Declaración de protección de datos
Preámbulo
Con la siguiente declaración de protección de datos nos gustaría informarle sobre qué tipos de sus datos personales (en lo sucesivo también denominados “datos”) procesamos, con qué fines y en qué medida. La declaración de protección de datos se aplica a todos los tratamientos de datos personales realizados por nosotros, tanto en el contexto de la prestación de nuestros servicios como, en particular, en nuestros sitios web, en aplicaciones móviles y en presencias externas en línea, como por ejemplo: B. nuestros perfiles de redes sociales (en adelante denominados colectivamente “oferta en línea”).
Los términos utilizados no son específicos de género.
A partir de: 4 de octubre de 2024
Resumen de contenidos
- Preámbulo
- Persona responsable
- Delegado de protección de datos de contacto
- Descripción general del procesamiento
- Bases jurídicas pertinentes
- Medidas de seguridad
- Transmisión de datos personales
- Transferencias internacionales de datos
- Información general sobre almacenamiento y eliminación de datos
- Derechos de los interesados
- Servicios empresariales
- Procesos y procedimientos comerciales
- Provisión de la oferta online y alojamiento web
- Uso de cookies
- Gestión de contactos y consultas
- Chatbots y funciones de chat
- Boletines y notificaciones electrónicas
- Comunicación publicitaria vía correo electrónico, correo postal, fax o teléfono
- Encuestas y sondeos
- Análisis, seguimiento y optimización web
- Marketing en línea
- Presencias en redes sociales (social media)
- Complementos y funciones y contenidos integrados
- Herramientas de gestión, organización y soporte
- Cambios y actualizaciones
- Definiciones de términos
Persona responsable
Diseño holandés Deutschland GmbH
Industrial Ost 72
47906 Kempen
Personas autorizadas para representar: Kai Peters
Dirección de correo electrónico: [email protected]
Teléfono: +49 2152 9572677
Pie de imprenta: https://senso.com/de/impressum
Delegado de protección de datos de contacto
Si tiene alguna pregunta sobre protección de datos, puede ponerse en contacto con nuestro responsable de protección de datos, Michael Schmitz, en [email protected]
Descripción general del procesamiento
El siguiente resumen resume los tipos de datos procesados y los fines de su procesamiento y se refiere a los interesados.
Tipos de datos tratados
- Datos de inventario.
- Detalles de pago.
- Datos de contacto.
- Datos de contenido.
- Datos del contrato.
- Datos de uso.
- Metadatos, de comunicación y procesales.
- Datos de registro.
- Detalles del crédito.
Categorías de personas afectadas
- Destinatarios y clientes del servicio.
- Empleados.
- Interesados.
- Socio de comunicación.
- Usuarios.
- Socios comerciales y contractuales.
- Participantes.
- Terceras personas.
- Clientes.
Fines del procesamiento
- Prestación de servicios contractuales y cumplimiento de obligaciones contractuales.
- Comunicación.
- Medidas de seguridad.
- Marketing directo.
- Medición del alcance.
- Seguimiento.
- Procedimientos de oficina y organizativos.
- Remarketing.
- Medición de conversión.
- Formación del grupo objetivo.
- Pruebas A/B.
- Procedimientos organizativos y administrativos.
- Monitoreo del servidor y detección de errores.
- Red de entrega de contenidos (CDN).
- Comentarios.
- Encuestas y cuestionarios.
- Mercadotecnia.
- Perfiles con información relacionada con el usuario.
- Provisión de nuestra oferta en línea y facilidad de uso.
- Evaluación de la solvencia y solvencia.
- Infraestructura de tecnología de la información.
- Gestión financiera y de pagos.
- Relaciones públicas.
- Promoción de ventas.
- Procesos comerciales y procedimientos comerciales.
Bases legales relevantes
Bases legales relevantes según el RGPD: A continuación encontrará una descripción general de las bases legales del RGPD, sobre cuya base procesamos datos personales. Tenga en cuenta que, además de las normas del RGPD, pueden aplicarse normas nacionales de protección de datos en su país de residencia o domicilio o en el nuestro. Si en casos individuales se aplican bases jurídicas más específicas, le informaremos al respecto en la declaración de protección de datos.
- Consentimiento (Art. 6 Párr. 1 S. 1 lit. a) GDPR) – El interesado tiene su consentimiento para el procesamiento de datos personales que le conciernen para un fin específico o varios propósitos específicos dados.
- Ejecución del contrato y consultas precontractuales (Art. 6, apartado 1, frase 1, letra b) del RGPD) – El tratamiento tiene como finalidad el cumplimiento de un contrato en el que el interesado es parte o para su implementación se requieran medidas precontractuales, que tendrán lugar a petición del interesado.
- Obligación legal (Art. 6 Párr. 1 S. 1 lit. c) GDPR) – El procesamiento es necesario para cumplir una obligación legal a la que está sujeto el controlador.
- Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) GDPR) – el procesamiento es necesario para proteger los intereses legítimos del responsable o de un tercero, siempre que el No prevalecen los intereses, derechos y libertades fundamentales del interesado que requieran la protección de datos personales.
Normas nacionales de protección de datos en Alemania: Además de las normas de protección de datos del RGPD, en Alemania se aplican las normas nacionales de protección de datos. Esto incluye en particular la ley de protección contra el uso indebido de datos personales durante el procesamiento de datos (Ley Federal de Protección de Datos – BDSG). En particular, la BDSG contiene normas especiales sobre el derecho a la información, el derecho de supresión, el derecho de oposición, el procesamiento de categorías especiales de datos personales, el procesamiento para otros fines y la transmisión y la toma de decisiones automatizadas en casos individuales, incluida la elaboración de perfiles. . Además, pueden aplicarse las leyes estatales de protección de datos de cada uno de los estados federados.
Normas nacionales de protección de datos en los Países Bajos: Además de las normas de protección de datos del RGPD, en los Países Bajos se aplican normas nacionales de protección de datos. Esto incluye en particular la “Ley de Aplicación del Reglamento General de Protección de Datos” (Uitvoeringswet Algemene verordening gegevensbescherming – UAVG).
Normas nacionales de protección de datos en Austria: Además de las normas de protección de datos del RGPD, en Austria se aplican las normas nacionales de protección de datos. Esto incluye, en particular, la Ley Federal de Protección de las Personas Físicas en el Tratamiento de Datos Personales (Ley de Protección de Datos – DSG). La Ley de Protección de Datos contiene, en particular, normas especiales sobre el derecho a la información, el derecho de rectificación o supresión, el procesamiento de categorías especiales de datos personales, el procesamiento para otros fines y la transmisión, así como la toma de decisiones automatizada en casos individuales.
Bases legales relevantes según la Ley Suiza de Protección de Datos: Si se encuentra en Suiza, procesamos sus datos de acuerdo con la Ley Federal de Protección de Datos (“DSG Suiza” para abreviar). diferente del RGPD, por ejemplo. En principio, no se exige que se especifique una base legal para el procesamiento de datos personales y que el procesamiento de datos personales se lleve a cabo de buena fe, sea legal y proporcionado (Artículo 6, párrafo 1 y 2 de los suizos DSG). Además, solo obtenemos datos personales para un fin específico que sea reconocible por el interesado y solo los procesamos de forma compatible con dicho fin (art. 6, apartado 3 de la DSG suiza).
Nota sobre la validez del RGPD y del RGPD suizo: Este aviso de protección de datos sirve para proporcionar información de acuerdo tanto con el RGPD suizo como con el Reglamento general de protección de datos (GDPR). Por este motivo, le pedimos que tenga en cuenta que se utilizan los términos del RGPD debido a su aplicación espacial más amplia y su comprensibilidad. En particular, en lugar de los términos “procesamiento” de “datos personales”, “interés superior” y “datos personales especialmente sensibles” utilizados en la DSG suiza, se utilizarán los términos “procesamiento” de “datos personales”, así como “interés legítimo”. y de datos se utilizan “categorías especiales” utilizadas en el RGPD”. Sin embargo, el significado legal de los términos seguirá siendo determinado de acuerdo con la Ley Suiza de Protección de Datos dentro del alcance de la Ley Suiza de Protección de Datos.
Tercer país (fuera de la UE y Suiza): La normativa de protección de datos del país donde tiene su sede el responsable se aplica además o adicionalmente a la normativa de protección de datos del RGPD. Estas regulaciones pueden contener disposiciones específicas que van más allá o se desvían de los requisitos del GDPR. Estos incluyen, entre otras cosas, regulaciones para la protección contra el uso indebido de datos personales, regulaciones sobre derechos de acceso y eliminación, derechos de oposición, procesamiento de categorías especiales de datos personales, procesamiento para otros fines, transferencia y toma de decisiones automatizada, incluida la elaboración de perfiles.
Medidas de seguridad
Tomamos las medidas técnicas y organizativas apropiadas de acuerdo con los requisitos legales, teniendo en cuenta el estado de la técnica, los costes de implementación y el tipo, alcance, circunstancias y fines del procesamiento, así como las diferentes probabilidades de ocurrencia y el alcance de la amenaza a los derechos y libertades de las personas físicas para garantizar un nivel de protección adecuado al riesgo.
Las medidas incluyen, en particular, garantizar la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como el acceso, la introducción, la divulgación, garantizando la disponibilidad y su separación. También hemos establecido procedimientos para garantizar que se ejerzan los derechos de los afectados, se eliminen los datos y se respondan a las amenazas a los datos. También tenemos en cuenta la protección de los datos personales al desarrollar o seleccionar hardware, software y procedimientos de acuerdo con el principio de protección de datos, a través del diseño de la tecnología y mediante configuraciones predeterminadas favorables a la protección de datos.
Proteger las conexiones en línea mediante tecnología de cifrado TLS/SSL (HTTPS): para proteger los datos del usuario transmitidos a través de nuestros servicios en línea contra accesos no autorizados, utilizamos tecnología de cifrado TLS/SSL. Secure Sockets Layer (SSL) y Transport Layer Security (TLS) son las piedras angulares de la transmisión segura de datos en Internet. Estas tecnologías cifran la información transmitida entre el sitio web o la aplicación y el navegador del usuario (o entre dos servidores), protegiendo así los datos del acceso no autorizado. TLS, como la versión más avanzada y segura de SSL, garantiza que todas las transferencias de datos sean de la más alta calidad.
Cumplir con los estándares de seguridad. Si un sitio web está protegido por un certificado SSL/TLS, esto se indica mostrando HTTPS en la URL. Esto sirve como indicador para los usuarios de que sus datos se transmiten de forma segura y encriptada.
Transmisión de datos personales
Como parte de nuestro procesamiento de datos personales, estos pueden ser transmitidos o divulgados a otros organismos, empresas, unidades organizativas legalmente independientes o personas. Los destinatarios de estos datos pueden incluir: B. incluir proveedores de servicios encargados de tareas informáticas o proveedores de servicios y contenidos que estén integrados en un sitio web. En tales casos, cumplimos con los requisitos legales y, en particular, celebramos contratos o acuerdos adecuados con los destinatarios de sus datos que sirvan para proteger sus datos.
Transferencia de datos dentro del grupo de empresas: Transferencia de datos dentro del grupo de empresas: Podremos transferir datos personales a otras empresas de nuestro grupo de empresas o concederles acceso a los mismos. Esta transferencia de datos se basa en nuestros intereses empresariales y comerciales legítimos. Con esto nos referimos, por ejemplo, a mejorar los procesos de negocio, asegurar una comunicación interna eficiente y eficaz, hacer un uso óptimo de nuestros recursos humanos y tecnológicos y la capacidad de tomar decisiones comerciales fundamentadas. En determinados casos, la transferencia de datos también puede ser necesaria para cumplir con nuestras obligaciones contractuales, o puede basarse en el consentimiento del interesado o en un permiso legal.
Transferencias de datos dentro de la organización: Podemos transferir o proporcionar acceso a datos personales a otros departamentos o unidades dentro de nuestra organización. Si los datos se transmiten con fines administrativos, se basa en nuestros intereses empresariales y comerciales legítimos o se produce si es necesario para cumplir con nuestras obligaciones contractuales o si existe el consentimiento de los afectados o un permiso legal.
Transferencias internacionales de datos
Procesamiento de datos en terceros países: si procesamos datos en un tercer país (es decir, fuera de la Unión Europea (UE), el Espacio Económico Europeo (EEE)) o el procesamiento en el contexto del uso de servicios de terceros o la divulgación o transferencia de datos a otras personas, cargos o empresas, esto sólo se realizará de acuerdo con los requisitos legales. Si el nivel de protección de datos en el tercer país ha sido reconocido mediante una decisión de adecuación (artículo 45 del RGPD), esto sirve como base para la transferencia de datos. Además, las transferencias de datos solo se realizan si el nivel de protección de datos está garantizado de otro modo, en particular mediante cláusulas contractuales tipo (Art. 46 Párr. 2 letra c) del RGPD), consentimiento expreso o en el caso de una transferencia requerida contractual o legalmente ( Artículo 49, apartado 1 del RGPD). También le informaremos sobre los conceptos básicos de las transferencias a terceros países para los proveedores individuales del tercer país, teniendo como principio básico las decisiones de adecuación. La información sobre transferencias a terceros países y las decisiones de adecuación existentes se puede encontrar en la información proporcionada por la Comisión de la UE: https://commission.europa.eu/law/law- topic/data-protection/international-dimension-data-protection_en?prefLang=de. Como parte del llamado “Marco de privacidad de datos” (DPF), la Comisión de la UE también ha establecido el nivel de protección de datos para ciertas empresas reconocido como seguro en los EE. UU. como parte de la decisión de adecuación del 10 de julio de 2023. La lista de empresas certificadas, así como más información sobre el DPF, se puede encontrar en el sitio web del Departamento de Comercio de los EE. UU. en https://www.dataprivacyframework.gov/ (en inglés). Como parte de la información de protección de datos, le informaremos qué proveedores de servicios utilizamos certifican bajo el marco de privacidad de datos son.
Divulgación de datos personales en el extranjero: De conformidad con la Ley suiza de protección de datos, solo divulgamos datos personales en el extranjero si se garantiza una protección adecuada de las personas interesadas (artículo 16 de la Ley suiza de protección de datos). Si el Consejo Federal no ha establecido una protección adecuada (lista: https: / /www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/ankredit-staats.html), tomamos medidas de seguridad alternativas. Estos pueden incluir contratos internacionales, garantías específicas, cláusulas de protección de datos en los contratos, cláusulas estándar de protección de datos aprobadas por el Comisionado Federal de Protección de Datos e Información (FDPIC) o regulaciones internas de protección de datos de la empresa aprobadas previamente por el FDPIC o una autoridad de protección de datos competente de otro país. Según el artículo 16 de la Ley suiza de protección de datos, se pueden permitir excepciones a la divulgación de datos en el extranjero si se cumplen determinadas condiciones, incluido el consentimiento del interesado, la ejecución del contrato, el interés público, la protección de la vida o la integridad física. datos hechos públicos o datos de un registro de interesados previsto por la ley. Estos anuncios se realizan siempre de acuerdo con los requisitos legales. En el marco del llamado “Marco de privacidad de datos” (DPF), los suizos reconocieron como seguro el nivel de protección de datos de determinadas empresas de EE. UU. en la decisión de adecuación del 7 de junio de 2024. La lista de empresas certificadas y Puede encontrar más información sobre el DPF en el sitio web del Departamento de Comercio de EE. UU. en https://www.dataprivacyframework.gov/ ( en Inglés). Como parte de la información de protección de datos, le informaremos sobre qué proveedores de servicios que utilizamos están certificados bajo el Marco de Privacidad de Datos.
Información general sobre almacenamiento y eliminación de datos
Eliminamos los datos personales que procesamos de acuerdo con la ley tan pronto como se revoca el consentimiento subyacente o no existen más bases legales para el procesamiento. Esto se aplica a los casos en los que el propósito original del procesamiento ya no se aplica o los datos ya no son necesarios. Existen excepciones a esta regla si las obligaciones legales o intereses especiales requieren un almacenamiento o archivo más prolongado de los datos.
En particular, deberán archivarse en consecuencia los datos que deban almacenarse por motivos comerciales o fiscales o cuyo almacenamiento sea necesario para acciones judiciales o para proteger los derechos de otras personas físicas o jurídicas.
Nuestro aviso de protección de datos contiene información adicional sobre la retención y eliminación de datos que se aplica específicamente a ciertos procesos de procesamiento.
Si hay información múltiple sobre el período de retención o el período de eliminación para una fecha, siempre se aplica el período más largo.
Si un plazo no comienza explícitamente en una fecha específica y es de al menos un año, comienza automáticamente al final del año calendario en el que se produjo el hecho que dio lugar al plazo. En el caso de relaciones contractuales en curso en las que se almacenen datos, el hecho que desencadena el plazo es el momento en que surta efecto la terminación u otra terminación de la relación jurídica.
Procesamos datos que ya no se almacenan para el fin previsto originalmente sino debido a requisitos legales u otros motivos solo por los motivos que justifican su conservación.
Más información sobre procesos, procedimientos y servicios de tratamiento:
- Almacenamiento y eliminación de datos: Se aplican los siguientes plazos generales para el almacenamiento y archivo según la legislación alemana:
-
- 10 años – período de conservación de los libros y registros, los estados financieros anuales, los inventarios, los informes de gestión, los balances de apertura, así como las instrucciones de trabajo y otros documentos organizativos, documentos contables y facturas necesarios para su comprensión (artículo 147, apartado 3 del en combinación con el artículo 1, números 1, 4 y 4a de la AO, artículo 14b, apartado 1 de la UStG, artículo 257, apartado 1, n. 1 y 4, apartado 4 del HGB).
- 6 años – Otros documentos comerciales: cartas comerciales o comerciales recibidas, copias de las cartas comerciales o comerciales enviadas, otros documentos en la medida en que sean importantes para los impuestos, p.e. B. recibos de salario por horas, hojas de contabilidad de empresas, documentos de cálculo, etiquetas de precios, pero también documentos de nómina, siempre que no sean documentos contables y recibos de caja (artículo 147, apartado 3, en relación con el apartado 1, números 2, 3, 5 AO, artículo 257, apartado 1, números 2 y 3, apartado 4 del HGB).
- 3 años: los datos necesarios para abordar posibles reclamaciones de garantía y daños o reclamaciones y derechos contractuales similares, así como para procesar consultas relacionadas, basadas en experiencia comercial previa y prácticas comunes de la industria, se conservarán durante el período legal regular. plazo de prescripción de almacenamiento de tres años (§§ 195, 199 BGB).
- Almacenamiento y eliminación de datos: Se aplican los siguientes plazos generales para el almacenamiento y archivo de acuerdo con la legislación austriaca:
-
- 10 años: período de conservación de libros y registros, estados financieros anuales, inventarios, informes de gestión, balances de apertura, documentos contables y facturas, así como todas las instrucciones de trabajo necesarias y otros documentos organizativos (Código Fiscal Federal (BAO §132) , Código Corporativo (UGB §§190-212)).
- 6 años – Otros documentos comerciales: Cartas comerciales o comerciales recibidas, copias de cartas comerciales o comerciales enviadas y otros documentos si son relevantes para el impuesto. Estos incluyen, por ejemplo, boletas de salario por horas, hojas de contabilidad de empresas, documentos de cálculo, etiquetas de precios y documentos de nómina, a menos que ya sean documentos contables y recibos de caja (Código Federal de Impuestos (BAO §132), Código Corporativo (UGB §§190 -212)).
- 3 años: los datos necesarios para abordar posibles reclamaciones de garantía y daños o reclamaciones y derechos contractuales similares, así como para procesar consultas relacionadas, basadas en experiencia comercial previa y prácticas comunes de la industria, se conservarán durante el período legal regular. plazo de prescripción de almacenamiento por tres años (§§ 1478, 1480 ABGB).
- Almacenamiento y eliminación de datos: Se aplican los siguientes plazos generales para el almacenamiento y archivo según la legislación suiza:
-
- 10 años: período de conservación de libros y registros, estados financieros anuales, inventarios, informes de gestión, balances de apertura, documentos contables y facturas, así como todas las instrucciones de trabajo necesarias y otros documentos organizativos (Art. 958f del Código de Obligaciones (O)).
- 10 años: los datos necesarios para considerar posibles reclamaciones por daños o reclamaciones y derechos contractuales similares, así como para procesar consultas relacionadas basadas en experiencia comercial previa y prácticas industriales estándar, se almacenarán durante el período de prescripción legal de diez años. salvo que sea relevante un período menor de cinco años, lo cual es relevante en ciertos casos (Art. 127, 130 OR). Al cabo de cinco años, los derechos de alquiler, arrendamiento e intereses de capital, así como otros servicios periódicos, por entrega de alimentos, comidas y deudas de propietarios, así como por trabajos de artesanía, pequeñas ventas de bienes, suministros médicos, labor profesional de los abogados, apoderados judiciales, procuradores, cadistas y notarios y de la relación laboral de los empleados (Art. 128 OR).
Derechos de los interesados
Derechos de los interesados en virtud del RGPD: Como interesado, usted tiene varios derechos en virtud del RGPD, que se derivan en particular de los artículos 15 a 21 del RGPD:
- Derecho a oponerse: Usted tiene derecho, por motivos derivados de su situación particular, a oponerse en cualquier momento al procesamiento de datos personales que le conciernen de conformidad con el artículo 6, párrafo 1, letra e o f del RGPD. , tienes que presentar una objeción; Esto también se aplica a la elaboración de perfiles basados en estas disposiciones. Si sus datos personales se procesan con fines de publicidad directa, usted tiene derecho a oponerse en cualquier momento al procesamiento de sus datos personales con fines de dicha publicidad; Esto también se aplica a la elaboración de perfiles en la medida en que esté relacionada con dicha publicidad directa.
- Derecho a revocar el consentimiento: Tienes derecho a revocar tu consentimiento en cualquier momento.
- Derecho a la información: Tiene derecho a solicitar confirmación sobre si los datos en cuestión están siendo tratados y a solicitar información sobre estos datos así como más información y una copia de los datos contenidos en de acuerdo con los requisitos legales.
- Derecho de rectificación: De acuerdo con las exigencias legales, usted tiene derecho a solicitar que se completen los datos que le conciernen o que se corrijan los datos incorrectos que le conciernen.
- Derecho de supresión y limitación del tratamiento: De acuerdo con las exigencias legales, usted tiene derecho a exigir que los datos que le conciernen sean eliminados inmediatamente o, alternativamente, de acuerdo con las exigencias legales, un limitación de los datos para solicitar el tratamiento de los mismos.
- Derecho a la portabilidad de los datos: Tiene derecho a recibir los datos que le conciernen que nos haya facilitado en un formato estructurado, común y legible por máquina de acuerdo con los requisitos legales o a que transmitido a otra persona para exigir a los responsables.
- Reclamación ante una autoridad de control: De acuerdo con las exigencias legales y sin perjuicio de cualquier otro recurso administrativo o judicial, también tienes derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos, en en particular, una autoridad de control en el estado miembro en el que usted reside habitualmente, a presentar una queja ante la autoridad de control de su lugar de trabajo o del lugar de la presunta infracción si cree que el procesamiento de sus datos personales viola las leyes Viola el RGPD.
Derechos de los interesados según la Ley suiza de protección de datos:
Como interesado, usted tiene los siguientes derechos de conformidad con las disposiciones de la Ley Suiza de Protección de Datos:
- Derecho a la información: Tiene derecho a solicitar confirmación sobre si se están tratando datos personales que le conciernen y a recibir la información necesaria para ejercer los derechos que puede hacer en virtud de esta ley y un tratamiento de datos transparente. está garantizado.
- Derecho a la divulgación o transferencia de datos: Tiene derecho a solicitar que los datos personales que nos ha proporcionado sean divulgados en un formato electrónico común.
- Derecho de rectificación: Tiene derecho a solicitar que se corrijan los datos personales incorrectos que le conciernen.
- Derecho de oposición, supresión y destrucción: Tienes derecho a oponerte al tratamiento de tus datos y a solicitar que los datos personales que te conciernen sean eliminados o destruidos.
Servicios empresariales
Procesamos datos de nuestros socios contractuales y comerciales, p. B. Clientes y partes interesadas (denominados colectivamente “socios contractuales”), en el marco de relaciones jurídicas contractuales y comparables, así como medidas asociadas y en relación con la comunicación con los socios contractuales (o precontractuales), por ejemplo para contestar consultas.
Utilizamos estos datos para cumplir con nuestras obligaciones contractuales. Esto incluye, en particular, las obligaciones de proporcionar los servicios acordados, cualquier obligación de actualización y soluciones en caso de garantía y otras interrupciones del servicio.
Además, utilizamos los datos para proteger nuestros derechos y para los fines de las tareas administrativas asociadas a estas obligaciones y a la organización empresarial. Además, procesamos los datos sobre la base de nuestros intereses legítimos en una gestión comercial adecuada, así como medidas de seguridad para proteger a nuestros socios contractuales y nuestras operaciones comerciales del uso indebido y el peligro de sus datos, secretos, información y derechos (por ejemplo, la participación de empresas de telecomunicaciones), transporte y otros servicios auxiliares, así como subcontratistas, bancos, asesores fiscales y jurídicos, proveedores de servicios de pago o autoridades fiscales).
Dentro del ámbito de la legislación aplicable, solo transmitimos los datos de nuestros socios contractuales a terceros en la medida en que sea necesario para los fines antes mencionados o para cumplir obligaciones legales. En el marco de esta declaración de protección de datos, se informará a los socios contractuales sobre otras formas de procesamiento, como por ejemplo con fines de marketing.
Informamos a los socios contractuales qué datos son necesarios para los fines antes mencionados antes o como parte de la recopilación de datos, p. B. en formularios en línea, mediante marcas especiales (por ejemplo, colores) o símbolos (por ejemplo, asteriscos, etc.), o en persona.
Eliminamos los datos una vez expirada la garantía legal y obligaciones comparables, es decir, h. generalmente después de cuatro años, a menos que los datos se almacenen en una cuenta de cliente, p. B. mientras deban conservarse por motivos legales de archivo (por ejemplo, a efectos fiscales, normalmente diez años). Eliminamos los datos que nos haya proporcionado el socio contractual en el marco de un pedido de acuerdo con las especificaciones y, en general, una vez finalizado el pedido.
- Tipos de datos procesados: Datos de inventario (por ejemplo, nombre completo, dirección particular, información de contacto, número de cliente, etc.); Datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos); Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono). Datos del contrato (p. ej., objeto del contrato, duración, categoría de cliente).
- Personas afectadas: Beneficiarios y clientes; partes interesadas. Socios comerciales y contractuales.
- Fines del procesamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; Comunicación; procedimientos de oficina y organizativos; Procedimientos organizativos y administrativos. Procesos comerciales y procedimientos comerciales.
- Almacenamiento y eliminación: Eliminación de acuerdo con la información del apartado “Información general sobre almacenamiento y eliminación de datos”.
- Base jurídica: Cumplimiento del contrato y consultas precontractuales (Art. 6, apartado 1, frase 1, letra b) del RGPD); Obligación legal (Art. 6 párrafo 1 frase 1 letra c) RGPD). Intereses legítimos (artículo 6, apartado 1, frase 1, letra f) del RGPD).
Más información sobre procesos, procedimientos y servicios de tratamiento:
- Servicios de artesanía: Tratamos los datos de nuestros clientes y clientas (en adelante, “clientes”) con el fin de que puedan seleccionar, adquirir o encargar los servicios u obras seleccionados, así como actividades asociadas, así como para posibilitar su pago y entrega o ejecución o prestación.
La información requerida se marca como tal en el marco de la celebración del pedido, orden de compra o contrato comparable e incluye la información requerida para la entrega y facturación, así como la información de contacto para poder realizar cualquier consulta; Base jurídica: Cumplimiento del contrato y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b) RGPD).
Procesos y procedimientos comerciales
Los datos personales de los destinatarios de servicios y clientes (incluidos clientes, clientes o, en casos especiales, clientes, pacientes o socios comerciales, así como otros terceros) se procesan en el marco de relaciones jurídicas contractuales y comparables y de medidas precontractuales como, por ejemplo, inicio de relaciones comerciales. Este procesamiento de datos apoya y facilita los procesos comerciales en áreas como la gestión de clientes, ventas, transacciones de pago, contabilidad y gestión de proyectos.
Los datos recopilados se utilizan para cumplir obligaciones contractuales y diseñar procesos operativos de manera eficiente. Esto incluye procesar transacciones comerciales, gestionar las relaciones con los clientes, optimizar las estrategias de ventas y garantizar los procesos financieros y de facturación internos. Además, los datos apoyan la protección de los derechos del responsable y promueven las tareas administrativas y de organización de la empresa.
Los datos personales podrán ser cedidos a terceros si esto es necesario para cumplir con los fines u obligaciones legales indicados. Una vez transcurridos los plazos legales de conservación o si la finalidad del tratamiento ya no es aplicable, los datos se eliminarán. Esto también incluye datos que deben almacenarse durante un período de tiempo más largo debido a requisitos fiscales y de documentación legal.
- Tipos de datos procesados: Datos de inventario (por ejemplo, nombre completo, dirección particular, información de contacto, número de cliente, etc.); Datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos); Información de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes y publicaciones textuales o visuales, así como la información relacionada con ellos, como información sobre la autoría o el momento de la creación); Datos del contrato (por ejemplo, objeto del contrato, plazo, categoría de cliente); Datos de protocolo (por ejemplo, archivos de registro sobre inicios de sesión o la recuperación de datos o tiempos de acceso); Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); Datos de solvencia (por ejemplo, puntuación crediticia obtenida, probabilidad estimada de incumplimiento, clasificación de riesgo basada en ella, comportamiento histórico de pagos). Metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, información horaria, números de identificación, personas involucradas).
- Personas afectadas: Beneficiarios y clientes; partes interesadas; socio de comunicación; socios comerciales y contractuales; terceros; Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea); Empleados (por ejemplo, empleados, solicitantes, trabajadores temporales y otros empleados). Clientes.
- Fines del procesamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; procedimientos de oficina y organizativos; procesos comerciales y procedimientos comerciales; Comunicación; Marketing; promoción de ventas; relaciones públicas; Evaluación de solvencia y solvencia; Gestión financiera y de pagos. Infraestructura de tecnologías de la información (operación y provisión de sistemas de información y dispositivos técnicos (computadoras, servidores, etc.).
- Almacenamiento y eliminación: Eliminación de acuerdo con la información del apartado “Información general sobre almacenamiento y eliminación de datos”.
- Base jurídica: Cumplimiento del contrato y consultas precontractuales (Art. 6, apartado 1, frase 1, letra b) del RGPD); Intereses legítimos (artículo 6, apartado 1, frase 1, letra f) del RGPD). Obligación legal (Art. 6 párrafo 1 frase 1 letra c) del RGPD).
Más información sobre procesos, procedimientos y servicios de tratamiento:
- Gestión de clientes y gestión de relaciones con los clientes (CRM): Procedimientos necesarios como parte de la gestión de clientes y la gestión de relaciones con los clientes (CRM) (por ejemplo, adquisición de clientes de conformidad con las normas de protección de datos, medidas para promover retención y fidelización de clientes, comunicación eficaz con los clientes, gestión de quejas y servicio al cliente teniendo en cuenta la protección de datos, gestión y análisis de datos para respaldar las relaciones con los clientes, gestión de sistemas CRM, gestión segura de cuentas, segmentación de clientes y formación de grupos objetivo); Base jurídica: Cumplimiento del contrato y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b) del RGPD), intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD).< /li>
- Gestión y mantenimiento de contactos: Procedimientos necesarios en el contexto de organizar, mantener y proteger la información de contacto (por ejemplo, configurar y mantener una base de datos de contactos central, actualizaciones periódicas de la información de contacto, monitorear la integridad de los datos, implementar medidas de protección de datos, garantizar controles de acceso, realizar copias de seguridad y restauraciones de datos de contacto, capacitar a los empleados en el uso eficaz del software de gestión de contactos, revisar periódicamente el historial de comunicaciones y ajustar las estrategias de contacto); Base jurídica: Cumplimiento del contrato y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b) del RGPD), intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD).< /li>
- Transacciones de pago generales: Procedimientos necesarios al realizar transacciones de pago, monitorear cuentas bancarias y controlar flujos de pago (por ejemplo, crear y verificar transferencias, procesar débitos directos, controlar estados de cuenta, monitorear pagos entrantes y salientes). , gestión de domiciliaciones bancarias, conciliación de cuentas, gestión de efectivo); Base jurídica: Cumplimiento del contrato y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b) del RGPD), intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD).< /li>
- Contabilidad, cuentas por pagar, cuentas por cobrar: Procedimientos necesarios para registrar, procesar y controlar las transacciones comerciales en el área de cuentas por pagar y cuentas por cobrar (por ejemplo, creación y verificación de facturas entrantes y salientes, seguimiento y gestión de partidas abiertas, realización de transacciones de pago, gestión de reclamaciones, conciliación de cuentas en el ámbito de la contabilidad de cuentas por cobrar y por pagar, cuentas por pagar y cuentas por cobrar);
Base jurídica: Cumplimiento del contrato y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b) RGPD), obligación legal (Art. 6 Párr. 1 S. 1 lit. c) RGPD), derechohabientes Intereses (Art. 6 párrafo 1 frase 1 letra f) RGPD).
- Contabilidad financiera e impuestos: Procedimientos necesarios para registrar, gestionar y controlar transacciones comerciales financieramente relevantes, así como para calcular, declarar y pagar impuestos (por ejemplo, asignación de cuentas y contabilización de transacciones comerciales, preparación de estados financieros trimestrales y anuales, ejecución de operaciones de pago, tramitación de reclamaciones, conciliación de cuentas, asesoramiento fiscal, preparación y presentación de declaraciones de impuestos, tramitación de asuntos tributarios); Base jurídica: Cumplimiento del contrato y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b) RGPD), obligación legal (Art. 6 Párr. 1 S. 1 lit. c) RGPD), derechohabientes Intereses (Art. 6 párrafo 1 frase 1 letra f) RGPD).
- Marketing, publicidad y promoción de ventas: Procedimientos necesarios en el contexto del marketing, la publicidad y la promoción de ventas (por ejemplo, análisis de mercado y definición del grupo objetivo, desarrollo de estrategias de marketing, planificación e implementación de publicidad). campañas, diseño y producción de materiales publicitarios, marketing online, incluido SEO y campañas en redes sociales, marketing de eventos y participación en ferias comerciales, programas de fidelización de clientes, medidas de promoción de ventas, medición del rendimiento y optimización de actividades de marketing, gestión de presupuestos y control de costes); Base jurídica: Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD).
- Relaciones públicas: Procedimientos requeridos en el contexto de las relaciones públicas y las relaciones públicas (por ejemplo, desarrollo e implementación de estrategias de comunicación, planificación e implementación de campañas de relaciones públicas, creación y distribución de comunicados de prensa, mantenimiento de contactos con los medios). , seguimiento y análisis de la respuesta de los medios, organización de ruedas de prensa y eventos públicos, comunicación de crisis, creación de contenidos para redes sociales y sitios web de empresas, gestión del branding corporativo);
Base jurídica: Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD).
Provisión de la oferta online y alojamiento web
Tratamos los datos de los usuarios con el fin de poder prestarles nuestros servicios online. Para ello procesamos la dirección IP del usuario, que es necesaria para transmitir el contenido y las funciones de nuestros servicios en línea al navegador o dispositivo del usuario.
- Tipos de datos procesados: datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); Metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, horas, números de identificación, personas involucradas); Datos de protocolo (por ejemplo, archivos de registro sobre inicios de sesión o la recuperación de datos o tiempos de acceso); Datos de contenido (por ejemplo, mensajes y publicaciones textuales o visuales, así como la información relacionada con ellos, como información sobre la autoría o el momento de la creación). Detalles de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono).
- Personas afectadas: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea). Interesados.
- Fines del procesamiento: Oferta de nuestra oferta en línea y facilidad de uso; Infraestructura de tecnología de la información (operación y provisión de sistemas de información y dispositivos técnicos (computadoras, servidores, etc.); medidas de seguridad; Red de entrega de contenidos (CDN); Monitoreo de servidores y detección de errores; Comunicación; marketing directo (por ejemplo, por correo electrónico o correo postal); Medición del alcance (por ejemplo, estadísticas de acceso, reconocimiento de visitantes que regresan); Medición de conversión (midiendo la efectividad de las medidas de marketing); formación del grupo objetivo; Pruebas A/B. Comercialización.
- Almacenamiento y eliminación: Eliminación de acuerdo con la información del apartado “Información general sobre almacenamiento y eliminación de datos”.
- Base jurídica: Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD).
Más información sobre procesos, procedimientos y servicios de tratamiento:
- Suministro de ofertas en línea sobre espacio de almacenamiento alquilado: Para proporcionar nuestras ofertas en línea, utilizamos espacio de almacenamiento, capacidad informática y software que alquilamos u obtenemos de otro modo de un proveedor de servidor correspondiente (también llamado ” alojamiento web”); Base jurídica: Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD).
- Recopilación de datos de acceso y archivos de registro: El acceso a nuestra oferta en línea se registra en forma de los llamados “archivos de registro del servidor”. Los archivos de registro del servidor incluyen la dirección y el nombre de los sitios web y los archivos a los que se accede, la fecha y hora del acceso, la cantidad de datos transferidos, la notificación de recuperación exitosa, el tipo y la versión del navegador, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente). y, por regla general, las direcciones IP y el proveedor solicitante. Los archivos de registro del servidor se pueden utilizar con fines de seguridad, p. B. evitar la sobrecarga de los servidores (especialmente en el caso de ataques abusivos, los llamados ataques DDoS) y, por otro lado, garantizar la utilización de los servidores y su estabilidad; Base jurídica: Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD). Eliminación de datos: la información del archivo de registro se almacena durante un máximo de 30 días y luego se elimina o se anonimiza. Los datos cuyo almacenamiento posterior sea necesario con fines probatorios quedarán excluidos de la eliminación hasta que se haya aclarado definitivamente el incidente respectivo.
- Cloudflare: Content Delivery Network (CDN): servicio mediante el cual el contenido de una oferta en línea, especialmente archivos multimedia de gran tamaño, como gráficos o secuencias de comandos de programas, se entrega utilizando servidores distribuidos regionalmente conectados a través de Internet, se puede entregar de forma más rápida y segura; Proveedor de servicios: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, EE. UU.; Base jurídica: Intereses legítimos (Art. 6, apartado 1, frase 1, letra f) del RGPD); Sitio web: https://www.cloudflare.com; Política de privacidad: https://www.cloudflare.com/privacypolicy/; Acuerdo de procesamiento de pedidos: https://www.cloudflare.com/cloudflare-customer-dpa/ . Base para transferencias a terceros países: UE/EEE – Marco de privacidad de datos (DPF), Suiza – Marco de privacidad de datos (DPF).
- Datadog: Monitoreo de servidores, bases de datos, herramientas y servicios a través de una plataforma de análisis de datos basada en software como servicio; Proveedor de servicios: Datadog, Inc., 620 8th Avenue, Floor 45, Nueva York, NY 10018 EE. UU.; Base jurídica: Intereses legítimos (Art. 6, apartado 1, frase 1, letra f) del RGPD); Sitio web: https://www.datadoghq.com/; Política de Privacidad: https://www.datadoghq.com/legal/privacy/; Acuerdo de procesamiento de pedidos: https://www.datadoghq.com/legal/data- procesamiento- addendum/. Base básica para transferencias a terceros países: UE/EEE – Cláusulas contractuales tipo (https:/ /www.datadoghq.com /legal/data-processing-addendum/), Suiza – Cláusulas contractuales tipo (https://www.datadoghq.com/legal/data-processing-addendum/).
- Nueva reliquia: Monitoreo del servidor y detección de errores; Proveedor de servicios: New Relic, Inc. A la atención de: Departamento Legal 188 Spear Street, Suite 1200 San Francisco, CA 94105, EE. UU.; Base jurídica: Intereses legítimos (Art. 6, apartado 1, frase 1, letra f) del RGPD); Sitio web: https://newrelic.com; Medidas de seguridad: Enmascaramiento de IP (seudónimización de la dirección IP); Política de privacidad: https://newrelic.com/termsandconditions/privacy; Acuerdo de procesamiento de pedidos: https://newrelic.com/termsandconditions/terms; Base básica para transferencias a terceros países: UE/EEE – Marco de privacidad de datos (DPF), Suiza – Marco de privacidad de datos (DPF). Eliminación de datos: Los datos agregados se eliminarán después de tres meses, los datos seudonimizados después de siete días.
- Hubspot Forms: Creación y gestión de formularios, recopilación y almacenamiento de datos de usuarios, integración con sitios web y sistemas CRM, automatización de correos electrónicos de seguimiento, análisis del rendimiento de los formularios, segmentación de datos para destinatarios. campañas de marketing; Proveedor de servicios: HubSpot, Inc., 25 First St., 2.º piso, Cambridge, Massachusetts 02141, EE. UU.; Base jurídica: Intereses legítimos (Art. 6, apartado 1, frase 1, letra f) del RGPD); Sitio web: https://www.hubspot.com/products/marketing/forms ; Política de privacidad: https://legal.hubspot.com/privacy-policy; Contrato de procesamiento de pedidos: https://legal.hubspot.com/dpa. Base para transferencias a terceros países: UE/EEE – Marco de privacidad de datos (DPF), Suiza – Marco de privacidad de datos (DPF).
- JSDelivr: Content Delivery Network (CDN), que ayuda a entregar medios y archivos de forma rápida y eficiente, especialmente bajo cargas pesadas; Proveedor de servicios: ProspectOne, Królewska 65A/1, 30-081, Cracovia, Polonia; Base jurídica: Intereses legítimos (Art. 6, apartado 1, frase 1, letra f) del RGPD); Sitio web: https://www.jsdelivr.com; Política de Privacidad: https://www.jsdelivr.com/terms/privacy-policy . Base básica para transferencias a terceros países: Suiza – Decisión de adecuación (Polonia).
Uso de cookies
El término “cookies” se refiere a funciones que almacenan información en los dispositivos de los usuarios y la leen de ellos. Las cookies también se pueden utilizar para diversos fines, como la funcionalidad, la seguridad y la conveniencia de las ofertas en línea y la creación de análisis de los flujos de visitantes. Utilizamos cookies de acuerdo con las normas legales. Si es necesario, obtenemos el consentimiento por adelantado. Si el consentimiento no es necesario, nos basamos en nuestros intereses legítimos. Para poder proporcionar contenidos y funciones expresamente solicitados, esto incluye, por ejemplo, almacenar la configuración y garantizar la funcionalidad y seguridad de nuestra oferta en línea. Proporcionamos información clara sobre el alcance y qué cookies se utilizan.
Notas sobre las bases legales de protección de datos: El hecho de que procesemos datos personales utilizando cookies depende del consentimiento. Si se da el consentimiento, éste sirve como base jurídica. Sin consentimiento, nos basamos en nuestros intereses legítimos, que se explican anteriormente en esta sección y en el contexto de los servicios y procedimientos pertinentes.
Periodo de conservación: En cuanto al plazo de conservación, se distingue entre los siguientes tipos de cookies:
- Cookies temporales (también: cookies de sesión o de sesión): Las cookies temporales se eliminan a más tardar después de que un usuario haya abandonado una oferta en línea y haya cerrado su dispositivo (por ejemplo, navegador o aplicación móvil). li>
- Cookies permanentes: Las cookies permanentes permanecen almacenadas incluso después de cerrar el dispositivo. Por ejemplo, el estado de inicio de sesión se puede guardar y el contenido preferido se puede mostrar directamente cuando el usuario vuelve a visitar un sitio web. Los datos de usuario recopilados mediante cookies también se pueden utilizar para medir el alcance. A menos que proporcionemos a los usuarios información explícita sobre el tipo y el período de almacenamiento de las cookies (por ejemplo, al obtener el consentimiento), deben asumir que son permanentes y que el período de almacenamiento puede ser de hasta dos años.
Información general sobre revocación y oposición (opt-out): Los usuarios pueden revocar el consentimiento que han otorgado en cualquier momento y también pueden oponerse al procesamiento de acuerdo con los requisitos legales, incluido el uso de la configuración de privacidad de su navegador.
- Tipos de datos procesados: Metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, información horaria, números de identificación, personas involucradas).
- Personas afectadas: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Base jurídica: Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD). Consentimiento (artículo 6, apartado 1, frase 1, letra a) del RGPD).
Más información sobre procesos, procedimientos y servicios de tratamiento:
- Procesamiento de datos de cookies basado en el consentimiento:Utilizamos una solución de gestión de consentimiento en la que los usuarios dan su consentimiento al uso de cookies o a los datos proporcionados en el contexto de la solución de gestión de consentimiento, los procedimientos y proveedores mencionados. se obtienen. Este procedimiento se utiliza para obtener, registrar, gestionar y revocar el consentimiento, especialmente en lo que respecta al uso de cookies y tecnologías similares que se utilizan para almacenar, leer y procesar información en los dispositivos finales de los usuarios. Como parte de este procedimiento, se obtienen los consentimientos de los usuarios para el uso de cookies y el procesamiento de información relacionado, incluido el procesamiento específico y los proveedores mencionados en el procedimiento de gestión de consentimiento. Los usuarios también tienen la opción de gestionar y revocar su consentimiento. Las declaraciones de consentimiento se almacenan para evitar consultas repetidas y poder acreditar el consentimiento de conformidad con los requisitos legales. El almacenamiento se realiza en el lado del servidor y/o en una cookie (la llamada cookie opt-in) o mediante tecnologías comparables para poder otorgar el consentimiento a un usuario específico o a su dispositivo. Si no hay información específica sobre los proveedores de servicios de gestión del consentimiento, se aplica la siguiente información general: La duración del almacenamiento del consentimiento es de hasta dos años. Se crea un identificador de usuario seudónimo, que se almacena junto con el momento del consentimiento, información sobre el alcance del consentimiento (por ejemplo, categorías relevantes de cookies y/o proveedores de servicios) e información sobre el navegador, el sistema y el dispositivo utilizado; Base jurídica: Consentimiento (Art. 6 Párr. 1 S. 1 lit. a) RGPD).
Gestión de contactos y consultas
Cuando se pone en contacto con nosotros (por ejemplo, por correo postal, formulario de contacto, correo electrónico, teléfono o a través de las redes sociales), así como en el marco de las relaciones comerciales y de usuario existentes, la información proporcionada por el solicitante se procesa en la medida en que sea necesarias para atender las consultas de contacto y en caso de consultas se requieren medidas.
- Tipos de datos procesados: Datos de inventario (por ejemplo, nombre completo, dirección particular, información de contacto, número de cliente, etc.); Información de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes y publicaciones textuales o visuales, así como la información relacionada con ellos, como información sobre la autoría o el momento de la creación); Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, información horaria, números de identificación, personas involucradas).
- Personas afectadas: Socio de comunicación.
- Fines del procesamiento: Comunicación; procedimientos organizativos y administrativos; Comentarios (por ejemplo, recopilar comentarios a través de un formulario en línea). Oferta de nuestra oferta online y facilidad de uso.
- Almacenamiento y eliminación: Eliminación de acuerdo con la información del apartado “Información general sobre almacenamiento y eliminación de datos”.
- Base jurídica: Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD). Cumplimiento del contrato y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b) RGPD).
Más información sobre procesos, procedimientos y servicios de tratamiento:
- Formulario de contacto: Cuando usted se comunica con nosotros a través de nuestro formulario de contacto, por correo electrónico u otros canales de comunicación, procesamos los datos personales que nos proporciona para responder y procesar la solicitud respectiva. Esto generalmente incluye información como nombre, información de contacto y, si es necesario, otra información que se nos proporciona y es necesaria para el procesamiento adecuado. Utilizamos estos datos exclusivamente para el fin indicado de contactar y comunicar; Base jurídica: Cumplimiento del contrato y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b) del RGPD), intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD).< /li>
- HubSpot CRM: Administre contactos de clientes, realice un seguimiento de las actividades de ventas, automatice campañas de marketing, analice datos de ventas, cree y administre campañas de correo electrónico, integre con otras herramientas y plataformas, administre solicitudes de atención al cliente, con tecnología de inteligencia artificial. generación de contenido, creación de correo electrónico personalizado, pronóstico de ventas predictivo, descripciones de flujo de trabajo automatizadas y chatbots de IA para la participación del cliente; Proveedor de servicios: HubSpot, Inc., 25 First St., 2.º piso, Cambridge, Massachusetts 02141, EE. UU.; Base jurídica: Cumplimiento del contrato y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b) del RGPD), intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD); Sitio web: https://www.hubspot.de; Declaración de protección de datos: https://legal.hubspot.com/de/privacy-policy un> ; Contrato de procesamiento de pedidos: https://legal.hubspot.com/dpa. Base para transferencias a terceros países: UE/EEE – Marco de privacidad de datos (DPF), Suiza – Marco de privacidad de datos (DPF).
Chatbots y funciones de chat
Ofrecemos chats en línea y funciones de chatbot (denominados colectivamente “Servicios de chat”) como medio de comunicación. Un chat es una conversación online que se desarrolla con cierto grado de puntualidad. Un chatbot es un software que responde a las preguntas de los usuarios o les informa sobre los mensajes. Si utiliza nuestras funciones de chat, podemos procesar sus datos personales.
Si utiliza nuestros servicios de chat dentro de una plataforma en línea, su número de identificación también se almacenará dentro de la plataforma respectiva. También podemos recopilar información sobre qué usuarios interactúan con nuestros servicios de chat y cuándo. También almacenamos el contenido de sus conversaciones a través de los servicios de chat y registramos los procesos de registro y consentimiento para poder probarlos de acuerdo con los requisitos legales.
Nos gustaría señalar a los usuarios que el proveedor de la plataforma respectiva puede conocer cuándo y cuándo los usuarios se comunican con nuestros servicios de chat, así como información técnica sobre el dispositivo utilizado por el usuario y, dependiendo de la configuración de su dispositivo, información de ubicación ( los llamados metadatos) con el fin de optimizarlos pueden recopilarse para los respectivos servicios y fines de seguridad. Los metadatos de la comunicación a través de servicios de chat (es decir, por ejemplo, la información sobre quién se comunicó con quién) también podrían ser utilizados por los respectivos proveedores de plataformas de acuerdo con sus regulaciones, a las que nos referimos para obtener más información, con fines de marketing o para visualización. Para los usuarios se puede utilizar publicidad personalizada.
Si los usuarios aceptan activar información con mensajes regulares a un chatbot, tienen la opción de darse de baja de la información en el futuro en cualquier momento. El chatbot indica a los usuarios cómo y con qué términos pueden darse de baja de los mensajes. Cuando se da de baja de los mensajes del chatbot, los datos del usuario se eliminan de la lista de destinatarios del mensaje.
Utilizamos la información anterior para operar nuestros servicios de chat, p.e. B. dirigirse personalmente a los usuarios para responder sus consultas, entregar cualquier contenido solicitado y también mejorar nuestros servicios de chat (por ejemplo, “enseñar” a los chatbots respuestas a preguntas frecuentes o detectar consultas sin respuesta).
Notas sobre las bases legales: Utilizamos los servicios de chat sobre la base del consentimiento si previamente hemos obtenido permiso de los usuarios para procesar sus datos como parte de nuestros servicios de chat (esto se aplica a los casos en los que: en los que los usuarios se les solicita consentimiento, por ejemplo, para que un chatbot pueda enviarles mensajes regulares). Si utilizamos servicios de chat para responder consultas de los usuarios sobre nuestros servicios o nuestra empresa, esto es para comunicación contractual y precontractual. Además, utilizamos servicios de chat en función de nuestros intereses legítimos de optimizar los servicios de chat, su eficiencia comercial y aumentar la experiencia positiva del usuario.
Revocación, oposición y supresión: Puedes revocar tu consentimiento en cualquier momento u oponerte al tratamiento de tus datos como parte de nuestros servicios de chat.
- Tipos de datos procesados: Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes y publicaciones textuales o visuales, así como la información relacionada con ellos, como información sobre la autoría o el momento de la creación). Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
- Personas afectadas: Socio de comunicación.
- Finalidades del tratamiento: Comunicación.
- Almacenamiento y eliminación: Eliminación de acuerdo con la información del apartado “Información general sobre almacenamiento y eliminación de datos”.
- Base jurídica: Consentimiento (Art. 6 Párr. 1 Frase 1 Letra a) RGPD); Cumplimiento del contrato y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b) RGPD). Intereses legítimos (artículo 6, apartado 1, frase 1, letra f) del RGPD).
Más información sobre procesos, procedimientos y servicios de tratamiento:
- HubSpot: Chatbot y software de asistencia y servicios relacionados; Proveedor de servicios: HubSpot, Inc., 25 First St., 2.º piso, Cambridge, Massachusetts 02141, EE. UU.; Base jurídica: Intereses legítimos (Art. 6, apartado 1, frase 1, letra f) del RGPD); Sitio web: https://www.hubspot.de; Declaración de protección de datos: https://legal.hubspot.com/de/privacy-policy un> ; Contrato de procesamiento de pedidos: https://legal.hubspot.com/dpa. Base para transferencias a terceros países: UE/EEE – Marco de privacidad de datos (DPF), Suiza – Marco de privacidad de datos (DPF).
Boletines y notificaciones electrónicas
Enviamos boletines, correos electrónicos y otras notificaciones electrónicas (en adelante, “boletín”) exclusivamente con el consentimiento del destinatario o sobre la base de una base legal. Si el contenido se menciona al registrarse para recibir el boletín, este contenido es decisivo para el. consentimiento del usuario Para registrarse en nuestro boletín, normalmente es suficiente proporcionar su dirección de correo electrónico. Sin embargo, para poder ofrecerle un servicio personalizado, podemos pedirle que proporcione su nombre para una dirección personal en el boletín o. para obtener más información son necesarios para el propósito del boletín.
Eliminación y restricción del procesamiento: Podemos almacenar las direcciones de correo electrónico dadas de baja durante un máximo de tres años en función de nuestros intereses legítimos antes de eliminarlas para poder demostrar que se dio previamente el consentimiento. El tratamiento de estos datos se limita a la posible defensa de reclamaciones. Una solicitud individual de supresión es posible en cualquier momento, siempre que se confirme al mismo tiempo la existencia previa del consentimiento. En caso de obligaciones de observar constantemente contradicciones, nos reservamos el derecho de almacenar la dirección de correo electrónico en una lista negra (la llamada “lista de bloqueo”) únicamente para este fin.
El proceso de registro se registra en base a nuestros intereses legítimos con el fin de proporcionar evidencia de su correcta ejecución. Si encargamos a un proveedor de servicios el envío de correos electrónicos, esto se basa en nuestros intereses legítimos en un sistema de envío eficiente y seguro.
Contenido:
Información sobre nosotros, nuestros servicios, promociones y ofertas.
- Tipos de datos procesados: Datos de inventario (por ejemplo, nombre completo, dirección particular, información de contacto, número de cliente, etc.); Información de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, horarios, números de identificación, personas involucradas). Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
- Personas afectadas: Socio de comunicación.
- Fines del procesamiento: Marketing directo (por ejemplo, por correo electrónico o correo postal).
- Almacenamiento y eliminación: 3 años – Reclamaciones contractuales (AT) (datos necesarios para tener en cuenta posibles reclamaciones de garantía y compensación o reclamaciones y derechos contractuales similares y para procesar consultas relacionadas, en función de negocios anteriores experiencias y prácticas habituales de la industria, se conservan durante el plazo de prescripción legal regular de tres años (§§ 1478, 1480 ABGB). 10 años – Reclamaciones contractuales (CH) (los datos necesarios para considerar posibles reclamaciones por daños o reclamaciones y derechos contractuales similares, así como para procesar consultas relacionadas, basadas en experiencia comercial previa y prácticas estándar de la industria, se conservarán durante el período del plazo de prescripción legal de almacenamiento de diez años, salvo que sea aplicable un plazo inferior de 5 años, lo cual es relevante en determinados casos (Art. 127, 130 OR)).
- Base jurídica: Consentimiento (Art. 6 Párr. 1 Frase 1 Letra a) RGPD). Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD).
- Posibilidad de oponerse (optar por no participar):Puede cancelar la recepción de nuestro boletín en cualquier momento, es decir, .h. Revocar su consentimiento u oponerse a una mayor recepción. Encontrará un enlace para cancelar el boletín al final de cada boletín o puede utilizar una de las opciones de contacto mencionadas anteriormente, preferiblemente correo electrónico.
Más información sobre procesos, procedimientos y servicios de tratamiento:
- HubSpot: Automatización de marketing, marketing por correo electrónico, generación y gestión de leads, análisis e informes de campañas de marketing, herramientas de servicio al cliente; Proveedor de servicios: HubSpot, Inc., 25 First St., 2.º piso, Cambridge, Massachusetts 02141, EE. UU.; Base jurídica: Intereses legítimos (Art. 6, apartado 1, frase 1, letra f) del RGPD); Sitio web: https://www.hubspot.de; Declaración de protección de datos: https://legal.hubspot.com/de/privacy-policy un> ; Contrato de procesamiento de pedidos: https://legal.hubspot.com/dpa. Base para transferencias a terceros países: UE/EEE – Marco de privacidad de datos (DPF), Suiza – Marco de privacidad de datos (DPF).
Comunicación publicitaria vía correo electrónico, correo postal, fax o teléfono
Procesamos datos personales con fines de comunicación publicitaria a través de diversos canales, tales como: B. Por correo electrónico, teléfono, correo postal o fax, podrán realizarse conforme a los requisitos legales.
Los destinatarios tienen derecho a revocar su consentimiento en cualquier momento o a oponerse a las comunicaciones publicitarias en cualquier momento.
Después de la revocación u objeción, almacenamos los datos necesarios para demostrar la autorización previa para contactarlo o enviarle durante un máximo de tres años después del final del año de revocación u objeción sobre la base de nuestros intereses legítimos. El tratamiento de estos datos se limita a la finalidad de una posible defensa contra reclamaciones. Basados en el interés legítimo de observar permanentemente la revocación u oposición del usuario, también almacenamos los datos necesarios para evitar un nuevo contacto (por ejemplo, dependiendo del canal de comunicación, la dirección de correo electrónico, el número de teléfono, el nombre).
- Tipos de datos procesados: Datos de inventario (por ejemplo, nombre completo, dirección particular, información de contacto, número de cliente, etc.); Información de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes y publicaciones textuales o visuales, así como la información relacionada con ellos, como información sobre la autoría o el momento de la creación); Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, información horaria, números de identificación, personas involucradas).
- Personas afectadas: Socio de comunicación.
- Fines del procesamiento: Marketing directo (por ejemplo, por correo electrónico o correo postal); Marketing. Promoción de ventas.
- Almacenamiento y eliminación: Eliminación de acuerdo con la información del apartado “Información general sobre almacenamiento y eliminación de datos”.
- Base jurídica: Consentimiento (Art. 6 Párr. 1 Frase 1 Letra a) RGPD). Intereses legítimos (artículo 6, apartado 1, frase 1, letra f) del RGPD).
Más información sobre procesos, procedimientos y servicios de tratamiento:
- HubSpot: Automatización de marketing, marketing por correo electrónico, generación y gestión de leads, análisis e informes de campañas de marketing, herramientas de servicio al cliente; Proveedor de servicios: HubSpot, Inc., 25 First St., 2.º piso, Cambridge, Massachusetts 02141, EE. UU.; Base jurídica: Intereses legítimos (Art. 6, apartado 1, frase 1, letra f) del RGPD); Sitio web: https://www.hubspot.de; Declaración de protección de datos: https://legal.hubspot.com/de/privacy-policy un> ; Contrato de procesamiento de pedidos: https://legal.hubspot.com/dpa. Base para transferencias a terceros países: UE/EEE – Marco de privacidad de datos (DPF), Suiza – Marco de privacidad de datos (DPF).
Encuestas y sondeos
Realizamos encuestas y sondeos para recopilar información para el propósito comunicado de la encuesta o sondeo. Las encuestas y sondeos que realizamos (en adelante “encuestas”) son evaluados de forma anónima. Los datos personales solo se procesan en la medida en que sea necesario para la realización y la implementación técnica de las encuestas (por ejemplo, el procesamiento de la dirección IP para mostrar la encuesta en el navegador del usuario o para permitir que se reanude mediante una cookie). .
- Tipos de datos procesados: Datos de inventario (por ejemplo, nombre completo, dirección particular, información de contacto, número de cliente, etc.); Información de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes y publicaciones textuales o visuales, así como la información relacionada con ellos, como información sobre la autoría o el momento de la creación). Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
- Personas afectadas: Participantes.
- Fines del procesamiento: Comentarios (por ejemplo, recopilar comentarios a través de un formulario en línea). Encuestas y cuestionarios (por ejemplo, encuestas con opciones de entrada, preguntas de opción múltiple).
- Almacenamiento y eliminación: Eliminación de acuerdo con la información del apartado “Información general sobre almacenamiento y eliminación de datos”.
- Base jurídica: Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD).
Más información sobre procesos, procedimientos y servicios de tratamiento:
- Typeform: Creación de formularios y encuestas y gestión de las contribuciones de los participantes; Proveedor de servicios: TYPEFORM SL, Carrer Bac de Roda, 163, local, 08018 – Barcelona, España; Base jurídica: Intereses legítimos (Art. 6, apartado 1, frase 1, letra f) del RGPD); Sitio web: https://www.typeform.com/; Política de privacidad: https://admin.typeform.com/to/dwk6gt/; Acuerdo de procesamiento de pedidos: https://admin.typeform.com/to/dwk6gt/ . Base básica para transferencias a terceros países: Suiza – decisión de adecuación (España).
Análisis, seguimiento y optimización web
El análisis web (también denominado “medición de alcance”) se utiliza para evaluar el flujo de visitantes a nuestra oferta en línea y puede incluir el comportamiento, los intereses o información demográfica de los visitantes, como la edad o el sexo, como valores seudónimos. Al realizar un análisis de alcance, podemos, por ejemplo, reconocer en qué momento se utiliza con mayor frecuencia nuestra oferta en línea, sus funciones o contenidos o invitar a su reutilización. También podemos comprender qué áreas requieren optimización.
Además del análisis web, también podemos utilizar procedimientos de prueba para probar y optimizar diferentes versiones de nuestra oferta en línea o sus componentes.
A menos que se indique lo contrario a continuación, se pueden crear perfiles, es decir, datos resumidos en un proceso de uso, para estos fines y la información se puede almacenar en un navegador o en un dispositivo y luego leerla. La información recopilada incluye, en particular, los sitios web visitados y los elementos utilizados en ellos, así como información técnica, como el navegador utilizado, el sistema informático utilizado e información sobre los tiempos de uso. Si los usuarios han aceptado la recopilación de sus datos de ubicación con nosotros o con los proveedores de los servicios que utilizamos, el procesamiento de datos de ubicación también es posible.
Además, se almacenan las direcciones IP de los usuarios. Sin embargo, utilizamos un proceso de enmascaramiento de IP (es decir, seudonimización acortando la dirección IP) para proteger a los usuarios. En general, en el marco del análisis web, las pruebas A/B y la optimización, no se almacenan datos claros del usuario (como direcciones de correo electrónico o nombres), sino seudónimos. Esto significa que ni nosotros ni los proveedores del software utilizado conocemos la identidad real de los usuarios, sino sólo la información almacenada en sus perfiles a los efectos de los respectivos procedimientos.
Notas sobre las bases legales: si solicitamos a los usuarios su consentimiento para el uso de proveedores externos, la base legal para el procesamiento de datos es el consentimiento. De lo contrario, los datos del usuario se procesarán sobre la base de nuestros intereses legítimos (es decir, el interés en la eficiencia). , servicios económicos y amigables para el destinatario). En este contexto, también nos gustaría llamar su atención sobre la información sobre el uso de cookies en esta declaración de protección de datos.
- Tipos de datos procesados: datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, horas, números de identificación, personas involucradas).
- Personas afectadas: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Fines del procesamiento: Remarketing; formación del grupo objetivo; Medición del alcance (por ejemplo, estadísticas de acceso, reconocimiento de visitantes que regresan); Perfiles con información relacionada con el usuario (creación de perfiles de usuario); Oferta de nuestra oferta online y facilidad de uso. Seguimiento (por ejemplo, perfiles de intereses/comportamiento, uso de cookies).
- Almacenamiento y eliminación: Eliminación de acuerdo con la información del apartado “Información general sobre conservación y eliminación de datos”. Almacenamiento de cookies por hasta 2 años (a menos que se indique lo contrario, las cookies y métodos de almacenamiento similares pueden almacenarse en los dispositivos de los usuarios por un período de dos años).
- Medidas de seguridad: Enmascaramiento de IP (seudónimización de la dirección IP).
- Base jurídica: Consentimiento (Art. 6 Párr. 1 Frase 1 Letra a) RGPD). Intereses legítimos (artículo 6, apartado 1, frase 1, letra f) del RGPD).
Más información sobre procesos, procedimientos y servicios de tratamiento:
- Google Analytics: Utilizamos Google Analytics para medir y analizar el uso de nuestra oferta en línea basándose en un número de identificación de usuario seudónimo. Este número de identificación no contiene ningún dato único como nombres o direcciones de correo electrónico. Se utiliza para asignar información de análisis a un dispositivo con el fin de identificar a qué contenidos han accedido los usuarios dentro de uno o diferentes procesos de uso, qué términos de búsqueda han utilizado, a qué han accedido nuevamente o cuáles han interactuado con nuestra oferta en línea. También se almacenan el tiempo de uso y su duración, así como las fuentes de los usuarios que consultan nuestra oferta en línea y los aspectos técnicos de sus dispositivos y navegadores.
Se crean perfiles seudónimos de los usuarios con información del uso de distintos dispositivos, pudiendo utilizarse cookies. Google Analytics no registra ni almacena direcciones IP individuales para usuarios de la UE. Sin embargo, Analytics proporciona datos de ubicación geográfica aproximados al derivar los siguientes metadatos de las direcciones IP: ciudad (y la latitud y longitud derivadas de la ciudad), continente, país, región, subcontinente (y contrapartes basadas en ID). Para el tráfico de datos de la UE, los datos de la dirección IP se utilizan exclusivamente para esta derivación de datos de geolocalización antes de ser eliminados inmediatamente. No se registran, no son accesibles y no se utilizan para ningún otro fin. Cuando Google Analytics recopila métricas, todas las consultas de IP se realizan en servidores ubicados en la UE antes de pasar el tráfico a los servidores de Analytics para su procesamiento; Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Consentimiento (Art. 6 Párr. 1 Frase 1 Letra a) RGPD); Sitio web: https://marketingplatform.google.com/intl/de/about/ análisis/; Medidas de seguridad: Enmascaramiento de IP (seudónimización de la dirección IP); Política de Privacidad: https://policies.google.com/privacy; Acuerdo de procesamiento de pedidos: https://business.safety.google/adsprocessorterms/; Base para transferencias a terceros países: UE/EEE – Marco de Privacidad de Datos (DPF), Suiza – Decisión de Adecuación (Irlanda); Opción de exclusión voluntaria: Complemento de exclusión voluntaria: https://tools.com. /dlpage/gaoptout?hl=de, configuración para mostrar anuncios: https://myadcenter.google.com /personalizationoff. Más información: https://business.safety.google/adsservices/ (tipos de procesamiento y de los datos tratados).
- Formación del grupo objetivo con Google Analytics: Utilizamos Google Analytics para presentar anuncios publicitarios que se colocan a través de los servicios publicitarios de Google y de sus socios específicamente a aquellos usuarios que ya han mostrado interés en nuestra oferta en línea o ciertos tienen características (por ejemplo, intereses en temas o productos específicos determinados en función de los sitios web que visitan). Transmitimos estos datos a Google en el marco del llamado “remarketing” o “Audiencias de Google Analytics”. El objetivo de utilizar audiencias de remarketing es garantizar que nuestros anuncios coincidan lo más posible con los intereses potenciales de los usuarios; Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Consentimiento (Art. 6 Párr. 1 Frase 1 Letra a) RGPD); Sitio web: https://marketingplatform.google.com; Base jurídica: https://business.safety.google/adsprocessorterms/; Política de Privacidad: https://policies.google.com/privacy; Acuerdo de procesamiento de pedidos: https://business.safety.google/adsprocessorterms/; Base para transferencias a terceros países: UE/EEE – Marco de Privacidad de Datos (DPF), Suiza – Decisión de Adecuación (Irlanda); Más información: Tipos de tratamiento y datos tratados: https://business.safety.google/adsservices/< / un>. Condiciones de procesamiento de datos para productos publicitarios de Google y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adsprocessorterms.
- Google Tag Manager:Utilizamos Google Tag Manager, un software de Google que nos permite gestionar de forma centralizada las llamadas etiquetas de sitios web a través de una interfaz de usuario. Las etiquetas son pequeños fragmentos de código en nuestro sitio web que se utilizan para registrar y analizar la actividad de los visitantes. Esta tecnología nos ayuda a mejorar nuestro sitio web y los contenidos que en él se ofrecen. El Google Tag Manager por sí solo no crea perfiles de usuario, no almacena cookies con perfiles de usuario y no realiza ningún análisis independiente. Su función se limita a simplificar y hacer más eficiente la integración y gestión de las herramientas y servicios que utilizamos en nuestro sitio web. Sin embargo, al utilizar Google Tag Manager se transmite la dirección IP del usuario a Google, lo cual es necesario por motivos técnicos para la prestación de los servicios que utilizamos. También se pueden configurar cookies. Sin embargo, este procesamiento de datos solo se realiza si los servicios se integran a través del Tag Manager. Para obtener información más detallada sobre estos servicios y su procesamiento de datos, nos remitimos a las secciones adicionales de esta declaración de protección de datos; Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Consentimiento (Art. 6 Párr. 1 Frase 1 Letra a) RGPD); Sitio web: https://marketingplatform.google.com; Política de Privacidad: https://policies.google.com/privacy; Contrato de procesamiento de pedidos:
https://business.safety.google/adsprocessorterms. Base para transferencias a terceros países: UE/EEE – Marco de Privacidad de Datos (DPF), Suiza – Decisión de Adecuación (Irlanda).
- Google Tag Manager (uso del lado del servidor): Google Tag Manager es una aplicación con la que podemos gestionar las llamadas etiquetas de sitios web a través de una interfaz y así integrar otros servicios en nuestra oferta online ( ver también más información en esta declaración de protección de datos). El propio administrador de etiquetas (que implementa las etiquetas) no almacena perfiles de usuario ni cookies. La integración de los demás servicios se realiza del lado del servidor. Esto significa que los datos del usuario no se transmiten directamente desde su dispositivo al servicio correspondiente ni a Google. En particular, la dirección IP del usuario no se transmite al otro servicio. En lugar de ello, los datos se transmiten primero a nuestro servidor, donde los registros de usuario se asignan a nuestro número de identificación de usuario interno. La transmisión posterior de los datos desde nuestro servidor a los servidores de los respectivos proveedores de servicios sólo se realiza de forma seudonimizada. El número de identificación del usuario no contiene ninguna información única como nombres o direcciones de correo electrónico; Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Consentimiento (Art. 6 Párr. 1 Frase 1 Letra a) RGPD); Sitio web: https://marketingplatform.google.com/intl/de/about/ análisis/; Política de Privacidad: https://policies.google.com/privacy; Acuerdo de procesamiento de pedidos: https://business.safety.google/adsprocessorterms/; Base básica para transferencias a terceros países: UE/EEE – Marco de Privacidad de Datos (DPF), Suiza – Decisión de Adecuación (Irlanda). Más información: https://business.safety.google/adsservices/ (tipos de procesamiento y de los datos tratados).
- HubSpot Analytics: Análisis web, medición de alcance y análisis del comportamiento del usuario en relación con el uso y los intereses en cuanto a funciones y contenidos, así como su duración de uso, basado en un número de identificación de usuario seudónimo y la creación de un perfil. ; Proveedor de servicios: HubSpot, Inc., 25 First St., 2.º piso, Cambridge, Massachusetts 02141, EE. UU.; Base jurídica: Consentimiento (Art. 6 Párr. 1 Frase 1 Letra a) RGPD); Sitio web: https://www.hubspot.com/products/marketing/analytics ; Declaración de protección de datos: https://legal.hubspot.com/de/privacy-policy un> ; Contrato de procesamiento de pedidos: https://legal.hubspot.com/dpa. Base para transferencias a terceros países: UE/EEE – Marco de privacidad de datos (DPF), Suiza – Marco de privacidad de datos (DPF).
- Microsoft Clarity: Análisis web, medición del alcance y análisis del comportamiento del usuario en relación con el uso y los intereses en cuanto a funciones y contenidos, así como su duración de uso, sobre la base de un número de identificación de usuario seudónimo y creación de perfil; Proveedor de servicios: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda; Base jurídica: Consentimiento (Art. 6 Párr. 1 Frase 1 Letra a) RGPD); Sitio web: https://clarity.microsoft.com; Declaración de protección de datos: https://privacy.microsoft.com/de-de/privacystatement un> ; Acuerdo de procesamiento de pedidos: https :/ /www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base para transferencias a terceros países: UE/EEE – Marco de Privacidad de Datos (DPF), Suiza – Decisión de Adecuación (Irlanda).
Marketing online
Procesamos datos personales con fines de marketing en línea, que puede incluir, en particular, la comercialización de espacios publicitarios o la presentación de publicidad y otros contenidos (denominados colectivamente “contenidos”) en función de los intereses potenciales de los usuarios y midiendo su eficacia.
Para ello se crean los llamados perfiles de usuario y se almacenan en un archivo (la llamada “cookie”) o se utilizan procesos similares, mediante los cuales se almacena información del usuario relevante para la visualización de los contenidos antes mencionados. Por ejemplo, también se pueden procesar los contenidos vistos, los sitios web visitados, las redes en línea utilizadas, pero también los socios de comunicación e información técnica, como el navegador utilizado, el sistema informático utilizado y la información sobre los tiempos de uso y las funciones utilizadas.
También se almacenan las direcciones IP de los usuarios. Sin embargo, utilizamos procedimientos de enmascaramiento de IP disponibles (es decir, seudonimización acortando la dirección IP) para proteger a los usuarios. Por lo general, en el marco del proceso de marketing online no se almacenan datos claros del usuario (como direcciones de correo electrónico o nombres), sino seudónimos. Esto significa que ni nosotros ni los proveedores de procesos de marketing online conocemos la identidad real del usuario, sino sólo la información almacenada en sus perfiles.
Las declaraciones en los perfiles suelen almacenarse en cookies o mediante métodos similares. Por lo general, estas cookies pueden leerse posteriormente en otros sitios web que utilizan el mismo proceso de marketing online y analizarse para mostrar contenidos, además de complementarse con otros datos y almacenarse en el servidor del proveedor del proceso de marketing online.
En casos excepcionales, es posible asignar datos claros a los perfiles, especialmente si los usuarios son, por ejemplo, miembros de una red social cuyos procesos de marketing online utilizamos y la red conecta los perfiles de los usuarios con la información antes mencionada. Le pedimos que tenga en cuenta que los usuarios pueden celebrar acuerdos adicionales con los proveedores, por ejemplo, dando su consentimiento durante el registro.
Generalmente solo recibimos acceso a información agregada sobre el éxito de nuestros anuncios. Sin embargo, como parte de las llamadas mediciones de conversión, podemos comprobar cuáles de nuestros procesos de marketing online han dado lugar a una llamada conversión, es decir, h. por ejemplo, para celebrar un contrato con nosotros. La medición de conversiones se utiliza únicamente para analizar el éxito de nuestras medidas de marketing.
A menos que se indique lo contrario, le pedimos que asuma que las cookies utilizadas se almacenarán durante un período de dos años.
Notas sobre las bases legales: Si solicitamos a los usuarios su consentimiento para el uso de proveedores externos, la base legal para el procesamiento de datos es el permiso. De lo contrario, los datos de los usuarios se procesarán sobre la base de. nuestros intereses legítimos (es decir, interés en servicios eficientes, económicos y amigables para el destinatario). En este contexto, también nos gustaría llamar su atención sobre la información sobre el uso de cookies en esta declaración de protección de datos.
Notas sobre revocación y objeción:
Nos referimos a la información sobre protección de datos de los respectivos proveedores y a las opciones de oposición especificadas para los proveedores (la llamada “exclusión voluntaria”). Si no se ha proporcionado ninguna opción de exclusión voluntaria explícita, tiene la opción de desactivar las cookies en la configuración de su navegador. Sin embargo, esto puede restringir las funciones de nuestra oferta en línea. Por lo tanto, también recomendamos las siguientes opciones de exclusión, que se ofrecen de forma resumida para las respectivas áreas:
- a) Europa: https://www.youronlinechoices.eu.
- b) Canadá: https://www.youradchoices.ca/choices.
- c) EE. UU.: https://www.aboutads.info/choices.
- d) Interterritorial: https://optout.aboutads.info.
- Tipos de datos procesados: datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, horas, números de identificación, personas involucradas).
- Personas afectadas: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Fines del procesamiento: Medición del alcance (por ejemplo, estadísticas de acceso, reconocimiento de visitantes que regresan); Seguimiento (por ejemplo, perfiles de intereses/comportamiento, uso de cookies); formación del grupo objetivo; Marketing; Perfiles con información relacionada con el usuario (creación de perfiles de usuario); Medición de conversión (midiendo la efectividad de las medidas de marketing). Oferta de nuestra oferta online y facilidad de uso.
- Almacenamiento y eliminación: Eliminación de acuerdo con la información del apartado “Información general sobre conservación y eliminación de datos”. Almacenamiento de cookies por hasta 2 años (a menos que se indique lo contrario, las cookies y métodos de almacenamiento similares pueden almacenarse en los dispositivos de los usuarios por un período de dos años).
- Medidas de seguridad: Enmascaramiento de IP (seudónimización de la dirección IP).
- Base jurídica: Consentimiento (Art. 6 Párr. 1 Frase 1 Letra a) RGPD). Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD).
Más información sobre procesos, procedimientos y servicios de tratamiento:
- Conversiones avanzadas para Google Ads: Cuando los usuarios hacen clic en nuestros anuncios de Google y luego utilizan el servicio anunciado (llamado “conversión”), los datos ingresados por el usuario, tales como: B. la dirección de correo electrónico, el nombre, la dirección particular o el número de teléfono se transmiten a Google. Luego, los valores hash se comparan con las cuentas de Google existentes de los usuarios para evaluar y mejorar mejor la interacción de los usuarios con los anuncios (por ejemplo, clics o vistas) y, por tanto, su rendimiento; Base jurídica: Consentimiento (Art. 6 Párr. 1 Frase 1 Letra a) RGPD). Sitio web: https://support.google.com/google-ads/answer/9888656 .
- Google Ad Manager: Utilizamos el servicio “Google Ad Manager” para colocar anuncios en la red publicitaria de Google (por ejemplo, en resultados de búsqueda, en vídeos, en sitios web, etc.). Google Ad Manager se caracteriza por mostrar anuncios en tiempo real en función de los supuestos intereses de los usuarios. Esto nos permite mostrar anuncios de nuestra oferta en línea a usuarios que puedan tener un interés potencial en nuestra oferta o que hayan estado interesados anteriormente en ella, así como medir el éxito de los anuncios; Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Intereses legítimos (Art. 6, apartado 1, frase 1, letra f) del RGPD); Sitio web: https://marketingplatform.google.com; Política de privacidad: https://policies.google.com/privacy; Base para transferencias a terceros países: UE/EEE – Marco de Privacidad de Datos (DPF), Suiza – Decisión de Adecuación (Irlanda); Más información: Tipos de tratamiento y datos tratados: https://business.safety.google/adsservices/< / un>; Condiciones de procesamiento de datos para productos publicitarios de Google: Información sobre los servicios Condiciones de procesamiento de datos entre responsables del tratamiento y cláusulas contractuales tipo para transferencias de datos a terceros países: https:// business.safety.google/adscontrollerterms a>. si Google actúa como procesador, condiciones de procesamiento de datos para productos publicitarios de Google y cláusulas contractuales estándar para transferencias de datos a terceros países: https://business.safety .google/adsprocessorterms .
- Google Ads y medición de conversión: procesos de marketing online con el fin de colocar contenidos y anuncios dentro de la red publicitaria del proveedor de servicios (por ejemplo, en resultados de búsqueda, en vídeos, en sitios web, etc.), de modo que que se muestran a los usuarios que tienen un presunto interés en los anuncios. Además, medimos la conversión de los anuncios, es decir. h. si los usuarios los aprovecharon como una oportunidad para interactuar con los anuncios y utilizar las ofertas anunciadas (las llamadas conversiones). Sin embargo, sólo recibimos información anónima y no información personal sobre usuarios individuales; Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Consentimiento (Art. 6 Párr. 1 S. 1 lit. a) RGPD), intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD); Sitio web: https://marketingplatform.google.com; Política de privacidad:
https://policies.google.com/privacy; Base para transferencias a terceros países: UE/EEE – Marco de Privacidad de Datos (DPF), Suiza – Decisión de Adecuación (Irlanda); Más información: Tipos de tratamiento y datos tratados: https://business.safety.google/adsservices/< / un>. Condiciones de procesamiento de datos entre responsables del tratamiento y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adscontrollerterms.
- Google Adsense con anuncios personalizados: integramos el servicio Google Adsense, que permite colocar anuncios personalizados dentro de nuestra oferta online. Google Adsense analiza el comportamiento del usuario y utiliza estos datos para ofrecer publicidad dirigida que se adapte a los intereses de nuestros visitantes. Recibimos una compensación financiera por cada colocación de publicidad u otro tipo de uso de estos anuncios; Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Consentimiento (Art. 6 Párr. 1 Frase 1 Letra a) RGPD); Sitio web: https://marketingplatform.google.com; Política de Privacidad: https://policies.google.com/privacy; Base para transferencias a terceros países: UE/EEE – Marco de Privacidad de Datos (DPF), Suiza – Decisión de Adecuación (Irlanda); Más información: Tipos de tratamiento y datos tratados: https://business.safety.google/adsservices/< / un>. Condiciones de procesamiento de datos para productos publicitarios de Google: Información sobre los servicios Condiciones de procesamiento de datos entre responsables del tratamiento y cláusulas contractuales tipo para transferencias de datos a terceros países: https:// business.safety.google/adscontrollerterms a>.
- Anuncios de LinkedIn: Colocación de anuncios dentro de la plataforma LinkedIn y evaluación de los resultados de los anuncios; Proveedor de servicios: LinkedIn Ireland Unlimited Company, Wilton Place, Dublín 2, Irlanda; Base jurídica: Consentimiento (Art. 6 Párr. 1 S. 1 lit. a) RGPD), intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD); Sitio web: https://business.linkedin.com/de-de/marketing -soluciones/anuncios; Política de privacidad: https://www.linkedin.com/legal/privacy-policy ; Contrato de procesamiento de pedidos: https://www.linkedin.com/legal/l/dpa un> ; Base para transferencias a terceros países: UE/EEE – Marco de Privacidad de Datos (DPF), Suiza – Decisión de Adecuación (Irlanda); Opción de exclusión voluntaria: https://www.linkedin com/. psettings/guest-controls/retargeting-opt-out. Más información: https://legal.linkedin.com/dpa.
Presencias en redes sociales (social media)
Mantenemos presencia en línea dentro de las redes sociales y procesamos datos de los usuarios en este contexto para comunicarnos con usuarios activos allí o para ofrecer información sobre nosotros.
Nos gustaría señalar que los datos de los usuarios pueden procesarse fuera de la Unión Europea. Esto puede generar riesgos para los usuarios porque, por ejemplo, podría dificultar el cumplimiento de los derechos de los usuarios.
Además, los datos de los usuarios de las redes sociales se suelen tratar con fines publicitarios y de investigación de mercado. Por ejemplo, se pueden crear perfiles de uso basados en el comportamiento de uso y los intereses resultantes de los usuarios. Estos últimos podrán a su vez ser utilizados para colocar publicidad dentro y fuera de las redes que presumiblemente correspondan a los intereses de los usuarios. Por lo tanto, las cookies suelen almacenarse en los ordenadores de los usuarios, en los que se almacenan el comportamiento de uso y los intereses de los usuarios. Además, los datos también pueden almacenarse en los perfiles de uso independientemente de los dispositivos utilizados por los usuarios (especialmente si son miembros de las respectivas plataformas y han iniciado sesión en ellas).
Para obtener una descripción detallada de las respectivas formas de procesamiento y las opciones de oposición (opt-out), nos remitimos a las declaraciones de protección de datos y a la información proporcionada por los operadores de las respectivas redes.
En el caso de las solicitudes de información y la reivindicación de los derechos de los afectados, nos gustaría señalar también que estos se pueden hacer valer más eficazmente ante los proveedores. Sólo estos últimos tienen acceso a los datos del usuario y pueden tomar las medidas adecuadas y proporcionar información directamente. Si aún necesitas ayuda, puedes contactarnos.
- Tipos de datos procesados: Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes y publicaciones textuales o visuales, así como la información relacionada con ellos, como información sobre la autoría o el momento de la creación). Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
- Personas afectadas: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Fines del procesamiento: Comunicación; Comentarios (por ejemplo, recopilar comentarios a través de un formulario en línea). Relaciones públicas.
- Almacenamiento y eliminación: Eliminación de acuerdo con la información del apartado “Información general sobre almacenamiento y eliminación de datos”.
- Base jurídica: Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD).
Más información sobre procesos, procedimientos y servicios de tratamiento:
- LinkedIn: Red social: colaboramos con LinkedIn Ireland Unlimited Company para recopilar (pero no procesar más) los datos de los visitantes con el fin de crear “Page Insights” (estadísticas) de nuestro LinkedIn. Se crean perfiles.
Estos datos incluyen información sobre los tipos de contenido que los usuarios ven o interactúan o las acciones que realizan, así como información sobre los dispositivos que utilizan los usuarios (por ejemplo, direcciones IP, sistema operativo, tipo de navegador, configuración de idioma, datos de cookies) e información del perfil del usuario, como función laboral, país, industria, nivel jerárquico, tamaño de la empresa y situación laboral. La información de protección de datos sobre el procesamiento de datos de usuarios por parte de LinkedIn se puede encontrar en la información de protección de datos de LinkedIn: https://www.linkedin. es/legal /política-de-privacidad
Hemos celebrado un acuerdo especial con LinkedIn Irlanda (“Anexo del controlador conjunto de Page Insights (el ‘Anexo’)”, https : //legal.linkedin.com/pages-joint-controller-addendum), que regula en particular qué medidas de seguridad debe observar LinkedIn y en qué LinkedIn se ha comprometido a cumplir con los derechos de los afectados (es decir, los usuarios pueden, por ejemplo, B. Dirigir solicitudes de información o eliminación directamente a LinkedIn). Los derechos de los usuarios (en particular a la información, la eliminación, la oposición y la reclamación ante la autoridad supervisora responsable) no están restringidos por los acuerdos con LinkedIn. La responsabilidad conjunta se limita a la recopilación y transmisión de los datos a Ireland Unlimited Company, una empresa con sede en la UE. El procesamiento posterior de los datos es responsabilidad exclusiva de Ireland Unlimited Company, que se refiere en particular a la transmisión de los datos a la empresa matriz LinkedIn Corporation en los EE. UU.; Proveedor de servicios: LinkedIn Ireland Unlimited Company, Wilton Place, Dublín 2, Irlanda; Base jurídica: Intereses legítimos (Art. 6, apartado 1, frase 1, letra f) del RGPD); Sitio web: https://www.linkedin.com; Política de privacidad: https://www.linkedin.com/legal/privacy-policy ; Base básica para transferencias a terceros países: UE/EEE – Marco de Privacidad de Datos (DPF), Suiza – Decisión de Adecuación (Irlanda). Opción de exclusión voluntaria: https://www.linkedin com/. psettings/guest-controls/retargeting-opt-out.
- Pinterest: red social, le permite compartir fotos, comentar, marcar como favoritas y seleccionar publicaciones, enviar mensajes, suscribirse a perfiles; Proveedor de servicios: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlanda; Base jurídica: Intereses legítimos (Art. 6, apartado 1, frase 1, letra f) del RGPD); Sitio web: https://www.pinterest.com; Declaración de protección de datos: https://policy.pinterest.com/de/privacy-policy un > . Base básica para transferencias a terceros países: Suiza – decisión de adecuación (Irlanda).
Complementos y funciones y contenidos integrados
Integramos en nuestra oferta en línea elementos funcionales y de contenido que se obtienen de los servidores de sus respectivos proveedores (en lo sucesivo, “proveedores externos”). Estos pueden ser, por ejemplo, gráficos, vídeos o mapas de la ciudad (en lo sucesivo, “proveedores externos”). como “contenido”)).
La integración siempre requiere que los proveedores externos de este contenido procesen la dirección IP de los usuarios, ya que sin una dirección IP no podrían enviar el contenido a su navegador. Por lo tanto, la dirección IP es necesaria para mostrar este contenido o funciones. Nos esforzamos por utilizar únicamente contenido cuyos respectivos proveedores solo utilicen la dirección IP para entregar el contenido. Los proveedores externos también pueden utilizar las llamadas etiquetas de píxeles (gráficos invisibles, también conocidos como “balizas web”) con fines estadísticos o de marketing. Las “etiquetas de píxeles” se pueden utilizar para evaluar información como el tráfico de visitantes en las páginas de este sitio. sitio web. La información seudónima también puede almacenarse en cookies en el dispositivo del usuario y puede contener, entre otras cosas, información técnica sobre el navegador y el sistema operativo, sitios web de referencia, hora de la visita y otra información sobre el uso de nuestra oferta en línea, pero también vinculada a dicha información de otras fuentes.
Notas sobre las bases legales: Si solicitamos a los usuarios su consentimiento para el uso de proveedores externos, la base legal para el procesamiento de datos es el permiso. De lo contrario, los datos del usuario se procesan sobre la base de nuestra autorización legítima. intereses (es decir, interés en servicios eficientes, económicos y amigables para el destinatario). En este contexto, también nos gustaría llamar su atención sobre la información sobre el uso de cookies en esta declaración de protección de datos.
- Tipos de datos procesados: datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, información horaria, números de identificación, personas involucradas).
- Personas afectadas: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Fines del procesamiento: Oferta de nuestra oferta en línea y facilidad de uso. Prestación de servicios contractuales y cumplimiento de obligaciones contractuales.
- Almacenamiento y eliminación: Eliminación de acuerdo con la información del apartado “Información general sobre conservación y eliminación de datos”. Almacenamiento de cookies por hasta 2 años (a menos que se indique lo contrario, las cookies y métodos de almacenamiento similares pueden almacenarse en los dispositivos de los usuarios por un período de dos años).
- Base jurídica: Consentimiento (Art. 6 Párr. 1 Frase 1 Letra a) RGPD). Intereses legítimos (artículo 6, apartado 1, frase 1, letra f) del RGPD).
Más información sobre procesos, procedimientos y servicios de tratamiento:
- Google Fonts (obtenido del servidor de Google): Obtención de fuentes (y símbolos) con el fin de un uso técnicamente seguro, libre de mantenimiento y eficiente de fuentes y símbolos en cuanto a actualidad y tiempos de carga. , su exhibición uniforme y la consideración de posibles restricciones de licencia. Se informa al proveedor de fuentes de la dirección IP del usuario para que las fuentes puedan estar disponibles en el navegador del usuario. Además, se transmiten datos técnicos (configuración de idioma, resolución de pantalla, sistema operativo, hardware utilizado) necesarios para el suministro de las fuentes en función de los dispositivos utilizados y del entorno técnico. Estos datos pueden procesarse en un servidor del proveedor de fuentes en EE. UU. – Cuando visita nuestra oferta en línea, los navegadores de los usuarios envían solicitudes HTTP de su navegador a la API web de Google Fonts (es decir, una interfaz de software para recuperar las fuentes). La API web de Google Fonts proporciona a los usuarios las hojas de estilo en cascada (CSS) de Google Fonts y luego las fuentes especificadas en el CCS. Estas solicitudes HTTP incluyen (1) la dirección IP utilizada por el usuario respectivo para acceder a Internet, (2) la URL solicitada en el servidor de Google y (3) los encabezados HTTP, incluido el agente de usuario, que describe el navegador y el sistema operativo. versiones de los visitantes del sitio web, así como la URL de referencia (es decir, la página web en la que se mostrará la fuente de Google). Las direcciones IP no se registran ni se almacenan en los servidores de Google y no se analizan. La API web de Google Fonts registra detalles de las solicitudes HTTP (URL solicitada, agente de usuario y URL de referencia). El acceso a estos datos está restringido y estrictamente controlado. La URL solicitada identifica las familias de fuentes para las que el usuario desea cargar fuentes. Estos datos se registran para que Google pueda determinar con qué frecuencia se solicita una familia de fuentes en particular. Con la API web de Google Fonts, el agente de usuario necesita personalizar la fuente que se genera para cada tipo de navegador. El agente de usuario se registra principalmente para depuración y se utiliza para generar estadísticas de uso agregadas que miden la popularidad de las familias de fuentes. Estas estadísticas de uso agregadas se publican en la página de Google Fonts Analytics. Finalmente, la URL de referencia se registra para que los datos puedan usarse para el mantenimiento de la producción y se pueda generar un informe agregado sobre las principales integraciones según la cantidad de solicitudes de fuentes, dice Google. no utiliza ninguna información recopilada por Google Fonts para crear perfiles de usuarios finales o para publicar anuncios dirigidos a los proveedores de servicios Google Ireland Limited, Gordon House, Barrow; Street, Dublin 4, Irlanda; Base jurídica: Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) GDPR); /fonts.google.com/; Política de privacidad: https://policies.google.com/privacy; Base sobre transferencias a terceros países: UE/EEE – Datos Marco de Privacidad (DPF), Suiza – Decisión de Adecuación (Irlanda). Más información: https://developers.google.com/fonts/faq/ privacidad?hl=es.
- reCAPTCHA: Incluimos la función “reCAPTCHA” para poder reconocer si las entradas (por ejemplo, en formularios en línea) las realizan personas y no máquinas que actúan automáticamente (los llamados “bots”). ”). Los datos procesados pueden incluir direcciones IP, información sobre los sistemas operativos, dispositivos o navegadores utilizados, configuración de idioma, ubicación, movimientos del mouse, pulsaciones del teclado, tiempo pasado en sitios web, sitios web visitados anteriormente, interacciones con ReCaptcha en otros sitios web, posiblemente cookies y resultados de Procesos de reconocimiento manual (por ejemplo, responder preguntas o seleccionar objetos en imágenes). El procesamiento de datos se basa en nuestro interés legítimo en proteger nuestra oferta en línea del rastreo automatizado abusivo y del spam; Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Intereses legítimos (Art. 6, apartado 1, frase 1, letra f) del RGPD); Sitio web: https://www.google.com/recaptcha/; Política de privacidad: https://policies.google.com/privacy; Base básica para transferencias a terceros países: UE/EEE – Marco de Privacidad de Datos (DPF), Suiza – Decisión de Adecuación (Irlanda). Opción de exclusión voluntaria: Complemento de exclusión voluntaria: https://tools.com. /dlpage/gaoptout?hl=de, Configuración para la visualización de publicidad: https://myadcenter.google.com/personalizationoff.
- Font Awesome (obtenido del servidor del proveedor): Obtención de fuentes (y símbolos) con el fin de utilizar fuentes y símbolos técnicamente seguros, libres de mantenimiento y eficientes en cuanto a actualidad y tiempos de carga. , su uniformidad Presentación y consideración de posibles restricciones de licencia. Se informa al proveedor de fuentes de la dirección IP del usuario para que las fuentes puedan estar disponibles en el navegador del usuario. Además, se transmiten los datos técnicos (configuración de idioma, resolución de pantalla, sistema operativo, hardware utilizado) necesarios para el suministro de las fuentes en función de los dispositivos utilizados y del entorno técnico; Proveedor de servicios: Fonticons, Inc., 6 Porter Road Apartment 3R, Cambridge, MA 02140, EE. UU.; Base jurídica: Intereses legítimos (Art. 6, apartado 1, frase 1, letra f) del RGPD); Sitio web: https://fontawesome.com/. Política de privacidad: https://fontawesome.com/privacy.
Herramientas de gestión, organización y soporte
Utilizamos servicios, plataformas y software de otros proveedores (en adelante, “proveedores externos”) con el fin de organizar, gestionar, planificar y proporcionar nuestros servicios. Al seleccionar proveedores externos y sus servicios, cumplimos con los requisitos legales.
En este contexto, los datos personales pueden ser procesados y almacenados en servidores de terceros. Esto puede afectar a diversos datos que procesamos de acuerdo con esta declaración de protección de datos. Estos datos pueden incluir, en particular, datos maestros del usuario y datos de contacto, datos sobre procesos, contratos, otros procesos y su contenido.
Si los usuarios son remitidos a proveedores externos o su software o plataformas como parte de la comunicación, negocios u otras relaciones con nosotros, los proveedores externos pueden procesar datos de uso y metadatos con fines de seguridad, optimización del servicio o fines de marketing. Por lo tanto, le pedimos que observe la información de protección de datos de los respectivos proveedores externos.
- Tipos de datos procesados: datos de contenido (por ejemplo, mensajes y publicaciones textuales o visuales, así como la información relacionada con ellos, como información sobre la autoría o el momento de la creación); Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, horas, números de identificación, personas involucradas).
- Personas afectadas: Socio de comunicación. Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
- Fines del procesamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; procedimientos de oficina y organizativos; Medición del alcance (por ejemplo, estadísticas de acceso, reconocimiento de visitantes que regresan). Perfiles con información relacionada con el usuario (creación de perfiles de usuario).
- Almacenamiento y eliminación: Eliminación de acuerdo con la información del apartado “Información general sobre almacenamiento y eliminación de datos”.
- Base jurídica: Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f) RGPD).
Más información sobre procesos, procedimientos y servicios de tratamiento:
- HubSpot: publicación en redes sociales, informes (por ejemplo, fuentes de tráfico, números de acceso, análisis web), gestión de contactos (por ejemplo, formularios de contacto, comunicación directa y segmentación de usuarios), páginas de destino; Proveedor de servicios: HubSpot, Inc., 25 First St., 2.º piso, Cambridge, Massachusetts 02141, EE. UU.; Base jurídica: Intereses legítimos (Art. 6, apartado 1, frase 1, letra f) del RGPD); Sitio web: https://www.hubspot.de; Declaración de protección de datos: https://legal.hubspot.com/de/privacy-policy un> ; Contrato de procesamiento de pedidos: https://legal.hubspot.com/dpa. Base para transferencias a terceros países: UE/EEE – Marco de privacidad de datos (DPF), Suiza – Marco de privacidad de datos (DPF).
Cambios y actualizaciones
Le rogamos que se informe periódicamente sobre el contenido de nuestra declaración de protección de datos. Adaptaremos la declaración de protección de datos tan pronto como los cambios en el procesamiento de datos que llevamos a cabo lo hagan necesario. Le informaremos tan pronto como los cambios requieran su cooperación (por ejemplo, consentimiento) u otra notificación individual.
Si proporcionamos direcciones e información de contacto de empresas y organizaciones en esta declaración de protección de datos, tenga en cuenta que las direcciones pueden cambiar con el tiempo y le pediremos que verifique la información antes de contactarnos.
Definiciones de términos
Esta sección proporciona una descripción general de los términos utilizados en esta declaración de protección de datos. En la medida en que los términos estén definidos por ley, se aplican sus definiciones legales. Las siguientes explicaciones, por el contrario, están destinadas principalmente a facilitar la comprensión.
- Pruebas A/B: las pruebas A/B sirven para mejorar la facilidad de uso y el rendimiento de las ofertas en línea. Los usuarios reciben p.e. Por ejemplo, se muestran diferentes versiones de un sitio web o de sus elementos, como por ejemplo formularios de entrada, en los que la ubicación del contenido o las etiquetas de los elementos de navegación pueden diferir. Luego puede utilizar el comportamiento del usuario, p. B. una permanencia más prolongada en el sitio web o una interacción más frecuente con los elementos, se puede determinar cuáles de estos sitios web o elementos tienen más probabilidades de satisfacer las necesidades del usuario.
- Empleados: Los empleados son personas que están empleadas, ya sea como empleados, empleados o en puestos similares. Una relación laboral es una relación jurídica entre un empleador y un empleado establecida por un contrato o acuerdo de trabajo. Implica la obligación del empleador de pagar una remuneración al empleado mientras éste realiza su trabajo. La relación laboral comprende varias fases, entre ellas la justificación en que se celebra el contrato de trabajo, la ejecución en que el trabajador realiza su actividad laboral y la terminación, cuando termina la relación laboral, ya sea mediante preaviso, acuerdo de rescisión o de otro modo. Los datos de los empleados son toda la información que se relaciona con estas personas y está en el contexto de su empleo. Esto incluye aspectos como información de identificación personal, números de identificación, información bancaria y salarial, horas de trabajo, derechos de vacaciones, información de salud y evaluaciones de desempeño.
- Datos de inventario: Los datos de inventario incluyen información esencial que es necesaria para la identificación y gestión de socios contractuales, cuentas de usuario, perfiles y asignaciones similares. Esta información puede incluir, entre otros, información personal y demográfica, como nombres, información de contacto (direcciones, números de teléfono, direcciones de correo electrónico), fechas de nacimiento e identificadores específicos (ID de usuario). Los datos de inventario forman la base para cualquier interacción formal entre personas y servicios, instalaciones o sistemas al permitir una asociación y comunicación claras.
- Red de entrega de contenidos (CDN): Una “Red de entrega de contenidos” (CDN) es un servicio mediante el cual el contenido de una oferta en línea, especialmente archivos multimedia de gran tamaño, como gráficos o scripts de programas, pueden ser servidores distribuidos regionalmente conectados a través de Internet, que se pueden entregar de forma más rápida y segura.
- Datos de contenido: los datos de contenido incluyen información que se genera durante la creación, edición y publicación de todo tipo de contenido. Esta categoría de datos puede incluir textos, imágenes, videos, archivos de audio y otros contenidos multimedia publicados en diversas plataformas y medios. Los datos de contenido no solo se limitan al contenido real, sino que también incluyen metadatos que proporcionan información sobre el contenido en sí, como etiquetas, descripciones, información del autor y fechas de publicación.
- Datos de contacto: Los datos de contacto son información esencial que permite la comunicación con personas u organizaciones. Incluyen, entre otras cosas, números de teléfono, direcciones postales y direcciones de correo electrónico, así como medios de comunicación como identificadores de redes sociales e identificadores de mensajería instantánea.
- Medición de conversión: la medición de conversión (también conocida como “evaluación de la acción de la visita”) es un procedimiento que se puede utilizar para determinar la eficacia de las medidas de marketing. Para ello, normalmente se almacena una cookie en el dispositivo del usuario dentro de los sitios web en los que se llevan a cabo las medidas de marketing y luego se accede a ella nuevamente en el sitio web de destino. Por ejemplo, podemos ver si los anuncios que colocamos en otros sitios web tuvieron éxito.
- Metadatos, de comunicación y de procedimiento: Los metadatos, de comunicación y de procedimiento son categorías que contienen información sobre la forma en que se procesan, transmiten y gestionan los datos. Los metadatos, también conocidos como datos sobre datos, incluyen información que describe el contexto, la procedencia y la estructura de otros datos. Pueden incluir información sobre el tamaño del archivo, la fecha de creación, el autor de un documento y el historial de cambios. Los datos de comunicación registran el intercambio de información entre usuarios a través de varios canales, como el tráfico de correo electrónico, registros de llamadas, mensajes de redes sociales e historiales de chat, incluidas las personas involucradas, marcas de tiempo y rutas de transmisión. Los datos de procedimiento describen los procesos y operaciones dentro de los sistemas u organizaciones, incluida la documentación del flujo de trabajo, registros de transacciones y actividades y registros de auditoría utilizados para rastrear y revisar las operaciones.
- Datos de uso: los datos de uso se refieren a información que captura cómo los usuarios interactúan con productos, servicios o plataformas digitales. Estos datos incluyen una amplia gama de información que muestra cómo los usuarios usan las aplicaciones, qué funciones prefieren, cuánto tiempo pasan en determinadas páginas y las rutas que utilizan para navegar a través de una aplicación. Los datos de uso también pueden incluir frecuencia de uso, marcas de tiempo de actividades, direcciones IP, información del dispositivo y datos de ubicación. Son particularmente valiosos para analizar el comportamiento del usuario, optimizar las experiencias del usuario, personalizar el contenido y mejorar productos o servicios. Además, los datos de uso desempeñan un papel crucial a la hora de identificar tendencias, preferencias y posibles áreas problemáticas dentro de las ofertas digitales
- Datos personales: “Datos personales” significa cualquier información relativa a una persona física identificada o identificable (en adelante “titular de los datos”); Una persona física se considera identificable si se identifica directa o indirectamente, en particular mediante un identificador como un nombre, un número de identificación, datos de ubicación, un identificador en línea (por ejemplo, una cookie) o una o más características especiales que son un expresión de la identidad física, fisiológica, genética, psicológica, económica, cultural o social de esa persona física.
- Perfiles con información relacionada con el usuario: El tratamiento de “perfiles con información relacionada con el usuario”, o abreviadamente “perfiles”, incluye cualquier tipo de tratamiento automatizado de datos personales que consista en el uso de estos datos personales para analizar ciertos aspectos personales que se relacionan con una persona física (dependiendo del tipo de creación del perfil, esto puede incluir información diferente sobre demografía, comportamiento e intereses, como la interacción con los sitios web y su contenido, etc.), para evaluarlos o predecirlos (por ejemplo, intereses en determinados contenidos o productos, comportamiento de clics en un sitio web o ubicación). Las cookies y las balizas web se utilizan a menudo con fines de elaboración de perfiles.
- Datos de registro: los datos de registro son información sobre eventos o actividades registradas en un sistema o red. Estos datos normalmente incluyen información como marcas de tiempo, direcciones IP, acciones del usuario, mensajes de error y otros detalles sobre el uso u operación de un sistema. Los datos de registro se utilizan a menudo para analizar problemas del sistema, monitorear la seguridad o crear informes de rendimiento.
- Medición del alcance: la medición del alcance (también conocida como análisis web) se utiliza para evaluar el flujo de visitantes a una oferta en línea y puede determinar el comportamiento o los intereses de los visitantes en cierta información, como por ejemplo: B. contenido de los sitios web. Con la ayuda del análisis de alcance, los operadores de ofertas en línea pueden, p. B. reconocer a qué hora los usuarios visitan sus sitios web y qué contenido les interesa. Esto le permite, por ejemplo, B. adaptar mejor el contenido de los sitios web a las necesidades de sus visitantes. A efectos del análisis de alcance, a menudo se utilizan cookies seudónimas y balizas web para reconocer a los visitantes que regresan y así obtener análisis más precisos del uso de una oferta en línea.
- Remarketing: Hablamos de “remarketing” o “retargeting” cuando, por ejemplo, B. con fines publicitarios, se indica qué productos le interesaban a un usuario en un sitio web para recordarle estos productos en otros sitios web, p. B. en anuncios para recordar.
- Supervisión del servidor y detección de errores: Con la ayuda de la supervisión del servidor y la detección de errores, garantizamos la disponibilidad e integridad de nuestra oferta en línea y utilizamos los datos procesados para optimizar técnicamente nuestra oferta en línea. Se procesan valores de rendimiento, utilización y técnicos comparables, que proporcionan información sobre la estabilidad y posibles anomalías de nuestra oferta en línea. En caso de errores o anomalías, se registran las consultas individuales de los usuarios de nuestra oferta en línea para identificar y resolver las fuentes de los problemas.
- Seguimiento: “Seguimiento” es cuando se puede rastrear el comportamiento de los usuarios en múltiples ofertas en línea. Por regla general, en las cookies o en los servidores de los proveedores de tecnología de seguimiento se almacena información sobre el comportamiento y los intereses sobre las ofertas en línea utilizadas (la llamada elaboración de perfiles). Esta información se puede utilizar entonces, p. B. se puede utilizar para mostrar a los usuarios anuncios que probablemente coincidan con sus intereses.
- Persona responsable: La “persona responsable” es la persona física o jurídica, autoridad, institución u otro organismo que sola o conjuntamente con otros decide sobre los fines y medios del procesamiento de datos personales. li>
- Tratamiento: “Tratamiento” significa cualquier operación o serie de operaciones realizadas sobre datos personales, ya sea por medios automatizados o no. El término es amplio e incluye prácticamente cualquier tratamiento de datos, ya sea recopilar, evaluar, almacenar, transmitir o eliminar.
- Datos del contrato: Los datos del contrato son información específica relacionada con la formalización de un acuerdo entre dos o más partes. Documentan las condiciones bajo las cuales se proporcionan, intercambian o venden servicios o productos. Esta categoría de datos es esencial para la gestión y cumplimiento de las obligaciones contractuales e incluye tanto la identificación de las partes contratantes como los términos y condiciones específicos del acuerdo. Los datos del contrato pueden incluir fechas de inicio y finalización del contrato, el tipo de servicios o productos acordados, acuerdos de precios, condiciones de pago, derechos de terminación, opciones de extensión y condiciones o cláusulas especiales. Sirven como base jurídica para la relación entre las partes y son cruciales para aclarar derechos y obligaciones, hacer cumplir reclamaciones y resolver disputas.
- Datos de pago: los datos de pago incluyen toda la información necesaria para procesar las transacciones de pago entre compradores y vendedores. Estos datos son cruciales para el comercio electrónico, la banca en línea y cualquier otra forma de transacción financiera. Incluyen detalles como números de tarjetas de crédito, datos bancarios, montos de pago, detalles de transacciones, números de verificación e información de facturación. Los datos de pago también pueden incluir información sobre el estado del pago, devoluciones de cargo, autorizaciones y tarifas.
- Formación de grupos objetivo: Hablamos de formación de grupos objetivo (“Públicos personalizados”) cuando los grupos objetivo se utilizan con fines publicitarios, p. B. Se puede determinar la visualización de anuncios. Entonces, ¿puede p.e. Por ejemplo, basándose en el interés de un usuario por determinados productos o temas en Internet, se puede concluir que este usuario está interesado en anuncios de productos similares o en la tienda online en la que vio los productos. Las “audiencias similares” (o grupos objetivo similares) se dan cuando el contenido considerado adecuado se muestra a usuarios cuyos perfiles o intereses presumiblemente corresponden a los usuarios para quienes se crearon los perfiles. Las cookies y las balizas web se utilizan normalmente con el fin de formar audiencias personalizadas y audiencias similares.