Política de privacidad
Preámbulo
Con la siguiente política de privacidad, nos gustaría informarle sobre qué tipos de sus datos personales (en adelante, “datos”) los procesamos para qué fines y en qué medida. La política de privacidad se aplica a todo el procesamiento de datos personales llevado a cabo por nosotros, tanto en el contexto de la prestación de nuestros servicios como, en particular, en nuestros sitios web, en aplicaciones móviles y dentro de presencias en línea externas, p. ej. B. nuestros perfiles de redes sociales (en adelante, “oferta en línea”).
Los términos utilizados no son específicos de género.
Estado: 16. Marzo 2026
Descripción general del contenido
- Preámbulo
- Responsable
- Visión general del procesamiento
- Bases jurídicas pertinentes
- Medidas de seguridad
- Transferencia de datos personales
- Transferencias internacionales de datos
- Información general sobre el almacenamiento y la eliminación de datos
- Servicios de negocios
- Proporcionar la oferta en línea y el alojamiento web
- Uso de cookies
- Blogs y medios de publicación
- Gestión de contactos y solicitudes
- Análisis, monitoreo y optimización web
- Marketing online
- Herramientas de gestión, organización y auxiliares
Responsable
Herzog & Partner s.l.u.
Avenida Bulevar de Paguera 12, Local 15
07160 Paguera
Representantes autorizados: Finn Herzog
Dirección de correo electrónico: info@herzog-mallorca.com
Visión general del procesamiento
La siguiente descripción general resume los tipos de datos procesados y los fines de su procesamiento y se refiere a los interesados.
Tipos de datos tratados
- Datos de inventario.
- Datos de pago.
- Datos de contacto.
- Datos de contenido.
- Datos del contrato.
- Datos de uso.
- Meta-, comunicación y datos de proceso.
- Datos de protocolo.
Categorías de personas afectadas
- Destinatarios y clientes.
- Partes interesadas.
- Socios de comunicación.
- Usuarios.
- Partes comerciales y contratantes.
Finalidades del tratamiento
- Prestación de servicios contractuales y cumplimiento de obligaciones contractuales.
- Comunicación.
- Medidas de seguridad.
- Medición de rango.
- Seguimiento.
- Procedimientos de Oficina y Organización.
- Medición de conversión.
- Formación de grupos objetivo.
- Procedimientos organizativos y administrativos.
- Feedback.
- Marketing.
- Perfiles con información relacionada con el usuario.
- Ofrecer nuestra oferta online y facilidad de uso.
- Infraestructura de tecnología de la información.
- Procesos de negocio y procesos de negocio.
Bases jurídicas pertinentes
Bases legales relevantes de acuerdo con el GDPR: A continuación encontrará una visión general de las bases legales del GDPR, sobre la base de los cuales procesamos datos personales. Tenga en cuenta que, además de las disposiciones del RGPD, se pueden aplicar requisitos nacionales de protección de datos en su país o en nuestro país de residencia o país de residencia. En caso de que sean decisivas bases jurídicas más especiales en casos individuales, le informaremos de estos en la política de privacidad.
- Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR) – El interesado ha dado su consentimiento para el procesamiento de datos personales que le conciernen para un propósito específico o varios fines específicos.
- Ejecución del contrato y de las consultas precontractuales (Art. 6 párr. 1 frase 1 lit. b) GDPR) – El procesamiento es necesario para la ejecución de un contrato en el que el interesado es parte, o para la implementación de medidas precontractuales que se llevan a cabo a petición del interesado.
- Obligación jurídica (art. 6 párr. 1 frase 1 lit. c) GDPR) – El procesamiento es necesario para el cumplimiento de una obligación legal a la que está sujeto el controlador.
- Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR) – el procesamiento es necesario para salvaguardar los intereses legítimos del controlador o de un tercero, siempre que no prevalezcan los intereses, derechos fundamentales y libertades del interesado que exijan la protección de datos personales.
Medidas de seguridad
Adoptamos las medidas técnicas y organizativas adecuadas de acuerdo con los requisitos legales, teniendo en cuenta el estado de la técnica, los costos de implementación y la naturaleza, el alcance, las circunstancias y los propósitos del procesamiento, así como la diferente probabilidad de ocurrencia y el alcance de la amenaza a los derechos y libertades de las personas físicas, con el fin de garantizar un nivel de protección adecuado al riesgo.
Las medidas incluyen, en particular, garantizar la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como el acceso, la entrada, la transferencia, la seguridad de la disponibilidad y la separación. Además, hemos establecido procedimientos que garantizan el ejercicio de los derechos de los interesados, la eliminación de datos y las reacciones al peligro de los datos. Además, tenemos en cuenta la protección de datos personales ya durante el desarrollo o Selección de hardware, software y procedimientos de acuerdo con el principio de protección de datos, diseño de tecnología y configuración predeterminada amigable con la protección de datos.
Asegurar las conexiones en línea con la tecnología de encriptación TLS/SSL (HTTPS): Para proteger los datos de los usuarios transferidos a través de nuestros servicios en línea desde el acceso no autorizado, confiamos en la tecnología de encriptación TLS/SSL. La capa de zócalos seguros (SSL) y la seguridad de la capa de transporte (TLS) son las piedras angulares de la transmisión segura de datos en Internet. Estas tecnologías cifran la información que se transmite entre el sitio web o la aplicación y el navegador del usuario (o entre dos servidores), que protege los datos del acceso no autorizado. TLS, como la versión más avanzada y segura de SSL, garantiza que todas las transmisiones de datos cumplan con los más altos estándares de seguridad. Si un sitio web está protegido por un certificado SSL/TLS, esto se señala mediante la visualización de HTTPS en la URL. Esto sirve como un indicador para los usuarios de que sus datos se transmiten de forma segura y encriptada.
Transferencia de datos personales
En el contexto de nuestro tratamiento de datos personales, se produce que se transmiten a otros organismos, empresas, unidades organizativas o personas legalmente independientes o que se les divulgue. Los destinatarios de estos datos pueden utilizarse, p. ej. B. los proveedores de servicios encargados con las tareas de TI pertenecen o los proveedores de servicios y contenido que están integrados en un sitio web. En tales casos, observamos los requisitos legales y celebramos en particular los contratos correspondientes o. Acuerdos que sirven para proteger sus datos con los destinatarios de sus datos.
Transferencias internacionales de datos
Procesamiento de datos en terceros países: Siempre que transfiramos datos a un tercer país (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE)) o esto en el contexto del uso de servicios de terceros o divulgación o divulgación. Transmisión de datos a otras personas, entidades o empresas (lo cual es reconocible sobre la base de la dirección postal del proveedor respectivo o si la declaración de protección de datos se refiere expresamente a la transferencia de datos a terceros países), esto siempre se hace de acuerdo con los requisitos legales.
Para las transferencias de datos a los Estados Unidos, confiamos principalmente en el Marco de Privacidad de Datos (DPF), que fue reconocido como un marco legal seguro por una decisión de adecuación de la Comisión de la UE de 10.07.2023. Además, hemos concluido cláusulas contractuales estándar con los respectivos proveedores, que cumplen con los requisitos de la Comisión de la UE y establecen obligaciones contractuales para proteger sus datos.
Esta doble salvaguardia garantiza la protección integral de sus datos: el DPF constituye el nivel principal de protección, mientras que las cláusulas contractuales estándar sirven como seguridad adicional. En caso de que se produzcan cambios en el marco del DPF, las cláusulas contractuales estándar intervienen como una opción de recaída fiable. De esta manera, nos aseguramos de que sus datos permanezcan siempre adecuadamente protegidos incluso en caso de cualquier cambio político o legal.
Con los proveedores de servicios individuales, le informamos si están certificados de acuerdo con el DPF y si hay cláusulas contractuales estándar disponibles. Para obtener más información sobre el DPF y una lista de empresas certificadas, visite el sitio web del Departamento de Comercio de los Estados Unidos en https://www.dataprivacyframeframework.gov/.
Para las transferencias de datos a otros terceros países, se aplican las medidas de seguridad correspondientes, en particular cláusulas contractuales estándar, consentimientos expresos o transmisiones legalmente requeridas. La información sobre las transferencias de terceros países y las decisiones de adecuación aplicables se puede encontrar en la información ofrecida por la Comisión Europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en? PrefLang=de.
Información general sobre el almacenamiento y la eliminación de datos
Eliminamos los datos personales que procesamos de acuerdo con las disposiciones legales tan pronto como se revocan los consentimientos subyacentes o no hay más base legal para el procesamiento. Esto se aplica a los casos en que se elimina el propósito de procesamiento original o los datos ya no son necesarios. Existen excepciones a este reglamento si las obligaciones legales o intereses especiales requieren un almacenamiento o archivo más prolongado de los datos.
En particular, los datos que deben conservarse por razones comerciales o fiscales o cuyo almacenamiento sea necesario para el enjuiciamiento o la protección de los derechos de otras personas físicas o jurídicas deben archivarse en consecuencia.
Nuestra política de privacidad contiene información adicional sobre la retención y eliminación de datos que se aplica específicamente a ciertos procesos de procesamiento.
En el caso de varias informaciones sobre el período de retención o los períodos de eliminación de una fecha, el período más largo siempre es decisivo. Procesamos datos que ya no se almacenan para el propósito originalmente previsto, sino sobre la base de requisitos legales u otras razones, exclusivamente por las razones que justifican su almacenamiento.
El inicio del período al final del año: Si un período no comienza expresamente en una fecha específica y es al menos un año, comenzará automáticamente al final del año calendario en el que ocurrió el evento de captura de tiempo. En el caso de relaciones contractuales en curso, en cuyo contexto se almacenan los datos, el evento de creación de tiempo es la hora de terminación u otra terminación de la relación legal.
Servicios de negocios
Procesamos datos personales de nuestros socios contractuales y comerciales, como clientes, clientes, partes interesadas, proveedores y otros socios de cooperación (colectivamente, “Socios Contratantes”), para el inicio, ejecución y ejecución de relaciones contractuales y relaciones legales comparables. Esto también incluye medidas precontractuales que tienen lugar a petición, así como la comunicación en relación con la relación contractual respectiva.
El tratamiento sirve en particular para el cumplimiento de nuestras principales obligaciones contractuales y secundarias. Estos incluyen la prestación de los servicios acordados, cualquier obligación de actualización e información, el procesamiento de interrupciones de la garantía y otros servicios, el procesamiento de revocaciones, terminaciones de obligaciones permanentes, reversiones, reembolsos y el procesamiento de otras declaraciones y consultas relacionadas con el contrato. Se registran tanto los contratos únicos como las relaciones contractuales en curso.
En particular, se procesan datos maestros como nombre, dirección y, si corresponde. Empresa, datos de contacto como dirección de correo electrónico y número de teléfono, datos de contrato y servicio, como el objeto del contrato, plazo de contrato, número de pedido o transacción, datos de uso y servicio, datos de pago y facturación, así como contenido e historiales de comunicación. Cuando sea necesario, también procesamos datos que se nos divulgan o transmiten en el curso de la realización de un pedido.
Además, tratamos los datos para salvaguardar nuestros derechos y cumplir con las obligaciones legales. Esto incluye, en particular, las obligaciones comerciales y de retención fiscal, las obligaciones de documentación y, si es necesario, las obligaciones de prueba y rendición de cuentas. Además, el procesamiento se lleva a cabo sobre la base de nuestros intereses legítimos en la gestión adecuada, administración interna, gestión de riesgos y seguridad informática, así como la protección de nuestras operaciones comerciales y nuestros socios contractuales contra el uso indebido, la puesta en peligro de datos, secretos y otros bienes legales. Esto también puede incluir la participación de proveedores de servicios externos como proveedores de TI y telecomunicaciones, empresas de transporte y logística, proveedores de servicios de pago, bancos, asesores fiscales y legales u otros agentes indirectos, en la medida en que sea necesario para la ejecución del contrato o para el cumplimiento de obligaciones legales.
Los datos personales solo se transmiten a terceros en la medida en que sea necesario para la ejecución del contrato, para la implementación de medidas precontractuales, para la protección de intereses legítimos o para el cumplimiento de obligaciones legales. Le informamos sobre el procesamiento posterior, en particular con fines de marketing, por separado dentro del alcance de esta declaración de protección de datos.
Informamos a los socios contractuales en el contexto de la recopilación de datos, por ejemplo, en formularios en línea mediante el etiquetado adecuado o en contacto personal, qué datos son necesarios en casos individuales.
La eliminación de los datos se lleva a cabo tan pronto como ya no son necesarios para los fines mencionados anteriormente y no son contrarias las obligaciones legales de almacenamiento. Los períodos de retención legal, en particular en virtud de la legislación comercial y fiscal, pueden requerir un almacenamiento más prolongado. Los datos transmitidos en el contexto de un pedido específico, los eliminamos después de la finalización del pedido y la expiración de cualquier período de retención, a menos que haya obligaciones legales o contractuales adicionales para almacenar.
La base jurídica para el tratamiento es el Art. 6 (1) (b) GDPR para la implementación de medidas precontractuales y para el cumplimiento de la respectiva relación contractual, así como el Art. 6 (1) (c) GDPR para el cumplimiento de obligaciones legales. Si el tratamiento se basa en intereses legítimos, se lleva a cabo sobre la base del art. 6 (1) lit. f GDPR. Hasta ahora el procesamiento del Art. 6 (1) (f) GDPR está respaldado, se lleva a cabo para salvaguardar nuestros intereses legítimos en una organización empresarial adecuada y eficiente, gestión interna y documentación de transacciones comerciales, la aplicación y defensa de reclamaciones legales, la protección de TI y seguridad de datos, la prevención del uso indebido y el fraude, así como la gestión económica y el desarrollo posterior de nuestras operaciones comerciales. Estos intereses consisten en particular en garantizar una operación comercial segura y legalmente segura, así como en la preservación de nuestra capacidad empresarial para actuar.
- Tipos de datos procesados: datos de inventario (p. ej. B. el nombre completo, dirección de su casa, información de contacto, número de cliente, etc.); detalles de pago (p. ej. B. Datos bancarios, facturas, historial de pagos); datos de contacto (p. ej. B. Dirección postal y de correo electrónico o números de teléfono). Datos del contrato (p. ej. B. Tema contractual, término, categoría del cliente).
- Personas interesadas: destinatarios y clientes; partes interesadas. Partes comerciales y contratantes.
- Propósitos del procesamiento e intereses legítimos: prestación de servicios contractuales y cumplimiento de obligaciones contractuales; comunicación; procedimientos de oficina y organización; procedimientos organizativos y administrativos. Procesos de negocio y procesos de negocio.
- Retención y eliminación: supresión según la información de la sección “Información general sobre el almacenamiento y la eliminación de datos”.
- Base jurídica: ejecución del contrato y consulta precontractual (Art. 6 párr. 1 frase 1 lit. b) GDPR); obligación legal (Art. 6 párr. 1 frase 1 lit. c) GDPR). Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR).
Más información sobre el procesamiento de procesos, procedimientos y servicios:
- Servicios de la agencia: Procesamos los datos de nuestros clientes dentro del alcance de nuestros servicios contractuales, p. ej. La consultoría conceptual y estratégica, la planificación de campañas, el desarrollo/asesoramiento o mantenimiento de software y diseño, la implementación de campañas y procesos, el manejo, la administración de servidores, el análisis de datos / servicios de consultoría y los servicios de capacitación pueden pertenecer; bases legales: cumplimiento del contrato y consultas precontractuales (Art. 6 párr. 1 frase 1 lit. b) GDPR).
Proporcionar la oferta en línea y el alojamiento web
Procesamos los datos de los usuarios para poder proporcionarles nuestros servicios online. Para ello, tratamos la dirección IP del usuario, que es necesaria para transmitir los contenidos y funciones de nuestros servicios online al navegador o dispositivo terminal de los usuarios.
- Tipos de datos procesados: datos de uso (p. ej. B. Vistas de página y duración de la estancia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con el contenido y las funciones); meta, comunicación y datos del método (p. ej. B. Direcciones IP, indicaciones de tiempo, números de identificación, personas involucradas). Datos de protocolo (p. ej. B. Archivos de registro relacionados con los inicios de sesión o la recuperación de datos o tiempos de acceso.).
- Personas interesadas: Usuarios (p. ej. B. Visitantes del sitio web, usuarios de servicios en línea).
- Finalidades de procesamiento e intereses legítimos: provisión de nuestra oferta en línea y facilidad de uso; infraestructura de tecnología de la información (operación y provisión de sistemas de información y dispositivos técnicos (ordenadores, servidores, etc.)). Medidas de seguridad.
- Retención y eliminación: supresión según la información de la sección “Información general sobre el almacenamiento y la eliminación de datos”.
- Bases jurídicas: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR).
Más información sobre el procesamiento de procesos, procedimientos y servicios:
- Suministro de oferta en línea sobre espacio de almacenamiento alquilado: Para la provisión de nuestra oferta en línea, utilizamos espacio de almacenamiento, capacidad informática y software, que alquilamos u obtenemos de otro modo de un proveedor de servidores correspondiente (también llamado “web hoster”); bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR).
- Recopilación de datos de acceso y archivos de registro: El acceso a nuestra oferta en línea se registra en forma de los llamados “archivos de registro de servidores”. Los archivos de registro del servidor pueden incluir la dirección y el nombre de las páginas y archivos web recuperados, la fecha y hora de recuperación, las cantidades de datos transferidos, la notificación de la recuperación exitosa, el tipo y la versión del navegador, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente) y, por lo general, las direcciones IP y el proveedor solicitante. Los archivos de registro del servidor se pueden utilizar con fines de seguridad, p. ej. Por ejemplo, para evitar sobrecargar los servidores (en particular en el caso de ataques abusivos, los llamados ataques DDoS) y, por otro lado, para garantizar la utilización de los servidores y su estabilidad; bases legales: intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR). Eliminación de datos: La información del archivo de registro se almacena durante un máximo de 30 días y luego se elimina o se anonimiza. Los datos cuya mayor retención es necesaria para fines probatorios están exentos de su eliminación hasta que finalmente se aclare el incidente respectivo.
Uso de cookies
El término “cookies” se entiende que significa funciones que almacenan y leen información en los dispositivos de los usuarios. Las cookies también se pueden utilizar en relación con diversas preocupaciones, por ejemplo, con fines de funcionalidad, la seguridad y conveniencia de las ofertas en línea y la preparación de análisis de los flujos de visitantes. Utilizamos cookies de acuerdo con la normativa legal. Si es necesario, obtenemos el consentimiento de los usuarios con antelación. Si el consentimiento no es necesario, confiamos en nuestros intereses legítimos. Esto se aplica si el almacenamiento y la lectura de la información es esencial para poder proporcionar el contenido y las funciones expresamente solicitados. Estos incluyen, por ejemplo, el almacenamiento de la configuración y garantizar la funcionalidad y la seguridad de nuestra oferta en línea. El consentimiento puede ser revocado en cualquier momento. Le informamos claramente sobre su alcance y qué cookies se utilizan.
Información sobre la base legal de protección de datos: Si procesamos datos personales utilizando cookies depende del consentimiento. Si se dispone de consentimiento, sirve como base jurídica. Sin consentimiento, nos basamos en nuestros intereses legítimos, que se explican anteriormente en esta sección y en el contexto de los respectivos servicios y procedimientos.
Periodo de almacenamiento: En términos de duración de almacenamiento, se distinguen los siguientes tipos de cookies:
- Cookies temporales (también: cookies de sesión o de sesión): Las cookies temporales se eliminan a más tardar después de que un usuario abandona una oferta en línea y su dispositivo terminal (p. ej. B. El navegador o la aplicación móvil) está cerrado.
- Cookies permanentes: Las cookies permanentes permanecen almacenadas incluso después de que se cierre el dispositivo terminal. Por ejemplo, el estado de inicio de sesión se puede almacenar y el contenido preferido se puede mostrar directamente cuando el usuario visita un sitio web de nuevo. Asimismo, los datos del usuario recogidos con la ayuda de cookies se pueden utilizar para la medición de alcance. A menos que proporcionemos a los usuarios información explícita sobre el tipo y el período de almacenamiento de las cookies (p. ej. En el contexto de la obtención del consentimiento), deben asumir que son permanentes y que el plazo de almacenamiento puede ser de hasta dos años.
Información general sobre revocación y oposición (opt-out): Los Usuarios pueden revocar los consentimientos que han otorgado en cualquier momento y también declarar una objeción al tratamiento de acuerdo con los requisitos legales, también mediante la configuración de privacidad de su navegador.
- Tipos de datos procesados: Meta, comunicación y datos de método (p. ej. B. Direcciones IP, indicaciones de tiempo, números de identificación, personas involucradas).
- Personas interesadas: Usuarios (p. ej. B. Visitantes del sitio web, usuarios de servicios en línea).
- Bases jurídicas: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR). Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR).
Más información sobre el procesamiento de procesos, procedimientos y servicios:
- Tratamiento de datos de cookies sobre la base del consentimiento: Utilizamos una solución de gestión de consentimiento en la que se obtiene el consentimiento de los usuarios para el uso de cookies o a los procedimientos y proveedores mencionados en el contexto de la solución de gestión de consentimiento. Este método se utiliza para obtener, registrar, gestionar y revocar los consentimientos, en particular con respecto al uso de cookies y tecnologías comparables utilizadas para almacenar, leer y procesar información en los dispositivos finales del usuario. Este procedimiento obtiene los consentimientos de los usuarios para el uso de cookies y el procesamiento asociado de la información, incluido el procesamiento específico y los proveedores especificados en el procedimiento de gestión del consentimiento. Los usuarios también tienen la opción de gestionar y revocar su consentimiento. Las declaraciones de consentimiento se almacenan para evitar una nueva consulta y poder proporcionar prueba de consentimiento de acuerdo con los requisitos legales. El almacenamiento tiene lugar en el lado del servidor y/o en una cookie (la llamada cookie opt-in) o por medio de tecnologías comparables con el fin de poder asignar el consentimiento a un usuario específico o su dispositivo. A menos que haya información específica sobre los proveedores de servicios de gestión de consentimiento, se aplica la siguiente información general: La duración del almacenamiento del consentimiento es de hasta dos años. Se crea un identificador de usuario seudónimo, que, junto con el momento del consentimiento, proporciona información sobre el alcance del consentimiento (p. ej. B. categorías de cookies y/o proveedores de servicios) así como información sobre el navegador, el sistema y el dispositivo terminal utilizado se almacenan; bases legales: consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR).
- Compliance: Almacenamiento y gestión de consentimientos (consentimiento a cookies y procesamiento de datos), registro de decisiones de los usuarios, visualización de avisos sobre protección de datos y cookies, que permiten la retirada o adaptación de los consentimientos por parte de los usuarios; proveedor de servicios: ejecución en servidores y/o computadoras bajo responsabilidad propia de protección de datos; sitio web: https://complianz.io/; política de privacidad: https://complianz.io/. Información adicional: Se almacena un ID de usuario individual, un idioma, así como los tipos de consentimiento y el momento de su envío en el lado del servidor y en la cookie en el dispositivo del usuario.
Blogs y medios de publicación
Utilizamos blogs o medios similares de comunicación y publicación en línea (en adelante, “medio de publicación”). Los datos de los lectores solo serán tratados a efectos del medio de publicación en la medida en que sea necesario para su presentación y comunicación entre autores y lectores o por razones de seguridad. Además, nos referimos a la información sobre el tratamiento de los visitantes de nuestro medio de publicación dentro del ámbito de esta información de protección de datos.
- Tipos de datos procesados: datos de inventario (p. ej. el nombre completo, dirección de su casa, información de contacto, número de cliente, etc.); datos de contacto (p. ej. B. Direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. Mensajes y contribuciones textuales o pictóricas, así como la información que les concierne, p. ej. B. Información sobre la autoría o el tiempo de creación); datos de uso (p. ej. B. Vistas de página y duración de la estancia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con el contenido y las funciones). Datos de meta, comunicación y método (p. ej. B. Direcciones IP, indicaciones de tiempo, números de identificación, personas involucradas).
- Personas interesadas: Usuarios (p. ej. B. Visitantes del sitio web, usuarios de servicios en línea).
- Propósitos del tratamiento e intereses legítimos: Comentarios (p. ej. B. Recopilar comentarios a través del formulario en línea). Ofrecer nuestra oferta online y facilidad de uso.
- Retención y eliminación: supresión según la información de la sección “Información general sobre el almacenamiento y la eliminación de datos”.
- Bases jurídicas: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR).
Gestión de contactos y solicitudes
Cuando se pone en contacto con nosotros (p. ej. La información de las personas que indaguen será procesada por correo postal, formulario de contacto, correo electrónico, teléfono o redes sociales) así como en el contexto de las relaciones comerciales y de usuario existentes, en la medida en que sea necesario para responder a las solicitudes de contacto y cualquier medida solicitada.
- Tipos de datos procesados: Datos de contacto (p. ej. B. Direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. Mensajes y contribuciones textuales o pictóricas, así como la información que les concierne, p. ej. B. Información sobre la autoría o el tiempo de creación). Datos de meta, comunicación y método (p. ej. B. Direcciones IP, indicaciones de tiempo, números de identificación, personas involucradas).
- Personas afectadas: Socios de comunicación.
- Propósitos de procesamiento e intereses legítimos: comunicación; procedimientos organizativos y administrativos; retroalimentación (p. ej. B. Recopilar comentarios a través del formulario en línea). Ofrecer nuestra oferta online y facilidad de uso.
- Retención y eliminación: supresión según la información de la sección “Información general sobre el almacenamiento y la eliminación de datos”.
- Bases jurídicas: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR). Ejecución del contrato y de las consultas precontractuales (Art. 6 párr. 1 frase 1 lit. b) GDPR).
Más información sobre el procesamiento de procesos, procedimientos y servicios:
- Formulario de contacto: Al contactar con nosotros a través de nuestro formulario de contacto, por correo electrónico u otros canales de comunicación, procesamos los datos personales que se nos transmiten para responder y procesar la solicitud respectiva. Esto generalmente incluye información como nombre, información de contacto y, en su caso, más información que se nos comunica y es necesaria para el procesamiento adecuado. Utilizamos estos datos exclusivamente para la finalidad establecida de establecer contacto y comunicación; fundamentos jurídicos: cumplimiento del contrato y consultas precontractuales (Art. 6 párr. 1 frase 1 lit. b) GDPR), intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR).
Análisis, monitoreo y optimización web
El análisis web (también conocido como “medición de rango”) sirve para evaluar los flujos de visitantes de nuestra oferta en línea y puede incluir comportamiento, intereses o información demográfica sobre los visitantes, como la edad o el género, como valores seudónimos. Con la ayuda del análisis de alcance, podemos, por ejemplo, reconocer en qué momento nuestra oferta en línea o sus funciones o contenido se utilizan con más frecuencia, o invitarlo a reutilizar. También es posible que entendamos qué áreas requieren optimización.
Además del análisis web, también podemos utilizar los procedimientos de prueba para probar y optimizar diversas versiones de nuestra oferta en línea o sus componentes.
A menos que se indique lo contrario a continuación, los perfiles, es decir, los datos combinados para un proceso de uso, se pueden crear para estos fines y la información se puede almacenar en un navegador o en un dispositivo terminal y luego leer. La información recopilada incluye, en particular, sitios web y elementos visitados allí, así como información técnica, como el navegador utilizado, el sistema informático utilizado e información sobre los tiempos de uso. Si los usuarios han aceptado en nosotros la recopilación de sus datos de ubicación o en los proveedores de los servicios que utilizamos, también es posible el procesamiento de los datos de ubicación.
Además, se almacenan las direcciones IP de los usuarios. Sin embargo, utilizamos un método de enmascaramiento de IP (i.e. Seudonimización mediante el acortamiento de la dirección IP) para proteger a los usuarios. En general, los datos claros de los usuarios (por ejemplo, p. ej. B. Direcciones de correo electrónico o nombres) almacenados, pero seudónimos. Esto significa que nosotros, así como los proveedores del software utilizado, no conocemos la identidad real de los usuarios, sino solo la información almacenada en sus perfiles con el fin de los respectivos procedimientos.
Información sobre bases legales: Si pedimos a los usuarios que consientan el uso de los proveedores externos, la base legal del procesamiento de datos constituye el consentimiento. De lo contrario, los datos del usuario se basarán en nuestros intereses legítimos (es decir, Interés en servicios eficientes, económicos y amigables para los destinatarios) procesados. En este contexto, también queremos informarle sobre la información sobre el uso de cookies en esta política de privacidad.
- Tipos de datos procesados: datos de uso (p. ej. B. Vistas de página y duración de la estancia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con el contenido y las funciones). Datos de meta, comunicación y método (p. ej. B. Direcciones IP, indicaciones de tiempo, números de identificación, personas involucradas).
- Personas interesadas: Usuarios (p. ej. B. Visitantes del sitio web, usuarios de servicios en línea).
- Finalidades de procesamiento e intereses legítimos: medición de rango (p. ej. B. Estadísticas de acceso, reconocimiento de visitantes que regresan); perfiles con información relacionada con el usuario (creación de perfiles de usuario). Ofrecer nuestra oferta online y facilidad de uso.
- Retención y eliminación: supresión según la información de la sección “Información general sobre el almacenamiento y la eliminación de datos”. Almacenamiento de cookies de hasta 2 años (A menos que se indique lo contrario, las cookies y los métodos de almacenamiento similares pueden almacenarse en los dispositivos de los usuarios durante un período de dos años).
- Medidas de seguridad: enmascaramiento de IP (pseudonimización de la dirección IP).
- Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR). Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR).
Más información sobre el procesamiento de procesos, procedimientos y servicios:
- Google Analytics: Utilizamos Google Analytics para medir y analizar el uso de nuestra oferta en línea sobre la base de un número de identificación de usuario seudónimo. Este número de identificación no contiene datos únicos, como nombre o direcciones de correo electrónico. Sirve para asignar información de análisis a un dispositivo terminal con el fin de reconocer a qué contenido han accedido los usuarios dentro de uno o diferentes procesos de uso, qué términos de búsqueda han utilizado, los han llamado de nuevo o han interactuado con nuestra oferta en línea. Asimismo, se almacena el tiempo de uso y su duración, así como las fuentes de los usuarios que se refieren a nuestra oferta online y aspectos técnicos de sus dispositivos y navegadores.
En el proceso, se crean perfiles seudónimos de usuarios con información del uso de diferentes dispositivos, por lo que se pueden utilizar cookies. Google Analytics no registra y almacena direcciones IP individuales para los usuarios de la UE. Sin embargo, Analytics proporciona datos de ubicación geográfica aproximados al derivar los siguientes metadatos de las direcciones IP: ciudad (y latitud y longitud derivadas de la ciudad), continente, país, región, subcontinente (y contrapartes basadas en ID). En el tráfico de la UE, los datos de la dirección IP se utilizan exclusivamente para esta derivación de datos de geolocalización antes de que se eliminen inmediatamente. No se registran, no son accesibles y no se utilizan para otros fines. Cuando Google Analytics recopila datos de medición, todas las consultas IP se llevan a cabo en servidores basados en la UE antes de que el tráfico se reenvíe a los servidores Analytics para su procesamiento; proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Bases legales: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR); sitio web: https://marketingplatform.google.com/intl/de/about/analytics/ ; medidas de seguridad: enmascaramiento de IP (pseudonimización de la dirección IP); política de privacidad: https://policies.google.com/privacy ; acuerdo de procesamiento de pedidos: https://business.safety.Grundlage Drittlandtransfers:https://business.safety.google/adsprocessortermsWiderspruchsmöglichkeit (Opt-Out):google/adsprocessorterms hl=de, Configuración para mostrar anuncios: https://myadcenter.google.com/personalizationoff. Más información: https://business.safety.google/adsservices/ (tipos de tratamiento y datos procesados). - Google Tag Manager: Utilizamos Google Tag Manager, un software de Google que nos permite gestionar de forma centralizada las llamadas etiquetas de sitios web a través de una interfaz de usuario. Las etiquetas son pequeños elementos de código en nuestro sitio web que sirven para registrar y analizar las actividades de los visitantes. Esta tecnología nos ayuda a mejorar nuestro sitio web y el contenido que se ofrece en él. El propio Google Tag Manager no crea perfiles de usuario, no almacena cookies con perfiles de usuario y no realiza ningún análisis independiente. Su función se limita a simplificar y hacerla más eficiente para integrar y gestionar las herramientas y servicios que utilizamos en nuestro sitio web. Sin embargo, al utilizar el Google Tag Manager, la dirección IP de los usuarios se transmite a Google, lo que es necesario por razones técnicas para implementar los servicios que utilizamos. También se pueden configurar cookies. Sin embargo, este procesamiento de datos solo se realiza si los servicios se integran a través del Tag Manager. Para obtener información más detallada sobre estos servicios y su procesamiento de datos, consulte las secciones posteriores de esta Política de privacidad; proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; bases legales: consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR); sitio web: https://marketingplatform.google.com ; Política de privacidad: https://policies.google.com/privacy ; contrato de procesamiento de pedidos:
https://business.safety.google/adsprocessorterms. Base de transferencias de terceros países: Data Privacy Framework (DPF), cláusulas contractuales estándar (https://business.safety.google/adsprocessorterms).
Marketing online
Procesamos datos personales con fines de marketing online, que en particular la comercialización del espacio publicitario o la presentación de publicidad y otros contenidos (denominados colectivamente “contenido”) pueden utilizarse sobre la base de los intereses potenciales de los usuarios y la medición de su eficacia.
Para estos fines, los denominados perfiles de usuario se crean y almacenan en un archivo (la llamada “cookie”) o se utilizan métodos similares, mediante los cuales se almacena la información sobre el usuario relevante para la visualización del contenido mencionado anteriormente. Esto puede incluir, por ejemplo, contenido visto, sitios web visitados, redes en línea utilizadas, pero también socios de comunicación e información técnica, tal como el navegador utilizado, el sistema informático utilizado, y información sobre los tiempos de uso y funciones utilizadas. Si los usuarios han dado su consentimiento para la recopilación de sus datos de ubicación, también pueden ser procesados.
Además, se almacenan las direcciones IP de los usuarios. Sin embargo, utilizamos métodos de enmascaramiento de IP disponibles (es decir, Seudonimización acortando la dirección IP) a la protección del usuario. En general, no hay datos claros de los usuarios (p. ej. B. Direcciones de correo electrónico o nombres) almacenados, pero seudónimos. Esto significa que nosotros, así como los proveedores de procedimientos de marketing en línea, no conocemos la identidad real del usuario, sino solo la información almacenada en sus perfiles.
Las declaraciones en los perfiles generalmente se almacenan en las cookies o por medio de métodos similares. Estas cookies también se pueden leer más tarde en otros sitios web que utilizan el mismo procedimiento de marketing en línea y se analizan con el fin de mostrar contenido, así como se complementan con datos adicionales y se almacenan en el servidor del proveedor de procesos de marketing en línea.
Excepcionalmente, es posible asignar datos claros a los perfiles, especialmente si los usuarios son, por ejemplo, miembros de una red social, cuyo procedimiento de marketing online utilizamos y la red conecta los perfiles de usuario a la información mencionada anteriormente. Le pedimos que tenga en cuenta que los usuarios pueden hacer acuerdos adicionales con los proveedores, por ejemplo, por consentimiento en el contexto del registro.
En principio, solo tenemos acceso a información agregada sobre el éxito de nuestros anuncios. Sin embargo, podemos verificar dentro del alcance de las llamadas mediciones de conversión, cuáles de nuestros procedimientos de marketing en línea han conducido a una llamada conversión, es decir, por ejemplo, a una conclusión de contrato con nosotros. La medición de conversiones se utiliza únicamente para analizar nuestras medidas de marketing.
A menos que se indique lo contrario, le pedimos que asuma que las cookies utilizadas se almacenarán durante un período de dos años.
Información sobre bases legales: Si pedimos a los usuarios que consientan el uso de los proveedores externos, la base legal del procesamiento de datos constituye un permiso. De lo contrario, los datos de los usuarios se basarán en nuestros intereses legítimos (es decir, Interés en servicios eficientes, económicos y amigables para los destinatarios) procesados. En este contexto, también queremos informarle sobre la información sobre el uso de cookies en esta política de privacidad.
Información sobre revocación y oposición:
Nos referimos a la información de protección de datos de los respectivos proveedores y las opciones de objeción indicadas a los proveedores (denominadas “Exclusión voluntaria”). Si no se ha especificado una opción de exclusión explícita, es posible que pueda desactivar las cookies en la configuración de su navegador. Sin embargo, esto puede restringir las funciones de nuestra oferta en línea. Por lo tanto, también recomendamos las siguientes opciones de exclusión voluntaria, que se ofrecen en resumen a las áreas respectivas:
a) Europa: https://www.youronlinechoices.eu.
b) Canadá: https://youradchoices.ca/.
c) Estados Unidos: https://optout.aboutads.info/.
d) Cross-terrain: https://optout.aboutads.info.
- Tipos de datos procesados: datos de uso (p. ej. B. Vistas de página y duración de la estancia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con el contenido y las funciones). Datos de meta, comunicación y método (p. ej. B. Direcciones IP, indicaciones de tiempo, números de identificación, personas involucradas).
- Personas interesadas: Usuarios (p. ej. B. Visitantes del sitio web, usuarios de servicios en línea).
- Finalidades de procesamiento e intereses legítimos: medición de rango (p. ej. B. Estadísticas de acceso, reconocimiento de visitantes que regresan); seguimiento (p. ej. Perfiles relacionados con el interés/comportamiento, uso de cookies); formación de grupos objetivo; marketing; perfiles con información relacionada con el usuario (creación de perfiles de usuario). Medición de la conversión (medición de la eficacia de las medidas de comercialización).
- Retención y eliminación: supresión según la información de la sección “Información general sobre el almacenamiento y la eliminación de datos”. Almacenamiento de cookies de hasta 2 años (A menos que se indique lo contrario, las cookies y los métodos de almacenamiento similares pueden almacenarse en los dispositivos de los usuarios durante un período de dos años).
- Medidas de seguridad: enmascaramiento de IP (pseudonimización de la dirección IP).
- Base jurídica: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR). Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR).
Más información sobre el procesamiento de procesos, procedimientos y servicios:
- Google Ads and Conversion Measurement: Procedimientos de marketing online con el fin de colocar contenido y anuncios dentro de la red publicitaria del proveedor de servicios (p. ej. En los resultados de búsqueda, en vídeos, en sitios web, etc.) por lo que se muestran a los usuarios que tienen un presunto interés en los anuncios. Además, medimos la conversión de los anuncios, es decir, si los usuarios los han aprovechado como una oportunidad para interactuar con los anuncios y utilizar las ofertas anunciadas (llamadas así Conversiones). Sin embargo, solo recibimos información anónima y ninguna información personal sobre usuarios individuales; proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; bases legales: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) GDPR), intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR); sitio web: https://marketingplatform.google.com ; política de privacidad: https://policies.google.com/privacy ; transferencias básicas de terceros países: Data Privacy Framework (DPF); Más información: tipos de procesamiento, así como los datos procesados: https://business.safety.google/adsservices/. Condiciones de procesamiento de datos entre los controladores y las cláusulas contractuales estándar para las transferencias de datos de terceros países: https://business.safety.google/adscontrollerterms.
Herramientas de gestión, organización y auxiliares
Utilizamos servicios, plataformas y software de otros proveedores (en adelante, “proveedores externos”) para fines de organización, administración, planificación y prestación de nuestros servicios. Al seleccionar a los proveedores externos y sus servicios, observamos los requisitos legales.
En este contexto, los datos personales pueden ser procesados y almacenados en los servidores de los proveedores externos. Esto puede afectar a varios datos que procesamos de acuerdo con esta política de privacidad. Estos datos pueden incluir, en particular, datos maestros y datos de contacto de los usuarios, datos sobre procesos, contratos, otros procesos y sus contenidos.
Si los usuarios son referidos a los proveedores externos o su software o plataformas en el contexto de la comunicación, negocios u otras relaciones con nosotros, los proveedores externos pueden procesar datos de uso y metadatos con fines de seguridad, para la optimización del servicio o para fines de marketing. Por lo tanto, le pedimos que observe la política de privacidad de los respectivos proveedores externos.
- Tipos de datos procesados: Datos de contenido (p. ej. Mensajes y contribuciones textuales o pictóricas, así como la información que les concierne, p. ej. B. Información sobre la autoría o el tiempo de creación); datos de uso (p. ej. B. Vistas de página y duración de la estancia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con el contenido y las funciones). Datos de meta, comunicación y método (p. ej. B. Direcciones IP, indicaciones de tiempo, números de identificación, personas involucradas).
- Personas afectadas: Socios de comunicación. Usuario (p. ej. B. Visitantes del sitio web, usuarios de servicios en línea).
- Finalidades de tratamiento e intereses legítimos: prestación de servicios contractuales y cumplimiento de obligaciones contractuales. Procedimientos de Oficina y Organización.
- Retención y eliminación: supresión según la información de la sección “Información general sobre el almacenamiento y la eliminación de datos”.
- Bases jurídicas: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) GDPR).