se utilizan cookies que son absolutamente necesarias para el funcionamiento de nuestros servicios en línea.
Configuración de cookies / opción de objeción:
-
- Tipos de datos procesados: Datos de uso (por ejemplo, sitios web visitados, interés por el contenido, horas de acceso), metadatos/datos de comunicación (por ejemplo, información del dispositivo, direcciones IP).
- Sujetos de los datos: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a. GDPR), Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f. GDPR).
Cuando visites este sitio web por primera vez, habrás visto un diálogo de consentimiento. Puedes utilizar los siguientes enlaces para ver los ajustes realizados allí y para cambiar o revocar tu consentimiento:
Tu UUID (número único de identificación): [rcb-consent-print-uuid fallback=””Noch” keine Einwilligung gegeben”]
[rcb-consent type=””change”” tag=””a”” text=””Ajustes de privacidad” ändern”]
[rcb-consent type=””history”” tag=””a”” text=””Historia” der Privatsphäre-Einstellungen”]
[rcb-consentimiento type=”revocar” tag=”a” text=”Revocar el consentimiento” successmessage=”Has revocado correctamente tu consentimiento. Ahora se volverá a cargar la página.”]
Servicios comerciales y empresariales
Tratamos los datos de nuestros socios contractuales y comerciales, por ejemplo, clientes y partes interesadas (denominados colectivamente “socios contractuales”) en el contexto de relaciones legales contractuales y comparables y medidas relacionadas y en el contexto de la comunicación con los socios contractuales (o precontractuales), por ejemplo, para responder a consultas.
Procesamos estos datos para cumplir nuestras obligaciones contractuales, para salvaguardar nuestros derechos y a efectos de las tareas administrativas asociadas a esta información, así como para la organización empresarial. Sólo transmitimos los datos de los socios contractuales a terceros en el marco de la legislación aplicable en la medida en que sea necesario para los fines mencionados o para cumplir obligaciones legales o con el consentimiento de las personas afectadas (por ejemplo, a los servicios de telecomunicaciones, transporte y otros servicios auxiliares participantes, así como a subcontratistas, bancos, asesores fiscales y jurídicos, proveedores de servicios de pago o autoridades fiscales). Se informará a los socios contractuales sobre otras formas de tratamiento, por ejemplo, con fines de marketing, como parte de esta política de privacidad.
Informamos a los socios contractuales de qué datos son necesarios para los fines mencionados antes o durante la recogida de datos, por ejemplo, en formularios en línea, mediante etiquetado especial (por ejemplo, colores) o símbolos (por ejemplo, asteriscos o similares), o en persona.
Eliminamos los datos tras la expiración de la garantía legal y obligaciones comparables, es decir, generalmente tras 4 años, a menos que los datos estén almacenados en una cuenta de cliente, por ejemplo, mientras deban conservarse por motivos legales de archivo (por ejemplo, a efectos fiscales, generalmente 10 años). Eliminamos los datos que nos comunica la parte contratante como parte de un pedido de acuerdo con las especificaciones del pedido, generalmente tras la finalización del pedido.
En la medida en que utilicemos proveedores o plataformas de terceros para prestar nuestros servicios, se aplicarán los términos y condiciones y los avisos de protección de datos de los respectivos proveedores o plataformas de terceros en la relación entre los usuarios y los proveedores.
Cuenta de cliente: Los socios contractuales pueden crear una cuenta dentro de nuestra oferta online (por ejemplo, cuenta de cliente o de usuario, “cuenta de cliente” para abreviar). Si se requiere el registro de una cuenta de cliente, los socios contractuales serán informados de ello, así como de la información necesaria para el registro. Las cuentas de cliente no son públicas y no pueden ser indexadas por los motores de búsqueda. Como parte del proceso de registro y de los posteriores inicios de sesión y uso de la cuenta de cliente, almacenamos las direcciones IP de los clientes junto con las horas de acceso para poder demostrar el registro y evitar cualquier uso indebido de la cuenta de cliente.
Si los clientes han cancelado su cuenta de cliente, se eliminarán los datos relativos a la misma, a menos que su conservación sea necesaria por motivos legales. Es responsabilidad del cliente hacer una copia de seguridad de sus datos cuando se cancele la cuenta de cliente.
Análisis económicos y estudios de mercado: Por motivos económicos y para poder identificar las tendencias del mercado y los deseos de los socios contractuales y usuarios, analizamos los datos de que disponemos sobre transacciones comerciales, contratos, consultas, etc., por lo que el grupo de interesados puede incluir socios contractuales, partes interesadas, clientes, visitantes y usuarios de nuestra oferta online.
Los análisis se realizan con fines de evaluación empresarial, marketing e investigación de mercado (por ejemplo, para determinar grupos de clientes con características diferentes). Si están disponibles, podemos tener en cuenta los perfiles de los usuarios registrados, incluidos sus datos, por ejemplo, sobre los servicios utilizados. Los análisis sólo nos sirven a nosotros y no se divulgan externamente, a menos que sean análisis anónimos con valores resumidos, es decir, anonimizados. Además, tenemos en cuenta la privacidad de los usuarios y procesamos los datos con fines de análisis de la forma más seudónima posible y, cuando es factible, de forma anónima (por ejemplo, como datos resumidos).
Tienda y comercio electrónico: Tratamos los datos de nuestros clientes para permitirles seleccionar, comprar o encargar los productos, bienes y servicios asociados seleccionados, así como su pago y entrega o cumplimiento. Si es necesario para el cumplimiento de un pedido, utilizamos proveedores de servicios, en particular empresas postales, de transporte y de envío, para llevar a cabo la entrega o el cumplimiento para nuestros clientes. Utilizamos los servicios de bancos y proveedores de servicios de pago para procesar las transacciones de pago. La información requerida está etiquetada como tal en el pedido o proceso de compra comparable e incluye la información necesaria para la entrega o el suministro y la facturación, así como información de contacto para poder realizar cualquier consulta.
- Tipos de datos procesados: Datos de inventario (p. ej., nombres, direcciones), Datos de pago (p. ej., datos bancarios, facturas, historial de pagos), Datos de contacto (p. ej., correo electrónico, números de teléfono), Datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente), Datos de uso (p. ej., sitios web visitados, interés en el contenido, horas de acceso), Metadatos/datos de comunicación (p. ej., información del dispositivo, direcciones IP).
- Personas afectadas: Partes interesadas, socios comerciales y contractuales, clientes.
- Fines del tratamiento: Prestación de servicios contractuales y atención al cliente, Solicitudes de contacto y comunicación, Procedimientos administrativos y organizativos, Gestión y respuesta a consultas, Medidas de seguridad, Seguimiento de conversiones, Marketing basado en intereses y en el comportamiento, Elaboración de perfiles (Creación de perfiles de usuario).
- Bases jurídicas: Cumplimiento de contrato y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b. GDPR), Obligación legal (Art. 6 Párr. 1 S. 1 lit. c. GDPR), Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f. GDPR).
Proveedor de servicios de pago
Como parte de las relaciones contractuales y otras relaciones legales, debido a obligaciones legales o de otro modo sobre la base de nuestros intereses legítimos, ofrecemos a los interesados opciones de pago eficientes y seguras y utilizamos otros proveedores de servicios de pago además de bancos y entidades de crédito (denominados colectivamente “proveedores de servicios de pago”).
Los datos procesados por los proveedores de servicios de pago incluyen datos de inventario, como el nombre y la dirección, datos bancarios, como números de cuenta o de tarjeta de crédito, contraseñas, TAN y sumas de comprobación, así como información relacionada con el contrato, el total y el destinatario. La información es necesaria para realizar las transacciones. Sin embargo, los datos introducidos sólo son procesados por los proveedores de servicios de pago y almacenados por ellos. Esto significa que no recibimos ninguna información relacionada con la cuenta o la tarjeta de crédito, sino sólo información con la confirmación o información negativa sobre el pago. En determinadas circunstancias, los proveedores de servicios de pago pueden transmitir los datos a agencias de crédito. El propósito de esta transmisión es comprobar la identidad y la solvencia. Consulta las condiciones generales y la información sobre protección de datos de los proveedores de servicios de pago.
Las transacciones de pago están sujetas a los términos y condiciones y a los avisos de protección de datos de los respectivos proveedores de servicios de pago, a los que se puede acceder en los respectivos sitios web o aplicaciones de transacción. También nos remitimos a ellos para obtener más información y hacer valer los derechos de cancelación, información y otros derechos de los interesados.
- Tipos de datos procesados: Datos de inventario (p. ej., nombres, direcciones), Datos de pago (p. ej., datos bancarios, facturas, historial de pagos), Datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente), Datos de uso (p. ej., sitios web visitados, interés por el contenido, tiempos de acceso), Metadatos/datos de comunicación (p. ej., información del dispositivo, direcciones IP).
- Personas afectadas: Clientes, partes interesadas.
- Fines del tratamiento: Prestación de servicios contractuales y atención al cliente.
- Bases jurídicas: Cumplimiento de contratos y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b. GDPR), Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f. GDPR).
Servicios utilizados y proveedores de servicios:
- PayPal: Servicios y soluciones de pago (por ejemplo, PayPal, PayPal Plus, Braintree); Proveedor de servicios: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburgo; Sitio Web: https://www.paypal.com/de; Política de privacidad: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Evaluación del crédito
Si realizamos pagos por adelantado o asumimos riesgos económicos comparables (por ejemplo, al realizar pedidos a cuenta), nos reservamos el derecho a obtener información sobre la identidad y la solvencia con el fin de evaluar el riesgo crediticio sobre la base de procedimientos matemático-estadísticos de empresas de servicios especializadas (agencias de crédito) para salvaguardar nuestros intereses legítimos.
Procesamos la información recibida de las agencias de crédito sobre la probabilidad estadística de un impago como parte de una decisión discrecional adecuada sobre el establecimiento, la ejecución y la finalización de la relación contractual. Nos reservamos el derecho a rechazar el pago a cuenta o cualquier otro pago anticipado en caso de resultado negativo de la verificación de crédito.
La decisión sobre si realizamos pagos por adelantado se toma de acuerdo con el Art. 22 GDPR únicamente sobre la base de una decisión automatizada en casos individuales, que nuestro software toma sobre la base de la información proporcionada por la agencia de crédito.
Si obtenemos el consentimiento expreso de las partes contratantes, la base jurídica para el informe de crédito y la transferencia de los datos del cliente a las agencias de crédito es el consentimiento. Si no se obtiene el consentimiento, la información crediticia se proporciona sobre la base de nuestros intereses legítimos en la seguridad de nuestras reclamaciones de pago.
- Tipos de datos procesados: Datos de inventario (por ejemplo, nombres, direcciones), Datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos), Datos de contacto (por ejemplo, correo electrónico, números de teléfono), Datos contractuales (por ejemplo, objeto del contrato, duración, categoría de cliente).
- Personas afectadas: Clientes, partes interesadas.
- Fines del tratamiento: Evaluación de la solvencia y la capacidad crediticia.
- Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a. GDPR), Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f. GDPR).
- Decisiones automatizadas en casos individuales: Información crediticia (decisión basada en una verificación de crédito).
Servicios utilizados y proveedores de servicios:
- Verband der Vereine Creditreform e.V.: Agencia de crédito; Proveedor de servicios: Verband der Vereine Creditreform e.V., Hellersbergstraße 12, D-41460 Neuss, Alemania; Sitio web: https://www.creditreform.de/; Política de privacidad: https://www.creditreform.de/datenschutz.
Provisión de la oferta online y alojamiento web
Para proporcionar nuestra oferta en línea de forma segura y eficiente, utilizamos los servicios de uno o más proveedores de alojamiento web desde cuyos servidores (o servidores gestionados por ellos) se puede acceder a la oferta en línea. Para estos fines, podemos utilizar servicios de infraestructura y plataforma, capacidad informática, espacio de almacenamiento y servicios de bases de datos, así como servicios de seguridad y servicios de mantenimiento técnico.
Los datos procesados como parte de la prestación del servicio de alojamiento pueden incluir toda la información relativa a los usuarios de nuestro servicio online que se genera durante el uso y la comunicación. Esto incluye regularmente la dirección IP, que es necesaria para poder entregar el contenido de las ofertas online a los navegadores, y todas las entradas realizadas dentro de nuestra oferta online o desde sitios web.
Envío y alojamiento de correos electrónicos: Los servicios de alojamiento web que utilizamos también incluyen el envío, la recepción y el almacenamiento de correos electrónicos. Para estos fines, se procesan las direcciones de los destinatarios y remitentes, así como otra información relacionada con el envío de correos electrónicos (por ejemplo, los proveedores implicados) y el contenido de los respectivos correos electrónicos. Los datos mencionados también pueden ser procesados con el fin de reconocer el SPAM. Ten en cuenta que, por lo general, los correos electrónicos en Internet no se envían encriptados. Por regla general, los correos electrónicos se encriptan en tránsito, pero no en los servidores desde los que se envían y reciben (a menos que se utilice un método de encriptación de extremo a extremo). Por tanto, no podemos aceptar ninguna responsabilidad por la ruta de transmisión de los correos electrónicos entre el remitente y la recepción en nuestro servidor.
Recogida de datos de acceso y archivos de registro: Nosotros mismos (o nuestro proveedor de alojamiento web) recogemos datos sobre cada acceso al servidor (los llamados archivos de registro del servidor). Los archivos de registro del servidor pueden incluir la dirección y el nombre de las páginas web y los archivos a los que se accede, la fecha y la hora del acceso, los volúmenes de datos transferidos, la notificación de acceso correcto, el tipo y la versión del navegador, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente) y, por regla general, las direcciones IP y el proveedor solicitante.
Los archivos de registro del servidor pueden utilizarse con fines de seguridad, por ejemplo, para evitar la sobrecarga de los servidores (especialmente en caso de ataques abusivos, los llamados ataques DDoS) y para garantizar la utilización de los servidores y su estabilidad.
- Tipos de datos procesados: Datos de contenido (por ejemplo, entradas en formularios en línea), datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso), meta/datos de comunicación (por ejemplo, información del dispositivo, direcciones IP).
- Sujetos de los datos: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f. GDPR).
Contacta con nosotros
Al ponerte en contacto con nosotros (por ejemplo, mediante formulario de contacto, correo electrónico, teléfono o a través de las redes sociales), los datos de las personas solicitantes se tratarán en la medida en que sea necesario para responder a las consultas de contacto y a las medidas solicitadas.
La respuesta a las consultas de contacto en el contexto de relaciones contractuales o precontractuales se lleva a cabo para cumplir nuestras obligaciones contractuales o para responder a consultas (pre)contractuales y, por lo demás, sobre la base de los intereses legítimos para responder a las consultas.
- Tipos de datos procesados: Datos de inventario (por ejemplo, nombres, direcciones), Datos de contacto (por ejemplo, correo electrónico, números de teléfono), Datos de contenido (por ejemplo, entradas en formularios en línea), Datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso), Metadatos/datos de comunicación (por ejemplo, información del dispositivo, direcciones IP).
- Personas afectadas: Socios de comunicación, partes interesadas.
- Fines del tratamiento: solicitudes de contacto y comunicación, gestión y respuesta a las solicitudes.
- Bases jurídicas: Cumplimiento de contratos y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b. GDPR), Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f. GDPR).
Servicios utilizados y proveedores de servicios:
- Help Scout: Gestión de solicitudes de contacto y comunicación; Proveedor de servicios: Help Scout Inc, 131 Tremont St, Boston, MA 02111-1338, EE.UU.; Sitio web: https://www.helpscout.net; Política de privacidad: https://www.helpscout.net/company/legal/privacy/.
Boletín y notificaciones electrónicas
Sólo enviamos boletines, correos electrónicos y otras notificaciones electrónicas (en adelante, “boletín”) con el consentimiento del destinatario o con autorización legal. Si el contenido del boletín se describe específicamente al registrarse en el boletín, es decisivo para el consentimiento del usuario. Por lo demás, nuestros boletines contienen información sobre nuestros servicios y sobre nosotros.
Para suscribirte a nuestros boletines, por lo general basta con que indiques tu dirección de correo electrónico. Sin embargo, podemos pedirte que nos proporciones un nombre para poder dirigirnos a ti personalmente en el boletín, u otra información si es necesaria para los fines del boletín.
Procedimiento de opt-in doble: La inscripción en nuestro boletín de noticias se realiza siempre mediante el denominado procedimiento de doble opt-in. Esto significa que después de registrarte recibirás un correo electrónico pidiéndote que confirmes tu registro. Esta confirmación es necesaria para que nadie pueda registrarse con direcciones de correo electrónico de otras personas. Las suscripciones al boletín se registran para poder probar el proceso de registro de acuerdo con los requisitos legales. Esto incluye almacenar la hora de registro y confirmación, así como la dirección IP. También se registran los cambios en tus datos almacenados por el proveedor de servicios de correo.
Supresión y limitación del tratamiento: Podemos almacenar las direcciones de correo electrónico dadas de baja durante un máximo de tres años sobre la base de nuestros intereses legítimos antes de suprimirlas para poder demostrar que se dio previamente el consentimiento. El tratamiento de estos datos se limita a los fines de una posible defensa frente a reclamaciones. Una solicitud individual de supresión es posible en cualquier momento, siempre que se confirme al mismo tiempo la existencia previa del consentimiento. En caso de obligación de observar permanentemente las objeciones, nos reservamos el derecho de almacenar la dirección de correo electrónico en una lista negra exclusivamente con este fin.
El proceso de registro se registra sobre la base de nuestros intereses legítimos con el fin de verificar que se lleva a cabo correctamente. Si encargamos a un proveedor de servicios el envío de correos electrónicos, esto se hace sobre la base de nuestros intereses legítimos en un sistema de envío eficaz y seguro.
Notas sobre las bases legales: El boletín se envía sobre la base del consentimiento del destinatario o, si no se requiere el consentimiento, sobre la base de nuestros intereses legítimos en marketing directo, siempre y cuando esté permitido por la ley, por ejemplo, en el caso de publicidad a clientes existentes. Si encargamos a un proveedor de servicios el envío de correos electrónicos, esto se hace sobre la base de nuestros intereses legítimos. El proceso de registro se registra sobre la base de nuestros intereses legítimos para demostrar que se llevó a cabo de conformidad con la ley.
Contenido: Información sobre nosotros, nuestros servicios, promociones y ofertas.
Análisis y medición del rendimiento: Los boletines contienen un denominado “web beacon”, es decir, un archivo del tamaño de un píxel que se recupera de nuestro servidor cuando se abre el boletín o, si utilizamos un proveedor de servicios de envío, de su servidor. Como parte de esta recuperación, se recoge inicialmente información técnica, como información sobre el navegador y tu sistema, así como tu dirección IP y la hora de la recuperación.
Esta información se utiliza para la mejora técnica de nuestro boletín informativo en función de los datos técnicos o de los grupos destinatarios y su comportamiento de lectura en función de sus ubicaciones de consulta (que pueden determinarse mediante la dirección IP) o las horas de acceso. Este análisis también incluye determinar si se abren los boletines, cuándo se abren y en qué enlaces se hace clic. Por razones técnicas, esta información puede asignarse a destinatarios individuales del boletín. Sin embargo, no es nuestro empeño ni, si se utiliza, el del proveedor de servicios de correo observar a los usuarios individuales. Más bien, utilizamos los análisis para reconocer los hábitos de lectura de nuestros usuarios y adaptar nuestros contenidos a ellos o enviar contenidos diferentes según los intereses de nuestros usuarios.
Sujeto al consentimiento expreso de los usuarios, el boletín se analiza y se mide su éxito sobre la base de nuestros intereses legítimos con el fin de utilizar un sistema de boletín fácil de usar y seguro que sirva tanto a nuestros intereses comerciales como a las expectativas de los usuarios.
Lamentablemente, no es posible anular por separado la medición del rendimiento, en cuyo caso se debe anular u objetar la suscripción completa al boletín.
- Tipos de datos procesados: Datos de inventario (por ejemplo, nombres, direcciones), Datos de contacto (por ejemplo, correo electrónico, números de teléfono), Meta/datos de comunicación (por ejemplo, información del dispositivo, direcciones IP), Datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso).
- Personas afectadas: Compañero de comunicación.
- Fines del tratamiento: Marketing directo (por ejemplo, por correo electrónico o postal).
- Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a. GDPR), Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f. GDPR).
- Opción de oponerse (opt-out): Puedes cancelar la recepción de nuestro boletín en cualquier momento, es decir, revocar tu consentimiento u oponerte a seguir recibiéndolo.
Encontrarás un enlace para cancelar el boletín al final de cada boletín o, de lo contrario, puedes utilizar una de las opciones de contacto indicadas anteriormente, preferiblemente el correo electrónico.
Servicios utilizados y proveedores de servicios:
- CleverReach: Plataforma de marketing por correo electrónico; Proveedor de servicios: CleverReach GmbH & Co. KG, Mühlenstr.
43, 26180 Rastede, Alemania; Sitio web: https://www.cleverreach.com/de; Política de privacidad: https://www.cleverreach.com/de/datenschutz/. - Mailchimp: Plataforma de marketing por correo electrónico; Proveedor de servicios: “Mailchimp” – Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, EE.UU.; Sitio web: https://mailchimp.com; Política de privacidad: https://mailchimp.com/legal/privacy/.
Análisis, seguimiento y optimización web
El análisis web (también denominado “medición del alcance”) se utiliza para evaluar el flujo de visitantes a nuestra oferta en línea y puede incluir información sobre el comportamiento, los intereses o datos demográficos de los visitantes, como la edad o el sexo, como valores seudónimos. Con la ayuda del análisis del alcance, podemos, por ejemplo, reconocer a qué hora se utiliza con más frecuencia nuestra oferta en línea o sus funciones o contenidos, o invitar a los visitantes a reutilizarlos. También podemos comprender qué áreas requieren optimización.
Además del análisis web, también podemos utilizar procedimientos de prueba, por ejemplo, para probar y optimizar diferentes versiones de nuestra oferta en línea o sus componentes.
Para estos fines, se pueden crear los llamados perfiles de usuario y almacenarlos en un archivo (la llamada “cookie”) o se pueden utilizar procedimientos similares con la misma finalidad. Esta información puede incluir, por ejemplo, los contenidos vistos, los sitios web visitados y los elementos utilizados en ellos, así como información técnica como el navegador utilizado, el sistema informático empleado e información sobre los tiempos de uso. Si los usuarios han dado su consentimiento para que se recojan sus datos de localización, éstos también pueden ser procesados, dependiendo del proveedor.
También se almacenan las direcciones IP de los usuarios. Sin embargo, utilizamos un procedimiento de enmascaramiento de IP (es decir, seudonimización acortando la dirección IP) para proteger a los usuarios. En general, no se almacenan datos claros de los usuarios (como direcciones de correo electrónico o nombres) con fines de análisis web, pruebas A/B y optimización, sino seudónimos. Esto significa que nosotros y los proveedores del software utilizado no conocemos la identidad real de los usuarios, sino sólo la información almacenada en sus perfiles a efectos de los respectivos procesos.
Notas sobre las bases jurídicas: Si pedimos a los usuarios su consentimiento para el uso de proveedores externos, la base jurídica para el tratamiento de los datos es el consentimiento. De lo contrario, los datos de los usuarios se procesan sobre la base de nuestros intereses legítimos (es decir, el interés en unos servicios eficientes, económicos y adaptados a los destinatarios). En este contexto, también nos gustaría llamar tu atención sobre la información relativa al uso de cookies en esta política de privacidad.
- Tipos de datos procesados: Datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso), meta/datos de comunicación (por ejemplo, información del dispositivo, direcciones IP).
- Sujetos de los datos: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Fines del tratamiento: Análisis web (por ejemplo, estadísticas de acceso, reconocimiento de visitantes recurrentes), Segmentación (por ejemplo, elaboración de perfiles basados en intereses y comportamiento, uso de cookies), Seguimiento de conversiones, Elaboración de perfiles (Creación de perfiles de usuario).
- Medidas de seguridad: Enmascaramiento de la IP (seudonimización de la dirección IP).
- Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a. GDPR), Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f. GDPR).
Servicios utilizados y proveedores de servicios:
- [BITTE-EINSETZEN-IHRE-Account-ID]etracker: Análisis web/medición del alcance; Proveedor del servicio: etracker GmbH, Erste Brunnenstraße 1 20459 Hamburgo, Alemania; Sitio web: https://www.etracker.com; Política de privacidad: https://www.etracker.com/datenschutz/; Opt-Out: https://www.etracker.de/privacy?et=.
- Matomo (sin cookies): Matomo es un software de análisis web respetuoso con la protección de datos que se utiliza sin cookies y en el que los usuarios que regresan son reconocidos con la ayuda de la llamada “huella digital”, que se almacena de forma anónima y cambia cada 24 horas; Con la “huella digital”, los movimientos del usuario dentro de nuestra oferta online se registran con la ayuda de direcciones IP seudonimizadas en combinación con la configuración del navegador del usuario, de tal forma que no es posible sacar conclusiones sobre la identidad de los usuarios individuales; Proveedor de servicios: Analítica web/medición del alcance en autoalojamiento; Sitio web: https://matomo.org/.
Marketing online
Tratamos los datos personales con fines de marketing online, que pueden incluir, en particular, la comercialización de espacios publicitarios o la presentación de publicidad y otros contenidos (denominados colectivamente “contenidos”) en función de los intereses potenciales de los usuarios y la medición de su eficacia.
A estos efectos, se crean y almacenan en un archivo (la llamada “cookie”) los llamados perfiles de usuario o se utilizan procedimientos similares, mediante los cuales se almacena la información sobre el usuario relevante para la presentación de los contenidos mencionados. Esta información puede incluir, por ejemplo, los contenidos vistos, los sitios web visitados, las redes en línea utilizadas, pero también los socios de comunicación e información técnica como el navegador utilizado, el sistema informático utilizado e información sobre los tiempos de uso. Si los usuarios han dado su consentimiento para que se recojan sus datos de localización, éstos también pueden ser procesados.
También se almacenan las direcciones IP de los usuarios. Sin embargo, utilizamos los procedimientos de enmascaramiento de IP disponibles (es decir, seudonimización acortando la dirección IP) para proteger a los usuarios. En general, no se almacenan datos claros de los usuarios (como direcciones de correo electrónico o nombres) como parte del proceso de marketing online, sino seudónimos. Esto significa que ni nosotros ni los proveedores de los procesos de marketing online conocemos la identidad real de los usuarios, sino sólo la información almacenada en sus perfiles.
La información de los perfiles se almacena generalmente en cookies o mediante procedimientos similares. Por lo general, estas cookies también pueden leerse posteriormente en otros sitios web que utilicen el mismo proceso de marketing online, analizarse con el fin de mostrar contenidos y completarse con otros datos y almacenarse en el servidor del proveedor del proceso de marketing online.
En casos excepcionales, pueden asignarse datos claros a los perfiles. Este es el caso, por ejemplo, si los usuarios son miembros de una red social cuyos procesos de marketing online utilizamos y la red vincula los perfiles de usuario con los datos mencionados. Ten en cuenta que los usuarios pueden llegar a acuerdos adicionales con los proveedores, por ejemplo, dando su consentimiento durante el registro.
En principio, sólo tenemos acceso a información resumida sobre el éxito de nuestros anuncios. Sin embargo, como parte de las denominadas mediciones de conversión, podemos comprobar cuáles de nuestros procedimientos de marketing online han conducido a una denominada conversión, es decir, por ejemplo, a la celebración de un contrato con nosotros. La medición de la conversión se utiliza únicamente para analizar el éxito de nuestras medidas de marketing.
A menos que se indique lo contrario, te pedimos que asumas que las cookies utilizadas se almacenan durante un período de dos años.
Notas sobre las bases jurídicas: Si pedimos a los usuarios su consentimiento para el uso de proveedores externos, la base jurídica para el tratamiento de los datos es el consentimiento. De lo contrario, los datos de los usuarios se procesan sobre la base de nuestros intereses legítimos (es decir, el interés en unos servicios eficientes, económicos y adaptados a los destinatarios). En este contexto, también nos gustaría llamar tu atención sobre la información relativa al uso de cookies en esta política de privacidad.
Píxel de Facebook: Con la ayuda del píxel de Facebook, Facebook puede determinar los visitantes de nuestra oferta online como grupo objetivo para la visualización de anuncios (los denominados “anuncios de Facebook”). En consecuencia, utilizamos el píxel de Facebook para mostrar los anuncios de Facebook colocados por nosotros sólo a aquellos usuarios en Facebook y dentro de los servicios de los socios que cooperan con Facebook (la llamada “Red de Audiencia ” https://www.facebook.com/audiencenetwork/ ) que también han mostrado interés en nuestra oferta en línea o que tienen ciertas características (por ejemplo, interés en ciertos temas o productos que se pueden ver desde los sitios web visitados) que transmitimos a Facebook (los llamados “Públicos personalizados”). Con la ayuda del píxel de Facebook, también queremos asegurarnos de que nuestros anuncios de Facebook corresponden al interés potencial de los usuarios y no son molestos. Con la ayuda del píxel de Facebook, también podemos hacer un seguimiento de la eficacia de los anuncios de Facebook con fines estadísticos y de investigación de mercado, viendo si los usuarios han sido redirigidos a nuestro sitio web después de hacer clic en un anuncio de Facebook (lo que se denomina “medición de la conversión”).
- Tipos de datos procesados: Datos de uso (por ejemplo, sitios web visitados, interés en el contenido, horas de acceso), meta/datos de comunicación (por ejemplo, información del dispositivo, direcciones IP), datos de localización (información sobre la posición geográfica de un dispositivo o persona).
- Sujetos de los datos: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea), partes interesadas.
- Fines del tratamiento: Segmentación (por ejemplo, elaboración de perfiles basados en intereses y comportamiento, uso de cookies), Remarketing, Seguimiento de conversiones, Marketing basado en intereses y comportamiento, Elaboración de perfiles (Creación de perfiles de usuario), Seguimiento de conversiones (Medición de la eficacia de las actividades de marketing), Analítica web (por ejemplo, estadísticas de acceso, reconocimiento de visitantes recurrentes), Públicos personalizados (Selección de grupos objetivo relevantes para fines de marketing u otros resultados de contenido), Seguimiento entre dispositivos (Tratamiento independiente del dispositivo de los datos del usuario para fines de marketing).
- Medidas de seguridad: Enmascaramiento de la IP (seudonimización de la dirección IP).
- Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a. GDPR), Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f. GDPR).
- Posibilidad de oposición (opt-out): Te remitimos a los avisos de protección de datos de los respectivos proveedores y a las opciones de exclusión voluntaria especificadas para los proveedores (la denominada “exclusión voluntaria”). Si no se ha especificado ninguna opción de exclusión explícita, tienes la posibilidad de desactivar las cookies en la configuración de tu navegador. Sin embargo, esto puede restringir las funciones de nuestra oferta en línea.
Por lo tanto, recomendamos las siguientes opciones adicionales de exclusión voluntaria, que se ofrecen resumidas para los respectivos territorios:a) Europa: https://www.youronlinechoices.eu. b) Canadá:https://www.youradchoices.ca/choices. c) EE.UU.:https://www.aboutads.info/choices. d) Multiterritorial:https://optout.aboutads.info.
Servicios utilizados y proveedores de servicios:
- Google Tag Manager: Google Tag Manager es una solución con la que podemos gestionar las llamadas etiquetas del sitio web a través de una interfaz y así integrar otros servicios en nuestra oferta online.
El propio Tag Manager (que implementa las etiquetas) no procesa ningún dato personal de los usuarios.
Con respecto al tratamiento de los datos personales de los usuarios, consulta la siguiente información sobre los servicios de Google.
Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE.UU.; Sitio web: https://marketingplatform.google.com; Política de privacidad: https://policies.google.com/privacy. - Google Analytics: Marketing online y análisis web; Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE.UU.; Sitio web: https://marketingplatform.google.com/intl/de/about/analytics/; Política de privacidad: https://policies.google.com/privacy; Exclusión voluntaria: Plugin de inhabilitación: https://tools.google.com/dlpage/gaoptout?hl=de; Configuración para la visualización de anuncios: https://adssettings.google.com/authenticated.
- Anuncios de Google y medición de la conversión: Utilizamos el proceso de marketing online “Anuncios de Google” para colocar anuncios en la red publicitaria de Google (por ejemplo, en los resultados de búsqueda, en vídeos, en sitios web, etc.) para que se muestren a usuarios que se supone que están interesados en los anuncios.
También medimos la conversión de los anuncios.
Sin embargo, sólo averiguamos el número total anónimo de usuarios que han hecho clic en nuestro anuncio y han sido redirigidos a una página con una denominada “etiqueta de seguimiento de conversión”.
Sin embargo, nosotros mismos no recibimos ninguna información que pueda utilizarse para identificar a los usuarios.
Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE.UU.; Sitio web: https://marketingplatform.google.com; Política de privacidad: https://policies.google.com/privacy. - Administrador de anuncios de Google: Utilizamos la “Plataforma de marketing de Google” (y servicios como el “Administrador de anuncios de Google”) para colocar anuncios en la red publicitaria de Google (por ejemplo, en los resultados de búsqueda, en vídeos, en sitios web, etc.).
La Plataforma de Marketing de Google se caracteriza porque los anuncios se muestran en tiempo real en función de los supuestos intereses de los usuarios.
Esto nos permite mostrar anuncios para y dentro de nuestra oferta en línea de una manera más específica con el fin de presentar a los usuarios sólo anuncios que potencialmente coincidan con sus intereses.
Si, por ejemplo, a un usuario se le muestran anuncios de productos en los que estaba interesado en otras ofertas online, esto se denomina “remarketing”.
Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE.UU.; Sitio web: https://marketingplatform.google.com; Política de privacidad: https://policies.google.com/privacy. - Píxel de Facebook: Proveedor de servicios: https://www.facebook.com, Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda, empresa matriz: Facebook, 1 Hacker Way, Menlo Park, CA 94025, EE.UU.; Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/about/privacy; Exclusión voluntaria: https://www.facebook.com/settings?tab=ads.
Presencia en redes sociales (social media)
Mantenemos presencias online en las redes sociales y procesamos los datos de los usuarios en este contexto para comunicarnos con los usuarios activos en ellas o para ofrecer información sobre nosotros.
Nos gustaría señalar que los datos de los usuarios pueden ser procesados fuera de la Unión Europea. Esto puede entrañar riesgos para los usuarios porque, por ejemplo, podría dificultar el ejercicio de los derechos de los usuarios.
Además, los datos de los usuarios en las redes sociales se procesan generalmente con fines de investigación de mercado y publicidad. Por ejemplo, se pueden crear perfiles de usuario basados en el comportamiento de los usuarios y en los intereses resultantes de éstos. A su vez, los perfiles de usuario pueden utilizarse, por ejemplo, para colocar anuncios dentro y fuera de las redes que presumiblemente correspondan a los intereses de los usuarios. Para estos fines, generalmente se almacenan cookies en el ordenador del usuario, en las que se almacenan el comportamiento de uso y los intereses del usuario. Además, los datos también pueden almacenarse en los perfiles de usuario independientemente de los dispositivos utilizados por los usuarios (especialmente si los usuarios son miembros de las respectivas plataformas y están conectados a ellas).
Para una descripción detallada de las respectivas formas de procesamiento y las opciones de exclusión voluntaria, consulta las declaraciones de protección de datos y la información proporcionada por los operadores de las respectivas redes.
En el caso de las solicitudes de información y la reivindicación de los derechos de los interesados, también nos gustaría señalar que éstos pueden hacerse valer con mayor eficacia ante los proveedores. Sólo los proveedores tienen acceso a los datos del usuario y pueden tomar las medidas adecuadas y proporcionar información directamente. Si sigues necesitando ayuda, puedes ponerte en contacto con nosotros.
- Tipos de datos procesados: Datos de inventario (por ejemplo, nombres, direcciones), Datos de contacto (por ejemplo, correo electrónico, números de teléfono), Datos de contenido (por ejemplo, entradas en formularios en línea), Datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso), Metadatos/datos de comunicación (por ejemplo, información del dispositivo, direcciones IP).
- Sujetos de los datos: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Fines del tratamiento: solicitudes de contacto y comunicación, seguimiento (por ejemplo, elaboración de perfiles de interés/comportamiento, uso de cookies), remarketing, medición del alcance (por ejemplo, estadísticas de acceso, reconocimiento de visitantes que vuelven).
- Base jurídica: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f. GDPR).
Servicios utilizados y proveedores de servicios:
- Instagram : Red social; Proveedor de servicios: Instagram Inc, 1601 Willow Road, Menlo Park, CA, 94025, EE.UU.; Sitio web: https://www.instagram.com; Política de privacidad: https://instagram.com/about/legal/privacy.
- Facebook: Red social; proveedor de servicios: Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda, empresa matriz: Facebook, 1 Hacker Way, Menlo Park, CA 94025, EE.UU.; Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/about/privacy; Exclusión voluntaria: Configuración para anuncios: https://www.facebook.com/settings?tab=ads; Información adicional sobre protección de datos: Acuerdo sobre el tratamiento conjunto de datos personales en páginas de Facebook: https://www.facebook.com/legal/terms/page_controller_addendum, Información sobre protección de datos para páginas de Facebook: https://www.facebook.com/legal/terms/information_about_page_insights_data.
- LinkedIn: Red social; Proveedor de servicios: LinkedIn Ireland Unlimited Company, Wilton Place, Dublín 2, Irlanda; Sitio web: https://www.linkedin.com; Política de privacidad: https://www.linkedin.com/legal/privacy-policy; Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Twitter: Red social; Proveedor del servicio: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, EE.UU.; Política de privacidad: https://twitter.com/de/privacy,(Configuración) https://twitter.com/personalization.
- YouTube: Red social; proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE.UU.; Política de privacidad: https://policies.google.com/privacy; Exclusión voluntaria: https://adssettings.google.com/authenticated.
- Xing: Red social; Proveedor del servicio: XING AG, Dammtorstraße 29-32, 20354 Hamburgo, Alemania; Sitio web: https://www.xing.de; Política de privacidad: https://privacy.xing.com/de/datenschutzerklaerung.
Plugins y funciones y contenidos incrustados
Incorporamos a nuestra oferta en línea elementos funcionales y de contenido que se obtienen de los servidores de sus respectivos proveedores (en lo sucesivo denominados “terceros proveedores”). Puede tratarse, por ejemplo, de gráficos, vídeos o botones y publicaciones en redes sociales (en lo sucesivo denominados uniformemente “contenido”).
La integración requiere siempre que los terceros proveedores de este contenido procesen la dirección IP del usuario, ya que no podrían enviar el contenido a su navegador sin la dirección IP. Por lo tanto, la dirección IP es necesaria para mostrar este contenido o función. Nos esforzamos por utilizar únicamente contenidos cuyos respectivos proveedores sólo utilizan la dirección IP para ofrecer el contenido. Los proveedores externos también pueden utilizar las llamadas etiquetas de píxel (gráficos invisibles, también conocidos como “balizas web”) con fines estadísticos o de marketing. Las etiquetas de píxel pueden utilizarse para analizar información como el tráfico de visitantes en las páginas de este sitio web. La información seudónima también puede almacenarse en cookies en el dispositivo del usuario y puede contener, entre otras cosas, información técnica sobre el navegador y el sistema operativo, sitios web de referencia, hora de la visita y otra información sobre el uso de nuestra oferta en línea, así como estar vinculada a dicha información procedente de otras fuentes.
Notas sobre las bases jurídicas: Si pedimos a los usuarios su consentimiento para el uso de proveedores externos, la base jurídica para el tratamiento de los datos es el consentimiento. De lo contrario, los datos de los usuarios se procesan sobre la base de nuestros intereses legítimos (es decir, el interés en unos servicios eficientes, económicos y adaptados a los destinatarios). En este contexto, también nos gustaría llamar tu atención sobre la información relativa al uso de cookies en esta política de privacidad.
- Tipos de datos procesados: Datos de uso (por ejemplo, sitios web visitados, interés en el contenido, horas de acceso), Meta/datos de comunicación (por ejemplo, información del dispositivo, direcciones IP), Datos de localización (información sobre la posición geográfica de un dispositivo o persona), Datos de contenido (por ejemplo, entradas en formularios en línea), Datos de inventario (por ejemplo, nombres, direcciones), Datos de contacto (por ejemplo, correo electrónico, números de teléfono).
- Sujetos de los datos: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea), socios de comunicación.
- Fines del tratamiento: Prestación de nuestros servicios en línea y facilidad de uso, Prestación de servicios contractuales y atención al cliente, Solicitudes de contacto y comunicación, Orientación (por ejemplo, elaboración de perfiles basados en intereses y comportamiento, uso de cookies), Marketing basado en intereses y comportamiento, Elaboración de perfiles (Creación de perfiles de usuario), Medidas de seguridad, Gestión y respuesta a consultas.
- Bases jurídicas: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f. GDPR), consentimiento (Art. 6 párr. 1 frase 1 lit. a. GDPR), cumplimiento de contrato y consultas precontractuales (Art. 6 párr. 1 frase 1 lit. b. GDPR).
Servicios utilizados y proveedores de servicios:
- Plugins y contenido de Facebook: Plugins sociales y contenido de Facebook – Esto puede incluir, por ejemplo, contenido como imágenes, vídeos o texto y botones con los que los usuarios pueden compartir contenido de esta oferta online dentro de Facebook.
La lista y el aspecto de los plugins sociales de Facebook pueden consultarse aquí: https://developers.facebook.com/docs/plugins/; Proveedor de servicios: https://www.facebook.com, Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda, empresa matriz: Facebook, 1 Hacker Way, Menlo Park, CA 94025, EE.UU.; Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/about/privacy; Exclusión voluntaria: Configuración para anuncios: https://www.facebook.com/settings?tab=ads. - Google Fonts: Integramos las fuentes (“Google Fonts”) del proveedor Google, por lo que los datos del usuario se utilizan únicamente con el fin de mostrar las fuentes en el navegador del usuario.
La integración se basa en nuestros intereses legítimos en un uso técnicamente seguro, libre de mantenimiento y eficiente de las fuentes, su presentación uniforme y teniendo en cuenta las posibles restricciones de licencia para su integración.
Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE.UU.; Sitio web: https://fonts.google.com/; Política de privacidad: https://policies.google.com/privacy. - Google Maps: Integramos los mapas del servicio “Google Maps” proporcionado por Google.
Los datos procesados pueden incluir, en particular, direcciones IP y datos de localización de los usuarios, que, sin embargo, no se recopilan sin su consentimiento (normalmente como parte de la configuración de sus dispositivos móviles); proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE.UU.; Sitio web: https://cloud.google.com/maps-platform; Política de privacidad: https://policies.google.com/privacy; Opt-Out: Plugin de inhabilitación: https://tools.google.com/dlpage/gaoptout?hl=de; Configuración para la visualización de anuncios: https://adssettings.google.com/authenticated. - ReCaptcha: Integramos la función “ReCaptcha” para reconocer bots, por ejemplo, al introducir datos en formularios online.
Los datos de comportamiento de los usuarios (por ejemplo, movimientos del ratón o consultas) se evalúan para distinguir entre humanos y bots.
Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE.UU.; Sitio web: https://www.google.com/recaptcha/; Política de privacidad: https://policies.google.com/privacy; Opt-Out: Complemento de inhabilitación: https://tools.google.com/dlpage/gaoptout?hl=de; Configuración para la visualización de anuncios: https://adssettings.google.com/authenticated. - Plugins y contenido de Twitter: Plugins y botones de Twitter – Esto puede incluir, por ejemplo, contenido como imágenes, vídeos o texto y botones con los que los usuarios pueden compartir contenido de este servicio en línea dentro de Twitter. Proveedor del servicio: Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, EE.UU.; Sitio web: https://twitter.com/de; Política de privacidad: https://twitter.com/de/privacy.
- Vídeos de YouTube: Contenido de vídeo; Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE.UU.; Sitio web: https://www.youtube.com; Política de privacidad: https://policies.google.com/privacy; Opt-Out: Complemento de inhabilitación: https://tools.google.com/dlpage/gaoptout?hl=de; Configuración para la visualización de anuncios: https://adssettings.google.com/authenticated.
Eliminación de datos
Los datos procesados por nosotros se eliminarán de acuerdo con los requisitos legales tan pronto como se revoque el consentimiento dado para el procesamiento o dejen de aplicarse otras autorizaciones (por ejemplo, si la finalidad del procesamiento de estos datos ya no es aplicable o no es necesaria para la finalidad).
Si los datos no se suprimen porque son necesarios para otros fines legalmente permitidos, su tratamiento se limita a estos fines. Esto significa que los datos se bloquean y no se procesan para otros fines. Esto se aplica, por ejemplo, a los datos que deben conservarse por motivos comerciales o de derecho fiscal o cuyo almacenamiento es necesario para hacer valer, ejercer o defender reclamaciones legales o para proteger los derechos de otra persona física o jurídica.
También puedes encontrar más información sobre la eliminación de datos personales en los avisos individuales de protección de datos de esta política de privacidad.
Modificación y actualización de la política de privacidad
Te pedimos que te informes regularmente sobre el contenido de nuestra política de privacidad. Adaptaremos la política de privacidad tan pronto como los cambios en el procesamiento de datos que llevamos a cabo lo hagan necesario. Te informaremos tan pronto como los cambios requieran tu cooperación (por ejemplo, consentimiento) u otra notificación individual.
Si proporcionamos direcciones e información de contacto de empresas y organizaciones en esta política de privacidad, ten en cuenta que las direcciones pueden cambiar con el tiempo y que debes comprobar la información antes de ponerte en contacto con nosotros.
Derechos de los interesados
Como interesado, tienes varios derechos en virtud del RGPD, que se derivan en particular de los artículos 15 a 21 del RGPD:
- Derecho de oposición: Tienes derecho a oponerte, por motivos relacionados con tu situación particular, en cualquier momento, al tratamiento de los datos personales que te conciernen y que se basa en el Art. 6 párr.
1 lit.
e o f del RGPD; esto también se aplica a la elaboración de perfiles basada en estas disposiciones.
Si los datos personales que te conciernen se procesan con fines de marketing directo, tienes derecho a oponerte en cualquier momento al procesamiento de los datos personales que te conciernen para dicho marketing, lo que incluye la elaboración de perfiles en la medida en que esté relacionada con dicho marketing directo. - Derecho a retirar el consentimiento: Tienes derecho a retirar tu consentimiento en cualquier momento.
- Derecho de acceso: Tienes derecho a obtener confirmación sobre si se están tratando o no datos personales que te conciernen y a obtener información sobre estos datos, así como información adicional y una copia de los mismos, de conformidad con los requisitos legales.
- Derecho de rectificación: De conformidad con las disposiciones legales, tienes derecho a solicitar que se completen los datos que te conciernen o que se rectifiquen los datos inexactos que te conciernen.
- Derecho de supresión y limitación del tratamiento: De conformidad con las disposiciones legales, tienes derecho a exigir que se supriman inmediatamente los datos que te conciernen o, alternativamente, a exigir que se limite el tratamiento de los datos de conformidad con las disposiciones legales.
- Derecho a la portabilidad de los datos: Tienes derecho a recibir los datos que te conciernen, que nos has facilitado, en un formato estructurado, de uso común y lectura mecánica, de conformidad con los requisitos legales, o a solicitar su transmisión a otro responsable del tratamiento.
- Reclamación ante la autoridad de control: También tienes derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de tu residencia habitual, lugar de trabajo o lugar de la presunta infracción, si consideras que el tratamiento de los datos personales que te conciernen infringe el GDPR.
Definiciones de términos
Esta sección te proporciona una visión general de los términos utilizados en esta política de privacidad. Muchos de los términos están tomados de la ley y se definen sobre todo en el Art. 4 GDPR. Las definiciones legales son vinculantes. Las siguientes explicaciones, en cambio, pretenden principalmente ayudar a su comprensión. Los términos se enumeran por orden alfabético.
- Seguimiento de la conversión: El “seguimiento de la conversión” se refiere a un proceso que puede utilizarse para determinar la eficacia de las medidas de marketing.
Para ello, normalmente se almacena una cookie en el dispositivo del usuario dentro de los sitios web en los que tienen lugar las medidas de marketing y luego se recupera de nuevo en el sitio web de destino.
Por ejemplo, podemos rastrear si los anuncios que colocamos en otros sitios web tuvieron éxito). - Información crediticia: Las decisiones automatizadas se basan en el tratamiento automático de datos sin intervención humana (por ejemplo, en el caso de un rechazo automático de una compra a cuenta, una solicitud de crédito en línea o un procedimiento de solicitud en línea sin intervención humana.
Según el Art. 22 del GDPR, estas decisiones automatizadas sólo están permitidas si el interesado da su consentimiento, si son necesarias para el cumplimiento de un contrato o si la legislación nacional permite estas decisiones. - Seguimiento entre dispositivos: El seguimiento entre dispositivos es una forma de seguimiento en la que la información sobre el comportamiento y los intereses del usuario se registra entre dispositivos en los llamados perfiles, asignando a los usuarios un identificador en línea.
Esto permite analizar la información del usuario con fines de marketing, independientemente del navegador o dispositivo utilizado (por ejemplo, teléfonos móviles u ordenadores de sobremesa).
Para la mayoría de los proveedores, el identificador online no está vinculado a datos claros como nombres, direcciones postales o direcciones de correo electrónico. - Enmascaramiento de la IP: El “enmascaramiento de la IP” se refiere a un método en el que el último octeto, es decir, los dos últimos números de una dirección IP, se suprimen para que la dirección IP ya no pueda utilizarse para identificar de forma exclusiva a una persona.
El enmascaramiento de la IP es, por tanto, un medio de seudonimizar los procedimientos de tratamiento, especialmente en el marketing online. - Marketing basado en intereses y en el comportamiento: El marketing basado en intereses y/o en el comportamiento consiste en predeterminar con la mayor precisión posible los intereses potenciales de los usuarios en anuncios y otros contenidos.
Esto se hace sobre la base de información sobre su comportamiento anterior (por ejemplo, visitar determinados sitios web y permanecer en ellos, comportamiento de compra o interacción con otros usuarios), que se almacena en un denominado perfil.
Las cookies se utilizan generalmente para estos fines. - Medición de la conversión: La medición de la conversión es un proceso que puede utilizarse para determinar la eficacia de las medidas de marketing.
Para ello, normalmente se almacena una cookie en el dispositivo del usuario dentro de los sitios web en los que tienen lugar las medidas de marketing y luego se recupera de nuevo en el sitio web de destino.
Por ejemplo, esto nos permite saber si los anuncios que hemos colocado en otros sitios web han tenido éxito. - Datos personales: Por “datos personales” se entiende cualquier información relativa a una persona física identificada o identificable (en lo sucesivo, “interesado”); una persona física identificable es aquella que puede ser identificada, directa o indirectamente, en particular por referencia a un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea (por ejemplo, una cookie) o a uno o más factores específicos de la identidad física, fisiológica, genética, mental, económica, cultural o social de dicha persona física.
- Elaboración de perfiles: Por “elaboración de perfiles” se entiende cualquier forma de tratamiento automatizado de datos personales consistente en el uso de datos personales para analizar, evaluar o predecir determinados aspectos personales relativos a una persona física (dependiendo del tipo de elaboración de perfiles, esto incluye información relativa a la edad, el sexo, datos de ubicación y datos de movimiento, interacción con sitios web y su contenido, comportamiento de compra, interacciones sociales con otras personas) (por ejemplo, intereses en determinados contenidos o productos, comportamiento de clic en un sitio web o ubicación).
Las cookies y las balizas web se utilizan a menudo con fines de elaboración de perfiles. - Medición del alcance: La medición del alcance (también conocida como analítica web) se utiliza para evaluar el flujo de visitantes de una oferta en línea y puede incluir el comportamiento o los intereses de los visitantes en determinada información, como el contenido del sitio web.
Con la ayuda del análisis del alcance, los propietarios de sitios web pueden, por ejemplo, reconocer a qué hora visitan su sitio web los visitantes y qué contenidos les interesan.
Esto les permite, por ejemplo, adaptar mejor el contenido del sitio web a las necesidades de sus visitantes.
A efectos del análisis del alcance, a menudo se utilizan cookies seudónimas y balizas web para reconocer a los visitantes que vuelven y obtener así análisis más precisos del uso de una oferta en línea. - Remarketing: El término “remarketing” o “retargeting” se utiliza cuando, por ejemplo, se anota con fines publicitarios qué productos interesaron a un usuario en un sitio web para recordarle esos productos en otros sitios web, por ejemplo, en anuncios.
- Datos de localización: Los datos de localización se generan cuando un dispositivo móvil (u otro dispositivo con los requisitos técnicos para la determinación de la localización) se conecta a una célula de radio, una WLAN o medios y funciones técnicas similares de determinación de la localización.
Los datos de localización se utilizan para indicar la posición geográficamente determinable en la Tierra en la que se encuentra el dispositivo correspondiente.
Los datos de localización pueden utilizarse, por ejemplo, para mostrar funciones de mapa u otra información dependiente de la localización. - Seguimiento: El término “seguimiento” se utiliza cuando el comportamiento de los usuarios puede rastrearse a través de varias ofertas en línea.
Por regla general, la información sobre el comportamiento y los intereses se almacena en cookies o en los servidores de los proveedores de las tecnologías de seguimiento en relación con las ofertas en línea utilizadas (lo que se denomina elaboración de perfiles).
Esta información puede utilizarse, por ejemplo, para mostrar anuncios a los usuarios que probablemente coincidan con sus intereses. - Responsable del tratamiento: El “responsable del tratamiento” es la persona física o jurídica, autoridad pública, agencia u otro organismo que, solo o junto con otros, determina los fines y los medios del tratamiento de datos personales.
- Tratamiento: Por “tratamiento” se entiende cualquier operación o conjunto de operaciones que se realicen con datos personales, ya sea por medios automatizados o no.
El término es amplio y abarca prácticamente cualquier tratamiento de datos, ya sea la recogida, el análisis, el almacenamiento, la transmisión o la supresión. - Formación de grupos objetivo: La formación de grupos objetivo (o “audiencias personalizadas”) es cuando se determinan grupos objetivo con fines publicitarios, por ejemplo, para mostrar anuncios.
Por ejemplo, basándose en el interés de un usuario por determinados productos o temas en Internet, se puede concluir que este usuario está interesado en anuncios de productos similares o en la tienda online en la que vio los productos.
A su vez, se habla de “audiencias similares” (o grupos objetivo similares) cuando el contenido que se considera adecuado se muestra a usuarios cuyos perfiles o intereses se corresponden presumiblemente con los usuarios para los que se crearon los perfiles.
Las cookies y las balizas web se utilizan generalmente para crear audiencias personalizadas y audiencias similares.