Política de privacidad
Política de privacidad
Versión: 1 de marzo de 2023
Índice de contenidos
Responsable
Resumen de los tratamientos
Bases jurídicas pertinentes
Medidas de seguridad
Transmisión de datos personales
Tratamiento de datos en terceros países
Supresión de datos
Uso de cookies
Prestaciones comerciales
Proveedores y servicios utilizados en el marco de la actividad comercial
Puesta a disposición de la oferta en línea y alojamiento web
Blogs y medios de publicación
Gestión de contactos y consultas
Comunicación publicitaria por correo electrónico, correo postal, fax o teléfono
Análisis web, monitorización y optimización
Marketing en línea
Complementos y funciones y contenidos integrados
Modificación y actualización de la política de privacidad
Derechos de los interesados
Responsable
Responsable en el sentido del RGPD:
Fortis Inkasso GmbH & Co. KG
Gehrtsstraße 16
40235 Düsseldorf
Alemania
Correo electrónico: info@fortis-inkasso.de
Representada por su socio general Fortis Verwaltungs GmbH.
Resumen de los tratamientos
El siguiente resumen recoge los tipos de datos tratados y las finalidades de su tratamiento y remite a los interesados.
Tipos de datos tratados
Datos de inventario.
Datos de pago.
Datos de contacto.
Datos de contenido.
Datos contractuales.
Datos de uso.
Metadatos, datos de comunicación y de procedimiento.
Categorías de interesados
Clientes.
Personas interesadas.
Interlocutores de comunicación.
Usuarios.
Socios comerciales y contractuales.
Finalidades del tratamiento
Prestación de servicios contractuales y atención al cliente.
Solicitudes de contacto y comunicación.
Medidas de seguridad.
Marketing directo.
Medición de alcance.
Seguimiento (tracking).
Procedimientos administrativos y de organización.
Medición de conversiones.
Gestión y respuesta a consultas.
Comentarios (feedback).
Marketing.
Perfiles con información relativa a los usuarios.
Puesta a disposición de nuestra oferta en línea y facilidad de uso.
Infraestructura de tecnología de la información.
Bases jurídicas pertinentes
A continuación encontrará un resumen de las bases jurídicas del RGPD sobre cuya base tratamos datos personales. Le rogamos que tenga en cuenta que, además de las disposiciones del RGPD, pueden aplicarse requisitos nacionales de protección de datos en su país o en el nuestro de residencia o domicilio. Si, además, en casos concretos fueran pertinentes bases jurídicas más específicas, se las comunicaremos en la política de privacidad.
Consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD) – El interesado ha dado su consentimiento para el tratamiento de sus datos personales para una o varias finalidades específicas.
Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD) – El tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación de medidas precontractuales adoptadas a petición del interesado.
Obligación legal (art. 6, apdo. 1, frase 1, letra c) RGPD) – El tratamiento es necesario para el cumplimiento de una obligación legal a la que está sujeto el responsable.
Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD) – El tratamiento es necesario para la satisfacción de los intereses legítimos del responsable o de un tercero, siempre que sobre dichos intereses no prevalezcan los intereses o los derechos y libertades fundamentales del interesado que requieran la protección de datos personales.
Además de las disposiciones de protección de datos del RGPD, en Alemania se aplican normas nacionales de protección de datos. Entre ellas destaca la Ley de protección frente al uso indebido de datos personales en el tratamiento de datos (Ley Federal de Protección de Datos – BDSG). La BDSG contiene, en particular, disposiciones especiales sobre el derecho de acceso, el derecho de supresión, el derecho de oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otras finalidades y la transmisión, así como las decisiones automatizadas en casos concretos, incluida la elaboración de perfiles. Asimismo, regula el tratamiento de datos a efectos de la relación laboral (art. 26 BDSG), en particular en lo que respecta al establecimiento, ejecución o terminación de relaciones laborales, así como el consentimiento de los empleados. Además, pueden aplicarse las leyes de protección de datos de los distintos estados federados.
Medidas de seguridad
De conformidad con los requisitos legales y teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, las circunstancias y las finalidades del tratamiento, así como las distintas probabilidades y la gravedad de la amenaza para los derechos y libertades de las personas físicas, adoptamos medidas técnicas y organizativas adecuadas para garantizar un nivel de protección apropiado al riesgo.
Entre las medidas figuran, en particular, la salvaguarda de la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como del acceso, la introducción, la comunicación, la garantía de la disponibilidad y su separación. Además, hemos establecido procedimientos que garantizan el ejercicio de los derechos de los interesados, la supresión de datos y la respuesta a las amenazas a los datos. Asimismo, tenemos en cuenta la protección de los datos personales ya durante el desarrollo o la selección de hardware, software y procedimientos, conforme al principio de protección de datos desde el diseño y por defecto respetuoso con la privacidad.
Transmisión de datos personales
En el marco de nuestro tratamiento de datos personales, puede suceder que los datos se transmitan a otras entidades, empresas, unidades organizativas jurídicamente independientes o personas, o que se les revelen. Entre los destinatarios de estos datos pueden figurar, p. ej., prestadores de servicios encargados de tareas de TI o proveedores de servicios y contenidos integrados en un sitio web. En tales casos, respetamos los requisitos legales y, en particular, celebramos con los destinatarios de sus datos los correspondientes contratos o acuerdos que sirven para proteger sus datos.
Tratamiento de datos en terceros países
En la medida en que tratemos datos en un tercer país (es decir, fuera de la Unión Europea (UE), del Espacio Económico Europeo (EEE)) o en que el tratamiento tenga lugar en el marco del uso de servicios de terceros o de la revelación o transmisión de datos a otras personas, entidades o empresas, ello solo se realiza de conformidad con los requisitos legales.
Sin perjuicio de un consentimiento expreso o de una transmisión exigida contractual o legalmente, solo tratamos o hacemos tratar los datos en terceros países con un nivel reconocido de protección de datos, con una obligación contractual mediante las denominadas cláusulas contractuales tipo de la Comisión Europea, en presencia de certificaciones o de normas corporativas vinculantes de protección de datos (art. 44 a 49 RGPD, página informativa de la Comisión Europea: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
Supresión de datos
Los datos tratados por nosotros se suprimen conforme a los requisitos legales tan pronto como se revoquen los consentimientos que permiten su tratamiento o dejen de existir otras autorizaciones (p. ej., cuando la finalidad del tratamiento de estos datos haya dejado de existir o no sean necesarios para dicha finalidad). En la medida en que los datos no se supriman por ser necesarios para otras finalidades legalmente admisibles, su tratamiento se limita a dichas finalidades. Es decir, los datos se bloquean y no se tratan para otras finalidades. Esto se aplica, p. ej., a los datos que deben conservarse por motivos de Derecho mercantil o fiscal, o cuya conservación sea necesaria para el ejercicio, defensa o interposición de acciones legales o para la protección de los derechos de otra persona física o jurídica.
Nuestras indicaciones de protección de datos pueden contener, además, otras precisiones sobre la conservación y supresión de datos que rigen con carácter prioritario para los respectivos tratamientos.
Uso de cookies
Las cookies son pequeños archivos de texto, u otras marcas de almacenamiento, que guardan información en los dispositivos finales y leen información de estos. P. ej., para almacenar el estado de inicio de sesión en una cuenta de usuario, el contenido de un carrito de la compra en una tienda electrónica, los contenidos consultados o las funciones utilizadas de una oferta en línea. Las cookies también pueden emplearse para diversas finalidades, p. ej., para la funcionalidad, la seguridad y la comodidad de las ofertas en línea, así como para la elaboración de análisis de los flujos de visitantes.
Indicaciones sobre el consentimiento: Utilizamos cookies de conformidad con las disposiciones legales. Por ello, recabamos de los usuarios un consentimiento previo, salvo cuando este no sea legalmente exigido. En particular, no es necesario un consentimiento cuando el almacenamiento y la lectura de la información, incluidas las cookies, sean estrictamente necesarios para prestar a los usuarios un servicio de telemedios (es decir, nuestra oferta en línea) expresamente solicitado por ellos. El consentimiento revocable se comunica claramente a los usuarios y contiene la información sobre el respectivo uso de cookies.
Indicaciones sobre las bases jurídicas en materia de protección de datos: La base jurídica en materia de protección de datos sobre la que tratamos los datos personales de los usuarios con ayuda de cookies depende de si solicitamos a los usuarios un consentimiento. Si los usuarios consienten, la base jurídica del tratamiento de sus datos es el consentimiento declarado. En caso contrario, los datos tratados con ayuda de cookies se tratan sobre la base de nuestros intereses legítimos (p. ej., en la explotación económica de nuestra oferta en línea y en la mejora de su usabilidad) o, si ello tiene lugar en el marco del cumplimiento de nuestras obligaciones contractuales, cuando el uso de cookies sea necesario para cumplir nuestras obligaciones contractuales. Sobre las finalidades para las que tratamos las cookies informamos a lo largo de esta política de privacidad o en el marco de nuestros procesos de consentimiento y tratamiento.
Período de almacenamiento: En cuanto al período de almacenamiento, se distinguen los siguientes tipos de cookies:
Cookies temporales (también: cookies de sesión): Las cookies temporales se suprimen a más tardar después de que un usuario haya abandonado una oferta en línea y cerrado su dispositivo final (p. ej., el navegador o la aplicación móvil).
Cookies permanentes: Las cookies permanentes permanecen almacenadas incluso después de cerrar el dispositivo final. Así, por ejemplo, puede almacenarse el estado de inicio de sesión o mostrarse directamente contenidos preferidos cuando el usuario vuelve a visitar un sitio web. Del mismo modo, los datos de los usuarios recabados con ayuda de cookies pueden utilizarse para la medición de alcance. En la medida en que no comuniquemos a los usuarios indicaciones explícitas sobre el tipo y el período de almacenamiento de las cookies (p. ej., al recabar el consentimiento), los usuarios deben partir de la base de que las cookies son permanentes y de que el período de almacenamiento puede ser de hasta dos años.
Indicaciones generales sobre la revocación y la oposición (opt-out): Los usuarios pueden revocar en cualquier momento los consentimientos otorgados y, además, oponerse al tratamiento de conformidad con los requisitos legales del art. 21 RGPD. Los usuarios pueden declarar su oposición también a través de la configuración de su navegador, p. ej., desactivando el uso de cookies (con lo que también puede verse limitada la funcionalidad de nuestros servicios en línea). Una oposición al uso de cookies con fines de marketing en línea puede declararse también a través de los sitios web https://optout.aboutads.info y https://www.youronlinechoices.com/.
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
Tratamiento de datos de cookies sobre la base de un consentimiento: Empleamos un procedimiento de gestión del consentimiento de cookies, en cuyo marco pueden recabarse, gestionarse y revocarse por los usuarios los consentimientos al uso de cookies, o a los tratamientos y proveedores mencionados en el marco del procedimiento de gestión del consentimiento de cookies. La declaración de consentimiento se almacena para no tener que volver a solicitarla y para poder acreditar el consentimiento conforme a la obligación legal. El almacenamiento puede realizarse del lado del servidor y/o en una cookie (la denominada cookie de opt-in, o con ayuda de tecnologías comparables), a fin de poder asignar el consentimiento a un usuario o a su dispositivo. Sin perjuicio de las indicaciones individuales sobre los proveedores de servicios de gestión de cookies, se aplican las siguientes indicaciones: La duración del almacenamiento del consentimiento puede ser de hasta dos años. En este caso se forma un identificador de usuario seudónimo y se almacena junto con el momento del consentimiento, indicaciones sobre el alcance del consentimiento (p. ej., qué categorías de cookies y/o proveedores de servicios), así como el navegador, el sistema y el dispositivo final utilizados.
Prestaciones comerciales
Tratamos datos de nuestros socios contractuales y comerciales, p. ej., clientes y personas interesadas (denominados conjuntamente «socios contractuales»), en el marco de relaciones contractuales y comparables, así como de las medidas asociadas y de la comunicación con los socios contractuales (o precontractualmente), p. ej., para responder a consultas.
Tratamos estos datos para cumplir nuestras obligaciones contractuales. Entre ellas figuran, en particular, las obligaciones de prestación de los servicios acordados, eventuales obligaciones de actualización y la subsanación en caso de defectos de garantía y otras perturbaciones de la prestación. Además, tratamos los datos para salvaguardar nuestros derechos y a efectos de las tareas administrativas asociadas a estas obligaciones, así como de la organización de la empresa. Asimismo, tratamos los datos sobre la base de nuestros intereses legítimos en una gestión empresarial adecuada y económica, así como en medidas de seguridad para proteger a nuestros socios contractuales y nuestra actividad comercial frente a abusos, amenazas a sus datos, secretos, información y derechos (p. ej., para la intervención de servicios de telecomunicaciones, transporte y otros servicios auxiliares, así como subcontratistas, bancos, asesores fiscales y jurídicos, prestadores de servicios de pago o autoridades tributarias). En el marco del Derecho aplicable, solo transmitimos los datos de los socios contractuales a terceros en la medida en que ello sea necesario para las finalidades antes mencionadas o para el cumplimiento de obligaciones legales. Sobre otras formas de tratamiento, p. ej., con fines de marketing, se informa a los socios contractuales en el marco de esta política de privacidad.
Qué datos son necesarios para las finalidades antes mencionadas lo comunicamos a los socios contractuales antes o durante la recogida de datos, p. ej., en formularios en línea, mediante una identificación especial (p. ej., colores) o símbolos (p. ej., asteriscos o similares), o personalmente.
Suprimimos los datos tras el vencimiento de las obligaciones legales de garantía y comparables, es decir, en principio, tras el transcurso de 4 años, salvo que los datos se almacenen en una cuenta de cliente, p. ej., mientras deban conservarse por motivos legales de archivo. El plazo legal de conservación es de diez años para los documentos con relevancia fiscal, así como para los libros de comercio, inventarios, balances de apertura, cuentas anuales, las instrucciones de trabajo y demás documentos organizativos necesarios para la comprensión de estos documentos y los justificantes contables, y de seis años para las cartas comerciales y de negocios recibidas y las reproducciones de las cartas comerciales y de negocios enviadas. El plazo comienza al final del año natural en el que se realizó la última anotación en el libro, se elaboró el inventario, el balance de apertura, las cuentas anuales o el informe de gestión, se recibió o envió la carta comercial o de negocios, o se originó el justificante contable, así como aquel en el que se efectuó el registro o se originaron los demás documentos.
En la medida en que empleemos proveedores terceros o plataformas para la prestación de nuestros servicios, en la relación entre los usuarios y los proveedores rigen las condiciones de contratación y las indicaciones de protección de datos de los respectivos proveedores terceros o plataformas.
Tipos de datos tratados: datos de inventario (p. ej., nombres, direcciones); datos de pago (p. ej., datos bancarios, facturas, historial de pagos); datos de contacto (p. ej., correo electrónico, números de teléfono); datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente); datos de uso (p. ej., sitios web visitados, interés en contenidos, tiempos de acceso); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones temporales, números de identificación, estado de consentimiento).
Interesados: clientes; personas interesadas; socios comerciales y contractuales.
Finalidades del tratamiento: prestación de servicios contractuales y atención al cliente; medidas de seguridad; solicitudes de contacto y comunicación; procedimientos administrativos y de organización; gestión y respuesta a consultas.
Bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD); obligación legal (art. 6, apdo. 1, frase 1, letra c) RGPD); intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
Cuenta de cliente: Los socios contractuales pueden crear una cuenta dentro de nuestra oferta en línea (p. ej., cuenta de cliente o de usuario, en breve «cuenta de cliente»). Si es necesario el registro de una cuenta de cliente, se informa de ello a los socios contractuales, así como de los datos necesarios para el registro. Las cuentas de cliente no son públicas y no pueden ser indexadas por motores de búsqueda. En el marco del registro y de los posteriores inicios de sesión y usos de la cuenta de cliente, almacenamos las direcciones IP de los clientes junto con los momentos de acceso, a fin de poder acreditar el registro y prevenir un eventual uso indebido de la cuenta de cliente. Cuando los clientes han cancelado su cuenta de cliente, los datos relativos a la cuenta de cliente se suprimen, salvo que su conservación sea necesaria por motivos legales. Corresponde a los clientes asegurar sus datos una vez cancelada la cuenta de cliente; bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD).
Tienda y comercio electrónico: Tratamos los datos de nuestros clientes para posibilitarles la selección, adquisición o pedido de los productos, mercancías y servicios asociados elegidos, así como su pago y entrega o ejecución. En la medida en que sea necesario para la ejecución de un pedido, empleamos prestadores de servicios, en particular empresas de correos, transporte y envío, para llevar a cabo la entrega o ejecución frente a nuestros clientes. Para la tramitación de las operaciones de pago recurrimos a los servicios de bancos y prestadores de servicios de pago. Los datos necesarios se identifican como tales en el marco del proceso de pedido o de adquisición comparable e incluyen los datos necesarios para la entrega o puesta a disposición y la facturación, así como la información de contacto para poder realizar eventuales consultas; bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD).
Proveedores y servicios utilizados en el marco de la actividad comercial
En el marco de nuestra actividad comercial utilizamos, observando los requisitos legales, servicios, plataformas, interfaces o complementos adicionales de proveedores terceros (en breve «servicios»). Su uso se basa en nuestros intereses en una gestión adecuada, lícita y económica de nuestra actividad comercial y de nuestras medidas de organización.
Tipos de datos tratados: datos de inventario (p. ej., nombres, direcciones); datos de pago (p. ej., datos bancarios, facturas, historial de pagos); datos de contacto (p. ej., correo electrónico, números de teléfono); datos de contenido (p. ej., entradas en formularios en línea); datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente).
Interesados: clientes; personas interesadas; usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea); socios comerciales y contractuales.
Finalidades del tratamiento: prestación de servicios contractuales y atención al cliente; procedimientos administrativos y de organización.
Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
Puesta a disposición de la oferta en línea y alojamiento web
Tratamos los datos de los usuarios para poder ponerles a disposición nuestros servicios en línea. A tal fin, tratamos la dirección IP del usuario, necesaria para transmitir los contenidos y funciones de nuestros servicios en línea al navegador o al dispositivo final de los usuarios.
Tipos de datos tratados: datos de uso (p. ej., sitios web visitados, interés en contenidos, tiempos de acceso); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones temporales, números de identificación, estado de consentimiento); datos de contenido (p. ej., entradas en formularios en línea).
Interesados: usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
Finalidades del tratamiento: puesta a disposición de nuestra oferta en línea y facilidad de uso; infraestructura de tecnología de la información (funcionamiento y puesta a disposición de sistemas de información y dispositivos técnicos (ordenadores, servidores, etc.)); medidas de seguridad.
Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
Recogida de datos de acceso y archivos de registro: El acceso a nuestra oferta en línea se registra en forma de los denominados «archivos de registro del servidor». Entre los archivos de registro del servidor pueden figurar la dirección y el nombre de las páginas web y archivos consultados, la fecha y hora de la consulta, los volúmenes de datos transferidos, el aviso de consulta correcta, el tipo de navegador y su versión, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente) y, por lo general, las direcciones IP y el proveedor solicitante. Los archivos de registro del servidor pueden emplearse, por un lado, con fines de seguridad, p. ej., para evitar una sobrecarga de los servidores (en particular en caso de ataques abusivos, los denominados ataques DDoS) y, por otro, para garantizar la utilización de los servidores y su estabilidad; bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD); supresión de datos: la información de los archivos de registro se almacena durante un máximo de 30 días y después se suprime o anonimiza. Los datos cuya conservación posterior sea necesaria a efectos probatorios quedan excluidos de la supresión hasta la aclaración definitiva del respectivo incidente.
Envío y alojamiento de correo electrónico: Los servicios de alojamiento web que utilizamos comprenden también el envío, la recepción y el almacenamiento de correos electrónicos. A estas finalidades se tratan las direcciones de los destinatarios y remitentes, así como otra información relativa al envío de correo electrónico (p. ej., los proveedores implicados) y los contenidos de los respectivos correos electrónicos. Los datos antes mencionados pueden tratarse asimismo con fines de detección de SPAM. Le rogamos que tenga en cuenta que, por lo general, los correos electrónicos no se envían cifrados por internet. Por regla general, los correos electrónicos se cifran durante el transporte, pero (salvo que se emplee un procedimiento de cifrado de extremo a extremo) no en los servidores desde los que se envían y reciben. Por ello, no podemos asumir ninguna responsabilidad por la vía de transmisión de los correos electrónicos entre el remitente y su recepción en nuestro servidor; bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
Red de distribución de contenidos: Empleamos una «red de distribución de contenidos» (CDN). Una CDN es un servicio con cuya ayuda los contenidos de una oferta en línea, en particular archivos multimedia de gran tamaño como gráficos o scripts de programa, pueden entregarse de forma más rápida y segura con ayuda de servidores distribuidos regionalmente y conectados a través de internet; bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
Blogs y medios de publicación
Utilizamos blogs o medios comparables de comunicación y publicación en línea (en lo sucesivo «medio de publicación»). Los datos de los lectores se tratan a los efectos del medio de publicación únicamente en la medida en que sea necesario para su presentación y para la comunicación entre autores y lectores, o por motivos de seguridad. Por lo demás, remitimos a la información sobre el tratamiento de los visitantes de nuestro medio de publicación en el marco de estas indicaciones de protección de datos.
Tipos de datos tratados: datos de inventario (p. ej., nombres, direcciones); datos de contacto (p. ej., correo electrónico, números de teléfono); datos de contenido (p. ej., entradas en formularios en línea); datos de uso (p. ej., sitios web visitados, interés en contenidos, tiempos de acceso); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones temporales, números de identificación, estado de consentimiento).
Interesados: usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
Finalidades del tratamiento: prestación de servicios contractuales y atención al cliente; comentarios (p. ej., recogida de feedback mediante formulario en línea); puesta a disposición de nuestra oferta en línea y facilidad de uso.
Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
Gestión de contactos y consultas
Al ponerse en contacto con nosotros (p. ej., por correo postal, formulario de contacto, correo electrónico, teléfono o a través de redes sociales), así como en el marco de las relaciones de usuario y comerciales existentes, se tratan los datos de las personas que realizan la consulta en la medida en que ello sea necesario para responder a las solicitudes de contacto y a las eventuales medidas solicitadas.
Tipos de datos tratados: datos de contacto (p. ej., correo electrónico, números de teléfono); datos de contenido (p. ej., entradas en formularios en línea); datos de uso (p. ej., sitios web visitados, interés en contenidos, tiempos de acceso); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones temporales, números de identificación, estado de consentimiento).
Interesados: interlocutores de comunicación.
Finalidades del tratamiento: solicitudes de contacto y comunicación; gestión y respuesta a consultas; comentarios (p. ej., recogida de feedback mediante formulario en línea); puesta a disposición de nuestra oferta en línea y facilidad de uso.
Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD); ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
Formulario de contacto: Cuando los usuarios se ponen en contacto con nosotros a través de nuestro formulario de contacto, correo electrónico u otras vías de comunicación, tratamos los datos que nos comunican en este contexto para la tramitación del asunto comunicado; bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b) RGPD), intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
Comunicación publicitaria por correo electrónico, correo postal, fax o teléfono
Tratamos datos personales con fines de comunicación publicitaria, que puede realizarse a través de diversos canales, como correo electrónico, teléfono, correo postal o fax, de conformidad con los requisitos legales.
Los destinatarios tienen derecho a revocar en cualquier momento los consentimientos otorgados o a oponerse en cualquier momento a la comunicación publicitaria.
Tras la revocación u oposición, almacenamos los datos necesarios para acreditar la autorización anterior de contacto o de envío durante un máximo de tres años tras el final del año de la revocación u oposición, sobre la base de nuestros intereses legítimos. El tratamiento de estos datos se limita a la finalidad de una posible defensa frente a reclamaciones. Sobre la base del interés legítimo en respetar de forma permanente la revocación u oposición de los usuarios, almacenamos además los datos necesarios para evitar un nuevo contacto (p. ej., según el canal de comunicación, la dirección de correo electrónico, el número de teléfono, el nombre).
Tipos de datos tratados: datos de inventario (p. ej., nombres, direcciones); datos de contacto (p. ej., correo electrónico, números de teléfono).
Interesados: interlocutores de comunicación.
Finalidades del tratamiento: marketing directo (p. ej., por correo electrónico o postal).
Bases jurídicas: consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
Análisis web, monitorización y optimización
El análisis web (también denominado «medición de alcance») sirve para evaluar los flujos de visitantes de nuestra oferta en línea y puede comprender comportamientos, intereses o información demográfica sobre los visitantes, como la edad o el sexo, en forma de valores seudónimos. Con ayuda del análisis de alcance podemos reconocer, p. ej., en qué momento se utilizan con mayor frecuencia nuestra oferta en línea o sus funciones o contenidos, o cuáles invitan a su reutilización. Del mismo modo, podemos comprender qué ámbitos requieren optimización.
Además del análisis web, también podemos emplear procedimientos de prueba para, p. ej., probar y optimizar distintas versiones de nuestra oferta en línea o de sus componentes.
Salvo que a continuación se indique otra cosa, a estas finalidades pueden crearse perfiles, es decir, datos agrupados en un proceso de uso, y almacenarse información en un navegador o en un dispositivo final y leerse de este. Entre la información recabada figuran, en particular, los sitios web visitados y los elementos utilizados en ellos, así como indicaciones técnicas, como el navegador utilizado, el sistema informático utilizado y datos sobre los tiempos de uso. En la medida en que los usuarios hayan manifestado su conformidad frente a nosotros o frente a los proveedores de los servicios que empleamos con la recogida de sus datos de localización, también pueden tratarse datos de localización.
También se almacenan las direcciones IP de los usuarios. No obstante, empleamos un procedimiento de enmascaramiento de IP (es decir, seudonimización mediante el acortamiento de la dirección IP) para proteger a los usuarios. En general, en el marco del análisis web, las pruebas A/B y la optimización no se almacenan datos identificables de los usuarios (como direcciones de correo electrónico o nombres), sino seudónimos. Es decir, ni nosotros ni los proveedores del software empleado conocemos la identidad real de los usuarios, sino únicamente los datos almacenados en sus perfiles a los efectos de los respectivos procedimientos.
Tipos de datos tratados: datos de uso (p. ej., sitios web visitados, interés en contenidos, tiempos de acceso); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones temporales, números de identificación, estado de consentimiento).
Interesados: usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
Finalidades del tratamiento: medición de alcance (p. ej., estadísticas de acceso, reconocimiento de visitantes recurrentes); perfiles con información relativa a los usuarios (creación de perfiles de usuario); seguimiento (p. ej., elaboración de perfiles basada en intereses/comportamiento, uso de cookies); puesta a disposición de nuestra oferta en línea y facilidad de uso.
Medidas de seguridad: enmascaramiento de IP (seudonimización de la dirección IP).
Bases jurídicas: consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
Google Analytics: análisis web, medición de alcance y medición de flujos de usuarios; prestador del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; bases jurídicas: consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); sitio web: https://marketingplatform.google.com/intl/de/about/analytics/; política de privacidad: https://policies.google.com/privacy; contrato de encargo de tratamiento: https://business.safety.google/adsprocessorterms; cláusulas contractuales tipo (garantía del nivel de protección de datos en el tratamiento en terceros países): https://business.safety.google/adsprocessorterms; posibilidad de oposición (opt-out): complemento de opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, configuración para la visualización de anuncios: https://adssettings.google.com/authenticated; más información: https://privacy.google.com/businesses/adsservices (tipos de tratamiento y de datos tratados).
Google Analytics 4: Utilizamos Google Analytics para medir y analizar el uso de nuestra oferta en línea sobre la base de un número de identificación de usuario seudónimo. Este número de identificación no contiene datos unívocos, como nombres o direcciones de correo electrónico. Sirve para asignar información de análisis a un dispositivo final, a fin de reconocer qué contenidos han consultado los usuarios en uno o varios procesos de uso, qué términos de búsqueda han empleado, los han vuelto a consultar o han interactuado con nuestra oferta en línea. Del mismo modo, se almacenan el momento del uso y su duración, así como las fuentes de los usuarios que remiten a nuestra oferta en línea y aspectos técnicos de sus dispositivos finales y navegadores. En ello se crean perfiles seudónimos de usuarios con información procedente del uso de distintos dispositivos, pudiendo emplearse cookies. En Analytics, los datos sobre la ubicación geográfica se proporcionan a un nivel superior mediante la recogida de los siguientes metadatos a partir de la búsqueda de IP: «ciudad» (y la latitud y longitud derivadas de la ciudad), «continente», «país», «región», «subcontinente» (y los equivalentes basados en ID). Para garantizar la protección de los datos de los usuarios en la UE, Google recibe y trata todos los datos de los usuarios a través de dominios y servidores situados dentro de la UE. La dirección IP de los usuarios no se registra y, por defecto, se acortan los dos últimos dígitos. El acortamiento de la dirección IP se realiza en servidores de la UE para usuarios de la UE. Además, todos los datos sensibles recabados de usuarios en la UE se suprimen antes de ser recopilados a través de dominios y servidores de la UE; prestador del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; bases jurídicas: consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); sitio web: https://marketingplatform.google.com/intl/de/about/analytics/; política de privacidad: https://policies.google.com/privacy; contrato de encargo de tratamiento: https://business.safety.google/adsprocessorterms/; cláusulas contractuales tipo (garantía del nivel de protección de datos en el tratamiento en terceros países): https://business.safety.google/adsprocessorterms; posibilidad de oposición (opt-out): complemento de opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, configuración para la visualización de anuncios: https://adssettings.google.com/authenticated; más información: https://privacy.google.com/businesses/adsservices (tipos de tratamiento y de datos tratados).
Marketing en línea
Tratamos datos personales con fines de marketing en línea, entre los que pueden figurar, en particular, la comercialización de espacios publicitarios o la presentación de contenidos publicitarios y de otro tipo (denominados conjuntamente «contenidos») en función de los intereses potenciales de los usuarios, así como la medición de su eficacia.
A estas finalidades se crean los denominados perfiles de usuario y se almacenan en un archivo (la denominada «cookie») o se emplean procedimientos similares mediante los cuales se almacenan los datos relevantes sobre el usuario para la presentación de los contenidos antes mencionados. Entre estos datos pueden figurar, p. ej., contenidos visualizados, sitios web visitados, redes en línea utilizadas, pero también interlocutores de comunicación e indicaciones técnicas, como el navegador utilizado, el sistema informático utilizado, así como datos sobre los tiempos de uso y las funciones utilizadas. En la medida en que los usuarios hayan consentido la recogida de sus datos de localización, también estos pueden tratarse.
También se almacenan las direcciones IP de los usuarios. No obstante, empleamos los procedimientos de enmascaramiento de IP disponibles (es decir, seudonimización mediante el acortamiento de la dirección IP) para proteger a los usuarios. En general, en el marco del procedimiento de marketing en línea no se almacenan datos identificables de los usuarios (como direcciones de correo electrónico o nombres), sino seudónimos. Es decir, ni nosotros ni los proveedores de los procedimientos de marketing en línea conocemos la identidad real de los usuarios, sino únicamente los datos almacenados en sus perfiles.
Los datos de los perfiles se almacenan, por regla general, en las cookies o mediante procedimientos similares. Estas cookies pueden, por lo general, leerse posteriormente también en otros sitios web que empleen el mismo procedimiento de marketing en línea y analizarse a efectos de la presentación de contenidos, así como completarse con otros datos y almacenarse en el servidor del proveedor del procedimiento de marketing en línea.
Excepcionalmente, pueden asignarse datos identificables a los perfiles. Es el caso, p. ej., cuando los usuarios son miembros de una red social cuyo procedimiento de marketing en línea empleamos y la red vincula los perfiles de los usuarios con los datos antes mencionados. Le rogamos que tenga en cuenta que los usuarios pueden alcanzar acuerdos adicionales con los proveedores, p. ej., mediante el consentimiento en el marco del registro.
En principio, solo obtenemos acceso a información agregada sobre el éxito de nuestros anuncios. No obstante, en el marco de las denominadas mediciones de conversión podemos comprobar cuáles de nuestros procedimientos de marketing en línea han conducido a una denominada conversión, es decir, p. ej., a la celebración de un contrato con nosotros. La medición de conversiones se utiliza únicamente para analizar el éxito de nuestras medidas de marketing.
Salvo que se indique otra cosa, le rogamos que parta de la base de que las cookies utilizadas se almacenan durante un período de dos años.
Tipos de datos tratados: datos de uso (p. ej., sitios web visitados, interés en contenidos, tiempos de acceso); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones temporales, números de identificación, estado de consentimiento).
Interesados: usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
Finalidades del tratamiento: medición de alcance (p. ej., estadísticas de acceso, reconocimiento de visitantes recurrentes); seguimiento (p. ej., elaboración de perfiles basada en intereses/comportamiento, uso de cookies); marketing; perfiles con información relativa a los usuarios (creación de perfiles de usuario); medición de conversiones (medición de la eficacia de las medidas de marketing).
Medidas de seguridad: enmascaramiento de IP (seudonimización de la dirección IP).
Bases jurídicas: consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
Posibilidad de oposición (opt-out): Remitimos a las indicaciones de protección de datos de los respectivos proveedores y a las posibilidades de oposición indicadas para los proveedores (el denominado «opt-out»). Si no se ha indicado una posibilidad de opt-out explícita, existe, por un lado, la posibilidad de que desactive las cookies en la configuración de su navegador. No obstante, ello puede limitar funciones de nuestra oferta en línea. Por ello recomendamos además las siguientes posibilidades de opt-out, ofrecidas de forma conjunta y orientadas a las respectivas áreas: a) Europa: https://www.youronlinechoices.eu. b) Canadá: https://www.youradchoices.ca/choices. c) EE. UU.: https://www.aboutads.info/choices. d) transversal: https://optout.aboutads.info.
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
Google Ads y medición de conversiones: Procedimiento de marketing en línea con el fin de colocar contenidos y anuncios dentro de la red publicitaria del prestador del servicio (p. ej., en resultados de búsqueda, en vídeos, en sitios web, etc.), de modo que se muestren a usuarios que tengan un presunto interés en los anuncios. Además, medimos la conversión de los anuncios, es decir, si los usuarios los han tomado como ocasión para interactuar con ellos y utilizar las ofertas anunciadas (la denominada conversión). No obstante, solo recibimos información anónima y ninguna información personal sobre usuarios individuales; prestador del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; bases jurídicas: consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD), intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD); sitio web: https://marketingplatform.google.com; política de privacidad: https://policies.google.com/privacy; más información: tipos de tratamiento y de datos tratados: https://privacy.google.com/businesses/adsservices; condiciones de tratamiento de datos entre responsables y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adscontrollerterms.
Google AdSense con anuncios personalizados: Utilizamos el servicio Google AdSense con anuncios personalizados, con cuya ayuda se muestran anuncios dentro de nuestra oferta en línea y recibimos una retribución por su visualización u otro uso; prestador del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; bases jurídicas: consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); sitio web: https://marketingplatform.google.com; política de privacidad: https://policies.google.com/privacy; más información: tipos de tratamiento y de datos tratados: https://privacy.google.com/businesses/adsservices; condiciones de tratamiento de datos entre responsables y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adscontrollerterms.
Google AdSense con anuncios no personalizados: Utilizamos el servicio Google AdSense con anuncios no personalizados, con cuya ayuda se muestran anuncios dentro de nuestra oferta en línea y recibimos una retribución por su visualización u otro uso; prestador del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; bases jurídicas: consentimiento (art. 6, apdo. 1, frase 1, letra a) RGPD); sitio web: https://marketingplatform.google.com; política de privacidad: https://policies.google.com/privacy; más información: tipos de tratamiento y de datos tratados: https://privacy.google.com/businesses/adsservices; condiciones de tratamiento de datos entre responsables y cláusulas contractuales tipo para transferencias de datos a terceros países: https://business.safety.google/adscontrollerterms.
Complementos y funciones y contenidos integrados
Integramos en nuestra oferta en línea elementos funcionales y de contenido que se obtienen de los servidores de sus respectivos proveedores (en lo sucesivo denominados «proveedores terceros»). Puede tratarse, por ejemplo, de gráficos, vídeos o planos de ciudades (en lo sucesivo denominados de forma uniforme «contenidos»).
La integración presupone siempre que los proveedores terceros de estos contenidos traten la dirección IP de los usuarios, ya que sin la dirección IP no podrían enviar los contenidos a su navegador. La dirección IP es, por tanto, necesaria para la presentación de estos contenidos o funciones. Nos esforzamos por utilizar únicamente contenidos cuyos respectivos proveedores empleen la dirección IP solo para la entrega de los contenidos. Los proveedores terceros pueden emplear además las denominadas etiquetas de píxel (gráficos invisibles, también denominados «web beacons») con fines estadísticos o de marketing. Mediante las «etiquetas de píxel» puede evaluarse información como el tráfico de visitantes en las páginas de este sitio web. La información seudónima puede almacenarse además en cookies en el dispositivo de los usuarios y contener, entre otras cosas, información técnica sobre el navegador y el sistema operativo, sobre los sitios web de referencia, sobre el momento de la visita, así como otros datos sobre el uso de nuestra oferta en línea, y vincularse con dicha información procedente de otras fuentes.
Tipos de datos tratados: datos de uso (p. ej., sitios web visitados, interés en contenidos, tiempos de acceso); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, indicaciones temporales, números de identificación, estado de consentimiento).
Interesados: usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
Finalidades del tratamiento: puesta a disposición de nuestra oferta en línea y facilidad de uso.
Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
Otras indicaciones sobre procesos de tratamiento, procedimientos y servicios:
Integración de software, scripts o frameworks de terceros (p. ej., jQuery): Integramos en nuestra oferta en línea software que recuperamos de los servidores de otros proveedores (p. ej., bibliotecas de funciones que utilizamos para la presentación o la facilidad de uso de nuestra oferta en línea). En ello, los respectivos proveedores recaban la dirección IP de los usuarios y pueden tratarla a efectos de la transmisión del software al navegador de los usuarios, así como con fines de seguridad, y para la evaluación y optimización de su oferta; bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
Google Fonts (obtención desde el servidor de Google): Obtención de fuentes (y símbolos) con el fin de un uso técnicamente seguro, sin mantenimiento y eficiente de fuentes y símbolos en cuanto a actualidad y tiempos de carga, su presentación uniforme y la consideración de posibles restricciones de licencia. Al proveedor de las fuentes se le comunica la dirección IP del usuario para que las fuentes puedan ponerse a disposición en el navegador del usuario. Además, se transmiten datos técnicos (configuración de idioma, resolución de pantalla, sistema operativo, hardware utilizado) necesarios para la puesta a disposición de las fuentes en función de los dispositivos utilizados y del entorno técnico. Estos datos pueden tratarse en un servidor del proveedor de las fuentes en EE. UU. Al visitar nuestra oferta en línea, los navegadores de los usuarios envían sus solicitudes HTTP a la Google Fonts Web API (es decir, una interfaz de software para la obtención de las fuentes). La Google Fonts Web API pone a disposición de los usuarios las hojas de estilo en cascada (CSS) de Google Fonts y, a continuación, las fuentes indicadas en las CSS. Entre estas solicitudes HTTP figuran (1) la dirección IP utilizada por el respectivo usuario para acceder a internet, (2) la URL solicitada en el servidor de Google y (3) las cabeceras HTTP, incluido el agente de usuario, que describe las versiones de navegador y sistema operativo de los visitantes del sitio web, así como la URL de referencia (es decir, el sitio web en el que debe mostrarse la fuente de Google). Las direcciones IP no se registran ni almacenan en servidores de Google y no se analizan. La Google Fonts Web API registra detalles de las solicitudes HTTP (URL solicitada, agente de usuario y URL de referencia). El acceso a estos datos está restringido y estrictamente controlado. La URL solicitada identifica las familias de fuentes para las que el usuario desea cargar fuentes. Estos datos se registran para que Google pueda determinar con qué frecuencia se solicita una determinada familia de fuentes. En la Google Fonts Web API, el agente de usuario debe adaptar la fuente que se genera para el respectivo tipo de navegador. El agente de usuario se registra principalmente con fines de depuración y se utiliza para generar estadísticas de uso agregadas con las que se mide la popularidad de las familias de fuentes. Estas estadísticas de uso agregadas se publican en la página «Analíticas» de Google Fonts. Por último, la URL de referencia se registra de modo que los datos puedan utilizarse para el mantenimiento de la producción y pueda generarse un informe agregado sobre las principales integraciones en función del número de solicitudes de fuentes. Según su propia información, Google no utiliza ninguna de la información recopilada por Google Fonts para crear perfiles de usuarios finales ni para mostrar anuncios dirigidos; prestador del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD); sitio web: https://fonts.google.com/; política de privacidad: https://policies.google.com/privacy; más información: https://developers.google.com/fonts/faq/privacy?hl=de.
Font Awesome (puesta a disposición en servidor propio): Presentación de fuentes y símbolos; prestador del servicio: los iconos de Font Awesome se alojan en nuestro servidor, no se transmiten datos al proveedor de Font Awesome; bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) RGPD).
Modificación y actualización de la política de privacidad
Le rogamos que se informe periódicamente sobre el contenido de nuestra política de privacidad. Adaptamos la política de privacidad tan pronto como los cambios en los tratamientos de datos que llevamos a cabo lo hagan necesario. Le informaremos en cuanto los cambios requieran una acción de colaboración por su parte (p. ej., consentimiento) u otra notificación individual.
En la medida en que en esta política de privacidad indiquemos direcciones e información de contacto de empresas y organizaciones, le rogamos que tenga en cuenta que las direcciones pueden cambiar con el tiempo y que verifique la información antes de ponerse en contacto.
Derechos de los interesados
Como interesado, le asisten diversos derechos en virtud del RGPD, que resultan en particular de los art. 15 a 21 RGPD:
Derecho de oposición: Tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernen basado en el art. 6, apdo. 1, letra e) o f) RGPD; esto se aplica también a la elaboración de perfiles basada en dichas disposiciones. Si los datos personales que le conciernen se tratan con fines de publicidad directa, tiene derecho a oponerse en cualquier momento al tratamiento de los datos personales que le conciernen con fines de dicha publicidad; esto se aplica también a la elaboración de perfiles en la medida en que esté relacionada con dicha publicidad directa.
Derecho de revocación del consentimiento: Tiene derecho a revocar en cualquier momento los consentimientos otorgados.
Derecho de acceso: Tiene derecho a solicitar la confirmación de si se están tratando datos que le conciernen y a acceder a dichos datos, así como a obtener más información y una copia de los datos de conformidad con los requisitos legales.
Derecho de rectificación: Tiene derecho, de conformidad con los requisitos legales, a solicitar que se completen los datos que le conciernen o que se rectifiquen los datos inexactos que le conciernen.
Derecho de supresión y de limitación del tratamiento: Tiene derecho, de conformidad con los requisitos legales, a solicitar que los datos que le conciernen se supriman sin demora o, alternativamente, de conformidad con los requisitos legales, a solicitar una limitación del tratamiento de los datos.
Derecho a la portabilidad de los datos: Tiene derecho a recibir los datos que le conciernen y que nos haya facilitado, de conformidad con los requisitos legales, en un formato estructurado, de uso común y de lectura mecánica, o a solicitar su transmisión a otro responsable.
Reclamación ante una autoridad de control: Sin perjuicio de cualquier otro recurso administrativo o judicial, tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, lugar de trabajo o lugar de la supuesta infracción, si considera que el tratamiento de los datos personales que le conciernen infringe lo dispuesto en el RGPD.