Declaración de protección de datos
1. Resumen de la política de protección de datos
Información general
Las siguientes indicaciones ofrecen una visión general sencilla de lo que ocurre con sus datos personales cuando visita nuestra página web, se comunica con nosotros o utiliza nuestro software. Se consideran datos personales todos aquellos datos que permiten identificarle personalmente. Encontrará información detallada sobre la protección de datos en nuestra política de privacidad, que figura al final de este texto.
Recopilación de datos en este sitio web
¿Quién es el responsable del tratamiento de datos en este sitio web?
El tratamiento de datos en este sitio web lo lleva a cabo el administrador del sitio web. Puede consultar sus datos de contacto en la sección «Información sobre el responsable del tratamiento» de esta política de privacidad.
¿Cómo recopilamos sus datos?
Por un lado, sus datos se recogen cuando usted nos los facilita. Puede tratarse, por ejemplo, de datos que introduzca en un formulario de contacto.
Otros datos son recopilados automáticamente o, previo consentimiento por su parte, por nuestros sistemas informáticos cuando visita el sitio web. Se trata, sobre todo, de datos técnicos (por ejemplo, el navegador de Internet, el sistema operativo o la hora de la visita a la página). La recopilación de estos datos se realiza automáticamente en cuanto accede a este sitio web.
¿Para qué utilizamos sus datos?
Una parte de los datos se recopila para garantizar el correcto funcionamiento del sitio web. Otros datos pueden utilizarse para analizar su comportamiento como usuario.
¿Qué derechos tiene usted con respecto a sus datos?
Tiene derecho en todo momento a obtener, de forma gratuita, información sobre el origen, los destinatarios y la finalidad de sus datos personales almacenados. Asimismo, tiene derecho a solicitar la rectificación o la supresión de dichos datos. Si ha dado su consentimiento para el tratamiento de datos, puede revocar dicho consentimiento en cualquier momento con efecto para el futuro. Además, tiene derecho a solicitar, en determinadas circunstancias, la limitación del tratamiento de sus datos personales. Asimismo, tiene derecho a presentar una reclamación ante la autoridad de control competente.
Para esto, así como para cualquier otra pregunta relacionada con la protección de datos, puede ponerse en contacto con nosotros en cualquier momento.
Herramientas de análisis y herramientas de terceros
Al visitar este sitio web, su comportamiento de navegación puede ser objeto de un análisis estadístico. Esto se lleva a cabo principalmente mediante los denominados programas de análisis.
Encontrará información detallada sobre estos programas de análisis en la siguiente política de privacidad.
2. Alojamiento
Alojamos los contenidos de nuestro sitio web con los siguientes proveedores:
DomainFactory
El proveedor es DomainFactory GmbH, c/o WeWork, Neuturmstraße 5, 80331 Múnich (en adelante, «DomainFactory»). Cuando visita nuestro sitio web, DomainFactory recopila diversos archivos de registro, incluidas sus direcciones IP.
Para más detalles, consulte la política de privacidad de DomainFactory: https://www.df.eu/de/datenschutz/.
El uso de DomainFactory se basa en el artículo 6, apartado 1, letra f) del RGPD. Tenemos un interés legítimo en que nuestro sitio web se muestre de la forma más fiable posible. En caso de que se haya solicitado el consentimiento correspondiente, el tratamiento se realiza exclusivamente sobre la base del artículo 6, apartado 1, letra a) del RGPD y del artículo 25, apartado 1 de la TDDDG, en la medida en que el consentimiento abarque el almacenamiento de cookies o el acceso a información en el dispositivo del usuario (por ejemplo, para la identificación de dispositivos) en el sentido de la TDDDG. El consentimiento puede revocarse en cualquier momento.
Tratamiento por encargo
Hemos celebrado un contrato de encargado del tratamiento (AVV) para el uso del servicio mencionado anteriormente. Se trata de un contrato exigido por la normativa de protección de datos que garantiza que dicho servicio trate los datos personales de los visitantes de nuestro sitio web únicamente siguiendo nuestras instrucciones y respetando el RGPD.
Hetzner
El proveedor es Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (en adelante, «Hetzner»).
Para más detalles, consulte la política de privacidad de Hetzner: https://www.hetzner.com/de/legal/privacy-policy/.
El uso de Hetzner se basa en el artículo 6, apartado 1, letra f) del RGPD. Tenemos un interés legítimo en que nuestro sitio web se presente de la forma más fiable posible. En caso de que se haya solicitado el consentimiento correspondiente, el tratamiento se realiza exclusivamente sobre la base del artículo 6, apartado 1, letra a) del RGPD y del artículo 25, apartado 1 de la TDDDG, en la medida en que el consentimiento abarque el almacenamiento de cookies o el acceso a información en el dispositivo del usuario (p. ej., la huella digital del dispositivo) en el sentido de la TDDDG. El consentimiento puede revocarse en cualquier momento.
Tratamiento por encargo
Hemos celebrado un contrato de encargado del tratamiento (AVV) para el uso del servicio mencionado anteriormente. Se trata de un contrato exigido por la normativa de protección de datos que garantiza que dicho servicio trate los datos personales de los visitantes de nuestro sitio web únicamente de acuerdo con nuestras instrucciones y respetando el RGPD.
Mittwald
El proveedor es Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4-6, 32339 Espelkamp (en adelante, «Mittwald»).
Para más detalles, consulte la política de privacidad de Mittwald: https://www.mittwald.de/datenschutz.
El uso de Mittwald se basa en el artículo 6, apartado 1, letra f) del RGPD. Tenemos un interés legítimo en que la presentación de nuestro sitio web sea lo más fiable posible. En caso de que se haya solicitado el consentimiento correspondiente, el tratamiento se realiza exclusivamente sobre la base del artículo 6, apartado 1, letra a) del RGPD y del artículo 25, apartado 1 de la TDDDG, en la medida en que el consentimiento abarque el almacenamiento de cookies o el acceso a información en el dispositivo del usuario (p. ej., la huella digital del dispositivo) en el sentido de la TDDDG. El consentimiento puede revocarse en cualquier momento.
Tratamiento por encargo
Hemos celebrado un contrato de encargado del tratamiento (AVV) para el uso del servicio mencionado anteriormente. Se trata de un contrato exigido por la normativa de protección de datos que garantiza que dicho servicio trate los datos personales de los visitantes de nuestro sitio web únicamente siguiendo nuestras instrucciones y respetando el RGPD.
3. Indicaciones generales e información obligatoria
Protección de datos
Los responsables de estas páginas se toman muy en serio la protección de sus datos personales. Tratamos sus datos personales de forma confidencial y de acuerdo con la normativa legal en materia de protección de datos, así como con la presente política de privacidad.
Al utilizar este sitio web, se recogen diversos datos personales. Los datos personales son aquellos que permiten identificarle personalmente. La presente política de privacidad explica qué datos recopilamos y para qué los utilizamos. También explica cómo y con qué finalidad se lleva a cabo dicha recopilación.
Le informamos de que la transmisión de datos por Internet (por ejemplo, en la comunicación por correo electrónico) puede presentar fallos de seguridad. No es posible garantizar una protección absoluta de los datos frente al acceso de terceros.
Información sobre el responsable del tratamiento
El responsable del tratamiento de datos en este sitio web es:
Casona GmbH & Co. KG
Stadthausbrücke 8
20355 Hamburgo
Teléfono: +4940228160011
Correo electrónico: info@casona.com
El responsable del tratamiento es la persona física o jurídica que, sola o conjuntamente con otras, decide sobre los fines y los medios del tratamiento de datos personales (por ejemplo, nombres, direcciones de correo electrónico, etc.).
Plazo de conservación
Salvo que en la presente política de privacidad se indique un plazo de conservación más específico, conservaremos sus datos personales hasta que deje de existir la finalidad del tratamiento de los mismos. Si presenta una solicitud legítima de supresión o revoca su consentimiento para el tratamiento de datos, sus datos se suprimirán, siempre que no tengamos otros motivos legalmente admisibles para conservar sus datos personales (por ejemplo, plazos de conservación previstos en la legislación fiscal o mercantil); en este último caso, la supresión se llevará a cabo una vez que dejen de existir dichos motivos.
Indicaciones generales sobre las bases jurídicas del tratamiento de datos en este sitio web
Siempre que haya dado su consentimiento para el tratamiento de datos, trataremos sus datos personales sobre la base del artículo 6, apartado 1, letra a) del RGPD o del artículo 9, apartado 2, letra a) del RGPD, en la medida en que se traten categorías especiales de datos con arreglo al artículo 9, apartado 1, del RGPD. En caso de consentimiento expreso para la transferencia de datos personales a terceros países, el tratamiento de datos se realiza además sobre la base del artículo 49, apartado 1, letra a), del RGPD. Si ha dado su consentimiento para el almacenamiento de cookies o para el acceso a la información de su dispositivo (por ejemplo, mediante la identificación del dispositivo), el tratamiento de datos se realiza además con arreglo al artículo 25, apartado 1, de la TDDDG. El consentimiento puede revocarse en cualquier momento. Si sus datos son necesarios para el cumplimiento del contrato o para la ejecución de medidas precontractuales, tratamos sus datos con arreglo al artículo 6, apartado 1, letra b) del RGPD. Asimismo, tratamos sus datos, en la medida en que sean necesarios para el cumplimiento de una obligación legal, con arreglo al artículo 6, apartado 1, letra c) del RGPD. El tratamiento de datos también puede realizarse sobre la base de nuestro interés legítimo, de conformidad con el artículo 6, apartado 1, letra f) del RGPD. En los párrafos siguientes de la presente política de privacidad se informa sobre las bases jurídicas aplicables en cada caso concreto.
Destinatarios de los datos personales
En el marco de nuestra actividad comercial, colaboramos con diversos organismos externos. En algunos casos, esto requiere la transmisión de datos personales a dichos organismos externos. Solo cedemos datos personales a organismos externos cuando sea necesario para el cumplimiento de un contrato, cuando estemos legalmente obligados a ello (por ejemplo, la cesión de datos a las autoridades fiscales), cuando tengamos un interés legítimo en la cesión, de conformidad con el artículo 6, apartado 1, letra f) del RGPD, o cuando otra base jurídica permita la cesión de datos. Cuando recurrimos a encargados del tratamiento, solo cedemos los datos personales de nuestros clientes sobre la base de un contrato válido de encargo de tratamiento. En caso de tratamiento conjunto, se celebra un contrato de tratamiento conjunto.
Revocación de su consentimiento para el tratamiento de datos
Muchas operaciones de tratamiento de datos solo son posibles con su consentimiento expreso. Puede revocar en cualquier momento un consentimiento ya otorgado. La revocación no afecta a la licitud del tratamiento de datos realizado hasta el momento de la revocación.
Derecho de oposición a la recogida de datos en casos específicos, así como a la publicidad directa (art. 21 del RGPD)
SI EL TRATAMIENTO DE DATOS SE BASA EN EL ART. 6, APARTADO 1, LETRA E o F del RGPD, tiene derecho en cualquier momento, por motivos relacionados con su situación particular, OPONERSE AL TRATAMIENTO DE SUS DATOS PERSONALES; ESTO SE APLICA TAMBIÉN A LA ELABORACIÓN DE PERFILES BASADA EN DICHAS DISPOSICIONES. PUEDE CONSULTAR LA BASE JURÍDICA CORRESPONDIENTE EN LA QUE SE BASA EL TRATAMIENTO EN LA PRESENTE POLÍTICA DE PRIVACIDAD. SI PRESENTA UNA OBJECIÓN, DEJAREMOS DE TRATAR SUS DATOS PERSONALES, A MENOS QUE PODAMOS DEMOSTRAR QUE EXISTEN MOTIVOS LEGÍTIMOS Y IMPERATIVOS PARA EL TRATAMIENTO QUE PREVALEZCAN SOBRE SUS INTERESES, derechos y libertades, o bien que el tratamiento tenga por objeto la formulación, el ejercicio o la defensa de reclamaciones legales (OPOSICIÓN CON ARREGLO AL ART. 21, APARTADO 1, DEL RGPD).
SI SUS DATOS PERSONALES SE TRATAN CON FINES DE MARKETING DIRECTO, TIENE DERECHO A OPONERSE EN CUALQUIER MOMENTO AL TRATAMIENTO DE LOS DATOS PERSONALES QUE LE AFECTAN CON FINES DE DICHA PUBLICIDAD; esto se aplica también a la elaboración de perfiles, en la medida en que esté relacionada con dicha publicidad directa. SI MANIFIESTA SU OPOSICIÓN, SUS DATOS PERSONALES DEJARÁN DE UTILIZARSE A PARTIR DE ESE MOMENTO CON FINES DE PUBLICIDAD DIRECTA (OPOSICIÓN CON ARREGLO AL ART. 21, APARTADO 2, DEL RGPD).
Derecho a presentar una reclamación ante la autoridad de control competente
En caso de incumplimiento del RGPD, los interesados tienen derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, de su lugar de trabajo o del lugar donde se haya producido la supuesta infracción. El derecho de reclamación se entiende sin perjuicio de otros recursos administrativos o judiciales.
Derecho a la portabilidad de los datos
Tiene derecho a que se le faciliten, a usted o a un tercero, los datos que tratamos de forma automatizada sobre la base de su consentimiento o en cumplimiento de un contrato, en un formato habitual y legible por máquina. Si solicita la transferencia directa de los datos a otro responsable del tratamiento, esta solo se llevará a cabo en la medida en que sea técnicamente viable.
Acceso, rectificación y supresión
En el marco de las disposiciones legales vigentes, tiene derecho en todo momento a obtener, de forma gratuita, información sobre sus datos personales almacenados, su origen y sus destinatarios, así como sobre la finalidad del tratamiento de los datos y, en su caso, el derecho a la rectificación o supresión de dichos datos. Para ello, así como para cualquier otra consulta relacionada con los datos personales, puede ponerse en contacto con nosotros en cualquier momento.
Derecho a la limitación del tratamiento
Tiene derecho a solicitar la limitación del tratamiento de sus datos personales. Para ello, puede ponerse en contacto con nosotros en cualquier momento. El derecho a la limitación del tratamiento se aplica en los siguientes casos:
- Si impugna la exactitud de sus datos personales almacenados por nosotros, por lo general necesitamos tiempo para verificarlo. Mientras dure la verificación, tiene derecho a solicitar la limitación del tratamiento de sus datos personales.
- Si el tratamiento de sus datos personales se ha realizado o se está realizando de forma ilícita, puede solicitar la limitación del tratamiento de los datos en lugar de su supresión.
- Si ya no necesitamos sus datos personales, pero usted los necesita para ejercer, defender o hacer valer derechos legales, tiene derecho a solicitar la limitación del tratamiento de sus datos personales en lugar de su supresión.
- Si ha presentado una oposición con arreglo al artículo 21, apartado 1, del RGPD, deberá sopesarse sus intereses frente a los nuestros. Mientras no se haya determinado qué intereses prevalecen, tiene derecho a solicitar la limitación del tratamiento de sus datos personales.
Si ha solicitado la limitación del tratamiento de sus datos personales, dichos datos —salvo su almacenamiento— solo podrán ser tratados con su consentimiento o para el ejercicio, ejercer o defender reclamaciones legales, o para proteger los derechos de otra persona física o jurídica, o por razones de interés público importante de la Unión Europea o de un Estado miembro.
Cifrado SSL o TLS
Esta página utiliza cifrado SSL o TLS por motivos de seguridad y para proteger la transmisión de contenidos confidenciales, como, por ejemplo, los pedidos o las consultas que nos envíe a nosotros, como responsables de la página. Podrá reconocer una conexión cifrada porque la barra de direcciones del navegador cambia de «http://» a «https://» y porque aparece el símbolo del candado en la barra de direcciones de su navegador.
Cuando el cifrado SSL o TLS está activado, los datos que nos envía no pueden ser leídos por terceros.
Transacciones de pago cifradas en este sitio web
Si, tras la celebración de un contrato de pago, existe la obligación de facilitarnos sus datos de pago (por ejemplo, el número de cuenta en caso de autorización de domiciliación bancaria), dichos datos serán necesarios para la tramitación del pago.
Las transacciones de pago mediante los medios de pago habituales (Visa/MasterCard, domiciliación bancaria) se realizan exclusivamente a través de una conexión cifrada SSL o TLS. Podrá reconocer una conexión cifrada porque la barra de direcciones del navegador cambia de «http://» a «https://» y porque aparece el símbolo del candado en la barra de direcciones de su navegador.
Gracias a la comunicación cifrada, los datos de pago que nos envíe no podrán ser leídos por terceros.
Oposición al envío de correos electrónicos publicitarios
Por la presente, se opone al uso de los datos de contacto publicados en el marco de la obligación de incluir el aviso legal para el envío de publicidad y material informativo no solicitados expresamente. Los responsables de estas páginas se reservan expresamente el derecho a emprender acciones legales en caso de envío no solicitado de información publicitaria, por ejemplo, a través de correos electrónicos no deseados.
4. Recopilación de datos en este sitio web
Cookies
Nuestras páginas web utilizan las denominadas «cookies». Las cookies son pequeños paquetes de datos que no causan ningún daño a su dispositivo. Se almacenan en su dispositivo de forma temporal, durante la duración de una sesión (cookies de sesión), o de forma permanente (cookies permanentes). Las cookies de sesión se eliminan automáticamente al finalizar su visita. Las cookies permanentes permanecen almacenadas en su dispositivo hasta que usted mismo las elimine o hasta que su navegador web las elimine automáticamente.
Las cookies pueden proceder de nosotros (cookies de primera parte) o de empresas de terceros (las denominadas «cookies de terceros»). Las cookies de terceros permiten integrar determinados servicios de empresas de terceros en las páginas web (por ejemplo, cookies para la gestión de servicios de pago).
Las cookies tienen diversas funciones. Muchas de ellas son técnicamente necesarias, ya que sin ellas no funcionarían determinadas funciones de la página web (por ejemplo, la función de la cesta de la compra o la visualización de vídeos). Otras cookies pueden utilizarse para analizar el comportamiento de los usuarios o con fines publicitarios.
Las cookies que son necesarias para llevar a cabo el proceso de comunicación electrónica, para proporcionar determinadas funciones que usted desea (por ejemplo, la función de la cesta de la compra) o para optimizar el sitio web (por ejemplo, las cookies para medir la audiencia web) (cookies necesarias), se almacenan en virtud del artículo 6, apartado 1, letra f) del RGPD, salvo que se indique otra base jurídica. El responsable del sitio web tiene un interés legítimo en el almacenamiento de cookies necesarias para garantizar una prestación de sus servicios técnicamente impecable y optimizada. En caso de que se haya solicitado el consentimiento para el almacenamiento de cookies y tecnologías de reconocimiento similares, el tratamiento se llevará a cabo exclusivamente sobre la base de dicho consentimiento (art. 6, apartado 1, letra a) del RGPD y art. 25, apartado 1 de la TDDDG); el consentimiento puede revocarse en cualquier momento.
Puede configurar su navegador para que le informe sobre la instalación de cookies y para que solo las permita en casos concretos, para que excluya la aceptación de cookies en determinados casos o de forma general, así como para que active la eliminación automática de las cookies al cerrar el navegador. Si desactiva las cookies, la funcionalidad de este sitio web puede verse limitada.
En esta política de privacidad puede consultar qué cookies y servicios se utilizan en este sitio web.
Archivos de registro del servidor
El proveedor de estas páginas recopila y almacena automáticamente información en los denominados archivos de registro del servidor, que su navegador nos transmite automáticamente. Se trata de:
- tipo y versión del navegador
- Sistema operativo utilizado
- URL de referencia
- Nombre de host del ordenador desde el que se realiza el acceso
- Hora de la solicitud al servidor
- Dirección IP
Estos datos no se combinan con otras fuentes de datos.
La recogida de estos datos se realiza en virtud del artículo 6, apartado 1, letra f) del RGPD. El responsable del sitio web tiene un interés legítimo en garantizar un funcionamiento técnico correcto y la optimización de su sitio web; para ello, es necesario registrar los archivos de registro del servidor.
Formulario de contacto
Si nos envía consultas a través del formulario de contacto, almacenaremos los datos que haya facilitado en dicho formulario, incluidos los datos de contacto que haya indicado, con el fin de tramitar su consulta y para poder responder a posibles preguntas de seguimiento. No cederemos estos datos sin su consentimiento.
El tratamiento de estos datos se basa en el artículo 6, apartado 1, letra b) del RGPD, siempre que su consulta esté relacionada con el cumplimiento de un contrato o sea necesaria para la ejecución de medidas precontractuales. En todos los demás casos, el tratamiento se basa en nuestro interés legítimo en la tramitación eficaz de las consultas que se nos dirigen (art. 6, apartado 1, letra f) del RGPD) o en su consentimiento (art. 6, apartado 1, letra a) del RGPD), siempre que se le haya solicitado; el consentimiento puede revocarse en cualquier momento.
Los datos que introduzca en el formulario de contacto permanecerán en nuestro poder hasta que nos solicite su supresión, revoque su consentimiento para su almacenamiento o deje de existir la finalidad del almacenamiento de los datos (por ejemplo, una vez tramitada su solicitud). Las disposiciones legales imperativas —en particular, los plazos de conservación— no se ven afectadas.
Consultas por correo electrónico, teléfono o fax
Si se pone en contacto con nosotros por correo electrónico, teléfono o fax, su consulta, incluidos todos los datos personales que de ella se deriven (nombre, consulta), se almacenará y tratará con el fin de tramitar su solicitud. No cederemos estos datos sin su consentimiento.
El tratamiento de estos datos se realiza sobre la base del artículo 6, apartado 1, letra b) del RGPD, siempre que su consulta esté relacionada con el cumplimiento de un contrato o sea necesaria para la ejecución de medidas precontractuales. En todos los demás casos, el tratamiento se basa en nuestro interés legítimo en la tramitación eficaz de las consultas que se nos dirigen (art. 6, apartado 1, letra f) del RGPD) o en su consentimiento (art. 6, apartado 1, letra a) del RGPD), siempre que se le haya solicitado; el consentimiento puede revocarse en cualquier momento.
Los datos que nos envíe a través de las solicitudes de contacto permanecerán en nuestro poder hasta que nos solicite su supresión, revoque su consentimiento para su almacenamiento o deje de existir la finalidad del almacenamiento de datos (por ejemplo, una vez tramitada su solicitud). Las disposiciones legales imperativas —en particular, los plazos de conservación legales— no se ven afectadas.
Registro en este sitio web
Puede registrarse en este sitio web para utilizar funciones adicionales de la página. Los datos introducidos a tal efecto los utilizamos únicamente con el fin de que pueda hacer uso de la oferta o el servicio concreto para el que se haya registrado. Los datos obligatorios que se solicitan durante el registro deben completarse en su totalidad. De lo contrario, rechazaremos el registro.
En caso de cambios importantes, por ejemplo, en el alcance de la oferta o de modificaciones técnicamente necesarias, utilizaremos la dirección de correo electrónico facilitada durante el registro para informarle por esta vía.
El tratamiento de los datos introducidos durante el registro tiene por objeto la ejecución de la relación de uso derivada del registro y, en su caso, la iniciación de otros contratos (art. 6, apartado 1, letra b) del RGPD).
Almacenaremos los datos recopilados durante el registro mientras usted permanezca registrado en este sitio web, tras lo cual serán eliminados. Quedan sin perjuicio los plazos de conservación legales.
5. Herramientas de análisis y publicidad
Google Analytics
Este sitio web utiliza funciones del servicio de análisis web Google Analytics. El proveedor es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.
Google Analytics permite al administrador del sitio web analizar el comportamiento de los visitantes del mismo. De este modo, el administrador del sitio web obtiene diversos datos de uso, como, por ejemplo, las páginas visitadas, el tiempo de permanencia, los sistemas operativos utilizados y el origen del usuario. Estos datos se asocian al dispositivo correspondiente del usuario. No se realiza ninguna asignación a un identificador de usuario.
Además, con Google Analytics podemos registrar, entre otras cosas, los movimientos del ratón y de desplazamiento, así como los clics. Asimismo, Google Analytics utiliza diversos enfoques de modelización para complementar los conjuntos de datos recopilados y emplea tecnologías de aprendizaje automático en el análisis de datos.
Google Analytics utiliza tecnologías que permiten el reconocimiento del usuario con el fin de analizar su comportamiento (por ejemplo, cookies o huellas digitales de dispositivos). La información recopilada por Google sobre el uso de este sitio web se transmite, por regla general, a un servidor de Google en EE. UU. y se almacena allí.
El uso de este servicio se basa en su consentimiento, de conformidad con el artículo 6, apartado 1, letra a) del RGPD y el artículo 25, apartado 1 de la TDDDG. El consentimiento puede revocarse en cualquier momento.
La transferencia de datos a EE. UU. se basa en las cláusulas contractuales tipo de la Comisión Europea. Puede consultar más detalles aquí: https://privacy.google.com/businesses/controllerterms/mccs/.
La empresa cuenta con una certificación conforme al «EU-US Data Privacy Framework» (DPF). El DPF es un acuerdo entre la Unión Europea y EE. UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE. UU. Toda empresa certificada según el DPF se compromete a cumplir estas normas de protección de datos. Para obtener más información al respecto, consulte el siguiente enlace del proveedor: https://www.dataprivacyframework.gov/participant/5780.
Anonimización de la dirección IP
La anonimización de la dirección IP de Google Analytics está activada. De este modo, Google acorta su dirección IP dentro de los Estados miembros de la Unión Europea o en otros Estados signatarios del Acuerdo sobre el Espacio Económico Europeo antes de transmitirla a EE. UU. Solo en casos excepcionales se transmite la dirección IP completa a un servidor de Google en EE. UU., donde se acorta. Por encargo del responsable de este sitio web, Google utilizará esta información para evaluar su uso del sitio web, elaborar informes sobre las actividades del mismo y prestar otros servicios relacionados con el uso del sitio web y de Internet al responsable del sitio web. La dirección IP transmitida por su navegador en el marco de Google Analytics no se combinará con otros datos de Google.
Complemento del navegador
Puede impedir que Google recopile y trate sus datos descargando e instalando el complemento para el navegador disponible en el siguiente enlace: https://tools.google.com/dlpage/gaoptout?hl=de.
Encontrará más información sobre el tratamiento de los datos de los usuarios en Google Analytics en la política de privacidad de Google: https://support.google.com/analytics/answer/6004245?hl=de.
Tratamiento por encargo
Hemos celebrado un contrato de tratamiento por encargo con Google y cumplimos íntegramente las estrictas normas de las autoridades alemanas de protección de datos en el uso de Google Analytics.
Google Ads
El responsable del sitio web utiliza Google Ads. Google Ads es un programa de publicidad en línea de Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.
Google Ads nos permite mostrar anuncios en el motor de búsqueda de Google o en sitios web de terceros cuando el usuario introduce determinados términos de búsqueda en Google (segmentación por palabras clave). Además, se pueden mostrar anuncios dirigidos basándose en los datos de los usuarios disponibles en Google (por ejemplo, datos de ubicación e intereses) (segmentación por público objetivo). Como operadores del sitio web, podemos evaluar estos datos de forma cuantitativa, por ejemplo, analizando qué términos de búsqueda han dado lugar a la publicación de nuestros anuncios y cuántos anuncios han generado los clics correspondientes.
El uso de este servicio se basa en su consentimiento, de conformidad con el artículo 6, apartado 1, letra a) del RGPD y el artículo 25, apartado 1 de la TDDDG. El consentimiento puede revocarse en cualquier momento.
La transferencia de datos a EE. UU. se basa en las cláusulas contractuales tipo de la Comisión Europea. Puede consultar más detalles aquí: https://policies.google.com/privacy/frameworks y https://business.safety.google/controllerterms/.
La empresa cuenta con una certificación conforme al «EU-US Data Privacy Framework» (DPF). El DPF es un acuerdo entre la Unión Europea y EE. UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE. UU. Toda empresa certificada según el DPF se compromete a cumplir estas normas de protección de datos. Para obtener más información al respecto, consulte el siguiente enlace del proveedor: https://www.dataprivacyframework.gov/participant/5780.
Remarketing de Google Ads
Este sitio web utiliza las funciones de Google Ads Remarketing. El proveedor es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.
Con el remarketing de Google Ads podemos asignar a las personas que interactúan con nuestra oferta en línea a determinados grupos objetivo, para mostrarles posteriormente publicidad basada en sus intereses en la red publicitaria de Google (remarketing o retargeting).
Además, los grupos objetivo publicitarios creados con el remarketing de Google Ads pueden vincularse a las funciones multidispositivo de Google. De este modo, los mensajes publicitarios personalizados y basados en intereses, que se han adaptado a usted en función de su comportamiento de uso y navegación anterior en un dispositivo (por ejemplo, un móvil), también pueden mostrarse en otro de sus dispositivos (por ejemplo, una tableta o un ordenador).
Si dispone de una cuenta de Google, puede oponerse a la publicidad personalizada en el siguiente enlace: https://adssettings.google.com/anonymous?hl=de.
El uso de este servicio se basa en su consentimiento, de conformidad con el artículo 6, apartado 1, letra a) del RGPD y el artículo 25, apartado 1 de la TDDDG. El consentimiento puede revocarse en cualquier momento.
Encontrará más información y la política de privacidad en la declaración de protección de datos de Google en: https://policies.google.com/technologies/ads?hl=de.
La empresa cuenta con la certificación del «EU-US Data Privacy Framework» (DPF). El DPF es un acuerdo entre la Unión Europea y los Estados Unidos destinado a garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en los Estados Unidos. Toda empresa certificada según el DPF se compromete a cumplir estas normas de protección de datos. Para obtener más información al respecto, consulte el siguiente enlace del proveedor: https://www.dataprivacyframework.gov/participant/5780.
Seguimiento de conversiones de Google
Este sitio web utiliza el seguimiento de conversiones de Google. El proveedor es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.
Gracias al seguimiento de conversiones de Google, tanto Google como nosotros podemos detectar si el usuario ha realizado determinadas acciones. De este modo, podemos evaluar, por ejemplo, en qué botones de nuestro sitio web se ha hecho clic y con qué frecuencia, así como qué productos se han consultado o comprado con mayor frecuencia. Esta información sirve para elaborar estadísticas de conversión. Conocemos el número total de usuarios que han hecho clic en nuestros anuncios y qué acciones han realizado. No recibimos información que nos permita identificar personalmente al usuario. El propio Google utiliza cookies o tecnologías de reconocimiento similares para la identificación.
El uso de este servicio se basa en su consentimiento, de conformidad con el artículo 6, apartado 1, letra a) del RGPD y el artículo 25, apartado 1 de la TDDDG. El consentimiento puede revocarse en cualquier momento.
Encontrará más información sobre el seguimiento de conversiones de Google en la política de privacidad de Google: https://policies.google.com/privacy?hl=de.
La empresa cuenta con una certificación conforme al «EU-US Data Privacy Framework» (DPF). El DPF es un acuerdo entre la Unión Europea y EE. UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE. UU. Toda empresa certificada según el DPF se compromete a cumplir estas normas de protección de datos. Para obtener más información al respecto, consulte el siguiente enlace del proveedor: https://www.dataprivacyframework.gov/participant/5780.
6. Boletín informativo
Datos del boletín informativo
Si desea suscribirse al boletín informativo que se ofrece en el sitio web, necesitamos que nos facilite una dirección de correo electrónico, así como información que nos permita verificar que usted es el titular de la dirección de correo electrónico indicada y que está de acuerdo con la recepción del boletín informativo. No se recopilan más datos, o solo de forma voluntaria. Utilizamos estos datos exclusivamente para el envío de la información solicitada y no los cedemos a terceros.
El tratamiento de los datos introducidos en el formulario de suscripción al boletín informativo se realiza exclusivamente sobre la base de su consentimiento (art. 6, apartado 1, letra a) del RGPD). Puede revocar en cualquier momento el consentimiento otorgado para el almacenamiento de los datos y de la dirección de correo electrónico, así como para su uso con el fin de enviar el boletín informativo, por ejemplo, a través del enlace «Darse de baja» que figura en el boletín. La revocación no afecta a la licitud de los tratamientos de datos ya realizados.
Los datos que nos haya facilitado con el fin de suscribirse al boletín serán almacenados por nosotros o por el proveedor del servicio de boletines hasta que se dé de baja del boletín, y se eliminarán de la lista de distribución del boletín tras la baja o cuando deje de ser necesario para la finalidad prevista. Nos reservamos el derecho a eliminar o bloquear direcciones de correo electrónico de nuestra lista de distribución del boletín informativo, a nuestra entera discreción, en el marco de nuestro interés legítimo con arreglo al artículo 6, apartado 1, letra f) del RGPD.
Los datos que hayamos almacenado con otros fines no se verán afectados por esta medida.
Tras su baja de la lista de distribución del boletín, su dirección de correo electrónico podrá ser almacenada por nosotros o por el proveedor del servicio de boletines en una lista negra, en caso de que sea necesario para impedir futuros envíos. Los datos de la lista negra se utilizarán únicamente para este fin y no se combinarán con otros datos. Esto redunda tanto en su interés como en el nuestro por el cumplimiento de los requisitos legales en el envío de boletines informativos (interés legítimo en el sentido del artículo 6, apartado 1, letra f) del RGPD). El almacenamiento en la lista negra no tiene límite de tiempo. Puede oponerse a dicho almacenamiento siempre que sus intereses prevalezcan sobre nuestro interés legítimo.
Envío de boletines informativos a clientes actuales
Si nos realiza un pedido de productos o servicios y, al hacerlo, nos facilita su dirección de correo electrónico, podremos utilizar posteriormente dicha dirección para el envío de boletines informativos, siempre que le informemos de ello con antelación. En tal caso, a través del boletín informativo solo se enviará publicidad directa de nuestros propios productos o servicios similares. Puede darse de baja del envío de este boletín informativo en cualquier momento. Para ello, en cada boletín informativo encontrará un enlace correspondiente. La base jurídica para el envío del boletín informativo en este caso es el artículo 6, apartado 1, letra f) del RGPD, en relación con el artículo 7, apartado 3 de la Ley alemana contra la competencia desleal (UWG).
Tras darse de baja de la lista de distribución del boletín, su dirección de correo electrónico podrá quedar almacenada en una lista negra para evitar que se le envíen futuros correos. Los datos de la lista negra solo se utilizarán para este fin y no se combinarán con otros datos. Esto redunda tanto en su interés como en el nuestro por cumplir con los requisitos legales en el envío de boletines informativos (interés legítimo en el sentido del artículo 6, apartado 1, letra f) del RGPD). El almacenamiento en la lista negra no tiene límite de tiempo. Puede oponerse a dicho almacenamiento siempre que sus intereses prevalezcan sobre nuestro interés legítimo.
7. Complementos y herramientas
Google Fonts (alojamiento local)
Esta página utiliza las denominadas «Google Fonts», proporcionadas por Google, para garantizar una visualización uniforme de las fuentes. Las Google Fonts están instaladas localmente. No se establece ninguna conexión con los servidores de Google.
Encontrará más información sobre Google Fonts en https://developers.google.com/fonts/faq y en la política de privacidad de Google: https://policies.google.com/privacy?hl=de.
Font Awesome (alojamiento local)
Esta página utiliza Font Awesome para garantizar una visualización uniforme de las fuentes. Font Awesome está instalado localmente. No se establece ninguna conexión con los servidores de Fonticons, Inc.
Para obtener más información sobre Font Awesome, consulte la política de privacidad de Font Awesome en: https://fontawesome.com/privacy.
Google Maps
Esta página utiliza el servicio de mapas Google Maps. El proveedor es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda. Este servicio nos permite integrar mapas en nuestra página web.
Para utilizar las funciones de Google Maps, es necesario almacenar su dirección IP. Por lo general, esta información se transmite a un servidor de Google en EE. UU. y se almacena allí. El proveedor de esta página no tiene influencia alguna sobre esta transmisión de datos. Cuando Google Maps está activado, Google puede utilizar Google Fonts con el fin de garantizar una visualización uniforme de las fuentes. Al acceder a Google Maps, su navegador carga las fuentes web necesarias en la caché del navegador para mostrar correctamente los textos y las fuentes.
El uso de Google Maps tiene por objeto presentar de forma atractiva nuestras ofertas en línea y facilitar la localización de los lugares que indicamos en el sitio web. Esto constituye un interés legítimo en el sentido del artículo 6, apartado 1, letra f) del RGPD. En caso de que se haya solicitado el consentimiento correspondiente, el tratamiento se realiza exclusivamente sobre la base del artículo 6, apartado 1, letra a) del RGPD y del artículo 25, apartado 1 de la TDDDG, en la medida en que el consentimiento abarque el almacenamiento de cookies o el acceso a información en el dispositivo del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TDDDG. El consentimiento puede revocarse en cualquier momento.
La transferencia de datos a EE. UU. se basa en las cláusulas contractuales tipo de la Comisión Europea. Encontrará más detalles aquí: https://privacy.google.com/businesses/gdprcontrollerterms/ y https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.
Encontrará más información sobre el tratamiento de los datos de los usuarios en la política de privacidad de Google: https://policies.google.com/privacy?hl=de.
La empresa cuenta con la certificación del «EU-US Data Privacy Framework» (DPF). El DPF es un acuerdo entre la Unión Europea y EE. UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE. UU. Toda empresa certificada según el DPF se compromete a cumplir estas normas de protección de datos. Para obtener más información al respecto, consulte el siguiente enlace del proveedor: https://www.dataprivacyframework.gov/participant/5780.
Sentry (alojamiento local)
Hemos integrado Sentry en este sitio web. El proveedor es Functional Software Inc., 45 Fremont Street, 8.ª planta, San Francisco, California 94105, EE. UU. (en adelante, «Sentry»).
Sentry es un servicio de seguimiento de errores de código abierto que nos permite supervisar y solucionar en tiempo real los errores y fallos que se produzcan en cualquier punto de un software basado en la web.
Alojamos Sentry localmente en nuestros servidores, por lo que los datos se tratan en nuestras instalaciones.
El uso de Sentry se basa en el artículo 6, apartado 1, letra f) del RGPD. El responsable del sitio web tiene un interés legítimo en que su propio sitio web funcione sin errores.
En caso de que se haya solicitado el consentimiento correspondiente, el tratamiento se realiza exclusivamente sobre la base del artículo 6, apartado 1, letra a) del RGPD y del artículo 25, apartado 1 de la TDDDG, siempre que el consentimiento abarque el almacenamiento de cookies o el acceso a información en el dispositivo del usuario (por ejemplo, para la identificación de dispositivos) en el sentido de la TDDDG. El consentimiento puede revocarse en cualquier momento.
Para más detalles, consulte la política de privacidad del proveedor en https://sentry.io/privacy/.
La transferencia de datos a EE. UU. se basa en las cláusulas contractuales tipo de la Comisión Europea. Encontrará más detalles aquí: https://sentry.io/legal/dpa/5.0.0/#cross-border-transfer-mechanisms y https://sentry.io/legal/dpa/5.0.0/#third-party.
La empresa cuenta con la certificación del «EU-US Data Privacy Framework» (DPF). El DPF es un acuerdo entre la Unión Europea y EE. UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE. UU. Toda empresa certificada según el DPF se compromete a cumplir estas normas de protección de datos. Para obtener más información al respecto, consulte el siguiente enlace del proveedor: https://www.dataprivacyframework.gov/participant/5869.
8. Comercio electrónico y proveedores de servicios de pago
Tratamiento de datos de clientes y contractuales
Recogemos, tratamos y utilizamos datos personales de clientes y contractuales para el establecimiento, la configuración y la modificación de nuestras relaciones contractuales. Solo recopilamos, tratamos y utilizamos datos personales relativos al uso de este sitio web (datos de uso) en la medida en que sea necesario para permitir al usuario el acceso al servicio o para facturarlo. La base jurídica para ello es el artículo 6, apartado 1, letra b) del RGPD.
Los datos de los clientes recopilados se suprimirán una vez finalizado el encargo o la relación comercial y transcurridos los plazos legales de conservación que puedan existir. Los plazos legales de conservación no se ven afectados.
Transmisión de datos al celebrar un contrato de prestación de servicios y contenidos digitales
Solo transmitimos datos personales a terceros cuando sea necesario en el marco de la ejecución del contrato, por ejemplo, a la entidad de crédito encargada de la gestión de los pagos.
No se produce ninguna otra cesión de los datos, o solo si usted ha dado su consentimiento expreso para ello. No se cederán sus datos a terceros sin su consentimiento expreso, por ejemplo, con fines publicitarios.
La base jurídica para el tratamiento de datos es el artículo 6, apartado 1, letra b) del RGPD, que permite el tratamiento de datos para el cumplimiento de un contrato o de medidas precontractuales.
Servicios de pago
Incorporamos servicios de pago de empresas terceras en nuestra página web. Cuando realiza una compra con nosotros, sus datos de pago (por ejemplo, nombre, importe del pago, datos bancarios, número de tarjeta de crédito) son tratados por el proveedor de servicios de pago con el fin de tramitar el pago. A estas transacciones se aplican las condiciones contractuales y las normas de protección de datos de los respectivos proveedores. El uso de los proveedores de servicios de pago se basa en el artículo 6, apartado 1, letra b) del RGPD (ejecución del contrato), así como en el interés de garantizar un proceso de pago lo más fluido, cómodo y seguro posible (artículo 6, apartado 1, letra f) del RGPD). En la medida en que se solicite su consentimiento para determinadas acciones, el artículo 6, apartado 1, letra a) del RGPD constituye la base jurídica del tratamiento de datos; los consentimientos pueden revocarse en cualquier momento con efecto para el futuro.
En el marco de este sitio web utilizamos los siguientes servicios de pago y proveedores de servicios de pago:
PayPal
El proveedor de este servicio de pago es PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburgo (en lo sucesivo, «PayPal»).
La transferencia de datos a EE. UU. se basa en las cláusulas contractuales tipo de la Comisión Europea. Puede consultar los detalles aquí: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
Para más detalles, consulte la política de privacidad de PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Stripe
El proveedor para los clientes de la UE es Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublín, Irlanda (en adelante, «Stripe»).
La transferencia de datos a EE. UU. se basa en las cláusulas contractuales tipo de la Comisión Europea. Encontrará más detalles aquí: https://stripe.com/de/privacy y https://stripe.com/de/guides/general-data-protection-regulation.
Puede consultar más detalles al respecto en la política de privacidad de Stripe en el siguiente enlace: https://stripe.com/de/privacy.
Sofort-Überweisung
El proveedor de este servicio de pago es Sofort GmbH, Theresienhöhe 12, 80339 Múnich (en lo sucesivo, «Sofort GmbH»). Mediante el procedimiento «Sofortüberweisung», recibimos en tiempo real una confirmación de pago de Sofort GmbH y podemos comenzar de inmediato a cumplir con nuestras obligaciones. Si ha elegido la forma de pago «Sofortüberweisung», deberá facilitar a Sofort GmbH el PIN y un TAN válido, con los que esta podrá iniciar sesión en su cuenta de banca online. Tras iniciar sesión, Sofort GmbH comprueba automáticamente el saldo de su cuenta y realiza la transferencia a nuestro favor mediante el código TAN que usted ha facilitado. A continuación, nos envía de inmediato una confirmación de la transacción. Tras el inicio de sesión, también se comprueban automáticamente sus movimientos bancarios, el límite de crédito de su cuenta corriente y la existencia de otras cuentas, así como sus saldos. Además del PIN y el TAN, también se transmiten a Sofort GmbH los datos de pago que haya introducido, así como sus datos personales. Los datos personales son el nombre y los apellidos, la dirección, el número o números de teléfono, la dirección de correo electrónico, la dirección IP y, en su caso, otros datos necesarios para la tramitación del pago. La transmisión de estos datos es necesaria para verificar su identidad sin lugar a dudas y prevenir intentos de fraude. Encontrará más detalles sobre el pago mediante Sofortüberweisung en el siguiente enlace: https://www.klarna.com/sofort/.
American Express
El proveedor de este servicio de pago es American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Fráncfort del Meno, Alemania (en adelante, «American Express»).
American Express puede transmitir datos a su sociedad matriz en EE. UU. La transferencia de datos a EE. UU. se basa en las Normas Corporativas Vinculantes (Binding Corporate Rules). Encontrará más detalles aquí: https://www.americanexpress.com/en-cz/company/legal/privacy-centre/binding-corporate-rules/.
Para obtener más información, consulte la política de privacidad de American Express: https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
Mastercard
El proveedor de este servicio de pago es Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Bélgica (en adelante, «Mastercard»).
Mastercard puede transferir datos a su empresa matriz en EE. UU. La transferencia de datos a EE. UU. se basa en las Normas Corporativas Vinculantes de Mastercard. Encontrará más detalles aquí: https://www.mastercard.de/de-de/datenschutz.html y https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.
VISA
El proveedor de este servicio de pago es Visa Europe Services Inc., sucursal de Londres, 1 Sheldon Square, Londres W2 6TT, Reino Unido (en lo sucesivo, «VISA»).
El Reino Unido se considera un tercer país seguro en materia de protección de datos. Esto significa que el Reino Unido cuenta con un nivel de protección de datos equivalente al de la Unión Europea.
VISA puede transferir datos a su empresa matriz en EE. UU. La transferencia de datos a EE. UU. se basa en las cláusulas contractuales tipo de la Comisión Europea. Encontrará más detalles aquí: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.
Para obtener más información, consulte la política de privacidad de VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
9. Audioconferencias y videoconferencias
Tratamiento de datos
Para comunicarnos con nuestros clientes utilizamos, entre otras cosas, herramientas de conferencia en línea. A continuación se enumeran las herramientas que utilizamos concretamente. Si se comunica con nosotros mediante una videoconferencia o una audioconferencia a través de Internet, tanto nosotros como el proveedor de la herramienta de conferencia correspondiente recopilaremos y trataremos sus datos personales.
Las herramientas de conferencia recogen todos los datos que usted facilite o utilice para hacer uso de las mismas (dirección de correo electrónico y/o su número de teléfono). Además, las herramientas de videoconferencia tratan la duración de la videoconferencia, la hora de inicio y fin de su participación en la misma, el número de participantes y otra «información contextual» relacionada con el proceso de comunicación (metadatos).
Asimismo, el proveedor de la herramienta trata todos los datos técnicos necesarios para la gestión de la comunicación en línea. Esto incluye, en particular, direcciones IP, direcciones MAC, identificadores de dispositivos, tipo de dispositivo, tipo y versión del sistema operativo, versión del cliente, tipo de cámara, micrófono o altavoz, así como el tipo de conexión.
En caso de que se intercambien, se suban o se pongan a disposición de cualquier otra forma contenidos dentro de la herramienta, estos también se almacenarán en los servidores de los proveedores de la herramienta. Entre dichos contenidos se incluyen, en particular, grabaciones en la nube, mensajes de chat o instantáneos, mensajes de voz, fotos y vídeos subidos, archivos, pizarras digitales y otra información que se comparta durante el uso del servicio.
Tenga en cuenta que no tenemos control total sobre los procesos de tratamiento de datos de las herramientas utilizadas. Nuestras posibilidades dependen en gran medida de la política corporativa de cada proveedor. Para obtener más información sobre el tratamiento de datos por parte de las herramientas de conferencia, consulte las políticas de privacidad de las herramientas utilizadas, que hemos incluido al final de este texto.
Finalidad y fundamentos jurídicos
Las herramientas de conferencia se utilizan para comunicarnos con socios contractuales potenciales o existentes, o para ofrecer determinados servicios a nuestros clientes (art. 6, apartado 1, letra b) del RGPD). Además, el uso de estas herramientas sirve para simplificar y agilizar de manera general la comunicación con nosotros o con nuestra empresa (interés legítimo en el sentido del art. 6, apartado 1, letra f) del RGPD). En la medida en que se haya solicitado el consentimiento, el uso de las herramientas en cuestión se basa en dicho consentimiento; el consentimiento puede revocarse en cualquier momento con efecto para el futuro.
Plazo de conservación
Los datos que recopilamos directamente a través de las herramientas de videoconferencia y de conferencia serán eliminados de nuestros sistemas tan pronto como nos solicite su eliminación, revoque su consentimiento para el almacenamiento o deje de existir la finalidad del almacenamiento de datos. Las cookies almacenadas permanecerán en su dispositivo hasta que usted las elimine. Quedan sin perjuicio los plazos de conservación legales obligatorios.
No tenemos influencia alguna sobre el plazo de conservación de sus datos que los operadores de las herramientas de videoconferencia almacenan para sus propios fines. Para obtener más detalles al respecto, le rogamos que se ponga en contacto directamente con los operadores de dichas herramientas.
Herramientas de conferencia utilizadas
Utilizamos las siguientes herramientas de videoconferencia:
Zoom
Utilizamos Zoom. El proveedor de este servicio es Zoom Communications Inc., San José, 55 Almaden Boulevard, 6.ª planta, San José, CA 95113, EE. UU. Para obtener más información sobre el tratamiento de datos, consulte la política de privacidad de Zoom: https://explore.zoom.us/de/privacy/.
La transferencia de datos a EE. UU. se basa en las cláusulas contractuales tipo de la Comisión Europea. Encontrará más detalles aquí: https://explore.zoom.us/de/privacy/.
La empresa cuenta con la certificación del «EU-US Data Privacy Framework» (DPF). El DPF es un acuerdo entre la Unión Europea y EE. UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE. UU. Toda empresa certificada según el DPF se compromete a cumplir estas normas de protección de datos. Para obtener más información al respecto, consulte el siguiente enlace del proveedor: https://www.dataprivacyframework.gov/participant/5728.
Tratamiento por encargo
Hemos celebrado un contrato de tratamiento por encargo (AVV) para el uso del servicio mencionado anteriormente. Se trata de un contrato exigido por la normativa de protección de datos que garantiza que el proveedor trate los datos personales de los visitantes de nuestro sitio web únicamente siguiendo nuestras instrucciones y respetando el RGPD.
TeamViewer
Utilizamos TeamViewer. El proveedor es TeamViewer Germany GmbH, Jahnstr. 30, 73037 Göppingen. Para obtener más detalles sobre el tratamiento de datos, consulte la política de privacidad de TeamViewer: https://www.teamviewer.com/de/datenschutzerklaerung/.
Tratamiento por encargo
Hemos celebrado un contrato de tratamiento por encargo (CTE) para el uso del servicio mencionado anteriormente. Se trata de un contrato exigido por la normativa de protección de datos que garantiza que dicho proveedor trate los datos personales de los visitantes de nuestro sitio web únicamente siguiendo nuestras instrucciones y cumpliendo con el RGPD.
Microsoft Teams
Utilizamos Microsoft Teams. El proveedor es Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublín 18, Irlanda. Para obtener más información sobre el tratamiento de datos, consulte la política de privacidad de Microsoft Teams: https://privacy.microsoft.com/de-de/privacystatement.
La empresa cuenta con la certificación del «EU-US Data Privacy Framework» (DPF). El DPF es un acuerdo entre la Unión Europea y los Estados Unidos destinado a garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en los Estados Unidos. Toda empresa certificada según el DPF se compromete a cumplir estas normas de protección de datos. Para obtener más información al respecto, consulte el siguiente enlace del proveedor: https://www.dataprivacyframework.gov/participant/5780.
Tratamiento por encargo
Hemos celebrado un contrato de tratamiento por encargo (CTE) para el uso del servicio mencionado anteriormente. Se trata de un contrato exigido por la normativa de protección de datos que garantiza que el proveedor trate los datos personales de los visitantes de nuestro sitio web únicamente siguiendo nuestras instrucciones y respetando el RGPD.
Google Meet
Utilizamos Google Meet. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Para obtener más detalles sobre el tratamiento de datos, consulte la política de privacidad de Google: https://policies.google.com/privacy?hl=de.
La empresa cuenta con la certificación del «EU-US Data Privacy Framework» (DPF). El DPF es un acuerdo entre la Unión Europea y EE. UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE. UU. Toda empresa certificada según el DPF se compromete a cumplir estas normas de protección de datos. Para obtener más información al respecto, consulte el siguiente enlace del proveedor: https://www.dataprivacyframework.gov/participant/5780.
Tratamiento por encargo
Hemos celebrado un contrato de tratamiento por encargo (CTE) para la utilización del servicio mencionado anteriormente. Se trata de un contrato exigido por la normativa de protección de datos que garantiza que el proveedor trate los datos personales de los visitantes de nuestro sitio web únicamente siguiendo nuestras instrucciones y respetando el RGPD.
10. Uso del software Casona
Ponemos a disposición de nuestros clientes un software para hostelería y restauración basado en la nube. En el marco del uso del software, tratamos datos personales de nuestros clientes, de sus personas de contacto y de los usuarios, en particular nombres, datos de contacto profesionales, datos de acceso, información sobre funciones y permisos, datos contractuales y de facturación, datos de comunicación, solicitudes de asistencia técnica, así como datos técnicos de registro y de uso.
El tratamiento tiene por objeto la puesta a disposición, la seguridad, el mantenimiento y el desarrollo del software, la ejecución del contrato, la atención al cliente, la facturación, el análisis de errores y la garantía de la seguridad informática. Las bases jurídicas, en la medida en que seamos nosotros mismos los responsables del tratamiento, son el artículo 6, apartado 1, letra b) del RGPD, el artículo 6, apartado 1, letra c) del RGPD y el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo radica, en particular, en la prestación segura, estable y eficiente de nuestro software y nuestros servicios.
Tratamiento de datos de huéspedes y reservas por encargo de nuestros clientes
Nuestros clientes pueden tratar en el software de Casona los datos personales de sus huéspedes, personas que realizan reservas, acompañantes, socios comerciales y otras personas afectadas. Entre estos datos pueden figurar, en particular, datos de registro y de contacto, datos de reserva, datos de estancia, datos de comunicación, información de facturación y pago, notas y preferencias, así como —en la medida en que el cliente en cuestión los utilice y sea legalmente necesario— datos de registro o cualquier otra información necesaria para el funcionamiento del hotel.
En la medida en que nuestros clientes traten dichos datos en el software de Casona, actuamos, por regla general, como encargados del tratamiento en el sentido del artículo 28 del RGPD. El responsable de este tratamiento es el cliente correspondiente, es decir, en particular, el establecimiento hotelero o de restauración en cuestión. Tratamos estos datos únicamente siguiendo instrucciones documentadas del cliente correspondiente y sobre la base de un contrato de encargo de tratamiento. No se lleva a cabo ningún tratamiento de estos datos para fines propios, salvo que, excepcionalmente, estemos obligados legalmente a ello.
El tratamiento por encargo incluye, en particular, la puesta a disposición, el almacenamiento, la protección, el mantenimiento, la asistencia y la gestión técnica del software, el análisis de errores, la copia de seguridad de los datos, así como la asistencia a nuestros clientes en el uso del software.
Los derechos de los interesados en relación con los datos de los huéspedes y las reservas deben ejercerse, por regla general, ante el establecimiento hotelero o de restauración correspondiente. En la medida en que recibamos las solicitudes pertinentes, las remitiremos —siempre que sea posible identificarlas— al cliente correspondiente o le prestaremos asistencia de conformidad con el contrato de tratamiento por encargo.
Para la puesta a disposición, el mantenimiento, la seguridad y la asistencia de nuestro software, recurrimos a proveedores de servicios y subencargados del tratamiento cuidadosamente seleccionados, en particular en los ámbitos del alojamiento web, los centros de datos, la seguridad informática, el mantenimiento, la asistencia, la comunicación y la gestión de pagos.
Ponemos a disposición de nuestros clientes un resumen actualizado de los subencargados del tratamiento en el marco del contrato de tratamiento por encargo. Informamos a nuestros clientes de los cambios previstos en relación con la incorporación o sustitución de subencargados del tratamiento, de conformidad con lo establecido en el contrato de tratamiento por encargo.
El almacenamiento y la supresión de los datos de los huéspedes y de las reservas se rigen, por regla general, por las instrucciones y la configuración del cliente correspondiente, así como por las disposiciones contractuales relativas al tratamiento por encargo. Una vez finalizada la relación contractual, los datos personales se suprimirán o se devolverán, a elección del cliente, siempre que no exista ninguna obligación legal de conservarlos.