Política de privacidad
Introducción
Con la siguiente política de privacidad queremos informarte sobre qué tipos de datos personales (en adelante, también denominados simplemente «datos») tratamos, con qué fines y en qué medida. Esta política de privacidad se aplica a todos los tratamientos de datos personales que realizamos, tanto en el marco de la prestación de nuestros servicios como, en particular, en nuestras páginas web, en aplicaciones móviles y en presencias online externas, como, por ejemplo, nuestros perfiles en redes sociales (en lo sucesivo denominadas conjuntamente «oferta en línea»).
Los términos que se usan no son específicos de ningún género.
Fecha: 11 de noviembre de 2021
Índice
- Introducción
- Responsable
- Resumen de los tratamientos
- Fundamentos jurídicos pertinentes
- Medidas de seguridad
- Transmisión de datos personales
- Eliminación de datos
- Uso de cookies
- Desempeño de las funciones previstas en los estatutos o en el reglamento interno
- Servicios empresariales
- Formas de pago
- Puesta a disposición de la oferta en línea y alojamiento web
- Presencia en las redes sociales (Social Media)
- Complementos, funciones integradas y contenidos
- Modificación y actualización de la política de privacidad
- Derechos de los interesados
Responsable
TROPICA VERDE e.V.
Asociación para la protección de los hábitats tropicales
Oficina de información en el Ökohaus
Sala n.º 361, 3.ª planta / Este
Kasseler Straße 1 A
D-60486 Fráncfort del Meno
Teléfono: +49 (0)69 75 15 50
Correo electrónico: mail@tropica-verde.de
Personas con poder de representación: Michael Ott, Prof. Dr. Martin Scholz.
Dirección de correo electrónico: mail@tropica-verde.de.
Teléfono: +49 (0)69 75 15 50.
Aviso legal: https://tropica-verde.de/impressum/.
Resumen de los tratamientos
El siguiente resumen recoge los tipos de datos que se tratan y los fines de su tratamiento, y señala quiénes son los interesados.
Tipos de datos que se tratan
- Datos de registro (por ejemplo, nombres, direcciones).
- Datos de contenido (por ejemplo, lo que escribes en los formularios online).
- Datos de contacto (por ejemplo, correo electrónico, números de teléfono).
- Datos meta y de comunicación (por ejemplo, información del dispositivo, direcciones IP).
- Datos de uso (por ejemplo, páginas web visitadas, intereses en los contenidos, horas de acceso).
- Datos del contrato (por ejemplo, objeto del contrato, duración, categoría de cliente).
- Datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos).
Categorías de personas afectadas
- Socios comerciales y contractuales.
- Personas interesadas.
- Personas de contacto.
- Clientes.
- Miembros.
- Usuarios (por ejemplo, visitantes de la web, usuarios de servicios en línea).
Finalidades del tratamiento
- Puesta a disposición de nuestra oferta en línea y facilidad de uso.
- Procedimientos administrativos y de organización.
- Marketing directo (por ejemplo, por correo electrónico o por correo postal).
- Comentarios (por ejemplo, recabar comentarios a través de un formulario en línea).
- Marketing.
- Solicitudes de contacto y comunicación.
- Medidas de seguridad.
- Prestación de servicios contractuales y atención al cliente.
- Gestión y respuesta a las consultas.
Fundamentos jurídicos pertinentes
A continuación te ofrecemos un resumen de los fundamentos jurídicos del RGPD en los que nos basamos para tratar datos personales. Ten en cuenta que, además de las disposiciones del RGPD, pueden aplicarse normas nacionales de protección de datos en tu país de residencia o en el nuestro. Si, además, en algún caso concreto se aplicaran fundamentos jurídicos más específicos, te los comunicaremos en la política de privacidad.
- Consentimiento (art. 6, apartado 1, frase 1, letra a) del RGPD): el interesado ha dado su consentimiento para el tratamiento de los datos personales que le conciernen con fines específicos o para varios fines concretos.
- Cumplimiento de un contrato y consultas precontractuales (art. 6, apartado 1, frase 1, letra b) del RGPD): el tratamiento es necesario para el cumplimiento de un contrato en el que el interesado es parte, o para la aplicación de medidas precontractuales que se lleven a cabo a petición del interesado.
- Obligación legal (art. 6, apartado 1, frase 1, letra c) del RGPD): el tratamiento es necesario para cumplir una obligación legal a la que está sujeto el responsable del tratamiento.
- Intereses legítimos (art. 6, apartado 1, frase 1, letra f) del RGPD) - El tratamiento es necesario para salvaguardar los intereses legítimos del responsable del tratamiento o de un tercero, siempre que no prevalezcan los intereses o los derechos y libertades fundamentales del interesado que requieran la protección de los datos personales.
Normativa nacional de protección de datos en Alemania: además de las normas del Reglamento General de Protección de Datos (RGPD), en Alemania se aplican normas nacionales de protección de datos. Entre ellas destaca, sobre todo, la Ley de protección contra el uso indebido de datos personales en el tratamiento de datos (Ley Federal de Protección de Datos, BDSG). La BDSG incluye, sobre todo, normas específicas sobre el derecho de acceso, el derecho de supresión, el derecho de oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines y la transmisión, así como la toma de decisiones automatizada en casos concretos, incluida la elaboración de perfiles. Además, regula el tratamiento de datos en el marco de la relación laboral (art. 26 de la BDSG), sobre todo en lo que se refiere al establecimiento, la ejecución o la extinción de las relaciones laborales, así como al consentimiento de los trabajadores. Asimismo, pueden aplicarse las leyes de protección de datos de los distintos estados federados.
Medidas de seguridad
Tomamos medidas técnicas y organizativas adecuadas, de acuerdo con los requisitos legales y teniendo en cuenta el estado de la técnica, los costes de implementación y la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como las diferentes probabilidades de que se produzcan y la magnitud de la amenaza para los derechos y libertades de las personas físicas, medidas técnicas y organizativas adecuadas para garantizar un nivel de protección adecuado al riesgo.
Entre las medidas se incluyen, sobre todo, garantizar la confidencialidad, la integridad y la disponibilidad de los datos mediante el control del acceso físico y electrónico a los mismos, así como del acceso, la introducción, la transmisión, la garantía de disponibilidad y la segregación de los datos. Además, hemos establecido procedimientos que garantizan el ejercicio de los derechos de los interesados, la supresión de datos y la respuesta ante cualquier amenaza a la seguridad de los datos. Además, tenemos en cuenta la protección de los datos personales ya desde la fase de desarrollo o selección del hardware, el software y los procedimientos, de acuerdo con el principio de protección de datos, mediante el diseño técnico y la configuración predeterminada que respete la privacidad.
Cifrado SSL (https): Para proteger los datos que nos envías a través de nuestra página web, usamos el cifrado SSL. Puedes reconocer las conexiones cifradas de esta forma por el prefijo https:// en la barra de direcciones de tu navegador.
Transmisión de datos personales
En el marco de nuestro tratamiento de datos personales, puede ocurrir que los datos se transmitan a otros organismos, empresas, unidades organizativas jurídicamente independientes o personas, o que se les faciliten. Entre los destinatarios de estos datos pueden figurar, por ejemplo, proveedores de servicios encargados de tareas informáticas o proveedores de servicios y contenidos que se integran en una página web. En esos casos, cumplimos con los requisitos legales y, sobre todo, firmamos con los destinatarios de tus datos los contratos o acuerdos necesarios para garantizar la protección de tus datos.
Transmisión de datos dentro de la organización: Podemos transmitir datos personales a otros departamentos dentro de nuestra organización o permitirles el acceso a dichos datos. Si esta cesión se realiza con fines administrativos, se basa en nuestros intereses legítimos empresariales y de gestión, o bien se lleva a cabo cuando es necesario para cumplir con nuestras obligaciones contractuales, o cuando contamos con el consentimiento de los interesados o con una autorización legal.
Eliminación de datos
Los datos que tratamos se eliminarán según lo establecido por la ley en cuanto se revoquen los consentimientos que permiten su tratamiento o dejen de existir otras autorizaciones (por ejemplo, si ya no existe la finalidad del tratamiento de esos datos o si ya no son necesarios para esa finalidad).
Si los datos no se borran porque son necesarios para otros fines permitidos por la ley, su tratamiento se limitará a esos fines. Es decir, los datos se bloquearán y no se tratarán para otros fines. Esto se aplica, por ejemplo, a los datos que hay que conservar por motivos mercantiles o fiscales, o cuya conservación sea necesaria para hacer valer, ejercer o defender derechos legales, o para proteger los derechos de otra persona física o jurídica.
Además, nuestra política de privacidad puede incluir más información sobre la conservación y la supresión de datos, que tiene prioridad para los tratamientos correspondientes.
Uso de cookies
Las cookies son archivos de texto que contienen datos de las páginas web o dominios que visitas y que el navegador guarda en tu ordenador. Una cookie sirve principalmente para guardar información sobre un usuario durante o después de su visita a un sitio web. Entre los datos que se guardan pueden estar, por ejemplo, la configuración de idioma de una página web, el estado de inicio de sesión, el carrito de la compra o el punto en el que se ha dejado de ver un vídeo. Además, incluimos en el concepto de «cookies» otras tecnologías que cumplen las mismas funciones que estas (por ejemplo, cuando se guardan datos de los usuarios mediante identificadores online seudónimos, también conocidos como «ID de usuario»).
Se distinguen los siguientes tipos y funciones de cookies:
- Cookies temporales (también llamadas «cookies de sesión»): Las cookies temporales se borran, como muy tarde, cuando un usuario sale de una página web y cierra el navegador.
- Cookies permanentes: Las cookies permanentes se quedan guardadas incluso después de cerrar el navegador. Así, por ejemplo, se puede guardar el estado de inicio de sesión o mostrar directamente los contenidos preferidos cuando vuelves a visitar una página web. Del mismo modo, en este tipo de cookies se pueden guardar los intereses de los usuarios, que se utilizan para medir la audiencia o con fines de marketing.
- Cookies propias: las cookies propias las instalamos nosotros mismos.
- Cookies de terceros (también llamadas «cookies de proveedores externos»): Las cookies de terceros las usan sobre todo los anunciantes (los llamados «terceros») para procesar información de los usuarios.
- Cookies necesarias (también llamadas «esenciales» o «imprescindibles»): Por un lado, las cookies pueden ser imprescindibles para el funcionamiento de una página web (por ejemplo, para guardar datos de inicio de sesión u otras entradas del usuario, o por motivos de seguridad).
- Cookies de estadísticas, marketing y personalización: Además, las cookies suelen utilizarse para medir la audiencia, así como cuando se guardan en un perfil de usuario los intereses o el comportamiento de este (por ejemplo, ver determinados contenidos, usar funciones, etc.) en páginas web concretas. Estos perfiles sirven, por ejemplo, para mostrarte contenidos que se ajusten a tus posibles intereses. A este proceso también se le conoce como «seguimiento», es decir, el seguimiento de los posibles intereses de los usuarios. En la medida en que utilicemos cookies o tecnologías de «seguimiento», te informaremos por separado en nuestra política de privacidad o al solicitar tu consentimiento.
Notas sobre los fundamentos jurídicos: El fundamento jurídico sobre el que tratamos tus datos personales mediante cookies depende de si te pedimos tu consentimiento. Si es así y aceptas el uso de cookies, el fundamento jurídico del tratamiento de tus datos es el consentimiento que nos has dado. De lo contrario, los datos tratados mediante cookies se procesan en base a nuestros intereses legítimos (por ejemplo, la gestión empresarial de nuestra oferta en línea y su mejora) o, si el uso de cookies es necesario para cumplir con nuestras obligaciones contractuales.
Duración de almacenamiento: A menos que te indiquemos explícitamente la duración de almacenamiento de las cookies permanentes (por ejemplo, en el marco de lo que se conoce como «cookie opt-in»), ten en cuenta que la duración de almacenamiento puede ser de hasta dos años.
Información general sobre la revocación y la oposición (opt-out): Dependiendo de si el tratamiento se basa en un consentimiento o en una autorización legal, tienes la posibilidad en cualquier momento de revocar el consentimiento otorgado o de oponerte al tratamiento de tus datos mediante tecnologías de cookies (lo que se denomina en conjunto «exclusión voluntaria»). Puedes manifestar tu oposición, en primer lugar, a través de la configuración de tu navegador, por ejemplo, desactivando el uso de cookies (aunque esto también puede limitar el funcionamiento de nuestra oferta en línea). También puedes oponerte al uso de cookies con fines de marketing online a través de diversos servicios, sobre todo en el caso del seguimiento, en las páginas web https://optout.aboutads.info y https://www.youronlinechoices.com/. Además, puedes encontrar más información sobre cómo oponerte en la sección dedicada a los proveedores de servicios y las cookies que utilizamos.
Tratamiento de datos de cookies basado en el consentimiento: Utilizamos un procedimiento de gestión del consentimiento para las cookies, en el que se recaban los consentimientos de los usuarios para el uso de cookies, así como para los tratamientos y proveedores mencionados en dicho procedimiento, y en el que los usuarios pueden gestionar y revocar dichos consentimientos. En este proceso, se guarda la declaración de consentimiento para no tener que volver a solicitarla y para poder demostrar el consentimiento según lo exige la ley. El almacenamiento puede realizarse en el servidor y/o en una cookie (la llamada «cookie de opt-in» o mediante tecnologías similares) para poder asociar el consentimiento a un usuario o a su dispositivo. Salvo que se indique lo contrario por parte de los proveedores de servicios de gestión de cookies, se aplica lo siguiente: el consentimiento puede almacenarse durante un máximo de dos años. Para ello, se crea un identificador de usuario seudónimo y se almacena junto con la fecha del consentimiento, los detalles sobre el alcance del mismo (por ejemplo, qué categorías de cookies y/o proveedores de servicios) y el navegador, el sistema y el dispositivo utilizado.
- Tipos de datos que se tratan: datos de uso (por ejemplo, páginas web visitadas, intereses en los contenidos, horas de acceso), metadatos y datos de comunicación (por ejemplo, información del dispositivo, direcciones IP).
- Personas afectadas: usuarios (por ejemplo, visitantes de la web, usuarios de servicios en línea).
- Fundamentos jurídicos: Consentimiento (art. 6, apdo. 1, frase 1, letra a) del RGPD), intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).
Desempeño de las funciones previstas en los estatutos o en el reglamento interno
Tratamos los datos de nuestros socios, colaboradores, personas interesadas, socios comerciales u otras personas (en conjunto, «los interesados») cuando mantenemos con ellos una relación de afiliación o cualquier otra relación comercial, en el marco del desempeño de nuestras funciones, así como cuando son destinatarios de prestaciones y ayudas. Por lo demás, tratamos los datos de los interesados basándonos en nuestros intereses legítimos, por ejemplo, cuando se trata de tareas administrativas o de relaciones públicas.
Los datos que se tratan en este contexto, así como el tipo, el alcance, la finalidad y la necesidad de su tratamiento, vienen determinados por la relación de afiliación o contractual subyacente, de la que también se deriva la necesidad de facilitar los datos correspondientes (por lo demás, te indicaremos cuáles son los datos obligatorios).
Borramos los datos que ya no son necesarios para cumplir con nuestros objetivos estatutarios y comerciales. Esto se determina en función de las tareas y las relaciones contractuales correspondientes. Conservamos los datos mientras sean relevantes para la gestión de los negocios, así como en lo que respecta a posibles obligaciones de garantía o responsabilidad, basándonos en nuestro interés legítimo en regularlas. La necesidad de conservar los datos se revisa periódicamente; por lo demás, se aplican las obligaciones legales de conservación.
Registro de asociaciones: Nº VR 9422
Tribunal de registro: Inscrita en el Registro de Asociaciones de Fráncfort del Meno
- Tipos de datos tratados: Datos de registro (p. ej., nombres, direcciones), datos de pago (p. ej., datos bancarios, facturas, historial de pagos), datos de contacto (p. ej., correo electrónico, números de teléfono), datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente).
- Personas afectadas: usuarios (por ejemplo, visitantes de la web, usuarios de servicios en línea), socios, socios comerciales y contractuales.
- Finalidades del tratamiento: prestación de servicios contractuales y atención al cliente, solicitudes de contacto y comunicación, gestión y respuesta a consultas.
- Fundamentos jurídicos: cumplimiento del contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD), intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).
Servicios empresariales
Tratamos los datos de nuestros socios contractuales y comerciales, por ejemplo, clientes y personas interesadas (denominados en conjunto «socios contractuales»), en el marco de relaciones jurídicas contractuales y similares, así como de las medidas relacionadas con ellas y en el marco de la comunicación con los socios contractuales (o en la fase precontractual), por ejemplo, para responder a consultas.
Tratamos estos datos para cumplir con nuestras obligaciones contractuales, para garantizar nuestros derechos y para llevar a cabo las tareas administrativas relacionadas con esta información, así como para la organización empresarial. Solo compartimos los datos de las partes contratantes con terceros, dentro del marco de la legislación vigente, en la medida en que sea necesario para los fines mencionados anteriormente o para cumplir con obligaciones legales, o cuando contemos con el consentimiento de las personas afectadas (por ejemplo, con empresas de telecomunicaciones, de transporte y otros servicios auxiliares, así como a subcontratistas, bancos, asesores fiscales y jurídicos, proveedores de servicios de pago o autoridades fiscales). En esta política de privacidad se informa a las partes contratantes sobre otras formas de tratamiento, por ejemplo, con fines de marketing.
Te informamos de qué datos son necesarios para los fines mencionados antes de la recogida de datos o durante la misma, por ejemplo, en formularios online, mediante una señalización especial (como colores) o símbolos (como asteriscos o similares), o bien en persona.
Borramos los datos una vez que expiran las obligaciones legales de garantía y otras similares, es decir, por regla general al cabo de 4 años, a menos que los datos se guarden en una cuenta de cliente, por ejemplo, mientras haya que conservarlos por motivos legales de archivo (como a efectos fiscales, que suelen ser 10 años). Los datos que nos haya facilitado la parte contratante en el marco de un encargo los borramos según lo establecido en el mismo, normalmente al finalizar el encargo.
En la medida en que utilicemos proveedores externos o plataformas para prestar nuestros servicios, en la relación entre los usuarios y los proveedores se aplicarán las condiciones generales y las políticas de privacidad de dichos proveedores externos o plataformas.
Tienda y comercio electrónico: Tratamos los datos de nuestros clientes para que puedan elegir, comprar o pedir los productos, artículos y servicios relacionados que quieran, así como para gestionar el pago y la entrega o la ejecución de los mismos. Siempre que sea necesario para la ejecución de un pedido, recurrimos a proveedores de servicios, sobre todo a empresas de correos, transportistas y de envíos, para llevar a cabo la entrega o la ejecución frente a nuestros clientes. Para gestionar las operaciones de pago, utilizamos los servicios de bancos y proveedores de servicios de pago. Los datos necesarios están señalados como tales durante el proceso de pedido o de compra similar e incluyen la información necesaria para la entrega, la puesta a disposición y la facturación, así como los datos de contacto para poder ponernos en contacto contigo si hace falta.
- Tipos de datos que tratamos: datos personales (p. ej., nombres, direcciones), datos de pago (p. ej., datos bancarios, facturas, historial de pagos), datos de contacto (p. ej., correo electrónico, números de teléfono), datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente), datos de uso (p. ej., páginas web visitadas, interés por los contenidos, horas de acceso), metadatos y datos de comunicación (p. ej., información del dispositivo, direcciones IP).
- Personas afectadas: personas interesadas, socios comerciales y contractuales, clientes.
- Finalidades del tratamiento: prestación de servicios contractuales y atención al cliente, solicitudes de contacto y comunicación, procedimientos administrativos y organizativos, gestión y respuesta a consultas, medidas de seguridad.
- Fundamentos jurídicos: cumplimiento del contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD), obligación legal (art. 6, apdo. 1, frase 1, letra c) del RGPD), Intereses legítimos (art. 6, apdo. 1, frase 1, letra f del RGPD).
Formas de pago
En el marco de las relaciones contractuales y de otro tipo, en cumplimiento de obligaciones legales o en virtud de nuestros intereses legítimos, ofrecemos a los interesados opciones de pago eficientes y seguras y, para ello, recurrimos, además de a bancos y entidades de crédito, a otros proveedores de servicios (en conjunto, «proveedores de servicios de pago»).
Entre los datos que procesan los proveedores de servicios de pago se incluyen datos personales, como el nombre y la dirección; datos bancarios, como números de cuenta o de tarjeta de crédito; contraseñas, códigos TAN y sumas de comprobación; así como datos relacionados con el contrato, el importe y el destinatario. Estos datos son necesarios para realizar las transacciones. Sin embargo, los datos que introduces solo los procesan y almacenan los proveedores de servicios de pago. Es decir, nosotros no recibimos ninguna información relacionada con cuentas bancarias o tarjetas de crédito, sino únicamente información que confirma o rechaza el pago. En determinadas circunstancias, los proveedores de servicios de pago pueden transmitir los datos a agencias de información crediticia. El objetivo de esta transmisión es verificar la identidad y la solvencia. Para más información, consulta los Términos y Condiciones y la política de privacidad de los proveedores de servicios de pago.
Para las operaciones de pago se aplican las condiciones generales y la política de privacidad de los respectivos proveedores de servicios de pago, a las que puedes acceder en sus páginas web o en las aplicaciones de transacción correspondientes. Te remitimos a ellas también para obtener más información y ejercer tus derechos de desistimiento, de acceso a la información y demás derechos como interesado.
Débito directo
Si eliges esta forma de pago para hacer una donación, no te pediremos ningún dato personal que vaya más allá de la información necesaria para realizar tu donación.
- Tipos de datos que tratamos: datos de registro (p. ej., nombres, direcciones), datos de pago (p. ej., datos bancarios, facturas, historial de pagos), datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente), datos de uso (p. ej., páginas web visitadas, intereses en contenidos, horas de acceso), metadatos y datos de comunicación (p. ej., información del dispositivo, direcciones IP).
- Personas afectadas: clientes, personas interesadas.
- Finalidades del tratamiento: prestación de servicios contractuales y atención al cliente.
- Fundamentos jurídicos: cumplimiento del contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD), intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).
Servicios utilizados y proveedores de servicios:
- PayPal: servicios y soluciones de pago (por ejemplo, PayPal, PayPal Plus, Braintree); proveedor del servicio: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburgo; página web: https://www.paypal.com/de; Política de privacidad: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Puesta a disposición de la oferta en línea y alojamiento web
Para poder ofrecer nuestro servicio online de forma segura y eficiente, utilizamos los servicios de uno o varios proveedores de alojamiento web, desde cuyos servidores (o desde los servidores que gestionan) se puede acceder al servicio online. Para ello, podemos utilizar servicios de infraestructura y plataforma, capacidad de cálculo, espacio de almacenamiento y servicios de bases de datos, así como servicios de seguridad y mantenimiento técnico.
Entre los datos que se tratan al ofrecer el servicio de alojamiento pueden estar todos los datos relacionados con los usuarios de nuestra oferta en línea que se generen durante el uso y la comunicación. Entre ellos suelen estar la dirección IP, que es necesaria para poder enviar los contenidos de los servicios online a los navegadores, y todas las entradas que se realicen dentro de nuestro servicio online o en las páginas web.
Recopilación de datos de acceso y archivos de registro: Nosotros mismos (o nuestro proveedor de alojamiento web) recopilamos datos sobre cada acceso al servidor (los llamados archivos de registro del servidor). Entre los datos de estos archivos de registro se incluyen la dirección y el nombre de las páginas web y los archivos consultados, la fecha y la hora de la visita, el volumen de datos transferidos, la notificación de que la visita se ha realizado con éxito, el tipo de navegador y su versión, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente) y, por lo general, las direcciones IP y el proveedor de Internet del usuario.
Los archivos de registro del servidor se pueden usar, por un lado, con fines de seguridad, por ejemplo, para evitar que los servidores se sobrecarguen (sobre todo en caso de ataques maliciosos, los llamados ataques DDoS) y, por otro lado, para garantizar la carga de trabajo de los servidores y su estabilidad.
- Tipos de datos que se tratan: datos de contenido (por ejemplo, datos introducidos en formularios en línea), datos de uso (por ejemplo, páginas web visitadas, intereses en los contenidos, horas de acceso) y metadatos/datos de comunicación (por ejemplo, información sobre el dispositivo, direcciones IP).
- Personas afectadas: usuarios (por ejemplo, visitantes de la web, usuarios de servicios en línea).
- Finalidades del tratamiento: ofrecer nuestro servicio en línea y facilitar su uso, prestar los servicios contractuales y atender al cliente.
- Fundamento jurídico: Intereses legítimos (art. 6, apartado 1, frase 1, letra f) del RGPD).
Servicios utilizados y proveedores de servicios:
- IONOS by 1&1: plataforma de alojamiento para comercio electrónico y sitios web; proveedor del servicio: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Alemania; sitio web: https://www.ionos.de; política de privacidad: https://www.ionos.de/terms-gtc/terms-privacy; contrato de tratamiento de datos: https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/auftragsverarbeitung/?utm_source=search&utm_medium=global&utm_term=Auft&utm_campaign=HELP_CENTER&utm_content=/ayuda/.
Presencia en las redes sociales (Social Media)
Tenemos perfiles en redes sociales y, en este contexto, tratamos los datos de los usuarios para comunicarnos con los que están activos allí o para ofrecer información sobre nosotros.
Te recordamos que, en este contexto, los datos de los usuarios pueden tratarse fuera del territorio de la Unión Europea. Esto puede suponer riesgos para los usuarios, ya que, por ejemplo, podría dificultar el ejercicio de sus derechos.
Además, los datos de los usuarios en las redes sociales suelen tratarse con fines de estudio de mercado y publicidad. Así, por ejemplo, se pueden crear perfiles de uso basándose en el comportamiento de los usuarios y en los intereses que se deducen de él. A su vez, estos perfiles de uso pueden utilizarse, por ejemplo, para mostrar anuncios publicitarios, tanto dentro como fuera de las redes, que se supone que se ajustan a los intereses de los usuarios. Para ello, normalmente se almacenan cookies en los ordenadores de los usuarios, en las que se guardan el comportamiento de uso y los intereses de estos. Además, en los perfiles de uso también se pueden almacenar datos independientemente de los dispositivos que usen los usuarios (sobre todo si los usuarios son miembros de las plataformas correspondientes y han iniciado sesión en ellas).
Para obtener información detallada sobre las distintas formas de tratamiento y las opciones de exclusión voluntaria (opt-out), te remitimos a las políticas de privacidad y a la información que facilitan los administradores de las respectivas redes.
También en el caso de las solicitudes de información y el ejercicio de los derechos de los interesados, te recordamos que la forma más eficaz de ejercerlos es dirigiéndote directamente a los proveedores. Solo los proveedores tienen acceso a los datos de los usuarios y pueden tomar directamente las medidas correspondientes y facilitar la información. No obstante, si necesitas ayuda, puedes ponerte en contacto con nosotros.
Páginas de Facebook: Somos responsables, junto con Facebook Ireland Ltd., de la recogida (pero no del tratamiento posterior) de los datos de los visitantes de nuestra página de Facebook (la llamada «página de fans»). Entre estos datos se incluye información sobre los tipos de contenidos que los usuarios ven o con los que interactúan, o las acciones que realizan (consulta la sección «Cosas que tú y otros hacéis y compartís» en la Política de datos de Facebook: https://www.facebook.com/policy), así como información sobre los dispositivos que usan los usuarios (por ejemplo, direcciones IP, sistema operativo, tipo de navegador, configuración de idioma, datos de cookies; consulta la sección «Información del dispositivo» en la Política de datos de Facebook: https://www.facebook.com/policy). Tal y como se explica en la Política de datos de Facebook, en el apartado «¿Cómo utilizamos esta información?», , Facebook también recopila y utiliza información para ofrecer servicios de análisis, los llamados «Insights de la página», a los administradores de las páginas, con el fin de que estos obtengan información sobre cómo interactúan las personas con sus páginas y con el contenido asociado a ellas. Hemos firmado un acuerdo específico con Facebook («Información sobre las estadísticas de la página», https://www.facebook.com/legal/terms/page_controller_addendum), en el que se regulan, en particular, las medidas de seguridad que Facebook debe respetar y en el que Facebook se ha comprometido a respetar los derechos de los interesados (es decir, los usuarios pueden, por ejemplo, solicitar información o pedir que se borren sus datos directamente a Facebook). Los acuerdos con Facebook no limitan los derechos de los usuarios (sobre todo el derecho de acceso, supresión, oposición y a presentar una reclamación ante la autoridad de control competente). Encontrarás más información en la «Información sobre las estadísticas de la página» (https://www.facebook.com/legal/terms/information_about_page_insights_data).
- Tipos de datos que se tratan: datos de contacto (p. ej., correo electrónico, números de teléfono), datos de contenido (p. ej., información introducida en formularios online), datos de uso (p. ej., páginas web visitadas, intereses en los contenidos, horas de acceso), datos meta y de comunicación (p. ej., información del dispositivo, direcciones IP).
- Personas afectadas: usuarios (por ejemplo, visitantes de la web, usuarios de servicios en línea).
- Finalidades del tratamiento: solicitudes de contacto y comunicación, opiniones (por ejemplo, recopilación de opiniones a través del formulario en línea), marketing.
- Fundamento jurídico: Intereses legítimos (art. 6, apartado 1, frase 1, letra f) del RGPD).
Servicios utilizados y proveedores de servicios:
- Instagram: red social; proveedor del servicio: Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, EE. UU.; página web: https://www.instagram.com; política de privacidad: https://instagram.com/about/legal/privacy.
- Páginas de Facebook: perfiles dentro de la red social Facebook; proveedor del servicio: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda; página web: https://www.facebook.com; política de privacidad: https://www.facebook.com/about/privacy; Cláusulas contractuales tipo (garantía del nivel de protección de datos en el tratamiento en terceros países): https://www.facebook.com/legal/EU_data_transfer_addendum; Contrato de encargado del tratamiento: https://www.facebook.com/legal/terms/dataprocessing.
- Twitter: red social; proveedor del servicio: Twitter International Company, One Cumberland Place, Fenian Street, Dublín 2 D02 AX07, Irlanda; empresa matriz: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, EE. UU.; Política de privacidad: https://twitter.com/de/privacy, (Configuración) https://twitter.com/personalization.
- YouTube: red social y plataforma de vídeos; proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU.; Política de privacidad: https://policies.google.com/privacy; Opción de exclusión (opt-out): https://adssettings.google.com/authenticated.
Complementos, funciones integradas y contenidos
Incorporamos a nuestra oferta en línea elementos funcionales y de contenido que se obtienen de los servidores de sus respectivos proveedores (en adelante, «terceros»). Puede tratarse, por ejemplo, de imágenes, vídeos o mapas de ciudades (en adelante, denominados de forma unificada «contenidos»).
La integración siempre implica que los terceros proveedores de estos contenidos traten la dirección IP de los usuarios, ya que sin ella no podrían enviar los contenidos a sus navegadores. Por lo tanto, la dirección IP es necesaria para mostrar estos contenidos o funciones. Nos esforzamos por utilizar únicamente aquellos contenidos cuyos proveedores utilicen la dirección IP exclusivamente para la entrega de los mismos. Además, los proveedores externos pueden utilizar las llamadas «etiquetas de píxel» (imágenes invisibles, también conocidas como «balizas web») con fines estadísticos o de marketing. Las «etiquetas de píxel» permiten analizar información como el tráfico de visitantes en las páginas de este sitio web. Además, la información seudónima puede almacenarse en cookies en el dispositivo de los usuarios y contener, entre otras cosas, datos técnicos sobre el navegador y el sistema operativo, las páginas web de referencia, la hora de la visita y otros datos sobre el uso de nuestra oferta en línea, así como combinarse con información de este tipo procedente de otras fuentes.
Notas sobre los fundamentos jurídicos: cuando te pedimos tu consentimiento para el uso de proveedores externos, el fundamento jurídico del tratamiento de datos es el consentimiento. En los demás casos, los datos de los usuarios se tratan en base a nuestros intereses legítimos (es decir, el interés por ofrecer servicios eficientes, económicos y fáciles de usar para los usuarios). En este contexto, también queremos que eches un vistazo a la información sobre el uso de cookies que aparece en esta política de privacidad.
- Tipos de datos que se tratan: datos de uso (por ejemplo, páginas web visitadas, intereses en los contenidos, horas de acceso), datos meta y de comunicación (p. ej., información del dispositivo, direcciones IP), datos de registro (p. ej., nombres, direcciones), datos de contacto (p. ej., correo electrónico, números de teléfono), datos de contenido (p. ej., información introducida en formularios en línea).
- Personas afectadas: usuarios (por ejemplo, visitantes de la web, usuarios de servicios en línea).
- Finalidades del tratamiento: ofrecer nuestro servicio en línea y facilitar su uso, prestar los servicios contractuales y atender al cliente.
- Fundamentos jurídicos: intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD), consentimiento (art. 6, apdo. 1, frase 1, letra a del RGPD), cumplimiento del contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b del RGPD).
Servicios utilizados y proveedores de servicios:
- Google Fonts: Incorporamos las fuentes («Google Fonts») del proveedor Google, y los datos de los usuarios solo se usan para mostrar las fuentes en el navegador de cada uno. La integración se realiza en base a nuestros intereses legítimos de utilizar fuentes de forma técnicamente segura, sin necesidad de mantenimiento y eficiente, así como de garantizar su visualización uniforme, teniendo en cuenta las posibles restricciones de licencia para su integración. Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU.; página web: https://fonts.google.com/; política de privacidad: https://policies.google.com/privacy.
- Google Maps: Incorporamos los mapas del servicio «Google Maps» de Google. Entre los datos que se tratan pueden figurar, en particular, las direcciones IP y los datos de ubicación de los usuarios, aunque estos no se recopilan sin su consentimiento (que, por lo general, se da a través de la configuración de sus dispositivos móviles); proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU.; página web: https://cloud.google.com/maps-platform; política de privacidad: https://policies.google.com/privacy; Posibilidad de exclusión (opt-out): Complemento de exclusión: https://tools.google.com/dlpage/gaoptout?hl=de, ajustes para la visualización de anuncios: https://adssettings.google.com/authenticated.
- Vídeos de YouTube: contenidos de vídeo; proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU.; página web: https://www.youtube.com; Política de privacidad: https://policies.google.com/privacy; Opción de exclusión (opt-out): Complemento de exclusión: https://tools.google.com/dlpage/gaoptout?hl=de, Ajustes para la visualización de anuncios: https://adssettings.google.com/authenticated.
- Vídeos de YouTube: contenido de vídeo; los vídeos de YouTube se integran a través de un dominio específico (reconocible por el componente «youtube-nocookie») en el llamado «modo de privacidad ampliado», lo que significa que no se recopilan cookies sobre las actividades de los usuarios para personalizar la reproducción de los vídeos. No obstante, se puede almacenar información sobre la interacción de los usuarios con el vídeo (por ejemplo, el punto en el que se detuvo la reproducción); proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU.; página web: https://www.youtube.com; política de privacidad: https://policies.google.com/privacy.
Modificación y actualización de la política de privacidad
Te pedimos que te mantengas al día sobre el contenido de nuestra política de privacidad. Actualizaremos la política de privacidad en cuanto los cambios en el tratamiento de datos que llevamos a cabo lo hagan necesario. Te avisaremos en cuanto los cambios requieran alguna acción por tu parte (por ejemplo, tu consentimiento) o cualquier otra notificación individual.
Si en esta política de privacidad indicamos direcciones e información de contacto de empresas y organizaciones, ten en cuenta que las direcciones pueden cambiar con el tiempo, así que te pedimos que compruebes los datos antes de ponerte en contacto con ellas.
Derechos de los interesados
Como interesados, según el RGPD, os corresponden varios derechos que se derivan, en particular, de los artículos 15 a 21 del RGPD:
- Derecho de oposición: Tienes derecho a oponerte en cualquier momento, por motivos relacionados con tu situación particular, al tratamiento de los datos personales que te conciernen y que se realice en virtud del artículo 6, apartado 1, letras e) o f) del RGPD; esto también se aplica a la elaboración de perfiles basada en dichas disposiciones. Si se tratan tus datos personales con fines de publicidad directa, tienes derecho a oponerte en cualquier momento al tratamiento de tus datos personales con ese fin; esto también se aplica a la elaboración de perfiles, siempre que esté relacionada con dicha publicidad directa.
- Derecho de revocación de los consentimientos: Tienes derecho a revocar los consentimientos que hayas dado en cualquier momento.
- Derecho de acceso: Tienes derecho a solicitar que se te confirme si se están tratando tus datos, así como a obtener acceso a ellos, información adicional y una copia de los mismos, de acuerdo con lo establecido por la ley.
- Derecho de rectificación: De acuerdo con la normativa legal, tienes derecho a solicitar que se completen los datos que te conciernen o que se rectifiquen aquellos que sean incorrectos.
- Derecho de supresión y de limitación del tratamiento: De acuerdo con lo establecido en la legislación, tienes derecho a solicitar que se supriman de inmediato los datos que te conciernen o, como alternativa, a solicitar que se limite el tratamiento de dichos datos, siempre según lo establecido en la legislación.
- Derecho a la portabilidad de los datos: Tienes derecho a recibir los datos que te conciernen y que nos has facilitado, de acuerdo con lo establecido por la ley, en un formato estructurado, de uso común y legible por máquina, o a solicitar que se transfieran a otro responsable del tratamiento.
- Reclamación ante una autoridad de control: Sin perjuicio de cualquier otro recurso administrativo o judicial, tienes derecho a presentar una reclamación ante una autoridad de control, sobre todo en el Estado miembro donde tengas tu residencia habitual, tu lugar de trabajo o donde se haya cometido la supuesta infracción, si crees que el tratamiento de tus datos personales incumple lo establecido en el RGPD.
Creado con Datenschutz-Generator.de, una herramienta gratuita del Dr. Thomas Schwenke