Política de privacidad

Introducción

Con la siguiente política de privacidad queremos informarte sobre qué tipos de tus datos personales (en adelante, también «datos») tratamos, con qué fines y en qué medida. La política de privacidad se aplica a todos los tratamientos de datos personales que llevamos a cabo, tanto en el marco de la prestación de nuestros servicios como, en particular, en nuestros sitios web, en las aplicaciones móviles y dentro de presencias online externas, como por ejemplo nuestros perfiles en redes sociales (en adelante, de forma conjunta, «oferta online»).

Los términos empleados no son específicos de género.

Delegado de protección de datos:
IITR Datenschutz GmbH, Dr. Sebastian Kraska, Marienplatz 2, 80331 Múnich (Alemania), correo electrónico: [email protected], teléfono: +49 89 18917360

Resumen de los tratamientos

El siguiente resumen recoge los tipos de datos tratados y los fines de su tratamiento, y hace referencia a las personas afectadas.

Tipos de datos tratados

  • Datos maestros (p. ej., nombres, direcciones).
  • Datos de contenido (p. ej., textos introducidos, fotografías, vídeos).
  • Datos de contacto (p. ej., correo electrónico, números de teléfono).
  • Metadatos y datos de comunicación (p. ej., información del dispositivo, direcciones IP).
  • Datos de uso (p. ej., páginas web visitadas, interés por los contenidos, horas de acceso).
  • Datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente).
  • Datos de pago (p. ej., datos bancarios, facturas, historial de pagos).

Categorías de personas afectadas

  • Empleados (p. ej., personal contratado, candidatos, antiguos empleados).
  • Socios comerciales y contractuales.
  • Personas interesadas.
  • Interlocutores de comunicación.
  • Clientes.
  • Usuarios (p. ej., visitantes del sitio web, usuarios de servicios online).

Fines del tratamiento

  • Puesta a disposición de nuestra oferta online y facilidad de uso.
  • Procedimientos administrativos y de organización.
  • Marketing directo (p. ej., por correo electrónico o postal).
  • Marketing basado en intereses y en el comportamiento.
  • Solicitudes de contacto y comunicación.
  • Elaboración de perfiles (creación de perfiles de usuario).
  • Remarketing.
  • Medición de alcance (p. ej., estadísticas de acceso, reconocimiento de visitantes recurrentes).
  • Medidas de seguridad.
  • Tracking (p. ej., perfiles basados en intereses/comportamiento, uso de cookies).
  • Prestaciones contractuales y servicio.
  • Gestión y respuesta de solicitudes.

Bases jurídicas determinantes

A continuación te indicamos las bases jurídicas del Reglamento General de Protección de Datos (RGPD) sobre las que tratamos los datos personales. Ten en cuenta que, además de las disposiciones del RGPD, pueden aplicarse las normas nacionales de protección de datos de tu país de residencia o del nuestro.

  • Consentimiento (art. 6, apdo. 1, frase 1, letra a del RGPD) – La persona afectada ha dado su consentimiento al tratamiento de sus datos personales para uno o varios fines específicos.
  • Ejecución de un contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b del RGPD) – El tratamiento es necesario para la ejecución de un contrato en el que la persona afectada es parte o para la aplicación de medidas precontractuales adoptadas a petición de la persona afectada.
  • Obligación legal (art. 6, apdo. 1, frase 1, letra c del RGPD) – El tratamiento es necesario para el cumplimiento de una obligación legal a la que está sujeto el responsable.
  • Intereses legítimos (art. 6, apdo. 1, frase 1, letra f del RGPD) – El tratamiento es necesario para la satisfacción de los intereses legítimos del responsable o de un tercero, siempre que sobre dichos intereses no prevalezcan los intereses o los derechos y libertades fundamentales de la persona afectada que requieran la protección de datos personales.

Normas nacionales de protección de datos en Alemania: además de las disposiciones del Reglamento General de Protección de Datos, en Alemania se aplican normas nacionales de protección de datos. Entre ellas figura, en particular, la Ley de protección contra el uso indebido de datos personales en el tratamiento de datos (Ley Federal de Protección de Datos, Bundesdatenschutzgesetz – BDSG). La BDSG contiene, en particular, disposiciones especiales sobre el derecho de acceso, el derecho de supresión, el derecho de oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines y la transmisión, así como sobre la toma de decisiones automatizada en casos individuales, incluida la elaboración de perfiles. Asimismo, regula el tratamiento de datos para fines de la relación laboral (art. 26 de la BDSG), en particular en lo relativo al establecimiento, la ejecución o la finalización de relaciones laborales, así como al consentimiento de los empleados. También pueden aplicarse las leyes de protección de datos de los distintos estados federados alemanes.

Medidas de seguridad

De conformidad con las disposiciones legales y teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como las distintas probabilidades de que se produzca una amenaza para los derechos y libertades de las personas físicas y la gravedad de dicha amenaza, adoptamos medidas técnicas y organizativas apropiadas para garantizar un nivel de protección adecuado al riesgo.

Entre estas medidas figuran, en particular, la garantía de la confidencialidad, la integridad y la disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como del acceso a los mismos, su introducción, su transmisión, la garantía de su disponibilidad y su separación. Además, hemos establecido procedimientos que garantizan el ejercicio de los derechos de las personas afectadas, la supresión de los datos y la reacción ante situaciones de riesgo para los datos. Asimismo, tenemos en cuenta la protección de los datos personales ya desde el desarrollo o la selección de hardware, software y procedimientos, conforme al principio de protección de datos desde el diseño y por defecto.

Acortamiento de la dirección IP: siempre que nos sea posible o que no sea necesario almacenar la dirección IP, acortamos tu dirección IP o hacemos que se acorte. En el caso del acortamiento de la dirección IP, también denominado «IP masking», se elimina el último octeto, es decir, las dos últimas cifras de una dirección IP (la dirección IP es, en este contexto, un identificador asignado individualmente a una conexión a Internet por el proveedor de acceso). Con el acortamiento de la dirección IP se pretende impedir o dificultar considerablemente la identificación de una persona a partir de su dirección IP.

Cifrado SSL (https): para proteger los datos que transmites a través de nuestra oferta online, utilizamos cifrado SSL. Puedes reconocer las conexiones cifradas de este modo por el prefijo https:// en la barra de direcciones de tu navegador.

Transmisión y divulgación de datos personales

En el marco de nuestro tratamiento de datos personales puede ocurrir que los datos se transmitan o se divulguen a otras entidades, empresas, unidades organizativas jurídicamente independientes o personas. Entre los destinatarios de estos datos pueden figurar, por ejemplo, entidades de pago en el marco de operaciones de pago, proveedores de servicios encargados de tareas informáticas o proveedores de servicios y contenidos integrados en un sitio web. En tales casos observamos las disposiciones legales y, en particular, celebramos con los destinatarios de tus datos los contratos o acuerdos correspondientes que sirven a la protección de tus datos.

Tratamiento de datos en terceros países

Si tratamos datos en un tercer país (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE)) o si el tratamiento se produce en el marco del uso de servicios de terceros o de la divulgación o transmisión de datos a otras personas, entidades o empresas, esto solo se realiza de conformidad con las disposiciones legales.

Salvo consentimiento expreso o transmisión exigida por contrato o por ley, solo tratamos o hacemos tratar los datos en terceros países con un nivel de protección de datos reconocido, entre los que se incluyen los encargados de tratamiento estadounidenses certificados bajo el «Privacy Shield», o sobre la base de garantías especiales, como por ejemplo la obligación contractual mediante las denominadas cláusulas contractuales tipo de la Comisión Europea, la existencia de certificaciones o normas corporativas vinculantes de protección de datos (arts. 44 a 49 del RGPD; página informativa de la Comisión Europea: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_es).

Uso de cookies

Las cookies son archivos de texto que contienen datos de los sitios web o dominios visitados y que el navegador almacena en el ordenador del usuario. Una cookie sirve principalmente para almacenar la información sobre un usuario durante o después de su visita a una oferta online. Entre la información almacenada pueden figurar, por ejemplo, los ajustes de idioma de un sitio web, el estado de la sesión iniciada, un carrito de la compra o el punto en el que se estaba viendo un vídeo. Dentro del concepto de cookies incluimos también otras tecnologías que cumplen las mismas funciones que las cookies (p. ej., cuando la información del usuario se almacena mediante identificadores online seudónimos, también denominados «ID de usuario»).

Se distinguen los siguientes tipos y funciones de cookies:

  • Cookies temporales (también: cookies de sesión): las cookies temporales se eliminan, a más tardar, después de que el usuario abandone una oferta online y cierre su navegador.
  • Cookies permanentes: las cookies permanentes permanecen almacenadas incluso después de cerrar el navegador. Así, por ejemplo, puede guardarse el estado de la sesión o mostrarse directamente los contenidos preferidos cuando el usuario vuelve a visitar un sitio web. Igualmente, en una cookie de este tipo pueden almacenarse los intereses de los usuarios que se utilizan para la medición de alcance o con fines de marketing.
  • Cookies propias (first party): las cookies propias las establecemos nosotros mismos.
  • Cookies de terceros (third party): las cookies de terceros son utilizadas principalmente por anunciantes (los denominados terceros) para tratar información de los usuarios.
  • Cookies necesarias (también: esenciales o estrictamente necesarias): las cookies pueden ser estrictamente necesarias para el funcionamiento de un sitio web (p. ej., para guardar inicios de sesión u otras entradas del usuario, o por motivos de seguridad).
  • Cookies de estadística, marketing y personalización: además, las cookies se utilizan por regla general en el marco de la medición de alcance, así como cuando los intereses de un usuario o su comportamiento (p. ej., visualización de determinados contenidos, uso de funciones, etc.) se almacenan en un perfil de usuario en distintos sitios web. Estos perfiles sirven para mostrar a los usuarios, por ejemplo, contenidos que se corresponden con sus intereses potenciales. Este procedimiento también se denomina «tracking», es decir, seguimiento de los intereses potenciales de los usuarios. En la medida en que utilicemos cookies o tecnologías de «tracking», te informaremos por separado en nuestra política de privacidad o en el marco de la obtención del consentimiento.

Indicaciones sobre las bases jurídicas: la base jurídica sobre la que tratamos tus datos personales mediante cookies depende de si te pedimos tu consentimiento. Si es así y consientes el uso de cookies, la base jurídica del tratamiento de tus datos es el consentimiento declarado. En caso contrario, los datos tratados mediante cookies se tratan sobre la base de nuestros intereses legítimos (p. ej., en la explotación económica de nuestra oferta online y su mejora) o, si el uso de cookies es necesario, para cumplir nuestras obligaciones contractuales.

Indicaciones generales sobre la revocación y la oposición (opt-out): dependiendo de si el tratamiento se basa en un consentimiento o en una autorización legal, tienes en todo momento la posibilidad de revocar un consentimiento otorgado o de oponerte al tratamiento de tus datos mediante tecnologías de cookies (denominado conjuntamente «opt-out»). Puedes declarar tu oposición, en primer lugar, mediante los ajustes de tu navegador, por ejemplo desactivando el uso de cookies (lo que también puede limitar la funcionalidad de nuestra oferta online). La oposición al uso de cookies con fines de marketing online también puede declararse, especialmente en el caso del tracking, mediante diversos servicios a través de los sitios web https://optout.aboutads.info y https://www.youronlinechoices.com/. Además, puedes obtener más indicaciones de oposición en la información sobre los proveedores de servicios y las cookies utilizados.

Tratamiento de datos de cookies sobre la base de un consentimiento: antes de tratar o hacer tratar datos en el marco del uso de cookies, pedimos a los usuarios un consentimiento revocable en todo momento. Mientras no se haya otorgado el consentimiento, se utilizan a lo sumo cookies que son necesarias para el funcionamiento de nuestra oferta online. Su uso se basa en nuestro interés y en el interés de los usuarios en la funcionalidad esperada de nuestra oferta online.

  • Tipos de datos tratados: datos de uso (p. ej., páginas web visitadas, interés por los contenidos, horas de acceso), metadatos y datos de comunicación (p. ej., información del dispositivo, direcciones IP).
  • Personas afectadas: usuarios (p. ej., visitantes del sitio web, usuarios de servicios online).
  • Bases jurídicas: consentimiento (art. 6, apdo. 1, frase 1, letra a del RGPD), intereses legítimos (art. 6, apdo. 1, frase 1, letra f del RGPD).

Prestaciones comerciales y empresariales

Tratamos datos de nuestros socios contractuales y comerciales, p. ej., clientes y personas interesadas (denominados conjuntamente «socios contractuales»), en el marco de relaciones jurídicas contractuales y comparables, así como de las medidas asociadas a ellas y de la comunicación con los socios contractuales (o precontractual), p. ej., para responder a solicitudes.

Tratamos estos datos para cumplir nuestras obligaciones contractuales, salvaguardar nuestros derechos y para los fines de las tareas administrativas asociadas a dicha información, así como de la organización empresarial. Solo transmitimos los datos de los socios contractuales a terceros, en el marco del Derecho vigente, en la medida en que sea necesario para los fines mencionados o para el cumplimiento de obligaciones legales, o con el consentimiento de los socios contractuales (p. ej., a servicios de telecomunicaciones, transporte y otros servicios auxiliares participantes, así como a subcontratistas, bancos, asesores fiscales y jurídicos, proveedores de servicios de pago o autoridades fiscales). Sobre otras formas de tratamiento, p. ej., con fines de marketing, se informa a los socios contractuales en el marco de esta política de privacidad.

Comunicamos a los socios contractuales qué datos son necesarios para los fines mencionados antes de la recogida de datos o en el marco de la misma, p. ej., en formularios online, mediante marcas especiales (p. ej., colores) o símbolos (p. ej., asteriscos o similares), o personalmente.

Eliminamos los datos una vez transcurridas las obligaciones legales de garantía y obligaciones comparables, es decir, por regla general a los 4 años, salvo que los datos estén almacenados en una cuenta de cliente, p. ej., mientras deban conservarse por motivos legales de archivo (p. ej., con fines fiscales, por regla general 10 años). Los datos que nos haya revelado el socio contractual en el marco de un encargo los eliminamos conforme a las especificaciones del encargo, por regla general al finalizar este.

En la medida en que utilicemos proveedores externos o plataformas para prestar nuestros servicios, se aplican en la relación entre los usuarios y los proveedores las condiciones generales y los avisos de privacidad de los respectivos proveedores externos o plataformas.

Aplicación móvil: tratamos los datos de los usuarios de nuestras apps, de los usuarios registrados y de los eventuales usuarios de prueba (en adelante, conjuntamente, «usuarios») para poder prestarles nuestros servicios contractuales, así como sobre la base de intereses legítimos, para poder garantizar la seguridad de nuestra app y seguir desarrollándola. Los datos necesarios están identificados como tales en el marco de la celebración del contrato de uso, de encargo, de pedido o comparable, y pueden incluir los datos necesarios para la prestación del servicio y la eventual facturación, así como información de contacto para poder realizar posibles consultas. En la medida en que nuestras apps se obtengan de plataformas de otros proveedores (p. ej., App Store de Apple o Google Play), se aplican en la relación entre los usuarios y los proveedores las condiciones generales y los avisos de privacidad de las respectivas plataformas.

  • Tipos de datos tratados: datos maestros (p. ej., nombres, direcciones), datos de pago (p. ej., datos bancarios, facturas, historial de pagos), datos de contacto (p. ej., correo electrónico, números de teléfono), datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente).
  • Personas afectadas: personas interesadas, socios comerciales y contractuales.
  • Fines del tratamiento: prestaciones contractuales y servicio, solicitudes de contacto y comunicación, procedimientos administrativos y de organización, gestión y respuesta de solicitudes.
  • Bases jurídicas: ejecución de un contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b del RGPD), obligación legal (art. 6, apdo. 1, frase 1, letra c del RGPD), intereses legítimos (art. 6, apdo. 1, frase 1, letra f del RGPD).

Registro e inicio de sesión

Los usuarios pueden crear una cuenta de usuario. En el marco del registro se comunican a los usuarios los datos obligatorios necesarios, que se tratan para los fines de la puesta a disposición de la cuenta de usuario sobre la base del cumplimiento de obligaciones contractuales. Entre los datos tratados figuran, en particular, los datos de inicio de sesión (nombre, contraseña y una dirección de correo electrónico). Los datos introducidos en el marco del registro se utilizan para los fines del uso de la cuenta de usuario y su finalidad.

Los usuarios pueden ser informados por correo electrónico sobre procesos relevantes para su cuenta de usuario, como p. ej. cambios técnicos. Si los usuarios han cancelado su cuenta de usuario, sus datos relativos a la cuenta se eliminan, sin perjuicio de una obligación legal de conservación. Corresponde a los usuarios guardar sus datos antes de la finalización del contrato en caso de cancelación. Estamos facultados para eliminar de forma irrecuperable todos los datos del usuario almacenados durante la vigencia del contrato.

En el marco del uso de nuestras funciones de registro e inicio de sesión, así como del uso de la cuenta de usuario, almacenamos la dirección IP y el momento de la respectiva acción del usuario. El almacenamiento se basa en nuestros intereses legítimos, así como en los de los usuarios, en la protección frente al uso indebido y otros usos no autorizados. Por regla general no se transmiten estos datos a terceros, salvo que sea necesario para el ejercicio de nuestras pretensiones o exista una obligación legal al respecto.

  • Tipos de datos tratados: datos maestros (p. ej., nombres, direcciones), datos de contacto (p. ej., correo electrónico, números de teléfono), datos de contenido (p. ej., textos introducidos, fotografías, vídeos), metadatos y datos de comunicación (p. ej., información del dispositivo, direcciones IP).
  • Personas afectadas: usuarios (p. ej., visitantes del sitio web, usuarios de servicios online).
  • Fines del tratamiento: prestaciones contractuales y servicio, medidas de seguridad, gestión y respuesta de solicitudes.
  • Bases jurídicas: consentimiento (art. 6, apdo. 1, frase 1, letra a del RGPD), ejecución de un contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b del RGPD), intereses legítimos (art. 6, apdo. 1, frase 1, letra f del RGPD).

Contacto

Al ponerte en contacto con nosotros (p. ej., mediante el formulario de contacto, correo electrónico, teléfono o a través de redes sociales), los datos de las personas solicitantes se tratan en la medida en que sea necesario para responder a las solicitudes de contacto y a las eventuales medidas solicitadas.

La respuesta a las solicitudes de contacto en el marco de relaciones contractuales o precontractuales se realiza para el cumplimiento de nuestras obligaciones contractuales o para responder a solicitudes (pre)contractuales y, en los demás casos, sobre la base de los intereses legítimos en responder a las solicitudes.

Función de chat: con fines de comunicación y de respuesta a solicitudes, ofrecemos dentro de nuestra oferta online una función de chat. Las entradas de los usuarios dentro del chat se tratan con el fin de responder a sus solicitudes.

  • Tipos de datos tratados: datos maestros (p. ej., nombres, direcciones), datos de contacto (p. ej., correo electrónico, números de teléfono), datos de contenido (p. ej., textos introducidos, fotografías, vídeos), datos de uso (p. ej., páginas web visitadas, interés por los contenidos, horas de acceso), metadatos y datos de comunicación (p. ej., información del dispositivo, direcciones IP).
  • Personas afectadas: interlocutores de comunicación, personas interesadas.
  • Fines del tratamiento: solicitudes de contacto y comunicación, gestión y respuesta de solicitudes.
  • Bases jurídicas: ejecución de un contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b del RGPD), intereses legítimos (art. 6, apdo. 1, frase 1, letra f del RGPD).

Puesta a disposición de la oferta online y alojamiento web

Para poder poner a disposición nuestra oferta online de forma segura y eficiente, recurrimos a los servicios de uno o varios proveedores de alojamiento web desde cuyos servidores (o servidores gestionados por ellos) puede consultarse la oferta online. Para estos fines podemos utilizar servicios de infraestructura y plataforma, capacidad de cálculo, espacio de almacenamiento y servicios de bases de datos, así como servicios de seguridad y de mantenimiento técnico.

Entre los datos tratados en el marco de la puesta a disposición del servicio de alojamiento pueden figurar todos los datos relativos a los usuarios de nuestra oferta online que se generen en el marco del uso y de la comunicación. Entre ellos figura habitualmente la dirección IP, que es necesaria para poder entregar los contenidos de las ofertas online a los navegadores, así como todas las entradas realizadas dentro de nuestra oferta online o de los sitios web.

Recogida de datos de acceso y archivos de registro: nosotros mismos (o nuestro proveedor de alojamiento web) recogemos datos sobre cada acceso al servidor (los denominados archivos de registro del servidor o server logfiles). Los archivos de registro del servidor pueden incluir la dirección y el nombre de las páginas web y archivos consultados, la fecha y hora de la consulta, los volúmenes de datos transferidos, la notificación de consulta correcta, el tipo y la versión del navegador, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente) y, por regla general, las direcciones IP y el proveedor solicitante.

Los archivos de registro del servidor pueden utilizarse, por un lado, con fines de seguridad, p. ej., para evitar una sobrecarga de los servidores (especialmente en caso de ataques abusivos, los denominados ataques DDoS) y, por otro, para garantizar la carga de los servidores y su estabilidad.

  • Tipos de datos tratados: datos de contenido (p. ej., textos introducidos, fotografías, vídeos), datos de uso (p. ej., páginas web visitadas, interés por los contenidos, horas de acceso), metadatos y datos de comunicación (p. ej., información del dispositivo, direcciones IP).
  • Personas afectadas: usuarios (p. ej., visitantes del sitio web, usuarios de servicios online).
  • Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f del RGPD).

Servicios en la nube

Utilizamos servicios de software accesibles a través de Internet y ejecutados en los servidores de sus proveedores (los denominados «servicios en la nube», también denominados «software as a service») para los siguientes fines: almacenamiento y gestión de documentos, gestión de calendarios, envío de correos electrónicos, hojas de cálculo y presentaciones, intercambio de documentos, contenidos e información con destinatarios determinados o publicación de páginas web, formularios u otros contenidos e información, así como chats y participación en audioconferencias y videoconferencias.

En este marco pueden tratarse y almacenarse datos personales en los servidores de los proveedores, en la medida en que formen parte de procesos de comunicación con nosotros o que nosotros los tratemos de otro modo, tal como se expone en esta política de privacidad. Entre estos datos pueden figurar, en particular, datos maestros y datos de contacto de los usuarios, datos sobre operaciones, contratos y otros procesos, así como sus contenidos. Los proveedores de los servicios en la nube tratan además datos de uso y metadatos que utilizan con fines de seguridad y de optimización del servicio.

En la medida en que pongamos a disposición de otros usuarios o de páginas web de acceso público formularios u otros documentos y contenidos con ayuda de los servicios en la nube, los proveedores pueden almacenar cookies en los dispositivos de los usuarios con fines de análisis web o para recordar los ajustes de los usuarios (p. ej., en el caso del control de medios).

Indicaciones sobre las bases jurídicas: si pedimos el consentimiento para el uso de los servicios en la nube, la base jurídica del tratamiento es el consentimiento. Además, su uso puede formar parte de nuestras prestaciones (pre)contractuales, siempre que el uso de los servicios en la nube se haya acordado en este marco. En los demás casos, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos (es decir, el interés en procesos de gestión y colaboración eficientes y seguros).

  • Tipos de datos tratados: datos maestros (p. ej., nombres, direcciones), datos de contacto (p. ej., correo electrónico, números de teléfono), datos de contenido (p. ej., textos introducidos, fotografías, vídeos), datos de uso (p. ej., páginas web visitadas, interés por los contenidos, horas de acceso), metadatos y datos de comunicación (p. ej., información del dispositivo, direcciones IP).
  • Personas afectadas: clientes, empleados (p. ej., personal contratado, candidatos, antiguos empleados), personas interesadas, interlocutores de comunicación.
  • Fines del tratamiento: procedimientos administrativos y de organización.
  • Bases jurídicas: consentimiento (art. 6, apdo. 1, frase 1, letra a del RGPD), ejecución de un contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b del RGPD), intereses legítimos (art. 6, apdo. 1, frase 1, letra f del RGPD).

Servicios y proveedores utilizados:

  • Servicios en la nube de Google: servicios de almacenamiento en la nube; proveedor: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU.; sitio web: https://cloud.google.com/; política de privacidad: https://www.google.com/policies/privacy; indicaciones de seguridad: https://cloud.google.com/security/privacy; Privacy Shield (garantía del nivel de protección de datos en el tratamiento de datos en EE. UU.): https://www.privacyshield.gov/participant?id=a2zt0000000000001L5AAI&status=Aktive; cláusulas contractuales tipo (garantía del nivel de protección de datos en el tratamiento en terceros países): https://cloud.google.com/terms/data-processing-terms; indicaciones adicionales sobre protección de datos: https://cloud.google.com/terms/data-processing-terms.
  • Content Delivery Network («CDN»): proveedor de servicios Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, EE. UU.). Un CDN es una red de servidores conectados a través de Internet en todo el mundo para aumentar la velocidad de presentación del sitio web y para su protección, como p. ej. protección contra DDoS y cortafuegos de aplicaciones web. Cloudflare bloquea amenazas y limita los bots y crawlers abusivos.

    Cloudflare puede recopilar determinada información sobre el uso del sitio web y trata datos que se envían o para los que Cloudflare ha recibido las autorizaciones correspondientes por nuestra parte. Por regla general se trata de direcciones IP, datos de protocolo DNS y datos de rendimiento de sitios web derivados de la actividad del navegador. El tratamiento se realiza conforme al art. 6, apdo. 1, letra f) del RGPD sobre la base de nuestro interés legítimo en una puesta a disposición segura y eficiente, así como en la mejora de la estabilidad y funcionalidad de nuestro sitio web.

    Cloudflare utiliza también una cookie (__cfduid) para identificar a usuarios individuales detrás de una dirección IP compartida y aplicar ajustes de seguridad para cada usuario. Esta cookie no almacena datos personales. La cookie es estrictamente necesaria para poder utilizar la arquitectura de seguridad de Cloudflare. Por tanto, es técnicamente necesaria y su uso no requiere consentimiento.

    Cloudflare solo almacena datos personales durante el tiempo necesario para los fines descritos. Por regla general, estos datos se eliminan a las 24 horas.

    Cloudflare también almacena datos en EE. UU. Basamos la transmisión de datos desde la UE en las denominadas cláusulas tipo de protección de datos de la Comisión Europea, que garantizan el cumplimiento del nivel europeo de protección de datos en EE. UU.

    Encontrarás más información en la política de privacidad de Cloudflare en: https://www.cloudflare.com/privacypolicy/
  • AgeChecker.net: AgeChecker.net (2625 Townsgate RD STE 100, Westlake Village, CA 91361) comprueba la identidad y la edad de una persona. El proceso de verificación requiere que envíes información para comprobar tu edad y tu identidad (el «proceso de verificación»). AgeChecker recopila toda la información que proporcionas al rellenar formularios en la plataforma. La información que se indica a continuación se utiliza para llevar a cabo el procedimiento de verificación. Por regla general, AgeChecker puede completar el proceso de verificación recabando la siguiente información:
    – nombre y apellidos
    – fecha de nacimiento
    – datos de dirección
    – imagen de un documento de identidad

    Encontrarás más información en la política de privacidad de agechecker.net: https://agechecker.net/privacy
  • Novalnet AG: full payment service provider. Hemos integrado en este sitio web componentes de Novalnet AG. Novalnet AG es un proveedor de servicios de pago completo (full payment service provider) que se encarga, entre otras cosas, de la tramitación de los pagos. Si la persona afectada selecciona una forma de pago durante el proceso de contratación de la membresía premium en la app, se transmiten automáticamente datos de la persona afectada a Novalnet AG. Con la selección de una opción de pago, la persona afectada consiente esta transmisión de datos personales necesaria para la tramitación del pago.

    Los datos personales transmitidos a Novalnet son, por regla general, nombre, apellidos, dirección, sexo, dirección de correo electrónico, dirección IP y, en su caso, fecha de nacimiento, número de teléfono, número de teléfono móvil, así como otros datos necesarios para la tramitación de un pago. Para la tramitación del contrato de compra también son necesarios aquellos datos personales relacionados con el pedido correspondiente. En particular, puede producirse un intercambio recíproco de información de pago, como datos bancarios, número de tarjeta, fecha de validez y código CVC, datos sobre bienes y servicios y precios.

    La transmisión de los datos tiene por objeto, en particular, la verificación de la identidad, la administración de los pagos y la prevención del fraude. El responsable del tratamiento transmitirá datos personales a Novalnet AG especialmente cuando exista un interés legítimo para la transmisión. Los datos personales intercambiados entre Novalnet AG y el responsable del tratamiento pueden ser transmitidos por Novalnet AG a agencias de información crediticia. Esta transmisión tiene por objeto la comprobación de la identidad y de la solvencia.

    Novalnet AG también transmite los datos personales a prestadores de servicios o subcontratistas en la medida en que sea necesario para el cumplimiento de las obligaciones contractuales o en que los datos deban ser tratados.

    La persona afectada tiene la posibilidad de revocar en cualquier momento ante Novalnet AG su consentimiento para el tratamiento de datos personales. La revocación no afecta a los datos personales que deban ser obligatoriamente tratados, utilizados o transmitidos para la tramitación (conforme al contrato) de los pagos.

Newsletter y comunicación masiva

Enviamos newsletters, correos electrónicos y otras notificaciones electrónicas (en adelante, «newsletter») únicamente con el consentimiento de los destinatarios o con una autorización legal. Si en el marco de una suscripción a la newsletter se describen concretamente sus contenidos, estos son determinantes para el consentimiento de los usuarios. Por lo demás, nuestras newsletters contienen información sobre nuestros servicios y sobre nosotros.

Para suscribirte a nuestras newsletters basta, por regla general, con que indiques tu dirección de correo electrónico. No obstante, podemos pedirte que indiques un nombre, para poder dirigirnos a ti personalmente en la newsletter, u otros datos, siempre que sean necesarios para los fines de la newsletter.

Procedimiento de doble opt-in: la suscripción a nuestra newsletter se realiza, por regla general, mediante el denominado procedimiento de doble opt-in. Es decir, tras la suscripción recibirás un correo electrónico en el que se te pide que confirmes tu suscripción. Esta confirmación es necesaria para que nadie pueda suscribirse con direcciones de correo electrónico ajenas. Las suscripciones a la newsletter se registran para poder acreditar el proceso de suscripción conforme a los requisitos legales. Esto incluye el almacenamiento del momento de la suscripción y de la confirmación, así como de la dirección IP. También se registran los cambios de tus datos almacenados en el proveedor de servicios de envío.

Supresión y limitación del tratamiento: podemos almacenar las direcciones de correo electrónico dadas de baja hasta tres años sobre la base de nuestros intereses legítimos antes de eliminarlas, para poder acreditar un consentimiento otorgado en su momento. El tratamiento de estos datos se limita al fin de una posible defensa frente a reclamaciones. Es posible presentar en cualquier momento una solicitud individual de supresión, siempre que se confirme al mismo tiempo la existencia anterior de un consentimiento. En caso de obligaciones de respetar de forma permanente las oposiciones, nos reservamos el almacenamiento de la dirección de correo electrónico únicamente para este fin en una lista de bloqueo (la denominada «blacklist»).

El registro del procedimiento de suscripción se realiza sobre la base de nuestros intereses legítimos con el fin de acreditar su correcto desarrollo. Si encargamos a un proveedor de servicios el envío de correos electrónicos, esto se realiza sobre la base de nuestros intereses legítimos en un sistema de envío eficiente y seguro.

Indicaciones sobre las bases jurídicas: el envío de las newsletters se basa en el consentimiento de los destinatarios o, si no se requiere consentimiento, en nuestros intereses legítimos en el marketing directo, siempre y cuando esté permitido por la ley, p. ej., en el caso de la publicidad a clientes existentes. Si encargamos a un proveedor de servicios el envío de correos electrónicos, esto se hace sobre la base de nuestros intereses legítimos. El procedimiento de registro se documenta sobre la base de nuestros intereses legítimos para acreditar que se ha llevado a cabo conforme a la ley.

Contenidos: información sobre nosotros, nuestros servicios, promociones y ofertas.

Medición de resultados: las newsletters contienen un denominado «web beacon», es decir, un archivo del tamaño de un píxel que se descarga de nuestro servidor al abrir la newsletter o, si utilizamos un proveedor de servicios de envío, del servidor de este. En el marco de esta descarga se recogen en primer lugar datos técnicos, como información sobre el navegador y tu sistema, así como tu dirección IP y el momento de la descarga.

Esta información se utiliza para la mejora técnica de nuestra newsletter a partir de los datos técnicos o de los grupos de destinatarios y su comportamiento de lectura, sobre la base de sus lugares de descarga (que pueden determinarse con ayuda de la dirección IP) o de las horas de acceso. Este análisis incluye igualmente la determinación de si las newsletters se abren, cuándo se abren y qué enlaces se pulsan. Por motivos técnicos, esta información puede asignarse a los destinatarios individuales de la newsletter. Sin embargo, ni nosotros ni, en su caso, el proveedor de servicios de envío pretendemos observar a usuarios individuales. Los análisis nos sirven más bien para reconocer los hábitos de lectura de nuestros usuarios y adaptar nuestros contenidos a ellos, o para enviar contenidos diferentes según los intereses de nuestros usuarios.

El análisis de la newsletter y la medición de resultados se realizan, salvo consentimiento expreso de los usuarios, sobre la base de nuestros intereses legítimos con el fin de utilizar un sistema de newsletter seguro y fácil de usar que sirva tanto a nuestros intereses comerciales como a las expectativas de los usuarios.

Lamentablemente, no es posible revocar por separado la medición de resultados; en ese caso debe cancelarse toda la suscripción a la newsletter o bien oponerse a ella.

Requisito para el uso de servicios gratuitos: el consentimiento para el envío de mailings puede establecerse como requisito para el uso de servicios gratuitos (p. ej., acceso a determinados contenidos o participación en determinadas promociones). Si deseas utilizar el servicio gratuito sin suscribirte a la newsletter, te pedimos que te pongas en contacto con nosotros.

  • Tipos de datos tratados: datos maestros (p. ej., nombres, direcciones), datos de contacto (p. ej., correo electrónico, números de teléfono), metadatos y datos de comunicación (p. ej., información del dispositivo, direcciones IP), datos de uso (p. ej., páginas web visitadas, interés por los contenidos, horas de acceso).
  • Personas afectadas: interlocutores de comunicación, usuarios (p. ej., visitantes del sitio web, usuarios de servicios online).
  • Fines del tratamiento: marketing directo (p. ej., por correo electrónico o postal), prestaciones contractuales y servicio.
  • Bases jurídicas: consentimiento (art. 6, apdo. 1, frase 1, letra a del RGPD), intereses legítimos (art. 6, apdo. 1, frase 1, letra f del RGPD).
  • Posibilidad de oposición (opt-out): puedes cancelar en cualquier momento la recepción de nuestra newsletter, es decir, revocar tus consentimientos u oponerte a seguir recibiéndola. Encontrarás un enlace para cancelar la newsletter al final de cada newsletter, o bien puedes utilizar para ello una de las vías de contacto indicadas más arriba, preferiblemente el correo electrónico.

Servicios y proveedores utilizados:

Presencia en redes sociales

Mantenemos presencias online dentro de redes sociales para comunicarnos con los usuarios activos en ellas o para ofrecer allí información sobre nosotros.

Señalamos que, en este contexto, los datos de los usuarios pueden tratarse fuera del espacio de la Unión Europea. De ello pueden derivarse riesgos para los usuarios, porque, p. ej., podría dificultarse el ejercicio de sus derechos. En relación con los proveedores estadounidenses certificados bajo el Privacy Shield o que ofrecen garantías comparables de un nivel seguro de protección de datos, señalamos que con ello se comprometen a respetar los estándares de protección de datos de la UE.

Además, los datos de los usuarios dentro de las redes sociales se tratan por regla general con fines de investigación de mercado y publicidad. Así, p. ej., a partir del comportamiento de uso y de los intereses de los usuarios que se derivan de él pueden crearse perfiles de uso. Los perfiles de uso pueden utilizarse a su vez, p. ej., para mostrar anuncios publicitarios dentro y fuera de las redes que presumiblemente se corresponden con los intereses de los usuarios. Para estos fines se almacenan por regla general cookies en los ordenadores de los usuarios, en las que se guardan el comportamiento de uso y los intereses de los usuarios. Además, en los perfiles de uso también pueden almacenarse datos con independencia de los dispositivos utilizados por los usuarios (en particular, cuando los usuarios son miembros de las respectivas plataformas y han iniciado sesión en ellas).

Para una descripción detallada de las respectivas formas de tratamiento y de las posibilidades de oposición (opt-out), remitimos a las políticas de privacidad y a la información de los operadores de las respectivas redes.

También en el caso de solicitudes de información y del ejercicio de los derechos de las personas afectadas, señalamos que estos pueden ejercerse de la forma más eficaz ante los propios proveedores. Solo los proveedores tienen acceso a los datos de los usuarios y pueden adoptar directamente las medidas correspondientes y facilitar información. Si aun así necesitas ayuda, puedes dirigirte a nosotros.

  • Tipos de datos tratados: datos maestros (p. ej., nombres, direcciones), datos de contacto (p. ej., correo electrónico, números de teléfono), datos de contenido (p. ej., textos introducidos, fotografías, vídeos), datos de uso (p. ej., páginas web visitadas, interés por los contenidos, horas de acceso), metadatos y datos de comunicación (p. ej., información del dispositivo, direcciones IP).
  • Personas afectadas: usuarios (p. ej., visitantes del sitio web, usuarios de servicios online).
  • Fines del tratamiento: solicitudes de contacto y comunicación, tracking (p. ej., perfiles basados en intereses/comportamiento, uso de cookies), remarketing, medición de alcance (p. ej., estadísticas de acceso, reconocimiento de visitantes recurrentes).
  • Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f del RGPD).

Servicios y proveedores utilizados:

Plugins y funciones y contenidos integrados

Integramos en nuestra oferta online elementos funcionales y de contenido que se obtienen de los servidores de sus respectivos proveedores (en adelante, «proveedores terceros»). Puede tratarse, por ejemplo, de gráficos, vídeos o botones de redes sociales, así como de publicaciones (en adelante, de forma conjunta, «contenidos»).

La integración presupone siempre que los proveedores terceros de estos contenidos traten la dirección IP de los usuarios, ya que sin la dirección IP no podrían enviar los contenidos a sus navegadores. La dirección IP es, por tanto, necesaria para la presentación de estos contenidos o funciones. Nos esforzamos por utilizar únicamente contenidos cuyos respectivos proveedores utilicen la dirección IP únicamente para la entrega de los contenidos. Los proveedores terceros pueden utilizar además los denominados píxeles de seguimiento (gráficos invisibles, también denominados «web beacons») con fines estadísticos o de marketing. Mediante los «píxeles de seguimiento» puede analizarse información como el tráfico de visitantes en las páginas de este sitio web. La información seudónima puede almacenarse además en cookies en el dispositivo de los usuarios y contener, entre otras cosas, información técnica sobre el navegador y el sistema operativo, páginas web de referencia, hora de la visita y otros datos sobre el uso de nuestra oferta online, así como vincularse con información de este tipo procedente de otras fuentes.

Indicaciones sobre las bases jurídicas: si pedimos a los usuarios su consentimiento para el uso de los proveedores terceros, la base jurídica del tratamiento de datos es el consentimiento. En caso contrario, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos (es decir, el interés en servicios eficientes, económicos y cómodos para los destinatarios). En este contexto, también queremos remitirte a la información sobre el uso de cookies en esta política de privacidad.

  • Tipos de datos tratados: datos de uso (p. ej., páginas web visitadas, interés por los contenidos, horas de acceso), metadatos y datos de comunicación (p. ej., información del dispositivo, direcciones IP), datos de contacto (p. ej., correo electrónico, números de teléfono), datos de contenido (p. ej., textos introducidos, fotografías, vídeos), datos maestros (p. ej., nombres, direcciones).
  • Personas afectadas: usuarios (p. ej., visitantes del sitio web, usuarios de servicios online), interlocutores de comunicación.
  • Fines del tratamiento: puesta a disposición de nuestra oferta online y facilidad de uso, prestaciones contractuales y servicio, solicitudes de contacto y comunicación, marketing directo (p. ej., por correo electrónico o postal), tracking (p. ej., perfiles basados en intereses/comportamiento, uso de cookies), marketing basado en intereses y en el comportamiento, elaboración de perfiles (creación de perfiles de usuario), medidas de seguridad, gestión y respuesta de solicitudes.
  • Bases jurídicas: intereses legítimos (art. 6, apdo. 1, frase 1, letra f del RGPD), consentimiento (art. 6, apdo. 1, frase 1, letra a del RGPD), ejecución de un contrato y solicitudes precontractuales (art. 6, apdo. 1, frase 1, letra b del RGPD).

Servicios y proveedores utilizados:

Contratación de una membresía premium

Si te decides por el estatus premium, se trata de un servicio de pago. La tramitación de todo el contrato y de las operaciones de pago se realiza a través de nuestros proveedores de servicios de pago. Para la contratación puedes elegir entre distintas duraciones y a continuación se te redirige a la página del proveedor de servicios de pago para realizar la contratación. Allí puedes elegir entre distintas formas de pago. Para tu pedido se recogen los siguientes datos:

Nombre, apellidos, dirección, fecha de nacimiento, dirección de correo electrónico, dirección IP, número de teléfono, así como aquellos datos que sean necesarios para la tramitación de los pagos. En cuanto a la información de pago, depende de la forma de pago; los posibles datos personales son los datos bancarios, el número de tarjeta, la fecha de validez y el código CVC, los datos sobre bienes/servicios y el precio, así como la duración de tu suscripción.

La transmisión de estos datos es necesaria para la verificación de la identidad, la tramitación del pago y, en lo que respecta al almacenamiento de la dirección IP, para la prevención de delitos. La base jurídica para ello es el art. 6, apdo. 1, frase 1, letra b) del RGPD. El responsable del tratamiento solo transmitirá datos personales a su socio contractual cuando exista un interés legítimo para la transmisión. Los datos personales transmitidos al proveedor de servicios de pago pueden ser transmitidos por este, en su caso, a agencias de información crediticia. La base jurídica para ello es el art. 6, apdo. 1, frase 1, letra f) del RGPD.

Los proveedores de servicios de pago transmiten los datos personales a subcontratistas y prestadores de servicios en la medida en que sea necesario para el cumplimiento de las obligaciones contractuales. Existe en todo momento la posibilidad de revocar ante los proveedores de servicios de pago tu consentimiento para el tratamiento de datos personales. La revocación no afecta a los datos personales que deban ser obligatoriamente tratados, utilizados o transmitidos para la tramitación (conforme al contrato) de los pagos.

Con el fin de asignar la contratación, transmitimos tu número de membresía a los proveedores de servicios de pago. A cambio, los proveedores de servicios de pago nos transmiten el número de cliente generado para la operación, el número de reserva, la duración del acceso premium y el estado de la contratación (devolución, revocación, etc.). Todo ello es necesario para que solo el usuario autorizado pueda utilizar las funciones premium.

El almacenamiento de estos datos se deriva del cumplimiento de obligaciones contractuales conforme al art. 6, apdo. 1, frase 1, letra b del RGPD. Los datos se eliminan en cuanto dejan de ser necesarios para alcanzar el fin de su recogida y tampoco son ya necesarios a efectos fiscales.

Supresión de datos

Los datos que tratamos se eliminan de conformidad con las disposiciones legales en cuanto se revocan los consentimientos permitidos para su tratamiento o dejan de existir otras autorizaciones (p. ej., cuando ha desaparecido el fin del tratamiento de estos datos o no son necesarios para dicho fin).

Si los datos no se eliminan porque son necesarios para otros fines legalmente admisibles, su tratamiento se limita a dichos fines. Es decir, los datos se bloquean y no se tratan para otros fines. Esto se aplica, p. ej., a los datos que deben conservarse por motivos mercantiles o fiscales o cuyo almacenamiento es necesario para el ejercicio, la defensa o la reivindicación de derechos legales o para la protección de los derechos de otra persona física o jurídica.

En el marco de los distintos avisos de esta política de privacidad pueden facilitarse además indicaciones adicionales sobre la supresión de datos personales.

Modificación y actualización de la política de privacidad

Te pedimos que te informes con regularidad sobre el contenido de nuestra política de privacidad. Adaptamos la política de privacidad en cuanto los cambios en los tratamientos de datos que realizamos lo hacen necesario. Te informaremos en cuanto los cambios requieran un acto de colaboración por tu parte (p. ej., un consentimiento) u otra notificación individual.

Derechos de las personas afectadas

Como persona afectada, el RGPD te reconoce diversos derechos, que se derivan en particular de los arts. 15 a 18 y 21 del RGPD:

  • Derecho de oposición: tienes derecho a oponerte en cualquier momento, por motivos derivados de tu situación particular, al tratamiento de tus datos personales que se base en el art. 6, apdo. 1, letras e o f del RGPD; esto se aplica también a la elaboración de perfiles basada en dichas disposiciones. Si tus datos personales se tratan con fines de marketing directo, tienes derecho a oponerte en cualquier momento al tratamiento de tus datos personales para dicho marketing; esto se aplica también a la elaboración de perfiles en la medida en que esté relacionada con dicho marketing directo.
  • Derecho de revocación de los consentimientos: tienes derecho a revocar en cualquier momento los consentimientos otorgados.
  • Derecho de acceso: tienes derecho a solicitar confirmación de si se están tratando los datos en cuestión, así como a obtener información sobre dichos datos y más información y una copia de los datos conforme a las disposiciones legales.
  • Derecho de rectificación: conforme a las disposiciones legales, tienes derecho a solicitar que se completen los datos que te conciernen o que se rectifiquen los datos inexactos que te conciernen.
  • Derecho de supresión y de limitación del tratamiento: conforme a las disposiciones legales, tienes derecho a solicitar que los datos que te conciernen se eliminen sin dilación indebida o, alternativamente, a solicitar la limitación del tratamiento de los datos conforme a las disposiciones legales.
  • Derecho a la portabilidad de los datos: tienes derecho a recibir los datos que te conciernen y que nos hayas facilitado, conforme a las disposiciones legales, en un formato estructurado, de uso común y lectura mecánica, o a solicitar su transmisión a otro responsable.
  • Reclamación ante una autoridad de control: conforme a las disposiciones legales, tienes además derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de tu residencia habitual, de tu lugar de trabajo o del lugar de la supuesta infracción, si consideras que el tratamiento de los datos personales que te conciernen infringe el RGPD.

Definiciones de términos

En esta sección encontrarás un resumen de los términos utilizados en esta política de privacidad. Muchos de los términos proceden de la ley y se definen sobre todo en el art. 4 del RGPD. Las definiciones legales son vinculantes. Las explicaciones siguientes, en cambio, pretenden sobre todo facilitar la comprensión. Los términos están ordenados alfabéticamente.

  • Marketing basado en intereses y en el comportamiento: se habla de marketing basado en intereses y/o en el comportamiento cuando los intereses potenciales de los usuarios por anuncios y otros contenidos se predeterminan con la mayor precisión posible. Esto se hace a partir de datos sobre su comportamiento previo (p. ej., visitas a determinadas páginas web y permanencia en ellas, comportamiento de compra o interacción con otros usuarios), que se almacenan en un denominado perfil. Para estos fines se utilizan por regla general cookies.
  • Datos personales: son «datos personales» toda información sobre una persona física identificada o identificable (en adelante, «persona afectada»); se considera identificable toda persona física cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador online (p. ej., una cookie) o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona física.
  • Elaboración de perfiles: se denomina «elaboración de perfiles» toda forma de tratamiento automatizado de datos personales consistente en utilizar dichos datos personales para analizar, evaluar o predecir determinados aspectos personales relativos a una persona física (según el tipo de elaboración de perfiles, puede incluir información sobre la edad, el sexo, datos de localización y de movimiento, interacción con sitios web y sus contenidos, comportamiento de compra, interacciones sociales con otras personas), p. ej., los intereses por determinados contenidos o productos, el comportamiento de clic en un sitio web o la ubicación. Para fines de elaboración de perfiles se utilizan con frecuencia cookies y web beacons.
  • Medición de alcance: la medición de alcance (también denominada web analytics) sirve para evaluar los flujos de visitantes de una oferta online y puede incluir el comportamiento o los intereses de los visitantes por determinada información, como p. ej. los contenidos de sitios web. Con ayuda del análisis de alcance, los propietarios de sitios web pueden reconocer, p. ej., a qué hora visitan los usuarios su sitio web y por qué contenidos se interesan. De este modo pueden, p. ej., adaptar mejor los contenidos del sitio web a las necesidades de sus visitantes. Para fines de análisis de alcance se utilizan con frecuencia cookies seudónimas y web beacons para reconocer a los visitantes recurrentes y obtener así análisis más precisos sobre el uso de una oferta online.
  • Remarketing: se habla de «remarketing» o «retargeting» cuando, p. ej., con fines publicitarios se registra por qué productos se ha interesado un usuario en un sitio web, para recordarle dichos productos en otros sitios web, p. ej., en anuncios publicitarios.
  • Tracking: se habla de «tracking» cuando puede rastrearse el comportamiento de los usuarios a través de varias ofertas online. Por regla general, en relación con las ofertas online utilizadas, se almacena información de comportamiento e intereses en cookies o en servidores de los proveedores de las tecnologías de tracking (lo que se denomina elaboración de perfiles). Esta información puede utilizarse posteriormente, p. ej., para mostrar a los usuarios anuncios publicitarios que previsiblemente se corresponden con sus intereses.
  • Responsable: se denomina «responsable» la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, decide sobre los fines y medios del tratamiento de datos personales.
  • Tratamiento: «tratamiento» es cualquier operación o conjunto de operaciones realizadas sobre datos personales, con o sin ayuda de procedimientos automatizados. El término es amplio y abarca prácticamente cualquier manejo de datos, ya sea la recogida, el análisis, el almacenamiento, la transmisión o la supresión.

Política de cookies

Esta política de cookies se actualizó por última vez el 7 de junio de 2024 y se aplica a los ciudadanos y residentes permanentes del Espacio Económico Europeo y de Suiza.

1. Introducción

Nuestro sitio web, https://www.deviance.com (en adelante, «el sitio web»), utiliza cookies y tecnologías similares (por simplicidad, todas ellas se agrupan bajo el término «cookies»). Las cookies también son colocadas por terceros a los que hemos contratado. En el documento siguiente te informamos sobre el uso de cookies en nuestro sitio web.

2. ¿Qué son las cookies?

Una cookie es un pequeño y sencillo archivo que se envía junto con las páginas de una dirección de Internet y que el navegador puede almacenar en el PC o en otro dispositivo. La información almacenada en ella puede enviarse a nuestros servidores o a los servidores de los terceros correspondientes durante visitas posteriores.

3. ¿Qué son los scripts?

Un script es un fragmento de código de programa que se utiliza para dotar a nuestro sitio web de funcionalidad e interactividad. Este código se ejecuta en nuestros servidores o en tu dispositivo.

4. ¿Qué es un web beacon?

Un web beacon (también llamado píxel de seguimiento) es un pequeño fragmento de texto o imagen invisible en un sitio web que se utiliza para supervisar el tráfico del sitio web. Para hacerlo posible, los web beacons almacenan diversos datos sobre ti.

5. Cookies

5.1 Cookies técnicas o funcionales

Algunas cookies garantizan que determinadas partes del sitio web funcionen correctamente y que tus preferencias de usuario se mantengan memorizadas. Al colocar cookies funcionales, te facilitamos la visita a nuestro sitio web. De este modo, no necesitas introducir repetidamente la misma información al visitar nuestro sitio web y, por ejemplo, los artículos permanecen en tu carrito hasta que pagas. Podemos colocar estas cookies sin tu consentimiento.

5.2 Cookies analíticas

Utilizamos cookies analíticas para optimizar la experiencia del sitio web para nuestros usuarios. Con estas cookies analíticas obtenemos información sobre el uso de nuestro sitio web. Te pedimos permiso para colocar cookies analíticas.

5.3 Cookies de marketing / seguimiento

Las cookies de marketing/seguimiento son cookies u otra forma de almacenamiento local que se utilizan para crear perfiles de usuario con el fin de mostrar publicidad o hacer un seguimiento del usuario en este sitio web o en varios sitios web con fines de marketing similares.

6. Cookies colocadas

WordPress

Funcional. Utilizamos WordPress para el desarrollo del sitio web. Más información sobre WordPress. Estos datos no se comparten con terceros.

  • WP_PREFERENCES_USER_* — caducidad: persistente; función: almacenar las preferencias del usuario.
  • wpEmojiSettingsSupports — caducidad: 365 días; función: almacenar las preferencias de consentimiento de cookies.
  • wordpress_test_cookie — caducidad: sesión; función: comprobar si se pueden colocar cookies.
  • wp_lang — caducidad: sesión; función: almacenar los ajustes de idioma.
  • wp-settings-* — caducidad: persistente; función: almacenar las preferencias del usuario.
  • wp-settings-time-* — caducidad: 1 año; función: almacenar las preferencias del usuario.
  • wordpress_logged_in_* — caducidad: persistente; función: almacenar los usuarios con sesión iniciada.

Google Analytics

Estadísticas. Utilizamos Google Analytics para las estadísticas del sitio web. Más información sobre Google Analytics. Para más información, lee la política de privacidad de Google Analytics.

  • _ga — caducidad: 2 años; función: almacenar y contar páginas vistas.
  • _ga_* — caducidad: 1 año; función: almacenar y contar páginas vistas.

Divi (Elegant Themes)

Funcional. Utilizamos Divi (Elegant Themes) para el diseño del sitio web. Más información sobre Divi (Elegant Themes). Estos datos no se comparten con terceros.

  • et-pb-recent-items-font_family — caducidad: 365 días; función: almacenar las preferencias de consentimiento de cookies.
  • et-saved-post* — finalidad pendiente de determinar.
  • et-editing-post-* — finalidad pendiente de determinar.

WPML

Funcional. Utilizamos WPML para la gestión de las configuraciones regionales. Más información sobre WPML. Estos datos no se comparten con terceros.

  • wp-wpml_current_language — caducidad: 1 día; función: almacenar los ajustes de idioma.
  • wpml_browser_redirect_test — caducidad: 365 días; función: almacenar las preferencias de consentimiento de cookies.
  • _icl_visitor_lang_js — finalidad pendiente de determinar.

Complianz

Funcional. Utilizamos Complianz para la gestión del consentimiento de cookies. Más información sobre Complianz. Estos datos no se comparten con terceros. Para más información, lee la política de privacidad de Complianz.

  • cmplz_banner-status — caducidad: 365 días; función: almacenar si se ha cerrado el banner de cookies.
  • cmplz_consented_services — caducidad: 365 días; función: almacenar las preferencias de consentimiento de cookies.
  • cmplz_functional — caducidad: 365 días; función: almacenar las preferencias de consentimiento de cookies.
  • cmplz_marketing — caducidad: 365 días; función: almacenar las preferencias de consentimiento de cookies.
  • cmplz_policy_id — caducidad: 365 días; función: almacenar las preferencias de consentimiento de cookies.
  • cmplz_preferences — caducidad: 365 días; función: almacenar las preferencias de consentimiento de cookies.
  • cmplz_statistics — caducidad: 365 días; función: almacenar las preferencias de consentimiento de cookies.

Visual Composer

Funcional. Utilizamos Visual Composer para el diseño del sitio web. Más información sobre Visual Composer. Estos datos no se comparten con terceros.

  • vchideactivationmsg — caducidad: 30 días; función: almacenar un número de versión para actualizaciones.
  • vchideactivationmsg_vc11 — caducidad: 30 días; función: almacenar un número de versión para actualizaciones.

Google Fonts

Marketing. Utilizamos Google Fonts para mostrar fuentes web. Más información sobre Google Fonts. Para más información, lee la política de privacidad de Google Fonts.

  • Google Fonts API — caducidad: ninguna; función: solicitar la dirección IP del usuario.

Google Maps

Marketing. Utilizamos Google Maps para mostrar mapas. Más información sobre Google Maps. Para más información, lee la política de privacidad de Google Maps.

  • Google Maps API — caducidad: ninguna; función: solicitar la dirección IP del usuario.

Popup Maker

Finalidad pendiente de determinar. Utilizamos Popup Maker para la creación de ventanas emergentes. Más información sobre Popup Maker. Estos datos no se comparten con terceros.

  • pum-* — finalidad pendiente de determinar.

YouTube

Marketing. Utilizamos YouTube para mostrar vídeos. Más información sobre YouTube. Para más información, lee la política de privacidad de YouTube.

  • GPS — caducidad: sesión; función: almacenar datos de ubicación.
  • VISITOR_INFO1_LIVE — caducidad: 6 meses; función: mostrar anuncios o retargeting.
  • YSC — caducidad: sesión; función: almacenar y seguir la interacción.
  • PREF — caducidad: 8 meses; función: almacenar las preferencias del usuario.

Wistia

Estadísticas, marketing. Utilizamos Wistia para mostrar vídeos. Más información sobre Wistia. Para más información, lee la política de privacidad de Wistia.

  • wistia-video-progress-* — caducidad: persistente; función: almacenar si el usuario ha visto contenido incrustado.
  • wistia — caducidad: persistente; función: almacenar las acciones realizadas en el sitio web.

Otros

Finalidad pendiente de determinar. La compartición de estos datos está aún en estudio.

  • continueReview
  • WP_DATA_USER_2
  • aiDataOptions
  • _fbp
  • i18nextLng
  • WP_DATA_USER_3
  • mantine-color-scheme-value
  • loglevel
  • tk
  • _gid
  • qm-container-height
  • qm-front-container-pinned
  • et-recommend-sync-post-66-fb
  • AMP-CONSENT
  • wpml-available-translators-notice-dismissed
  • _clck
  • _clsk

7. Consentimiento

Cuando visitas nuestro sitio web por primera vez, te mostramos una ventana emergente con una explicación sobre las cookies. En cuanto haces clic en «Guardar ajustes», nos das tu consentimiento para utilizar todas las categorías de cookies y plugins que hayas seleccionado, tal como se describe en esta declaración de cookies. Puedes desactivar el uso de cookies a través de tu navegador, pero ten en cuenta que, en ese caso, es posible que nuestro sitio web no funcione correctamente.

7.1 Gestiona tus preferencias de consentimiento

Puedes ajustar o revocar tu consentimiento en cualquier momento a través del banner de cookies del sitio web o de los ajustes de tu navegador.

8. Activación/desactivación y eliminación de cookies

Puedes utilizar tu navegador de Internet para eliminar cookies de forma automática o manual. También puedes especificar que determinadas cookies no deben colocarse. Otra posibilidad es configurar tu navegador de Internet de modo que se te notifique cada vez que se coloque una cookie. Para más información sobre estas opciones, consulta las instrucciones de la sección de ayuda de tu navegador.

Ten en cuenta que es posible que nuestro sitio web no funcione correctamente si todas las cookies están desactivadas. Si eliminas las cookies de tu navegador, se volverán a colocar cuando visites de nuevo nuestro sitio web.

9. Tus derechos con respecto a los datos personales

Tienes los siguientes derechos con respecto a tus datos personales:

  • Tienes derecho a saber por qué se necesitan tus datos personales, qué se hace con ellos y durante cuánto tiempo se conservan.
  • Derecho de acceso: tienes derecho a consultar los datos personales tuyos que conocemos.
  • Derecho de rectificación: tienes derecho, siempre que lo desees, a completar, corregir o hacer que se eliminen o bloqueen tus datos personales.
  • Si nos das tu consentimiento para el tratamiento de tus datos, tienes derecho a revocar dicho consentimiento y a que se eliminen tus datos personales.
  • Derecho a la portabilidad de los datos: tienes derecho a solicitar todos tus datos personales al responsable del tratamiento y a transferirlos íntegramente a otro responsable del tratamiento.
  • Derecho de oposición: puedes oponerte al tratamiento de tus datos. Lo atenderemos, a menos que existan motivos legítimos para el tratamiento.

Para ejercer estos derechos, ponte en contacto con nosotros. Consulta los datos de contacto al final de esta declaración de cookies. Si tienes una queja sobre cómo tratamos tus datos, nos gustaría conocerla, pero también tienes derecho a dirigirla a la autoridad de control (la autoridad de protección de datos).

10. Datos de contacto

Para preguntas y/o comentarios sobre nuestra política de cookies y esta declaración, ponte en contacto con nosotros a través de los siguientes datos de contacto:

DVNC GmbH
Zeppelinstr. 2
82178 Puchheim
Alemania
Sitio web: https://www.deviance.com
Correo electrónico: [email protected]

Esta política de cookies se sincronizó con cookiedatabase.org el 13 de mayo de 2024.