Vigente a partir del 12 de agosto de 2023
GDPR - Fundamentos Legales Clave:
A continuación se presenta un resumen de las principales bases legales del GDPR que rigen nuestro tratamiento de datos personales. Tenga en cuenta que, dependiendo de su lugar de residencia o negocio o el nuestro, pueden aplicarse las regulaciones nacionales de protección de datos. Si se aplican bases legales específicas en casos individuales, se comunicarán en nuestra política de privacidad.
- Consentimiento (Art. 6 Párr. 1 S. 1 lit. a GDPR): Una persona física ha dado su permiso para que sus datos sean tratados para ciertos fines.
- Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f RGPD): El tratamiento de datos es necesario para proteger los intereses legítimos del responsable del tratamiento de datos o de un tercero, a menos que prevalecen los derechos de la persona afectada.
Reglamento de Protección de Datos en Alemania:
Además del GDPR, existen leyes nacionales de protección de datos en Alemania. Esto incluye, en particular, la BDSG (Ley Federal de Protección de Datos), que establece reglas específicas, por ejemplo, con respecto al derecho a la información, la eliminación o el procesamiento de categorías especiales de datos. Las leyes de protección de datos específicas de cada estado también podrían ser pertinentes en varios estados federales.
Notas sobre GDPR y DPA suiza:
Los siguientes avisos de protección de datos se refieren tanto a la Ley Suiza de Protección de Datos (DPA) como al GDPR. Por lo tanto, utilizamos la terminología GDPR aquí, aunque los términos pueden diferir en Suiza. No obstante, cuando se aplica el DPA suizo, las definiciones según el DPA suizo siguen siendo decisivas.
Visión general del procesamiento de datos
El siguiente resumen resume los tipos de datos procesados y las razones de su procesamiento, y se refiere a las personas afectadas.
Tipos de Datos Procesados
- Datos de contacto.
- Datos de contenido.
- Datos de uso.
- Meta, comunicación y procesamiento de datos.
Categorías de personas afectadas
- Socios de comunicación.
- Usuarios.
Finalidades del tratamiento
- Consultas de contacto y comunicación.
- Medidas de seguridad.
- Gestión y respuesta a consultas.
- Retroalimentación.
- Prestación de nuestros servicios en línea y facilidad de uso.
- Infraestructura de TI.
Medidas de seguridad
De acuerdo con los requisitos legales y considerando el estado de la técnica, los costos de implementación, y la naturaleza, alcance, contexto y propósitos del procesamiento, así como los riesgos para los derechos y libertades de las personas físicas de diversa probabilidad y gravedad, implementamos las medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad adecuado al riesgo.
Estas medidas incluyen en particular garantizar la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como el acceso, entrada, transferencia, disponibilidad y separación de los datos. Además, hemos establecido procedimientos que garantizan el ejercicio de los derechos de los sujetos de datos, la eliminación de datos y las reacciones a las amenazas de datos. Además, consideramos la protección de datos personales durante el desarrollo o selección de hardware, software y procesos, en línea con el principio de protección de datos, por diseño y por defecto.
Cifrado TLS (https): Para proteger sus datos transmitidos a través de nuestros servicios en línea, utilizamos el cifrado TLS. Las conexiones cifradas se indican con el prefijo https://en la barra de direcciones de su navegador.
Derechos de los interesados
Derechos de los interesados en virtud del RGPD: Como interesado, el GDPR le otorga varios derechos, en particular derivados de los artículos 15 a 21 del RGPD:
- Derecho de oposición: tiene derecho, por motivos relacionados con su situación particular, a oponerse en cualquier momento al tratamiento de los datos personales que le conciernen basado en el artículo 6 (1) lit. e o f del RGPD; esto también se aplica a la elaboración de perfiles basada en estas disposiciones. Si los datos personales que le conciernen se procesan con fines de marketing directo, tiene derecho a oponerse en cualquier momento al procesamiento para dicha comercialización; esto también se refiere a la elaboración de perfiles, en la medida en que esté asociada con dicho marketing directo.
- Derecho a Retirar el Consentimiento: Tiene derecho a retirar su consentimiento en cualquier momento.
- Derecho de acceso: Tiene derecho a solicitar confirmación sobre si se están tratando los datos en cuestión y a la información sobre estos datos, así como a obtener más información y una copia de los datos de acuerdo con los requisitos legales.
- Derecho de Rectificación: Tiene derecho, conforme a lo dispuesto en la ley, a solicitar la cumplimentación o rectificación de los datos que le conciernen.
- Derecho de supresión y restricción del tratamiento: De conformidad con las disposiciones legales, tiene derecho a exigir que los datos relevantes se eliminen inmediatamente o, alternativamente, a exigir una restricción en el procesamiento de los datos.
- Derecho a la portabilidad de datos: Tiene derecho a recibir los datos que nos haya proporcionado sobre usted, en un formato estructurado, de uso común y legible por máquina, y a solicitar su transmisión a otro controlador.
- Derecho a presentar una queja: Independientemente de cualquier otro recurso administrativo o judicial, tiene derecho a presentar una queja ante una autoridad de control, en particular en el estado miembro de su residencia habitual, lugar de trabajo o lugar de la supuesta infracción, si considera que el tratamiento de datos personales que le atentan infringe el RGPD.
Uso de Cookies
Las cookies son pequeños archivos de texto u otros marcadores de almacenamiento que guardan información en los dispositivos finales y recuperan información de estos dispositivos. Por ejemplo, almacenan el estado de inicio de sesión en una cuenta de usuario, el contenido de un carrito de compras en una tienda electrónica, el contenido al que se accede o las funciones de una oferta en línea. Las cookies también se pueden utilizar para diversos fines, como garantizar la funcionalidad, seguridad y comodidad de las ofertas en línea, así como analizar el tráfico de visitantes.
Notas sobre el Consentimiento: Utilizamos cookies de acuerdo con la normativa legal. Por lo tanto, pedimos a los usuarios el consentimiento previo a menos que no sea requerido por la ley. El consentimiento no es especialmente necesario cuando el almacenamiento y recuperación de información, incluidas las cookies, son esenciales para proporcionar el servicio en línea solicitado explícitamente a los usuarios. Típicamente, las cookies esenciales sirven funciones relacionadas con la visualización y operatividad de la oferta en línea, distribución de carga, seguridad, guardar preferencias y elecciones del usuario, o fines similares relacionados con la prestación de las funcionalidades principales y adicionales del servicio en línea solicitado por los usuarios. El consentimiento revocable se comunica claramente a los usuarios, conteniendo información sobre el uso respectivo de las cookies.
Notas sobre el Fundamento Legal de Protección de Datos: La base jurídica sobre la que tratamos los datos personales de los usuarios con la ayuda de cookies depende de si solicitamos el consentimiento de los usuarios. Si los usuarios dan su consentimiento, la base legal para el tratamiento de sus datos es el consentimiento declarado. De lo contrario, los datos procesados con la ayuda de cookies se basan en nuestros intereses legítimos (por ejemplo, el funcionamiento económico de nuestra oferta en línea y su mejora de usabilidad) o cuando el uso de cookies es esencial para cumplir con nuestras obligaciones contractuales.
Duración del almacenamiento:
- Cookies temporales (también: Cookies de sesión o de sesión): Se eliminan tan pronto como un usuario abandona una oferta en línea y cierra su dispositivo (por ejemplo, navegador o aplicación móvil).
- Cookies permanentes: Estas permanecen almacenadas incluso después de cerrar el dispositivo. Por ejemplo, el estado de inicio de sesión se puede guardar o el contenido preferido se puede mostrar directamente cuando el usuario vuelve a visitar un sitio web. Los datos recopilados con la ayuda de cookies también se pueden utilizar para la medición del alcance. A menos que proporcionemos a los usuarios información explícita sobre el tipo y la duración del almacenamiento de cookies (por ejemplo, al obtener el consentimiento), los usuarios deben asumir que las cookies son permanentes con una duración de almacenamiento de hasta dos años.
Notas Generales sobre Revocación y Objeción (lo que se denomina “Opt-Out”): Los usuarios pueden revocar sus consentimientos otorgados en cualquier momento y oponerse al tratamiento de acuerdo con los requisitos legales. Los usuarios también pueden restringir el uso de cookies en la configuración de su navegador (lo que también podría limitar la funcionalidad de nuestra oferta en línea). Las objeciones al uso de cookies con fines de marketing en línea se pueden hacer a través de los sitios web Acerca de los anuncios y Sus opciones en línea.
Bases Legales: Intereses legítimos (Art. 6 Par. 1 S. 1 lit. f GDPR). Consentimiento (art. 6 párrafo 1 S. 1 lit. a del RGPD).
Información adicional sobre procedimientos y servicios de procesamiento:
- Tratamiento de datos de cookies basado en el consentimiento: Utilizamos un procedimiento de gestión de consentimiento de cookies, en el que se obtiene y gestiona el consentimiento de los usuarios para el uso de cookies, o el procesamiento y los proveedores mencionados en el proceso de gestión de consentimiento de cookies. Se almacena la declaración de consentimiento para evitar consultas repetidas y poder acreditar el consentimiento de acuerdo a la obligación legal. El almacenamiento puede ser del lado del servidor y/o en una cookie (la llamada cookie opt-in) para asignar el consentimiento a un usuario o a su dispositivo. A menos que proporcionemos detalles específicos sobre los proveedores de servicios de administración de cookies, se aplica lo siguiente: La duración del almacenamiento del consentimiento puede ser de hasta dos años. Durante este período, se crea y almacena un identificador de usuario seudónimo con la marca de tiempo del consentimiento, los detalles del alcance (por ejemplo, categorías de cookies y/o proveedores de servicios) y el navegador, sistema y dispositivo utilizados.
Prestación de la Oferta Online y Hosting Web
Procesamos los datos de nuestros usuarios con el fin de poder prestarles nuestros servicios en línea. Para ello, procesamos la dirección IP del usuario, que es necesaria para transmitir el contenido y las funciones de nuestros servicios en línea al navegador o dispositivo del usuario.
- Tipos de datos tratados: Datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso). Metadatos, comunicación y procesamiento (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, estado de consentimiento).
- Personas afectadas: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Finalidades del tratamiento: Prestación de nuestra oferta en línea y facilidad de uso; Infraestructura de tecnología de la información (operación y provisión de sistemas de información y dispositivos técnicos (computadoras, servidores, etc.)). Medidas de seguridad.
- Fundamento jurídico: Intereses legítimos (Art. 6 párr. 1 S. 1 lit. f RGPD).
Notas adicionales sobre procesos, procedimientos y servicios de procesamiento:
- Recogida de datos de acceso y archivos de registro: El acceso a nuestra oferta en línea se registra en forma de los llamados “archivos de registro del servidor”. Los archivos de registro del servidor pueden incluir la dirección y el nombre de los sitios web y archivos a los que se accede, la fecha y hora de acceso, los volúmenes de datos transmitidos, la notificación de recuperación exitosa, el tipo de navegador que incluye la versión, el sistema operativo del usuario, la URL de referencia (página visitada anteriormente) y, por lo general, las direcciones IP y el proveedor solicitante. Los archivos de registro del servidor se pueden utilizar con fines de seguridad, por ejemplo, para evitar sobrecargar los servidores (especialmente en el caso de ataques maliciosos, los llamados ataques DDoS) y para garantizar la utilización de los servidores y su estabilidad; Base legal: Intereses legítimos (Art. 6 párr. 1 S. 1 lit. f GDPR). Eliminación de datos: La información del archivo de registro se almacena durante un máximo de 30 días y luego se elimina o se anonimiza. Los datos que deben almacenarse con fines de evidencia están exentos de eliminación hasta que finalmente se aclare el incidente respectivo.
- Hetzner: Servicios en el campo de proporcionar infraestructura de tecnología de la información y servicios relacionados (por ejemplo, espacio de almacenamiento y/o capacidades informáticas); Proveedor de servicios: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Alemania; Base jurídica: Intereses legítimos (Art. 6 Par. 1 S. 1 lit. f GDPR); Sitio web: https://www.hetzner.com; Política de privacidad: https://www.hetzner.com/de/rechtliches/datenschutz.
Acuerdo de tramitación del contrato: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
Servicios y herramientas de terceros
Utilizamos varios servicios de terceros para operar nuestro sitio web, garantizar el rendimiento y analizar el uso. Estos servicios pueden procesar datos personales como direcciones IP, información del dispositivo, detalles del navegador o estadísticas de uso.
- Plataformas de Redes Sociales: Facebook, Instagram y LinkedIn: Si interactúas con nuestros perfiles o usas botones de compartir, estas plataformas pueden tratar datos personales de acuerdo a sus propias políticas de privacidad.
- Web Analytics y seguimiento: Google Analytics, Google Tag Manager, Google Ads y DoubleClick: Estos servicios son proporcionados por Google Ireland Limited. Según su selección de consentimiento, Google puede recopilar direcciones IP anónimas, identificadores de dispositivos, datos de interacción e información de conversión. Google Tag Manager se utiliza para administrar la carga de scripts; no almacena datos personales en sí, pero puede activar otras herramientas dependiendo del consentimiento.
- Fuentes y Entrega de Contenido: Google Fonts, Google CDN (ajax.googleapis.com) y Cloudflare.
Las fuentes y los activos estáticos se entregan a través de Google Fonts y Google CDN. Las solicitudes pueden transmitir direcciones IP y metadatos del navegador. Cloudflare proporciona optimizaciones de seguridad y performance y procesa metadatos técnicos como parte de la operación esencial del sitio web. - Web Hosting y Framework: Webflow.
Webflow proporciona alojamiento, entrega de contenido e infraestructura, procesamiento de direcciones IP y metadatos técnicos necesarios para un performance seguro y estable del sitio web. - Cal.com: Usamos Cal.com para proporcionar programación de citas en línea. Al acceder al widget de programación, Cal.com puede procesar direcciones IP, zona horaria, dispositivo y información del navegador. El tratamiento se basa en el consentimiento (art. 6 párr. 1 letra a del RGPD) o intereses legítimos cuando sea necesario para la funcionalidad de reserva.
- Análisis de Comportamiento: Hotjar.
Hotjar recopila información sobre el comportamiento no confidencial, como mapas de calor, clics y profundidad de desplazamiento, dependiendo de su configuración de consentimiento. - Otros Servicios Integrados: Rootlight.
Rootlight proporciona las integraciones técnicas necesarias para características específicas del sitio web y puede procesar metadatos técnicos como direcciones IP y detalles del navegador. - Fundamento Jurídico.
El tratamiento se realiza sobre la base del artículo 6, párrafo 1, letra a) del RGPD (consentimiento) o del artículo 6, párrafo 1, letra f) del RGPD (intereses legítimos), según la funcionalidad requerida. Cuando el consentimiento es obligatorio, no se cargan scripts no esenciales antes de que usted dé su consentimiento.
Gestión de Contacto y Consulta
Al ponerse en contacto con nosotros (por ejemplo, por correo postal, formulario de contacto, correo electrónico, teléfono o a través de las redes sociales) y dentro de las relaciones comerciales y de usuario existentes, los datos de las personas que lo solicitan se procesan en la medida en que sea necesario para responder a las consultas de contacto y cualquier medida solicitada.
- Tipos de datos procesados: Datos de contacto (por ejemplo, correo electrónico, números de teléfono); Datos de contenido (por ejemplo, entradas en formularios en línea); Datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso). Meta, comunicación y datos de procesamiento (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, estado de consentimiento).
- Personas afectadas: Socios de comunicación.
- Finalidades del procesamiento: Consultas de contacto y comunicación; Gestión y respuesta a consultas; Retroalimentación (por ejemplo, recopilación de comentarios a través del formulario en línea). Prestación de nuestra oferta en línea y facilidad de uso.
- Fundamento jurídico: Intereses legítimos (Art. 6 párr. 1 S. 1 lit. f RGPD).
Definiciones de términos
En esta sección, encontrará una visión general de la terminología utilizada en esta política de privacidad. En la medida en que la terminología esté definida por la ley, se aplican las definiciones legales. Las siguientes explicaciones están destinadas principalmente a la comprensión.
- Datos personales: “Datos personales” son todos los datos que se relacionan con una persona física identificada o identificable (en adelante, “sujeto de datos”); se considera identificable a una persona física que puede identificarse directa o indirectamente, en particular mediante la asignación de un identificador como un nombre, un número de identificación, datos de ubicación, un identificador en línea (por ejemplo, cookie), o una o más características especiales.
- Responsable: La “persona responsable” es la persona física o moral, autoridad, institución u otro organismo que por sí solo o junto con otros decida sobre los fines y medios de tratamiento de datos personales.
- Tratamiento: “Tratamiento” es cualquier operación o serie de operaciones realizadas con o sin la ayuda de procesos automatizados relacionados con datos personales. El término abarca una amplia gama e incluye casi cualquier manejo de datos, ya sea recopilación, evaluación, almacenamiento, transmisión o eliminación.