Preámbulo
Con la siguiente declaración de privacidad, queremos informarle sobre los tipos de datos personales (en adelante también denominados "datos") que procesamos, para qué fines y en qué medida. La declaración de privacidad se aplica a todos los procesamientos de datos personales que realizamos, tanto en el marco de la prestación de nuestros servicios como, en particular, en nuestras páginas web, aplicaciones móviles y dentro de nuestras presencias en línea externas, como, por ejemplo, nuestros perfiles en redes sociales (denominadas colectivamente como "oferta en línea").
Los términos utilizados no son específicos de género.
Última actualización: 17 de octubre de 2024
Índice
- Preámbulo
- Responsable del tratamiento
- Contacto del Delegado de Protección de Datos
- Resumen de los Procesamientos
- Bases Jurídicas Aplicables
- Transferencia de Datos Personales
- Transferencias Internacionales de Datos
- Información General sobre la Conservación y Eliminación de Datos
- Derechos de los Interesados
- Servicios Comerciales
- Procesos y Procedimientos Empresariales
- Provisión de la Oferta en Línea y Alojamiento Web
- Uso de Cookies
- Gestión de Contactos y Consultas
- Videoconferencias, Reuniones en Línea, Seminarios Web y Compartición de Pantalla
- Servicios en la Nube
- Boletines y Notificaciones Electrónicas
- Comunicaciones Publicitarias vía Email, Correo, Fax o Teléfono
- Análisis Web, Monitoreo y Optimización
- Marketing en Línea
- Presencias en Redes Sociales
- Complementos y Funciones Integradas, así como Contenidos
- Procedimiento de Candidaturas
Responsable del Tratamiento
FORLIANCE GmbH
Eifelstr. 20
D-53119 Bonn
Alemania
Personas autorizadas a representar: Dirk Walterspacher, Andreas Schnall
Correo electrónico: info@forliance.com
Teléfono: 0049 228 969 119-0
Impressum: https://forliance.com/imprint
Contacto del Delegado de Protección de Datos
Hemos designado a un Delegado de Protección de Datos externo para nuestra empresa. Puede contactar con nuestro Delegado de Protección de Datos, el Dr. Marschall, así como con su sustituto, el Sr. Blazy (www.gdpc.de), en la dirección indicada con la referencia – Delegado de Protección de Datos – o por correo electrónico: datenschutz@forliance.com.
Bases Jurídicas Aplicables
Bases Jurídicas Aplicables según el RGPD: A continuación, se presenta un resumen de las bases jurídicas del RGPD en las que nos basamos para procesar datos personales. Tenga en cuenta que, además de las disposiciones del RGPD, pueden aplicarse disposiciones nacionales de protección de datos en su país de residencia o en el nuestro. Si, en casos específicos, se aplicaran bases jurídicas más específicas, se lo informaremos en la declaración de privacidad.
- Consentimiento (Art. 6 párr. 1 p. 1 lit. a) RGPD): La persona interesada ha dado su consentimiento para el procesamiento de los datos personales que le conciernen para un propósito específico o varios propósitos específicos.
- Cumplimiento del Contrato y Solicitudes Precontractuales (Art. 6 párr. 1 p. 1 lit. b) RGPD): El procesamiento es necesario para la ejecución de un contrato en el que la persona interesada es parte o para llevar a cabo medidas precontractuales solicitadas por la persona interesada.
- Obligación Legal (Art. 6 párr. 1 p. 1 lit. c) RGPD): El procesamiento es necesario para cumplir con una obligación legal a la que está sujeto el responsable.
- Intereses Legítimos (Art. 6 párr. 1 p. 1 lit. f) RGPD): El procesamiento es necesario para salvaguardar los intereses legítimos del responsable o de un tercero, siempre que los intereses, derechos fundamentales y libertades de la persona interesada, que exigen la protección de los datos personales, no prevalezcan.
- Procedimiento de Candidatura como Relación Precontractual o Contractual (Art. 6 párr. 1 p. 1 lit. b) RGPD): En la medida en que se soliciten o se proporcionen categorías especiales de datos personales según el Art. 9 párr. 1 RGPD (por ejemplo, datos de salud, como la condición de persona con discapacidad grave o el origen étnico) durante el proceso de candidatura, su procesamiento se lleva a cabo de acuerdo con el Art. 9 párr. 2 lit. b RGPD para que el responsable o la persona interesada puedan ejercer sus derechos derivados de la legislación laboral, de seguridad social y de protección social y cumplir con sus obligaciones en este sentido, o en el caso de la protección de intereses vitales de los candidatos o de otras personas según el Art. 9 párr. 2 lit. c RGPD o para fines de medicina preventiva o del trabajo, evaluación de la capacidad laboral de los empleados, diagnóstico médico, atención o tratamiento en el sector sanitario o social o para la gestión de sistemas y servicios en el sector sanitario o social según el Art. 9 párr. 2 lit. h RGPD. En el caso de la provisión voluntaria de datos de categorías especiales basada en el consentimiento, su procesamiento se lleva a cabo sobre la base del Art. 9 párr. 2 lit. a RGPD.
Normativa Nacional de Protección de Datos en Alemania: Además de las normativas del RGPD, se aplican normativas nacionales de protección de datos en Alemania. Esto incluye, en particular, la Ley de Protección contra el Uso Indebido de Datos Personales en el Procesamiento de Datos (Bundesdatenschutzgesetz – BDSG). El BDSG contiene disposiciones especiales sobre el derecho de acceso, el derecho de eliminación, el derecho de oposición, el procesamiento de categorías especiales de datos personales, el procesamiento para otros fines y la transferencia, así como la toma de decisiones automatizadas en casos individuales, incluido el perfilado. Además, pueden aplicarse leyes de protección de datos de los distintos estados federados.
Nota sobre la Aplicabilidad del RGPD y la Ley Suiza de Protección de Datos (DSG): Estas indicaciones de privacidad sirven tanto para la provisión de información según la Ley Suiza de Protección de Datos (DSG) como según el Reglamento General de Protección de Datos (RGPD). Por esta razón, le pedimos que tenga en cuenta que, debido a la mayor aplicabilidad territorial y comprensión, se utilizan los términos del RGPD. En particular, en lugar de los términos utilizados en el DSG suizo "tratamiento" de "datos personales", "interés preponderante" y "datos personales especialmente sensibles", se utilizan los términos "procesamiento" de "datos personales" y "interés legítimo" y "categorías especiales de datos" del RGPD. No obstante, el significado legal de los términos se seguirá determinando de acuerdo con el DSG suizo en el marco de su aplicabilidad.
Transmisión de datos personales
En el marco de nuestro procesamiento de datos personales, puede ocurrir que estos sean transmitidos a otras entidades, empresas, unidades organizativas legalmente independientes o personas, o que se divulguen a estas. Entre los destinatarios de estos datos pueden encontrarse proveedores de servicios encargados de tareas de TI o proveedores de servicios y contenidos que se integran en un sitio web. En tales casos, cumplimos con las disposiciones legales y celebramos, en particular, los contratos o acuerdos correspondientes con los destinatarios de sus datos para protegerlos.
Transferencias internacionales de datos
Procesamiento de datos en países terceros: Si procesamos datos en un país tercero (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE)) o si el procesamiento tiene lugar en el marco de la utilización de servicios de terceros o la divulgación o transmisión de datos a otras personas, entidades o empresas, esto se realiza únicamente de acuerdo con las disposiciones legales. En la medida en que se reconozca un nivel adecuado de protección de datos en el país tercero mediante una decisión de adecuación (Art. 45 del RGPD), esta sirve como base para la transferencia de datos. Además, las transferencias de datos se realizarán únicamente si el nivel de protección de datos está garantizado de otra manera, especialmente mediante cláusulas contractuales estándar (Art. 46, párr. 2, lit. c del RGPD), consentimiento expreso o en caso de transferencias contractuales o legalmente obligatorias (Art. 49, párr. 1 del RGPD). En general, le informaremos sobre las bases de la transferencia de datos a países terceros con los proveedores individuales de dichos países, en donde las decisiones de adecuación tienen prioridad. Puede encontrar información sobre las transferencias a países terceros y las decisiones de adecuación disponibles en el sitio web de la Comisión Europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de. En el marco del denominado “Data Privacy Framework” (DPF), la Comisión Europea también ha reconocido el nivel de protección de datos para ciertas empresas de los EE. UU. como seguro, mediante una decisión de adecuación del 10 de julio de 2023. Puede encontrar la lista de empresas certificadas y más información sobre el DPF en el sitio web del Departamento de Comercio de EE. UU.: https://www.dataprivacyframework.gov/ (en inglés). Le informaremos en estas notas de privacidad cuáles de los proveedores de servicios que utilizamos están certificados bajo el Data Privacy Framework.
Información general sobre la conservación y eliminación de datos
Eliminamos los datos personales que procesamos de acuerdo con las disposiciones legales, tan pronto como se revoquen los consentimientos subyacentes o ya no existan bases legales adicionales para el procesamiento. Esto se aplica a los casos en que el propósito original del procesamiento deje de existir o los datos ya no sean necesarios. Existen excepciones a esta regla cuando las obligaciones legales o intereses particulares exijan una conservación o archivado más prolongado de los datos.
En particular, los datos que deben conservarse por motivos comerciales o fiscales, o cuya conservación sea necesaria para la defensa de derechos o para la protección de los derechos de otras personas físicas o jurídicas, deben ser archivados en consecuencia.
Nuestras notas de privacidad contienen información adicional sobre la conservación y eliminación de datos aplicable a procesos de procesamiento específicos.
Si hay varias indicaciones sobre el período de conservación o los plazos de eliminación de un dato, siempre se aplica el período más largo.
Si un plazo no comienza expresamente en una fecha determinada y es de al menos un año, se iniciará automáticamente al final del año calendario en el que se produjo el evento que desencadena el plazo. En el caso de relaciones contractuales en curso, en cuyo marco se almacenan datos, el evento desencadenante del plazo es la fecha de efectividad de la rescisión o la finalización del contrato.
Los datos que ya no se necesitan para el propósito originalmente previsto, sino que se conservan por motivos legales u otros motivos, los procesamos exclusivamente para los motivos que justifican su conservación.
Derechos de los interesados
Derechos de los interesados según el RGPD: Como interesado, tiene varios derechos según el RGPD, que se derivan principalmente de los Artículos 15 a 21 del RGPD:
- Derecho de oposición: Tiene el derecho, por motivos relacionados con su situación particular, de oponerse en cualquier momento al procesamiento de sus datos personales, que se lleva a cabo sobre la base del Art. 6 párr. 1 lit. e o f del RGPD; esto también se aplica a la elaboración de perfiles basada en estas disposiciones. Si se procesan sus datos personales con fines de marketing directo, tiene el derecho de oponerse en cualquier momento al procesamiento de sus datos personales con fines de dicho marketing; esto también se aplica a la elaboración de perfiles en la medida en que esté relacionado con dicho marketing directo.
- Derecho a retirar el consentimiento: Tiene el derecho de retirar el consentimiento otorgado en cualquier momento.
- Derecho de acceso: Tiene el derecho de solicitar la confirmación sobre si se están procesando datos que le conciernen y obtener información sobre estos datos, así como más información y una copia de los datos de acuerdo con las disposiciones legales.
- Derecho de rectificación: Tiene el derecho, de acuerdo con las disposiciones legales, de solicitar la corrección de los datos inexactos que le conciernen o de completar los datos incompletos.
- Derecho a la eliminación y restricción del procesamiento: Tiene el derecho, de acuerdo con las disposiciones legales, de solicitar la eliminación inmediata de los datos que le conciernen o, alternativamente, de solicitar una restricción del procesamiento de los datos de acuerdo con las disposiciones legales.
- Derecho a la portabilidad de los datos: Tiene el derecho, de acuerdo con las disposiciones legales, de recibir los datos que nos ha proporcionado en un formato estructurado, de uso común y lectura mecánica, o de solicitar su transmisión a otro responsable.
- Queja ante la autoridad de supervisión: De acuerdo con las disposiciones legales y sin perjuicio de cualquier otro recurso administrativo o judicial, también tiene el derecho de presentar una queja ante una autoridad de supervisión de protección de datos, en particular en el Estado miembro en el que reside habitualmente, en la autoridad de supervisión de su lugar de trabajo o en el lugar de la presunta infracción, si considera que el procesamiento de sus datos personales infringe el RGPD.
Prestaciones Comerciales
Procesamos datos de nuestros socios contractuales y comerciales, como clientes e interesados (denominados colectivamente como "socios contractuales"), en el marco de relaciones contractuales y jurídicas comparables, así como las medidas asociadas y en relación con la comunicación con los socios contractuales (o precontractualmente), como por ejemplo para responder a solicitudes.
Utilizamos estos datos para cumplir con nuestras obligaciones contractuales. Esto incluye, en particular, las obligaciones de prestar los servicios acordados, posibles obligaciones de actualización y proporcionar soluciones en caso de problemas de garantía y otras interrupciones del servicio. Además, utilizamos los datos para proteger nuestros derechos y con fines de tareas administrativas relacionadas con estas obligaciones, así como para la organización empresarial. También procesamos los datos con base en nuestros intereses legítimos tanto para una gestión comercial correcta y eficiente como para medidas de seguridad destinadas a proteger a nuestros socios contractuales y nuestra operación comercial contra el abuso, la amenaza a sus datos, secretos, información y derechos (por ejemplo, la participación de servicios de telecomunicaciones, transporte y otros servicios auxiliares, subcontratistas, bancos, asesores fiscales y legales, proveedores de servicios de pago o autoridades fiscales). Dentro de los límites de la ley aplicable, solo transferimos los datos de los socios contractuales a terceros en la medida en que sea necesario para los fines antes mencionados o para cumplir con las obligaciones legales. Los socios contractuales son informados en esta política de privacidad sobre otras formas de procesamiento, como por ejemplo con fines de marketing.
Informamos a los socios contractuales qué datos son necesarios para los fines mencionados antes o durante la recopilación de datos, como por ejemplo en formularios en línea, mediante una marca especial (por ejemplo, colores) o símbolos (como asteriscos u otros), o de manera personal.
Eliminamos los datos después de que expiren las obligaciones legales de garantía y obligaciones comparables, es decir, generalmente después de cuatro años, a menos que los datos se almacenen en una cuenta de cliente, por ejemplo, mientras deban conservarse por razones legales de archivo (normalmente diez años para fines fiscales). Los datos que se nos revelen en el marco de un encargo por parte del socio contractual se eliminan de acuerdo con las disposiciones y generalmente al finalizar el encargo.
- Tipos de datos procesados: Datos básicos (por ejemplo, nombre completo, dirección, datos de contacto, número de cliente, etc.); datos de pago (por ejemplo, cuentas bancarias, facturas, historial de pagos); datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); datos contractuales (por ejemplo, objeto del contrato, duración, categoría del cliente).
- Personas afectadas: Clientes y encargantes; interesados. Socios comerciales y contractuales.
- Fines del procesamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; comunicación; procedimientos administrativos y de organización; procesos comerciales y administrativos.
- Conservación y eliminación: Eliminación de acuerdo con las indicaciones de la sección "Información general sobre la conservación y eliminación de datos".
- Bases legales: Cumplimiento contractual y solicitudes precontractuales (Art. 6 párr. 1 letra b del RGPD); obligación legal (Art. 6 párr. 1 letra c del RGPD). Intereses legítimos (Art. 6 párr. 1 letra f del RGPD).
Consultoría
Procesamos los datos de nuestros clientes e interesados, así como otros encargantes o socios contractuales (denominados de manera unificada como "clientes") para poder prestarles nuestros servicios. Los procedimientos incluidos en el marco y con los fines de la consultoría abarcan: contacto y comunicación con los clientes, realización de análisis de necesidades y requisitos, planificación e implementación de proyectos, documentación del progreso y resultados del proyecto, recopilación y gestión de información y datos específicos del cliente, planificación y organización de citas, provisión de recursos y materiales de consultoría, gestión de pagos y facturación, seguimiento y finalización de proyectos de consultoría, procesos de garantía de calidad y retroalimentación. Los datos procesados, su tipo, alcance, finalidad y necesidad se determinan según la relación contractual y de cliente subyacente.
Siempre que sea necesario para el cumplimiento de nuestras obligaciones contractuales, la protección de intereses vitales o por obligaciones legales, o si existe el consentimiento del cliente, divulgamos o transferimos los datos de los clientes respetando las disposiciones legales a terceros o encargados, como autoridades, subcontratistas o en áreas de TI, servicios administrativos o servicios similares.
- Bases legales: Cumplimiento contractual y solicitudes precontractuales (Art. 6 párr. 1 letra b del RGPD).
Procesos y Procedimientos Comerciales
Los datos personales de los beneficiarios de servicios y encargantes –incluidos clientes, clientes de consultoría o en casos especiales mandatarios, pacientes o socios comerciales, así como otros terceros– se procesan en el marco de relaciones contractuales y jurídicas comparables y de medidas precontractuales como la iniciación de relaciones comerciales. Este procesamiento de datos apoya y facilita los procesos empresariales en áreas como la gestión de clientes, ventas, operaciones de pago, contabilidad y gestión de proyectos.
Los datos recopilados sirven para cumplir con obligaciones contractuales y para gestionar los procesos operativos de manera eficiente. Esto incluye la gestión de transacciones comerciales, la gestión de relaciones con los clientes, la optimización de estrategias de ventas, así como la garantía de procesos internos de contabilidad y financieros. Además, los datos protegen los derechos del responsable y apoyan las tareas administrativas y la organización de la empresa.
Los datos personales pueden ser compartidos con terceros en la medida en que sea necesario para cumplir con los fines mencionados o con las obligaciones legales. Una vez que expiren los períodos de conservación legal o cuando ya no sea necesario su procesamiento, los datos se eliminarán. Esto también incluye datos que deben conservarse más tiempo debido a obligaciones legales y fiscales.
- Tipos de datos procesados: Datos básicos (por ejemplo, nombre completo, dirección, datos de contacto, número de cliente, etc.); datos de pago (por ejemplo, cuentas bancarias, facturas, historial de pagos); datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); datos de contenido (por ejemplo, mensajes y contribuciones de texto o imágenes, y la información asociada, como datos de autoría o fecha de creación); datos contractuales (por ejemplo, objeto del contrato, duración, categoría del cliente); datos de registro (por ejemplo, archivos de registros relacionados con inicios de sesión o acceso a datos o tiempos de acceso); datos de uso (por ejemplo, visitas a páginas y tiempo de permanencia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos utilizados y sistemas operativos, interacciones con contenidos y funciones); datos de solvencia (por ejemplo, calificación crediticia recibida, probabilidad de impago estimada, clasificación de riesgo basada en eso, historial de comportamiento de pago); datos de comunicación, meta y procedimientos (por ejemplo, direcciones IP, registros de tiempo, identificadores, personas involucradas).
- Personas afectadas: Beneficiarios de servicios y encargantes; interesados; socios comerciales y contractuales; terceros; usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea); empleados (por ejemplo, empleados, solicitantes, trabajadores temporales y otros empleados). Clientes.
- Fines del procesamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; procedimientos administrativos y de organización; procesos comerciales y administrativos; comunicación; marketing; promoción de ventas; relaciones públicas; evaluación de solvencia y crédito; gestión financiera y de pagos. Infraestructura tecnológica de la información (operación y provisión de sistemas de información y equipos técnicos, como computadoras, servidores, etc.).
- Conservación y eliminación: Eliminación de acuerdo con las indicaciones de la sección "Información general sobre la conservación y eliminación de datos".
- Bases legales: Cumplimiento contractual y solicitudes precontractuales (Art. 6 párr. 1 letra b del RGPD); intereses legítimos (Art. 6 párr. 1 letra f del RGPD). Obligación legal (Art. 6 párr. 1 letra c del RGPD).
Otras observaciones sobre los procesos de tratamiento, procedimientos y servicios:
- Gestión de clientes y Customer-Relationship-Management (CRM): Procedimientos necesarios para la gestión de clientes y el Customer-Relationship-Management (CRM) (por ejemplo, adquisición de clientes cumpliendo con los requisitos de protección de datos, medidas para fomentar la fidelización y lealtad de los clientes, comunicación efectiva con los clientes, gestión de quejas y servicio al cliente considerando la protección de datos, gestión y análisis de datos para apoyar la relación con los clientes, gestión segura de cuentas, segmentación de clientes y formación de grupos objetivo); Bases legales: Cumplimiento contractual y solicitudes precontractuales (Art. 6 párr. 1 letra b del RGPD), Intereses legítimos (Art. 6 párr. 1 letra f del RGPD).
- Gestión de contactos y mantenimiento de contactos: Procedimientos necesarios para la organización, mantenimiento y seguridad de la información de contacto (por ejemplo, creación y mantenimiento de una base de datos de contactos centralizada, actualizaciones regulares de la información de contacto, monitoreo de la integridad de los datos, implementación de medidas de protección de datos, aseguramiento de los controles de acceso, realización de copias de seguridad y restauración de los datos de contacto, capacitación de los empleados en el manejo efectivo de la gestión de contactos, revisión regular del historial de comunicación y ajuste de estrategias de contacto); Bases legales: Cumplimiento contractual y solicitudes precontractuales (Art. 6 párr. 1 letra b del RGPD), Intereses legítimos (Art. 6 párr. 1 letra f del RGPD).
- Gestión general de pagos: Procedimientos necesarios para la ejecución de transacciones de pago, la supervisión de cuentas bancarias y el control de flujos de pago (por ejemplo, creación y verificación de transferencias, gestión de débitos directos, control de extractos bancarios, monitoreo de entradas y salidas de pagos, gestión de reembolsos, conciliación de cuentas, gestión de efectivo); Bases legales: Cumplimiento contractual y solicitudes precontractuales (Art. 6 párr. 1 letra b del RGPD), Intereses legítimos (Art. 6 párr. 1 letra f del RGPD).
- Contabilidad, contabilidad de acreedores y contabilidad de deudores: Procedimientos necesarios para el registro, procesamiento y control de transacciones comerciales en el área de contabilidad de acreedores y deudores (por ejemplo, creación y verificación de facturas entrantes y salientes, monitoreo y gestión de cuentas por cobrar, realización de pagos, gestión de reclamaciones, conciliación de cuentas en el marco de cuentas por cobrar y por pagar, contabilidad de acreedores y deudores); Bases legales: Cumplimiento contractual y solicitudes precontractuales (Art. 6 párr. 1 letra b del RGPD), Obligación legal (Art. 6 párr. 1 letra c del RGPD), Intereses legítimos (Art. 6 párr. 1 letra f del RGPD).
- Contabilidad financiera e impuestos: Procedimientos necesarios para el registro, gestión y control de transacciones comerciales relevantes desde el punto de vista financiero, así como para el cálculo, declaración y pago de impuestos (por ejemplo, registro y contabilización de transacciones comerciales, creación de balances trimestrales y anuales, realización de pagos, gestión de reclamaciones, conciliación de cuentas, asesoramiento fiscal, creación y presentación de declaraciones de impuestos, gestión de asuntos fiscales); Bases legales: Cumplimiento contractual y solicitudes precontractuales (Art. 6 párr. 1 letra b del RGPD), Obligación legal (Art. 6 párr. 1 letra c del RGPD), Intereses legítimos (Art. 6 párr. 1 letra f del RGPD).
- Marketing, publicidad y promoción de ventas: Procedimientos necesarios en el marco del marketing, la publicidad y la promoción de ventas (por ejemplo, análisis de mercado y determinación de grupos objetivo, desarrollo de estrategias de marketing, planificación y ejecución de campañas publicitarias, diseño y producción de materiales publicitarios, marketing en línea, incluida la optimización de motores de búsqueda (SEO) y campañas en redes sociales, marketing de eventos y participación en ferias, programas de fidelización de clientes, medidas de promoción de ventas, medición del rendimiento y optimización de actividades de marketing, gestión de presupuestos y control de costos); Bases legales: Intereses legítimos (Art. 6 párr. 1 letra f del RGPD).
- Relaciones públicas: Procedimientos necesarios en el marco de las relaciones públicas y la comunicación (por ejemplo, desarrollo e implementación de estrategias de comunicación, planificación y ejecución de campañas de relaciones públicas, creación y difusión de comunicados de prensa, mantenimiento de contactos con medios de comunicación, monitoreo y análisis de la respuesta de los medios, organización de conferencias de prensa y eventos públicos, comunicación de crisis, creación de contenido para redes sociales y páginas web corporativas, gestión del branding corporativo); Bases legales: Intereses legítimos (Art. 6 párr. 1 letra f del RGPD).
Provisión de servicios en línea y alojamiento web
Procesamos los datos de los usuarios para poder proporcionarles nuestros servicios en línea. Para ello, procesamos la dirección IP del usuario, que es necesaria para transmitir los contenidos y funciones de nuestros servicios en línea al navegador o dispositivo del usuario.
- Tipos de datos procesados: Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos utilizados y sistemas operativos, interacciones con contenidos y funciones); datos de comunicación, meta y procedimientos (por ejemplo, direcciones IP, registros de tiempo, identificadores, personas involucradas); datos de registro (por ejemplo, archivos de registros relacionados con inicios de sesión o acceso a datos o tiempos de acceso); datos de contenido (por ejemplo, mensajes y contribuciones de texto o imágenes, y la información asociada, como datos de autoría o fecha de creación).
- Personas afectadas: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Fines del procesamiento: Provisión de nuestros servicios en línea y usabilidad; infraestructura tecnológica de la información (operación y provisión de sistemas de información y equipos técnicos, como computadoras, servidores, etc.); medidas de seguridad; red de entrega de contenido (CDN); cortafuegos.
- Conservación y eliminación: Eliminación de acuerdo con las indicaciones de la sección "Información general sobre la conservación y eliminación de datos".
- Bases legales: Intereses legítimos (Art. 6 párr. 1 letra f del RGPD).
Otras observaciones sobre los procesos de tratamiento, procedimientos y servicios:
- Provisión de servicios en línea en espacio de almacenamiento alquilado: Para la provisión de nuestros servicios en línea utilizamos espacio de almacenamiento, capacidad de procesamiento y software que alquilamos o adquirimos de un proveedor de servidores (también llamado "proveedor de alojamiento web"); Bases legales: Intereses legítimos (Art. 6 párr. 1 letra f del RGPD).
- Recopilación de datos de acceso y archivos de registro: El acceso a nuestros servicios en línea se registra en forma de "archivos de registro del servidor". Los archivos de registro del servidor pueden incluir la dirección y el nombre de las páginas y archivos solicitados, fecha y hora de la solicitud, cantidad de datos transferidos, notificación de solicitud exitosa, tipo y versión del navegador, sistema operativo del usuario, URL de referencia (la página previamente visitada) y, por lo general, direcciones IP y el proveedor solicitante. Los archivos de registro del servidor se pueden utilizar tanto con fines de seguridad, como por ejemplo para evitar sobrecarga de los servidores (particularmente en el caso de ataques abusivos, conocidos como ataques DDoS), como para garantizar la carga y estabilidad de los servidores; Bases legales: Intereses legítimos (Art. 6 párr. 1 letra f del RGPD). Eliminación de datos: La información de los archivos de registro se almacena por un máximo de 30 días y luego se elimina o anonimiza. Los datos cuya conservación adicional sea necesaria para fines de prueba están excluidos de la eliminación hasta que se aclare definitivamente el incidente correspondiente.
- Red de entrega de contenido (CDN): Utilizamos una "red de entrega de contenido" (CDN). Una CDN es un servicio que permite que los contenidos de un servicio en línea, especialmente archivos multimedia grandes, como gráficos o scripts de programas, se entreguen de manera más rápida y segura utilizando servidores distribuidos regionalmente y conectados a través de Internet; Bases legales: Intereses legítimos (Art. 6 párr. 1 letra f del RGPD).
- Tänzermedien GmbH, Bonn: Servicios en el área de la provisión de infraestructura tecnológica de la información y servicios relacionados (por ejemplo, espacio de almacenamiento y/o capacidades de procesamiento); Fundamento legal: Intereses legítimos (Art. 6 Párrafo 1, Frase 1, Letra f del RGPD);
Website: Impressum - tänzer:digital (taenzer.de); Política de privacidad: Datenschutzerklärung - tänzer:digital (taenzer.de). Contrato de procesamiento de datos
- Cloudflare: Content-Delivery-Network (CDN) - Servicio que permite entregar de manera más rápida y segura los contenidos de una oferta en línea, especialmente archivos multimedia grandes como gráficos o scripts de programas, mediante servidores regionales distribuidos y conectados a través de Internet; Proveedor de servicios: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, EE. UU.; Fundamento legal: Intereses legítimos (Art. 6 Párrafo 1, Frase 1, Letra f del RGPD); Sitio web: https://www.cloudflare.com; Política de privacidad: https://www.cloudflare.com/privacypolicy/; Contrato de procesamiento de datos: https://www.cloudflare.com/cloudflare-customer-dpa/. Base para transferencias a terceros países: Data Privacy Framework (DPF).
- Sucuri: Funciones de firewall y seguridad, así como detección de errores, para identificar y prevenir intentos de acceso no autorizado, así como vulnerabilidades técnicas que puedan permitir dicho acceso. Para estos fines, se pueden utilizar cookies y otros procedimientos de almacenamiento similares necesarios para este propósito, y se generan protocolos de seguridad durante la inspección, especialmente en caso de acceso no autorizado. En este contexto, se procesan y almacenan las direcciones IP de los usuarios, un número de identificación de usuario y sus actividades, incluyendo la hora del acceso, y se comparan con los datos proporcionados por el proveedor de funciones de firewall y seguridad, y se transmiten al mismo; Proveedor de servicios: Sucuri LLC., Empresa matriz: GoDaddy Media Temple, Inc. d/b/a Sucuri, 6060 Center Dr. Suite 500, Los Ángeles CA 90045, EE. UU.; Fundamento legal: Intereses legítimos (Art. 6 Párrafo 1, Frase 1, Letra f del RGPD); Política de privacidad: https://sucuri.net/privacy.
Uso de Cookies
Bajo el término "Cookies" se entienden funciones que almacenan y leen información en los dispositivos de los usuarios. Las cookies también pueden usarse para diferentes fines, como la funcionalidad, la seguridad y la comodidad de las ofertas en línea, así como la creación de análisis de flujos de visitantes. Utilizamos cookies de acuerdo con las normativas legales. Para ello, solicitamos la aprobación de los usuarios si es necesario. Si no se necesita aprobación, nos basamos en nuestros intereses legítimos. Esto se aplica cuando el almacenamiento y la lectura de información es esencial para poder proporcionar contenidos y funciones solicitados explícitamente. Esto incluye, por ejemplo, el almacenamiento de configuraciones, así como garantizar la funcionalidad y seguridad de nuestra oferta en línea. El consentimiento puede ser retirado en cualquier momento. Informamos claramente sobre su alcance y qué cookies se utilizan.
Información sobre bases legales de protección de datos: Si procesamos datos personales mediante cookies, depende de un consentimiento. Si existe consentimiento, esta es la base legal. Sin consentimiento, nos basamos en nuestros intereses legítimos, que se explican anteriormente en esta sección y en el contexto de los respectivos servicios y procedimientos.
Duración de almacenamiento: En cuanto a la duración de almacenamiento, se distinguen los siguientes tipos de cookies:
- Cookies temporales (también llamadas cookies de sesión): Las cookies temporales se eliminan a más tardar después de que un usuario abandona una oferta en línea y cierra su dispositivo (por ejemplo, navegador o aplicación móvil).
- Cookies permanentes: Las cookies permanentes permanecen almacenadas incluso después de cerrar el dispositivo. Por ejemplo, se puede almacenar el estado de inicio de sesión y mostrar directamente el contenido preferido cuando el usuario visita un sitio web nuevamente. Asimismo, los datos de uso recopilados mediante cookies se pueden utilizar para medición de audiencia. Si no informamos explícitamente a los usuarios sobre el tipo y la duración de almacenamiento de cookies (por ejemplo, en el contexto de la obtención de consentimiento), se debe asumir que son permanentes y pueden tener una duración de hasta dos años.
Instrucciones generales sobre retiro y objeción (Opt-out): Los usuarios pueden retirar sus consentimientos otorgados en cualquier momento y también expresar una objeción contra el procesamiento de acuerdo con las disposiciones legales, también mediante la configuración de privacidad de su navegador.
Configuración de cookies/Posibilidad de objeción:
[aquí se debe integrar un enlace corto al banner de cookies para que los usuarios puedan gestionar sus configuraciones de cookies]
- Tipos de datos procesados: Metadatos, datos de comunicación y datos de procedimientos (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, personas involucradas).
- Personas afectadas: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Base legal: Intereses legítimos (Art. 6 Párrafo 1, Frase 1, Letra f del RGPD). Consentimiento (Art. 6 Párrafo 1, Frase 1, Letra a del RGPD).
Más información sobre procesos, procedimientos y servicios:
- Procesamiento de datos de cookies basado en consentimiento: Utilizamos una solución de gestión de consentimiento en la que se obtiene el consentimiento de los usuarios para el uso de cookies o para los procedimientos y proveedores mencionados en la solución de gestión de consentimiento. Este procedimiento sirve para la obtención, registro, gestión y retiro de consentimientos, especialmente en relación con el uso de cookies y tecnologías similares para almacenar, leer y procesar información en los dispositivos de los usuarios. En el marco de este procedimiento, se obtiene el consentimiento de los usuarios para el uso de cookies y los procesamientos de información asociados, incluidos los procedimientos específicos y los proveedores mencionados en la solución de gestión de consentimiento. Los usuarios también tienen la posibilidad de gestionar y retirar sus consentimientos. Las declaraciones de consentimiento se almacenan para evitar consultas repetidas y para poder demostrar el consentimiento de acuerdo con los requisitos legales. El almacenamiento se realiza en el servidor y/o en una cookie (denominada cookie de opt-in) o mediante tecnologías similares para poder asignar el consentimiento a un usuario específico o su dispositivo. Si no se proporcionan indicaciones específicas sobre los proveedores de servicios de gestión de consentimiento, se aplican las siguientes indicaciones generales: La duración del almacenamiento del consentimiento es de hasta dos años. Se crea un identificador de usuario pseudonimizado que se almacena junto con el momento del consentimiento, los detalles sobre el alcance del consentimiento (por ejemplo, categorías relevantes de cookies y/o proveedores de servicios) y la información sobre el navegador, el sistema y el dispositivo utilizado; Base legal: Consentimiento (Art. 6 Párrafo 1, Frase 1, Letra a del RGPD).
- KLARO!: Gestión de consentimiento: Procedimiento para la obtención, registro, gestión y retiro de consentimientos, en particular para el uso de cookies y tecnologías similares para almacenar, leer y procesar información en los dispositivos de los usuarios y su procesamiento; Proveedor de servicios: KIProtect GmbH, Bismarckstr. 10-12 10625 Berlín, Alemania; Sitio web: Imprint | Company (klaro.org); Política de privacidad: Privacy | Resources (klaro.org).
Gestión de Contacto y Solicitudes
Al ponerse en contacto con nosotros (por ejemplo, por correo postal, formulario de contacto, correo electrónico, teléfono o a través de redes sociales), así como en el marco de relaciones existentes con usuarios y socios comerciales, los datos proporcionados por las personas que realizan la solicitud serán procesados en la medida en que sea necesario para responder a las solicitudes de contacto y cualquier medida solicitada.
- Tipos de datos procesados: Datos básicos (por ejemplo, nombre completo, dirección, información de contacto, número de cliente, etc.); Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes y contribuciones textuales o visuales y la información relacionada con ellos, como los datos de autoría o la hora de creación); Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos utilizados y sistemas operativos, interacciones con contenidos y funciones); Metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, personas involucradas).
- Personas afectadas: Socios de comunicación.
- Propósitos del procesamiento: Comunicación; Procedimientos organizativos y administrativos; Feedback (por ejemplo, recolección de comentarios a través de formularios en línea); Suministro de nuestra oferta en línea y facilidad de uso para el usuario.
- Retención y eliminación: Eliminación de acuerdo con las indicaciones en la sección "Información general sobre retención y eliminación de datos".
- Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD). Cumplimiento contractual y solicitudes precontractuales (Art. 6 párr. 1 frase 1 lit. b) del RGPD).
Notas adicionales sobre los procesos de procesamiento, procedimientos y servicios: - Formulario de contacto: Al ponerse en contacto a través de nuestro formulario de contacto, por correo electrónico o por otros medios de comunicación, procesamos los datos personales que se nos proporcionan para responder y manejar la solicitud correspondiente. Esto generalmente incluye información como el nombre, los datos de contacto y cualquier otra información que se nos haya proporcionado y que sea necesaria para un manejo adecuado. Utilizamos estos datos únicamente para el propósito especificado de contacto y comunicación; Bases legales: Cumplimiento contractual y solicitudes precontractuales (Art. 6 párr. 1 frase 1 lit. b) del RGPD), Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD).
Videoconferencias, Reuniones en línea, Webinarios y Compartición de Pantalla
Utilizamos plataformas y aplicaciones de otros proveedores (denominadas como "plataformas de conferencias") para llevar a cabo videoconferencias y audioconferencias, webinarios y otros tipos de reuniones de video y audio (en adelante, denominadas colectivamente "conferencias"). Al seleccionar las plataformas de conferencias y sus servicios, cumplimos con los requisitos legales.
- Datos procesados por plataformas de conferencias: En el marco de la participación en una conferencia, las plataformas de conferencias procesan los datos personales de los participantes que se mencionan a continuación. El alcance del procesamiento depende, por un lado, de qué datos son requeridos en el contexto de una conferencia específica (por ejemplo, especificación de credenciales de acceso o nombres reales) y de qué datos opcionales proporcionan los participantes. Además del procesamiento para llevar a cabo la conferencia, las plataformas de conferencias pueden procesar los datos de los participantes para fines de seguridad o para optimizar el servicio. Los datos procesados incluyen datos personales (nombre, apellido), datos de contacto (dirección de correo electrónico, número de teléfono), credenciales de acceso (códigos de acceso o contraseñas), fotos de perfil, información sobre la posición/función profesional, dirección IP del acceso a Internet, información sobre los dispositivos utilizados por los participantes, su sistema operativo, el navegador y su configuración técnica y lingüística, información sobre las comunicaciones internas (es decir, entradas en chats, así como datos de audio y video), así como el uso de otras funciones disponibles (por ejemplo, encuestas). Los contenidos de las comunicaciones se cifran en la medida técnica proporcionada por los proveedores de conferencias. Si los participantes están registrados en las plataformas de conferencias como usuarios, pueden procesarse datos adicionales de acuerdo con el acuerdo con el proveedor respectivo de la conferencia.
- Grabación y registro: Si se graban las entradas de texto, los resultados de participación (por ejemplo, de encuestas) y grabaciones de video o audio, se notificará a los participantes con antelación de forma transparente y se les pedirá su consentimiento cuando sea necesario.
- Medidas de protección de datos para los participantes: Consulte los avisos de privacidad de las plataformas de conferencias sobre los detalles del procesamiento de sus datos y elija, en el marco de la configuración de las plataformas de conferencias, las opciones de seguridad y privacidad óptimas para usted. Además, asegúrese de proteger sus datos y su privacidad durante la videoconferencia (por ejemplo, avisando a los compañeros de vivienda, cerrando las puertas y utilizando, cuando sea posible, la función de difuminación del fondo). Los enlaces a las salas de conferencia y los datos de acceso no deben ser compartidos con terceros no autorizados.
- Notas sobre las bases legales: Si además de las plataformas de conferencias, nosotros procesamos los datos de los usuarios y les pedimos su consentimiento para el uso de las plataformas de conferencias o de ciertas funciones (por ejemplo, consentimiento para la grabación de conferencias), la base legal para el procesamiento es este consentimiento. Además, nuestro procesamiento puede ser necesario para el cumplimiento de nuestras obligaciones contractuales (por ejemplo, en listas de participantes, en el caso de preparación de resultados de reuniones, etc.). Por lo demás, los datos de los usuarios se procesan en función de nuestros intereses legítimos en una comunicación eficiente y segura con nuestros socios de comunicación.
- Tipos de datos procesados: Datos básicos (por ejemplo, nombre completo, dirección, información de contacto, número de cliente, etc.); Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes textuales o visuales y las informaciones relacionadas con ellos, como los datos de autoría o la hora de creación); Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos utilizados y sistemas operativos, interacciones con contenidos y funciones); Fotografías y/o grabaciones de video (por ejemplo, fotografías o grabaciones de video de una persona); Grabaciones de audio. Datos de registro (por ejemplo, archivos de registro relacionados con inicios de sesión o acceso a datos o tiempos de acceso).
- Personas afectadas: Socios de comunicación; Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea). Personas representadas en las grabaciones.
- Propósitos del procesamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; Comunicación. Procedimientos de oficina y organización.
- Retención y eliminación: Eliminación de acuerdo con las indicaciones en la sección "Información general sobre retención y eliminación de datos".
- Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD).
Otras notas sobre procesos de procesamiento, procedimientos y servicios:
- Microsoft Teams: Audio y videoconferencias, chat, compartición de archivos, integración con aplicaciones de Office 365, colaboración en tiempo real en documentos, funciones de calendario, gestión de tareas, compartición de pantalla, grabación opcional; Proveedor de servicios: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda; Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD); Página web: https://www.microsoft.com/de-de/microsoft-teams/; Política de privacidad: https://privacy.microsoft.com/de-de/privacystatement; Avisos de seguridad: https://www.microsoft.com/de-de/trustcenter; Base de transferencias a terceros países: Data Privacy Framework (DPF).
Servicios en la nube
Utilizamos servicios de software accesibles a través de Internet y ejecutados en los servidores de sus proveedores (denominados "servicios en la nube", también conocidos como "Software as a Service") para el almacenamiento y la gestión de contenidos (por ejemplo, almacenamiento y gestión de documentos, intercambio de documentos, contenidos e información con destinatarios específicos o publicación de contenidos e información).
En este marco, se pueden procesar datos personales y almacenarlos en los servidores de los proveedores, en la medida en que estos formen parte de las comunicaciones con nosotros o sean procesados por nosotros, como se establece en esta política de privacidad. Entre estos datos pueden incluirse datos básicos y de contacto de los usuarios, datos de transacciones, contratos, otros procesos y sus contenidos. Los proveedores de servicios en la nube también procesan datos de uso y metadatos, que se utilizan con fines de seguridad y optimización del servicio.
En caso de que proporcionemos formularios u otros documentos y contenidos a través de los servicios en la nube para otros usuarios o sitios web de acceso público, los proveedores pueden almacenar cookies en los dispositivos de los usuarios con fines de análisis web o para recordar las preferencias de los usuarios (por ejemplo, en el caso de control de medios).
- Tipos de datos procesados: Datos básicos (por ejemplo, nombre completo, dirección, información de contacto, número de cliente, etc.); Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes textuales o visuales y las informaciones relacionadas con ellos, como los datos de autoría o la hora de creación). Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos utilizados y sistemas operativos, interacciones con contenidos y funciones).
- Personas afectadas: Interesados; Socios de comunicación. Socios comerciales y contractuales.
- Propósitos del procesamiento: Procedimientos de oficina y organización. Infraestructura de tecnología de la información (operación y provisión de sistemas de información y dispositivos técnicos (ordenadores, servidores, etc.)).
- Retención y eliminación: Eliminación de acuerdo con las indicaciones en la sección "Información general sobre retención y eliminación de datos".
- Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD).
Notas adicionales sobre los procesos de procesamiento, procedimientos y servicios: - Servicios en la nube de Microsoft: Almacenamiento en la nube, servicios de infraestructura en la nube y software de aplicaciones basadas en la nube; Proveedor de servicios: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda; Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD); Página web: https://microsoft.com/de-de; Política de privacidad: https://privacy.microsoft.com/de-de/privacystatement; Avisos de seguridad: https://www.microsoft.com/de-de/trustcenter; Contrato de procesamiento de datos: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base de transferencias a terceros países: Data Privacy Framework (DPF).
Boletines y notificaciones electrónicas
Enviamos boletines informativos, correos electrónicos y otras notificaciones electrónicas (en adelante, "boletines") exclusivamente con el consentimiento de los destinatarios o sobre la base de una normativa legal. Si se mencionan los contenidos del boletín en el marco de una suscripción, estos contenidos son decisivos para el consentimiento de los usuarios. Por lo general, solo es necesario proporcionar su dirección de correo electrónico para suscribirse a nuestro boletín. Sin embargo, para ofrecerle un servicio personalizado, le pedimos que proporcione su nombre para una dirección personalizada en el boletín o más información si es necesario para el propósito del boletín.
Eliminación y restricción del procesamiento: Podemos almacenar las direcciones de correo electrónico de aquellos que se han dado de baja hasta por tres años, basándonos en nuestros intereses legítimos, antes de eliminarlas para poder demostrar que el consentimiento fue otorgado previamente. El procesamiento de estos datos se limita a la posible defensa de reclamaciones. Se puede solicitar la eliminación de manera individual en cualquier momento, siempre que se confirme la existencia previa del consentimiento. En caso de obligaciones de cumplir con objeciones permanentes, nos reservamos el derecho de almacenar la dirección de correo electrónico solo para este propósito en una lista de exclusión ("lista de bloqueo").
El registro del procedimiento de suscripción se realiza sobre la base de nuestros intereses legítimos para demostrar su correcta implementación. Si contratamos a un proveedor de servicios para enviar correos electrónicos, esto se basa en nuestros intereses legítimos de tener un sistema de envío eficiente y seguro.
Contenidos:
Información sobre nosotros, nuestros servicios, promociones y ofertas. [por favor, completar]
- Tipos de datos procesados: Datos básicos (por ejemplo, nombre completo, dirección, información de contacto, número de cliente, etc.); Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, personas involucradas). Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos utilizados y sistemas operativos, interacciones con contenidos y funciones).
- Personas afectadas: Socios de comunicación.
- Propósitos del procesamiento: Marketing directo (por ejemplo, por correo electrónico o postal).
- Bases legales: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) del RGPD). Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD).
- Opción de oposición (Opt-Out): Puede cancelar la recepción de nuestro boletín en cualquier momento, es decir, revocar su consentimiento o oponerse a la recepción adicional. Encontrará un enlace para cancelar la suscripción al boletín al final de cada boletín o puede utilizar una de las opciones de contacto proporcionadas anteriormente, preferentemente por correo electrónico.
Notas adicionales sobre los procesos de procesamiento, procedimientos y servicios: - Medición de tasas de apertura y clics: Los boletines contienen un llamado "Web Beacon", es decir, un archivo de un solo píxel que se recupera de nuestro servidor o del servidor del proveedor de servicios de envío cuando se abre el boletín. Como parte de esta recuperación, se recopila información técnica, como detalles del navegador y su sistema, así como su dirección IP y la hora de recuperación. Esta información se utiliza para mejorar técnicamente nuestro boletín en función de los datos técnicos o de las audiencias y sus hábitos de lectura según sus ubicaciones de acceso (que se pueden determinar con la dirección IP) o los horarios de acceso. Este análisis también incluye la determinación de si los boletines se abren y qué enlaces se hacen clic. La información se asigna a los destinatarios de los boletines individuales y se almacena en sus perfiles hasta su eliminación. Las evaluaciones se utilizan para comprender los hábitos de lectura de nuestros usuarios y adaptar nuestros contenidos a ellos o enviar diferentes contenidos de acuerdo con los intereses de nuestros usuarios. La medición de las tasas de apertura y clics, así como el almacenamiento de los resultados de medición en los perfiles de los usuarios y su posterior procesamiento, se realizan sobre la base del consentimiento de los usuarios. Lamentablemente, no es posible una revocación separada de la medición del éxito; en este caso, todo el servicio de suscripción al boletín debe cancelarse u objetarse. En tal caso, se eliminará la información de perfil almacenada; Bases legales: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) del RGPD).
- Mailchimp: Marketing por correo electrónico, automatización de procesos de marketing, recolección, almacenamiento y gestión de datos de contacto, medición del rendimiento de campañas, recopilación y análisis de la interacción de los destinatarios con los contenidos, personalización de contenidos; Proveedor de servicios: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, EE. UU.; Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD); Página web: https://mailchimp.com; Política de privacidad: https://mailchimp.com/legal/; Contrato de procesamiento de datos: https://mailchimp.com/legal/; Base de transferencias a terceros países: Data Privacy Framework (DPF). Más información: Medidas especiales de seguridad: https://mailchimp.com/de/help/mailchimp-european-data-transfers/.
Comunicación promocional por correo electrónico, correo postal, fax o teléfono
Procesamos datos personales con fines de comunicación promocional, que puede llevarse a cabo a través de diversos canales, como el correo electrónico, teléfono, correo postal o fax, de acuerdo con las disposiciones legales.
Los destinatarios tienen el derecho de revocar el consentimiento otorgado en cualquier momento o de oponerse a la comunicación promocional en cualquier momento.
Tras la revocación o la objeción, almacenamos los datos necesarios para demostrar la autorización previa de contacto o envío por hasta tres años después del final del año de revocación o objeción, basándonos en nuestros intereses legítimos. El procesamiento de estos datos se limita al propósito de una posible defensa de reclamaciones. También almacenamos los datos necesarios para evitar un nuevo contacto (por ejemplo, según el canal de comunicación, la dirección de correo electrónico, el número de teléfono, nombre), basándonos en el interés legítimo de tener en cuenta de manera permanente la revocación u objeción de los usuarios.
- Tipos de datos procesados: Datos básicos (por ejemplo, nombre completo, dirección, información de contacto, número de cliente, etc.); Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono). Datos de contenido (por ejemplo, mensajes textuales o visuales y la información relacionada, como datos de autoría o momento de creación).
- Personas afectadas: Socios de comunicación.
- Propósitos del procesamiento: Marketing directo (por ejemplo, por correo electrónico o postal); Marketing. Promoción de ventas.
- Retención y eliminación: Eliminación según las indicaciones de la sección "Información general sobre retención y eliminación de datos".
- Bases legales: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) del RGPD). Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD).
Análisis web, monitorización y optimización
El análisis web (también denominado "medición de alcance") se utiliza para evaluar los flujos de visitantes de nuestra oferta en línea y puede incluir comportamientos, intereses o información demográfica de los visitantes, como edad o género, como valores seudónimos. La medición de alcance nos permite, por ejemplo, identificar cuándo se utiliza más nuestra oferta en línea o sus funciones o contenidos, o invita a su reutilización. También podemos identificar qué áreas necesitan ser optimizadas.
Además del análisis web, también podemos utilizar métodos de prueba para probar y optimizar diferentes versiones de nuestra oferta en línea o sus componentes.
A menos que se indique lo contrario, se pueden crear perfiles para estos fines, es decir, datos agrupados en torno a un proceso de uso, y almacenar y luego leer información en un navegador o dispositivo. Entre los datos recopilados se incluyen sitios web visitados y elementos utilizados en ellos, así como información técnica, como el navegador utilizado, el sistema informático empleado y datos sobre los tiempos de uso. Si los usuarios han consentido la recopilación de datos de ubicación ante nosotros o los proveedores de los servicios utilizados, también es posible el procesamiento de datos de ubicación.
Además, se almacenan las direcciones IP de los usuarios. Sin embargo, utilizamos un método de enmascaramiento de IP (es decir, seudonimización mediante el acortamiento de la dirección IP) para proteger a los usuarios. Por lo general, en el marco del análisis web, las pruebas A/B y la optimización, no se almacenan datos claros de los usuarios (como direcciones de correo electrónico o nombres), sino seudónimos. Esto significa que ni nosotros ni los proveedores del software utilizado conocemos la identidad real de los usuarios, sino solo los datos almacenados en sus perfiles para los fines de los respectivos procedimientos.
Notas sobre bases legales: Si solicitamos a los usuarios su consentimiento para utilizar proveedores externos, la base legal para el procesamiento de datos es dicho consentimiento. De lo contrario, los datos de los usuarios se procesan basándonos en nuestros intereses legítimos (es decir, el interés en servicios eficientes, económicos y orientados al destinatario). En este contexto, también le señalamos la información sobre el uso de cookies en esta política de privacidad.
- Tipos de datos procesados: Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos utilizados y sistemas operativos, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, personas involucradas).
- Personas afectadas: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
- Propósitos del procesamiento: Medición de alcance (por ejemplo, estadísticas de acceso, identificación de visitantes recurrentes); Perfiles con información relacionada con los usuarios (creación de perfiles de usuario). Prestación de nuestra oferta en línea y facilidad de uso.
- Retención y eliminación: Eliminación según las indicaciones de la sección "Información general sobre retención y eliminación de datos". Almacenamiento de cookies por hasta 2 años (a menos que se indique lo contrario, las cookies y métodos de almacenamiento similares se pueden almacenar durante un período de hasta dos años en los dispositivos de los usuarios).
- Medidas de seguridad: Enmascaramiento de IP (seudonimización de la dirección IP).
- Bases legales: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) del RGPD). Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD).
Notas adicionales sobre los procesos de procesamiento, procedimientos y servicios:
- Google Analytics: Utilizamos Google Analytics para medir y analizar el uso de nuestra oferta en línea sobre la base de un número de identificación de usuario seudónimo. Este número de identificación no contiene datos únicos, como nombres o direcciones de correo electrónico. Sirve para asignar información de análisis a un dispositivo, para reconocer qué contenidos han sido accedidos por los usuarios dentro de uno o varios procesos de uso, qué términos de búsqueda han utilizado, si los han vuelto a consultar o si han interactuado con nuestra oferta en línea. También se almacena el momento y la duración del uso, así como las fuentes de los usuarios que se refieren a nuestra oferta en línea y los aspectos técnicos de sus dispositivos y navegadores.
Se crean perfiles seudónimos de usuarios con información del uso de diferentes dispositivos, y se pueden utilizar cookies. Google Analytics no registra ni almacena direcciones IP individuales de los usuarios en la UE. Sin embargo, Analytics proporciona datos de ubicación geográfica generales mediante la deducción de los siguientes metadatos de las direcciones IP: ciudad (y latitud y longitud derivadas de la ciudad), continente, país, región, subcontinente (y contrapartes basadas en ID). Para el tráfico de datos de la UE, los datos de las direcciones IP se utilizan únicamente para esta deducción de datos de geolocalización antes de ser eliminados de inmediato. No se registran, no son accesibles y no se utilizan para otros fines. Cuando Google Analytics recopila datos de medición, todas las solicitudes de IP se realizan en servidores con base en la UE antes de redirigir el tráfico a servidores de procesamiento de Analytics; Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Bases legales: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) del RGPD); Página web: https://marketingplatform.google.com/intl/de/about/analytics/; Medidas de seguridad: Enmascaramiento de IP (seudonimización de la dirección IP); Política de privacidad: https://policies.google.com/privacy; Contrato de procesamiento de datos: https://business.safety.google/adsprocessorterms/; Base de transferencias a terceros países: Data Privacy Framework (DPF); Opción de oposición (Opt-Out): Complemento de Opt-Out: https://tools.google.com/dlpage/gaoptout?hl=de, Configuraciones para la visualización de anuncios: https://myadcenter.google.com/personalizationoff. Más información: https://business.safety.google/adsservices/ (tipos de procesamiento y datos procesados). - Google como receptor del consentimiento: El consentimiento otorgado por los usuarios en el marco de un diálogo de consentimiento (también conocido como "Cookie-Opt-In/Consentimiento", 'banner de cookies', etc.) cumple múltiples propósitos. Por un lado, sirve para cumplir con nuestra obligación de obtener el consentimiento para el almacenamiento y la lectura de información en y desde el dispositivo de los usuarios (según las directrices de ePrivacy). Por otro lado, cubre el procesamiento de datos personales de los usuarios de acuerdo con las regulaciones de protección de datos. Además, este consentimiento también se aplica a Google, ya que la empresa está obligada por la Ley de Mercados Digitales a obtener el consentimiento para servicios personalizados. Por lo tanto, compartimos el estado de los consentimientos otorgados por los usuarios con Google. Nuestro software de gestión de consentimiento informa a Google si se han otorgado consentimientos o no. El objetivo es garantizar que se respeten los consentimientos otorgados o no por los usuarios en el uso de Google Analytics y en la integración de funciones y servicios externos en nuestra oferta en línea de manera dinámica y según la elección del usuario;
Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda;
Bases legales: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) del RGPD);
Website: https://support.google.com/analytics/answer/9976101?hl=de;
Política de privacidad: https://policies.google.com/privacy. - Google Tag Manager: Utilizamos Google Tag Manager, un software de Google, que nos permite gestionar las llamadas etiquetas de sitios web de forma centralizada a través de una interfaz de usuario. Las etiquetas son pequeños elementos de código en nuestro sitio web que sirven para registrar y analizar la actividad de los visitantes. Esta tecnología nos ayuda a mejorar nuestro sitio web y los contenidos que se ofrecen en él. Google Tag Manager en sí mismo no crea perfiles de usuario, no almacena cookies con perfiles de usuario ni lleva a cabo análisis independientes. Su función se limita a simplificar y hacer más eficiente la integración y gestión de herramientas y servicios que utilizamos en nuestro sitio web. Sin embargo, al usar Google Tag Manager, la dirección IP de los usuarios se transmite a Google, lo cual es técnicamente necesario para implementar los servicios que utilizamos. También se pueden establecer cookies. No obstante, este procesamiento de datos solo ocurre si se implementan servicios a través del Tag Manager. Para obtener información más detallada sobre estos servicios y su procesamiento de datos, remitimos a las secciones adicionales de esta política de privacidad;
Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda;
Bases legales: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) del RGPD);
Website: https://marketingplatform.google.com;
Política de privacidad: https://policies.google.com/privacy;
Contrato de procesamiento de datos: https://business.safety.google/adsprocessorterms.
Base para transferencias a terceros países: Data Privacy Framework (DPF).- HubSpot Analytics: Análisis web, medición de alcance y análisis del comportamiento del usuario relacionado con el uso de funciones, contenidos y la duración de su uso, basado en un número de identificación de usuario seudónimo y la creación de perfiles;
Proveedor del servicio: HubSpot, Inc., 25 First St., 2nd Floor, Cambridge, Massachusetts 02141, EE. UU.;
Base legal: Consentimiento (Art. 6 párr. 1 frase 1 letra a) RGPD);
Sitio web: https://www.hubspot.com/products/marketing/analytics;
Política de privacidad: https://legal.hubspot.com/privacy-policy;
Acuerdo de procesamiento de datos: https://legal.hubspot.com/dpa;
Base para transferencias a terceros países: Data Privacy Framework (DPF).
- HubSpot Analytics: Análisis web, medición de alcance y análisis del comportamiento del usuario relacionado con el uso de funciones, contenidos y la duración de su uso, basado en un número de identificación de usuario seudónimo y la creación de perfiles;
Marketing en línea:
Procesamos datos personales con fines de marketing en línea, lo que incluye la comercialización de espacios publicitarios o la presentación de contenidos promocionales y otros (denominados conjuntamente "contenidos") en función de los posibles intereses de los usuarios y la medición de su efectividad.
Para estos fines, se crean perfiles de usuario que se almacenan en un archivo (la llamada "cookie") o se utilizan métodos similares que almacenan la información relevante del usuario para la presentación de los contenidos mencionados. Entre estos datos pueden incluirse contenidos visualizados, sitios web visitados, redes en línea utilizadas, así como socios de comunicación y datos técnicos, como el navegador utilizado, el sistema informático empleado y datos sobre los tiempos de uso y funciones empleadas. Si los usuarios han dado su consentimiento para la recopilación de datos de ubicación, también se pueden procesar estos datos.
Además, se almacenan las direcciones IP de los usuarios. Sin embargo, utilizamos métodos de enmascaramiento de IP (es decir, seudonimización mediante acortamiento de la dirección IP) para proteger a los usuarios. En general, no se almacenan datos claros de los usuarios (como direcciones de correo electrónico o nombres) dentro del marco de los procedimientos de marketing en línea, sino datos seudónimos. Esto significa que ni nosotros ni los proveedores de los procedimientos de marketing en línea conocemos la identidad real de los usuarios, sino solo los datos almacenados en sus perfiles con los fines de los respectivos procedimientos.
Las afirmaciones en los perfiles generalmente se almacenan en cookies o mediante métodos similares. Posteriormente, estas cookies se pueden leer y analizar en otros sitios web que utilicen el mismo procedimiento de marketing en línea, así como complementarse con otros datos y almacenarse en el servidor del proveedor del procedimiento de marketing en línea.
En casos excepcionales, es posible asignar datos claros a los perfiles, especialmente si los usuarios son miembros de una red social cuyo procedimiento de marketing en línea empleamos y la red conecta los perfiles de usuario con los datos mencionados. Pedimos a los usuarios que tengan en cuenta que pueden llegar a acuerdos adicionales con los proveedores, como el consentimiento en el marco del registro.
En general, solo tenemos acceso a información agregada sobre el éxito de nuestros anuncios. Sin embargo, en el marco de la medición de conversiones, podemos verificar qué procedimientos de marketing en línea han llevado a una conversión, es decir, por ejemplo, a la celebración de un contrato con nosotros. La medición de conversiones se utiliza únicamente para analizar el éxito de nuestras medidas de marketing.
A menos que se indique lo contrario, asuma que las cookies utilizadas se almacenan por un período de hasta dos años.
Notas sobre bases legales: Si solicitamos a los usuarios su consentimiento para utilizar proveedores externos, la base legal para el procesamiento de datos es dicho consentimiento. De lo contrario, los datos de los usuarios se procesan basándonos en nuestros intereses legítimos (es decir, el interés en servicios eficientes, económicos y orientados al destinatario). En este contexto, también le señalamos la información sobre el uso de cookies en esta política de privacidad.
Notas sobre revocación y objeción:
Remitimos a las políticas de privacidad de los respectivos proveedores y a las opciones de objeción proporcionadas (denominadas "Opt-Out"). Si no se proporciona una opción explícita de exclusión, puede desactivar las cookies en la configuración de su navegador. Sin embargo, esto puede limitar las funciones de nuestra oferta en línea. Por lo tanto, también recomendamos las siguientes opciones de exclusión, ofrecidas de manera centralizada para diferentes áreas:
a) Europa: https://www.youronlinechoices.eu.
b) Canadá: https://www.youradchoices.ca/choices.
c) EE. UU.: https://www.aboutads.info/choices.
d) Internacional: https://optout.aboutads.info.
- Tipos de datos procesados: Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos utilizados y sistemas operativos, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, personas involucradas).
- Personas afectadas: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
- Propósitos del procesamiento: Medición de alcance (por ejemplo, estadísticas de acceso, identificación de visitantes recurrentes); Seguimiento (por ejemplo, creación de perfiles de comportamiento/intereses mediante el uso de cookies); Definición de audiencias; Marketing; Perfiles con información relacionada con los usuarios (creación de perfiles de usuario). Medición de conversiones (medición de la efectividad de las medidas de marketing).
- Retención y eliminación: Eliminación según las indicaciones de la sección "Información general sobre retención y eliminación de datos". Almacenamiento de cookies por hasta 2 años (a menos que se indique lo contrario, las cookies y métodos de almacenamiento similares se pueden almacenar durante un período de hasta dos años en los dispositivos de los usuarios).
- Medidas de seguridad: Enmascaramiento de IP (seudonimización de la dirección IP).
- Bases legales: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) del RGPD). Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD).
Notas adicionales sobre los procesos de procesamiento, procedimientos y servicios:
Google Ads y medición de conversiones: Procedimiento de marketing en línea con el propósito de colocar contenidos y anuncios dentro de la red publicitaria del proveedor de servicios (por ejemplo, en resultados de búsqueda, en videos, en sitios web, etc.), de modo que se muestren a usuarios que se presume tienen interés en los anuncios. Además, medimos la conversión de los anuncios, es decir, si los usuarios han interactuado con los anuncios y han utilizado las ofertas promovidas (las llamadas conversiones). Sin embargo, solo recibimos información anónima y no datos personales sobre usuarios individuales;
Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda;
Bases legales: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) del RGPD), Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD);
Website: https://marketingplatform.google.com;
Política de privacidad: https://policies.google.com/privacy;
Base para transferencias internacionales de datos: Data Privacy Framework (DPF);
Más información: Tipos de procesamiento y datos procesados: https://business.safety.google/adsservices;
Condiciones de procesamiento de datos entre responsables y cláusulas contractuales estándar para transferencias internacionales de datos: https://business.safety.google/adscontrollerterms.
Presencias en redes sociales (Social Media)
Mantenemos presencias en línea dentro de redes sociales y procesamos datos de usuarios en este contexto para comunicarnos con los usuarios activos en dichas redes o para ofrecer información sobre nosotros.
Es importante señalar que los datos de los usuarios pueden ser procesados fuera de la Unión Europea, lo que podría generar riesgos para los usuarios, como la dificultad para ejercer sus derechos.
Además, los datos de los usuarios en redes sociales generalmente se procesan con fines de investigación de mercado y publicidad. Por ejemplo, se pueden crear perfiles de usuario basados en el comportamiento de uso y los intereses derivados de los usuarios. Estos perfiles pueden usarse para mostrar anuncios dentro y fuera de las redes sociales que se alineen con los intereses de los usuarios. Por lo tanto, generalmente se almacenan cookies en los dispositivos de los usuarios para registrar su comportamiento de uso e intereses. Además, los perfiles de usuario pueden incluir datos almacenados independientemente del dispositivo utilizado por los usuarios (especialmente si los usuarios son miembros de las respectivas plataformas e inician sesión).
Para una descripción detallada de las formas de procesamiento específicas y las opciones de oposición (Opt-out), remitimos a las políticas de privacidad de los operadores de las respectivas redes.
También indicamos que las solicitudes de información y el ejercicio de los derechos de los usuarios son más efectivos si se realizan directamente con los proveedores. Solo los proveedores tienen acceso a los datos de los usuarios y pueden tomar medidas directas y proporcionar información. No obstante, si necesita ayuda, puede contactarnos.
- Tipos de datos procesados: Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes y contribuciones textuales o visuales, así como la información relacionada, como la autoría o la fecha de creación). Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos utilizados y sistemas operativos, interacciones con contenidos y funciones).
- Personas afectadas: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
- Propósitos del procesamiento: Comunicación; Recopilación de comentarios (por ejemplo, recopilación de comentarios a través de formularios en línea). Relaciones públicas.
- Retención y eliminación: Eliminación según las indicaciones en la sección "Información general sobre retención y eliminación de datos".
- Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD).
Notas adicionales sobre procesos de procesamiento, procedimientos y servicios:
- LinkedIn: Red social - Junto con LinkedIn Ireland Unlimited Company, somos responsables de la recopilación (aunque no del procesamiento posterior) de los datos de los visitantes utilizados para crear los "Page-Insights" (estadísticas) de nuestros perfiles de LinkedIn. Estos datos incluyen información sobre los tipos de contenido que los usuarios ven o con los que interactúan, así como las acciones que realizan. También se recogen detalles sobre los dispositivos utilizados, como direcciones IP, sistemas operativos, tipo de navegador, configuraciones de idioma y datos de cookies, así como información de los perfiles de usuario, como funciones laborales, país, industria, nivel jerárquico, tamaño de la empresa y estado laboral. La información sobre la privacidad de los datos de los usuarios por parte de LinkedIn se puede encontrar en las políticas de privacidad de LinkedIn: https://www.linkedin.com/legal/privacy-policy.
Hemos firmado un acuerdo específico con LinkedIn Ireland ("Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum), que regula las medidas de seguridad que LinkedIn debe respetar y en el que LinkedIn se compromete a cumplir con los derechos de los afectados (por ejemplo, los usuarios pueden dirigir solicitudes de acceso o eliminación directamente a LinkedIn). Los derechos de los usuarios (especialmente el derecho de acceso, eliminación, objeción y queja ante la autoridad competente) no se ven afectados por los acuerdos con LinkedIn. La responsabilidad conjunta se limita a la recopilación y transmisión de datos a LinkedIn Ireland Unlimited Company, una empresa ubicada en la UE. La responsabilidad exclusiva de LinkedIn Ireland Unlimited Company incluye la posterior transferencia de datos a la matriz LinkedIn Corporation en los EE. UU.;
Proveedor de servicios: LinkedIn Ireland Unlimited Company, Wilton Place, Dublín 2, Irlanda;
Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD);
Website: https://www.linkedin.com;
Política de privacidad: https://www.linkedin.com/legal/privacy-policy;
Base para transferencias internacionales de datos: Data Privacy Framework (DPF).
Opción de oposición (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - Vimeo: Red social y plataforma de video;
Proveedor de servicios: Vimeo Inc., Departamento Legal, 555 West 18th Street, Nueva York, Nueva York 10011, EE. UU.;
Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD);
Website: https://vimeo.com;
Política de privacidad: https://vimeo.com/privacy.
Plug-ins y funciones integradas, así como contenidos
Incorporamos elementos de funciones y contenidos en nuestra oferta en línea que se obtienen de los servidores de sus respectivos proveedores (denominados en lo sucesivo como "terceros"). Esto puede incluir gráficos, videos o mapas (denominados colectivamente como "contenidos").
La integración de estos contenidos siempre requiere que los terceros procesen la dirección IP de los usuarios, ya que sin la dirección IP no podrían enviar los contenidos al navegador de los usuarios. Por lo tanto, la dirección IP es necesaria para mostrar estos contenidos o funciones. Nos esforzamos por utilizar solo aquellos contenidos cuyos respectivos proveedores utilizan la dirección IP únicamente para entregar los contenidos. Los terceros también pueden utilizar etiquetas de píxel (gráficos invisibles, también conocidos como "Web Beacons") con fines estadísticos o de marketing. A través de las "etiquetas de píxel" se pueden evaluar, por ejemplo, el tráfico de visitantes en las páginas de este sitio web. La información seudónima también se puede almacenar en cookies en el dispositivo de los usuarios y puede contener información técnica sobre el navegador y el sistema operativo, las páginas de referencia, el tiempo de visita y otras especificaciones sobre el uso de nuestra oferta en línea, y también puede combinarse con dicha información de otras fuentes.
Notas sobre las bases legales: Si solicitamos a los usuarios su consentimiento para el uso de terceros, la base legal para el procesamiento de datos es la autorización otorgada. De lo contrario, los datos de los usuarios se procesan sobre la base de nuestros intereses legítimos (es decir, el interés en servicios eficientes, económicos y favorables para el destinatario). En este contexto, también le informamos sobre el uso de cookies en esta política de privacidad.
- Tipos de datos procesados: Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos utilizados y sistemas operativos, interacciones con contenidos y funciones). Meta-, datos de comunicación y de procedimientos (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, personas involucradas).
- Personas afectadas: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
- Propósitos del procesamiento: Prestación de nuestra oferta en línea y facilidad de uso; Marketing. Perfiles con información relacionada con los usuarios (creación de perfiles de usuario).
- Retención y eliminación: Eliminación según las indicaciones en la sección "Información general sobre retención y eliminación de datos". Almacenamiento de cookies por un período de hasta 2 años (A menos que se indique lo contrario, las cookies y métodos de almacenamiento similares pueden almacenarse en los dispositivos de los usuarios durante un período de dos años).
- Bases legales: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) del RGPD). Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD).
Notas adicionales sobre procesos de procesamiento, procedimientos y servicios:
- Integración de software, scripts o frameworks de terceros (por ejemplo, jQuery): Integramos software en nuestra oferta en línea que obtenemos de los servidores de otros proveedores (por ejemplo, bibliotecas de funciones que utilizamos para la visualización o la facilidad de uso de nuestra oferta en línea). Aquí, los respectivos proveedores recopilan la dirección IP de los usuarios y pueden procesarla con fines de entrega del software al navegador de los usuarios, así como con fines de seguridad, y para evaluar y optimizar su oferta; Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD).
- Google Fonts (suministro en nuestro propio servidor): Suministro de archivos de fuentes con el fin de proporcionar una visualización amigable de nuestra oferta en línea; Proveedor de servicios: Las Google Fonts se alojan en nuestro propio servidor, no se transfieren datos a Google; Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD).
- Complementos y contenidos de LinkedIn: Complementos y contenidos de LinkedIn: Esto puede incluir contenidos como imágenes, videos o textos y botones con los que los usuarios pueden compartir contenidos de esta oferta en línea dentro de LinkedIn; Proveedor de servicios: LinkedIn Ireland Unlimited Company, Wilton Place, Dublín 2, Irlanda; Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD); Website: https://www.linkedin.com; Política de privacidad: https://www.linkedin.com/legal/privacy-policy; Acuerdo de procesamiento de datos: https://legal.linkedin.com/dpa; Base para transferencias internacionales de datos: Data Privacy Framework (DPF); Opción de oposición (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Gestión, organización y herramientas auxiliares
Utilizamos servicios, plataformas y software de otros proveedores (denominados en lo sucesivo como "terceros") con fines de organización, administración, planificación y prestación de nuestros servicios. Al seleccionar a terceros y sus servicios, cumplimos con las regulaciones legales.
En este contexto, se pueden procesar datos personales y almacenarse en los servidores de terceros. Estos datos pueden incluir diversos tipos de datos que procesamos de acuerdo con esta política de privacidad. Entre estos datos pueden estar incluidos datos maestros y de contacto de los usuarios, datos relacionados con operaciones, contratos, otros procesos y sus contenidos.
Si los usuarios son remitidos a terceros o su software o plataformas en el contexto de la comunicación, relaciones comerciales u otras relaciones con nosotros, los terceros pueden procesar datos de uso y metadatos con fines de seguridad, optimización del servicio o marketing. Por lo tanto, les pedimos que presten atención a las políticas de privacidad de los terceros correspondientes.
- Tipos de datos procesados: Datos de contenido (por ejemplo, mensajes textuales o visuales y contribuciones, así como la información relacionada, como autoría o fecha de creación); Datos de uso (por ejemplo, visitas a páginas y duración de la estancia, rutas de clics, intensidad y frecuencia de uso, tipos de dispositivos utilizados y sistemas operativos, interacciones con contenidos y funciones); Meta-, datos de comunicación y de procedimientos (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, personas involucradas). Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono).
- Personas afectadas: Socios de comunicación; Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea); Receptores de servicios y clientes; Interesados. Socios comerciales y contractuales.
- Propósitos del procesamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; Procedimientos de oficina y organización. Comunicación.
- Retención y eliminación: Eliminación según las indicaciones en la sección "Información general sobre retención y eliminación de datos".
- Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD).
Notas adicionales sobre procesos de procesamiento, procedimientos y servicios:
- Microsoft Bookings: Planificación y gestión de citas en línea; Proveedor de servicios: Microsoft Irland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublín 18, D18 P521, Irlanda; Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD); Website: https://www.microsoft.com/de-de/microsoft-365/business/scheduling-and-booking-app; Política de privacidad: https://privacy.microsoft.com/de-de/privacystatement. Acuerdo de procesamiento de datos: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA.
Proceso de solicitud de empleo
El proceso de solicitud de empleo requiere que los candidatos proporcionen los datos necesarios para su evaluación y selección. La información requerida se especifica en la descripción del puesto o, en el caso de formularios en línea, en los campos respectivos.
En general, los datos necesarios incluyen información personal como nombre, dirección, datos de contacto y pruebas de las cualificaciones necesarias para el puesto. A solicitud, proporcionamos más detalles sobre qué información se necesita.
Si está disponible, los candidatos pueden presentar sus solicitudes a través de nuestro formulario en línea, que está encriptado con la tecnología más avanzada. Alternativamente, también es posible enviar las solicitudes por correo electrónico. Sin embargo, es importante señalar que los correos electrónicos en Internet no se envían cifrados por defecto. Aunque los correos electrónicos generalmente están encriptados durante el transporte, no ocurre lo mismo en los servidores desde los cuales se envían y reciben. Por lo tanto, no podemos asumir responsabilidad por la seguridad de la solicitud en su transmisión entre el remitente y nuestro servidor.
Para la búsqueda de candidatos, recepción de solicitudes y selección de candidatos, podemos utilizar plataformas y software de gestión de candidatos o servicios de terceros en cumplimiento con la normativa legal.
Los candidatos pueden ponerse en contacto con nosotros para obtener más información sobre el modo de envío de la solicitud o enviarnos su solicitud por correo postal.
Procesamiento de categorías especiales de datos:
En el contexto del proceso de solicitud de empleo, si se solicitan o proporcionan categorías especiales de datos personales (Art. 9 párr. 1 RGPD, por ejemplo, datos de salud como discapacidad o origen étnico), su procesamiento se lleva a cabo para permitir al responsable o a la persona afectada ejercer sus derechos derivados de la legislación laboral, de seguridad social y de protección social, o cumplir con sus obligaciones al respecto, proteger intereses vitales de los candidatos u otras personas, o para propósitos de atención médica, evaluación de la capacidad laboral, diagnóstico médico, asistencia en el área de la salud o gestión de sistemas y servicios de atención médica o social.
Eliminación de datos:
Los datos proporcionados por los candidatos pueden procesarse para fines del empleo en caso de una solicitud exitosa. De lo contrario, si la solicitud no tiene éxito, los datos de los candidatos se eliminan. Los candidatos también pueden retirar su solicitud en cualquier momento, y sus datos se eliminarán en consecuencia. La eliminación se realiza, salvo en caso de una retirada justificada por parte de los candidatos, a más tardar seis meses después del fin del proceso de solicitud para cumplir con nuestras obligaciones de responder posibles preguntas adicionales y cumplir con nuestras obligaciones legales en cuanto a igualdad de trato de los solicitantes. Las facturas de reembolso de gastos de viaje se archivarán de acuerdo con la normativa fiscal.
Incorporación a una base de datos de candidatos:
La incorporación a una base de datos de candidatos, si se ofrece, se realiza sobre la base del consentimiento. Los candidatos son informados de que su consentimiento es voluntario, no tiene influencia en el proceso de solicitud actual, y pueden retirar su consentimiento en cualquier momento con efecto futuro.
- Tipos de datos procesados: Datos maestros (por ejemplo, nombre completo, dirección residencial, datos de contacto, número de cliente, etc.); Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); Datos de contenido (por ejemplo, mensajes textuales o visuales y contribuciones, así como la información relacionada, como la autoría o la fecha de creación). Datos de los solicitantes (por ejemplo, información personal, direcciones postales y de contacto, documentos relacionados con la solicitud y la información contenida en ellos, como cartas de presentación, currículum, certificados y otra información proporcionada voluntariamente por los solicitantes en relación con un puesto específico o en general).
- Personas afectadas: Solicitantes.
- Propósitos del procesamiento: Proceso de solicitud (iniciación y posible futura ejecución, así como posible futura finalización de la relación laboral).
- Retención y eliminación: Eliminación según las indicaciones en la sección "Información general sobre retención y eliminación de datos".
- Bases legales: Proceso de solicitud como relación precontractual o contractual (Art. 6 párr. 1 frase 1 lit. b) del RGPD). Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD).
Notas adicionales sobre procesos de procesamiento, procedimientos y servicios:
- Personio: Plataforma de reclutamiento y servicios de gestión de candidatos (anuncios de empleo, búsqueda de candidatos y proceso de solicitud); Proveedor de servicios: Personio SE & Co. KG, Seidlstraße 3, 80335 Múnich, Alemania; Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) del RGPD); Website: https://www.personio.de/. Política de privacidad: https://www.personio.de/datenschutzerklaerung/.