Política de privacidad
Introducción
Con la siguiente política de privacidad, nos gustaría informarte sobre los tipos de tus datos personales (en lo sucesivo también denominados «datos» para abreviar) que procesamos, con qué fines y en qué medida. La política de privacidad se aplica a todo el tratamiento de datos personales que llevamos a cabo, tanto en el contexto de la prestación de nuestros servicios como, en particular, en nuestros sitios web, móviles, así como en presencias externas en línea, como nuestros perfiles en redes sociales (en lo sucesivo, denominados colectivamente «Oferta en línea»).
Los términos utilizados no son específicos de género.
Estado: 06.03.2025
Contenidos
- Introducción
- Persona responsable
- Visión general del tratamiento
- Contacto con el responsable de la protección de datos
- Bases jurídicas pertinentes
- Medidas de seguridad
- Transmisión y divulgación de datos personales
- Tratamiento de datos en terceros países
- Uso de cookies
- Servicios comerciales y empresariales
- Proveedor de servicios de pago
- Comprobación de crédito
- Prestación de servicios en línea y alojamiento web
- Contacto
- Plugins y funciones y contenidos integrados
- Eliminación de datos
- Cambio y actualización de la política de privacidad
- Derechos de los interesados
- Definiciones de términos
Persona responsable
Baumsicht
Hauptstraße 1
87651 Bidingen
Alemania
+49 (0)15678 722 533
Dirección de correo electrónico: mail@treesta.net
Visión general del procesamiento
La siguiente descripción general resume los tipos de datos tratados y los fines de su tratamiento, y hace referencia a los interesados.
Tipos de datos tratados
- Datos de inventario (por ejemplo, nombres, direcciones).
- Datos de contenido (por ejemplo, entradas en formularios en línea).
- Datos de contacto (por ejemplo, correo electrónico, números de teléfono).
- Meta/datos de comunicación (por ejemplo, información del dispositivo, direcciones IP).
- Datos de uso (por ejemplo, páginas web visitadas, interés en el contenido, horas de acceso).
- Datos de localización (información sobre la posición geográfica de un dispositivo o una persona).
- Datos contractuales (por ejemplo, objeto del contrato, plazo, categoría de cliente).
- Datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos).
Categorías de interesados
- Socios comerciales y contractuales.
- Partes interesadas.
- Socios de comunicación.
- Clientes.
- Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
Fines del tratamiento
- Evaluación de la solvencia y la capacidad crediticia.
- Prestación de nuestros servicios en línea y experiencia del usuario.
- Evaluación de acciones de visita.
- Procedimientos de oficina y organización.
- Seguimiento entre dispositivos (procesamiento entre dispositivos de los datos del usuario con fines de marketing).
- Marketing directo (por ejemplo, por correo electrónico o postal).
- Marketing basado en intereses y en el comportamiento.
- Solicitudes de contacto y comunicación.
- Medición de la conversión (medición de la eficacia de los esfuerzos de marketing).
- Elaboración de perfiles (creación de perfiles de usuario).
- Remarketing.
- Medición del alcance (por ejemplo, estadísticas de acceso, reconocimiento de visitantes recurrentes).
- Medidas de seguridad.
- Seguimiento (por ejemplo, perfiles de interés/comportamiento, uso de cookies).
- Prestación de servicios contractuales y atención al cliente.
- Gestión y respuesta a solicitudes.
- Orientación (determinación de grupos destinatarios relevantes para fines de marketing u otra salida de contenido).
Decisiones automatizadas caso por caso.
- Información crediticia (decisión basada en una verificación de crédito).
Bases jurídicas pertinentes
A continuación, compartimos las bases jurídicas del Reglamento General de Protección de Datos (RGPD) en virtud de las cuales procesamos datos personales. Ten en cuenta que, además de las normas del GDPR, pueden ser de aplicación las normas nacionales de protección de datos de tu país de residencia y domicilio o del nuestro. Además, si en casos concretos fueran pertinentes bases jurídicas más específicas, te informaremos de ellas en la política de privacidad.
- Consentimiento (Art. 6 párr. 1 p. 1 lit. a. GDPR) – El interesado ha dado su consentimiento al tratamiento de los datos personales que le conciernen para uno o varios fines específicos.
- Cumplimiento contractual y solicitudes precontractuales (Art. 6 párr. 1 p. 1 lit. b. GDPR) – El tratamiento es necesario para el cumplimiento de un contrato en el que el interesado es parte o para la ejecución de medidas precontractuales llevadas a cabo a petición del interesado.
- Obligación legal (Art. 6 párr. 1 p. 1 lit. c. GDPR) – El tratamiento es necesario para el cumplimiento de una obligación legal a la que está sujeto el responsable del tratamiento.
- Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f. GDPR) – El tratamiento es necesario para proteger los intereses legítimos del responsable del tratamiento o de un tercero, salvo que prevalezcan los intereses o los derechos y libertades fundamentales del interesado que requieran la protección de los datos personales.
Medidas de seguridad
Adoptamos las medidas técnicas y organizativas apropiadas de conformidad con la ley, teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como las distintas probabilidades de ocurrencia y el alcance de la amenaza para los derechos y libertades de las personas físicas, con el fin de garantizar un nivel de protección adecuado al riesgo.
Las medidas incluyen, en particular, asegurar la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como el acceso, introducción, transferencia, asegurando la disponibilidad y su separación. Además, hemos establecido procedimientos para garantizar el ejercicio de los derechos de los interesados, la supresión de datos y las respuestas a los datos comprometidos. Además, ya tenemos en cuenta la protección de los datos personales durante el desarrollo o la selección de hardware, software, así como los procedimientos de acuerdo con el principio de protección de datos, mediante el diseño de la tecnología y mediante configuraciones predeterminadas respetuosas con la protección de datos.
Encriptación SSL (https): Para proteger tus datos transmitidos a través de nuestra oferta en línea, utilizamos el cifrado SSL. Puedes reconocer estas conexiones encriptadas por el prefijo https:// en la barra de direcciones de tu navegador.
Transmisión y divulgación de datos personales
En el curso de nuestro procesamiento de datos personales, ocurre que los datos se transmiten o revelan a otras entidades, empresas, unidades organizativas legalmente independientes o personas. Los destinatarios de estos datos pueden ser, por ejemplo, entidades de pago en el marco de operaciones de pago, proveedores de servicios encargados de tareas informáticas o proveedores de servicios y contenidos integrados en un sitio web. En tales casos, cumplimos los requisitos legales y, en particular, celebramos contratos o acuerdos adecuados que sirven para proteger tus datos con los destinatarios de los mismos.
Tratamiento de datos en terceros países
Si procesamos datos en un tercer país (es decir, fuera de la Unión Europea (UE), el Espacio Económico Europeo (EEE)) o el procesamiento tiene lugar en el contexto del uso de servicios de terceros o la divulgación o transferencia de datos a otras personas, entidades o empresas, sólo se hará de conformidad con los requisitos legales.
Sujeto a consentimiento expreso o transferencia contractual o legalmente requerida, procesamos o permitimos que los datos sean procesados sólo en terceros países con un nivel reconocido de protección de datos, obligación contractual por las llamadas cláusulas estándar de protección de la Comisión de la UE, en presencia de certificaciones o reglamentos internos vinculantes de protección de datos (Art. 44 a 49 GDPR, página de información de la Comisión de la UE: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
En el marco del llamado «Marco de Privacidad de Datos» (MPD), la Comisión de la UE también ha reconocido como seguro el nivel de protección de datos de determinadas empresas de EE.UU. en el marco de la decisión de adecuación de 10 de julio de 2023. La lista de empresas certificadas, así como más información sobre el DPF, puede consultarse en el sitio web del Departamento de Comercio de EEUU: https://www.dataprivacyframework.gov/. En el contexto de la información sobre protección de datos, te informamos de qué proveedores de servicios que utilizamos están certificados conforme al Marco de Privacidad de Datos.
Uso de cookies
Las cookies son pequeños archivos de texto, u otras etiquetas de memoria, que almacenan información en dispositivos terminales y leen información de dispositivos terminales. Por ejemplo, para almacenar el estado de inicio de sesión en una cuenta de usuario, el contenido de un carrito de la compra en una tienda electrónica, el contenido al que se ha accedido o las funciones utilizadas de una oferta en línea. Las cookies pueden utilizarse además para diversos fines, por ejemplo, para fines de funcionalidad, seguridad y comodidad de las ofertas en línea, así como para la creación de análisis de los flujos de visitantes.
Notas sobre el consentimiento: Utilizamos cookies de conformidad con las disposiciones legales. Por lo tanto, obtenemos el consentimiento previo de los usuarios, excepto cuando la ley no lo exija. En particular, el consentimiento no es necesario si el almacenamiento y la lectura de información, incluidas las cookies, son absolutamente necesarios para prestar al usuario un servicio telemático (es decir, nuestra oferta en línea) expresamente solicitado por él. El consentimiento revocable se comunicará claramente a los usuarios y contendrá la información sobre el uso respectivo de las cookies.
Notas sobre las bases legales según la ley de protección de datos: La base jurídica en virtud de la ley de protección de datos sobre el tratamiento de los datos personales de los usuarios mediante el uso de cookies depende de si solicitamos el consentimiento de los usuarios. Si los usuarios dan su consentimiento, la base legal para el tratamiento de sus datos es el consentimiento declarado. De lo contrario, los datos procesados con la ayuda de cookies se procesan sobre la base de nuestros intereses legítimos (por ejemplo, en una operación comercial de nuestra oferta en línea y la mejora de su usabilidad) o, si se hace en el contexto del cumplimiento de nuestras obligaciones contractuales, si el uso de cookies es necesario para cumplir nuestras obligaciones contractuales. Con qué fines procesamos las cookies, lo aclaramos en el curso de esta política de privacidad o en el contexto de nuestros procedimientos de consentimiento y procesamiento.
Período de almacenamiento: En términos de periodo de almacenamiento, se distinguen los siguientes tipos de cookies:
- Cookies temporales (también: cookies de sesión): Las cookies temporales se eliminan como muy tarde después de que el usuario haya abandonado una oferta online y cerrado su dispositivo terminal (por ejemplo, navegador o aplicación móvil).
- Cookies permanentes:Las cookies permanentes permanecen almacenadas incluso después de cerrar el dispositivo terminal. Por ejemplo, el estado de inicio de sesión puede guardarse o el contenido preferido puede mostrarse directamente cuando el usuario vuelve a visitar un sitio web. Asimismo, los datos de usuario recogidos con ayuda de las cookies pueden utilizarse para medir el alcance. A menos que proporcionemos a los usuarios información explícita sobre el tipo y la duración de almacenamiento de las cookies (por ejemplo, como parte de la obtención del consentimiento), los usuarios deben asumir que las cookies son permanentes y que el período de almacenamiento puede ser de hasta dos años.
Información general sobre revocación y oposición (opt-out): Dependiendo de si el procesamiento se basa en el consentimiento o en el permiso legal, tienes la opción en cualquier momento de revocar cualquier consentimiento dado o de oponerte al procesamiento de tus datos mediante tecnologías de cookies (denominadas colectivamente «exclusión voluntaria»). Inicialmente, puedes declarar tu objeción mediante la configuración de tu navegador, por ejemplo, desactivando el uso de cookies (lo que también puede restringir la funcionalidad de nuestra oferta en línea). También puedes declarar tu oposición al uso de cookies con fines de marketing online a través de diversos servicios, especialmente en el caso del seguimiento, a través de los sitios web https://optout.aboutads.info y https://www.youronlinechoices.com/. Además, puedes recibir más instrucciones de objeción en el contexto de la información sobre los proveedores de servicios y las cookies utilizadas.
Tratamiento de datos de cookies basado en el consentimiento: Utilizamos un procedimiento de gestión del consentimiento de cookies, en el contexto del cual el consentimiento de los usuarios para el uso de cookies, o el tratamiento y los proveedores mencionados en el procedimiento de gestión del consentimiento de cookies puede ser obtenido y gestionado y revocado por los usuarios. Aquí, la declaración de consentimiento se almacena para no tener que repetir su consulta y poder probar el consentimiento de acuerdo con la obligación legal. El almacenamiento puede tener lugar en el lado del servidor y/o en una cookie (la llamada cookie opt-in, o con la ayuda de tecnologías comparables), para poder asignar el consentimiento a un usuario o a su dispositivo. A reserva de la información individual sobre los proveedores de servicios de gestión de cookies, se aplica la siguiente información: La duración del almacenamiento del consentimiento puede ser de hasta dos años. En este caso, se forma y almacena un identificador de usuario seudónimo con la hora del consentimiento, información sobre el alcance del consentimiento (por ejemplo, qué categorías de cookies y/o proveedores de servicios), así como el navegador, el sistema y el dispositivo final utilizados.
Servicios comerciales y empresariales
Tratamos los datos de nuestros socios contractuales y comerciales, por ejemplo, clientes y posibles clientes (denominados colectivamente «socios contractuales») en el contexto de las relaciones contractuales y legales comparables, así como de las medidas relacionadas y en el contexto de la comunicación con los socios contractuales (o precontractuales), por ejemplo, para responder a consultas.
Procesamos estos datos para cumplir con nuestras obligaciones contractuales, para garantizar nuestros derechos y a efectos de las tareas administrativas asociadas a esta información, así como para la organización empresarial. En el marco de la legislación aplicable, sólo revelamos los datos de los socios contractuales a terceros en la medida en que sea necesario para los fines mencionados o para el cumplimiento de obligaciones legales o con el consentimiento de los interesados (por ejemplo, a los servicios de telecomunicaciones, transporte y otros servicios auxiliares participantes, así como a subcontratistas, bancos, asesores fiscales y jurídicos, proveedores de servicios de pago o autoridades fiscales). Se informará a los socios contractuales sobre otras formas de tratamiento, por ejemplo, con fines de marketing, en el ámbito de esta declaración de protección de datos.
Informamos a los socios contractuales de qué datos son necesarios para los fines mencionados antes o durante la recopilación de datos, por ejemplo, en formularios en línea, mediante marcas especiales (por ejemplo, colores) o símbolos (por ejemplo, asteriscos o similares), o en persona.
Eliminamos los datos tras la expiración de la garantía legal y obligaciones comparables, es decir, generalmente después de 4 años, a menos que los datos se almacenen en una cuenta de cliente, por ejemplo, mientras deban conservarse por motivos legales de archivo (por ejemplo, a efectos fiscales, generalmente 10 años). Si un plazo no comienza expresamente en una fecha concreta y es de al menos un año, comienza automáticamente al final del año natural en el que se produjo el hecho que desencadenó el plazo. En el caso de relaciones contractuales en curso en el contexto de las cuales se almacenan datos, el acontecimiento que desencadena el plazo es la fecha en que surte efecto la rescisión u otra terminación de la relación jurídica. Eliminamos los datos que nos comunica la parte contratante como parte de un pedido de acuerdo con las especificaciones del pedido, generalmente tras la finalización del pedido.
En la medida en que utilicemos proveedores o plataformas de terceros para prestar nuestros servicios, se aplicarán los términos y condiciones y los avisos de protección de datos de los respectivos proveedores o plataformas de terceros en la relación entre los usuarios y los proveedores.
Cuenta de cliente: Los socios contractuales pueden crear una cuenta dentro de nuestra oferta online (por ejemplo, cuenta de cliente o de usuario, en resumen «cuenta de cliente»). Si se requiere el registro de una cuenta de cliente, los socios contractuales serán informados de ello, así como de la información necesaria para el registro. Las cuentas de cliente no son públicas y no pueden ser indexadas por los motores de búsqueda. Durante el registro y los posteriores inicios de sesión y uso de la cuenta de cliente, almacenamos las direcciones IP de los clientes junto con las horas de acceso para poder demostrar el registro y evitar cualquier uso indebido de la cuenta de cliente.
Si los clientes han cancelado su cuenta de cliente, los datos relativos a la cuenta de cliente se eliminarán, a menos que su conservación sea necesaria por motivos legales. Es responsabilidad de los clientes hacer una copia de seguridad de sus datos cuando se cancele su cuenta de cliente.
Análisis económicos y estudios de mercado: Por motivos comerciales y para poder reconocer las tendencias del mercado, los deseos de los socios contractuales y los usuarios, analizamos los datos de que disponemos sobre transacciones comerciales, contratos, consultas, etc., por lo que los socios contractuales, las partes interesadas, los clientes, los visitantes y los usuarios de nuestra oferta en línea pueden formar parte del grupo de personas afectadas.
Los análisis se llevan a cabo con fines de evaluación empresarial, marketing e investigación de mercado (por ejemplo, para determinar grupos de clientes con características diferentes). Para ello, podemos tener en cuenta, si están disponibles, los perfiles de los usuarios registrados junto con sus datos, por ejemplo, sobre los servicios utilizados. Los análisis sólo nos sirven a nosotros y no se divulgan externamente, a menos que sean análisis anónimos con valores resumidos, es decir, anonimizados. Además, tenemos en cuenta la privacidad de los usuarios y procesamos los datos con fines de análisis de la forma más seudónima posible y, si es factible, de forma anónima (por ejemplo, como datos resumidos).
Tienda y comercio electrónico: Procesamos los datos de nuestros clientes para permitirles seleccionar, comprar o encargar los productos, bienes y servicios relacionados seleccionados, así como su pago y entrega o ejecución. Si es necesario para la ejecución de un pedido, utilizamos proveedores de servicios, en particular empresas postales, de transporte y de envío, para llevar a cabo la entrega o ejecución a nuestros clientes. Para el procesamiento de las transacciones de pago, utilizamos los servicios de bancos y proveedores de servicios de pago. La información requerida se identifica como tal en el contexto del proceso de pedido o adquisición comparable e incluye la información necesaria para la entrega, o prestación y facturación, así como información de contacto, para poder realizar cualquier consulta.
- Tipos de datos tratados: Datos de inventario (p. ej., nombres, direcciones), datos de pago (p. ej., datos bancarios, facturas, historial de pagos), datos de contacto (p. ej., correo electrónico, números de teléfono), datos contractuales (p. ej., objeto del contrato, plazo, categoría de cliente), datos de uso (p. ej., sitios web visitados, interés en el contenido, horas de acceso), metadatos/datos de comunicación (p. ej., información del dispositivo, direcciones IP).
- Personas afectadas: Partes interesadas, socios comerciales y contractuales, clientes.
- Fines del tratamiento: Prestación de servicios contractuales y de atención al cliente, solicitudes de contacto y comunicaciones, procedimientos administrativos y organizativos, gestión y respuesta a solicitudes, medidas de seguridad, evaluación de acciones de visita, marketing basado en intereses y en el comportamiento, elaboración de perfiles (creación de perfiles de usuario).
- Base jurídica: Ejecución del contrato y solicitudes precontractuales (Art. 6 párrafo 1 p. 1 lit. b. GDPR), Obligación legal (Art. 6 párrafo 1 p. 1 lit. c. GDPR), Intereses legítimos (Art. 6 párrafo 1 p. 1 lit. f. GDPR).
Proveedor de servicios de pago
En el contexto de las relaciones contractuales y otras relaciones legales, debido a obligaciones legales o de otro modo sobre la base de nuestros intereses legítimos, ofrecemos a los sujetos de datos opciones de pago eficientes y seguras y utilizamos otros proveedores de servicios de pago para este fin, además de bancos y entidades de crédito (colectivamente, «proveedores de servicios de pago»).
Los datos procesados por los proveedores de servicios de pago incluyen datos de inventario, como el nombre y la dirección, datos bancarios, como números de cuenta o números de tarjeta de crédito, contraseñas, TAN y sumas de comprobación, así como el contrato, el total y la información relacionada con el destinatario. La información es necesaria para realizar las transacciones. Sin embargo, los datos introducidos sólo son procesados por los proveedores de servicios de pago y almacenados con ellos. Es decir, no recibimos ninguna información relacionada con la cuenta o la tarjeta de crédito, sino sólo información con la confirmación o información negativa del pago. En determinadas circunstancias, los proveedores de servicios de pago transmiten los datos a las agencias de crédito. El objetivo de esta transmisión es comprobar la identidad y la solvencia. A este respecto, nos remitimos a los términos y condiciones y a la información sobre protección de datos de los proveedores de servicios de pago.
Para las transacciones de pago, se aplican los términos y condiciones y los avisos de protección de datos de los respectivos proveedores de servicios de pago, a los que se puede acceder dentro de los respectivos sitios web o aplicaciones de transacción. Nos remitimos a ellos igualmente con el fin de obtener más información y hacer valer los derechos de revocación, información y otros derechos de los interesados.
- Tipos de datos tratados: Datos de inventario (por ejemplo, nombres, direcciones), datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos), datos contractuales (por ejemplo, objeto del contrato, plazo, categoría de cliente), datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso), meta/datos de comunicación (por ejemplo, información del dispositivo, direcciones IP).
- Personas afectadas: clientes, clientes potenciales.
- Fines del tratamiento: Prestación de servicios contractuales y atención al cliente.
- Base jurídica: Ejecución del contrato y solicitudes precontractuales (Art. 6 párrafo 1 p. 1 lit. b. GDPR), Intereses legítimos (Art. 6 párrafo 1 p. 1 lit. f. GDPR).
Prestación de servicios en línea y alojamiento web
Para proporcionar nuestra Oferta Online de forma segura y eficiente, utilizamos los servicios de uno o más proveedores de alojamiento web desde cuyos servidores (o servidores gestionados por ellos) se puede acceder a la Oferta Online. A estos efectos, podemos utilizar servicios de infraestructura y plataforma, capacidad informática, espacio de almacenamiento y servicios de bases de datos, así como servicios de seguridad y servicios de mantenimiento técnico.
Los datos procesados como parte de la provisión de la oferta de alojamiento pueden incluir toda la información relativa a los usuarios de nuestra oferta online, que se genera como parte del uso y la comunicación. Esto incluye regularmente la dirección IP, que es necesaria para poder entregar el contenido de las ofertas online a los navegadores, y todas las entradas realizadas dentro de nuestra oferta online o desde sitios web.
Envío y alojamiento de correo electrónico: Los servicios de alojamiento web que utilizamos también incluyen el envío, recepción y almacenamiento de correos electrónicos. Para estos fines, se procesan las direcciones de los destinatarios y remitentes, así como información adicional sobre el envío de correos electrónicos (por ejemplo, los proveedores implicados) y el contenido de los respectivos correos electrónicos. Los datos mencionados también pueden ser procesados con fines de detección de SPAM. Ten en cuenta que, por lo general, los correos electrónicos no se envían encriptados en Internet. Por regla general, los correos electrónicos se encriptan en tránsito, pero (a menos que se utilice un método de encriptación de extremo a extremo) no en los servidores desde los que se envían y reciben. Por tanto, no podemos asumir ninguna responsabilidad por la ruta de transmisión de los correos electrónicos entre el remitente y la recepción en nuestro servidor.
Recogida de datos de acceso y archivos de registro: Nosotros mismos (o nuestro proveedor de alojamiento web) recopilamos datos sobre cada acceso al servidor (los llamados archivos de registro del servidor). Los archivos de registro del servidor pueden incluir la dirección y el nombre de las páginas web y los archivos a los que se accede, la fecha y la hora del acceso, los volúmenes de datos transferidos, la notificación de acceso correcto, el tipo y la versión del navegador, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente) y, por regla general, las direcciones IP y el proveedor solicitante.
Los archivos de registro del servidor pueden utilizarse, por un lado, con fines de seguridad, por ejemplo, para evitar la sobrecarga del servidor (especialmente en caso de ataques abusivos, los llamados ataques DDoS) y, por otro, para garantizar la utilización de los servidores y su estabilidad.
- Tipos de datos tratados: Datos de contenido (por ejemplo, entradas en formularios en línea), datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso), meta/datos de comunicación (por ejemplo, información del dispositivo, direcciones IP).
- Personas afectadas: usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Base jurídica: Intereses legítimos (Art. 6 párrafo 1 p. 1 lit. f. GDPR).
Contacto:
Al contactar con nosotros (por ejemplo, mediante formulario de contacto, correo electrónico, teléfono o a través de las redes sociales), la información de las personas solicitantes se procesa en la medida necesaria para responder a las solicitudes de contacto y a cualquier acción solicitada.
La respuesta a las solicitudes de contacto en el contexto de relaciones contractuales o precontractuales se lleva a cabo para cumplir nuestras obligaciones contractuales o para responder a solicitudes (pre)contractuales y, de otro modo, sobre la base de intereses legítimos para responder a las solicitudes.
- Tipos de datos tratados: Datos de inventario (por ejemplo, nombres, direcciones), datos de contacto (por ejemplo, correo electrónico, números de teléfono), datos de contenido (por ejemplo, entradas en formularios en línea), datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso), meta/datos de comunicación (por ejemplo, información del dispositivo, direcciones IP).
- Personas afectadas: socios de comunicación, partes interesadas.
- Fines del tratamiento: solicitudes de contacto y comunicación, gestión y respuesta a solicitudes.
- Base jurídica: Ejecución del contrato y solicitudes precontractuales (Art. 6 párrafo 1 p. 1 lit. b. GDPR), Intereses legítimos (Art. 6 párrafo 1 p. 1 lit. f. GDPR).
Plugins y funciones y contenidos incrustados
Incorporamos a nuestra oferta online elementos funcionales y de contenido que se obtienen de los servidores de sus respectivos proveedores (en adelante, «terceros proveedores»). Puede tratarse, por ejemplo, de gráficos, vídeos o botones de redes sociales, así como de publicaciones (en lo sucesivo denominados uniformemente «contenido»).
La integración requiere siempre que los terceros proveedores de este contenido procesen la dirección IP del usuario, ya que sin la dirección IP no podrían enviar el contenido a su navegador. La dirección IP es, por tanto, necesaria para la visualización de este contenido o funcionalidad. Nos esforzamos por utilizar sólo aquellos contenidos cuyos respectivos proveedores utilizan la dirección IP únicamente para la entrega del contenido. Los proveedores externos también pueden utilizar las llamadas «etiquetas de píxel» (gráficos invisibles, también conocidos como «balizas web») con fines estadísticos o de marketing. Las «etiquetas de píxel» pueden utilizarse para analizar información como el tráfico de visitantes en las páginas de este sitio web. La información seudónima también puede almacenarse en cookies en el dispositivo del usuario y puede contener, entre otras cosas, información técnica sobre el navegador y el sistema operativo, sitios web de referencia, hora de la visita y otra información sobre el uso de nuestra oferta en línea, así como estar vinculada a dicha información procedente de otras fuentes.
Notas sobre las bases legales: En la medida en que solicitemos a los usuarios su consentimiento para el uso de proveedores externos, la base jurídica para el tratamiento de los datos es el consentimiento. Por lo demás, los datos de los usuarios se procesan sobre la base de nuestros intereses legítimos (es decir, el interés en unos servicios eficientes, económicos y adaptados a los destinatarios). En este contexto, también nos gustaría remitirte a la información sobre el uso de cookies en esta política de privacidad.
- Tipos de datos tratados: Datos de uso (por ejemplo, sitios web visitados, interés por el contenido, horas de acceso), meta/datos de comunicación (por ejemplo, información del dispositivo, direcciones IP), datos de localización (información sobre la posición geográfica de un dispositivo o una persona), datos de contenido (por ejemplo, entradas en formularios en línea), datos de inventario (por ejemplo, nombres, direcciones), datos de contacto (por ejemplo, correo electrónico, números de teléfono).
- Personas afectadas: usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea), socios de comunicación.
- Fines del tratamiento: Prestación de nuestra oferta en línea y experiencia de usuario, prestación de servicios contractuales y atención al cliente, solicitudes de contacto y comunicación, seguimiento (por ejemplo, elaboración de perfiles de interés/comportamiento, uso de cookies), marketing basado en intereses y comportamiento, elaboración de perfiles (creación de perfiles de usuario), medidas de seguridad, gestión y respuesta a solicitudes.
- Base jurídica: Intereses legítimos (Art. 6 párr. 1 p. 1 lit. f. GDPR), consentimiento (Art. 6 párr. 1 p. 1 lit. a. GDPR), ejecución de contratos y solicitudes precontractuales (Art. 6 párr. 1 p. 1 lit. b. GDPR).
Supresión de datos
Los datos procesados por nosotros se eliminarán de acuerdo con los requisitos legales tan pronto como se revoquen sus consentimientos permitidos para el procesamiento o dejen de aplicarse otros permisos (por ejemplo, si el propósito del procesamiento de estos datos ha dejado de aplicarse o no es necesario para el propósito).
Si los datos no se suprimen porque son necesarios para otros fines legalmente permitidos, su tratamiento se limitará a estos fines. Es decir, los datos se bloquean y no se tratan para otros fines. Esto se aplica, por ejemplo, a los datos que deban conservarse por razones de derecho mercantil o fiscal o cuyo almacenamiento sea necesario para la formulación, el ejercicio o la defensa de reclamaciones legales o para la protección de los derechos de otra persona física o jurídica.
Puedes obtener más información sobre la eliminación de datos personales en el contexto de los avisos individuales de protección de datos de esta política de privacidad.
Cambio y actualización de la política de privacidad
Te pedimos que te informes regularmente sobre el contenido de nuestra política de privacidad. Adaptaremos la declaración de privacidad tan pronto como los cambios en las actividades de procesamiento de datos que llevamos a cabo lo hagan necesario. Te informaremos tan pronto como los cambios requieran un acto de cooperación por tu parte (por ejemplo, consentimiento) u otra notificación individual.
Si proporcionamos direcciones e información de contacto de empresas y organizaciones en esta declaración de privacidad, ten en cuenta que las direcciones pueden cambiar con el tiempo y que debes comprobar la información antes de ponerte en contacto con nosotros.
Derechos de las personas afectadas
Como interesado, tienes varios derechos en virtud del RGPD, derivados en particular de los artículos 15 a 21 del RGPD:
- Derecho de oposición: tienes derecho a oponerte en cualquier momento, por motivos relacionados con tu situación particular, al tratamiento de los datos personales que te conciernen que se realice sobre la base del artículo 6, apartado 1, letras e) o f), del RGPD; esto también se aplica a la elaboración de perfiles basada en estas disposiciones. Si los datos personales que te conciernen se procesan con fines de marketing directo, tienes derecho a oponerte en cualquier momento al procesamiento de los datos personales que te conciernen con fines de dicho marketing; esto también se aplica a la elaboración de perfiles, en la medida en que esté relacionada con dicho marketing directo.
- Derecho de revocación de consentimientos: Tienes derecho a revocar en cualquier momento los consentimientos otorgados.
- Derecho de acceso: Tienes derecho a solicitar confirmación sobre si se están procesando los datos en cuestión y a información sobre estos datos, así como información adicional y una copia de los datos de acuerdo con los requisitos legales.
- Derecho de rectificación: Tienes derecho, de conformidad con la ley, a solicitar que se completen los datos que te conciernen o que se rectifiquen los datos inexactos que te conciernen.
- Derecho de supresión y limitación del tratamiento: Tienes derecho, de conformidad con la ley, a solicitar que los datos que te conciernen se supriman sin dilación indebida o, alternativamente, de conformidad con la ley, a solicitar la restricción del tratamiento de los datos.
- Derecho a la portabilidad de los datos: Tienes derecho a recibir los datos que te conciernen, que nos hayas proporcionado, en un formato estructurado, común y legible por máquina, de conformidad con los requisitos legales, o a exigir su transferencia a otro responsable.
- Reclamación ante la autoridad de control: También tienes derecho, de conformidad con la ley, a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de tu residencia habitual, tu lugar de trabajo o el lugar de la presunta infracción, si consideras que el tratamiento de los datos personales relacionados contigo infringe el GDPR.
Definiciones de términos
Esta sección te proporciona una visión general de los términos utilizados en esta Política de Privacidad. Muchos de los términos están tomados de la ley y se definen principalmente en el Artículo 4 del GDPR. Las definiciones legales son vinculantes. Las siguientes explicaciones, en cambio, pretenden principalmente ayudar a su comprensión. Los términos están ordenados alfabéticamente.
- Evaluación de la acción de visita: La «evaluación de la acción de visita» (en inglés «conversion tracking») se refiere a un procedimiento con el que se puede determinar la eficacia de las medidas de marketing. Para ello, normalmente se almacena una cookie en los dispositivos de los usuarios dentro de los sitios web en los que tienen lugar las medidas de marketing y luego se recupera de nuevo en el sitio web de destino. Por ejemplo, esto nos permite rastrear si los anuncios que hemos colocado en otros sitios web han tenido éxito).
- Información crediticia: Las decisiones automatizadas se basan en el tratamiento automático de datos sin intervención humana (por ejemplo, en el caso de un rechazo automático de una compra a cuenta, una solicitud de crédito en línea o un proceso de solicitud en línea sin intervención humana. Estas decisiones automatizadas sólo están permitidas en virtud del Art. 22 del RGPD si los interesados dan su consentimiento, si son necesarias para la ejecución de un contrato o si la legislación nacional permite tales decisiones.
- Seguimiento entre dispositivos: El rastreo entre dispositivos es una forma de rastreo en la que la información sobre el comportamiento y los intereses de los usuarios se recopila entre dispositivos en los denominados perfiles, asignando a los usuarios un identificador en línea. Esto permite analizar la información del usuario con fines de marketing, independientemente de los navegadores o dispositivos utilizados (por ejemplo, teléfonos móviles u ordenadores de sobremesa). Para la mayoría de los proveedores, el identificador en línea no está vinculado a datos claros, como nombres, direcciones postales o direcciones de correo electrónico.
- Enmascaramiento de IP: El «enmascaramiento de IP» es un método en el que se suprime el último octeto, es decir, los dos últimos números de una dirección IP, de modo que la dirección IP ya no pueda utilizarse para identificar de forma exclusiva a una persona. Por lo tanto, el enmascaramiento de IP es un medio de seudonimizar los métodos de tratamiento, especialmente en el marketing online
- Marketing basado en intereses y en el comportamiento: Hablamos de marketing basado en intereses y/o conductual cuando se predeterminan con la mayor precisión posible los intereses potenciales de los usuarios en anuncios y otros contenidos. Esto se hace sobre la base de información sobre su comportamiento anterior (por ejemplo, visitar determinados sitios web y permanecer en ellos, comportamiento de compra o interacción con otros usuarios), que se almacenan en un denominado perfil. Para estos fines se suelen utilizar cookies.
- Medición de la conversión: La medición de la conversión es un procedimiento con el que se puede determinar la eficacia de las medidas de marketing. Para ello, normalmente se almacena una cookie en los dispositivos de los usuarios dentro de los sitios web en los que tienen lugar las medidas de marketing y luego se recupera de nuevo en el sitio web de destino. Por ejemplo, esto nos permite rastrear si los anuncios que hemos colocado en otros sitios web han tenido éxito.
- Datos personales: Por «datos personales» se entiende cualquier información relativa a una persona física identificada o identificable (en adelante, «interesado»); una persona física identificable es aquella que puede ser identificada, directa o indirectamente, en particular por referencia a un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea (por ejemplo, una cookie) o a una o varias características particulares que sean expresión de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona física.
- Elaboración de perfiles: La «elaboración de perfiles» es cualquier forma de tratamiento automatizado de datos personales que consiste en utilizar dichos datos personales para analizar, evaluar o, con el fin de predecir (por ejemplo, los intereses en determinados contenidos o el uso de determinados servicios), determinados aspectos personales relativos a una persona física (dependiendo del tipo de elaboración de perfiles, puede incluir información relativa a la edad, sexo, datos de localización y movimiento, interacción con sitios web y sus contenidos, comportamiento de compra, interacciones sociales con otras personas). por ejemplo, intereses en determinados contenidos o productos, comportamiento de clic en un sitio web o ubicación). Las cookies y las balizas web se utilizan a menudo con fines de elaboración de perfiles.
- Medición del alcance: La medición del alcance (también conocida como analítica web) se utiliza para evaluar el flujo de visitantes a una oferta en línea y puede incluir el comportamiento o los intereses de los visitantes en determinada información, como el contenido de las páginas web. Con la ayuda del análisis del alcance, los propietarios de sitios web pueden ver, por ejemplo, a qué hora visitan su sitio web los visitantes y qué contenido les interesa. Esto les permite, por ejemplo, adaptar mejor el contenido del sitio web a las necesidades de sus visitantes. A efectos de análisis de alcance, se suelen utilizar cookies y balizas web seudónimas para reconocer a los visitantes que vuelven y obtener así análisis más precisos del uso de una oferta en línea.
- Remarketing: Se habla de «remarketing» o «retargeting» cuando, por ejemplo, con fines publicitarios, se anotan los productos por los que se ha interesado un usuario en un sitio web, para recordarle esos productos en otros sitios web, por ejemplo, en anuncios.
- Datos de localización: Los datos de localización se crean cuando un dispositivo móvil (u otro dispositivo con los requisitos técnicos de una determinación de localización) se conecta a una célula de radio, una WLAN o mediadores técnicos similares y funciones de determinación de localización. Los datos de localización se utilizan para indicar la posición geográficamente determinable en la Tierra en la que se encuentra el dispositivo correspondiente. Los datos de localización pueden utilizarse, por ejemplo, para mostrar funciones de mapa u otra información dependiente de una localización.
- Seguimiento: Se habla de «seguimiento» cuando el comportamiento de los usuarios puede rastrearse a través de varias ofertas en línea. Por regla general, en relación con las ofertas online utilizadas, la información sobre el comportamiento y los intereses se almacena en cookies o en servidores de los proveedores de las tecnologías de seguimiento (lo que se denomina elaboración de perfiles). Esta información puede utilizarse posteriormente, por ejemplo, para mostrar anuncios a los usuarios que probablemente correspondan a sus intereses.
- Responsable del tratamiento: Un «responsable del tratamiento» es la persona física o jurídica, autoridad pública, agencia u otro organismo que, solo o conjuntamente con otros, determina los fines y medios del tratamiento de datos personales.
- Tratamiento: Por «tratamiento» se entiende cualquier operación o conjunto de operaciones que se realicen con datos personales, ya sea por medios automatizados o no. El término es amplio e incluye prácticamente cualquier tratamiento de datos, ya sea recogida, análisis, almacenamiento, transmisión o supresión.
- Formación de grupos objetivo: Se habla de formación de grupos objetivo (o «Audiencias Personalizadas») cuando se determinan grupos objetivo con fines publicitarios, por ejemplo, inserción de anuncios. Por ejemplo, basándose en el interés de un usuario por determinados productos o temas en Internet, se puede concluir que este usuario está interesado en anuncios de productos similares o en la tienda online en la que vio los productos. A su vez, hablamos de «audiencias similares» (o grupos objetivo similares) cuando el contenido que se considera adecuado se muestra a usuarios cuyos perfiles o intereses se corresponden presumiblemente con los usuarios para los que se formaron los perfiles. Para la formación de Públicos Personalizados y Públicos Similares se suelen utilizar cookies y balizas web.