Protección de datos

Esta declaración de privacidad le informa sobre el tipo, el alcance y el propósito del tratamiento de datos personales (en adelante, "datos") dentro de nuestra oferta en línea y los sitios web, funciones y contenidos relacionados, así como las presencias externas en línea, como por ejemplo nuestro perfil en redes sociales (denominados conjuntamente en adelante como "oferta en línea"). En cuanto a los términos utilizados, como "tratamiento" o "responsable", nos remitimos a las definiciones del Art. 4 del Reglamento General de Protección de Datos (RGPD).


Responsable
SOSUE GmbH
"Goernestrasse 44"
"20249 Hamburgo"
"Dirección de correo electrónico: info@so-sue.com"
"Directoras generales: Sue Giers, Vanessa Gieser"
"Enlace al aviso legal: www.so-sue.com/impressum/"


"Tipos de datos procesados"

  • "Datos de registro (por ejemplo, nombres, direcciones)."
  • "Datos de contacto (por ejemplo, correo electrónico, números de teléfono)."
  • "Datos de contenido (por ejemplo, entradas de texto, fotografías, videos)."
  • "Datos de uso (por ejemplo, páginas web visitadas, interés en contenidos, tiempos de acceso)."
  • "Metadatos/Comunicación (por ejemplo, información del dispositivo, direcciones IP)."

 

"Categorías de personas afectadas
Visitantes y usuarios de la oferta en línea (en adelante, nos referimos a las personas afectadas colectivamente también como \u201Cusuarios\u201D)."


"Propósito del procesamiento"

  • "Provisión de la oferta en línea, sus funciones y contenidos."
  • "Respuesta a consultas de contacto y comunicación con usuarios."
  • "Medidas de seguridad."
  • "Medición de alcance/Marketing"

 

"Términos utilizados"
"\u201CDatos personales\u201D son toda información relacionada con una persona natural identificada o identificable (en adelante \u201Cpersona afectada\u201D); se considera identificable a una persona natural que puede ser identificada directa o indirectamente, en particular mediante la asignación a un identificador como un nombre, un número de identificación, datos de ubicación, un identificador en línea (por ejemplo, cookie) o una o más características específicas que expresan la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona natural."

"\u201CProcesamiento\u201D es cualquier operación o conjunto de operaciones realizadas con o sin la ayuda de procedimientos automatizados en relación con datos personales. El término es amplio e incluye prácticamente cualquier manejo de datos."

“Pseudonimización” el tratamiento de datos personales de tal manera que los datos personales ya no puedan atribuirse a una persona afectada específica sin recurrir a información adicional, siempre que dicha información adicional se mantenga por separado y esté sujeta a medidas técnicas y organizativas que garanticen que los datos personales no se asignen a una persona física identificada o identificable.

“Perfilado” cualquier tipo de tratamiento automatizado de datos personales que consista en utilizar esos datos personales para evaluar ciertos aspectos personales relacionados con una persona física, en particular para analizar o predecir aspectos relativos al rendimiento laboral, situación económica, salud, preferencias personales, intereses, fiabilidad, comportamiento, ubicación o cambios de ubicación de dicha persona física.

Se denomina “Responsable” a la persona física o jurídica, autoridad, entidad u otro organismo que, solo o junto con otros, decide sobre los fines y medios del tratamiento de datos personales.

“Encargado del tratamiento” una persona física o jurídica, autoridad, entidad u otro organismo que trate datos personales por cuenta del responsable.

 

Bases legales aplicables
Conforme al Art. 13 del RGPD, le comunicamos las bases legales de nuestros tratamientos de datos. Si la base legal no se menciona en la política de privacidad, se aplica lo siguiente: la base legal para obtener consentimientos es el Art. 6 apartado 1 letra a y el Art. 7 del RGPD, la base legal para el tratamiento para cumplir con nuestros servicios y llevar a cabo medidas contractuales así como responder a consultas es el Art. 6 apartado 1 letra b del RGPD, la base legal para el tratamiento para cumplir con nuestras obligaciones legales es el Art. 6 apartado 1 letra c del RGPD, y la base legal para el tratamiento para proteger nuestros intereses legítimos es el Art. 6 apartado 1 letra f del RGPD. En caso de que intereses vitales de la persona afectada u otra persona física requieran un tratamiento de datos personales, el Art. 6 apartado 1 letra d del RGPD sirve como base legal.

 

Medidas de seguridad
Tomamos, conforme al Art. 32 del RGPD, teniendo en cuenta el estado de la técnica, los costes de implementación y la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como la probabilidad y gravedad variables del riesgo para los derechos y libertades de las personas físicas, medidas técnicas y organizativas adecuadas para garantizar un nivel de protección acorde con el riesgo.

Las medidas incluyen en particular la garantía de la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico a los datos, así como del acceso relacionado, la entrada, transmisión, aseguramiento de la disponibilidad y su separación. Además, hemos establecido procedimientos que garantizan el ejercicio de los derechos de los interesados, la eliminación de datos y la reacción ante amenazas a los datos. Asimismo, consideramos la protección de datos personales ya en el desarrollo o selección de hardware, software y procedimientos, conforme al principio de protección de datos desde el diseño y por defecto (Art. 25 del RGPD).

 

Colaboración con encargados del tratamiento y terceros
Si en el marco de nuestro procesamiento divulgamos datos a otras personas y empresas (encargados del tratamiento o terceros), los transmitimos a ellos o les concedemos acceso a los datos, esto solo se hace sobre la base de un permiso legal (por ejemplo, si la transmisión de datos a terceros, como proveedores de servicios de pago, es necesaria conforme al Art. 6, párrafo 1, letra b del RGPD para el cumplimiento del contrato), usted ha dado su consentimiento, existe una obligación legal o se basa en nuestros intereses legítimos (por ejemplo, en el uso de encargados, proveedores de alojamiento web, etc.). 

Si encargamos a terceros el procesamiento de datos sobre la base de un llamado "contrato de encargado del tratamiento", esto se hace conforme al Art. 28 del RGPD.

 

Transferencias a terceros países
Siempre que procesemos datos en un tercer país (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE)) o esto ocurra en el marco de la utilización de servicios de terceros o la divulgación o transmisión de datos a terceros, solo se hará si es para cumplir con nuestras obligaciones (pre)contractuales, basándonos en su consentimiento, debido a una obligación legal o en base a nuestros intereses legítimos. Sujeto a permisos legales o contractuales, procesamos o hacemos procesar los datos en un tercer país solo si se cumplen las condiciones especiales de los Art. 44 y siguientes del RGPD. Es decir, el procesamiento se realiza, por ejemplo, sobre la base de garantías especiales, como la constatación oficialmente reconocida de un nivel de protección de datos equivalente al de la UE (por ejemplo, para EE. UU. mediante el "Privacy Shield") o el cumplimiento de obligaciones contractuales especiales oficialmente reconocidas (las llamadas "cláusulas contractuales estándar").

 

Derechos de las personas afectadas
Tiene el derecho de solicitar una confirmación sobre si se están procesando datos que le conciernen y de obtener información sobre estos datos, así como más información y una copia de los datos conforme al Art. 15 del RGPD.

Conforme al Art. 16 del RGPD, tiene el derecho de solicitar la complementación de los datos que le conciernen o la corrección de datos incorrectos que le conciernen.

Conforme al Art. 17 del RGPD, tiene el derecho de solicitar que los datos pertinentes se eliminen sin demora o, alternativamente, conforme al Art. 18 del RGPD, solicitar una limitación del procesamiento de los datos.

Tiene el derecho de solicitar que los datos que le conciernen y que nos ha proporcionado se le entreguen conforme al Art. 20 del RGPD y de exigir su transmisión a otros responsables. 

Además, conforme al Art. 77 del RGPD, tiene el derecho de presentar una queja ante la autoridad de control competente.

 

Derecho de revocación
Tiene el derecho de revocar los consentimientos otorgados conforme al Art. 7, párrafo 3 del RGPD con efecto para el futuro

 

Derecho de oposición
Puede oponerse en cualquier momento al procesamiento futuro de sus datos conforme al Art. 21 del RGPD. La oposición puede dirigirse especialmente al procesamiento con fines de publicidad directa.

 

Cookies y derecho de oposición a la publicidad directa
Los "Cookies" son pequeños archivos que se almacenan en los ordenadores de los usuarios. Dentro de los Cookies se pueden guardar diferentes datos. Un Cookie sirve principalmente para almacenar los datos de un usuario (o del dispositivo en el que se guarda el Cookie) durante o después de su visita a una oferta en línea. Los Cookies temporales, o "Session-Cookies" o "Cookies transitorios", son aquellos que se eliminan después de que un usuario abandona una oferta en línea y cierra su navegador. En un Cookie de este tipo, por ejemplo, se puede guardar el contenido de un carrito de compras en una tienda en línea o un estado de inicio de sesión. Los Cookies "permanentes" o "persistentes" son aquellos que permanecen almacenados incluso después de cerrar el navegador. Por ejemplo, se puede guardar el estado de inicio de sesión si los usuarios visitan el sitio después de varios días. Asimismo, en un Cookie de este tipo se pueden guardar los intereses de los usuarios, que se utilizan para la medición de alcance o fines de marketing. Los "Third-Party-Cookies" son Cookies ofrecidos por proveedores distintos del responsable que opera la oferta en línea (de lo contrario, si solo son Cookies de este último, se habla de "First-Party Cookies").

Podemos utilizar cookies temporales y permanentes y aclaramos esto en el marco de nuestra política de privacidad.

Si los usuarios no desean que se almacenen cookies en su ordenador, se les pide que desactiven la opción correspondiente en la configuración del sistema de su navegador. Las cookies almacenadas pueden eliminarse en la configuración del sistema del navegador. La exclusión de cookies puede provocar limitaciones en las funciones de esta oferta en línea.

Una objeción general contra el uso de cookies empleadas para fines de marketing en línea puede realizarse en muchos de los servicios, especialmente en el caso del seguimiento, a través de la página estadounidense http://www.aboutads.info/choices/ o la página de la UE http://www.youronlinechoices.com/ se declara. Además, el almacenamiento de cookies puede evitarse desactivándolas en la configuración del navegador. Por favor, tenga en cuenta que entonces es posible que no se puedan utilizar todas las funciones de esta oferta en línea.

 

Eliminación de datos
Los datos que procesamos se eliminan o se restringe su procesamiento conforme a los artículos 17 y 18 del RGPD. Salvo que se indique expresamente en esta política de privacidad, los datos almacenados con nosotros se eliminan tan pronto como ya no sean necesarios para su propósito y no existan obligaciones legales de conservación que se opongan a la eliminación. Si los datos no se eliminan porque son necesarios para otros fines legales permitidos, su procesamiento se restringe. Es decir, los datos se bloquean y no se procesan para otros fines. Esto se aplica, por ejemplo, a datos que deben conservarse por razones comerciales o fiscales.

De acuerdo con las disposiciones legales en Alemania, la conservación se realiza especialmente durante 10 años según §§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 y 4, Abs. 4 HGB (libros, registros, informes de situación, comprobantes de contabilidad, libros comerciales, documentos relevantes para la tributación, etc.) y durante 6 años según § 257 Abs. 1 Nr. 2 y 3, Abs. 4 HGB (cartas comerciales). 

De acuerdo con las disposiciones legales en Austria, la conservación se realiza especialmente durante 7 años según § 132 Abs. 1 BAO (documentos contables, recibos/facturas, cuentas, comprobantes, documentos comerciales, listado de ingresos y gastos, etc.), durante 22 años en relación con bienes inmuebles y durante 10 años para documentos relacionados con servicios prestados electrónicamente, telecomunicaciones, radiodifusión y servicios de televisión prestados a no empresarios en estados miembros de la UE y para los cuales se utiliza el Mini-One-Stop-Shop (MOSS).

 

Procesamiento relacionado con negocios
Además, procesamos

  • Datos contractuales (p. ej., objeto del contrato, duración, categoría del cliente).
  • Datos de pago (p. ej., datos bancarios, historial de pagos)

de nuestros clientes, interesados y socios comerciales con el fin de prestar servicios contractuales, servicio y atención al cliente, marketing, publicidad e investigación de mercado.

 

Procesamiento de pedidos en la tienda en línea y cuenta de cliente
Procesamos los datos de nuestros clientes en el marco de los procesos de pedido en nuestra tienda en línea para permitirles la selección y el pedido de los productos y servicios elegidos, así como su pago y entrega o ejecución.

Los datos procesados incluyen datos de inventario, datos de comunicación, datos contractuales, datos de pago y las personas afectadas por el procesamiento incluyen a nuestros clientes, interesados y otros socios comerciales. El procesamiento se realiza con el fin de prestar servicios contractuales en el marco de la operación de una tienda en línea, facturación, entrega y servicios al cliente. Para ello, utilizamos cookies de sesión para almacenar el contenido del carrito y cookies permanentes para almacenar el estado de inicio de sesión. En el marco del envío, transmitimos sus datos de dirección a nuestros proveedores de servicios de envío.

El procesamiento se realiza sobre la base del Art. 6 párr. 1 lit. b (ejecución de procesos de pedido) y c (archivo legalmente requerido) DSGVO. Los datos marcados como necesarios son imprescindibles para la justificación y cumplimiento del contrato. Revelamos los datos a terceros solo en el marco de la entrega, el pago o conforme a permisos y obligaciones legales frente a asesores legales y autoridades. Los datos se procesan en terceros países solo si es necesario para el cumplimiento del contrato (por ejemplo, a petición del cliente en la entrega o el pago).

Los usuarios pueden opcionalmente crear una cuenta de usuario, en la que pueden, en particular, consultar sus pedidos. En el marco del registro, se comunican a los usuarios los datos obligatorios necesarios. Las cuentas de usuario no son públicas y no pueden ser indexadas por motores de búsqueda. Cuando los usuarios cancelan su cuenta, sus datos relacionados con la cuenta se eliminan, salvo que su conservación sea necesaria por razones comerciales o fiscales conforme al Art. 6 párr. 1 lit. c DSGVO. Los datos en la cuenta del cliente permanecen hasta su eliminación con posterior archivo en caso de una obligación legal. Corresponde a los usuarios asegurar sus datos antes de la finalización del contrato tras la cancelación.

En el marco del registro y nuevos inicios de sesión, así como del uso de nuestros servicios en línea, almacenamos la dirección IP y el momento de la acción del usuario correspondiente. El almacenamiento se realiza sobre la base de nuestros intereses legítimos, así como del interés de los usuarios en la protección contra el abuso y otros usos no autorizados. En principio, no se transmiten estos datos a terceros, salvo que sea necesario para la persecución de nuestros derechos o exista una obligación legal conforme al Art. 6 párr. 1 lit. c DSGVO.

La eliminación se realiza tras el vencimiento de las obligaciones legales de garantía y obligaciones comparables; la necesidad de conservar los datos se revisa cada tres años; en caso de obligaciones legales de archivo, la eliminación se realiza tras su vencimiento (fin del período de conservación comercial (6 años) y fiscal (10 años)).

 

Proveedores externos de servicios de pago
Utilizamos proveedores externos de servicios de pago a través de cuyas plataformas los usuarios y nosotros podemos realizar transacciones de pago (por ejemplo, cada uno con enlace a la política de privacidad, Paypal (https://www.paypal.com/de/webapps/mpp/ua/privacy-full), Giropay (https://www.giropay.de/rechtliches/datenschutz-agb/), Visa (https://www.visa.de/datenschutz), Mastercard (https://www.mastercard.de/de-de/datenschutz.html), American Express (https://www.americanexpress.com/de/content/privacy-policy-statement.html), Apple Pay (https://www.apple.com/de/legal/privacy/data/de/apple-pay/), Google Pay (https://payments.google.com/payments/apis-secure/u/0/get_legal_document?ldo=0&ldt=privacynotice&ldl=de) y Klaviyo (https://www.klaviyo.com/legal/privacy/privacy-notice).

En el marco del cumplimiento de contratos, utilizamos los proveedores de servicios de pago basándonos en el Art. 6 párr. 1 lit. b. del RGPD. Además, empleamos proveedores externos de servicios de pago basándonos en nuestros intereses legítimos según el Art. 6 párr. 1 lit. b. del RGPD, para ofrecer a nuestros usuarios opciones de pago efectivas y seguras.

Los datos procesados por los proveedores de servicios de pago incluyen datos básicos, como el nombre y la dirección, datos bancarios, como números de cuenta o números de tarjeta de crédito, contraseñas, TAN y sumas de verificación, así como datos relacionados con contratos, sumas y destinatarios. Estos datos son necesarios para realizar las transacciones. Sin embargo, los datos ingresados son procesados y almacenados únicamente por los proveedores de servicios de pago. Es decir, no recibimos información relacionada con cuentas o tarjetas de crédito, sino solo información con confirmación o denegación del pago. En algunos casos, los datos pueden ser transmitidos por los proveedores de servicios de pago a agencias de información crediticia. Esta transmisión tiene como objetivo la verificación de identidad y solvencia. Para ello, remitimos a los términos y condiciones y políticas de privacidad de los proveedores de servicios de pago.

Para las transacciones de pago se aplican los términos y condiciones y las políticas de privacidad de los respectivos proveedores de servicios de pago, que están disponibles en sus respectivos sitios web o aplicaciones de transacción. También hacemos referencia a estos para obtener más información y para ejercer los derechos de revocación, acceso y otros derechos de los interesados.

 

Administración, contabilidad financiera, organización de oficina, gestión de contactos
Procesamos datos en el marco de tareas administrativas, así como la organización de nuestra empresa, contabilidad financiera y cumplimiento de obligaciones legales, como el archivado. Aquí procesamos los mismos datos que procesamos en el marco de la prestación de nuestros servicios contractuales. Las bases legales del procesamiento son el Art. 6 párr. 1 lit. c. RGPD, Art. 6 párr. 1 lit. f. RGPD. El procesamiento afecta a clientes, interesados, socios comerciales y visitantes del sitio web. El propósito y nuestro interés en el procesamiento radican en la administración, contabilidad financiera, organización de oficina, archivado de datos, es decir, tareas que sirven para mantener nuestras actividades comerciales, cumplir con nuestras responsabilidades y prestar nuestros servicios. La eliminación de los datos en relación con los servicios contractuales y la comunicación contractual corresponde a la información mencionada en estas actividades de procesamiento.

Revelamos o transmitimos datos a la administración financiera, asesores como, por ejemplo, asesores fiscales o auditores, así como a otras oficinas de tasas y proveedores de servicios de pago.

Además, almacenamos datos sobre proveedores, organizadores y otros socios comerciales basándonos en nuestros intereses empresariales, por ejemplo, para un contacto posterior. Estos datos, mayormente relacionados con la empresa, los almacenamos de forma permanente.

 

Análisis económicos y estudios de mercado
Para operar nuestro negocio de manera económica, reconocer tendencias del mercado, deseos de los socios contractuales y usuarios, analizamos los datos disponibles sobre transacciones comerciales, contratos, consultas, etc. Procesamos datos de inventario, datos de comunicación, datos contractuales, datos de pago, datos de uso, metadatos basándonos en el Art. 6 párrafo 1 lit. f del RGPD, donde las personas afectadas incluyen socios contractuales, interesados, clientes, visitantes y usuarios de nuestra oferta en línea. 

Los análisis se realizan con el propósito de evaluaciones económicas, marketing e investigación de mercado. Podemos considerar los perfiles de los usuarios registrados con datos, por ejemplo, sobre los servicios que han utilizado. Los análisis nos sirven para aumentar la facilidad de uso, optimizar nuestra oferta y la rentabilidad. Los análisis son solo para nuestro uso y no se revelan externamente, a menos que se trate de análisis anónimos con valores agregados. 

Si estos análisis o perfiles son personales, se eliminan o anonimizan al cancelar el usuario, de lo contrario, después de dos años desde la conclusión del contrato. Por lo demás, los análisis económicos generales y las determinaciones de tendencias generales se realizan de forma anónima siempre que sea posible.

 

Participación en programas de socios afiliados
Dentro de nuestra oferta en línea utilizamos, basándonos en nuestros intereses legítimos (es decir, interés en el análisis, optimización y operación económica de nuestra oferta en línea) conforme al Art. 6 párrafo 1 lit. f del RGPD, medidas de seguimiento habituales en la industria, siempre que sean necesarias para la operación del sistema de afiliados. A continuación, informamos a los usuarios sobre los antecedentes técnicos.

Los servicios ofrecidos por nuestros socios contractuales también pueden ser promocionados y enlazados en otros sitios web (los llamados enlaces de afiliados o sistemas After-Buy, cuando por ejemplo se ofrecen enlaces o servicios de terceros después de la conclusión de un contrato). Los operadores de los respectivos sitios web reciben una comisión si los usuarios siguen los enlaces de afiliados y posteriormente aprovechan las ofertas.

En resumen, para nuestra oferta en línea es necesario que podamos rastrear si los usuarios interesados en los enlaces de afiliados y/o en las ofertas disponibles en SOSUE posteriormente aprovechan las ofertas a través de los enlaces de afiliados o nuestra plataforma en línea. Para ello, los enlaces de afiliados y nuestras ofertas se complementan con ciertos valores que forman parte del enlace o se pueden establecer de otra manera, por ejemplo, en una cookie. Entre estos valores se incluyen especialmente la página web de origen (referente), el momento, una identificación en línea de los operadores del sitio web donde se encontraba el enlace de afiliado, una identificación en línea de la oferta respectiva, una identificación en línea del usuario, así como valores específicos de seguimiento como por ejemplo ID del medio publicitario, ID del socio y categorizaciones.

Las identificaciones en línea de los usuarios que utilizamos son valores seudónimos. Es decir, las identificaciones en línea no contienen datos personales como nombres o direcciones de correo electrónico. Solo nos ayudan a determinar si el mismo usuario que hizo clic en un enlace de afiliado o mostró interés en una oferta a través de nuestra oferta en línea ha utilizado la oferta, es decir, por ejemplo, ha celebrado un contrato con el proveedor. Sin embargo, la identificación en línea es personal en la medida en que la empresa asociada y nosotros disponemos de la identificación en línea junto con otros datos del usuario. Solo así la empresa asociada puede informarnos si ese usuario ha utilizado la oferta y, por ejemplo, podemos pagar el bono.

 

Función de registro
Los usuarios pueden crear una cuenta de usuario. En el marco del registro, se comunican a los usuarios los datos obligatorios necesarios y se procesan sobre la base del Art. 6 párr. 1 lit. b RGPD para la provisión de la cuenta de usuario. Los datos procesados incluyen especialmente la información de inicio de sesión (nombre, contraseña y una dirección de correo electrónico). Los datos introducidos durante el registro se utilizan para los fines del uso de la cuenta de usuario y su propósito. 

Los usuarios pueden ser informados por correo electrónico sobre información relevante para su cuenta de usuario, como cambios técnicos. Cuando los usuarios cancelan su cuenta, sus datos relacionados con la cuenta de usuario se eliminan, salvo que exista una obligación legal de conservación. Corresponde a los usuarios asegurar sus datos antes de la finalización del contrato en caso de cancelación. Estamos autorizados a eliminar de forma irreversible todos los datos almacenados del usuario durante la duración del contrato.

En el marco del uso de nuestras funciones de registro e inicio de sesión, así como del uso de la cuenta de usuario, almacenamos la dirección IP y el momento de la acción del usuario correspondiente. El almacenamiento se realiza sobre la base de nuestros intereses legítimos, así como del interés de los usuarios en la protección contra el abuso y otros usos no autorizados. En principio, no se transmiten estos datos a terceros, salvo que sea necesario para perseguir nuestras reclamaciones o exista una obligación legal conforme al Art. 6 párr. 1 lit. c RGPD. Las direcciones IP se anonimizan o eliminan a más tardar después de 7 días.

 

Comentarios y contribuciones
Cuando los usuarios dejan comentarios u otras contribuciones, sus direcciones IP pueden almacenarse durante 7 días basándose en nuestros intereses legítimos según el Art. 6 párr. 1 lit. f. del RGPD. Esto se hace por nuestra seguridad, en caso de que alguien deje contenidos ilegales en comentarios y contribuciones (insultos, propaganda política prohibida, etc.). En tal caso, nosotros mismos podemos ser responsables del comentario o contribución y, por lo tanto, estamos interesados en la identidad del autor.

Además, nos reservamos el derecho de procesar los datos de los usuarios para la detección de spam basándonos en nuestros intereses legítimos conforme al Art. 6 párr. 1 lit. f. RGPD.

Los datos proporcionados en el marco de los comentarios y contribuciones son almacenados por nosotros de forma permanente hasta que los usuarios se opongan.

 

Suscripciones a comentarios
Los comentarios posteriores pueden ser suscritos por los usuarios con su consentimiento conforme al Art. 6 párr. 1 lit. a RGPD. Los usuarios reciben un correo electrónico de confirmación para verificar que son los titulares de la dirección de correo electrónico ingresada. Los usuarios pueden cancelar las suscripciones a comentarios en cualquier momento. El correo electrónico de confirmación incluirá indicaciones sobre las opciones de revocación. Para fines de prueba del consentimiento de los usuarios, almacenamos la fecha y hora de la suscripción junto con la dirección IP de los usuarios y eliminamos esta información cuando los usuarios cancelan la suscripción.

Puede cancelar la recepción de nuestra suscripción en cualquier momento, es decir, revocar sus consentimientos. Podemos almacenar las direcciones de correo electrónico dadas de baja hasta por tres años basándonos en nuestros intereses legítimos antes de eliminarlas, para poder demostrar un consentimiento previamente otorgado. El procesamiento de estos datos se limita al propósito de una posible defensa contra reclamaciones. Una solicitud individual de eliminación es posible en cualquier momento, siempre que se confirme simultáneamente la existencia previa de un consentimiento.

 

Contacto
Al contactarnos (por ejemplo, mediante formulario de contacto, correo electrónico, teléfono o a través de redes sociales), los datos del usuario se procesan para gestionar la solicitud de contacto y su tramitación conforme al Art. 6 párr. 1 lit. b) RGPD. Los datos de los usuarios pueden almacenarse en un sistema de gestión de relaciones con clientes ("CRM System") o en una organización de solicitudes comparable.

Eliminamos las solicitudes cuando ya no son necesarias. Revisamos la necesidad cada dos años; además, se aplican las obligaciones legales de archivo.

 

Boletín
Con las siguientes indicaciones le informamos sobre el contenido de nuestro boletín, así como sobre el procedimiento de suscripción, envío y análisis estadístico, y sus derechos de oposición. Al suscribirse a nuestro boletín, usted acepta la recepción y los procedimientos descritos.

Contenido del boletín: Enviamos boletines, correos electrónicos y otras notificaciones electrónicas con información publicitaria (en adelante "boletín") solo con el consentimiento de los destinatarios o una autorización legal. Si en el marco de una suscripción al boletín se describen concretamente sus contenidos, estos son determinantes para el consentimiento de los usuarios. Por lo demás, nuestros boletines contienen información sobre nuestros servicios y sobre nosotros.

Doble confirmación y registro: La inscripción a nuestro boletín se realiza mediante un procedimiento llamado Double-Opt-In. Es decir, después de la inscripción recibirá un correo electrónico en el que se le pedirá que confirme su inscripción. Esta confirmación es necesaria para que nadie pueda inscribirse con direcciones de correo electrónico ajenas. Las inscripciones al boletín se registran para poder demostrar el proceso de inscripción conforme a los requisitos legales. Esto incluye el almacenamiento del momento de la inscripción y de la confirmación, así como la dirección IP. También se registran los cambios en sus datos almacenados por el proveedor de servicios de envío.

Datos de inscripción: Para suscribirse al boletín, basta con que proporcione su dirección de correo electrónico. Opcionalmente, le pedimos que proporcione un nombre para una dirección personal en el boletín.

El envío del boletín y la medición de su éxito se realizan sobre la base del consentimiento de los destinatarios según el Art. 6 párr. 1 lit. a, Art. 7 RGPD en relación con el § 7 párr. 2 núm. 3 UWG o, si no se requiere consentimiento, sobre la base de nuestros intereses legítimos en el marketing directo según el Art. 6 párr. 1 lit. f RGPD en relación con el § 7 párr. 3 UWG. 

El registro del procedimiento de inscripción se realiza sobre la base de nuestros intereses legítimos según el Art. 6 párr. 1 lit. f RGPD. Nuestro interés se centra en el uso de un sistema de boletines amigable para el usuario y seguro, que sirva tanto a nuestros intereses comerciales como a las expectativas de los usuarios y que además nos permita demostrar los consentimientos.

Cancelación/Revocación - Puede cancelar la recepción de nuestro boletín en cualquier momento, es decir, revocar sus consentimientos. Encontrará un enlace para cancelar el boletín al final de cada boletín. Podemos almacenar las direcciones de correo electrónico canceladas hasta por tres años sobre la base de nuestros intereses legítimos antes de eliminarlas, para poder demostrar un consentimiento previamente otorgado. El procesamiento de estos datos se limita al propósito de una posible defensa contra reclamaciones. Una solicitud individual de eliminación es posible en cualquier momento, siempre que se confirme simultáneamente la existencia previa de un consentimiento.

 

Envío de boletines con Klaviyo
El envío de los boletines se realiza mediante el proveedor de servicios de envío "Klaviyo" de Klaviyo Inc., 125 Summer Street, Boston, MA 02110, USA. Puede consultar la política de privacidad del proveedor de servicios de envío aquí: https://www.klaviyo.com/legal/privacy/privacy-notice/. Klaviyo Inc. está certificado según el EU-US Data Privacy Framework y ofrece así una garantía de cumplimiento del nivel europeo de protección de datos. El proveedor de servicios de envío se utiliza sobre la base de nuestros intereses legítimos según el Art. 6 párr. 1 lit. f RGPD y un contrato de procesamiento de datos según el Art. 28 párr. 3 frase 1 RGPD.

El proveedor de servicios de envío puede utilizar los datos de los destinatarios en forma seudónima, es decir, sin asignación a un usuario, para optimizar o mejorar sus propios servicios, por ejemplo, para la optimización técnica del envío y la presentación de los boletines o para fines estadísticos. Sin embargo, el proveedor de servicios de envío no utiliza los datos de nuestros destinatarios de boletines para dirigirse a ellos directamente ni para transmitir los datos a terceros.

 

Boletín - medición del éxito
Los boletines contienen un llamado «web-beacon», es decir, un archivo del tamaño de un píxel que se recupera de nuestro servidor al abrir el boletín, o si utilizamos un proveedor de servicios de envío, de su servidor. En el marco de esta recuperación, se recopilan inicialmente información técnica, como información sobre el navegador y su sistema, así como su dirección IP y el momento de la recuperación. 

Esta información se utiliza para la mejora técnica de los servicios basándose en los datos técnicos o en los grupos objetivo y su comportamiento de lectura según sus lugares de acceso (que pueden determinarse mediante la dirección IP) o los tiempos de acceso. Las encuestas estadísticas también incluyen determinar si se abren los boletines, cuándo se abren y qué enlaces se hacen clic. Por razones técnicas, esta información puede asignarse a los destinatarios individuales del boletín. Sin embargo, ni es nuestro objetivo ni, en caso de utilizarse, el del proveedor de servicios de envío, observar a usuarios individuales. Los análisis nos sirven más bien para reconocer los hábitos de lectura de nuestros usuarios y adaptar nuestro contenido a ellos o enviar diferentes contenidos según los intereses de nuestros usuarios.

Lamentablemente, no es posible una revocación separada de la medición del éxito; en este caso, debe cancelarse toda la suscripción al boletín.

 

Hosting y envío de correo electrónico
Los servicios de hosting que utilizamos sirven para proporcionar los siguientes servicios: servicios de infraestructura y plataforma, capacidad de cálculo, espacio de almacenamiento y servicios de base de datos, envío de correo electrónico, servicios de seguridad y servicios técnicos de mantenimiento que utilizamos para la operación de esta oferta en línea. 

En este caso, procesamos, o nuestro proveedor de hosting procesa, datos existentes, datos de contacto, datos de contenido, datos contractuales, datos de uso, metadatos y datos de comunicación de clientes, interesados y visitantes de esta oferta en línea sobre la base de nuestros intereses legítimos en una provisión eficiente y segura de esta oferta en línea según el Art. 6 párr. 1 lit. f RGPD en relación con el Art. 28 RGPD (conclusión del contrato de procesamiento de pedidos).

 

Recopilación de datos de acceso y archivos de registro
Nosotros, o nuestro proveedor de alojamiento, recopilamos, basándonos en nuestros intereses legítimos según el Art. 6 párr. 1 lit. f. RGPD, datos sobre cada acceso al servidor donde se encuentra este servicio (los llamados archivos de registro del servidor). Los datos de acceso incluyen el nombre de la página web solicitada, archivo, fecha y hora de la solicitud, cantidad de datos transferidos, mensaje sobre la solicitud exitosa, tipo y versión del navegador, sistema operativo del usuario, URL de referencia (la página visitada anteriormente), dirección IP y el proveedor solicitante.

La información del archivo de registro se almacena por razones de seguridad (por ejemplo, para aclarar actos de abuso o fraude) durante un máximo de 7 días y luego se elimina. Los datos cuya conservación adicional sea necesaria para fines probatorios están excluidos de la eliminación hasta la aclaración definitiva del incidente respectivo.

 

Google Analytics
Basándonos en nuestros intereses legítimos (es decir, interés en el análisis, optimización y operación económica de nuestra oferta en línea según el Art. 6 párr. 1 lit. f. RGPD), utilizamos Google Analytics, un servicio de análisis web de Google LLC ("Google"). Google utiliza cookies. La información generada por la cookie sobre el uso de la oferta en línea por parte de los usuarios generalmente se transmite a un servidor de Google en los EE. UU. y se almacena allí.

Google está certificado bajo el acuerdo Privacy Shield y ofrece así una garantía de cumplir con la legislación europea de protección de datos (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).

Google utilizará esta información en nuestro nombre para evaluar el uso de nuestra oferta en línea por parte de los usuarios, para compilar informes sobre las actividades dentro de esta oferta en línea y para proporcionar otros servicios relacionados con el uso de esta oferta en línea y el uso de Internet hacia nosotros. A partir de los datos procesados, se pueden crear perfiles de uso seudónimos de los usuarios.

Utilizamos Google Analytics solo con la anonimización de IP activada. Esto significa que la dirección IP de los usuarios es acortada por Google dentro de los Estados miembros de la Unión Europea o en otros Estados parte del Acuerdo sobre el Espacio Económico Europeo. Solo en casos excepcionales se transmite la dirección IP completa a un servidor de Google en los EE. UU. y allí se acorta.

La dirección IP transmitida por el navegador del usuario no se combina con otros datos de Google. Los usuarios pueden evitar el almacenamiento de cookies mediante la configuración correspondiente de su software de navegador; además, los usuarios pueden impedir la recopilación de los datos generados por la cookie y relacionados con su uso de la oferta en línea, así como el procesamiento de estos datos por parte de Google, descargando e instalando el complemento de navegador disponible en el siguiente enlace: http://tools.google.com/dlpage/gaoptout?hl=de.

Para más información sobre el uso de datos por parte de Google, opciones de configuración y objeción, consulte la política de privacidad de Google (https://policies.google.com/technologies/ads) así como en la configuración para la visualización de anuncios por Google (https://adssettings.google.com/authenticated).

Los datos personales de los usuarios se eliminan o anonimizan después de 14 meses.

Además o como alternativa al complemento del navegador, puede bloquear el seguimiento por Google Analytics en nuestras páginas haciendo clic en este enlace. Se instalará una cookie de exclusión en su dispositivo. Esto impedirá la recopilación por Google Analytics para este sitio web y este navegador en el futuro, mientras la cookie permanezca instalada en su navegador.

 

Google Adsense con anuncios personalizados
Basándonos en nuestros intereses legítimos (es decir, interés en el análisis, optimización y operación económica de nuestra oferta en línea según el Art. 6 párrafo 1 lit. f. del RGPD) utilizamos los servicios de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ("Google").

Google está certificado bajo el acuerdo Privacy Shield y ofrece así una garantía de cumplir con la legislación europea de protección de datos (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).

Utilizamos el servicio AdSense, con cuya ayuda se muestran anuncios en nuestro sitio web y recibimos una compensación por su visualización o uso. Para estos fines se procesan datos de uso, como por ejemplo el clic en un anuncio y la dirección IP de los usuarios, aunque la dirección IP se acorta en los dos últimos dígitos. Por lo tanto, el procesamiento de los datos de los usuarios se realiza de forma seudonimizada. 

Utilizamos Adsense con anuncios personalizados. Google basa esto en los sitios web visitados o las aplicaciones usadas por los usuarios y los perfiles de usuario creados a partir de ello para inferir sus intereses. Los anunciantes usan esta información para orientar sus campañas según estos intereses, lo que beneficia tanto a usuarios como a anunciantes. Para Google, los anuncios son personalizados cuando los datos recopilados o conocidos determinan o influyen en la selección del anuncio. Esto incluye, entre otros, búsquedas anteriores, actividades, visitas a sitios web, uso de aplicaciones, información demográfica y de ubicación. En detalle, esto abarca: segmentación demográfica, segmentación por categorías de interés, remarketing, así como segmentación basada en listas para la coincidencia de clientes y listas de audiencia subidas a DoubleClick Bid Manager o Campaign Manager.

Para más información sobre el uso de datos por parte de Google, opciones de configuración y objeción, consulte la política de privacidad de Google (https://policies.google.com/technologies/ads) así como en la configuración para la visualización de anuncios por Google (https://adssettings.google.com/authenticated).

 

Microsoft Clarity
Utilizamos Microsoft Clarity en nuestro sitio web. “Microsoft Clarity” se refiere a un procedimiento de Microsoft mediante el cual es posible un análisis de usuarios basado en una ID de usuario seudónima y, por tanto, en datos seudónimos, como por ejemplo la evaluación de datos sobre movimientos del ratón o datos de rendimiento sobre determinadas presencias en internet.

Procesamos en particular datos de uso (por ejemplo, presencias en internet visitadas, interés en contenidos, tiempos de acceso), metadatos/comunicación (por ejemplo, información del dispositivo, direcciones IP), datos de ubicación (información sobre la posición geográfica de un dispositivo o persona), datos de movimiento (movimientos del ratón, desplazamientos) en forma seudonimizada. Hemos configurado los ajustes correspondientes para que la recopilación de datos por y para Microsoft se realice ya de forma seudonimizada, especialmente mediante el enmascaramiento de IP (seudonimización de la dirección IP).

Afectados por este procesamiento de datos son todos los usuarios de nuestro sitio web que hayan consentido el uso correspondiente a través de nuestra herramienta de gestión de cookies. El procesamiento de datos se realiza únicamente sobre la base de su consentimiento conforme al Art. 6 párr. 1 a) RGPD. 

El propósito del procesamiento es el seguimiento (por ejemplo, perfilado basado en intereses/comportamiento, uso de cookies), remarketing, medición de conversiones (medición de la efectividad de las acciones de marketing), marketing basado en intereses y comportamiento, perfilado (creación de perfiles de usuario), medición de alcance (por ejemplo, estadísticas de acceso, reconocimiento de usuarios recurrentes), seguimiento cross-device (procesamiento de datos de usuario a través de dispositivos para fines de marketing).

Se le informa sobre sus derechos de oposición conforme a esta política de privacidad. Además, puede establecer un Opt-Out con el proveedor correspondiente. 

Microsoft Clarity: marketing en línea y análisis web; ofrecido por Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, EE. UU.; presentación en internet: https://clarity.microsoft.com; Política de privacidad: https://privacy.microsoft.com/de-de/privacystatement; Posibilidad de oposición (Opt-Out): https://choice.microsoft.com/de-DE/opt-out.

Tenga en cuenta que hemos celebrado un contrato de procesamiento de datos con Microsoft, incluyendo las cláusulas contractuales estándar necesarias, para posibilitar esta actividad. 

 

Presencias en línea en redes sociales
Mantenemos presencias en línea dentro de redes sociales y plataformas para poder comunicarnos con los clientes, interesados y usuarios activos allí e informarles sobre nuestros servicios. Al acceder a las respectivas redes y plataformas, se aplican los términos y condiciones y las políticas de procesamiento de datos de sus respectivos operadores. 

Salvo que se indique lo contrario en el marco de nuestra política de privacidad, procesamos los datos de los usuarios siempre que estos se comuniquen con nosotros dentro de las redes sociales y plataformas, por ejemplo, al publicar contribuciones en nuestras presencias en línea o enviarnos mensajes.

 

Integración de servicios y contenidos de terceros
Dentro de nuestra oferta en línea utilizamos, basándonos en nuestros intereses legítimos (es decir, interés en el análisis, optimización y operación económica de nuestra oferta en línea según el Art. 6 párr. 1 lit. f. DSGVO), ofertas de contenido o servicios de terceros para integrar sus contenidos y servicios, como por ejemplo videos o fuentes tipográficas (denominados uniformemente a continuación como “contenidos”). 

Esto siempre supone que los proveedores externos de estos contenidos perciban la dirección IP de los usuarios, ya que sin la dirección IP no podrían enviar los contenidos a sus navegadores. Por lo tanto, la dirección IP es necesaria para la presentación de estos contenidos. Nos esforzamos por usar solo aquellos contenidos cuyos proveedores respectivos utilizan la dirección IP únicamente para la entrega de los contenidos. Además, los proveedores externos pueden usar las llamadas etiquetas pixel (gráficos invisibles, también denominados "Web Beacons") con fines estadísticos o de marketing. A través de las "etiquetas pixel" se pueden evaluar informaciones como el tráfico de visitantes en las páginas de este sitio web. La información seudónima también puede almacenarse en cookies en el dispositivo de los usuarios e incluir, entre otros, información técnica sobre el navegador y el sistema operativo, páginas web de referencia, tiempo de visita y otros datos sobre el uso de nuestra oferta en línea, así como combinarse con tales informaciones de otras fuentes.

 

Vimeo
Podemos incorporar los videos de la plataforma “Vimeo” del proveedor Vimeo Inc., Atención: Departamento Legal, 555 West 18th Street New York, New York 10011, USA. Política de privacidad: https://vimeo.com/privacy. Advertimos que Vimeo puede usar Google Analytics y remitimos a la política de privacidad (https://www.google.com/policies/privacy) así como a las opciones de exclusión para Google Analytics (http://tools.google.com/dlpage/gaoptout?hl=de) o a la configuración de Google para el uso de datos con fines de marketing (https://adssettings.google.com/).

 

Youtube
Incorporamos los videos de la plataforma “YouTube” del proveedor Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Política de privacidad: https://www.google.com/policies/privacy/, Opción de exclusión: https://adssettings.google.com/authenticated.

 

Google Fonts
Integramos las fuentes ("Google Fonts") del proveedor Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Política de privacidad: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.

 

Fuentes Typekit de Adobe
Basándonos en nuestros intereses legítimos (es decir, interés en el análisis, optimización y operación económica de nuestra oferta en línea según el Art. 6 párr. 1 lit. f. DSGVO) utilizamos fuentes externas "Typekit" del proveedor Adobe Systems Software Ireland Limited, 4-6 Riverwalk, Citywest Business Campus, Dublín 24, República de Irlanda. Adobe está certificado bajo el Acuerdo de Privacy Shield y ofrece así una garantía de cumplir con la legislación europea de protección de datos (https://www.privacyshield.gov/participant?id=a2zt0000000TNo9AAG&status=Active).

 

Twitter
Dentro de nuestra oferta en línea se pueden integrar funciones y contenidos del servicio Twitter, ofrecido por Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Esto puede incluir, por ejemplo, contenidos como imágenes, videos o textos y botones con los que los usuarios pueden compartir contenidos de esta oferta en línea dentro de Twitter.
Si los usuarios son miembros de la plataforma Twitter, Twitter puede asignar la llamada de los contenidos y funciones mencionados a los perfiles de los usuarios allí. Twitter está certificado bajo el Acuerdo de Privacy Shield y ofrece así una garantía de cumplir con la legislación europea de protección de datos (https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active). Política de privacidad: https://twitter.com/de/privacy, Opt-Out: https://twitter.com/personalization.

 

Instagram
Dentro de nuestra oferta en línea se pueden integrar funciones y contenidos del servicio Instagram, ofrecido por Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA. Esto puede incluir, por ejemplo, contenidos como imágenes, videos o textos y botones con los que los usuarios pueden compartir contenidos de esta oferta en línea dentro de Instagram. Si los usuarios son miembros de la plataforma Instagram, Instagram puede asignar la llamada de los contenidos y funciones mencionados a los perfiles de los usuarios allí. Política de privacidad de Instagram: http://instagram.com/about/legal/privacy/.

 

Pinterest
Dentro de nuestra oferta en línea pueden integrarse funciones y contenidos del servicio Pinterest, ofrecido por Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, EE. UU. Esto puede incluir, por ejemplo, contenidos como imágenes, videos o textos y botones con los que los usuarios pueden compartir contenidos de esta oferta en línea dentro de Pinterest. Si los usuarios son miembros de la plataforma Pinterest, Pinterest puede asignar la llamada de los contenidos y funciones mencionados a los perfiles de los usuarios allí. Política de privacidad de Pinterest: https://about.pinterest.com/de/privacy-policy.

 

TikTok
Utilizamos el servicio de TikTok Technology Limited, 10 Earlsfort Terrace, Dublín, D02 T380, Irlanda, y de TikTok Information Technologies UK Limited, 6th Floor, One London Wall, Londres, EC2Y 5EB, Reino Unido (conjuntamente "TikTok") con fines de análisis de rendimiento y optimización de nuestras campañas en TikTok. Por ello, tanto nosotros como TikTok recopilamos y transmitimos a TikTok su dirección IP y conversiones, siempre que nos otorgue su consentimiento conforme al Art. 6, apartado 1, letra a) RGPD. 

La revocación puede realizarse desactivando la selección correspondiente en nuestra plataforma de gestión de consentimiento (banner de cookies), a la que puede acceder mediante el siguiente enlace: [Insertar enlace]. Más información sobre el píxel de TikTok aquí: https://www.tiktok.com/legal/page/eea/terms-of-service/de-DE

En la medida en que se recopilen datos personales en nuestro sitio web mediante la herramienta mencionada y se transmitan a TikTok para su procesamiento en el marco de la medición y el informe de insights, SOSUE y TikTok son responsables conjuntos de este procesamiento de datos (Art. 26 RGPD). Para ello, hemos celebrado un contrato de responsabilidad conjunta con TikTok. Somos responsables de proporcionar la información de privacidad y de la implementación conforme y segura de la herramienta en nuestro sitio web. TikTok es responsable de la seguridad de los productos de TikTok. Los derechos de los interesados (por ejemplo, solicitudes de información) respecto a los datos procesados por TikTok pueden ejercerse directamente ante TikTok. Si se ejercen los derechos ante nosotros, estamos obligados a remitirlos a TikTok. Más información en la Parte B, 3. Términos de Controladores Conjuntos en: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms