PROTECCIÓN DE DATOS

INTRODUCCIÓN

Con la siguiente declaración de protección de datos, nos gustaría explicarle qué tipos de sus datos personales (en lo sucesivo también denominados «datos») procesamos, con qué fines y en qué medida. La declaración de protección de datos se aplica a todo el procesamiento de datos personales que llevamos a cabo, tanto en el contexto de la prestación de nuestros servicios y, en particular, en nuestros sitios web, en aplicaciones móviles y en presencias externas en línea, como nuestros perfiles de redes sociales (en lo sucesivo denominados colectivamente «oferta en línea») ).

Los términos utilizados no son específicos de género.

Al 15 de julio de 2020

RESUMEN DE CONTENIDOS

PERSONA RESPONSABLE

Dr. Adalbert Bader
Hasenbergsteige 18
70178 Stuttgart

Dirección de correo electrónico: [email protected]

RESUMEN DEL PROCESAMIENTO

La siguiente descripción general resume los tipos de datos procesados ​​y los propósitos de su procesamiento y se refiere a los interesados.

TIPOS DE DATOS TRATADOS

  • Datos de inventario (por ejemplo, nombres, direcciones).
  • Datos de contenido (por ejemplo, entrada de texto, fotografías, videos).
  • Datos de contacto (por ejemplo, correo electrónico, números de teléfono).
  • Datos de meta / comunicación (por ejemplo, información del dispositivo, direcciones IP).
  • Datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso).
  • Datos del contrato (por ejemplo, objeto del contrato, duración, categoría de cliente).
  • Datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos).

CATEGORÍAS DE INTERESADOS

  • Socios comerciales y contractuales.
  • Personas interesadas.
  • Clientes.
  • Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).

FINALIDADES DEL TRATAMIENTO

  • Provisión de nuestra oferta online y facilidad de uso.
  • Visita evaluación de acciones.
  • Procedimientos de oficina y organizativos.
  • Red de entrega de contenido (CDN).
  • Marketing conductual y basado en intereses.
  • Solicitudes de contacto y comunicación.
  • Medición de conversión (medición de la efectividad de las medidas de marketing).
  • Perfilado (creación de perfiles de usuario).
  • Remarketing.
  • Medición de rango (por ejemplo, estadísticas de acceso, reconocimiento de visitantes recurrentes).
  • Medidas de seguridad.
  • Seguimiento (por ejemplo, perfil de intereses / comportamiento, uso de cookies).
  • Servicios y servicios contractuales.
  • Gestión y atención de consultas.

BASES LEGALES RELEVANTES

A continuación, compartimos la base legal del Reglamento General de Protección de Datos (GDPR), sobre cuya base procesamos los datos personales. Tenga en cuenta que, además de las regulaciones del GDPR, pueden aplicarse los requisitos nacionales de protección de datos en su país de residencia y domicilio o en el nuestro. Si las bases legales más específicas son relevantes en casos individuales, se lo informaremos en la declaración de protección de datos.

  • Consentimiento (Art. 6 Párr. 1 S. 1 lit. a GDPR) – La persona interesada ha dado su consentimiento para el procesamiento de los datos personales que le conciernen para un propósito específico o para varios propósitos específicos.
  • Cumplimiento de contratos y consultas precontractuales (Art. 6 (1) frase 1 lit. respectivamente.
  • Obligación legal (Art. 6 Párr. 1 S. 1 lit. c. GDPR) – El procesamiento es necesario para cumplir con una obligación legal a la que está sujeto el responsable.
  • Intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f. GDPR) – El procesamiento es necesario para salvaguardar los intereses legítimos del responsable o un tercero, a menos que los intereses o los derechos y libertades fundamentales del interesado, que protegen los datos personales Los datos requieren, predominan.

Regulaciones nacionales de protección de datos en Alemania: Además de las regulaciones de protección de datos del Reglamento general de protección de datos, se aplican las regulaciones nacionales de protección de datos en Alemania. Esto incluye en particular la ley sobre la protección contra el uso indebido de datos personales durante el procesamiento de datos (Ley Federal de Protección de Datos – BDSG). La BDSG contiene en particular regulaciones especiales sobre el derecho a la información, el derecho de borrado, el derecho de objeción, el procesamiento de categorías especiales de datos personales, el procesamiento para otros fines y la transmisión, así como la toma de decisiones automatizada en casos individuales, incluida la elaboración de perfiles. También regula el procesamiento de datos con fines laborales (artículo 26 de la BDSG), en particular con respecto al establecimiento, implementación o terminación de relaciones laborales y el consentimiento de los empleados.

MEDIDAS DE SEGURIDAD

Tomamos las medidas técnicas y organizativas adecuadas de acuerdo con los requisitos legales, teniendo en cuenta el estado de la técnica, los costos de implementación y el tipo, alcance, circunstancias y propósitos del procesamiento, así como las diferentes probabilidades de ocurrencia y el alcance de la amenaza a los derechos y libertades de las personas físicas. para asegurar un nivel de protección adecuado al riesgo.

Las medidas incluyen, en particular, asegurar la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como el acceso, entrada, transferencia, aseguramiento de la disponibilidad y su separación. Además, hemos establecido procedimientos que garantizan el ejercicio de los derechos del interesado, la eliminación de datos y las reacciones a la amenaza a los datos. Además, consideramos la protección de datos personales ya en el desarrollo o selección de hardware, software y procedimientos de acuerdo con el principio de protección de datos, a través del diseño de tecnología y a través de configuraciones predeterminadas amigables con la protección de datos.

Cifrado SSL (https) : utilizamos cifrado SSL para proteger sus datos transmitidos a través de nuestra oferta en línea. Puede reconocer tales conexiones cifradas por el prefijo https: // en la línea de dirección de su navegador.

TRANSMISIÓN Y DIVULGACIÓN DE DATOS PERSONALES

Como parte de nuestro procesamiento de datos personales, puede suceder que los datos se transmitan a otros organismos, empresas, unidades organizativas o personas legalmente independientes o se les comuniquen. Los destinatarios de estos datos pueden incluir, por ejemplo, instituciones de pago en el contexto de transacciones de pago, proveedores de servicios encargados de tareas de TI o proveedores de servicios y contenidos que se integran en un sitio web. En tal caso, observamos los requisitos legales y, en particular, celebramos los correspondientes contratos o acuerdos que sirven para proteger sus datos con los destinatarios de sus datos.

TRATAMIENTO DE DATOS EN TERCEROS PAÍSES

Si procesamos datos en un tercer país (es decir, fuera de la Unión Europea (UE), el Espacio Económico Europeo (EEE)) o el procesamiento en el contexto del uso de servicios de terceros o la divulgación o transmisión de datos a otras personas, oficinas o empresas tiene lugar, esto solo se hace de acuerdo con los requisitos legales.

Sujeto al consentimiento expreso o la transmisión requerida contractual o legalmente, solo procesamos o permitimos que los datos pasen a través de terceros países con un nivel reconocido de protección de datos, incluidos los procesadores estadounidenses certificados bajo el «Escudo de privacidad», o sobre la base de garantías especiales, como obligaciones contractuales Procesar las llamadas cláusulas de protección estándar de la Comisión de la UE, la existencia de certificaciones o regulaciones internas vinculantes de protección de datos (Art. 44 a 49 GDPR, página de información de la Comisión de la UE: https://ec.europa.eu/info/law/law-topic/data -protección / dimensión-internacional-protección-de-datos_de ).

USO DE COOKIES

Las cookies son archivos de texto que contienen datos de sitios web o dominios que se han visitado y que un navegador almacena en la computadora del usuario. Una cookie se utiliza principalmente para almacenar información sobre un usuario durante o después de su visita a una oferta en línea. La información almacenada puede incluir, por ejemplo, la configuración de idioma en un sitio web, el estado de inicio de sesión, un carrito de compras o la ubicación en la que se vio un video. El término cookies también incluye otras tecnologías que cumplen las mismas funciones que las cookies (por ejemplo, si la información del usuario se almacena utilizando identificadores en línea seudónimos, también conocidos como «ID de usuario»).

Se hace una distinción entre los siguientes tipos y funciones de cookies:

  • Cookies temporales (también: cookies de sesión o de sesión): las  cookies temporales se eliminan a más tardar después de que un usuario ha dejado una oferta en línea y ha cerrado su navegador.
  • Cookies permanentes: las cookies  permanentes se guardan incluso después de cerrar el navegador. Por ejemplo, el estado de inicio de sesión se puede guardar o el contenido preferido se puede mostrar directamente cuando el usuario visita un sitio web nuevamente. Los intereses de los usuarios que se utilizan para medir el alcance o con fines de marketing también se pueden almacenar en dicha cookie.
  • Cookies de origen:  las cookies de origen las configuramos nosotros mismos.
  • Cookies de terceros (también: cookies de terceros) : las cookies de terceros las utilizan principalmente los anunciantes (los denominados terceros) para procesar la información del usuario.
  • Cookies necesarias (también: esenciales o absolutamente necesarias): las cookies pueden, por un lado, ser absolutamente necesarias para el funcionamiento de un sitio web (por ejemplo, para guardar inicios de sesión u otras entradas del usuario o por razones de seguridad).
  • Cookies de estadísticas, marketing y personalización : Además, las cookies también se suelen utilizar en el contexto de la medición del rango y cuando los intereses de un usuario o su comportamiento (por ejemplo, ver cierto contenido, utilizar funciones, etc.) en sitios web individuales en un perfil de usuario ser salvo. Estos perfiles se utilizan para mostrar a los usuarios, por ejemplo, contenido que corresponde a sus intereses potenciales. Este proceso también se conoce como «seguimiento», es decir, seguimiento de los intereses potenciales de los usuarios. . Si utilizamos cookies o tecnologías de «seguimiento», le informaremos por separado en nuestra declaración de protección de datos o al obtener el consentimiento.

Notas sobre bases legales: La base legal sobre la cual procesamos sus datos personales con la ayuda de cookies depende de si le pedimos su consentimiento. Si este es el caso y usted da su consentimiento para el uso de cookies, la base legal para el tratamiento de sus datos es el consentimiento declarado. De lo contrario, los datos procesados ​​con la ayuda de cookies se procesarán sobre la base de nuestros intereses legítimos (por ejemplo, en el funcionamiento comercial de nuestra oferta en línea y su mejora) o, si es necesario el uso de cookies, para cumplir con nuestras obligaciones contractuales.

Duración del almacenamiento: si no le proporcionamos información explícita sobre la duración del almacenamiento de las cookies permanentes (por ejemplo, en el contexto de la llamada opción de cookies), asuma que la duración del almacenamiento puede ser de hasta dos años.

Información general sobre revocación y objeción (opt-out): Dependiendo de si el procesamiento se realiza sobre la base del consentimiento o permiso legal, tiene la opción en cualquier momento de revocar su consentimiento u oponerse al procesamiento de sus datos utilizando tecnologías de cookies ( colectivamente denominado «exclusión voluntaria»). Primero puede explicar su objeción utilizando la configuración de su navegador, por ejemplo, desactivando el uso de cookies (que también pueden restringir la funcionalidad de nuestra oferta en línea). También se puede hacer una objeción al uso de cookies con fines de marketing en línea utilizando una variedad de servicios, especialmente en el caso del seguimiento, a través de los sitios web https://optout.aboutads.infoy https://www.youronlinechoices.com/ . Además, puede recibir más avisos de objeción en el contexto de la información sobre los proveedores de servicios y las cookies utilizadas.

Procesamiento de datos de cookies sobre la base del consentimiento : antes de procesar o hacer que los datos se procesen en el contexto del uso de cookies, le pedimos al usuario un consentimiento que puede ser revocado en cualquier momento. Antes de que no se haya dado el consentimiento, se pueden utilizar cookies que son absolutamente necesarias para el funcionamiento de nuestra oferta en línea.

  • Tipos de datos procesados: datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso), metadatos / comunicación (por ejemplo, información del dispositivo, direcciones IP).
  • Personas afectadas: usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
  • Bases legales: Consentimiento (Art. 6 Párr. 1 S. 1 lit. a GDPR), intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f. GDPR).

SERVICIOS COMERCIALES Y EMPRESARIALES

Procesamos datos de nuestros socios contractuales y comerciales, por ejemplo, clientes y partes interesadas (colectivamente denominados «socios contractuales») en el contexto de relaciones legales contractuales y comparables, así como medidas relacionadas y en el contexto de la comunicación con los socios contractuales (o precontractuales), por ejemplo, para responder consultas. responder.

Procesamos estos datos para cumplir con nuestras obligaciones contractuales, para garantizar nuestros derechos y para los fines de las tareas administrativas asociadas con esta información, así como la organización empresarial. Solo transmitimos los datos de los socios contractuales a terceros dentro del ámbito de la ley aplicable en la medida en que sea necesario para los fines antes mencionados o para cumplir con las obligaciones legales o con el consentimiento de las personas interesadas (por ejemplo, a las telecomunicaciones, el transporte y otros servicios auxiliares involucrados también). Subcontratistas, bancos, asesores fiscales y legales, proveedores de servicios de pago o autoridades fiscales). Los socios contractuales serán informados sobre otras formas de procesamiento, por ejemplo, con fines de marketing, dentro del alcance de esta declaración de protección de datos.

Informamos a los socios contractuales qué datos son necesarios para los fines antes mencionados antes o como parte de la recopilación de datos, por ejemplo, en formularios en línea, mediante etiquetas especiales (por ejemplo, colores) o símbolos (por ejemplo, asteriscos o similares), o personalmente.

Eliminamos los datos después de la expiración de la garantía legal y obligaciones comparables, es decir, básicamente después de 4 años, a menos que los datos se almacenen en una cuenta de cliente, por ejemplo, siempre que deban conservarse por razones de archivo por razones legales (por ejemplo, para A efectos fiscales normalmente 10 años). Eliminamos los datos que nos ha revelado el socio contractual en el contexto de un pedido de acuerdo con las especificaciones del pedido, generalmente después de la finalización del pedido.

En la medida en que utilizamos proveedores o plataformas de terceros para proporcionar nuestros servicios, los términos y condiciones y los avisos de protección de datos de los respectivos proveedores o plataformas de terceros se aplican en la relación entre los usuarios y los proveedores.

Cuenta de cliente : los socios contractuales pueden crear una cuenta dentro de nuestra oferta en línea (por ejemplo, cuenta de cliente o usuario, «cuenta de cliente» para abreviar). Si se requiere el registro de una cuenta de cliente, los socios contractuales serán informados de esto, así como la información requerida para el registro. Las cuentas de los clientes no son públicas y los motores de búsqueda no pueden indexarlas. Como parte del registro, así como de los posteriores inicios de sesión y usos de la cuenta del cliente, almacenamos las direcciones IP de los clientes junto con los tiempos de acceso para poder probar el registro y evitar cualquier uso indebido de la cuenta del cliente.

Si los clientes han cancelado su cuenta de cliente, los datos relacionados con la cuenta de cliente serán eliminados, sujeto a que se requiera su retención por razones legales. Es responsabilidad del cliente guardar sus datos si se cancela la cuenta del cliente.

Tienda y comercio electrónico : Procesamos los datos de nuestros clientes con el fin de permitirles seleccionar, comprar u ordenar los productos, bienes y servicios relacionados seleccionados, así como su pago y entrega o ejecución.

La información requerida se marca como tal en el contexto del pedido o proceso de adquisición comparable e incluye la información requerida para la entrega o provisión y facturación, así como información de contacto para poder realizar cualquier consulta.

  • Tipos de datos procesados: datos de inventario (por ejemplo, nombres, direcciones), datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos), datos de contacto (por ejemplo, correo electrónico, números de teléfono), datos del contrato (por ejemplo, objeto del contrato, plazo, categoría de cliente), datos de uso (por ejemplo, sitios web visitados, interés en el contenido) , Tiempos de acceso), metadatos / comunicación (por ejemplo, información del dispositivo, direcciones IP).
  • Personas afectadas: partes interesadas, socios comerciales y contractuales, clientes.
  • Finalidades del tratamiento: servicios contractuales, consultas de contacto y comunicación, trámites administrativos y organizativos, administración y respuesta de consultas, medidas de seguridad.
  • Base jurídica: Cumplimiento del contrato y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b DSGVO), obligación legal (Art. 6 Párrafo 1 S. 1 lit. c. GDPR), intereses legítimos (Art. 1 S. 1 letra f del RGPD).

PROVEEDOR DE SERVICIOS DE PAGO

En el contexto de relaciones contractuales y otras relaciones legales, debido a obligaciones legales o basadas en nuestros intereses legítimos, ofrecemos a los interesados ​​opciones de pago eficientes y seguras y utilizamos otros proveedores de servicios de pago además de bancos e instituciones de crédito (colectivamente, «proveedores de servicios de pago»).

Los datos procesados ​​por el proveedor de servicios de pago incluyen datos de inventario como nombre y dirección, datos bancarios como números de cuenta o números de tarjetas de crédito, contraseñas, TAN y sumas de verificación, así como información relacionada con el contrato, la suma y el destinatario. La información es necesaria para realizar las transacciones. Sin embargo, los datos ingresados ​​solo serán procesados ​​y almacenados por los proveedores de servicios de pago. En otras palabras, no recibimos ninguna información relacionada con la cuenta o tarjeta de crédito, sino solo información con confirmación o información negativa sobre el pago. En determinadas circunstancias, el proveedor de servicios de pago transmitirá los datos a las agencias de crédito. El propósito de esta transmisión es verificar su identidad y solvencia.

Para las transacciones de pago, se aplican los términos y condiciones y la información de protección de datos del respectivo proveedor de servicios de pago, que puede consultarse en los respectivos sitios web o aplicaciones de transacciones. Nos referimos a estos con el fin de obtener más información y hacer valer los derechos de revocación, información y otros interesados.

  • Tipos de datos procesados: datos de inventario (por ejemplo, nombres, direcciones), datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos), datos del contrato (por ejemplo, objeto del contrato, plazo, categoría de cliente), datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso), metadatos / comunicación (por ejemplo, Información del dispositivo, direcciones IP).
  • Personas afectadas: clientes, interesados.
  • Finalidades del tratamiento: prestación y servicio contractuales.
  • Base jurídica: Cumplimiento del contrato y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b. GDPR), intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f. GDPR).

Servicios y proveedores de servicios utilizados:

PRESTACIÓN DE LA OFERTA ONLINE Y ALOJAMIENTO WEB

Para poder brindar nuestra oferta en línea de manera segura y eficiente, utilizamos los servicios de uno o más proveedores de alojamiento web, desde cuyos servidores (o servidores administrados por ellos) se puede acceder a la oferta en línea. Para estos fines, podemos utilizar servicios de infraestructura y plataforma, capacidad informática, espacio de almacenamiento y servicios de base de datos, así como servicios de seguridad y servicios de mantenimiento técnico.

Los datos procesados ​​como parte de la provisión de la oferta de alojamiento pueden incluir toda la información relacionada con los usuarios de nuestra oferta en línea que se genera en el contexto de uso y comunicación. Esto incluye regularmente la dirección IP que es necesaria para poder entregar el contenido de las ofertas en línea a los navegadores y todas las entradas realizadas dentro de nuestra oferta en línea o desde sitios web.

Entrega y alojamiento de correo electrónico: Los servicios de alojamiento web que utilizamos también incluyen el envío, la recepción y el almacenamiento de correos electrónicos. Para estos fines, se procesan las direcciones de los destinatarios y remitentes, así como otra información relacionada con el envío de correos electrónicos (por ejemplo, los proveedores involucrados) y el contenido de los respectivos correos electrónicos. Los datos antes mencionados también se pueden procesar con el fin de reconocer el SPAM. Le pedimos que tenga en cuenta que los correos electrónicos en Internet generalmente no se envían de forma cifrada. Como regla general, los correos electrónicos se cifran mientras se transportan, pero (si no se utiliza el llamado método de cifrado de extremo a extremo) no en los servidores desde los que se envían y reciben.

Recopilación de datos de acceso y archivos de registro : nosotros mismos (o nuestro proveedor de alojamiento web) recopilamos datos sobre cada acceso al servidor (los llamados archivos de registro del servidor). Los archivos de registro del servidor pueden incluir la dirección y el nombre de los sitios web y los archivos a los que se accede, la fecha y hora de acceso, la cantidad de datos transferidos, la notificación de acceso exitoso, el tipo y la versión del navegador, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente) y, por regla general, la IP. Las direcciones y el proveedor solicitante pertenecen.

Los archivos de registro del servidor se pueden utilizar, por un lado, con fines de seguridad, por ejemplo, para evitar la sobrecarga del servidor (especialmente en el caso de ataques abusivos, los llamados ataques DDoS) y, por otro lado, para garantizar la carga en el servidor y su estabilidad.

Red de entrega de contenido : utilizamos una «red de entrega de contenido» (CDN). Un CDN es un servicio con la ayuda del cual el contenido de una oferta en línea, en particular archivos multimedia grandes como gráficos o scripts de programa, se puede entregar de forma más rápida y segura con la ayuda de servidores distribuidos regionalmente conectados a través de Internet.

  • Tipos de datos procesados: datos de contenido (por ejemplo, entrada de texto, fotografías, videos), datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso), metadatos / comunicación (por ejemplo, información del dispositivo, direcciones IP).
  • Personas afectadas: usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
  • Fines del procesamiento: Content Delivery Network (CDN).
  • Base jurídica: intereses legítimos (art. 6 párr. 1 S. 1 lit. f. RGPD).

REGISTRO, INICIO DE SESIÓN Y CUENTA DE USUARIO

Los usuarios pueden crear una cuenta de usuario. Como parte del registro, la información obligatoria requerida se comunica a los usuarios y se procesa con el fin de proporcionar la cuenta de usuario sobre la base de obligaciones contractuales. Los datos procesados ​​incluyen, en particular, la información de inicio de sesión (nombre, contraseña y una dirección de correo electrónico). Los datos ingresados ​​durante el registro se utilizarán con el propósito de usar la cuenta de usuario y su propósito.

Los usuarios pueden ser informados por correo electrónico sobre los procesos que son relevantes para su cuenta de usuario, como cambios técnicos. Si los usuarios han cancelado su cuenta de usuario, sus datos se eliminarán con respecto a la cuenta de usuario, sujeto a un requisito de retención legal. Depende de los usuarios guardar sus datos antes de que finalice el contrato si lo han cancelado. Tenemos derecho a eliminar irremediablemente todos los datos de usuario almacenados durante el período del contrato.

Como parte del uso de nuestras funciones de registro e inicio de sesión y el uso de la cuenta de usuario, guardamos la dirección IP y la hora de la acción del usuario respectivo. El almacenamiento se realiza sobre la base de nuestros intereses legítimos, así como los de los usuarios en la protección contra el uso indebido y otro uso no autorizado. Estos datos no se cederán a terceros a menos que sea necesario para perseguir nuestras reclamaciones o exista una obligación legal de hacerlo.

  • Tipos de datos procesados: datos de inventario (por ejemplo, nombres, direcciones), datos de contacto (por ejemplo, correo electrónico, números de teléfono), datos de contenido (por ejemplo, entradas de texto, fotografías, videos), datos de meta / comunicación (por ejemplo, información del dispositivo, direcciones IP).
  • Personas afectadas: usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
  • Finalidades del tratamiento: servicios contractuales y medidas de seguridad, administración y atención de consultas.
  • Base jurídica: Consentimiento (Art. 6 Párr. 1 S. 1 lit. a GDPR), cumplimiento del contrato y consultas precontractuales (Art. 6 Párr. 1 S. 1 lit. b.GDPR), intereses legítimos (Art. 6 Párr. 1 S. 1 letra f del RGPD).

MERCADEO EN LÍNEA

Procesamos datos personales con fines de marketing online, que pueden incluir, en particular, el marketing de espacios publicitarios o la presentación de publicidad y otros contenidos (denominados colectivamente «contenido») en función de los intereses potenciales de los usuarios y la medición de su eficacia.

A estos efectos, se crean los denominados perfiles de usuario y se almacenan en un archivo (las denominadas «cookies») o se utilizan procesos similares, mediante los cuales se guarda la información del usuario relevante para la presentación del contenido mencionado anteriormente. Esta información puede incluir contenido visualizado, sitios web visitados, redes en línea utilizadas, pero también socios de comunicación e información técnica como el navegador utilizado, el sistema informático utilizado e información sobre los tiempos de uso. Si los usuarios han dado su consentimiento para que se recopilen sus datos de ubicación, también se pueden procesar.

También se guardan las direcciones IP de los usuarios. Sin embargo, utilizamos los procedimientos de enmascaramiento de IP disponibles (es decir, seudonimización al acortar la dirección IP) para proteger a los usuarios. En general, en el proceso de marketing online no se almacenan datos claros del usuario (como direcciones de correo electrónico o nombres), sino seudónimos. En otras palabras, ni nosotros ni los proveedores de procesos de marketing online conocemos la identidad real de los usuarios, sino solo la información almacenada en sus perfiles.

La información de los perfiles se suele almacenar en las cookies o mediante procesos similares. Estas cookies también pueden leerse posteriormente en otros sitios web que utilizan el mismo proceso de marketing online, analizarse con el fin de mostrar contenido y complementarse con datos adicionales y almacenarse en el servidor del proveedor del proceso de marketing online.

Como excepción, se pueden asignar datos claros a los perfiles. Este es el caso si los usuarios son, por ejemplo, miembros de una red social cuyo proceso de marketing online utilizamos y la red conecta los perfiles de los usuarios con la información antes mencionada. Le pedimos que tenga en cuenta que los usuarios pueden hacer acuerdos adicionales con los proveedores, por ejemplo, dando su consentimiento durante el registro.

En principio, solo tenemos acceso a información resumida sobre el éxito de nuestros anuncios. Sin embargo, podemos utilizar las denominadas medidas de conversión para comprobar cuál de nuestros procesos de marketing online ha llevado a la denominada conversión, es decir, por ejemplo, a un contrato con nosotros. La medición de conversión se utiliza únicamente para analizar el éxito de nuestras medidas de marketing.

A menos que se indique lo contrario, le pedimos que asuma que las cookies utilizadas se almacenarán durante un período de dos años.

Notas sobre bases legales: Si solicitamos a los usuarios su consentimiento para el uso de proveedores externos, la base legal para el procesamiento de datos es el consentimiento. De lo contrario, los datos del usuario se procesarán sobre la base de nuestros intereses legítimos (es decir, interés en servicios eficientes, económicos y amigables para el destinatario). En este contexto, nos gustaría llamar su atención sobre la información sobre el uso de cookies en esta declaración de protección de datos.

  • Tipos de datos procesados: datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso), metadatos / comunicación (por ejemplo, información del dispositivo, direcciones IP).
  • Personas afectadas: usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea), partes interesadas.
  • Finalidades del procesamiento: seguimiento (p. Ej., Elaboración de perfiles relacionados con intereses / comportamiento, uso de cookies), remarketing, evaluación de la acción del visitante, marketing basado en intereses y relacionado con el comportamiento, elaboración de perfiles (creación de perfiles de usuario), medición de conversión (medición de la eficacia de las medidas de marketing), medición de rango (por ejemplo, estadísticas de acceso, reconocimiento de Visitantes).
  • Medidas de seguridad: enmascaramiento de IP (seudonimización de la dirección IP).
  • Bases legales: Consentimiento (Art. 6 Párr. 1 S. 1 lit. a GDPR), intereses legítimos (Art. 6 Párr. 1 S. 1 lit. f. GDPR).
  • Opción de oposición (opt-out): nos referimos a la información de protección de datos del proveedor respectivo y las opciones de objeción dadas al proveedor (lo que se denomina «opt-out»). Si no se ha especificado una opción de exclusión explícita, tiene la opción de desactivar las cookies en la configuración de su navegador. Sin embargo, esto puede restringir las funciones de nuestra oferta en línea. Por lo tanto, también recomendamos las siguientes opciones de exclusión, que se ofrecen en resumen para las áreas respectivas: a) Europa: https://www.youronlinechoices.eu . b) Canadá: https://www.youradchoices.ca/choices . c) Estados Unidos: https://www.aboutads.info/choices . d) Transregional:https://optout.aboutads.info .

Servicios y proveedores de servicios utilizados:

PRESENCIA EN REDES SOCIALES (SOCIAL MEDIA)

Mantenemos una presencia en línea dentro de las redes sociales y procesamos los datos del usuario en este contexto para comunicarnos con los usuarios activos allí u ofrecer información sobre nosotros.

Nos gustaría señalar que los datos de los usuarios se pueden procesar fuera de la Unión Europea. Esto puede generar riesgos para el usuario porque podría dificultar el cumplimiento de los derechos de los usuarios, por ejemplo. Con respecto a los proveedores estadounidenses que están certificados bajo el Escudo de Privacidad u ofrecen garantías comparables de un nivel seguro de protección de datos, nos gustaría señalar que se comprometen a cumplir con los estándares de protección de datos de la UE.

Además, los datos de los usuarios dentro de las redes sociales suelen ser tratados con fines publicitarios y de investigación de mercado. Por ejemplo, los perfiles de uso se pueden crear sobre la base del comportamiento del usuario y los intereses del usuario resultantes de esto. Los perfiles de uso pueden, a su vez, utilizarse, por ejemplo, para colocar anuncios dentro y fuera de las redes que presuntamente corresponden a los intereses de los usuarios. A estos efectos, las cookies suelen almacenarse en el ordenador del usuario, en el que se almacenan el comportamiento de uso y los intereses del usuario. Además, los datos se pueden almacenar en los perfiles de uso independientemente de los dispositivos utilizados por los usuarios (especialmente si los usuarios son miembros de las respectivas plataformas y están conectados a ellas).

Para una descripción detallada de las respectivas formas de procesamiento y las posibilidades de objeción (opt-out), nos remitimos a las declaraciones de protección de datos y la información proporcionada por los operadores de las respectivas redes.

En el caso de las solicitudes de información y la afirmación de derechos de los interesados, señalamos que estos pueden hacerse valer de la manera más eficaz con los proveedores. Solo los proveedores tienen acceso a los datos de los usuarios y pueden tomar las medidas adecuadas y proporcionar información. Si aún necesita ayuda, puede contactarnos.

  • Tipos de datos procesados: datos de inventario (por ejemplo, nombres, direcciones), datos de contacto (por ejemplo, correo electrónico, números de teléfono), datos de contenido (por ejemplo, entradas de texto, fotografías, videos), datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso), datos de meta / comunicación (por ejemplo, Información del dispositivo, direcciones IP).
  • Personas afectadas: usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
  • Fines del procesamiento: solicitudes de contacto y comunicación, seguimiento (p. Ej., Elaboración de perfiles relacionados con el interés / comportamiento, uso de cookies), remarketing, medición de rango (p. Ej., Estadísticas de acceso, reconocimiento de visitantes que regresan).
  • Base jurídica: intereses legítimos (art. 6 párr. 1 S. 1 lit. f. RGPD).

Servicios y proveedores de servicios utilizados:

COMPLEMENTOS Y FUNCIONES INTEGRADAS, ASÍ COMO CONTENIDO

Incluimos elementos funcionales y de contenido en nuestra oferta en línea que se obtienen de los servidores de sus respectivos proveedores (en lo sucesivo, «proveedores externos»). Esto puede ser, por ejemplo, gráficos, videos o botones de redes sociales, así como contribuciones (en lo sucesivo, uniformemente denominado «contenido»).

La integración siempre presupone que los terceros proveedores de este contenido procesan la dirección IP del usuario, ya que sin la dirección IP no podrían enviar el contenido a su navegador. Por lo tanto, la dirección IP es necesaria para la visualización de este contenido o funciones. Nos esforzamos por usar solo contenido cuyos respectivos proveedores solo usan la dirección IP para entregar el contenido. Los proveedores externos también pueden utilizar las denominadas etiquetas de píxeles (gráficos invisibles, también conocidos como «balizas web») con fines estadísticos o de marketing. Las «etiquetas de píxeles» se pueden utilizar para evaluar información como el tráfico de visitantes en las páginas de este sitio web.

Notas sobre bases legales: Si solicitamos a los usuarios su consentimiento para el uso de proveedores externos, la base legal para el procesamiento de datos es el consentimiento. De lo contrario, los datos del usuario se procesarán sobre la base de nuestros intereses legítimos (es decir, interés en servicios eficientes, económicos y amigables para el destinatario). En este contexto, nos gustaría llamar su atención sobre la información sobre el uso de cookies en esta declaración de protección de datos.

  • Tipos de datos procesados: datos de uso (por ejemplo, sitios web visitados, interés en el contenido, tiempos de acceso), metadatos / comunicación (por ejemplo, información del dispositivo, direcciones IP).
  • Personas afectadas: usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
  • Finalidad del tratamiento: Prestación de nuestra oferta online y facilidad de uso, servicios y servicios contractuales.
  • Base jurídica: intereses legítimos (art. 6 párr. 1 S. 1 lit. f. RGPD).

Servicios y proveedores de servicios utilizados:

  • Font Awesome: visualización de fuentes y símbolos; Proveedor de servicios: Fonticons, Inc., 6 Porter Road Apartment 3R, Cambridge, MA 02140, EE. UU. Sitio web: https://fontawesome.com/ ; Declaración de protección de datos: https://fontawesome.com/privacy .
  • Google Fonts: Integramos las fuentes (“Google Fonts”) del proveedor Google, por lo que los datos del usuario se utilizan únicamente con el fin de mostrar las fuentes en el navegador del usuario. La integración se basa en nuestros intereses legítimos en un uso técnicamente seguro, libre de mantenimiento y eficiente de las fuentes, su representación uniforme y teniendo en cuenta las posibles restricciones de licencia para su integración. Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU. Sitio web: https://fonts.google.com/ ; Declaración de protección de datos: https://policies.google.com/privacy; Escudo de privacidad (que garantiza el nivel de protección de datos al procesar datos en los EE. UU.): Https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active .
  • ReCaptcha: Incorporamos la función “ReCaptcha” para detectar bots, por ejemplo al ingresar datos en formularios en línea. Los datos de comportamiento de los usuarios (por ejemplo, movimientos del mouse o consultas) se evalúan para poder diferenciar entre personas y bots. Proveedor de servicios: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU. Sitio web: https://www.google.com/recaptcha/ ; Declaración de protección de datos: https://policies.google.com/privacy ; Privacy Shield (que garantiza el nivel de protección de datos al procesar datos en los EE. UU.): Https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active ; Opción de oposición (exclusión voluntaria): Complemento de exclusión voluntaria:https://tools.google.com/dlpage/gaoptout?hl=de , configuración para mostrar anuncios: https://adssettings.google.com/authenticated .

BORRADO DE DATOS

Los datos procesados ​​por nosotros se eliminarán de acuerdo con los requisitos legales tan pronto como se revoque el consentimiento permitido para el procesamiento o si ya no se aplican otros permisos (por ejemplo, si el propósito del procesamiento de estos datos ya no es aplicable o no es necesario para el propósito).

Si los datos no se eliminan porque son necesarios para otros fines legalmente permitidos, su procesamiento se limitará a estos fines. Esto significa que los datos se bloquearán y no se procesarán para otros fines. Esto se aplica, por ejemplo, a los datos que deban conservarse por motivos de derecho mercantil o fiscal o cuyo almacenamiento sea necesario para el establecimiento, ejercicio o defensa de reclamaciones legales o para proteger los derechos de otra persona física o jurídica.

También puede encontrar más información sobre la eliminación de datos personales en la información de protección de datos individuales de esta declaración de protección de datos.

CAMBIO Y ACTUALIZACIÓN DE LA DECLARACIÓN DE PROTECCIÓN DE DATOS

Le pedimos que se informe periódicamente sobre el contenido de nuestra declaración de protección de datos. Adaptaremos la declaración de protección de datos tan pronto como los cambios en el tratamiento de datos que llevemos a cabo así lo hagan necesario. Le informaremos tan pronto como los cambios requieran su participación (por ejemplo, consentimiento) u otra notificación individual.

Si proporcionamos direcciones e información de contacto de empresas y organizaciones en esta declaración de protección de datos, tenga en cuenta que las direcciones pueden cambiar con el tiempo y le pedimos que verifique la información antes de contactarnos.

DERECHOS DE LOS INTERESADOS

Como sujeto de los datos, usted tiene varios derechos en virtud del RGPD, que se derivan en particular del Art. 15 al 21 del RGPD:

  • Derecho de oposición: Tiene derecho, por motivos que surjan de su situación particular, a oponerse en cualquier momento al tratamiento de sus datos personales, que se basa en el Art. 6 Párr. 1 lit. eof DSGVO tiene lugar para objetar; esto también se aplica a la elaboración de perfiles basada en estas disposiciones. Si los datos personales que le conciernen se procesan con el fin de operar el correo directo, tiene derecho a oponerse en cualquier momento al procesamiento de los datos personales que le conciernen con el fin de dicha publicidad; esto también se aplica a la elaboración de perfiles en la medida en que esté asociada con dicha publicidad directa.
  • Derecho de revocación del consentimiento: tiene derecho a revocar su consentimiento en cualquier momento.
  • Derecho a la información: Tiene derecho a solicitar confirmación sobre si los datos en cuestión están siendo procesados ​​y a solicitar información sobre estos datos así como más información y una copia de los datos de acuerdo con los requisitos legales.
  • Derecho de rectificación: De acuerdo con los requisitos legales, tiene derecho a solicitar la cumplimentación de los datos que le conciernen o la corrección de los datos incorrectos que le conciernen.
  • Derecho de cancelación y restricción del procesamiento: De acuerdo con los requisitos legales, tiene derecho a solicitar que los datos que le conciernen sean eliminados inmediatamente o, alternativamente, a solicitar que el procesamiento de los datos sea restringido de acuerdo con los requisitos legales.
  • Derecho a la portabilidad de los datos: Tiene derecho a recibir los datos que le conciernen que nos haya facilitado de acuerdo con los requisitos legales en un formato estructurado, común y legible por máquina o a solicitar que sean transmitidos a otro responsable.
  • Reclamación ante la autoridad de control: De acuerdo con los requisitos legales, también tiene derecho a presentar una queja ante una autoridad de control, en particular en el estado miembro de su residencia habitual, su lugar de trabajo o el lugar de la presunta infracción, si opina que el procesamiento de los datos que le conciernen los datos personales violan el GDPR.

DEFINICIÓN DE TÉRMINOS

Esta sección le ofrece una descripción general de los términos utilizados en esta declaración de protección de datos. Muchos de los términos se toman de la ley y se definen principalmente en el Art. 4 GDPR. Las definiciones legales son vinculantes. Sin embargo, las siguientes explicaciones están destinadas principalmente a facilitar la comprensión. Los términos están ordenados alfabéticamente.

  • Evaluación de la acción de la visita: «Evaluación de la acción de la visita» (en inglés, «Seguimiento de conversiones») describe un procedimiento con el que se puede determinar la eficacia de las medidas de marketing. Para este propósito, una cookie se almacena generalmente en los dispositivos de los usuarios dentro de los sitios web en los que se llevan a cabo las medidas de marketing y luego se recupera nuevamente en el sitio web de destino. Por ejemplo, podemos ver si los anuncios que colocamos en otros sitios web tuvieron éxito).
  • Content Delivery Network (CDN): una «Content Delivery Network» (CDN) es un servicio con la ayuda del cual el contenido de una oferta en línea, especialmente los archivos multimedia grandes, como gráficos o secuencias de comandos de programas, es cada vez más rápido con la ayuda de servidores distribuidos regionalmente conectados a través de Internet. se puede entregar de forma más segura.
  • Enmascaramiento de IP: el «enmascaramiento de IP» es un método en el que se elimina el último octeto, es decir, los dos últimos dígitos de una dirección IP, de modo que la dirección IP ya no se puede utilizar para identificar de forma única a una persona. Por lo tanto, el enmascaramiento de IP es un medio de pseudonimizar los métodos de procesamiento, especialmente en el marketing online.
  • Marketing basado en intereses y basado en el comportamiento: se habla de marketing basado en intereses y / o relacionado con el comportamiento cuando los intereses potenciales de los usuarios en los anuncios y otros contenidos están predeterminados con la mayor precisión posible. Esto se hace sobre la base de la información sobre su comportamiento anterior (por ejemplo, visitando ciertos sitios web y permaneciendo en ellos, comportamiento de compra o interacción con otros usuarios), que se almacena en un llamado perfil. Las cookies se utilizan normalmente para estos fines.
  • Medición de conversión: La medición de conversión es un procedimiento con el que se puede determinar la efectividad de las medidas de marketing. Para este propósito, una cookie se almacena generalmente en los dispositivos de los usuarios dentro de los sitios web en los que se llevan a cabo las medidas de marketing y luego se recupera nuevamente en el sitio web de destino. Por ejemplo, podemos ver si los anuncios que colocamos en otros sitios web tuvieron éxito.
  • Datos personales: «Datos personales» son toda la información que se relaciona con una persona física identificada o identificable (en adelante, «sujeto de datos»); Se considera identificable a una persona física que puede identificarse directa o indirectamente, en particular mediante la asignación a un identificador como un nombre, un número de identificación, datos de ubicación, un identificador en línea (por ejemplo, una cookie) o una o más características especiales. que expresen la identidad física, fisiológica, genética, psicológica, económica, cultural o social de esta persona natural.
  • Elaboración de perfiles: «Elaboración de perfiles» es cualquier tipo de tratamiento automatizado de datos personales que consiste en utilizar estos datos personales para identificar determinados aspectos personales que se relacionan con una persona física (según el tipo de elaboración de perfiles, esto incluye información relativa a la Edad, género, datos de ubicación y datos de movimiento, interacción con sitios web y su contenido, comportamiento de compra, interacciones sociales con otras personas) para analizarlos, evaluarlos o predecirlos (por ejemplo, intereses en cierto contenido o productos, comportamiento de clics en un sitio web o el paradero). Las cookies y las balizas web se utilizan a menudo con fines de creación de perfiles.
  • Medición del alcance: la medición del alcance (también conocida como análisis web) se utiliza para evaluar el flujo de visitantes a una oferta en línea y puede incluir el comportamiento o los intereses de los visitantes en cierta información, como el contenido de los sitios web. Con la ayuda del análisis de alcance, los propietarios de sitios web pueden, por ejemplo, ver a qué hora los visitantes visitan su sitio web y qué contenido les interesa. Esto le permite, por ejemplo, adaptar mejor el contenido del sitio web a las necesidades de sus visitantes. A los efectos del análisis de rango, las cookies seudónimas y las balizas web se utilizan a menudo para reconocer a los visitantes que regresan y, por lo tanto, para recibir análisis más precisos del uso de una oferta en línea.
  • Remarketing: se habla de «remarketing» o «retargeting» cuando, por ejemplo, se indica con fines publicitarios qué productos le interesaban a un usuario en un sitio web para recordarle al usuario estos productos en otros sitios web, por ejemplo, en anuncios.
  • Seguimiento: se habla de «seguimiento» cuando el comportamiento de los usuarios se puede rastrear a través de varias ofertas en línea. Como regla general, la información de comportamiento y de interés con respecto a las ofertas en línea utilizadas se almacena en cookies o en los servidores de los proveedores de tecnología de seguimiento (los llamados perfiles). Esta información se puede utilizar, por ejemplo, para mostrar a los usuarios anuncios que probablemente correspondan a sus intereses.
  • Responsable: El “responsable” es la persona física o jurídica, autoridad, institución u otro organismo que por sí solo o conjuntamente con otros decide sobre los fines y medios de tratamiento de los datos personales.
  • Procesamiento: «Procesamiento» es cualquier proceso llevado a cabo con o sin la ayuda de procesos automatizados o cualquier serie de procesos en relación con los datos personales. El término es amplio y abarca prácticamente todos los tratamientos de datos, ya sea la recopilación, evaluación, almacenamiento, transmisión o eliminación.

Creado con Datenschutz-Generator.de gratis por el Dr. Thomas Schwenke

Translate »