Política de privacidad

Política de privacidad

Preámbulo

Con la siguiente política de privacidad queremos informarle sobre qué tipos de datos personales suyos (en adelante también denominados brevemente "datos") tratamos, con qué finalidades y en qué medida. La política de privacidad se aplica a todos los tratamientos de datos personales que realizamos, tanto en el marco de la prestación de nuestros servicios como, en particular, en nuestros sitios web, en aplicaciones móviles y en presencias en línea externas, como, por ejemplo, nuestros perfiles en redes sociales (en adelante denominados conjuntamente "oferta en línea").

Los términos utilizados no tienen connotación de género.

Última actualización: 3 de septiembre de 2026

Índice de contenidos

Responsable del tratamiento

Dr. Berndsen GmbH
Wasserstr. 25
59423 Unna
Alemania

Personas con poder de representación: Gerente (Geschäftsführerin): Sabine Berndsen

Dirección de correo electrónico: service@drberndsen.de

Teléfono: +49 2303 89991

Resumen de los tratamientos

El siguiente resumen recoge los tipos de datos tratados y las finalidades de su tratamiento, e indica las personas afectadas.

Tipos de datos tratados

  • Datos maestros.
  • Datos de pago.
  • Datos de ubicación.
  • Datos de contacto.
  • Datos de contenido.
  • Datos contractuales.
  • Datos de uso.
  • Metadatos, datos de comunicación y de procedimiento.
  • Datos de eventos (Facebook).
  • Datos de registro (logs).

Categorías de interesados

  • Destinatarios de servicios y clientes contratantes.
  • Personas interesadas.
  • Interlocutores de comunicación.
  • Usuarios.
  • Socios comerciales y contractuales.
  • Terceros.
  • Clientes.

Finalidades del tratamiento

  • Prestación de servicios contractuales y cumplimiento de obligaciones contractuales.
  • Comunicación.
  • Medidas de seguridad.
  • Marketing directo.
  • Medición de alcance.
  • Seguimiento (tracking).
  • Procedimientos administrativos y de oficina.
  • Remarketing.
  • Medición de conversiones.
  • Creación de grupos destinatarios.
  • Procedimientos organizativos y administrativos.
  • Feedback.
  • Marketing.
  • Perfiles con información relativa a los usuarios.
  • Puesta a disposición de nuestra oferta en línea y facilidad de uso.
  • Infraestructura de tecnologías de la información.
  • Gestión financiera y de pagos.
  • Relaciones públicas.
  • Promoción de ventas.
  • Procesos empresariales y procedimientos de gestión empresarial.

Bases jurídicas aplicables

Bases jurídicas aplicables según el RGPD: A continuación encontrará un resumen de las bases jurídicas del Reglamento General de Protección de Datos (RGPD; en alemán: DSGVO) en las que nos basamos para tratar datos personales. Tenga en cuenta que, además de las disposiciones del RGPD, pueden aplicarse normas nacionales de protección de datos en su país o en nuestro país de residencia o domicilio social. Si, además, en casos concretos fueran aplicables bases jurídicas más específicas, se las comunicaremos en la política de privacidad.

  • Consentimiento (art. 6, apdo. 1, frase 1, letra a) del RGPD) - El interesado ha dado su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.
  • Ejecución de un contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD) - El tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales.
  • Obligación legal (art. 6, apdo. 1, frase 1, letra c) del RGPD) - El tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
  • Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD) - El tratamiento es necesario para la satisfacción de intereses legítimos perseguidos por el responsable del tratamiento o por un tercero, siempre que sobre dichos intereses no prevalezcan los intereses o los derechos y libertades fundamentales del interesado que requieran la protección de datos personales.

Nota sobre la aplicación del RGPD y de la LPD suiza: Estas indicaciones sobre protección de datos sirven para facilitar información tanto conforme a la Ley Federal suiza de Protección de Datos (LPD suiza; en alemán: DSG) como conforme al Reglamento General de Protección de Datos (RGPD). Por este motivo, le rogamos tenga en cuenta que, debido a su mayor ámbito de aplicación territorial y a su comprensibilidad, se utilizan los términos del RGPD. En particular, en lugar de los términos utilizados en la LPD suiza „tratamiento" („Bearbeitung") de „datos de carácter personal" („Personendaten"), "interés preponderante" ("überwiegendes Interesse") y "datos de carácter personal especialmente dignos de protección" ("besonders schützenswerte Personendaten"), se utilizan los términos empleados en el RGPD „tratamiento" de „datos personales", así como "interés legítimo" y "categorías especiales de datos". No obstante, el significado jurídico de los términos, en el ámbito de aplicación de la LPD suiza, sigue determinándose conforme a la LPD suiza.

Aplicación de las normas de protección de datos en el país del domicilio social: En el país en el que el responsable del tratamiento tiene su domicilio social se aplican, además del Reglamento General de Protección de Datos (RGPD), normas nacionales de protección de datos.

Medidas de seguridad

De conformidad con las disposiciones legales y teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, el contexto y los fines del tratamiento, así como los riesgos de probabilidad y gravedad variables para los derechos y libertades de las personas físicas, adoptamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo.

Entre las medidas se incluyen, en particular, la garantía de la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como del acceso a los mismos, de su introducción, de su transmisión, de la garantía de su disponibilidad y de su separación. Además, hemos establecido procedimientos que garantizan el ejercicio de los derechos de los interesados, la supresión de datos y la respuesta ante amenazas a los datos. Asimismo, tenemos en cuenta la protección de los datos personales ya en el desarrollo o la selección de hardware, software y procedimientos, conforme al principio de protección de datos desde el diseño y por defecto.

Protección de las conexiones en línea mediante tecnología de cifrado TLS/SSL (HTTPS): para proteger los datos de los usuarios transmitidos a través de nuestros servicios en línea frente a accesos no autorizados, utilizamos la tecnología de cifrado TLS/SSL. Secure Sockets Layer (SSL) y Transport Layer Security (TLS) son los pilares de la transmisión segura de datos en internet. Estas tecnologías cifran la información que se transmite entre el sitio web o la aplicación y el navegador del usuario (o entre dos servidores), de modo que los datos quedan protegidos frente a accesos no autorizados. TLS, como versión más desarrollada y segura de SSL, garantiza que todas las transmisiones de datos cumplan los más altos estándares de seguridad. Cuando un sitio web está protegido mediante un certificado SSL/TLS, esto se indica mediante la visualización de HTTPS en la URL. Esto sirve a los usuarios como indicador de que sus datos se transmiten de forma segura y cifrada.

Comunicación de datos personales

En el marco de nuestro tratamiento de datos personales puede ocurrir que estos se comuniquen o se revelen a otros organismos, empresas, unidades organizativas jurídicamente independientes o personas. Entre los destinatarios de estos datos pueden figurar, por ejemplo, proveedores de servicios encargados de tareas informáticas o proveedores de servicios y contenidos integrados en un sitio web. En tales casos, respetamos las disposiciones legales y, en particular, celebramos con los destinatarios de sus datos los contratos o acuerdos correspondientes que sirvan para la protección de sus datos.

Transferencias internacionales de datos

Tratamiento de datos en terceros países: En caso de que transfiramos datos a un tercer país (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE)) o de que ello ocurra en el marco del uso de servicios de terceros o de la comunicación o transmisión de datos a otras personas, organismos o empresas (lo cual se reconoce por la dirección postal del proveedor correspondiente o cuando en la política de privacidad se indique expresamente la transferencia de datos a terceros países), esto se realiza siempre de conformidad con los requisitos legales.

Para las transferencias de datos a EE. UU., nos basamos principalmente en el Data Privacy Framework (DPF, Marco de Privacidad de Datos), que fue reconocido como marco jurídico seguro mediante una decisión de adecuación de la Comisión Europea de 10.07.2023. Además, hemos celebrado con los respectivos proveedores cláusulas contractuales tipo que se ajustan a los requisitos de la Comisión Europea y establecen obligaciones contractuales para la protección de sus datos.

Esta doble garantía asegura una protección integral de sus datos: el DPF constituye el nivel de protección principal, mientras que las cláusulas contractuales tipo sirven como garantía adicional. Si se produjeran cambios en el marco del DPF, las cláusulas contractuales tipo actuarían como una opción de respaldo fiable. De este modo, garantizamos que sus datos permanezcan siempre adecuadamente protegidos, incluso ante posibles cambios políticos o jurídicos.

En relación con cada proveedor de servicios, le informamos de si está certificado conforme al DPF y de si existen cláusulas contractuales tipo. Encontrará más información sobre el DPF y una lista de las empresas certificadas en el sitio web del Departamento de Comercio de EE. UU. en https://www.dataprivacyframework.gov/ (en inglés).

Para las transferencias de datos a otros terceros países se aplican medidas de seguridad equivalentes, en particular cláusulas contractuales tipo, consentimientos expresos o transferencias exigidas por ley. Puede consultar información sobre las transferencias a terceros países y las decisiones de adecuación vigentes en la información facilitada por la Comisión Europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Información general sobre la conservación y supresión de datos

Suprimimos los datos personales que tratamos, de conformidad con las disposiciones legales, tan pronto como se revoquen los consentimientos en los que se basan o dejen de existir otras bases jurídicas para el tratamiento. Esto afecta a los casos en los que desaparece la finalidad original del tratamiento o los datos ya no son necesarios. Existen excepciones a esta regla cuando obligaciones legales o intereses especiales requieren una conservación o un archivo más prolongado de los datos.

En particular, los datos que deban conservarse por motivos mercantiles o fiscales, o cuya conservación sea necesaria para el ejercicio de acciones legales o para la protección de los derechos de otras personas físicas o jurídicas, deberán archivarse en consecuencia.

Nuestras indicaciones sobre protección de datos contienen información adicional sobre la conservación y supresión de datos que se aplica específicamente a determinados procesos de tratamiento.

En caso de existir varias indicaciones sobre el período de conservación o los plazos de supresión de un dato, prevalecerá siempre el plazo más largo. Los datos que ya no se conserven para la finalidad originalmente prevista, sino en virtud de requisitos legales u otros motivos, los tratamos exclusivamente para los fines que justifican su conservación.

Inicio del plazo al final del año: Si un plazo no comienza expresamente en una fecha determinada y su duración es de al menos un año, comenzará automáticamente al final del año natural en el que se haya producido el hecho que da origen al plazo. En el caso de relaciones contractuales en curso en cuyo marco se almacenen datos, el hecho que da origen al plazo es el momento en que surte efecto la rescisión u otra forma de terminación de la relación jurídica.

Derechos de los interesados

Derechos de los interesados conforme al RGPD (Reglamento General de Protección de Datos, en alemán DSGVO): Como interesado, le asisten diversos derechos en virtud del RGPD, que se derivan en particular de los arts. 15 a 21 del RGPD:

  • Derecho de oposición: Tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, a que los datos personales que le conciernen sean objeto de un tratamiento basado en el art. 6, apdo. 1, letras e) o f) del RGPD, incluida la elaboración de perfiles sobre la base de dichas disposiciones. Cuando el tratamiento de los datos personales que le conciernen tenga por objeto la mercadotecnia directa, tiene derecho a oponerse en cualquier momento al tratamiento de los datos personales que le conciernen con fines de dicha mercadotecnia, incluida la elaboración de perfiles en la medida en que esté relacionada con dicha mercadotecnia directa.
  • Derecho a revocar el consentimiento: Tiene derecho a revocar en cualquier momento los consentimientos otorgados.
  • Derecho de acceso: Tiene derecho a obtener confirmación de si se están tratando datos que le conciernen, así como a acceder a dichos datos y a obtener información adicional y una copia de los datos, de conformidad con los requisitos legales.
  • Derecho de rectificación: De conformidad con los requisitos legales, tiene derecho a solicitar que se completen los datos que le conciernen o que se rectifiquen los datos inexactos que le conciernen.
  • Derecho de supresión y a la limitación del tratamiento: De conformidad con los requisitos legales, tiene derecho a solicitar que los datos que le conciernen se supriman sin dilación indebida o, alternativamente, de conformidad con los requisitos legales, a solicitar la limitación del tratamiento de los datos.
  • Derecho a la portabilidad de los datos: Tiene derecho a recibir los datos que le conciernen y que nos haya facilitado, de conformidad con los requisitos legales, en un formato estructurado, de uso común y de lectura mecánica, o a solicitar su transmisión a otro responsable.
  • Reclamación ante una autoridad de control: De conformidad con los requisitos legales y sin perjuicio de cualquier otro recurso administrativo o judicial, tiene asimismo derecho a presentar una reclamación ante una autoridad de control de protección de datos, en particular ante una autoridad de control del Estado miembro en el que tenga su residencia habitual, la autoridad de control de su lugar de trabajo o la del lugar de la supuesta infracción, si considera que el tratamiento de los datos personales que le conciernen infringe el RGPD.

Servicios comerciales

Tratamos datos personales de nuestros socios contractuales y comerciales, como clientes, comitentes, interesados, proveedores y otros socios de cooperación (denominados conjuntamente «socios contractuales»), para la preparación, celebración, ejecución y gestión de relaciones contractuales y relaciones jurídicas similares. Esto incluye también las medidas precontractuales adoptadas a petición del interesado, así como la comunicación relacionada con la respectiva relación contractual.

El tratamiento sirve, en particular, para el cumplimiento de nuestras obligaciones contractuales principales y accesorias. Entre ellas se incluyen la prestación de los servicios acordados, las posibles obligaciones de actualización e información, la tramitación de reclamaciones de garantía y otras incidencias en la prestación, la gestión de desistimientos, las rescisiones de relaciones obligacionales de tracto sucesivo, las liquidaciones de la relación contractual, los reembolsos, así como la tramitación de otras declaraciones y solicitudes relacionadas con el contrato. Quedan comprendidos tanto los contratos puntuales como las relaciones contractuales continuadas.

Se tratan, en particular, datos maestros como el nombre, la dirección y, en su caso, la empresa; datos de contacto como la dirección de correo electrónico y el número de teléfono; datos contractuales y de prestación como el objeto del contrato, la duración del contrato, el número de pedido o de expediente, datos de uso y de prestación, datos de pago y facturación, así como el contenido y el historial de las comunicaciones. En la medida en que sea necesario, también tratamos datos que se nos revelan o transmiten en el marco de la ejecución de un encargo.

Además, tratamos los datos para la salvaguarda de nuestros derechos y para el cumplimiento de obligaciones legales. Esto incluye, en particular, las obligaciones de conservación previstas en la normativa mercantil y fiscal, las obligaciones de documentación y, en su caso, las obligaciones de acreditación y de responsabilidad proactiva. Asimismo, el tratamiento se basa en nuestros intereses legítimos en una gestión empresarial adecuada, la administración interna, la gestión de riesgos y la seguridad informática, así como en la protección de nuestra actividad empresarial y de nuestros socios contractuales frente a abusos y a riesgos para los datos, los secretos y otros bienes jurídicos. A tal efecto, puede incluirse la intervención de proveedores de servicios externos, como proveedores de servicios informáticos y de telecomunicaciones, empresas de transporte y logística, proveedores de servicios de pago, bancos, asesores fiscales y jurídicos u otros auxiliares de cumplimiento, en la medida en que ello sea necesario para la ejecución del contrato o para el cumplimiento de obligaciones legales.

La comunicación de datos personales a terceros se realiza exclusivamente en la medida en que sea necesaria para la ejecución del contrato, para la aplicación de medidas precontractuales, para la salvaguarda de intereses legítimos o para el cumplimiento de obligaciones legales. Sobre cualquier tratamiento que vaya más allá, en particular con fines de marketing, informamos por separado en el marco de la presente política de privacidad.

Comunicamos a los socios contractuales qué datos son necesarios en cada caso en el marco de la recogida de datos, por ejemplo, en formularios en línea mediante la correspondiente indicación o en el contacto personal.

Los datos se suprimen en cuanto dejan de ser necesarios para los fines antes mencionados y no se opongan a ello obligaciones legales de conservación. Los plazos legales de conservación, en particular conforme a la normativa mercantil y fiscal, pueden exigir un almacenamiento más prolongado. Los datos que se nos hayan transmitido en el marco de un encargo concreto los suprimimos tras la finalización del encargo y el vencimiento de los posibles plazos de conservación, siempre que no existan otras obligaciones legales o contractuales de almacenamiento.

La base jurídica del tratamiento es el art. 6, apdo. 1, letra b) del RGPD (Reglamento General de Protección de Datos, en alemán DSGVO) para la aplicación de medidas precontractuales y para la ejecución de la respectiva relación contractual, así como el art. 6, apdo. 1, letra c) del RGPD para el cumplimiento de obligaciones legales. En la medida en que el tratamiento se base en intereses legítimos, se realiza sobre la base del art. 6, apdo. 1, letra f) del RGPD. En la medida en que el tratamiento se fundamente en el art. 6, apdo. 1, letra f) del RGPD, se realiza para la salvaguarda de nuestros intereses legítimos en una organización empresarial adecuada y eficiente, la administración interna y la documentación de las operaciones comerciales, el ejercicio y la defensa de reclamaciones jurídicas, la garantía de la seguridad informática y de los datos, la prevención de abusos y fraudes, así como la gestión económica y el desarrollo de nuestra actividad empresarial. Estos intereses consisten, en particular, en garantizar una actividad empresarial segura y conforme a derecho, así como en preservar nuestra capacidad de actuación empresarial.

  • Tipos de datos tratados: Datos de inventario (p. ej., nombre completo, domicilio, información de contacto, número de cliente, etc.); datos de pago (p. ej., datos bancarios, facturas, historial de pagos); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente); datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, datos temporales, números de identificación, personas implicadas).
  • Personas afectadas: Destinatarios de servicios y comitentes; interesados. Socios comerciales y contractuales.
  • Finalidades del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; medidas de seguridad; comunicación; procedimientos de oficina y organización; procedimientos de organización y administración. Procesos comerciales y procedimientos de gestión empresarial.
  • Conservación y supresión: Supresión conforme a lo indicado en el apartado "Información general sobre el almacenamiento y la supresión de datos".
  • Bases jurídicas: Ejecución de un contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD); obligación legal (art. 6, apdo. 1, frase 1, letra c) del RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).

Información adicional sobre procesos de tratamiento, procedimientos y servicios:

  • Tienda online, formularios de pedido, comercio electrónico y prestación de servicios: Tratamos los datos de nuestros clientes para permitirles la selección, la adquisición o el pedido de los productos, artículos y servicios asociados elegidos, así como su pago y su puesta a disposición, entrega o ejecución. Cuando sea necesario para la ejecución de un pedido, recurrimos a proveedores de servicios, en particular empresas postales, de transporte y de envío, para llevar a cabo la entrega o ejecución frente a nuestros clientes. Para la tramitación de las operaciones de pago utilizamos los servicios de bancos y proveedores de servicios de pago. Los datos necesarios están identificados como tales en el marco del proceso de pedido o de adquisición comparable e incluyen los datos requeridos para la entrega, la puesta a disposición y la facturación, así como la información de contacto para poder realizar posibles consultas.

Procesos y procedimientos empresariales

Los datos personales de los destinatarios de servicios y de los clientes contratantes, entre ellos clientes, usuarios o, en casos especiales, mandantes, pacientes o socios comerciales, así como otros terceros, se tratan en el marco de relaciones contractuales y relaciones jurídicas comparables, así como de medidas precontractuales como el inicio de relaciones comerciales. Este tratamiento de datos respalda y facilita los procesos empresariales en ámbitos como la gestión de clientes, las ventas, los pagos, la contabilidad y la gestión de proyectos.

Los datos recopilados sirven para cumplir las obligaciones contractuales y organizar los procesos operativos de forma eficiente. Esto incluye la tramitación de transacciones comerciales, la gestión de las relaciones con los clientes, la optimización de las estrategias de venta y la garantía de los procesos internos de facturación y financieros. Además, los datos contribuyen a salvaguardar los derechos del responsable y apoyan las tareas administrativas y la organización de la empresa.

Los datos personales pueden transmitirse a terceros en la medida en que ello sea necesario para cumplir los fines mencionados o las obligaciones legales. Una vez transcurridos los plazos legales de conservación o cuando deje de existir la finalidad del tratamiento, los datos se suprimen. Esto incluye también los datos que deban conservarse durante más tiempo debido a obligaciones de acreditación fiscales y legales.

  • Tipos de datos tratados: Datos maestros (p. ej., nombre completo, domicilio, información de contacto, número de cliente, etc.); datos de pago (p. ej., datos bancarios, facturas, historial de pagos); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej., mensajes y publicaciones en forma de texto o imagen, así como la información relativa a ellos, como datos sobre la autoría o la fecha de creación); datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente); datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, datos temporales, números de identificación, personas implicadas). Datos de registro (p. ej., archivos de registro relativos a inicios de sesión, a la consulta de datos o a los tiempos de acceso).
  • Personas afectadas: Destinatarios de servicios y clientes contratantes; clientes; interesados; interlocutores de comunicación; socios comerciales y contractuales; terceros. Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
  • Fines del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; procedimientos de oficina y organización; procesos empresariales y procedimientos de gestión empresarial; medidas de seguridad; puesta a disposición de nuestra oferta en línea y facilidad de uso; comunicación; marketing; promoción de ventas; relaciones públicas; gestión financiera y de pagos. Infraestructura informática (funcionamiento y puesta a disposición de sistemas de información y dispositivos técnicos (ordenadores, servidores, etc.)).
  • Conservación y supresión: Supresión conforme a lo indicado en el apartado "Información general sobre la conservación y supresión de datos".
  • Bases jurídicas: Ejecución de un contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD); intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD). Obligación legal (art. 6, apdo. 1, frase 1, letra c) del RGPD).

Información adicional sobre procesos de tratamiento, procedimientos y servicios:

  • Gestión y mantenimiento de contactos: Procedimientos necesarios en el marco de la organización, el mantenimiento y la protección de la información de contacto (p. ej., la creación y el mantenimiento de una base de datos central de contactos, actualizaciones periódicas de la información de contacto, supervisión de la integridad de los datos, implementación de medidas de protección de datos, garantía de los controles de acceso, realización de copias de seguridad y restauraciones de los datos de contacto, formación de los empleados en el uso eficaz del software de gestión de contactos, revisión periódica del historial de comunicaciones y adaptación de las estrategias de contacto).
  • Cuenta de cliente: Los clientes pueden crear una cuenta dentro de nuestra oferta en línea (p. ej., cuenta de cliente o de usuario, en adelante "cuenta de cliente"). Si el registro de una cuenta de cliente es obligatorio, se informará de ello a los clientes, así como de los datos necesarios para el registro. Las cuentas de cliente no son públicas y no pueden ser indexadas por los motores de búsqueda. En el marco del registro, así como de los inicios de sesión y usos posteriores de la cuenta de cliente, almacenamos las direcciones IP de los clientes junto con las fechas y horas de acceso, con el fin de poder acreditar el registro y prevenir un posible uso indebido de la cuenta de cliente. Si se ha dado de baja la cuenta de cliente, los datos de la cuenta se suprimen tras la fecha de baja, salvo que se conserven para fines distintos de su puesta a disposición en la cuenta de cliente o deban conservarse por motivos legales (p. ej., almacenamiento interno de datos de clientes, procesos de pedido o facturas). Es responsabilidad de los clientes guardar sus datos en caso de dar de baja la cuenta de cliente.
  • Operaciones de pago generales: Procedimientos necesarios para la ejecución de operaciones de pago, la supervisión de cuentas bancarias y el control de los flujos de pago (p. ej., creación y verificación de transferencias, tramitación de domiciliaciones bancarias, control de extractos bancarios, supervisión de cobros y pagos, gestión de devoluciones de adeudos, conciliación de cuentas, gestión de tesorería).
  • Contabilidad, contabilidad de proveedores, contabilidad de clientes: Procedimientos necesarios para el registro, la tramitación y el control de operaciones comerciales en el ámbito de la contabilidad de proveedores y de clientes (p. ej., creación y verificación de facturas recibidas y emitidas, supervisión y gestión de partidas pendientes, ejecución de pagos, gestión de reclamaciones de pago, conciliación de cuentas en relación con créditos y obligaciones, contabilidad de proveedores y contabilidad de clientes).
  • Contabilidad financiera e impuestos: Procedimientos necesarios para el registro, la gestión y el control de operaciones comerciales con relevancia financiera, así como para el cálculo, la declaración y el pago de impuestos (p. ej., imputación y contabilización de operaciones comerciales, elaboración de cierres trimestrales y anuales, ejecución de pagos, gestión de reclamaciones de pago, conciliación de cuentas, asesoramiento fiscal, elaboración y presentación de declaraciones tributarias, gestión de asuntos fiscales).
  • Marketing, publicidad y promoción de ventas: Procedimientos necesarios en el marco del marketing, la publicidad y la promoción de ventas (p. ej., análisis de mercado y determinación de grupos destinatarios, desarrollo de estrategias de marketing, planificación y ejecución de campañas publicitarias, diseño y producción de material publicitario, marketing en línea, incluidas campañas de SEO y en redes sociales, marketing de eventos y participación en ferias, programas de fidelización de clientes, medidas de promoción de ventas, medición del rendimiento y optimización de las actividades de marketing, gestión del presupuesto y control de costes).
  • Relaciones públicas: Procedimientos necesarios en el marco de la comunicación pública y las relaciones públicas (p. ej., desarrollo y aplicación de estrategias de comunicación, planificación y ejecución de campañas de relaciones públicas, elaboración y difusión de comunicados de prensa, mantenimiento de contactos con los medios, seguimiento y análisis de la repercusión mediática, organización de ruedas de prensa y eventos públicos, comunicación de crisis, creación de contenidos para redes sociales y sitios web corporativos, gestión del branding corporativo).

Uso de plataformas en línea con fines de oferta y distribución

Ofrecemos nuestros servicios en plataformas en línea gestionadas por otros proveedores de servicios. En este contexto, además de nuestra información sobre protección de datos, se aplica la información sobre protección de datos de las respectivas plataformas. Esto se aplica en particular a la ejecución del proceso de pago y a los procedimientos de medición del alcance y de marketing basado en intereses utilizados en las plataformas.

  • Tipos de datos tratados: Datos maestros (p. ej., nombre completo, domicilio, información de contacto, número de cliente, etc.); datos de pago (p. ej., datos bancarios, facturas, historial de pagos); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente); datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, datos temporales, números de identificación, personas implicadas).
  • Personas afectadas: Destinatarios de servicios y clientes contratantes. Socios comerciales y contractuales.
  • Fines del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; marketing. Procesos empresariales y procedimientos de gestión empresarial.
  • Conservación y supresión: Supresión conforme a lo indicado en el apartado "Información general sobre la conservación y supresión de datos".
  • Bases jurídicas: Ejecución de un contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).

Información adicional sobre procesos de tratamiento, procedimientos y servicios:

  • shopify: Plataforma a través de la cual se ofrecen y prestan servicios de comercio electrónico. Entre los servicios y los procesos realizados en relación con ellos se incluyen, en particular, tiendas en línea, sitios web, sus ofertas y contenidos, elementos de comunidad, procesos de compra y pago, comunicación con los clientes, así como análisis y marketing; Proveedor del servicio: Shopify International Limited, Victoria Buildings, 2. Etage,1-2 Haddington Road, Dublin 4, D04 XN32, Irlanda; Sitio web: https://www.shopify.com/de/. Política de privacidad: https://www.shopify.com/de/legal/datenschutz.

Proveedores y servicios utilizados en el marco de la actividad empresarial

En el marco de nuestra actividad empresarial y en cumplimiento de las disposiciones legales, utilizamos servicios, plataformas, interfaces o plug-ins adicionales de terceros (en adelante, "servicios"). Su uso se basa en nuestro interés en una gestión correcta, lícita y económica de nuestra actividad empresarial y de nuestra organización interna.

  • Tipos de datos tratados: Datos maestros (p. ej., nombre completo, domicilio, información de contacto, número de cliente, etc.); datos de pago (p. ej., datos bancarios, facturas, historial de pagos); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej., mensajes y publicaciones en forma de texto o imagen, así como la información relativa a ellos, como la autoría o la fecha de creación). Datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente).
  • Personas afectadas: Destinatarios de servicios y clientes; interesados. Socios comerciales y contractuales.
  • Finalidades del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; procedimientos administrativos y organizativos. Procesos de negocio y procedimientos de gestión empresarial.
  • Conservación y supresión: Supresión conforme a lo indicado en la sección "Información general sobre el almacenamiento y la supresión de datos".
  • Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).

Información adicional sobre procesos de tratamiento, procedimientos y servicios:

  • Evey Events & Tickets: Venta y gestión de entradas para eventos (p. ej., seminarios); tratamiento de datos de los participantes para la emisión de entradas; Proveedor del servicio: StayTuned Digital, Inc. (Zenpire), 9 Murray Street, 11NE, New York, NY 10007, EE. UU.; Sitio web: https://eveyevents.com/. Política de privacidad: https://staytuned.digital/privacy-policy/.
  • Cowlendar reserva de citas: Reserva de citas en línea para asesoramientos y coachings; Proveedor del servicio: PENIDA SAS, 14 Rue Charles V, 75004 París, Francia; Sitio web: https://cowlendar.com/. Política de privacidad: https://cowlendar.com/privacy-policy.

Métodos de pago

En el marco de relaciones contractuales y otras relaciones jurídicas, en virtud de obligaciones legales o, en su caso, sobre la base de nuestros intereses legítimos, ofrecemos a las personas afectadas opciones de pago eficientes y seguras y, para ello, recurrimos, además de a bancos y entidades de crédito, a otros proveedores de servicios (en conjunto, "proveedores de servicios de pago"). Las operaciones de pago se realizan, conforme al estado de la técnica, exclusivamente a través de conexiones cifradas, de modo que los datos introducidos están protegidos frente a accesos no autorizados durante su transmisión.

Entre los datos tratados por los proveedores de servicios de pago se encuentran datos maestros, como el nombre y la dirección, datos bancarios, como números de cuenta o de tarjeta de crédito, contraseñas, TAN y sumas de verificación, así como los datos relativos al contrato, al importe y al destinatario. Estos datos son necesarios para llevar a cabo las transacciones. No obstante, los datos introducidos solo son tratados por los proveedores de servicios de pago y almacenados por estos. Es decir, no recibimos información relativa a la cuenta o a la tarjeta de crédito, sino únicamente información con la confirmación o la denegación del pago. En determinadas circunstancias, los proveedores de servicios de pago pueden transmitir los datos a agencias de información crediticia. Esta transmisión tiene por objeto la verificación de la identidad y de la solvencia. A este respecto, nos remitimos a las condiciones generales y a la información sobre protección de datos de los proveedores de servicios de pago.

A las operaciones de pago se aplican las condiciones comerciales y la información sobre protección de datos de los respectivos proveedores de servicios de pago, que pueden consultarse en sus respectivos sitios web o aplicaciones de transacción. Nos remitimos igualmente a ellas para obtener más información y para el ejercicio de los derechos de revocación, de acceso y demás derechos de los interesados.

  • Tipos de datos tratados: Datos maestros (p. ej., nombre completo, domicilio, información de contacto, número de cliente, etc.); datos de pago (p. ej., datos bancarios, facturas, historial de pagos); datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente); datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones temporales, números de identificación, personas implicadas). Datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono).
  • Personas afectadas: Destinatarios de servicios y clientes; socios comerciales y contractuales. Interesados.
  • Finalidades del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales. Procesos de negocio y procedimientos de gestión empresarial.
  • Conservación y supresión: Supresión conforme a lo indicado en la sección "Información general sobre el almacenamiento y la supresión de datos".
  • Bases jurídicas: Ejecución de un contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).

Información adicional sobre procesos de tratamiento, procedimientos y servicios:

Puesta a disposición de la oferta en línea y alojamiento web

Tratamos los datos de los usuarios para poder ofrecerles nuestros servicios en línea. Con este fin, tratamos la dirección IP del usuario, que es necesaria para transmitir los contenidos y funciones de nuestros servicios en línea al navegador o al dispositivo final de los usuarios.

  • Tipos de datos tratados: datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones de fecha y hora, números de identificación, personas implicadas); datos de registro (p. ej., archivos de registro relativos a inicios de sesión, a la consulta de datos o a los tiempos de acceso). Datos de contenido (p. ej., mensajes y publicaciones en forma de texto o imagen, así como la información relacionada con ellos, como datos sobre la autoría o la fecha de creación).
  • Personas afectadas: usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea). Socios comerciales y contractuales.
  • Finalidades del tratamiento e intereses legítimos: puesta a disposición de nuestra oferta en línea y facilidad de uso; infraestructura de tecnologías de la información (funcionamiento y puesta a disposición de sistemas de información y dispositivos técnicos (ordenadores, servidores, etc.)). Medidas de seguridad.
  • Conservación y supresión: supresión conforme a lo indicado en el apartado "Información general sobre la conservación y supresión de datos".
  • Bases jurídicas: intereses legítimos (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; art. 6, apdo. 1, frase 1, letra f) del RGPD).

Información adicional sobre procesos de tratamiento, procedimientos y servicios:

  • Puesta a disposición de la oferta en línea en espacio de almacenamiento alquilado: Para poner a disposición nuestra oferta en línea utilizamos espacio de almacenamiento, capacidad de procesamiento y software que alquilamos u obtenemos de otro modo de un proveedor de servidores correspondiente (también denominado "proveedor de alojamiento web").
  • Recopilación de datos de acceso y archivos de registro: El acceso a nuestra oferta en línea se registra en forma de los denominados "archivos de registro del servidor". Los archivos de registro del servidor pueden incluir la dirección y el nombre de las páginas web y archivos consultados, la fecha y la hora de la consulta, los volúmenes de datos transferidos, la notificación de consulta satisfactoria, el tipo de navegador y su versión, el sistema operativo del usuario, la URL de referencia (la página visitada previamente) y, por regla general, las direcciones IP y el proveedor solicitante. Los archivos de registro del servidor pueden utilizarse, por un lado, con fines de seguridad, p. ej., para evitar la sobrecarga de los servidores (en particular en caso de ataques abusivos, los denominados ataques DDoS) y, por otro, para garantizar la carga de los servidores y su estabilidad. Supresión de datos: La información de los archivos de registro se conserva durante un máximo de 30 días y, a continuación, se suprime o se anonimiza. Los datos cuya conservación adicional sea necesaria con fines probatorios quedan excluidos de la supresión hasta que se haya aclarado definitivamente el incidente correspondiente.
  • Amazon Web Services (AWS): Servicios en el ámbito de la puesta a disposición de infraestructura de tecnologías de la información y servicios relacionados (p. ej., espacio de almacenamiento y/o capacidad de procesamiento); Proveedor del servicio: Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxemburgo; Sitio web: https://aws.amazon.com/de/; Política de privacidad: https://aws.amazon.com/de/privacy/. Contrato de encargo del tratamiento: https://aws.amazon.com/de/compliance/gdpr-center/.

Uso de cookies

Por "cookies" se entienden las funciones que almacenan información en los dispositivos finales de los usuarios y la leen de ellos. Las cookies pueden utilizarse, además, para distintos fines, por ejemplo, para garantizar el funcionamiento, la seguridad y la comodidad de las ofertas en línea, así como para elaborar análisis de los flujos de visitantes. Utilizamos cookies de conformidad con las disposiciones legales. Para ello, cuando es necesario, obtenemos previamente el consentimiento de los usuarios. Si no se requiere consentimiento, nos basamos en nuestros intereses legítimos. Esto se aplica cuando el almacenamiento y la lectura de información son imprescindibles para poder ofrecer contenidos y funciones solicitados expresamente. Entre ellos se incluyen, por ejemplo, el almacenamiento de configuraciones y la garantía de la funcionalidad y la seguridad de nuestra oferta en línea. El consentimiento puede revocarse en cualquier momento. Informamos con claridad sobre su alcance y sobre las cookies que se utilizan.

Información sobre las bases jurídicas en materia de protección de datos: El hecho de que tratemos datos personales mediante cookies depende de la existencia de un consentimiento. Si existe consentimiento, este sirve como base jurídica. Sin consentimiento, nos basamos en nuestros intereses legítimos, que se explican anteriormente en este apartado y en el contexto de los respectivos servicios y procedimientos.

Duración del almacenamiento: En cuanto a la duración del almacenamiento, se distinguen los siguientes tipos de cookies:

  • Cookies temporales (también llamadas cookies de sesión): Las cookies temporales se eliminan, a más tardar, después de que un usuario haya abandonado una oferta en línea y haya cerrado su dispositivo final (p. ej., el navegador o la aplicación móvil).
  • Cookies permanentes: Las cookies permanentes permanecen almacenadas incluso después de cerrar el dispositivo final. Así, por ejemplo, puede guardarse el estado de inicio de sesión y mostrarse directamente los contenidos preferidos cuando el usuario vuelve a visitar un sitio web. Asimismo, los datos de usuario recopilados mediante cookies pueden utilizarse para medir el alcance. Si no facilitamos a los usuarios información explícita sobre el tipo y la duración de almacenamiento de las cookies (p. ej., en el marco de la obtención del consentimiento), deben suponer que estas son permanentes y que la duración del almacenamiento puede ser de hasta dos años.

Información general sobre la revocación y la oposición (opt-out): Los usuarios pueden revocar en cualquier momento los consentimientos que hayan otorgado y, además, oponerse al tratamiento conforme a las disposiciones legales, también mediante la configuración de privacidad de su navegador.

  • Tipos de datos tratados: metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones de fecha y hora, números de identificación, personas implicadas).
  • Personas afectadas: usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
  • Bases jurídicas: intereses legítimos (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; art. 6, apdo. 1, frase 1, letra f) del RGPD). Consentimiento (Art. 6 Abs. 1 S. 1 lit. a) DSGVO; art. 6, apdo. 1, frase 1, letra a) del RGPD).

Información adicional sobre procesos de tratamiento, procedimientos y servicios:

  • Tratamiento de datos de cookies sobre la base de un consentimiento: Utilizamos una solución de gestión del consentimiento mediante la cual se obtiene el consentimiento de los usuarios para el uso de cookies o para los procedimientos y proveedores indicados en el marco de dicha solución de gestión del consentimiento. Este procedimiento sirve para obtener, registrar, gestionar y revocar consentimientos, en particular en relación con el uso de cookies y tecnologías comparables que se emplean para almacenar, leer y tratar información en los dispositivos finales de los usuarios. En el marco de este procedimiento se obtienen los consentimientos de los usuarios para el uso de cookies y los tratamientos de información asociados, incluidos los tratamientos y proveedores específicos indicados en el procedimiento de gestión del consentimiento. Los usuarios tienen además la posibilidad de gestionar y revocar sus consentimientos. Las declaraciones de consentimiento se almacenan para evitar tener que solicitarlas de nuevo y para poder acreditar el consentimiento conforme a los requisitos legales. El almacenamiento se realiza en el servidor y/o en una cookie (la denominada cookie de opt-in) o mediante tecnologías comparables, con el fin de poder asignar el consentimiento a un usuario específico o a su dispositivo. Si no se dispone de información específica sobre los proveedores de servicios de gestión del consentimiento, se aplican las siguientes indicaciones generales: la duración del almacenamiento del consentimiento es de hasta dos años. Para ello se crea un identificador de usuario seudónimo, que se almacena junto con la fecha y hora del consentimiento, la información sobre el alcance del consentimiento (p. ej., las categorías de cookies y/o los proveedores de servicios afectados), así como información sobre el navegador, el sistema y el dispositivo final utilizado.

Registro, inicio de sesión y cuenta de usuario

Los usuarios pueden crear una cuenta de usuario. En el marco del registro, se comunican a los usuarios los datos obligatorios necesarios, que se tratan con el fin de proporcionar la cuenta de usuario sobre la base del cumplimiento de obligaciones contractuales. Entre los datos tratados se encuentran, en particular, los datos de inicio de sesión (nombre de usuario, contraseña y una dirección de correo electrónico).

En el marco del uso de nuestras funciones de registro e inicio de sesión, así como del uso de la cuenta de usuario, almacenamos la dirección IP y el momento de la respectiva acción del usuario. El almacenamiento se realiza sobre la base de nuestros intereses legítimos, así como de los de los usuarios, en la protección frente a abusos y cualquier otro uso no autorizado. En principio, estos datos no se transmiten a terceros, salvo que sea necesario para la defensa de nuestras pretensiones o exista una obligación legal al respecto.

Los usuarios pueden ser informados por correo electrónico sobre acontecimientos relevantes para su cuenta de usuario, como, por ejemplo, cambios técnicos.

  • Tipos de datos tratados: Datos maestros (p. ej., nombre completo, domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej., mensajes y aportaciones de texto o imagen, así como la información relativa a ellos, como datos sobre la autoría o el momento de creación); datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Datos de registro (p. ej., archivos de registro relativos a inicios de sesión, a la consulta de datos o a los tiempos de acceso).
  • Personas afectadas: Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
  • Finalidades del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; medidas de seguridad; procedimientos organizativos y administrativos. Puesta a disposición de nuestra oferta en línea y facilidad de uso.
  • Conservación y supresión: Supresión conforme a lo indicado en la sección "Información general sobre la conservación y supresión de datos". Supresión tras la baja.
  • Bases jurídicas: Ejecución de un contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).

Información adicional sobre procesos de tratamiento, procedimientos y servicios:

  • Supresión de datos tras la baja: Cuando los usuarios hayan dado de baja su cuenta de usuario, sus datos relativos a la cuenta de usuario se suprimirán, sin perjuicio de una autorización u obligación legal o del consentimiento de los usuarios.
  • Ausencia de obligación de conservación de datos: Corresponde a los usuarios guardar sus datos antes de la finalización del contrato en caso de baja. Estamos autorizados a suprimir de forma irrecuperable todos los datos del usuario almacenados durante la vigencia del contrato.

Blogs y medios de publicación

Utilizamos blogs o medios comparables de comunicación y publicación en línea (en adelante, "medio de publicación"). Los datos de los lectores se tratan para los fines del medio de publicación únicamente en la medida en que sea necesario para su presentación y para la comunicación entre autores y lectores, o por motivos de seguridad. Por lo demás, nos remitimos a la información sobre el tratamiento de los datos de los visitantes de nuestro medio de publicación en el marco de esta información sobre protección de datos.

  • Tipos de datos tratados: Datos maestros (p. ej., nombre completo, domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej., mensajes y aportaciones de texto o imagen, así como la información relativa a ellos, como datos sobre la autoría o el momento de creación); datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones horarias, números de identificación, personas implicadas).
  • Personas afectadas: Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
  • Finalidades del tratamiento e intereses legítimos: Feedback (p. ej., recopilación de opiniones mediante formulario en línea). Puesta a disposición de nuestra oferta en línea y facilidad de uso.
  • Conservación y supresión: Supresión conforme a lo indicado en la sección "Información general sobre la conservación y supresión de datos".
  • Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).

Gestión de contactos y consultas

Al ponerse en contacto con nosotros (p. ej., por correo postal, formulario de contacto, correo electrónico, teléfono o a través de redes sociales), así como en el marco de relaciones existentes con usuarios y relaciones comerciales, se tratan los datos de las personas que realizan la consulta en la medida en que sea necesario para responder a las solicitudes de contacto y a las posibles medidas solicitadas.

  • Tipos de datos tratados: Datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej., mensajes y aportaciones de texto o imagen, así como la información relativa a ellos, como datos sobre la autoría o el momento de creación). Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones horarias, números de identificación, personas implicadas).
  • Personas afectadas: Interlocutores de comunicación.
  • Finalidades del tratamiento e intereses legítimos: Comunicación; procedimientos organizativos y administrativos; feedback (p. ej., recopilación de opiniones mediante formulario en línea). Puesta a disposición de nuestra oferta en línea y facilidad de uso.
  • Conservación y supresión: Supresión conforme a lo indicado en la sección "Información general sobre la conservación y supresión de datos".
  • Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD). Ejecución de un contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD).

Información adicional sobre procesos de tratamiento, procedimientos y servicios:

  • Formulario de contacto: Cuando se pone en contacto con nosotros a través de nuestro formulario de contacto, por correo electrónico u otros canales de comunicación, tratamos los datos personales que nos transmite para responder y tramitar la respectiva solicitud. Por regla general, esto incluye datos como el nombre, la información de contacto y, en su caso, otra información que se nos comunique y que sea necesaria para una tramitación adecuada. Utilizamos estos datos exclusivamente para la finalidad indicada de contacto y comunicación.
  • weclapp: Software de gestión de clientes y de apoyo a procesos y ventas (comunicación multicanal, es decir, gestión de consultas de clientes procedentes de distintos canales, ventas, gestión de procesos, análisis y funciones de feedback); Proveedor del servicio: weclapp SE, Neue Mainzer Straße 66 – 68, 60311 Frankfurt am Main, Alemania; Sitio web: https://www.weclapp.com/de/. Política de privacidad: https://www.weclapp.com/de/datenschutz/.

Chatbots y funciones de chat

Ofrecemos chats en línea y funciones de chatbot como medio de comunicación (denominados conjuntamente "servicios de chat"). Un chat es una conversación en línea mantenida con cierta inmediatez. Un chatbot es un software que responde a las preguntas de los usuarios o les informa mediante mensajes. Cuando utiliza nuestras funciones de chat, podemos tratar sus datos personales.

Si utiliza nuestros servicios de chat dentro de una plataforma en línea, se almacenará además su número de identificación en la plataforma correspondiente. Asimismo, podemos recopilar información sobre qué usuarios interactúan con nuestros servicios de chat y cuándo. Además, almacenamos el contenido de sus conversaciones a través de los servicios de chat y registramos los procesos de registro y de consentimiento para poder acreditarlos conforme a las disposiciones legales.

Informamos a los usuarios de que el respectivo proveedor de la plataforma puede averiguar que los usuarios se comunican con nuestros servicios de chat y cuándo lo hacen, así como recopilar información técnica sobre el dispositivo utilizado por los usuarios y, en función de la configuración de su dispositivo, también información de ubicación (los denominados metadatos) con fines de optimización de los respectivos servicios y con fines de seguridad. Del mismo modo, los metadatos de la comunicación a través de los servicios de chat (es decir, p. ej., la información sobre quién se ha comunicado con quién) podrían ser utilizados por los respectivos proveedores de la plataforma, de conformidad con sus condiciones, a las que nos remitimos para más información, con fines de marketing o para mostrar publicidad adaptada a los usuarios.

Si los usuarios aceptan frente a un chatbot activar información mediante mensajes periódicos, tienen en todo momento la posibilidad de darse de baja de dicha información con efectos para el futuro. El chatbot indica a los usuarios cómo y con qué términos pueden darse de baja de los mensajes. Al darse de baja de los mensajes del chatbot, los datos de los usuarios se eliminan del registro de destinatarios de mensajes.

Utilizamos los datos mencionados para operar nuestros servicios de chat, p. ej., para dirigirnos personalmente a los usuarios, responder a sus consultas, transmitir los contenidos que hayan podido solicitar y también para mejorar nuestros servicios de chat (p. ej., para "enseñar" a los chatbots respuestas a preguntas frecuentes o para detectar consultas sin responder).

Indicaciones sobre las bases jurídicas: Utilizamos los servicios de chat sobre la base de un consentimiento cuando hemos obtenido previamente la autorización de los usuarios para el tratamiento de sus datos en el marco de nuestros servicios de chat (esto se aplica a los casos en los que se solicita el consentimiento de los usuarios, p. ej., para que un chatbot les envíe mensajes periódicamente). En la medida en que utilizamos servicios de chat para responder a consultas de los usuarios sobre nuestros servicios o nuestra empresa, ello se realiza para la comunicación contractual y precontractual. Por lo demás, utilizamos los servicios de chat sobre la base de nuestros intereses legítimos en la optimización de los servicios de chat, su rentabilidad económica y la mejora de la experiencia positiva del usuario.

Revocación, oposición y supresión: Puede revocar en cualquier momento el consentimiento otorgado u oponerse al tratamiento de sus datos en el marco de nuestros servicios de chat.

  • Tipos de datos tratados: Datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej., mensajes y publicaciones de texto o imagen, así como la información relativa a ellos, como p. ej., datos sobre la autoría o el momento de creación). Datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
  • Personas afectadas: Interlocutores de comunicación.
  • Finalidades del tratamiento e intereses legítimos: Comunicación.
  • Conservación y supresión: Supresión conforme a lo indicado en el apartado "Información general sobre la conservación y supresión de datos".
  • Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) del RGPD); ejecución de un contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).

Información adicional sobre procesos de tratamiento, procedimientos y servicios:

  • Shopify Inbox (chat): Función de chat para consultas de clientes en nuestra tienda online; Proveedor del servicio: Shopify International Ltd., c/o Intertrust Ireland, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irlanda; Sitio web: https://www.shopify.com/de/inbox. Política de privacidad: https://www.shopify.com/legal/privacy.

Newsletter y notificaciones electrónicas

Enviamos newsletters, correos electrónicos y otras notificaciones electrónicas (en adelante, «newsletter») exclusivamente con el consentimiento de los destinatarios o en virtud de una base legal. Si al suscribirse a la newsletter se indican sus contenidos, dichos contenidos son determinantes para el consentimiento de los usuarios. Para suscribirse a nuestra newsletter suele bastar con indicar su dirección de correo electrónico. No obstante, para poder ofrecerle un servicio personalizado, podemos solicitarle, en su caso, su nombre para dirigirnos a usted personalmente en la newsletter u otra información, si esta fuera necesaria para la finalidad de la newsletter.

Supresión y limitación del tratamiento: Podemos conservar las direcciones de correo electrónico dadas de baja hasta tres años sobre la base de nuestros intereses legítimos antes de eliminarlas, con el fin de poder acreditar un consentimiento otorgado anteriormente. El tratamiento de estos datos se limita a la finalidad de una posible defensa frente a reclamaciones. Es posible presentar en cualquier momento una solicitud individual de supresión, siempre que se confirme al mismo tiempo la existencia previa de un consentimiento. En caso de obligaciones de respetar oposiciones de forma permanente, nos reservamos el derecho de almacenar la dirección de correo electrónico únicamente con este fin en una lista de bloqueo (denominada «blocklist»).

El registro del procedimiento de suscripción se realiza sobre la base de nuestros intereses legítimos con el fin de acreditar su correcto desarrollo. En la medida en que encargamos el envío de correos electrónicos a un proveedor de servicios, ello se realiza sobre la base de nuestros intereses legítimos en un sistema de envío eficiente y seguro.

Contenidos:

Información sobre nosotros, nuestros servicios, promociones y ofertas.

  • Tipos de datos tratados: Datos maestros (p. ej., nombre completo, domicilio, datos de contacto, número de cliente, etc.); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones temporales, números de identificación, personas implicadas). Datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
  • Personas afectadas: Interlocutores de comunicación.
  • Finalidades del tratamiento e intereses legítimos: Marketing directo (p. ej., por correo electrónico o por correo postal).
  • Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) del RGPD).
  • Posibilidad de oposición (opt-out): Puede cancelar en cualquier momento la recepción de nuestra newsletter, es decir, revocar sus consentimientos u oponerse a seguir recibiéndola. Encontrará un enlace para darse de baja de la newsletter al final de cada newsletter o, de lo contrario, puede utilizar para ello cualquiera de las vías de contacto indicadas anteriormente, preferiblemente el correo electrónico.

Información adicional sobre procesos de tratamiento, procedimientos y servicios:

  • Shopify Email (envío de la newsletter): Envío de nuestra newsletter a través de Shopify Email; Proveedor del servicio: Shopify International Ltd., c/o Intertrust Ireland, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irlanda; Sitio web: https://www.shopify.com/de/email-marketing. Política de privacidad: https://www.shopify.com/legal/privacy.
  • Medición de las tasas de apertura y de clics: Las newsletters contienen una denominada «web beacon», es decir, un archivo del tamaño de un píxel que se descarga al abrir la newsletter desde nuestro servidor o, si utilizamos un proveedor de servicios de envío, desde el servidor de este. En el marco de esta descarga se recopilan en primer lugar tanto información técnica, como p. ej., datos sobre el navegador y su sistema, como su dirección IP y el momento de la descarga. Esta información se utiliza para la mejora técnica de nuestra newsletter a partir de los datos técnicos o de los grupos destinatarios y su comportamiento de lectura en función de sus lugares de acceso (que pueden determinarse mediante la dirección IP) o de los horarios de acceso. Este análisis incluye asimismo la determinación de si se abren las newsletters y cuándo, y qué enlaces se pulsan. La información recopilada se asigna a cada destinatario de la newsletter y se almacena en sus perfiles hasta su supresión. Sobre esta base se crean perfiles de usuario en los que se almacenan el comportamiento de uso y las características de los usuarios. La medición de las tasas de apertura y de clics, así como el almacenamiento de los resultados de la medición en los perfiles de los usuarios y su tratamiento posterior, se realizan sobre la base de un consentimiento de los usuarios. Lamentablemente no es posible revocar por separado la medición de resultados; en tal caso, debe cancelarse la suscripción completa a la newsletter u oponerse a ella. En ese caso, se eliminará la información de perfil almacenada.
  • Correos de recordatorio sobre el proceso de pedido: Si los usuarios no finalizan un proceso de pedido, podemos recordárselo por correo electrónico y enviarles un enlace para continuarlo. Esta función puede resultar útil, p. ej., cuando el proceso de compra no ha podido continuarse debido a un fallo del navegador, a un error o a un olvido. El envío se realiza sobre la base de un consentimiento que los usuarios pueden revocar en cualquier momento.

Comunicación publicitaria por correo electrónico, correo postal, fax o teléfono

Tratamos datos personales con fines de comunicación publicitaria, que puede realizarse a través de diversos canales, como p. ej. correo electrónico, teléfono, correo postal o fax, de conformidad con las disposiciones legales.

Los destinatarios tienen derecho a revocar en cualquier momento los consentimientos otorgados o a oponerse en cualquier momento y de forma gratuita a la comunicación publicitaria a través de las opciones de contacto indicadas anteriormente.

Tras la revocación u oposición, conservamos los datos necesarios para acreditar la legitimación previa para el contacto o el envío hasta tres años después de finalizar el año de la revocación u oposición, sobre la base de nuestros intereses legítimos. El tratamiento de estos datos se limita a la finalidad de una posible defensa frente a reclamaciones. Sobre la base del interés legítimo en respetar de forma permanente la revocación u oposición de los usuarios, conservamos además los datos necesarios para evitar un nuevo contacto (p. ej., según el canal de comunicación, la dirección de correo electrónico, el número de teléfono, el nombre).

  • Categorías de datos tratados: Datos maestros (p. ej., nombre completo, domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono). Datos de contenido (p. ej., mensajes y aportaciones de texto o imagen, así como la información relativa a los mismos, como p. ej. datos sobre la autoría o el momento de su creación).
  • Personas afectadas: Interlocutores de comunicación.
  • Finalidades del tratamiento e intereses legítimos: Marketing directo (p. ej., por correo electrónico o por correo postal); marketing. Promoción de ventas.
  • Conservación y supresión: Supresión conforme a lo indicado en la sección "Información general sobre la conservación y supresión de datos".
  • Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) del RGPD [DSGVO]). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD [DSGVO]).

Análisis web, monitorización y optimización

El análisis web (también denominado «medición de audiencia») sirve para evaluar el flujo de visitantes de nuestra oferta en línea y puede incluir, como valores seudonimizados, información sobre el comportamiento, los intereses o datos demográficos de los visitantes, como la edad o el sexo. Con ayuda del análisis de audiencia podemos, por ejemplo, identificar en qué momento se utilizan con mayor frecuencia nuestra oferta en línea o sus funciones o contenidos, o invitar a volver a utilizarla. Asimismo, podemos determinar qué áreas requieren optimización.

Además del análisis web, también podemos utilizar procedimientos de prueba, por ejemplo, para probar y optimizar distintas versiones de nuestra oferta en línea o de sus componentes.

Salvo que se indique lo contrario a continuación, para estos fines pueden crearse perfiles, es decir, datos agrupados en torno a un proceso de uso, y puede almacenarse información en un navegador o en un dispositivo terminal para su posterior lectura. Entre los datos recogidos figuran, en particular, los sitios web visitados y los elementos utilizados en ellos, así como información técnica, como el navegador utilizado, el sistema informático empleado y datos sobre los tiempos de uso. En caso de que los usuarios hayan consentido, frente a nosotros o frente a los proveedores de los servicios que utilizamos, la recogida de sus datos de ubicación, también es posible el tratamiento de datos de ubicación.

Además, se almacenan las direcciones IP de los usuarios. No obstante, utilizamos un procedimiento de enmascaramiento de IP (es decir, seudonimización mediante el acortamiento de la dirección IP) para proteger a los usuarios. En general, en el marco del análisis web, las pruebas A/B y la optimización no se almacenan datos identificativos de los usuarios (como, por ejemplo, direcciones de correo electrónico o nombres), sino seudónimos. Esto significa que ni nosotros ni los proveedores del software utilizado conocemos la identidad real de los usuarios, sino únicamente los datos almacenados en sus perfiles para los fines de los respectivos procedimientos.

Información sobre las bases jurídicas: Si solicitamos a los usuarios su consentimiento para el uso de proveedores terceros, la base jurídica del tratamiento de datos es el consentimiento. En caso contrario, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos (es decir, el interés en servicios eficientes, económicos y adaptados a los destinatarios). En este contexto, le remitimos también a la información sobre el uso de cookies contenida en esta política de privacidad.

  • Tipos de datos tratados: Datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, datos temporales, números de identificación, personas implicadas).
  • Personas afectadas: Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
  • Finalidades del tratamiento e intereses legítimos: Medición de audiencia (p. ej., estadísticas de acceso, reconocimiento de visitantes recurrentes); perfiles con información relativa a los usuarios (creación de perfiles de usuario). Puesta a disposición de nuestra oferta en línea y facilidad de uso.
  • Conservación y supresión: Supresión conforme a lo indicado en el apartado "Información general sobre el almacenamiento y la supresión de datos". Almacenamiento de cookies durante un máximo de 2 años (salvo que se indique lo contrario, las cookies y métodos de almacenamiento similares pueden almacenarse en los dispositivos de los usuarios durante un período de dos años).
  • Medidas de seguridad: Enmascaramiento de IP (seudonimización de la dirección IP).
  • Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).

Información adicional sobre procesos de tratamiento, procedimientos y servicios:

  • Grabación de sesiones y mapas de calor de MIDA: Grabación de sesiones (movimientos del ratón, clics, comportamiento de desplazamiento) y creación de mapas de calor para analizar y mejorar nuestra tienda en línea. Su uso solo tiene lugar con consentimiento; las grabaciones no se vinculan con cuentas de cliente; Proveedor del servicio: MIDA (BSS Commerce), 14-16-18-19F Viwaseen Tower, 48 To Huu Str, Trung Van Ward, Nam Tu Liem Dist., Hanoi, Vietnam; Sitio web: https://mida-app.io/. Política de privacidad: https://mida-app.io/privacy-policy/.
  • Pruebas A/B y de precios de Intelligems: Pruebas A/B y pruebas de precios para optimizar nuestra oferta. Uso solo con consentimiento; Proveedor del servicio: Intelligems, Inc., 651 N Broad St., Suite 206, Middletown, DE 19709, EE. UU.; Sitio web: https://www.intelligems.io/. Política de privacidad: https://www.intelligems.io/privacy-policy.
  • Supervisión de errores de Bugsnag: Supervisión técnica de errores (error monitoring) para garantizar la estabilidad de nuestra tienda en línea; Proveedor del servicio: SmartBear Software Inc., 450 Artisan Way, Somerville, MA 02145, EE. UU. (representante en la UE: SmartBear, Mayoralty House, Flood Street, Galway, Irlanda); Sitio web: https://www.bugsnag.com/. Política de privacidad: https://smartbear.com/privacy/.
  • Google Analytics: Utilizamos Google Analytics para medir y analizar el uso de nuestra oferta en línea sobre la base de un número de identificación de usuario seudonimizado. Este número de identificación no contiene datos inequívocos, como nombres o direcciones de correo electrónico. Sirve para asignar la información de análisis a un dispositivo terminal con el fin de reconocer qué contenidos han consultado los usuarios dentro de uno o varios procesos de uso, qué términos de búsqueda han utilizado, si han vuelto a consultarlos o si han interactuado con nuestra oferta en línea. Asimismo, se almacenan el momento y la duración del uso, así como las fuentes de los usuarios que remiten a nuestra oferta en línea y aspectos técnicos de sus dispositivos terminales y navegadores.
    Para ello se crean perfiles seudonimizados de los usuarios con información procedente del uso de distintos dispositivos, pudiendo utilizarse cookies. Google Analytics no registra ni almacena direcciones IP individuales de usuarios de la UE. No obstante, Analytics proporciona datos aproximados de ubicación geográfica derivando los siguientes metadatos de las direcciones IP: ciudad (y la latitud y longitud derivadas de la ciudad), continente, país, región, subcontinente (y sus equivalentes basados en ID). En el caso del tráfico de datos de la UE, los datos de las direcciones IP se utilizan exclusivamente para esta derivación de datos de geolocalización, tras lo cual se eliminan inmediatamente. No se registran, no son accesibles y no se utilizan para otros fines. Cuando Google Analytics recopila datos de medición, todas las consultas de IP se realizan en servidores ubicados en la UE antes de que el tráfico se reenvíe a los servidores de Analytics para su tratamiento; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Sitio web: https://marketingplatform.google.com/intl/de/about/analytics/; Medidas de seguridad: Enmascaramiento de IP (seudonimización de la dirección IP); Política de privacidad: https://business.safety.google/privacy/; Contrato de encargo del tratamiento: https://business.safety.google/adsprocessorterms/; Posibilidad de oposición (opt-out): Complemento de inhabilitación: https://tools.google.com/dlpage/gaoptout?hl=de, configuración de la visualización de anuncios: https://myadcenter.google.com/personalizationoff. Más información: https://business.safety.google/adsservices/ (tipos de tratamiento y de datos tratados).
  • Google como destinatario del consentimiento: El consentimiento otorgado por los usuarios en el marco de un diálogo de consentimiento (también conocido como «opt-in/consentimiento de cookies», «banner de cookies», etc.) cumple varias finalidades. Por un lado, sirve para cumplir nuestra obligación de obtener el consentimiento para el almacenamiento y la lectura de información en y desde el dispositivo terminal de los usuarios conforme a la normativa de ePrivacy. Por otro lado, cubre el tratamiento de los datos personales de los usuarios de acuerdo con los requisitos de la normativa de protección de datos. Además, este consentimiento también es válido frente a Google, ya que, conforme a lo dispuesto en el Reglamento de Mercados Digitales (DMA), dicha empresa está obligada a obtener un consentimiento válido para los servicios personalizados. Por este motivo, compartimos con Google el estado de los consentimientos otorgados o denegados por los usuarios. Nuestro software de gestión del consentimiento informa a Google de si se ha otorgado o no el consentimiento. El objetivo es garantizar que las decisiones de los usuarios se tengan en cuenta en el uso de los servicios de medición de Google —en particular, en el marco de la medición de audiencia, el seguimiento de conversiones y la publicidad personalizada (p. ej., Google Analytics, Google Ads y servicios comparables)—, así como en la integración de otras funciones y servicios externos. El tratamiento se realiza de forma dinámica y en función de la selección de cada usuario, incluida una eventual revocación del consentimiento; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Sitio web: https://support.google.com/analytics/answer/9976101?hl=de. Política de privacidad: https://business.safety.google/privacy/.

Marketing online

Tratamos datos personales con fines de marketing online, lo que puede incluir, en particular, la comercialización de espacios publicitarios o la presentación de contenidos publicitarios y de otro tipo (denominados conjuntamente «contenidos») en función de los posibles intereses de los usuarios, así como la medición de su eficacia.

Para estos fines se crean los denominados perfiles de usuario, que se almacenan en un archivo (la denominada «cookie»), o se utilizan procedimientos similares mediante los cuales se almacenan los datos del usuario relevantes para la presentación de los contenidos mencionados. Entre ellos pueden figurar, por ejemplo, los contenidos visualizados, los sitios web visitados y las redes en línea utilizadas, pero también los interlocutores de comunicación y datos técnicos, como el navegador utilizado, el sistema informático empleado, así como información sobre los tiempos de uso y las funciones utilizadas. Si los usuarios han dado su consentimiento para la recogida de sus datos de ubicación, estos también pueden ser tratados.

Además, se almacenan las direcciones IP de los usuarios. No obstante, utilizamos los procedimientos de enmascaramiento de IP disponibles (es decir, seudonimización mediante el acortamiento de la dirección IP) para proteger a los usuarios. En general, en el marco del procedimiento de marketing online no se almacenan datos identificativos de los usuarios (como, p. ej., direcciones de correo electrónico o nombres), sino seudónimos. Es decir, ni nosotros ni los proveedores de los procedimientos de marketing online conocemos la identidad real de los usuarios, sino únicamente los datos almacenados en sus perfiles.

Por regla general, la información de los perfiles se almacena en las cookies o mediante procedimientos similares. Posteriormente, estas cookies también pueden, por lo general, leerse en otros sitios web que utilicen el mismo procedimiento de marketing online, analizarse con el fin de presentar contenidos, completarse con otros datos y almacenarse en el servidor del proveedor del procedimiento de marketing online.

Excepcionalmente, es posible asignar datos identificativos a los perfiles, principalmente cuando los usuarios son, por ejemplo, miembros de una red social cuyo procedimiento de marketing online utilizamos y dicha red vincula los perfiles de usuario con los datos mencionados. Le rogamos que tenga en cuenta que los usuarios pueden celebrar acuerdos adicionales con los proveedores, por ejemplo, mediante su consentimiento en el marco del registro.

En principio, solo tenemos acceso a información agregada sobre el éxito de nuestros anuncios publicitarios. No obstante, en el marco de las denominadas mediciones de conversión, podemos comprobar cuáles de nuestros procedimientos de marketing online han dado lugar a una denominada conversión, es decir, por ejemplo, a la celebración de un contrato con nosotros. La medición de conversiones se utiliza exclusivamente para analizar el éxito de nuestras medidas de marketing.

Salvo que se indique lo contrario, le rogamos que parta de la base de que las cookies utilizadas se almacenan durante un período de dos años.

Indicaciones sobre las bases jurídicas: Si solicitamos a los usuarios su consentimiento para el uso de proveedores terceros, la base jurídica del tratamiento de datos es dicho consentimiento. De lo contrario, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos (es decir, interés en servicios eficientes, económicos y orientados al destinatario). En este contexto, también queremos remitirle a la información sobre el uso de cookies que figura en esta política de privacidad.

Indicaciones sobre la revocación y la oposición:

Nos remitimos a los avisos de privacidad de los respectivos proveedores y a las opciones de oposición indicadas para cada proveedor (el denominado «opt-out»). Si no se ha indicado ninguna opción explícita de opt-out, existe, por un lado, la posibilidad de desactivar las cookies en la configuración de su navegador. Sin embargo, esto puede limitar funciones de nuestra oferta online. Por ello, recomendamos adicionalmente las siguientes opciones de opt-out, que se ofrecen de forma agrupada para cada región:

a) Europa: https://youronlinechoices.eu/.

b) Canadá: https://youradchoices.ca/.

c) EE. UU.: https://optout.aboutads.info/.

d) Para todas las regiones: https://optout.aboutads.info.

  • Tipos de datos tratados: Datos de contenido (p. ej., mensajes y publicaciones de texto o imagen, así como la información relativa a ellos, como datos sobre la autoría o la fecha de creación); datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones horarias, números de identificación, personas implicadas). Datos de eventos (Facebook) (los «datos de eventos» son informaciones que se envían al proveedor Meta, por ejemplo, a través del píxel de Meta (ya sea a través de apps u otros canales) y que se refieren a personas o a sus acciones. Entre estos datos figuran, por ejemplo, detalles sobre visitas a sitios web, interacciones con contenidos y funciones, instalaciones de apps y compras de productos. El tratamiento de los datos de eventos se realiza con el fin de crear públicos objetivo para contenidos y mensajes publicitarios (Custom Audiences). Es importante tener en cuenta que los datos de eventos no incluyen contenidos reales como comentarios redactados, ni información de inicio de sesión, ni información de contacto como nombres, direcciones de correo electrónico o números de teléfono. Meta elimina los «datos de eventos» transcurridos como máximo dos años, y los públicos objetivo creados a partir de ellos desaparecen con la eliminación de nuestras cuentas de usuario de Meta.).
  • Personas afectadas: Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
  • Finalidades del tratamiento e intereses legítimos: Medición del alcance (p. ej., estadísticas de acceso, reconocimiento de visitantes recurrentes); seguimiento (tracking) (p. ej., elaboración de perfiles basados en intereses/comportamiento, uso de cookies); medición de conversiones (medición de la eficacia de las medidas de marketing); creación de públicos objetivo; marketing; perfiles con información relativa a los usuarios (creación de perfiles de usuario); puesta a disposición de nuestra oferta online y facilidad de uso. Remarketing.
  • Conservación y eliminación: Eliminación conforme a lo indicado en el apartado «Información general sobre la conservación y eliminación de datos». Almacenamiento de cookies de hasta 2 años (salvo que se indique lo contrario, las cookies y métodos de almacenamiento similares pueden almacenarse en los dispositivos de los usuarios durante un período de dos años).
  • Medidas de seguridad: Enmascaramiento de IP (seudonimización de la dirección IP).
  • Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).

Más información sobre los procesos de tratamiento, procedimientos y servicios:

  • Píxel de Meta y creación de públicos objetivo (Custom Audiences): Con ayuda del píxel de Meta (o de funciones comparables para la transmisión de datos de eventos o información de contacto mediante interfaces en apps), la empresa Meta puede, por un lado, determinar a los visitantes de nuestra oferta online como público objetivo para la presentación de anuncios (los denominados «Meta Ads»). En consecuencia, utilizamos el píxel de Meta para mostrar los Meta Ads que publicamos únicamente a aquellos usuarios en plataformas de Meta y dentro de los servicios de los socios que cooperan con Meta (la denominada «Audience Network» https://www.facebook.com/audiencenetwork/ ) que también hayan mostrado interés en nuestra oferta online o que presenten determinadas características (p. ej., interés en determinados temas o productos que se desprenden de las páginas web visitadas) que transmitimos a Meta (las denominadas «Custom Audiences»). Con ayuda del píxel de Meta también queremos asegurarnos de que nuestros Meta Ads se correspondan con el interés potencial de los usuarios y no resulten molestos. Además, con ayuda del píxel de Meta podemos comprobar la eficacia de los Meta Ads con fines estadísticos y de investigación de mercado, viendo si los usuarios han sido redirigidos a nuestro sitio web tras hacer clic en un Meta Ad (la denominada «medición de conversiones»); Proveedor del servicio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/privacy/policy/; Contrato de encargo del tratamiento: https://www.facebook.com/legal/terms/dataprocessing; Más información: Los datos de eventos de los usuarios, es decir, datos sobre comportamiento e intereses, se tratan con fines de publicidad dirigida y de creación de públicos objetivo sobre la base del acuerdo de corresponsabilidad («Anexo para responsables del tratamiento», https://www.facebook.com/legal/controller_addendum). La corresponsabilidad se limita a la recogida por parte de Meta Platforms Ireland Limited, una empresa con sede en la UE, y a la transmisión de datos a esta. El tratamiento posterior de los datos es responsabilidad exclusiva de Meta Platforms Ireland Limited, lo que afecta en particular a la transferencia de los datos a la sociedad matriz Meta Platforms, Inc. en EE. UU. (sobre la base de las cláusulas contractuales tipo celebradas entre Meta Platforms Ireland Limited y Meta Platforms, Inc.).
  • Anuncios de Facebook: Publicación de anuncios dentro de la plataforma Facebook y evaluación de los resultados de los anuncios; Proveedor del servicio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Sitio web: https://www.facebook.com; Política de privacidad: https://www.facebook.com/privacy/policy/; Opción de oposición (opt-out): Nos remitimos a la configuración de privacidad y publicidad en el perfil de los usuarios en las plataformas de Facebook, así como a los procedimientos de consentimiento de Facebook y a las opciones de contacto para ejercer el derecho de acceso y otros derechos de los interesados, tal como se describe en la política de privacidad de Facebook; Más información: Los datos de eventos de los usuarios, es decir, datos sobre comportamiento e intereses, se tratan con fines de publicidad dirigida y de creación de públicos objetivo sobre la base del acuerdo de corresponsabilidad («Anexo para responsables del tratamiento», https://www.facebook.com/legal/controller_addendum). La corresponsabilidad se limita a la recogida por parte de Meta Platforms Ireland Limited, una empresa con sede en la UE, y a la transmisión de datos a esta. El tratamiento posterior de los datos es responsabilidad exclusiva de Meta Platforms Ireland Limited, lo que afecta en particular a la transferencia de los datos a la sociedad matriz Meta Platforms, Inc. en EE. UU. (sobre la base de las cláusulas contractuales tipo celebradas entre Meta Platforms Ireland Limited y Meta Platforms, Inc.).
  • Google Ads y medición de conversiones: Procedimiento de marketing online con el fin de colocar contenidos y anuncios dentro de la red publicitaria del proveedor del servicio (p. ej., en resultados de búsqueda, en vídeos, en páginas web, etc.), de modo que se muestren a los usuarios que presumiblemente tienen interés en los anuncios. Además, medimos la conversión de los anuncios, es decir, si los usuarios los han tomado como motivo para interactuar con ellos y utilizar las ofertas anunciadas (las denominadas conversiones). No obstante, solo recibimos información anónima y ninguna información personal sobre usuarios individuales; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Sitio web: https://marketingplatform.google.com; Política de privacidad: https://business.safety.google/privacy/; Más información: Tipos de tratamiento y de datos tratados: https://business.safety.google/adsservices/. Condiciones de tratamiento de datos entre responsables y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adscontrollerterms.
  • Google Ads Remarketing: Google Remarketing, también denominado retargeting, es una tecnología mediante la cual los usuarios que utilizan un servicio en línea son incluidos en una lista de remarketing seudonimizada, de modo que, sobre la base de su visita al servicio en línea, se les puedan mostrar anuncios en otras ofertas online; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Sitio web: https://marketingplatform.google.com; Política de privacidad: https://business.safety.google/privacy/; Más información: Tipos de tratamiento y de datos tratados: https://business.safety.google/adsservices/. Condiciones de tratamiento de datos entre responsables y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adscontrollerterms.
  • Anuncios de Instagram: Publicación de anuncios dentro de la plataforma Instagram y evaluación de los resultados de los anuncios; Proveedor del servicio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Sitio web: https://www.instagram.com; Política de privacidad: https://privacycenter.instagram.com/policy/; Opción de oposición (opt-out): Nos remitimos a la configuración de privacidad y publicidad en el perfil de los usuarios en la plataforma Instagram, así como a los procedimientos de consentimiento de Instagram y a las opciones de contacto de Instagram para ejercer el derecho de acceso y otros derechos de los interesados indicadas en la política de privacidad de Instagram; Más información: Los datos de eventos de los usuarios, es decir, datos sobre comportamiento e intereses, se tratan con fines de publicidad dirigida y de creación de públicos objetivo sobre la base del acuerdo de corresponsabilidad («Anexo para responsables del tratamiento», https://www.facebook.com/legal/controller_addendum). La corresponsabilidad se limita a la recogida por parte de Meta Platforms Ireland Limited, una empresa con sede en la UE, y a la transmisión de datos a esta. El tratamiento posterior de los datos es responsabilidad exclusiva de Meta Platforms Ireland Limited, lo que afecta en particular a la transferencia de los datos a la sociedad matriz Meta Platforms, Inc. en EE. UU.

Reseñas de clientes y procedimientos de valoración

Participamos en procedimientos de reseñas y valoraciones con el fin de evaluar, optimizar y promocionar nuestros servicios. Cuando los usuarios nos valoran o nos hacen llegar sus comentarios a través de las plataformas o procedimientos de valoración participantes, se aplican adicionalmente las condiciones generales de contratación o de uso y los avisos de protección de datos de los respectivos proveedores. Por regla general, la valoración requiere además el registro previo con el proveedor correspondiente.

Para garantizar que las personas que realizan la valoración hayan utilizado efectivamente nuestros servicios, transmitimos, con el consentimiento de los clientes, los datos necesarios a tal efecto relativos al cliente y al servicio utilizado a la respectiva plataforma de valoración (incluidos el nombre, la dirección de correo electrónico y el número de pedido o de artículo). Estos datos se utilizan exclusivamente para verificar la autenticidad del usuario.

  • Tipos de datos tratados: Datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente); datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones de fecha y hora, números de identificación, personas implicadas).
  • Personas afectadas: Destinatarios de servicios y clientes. Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
  • Finalidades del tratamiento e intereses legítimos: Feedback (p. ej., recopilación de comentarios mediante formulario en línea). Marketing.
  • Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) DSGVO [Reglamento General de Protección de Datos, RGPD]). Consentimiento (art. 6, apdo. 1, frase 1, letra a) DSGVO).

Información adicional sobre procesos de tratamiento, procedimientos y servicios:

  • Reseñas de clientes de Reviews.io: Obtención y presentación de valoraciones de clientes sobre nuestra tienda y nuestros productos; Proveedor del servicio: REVIEWS.io Limited, 29 St Nicholas Place, Leicester, LE1 4LD, Reino Unido; Sitio web: https://www.reviews.io/. Política de privacidad: https://www.reviews.io/legal/user-privacy-policy.
  • Trusted Shops (Trustedbadge): Plataforma de valoraciones - En el marco de la corresponsabilidad existente entre nosotros y Trusted Shops, le rogamos que, para cuestiones de protección de datos y para el ejercicio de sus derechos, se dirija preferentemente a Trusted Shops utilizando las opciones de contacto indicadas en su información sobre protección de datos. No obstante, con independencia de ello, siempre puede dirigirse al responsable que usted elija. En tal caso, su solicitud se transmitirá, si fuera necesario, al otro responsable para su respuesta.

    El Trustbadge es proporcionado por un proveedor estadounidense de CDN (Content Delivery Network, red de distribución de contenidos). Se garantiza un nivel adecuado de protección de datos mediante cláusulas contractuales tipo de protección de datos y otras medidas contractuales.
    Al acceder al Trustbadge, el servidor web almacena automáticamente un denominado archivo de registro del servidor (server log file), que contiene también su dirección IP, la fecha y hora del acceso, el volumen de datos transmitido y el proveedor solicitante (datos de acceso), y que documenta el acceso. La dirección IP se anonimiza inmediatamente después de su recogida, de modo que los datos almacenados no pueden asociarse a su persona. Los datos anonimizados se utilizan, en particular, con fines estadísticos y para el análisis de errores.

    Siempre que usted haya dado su consentimiento, una vez finalizado el pedido, el Trustbadge accede a la información del pedido almacenada en su equipo terminal (importe del pedido, número de pedido y, en su caso, producto adquirido), así como a su dirección de correo electrónico, y su dirección de correo electrónico se convierte en un valor hash mediante una función criptográfica unidireccional. A continuación, el valor hash se transmite junto con la información del pedido a Trusted Shops conforme al art. 6, apdo. 1, frase 1, letra a DSGVO. Esto sirve para comprobar si usted ya está registrado en los servicios de Trusted Shops. En caso afirmativo, el tratamiento posterior se realiza conforme al acuerdo contractual celebrado entre usted y Trusted Shops. Si todavía no está registrado en los servicios o no otorga su consentimiento para el reconocimiento automático a través del Trustbadge, a continuación tendrá la posibilidad de registrarse manualmente para utilizar los servicios o de contratar la protección en el marco de su contrato de uso, en caso de que ya exista.

    Para ello, una vez finalizado su pedido, el Trustbadge accede a la siguiente información almacenada en el equipo terminal que usted utiliza: importe del pedido, número de pedido y dirección de correo electrónico. Esto es necesario para que podamos ofrecerle la protección al comprador. La transmisión de los datos a Trusted Shops solo tiene lugar si usted decide activamente contratar la protección al comprador haciendo clic en el botón correspondiente de la denominada Trustcard. Si decide utilizar los servicios, el tratamiento posterior se rige por el acuerdo contractual con Trusted Shops conforme al art. 6, apdo. 1, letra b DSGVO, con el fin de completar su registro para la protección al comprador y asegurar el pedido, así como, en su caso, enviarle posteriormente invitaciones a valorar por correo electrónico.

    Trusted Shops recurre a proveedores de servicios en los ámbitos de alojamiento (hosting), monitorización y registro (logging). La base jurídica es el art. 6, apdo. 1, letra f DSGVO, con el fin de garantizar un funcionamiento sin interrupciones. En este contexto, puede producirse un tratamiento en terceros países (EE. UU. e Israel). Se garantiza un nivel adecuado de protección de datos, en el caso de EE. UU., mediante cláusulas contractuales tipo de protección de datos y otras medidas contractuales y, en el caso de Israel, mediante una decisión de adecuación.
    ; Proveedor del servicio: Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Colonia, Alemania; Sitio web: https://www.trustedshops.de. Política de privacidad: https://www.trustedshops.de/impressum-datenschutz/.

Presencias en redes sociales (Social Media)

Mantenemos presencias en línea dentro de redes sociales y, en este contexto, tratamos datos de los usuarios con el fin de comunicarnos con los usuarios activos en ellas o de ofrecer información sobre nosotros.

Le informamos de que, en este contexto, los datos de los usuarios pueden ser tratados fuera del territorio de la Unión Europea. Esto puede conllevar riesgos para los usuarios, ya que, por ejemplo, podría dificultarse el ejercicio de sus derechos.

Además, los datos de los usuarios dentro de las redes sociales se tratan, por regla general, con fines de estudio de mercado y publicitarios. Así, por ejemplo, pueden elaborarse perfiles de uso a partir del comportamiento de uso y de los intereses de los usuarios que se deriven de él. Estos perfiles pueden utilizarse a su vez, por ejemplo, para mostrar anuncios publicitarios dentro y fuera de las redes que presumiblemente correspondan a los intereses de los usuarios. Por ello, por regla general, se almacenan cookies en los ordenadores de los usuarios en las que se guardan el comportamiento de uso y los intereses de los usuarios. Asimismo, en los perfiles de uso también pueden almacenarse datos con independencia de los dispositivos utilizados por los usuarios (en particular, si son miembros de las respectivas plataformas y han iniciado sesión en ellas).

Para una descripción detallada de las respectivas formas de tratamiento y de las posibilidades de oposición (opt-out), nos remitimos a las políticas de privacidad y a la información facilitada por los operadores de las respectivas redes.

También en el caso de solicitudes de información y del ejercicio de los derechos de los interesados, le indicamos que estos pueden ejercerse de la forma más eficaz ante los proveedores. Solo estos tienen acceso a los datos de los usuarios y pueden adoptar directamente las medidas oportunas y facilitar información. No obstante, si necesita ayuda, puede ponerse en contacto con nosotros.

  • Tipos de datos tratados: Datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej., mensajes y publicaciones de texto o imagen, así como la información relativa a ellos, como p. ej. datos sobre la autoría o el momento de creación). Datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
  • Personas afectadas: Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
  • Finalidades del tratamiento e intereses legítimos: Comunicación; feedback (p. ej., recopilación de opiniones a través de un formulario en línea). Relaciones públicas.
  • Conservación y supresión: Supresión conforme a lo indicado en el apartado "Información general sobre la conservación y supresión de datos".
  • Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).

Información adicional sobre procesos de tratamiento, procedimientos y servicios:

  • Instagram: Red social que permite compartir fotos y vídeos, comentar y marcar como favoritas publicaciones, enviar mensajes y suscribirse a perfiles y páginas; Proveedor del servicio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Sitio web: https://www.instagram.com. Política de privacidad: https://privacycenter.instagram.com/policy/.
  • Páginas de Facebook: Perfiles dentro de la red social Facebook - El responsable es corresponsable, junto con Meta Platforms Ireland Limited, de la recogida y transmisión de los datos de los visitantes de nuestra página de Facebook («Fanpage»). Esto incluye, en particular, información sobre el comportamiento de los usuarios (p. ej., contenidos vistos o con los que se ha interactuado, acciones realizadas) e información del dispositivo (p. ej., dirección IP, sistema operativo, tipo de navegador, configuración de idioma, datos de cookies). Encontrará más información al respecto en la Política de datos de Facebook: https://www.facebook.com/privacy/policy/. Facebook también utiliza estos datos para proporcionarnos, a través del servicio «Estadísticas de la página» (Page Insights), análisis estadísticos que muestran cómo interactúan las personas con nuestra página y sus contenidos. La base para ello es un acuerdo con Facebook («Información sobre las estadísticas de la página»: https://www.facebook.com/legal/terms/page_controller_addendum), en el que se regulan, entre otras cosas, las medidas de seguridad y el ejercicio de los derechos de los interesados. Encontrará más información aquí: https://www.facebook.com/legal/terms/information_about_page_insights_data. Por lo tanto, los usuarios pueden dirigir sus solicitudes de información o de supresión directamente a Facebook. Los derechos de los usuarios (en particular, acceso, supresión, oposición y reclamación ante una autoridad de control) no se ven afectados por ello. La corresponsabilidad se limita exclusivamente a la recogida de los datos por parte de Meta Platforms Ireland Limited (UE). Del tratamiento posterior, incluida una posible transmisión a Meta Platforms Inc. en EE. UU., es responsable únicamente Meta Platforms Ireland Limited; Proveedor del servicio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Sitio web: https://www.facebook.com. Política de privacidad: https://www.facebook.com/privacy/policy/.
  • YouTube: Red social y plataforma de vídeos; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Política de privacidad: https://business.safety.google/privacy/. Posibilidad de oposición (opt-out): https://myadcenter.google.com/.

Plug-ins y funciones y contenidos integrados

Integramos en nuestra oferta en línea elementos funcionales y de contenido que se obtienen de los servidores de sus respectivos proveedores (en adelante, «proveedores terceros»). Puede tratarse, por ejemplo, de gráficos, vídeos o planos de ciudades (en adelante, denominados de forma unitaria «contenidos»).

La integración presupone siempre que los proveedores terceros de estos contenidos traten la dirección IP de los usuarios, ya que sin la dirección IP no podrían enviar los contenidos a su navegador. Por tanto, la dirección IP es necesaria para mostrar estos contenidos o funciones. Nos esforzamos por utilizar únicamente contenidos cuyos respectivos proveedores empleen la dirección IP exclusivamente para la entrega de los contenidos. Los proveedores terceros pueden, además, utilizar las denominadas etiquetas de píxel (gráficos invisibles, también denominados «web beacons») con fines estadísticos o de marketing. Mediante las «etiquetas de píxel» se pueden evaluar informaciones como, por ejemplo, el tráfico de visitantes en las páginas de este sitio web. Asimismo, la información seudonimizada puede almacenarse en cookies en el dispositivo de los usuarios y contener, entre otros, datos técnicos sobre el navegador y el sistema operativo, los sitios web de referencia, la hora de la visita y otros datos sobre el uso de nuestra oferta en línea, así como combinarse con información de este tipo procedente de otras fuentes.

Indicaciones sobre las bases jurídicas: Si solicitamos a los usuarios su consentimiento para el uso de los proveedores terceros, la base jurídica del tratamiento de datos es dicho consentimiento. En caso contrario, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos (es decir, el interés en prestar servicios eficientes, económicos y adaptados a los destinatarios). En este contexto, también queremos remitirle a la información sobre el uso de cookies contenida en esta política de privacidad.

  • Tipos de datos tratados: Datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones de fecha y hora, números de identificación, personas implicadas). Datos de ubicación (información sobre la posición geográfica de un dispositivo o de una persona).
  • Personas afectadas: Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
  • Finalidades del tratamiento e intereses legítimos: Provisión de nuestra oferta en línea y facilidad de uso; medición del alcance (p. ej., estadísticas de acceso, reconocimiento de visitantes recurrentes); seguimiento (tracking) (p. ej., elaboración de perfiles basados en intereses/comportamiento, uso de cookies); creación de grupos objetivo. Marketing.
  • Conservación y supresión: Supresión conforme a lo indicado en el apartado «Información general sobre la conservación y supresión de datos». Almacenamiento de cookies durante un máximo de 2 años (salvo que se indique lo contrario, las cookies y métodos de almacenamiento similares pueden almacenarse en los dispositivos de los usuarios durante un período de dos años).
  • Bases jurídicas: Consentimiento (Art. 6 Abs. 1 S. 1 lit. a) DSGVO, es decir, art. 6, apdo. 1, frase 1, letra a) del Reglamento General de Protección de Datos, RGPD). Intereses legítimos (Art. 6 Abs. 1 S. 1 lit. f) DSGVO, es decir, art. 6, apdo. 1, frase 1, letra f) del RGPD).

Información adicional sobre procesos de tratamiento, procedimientos y servicios:

  • Funciones de carrito de Logbase (Dealeasy, Selleasy, Rebolt): Descuentos y ofertas adicionales en el carrito y en el proceso de pedido; Proveedor del servicio: Logbase Technologies LLP, PSG STEP E-Lab, PSG College of Technology, Peelamedu, Coimbatore, TN 641004, India; Sitio web: https://www.logbase.io/. Política de privacidad: https://www.logbase.io/privacy-policy.
  • Terms and Conditions Popup (Torden Apps): Obtención del consentimiento a nuestras condiciones generales de contratación (AGB) en el proceso de pedido; Proveedor del servicio: Torden Apps, Curitiba, Brasil (forma jurídica y dirección no indicadas públicamente); Sitio web: https://tordenapps.com/. Política de privacidad: https://tordenapps.com/privacy.
  • Integración de software, scripts o frameworks de terceros (p. ej., jQuery): Integramos en nuestra oferta en línea software que obtenemos de servidores de otros proveedores (p. ej., bibliotecas de funciones que utilizamos para la visualización o la facilidad de uso de nuestra oferta en línea). En este contexto, los respectivos proveedores recopilan la dirección IP de los usuarios y pueden tratarla con el fin de transmitir el software al navegador de los usuarios, así como con fines de seguridad y para la evaluación y optimización de su oferta. - Integramos en nuestra oferta en línea software que obtenemos de servidores de otros proveedores (p. ej., bibliotecas de funciones que utilizamos para la visualización o la facilidad de uso de nuestra oferta en línea). En este contexto, los respectivos proveedores recopilan la dirección IP de los usuarios y pueden tratarla con el fin de transmitir el software al navegador de los usuarios, así como con fines de seguridad y para la evaluación y optimización de su oferta.
  • Google Maps: Integramos los mapas del servicio «Google Maps» del proveedor Google. Entre los datos tratados pueden figurar, en particular, las direcciones IP y los datos de ubicación de los usuarios; Proveedor del servicio: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlanda; Sitio web: https://mapsplatform.google.com/. Política de privacidad: https://business.safety.google/privacy/.
  • Vídeos de YouTube: Contenidos de vídeo; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Sitio web: https://www.youtube.com; Política de privacidad: https://business.safety.google/privacy/. Posibilidad de oposición (opt-out): Plugin de opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, configuración para la visualización de anuncios: https://myadcenter.google.com/personalizationoff.

Modificación y actualización

Le rogamos que se informe periódicamente sobre el contenido de nuestra política de privacidad. Adaptaremos la política de privacidad en cuanto los cambios en los tratamientos de datos que llevamos a cabo lo hagan necesario. Le informaremos en cuanto los cambios requieran un acto de colaboración por su parte (p. ej., un consentimiento) u otra notificación individual.

En la medida en que en esta política de privacidad indiquemos direcciones e información de contacto de empresas y organizaciones, le rogamos que tenga en cuenta que dichas direcciones pueden cambiar con el tiempo y que compruebe los datos antes de ponerse en contacto.

Definiciones de términos

En esta sección encontrará una visión general de los términos utilizados en esta política de privacidad. En la medida en que los términos estén definidos por ley, se aplicarán sus definiciones legales. Las siguientes explicaciones, en cambio, tienen como finalidad principal facilitar la comprensión.

  • Datos maestros: Los datos maestros comprenden información esencial necesaria para la identificación y gestión de socios contractuales, cuentas de usuario, perfiles y asignaciones similares. Estos datos pueden incluir, entre otros, información personal y demográfica como nombres, datos de contacto (direcciones, números de teléfono, direcciones de correo electrónico), fechas de nacimiento e identificadores específicos (ID de usuario). Los datos maestros constituyen la base de cualquier interacción formal entre personas y servicios, instituciones o sistemas, ya que permiten una asignación y comunicación inequívocas.
  • Datos de contenido: Los datos de contenido comprenden información generada en el proceso de creación, edición y publicación de contenidos de todo tipo. Esta categoría de datos puede incluir textos, imágenes, vídeos, archivos de audio y otros contenidos multimedia publicados en diversas plataformas y medios. Los datos de contenido no se limitan al contenido propiamente dicho, sino que también incluyen metadatos que proporcionan información sobre el propio contenido, como etiquetas, descripciones, información sobre el autor y fechas de publicación
  • Datos de contacto: Los datos de contacto son información esencial que permite la comunicación con personas u organizaciones. Comprenden, entre otros, números de teléfono, direcciones postales y direcciones de correo electrónico, así como medios de comunicación como nombres de usuario en redes sociales e identificadores de mensajería instantánea.
  • Medición de conversiones: La medición de conversiones (también denominada "evaluación de acciones de visita") es un procedimiento que permite determinar la eficacia de las medidas de marketing. Para ello, por regla general, se almacena una cookie en los dispositivos de los usuarios dentro de los sitios web en los que se realizan las medidas de marketing y, posteriormente, se consulta de nuevo en el sitio web de destino. De este modo, por ejemplo, podemos comprobar si los anuncios que hemos publicado en otros sitios web han tenido éxito.
  • Metadatos, datos de comunicación y datos de procedimiento: Los metadatos, los datos de comunicación y los datos de procedimiento son categorías que contienen información sobre la forma en que los datos se tratan, transmiten y gestionan. Los metadatos, también conocidos como datos sobre datos, comprenden información que describe el contexto, el origen y la estructura de otros datos. Pueden incluir información sobre el tamaño del archivo, la fecha de creación, el autor de un documento y los historiales de modificaciones. Los datos de comunicación registran el intercambio de información entre usuarios a través de diversos canales, como el tráfico de correo electrónico, los registros de llamadas, los mensajes en redes sociales y los historiales de chat, incluidas las personas participantes, las marcas de tiempo y las vías de transmisión. Los datos de procedimiento describen los procesos y flujos dentro de sistemas u organizaciones, incluidas las documentaciones de flujos de trabajo, los registros de transacciones y actividades, así como los registros de auditoría utilizados para el seguimiento y la verificación de operaciones.
  • Datos de uso: Los datos de uso se refieren a información que registra cómo interactúan los usuarios con productos, servicios o plataformas digitales. Estos datos abarcan una amplia gama de información que muestra cómo utilizan los usuarios las aplicaciones, qué funciones prefieren, cuánto tiempo permanecen en determinadas páginas y a través de qué rutas navegan por una aplicación. Los datos de uso también pueden incluir la frecuencia de uso, marcas de tiempo de las actividades, direcciones IP, información del dispositivo y datos de ubicación. Son especialmente valiosos para analizar el comportamiento de los usuarios, optimizar las experiencias de usuario, personalizar contenidos y mejorar productos o servicios. Además, los datos de uso desempeñan un papel decisivo en la detección de tendencias, preferencias y posibles áreas problemáticas dentro de las ofertas digitales
  • Datos personales: "Datos personales" son toda información sobre una persona física identificada o identificable (en lo sucesivo, "interesado"); se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea (p. ej., una cookie) o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona física.
  • Perfiles con información relativa al usuario: El tratamiento de "perfiles con información relativa al usuario", o abreviadamente "perfiles", comprende cualquier forma de tratamiento automatizado de datos personales consistente en utilizar dichos datos personales para analizar, evaluar o predecir determinados aspectos personales de una persona física (según el tipo de elaboración de perfiles, puede tratarse de diferente información relativa a la demografía, el comportamiento y los intereses, como p. ej. la interacción con sitios web y sus contenidos, etc.) (p. ej., el interés por determinados contenidos o productos, el comportamiento de clics en un sitio web o la ubicación). Con fines de elaboración de perfiles se utilizan con frecuencia cookies y balizas web (web beacons).
  • Datos de registro: Los datos de registro son información sobre eventos o actividades que se han registrado en un sistema o una red. Estos datos contienen normalmente información como marcas de tiempo, direcciones IP, acciones de los usuarios, mensajes de error y otros detalles sobre el uso o el funcionamiento de un sistema. Los datos de registro se utilizan a menudo para analizar problemas del sistema, supervisar la seguridad o elaborar informes de rendimiento.
  • Medición del alcance: La medición del alcance (también denominada analítica web) sirve para evaluar los flujos de visitantes de una oferta en línea y puede abarcar el comportamiento o los intereses de los visitantes en determinada información, como p. ej. los contenidos de sitios web. Con ayuda del análisis del alcance, los operadores de ofertas en línea pueden, p. ej., reconocer en qué momento visitan los usuarios sus sitios web y qué contenidos les interesan. De este modo, pueden, p. ej., adaptar mejor los contenidos de los sitios web a las necesidades de sus visitantes. Con fines de análisis del alcance se utilizan con frecuencia cookies seudonimizadas y balizas web (web beacons) para reconocer a los visitantes recurrentes y obtener así análisis más precisos sobre el uso de una oferta en línea.
  • Remarketing: Se habla de "remarketing" o "retargeting" cuando, p. ej. con fines publicitarios, se registra qué productos han interesado a un usuario en un sitio web para recordarle dichos productos en otros sitios web, p. ej. mediante anuncios publicitarios.
  • Datos de ubicación: Los datos de ubicación se generan cuando un dispositivo móvil (u otro dispositivo con los requisitos técnicos para determinar la ubicación) se conecta a una celda de radio, a una red WLAN o a medios técnicos y funciones similares de determinación de la ubicación. Los datos de ubicación sirven para indicar en qué posición geográficamente determinable de la Tierra se encuentra el dispositivo en cuestión. Los datos de ubicación pueden utilizarse, p. ej., para mostrar funciones de mapas u otra información dependiente de un lugar.
  • Tracking: Se habla de "tracking" (seguimiento) cuando es posible rastrear el comportamiento de los usuarios a través de varias ofertas en línea. Por regla general, en relación con las ofertas en línea utilizadas, se almacena información sobre el comportamiento y los intereses en cookies o en servidores de los proveedores de las tecnologías de seguimiento (lo que se denomina elaboración de perfiles o profiling). Esta información puede utilizarse posteriormente, p. ej., para mostrar a los usuarios anuncios publicitarios que previsiblemente se correspondan con sus intereses.
  • Responsable: Se denomina "responsable" a la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento de datos personales.
  • Tratamiento: "Tratamiento" es cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos automatizados o no. El concepto es amplio y abarca prácticamente cualquier manejo de datos, ya sea la recogida, la evaluación, el almacenamiento, la transmisión o la supresión.
  • Datos contractuales: Los datos contractuales son información específica relativa a la formalización de un acuerdo entre dos o más partes. Documentan las condiciones en las que se prestan, intercambian o venden servicios o productos. Esta categoría de datos es esencial para la gestión y el cumplimiento de las obligaciones contractuales e incluye tanto la identificación de las partes contratantes como los términos y condiciones específicos del acuerdo. Los datos contractuales pueden incluir las fechas de inicio y finalización del contrato, el tipo de servicios o productos acordados, los acuerdos de precios, las condiciones de pago, los derechos de rescisión, las opciones de prórroga y condiciones o cláusulas especiales. Sirven como base jurídica de la relación entre las partes y son decisivos para aclarar derechos y obligaciones, hacer valer reclamaciones y resolver litigios.
  • Datos de pago: Los datos de pago comprenden toda la información necesaria para procesar transacciones de pago entre compradores y vendedores. Estos datos son de vital importancia para el comercio electrónico, la banca en línea y cualquier otra forma de transacción financiera. Incluyen detalles como números de tarjetas de crédito, datos bancarios, importes de pago, fechas de transacción, números de verificación e información de facturación. Los datos de pago también pueden contener información sobre el estado del pago, devoluciones de cargos, autorizaciones y comisiones.
  • Creación de públicos objetivo: Se habla de creación de públicos objetivo (en inglés, "Custom Audiences") cuando se determinan públicos objetivo con fines publicitarios, p. ej. para la visualización de anuncios. Así, p. ej., a partir del interés de un usuario por determinados productos o temas en Internet, puede deducirse que dicho usuario está interesado en anuncios de productos similares o de la tienda en línea en la que ha visto los productos. A su vez, se habla de "Lookalike Audiences" (o públicos similares) cuando los contenidos considerados adecuados se muestran a usuarios cuyos perfiles o intereses presumiblemente se corresponden con los de los usuarios a partir de los cuales se crearon los perfiles. Con fines de creación de Custom Audiences y Lookalike Audiences se utilizan, por regla general, cookies y balizas web (web beacons).