Política de privacidad
Fecha: 1 de febrero de 2024
Índice
Responsable
Fabian Rücker
Weidengasse 32
50999 Colonia
Alemania
E-Mail-Adresse: fabian.ruecker@KoaVie.de
Contacto del delegado de protección de datos
webmaster@KoaVie.de
Resumen de procesamientos
El siguiente resumen resume los tipos de datos procesados y los propósitos de su procesamiento, y hace referencia a las personas afectadas..
Tipos de datos procesados
- Datos de existencias.
- Datos de pago.
- Datos de contacto.
- Datos del contenido.
- Datos del contrato.
- Datos de uso.
- Datos meta, de comunicación y de procedimientos.
Categorías especiales de datos
Categorías de personas afectadas
- Clientes.
- Interesados.
- Socios de comunicación.
- Usuarios.
- Socios comerciales y contractuales.
Propósitos del procesamiento
-
Prestación de servicios contractuales y cumplimiento de obligaciones contractuales.
- Consultas de contacto y comunicación.
- Medidas de seguridad.
- Marketing directo.
- Medición de alcance.
- Procedimientos de oficina y organización.
- Gestión y respuesta de consultas.
- Retroalimentación.
- Perfiles con información relacionada con el usuario.
-
Provisión de nuestra oferta en línea y facilidad de uso.
- Infraestructura técnica de la información.
Fundamentos legales pertinentes
Fundamentos legales relevantes según el RGPD: A continuación, recibirá un resumen de las bases legales del RGPD, sobre las cuales procesamos datos personales. Tenga en cuenta que, además de las regulaciones del RGPD, pueden aplicarse normativas nacionales de protección de datos en su país de residencia o nuestro país de sede. Si en un caso específico hay bases legales más específicas que sean relevantes, se lo informaremos en la política de privacidad..
- Consentimiento (Art. 6 Párrafo 1 S. 1 lit. a) RGPD - La persona afectada ha dado su consentimiento para el tratamiento de sus datos personales relacionados con un propósito específico o varios propósitos determinados.
- Cumplimiento del contrato y consultas precontractuales (Art. 6 Párrafo 1 S. 1 letra b) RGPD - El tratamiento es necesario para el cumplimiento de un contrato en el que la persona afectada es parte, o para llevar a cabo medidas precontractuales que se realicen a solicitud de la persona afectada.
- Obligación legal (Art. 6 Párrafo 1 S. 1 letra c) RGPD - El tratamiento es necesario para el cumplimiento de una obligación legal a la que está sujeto el responsable.
- Intereses legítimos (Art. 6, párr. 1, frase 1, letra f) RGPD - El procesamiento es necesario para la salvaguarda de los intereses legítimos del responsable o de un tercero, a menos que prevalezcan los intereses o derechos fundamentales y libertades de la persona afectada que requieren la protección de datos personales..
Regulaciones nacionales de protección de datos en Alemania: Además de las regulaciones de protección de datos del RGPD, existen regulaciones nacionales sobre la protección de datos en Alemania. Esto incluye particularmente la ley de protección contra el abuso de datos personales durante el procesamiento de datos (Ley Federal de Protección de Datos BDSG). La BDSG incluye especialmente regulaciones específicas sobre el derecho a la información, el derecho a la eliminación, el derecho de oposición, el procesamiento de categorías especiales de datos personales, el procesamiento para otros fines y la transmisión, así como la toma de decisiones automatizadas en casos individuales, incluido el perfilado. Además, pueden aplicarse las leyes de protección de datos de los diferentes estados federales..
Aviso sobre la aplicabilidad del RGPD y la Ley Suiza de Protección de Datos:
Esta política de privacidad sirve tanto para proporcionar información de acuerdo con la ley federal suiza sobre la protección de datos (DSG suizo) como con el Reglamento General de Protección de Datos (GDPR). Por esta razón, le pedimos que tenga en cuenta que, debido a la aplicación geográfica más amplia y a la comprensión, se utilizan los términos del GDPR. En particular, en lugar de los términos utilizados en el DSG suizo "procesamiento de datos personales", "interés predominantemente legítimo" y "datos personales especialmente protegidos", se utilizan los términos del GDPR "procesamiento de datos personales", así como "interés legítimo" y "categorías especiales de datos". Sin embargo, el significado legal de los términos se determinará en el marco de la aplicación del DSG suizo de acuerdo con el DSG suizo.
Transferencia de datos personales
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z.B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehören. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Transferencia de datos dentro de la organización: Podemos transferir datos personales a otros lugares dentro de nuestra organización o concederles acceso a estos datos. Si esta divulgación se realiza con fines administrativos, se basa en nuestros intereses empresariales y económicos legítimos, o se realiza si es necesaria para cumplir con nuestras obligaciones contractuales, o si hay un consentimiento de las personas afectadas o un permiso legal..
Transferencias de datos internacionales
Tratamiento de datos en terceros países: Si procesamos datos en un tercer país (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE)) o si el procesamiento tiene lugar en el contexto de la solicitud de servicios de terceros o en la divulgación o transmisión de datos a otras personas, lugares o empresas, esto solo se hará de acuerdo con los requisitos legales. Si el nivel de protección de datos en el tercer país ha sido reconocido mediante una decisión de adecuación (art. 45 del RGPD), esta sirve como base para la transferencia de datos. Además, las transferencias de datos solo se llevan a cabo si el nivel de protección de datos se asegura de otra manera, en especial mediante cláusulas contractuales estándar (art. 46 párr. 2 letra c) del RGPD), consentimiento explícito o en caso de transmisión contractual o legalmente requerida (art. 49 párr. 1 del RGPD). Además, le informaremos sobre las bases de la transferencia a terceros países de los diversos proveedores que provienen de esos países, donde las decisiones de adecuación se consideran prioritarias. La información sobre transferencias a terceros países y decisiones de adecuación disponibles se puede obtener de la oferta de información de la Comisión Europea.: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Marco de privacidad de datos transatlántico UE-EE.UU.: En el marco de lo que se denomina el Marco de Privacidad de Datos (DPF), la Comisión Europea también ha reconocido que el nivel de protección de datos para ciertas empresas de EE.UU. es seguro según la decisión de adecuación del 10 de julio de 2023. La lista de las empresas certificadas y más información sobre el DPF pueden consultarse en el sitio web del Ministerio de Comercio de EE.UU. en https://www.dataprivacyframework.gov/ (en inglés) extraer. Le informamos en el marco de los avisos de protección de datos sobre qué proveedores de servicios que usamos están certificados bajo el Data Privacy Framework..
Eliminación de datos
Los datos que procesamos se borrarán de acuerdo con las disposiciones legales, tan pronto como se revoquen los consentimientos permitidos para el procesamiento o se pierdan otros permisos (por ejemplo, cuando el propósito del procesamiento de estos datos ya no exista o no sean necesarios para dicho propósito). En caso de que los datos no se eliminen porque sean necesarios para otros fines legalmente permitidos, su procesamiento se limitará a esos fines. Es decir, los datos se bloquearán y no se procesarán para otros fines. Esto se aplica, por ejemplo, a los datos que deben conservarse por razones comerciales o fiscales o cuya conservación sea necesaria para hacer valer, ejercer o defender reclamaciones legales o para proteger los derechos de otra persona física o jurídica. Nuestros avisos de protección de datos también pueden contener más información sobre la retención y eliminación de datos que son prioritarios para los respectivos procesamientos..
Derechos de las personas afectadas
Derechos de las personas afectadas según la GDPR: Como afectado, tiene varios derechos bajo la GDPR que se derivan, en particular, de los artículos 15 a 21 de la GDPR.:
- Derecho de oposición: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Derecho de desistimiento en consentimientos: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Derecho de acceso: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Derecho a la rectificación: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Derecho a la eliminación y restricción del procesamiento.: Usted tiene el derecho, de acuerdo con las disposiciones legales, de exigir que se eliminen de inmediato los datos que le conciernen, o alternativamente, de acuerdo con las disposiciones legales, solicitar una restricción del procesamiento de los datos..
- Derecho a la portabilidad de datos.: Usted tiene el derecho de recibir los datos que le conciernen, que nos ha proporcionado, de acuerdo con las disposiciones legales, en un formato estructurado, común y legible por máquina, o solicitar su transmisión a otro responsable..
- Queja ante la autoridad de supervisión: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
Uso de cookies
Las cookies son pequeños archivos de texto o registros de almacenamiento que almacenan información en dispositivos finales y leen la información de los dispositivos finales. Por ejemplo, para guardar el estado de inicio de sesión en una cuenta de usuario, el contenido del carrito de compras en una tienda en línea, los contenidos visitados o las funciones utilizadas de una oferta en línea. Las cookies también pueden ser utilizadas para diferentes propósitos, como la funcionalidad, seguridad y comodidad de las ofertas en línea, así como para la creación de análisis del flujo de visitantes..
Notas sobre el consentimiento: Utilizamos cookies de acuerdo con las regulaciones legales. Por lo tanto, obtenemos el consentimiento previo de los usuarios, a menos que no sea requerido por ley. El consentimiento no es particularmente necesario cuando el almacenamiento y la lectura de la información, incluidas las cookies, son absolutamente necesarios para proporcionar a los usuarios un servicio de telemedios que solicitan expresamente (es decir, nuestra oferta en línea). Las cookies absolutamente necesarias suelen ser aquellas que tienen funciones que son necesarias para mostrar y operar la oferta en línea, equilibrar la carga, garantizar la seguridad, almacenar preferencias y opciones de los usuarios o similares que están relacionadas con la provisión de las funciones principales y secundarias de la oferta en línea solicitada por los usuarios. El consentimiento revocable se comunica claramente a los usuarios e incluye información sobre el uso de cookies en cuestión..
Notas sobre bases legales de protección de datos: La base legal según la cual procesamos los datos personales de los usuarios mediante cookies depende de si solicitamos el consentimiento de los usuarios. Si los usuarios consienten, la base legal para el procesamiento de sus datos es el consentimiento otorgado. De lo contrario, los datos procesados mediante cookies se procesan sobre la base de nuestros intereses legítimos (p. ej., relativos a la operación empresarial de nuestra oferta en línea y a la mejora de su usabilidad) o, si esto se realiza en el marco del cumplimiento de nuestras obligaciones contractuales, cuando el uso de cookies es necesario para cumplir con nuestras obligaciones contractuales. Para qué fines procesamos las cookies, lo aclararemos a lo largo de esta declaración de privacidad o en el marco de nuestros procesos de consentimiento y procesamiento..
Duración de almacenamiento:
En cuanto a la duración de almacenamiento, se distinguen los siguientes tipos de cookies:
-
Cookies temporales (también: cookies de sesión):Las cookies temporales se eliminan a más tardar una vez que un usuario ha salido de una oferta en línea y ha cerrado su dispositivo (por ejemplo, navegador o aplicación móvil).
-
Cookies permanentes:
Permanente Cookies bleiben auch nach dem Schließen des Endgerätes
gespeichert. So können beispielsweise der Login-Status gespeichert oder
bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website
erneut besucht. Ebenso können die mit Hilfe von Cookies erhobenen Daten
der Nutzer zur Reichweitenmessung verwendet werden. Sofern wir
Nutzernkeine expliziten Angaben zur Art und Speicherdauer von Cookies
mitteilen (z.B. im Rahmen der Einholung der Einwilligung), sollten Nutzer
davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu
zwei Jahre betragen kann.
Notas generales sobre la revocación y oposición (conocido como Opt-Out):
Los usuarios pueden revocar en cualquier momento los consentimientos que han otorgado y oponerse al procesamiento de acuerdo con las disposiciones legales. Para ello, los usuarios pueden limitar el uso de cookies en la configuración de su navegador (lo que puede limitar la funcionalidad de nuestra oferta en línea). También se puede presentar una oposición al uso de cookies con fines de marketing online a través de los sitios web.
https://optout.aboutads.info"
y
https://www.youronlinechoices.com"/
ser explicado.
-
Bases legales:
Intereses legítimos (Art. 6 Párrafo 1 Frase 1 letra f) RGPD). Consentimiento (Art. 6 Párrafo 1 Frase 1 letra a) RGPD).
Más información sobre procesos de tratamiento, procedimientos y servicios:
-
Procesamiento de datos de cookies sobre la base de un consentimiento: Implementamos un procedimiento para la gestión del consentimiento: procedimientos para la obtención, registro, gestión y revocación de consentimientos, especialmente para el uso de cookies y tecnologías similares para almacenar, leer y procesar información en los dispositivos finales de los usuarios así como su procesamiento, en cuyo marco se recopila el consentimiento de los usuarios para el uso de cookies, o para los tratamientos y proveedores mencionados en el marco de la gestión del consentimiento: procedimientos para la obtención, registro, gestión y revocación de consentimientos, especialmente para el uso de cookies y tecnologías similares para el almacenamiento, lectura y procesamiento de información en los dispositivos finales de los usuarios. En este contexto, se almacenará la declaración de consentimiento para no tener que repetir nuevamente su solicitud y poder demostrar el consentimiento según la obligación legal. El almacenamiento puede realizarse del lado del servidor y/o en una cookie (la llamada cookie de aceptación, o utilizando tecnologías comparables) para poder asignar el consentimiento a un usuario o a su dispositivo. Sujeto a la información individual sobre los proveedores de servicios de gestión de cookies, se aplican las siguientes notas: la duración del almacenamiento del consentimiento puede ser de hasta dos años. Aquí se crea un identificador de usuario seudoanónimo y se almacena con la fecha del consentimiento, la información sobre el alcance del consentimiento (por ejemplo, qué categorías de cookies y/o proveedores de servicios) así como el navegador, sistema y dispositivo final utilizado.;
Bases legales: Consentimiento (Art. 6 Párrafo 1 S. 1 lit. a) RGPD.
Servicios comerciales
Procesamos datos de nuestros socios contractuales y comerciales, p. ej., clientes e interesados (denominados colectivamente "socios contractuales") en el marco de relaciones legales contractuales y similares, así como en medidas asociadas y en la comunicación con los socios contractuales (o precontractual), p. ej., para responder a consultas..
Procesamos estos datos para cumplir con nuestras obligaciones contractuales. Esto incluye, en particular, las obligaciones de prestación de los servicios acordados, cualquier obligación de actualización y remediación en caso de incumplimiento y otras interrupciones de servicio. Además, procesamos los datos para proteger nuestros derechos y para las tareas administrativas y la organización empresarial asociadas con estas obligaciones. Además, procesamos los datos en base a nuestros intereses legítimos en una gestión empresarial adecuada y económica, así como en medidas de seguridad para proteger a nuestros socios contractuales y a nuestra actividad comercial del abuso, la amenaza a sus datos, secretos, información y derechos (por ejemplo, la participación de servicios de telecomunicaciones, transporte y otros servicios auxiliares, así como contratistas, bancos, asesores fiscales y legales, proveedores de servicios de pago o autoridades fiscales). En el marco de la ley vigente, solo divulgamos los datos de los socios contractuales a terceros en la medida en que sea necesario para los fines mencionados o para el cumplimiento de obligaciones legales. Sobre otras formas de procesamiento, p. ej., con fines de marketing, se informará a los socios contractuales en el marco de esta declaración de privacidad..
Informaremos a los socios contractuales sobre qué datos son necesarios para los fines mencionados antes o en el marco de la recopilación de datos, p. ej., en formularios en línea, mediante una señalización especial (por ejemplo, colores) o símbolos (por ejemplo, asteriscos u otros) o de forma personal..
Eliminamos los datos después del vencimiento de las obligaciones legales de garantía y obligaciones comparables, es decir, generalmente después de 4 años, a menos que los datos se almacenen en una cuenta de cliente, por ejemplo, mientras deba ser conservados por razones legales de archivo. El período de conservación legal es de diez años para documentos relevantes desde el punto de vista fiscal, así como para libros comerciales, inventarios, balances de apertura, estados financieros, instrucciones de trabajo necesarias para comprender estos documentos y otros documentos organizativos y comprobantes contables, y de seis años para cartas comerciales recibidas y reproducciones de cartas comerciales enviadas. El plazo comienza al final del año calendario en el que se realizó la última entrada en el libro, el inventario, el balance de apertura, el estado financiero o el informe de gestión fue elaborado, la carta comercial fue recibida o enviada, o se generó el comprobante contable, así como la grabación fue realizada o se generaron otros documentos..
En la medida en que utilicemos proveedores o plataformas de terceros para llevar a cabo nuestros servicios, se aplicarán las condiciones comerciales y las políticas de privacidad de los respectivos proveedores o plataformas de terceros en la relación entre los usuarios y los proveedores..
-
Tipos de datos procesados:
Datos de inventario (por ejemplo, nombres, direcciones); datos de pago (por ejemplo, detalles bancarios, facturas, historial de pagos); datos de contacto (por ejemplo, correo electrónico, números de teléfono); datos contractuales (por ejemplo, objeto del contrato, duración, categoría de cliente); datos de uso (por ejemplo, páginas web visitadas, interés en contenidos, tiempos de acceso); datos metadatos, de comunicación y de procedimiento (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, estado de consentimiento)..
-
Categorías especiales de datos personales:
Datos de salud.
-
Personas afectadas:
Clientes; interesados. Socios comerciales y contractuales.
-
Propósitos del procesamiento:
Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; medidas de seguridad; solicitudes de contacto y comunicación; procedimientos de oficina y organización. Gestión y respuesta a consultas..
-
Bases legales: Cumplimiento del contrato y consultas precontractuales (Art. 6 Párrafo 1 S. 1 lit. b) GDPR); Obligación legal (Art. 6 Párrafo 1 S. 1 lit. c) GDPR). Intereses legítimos (Art. 6 Párrafo 1 S. 1 lit. f) GDPR).
Más información sobre procesos de tratamiento, procedimientos y servicios:
-
Cuenta de cliente: Los clientes pueden crear una cuenta dentro de nuestra oferta en línea (por ejemplo, cuenta de cliente o de usuario, abreviada como "cuenta de cliente"). Si se requiere el registro de una cuenta de cliente, se informará a los clientes al respecto, así como de la información necesaria para el registro. Las cuentas de cliente no son públicas y no pueden ser indexadas por motores de búsqueda. En el marco del registro, así como en posteriores inicios de sesión y usos de la cuenta del cliente, almacenamos las direcciones IP de los clientes junto con los momentos de acceso, con el fin de poder verificar el registro y prevenir el posible abuso de la cuenta del cliente. Si se cancela la cuenta del cliente, los datos de la cuenta se eliminarán tras la fecha de cancelación, a menos que deban conservarse para otros fines que no sean los de la prestación en la cuenta del cliente o por razones legales (por ejemplo, almacenamiento interno de datos de clientes, procesos de pedido o facturas). Es responsabilidad de los clientes asegurar sus datos al cancelar la cuenta del cliente.;
Bases legales: Cumplimiento del contrato y consultas precontractuales (Art. 6 Párrafo 1 S. 1 lit. b) GDPR).
-
Servicios terapéuticos: Procesamos los datos de nuestros clientes, así como de interesados y de otros clientes o socios contractuales (denominados uniformemente como "clientes"), para poder prestarles nuestros servicios. No ofrecemos personalmente servicios terapéuticos, sino solo la mediación. Los datos procesados, así como la naturaleza, el alcance, el propósito y la necesidad de su procesamiento se determinan según la relación contractual y de clientes subyacente..
En el marco de nuestra actividad también podemos procesar categorías especiales de datos, en particular información sobre la salud de los clientes, si es necesario en relación con su vida sexual o su orientación sexual, así como datos que revelen el origen racial y étnico, opiniones políticas, creencias religiosas o filosóficas o la afiliación a sindicatos. Para ello, obtenemos, si es necesario, un consentimiento explícito de los clientes y procesamos las categorías especiales de datos únicamente si esto sirve a la salud de los clientes, si los datos son públicos o si existen otros permisos legales..
Si es necesario para el cumplimiento de nuestro contrato, para proteger intereses vitales o si lo exige la ley, o si existe un consentimiento de los clientes, divulgamos o transmitimos los datos de los clientes teniendo en cuenta las normas profesionales a terceros o representantes, como por ejemplo autoridades, instituciones médicas, laboratorios, entidades de facturación así como en el ámbito de TI, oficina o servicios comparables.;
Bases legales: Cumplimiento del contrato y consultas precontractuales (Art. 6 Párrafo 1 S. 1 lit. b) GDPR).
Provisión de la oferta en línea y alojamiento web
Procesamos los datos de los usuarios para poder proporcionarles nuestros servicios en línea. Para este fin, procesamos la dirección IP del usuario, que es necesaria para transmitir el contenido y las funciones de nuestros servicios en línea al navegador o al dispositivo del usuario..
-
Tipos de datos procesados: Datos de uso (por ejemplo, páginas web visitadas, interés en contenidos, tiempos de acceso); datos meta, de comunicación y de procedimiento (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, estado de consentimiento)..
-
Personas afectadas: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
-
Propósitos del procesamiento: Provisión de nuestra oferta en línea y facilidad de uso; infraestructura informática (operación y provisión de sistemas de información y dispositivos técnicos (computadoras, servidores, etc.)). Medidas de seguridad.
-
Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 letra f) RGPD).
Más información sobre procesos de tratamiento, procedimientos y servicios:
-
Recolección de datos de acceso y archivos de registro:
El acceso a nuestra oferta en línea se registra en forma de lo que se llama "archivos de registro del servidor". Los archivos de registro del servidor pueden incluir la dirección y el nombre de las páginas web y archivos recuperados, la fecha y la hora de la recuperación, las cantidades de datos transferidos, el mensaje sobre la recuperación exitosa, el tipo de navegador junto con la versión, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente) y, generalmente, las direcciones IP y el proveedor que realiza la consulta. Los archivos de registro del servidor pueden usarse, por un lado, con fines de seguridad, por ejemplo, para evitar una sobrecarga de los servidores (especialmente en el caso de ataques malintencionados, llamados ataques DDoS) y, por otro lado, para garantizar la carga de los servidores y su estabilidad.;
Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 letra f) RGPD).
Eliminación de datos: La información de los archivos de registro se almacena por un máximo de 30 días y luego se elimina o se anonimiza. Los datos cuya conservación adicional sea necesaria para fines de prueba están excluidos de la eliminación hasta que se aclare definitivamente el respectivo incidente..
Blogs y medios de publicación
Utilizamos blogs u otros medios comparables de comunicación y publicación en línea (en adelante, "medio de publicación"). Los datos de los lectores se procesan para los fines del medio de publicación solo en la medida en que sea necesario para su presentación y la comunicación entre autores y lectores o por razones de seguridad. En lo demás, nos referimos a la información sobre el procesamiento de los visitantes de nuestro medio de publicación en el marco de estas notas de privacidad..
-
Tipos de datos procesados: Datos de inventario (por ejemplo, nombres, direcciones); Datos de contacto (por ejemplo, correo electrónico, números de teléfono); Datos de contenido (por ejemplo, entradas en formularios en línea); Datos de uso (por ejemplo, páginas web visitadas, interés en contenidos, tiempos de acceso); Datos meta, de comunicación y procedimentales (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, estado de consentimiento.).
-
Personas afectadas: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
-
Propósitos del procesamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; Retroalimentación (por ejemplo, recopilación de comentarios a través de formularios en línea); Provisión de nuestra oferta en línea y facilidad de uso; Medidas de seguridad. Gestión y respuesta a consultas..
-
Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 letra f) RGPD).
Más información sobre procesos de tratamiento, procedimientos y servicios:
-
Comentarios y contribuciones.: Cuando los usuarios dejan comentarios u otras contribuciones, se pueden almacenar sus direcciones IP sobre la base de nuestros intereses legítimos. Esto se hace por nuestra seguridad, en caso de que alguien deje contenido ilegal en los comentarios y contribuciones (insultos, propaganda política prohibida, etc.). En este caso, también podríamos ser responsables por el comentario o la contribución y, por lo tanto, estamos interesados en la identidad del autor..
Además, nos reservamos el derecho de procesar la información de los usuarios con el fin de detectar spam, sobre la base de nuestros intereses legítimos..
Sobre la misma base legal, nos reservamos el derecho de almacenar las direcciones IP de los usuarios durante la duración de las encuestas y de utilizar cookies para evitar votaciones múltiples..
La información personal proporcionada en el marco de los comentarios y publicaciones, así como cualquier información de contacto y del sitio web y los datos del contenido, se almacenará de forma permanente por nosotros hasta que el usuario se oponga.;
Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 letra f) RGPD).
Gestión de contactos y consultas
Al ponerte en contacto con nosotros (por ejemplo, por correo, formulario de contacto, correo electrónico, teléfono o a través de redes sociales) y en el contexto de relaciones existentes con usuarios y comerciales, los datos de las personas que hacen las solicitudes serán procesados en la medida en que sea necesario para responder a las consultas de contacto y a las acciones solicitadas..
-
Tipos de datos procesados: Datos de contacto (por ejemplo, correo electrónico, números de teléfono); Datos de contenido (por ejemplo, entradas en formularios en línea); Datos de uso (por ejemplo, páginas web visitadas, interés en contenido, tiempos de acceso); Datos meta, de comunicación y de procedimiento (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, estado de consentimiento..
-
Personas afectadas: Socios de comunicación.
-
Propósitos del procesamiento: Consultas de contacto y comunicación; gestión y respuesta a consultas; retroalimentación (por ejemplo, recopilación de comentarios a través de formularios en línea). Provisión de nuestra oferta en línea y facilidad de uso..
-
Bases legales: Intereses legítimos (Art. 6 párrafo 1 frase 1 letra f) GDPR). Cumplimiento del contrato y consultas precontractuales (Art. 6 párrafo 1 frase 1 letra b) GDPR).
Más información sobre procesos de tratamiento, procedimientos y servicios:
-
Formulario de contacto: Cuando los usuarios se ponen en contacto con nosotros a través de nuestro formulario de contacto, correo electrónico u otros medios de comunicación, procesamos los datos que se nos proporcionan en este contexto para el tratamiento del asunto comunicado.;
Bases legales: Cumplimiento del contrato y consultas precontractuales (Art. 6 párrafo 1 frase 1 letra b) GDPR), Intereses legítimos (Art. 6 párrafo 1 frase 1 letra f) GDPR).
Boletines y notificaciones electrónicas
Enviamos boletines informativos, correos electrónicos y otras notificaciones electrónicas (en adelante "boletines informativos") solo con el consentimiento de los destinatarios o con un permiso legal. Si en el marco de la inscripción al boletín se describen específicamente los contenidos, son determinantes para el consentimiento de los usuarios. Además, nuestros boletines informativos contienen información sobre nuestros servicios y sobre nosotros..
Para suscribirse a nuestro boletín, generalmente es suficiente que proporcione su dirección de correo electrónico. Sin embargo, podemos solicitarle que proporcione un nombre, para un saludo personal en el boletín, o más información, si es necesario para los fines del boletín..
Proceso de Opt-In: La inscripción a nuestro boletín se realiza principalmente a través de un proceso de Opt-In. Las inscripciones al boletín se registran para poder demostrar el proceso de registro de acuerdo con los requisitos legales. Esto incluye el almacenamiento de la fecha y hora de la inscripción y de la confirmación..
Eliminación y restricción del procesamiento: Podemos almacenar las direcciones de correo electrónico canceladas durante hasta tres años en base a nuestros intereses legítimos antes de borrarlas, para poder demostrar un consentimiento previamente otorgado. El procesamiento de estos datos se limita al propósito de una posible defensa de reclamaciones. Se puede solicitar la eliminación individual en cualquier momento, siempre que se confirme simultáneamente que existió previamente un consentimiento. En caso de obligaciones de respeto permanente de objeciones, nos reservamos el derecho de almacenar la dirección de correo electrónico solo para este propósito en una lista de bloqueo (denominada "lista negra")..
La grabación del proceso de inicio de sesión se lleva a cabo sobre la base de nuestros intereses legítimos con el fin de demostrar su correcta realización. En la medida en que contratemos a un proveedor de servicios para el envío de correos electrónicos, esto se hará sobre la base de nuestros intereses legítimos en un sistema de envío eficiente y seguro..
Contenidos:
Información sobre nosotros, nuestros servicios, acciones y ofertas..
-
Tipos de datos procesados: Datos de inventario (por ejemplo, nombres, direcciones); Datos de contacto (por ejemplo, correo electrónico, números de teléfono); Meta, datos de comunicación y proceso (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, estado de consentimiento); Datos de uso (por ejemplo, páginas web visitadas, interés en contenidos, tiempos de acceso)..
-
Personas afectadas: Socios de comunicación.
-
Propósitos del procesamiento: Marketing directo (por ejemplo, por correo electrónico o postal)..
-
Bases legales: Consent (Art. 6 para. 1 sentence 1 lit. a) GDPR).
-
Right to object (Opt-Out):
You can unsubscribe from our newsletter at any time, i.e., revoke your consent or object to further receipt. You can find a link to unsubscribe from the newsletter either at the end of each newsletter or use one of the contact options provided above, preferably by email..
Más información sobre procesos de tratamiento, procedimientos y servicios:
-
Measurement of open and click rates: The newsletters contain a so-called "web beacon", i.e., a pixel-sized file that is retrieved from our server when the newsletter is opened, or if we use a mailing service provider, from their server. During this retrieval, technical information such as information about the browser and your system, as well as your IP address and the time of retrieval, is collected..
Esta información se utiliza para la mejora técnica de nuestro boletín informativo, basada en los datos técnicos o en los grupos objetivo y su comportamiento de lectura según su lugar de acceso (que se puede determinar mediante la dirección IP) o los tiempos de acceso. Este análisis también incluye determinar si los boletines se abren, cuándo se abren y qué enlaces se clican. Esta información se asigna a los destinatarios individuales del boletín y se almacena en sus perfiles hasta su eliminación. Los análisis nos sirven para reconocer los hábitos de lectura de nuestros usuarios y adaptar nuestro contenido a ellos o enviar contenido diferente según los intereses de nuestros usuarios..
Bases legales: Consent (Art. 6 para. 1 sentence 1 lit. a) GDPR).
Comunicación publicitaria a través de correo electrónico, correo postal, fax o teléfono
Procesamos datos personales con el propósito de comunicación comercial, que puede realizarse a través de diversos canales, como por ejemplo, correo electrónico, teléfono, correo postal o fax, de acuerdo con la legislación vigente..
Los destinatarios tienen el derecho de revocar sus consentimientos en cualquier momento o de oponerse en cualquier momento a la comunicación comercial..
Tras la revocación o oposición, almacenamos los datos necesarios para demostrar la legitimidad previa para contactar o enviar hasta tres años después de que finalice el año de la revocación u oposición, basándonos en nuestros intereses legítimos. El procesamiento de estos datos está limitado al propósito de una posible defensa contra reclamaciones. Con base en el interés legítimo de tener en cuenta permanentemente la revocación o oposición de los usuarios, además almacenamos los datos necesarios para evitar un nuevo contacto (p. ej. dependiendo del canal de comunicación, la dirección de correo electrónico, número de teléfono, nombre)..
-
Tipos de datos procesados: Datos de existencia (p. ej. nombres, direcciones); Datos de contacto (p. ej. correo electrónico, números de teléfono).
-
Personas afectadas: Socios de comunicación.
-
Propósitos del procesamiento: Marketing directo (por ejemplo, por correo electrónico o postal)..
-
Bases legales: Consentimiento (Art. 6, párr. 1, frase 1, letra a) RGPD). Intereses legítimos (Art. 6, párr. 1, frase 1, letra f) RGPD).
Análisis web, monitoreo y optimización
El análisis web (también denominado "medición de alcance") se utiliza para evaluar los flujos de visitantes de nuestra oferta en línea y puede incluir comportamientos, intereses o información demográfica sobre los visitantes, como por ejemplo la edad o el sexo, como valores seudónimos. Con la ayuda del análisis de alcance, podemos, por ejemplo, identificar cuándo se utiliza más nuestro servicio en línea o sus funciones o contenidos, o cuándo son más invitorias a su reutilización. Igualmente, podemos entender qué áreas necesitan optimización..
Además del análisis web, también podemos utilizar métodos de prueba para, por ejemplo, probar y optimizar diferentes versiones de nuestra oferta en línea o de sus componentes..
A menos que se indique lo contrario a continuación, se pueden crear perfiles para estos fines, es decir, se pueden compilar datos relacionados con una operación de uso y se pueden almacenar e interpretar información en un navegador o en un dispositivo. Entre los datos recopilados se incluyen especialmente las páginas web visitadas y los elementos utilizados allí, así como datos técnicos como el navegador utilizado, el sistema informático utilizado y la información sobre los tiempos de uso. Si los usuarios han dado su consentimiento para la recopilación de sus datos de ubicación, estos también pueden ser procesados..
También se almacenan las direcciones IP de los usuarios. Sin embargo, utilizamos un proceso de enmascaramiento de IP (es decir, seudonimización mediante la reducción de la dirección IP) para proteger a los usuarios. En general, dentro del marco del análisis web, pruebas A/B y optimización no se almacenan datos claros de los usuarios (como por ejemplo direcciones de correo electrónico o nombres), sino seudónimos. Es decir, tanto nosotros como los proveedores del software utilizado no conocemos la verdadera identidad de los usuarios, sino solo los datos almacenados en sus perfiles para los fines de los respectivos procedimientos..
-
Tipos de datos procesados: Datos de uso (p. ej., sitios web visitados, interés en contenidos, tiempos de acceso); Datos meta, de comunicación y de procedimiento (p. ej., direcciones IP, marcas de tiempo, números de identificación, estado de consentimiento..
-
Personas afectadas: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
-
Propósitos del procesamiento: Medición de la cobertura (p. ej., estadísticas de acceso, identificación de visitantes recurrentes); Perfiles con información relacionada con el usuario (creación de perfiles de usuario). Provisión de nuestra oferta en línea y facilidad de uso..
-
Medidas de seguridad: Enmascaramiento de IP (pseudonimización de la dirección IP)..
-
Bases legales: Consent (Art. 6 para. 1 sentence 1 lit. a) GDPR).
Más información sobre procesos de tratamiento, procedimientos y servicios:
Cambio y actualización de la política de privacidad
Le pedimos que se mantenga informado regularmente sobre el contenido de nuestra declaración de privacidad. Ajustaremos la declaración de privacidad tan pronto como los cambios en los tratamientos de datos que realizamos hagan esto necesario. Le informaremos tan pronto como los cambios requieran una acción de su parte (p. ej., consentimiento) o una notificación individual adicional..
Si proporcionamos en esta declaración de privacidad direcciones e información de contacto de empresas y organizaciones, le pedimos que tenga en cuenta que las direcciones pueden cambiar con el tiempo y le pedimos que verifique la información antes de ponerse en contacto..
Definiciones de términos
En esta sección se le proporciona un resumen de los términos utilizados en esta declaración de privacidad. En la medida en que los términos están definidos por la ley, se aplican sus definiciones legales. Las siguientes explicaciones tienen como objetivo, sobre todo, facilitar la comprensión..
-
Datos personales:
Los datos personales son toda información que se refiere a una persona física identificada o identificable (en adelante, la persona afectada); se considera que una persona física es identificable si puede ser identificada, directa o indirectamente, en particular mediante la asignación de un identificador como un nombre, un número de identificación, datos de ubicación, un identificador en línea (por ejemplo, una cookie) o uno o más rasgos especiales que sean expresión de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona..
-
Perfiles con información relacionada con el usuario:
El procesamiento de "perfiles con información personal del usuario", o simplemente "perfiles", abarca cualquier tipo de procesamiento automatizado de datos personales que consiste en utilizar estos datos personales para analizar, evaluar o predecir ciertos aspectos personales relacionados con una persona física (dependiendo del tipo de perfilado, esto puede incluir diferentes informaciones sobre la demografía, comportamiento e intereses, como, por ejemplo, la interacción con páginas web y su contenido, etc.). Para fines de perfilado, a menudo se utilizan cookies y balizas web..
-
Medición de alcance: La medición de alcance (también llamada análisis web) se utiliza para evaluar los flujos de visitantes de una oferta en línea y puede incluir el comportamiento o los intereses de los visitantes en relación con cierta información, como el contenido de las páginas web. Con la ayuda del análisis de alcance, los operadores de ofertas en línea pueden reconocer, por ejemplo, cuándo los usuarios visitan sus páginas web y qué contenido les interesa. De esta manera, pueden adaptar mejor el contenido de las páginas web a las necesidades de sus visitantes. Para fines de análisis de alcance, a menudo se utilizan cookies pseudónimas y balizas web para reconocer a los visitantes recurrentes y obtener así análisis más precisos sobre el uso de una oferta en línea..
-
Responsable: Se designa como "responsable" a la persona física o jurídica, autoridad, entidad u otro organismo que decida, de manera individual o conjunta con otros, sobre los fines y medios del tratamiento de datos personales..
-
Tratamiento:
El tratamiento es cualquier operación realizada con o sin la ayuda de procedimientos automatizados o cualquier serie de operaciones relacionada con datos personales. El término es amplio y abarca prácticamente cualquier manejo de datos, ya sea la recolección, el análisis, el almacenamiento, la transmisión o la eliminación..