Política de privacidad
Introducción y resumen general
Hemos redactado esta política de privacidad (versión del 21.02.2025-312952343) para explicarle, de acuerdo con el Reglamento General de Protección de Datos (UE) 2016/679 y las leyes nacionales aplicables, qué datos personales (en adelante, "datos") procesamos como responsables del tratamiento —y también los encargados del tratamiento que contratamos (por ejemplo, proveedores de servicios)—, qué datos procesaremos en el futuro y qué derechos legales tiene usted al respecto. Los términos utilizados deben entenderse de manera neutral en cuanto al género.
En pocas palabras: le informamos de forma completa sobre los datos que procesamos sobre usted.
Las políticas de privacidad suelen sonar muy técnicas y utilizar términos legales. Sin embargo, esta política de privacidad tiene como objetivo describirle los aspectos más importantes de la manera más sencilla y transparente posible. Cuando sea útil para la claridad, explicamos los términos técnicos de forma accesible, ofrecemos enlaces a información complementaria y usamos gráficos ilustrativos. Le informamos con un lenguaje claro y comprensible que, en el marco de nuestras actividades comerciales, solo procesamos datos personales cuando existe una base legal correspondiente.
Esto no sería posible si utilizáramos explicaciones escuetas, poco claras y excesivamente técnicas o jurídicas, como es habitual en muchas páginas web cuando se trata de privacidad. Esperamos que encuentre las siguientes explicaciones interesantes e informativas y que, quizás, descubra algún dato que aún no conocía.
Si aún le quedan preguntas, le invitamos a ponerse en contacto con el responsable indicado más abajo o en el aviso legal, seguir los enlaces proporcionados o consultar fuentes externas para obtener más información. Nuestros datos de contacto también se encuentran, por supuesto, en el aviso legal.
Ámbito de aplicación
Esta política de privacidad se aplica a todos los datos personales que procesamos dentro de nuestra empresa, así como a todos los datos personales procesados por empresas contratadas por nosotros (encargados del tratamiento). Por datos personales entendemos la información en el sentido del artículo 4, apartado 1 del RGPD, como por ejemplo el nombre, la dirección de correo electrónico o la dirección postal de una persona. El tratamiento de datos personales nos permite ofrecer y facturar nuestros servicios y productos, tanto en línea como fuera de línea. El ámbito de aplicación de esta política de privacidad abarca:
todos los sitios web y presencias en línea que operamos
nuestras presencias en redes sociales y la comunicación por correo electrónico
aplicaciones móviles para teléfonos inteligentes y otros dispositivos
En resumen: Esta política de privacidad se aplica a todas las áreas en las que se procesan datos personales dentro de la empresa a través de los canales mencionados de forma estructurada. Si establecemos relaciones legales con usted fuera de estos canales, le informaremos por separado en su caso.
Bases legales
En esta política de privacidad le proporcionamos información transparente sobre los principios y normativas legales, es decir, las bases jurídicas del Reglamento General de Protección de Datos (RGPD), que nos permiten procesar datos personales.
En lo que respecta al derecho de la UE, nos basamos en el REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 27 de abril de 2016. Puede consultar este Reglamento General de Protección de Datos de la UE en línea a través de EUR-Lex, el portal de acceso al derecho de la UE, en el siguiente enlace:
https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679
Solo procesamos sus datos si se cumple al menos una de las siguientes condiciones:
Consentimiento (Artículo 6, apartado 1, letra a del RGPD):
Usted nos ha dado su consentimiento para procesar datos con un fin determinado. Un ejemplo sería el almacenamiento de los datos que introdujo en un formulario de contacto.Contrato (Artículo 6, apartado 1, letra b del RGPD):
Procesamos sus datos para cumplir un contrato o medidas precontractuales. Por ejemplo, si celebramos un contrato de compraventa con usted, necesitamos de antemano información personal.Obligación legal (Artículo 6, apartado 1, letra c del RGPD):
Si estamos sujetos a una obligación legal, procesamos sus datos. Por ejemplo, estamos obligados por ley a conservar las facturas para la contabilidad, las cuales normalmente contienen datos personales.Intereses legítimos (Artículo 6, apartado 1, letra f del RGPD):
En caso de intereses legítimos que no infrinjan sus derechos fundamentales, nos reservamos el derecho a procesar datos personales. Por ejemplo, necesitamos procesar ciertos datos para poder operar nuestro sitio web de manera segura y eficiente. Este tratamiento es, por tanto, un interés legítimo.
Otras bases legales, como el cumplimiento de una misión de interés público o el ejercicio de poderes públicos, así como la protección de intereses vitales, generalmente no se aplican en nuestro caso. Si en algún caso concreto fuera necesario invocar una de estas bases legales, se indicará expresamente en la sección correspondiente.
Además del Reglamento de la UE, también se aplican leyes nacionales:
En Austria, esto se regula por la Ley federal para la protección de las personas físicas en el tratamiento de datos personales (Ley de Protección de Datos – DSG).
En Alemania, se aplica la Ley federal de protección de datos (BDSG).
Datos de contacto del responsable
Si tiene preguntas sobre la protección de datos o sobre el tratamiento de datos personales, a continuación encontrará los datos de contacto del responsable conforme al artículo 4, apartado 7 del Reglamento General de Protección de Datos (RGPD):
Noris Biochemie GmbH
John Cosmo da Silva
Emil-Hoffmann-Str. 55-59
50996 Colonia, Alemania
Representante autorizado: John Cosmo da Silva
Correo electrónico: jdasilva@noris-biochemie.de
Telefono: +49 (0) 22364909499
Impressum: https://noris-biochemie.de/impressum
Plazo de conservación
Como criterio general, solo almacenamos datos personales durante el tiempo estrictamente necesario para la prestación de nuestros servicios y productos. Esto significa que eliminamos los datos personales tan pronto como deje de existir el motivo que justificaba su tratamiento.
En algunos casos, sin embargo, estamos legalmente obligados a conservar determinados datos incluso después de que haya desaparecido el motivo original, por ejemplo, con fines contables.
Si desea que se eliminen sus datos o revoca su consentimiento para el tratamiento de los mismos, los eliminaremos lo antes posible, siempre que no exista ninguna obligación legal de conservación.
Le informaremos más adelante, en caso de disponer de datos adicionales, sobre el plazo concreto de conservación aplicable a cada tipo de tratamiento.
Derechos según el Reglamento General de Protección de Datos (RGPD)
De acuerdo con los artículos 13 y 14 del RGPD, le informamos sobre los siguientes derechos que le corresponden para garantizar un tratamiento justo y transparente de sus datos:
Según el artículo 15 del RGPD, tiene derecho a obtener confirmación sobre si estamos tratando o no datos personales que le conciernen. En caso afirmativo, tiene derecho a obtener una copia de dichos datos y a conocer la siguiente información:
con qué finalidad tratamos los datos;
las categorías de datos que se están tratando;
quién recibe estos datos y, en caso de que se transfieran a terceros países, cómo se garantiza su seguridad;
durante cuánto tiempo se almacenarán los datos;
la existencia del derecho a la rectificación, supresión o limitación del tratamiento y el derecho a oponerse al tratamiento;
que tiene derecho a presentar una reclamación ante una autoridad de control (enlaces a estas autoridades se encuentran más abajo);
el origen de los datos, si no los hemos recogido directamente de usted;
si se realiza elaboración de perfiles, es decir, si se evalúan automáticamente datos con el fin de crear un perfil personal sobre usted.
Según el artículo 16 del RGPD, tiene derecho a la rectificación de los datos. Esto significa que corregiremos cualquier información incorrecta que tengamos sobre usted.
Según el artículo 17 del RGPD, tiene derecho a la supresión de sus datos ("derecho al olvido"), lo que significa que puede solicitar que eliminemos sus datos personales.
Según el artículo 18 del RGPD, tiene derecho a la limitación del tratamiento. Esto implica que podemos seguir almacenando sus datos, pero no procesarlos de ninguna otra manera.
Según el artículo 20 del RGPD, tiene derecho a la portabilidad de los datos. Esto significa que, a solicitud suya, le proporcionaremos sus datos en un formato estructurado, de uso común y lectura mecánica.
Según el artículo 21 del RGPD, tiene derecho a oponerse al tratamiento de sus datos. Si ejerce este derecho, revisaremos inmediatamente si legalmente podemos seguir tratando sus datos.
Si el tratamiento de sus datos se basa en el artículo 6, apartado 1, letra e (interés público o ejercicio de poder público) o letra f (interés legítimo), puede oponerse al tratamiento en cualquier momento. Evaluaremos rápidamente si podemos acoger su oposición legalmente.
Si se usan los datos para marketing directo, puede oponerse en cualquier momento a este tipo de tratamiento. Después de eso, no utilizaremos sus datos para publicidad directa.
Si los datos se utilizan con fines de elaboración de perfiles, también puede oponerse en cualquier momento a este tratamiento. En tal caso, no utilizaremos sus datos para dicho propósito.
Según el artículo 22 del RGPD, en determinadas circunstancias, tiene derecho a no ser objeto de decisiones basadas únicamente en un tratamiento automatizado (por ejemplo, elaboración de perfiles).
Según el artículo 77 del RGPD, tiene derecho a presentar una reclamación ante una autoridad de control si considera que el tratamiento de sus datos personales infringe el RGPD.
En resumen: Tiene derechos. ¡No dude en contactar con la persona responsable indicada más arriba!
Si considera que el tratamiento de sus datos infringe la legislación en materia de protección de datos, o si cree que se han vulnerado sus derechos, puede presentar una queja ante la autoridad de control competente.
En Austria, esta es la Autoridad de Protección de Datos, cuyo sitio web es: https://www.dsb.gv.at
En Alemania, existe un comisionado de protección de datos por cada estado federado. Puede obtener más información a través de la Comisionada Federal de Protección de Datos y Libertad de Información (BfDI).
Para nuestra empresa, la autoridad competente es la siguiente:
Autoridad de Protección de Datos de Renania del Norte-Westfalia
Comisionada de Protección de Datos: Bettina Gayk
Dirección: Kavalleriestraße 2-4, 40213 Düsseldorf
Teléfono: 0211 / 38424-0
Correo electrónico: poststelle@ldi.nrw.de
Sitio web: https://www.ldi.nrw.de
Seguridad del tratamiento de datos
Para proteger los datos personales, hemos implementado medidas tanto técnicas como organizativas. Siempre que nos es posible, ciframos o seudonimizamos los datos personales. De este modo, y dentro de nuestras posibilidades, hacemos que resulte lo más difícil posible para terceros extraer información personal a partir de nuestros datos.
El artículo 25 del RGPD se refiere a la “protección de datos desde el diseño y por defecto”, lo que significa que tanto en el desarrollo de software (por ejemplo, formularios) como en el uso de hardware (por ejemplo, control de acceso a la sala de servidores), siempre debe tenerse en cuenta la seguridad y aplicarse las medidas correspondientes.
Más adelante, y cuando sea necesario, detallaremos las medidas específicas que aplicamos.
Comunicación
Resumen de la Comunicación
Personas afectadas: Todas las que se comuniquen con nosotros por teléfono, correo electrónico o formulario en línea
Datos procesados: p. ej., número de teléfono, nombre, dirección de correo electrónico, datos introducidos en el formulario. Más detalles sobre cada tipo de contacto se proporcionan en la sección correspondiente.
Propósito: Gestión de la comunicación con clientes, socios comerciales, etc.
Duración de almacenamiento: Duración del proceso comercial y de acuerdo con los requisitos legales
Fundamentos legales: Art. 6, apartado 1, letra a) del RGPD (consentimiento), Art. 6, apartado 1, letra b) del RGPD (contrato), Art. 6, apartado 1, letra f) del RGPD (intereses legítimos)
Cuando se pone en contacto con nosotros por teléfono, correo electrónico o formulario en línea, es posible que se procesen datos personales.
Los datos se procesan para gestionar y responder a su consulta y el correspondiente proceso comercial. Los datos se almacenarán mientras dure el proceso comercial o el tiempo que la ley lo exija.
Personas Afectadas
Las personas afectadas por los procesos mencionados son todas aquellas que se ponen en contacto con nosotros a través de los canales de comunicación que proporcionamos.
Teléfono
Si nos llama, los datos de la llamada se almacenan de manera pseudonimizada en el dispositivo correspondiente y en el proveedor de telecomunicaciones utilizado. Además, pueden enviarse datos como el nombre y número de teléfono por correo electrónico y ser almacenados para responder a su consulta. Los datos se eliminan una vez que se haya finalizado el proceso comercial y cuando lo permitan los requisitos legales.
Correo Electrónico
Si se comunica con nosotros por correo electrónico, los datos se almacenarán en el dispositivo correspondiente (computadora, laptop, teléfono inteligente, etc.) y, además, se almacenarán datos en el servidor de correo electrónico. Los datos se eliminan una vez que se haya finalizado el proceso comercial y cuando lo permitan los requisitos legales.
Formularios en Línea
Si se comunica con nosotros mediante un formulario en línea, los datos se almacenarán en nuestro servidor web y podrán ser enviados a una dirección de correo electrónico nuestra. Los datos se eliminarán una vez que se haya finalizado el proceso comercial y cuando lo permitan los requisitos legales.
Fundamentos Legales
El procesamiento de los datos se basa en las siguientes bases legales:
Art. 6, apartado 1, letra a) del RGPD (consentimiento): Usted nos da su consentimiento para almacenar sus datos y utilizarlos para fines relacionados con el proceso comercial;
Art. 6, apartado 1, letra b) del RGPD (contrato): Es necesario para cumplir un contrato con usted o con un procesador de datos, como el proveedor de telecomunicaciones, o debemos procesar los datos para actividades precontractuales, como la preparación de una oferta;
Art. 6, apartado 1, letra f) del RGPD (intereses legítimos): Queremos manejar las consultas de los clientes y la comunicación comercial dentro de un marco profesional. Para ello, se requieren ciertas instalaciones técnicas, como programas de correo electrónico, servidores de Exchange y proveedores de telefonía móvil, para poder gestionar la comunicación de manera eficiente.
Contrato de Procesamiento de Datos (AVV)
En esta sección, queremos explicarle qué es un contrato de procesamiento de datos y por qué es necesario. Dado que la palabra “contrato de procesamiento de datos” es bastante complicada, en el texto utilizaremos a menudo el acrónimo AVV. Al igual que la mayoría de las empresas, no trabajamos solos, sino que también contratamos los servicios de otras empresas o individuos. Al involucrar a diferentes empresas o proveedores de servicios, puede ser necesario que compartamos datos personales para su procesamiento. Estos socios actúan como procesadores de datos con los que firmamos un contrato, el llamado contrato de procesamiento de datos (AVV). Lo más importante que debe saber es que el procesamiento de sus datos personales solo se lleva a cabo siguiendo nuestras instrucciones y debe ser regulado por el AVV.
¿Quiénes son los procesadores de datos?
Nosotros, como empresa y propietario del sitio web, somos responsables de todos los datos que procesamos de usted. Además de los responsables, pueden existir lo que se conoce como procesadores de datos. Esto incluye cualquier empresa o persona que procese datos personales en nuestro nombre. Más específicamente, según la definición del RGPD: cualquier persona física o jurídica, autoridad, institución u otra entidad que procese datos personales en nuestro nombre se considera un procesador de datos. Los procesadores de datos pueden ser, por ejemplo, proveedores de servicios como proveedores de alojamiento web o en la nube, proveedores de pago o boletines, o grandes empresas como Google o Microsoft.
Para una mejor comprensión de los términos, a continuación se presenta una visión general de los tres roles en el RGPD:
Afectado (usted como cliente o interesado) → Responsable (nosotros como empresa y contratante) → Procesador de datos (proveedores de servicios como hosting o proveedores de nube).
Contenido de un Contrato de Procesamiento de Datos
Como se mencionó anteriormente, hemos firmado un contrato de procesamiento de datos (AVV) con nuestros socios que actúan como procesadores de datos. En este contrato, se establece principalmente que el procesador de datos procesará los datos únicamente de acuerdo con el RGPD. El contrato debe ser celebrado por escrito, aunque en este caso también se considera "por escrito" el contrato celebrado electrónicamente. Solo sobre la base de este contrato se llevará a cabo el procesamiento de los datos personales. El contrato debe contener lo siguiente:
Compromiso con nosotros como responsables.
Obligaciones y derechos del responsable.
Categorías de personas afectadas.
Tipo de datos personales.
Tipo y propósito del procesamiento de datos.
Objeto y duración del procesamiento de datos.
Lugar de ejecución del procesamiento de datos.
Además, el contrato incluye todas las obligaciones del procesador de datos. Las obligaciones más importantes son:
Garantizar medidas de seguridad de los datos.
Tomar posibles medidas técnicas y organizativas para proteger los derechos de la persona afectada.
Mantener un registro de procesamiento de datos.
Colaborar con la autoridad de protección de datos a petición de esta.
Realizar un análisis de riesgos en relación con los datos personales obtenidos.
Los subprocesadores solo pueden ser contratados con la aprobación por escrito del responsable.
Cookies
Resumen de las Cookies
Afectados: Visitantes del sitio web.
Propósito: Depende de la cookie específica. Más detalles a continuación o con el fabricante del software que establece la cookie.
Datos procesados: Dependen de la cookie utilizada. Más detalles a continuación o con el fabricante del software que establece la cookie.
Duración de almacenamiento: Depende de la cookie específica, puede variar desde horas hasta años.
Fundamentos legales: Art. 6, apartado 1, letra a) del RGPD (consentimiento), Art. 6, apartado 1, letra f) del RGPD (intereses legítimos).
¿Qué son las cookies?
Nuestro sitio web utiliza cookies HTTP para almacenar datos específicos del usuario.
A continuación, explicamos qué son las cookies y por qué se utilizan, para que pueda entender mejor esta declaración de privacidad.
Cada vez que navega por Internet, utiliza un navegador. Algunos de los navegadores más conocidos son Chrome, Safari, Firefox, Internet Explorer y Microsoft Edge. La mayoría de los sitios web almacenan pequeños archivos de texto en su navegador. Estos archivos se llaman cookies.
Una cosa es cierta: las cookies son realmente útiles. Casi todos los sitios web utilizan cookies. Más precisamente, se trata de cookies HTTP, ya que existen otros tipos de cookies para otras aplicaciones. Las cookies HTTP son pequeños archivos que nuestro sitio web guarda en su ordenador. Estos archivos se almacenan automáticamente en la carpeta de cookies, algo así como el “cerebro” de su navegador. Una cookie consta de un nombre y un valor. Al definir una cookie, también deben especificarse uno o más atributos adicionales.
Las cookies almacenan ciertos datos del usuario, como por ejemplo el idioma o la configuración personal del sitio. Cuando vuelve a visitar nuestro sitio, su navegador transmite esta información “relacionada con el usuario” de nuevo a nuestro sitio web. Gracias a las cookies, nuestro sitio web sabe quién es usted y le ofrece su configuración habitual. En algunos navegadores, cada cookie se guarda como un archivo individual; en otros, como Firefox, todas las cookies están almacenadas en un solo archivo.
La siguiente ilustración (no incluida) muestra una posible interacción entre un navegador web como Chrome y el servidor web. El navegador solicita un sitio web y recibe una cookie del servidor, la cual el navegador vuelve a usar cuando se solicita otra página.
Existen tanto cookies de origen como cookies de terceros. Las cookies de origen son creadas directamente por nuestro sitio, mientras que las cookies de terceros son creadas por sitios web asociados (por ejemplo, Google Analytics). Cada cookie debe evaluarse individualmente, ya que cada una almacena datos diferentes. También el tiempo de expiración de una cookie varía desde unos minutos hasta varios años. Las cookies no son programas de software y no contienen virus, troyanos ni otro tipo de “malware”. Las cookies tampoco pueden acceder a la información de su computadora.
Ejemplo de datos de una cookie:
Nombre: _ga
Valor: GA1.2.1326744211.152312952343-9
Finalidad: distinguir a los visitantes del sitio web
Fecha de expiración: después de 2 años
Tamaños mínimos que un navegador debe poder soportar:
Al menos 4096 bytes por cookie
Al menos 50 cookies por dominio
Al menos 3000 cookies en total
¿Qué tipos de cookies existen?
La cuestión de qué cookies utilizamos específicamente depende de los servicios utilizados y se aclara en las siguientes secciones de la política de privacidad. En este punto, queremos explicar brevemente los diferentes tipos de cookies HTTP.
Se pueden distinguir 4 tipos de cookies:
Cookies esenciales
Estas cookies son necesarias para garantizar funciones básicas del sitio web. Por ejemplo, son necesarias si un usuario añade un producto al carrito de compras, luego continúa navegando por otras páginas y más tarde decide finalizar la compra. Gracias a estas cookies, el contenido del carrito no se pierde, incluso si el usuario cierra la ventana del navegador.Cookies funcionales
Estas cookies recopilan información sobre el comportamiento del usuario y si recibe mensajes de error. También se utilizan para medir el tiempo de carga y el comportamiento del sitio en diferentes navegadores.Cookies orientadas al usuario (de personalización)
Estas cookies mejoran la experiencia del usuario. Por ejemplo, almacenan ubicaciones introducidas, tamaños de fuente o datos de formularios.Cookies publicitarias (o de marketing)
También llamadas cookies de "targeting". Se utilizan para mostrar publicidad personalizada al usuario. Esto puede ser muy útil, pero también puede resultar molesto.
Normalmente, cuando visita un sitio web por primera vez, se le pregunta qué tipos de cookies desea permitir. Y, por supuesto, esta decisión también se guarda en una cookie.
Si desea saber más sobre cookies y no le asustan las documentaciones técnicas, le recomendamos:
https://datatracker.ietf.org/doc/html/rfc6265,
el documento de la Internet Engineering Task Force (IETF) titulado “HTTP State Management Mechanism”.
Finalidad del tratamiento a través de cookies
La finalidad depende en última instancia de cada cookie específica. Encontrará más detalles al respecto más adelante o directamente del proveedor del software que establece la cookie.
¿Qué datos se procesan?
Las cookies son pequeños ayudantes con muchas funciones. No se puede generalizar qué datos se almacenan en una cookie, pero en esta política de privacidad le informaremos sobre los datos que se procesan o almacenan en cada caso.
Duración del almacenamiento de cookies
La duración del almacenamiento depende de cada cookie específica y se detalla más adelante. Algunas cookies se eliminan después de menos de una hora, mientras que otras pueden permanecer almacenadas en su ordenador durante varios años.
Usted también puede influir directamente en la duración del almacenamiento. Puede eliminar manualmente todas las cookies en cualquier momento a través de la configuración de su navegador (véase también más abajo el apartado “Derecho de oposición”). Además, las cookies basadas en el consentimiento se eliminarán como muy tarde una vez que retire dicho consentimiento, sin que esto afecte a la legalidad del almacenamiento previo.
Derecho de oposición – ¿Cómo puedo eliminar las cookies?
Usted decide si desea usar cookies y cuáles. Independientemente del servicio o del sitio web del que provengan las cookies, siempre tiene la posibilidad de eliminarlas, desactivarlas o permitir solo algunas. Por ejemplo, puede bloquear las cookies de terceros pero permitir todas las demás.
Si desea ver qué cookies están almacenadas en su navegador, modificar la configuración de cookies o eliminarlas, puede hacerlo desde la configuración de su navegador:
Chrome: Cookies in Chrome löschen, aktivieren und verwalten
Safari: Verwalten von Cookies und Websitedaten mit Safari
Firefox: Cookies löschen, um Daten zu entfernen, die Websites auf Ihrem Computer abgelegt haben
Internet Explorer: Löschen und Verwalten von Cookies
Microsoft Edge: Löschen und Verwalten von Cookies
Si no desea aceptar cookies en general, puede configurar su navegador para que le informe cada vez que se vaya a establecer una cookie. Así podrá decidir en cada caso si permite o no dicha cookie. El procedimiento varía según el navegador. Lo mejor es buscar en Google términos como “eliminar cookies Chrome” o “desactivar cookies Chrome” si utiliza el navegador Chrome.
Base legal
Desde 2009 existen las llamadas “directivas sobre cookies”. En ellas se establece que almacenar cookies requiere su consentimiento (art. 6, apdo. 1, letra a del RGPD). Sin embargo, los países de la UE han reaccionado de manera muy diferente ante estas directivas. En Austria, la implementación de esta normativa se realizó en el § 165, apdo. 3 de la Ley de Telecomunicaciones (2021). En Alemania, las directivas sobre cookies no se transpusieron directamente al derecho nacional. En su lugar, la implementación se llevó a cabo principalmente en el § 15, apdo. 3 de la Ley de Medios Telemáticos (TMG), la cual fue reemplazada en mayo de 2024 por la Ley de Servicios Digitales (DDG).
Para las cookies estrictamente necesarias, incluso si no se cuenta con su consentimiento, existen intereses legítimos (art. 6, apdo. 1, letra f del RGPD), que en la mayoría de los casos son de naturaleza económica. Nuestro objetivo es ofrecer a los visitantes del sitio web una experiencia de usuario agradable, y para ello, ciertas cookies son absolutamente necesarias.
Si se utilizan cookies que no son estrictamente necesarias, esto se hace únicamente con su consentimiento. La base legal en ese caso es el art. 6, apdo. 1, letra a del RGPD.
En las siguientes secciones se le informará con más detalle sobre el uso de cookies, en caso de que el software utilizado en este sitio web las emplee.
Introducción al alojamiento web
Resumen del alojamiento web
Personas afectadas: Visitantes del sitio web
Finalidad: Alojamiento profesional del sitio web y garantía del funcionamiento
Datos tratados: Dirección IP, fecha y hora de la visita al sitio web, navegador utilizado y otros datos. Más detalles se encuentran más abajo o a través del proveedor de alojamiento correspondiente.
Duración del almacenamiento: Depende del proveedor, pero normalmente es de 2 semanas
Base legal: Art. 6, apdo. 1, letra f del RGPD (intereses legítimos)
¿Qué es el alojamiento web?
Cuando visita sitios web hoy en día, cierta información —incluidos datos personales— se genera y almacena automáticamente, también en nuestro sitio web. Estos datos deben tratarse de forma limitada y con justificación.
Por “sitio web” nos referimos al conjunto de todas las páginas de un dominio, es decir, desde la página de inicio hasta la última subpágina (como esta misma). Un dominio puede ser, por ejemplo, ejemplo.com o mipaginaweb.net.
Para ver un sitio web en una computadora, tablet o smartphone, necesita un programa llamado navegador web. Seguramente conoce algunos de nombre: Google Chrome, Microsoft Edge, Mozilla Firefox o Apple Safari. Aquí nos referimos a ellos simplemente como navegador o navegador web.
Para mostrar el sitio web, el navegador debe conectarse a otro ordenador donde está almacenado el código del sitio: el servidor web. Operar un servidor web es una tarea compleja, por lo que suele estar a cargo de proveedores profesionales. Estos ofrecen alojamiento web y garantizan un almacenamiento fiable y sin errores de los datos del sitio. Muchos términos técnicos, sí, ¡pero no se preocupe, aún se pone mejor!
Durante la conexión entre su navegador y el servidor web, y durante la transmisión de datos desde y hacia este, pueden procesarse datos personales. Por un lado, su dispositivo almacena datos, y por otro, el servidor también necesita almacenar temporalmente ciertos datos para asegurar un funcionamiento correcto.
¿Por qué procesamos datos personales?
Los fines del tratamiento de datos son:
Alojamiento profesional del sitio web y aseguramiento del funcionamiento
Mantenimiento de la seguridad operativa y de TI
Evaluación anónima del comportamiento de acceso para mejorar nuestra oferta y, en caso necesario, para acciones legales o reclamaciones
¿Qué datos se procesan?
Incluso mientras visita nuestro sitio web en este momento, nuestro servidor web —el ordenador en el que se encuentra alojado este sitio— almacena automáticamente datos como:
La dirección completa (URL) de la página que ha visitado
El navegador y su versión (por ejemplo: Chrome 87)
El sistema operativo utilizado (por ejemplo: Windows 10)
La dirección (URL) del sitio que visitó previamente (Referrer URL) (por ejemplo: https://www.sitiodeorigen.com/deondevengo/)
El nombre del host y la dirección IP del dispositivo desde el cual accede (por ejemplo: NOMBREDEPC y 194.23.43.121)
Fecha y hora de acceso
Estos datos se almacenan en archivos llamados archivos de registro del servidor web (webserver logfiles).
¿Cuánto tiempo se almacenan los datos?
Por lo general, los datos mencionados anteriormente se almacenan durante dos semanas y luego se eliminan automáticamente. No compartimos estos datos, pero no podemos excluir que las autoridades puedan acceder a ellos en caso de comportamiento ilegal.
En resumen: Su visita queda registrada por nuestro proveedor (la empresa que gestiona nuestra página web en servidores especiales), pero no compartimos sus datos sin su consentimiento.
Base legal
La legitimidad del tratamiento de datos personales en el marco del alojamiento web se basa en el artículo 6, apartado 1, letra f del RGPD (intereses legítimos), ya que el uso de un alojamiento profesional con un proveedor es necesario para poder presentar la empresa de forma segura y fácil de usar en Internet, así como para poder hacer frente a posibles ataques o reclamaciones.
Generalmente, entre nosotros y el proveedor de alojamiento existe un contrato de procesamiento por encargo conforme al art. 28 y siguientes del RGPD, que garantiza el cumplimiento de la normativa de protección de datos y asegura la seguridad de los mismos.
Introducción a los sistemas de creación de sitios web
Resumen de la política de privacidad de los sistemas de creación de sitios web
Personas afectadas: Visitantes del sitio web
Finalidad: Optimización de nuestros servicios
Datos tratados: Datos como información técnica de uso (actividad del navegador, flujo de clics, mapas de calor de sesiones), así como datos de contacto, dirección IP o su ubicación geográfica. Más detalles sobre esto se encuentran más abajo en esta política de privacidad y en la política de privacidad de los proveedores.
Duración del almacenamiento: depende del proveedor
Bases legales: Art. 6, apdo. 1, letra f del RGPD (intereses legítimos), Art. 6, apdo. 1, letra a del RGPD (consentimiento)
¿Qué son los sistemas de creación de sitios web?
Utilizamos un sistema de creación de sitios web para nuestra página. Estos sistemas son una forma especial de sistemas de gestión de contenidos (CMS). Con ellos, los operadores de sitios web pueden crear páginas de forma sencilla y sin conocimientos de programación. En muchos casos, incluso los proveedores de alojamiento ofrecen estos sistemas. Al utilizarlos, también pueden recopilarse, almacenarse y procesarse datos personales. En este apartado le ofrecemos información general sobre el tratamiento de datos por parte de estos sistemas. Para obtener información más específica, consulte la política de privacidad del proveedor correspondiente.
¿Por qué utilizamos un sistema de creación de sitios web?
La mayor ventaja de estos sistemas es su facilidad de uso. Queremos ofrecerle un sitio web claro, sencillo y estructurado, que podamos gestionar y mantener por nuestra cuenta, sin necesidad de ayuda externa. Los sistemas de creación actuales ofrecen muchas funciones útiles que podemos aplicar sin conocimientos de programación. De este modo, podemos diseñar nuestra presencia en la web según nuestras necesidades y ofrecerle una experiencia informativa y agradable en nuestro sitio.
¿Qué datos se almacenan a través de un sistema de creación de sitios web?
Los datos que se almacenan dependen del sistema utilizado. Cada proveedor recopila y procesa distintos datos de los visitantes del sitio. Generalmente se recogen datos técnicos como el sistema operativo, el navegador, la resolución de pantalla, la configuración del idioma y del teclado, el proveedor de alojamiento y la fecha de la visita. También pueden procesarse datos de seguimiento como actividad del navegador, flujo de clics, mapas de calor de las sesiones, entre otros. Además, pueden recopilarse datos personales como dirección de correo electrónico, número de teléfono (si lo ha facilitado), dirección IP y ubicación geográfica. Qué datos exactos se almacenan lo encontrará en la política de privacidad del proveedor correspondiente.
¿Dónde y durante cuánto tiempo se almacenan los datos?
La duración del almacenamiento depende del sistema de creación de sitios web utilizado. En caso de disponer de más información, se lo indicaremos más adelante. Para obtener información detallada, le recomendamos consultar directamente la política de privacidad del proveedor. En general, tratamos datos personales únicamente el tiempo que sea estrictamente necesario para ofrecer nuestros servicios y productos. Es posible que el proveedor almacene datos bajo sus propios criterios, sobre los cuales no tenemos influencia.
Derecho de oposición
Siempre tiene derecho a acceder, rectificar o eliminar sus datos personales. Si tiene preguntas, también puede ponerse en contacto directamente con los responsables del sistema de creación de sitios web utilizado. Encontrará los datos de contacto en nuestra política de privacidad o en la web del proveedor correspondiente.
Las cookies utilizadas por los proveedores para sus funciones pueden eliminarse, desactivarse o gestionarse en su navegador. Dependiendo del navegador que utilice, esto puede variar. Tenga en cuenta que al hacerlo, es posible que algunas funciones no estén disponibles o no funcionen como de costumbre.
Base legal
Tenemos un interés legítimo en utilizar un sistema de creación de sitios web para optimizar nuestro servicio en línea y presentarlo de forma eficiente y atractiva para los usuarios. La base legal correspondiente es el artículo 6, apartado 1, letra f del RGPD (intereses legítimos). No obstante, solo usamos dicho sistema si usted ha otorgado su consentimiento.
Cuando el tratamiento de datos no es estrictamente necesario para el funcionamiento del sitio web, los datos solo se procesan con su consentimiento. Esto aplica especialmente a actividades de seguimiento. En ese caso, la base legal es el artículo 6, apartado 1, letra a del RGPD.
Con esta política de privacidad le hemos presentado la información general más importante sobre el tratamiento de datos. Si desea obtener información más detallada, encontrará más datos —si están disponibles— en el siguiente apartado o en la política de privacidad del proveedor correspondiente.
Uso de Hostinger en nuestro sitio web
Resumen de la política de privacidad de Hostinger
Personas afectadas: Visitantes de nuestro sitio web
Finalidad: Optimización de nuestro servicio y alojamiento del sitio web
Datos procesados: Dirección IP, datos técnicos (por ejemplo, tipo de navegador, sistema operativo), datos de acceso
Duración del almacenamiento: Varía según el tipo de datos, más detalles más abajo
Base legal: Intereses legítimos (art. 6, apdo. 1, letra f del RGPD)
¿Qué es Hostinger?
Hostinger es un proveedor de servicios de alojamiento web que utilizamos para poner nuestro sitio web en línea. Este servicio nos permite almacenar y proporcionar datos como contenidos de la página web, imágenes y scripts. Hostinger tiene su sede en Lituania y ofrece servicios de alojamiento en todo el mundo.
Hostinger operations, UAB
Švitrigailos str. 34, Vilnius 03230 Lituania
Teléfono: +37064503378
Correo electrónico: domains@hostinger.com
Sitio web: https://www.hostinger.com/de/legal/impressum
¿Por qué usamos Hostinger en nuestro sitio web?
Utilizamos Hostinger para garantizar una entrega rápida y confiable de nuestro sitio web. Un alojamiento profesional mejora la velocidad de carga y la seguridad de nuestro sitio, y nos permite gestionar nuestros contenidos de manera eficiente.
¿Qué datos procesa Hostinger?
Al visitar nuestro sitio web, Hostinger recopila automáticamente información técnica, que incluye:
Dirección IP del visitante
Tipo y versión del navegador
Sistema operativo
URL de referencia
Páginas visitadas en nuestro sitio web
Fecha y hora del acceso
Estos datos son necesarios para garantizar la estabilidad y seguridad del sitio web y para detectar posibles ataques.
¿Cuánto tiempo y dónde se almacenan los datos?
El tiempo de almacenamiento varía según el tipo de datos:
Los archivos de registro del servidor se almacenan generalmente durante 30 días y luego se eliminan.
Otros datos técnicos se almacenan solo el tiempo necesario para el funcionamiento del sitio web.
Hostinger almacena los datos en centros de datos dentro de la UE, pero también puede utilizar servicios de socios externos.
¿Cómo puedo eliminar mis datos o prevenir el almacenamiento de datos?
En general, solo se almacenan datos técnicamente necesarios. Si deseas evitar el almacenamiento:
Usa una VPN o un proxy para anonimizar tu dirección IP.
Desactiva las cookies en la configuración de tu navegador, si Hostinger utiliza cookies.
Si tienes preocupaciones sobre el almacenamiento de datos, puedes contactar directamente con Hostinger:
Hostinger International Ltd.
Correo electrónico: privacy@hostinger.com
Sitio web: https://www.hostinger.de
Base legal
El uso de Hostinger se basa en nuestro interés legítimo (art. 6, apdo. 1, letra f del RGPD), ya que un alojamiento seguro y eficiente es necesario para el funcionamiento de nuestro sitio web.
Plataforma de Gestión de Consentimiento de Cookies - Introducción
Resumen de la Plataforma de Gestión de Consentimiento de Cookies
Personas afectadas: Visitantes del sitio web
Finalidad: Obtener y gestionar el consentimiento para ciertas cookies y, por lo tanto, para el uso de determinadas herramientas
Datos tratados: Datos relacionados con la gestión de las configuraciones de cookies, como la dirección IP, el momento del consentimiento, el tipo de consentimiento y los consentimientos individuales. Puedes encontrar más detalles en cada herramienta utilizada.
Duración del almacenamiento: Depende de la herramienta utilizada, pero en general puede extenderse durante varios años
Bases legales: Art. 6, párr. 1, letra a del RGPD (consentimiento), Art. 6, párr. 1, letra f del RGPD (intereses legítimos)
¿Qué es una Plataforma de Gestión de Consentimiento de Cookies?
Utilizamos en nuestro sitio web una Plataforma de Gestión de Consentimiento (CMP, por sus siglas en inglés), que nos facilita a nosotros y a usted el manejo correcto y seguro de los scripts y cookies utilizados. Esta herramienta crea automáticamente un aviso emergente de cookies, escanea y controla todos los scripts y cookies, ofrece un consentimiento conforme a la normativa de protección de datos y nos ayuda a mantener una visión clara sobre el uso de cookies. La mayoría de estas plataformas identifican y clasifican todas las cookies existentes. Usted, como visitante del sitio web, puede decidir cuáles permitir o rechazar. La siguiente gráfica muestra la relación entre el navegador, el servidor web y la CMP.
¿Por qué utilizamos una herramienta de gestión de cookies?
Nuestro objetivo es ofrecerle la mayor transparencia posible en materia de protección de datos. Además, estamos legalmente obligados a hacerlo. Queremos informarle sobre todas las herramientas y cookies que pueden almacenar y procesar datos personales. Usted tiene derecho a decidir qué cookies aceptar o rechazar. Para poder ofrecerle este derecho, primero debemos saber qué cookies están presentes en nuestro sitio web. Gracias a una herramienta de gestión de cookies, que escanea regularmente nuestro sitio, podemos conocer todas las cookies y proporcionarle esta información de forma conforme al RGPD. A través del sistema de consentimiento, puede aceptar o rechazar cookies según su elección.
¿Qué datos se procesan?
Con nuestra herramienta de gestión de cookies, puede controlar cada cookie individualmente y tiene control total sobre el almacenamiento y procesamiento de sus datos. Su consentimiento será almacenado para que no tengamos que pedírselo en cada visita y para poder demostrarlo si la ley lo exige. Este consentimiento puede almacenarse en una cookie de opt-in o en un servidor. La duración del almacenamiento depende del proveedor de la herramienta de gestión de cookies. Generalmente, estos datos (como un ID de usuario seudonimizado, la hora del consentimiento, detalles sobre las categorías de cookies o herramientas, navegador, información del dispositivo) se almacenan hasta por dos años.
Duración del procesamiento de datos
La duración del procesamiento de datos la indicamos más adelante si disponemos de información adicional. En general, procesamos datos personales solo durante el tiempo estrictamente necesario para la prestación de nuestros servicios y productos. Los datos almacenados en cookies pueden tener distintas duraciones: algunas se eliminan al salir del sitio, otras pueden permanecer en su navegador durante años. La duración exacta depende de la herramienta utilizada, aunque lo habitual es prever un almacenamiento de varios años. Las declaraciones de privacidad de cada proveedor suelen contener detalles específicos sobre los períodos de conservación.
Derecho de oposición
Usted tiene en todo momento el derecho y la posibilidad de revocar su consentimiento para el uso de cookies. Puede hacerlo mediante nuestra herramienta de gestión de cookies o utilizando otras funciones de exclusión. También puede gestionar, desactivar o eliminar cookies directamente en su navegador para impedir la recopilación de datos.
Información sobre herramientas específicas de gestión de cookies, si están disponibles, se proporcionará en las secciones siguientes.
Base legal
Si acepta el uso de cookies, se procesarán y almacenarán datos personales. En caso de que utilicemos cookies basándonos en su consentimiento (Art. 6, párr. 1, letra a del RGPD), dicho consentimiento constituye también la base legal para el procesamiento de datos. Para poder gestionar este consentimiento, empleamos una plataforma de gestión de consentimiento de cookies. El uso de esta plataforma nos permite operar el sitio de manera legal y eficiente, lo cual representa un interés legítimo (Art. 6, párr. 1, letra f del RGPD).
Uso de elementos de video y foto
Resumen de videos y fotos
Personas afectadas: Visitantes de nuestro sitio web
Finalidad: Optimización de nuestros servicios, diseño atractivo del sitio web y mejora de la experiencia del usuario
Datos tratados: Según el tipo de integración, pueden almacenarse los siguientes datos:
Datos de contacto (si se produce una interacción)
Datos sobre el comportamiento del usuario (por ejemplo, duración de visualización de un video)
Información sobre su dispositivo (por ejemplo, sistema operativo, tipo de navegador)
Dirección IP
Más detalles se encuentran más abajo en los textos específicos de protección de datos.
Duración del almacenamiento: Los datos se almacenan, en principio, mientras sean necesarios para el propósito del servicio correspondiente.
Bases legales: Art. 6, párr. 1, letra a del RGPD (consentimiento), cuando se requiere una aprobación activa (por ejemplo, en videos incrustados de YouTube con seguimiento); Art. 6, párr. 1, letra f del RGPD (interés legítimo), cuando el uso es necesario para ofrecer un sitio web funcional y atractivo.
¿Qué son los elementos de video y foto?
Los elementos de video y foto son contenidos visuales que integramos en nuestro sitio web para garantizar una experiencia atractiva y fácil de usar. Esto incluye videos incrustados, imágenes o gráficos interactivos, que pueden estar alojados directamente en nuestro sitio o cargarse desde plataformas externas.
¿Por qué utilizamos elementos de video y foto en nuestro sitio web?
Mejora de la experiencia del usuario mediante contenidos visuales atractivos
Transmisión de información de manera comprensible
Optimización del tiempo de carga utilizando servicios externos de imágenes y videos
Aumento de la atractividad y usabilidad de nuestro sitio web
¿Qué datos se almacenan mediante elementos de video y foto?
Dependiendo de si la imagen o el video proviene de un servicio externo, pueden almacenarse o transferirse diversos datos:
Contenidos alojados directamente en el sitio web: No se realiza transmisión automática a terceros
Contenidos incrustados de terceros (por ejemplo, YouTube, Pexels, Unsplash):
Dirección IP
Datos del navegador y del dispositivo
Comportamiento del usuario (por ejemplo, duración de visualización de un video)
Cookies para reconocer al usuario (si están activas)
¿De dónde obtenemos nuestras imágenes?
Imágenes de Unsplash
Nuestras imágenes provienen de Unsplash, una plataforma de imágenes libres de derechos. Unsplash ofrece fotos de alta calidad bajo una licencia gratuita.
Unsplash tiene su sede en Montreal, Canadá. En Canadá no existe la obligación legal de proporcionar un aviso legal como en Alemania, por lo que no encontrará un "Impressum" clásico en el sitio de Unsplash. Sin embargo, Unsplash ofrece una página de licencias con información detallada sobre las condiciones de uso de las imágenes: https://unsplash.com/de/lizenz
Tenga en cuenta que, al cargar imágenes desde Unsplash, es posible que se transmitan datos técnicos como su dirección IP a los servidores de Unsplash. Más información está disponible en su política de privacidad: https://unsplash.com/privacy
Si tiene más preguntas o inquietudes, puede ponerse en contacto con Unsplash a través de su página de contacto.
Videos de Pexels
Nuestro sitio web utiliza videos de Pexels, una plataforma de videos libres de derechos. Los videos disponibles son gratuitos y pueden utilizarse sin necesidad de indicar la fuente.
Al reproducir un video incrustado, Pexels puede procesar datos técnicos (por ejemplo, su dirección IP, información del navegador o identificadores de dispositivos).
Para más información, consulte la política de privacidad de Pexels: https://www.pexels.com/privacy-policy/
Canva Germany GmbH
Pappelallee 78/79, 10437 Berlín, Alemania
Correo electrónico: hello@pexels.com
Sitio web: www.pexels.com
Duración del procesamiento de datos
La duración del almacenamiento depende del tipo de integración:
Contenidos alojados directamente: No se realiza un almacenamiento adicional de datos personales.
Contenidos incrustados: El almacenamiento se lleva a cabo según las políticas de los respectivos proveedores externos (por ejemplo, Unsplash, Pexels).
Las cookies y los datos de seguimiento de terceros pueden permanecer almacenados durante distintos períodos. Puedes gestionarlos o eliminarlos a través de la configuración de tu navegador.
Derecho de oposición
Si no deseas que se almacenen o transmitan datos sobre ti:
Desactiva las cookies y los scripts de terceros en la configuración de tu navegador.
Utiliza bloqueadores de anuncios o extensiones de privacidad específicas para minimizar el seguimiento por parte de proveedores externos.
Si los videos o imágenes incrustados establecen cookies, puedes ajustar tus preferencias de cookies en nuestro sitio web y rechazar o retirar tu consentimiento en cualquier momento.
Base legal
El tratamiento de tus datos se basa en las siguientes bases legales:
Artículo 6, apartado 1, letra a del RGPD (consentimiento): En caso de que se requiera una aprobación activa para el uso de contenidos externos.
Artículo 6, apartado 1, letra f del RGPD (interés legítimo): Cuando el uso de imágenes y videos sea necesario para mejorar nuestro sitio web y no existan motivos que prevalezcan en contra en materia de protección de datos.
Tratamiento de datos de solicitudes de empleo
Resumen de solicitudes de empleo
Personas afectadas: Personas que presentan su candidatura a través del sitio web
Finalidad: Ejecución del proceso de selección y decisión sobre el establecimiento de una relación laboral
Datos tratados: Datos personales básicos (por ejemplo, nombre, dirección, datos de contacto), documentos de candidatura (por ejemplo, currículum, certificados, carta de presentación), otra información facilitada
Duración del almacenamiento: 6 meses tras la finalización del proceso de selección, salvo que sea necesario un almacenamiento prolongado (por ejemplo, para establecer, llevar a cabo o finalizar una relación laboral o debido a obligaciones legales de conservación)
Bases legales: Art. 6, apdo. 1, letra b del RGPD (ejecución del contrato o medidas precontractuales), Art. 6, apdo. 1, letra f del RGPD (interés legítimo), § 26 BDSG (tratamiento de datos con fines relacionados con la relación laboral)
Tratamiento de datos de solicitudes de empleo
Si presentas una solicitud de empleo con nosotros, trataremos los datos que nos proporciones con el fin de llevar a cabo el proceso de selección. Esto incluye, en particular, la evaluación de tus cualificaciones, el contacto contigo y la toma de decisiones sobre un posible vínculo laboral.
Tus datos de candidatura serán tratados exclusivamente por personas autorizadas dentro de nuestra empresa. Solo se compartirán con terceros si ello es necesario para el proceso de selección o si nos has dado tu consentimiento expreso.
Si tu solicitud no resulta exitosa, tus datos serán eliminados a más tardar seis meses después de finalizado el proceso, a menos que hayas dado tu consentimiento para una conservación más prolongada (por ejemplo, inclusión en una bolsa de trabajo).
Tienes derecho en cualquier momento a solicitar información sobre los datos que conservamos, pedir su eliminación o oponerte a su tratamiento.
Para cuestiones relativas a la protección de datos, puedes contactarnos en cualquier momento a través de la dirección indicada en el aviso legal.
Formulario de contacto y consultas de clientes
Resumen de formulario de contacto y consultas
Personas afectadas: Personas que utilizan el formulario de contacto o se comunican con nosotros por otros medios
Finalidad: Gestión de consultas y comunicación con clientes o personas interesadas
Datos tratados: Nombre, dirección de correo electrónico, número de teléfono (si se proporciona), texto del mensaje y cualquier otra información proporcionada
Duración del almacenamiento: 6 meses tras la finalización de la consulta, salvo que existan obligaciones legales de conservación o la consulta derive en una relación contractual
Bases legales: Art. 6, apdo. 1, letra b del RGPD (ejecución del contrato o medidas precontractuales), Art. 6, apdo. 1, letra f del RGPD (interés legítimo en el tratamiento de consultas)
Tratamiento de consultas a través del formulario de contacto
Cuando utilizas nuestro formulario de contacto o te comunicas con nosotros por otros medios (por ejemplo, correo electrónico o teléfono), tratamos tus datos con el fin de gestionar tu consulta y mantener la comunicación contigo.
Los datos transmitidos serán tratados exclusivamente por personal autorizado y no serán compartidos con terceros sin tu consentimiento, a menos que sea necesario para tramitar tu solicitud o esté legalmente estipulado.
Una vez resuelta tu consulta, tus datos serán eliminados en un plazo máximo de seis meses, salvo que existan obligaciones legales de conservación o se derive de ella una relación contractual.
Tienes derecho a solicitar información sobre los datos almacenados, solicitar su corrección o eliminación, así como a oponerte al tratamiento de los mismos.
Para más información sobre protección de datos, puedes contactarnos en cualquier momento a través de la dirección indicada en el aviso legal.
Explicación de términos utilizados
Nos esforzamos por redactar nuestra política de privacidad de forma clara y comprensible. Sin embargo, esto no siempre es fácil, especialmente cuando se trata de temas técnicos o jurídicos. A menudo tiene sentido utilizar términos legales (como datos personales) o expresiones técnicas específicas (como cookies, dirección IP). No obstante, no queremos usar estos términos sin explicación. A continuación, encontrarás una lista alfabética de términos importantes utilizados, que quizás no se hayan explicado suficientemente en nuestra política de privacidad anterior. Si estos términos provienen del RGPD y se trata de definiciones legales, también incluiremos los textos relevantes del reglamento y, si es necesario, nuestras propias explicaciones.
Autoridad de control
Definición según el artículo 4 del RGPD
A efectos del presente reglamento, se entenderá por:
“Autoridad de control”: la autoridad pública independiente establecida por un Estado miembro con arreglo al artículo 51.
Explicación:
Las "autoridades de control" son siempre entidades estatales e independientes que, en ciertos casos, tienen facultad de emitir directrices. Su función es ejercer la llamada supervisión estatal y están integradas en ministerios, departamentos especiales u otras autoridades.
En Austria existe una única autoridad de protección de datos a nivel nacional. En Alemania, cada estado federado (Bundesland) tiene su propia autoridad de protección de datos.
Encargado del tratamiento
Definición según el artículo 4 del RGPD
A efectos del presente reglamento, se entenderá por:
“Encargado del tratamiento”: la persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento.
Explicación:
Como empresa y propietarios de este sitio web, somos los responsables del tratamiento de todos los datos personales que recopilamos de usted. Sin embargo, también pueden existir llamados encargados del tratamiento. Esto incluye a cualquier empresa o persona que procese datos personales en nuestro nombre.
Los encargados del tratamiento pueden ser, por ejemplo, proveedores de servicios como contadores, empresas de alojamiento web (hosting), proveedores de servicios en la nube, plataformas de pago, proveedores de boletines informativos, o grandes empresas como Google o Microsoft.
Autoridad de control afectada
Definición según el artículo 4 del RGPD
A efectos del presente reglamento, se entenderá por:
“Autoridad de control afectada”: aquella que se ve afectada por el tratamiento de datos personales porque:
a) el responsable del tratamiento o el encargado del tratamiento está establecido en el territorio del Estado miembro de dicha autoridad de control;
b) dicho tratamiento afecta o puede afectar de manera significativa a interesados residentes en ese Estado miembro;
c) se ha presentado una reclamación ante dicha autoridad de control.
Explicación:
En Alemania, cada estado federado cuenta con su propia autoridad de control para la protección de datos. Por tanto, si su sede principal está ubicada en un estado específico de Alemania, la autoridad de control correspondiente de ese estado será su interlocutor principal. En Austria, hay una única autoridad nacional de protección de datos competente para todo el país.
Datos biométricos
Definición según el artículo 4 del RGPD
A efectos del presente reglamento, se entenderá por:
“Datos biométricos”: datos personales obtenidos mediante técnicas específicas relativas a las características físicas, fisiológicas o conductuales de una persona física, que permiten o confirman la identificación única de dicha persona, como imágenes faciales o datos dactiloscópicos.
Explicación:
Los datos biométricos describen propiedades biológicas a partir de las cuales pueden obtenerse datos personales mediante procedimientos técnicos. Estos incluyen, por ejemplo, el ADN, las huellas dactilares, la geometría de partes del cuerpo, la estatura, pero también la escritura manual o el tono de voz.
Sistema de archivos
Definición según el artículo 4 del RGPD
A efectos del presente reglamento, se entenderá por:
“Sistema de archivos”: cualquier conjunto estructurado de datos personales accesible con arreglo a criterios específicos, con independencia de que dicho conjunto esté centralizado, descentralizado o repartido funcional o geográficamente.
Explicación:
Un “sistema de archivos” es cualquier almacenamiento organizado de datos en un soporte digital. Por ejemplo, si almacenamos tu nombre y dirección de correo electrónico en un servidor para el envío de boletines, estos datos se encuentran en un sistema de archivos. Las funciones principales de un sistema de archivos incluyen la búsqueda y recuperación eficiente de información y el almacenamiento seguro de los datos.
Servicio de la sociedad de la información
Definición según el artículo 4 del RGPD
A efectos del presente reglamento, se entenderá por:
“Servicio de la sociedad de la información”: un servicio en el sentido del artículo 1, número 1, letra b) de la Directiva (UE) 2015/1535 del Parlamento Europeo y del Consejo.
Explicación:
En términos generales, una “sociedad de la información” es aquella que se basa en las tecnologías de la información y la comunicación. Como visitante de un sitio web, probablemente estés familiarizado con numerosos servicios en línea, la mayoría de los cuales se consideran servicios de la sociedad de la información. Un ejemplo clásico sería la compra de productos por internet.
Tercero
Definición según el artículo 4 del RGPD
A efectos del presente reglamento, se entenderá por:
“Tercero”: persona física o jurídica, autoridad pública, servicio u otro organismo distinto del interesado, del responsable del tratamiento, del encargado del tratamiento y de las personas autorizadas para tratar los datos personales bajo la autoridad directa del responsable o del encargado.
Explicación:
El RGPD define a un “tercero” principalmente por exclusión. En la práctica, un tercero es cualquier persona o entidad que tenga interés en los datos personales, pero que no forma parte de las partes directamente autorizadas. Por ejemplo, una empresa matriz puede considerarse un tercero respecto a su filial. Esto no significa que tenga automáticamente derecho a acceder, recopilar o almacenar los datos personales de la filial.
Limitación del tratamiento
Definición según el artículo 4 del RGPD
A efectos del presente reglamento, se entenderá por:
“Limitación del tratamiento”: el marcado de los datos personales conservados con el fin de limitar su tratamiento en el futuro.
Explicación:
Usted tiene derecho a solicitar en cualquier momento que el tratamiento de sus datos personales sea restringido. Esto significa que ciertos datos personales como su nombre, fecha de nacimiento o dirección se marcarán para que no puedan ser utilizados completamente en futuros procesos de tratamiento. Por ejemplo, puede restringir el uso de sus datos para evitar que se utilicen con fines de publicidad personalizada.
Consentimiento
Definición según el artículo 4 del RGPD
A efectos del presente reglamento, se entenderá por:
“Consentimiento” del interesado: toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, ya sea mediante una declaración o una clara acción afirmativa, el tratamiento de datos personales que le conciernen.
Explicación:
En sitios web, el consentimiento suele gestionarse mediante herramientas de gestión de cookies (cookie consent tools). Seguro que lo ha visto: al acceder por primera vez a una página, aparece un aviso (banner) solicitando su consentimiento para el tratamiento de datos. Normalmente, puede personalizar los ajustes y decidir qué tratamientos permite o rechaza. Si no otorga su consentimiento, no se podrán procesar datos personales suyos. El consentimiento también puede prestarse por escrito, no solo a través de herramientas digitales.
Destinatario
Definición según el artículo 4 del RGPD
A efectos del presente reglamento, se entenderá por:
“Destinatario”: la persona física o jurídica, autoridad pública, servicio u otro organismo al que se comuniquen datos personales, se trate o no de un tercero. No se considerarán destinatarios las autoridades que puedan recibir datos personales en el marco de una investigación específica conforme al Derecho de la Unión o de los Estados miembros.
Explicación:
Toda persona o entidad que reciba datos personales se considera destinatario. Esto incluye a nuestra empresa y a nuestros encargados del tratamiento. No se consideran destinatarios las autoridades que reciben datos en el marco de una investigación oficial.
Datos genéticos
Definición según el artículo 4 del RGPD
A efectos del presente reglamento, se entenderá por:
“Datos genéticos”: datos personales relativos a las características genéticas heredadas o adquiridas de una persona física que aportan información única sobre la fisiología o la salud de dicha persona, y que resultan, en particular, del análisis de una muestra biológica de dicha persona.
Explicación:
Los datos genéticos permiten, con cierto esfuerzo técnico, identificar a una persona. Por ello, también se consideran datos personales. Se obtienen, por ejemplo, a partir de muestras de sangre o saliva.
Tratamiento transfronterizo
Definición según el artículo 4 del RGPD
A efectos del presente reglamento, se entenderá por:
“Tratamiento transfronterizo”:
a) tratamiento de datos personales efectuado en el contexto de las actividades de establecimientos en más de un Estado miembro de un responsable o de un encargado del tratamiento en la Unión, si el responsable o el encargado está establecido en más de un Estado miembro, o
b) tratamiento de datos personales efectuado en el contexto de las actividades de un único establecimiento de un responsable o de un encargado del tratamiento en la Unión, pero que afecta o puede afectar sustancialmente a interesados en más de un Estado miembro.
Explicación:
Si una empresa tiene sucursales, por ejemplo, en España y Croacia, y los datos personales se procesan en el marco de sus operaciones, se trata de un tratamiento transfronterizo. Incluso si los datos se procesan únicamente en un país (como en España), si los efectos repercuten en usuarios de otro país, también se considera un tratamiento transfronterizo.
Establecimiento principal
Definición según el artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
“Establecimiento principal”:
a) en el caso de un responsable del tratamiento con establecimientos en más de un Estado miembro, el lugar de su administración central en la Unión, salvo que se tomen decisiones sobre los fines y medios del tratamiento en otro establecimiento del responsable en la Unión y este establecimiento tenga poder para hacer cumplir dichas decisiones;
b) en el caso de un encargado del tratamiento con establecimientos en más de un Estado miembro, el lugar de su administración central en la Unión, o si no tiene administración central en la Unión, el establecimiento en la Unión donde se realizan principalmente las actividades de tratamiento.
Explicación:
El establecimiento principal es el centro de operaciones de una empresa dentro de la UE. Por ejemplo, aunque Google es una empresa estadounidense, su sede europea está en Irlanda (Google Ireland Limited). Esa filial es legalmente responsable de los productos de Google ofrecidos en el Espacio Económico Europeo. A diferencia de una sucursal, un establecimiento principal es una entidad jurídicamente autónoma.
Organización internacional
Definición según el artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
“Organización internacional”: una organización internacional y sus órganos subordinados o cualquier otro organismo creado por un acuerdo entre dos o más países o con base en dicho acuerdo.
Explicación:
Las organizaciones internacionales más conocidas son la Unión Europea o las Naciones Unidas. En el contexto del RGPD, es importante distinguir entre el tratamiento de datos dentro de la UE (donde se aplican normas comunes) y el intercambio de datos con terceros países u organizaciones internacionales, que debe cumplir requisitos adicionales.
Objeción pertinente y motivada
Definición según el artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
“Objeción pertinente y motivada”: una objeción al proyecto de decisión que muestra claramente los riesgos que dicha decisión puede implicar para los derechos y libertades fundamentales de los interesados, o para la libre circulación de datos personales en la UE.
Explicación:
Si cree que una decisión o acción tomada por un responsable del tratamiento (como una empresa) infringe el RGPD, puede presentar una objeción formal. Esta debe estar bien fundamentada y explicar los riesgos para sus derechos y la libre circulación de datos en la UE.
Datos personales
Definición según el artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
“Datos personales”: toda información sobre una persona física identificada o identificable (interesado); se considerará identificable una persona que pueda ser identificada, directa o indirectamente, mediante un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea, o uno o varios elementos propios de su identidad física, fisiológica, genética, psíquica, económica, cultural o social.
Explicación:
Los datos personales son toda información que permite identificarle como individuo. Entre ellos:
Nombre y apellidos
Dirección (postal y electrónica)
Número de teléfono
Fecha de nacimiento
Números de identificación (DNI, pasaporte, número de seguridad social, etc.)
Datos bancarios
Dirección IP (según el Tribunal de Justicia de la UE)
También existen categorías especiales de datos personales, que requieren mayor protección, como:
Origen racial o étnico
Opiniones políticas
Creencias religiosas o filosóficas
Afiliación sindical
Datos genéticos
Datos biométricos
Datos relativos a la salud
Vida sexual o la orientación sexual
Perfilado (Profiling)
Definición según el artículo 4 del RGPD:
Toda forma de tratamiento automatizado de datos personales que consiste en utilizar esos datos para evaluar ciertos aspectos personales de una persona física, en particular para analizar o predecir aspectos relativos al rendimiento profesional, la situación económica, la salud, las preferencias personales, los intereses, la fiabilidad, el comportamiento, la ubicación o los desplazamientos.
Explicación:
El perfilado implica la recopilación de información sobre una persona para obtener un conocimiento más profundo sobre ella. En el ámbito web, se utiliza principalmente con fines publicitarios o de verificación de solvencia. Herramientas de análisis web crean un perfil de usuario a partir de su comportamiento e intereses, permitiendo mostrar anuncios dirigidos a grupos específicos.
Seudonimización
Definición según el artículo 4 del RGPD:
El tratamiento de los datos personales de manera que ya no puedan atribuirse a un interesado sin utilizar información adicional, siempre que dicha información se conserve por separado y esté sujeta a medidas técnicas y organizativas que garanticen que los datos no se atribuyen a una persona identificada o identificable.
Explicación:
Los datos seudonimizados son aquellos que no pueden vincularse a una persona sin información adicional. A diferencia de la anonimización, en la seudonimización el vínculo puede restablecerse, pero bajo condiciones estrictas. Por ejemplo, los ID de usuario sustituyen nombres reales, pero siguen permitiendo cierta trazabilidad.
Empresa
Definición según el artículo 4 del RGPD:
Cualquier persona física o jurídica que ejerza una actividad económica, independientemente de su forma jurídica, incluidas asociaciones o sociedades que realicen una actividad económica regular.
Explicación:
Una empresa puede ser cualquier organización que ofrezca productos o servicios de forma regular, como nosotros a través de nuestro sitio web. La forma legal puede ser, por ejemplo, una S.L., S.A. u otra figura jurídica empresarial.
Responsable del tratamiento
Definición según el artículo 4 del RGPD:
Persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento de datos personales.
Explicación:
Nosotros somos los responsables del tratamiento de sus datos personales, ya que decidimos cómo y con qué finalidad se tratan. Si encargamos a otros el tratamiento de estos datos, estos serán “encargados del tratamiento” y deben firmar un contrato correspondiente.
Tratamiento
Definición según el artículo 4 del RGPD:
Cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación, consulta, utilización, divulgación por transmisión, difusión o cualquier otra forma de habilitación, limitación, supresión o destrucción.
Nota:
Cuando hablamos de “tratamiento” en nuestra política de privacidad, nos referimos a cualquier forma de manejo de datos personales, no solo la recopilación o almacenamiento, sino también su uso, transmisión o eliminación.
Normas corporativas vinculantes
Definición según el artículo 4 del RGPD:
Políticas internas de protección de datos adoptadas por un responsable o encargado del tratamiento establecido en la UE, que permiten transferencias de datos a otras entidades del mismo grupo empresarial situadas en terceros países.
Explicación:
También conocidas como Binding Corporate Rules (BCR), estas normas permiten que los grupos empresariales transfieran datos fuera del EEE de forma legal. Por ejemplo, empresas como Google pueden usar estas normas para garantizar el cumplimiento de la normativa al transferir datos a sus filiales en EE.UU.
Violación de la seguridad de los datos personales
Definición según el artículo 4 del RGPD:
Toda violación de la seguridad que ocasione, de manera accidental o ilícita, la destrucción, pérdida, alteración, divulgación no autorizada de, o el acceso no autorizado a, datos personales transmitidos, conservados o tratados de otra forma.
Explicación:
Ejemplos comunes son filtraciones de datos o ciberataques. Si hay riesgo para los derechos de las personas, debe notificarse de inmediato a la autoridad de control y, en algunos casos, también a las personas afectadas.
Representante
Definición según el artículo 4 del RGPD:
Persona física o jurídica establecida en la UE que ha sido designada por escrito por el responsable o el encargado del tratamiento no establecido en la UE para representarlos respecto a sus obligaciones bajo el RGPD.
Explicación:
Empresas fuera de la UE que traten datos de personas dentro de la UE deben designar un representante dentro del territorio de la Unión. Este actuará como punto de contacto para autoridades y usuarios en cuestiones de protección de datos.
Palabras finales
¡Enhorabuena! Si ha llegado hasta aquí, es probable que haya leído (o al menos recorrido) toda nuestra política de privacidad. Como puede ver, nos tomamos muy en serio la protección de sus datos personales.
Nuestro objetivo es informarle de forma clara y comprensible sobre el tratamiento de sus datos. No solo queremos explicarle qué datos tratamos, sino también por qué usamos ciertas herramientas o servicios. Sabemos que muchos textos legales y técnicos no siempre son fáciles de leer, por eso hemos intentado mantener un lenguaje lo más claro posible.
Aun así, hay conceptos que requieren un nivel de precisión legal o técnico que no siempre permite simplificaciones. Por eso, al final de nuestra política, hemos incluido este glosario con las definiciones más importantes.
Si tiene cualquier pregunta sobre el tratamiento de sus datos personales en nuestra web, no dude en contactarnos.
Le agradecemos su confianza y esperamos darle pronto la bienvenida de nuevo en nuestra página web.
Fuente: Esta política de privacidad fue creada con ayuda del generador de protección de datos de AdSimple (versión Alemania) y adaptada a nuestras necesidades específicas. La versión original está en alemán. En caso de discrepancias, prevalece la versión alemana. Todos los textos están protegidos por derechos de autor.