Saltar al contenido

Privacidad

Preámbulo

Esta política de privacidad explica qué tipos de datos personales tratamos, con qué fines y en qué medida. Se aplica a todos los tratamientos de datos personales que realizamos, tanto al prestar nuestros servicios como, en particular, en nuestros sitios web, aplicaciones móviles y perfiles externos en línea, como los de redes sociales. En adelante, todos ellos se denominan conjuntamente «servicios en línea».

Los términos utilizados se aplican a todos los géneros.

Última actualización: 28 de marzo de 2025

Índice

  • Preámbulo
  • Responsable del tratamiento
  • Resumen de los tratamientos
  • Bases jurídicas aplicables
  • Medidas de seguridad
  • Transmisión de datos personales
  • Transferencias internacionales de datos
  • Información general sobre la conservación y eliminación de datos
  • Derechos de las personas afectadas
  • Prestación de nuestros servicios en línea y alojamiento web
  • Uso de cookies
  • Gestión de contactos y consultas
  • Análisis web
  • Tramitación de pedidos a través de Shopify
  • Comunicación mediante servicios de mensajería
  • Boletines y notificaciones electrónicas
  • Perfiles en redes sociales

Responsable del tratamiento

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Representante autorizado: Andrija Vuksanovic

Correo electrónico: datenschutz@mymilo.de

Aviso legal: https://mymilo.de/impressum

Resumen de los tratamientos

El siguiente resumen recoge los tipos de datos tratados, los fines del tratamiento y las personas afectadas.

Tipos de datos tratados

  • Datos básicos.
  • Datos de contacto.
  • Datos de contenido.
  • Datos de uso.
  • Metadatos, datos de comunicación y de procedimiento.
  • Datos de registro.

Categorías especiales de datos

  • Datos de salud

Categorías de personas afectadas

  • Interlocutores
  • Usuarios

Fines del tratamiento

  • Comunicación.
  • Medidas de seguridad.
  • Marketing directo.
  • Procedimientos organizativos y administrativos.
  • Comentarios.
  • Prestación de nuestros servicios en línea y facilidad de uso.
  • Infraestructura informática.
  • Relaciones públicas.

Bases jurídicas aplicables

Bases jurídicas aplicables conforme al RGPD: A continuación se ofrece un resumen de las bases jurídicas del RGPD en las que se fundamenta nuestro tratamiento de datos personales. Tenga en cuenta que, además del RGPD, pueden aplicarse las normas nacionales de protección de datos de su país de residencia o del país en el que estamos establecidos. Cuando en un caso concreto existan bases jurídicas más específicas, las explicamos en esta política de privacidad.

Consentimiento, artículo 6, apartado 1, letra a del RGPD: La persona afectada ha dado su consentimiento al tratamiento de sus datos personales para uno o varios fines específicos.

Ejecución de un contrato y consultas precontractuales, artículo 6, apartado 1, letra b del RGPD: El tratamiento es necesario para ejecutar un contrato del que la persona afectada es parte o para adoptar, a petición de esta, medidas previas a la celebración de un contrato.

Intereses legítimos, artículo 6, apartado 1, letra f del RGPD: El tratamiento es necesario para los intereses legítimos del responsable o de un tercero, salvo que prevalezcan los intereses o los derechos y libertades fundamentales de la persona afectada que exijan la protección de sus datos personales.

Normas nacionales de protección de datos en Alemania: Además del RGPD, se aplican las normas alemanas de protección de datos, en particular la Ley federal de protección de datos (BDSG). La BDSG contiene disposiciones específicas sobre los derechos de acceso, supresión y oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines, las transferencias de datos y las decisiones individuales automatizadas, incluida la elaboración de perfiles. También pueden aplicarse las leyes de protección de datos de los estados federados alemanes.

Aplicación del RGPD y de la LPD suiza: Esta política de privacidad ofrece información conforme tanto a la Ley federal suiza de protección de datos (LPD) como al Reglamento General de Protección de Datos (RGPD). Para facilitar su comprensión y aplicación geográfica, utilizamos la terminología del RGPD. En particular, empleamos los términos «tratamiento», «datos personales», «intereses legítimos» y «categorías especiales de datos» del RGPD en lugar de los términos correspondientes de la legislación suiza. Cuando se aplique la LPD suiza, el significado jurídico de estos términos seguirá rigiéndose por dicha ley.

Medidas de seguridad

De acuerdo con los requisitos legales, adoptamos medidas técnicas y organizativas adecuadas para garantizar un nivel de protección acorde con el riesgo. Tenemos en cuenta el estado de la técnica, los costes de aplicación, la naturaleza, el alcance, el contexto y los fines del tratamiento, así como la probabilidad y gravedad variables de los riesgos para los derechos y libertades de las personas físicas.

Estas medidas incluyen, en particular, proteger la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico, los permisos de acceso, la introducción, la comunicación, la disponibilidad y la separación de los datos. También hemos establecido procedimientos para garantizar el ejercicio de los derechos de las personas afectadas, la eliminación de datos y la respuesta ante amenazas a los datos. Además, tenemos en cuenta la protección de datos personales al desarrollar o seleccionar equipos, software y procedimientos, siguiendo los principios de protección de datos desde el diseño y por defecto.

Protección de conexiones en línea mediante cifrado TLS/SSL (HTTPS): Utilizamos cifrado TLS/SSL para proteger frente a accesos no autorizados los datos transmitidos a través de nuestros servicios en línea. Secure Sockets Layer (SSL) y Transport Layer Security (TLS) son tecnologías fundamentales para la transmisión segura de datos en internet. Cifran la información transmitida entre un sitio web o una app y el navegador de una persona, o entre dos servidores, protegiéndola de accesos no autorizados. TLS, sucesor más avanzado y seguro de SSL, garantiza que las transferencias cumplan los estándares de seguridad más exigentes. Un sitio protegido con un certificado SSL/TLS muestra HTTPS en su URL, lo que indica que los datos se transmiten de forma segura y cifrada.

Transmisión de datos personales

Durante el tratamiento de datos personales, estos pueden transmitirse o comunicarse a otras entidades, empresas, unidades organizativas jurídicamente independientes o personas. Los destinatarios pueden incluir proveedores contratados para realizar tareas informáticas o proveedores de servicios y contenidos integrados en un sitio web. En estos casos, cumplimos los requisitos legales y, en particular, suscribimos con los destinatarios los contratos o acuerdos adecuados para proteger sus datos.

Transferencias internacionales de datos

Tratamiento de datos en terceros países: Siempre que transfiramos datos a un tercer país, es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE), o que esto ocurra mediante el uso de servicios de terceros o la comunicación o transmisión de datos a otras personas, entidades o empresas, cumpliremos los requisitos legales. Estas transferencias pueden identificarse por la dirección postal del proveedor o por una referencia expresa a transferencias a terceros países en esta política de privacidad.

Para las transferencias de datos a Estados Unidos, nos basamos principalmente en el Marco de Privacidad de Datos (DPF), reconocido como marco jurídico seguro mediante la decisión de adecuación de la Comisión Europea del 10 de julio de 2023. También hemos suscrito cláusulas contractuales tipo con los proveedores correspondientes, que cumplen los requisitos de la Comisión Europea y establecen obligaciones contractuales para proteger sus datos.

Esta doble garantía ofrece una protección integral de sus datos: el DPF constituye el nivel principal de protección, mientras que las cláusulas contractuales tipo aportan seguridad adicional. Si el DPF cambia, las cláusulas contractuales tipo actúan como una alternativa fiable. Así se garantiza que sus datos sigan estando adecuadamente protegidos incluso ante cambios políticos o jurídicos.

Para cada proveedor de servicios, indicamos si está certificado conforme al DPF y si existen cláusulas contractuales tipo. Encontrará más información sobre el DPF y una lista de empresas certificadas en el sitio web del Departamento de Comercio de Estados Unidos, en https://www.dataprivacyframework.gov/, en inglés.

Las transferencias a otros terceros países están sujetas a garantías adecuadas, en particular cláusulas contractuales tipo, consentimiento expreso o transferencias exigidas por ley. Encontrará información sobre las transferencias a terceros países y las decisiones de adecuación vigentes en la Comisión Europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Información general sobre la conservación y eliminación de datos

Eliminamos los datos personales conforme a los requisitos legales en cuanto se retira el consentimiento en el que se basa el tratamiento o deja de existir otra base jurídica. Esto incluye los casos en que la finalidad original ya no es aplicable o los datos dejan de ser necesarios. Existen excepciones cuando obligaciones legales o intereses específicos exigen conservarlos o archivarlos durante más tiempo.

En particular, deben archivarse los datos cuya conservación sea obligatoria por motivos mercantiles o fiscales, o necesaria para ejercer reclamaciones legales o proteger los derechos de otras personas físicas o jurídicas.

Nuestra política de privacidad contiene información adicional sobre la conservación y eliminación de datos aplicable a tratamientos específicos.

Cuando a un dato le sean aplicables varios plazos de conservación o eliminación, prevalecerá siempre el más largo.

Si un plazo no comienza expresamente en una fecha concreta y dura al menos un año, se inicia automáticamente al finalizar el año natural en el que se produjo el hecho que lo origina. En relaciones contractuales continuadas en las que se almacenan datos, ese hecho es la fecha en la que surte efecto la rescisión u otra forma de extinción de la relación jurídica.

Los datos que se conserven más allá de su finalidad original por exigencias legales u otros motivos se tratarán exclusivamente para los fines que justifican su conservación.

Más información sobre tratamientos, procedimientos y servicios

Conservación y eliminación de datos: Los siguientes plazos generales se aplican a la conservación y el archivo conforme a la legislación alemana.

10 años: Plazo de conservación de libros y registros, cuentas anuales, inventarios, informes de gestión, balances de apertura y las instrucciones de trabajo y demás documentos organizativos necesarios para comprenderlos (artículo 147, apartado 1, número 1, en relación con el apartado 3 de la AO; artículo 14b, apartado 1 de la UStG; artículo 257, apartado 1, número 1, en relación con el apartado 4 del HGB).

8 años: Justificantes contables, como facturas y recibos de gastos (artículo 147, apartado 1, números 4 y 4a, en relación con el apartado 3, primera frase de la AO; artículo 257, apartado 1, número 4, en relación con el apartado 4 del HGB).

6 años: Otros documentos comerciales, incluida la correspondencia comercial o empresarial recibida, copias de la correspondencia enviada y otros documentos relevantes a efectos fiscales, como partes de horas, hojas de distribución de costes, cálculos de costes y listas de precios, además de documentos de nóminas que no sean ya justificantes contables y rollos de caja (artículo 147, apartado 1, números 2, 3 y 5, en relación con el apartado 3 de la AO; artículo 257, apartado 1, números 2 y 3, en relación con el apartado 4 del HGB).

3 años: Los datos necesarios para atender posibles reclamaciones de garantía, indemnizaciones u otros derechos y reclamaciones contractuales, así como las consultas relacionadas, se conservan durante el plazo general de prescripción de tres años, según la experiencia comercial previa y las prácticas habituales del sector (artículos 195 y 199 del BGB).

Derechos de las personas afectadas

Derechos de las personas afectadas conforme al RGPD: Como persona afectada, dispone de diversos derechos conforme al RGPD, en particular los establecidos en los artículos 15 a 21:

  • Derecho de oposición: Tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de sus datos personales basado en el artículo 6, apartado 1, letras e o f del RGPD. Esto también se aplica a la elaboración de perfiles basada en dichas disposiciones. Cuando sus datos personales se traten con fines de marketing directo, tiene derecho a oponerse en cualquier momento a ese tratamiento, incluida la elaboración de perfiles en la medida en que esté relacionada con dicho marketing directo.
  • Derecho a retirar el consentimiento: Tiene derecho a retirar su consentimiento en cualquier momento.
  • Derecho de acceso: Tiene derecho a obtener confirmación de si se están tratando datos personales que le conciernen, a acceder a dichos datos y a obtener información adicional y una copia de los datos conforme a los requisitos legales.
  • Derecho de rectificación: De acuerdo con los requisitos legales, tiene derecho a solicitar que se completen sus datos personales o se rectifiquen los que sean inexactos.
  • Derecho de supresión y limitación del tratamiento: De acuerdo con los requisitos legales, tiene derecho a solicitar que se eliminen sus datos personales sin dilación indebida o, como alternativa, que se limite su tratamiento.
  • Derecho a la portabilidad de los datos: De acuerdo con los requisitos legales, tiene derecho a recibir los datos personales que nos haya facilitado en un formato estructurado, de uso común y lectura mecánica, o a solicitar su transmisión a otro responsable del tratamiento.
  • Reclamación ante una autoridad de control: Sin perjuicio de cualquier otro recurso administrativo o judicial, tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, lugar de trabajo o lugar de la presunta infracción, si considera que el tratamiento de sus datos personales infringe el RGPD.

Prestación de nuestros servicios en línea y alojamiento web

Tratamos datos personales para prestar nuestros servicios en línea. Para ello, tratamos direcciones IP, necesarias para transmitir los contenidos y funciones de esos servicios a los navegadores o dispositivos de las personas.

  • Tipos de datos tratados: Datos de uso, como páginas visitadas y tiempo de permanencia, rutas de clics, frecuencia e intensidad de uso, tipos de dispositivos y sistemas operativos e interacciones con contenidos y funciones; metadatos, datos de comunicación y de procedimiento, como direcciones IP, marcas de tiempo, números de identificación y personas implicadas; datos de registro, como registros de inicios de sesión, recuperación de datos o momentos de acceso. Datos de contenido, como mensajes y publicaciones de texto o imágenes e información relacionada, por ejemplo, su autoría o fecha de creación.
  • Personas afectadas: Usuarios, como visitantes del sitio web y usuarios de servicios en línea.
  • Fines del tratamiento: Prestación de nuestros servicios en línea y facilidad de uso; infraestructura informática, incluida la gestión y provisión de sistemas de información y dispositivos técnicos, como ordenadores y servidores. Medidas de seguridad.
  • Conservación y eliminación: Los datos se eliminan según lo indicado en el apartado «Información general sobre la conservación y eliminación de datos».
  • Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD.

Más información sobre tratamientos, procedimientos y servicios

Recogida de datos de acceso y archivos de registro: Los accesos a nuestros servicios en línea se registran en archivos del servidor. Pueden incluir las direcciones y nombres de las páginas y archivos solicitados, la fecha y hora del acceso, los volúmenes de datos transmitidos, la confirmación de que la solicitud se completó, el tipo y versión del navegador, el sistema operativo, la URL de referencia (la página visitada anteriormente) y, por lo general, las direcciones IP y el proveedor solicitante. Los archivos de registro del servidor pueden utilizarse con fines de seguridad, por ejemplo, para evitar la sobrecarga del servidor, especialmente mediante ataques abusivos conocidos como ataques DDoS, y para supervisar su uso y estabilidad. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Eliminación de datos: La información de los archivos de registro se conserva un máximo de 30 días y después se elimina o anonimiza. Los datos que deban conservarse como prueba quedan excluidos de la eliminación hasta que el incidente correspondiente se haya aclarado por completo.

Figma Sites: Alojamiento y software para crear, ofrecer y gestionar sitios web, blogs y otros servicios en línea. Proveedor: Figma Inc., 760 Market Street, San Francisco. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Sitio web: https://figma.com. Política de privacidad: https://www.figma.com/legal/privacy/.

Uso de cookies

El término «cookies» se refiere a funciones que almacenan información en los dispositivos de las personas y la recuperan de ellos. Las cookies pueden tener distintas finalidades, como garantizar el funcionamiento, la seguridad y la comodidad de los servicios en línea, o analizar el tráfico de visitantes. Las utilizamos conforme a los requisitos legales y solicitamos consentimiento previo cuando es necesario. Cuando no se requiere, nos basamos en nuestros intereses legítimos. Esto se aplica cuando el almacenamiento y la lectura de información son esenciales para ofrecer contenidos y funciones solicitados expresamente, como recordar ajustes o garantizar el funcionamiento y la seguridad de nuestros servicios en línea. El consentimiento puede retirarse en cualquier momento. Explicamos claramente su alcance y qué cookies se utilizan.

Bases jurídicas de protección de datos: El tratamiento de datos personales mediante cookies depende del consentimiento. Cuando se haya dado, este constituye la base jurídica. Sin consentimiento, nos basamos en nuestros intereses legítimos, tal como se explica anteriormente en este apartado y en el contexto de los servicios y procedimientos correspondientes.

Información general sobre la retirada del consentimiento y la oposición: Las personas pueden retirar su consentimiento en cualquier momento y oponerse al tratamiento conforme a los requisitos legales, también mediante los ajustes de privacidad de su navegador.

  • Tipos de datos tratados: Metadatos, datos de comunicación y de procedimiento, como direcciones IP, marcas de tiempo, números de identificación y personas implicadas.
  • Personas afectadas: Usuarios, como visitantes del sitio web y usuarios de servicios en línea.
  • Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD.

Gestión de contactos y consultas

Cuando se pone en contacto con nosotros, por ejemplo, por correo postal, formulario de contacto, correo electrónico, teléfono o redes sociales, o en el marco de una relación existente, tratamos la información que nos facilita en la medida necesaria para responder a su consulta y realizar las actuaciones solicitadas.

  • Tipos de datos tratados: Datos básicos, como nombre completo, domicilio, información de contacto y número de cliente; datos de contacto, como direcciones postales y electrónicas o números de teléfono; datos de contenido, como mensajes y publicaciones de texto o imágenes e información relacionada, por ejemplo, su autoría o fecha de creación; datos de uso, como páginas visitadas y tiempo de permanencia, rutas de clics, frecuencia e intensidad de uso, tipos de dispositivos y sistemas operativos e interacciones con contenidos y funciones. Metadatos, datos de comunicación y de procedimiento, como direcciones IP, marcas de tiempo, números de identificación y personas implicadas.
  • Personas afectadas: Interlocutores.
  • Fines del tratamiento: Comunicación; procedimientos organizativos y administrativos; comentarios, por ejemplo, su recogida mediante formularios en línea. Prestación de nuestros servicios en línea y facilidad de uso.
  • Conservación y eliminación: Los datos se eliminan según lo indicado en el apartado «Información general sobre la conservación y eliminación de datos».
  • Bases jurídicas: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Ejecución de un contrato y consultas precontractuales, artículo 6, apartado 1, letra b del RGPD.

Más información sobre tratamientos, procedimientos y servicios

Formulario de contacto: Cuando se pone en contacto con nosotros mediante el formulario, por correo electrónico o por otros canales, tratamos los datos personales que nos facilita para responder y gestionar su consulta. Normalmente incluyen su nombre, datos de contacto y cualquier otra información que aporte y que resulte necesaria para atenderla adecuadamente. Utilizamos estos datos exclusivamente para la finalidad indicada de contacto y comunicación. Bases jurídicas: Ejecución de un contrato y consultas precontractuales, artículo 6, apartado 1, letra b del RGPD; intereses legítimos, artículo 6, apartado 1, letra f del RGPD.

Análisis web

Utilizamos análisis web para recopilar estadísticas sobre el uso de nuestro sitio. Estas estadísticas nos ayudan a mejorar continuamente el sitio y sus contenidos. La privacidad es nuestra máxima prioridad, por lo que utilizamos la herramienta de análisis Plausible. A diferencia de otros rastreadores, como Google Analytics, Plausible prescinde deliberadamente de las cookies y no almacena datos personales en el navegador ni en sus servidores. Solo se analizan datos generales, como las páginas visitadas, los navegadores y dispositivos utilizados y las fuentes de tráfico. Encontrará un resumen completo de los datos recopilados en la política de datos de Plausible. Proveedor: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonia.

Tramitación de pedidos a través de Shopify

Utilizamos la plataforma de comercio electrónico Shopify para tramitar pedidos. Cuando desea realizar un pedido, se le redirige a nuestra tienda en Shopify. Los datos personales necesarios para tramitarlo, como nombre, direcciones de facturación y entrega, correo electrónico e información de pago, se recogen y tratan en los servidores de Shopify.

El tratamiento se basa en el artículo 6, apartado 1, letra b del RGPD, para ejecutar el contrato y adoptar medidas precontractuales. No es posible realizar un pedido sin facilitar estos datos.

Shopify trata algunos datos por nuestra cuenta como encargado del tratamiento y otros bajo su propia responsabilidad, en la medida necesaria para prestar y mejorar sus servicios.

No se pueden descartar transferencias de datos a terceros países, como Canadá o Estados Unidos. Shopify garantiza un nivel adecuado de protección de datos mediante las cláusulas contractuales tipo de la UE.

Encontrará más información sobre la privacidad en Shopify en: https://www.shopify.com/de/legal/datenschutz.

Comunicación mediante servicios de mensajería

Utilizamos servicios de mensajería para comunicarnos. Lea la siguiente información sobre su funcionamiento, el cifrado, el uso de metadatos de comunicación y sus opciones de oposición.

También puede ponerse en contacto con nosotros por otros medios, como teléfono o correo electrónico. Utilice los datos de contacto que le hayamos facilitado o los que figuran en nuestros servicios en línea.

Cuando se utiliza cifrado de extremo a extremo, el contenido de los mensajes y sus adjuntos, como imágenes, se cifra de un extremo al otro. Esto impide que se pueda ver el contenido, incluso por parte de los propios proveedores de mensajería. Debe utilizar siempre una versión actualizada del servicio con el cifrado activado para garantizar la protección del contenido de los mensajes.

También informamos a nuestros interlocutores de que, aunque los proveedores de mensajería no pueden ver el contenido de los mensajes, sí pueden saber que una persona se comunica con nosotros y cuándo lo hace. También pueden tratarse datos técnicos sobre su dispositivo y, según sus ajustes, información de ubicación. Estos datos se denominan metadatos.

Información sobre las bases jurídicas: Si solicitamos permiso a nuestros interlocutores antes de comunicarnos mediante un servicio de mensajería, su consentimiento constituye la base jurídica del tratamiento. Si no solicitamos consentimiento y, por ejemplo, nos contactan por iniciativa propia, utilizamos estos servicios como medida contractual con nuestros socios contractuales y durante la preparación de un contrato. En el caso de otras personas interesadas e interlocutores, nos basamos en nuestro interés legítimo en mantener una comunicación rápida y eficaz y atender sus necesidades de comunicación mediante mensajería. También señalamos que no transmitimos de antemano a estos servicios los datos de contacto que nos hayan facilitado sin su consentimiento.

Retirada, oposición y eliminación: Puede retirar su consentimiento en cualquier momento y

  • Fines del tratamiento: Comunicación.
  • Conservación y eliminación: Los datos se eliminan según lo indicado en el apartado «Información general sobre la conservación y eliminación de datos».
  • Bases jurídicas: Consentimiento, artículo 6, apartado 1, letra a del RGPD. Ejecución de un contrato y consultas precontractuales, artículo 6, apartado 1, letra b del RGPD. Intereses legítimos, artículo 6, apartado 1, letra f del RGPD.

Boletines y notificaciones electrónicas

Enviamos boletines, correos electrónicos y otras notificaciones electrónicas, denominados conjuntamente «boletines», únicamente con el consentimiento de los destinatarios o sobre una base jurídica. Cuando se especifica el contenido del boletín durante la suscripción, esa descripción determina el alcance del consentimiento. Normalmente basta con una dirección de correo electrónico para suscribirse. Para ofrecer un servicio personalizado, también podemos solicitar un nombre para dirigirnos personalmente al destinatario u otros datos si son necesarios para la finalidad del boletín.

Eliminación y limitación del tratamiento: Podemos conservar durante un máximo de tres años las direcciones de correo electrónico dadas de baja antes de eliminarlas, basándonos en nuestro interés legítimo en demostrar que existió consentimiento. El tratamiento se limita a la posible defensa frente a reclamaciones. Puede solicitar su eliminación en cualquier momento, siempre que también confirme que anteriormente existió consentimiento. Cuando estemos obligados a respetar una oposición de forma permanente, nos reservamos el derecho a conservar la dirección en una lista de bloqueo exclusivamente para ese fin.

Registramos el proceso de suscripción basándonos en nuestro interés legítimo en demostrar que se realizó correctamente. Cuando encargamos el envío de correos electrónicos a un proveedor, lo hacemos por nuestro interés legítimo en disponer de un sistema de envío eficaz y seguro.

Contenido

Información sobre nosotros, nuestros servicios, promociones y ofertas.

  • Tipos de datos tratados: Datos básicos, como nombre completo, domicilio, información de contacto y número de cliente; datos de contacto, como direcciones postales y electrónicas o números de teléfono; metadatos, datos de comunicación y de procedimiento, como direcciones IP, marcas de tiempo, números de identificación y personas implicadas. Datos de uso, como páginas visitadas y tiempo de permanencia, rutas de clics, frecuencia e intensidad de uso, tipos de dispositivos y sistemas operativos e interacciones con contenidos y funciones.
  • Categorías especiales de datos personales: Datos de salud.
  • Personas afectadas: Interlocutores.
  • Fines del tratamiento: Marketing directo, por ejemplo, por correo electrónico o postal.
  • Bases jurídicas: Consentimiento, artículo 6, apartado 1, letra a del RGPD. Intereses legítimos, artículo 6, apartado 1, letra f del RGPD.
  • Oposición: Puede darse de baja de nuestro boletín en cualquier momento, retirando su consentimiento u oponiéndose a nuevos envíos. Al final de cada boletín encontrará un enlace para darse de baja. También puede utilizar cualquiera de las vías de contacto indicadas anteriormente, preferiblemente el correo electrónico.

Más información sobre tratamientos, procedimientos y servicios

Medición de aperturas y clics: Los boletines contienen una baliza web, un archivo del tamaño de un píxel que se recupera de nuestro servidor o del servidor de nuestro proveedor de envíos cuando se abre el boletín. Esta solicitud recoge inicialmente información técnica, como datos sobre el navegador y el sistema, la dirección IP y la hora del acceso. Se utiliza para mejorar técnicamente el boletín a partir de datos técnicos o de información sobre el público y sus hábitos de lectura, según los lugares de acceso, que pueden deducirse de las direcciones IP, o los momentos de acceso. El análisis también determina si se abren los boletines, cuándo y en qué enlaces se hace clic. Esta información se asigna a cada destinatario y se almacena en su perfil hasta su eliminación. Las evaluaciones nos ayudan a comprender los hábitos de lectura, adaptar los contenidos o enviar contenidos distintos según los intereses de cada persona. La base jurídica para medir aperturas y clics y almacenar los resultados en los perfiles es el consentimiento, artículo 6, apartado 1, letra a del RGPD.

Rapidmail: Servicios de envío y automatización de correo electrónico. Proveedor: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Alemania. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Sitio web: https://www.rapidmail.de. Política de privacidad: https://www.rapidmail.de/datenschutz. Acuerdo de encargo del tratamiento: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Perfiles en redes sociales

Mantenemos perfiles en redes sociales y tratamos datos personales en ese contexto para comunicarnos con las personas activas en ellas o proporcionar información sobre nosotros.

Tenga en cuenta que los datos personales pueden tratarse fuera de la Unión Europea. Esto puede generar riesgos, por ejemplo, al dificultar el ejercicio de los derechos de las personas afectadas.

Los datos personales en las redes sociales también suelen tratarse con fines de investigación de mercado y publicidad. Por ejemplo, pueden crearse perfiles de uso a partir del comportamiento de las personas y de los intereses que se deduzcan de él. Estos perfiles pueden utilizarse para mostrar anuncios dentro y fuera de las redes que probablemente coincidan con esos intereses. Por ello, normalmente se almacenan cookies en los ordenadores para registrar el comportamiento y los intereses de las personas. Los perfiles también pueden contener datos recogidos con independencia del dispositivo utilizado, especialmente cuando la persona es miembro de una plataforma y ha iniciado sesión.

Para obtener una descripción detallada de los tratamientos y de las opciones de oposición, consulte las políticas de privacidad y la información de los responsables de cada red.

Tenga en cuenta que las solicitudes de acceso y el ejercicio de otros derechos resultan más eficaces si se dirigen directamente a los proveedores. Solo ellos tienen acceso a los datos personales correspondientes y pueden adoptar las medidas oportunas y facilitar información directamente. Si aun así necesita ayuda, puede ponerse en contacto con nosotros.

  • Tipos de datos tratados: Datos de contacto, como direcciones postales y electrónicas o números de teléfono; datos de contenido, como mensajes y publicaciones de texto o imágenes e información relacionada, por ejemplo, su autoría o fecha de creación. Datos de uso, como páginas visitadas y tiempo de permanencia, rutas de clics, frecuencia e intensidad de uso, tipos de dispositivos y sistemas operativos e interacciones con contenidos y funciones.
  • Personas afectadas: Usuarios, como visitantes del sitio web y usuarios de servicios en línea.
  • Fines del tratamiento: Comunicación; comentarios, por ejemplo, su recogida mediante formularios en línea. Relaciones públicas.
  • Conservación y eliminación: Los datos se eliminan según lo indicado en el apartado «Información general sobre la conservación y eliminación de datos».
  • Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD.

Más información sobre tratamientos, procedimientos y servicios

Instagram: Red social para compartir fotos y vídeos, comentar publicaciones, indicar que te gustan, enviar mensajes y seguir perfiles y páginas. Proveedor: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Sitio web: https://www.instagram.com. Política de privacidad: https://privacycenter.instagram.com/policy/. Base para las transferencias a terceros países: Marco de Privacidad de Datos (DPF), Marco de Privacidad de Datos (DPF).

Páginas de Facebook: Perfiles en la red social Facebook. Somos corresponsables, junto con Meta Platforms Ireland Limited, de la recogida, pero no del tratamiento posterior, de los datos de los visitantes de nuestra página de Facebook, también llamada «página de fans». Estos datos incluyen información sobre los tipos de contenido que las personas ven o con los que interactúan y las acciones que realizan, tal como se describe en el apartado «Cosas que tú y otras personas hacéis y proporcionáis» de la política de privacidad de Facebook: https://www.facebook.com/privacy/policy/. También incluyen información sobre los dispositivos utilizados, como direcciones IP, sistemas operativos, tipos de navegador, ajustes de idioma y datos de cookies, según el apartado «Información sobre dispositivos» de dicha política: https://www.facebook.com/privacy/policy/. Como explica el apartado «¿Cómo usamos esta información?», Facebook también recoge y utiliza información para ofrecer a los administradores de páginas servicios de análisis denominados «Estadísticas de la página», que les ayudan a entender cómo interactúan las personas con sus páginas y contenidos. Hemos suscrito con Facebook un acuerdo específico, el «Anexo sobre el responsable del tratamiento de las estadísticas de la página», https://www.facebook.com/legal/terms/page_controller_addendum, que establece las medidas de seguridad que Facebook debe cumplir y por el que se compromete a atender los derechos de las personas afectadas. Por ejemplo, estas pueden dirigir sus solicitudes de acceso o eliminación directamente a Facebook. Estos acuerdos no limitan sus derechos, en particular los de acceso, eliminación, oposición y reclamación ante la autoridad de control competente. Encontrará más información en «Información sobre los datos de las estadísticas de la página», https://www.facebook.com/legal/terms/information_about_page_insights_data. La corresponsabilidad se limita a la recogida de datos y su transmisión a Meta Platforms Ireland Limited, empresa establecida en la UE. Meta Platforms Ireland Limited es la única responsable del tratamiento posterior, incluidas las transferencias a su matriz, Meta Platforms, Inc., en Estados Unidos. Proveedor: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Sitio web: https://www.facebook.com. Política de privacidad: https://www.facebook.com/privacy/policy/. Base para las transferencias a terceros países: Marco de Privacidad de Datos (DPF), cláusulas contractuales tipo, https://www.facebook.com/legal/EU_data_transfer_addendum, Marco de Privacidad de Datos (DPF), cláusulas contractuales tipo, https://www.facebook.com/legal/EU_data_transfer_addendum.

LinkedIn: Red social. Somos corresponsables, junto con LinkedIn Ireland Unlimited Company, de la recogida, pero no del tratamiento posterior, de los datos de visitantes utilizados para elaborar las «Estadísticas de la página» de nuestros perfiles de LinkedIn. Estos datos incluyen información sobre los tipos de contenido que las personas ven o con los que interactúan y las acciones que realizan. También incluyen datos sobre sus dispositivos, como direcciones IP, sistemas operativos, tipos de navegador, ajustes de idioma y datos de cookies, así como información del perfil, por ejemplo, función profesional, país, sector, antigüedad, tamaño de la empresa y situación laboral. La política de privacidad de LinkedIn ofrece información sobre su tratamiento de datos personales: https://www.linkedin.com/legal/privacy-policy.Hemos suscrito con LinkedIn Ireland un acuerdo específico, el «Anexo de corresponsabilidad sobre las estadísticas de la página», https://legal.linkedin.com/pages-joint-controller-addendum, que establece las medidas de seguridad que LinkedIn debe cumplir y por el que se compromete a atender los derechos de las personas afectadas. Por ejemplo, estas pueden dirigir sus solicitudes de acceso o eliminación directamente a LinkedIn. Estos acuerdos no limitan sus derechos, en particular los de acceso, eliminación, oposición y reclamación ante la autoridad de control competente. La corresponsabilidad se limita a la recogida de datos y su transmisión a LinkedIn Ireland Unlimited Company, empresa establecida en la UE. LinkedIn Ireland Unlimited Company es la única responsable del tratamiento posterior, especialmente de las transferencias a su matriz, LinkedIn Corporation, en Estados Unidos. Proveedor: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Sitio web: https://www.linkedin.com. Política de privacidad: https://www.linkedin.com/legal/privacy-policy. Base para las transferencias a terceros países: Marco de Privacidad de Datos (DPF), cláusulas contractuales tipo, https://legal.linkedin.com/dpa, Marco de Privacidad de Datos (DPF), cláusulas contractuales tipo, https://legal.linkedin.com/dpa. Oposición: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube: Red social y plataforma de vídeo. Proveedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Política de privacidad: https://policies.google.com/privacy. Base para las transferencias a terceros países: Marco de Privacidad de Datos (DPF), Marco de Privacidad de Datos (DPF). Oposición: https://myadcenter.google.com/personalizationoff.

Privacidad

Preámbulo

Esta política de privacidad explica qué tipos de datos personales tratamos, con qué fines y en qué medida. Se aplica a todos los tratamientos de datos personales que realizamos, tanto al prestar nuestros servicios como, en particular, en nuestros sitios web, aplicaciones móviles y perfiles externos en línea, como los de redes sociales. En adelante, todos ellos se denominan conjuntamente «servicios en línea».

Los términos utilizados se aplican a todos los géneros.

Última actualización: 28 de marzo de 2025

Índice

  • Preámbulo
  • Responsable del tratamiento
  • Resumen de los tratamientos
  • Bases jurídicas aplicables
  • Medidas de seguridad
  • Transmisión de datos personales
  • Transferencias internacionales de datos
  • Información general sobre la conservación y eliminación de datos
  • Derechos de las personas afectadas
  • Prestación de nuestros servicios en línea y alojamiento web
  • Uso de cookies
  • Gestión de contactos y consultas
  • Análisis web
  • Tramitación de pedidos a través de Shopify
  • Comunicación mediante servicios de mensajería
  • Boletines y notificaciones electrónicas
  • Perfiles en redes sociales

Responsable del tratamiento

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Representante autorizado: Andrija Vuksanovic

Correo electrónico: datenschutz@mymilo.de

Aviso legal: https://mymilo.de/impressum

Resumen de los tratamientos

El siguiente resumen recoge los tipos de datos tratados, los fines del tratamiento y las personas afectadas.

Tipos de datos tratados

  • Datos básicos.
  • Datos de contacto.
  • Datos de contenido.
  • Datos de uso.
  • Metadatos, datos de comunicación y de procedimiento.
  • Datos de registro.

Categorías especiales de datos

  • Datos de salud

Categorías de personas afectadas

  • Interlocutores
  • Usuarios

Fines del tratamiento

  • Comunicación.
  • Medidas de seguridad.
  • Marketing directo.
  • Procedimientos organizativos y administrativos.
  • Comentarios.
  • Prestación de nuestros servicios en línea y facilidad de uso.
  • Infraestructura informática.
  • Relaciones públicas.

Bases jurídicas aplicables

Bases jurídicas aplicables conforme al RGPD: A continuación se ofrece un resumen de las bases jurídicas del RGPD en las que se fundamenta nuestro tratamiento de datos personales. Tenga en cuenta que, además del RGPD, pueden aplicarse las normas nacionales de protección de datos de su país de residencia o del país en el que estamos establecidos. Cuando en un caso concreto existan bases jurídicas más específicas, las explicamos en esta política de privacidad.

Consentimiento, artículo 6, apartado 1, letra a del RGPD: La persona afectada ha dado su consentimiento al tratamiento de sus datos personales para uno o varios fines específicos.

Ejecución de un contrato y consultas precontractuales, artículo 6, apartado 1, letra b del RGPD: El tratamiento es necesario para ejecutar un contrato del que la persona afectada es parte o para adoptar, a petición de esta, medidas previas a la celebración de un contrato.

Intereses legítimos, artículo 6, apartado 1, letra f del RGPD: El tratamiento es necesario para los intereses legítimos del responsable o de un tercero, salvo que prevalezcan los intereses o los derechos y libertades fundamentales de la persona afectada que exijan la protección de sus datos personales.

Normas nacionales de protección de datos en Alemania: Además del RGPD, se aplican las normas alemanas de protección de datos, en particular la Ley federal de protección de datos (BDSG). La BDSG contiene disposiciones específicas sobre los derechos de acceso, supresión y oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines, las transferencias de datos y las decisiones individuales automatizadas, incluida la elaboración de perfiles. También pueden aplicarse las leyes de protección de datos de los estados federados alemanes.

Aplicación del RGPD y de la LPD suiza: Esta política de privacidad ofrece información conforme tanto a la Ley federal suiza de protección de datos (LPD) como al Reglamento General de Protección de Datos (RGPD). Para facilitar su comprensión y aplicación geográfica, utilizamos la terminología del RGPD. En particular, empleamos los términos «tratamiento», «datos personales», «intereses legítimos» y «categorías especiales de datos» del RGPD en lugar de los términos correspondientes de la legislación suiza. Cuando se aplique la LPD suiza, el significado jurídico de estos términos seguirá rigiéndose por dicha ley.

Medidas de seguridad

De acuerdo con los requisitos legales, adoptamos medidas técnicas y organizativas adecuadas para garantizar un nivel de protección acorde con el riesgo. Tenemos en cuenta el estado de la técnica, los costes de aplicación, la naturaleza, el alcance, el contexto y los fines del tratamiento, así como la probabilidad y gravedad variables de los riesgos para los derechos y libertades de las personas físicas.

Estas medidas incluyen, en particular, proteger la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico, los permisos de acceso, la introducción, la comunicación, la disponibilidad y la separación de los datos. También hemos establecido procedimientos para garantizar el ejercicio de los derechos de las personas afectadas, la eliminación de datos y la respuesta ante amenazas a los datos. Además, tenemos en cuenta la protección de datos personales al desarrollar o seleccionar equipos, software y procedimientos, siguiendo los principios de protección de datos desde el diseño y por defecto.

Protección de conexiones en línea mediante cifrado TLS/SSL (HTTPS): Utilizamos cifrado TLS/SSL para proteger frente a accesos no autorizados los datos transmitidos a través de nuestros servicios en línea. Secure Sockets Layer (SSL) y Transport Layer Security (TLS) son tecnologías fundamentales para la transmisión segura de datos en internet. Cifran la información transmitida entre un sitio web o una app y el navegador de una persona, o entre dos servidores, protegiéndola de accesos no autorizados. TLS, sucesor más avanzado y seguro de SSL, garantiza que las transferencias cumplan los estándares de seguridad más exigentes. Un sitio protegido con un certificado SSL/TLS muestra HTTPS en su URL, lo que indica que los datos se transmiten de forma segura y cifrada.

Transmisión de datos personales

Durante el tratamiento de datos personales, estos pueden transmitirse o comunicarse a otras entidades, empresas, unidades organizativas jurídicamente independientes o personas. Los destinatarios pueden incluir proveedores contratados para realizar tareas informáticas o proveedores de servicios y contenidos integrados en un sitio web. En estos casos, cumplimos los requisitos legales y, en particular, suscribimos con los destinatarios los contratos o acuerdos adecuados para proteger sus datos.

Transferencias internacionales de datos

Tratamiento de datos en terceros países: Siempre que transfiramos datos a un tercer país, es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE), o que esto ocurra mediante el uso de servicios de terceros o la comunicación o transmisión de datos a otras personas, entidades o empresas, cumpliremos los requisitos legales. Estas transferencias pueden identificarse por la dirección postal del proveedor o por una referencia expresa a transferencias a terceros países en esta política de privacidad.

Para las transferencias de datos a Estados Unidos, nos basamos principalmente en el Marco de Privacidad de Datos (DPF), reconocido como marco jurídico seguro mediante la decisión de adecuación de la Comisión Europea del 10 de julio de 2023. También hemos suscrito cláusulas contractuales tipo con los proveedores correspondientes, que cumplen los requisitos de la Comisión Europea y establecen obligaciones contractuales para proteger sus datos.

Esta doble garantía ofrece una protección integral de sus datos: el DPF constituye el nivel principal de protección, mientras que las cláusulas contractuales tipo aportan seguridad adicional. Si el DPF cambia, las cláusulas contractuales tipo actúan como una alternativa fiable. Así se garantiza que sus datos sigan estando adecuadamente protegidos incluso ante cambios políticos o jurídicos.

Para cada proveedor de servicios, indicamos si está certificado conforme al DPF y si existen cláusulas contractuales tipo. Encontrará más información sobre el DPF y una lista de empresas certificadas en el sitio web del Departamento de Comercio de Estados Unidos, en https://www.dataprivacyframework.gov/, en inglés.

Las transferencias a otros terceros países están sujetas a garantías adecuadas, en particular cláusulas contractuales tipo, consentimiento expreso o transferencias exigidas por ley. Encontrará información sobre las transferencias a terceros países y las decisiones de adecuación vigentes en la Comisión Europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Información general sobre la conservación y eliminación de datos

Eliminamos los datos personales conforme a los requisitos legales en cuanto se retira el consentimiento en el que se basa el tratamiento o deja de existir otra base jurídica. Esto incluye los casos en que la finalidad original ya no es aplicable o los datos dejan de ser necesarios. Existen excepciones cuando obligaciones legales o intereses específicos exigen conservarlos o archivarlos durante más tiempo.

En particular, deben archivarse los datos cuya conservación sea obligatoria por motivos mercantiles o fiscales, o necesaria para ejercer reclamaciones legales o proteger los derechos de otras personas físicas o jurídicas.

Nuestra política de privacidad contiene información adicional sobre la conservación y eliminación de datos aplicable a tratamientos específicos.

Cuando a un dato le sean aplicables varios plazos de conservación o eliminación, prevalecerá siempre el más largo.

Si un plazo no comienza expresamente en una fecha concreta y dura al menos un año, se inicia automáticamente al finalizar el año natural en el que se produjo el hecho que lo origina. En relaciones contractuales continuadas en las que se almacenan datos, ese hecho es la fecha en la que surte efecto la rescisión u otra forma de extinción de la relación jurídica.

Los datos que se conserven más allá de su finalidad original por exigencias legales u otros motivos se tratarán exclusivamente para los fines que justifican su conservación.

Más información sobre tratamientos, procedimientos y servicios

Conservación y eliminación de datos: Los siguientes plazos generales se aplican a la conservación y el archivo conforme a la legislación alemana.

10 años: Plazo de conservación de libros y registros, cuentas anuales, inventarios, informes de gestión, balances de apertura y las instrucciones de trabajo y demás documentos organizativos necesarios para comprenderlos (artículo 147, apartado 1, número 1, en relación con el apartado 3 de la AO; artículo 14b, apartado 1 de la UStG; artículo 257, apartado 1, número 1, en relación con el apartado 4 del HGB).

8 años: Justificantes contables, como facturas y recibos de gastos (artículo 147, apartado 1, números 4 y 4a, en relación con el apartado 3, primera frase de la AO; artículo 257, apartado 1, número 4, en relación con el apartado 4 del HGB).

6 años: Otros documentos comerciales, incluida la correspondencia comercial o empresarial recibida, copias de la correspondencia enviada y otros documentos relevantes a efectos fiscales, como partes de horas, hojas de distribución de costes, cálculos de costes y listas de precios, además de documentos de nóminas que no sean ya justificantes contables y rollos de caja (artículo 147, apartado 1, números 2, 3 y 5, en relación con el apartado 3 de la AO; artículo 257, apartado 1, números 2 y 3, en relación con el apartado 4 del HGB).

3 años: Los datos necesarios para atender posibles reclamaciones de garantía, indemnizaciones u otros derechos y reclamaciones contractuales, así como las consultas relacionadas, se conservan durante el plazo general de prescripción de tres años, según la experiencia comercial previa y las prácticas habituales del sector (artículos 195 y 199 del BGB).

Derechos de las personas afectadas

Derechos de las personas afectadas conforme al RGPD: Como persona afectada, dispone de diversos derechos conforme al RGPD, en particular los establecidos en los artículos 15 a 21:

  • Derecho de oposición: Tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de sus datos personales basado en el artículo 6, apartado 1, letras e o f del RGPD. Esto también se aplica a la elaboración de perfiles basada en dichas disposiciones. Cuando sus datos personales se traten con fines de marketing directo, tiene derecho a oponerse en cualquier momento a ese tratamiento, incluida la elaboración de perfiles en la medida en que esté relacionada con dicho marketing directo.
  • Derecho a retirar el consentimiento: Tiene derecho a retirar su consentimiento en cualquier momento.
  • Derecho de acceso: Tiene derecho a obtener confirmación de si se están tratando datos personales que le conciernen, a acceder a dichos datos y a obtener información adicional y una copia de los datos conforme a los requisitos legales.
  • Derecho de rectificación: De acuerdo con los requisitos legales, tiene derecho a solicitar que se completen sus datos personales o se rectifiquen los que sean inexactos.
  • Derecho de supresión y limitación del tratamiento: De acuerdo con los requisitos legales, tiene derecho a solicitar que se eliminen sus datos personales sin dilación indebida o, como alternativa, que se limite su tratamiento.
  • Derecho a la portabilidad de los datos: De acuerdo con los requisitos legales, tiene derecho a recibir los datos personales que nos haya facilitado en un formato estructurado, de uso común y lectura mecánica, o a solicitar su transmisión a otro responsable del tratamiento.
  • Reclamación ante una autoridad de control: Sin perjuicio de cualquier otro recurso administrativo o judicial, tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, lugar de trabajo o lugar de la presunta infracción, si considera que el tratamiento de sus datos personales infringe el RGPD.

Prestación de nuestros servicios en línea y alojamiento web

Tratamos datos personales para prestar nuestros servicios en línea. Para ello, tratamos direcciones IP, necesarias para transmitir los contenidos y funciones de esos servicios a los navegadores o dispositivos de las personas.

  • Tipos de datos tratados: Datos de uso, como páginas visitadas y tiempo de permanencia, rutas de clics, frecuencia e intensidad de uso, tipos de dispositivos y sistemas operativos e interacciones con contenidos y funciones; metadatos, datos de comunicación y de procedimiento, como direcciones IP, marcas de tiempo, números de identificación y personas implicadas; datos de registro, como registros de inicios de sesión, recuperación de datos o momentos de acceso. Datos de contenido, como mensajes y publicaciones de texto o imágenes e información relacionada, por ejemplo, su autoría o fecha de creación.
  • Personas afectadas: Usuarios, como visitantes del sitio web y usuarios de servicios en línea.
  • Fines del tratamiento: Prestación de nuestros servicios en línea y facilidad de uso; infraestructura informática, incluida la gestión y provisión de sistemas de información y dispositivos técnicos, como ordenadores y servidores. Medidas de seguridad.
  • Conservación y eliminación: Los datos se eliminan según lo indicado en el apartado «Información general sobre la conservación y eliminación de datos».
  • Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD.

Más información sobre tratamientos, procedimientos y servicios

Recogida de datos de acceso y archivos de registro: Los accesos a nuestros servicios en línea se registran en archivos del servidor. Pueden incluir las direcciones y nombres de las páginas y archivos solicitados, la fecha y hora del acceso, los volúmenes de datos transmitidos, la confirmación de que la solicitud se completó, el tipo y versión del navegador, el sistema operativo, la URL de referencia (la página visitada anteriormente) y, por lo general, las direcciones IP y el proveedor solicitante. Los archivos de registro del servidor pueden utilizarse con fines de seguridad, por ejemplo, para evitar la sobrecarga del servidor, especialmente mediante ataques abusivos conocidos como ataques DDoS, y para supervisar su uso y estabilidad. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Eliminación de datos: La información de los archivos de registro se conserva un máximo de 30 días y después se elimina o anonimiza. Los datos que deban conservarse como prueba quedan excluidos de la eliminación hasta que el incidente correspondiente se haya aclarado por completo.

Figma Sites: Alojamiento y software para crear, ofrecer y gestionar sitios web, blogs y otros servicios en línea. Proveedor: Figma Inc., 760 Market Street, San Francisco. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Sitio web: https://figma.com. Política de privacidad: https://www.figma.com/legal/privacy/.

Uso de cookies

El término «cookies» se refiere a funciones que almacenan información en los dispositivos de las personas y la recuperan de ellos. Las cookies pueden tener distintas finalidades, como garantizar el funcionamiento, la seguridad y la comodidad de los servicios en línea, o analizar el tráfico de visitantes. Las utilizamos conforme a los requisitos legales y solicitamos consentimiento previo cuando es necesario. Cuando no se requiere, nos basamos en nuestros intereses legítimos. Esto se aplica cuando el almacenamiento y la lectura de información son esenciales para ofrecer contenidos y funciones solicitados expresamente, como recordar ajustes o garantizar el funcionamiento y la seguridad de nuestros servicios en línea. El consentimiento puede retirarse en cualquier momento. Explicamos claramente su alcance y qué cookies se utilizan.

Bases jurídicas de protección de datos: El tratamiento de datos personales mediante cookies depende del consentimiento. Cuando se haya dado, este constituye la base jurídica. Sin consentimiento, nos basamos en nuestros intereses legítimos, tal como se explica anteriormente en este apartado y en el contexto de los servicios y procedimientos correspondientes.

Información general sobre la retirada del consentimiento y la oposición: Las personas pueden retirar su consentimiento en cualquier momento y oponerse al tratamiento conforme a los requisitos legales, también mediante los ajustes de privacidad de su navegador.

  • Tipos de datos tratados: Metadatos, datos de comunicación y de procedimiento, como direcciones IP, marcas de tiempo, números de identificación y personas implicadas.
  • Personas afectadas: Usuarios, como visitantes del sitio web y usuarios de servicios en línea.
  • Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD.

Gestión de contactos y consultas

Cuando se pone en contacto con nosotros, por ejemplo, por correo postal, formulario de contacto, correo electrónico, teléfono o redes sociales, o en el marco de una relación existente, tratamos la información que nos facilita en la medida necesaria para responder a su consulta y realizar las actuaciones solicitadas.

  • Tipos de datos tratados: Datos básicos, como nombre completo, domicilio, información de contacto y número de cliente; datos de contacto, como direcciones postales y electrónicas o números de teléfono; datos de contenido, como mensajes y publicaciones de texto o imágenes e información relacionada, por ejemplo, su autoría o fecha de creación; datos de uso, como páginas visitadas y tiempo de permanencia, rutas de clics, frecuencia e intensidad de uso, tipos de dispositivos y sistemas operativos e interacciones con contenidos y funciones. Metadatos, datos de comunicación y de procedimiento, como direcciones IP, marcas de tiempo, números de identificación y personas implicadas.
  • Personas afectadas: Interlocutores.
  • Fines del tratamiento: Comunicación; procedimientos organizativos y administrativos; comentarios, por ejemplo, su recogida mediante formularios en línea. Prestación de nuestros servicios en línea y facilidad de uso.
  • Conservación y eliminación: Los datos se eliminan según lo indicado en el apartado «Información general sobre la conservación y eliminación de datos».
  • Bases jurídicas: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Ejecución de un contrato y consultas precontractuales, artículo 6, apartado 1, letra b del RGPD.

Más información sobre tratamientos, procedimientos y servicios

Formulario de contacto: Cuando se pone en contacto con nosotros mediante el formulario, por correo electrónico o por otros canales, tratamos los datos personales que nos facilita para responder y gestionar su consulta. Normalmente incluyen su nombre, datos de contacto y cualquier otra información que aporte y que resulte necesaria para atenderla adecuadamente. Utilizamos estos datos exclusivamente para la finalidad indicada de contacto y comunicación. Bases jurídicas: Ejecución de un contrato y consultas precontractuales, artículo 6, apartado 1, letra b del RGPD; intereses legítimos, artículo 6, apartado 1, letra f del RGPD.

Análisis web

Utilizamos análisis web para recopilar estadísticas sobre el uso de nuestro sitio. Estas estadísticas nos ayudan a mejorar continuamente el sitio y sus contenidos. La privacidad es nuestra máxima prioridad, por lo que utilizamos la herramienta de análisis Plausible. A diferencia de otros rastreadores, como Google Analytics, Plausible prescinde deliberadamente de las cookies y no almacena datos personales en el navegador ni en sus servidores. Solo se analizan datos generales, como las páginas visitadas, los navegadores y dispositivos utilizados y las fuentes de tráfico. Encontrará un resumen completo de los datos recopilados en la política de datos de Plausible. Proveedor: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonia.

Tramitación de pedidos a través de Shopify

Utilizamos la plataforma de comercio electrónico Shopify para tramitar pedidos. Cuando desea realizar un pedido, se le redirige a nuestra tienda en Shopify. Los datos personales necesarios para tramitarlo, como nombre, direcciones de facturación y entrega, correo electrónico e información de pago, se recogen y tratan en los servidores de Shopify.

El tratamiento se basa en el artículo 6, apartado 1, letra b del RGPD, para ejecutar el contrato y adoptar medidas precontractuales. No es posible realizar un pedido sin facilitar estos datos.

Shopify trata algunos datos por nuestra cuenta como encargado del tratamiento y otros bajo su propia responsabilidad, en la medida necesaria para prestar y mejorar sus servicios.

No se pueden descartar transferencias de datos a terceros países, como Canadá o Estados Unidos. Shopify garantiza un nivel adecuado de protección de datos mediante las cláusulas contractuales tipo de la UE.

Encontrará más información sobre la privacidad en Shopify en: https://www.shopify.com/de/legal/datenschutz.

Comunicación mediante servicios de mensajería

Utilizamos servicios de mensajería para comunicarnos. Lea la siguiente información sobre su funcionamiento, el cifrado, el uso de metadatos de comunicación y sus opciones de oposición.

También puede ponerse en contacto con nosotros por otros medios, como teléfono o correo electrónico. Utilice los datos de contacto que le hayamos facilitado o los que figuran en nuestros servicios en línea.

Cuando se utiliza cifrado de extremo a extremo, el contenido de los mensajes y sus adjuntos, como imágenes, se cifra de un extremo al otro. Esto impide que se pueda ver el contenido, incluso por parte de los propios proveedores de mensajería. Debe utilizar siempre una versión actualizada del servicio con el cifrado activado para garantizar la protección del contenido de los mensajes.

También informamos a nuestros interlocutores de que, aunque los proveedores de mensajería no pueden ver el contenido de los mensajes, sí pueden saber que una persona se comunica con nosotros y cuándo lo hace. También pueden tratarse datos técnicos sobre su dispositivo y, según sus ajustes, información de ubicación. Estos datos se denominan metadatos.

Información sobre las bases jurídicas: Si solicitamos permiso a nuestros interlocutores antes de comunicarnos mediante un servicio de mensajería, su consentimiento constituye la base jurídica del tratamiento. Si no solicitamos consentimiento y, por ejemplo, nos contactan por iniciativa propia, utilizamos estos servicios como medida contractual con nuestros socios contractuales y durante la preparación de un contrato. En el caso de otras personas interesadas e interlocutores, nos basamos en nuestro interés legítimo en mantener una comunicación rápida y eficaz y atender sus necesidades de comunicación mediante mensajería. También señalamos que no transmitimos de antemano a estos servicios los datos de contacto que nos hayan facilitado sin su consentimiento.

Retirada, oposición y eliminación: Puede retirar su consentimiento en cualquier momento y

  • Fines del tratamiento: Comunicación.
  • Conservación y eliminación: Los datos se eliminan según lo indicado en el apartado «Información general sobre la conservación y eliminación de datos».
  • Bases jurídicas: Consentimiento, artículo 6, apartado 1, letra a del RGPD. Ejecución de un contrato y consultas precontractuales, artículo 6, apartado 1, letra b del RGPD. Intereses legítimos, artículo 6, apartado 1, letra f del RGPD.

Boletines y notificaciones electrónicas

Enviamos boletines, correos electrónicos y otras notificaciones electrónicas, denominados conjuntamente «boletines», únicamente con el consentimiento de los destinatarios o sobre una base jurídica. Cuando se especifica el contenido del boletín durante la suscripción, esa descripción determina el alcance del consentimiento. Normalmente basta con una dirección de correo electrónico para suscribirse. Para ofrecer un servicio personalizado, también podemos solicitar un nombre para dirigirnos personalmente al destinatario u otros datos si son necesarios para la finalidad del boletín.

Eliminación y limitación del tratamiento: Podemos conservar durante un máximo de tres años las direcciones de correo electrónico dadas de baja antes de eliminarlas, basándonos en nuestro interés legítimo en demostrar que existió consentimiento. El tratamiento se limita a la posible defensa frente a reclamaciones. Puede solicitar su eliminación en cualquier momento, siempre que también confirme que anteriormente existió consentimiento. Cuando estemos obligados a respetar una oposición de forma permanente, nos reservamos el derecho a conservar la dirección en una lista de bloqueo exclusivamente para ese fin.

Registramos el proceso de suscripción basándonos en nuestro interés legítimo en demostrar que se realizó correctamente. Cuando encargamos el envío de correos electrónicos a un proveedor, lo hacemos por nuestro interés legítimo en disponer de un sistema de envío eficaz y seguro.

Contenido

Información sobre nosotros, nuestros servicios, promociones y ofertas.

  • Tipos de datos tratados: Datos básicos, como nombre completo, domicilio, información de contacto y número de cliente; datos de contacto, como direcciones postales y electrónicas o números de teléfono; metadatos, datos de comunicación y de procedimiento, como direcciones IP, marcas de tiempo, números de identificación y personas implicadas. Datos de uso, como páginas visitadas y tiempo de permanencia, rutas de clics, frecuencia e intensidad de uso, tipos de dispositivos y sistemas operativos e interacciones con contenidos y funciones.
  • Categorías especiales de datos personales: Datos de salud.
  • Personas afectadas: Interlocutores.
  • Fines del tratamiento: Marketing directo, por ejemplo, por correo electrónico o postal.
  • Bases jurídicas: Consentimiento, artículo 6, apartado 1, letra a del RGPD. Intereses legítimos, artículo 6, apartado 1, letra f del RGPD.
  • Oposición: Puede darse de baja de nuestro boletín en cualquier momento, retirando su consentimiento u oponiéndose a nuevos envíos. Al final de cada boletín encontrará un enlace para darse de baja. También puede utilizar cualquiera de las vías de contacto indicadas anteriormente, preferiblemente el correo electrónico.

Más información sobre tratamientos, procedimientos y servicios

Medición de aperturas y clics: Los boletines contienen una baliza web, un archivo del tamaño de un píxel que se recupera de nuestro servidor o del servidor de nuestro proveedor de envíos cuando se abre el boletín. Esta solicitud recoge inicialmente información técnica, como datos sobre el navegador y el sistema, la dirección IP y la hora del acceso. Se utiliza para mejorar técnicamente el boletín a partir de datos técnicos o de información sobre el público y sus hábitos de lectura, según los lugares de acceso, que pueden deducirse de las direcciones IP, o los momentos de acceso. El análisis también determina si se abren los boletines, cuándo y en qué enlaces se hace clic. Esta información se asigna a cada destinatario y se almacena en su perfil hasta su eliminación. Las evaluaciones nos ayudan a comprender los hábitos de lectura, adaptar los contenidos o enviar contenidos distintos según los intereses de cada persona. La base jurídica para medir aperturas y clics y almacenar los resultados en los perfiles es el consentimiento, artículo 6, apartado 1, letra a del RGPD.

Rapidmail: Servicios de envío y automatización de correo electrónico. Proveedor: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Alemania. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Sitio web: https://www.rapidmail.de. Política de privacidad: https://www.rapidmail.de/datenschutz. Acuerdo de encargo del tratamiento: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Perfiles en redes sociales

Mantenemos perfiles en redes sociales y tratamos datos personales en ese contexto para comunicarnos con las personas activas en ellas o proporcionar información sobre nosotros.

Tenga en cuenta que los datos personales pueden tratarse fuera de la Unión Europea. Esto puede generar riesgos, por ejemplo, al dificultar el ejercicio de los derechos de las personas afectadas.

Los datos personales en las redes sociales también suelen tratarse con fines de investigación de mercado y publicidad. Por ejemplo, pueden crearse perfiles de uso a partir del comportamiento de las personas y de los intereses que se deduzcan de él. Estos perfiles pueden utilizarse para mostrar anuncios dentro y fuera de las redes que probablemente coincidan con esos intereses. Por ello, normalmente se almacenan cookies en los ordenadores para registrar el comportamiento y los intereses de las personas. Los perfiles también pueden contener datos recogidos con independencia del dispositivo utilizado, especialmente cuando la persona es miembro de una plataforma y ha iniciado sesión.

Para obtener una descripción detallada de los tratamientos y de las opciones de oposición, consulte las políticas de privacidad y la información de los responsables de cada red.

Tenga en cuenta que las solicitudes de acceso y el ejercicio de otros derechos resultan más eficaces si se dirigen directamente a los proveedores. Solo ellos tienen acceso a los datos personales correspondientes y pueden adoptar las medidas oportunas y facilitar información directamente. Si aun así necesita ayuda, puede ponerse en contacto con nosotros.

  • Tipos de datos tratados: Datos de contacto, como direcciones postales y electrónicas o números de teléfono; datos de contenido, como mensajes y publicaciones de texto o imágenes e información relacionada, por ejemplo, su autoría o fecha de creación. Datos de uso, como páginas visitadas y tiempo de permanencia, rutas de clics, frecuencia e intensidad de uso, tipos de dispositivos y sistemas operativos e interacciones con contenidos y funciones.
  • Personas afectadas: Usuarios, como visitantes del sitio web y usuarios de servicios en línea.
  • Fines del tratamiento: Comunicación; comentarios, por ejemplo, su recogida mediante formularios en línea. Relaciones públicas.
  • Conservación y eliminación: Los datos se eliminan según lo indicado en el apartado «Información general sobre la conservación y eliminación de datos».
  • Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD.

Más información sobre tratamientos, procedimientos y servicios

Instagram: Red social para compartir fotos y vídeos, comentar publicaciones, indicar que te gustan, enviar mensajes y seguir perfiles y páginas. Proveedor: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Sitio web: https://www.instagram.com. Política de privacidad: https://privacycenter.instagram.com/policy/. Base para las transferencias a terceros países: Marco de Privacidad de Datos (DPF), Marco de Privacidad de Datos (DPF).

Páginas de Facebook: Perfiles en la red social Facebook. Somos corresponsables, junto con Meta Platforms Ireland Limited, de la recogida, pero no del tratamiento posterior, de los datos de los visitantes de nuestra página de Facebook, también llamada «página de fans». Estos datos incluyen información sobre los tipos de contenido que las personas ven o con los que interactúan y las acciones que realizan, tal como se describe en el apartado «Cosas que tú y otras personas hacéis y proporcionáis» de la política de privacidad de Facebook: https://www.facebook.com/privacy/policy/. También incluyen información sobre los dispositivos utilizados, como direcciones IP, sistemas operativos, tipos de navegador, ajustes de idioma y datos de cookies, según el apartado «Información sobre dispositivos» de dicha política: https://www.facebook.com/privacy/policy/. Como explica el apartado «¿Cómo usamos esta información?», Facebook también recoge y utiliza información para ofrecer a los administradores de páginas servicios de análisis denominados «Estadísticas de la página», que les ayudan a entender cómo interactúan las personas con sus páginas y contenidos. Hemos suscrito con Facebook un acuerdo específico, el «Anexo sobre el responsable del tratamiento de las estadísticas de la página», https://www.facebook.com/legal/terms/page_controller_addendum, que establece las medidas de seguridad que Facebook debe cumplir y por el que se compromete a atender los derechos de las personas afectadas. Por ejemplo, estas pueden dirigir sus solicitudes de acceso o eliminación directamente a Facebook. Estos acuerdos no limitan sus derechos, en particular los de acceso, eliminación, oposición y reclamación ante la autoridad de control competente. Encontrará más información en «Información sobre los datos de las estadísticas de la página», https://www.facebook.com/legal/terms/information_about_page_insights_data. La corresponsabilidad se limita a la recogida de datos y su transmisión a Meta Platforms Ireland Limited, empresa establecida en la UE. Meta Platforms Ireland Limited es la única responsable del tratamiento posterior, incluidas las transferencias a su matriz, Meta Platforms, Inc., en Estados Unidos. Proveedor: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Sitio web: https://www.facebook.com. Política de privacidad: https://www.facebook.com/privacy/policy/. Base para las transferencias a terceros países: Marco de Privacidad de Datos (DPF), cláusulas contractuales tipo, https://www.facebook.com/legal/EU_data_transfer_addendum, Marco de Privacidad de Datos (DPF), cláusulas contractuales tipo, https://www.facebook.com/legal/EU_data_transfer_addendum.

LinkedIn: Red social. Somos corresponsables, junto con LinkedIn Ireland Unlimited Company, de la recogida, pero no del tratamiento posterior, de los datos de visitantes utilizados para elaborar las «Estadísticas de la página» de nuestros perfiles de LinkedIn. Estos datos incluyen información sobre los tipos de contenido que las personas ven o con los que interactúan y las acciones que realizan. También incluyen datos sobre sus dispositivos, como direcciones IP, sistemas operativos, tipos de navegador, ajustes de idioma y datos de cookies, así como información del perfil, por ejemplo, función profesional, país, sector, antigüedad, tamaño de la empresa y situación laboral. La política de privacidad de LinkedIn ofrece información sobre su tratamiento de datos personales: https://www.linkedin.com/legal/privacy-policy.Hemos suscrito con LinkedIn Ireland un acuerdo específico, el «Anexo de corresponsabilidad sobre las estadísticas de la página», https://legal.linkedin.com/pages-joint-controller-addendum, que establece las medidas de seguridad que LinkedIn debe cumplir y por el que se compromete a atender los derechos de las personas afectadas. Por ejemplo, estas pueden dirigir sus solicitudes de acceso o eliminación directamente a LinkedIn. Estos acuerdos no limitan sus derechos, en particular los de acceso, eliminación, oposición y reclamación ante la autoridad de control competente. La corresponsabilidad se limita a la recogida de datos y su transmisión a LinkedIn Ireland Unlimited Company, empresa establecida en la UE. LinkedIn Ireland Unlimited Company es la única responsable del tratamiento posterior, especialmente de las transferencias a su matriz, LinkedIn Corporation, en Estados Unidos. Proveedor: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Sitio web: https://www.linkedin.com. Política de privacidad: https://www.linkedin.com/legal/privacy-policy. Base para las transferencias a terceros países: Marco de Privacidad de Datos (DPF), cláusulas contractuales tipo, https://legal.linkedin.com/dpa, Marco de Privacidad de Datos (DPF), cláusulas contractuales tipo, https://legal.linkedin.com/dpa. Oposición: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube: Red social y plataforma de vídeo. Proveedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Política de privacidad: https://policies.google.com/privacy. Base para las transferencias a terceros países: Marco de Privacidad de Datos (DPF), Marco de Privacidad de Datos (DPF). Oposición: https://myadcenter.google.com/personalizationoff.

Privacidad

Preámbulo

Esta política de privacidad explica qué tipos de datos personales tratamos, con qué fines y en qué medida. Se aplica a todos los tratamientos de datos personales que realizamos, tanto al prestar nuestros servicios como, en particular, en nuestros sitios web, aplicaciones móviles y perfiles externos en línea, como los de redes sociales. En adelante, todos ellos se denominan conjuntamente «servicios en línea».

Los términos utilizados se aplican a todos los géneros.

Última actualización: 28 de marzo de 2025

Índice

  • Preámbulo
  • Responsable del tratamiento
  • Resumen de los tratamientos
  • Bases jurídicas aplicables
  • Medidas de seguridad
  • Transmisión de datos personales
  • Transferencias internacionales de datos
  • Información general sobre la conservación y eliminación de datos
  • Derechos de las personas afectadas
  • Prestación de nuestros servicios en línea y alojamiento web
  • Uso de cookies
  • Gestión de contactos y consultas
  • Análisis web
  • Tramitación de pedidos a través de Shopify
  • Comunicación mediante servicios de mensajería
  • Boletines y notificaciones electrónicas
  • Perfiles en redes sociales

Responsable del tratamiento

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Representante autorizado: Andrija Vuksanovic

Correo electrónico: datenschutz@mymilo.de

Aviso legal: https://mymilo.de/impressum

Resumen de los tratamientos

El siguiente resumen recoge los tipos de datos tratados, los fines del tratamiento y las personas afectadas.

Tipos de datos tratados

  • Datos básicos.
  • Datos de contacto.
  • Datos de contenido.
  • Datos de uso.
  • Metadatos, datos de comunicación y de procedimiento.
  • Datos de registro.

Categorías especiales de datos

  • Datos de salud

Categorías de personas afectadas

  • Interlocutores
  • Usuarios

Fines del tratamiento

  • Comunicación.
  • Medidas de seguridad.
  • Marketing directo.
  • Procedimientos organizativos y administrativos.
  • Comentarios.
  • Prestación de nuestros servicios en línea y facilidad de uso.
  • Infraestructura informática.
  • Relaciones públicas.

Bases jurídicas aplicables

Bases jurídicas aplicables conforme al RGPD: A continuación se ofrece un resumen de las bases jurídicas del RGPD en las que se fundamenta nuestro tratamiento de datos personales. Tenga en cuenta que, además del RGPD, pueden aplicarse las normas nacionales de protección de datos de su país de residencia o del país en el que estamos establecidos. Cuando en un caso concreto existan bases jurídicas más específicas, las explicamos en esta política de privacidad.

Consentimiento, artículo 6, apartado 1, letra a del RGPD: La persona afectada ha dado su consentimiento al tratamiento de sus datos personales para uno o varios fines específicos.

Ejecución de un contrato y consultas precontractuales, artículo 6, apartado 1, letra b del RGPD: El tratamiento es necesario para ejecutar un contrato del que la persona afectada es parte o para adoptar, a petición de esta, medidas previas a la celebración de un contrato.

Intereses legítimos, artículo 6, apartado 1, letra f del RGPD: El tratamiento es necesario para los intereses legítimos del responsable o de un tercero, salvo que prevalezcan los intereses o los derechos y libertades fundamentales de la persona afectada que exijan la protección de sus datos personales.

Normas nacionales de protección de datos en Alemania: Además del RGPD, se aplican las normas alemanas de protección de datos, en particular la Ley federal de protección de datos (BDSG). La BDSG contiene disposiciones específicas sobre los derechos de acceso, supresión y oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines, las transferencias de datos y las decisiones individuales automatizadas, incluida la elaboración de perfiles. También pueden aplicarse las leyes de protección de datos de los estados federados alemanes.

Aplicación del RGPD y de la LPD suiza: Esta política de privacidad ofrece información conforme tanto a la Ley federal suiza de protección de datos (LPD) como al Reglamento General de Protección de Datos (RGPD). Para facilitar su comprensión y aplicación geográfica, utilizamos la terminología del RGPD. En particular, empleamos los términos «tratamiento», «datos personales», «intereses legítimos» y «categorías especiales de datos» del RGPD en lugar de los términos correspondientes de la legislación suiza. Cuando se aplique la LPD suiza, el significado jurídico de estos términos seguirá rigiéndose por dicha ley.

Medidas de seguridad

De acuerdo con los requisitos legales, adoptamos medidas técnicas y organizativas adecuadas para garantizar un nivel de protección acorde con el riesgo. Tenemos en cuenta el estado de la técnica, los costes de aplicación, la naturaleza, el alcance, el contexto y los fines del tratamiento, así como la probabilidad y gravedad variables de los riesgos para los derechos y libertades de las personas físicas.

Estas medidas incluyen, en particular, proteger la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico, los permisos de acceso, la introducción, la comunicación, la disponibilidad y la separación de los datos. También hemos establecido procedimientos para garantizar el ejercicio de los derechos de las personas afectadas, la eliminación de datos y la respuesta ante amenazas a los datos. Además, tenemos en cuenta la protección de datos personales al desarrollar o seleccionar equipos, software y procedimientos, siguiendo los principios de protección de datos desde el diseño y por defecto.

Protección de conexiones en línea mediante cifrado TLS/SSL (HTTPS): Utilizamos cifrado TLS/SSL para proteger frente a accesos no autorizados los datos transmitidos a través de nuestros servicios en línea. Secure Sockets Layer (SSL) y Transport Layer Security (TLS) son tecnologías fundamentales para la transmisión segura de datos en internet. Cifran la información transmitida entre un sitio web o una app y el navegador de una persona, o entre dos servidores, protegiéndola de accesos no autorizados. TLS, sucesor más avanzado y seguro de SSL, garantiza que las transferencias cumplan los estándares de seguridad más exigentes. Un sitio protegido con un certificado SSL/TLS muestra HTTPS en su URL, lo que indica que los datos se transmiten de forma segura y cifrada.

Transmisión de datos personales

Durante el tratamiento de datos personales, estos pueden transmitirse o comunicarse a otras entidades, empresas, unidades organizativas jurídicamente independientes o personas. Los destinatarios pueden incluir proveedores contratados para realizar tareas informáticas o proveedores de servicios y contenidos integrados en un sitio web. En estos casos, cumplimos los requisitos legales y, en particular, suscribimos con los destinatarios los contratos o acuerdos adecuados para proteger sus datos.

Transferencias internacionales de datos

Tratamiento de datos en terceros países: Siempre que transfiramos datos a un tercer país, es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE), o que esto ocurra mediante el uso de servicios de terceros o la comunicación o transmisión de datos a otras personas, entidades o empresas, cumpliremos los requisitos legales. Estas transferencias pueden identificarse por la dirección postal del proveedor o por una referencia expresa a transferencias a terceros países en esta política de privacidad.

Para las transferencias de datos a Estados Unidos, nos basamos principalmente en el Marco de Privacidad de Datos (DPF), reconocido como marco jurídico seguro mediante la decisión de adecuación de la Comisión Europea del 10 de julio de 2023. También hemos suscrito cláusulas contractuales tipo con los proveedores correspondientes, que cumplen los requisitos de la Comisión Europea y establecen obligaciones contractuales para proteger sus datos.

Esta doble garantía ofrece una protección integral de sus datos: el DPF constituye el nivel principal de protección, mientras que las cláusulas contractuales tipo aportan seguridad adicional. Si el DPF cambia, las cláusulas contractuales tipo actúan como una alternativa fiable. Así se garantiza que sus datos sigan estando adecuadamente protegidos incluso ante cambios políticos o jurídicos.

Para cada proveedor de servicios, indicamos si está certificado conforme al DPF y si existen cláusulas contractuales tipo. Encontrará más información sobre el DPF y una lista de empresas certificadas en el sitio web del Departamento de Comercio de Estados Unidos, en https://www.dataprivacyframework.gov/, en inglés.

Las transferencias a otros terceros países están sujetas a garantías adecuadas, en particular cláusulas contractuales tipo, consentimiento expreso o transferencias exigidas por ley. Encontrará información sobre las transferencias a terceros países y las decisiones de adecuación vigentes en la Comisión Europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Información general sobre la conservación y eliminación de datos

Eliminamos los datos personales conforme a los requisitos legales en cuanto se retira el consentimiento en el que se basa el tratamiento o deja de existir otra base jurídica. Esto incluye los casos en que la finalidad original ya no es aplicable o los datos dejan de ser necesarios. Existen excepciones cuando obligaciones legales o intereses específicos exigen conservarlos o archivarlos durante más tiempo.

En particular, deben archivarse los datos cuya conservación sea obligatoria por motivos mercantiles o fiscales, o necesaria para ejercer reclamaciones legales o proteger los derechos de otras personas físicas o jurídicas.

Nuestra política de privacidad contiene información adicional sobre la conservación y eliminación de datos aplicable a tratamientos específicos.

Cuando a un dato le sean aplicables varios plazos de conservación o eliminación, prevalecerá siempre el más largo.

Si un plazo no comienza expresamente en una fecha concreta y dura al menos un año, se inicia automáticamente al finalizar el año natural en el que se produjo el hecho que lo origina. En relaciones contractuales continuadas en las que se almacenan datos, ese hecho es la fecha en la que surte efecto la rescisión u otra forma de extinción de la relación jurídica.

Los datos que se conserven más allá de su finalidad original por exigencias legales u otros motivos se tratarán exclusivamente para los fines que justifican su conservación.

Más información sobre tratamientos, procedimientos y servicios

Conservación y eliminación de datos: Los siguientes plazos generales se aplican a la conservación y el archivo conforme a la legislación alemana.

10 años: Plazo de conservación de libros y registros, cuentas anuales, inventarios, informes de gestión, balances de apertura y las instrucciones de trabajo y demás documentos organizativos necesarios para comprenderlos (artículo 147, apartado 1, número 1, en relación con el apartado 3 de la AO; artículo 14b, apartado 1 de la UStG; artículo 257, apartado 1, número 1, en relación con el apartado 4 del HGB).

8 años: Justificantes contables, como facturas y recibos de gastos (artículo 147, apartado 1, números 4 y 4a, en relación con el apartado 3, primera frase de la AO; artículo 257, apartado 1, número 4, en relación con el apartado 4 del HGB).

6 años: Otros documentos comerciales, incluida la correspondencia comercial o empresarial recibida, copias de la correspondencia enviada y otros documentos relevantes a efectos fiscales, como partes de horas, hojas de distribución de costes, cálculos de costes y listas de precios, además de documentos de nóminas que no sean ya justificantes contables y rollos de caja (artículo 147, apartado 1, números 2, 3 y 5, en relación con el apartado 3 de la AO; artículo 257, apartado 1, números 2 y 3, en relación con el apartado 4 del HGB).

3 años: Los datos necesarios para atender posibles reclamaciones de garantía, indemnizaciones u otros derechos y reclamaciones contractuales, así como las consultas relacionadas, se conservan durante el plazo general de prescripción de tres años, según la experiencia comercial previa y las prácticas habituales del sector (artículos 195 y 199 del BGB).

Derechos de las personas afectadas

Derechos de las personas afectadas conforme al RGPD: Como persona afectada, dispone de diversos derechos conforme al RGPD, en particular los establecidos en los artículos 15 a 21:

  • Derecho de oposición: Tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de sus datos personales basado en el artículo 6, apartado 1, letras e o f del RGPD. Esto también se aplica a la elaboración de perfiles basada en dichas disposiciones. Cuando sus datos personales se traten con fines de marketing directo, tiene derecho a oponerse en cualquier momento a ese tratamiento, incluida la elaboración de perfiles en la medida en que esté relacionada con dicho marketing directo.
  • Derecho a retirar el consentimiento: Tiene derecho a retirar su consentimiento en cualquier momento.
  • Derecho de acceso: Tiene derecho a obtener confirmación de si se están tratando datos personales que le conciernen, a acceder a dichos datos y a obtener información adicional y una copia de los datos conforme a los requisitos legales.
  • Derecho de rectificación: De acuerdo con los requisitos legales, tiene derecho a solicitar que se completen sus datos personales o se rectifiquen los que sean inexactos.
  • Derecho de supresión y limitación del tratamiento: De acuerdo con los requisitos legales, tiene derecho a solicitar que se eliminen sus datos personales sin dilación indebida o, como alternativa, que se limite su tratamiento.
  • Derecho a la portabilidad de los datos: De acuerdo con los requisitos legales, tiene derecho a recibir los datos personales que nos haya facilitado en un formato estructurado, de uso común y lectura mecánica, o a solicitar su transmisión a otro responsable del tratamiento.
  • Reclamación ante una autoridad de control: Sin perjuicio de cualquier otro recurso administrativo o judicial, tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, lugar de trabajo o lugar de la presunta infracción, si considera que el tratamiento de sus datos personales infringe el RGPD.

Prestación de nuestros servicios en línea y alojamiento web

Tratamos datos personales para prestar nuestros servicios en línea. Para ello, tratamos direcciones IP, necesarias para transmitir los contenidos y funciones de esos servicios a los navegadores o dispositivos de las personas.

  • Tipos de datos tratados: Datos de uso, como páginas visitadas y tiempo de permanencia, rutas de clics, frecuencia e intensidad de uso, tipos de dispositivos y sistemas operativos e interacciones con contenidos y funciones; metadatos, datos de comunicación y de procedimiento, como direcciones IP, marcas de tiempo, números de identificación y personas implicadas; datos de registro, como registros de inicios de sesión, recuperación de datos o momentos de acceso. Datos de contenido, como mensajes y publicaciones de texto o imágenes e información relacionada, por ejemplo, su autoría o fecha de creación.
  • Personas afectadas: Usuarios, como visitantes del sitio web y usuarios de servicios en línea.
  • Fines del tratamiento: Prestación de nuestros servicios en línea y facilidad de uso; infraestructura informática, incluida la gestión y provisión de sistemas de información y dispositivos técnicos, como ordenadores y servidores. Medidas de seguridad.
  • Conservación y eliminación: Los datos se eliminan según lo indicado en el apartado «Información general sobre la conservación y eliminación de datos».
  • Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD.

Más información sobre tratamientos, procedimientos y servicios

Recogida de datos de acceso y archivos de registro: Los accesos a nuestros servicios en línea se registran en archivos del servidor. Pueden incluir las direcciones y nombres de las páginas y archivos solicitados, la fecha y hora del acceso, los volúmenes de datos transmitidos, la confirmación de que la solicitud se completó, el tipo y versión del navegador, el sistema operativo, la URL de referencia (la página visitada anteriormente) y, por lo general, las direcciones IP y el proveedor solicitante. Los archivos de registro del servidor pueden utilizarse con fines de seguridad, por ejemplo, para evitar la sobrecarga del servidor, especialmente mediante ataques abusivos conocidos como ataques DDoS, y para supervisar su uso y estabilidad. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Eliminación de datos: La información de los archivos de registro se conserva un máximo de 30 días y después se elimina o anonimiza. Los datos que deban conservarse como prueba quedan excluidos de la eliminación hasta que el incidente correspondiente se haya aclarado por completo.

Figma Sites: Alojamiento y software para crear, ofrecer y gestionar sitios web, blogs y otros servicios en línea. Proveedor: Figma Inc., 760 Market Street, San Francisco. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Sitio web: https://figma.com. Política de privacidad: https://www.figma.com/legal/privacy/.

Uso de cookies

El término «cookies» se refiere a funciones que almacenan información en los dispositivos de las personas y la recuperan de ellos. Las cookies pueden tener distintas finalidades, como garantizar el funcionamiento, la seguridad y la comodidad de los servicios en línea, o analizar el tráfico de visitantes. Las utilizamos conforme a los requisitos legales y solicitamos consentimiento previo cuando es necesario. Cuando no se requiere, nos basamos en nuestros intereses legítimos. Esto se aplica cuando el almacenamiento y la lectura de información son esenciales para ofrecer contenidos y funciones solicitados expresamente, como recordar ajustes o garantizar el funcionamiento y la seguridad de nuestros servicios en línea. El consentimiento puede retirarse en cualquier momento. Explicamos claramente su alcance y qué cookies se utilizan.

Bases jurídicas de protección de datos: El tratamiento de datos personales mediante cookies depende del consentimiento. Cuando se haya dado, este constituye la base jurídica. Sin consentimiento, nos basamos en nuestros intereses legítimos, tal como se explica anteriormente en este apartado y en el contexto de los servicios y procedimientos correspondientes.

Información general sobre la retirada del consentimiento y la oposición: Las personas pueden retirar su consentimiento en cualquier momento y oponerse al tratamiento conforme a los requisitos legales, también mediante los ajustes de privacidad de su navegador.

  • Tipos de datos tratados: Metadatos, datos de comunicación y de procedimiento, como direcciones IP, marcas de tiempo, números de identificación y personas implicadas.
  • Personas afectadas: Usuarios, como visitantes del sitio web y usuarios de servicios en línea.
  • Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD.

Gestión de contactos y consultas

Cuando se pone en contacto con nosotros, por ejemplo, por correo postal, formulario de contacto, correo electrónico, teléfono o redes sociales, o en el marco de una relación existente, tratamos la información que nos facilita en la medida necesaria para responder a su consulta y realizar las actuaciones solicitadas.

  • Tipos de datos tratados: Datos básicos, como nombre completo, domicilio, información de contacto y número de cliente; datos de contacto, como direcciones postales y electrónicas o números de teléfono; datos de contenido, como mensajes y publicaciones de texto o imágenes e información relacionada, por ejemplo, su autoría o fecha de creación; datos de uso, como páginas visitadas y tiempo de permanencia, rutas de clics, frecuencia e intensidad de uso, tipos de dispositivos y sistemas operativos e interacciones con contenidos y funciones. Metadatos, datos de comunicación y de procedimiento, como direcciones IP, marcas de tiempo, números de identificación y personas implicadas.
  • Personas afectadas: Interlocutores.
  • Fines del tratamiento: Comunicación; procedimientos organizativos y administrativos; comentarios, por ejemplo, su recogida mediante formularios en línea. Prestación de nuestros servicios en línea y facilidad de uso.
  • Conservación y eliminación: Los datos se eliminan según lo indicado en el apartado «Información general sobre la conservación y eliminación de datos».
  • Bases jurídicas: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Ejecución de un contrato y consultas precontractuales, artículo 6, apartado 1, letra b del RGPD.

Más información sobre tratamientos, procedimientos y servicios

Formulario de contacto: Cuando se pone en contacto con nosotros mediante el formulario, por correo electrónico o por otros canales, tratamos los datos personales que nos facilita para responder y gestionar su consulta. Normalmente incluyen su nombre, datos de contacto y cualquier otra información que aporte y que resulte necesaria para atenderla adecuadamente. Utilizamos estos datos exclusivamente para la finalidad indicada de contacto y comunicación. Bases jurídicas: Ejecución de un contrato y consultas precontractuales, artículo 6, apartado 1, letra b del RGPD; intereses legítimos, artículo 6, apartado 1, letra f del RGPD.

Análisis web

Utilizamos análisis web para recopilar estadísticas sobre el uso de nuestro sitio. Estas estadísticas nos ayudan a mejorar continuamente el sitio y sus contenidos. La privacidad es nuestra máxima prioridad, por lo que utilizamos la herramienta de análisis Plausible. A diferencia de otros rastreadores, como Google Analytics, Plausible prescinde deliberadamente de las cookies y no almacena datos personales en el navegador ni en sus servidores. Solo se analizan datos generales, como las páginas visitadas, los navegadores y dispositivos utilizados y las fuentes de tráfico. Encontrará un resumen completo de los datos recopilados en la política de datos de Plausible. Proveedor: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonia.

Tramitación de pedidos a través de Shopify

Utilizamos la plataforma de comercio electrónico Shopify para tramitar pedidos. Cuando desea realizar un pedido, se le redirige a nuestra tienda en Shopify. Los datos personales necesarios para tramitarlo, como nombre, direcciones de facturación y entrega, correo electrónico e información de pago, se recogen y tratan en los servidores de Shopify.

El tratamiento se basa en el artículo 6, apartado 1, letra b del RGPD, para ejecutar el contrato y adoptar medidas precontractuales. No es posible realizar un pedido sin facilitar estos datos.

Shopify trata algunos datos por nuestra cuenta como encargado del tratamiento y otros bajo su propia responsabilidad, en la medida necesaria para prestar y mejorar sus servicios.

No se pueden descartar transferencias de datos a terceros países, como Canadá o Estados Unidos. Shopify garantiza un nivel adecuado de protección de datos mediante las cláusulas contractuales tipo de la UE.

Encontrará más información sobre la privacidad en Shopify en: https://www.shopify.com/de/legal/datenschutz.

Comunicación mediante servicios de mensajería

Utilizamos servicios de mensajería para comunicarnos. Lea la siguiente información sobre su funcionamiento, el cifrado, el uso de metadatos de comunicación y sus opciones de oposición.

También puede ponerse en contacto con nosotros por otros medios, como teléfono o correo electrónico. Utilice los datos de contacto que le hayamos facilitado o los que figuran en nuestros servicios en línea.

Cuando se utiliza cifrado de extremo a extremo, el contenido de los mensajes y sus adjuntos, como imágenes, se cifra de un extremo al otro. Esto impide que se pueda ver el contenido, incluso por parte de los propios proveedores de mensajería. Debe utilizar siempre una versión actualizada del servicio con el cifrado activado para garantizar la protección del contenido de los mensajes.

También informamos a nuestros interlocutores de que, aunque los proveedores de mensajería no pueden ver el contenido de los mensajes, sí pueden saber que una persona se comunica con nosotros y cuándo lo hace. También pueden tratarse datos técnicos sobre su dispositivo y, según sus ajustes, información de ubicación. Estos datos se denominan metadatos.

Información sobre las bases jurídicas: Si solicitamos permiso a nuestros interlocutores antes de comunicarnos mediante un servicio de mensajería, su consentimiento constituye la base jurídica del tratamiento. Si no solicitamos consentimiento y, por ejemplo, nos contactan por iniciativa propia, utilizamos estos servicios como medida contractual con nuestros socios contractuales y durante la preparación de un contrato. En el caso de otras personas interesadas e interlocutores, nos basamos en nuestro interés legítimo en mantener una comunicación rápida y eficaz y atender sus necesidades de comunicación mediante mensajería. También señalamos que no transmitimos de antemano a estos servicios los datos de contacto que nos hayan facilitado sin su consentimiento.

Retirada, oposición y eliminación: Puede retirar su consentimiento en cualquier momento y

  • Fines del tratamiento: Comunicación.
  • Conservación y eliminación: Los datos se eliminan según lo indicado en el apartado «Información general sobre la conservación y eliminación de datos».
  • Bases jurídicas: Consentimiento, artículo 6, apartado 1, letra a del RGPD. Ejecución de un contrato y consultas precontractuales, artículo 6, apartado 1, letra b del RGPD. Intereses legítimos, artículo 6, apartado 1, letra f del RGPD.

Boletines y notificaciones electrónicas

Enviamos boletines, correos electrónicos y otras notificaciones electrónicas, denominados conjuntamente «boletines», únicamente con el consentimiento de los destinatarios o sobre una base jurídica. Cuando se especifica el contenido del boletín durante la suscripción, esa descripción determina el alcance del consentimiento. Normalmente basta con una dirección de correo electrónico para suscribirse. Para ofrecer un servicio personalizado, también podemos solicitar un nombre para dirigirnos personalmente al destinatario u otros datos si son necesarios para la finalidad del boletín.

Eliminación y limitación del tratamiento: Podemos conservar durante un máximo de tres años las direcciones de correo electrónico dadas de baja antes de eliminarlas, basándonos en nuestro interés legítimo en demostrar que existió consentimiento. El tratamiento se limita a la posible defensa frente a reclamaciones. Puede solicitar su eliminación en cualquier momento, siempre que también confirme que anteriormente existió consentimiento. Cuando estemos obligados a respetar una oposición de forma permanente, nos reservamos el derecho a conservar la dirección en una lista de bloqueo exclusivamente para ese fin.

Registramos el proceso de suscripción basándonos en nuestro interés legítimo en demostrar que se realizó correctamente. Cuando encargamos el envío de correos electrónicos a un proveedor, lo hacemos por nuestro interés legítimo en disponer de un sistema de envío eficaz y seguro.

Contenido

Información sobre nosotros, nuestros servicios, promociones y ofertas.

  • Tipos de datos tratados: Datos básicos, como nombre completo, domicilio, información de contacto y número de cliente; datos de contacto, como direcciones postales y electrónicas o números de teléfono; metadatos, datos de comunicación y de procedimiento, como direcciones IP, marcas de tiempo, números de identificación y personas implicadas. Datos de uso, como páginas visitadas y tiempo de permanencia, rutas de clics, frecuencia e intensidad de uso, tipos de dispositivos y sistemas operativos e interacciones con contenidos y funciones.
  • Categorías especiales de datos personales: Datos de salud.
  • Personas afectadas: Interlocutores.
  • Fines del tratamiento: Marketing directo, por ejemplo, por correo electrónico o postal.
  • Bases jurídicas: Consentimiento, artículo 6, apartado 1, letra a del RGPD. Intereses legítimos, artículo 6, apartado 1, letra f del RGPD.
  • Oposición: Puede darse de baja de nuestro boletín en cualquier momento, retirando su consentimiento u oponiéndose a nuevos envíos. Al final de cada boletín encontrará un enlace para darse de baja. También puede utilizar cualquiera de las vías de contacto indicadas anteriormente, preferiblemente el correo electrónico.

Más información sobre tratamientos, procedimientos y servicios

Medición de aperturas y clics: Los boletines contienen una baliza web, un archivo del tamaño de un píxel que se recupera de nuestro servidor o del servidor de nuestro proveedor de envíos cuando se abre el boletín. Esta solicitud recoge inicialmente información técnica, como datos sobre el navegador y el sistema, la dirección IP y la hora del acceso. Se utiliza para mejorar técnicamente el boletín a partir de datos técnicos o de información sobre el público y sus hábitos de lectura, según los lugares de acceso, que pueden deducirse de las direcciones IP, o los momentos de acceso. El análisis también determina si se abren los boletines, cuándo y en qué enlaces se hace clic. Esta información se asigna a cada destinatario y se almacena en su perfil hasta su eliminación. Las evaluaciones nos ayudan a comprender los hábitos de lectura, adaptar los contenidos o enviar contenidos distintos según los intereses de cada persona. La base jurídica para medir aperturas y clics y almacenar los resultados en los perfiles es el consentimiento, artículo 6, apartado 1, letra a del RGPD.

Rapidmail: Servicios de envío y automatización de correo electrónico. Proveedor: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Alemania. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Sitio web: https://www.rapidmail.de. Política de privacidad: https://www.rapidmail.de/datenschutz. Acuerdo de encargo del tratamiento: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Perfiles en redes sociales

Mantenemos perfiles en redes sociales y tratamos datos personales en ese contexto para comunicarnos con las personas activas en ellas o proporcionar información sobre nosotros.

Tenga en cuenta que los datos personales pueden tratarse fuera de la Unión Europea. Esto puede generar riesgos, por ejemplo, al dificultar el ejercicio de los derechos de las personas afectadas.

Los datos personales en las redes sociales también suelen tratarse con fines de investigación de mercado y publicidad. Por ejemplo, pueden crearse perfiles de uso a partir del comportamiento de las personas y de los intereses que se deduzcan de él. Estos perfiles pueden utilizarse para mostrar anuncios dentro y fuera de las redes que probablemente coincidan con esos intereses. Por ello, normalmente se almacenan cookies en los ordenadores para registrar el comportamiento y los intereses de las personas. Los perfiles también pueden contener datos recogidos con independencia del dispositivo utilizado, especialmente cuando la persona es miembro de una plataforma y ha iniciado sesión.

Para obtener una descripción detallada de los tratamientos y de las opciones de oposición, consulte las políticas de privacidad y la información de los responsables de cada red.

Tenga en cuenta que las solicitudes de acceso y el ejercicio de otros derechos resultan más eficaces si se dirigen directamente a los proveedores. Solo ellos tienen acceso a los datos personales correspondientes y pueden adoptar las medidas oportunas y facilitar información directamente. Si aun así necesita ayuda, puede ponerse en contacto con nosotros.

  • Tipos de datos tratados: Datos de contacto, como direcciones postales y electrónicas o números de teléfono; datos de contenido, como mensajes y publicaciones de texto o imágenes e información relacionada, por ejemplo, su autoría o fecha de creación. Datos de uso, como páginas visitadas y tiempo de permanencia, rutas de clics, frecuencia e intensidad de uso, tipos de dispositivos y sistemas operativos e interacciones con contenidos y funciones.
  • Personas afectadas: Usuarios, como visitantes del sitio web y usuarios de servicios en línea.
  • Fines del tratamiento: Comunicación; comentarios, por ejemplo, su recogida mediante formularios en línea. Relaciones públicas.
  • Conservación y eliminación: Los datos se eliminan según lo indicado en el apartado «Información general sobre la conservación y eliminación de datos».
  • Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD.

Más información sobre tratamientos, procedimientos y servicios

Instagram: Red social para compartir fotos y vídeos, comentar publicaciones, indicar que te gustan, enviar mensajes y seguir perfiles y páginas. Proveedor: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Sitio web: https://www.instagram.com. Política de privacidad: https://privacycenter.instagram.com/policy/. Base para las transferencias a terceros países: Marco de Privacidad de Datos (DPF), Marco de Privacidad de Datos (DPF).

Páginas de Facebook: Perfiles en la red social Facebook. Somos corresponsables, junto con Meta Platforms Ireland Limited, de la recogida, pero no del tratamiento posterior, de los datos de los visitantes de nuestra página de Facebook, también llamada «página de fans». Estos datos incluyen información sobre los tipos de contenido que las personas ven o con los que interactúan y las acciones que realizan, tal como se describe en el apartado «Cosas que tú y otras personas hacéis y proporcionáis» de la política de privacidad de Facebook: https://www.facebook.com/privacy/policy/. También incluyen información sobre los dispositivos utilizados, como direcciones IP, sistemas operativos, tipos de navegador, ajustes de idioma y datos de cookies, según el apartado «Información sobre dispositivos» de dicha política: https://www.facebook.com/privacy/policy/. Como explica el apartado «¿Cómo usamos esta información?», Facebook también recoge y utiliza información para ofrecer a los administradores de páginas servicios de análisis denominados «Estadísticas de la página», que les ayudan a entender cómo interactúan las personas con sus páginas y contenidos. Hemos suscrito con Facebook un acuerdo específico, el «Anexo sobre el responsable del tratamiento de las estadísticas de la página», https://www.facebook.com/legal/terms/page_controller_addendum, que establece las medidas de seguridad que Facebook debe cumplir y por el que se compromete a atender los derechos de las personas afectadas. Por ejemplo, estas pueden dirigir sus solicitudes de acceso o eliminación directamente a Facebook. Estos acuerdos no limitan sus derechos, en particular los de acceso, eliminación, oposición y reclamación ante la autoridad de control competente. Encontrará más información en «Información sobre los datos de las estadísticas de la página», https://www.facebook.com/legal/terms/information_about_page_insights_data. La corresponsabilidad se limita a la recogida de datos y su transmisión a Meta Platforms Ireland Limited, empresa establecida en la UE. Meta Platforms Ireland Limited es la única responsable del tratamiento posterior, incluidas las transferencias a su matriz, Meta Platforms, Inc., en Estados Unidos. Proveedor: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Sitio web: https://www.facebook.com. Política de privacidad: https://www.facebook.com/privacy/policy/. Base para las transferencias a terceros países: Marco de Privacidad de Datos (DPF), cláusulas contractuales tipo, https://www.facebook.com/legal/EU_data_transfer_addendum, Marco de Privacidad de Datos (DPF), cláusulas contractuales tipo, https://www.facebook.com/legal/EU_data_transfer_addendum.

LinkedIn: Red social. Somos corresponsables, junto con LinkedIn Ireland Unlimited Company, de la recogida, pero no del tratamiento posterior, de los datos de visitantes utilizados para elaborar las «Estadísticas de la página» de nuestros perfiles de LinkedIn. Estos datos incluyen información sobre los tipos de contenido que las personas ven o con los que interactúan y las acciones que realizan. También incluyen datos sobre sus dispositivos, como direcciones IP, sistemas operativos, tipos de navegador, ajustes de idioma y datos de cookies, así como información del perfil, por ejemplo, función profesional, país, sector, antigüedad, tamaño de la empresa y situación laboral. La política de privacidad de LinkedIn ofrece información sobre su tratamiento de datos personales: https://www.linkedin.com/legal/privacy-policy.Hemos suscrito con LinkedIn Ireland un acuerdo específico, el «Anexo de corresponsabilidad sobre las estadísticas de la página», https://legal.linkedin.com/pages-joint-controller-addendum, que establece las medidas de seguridad que LinkedIn debe cumplir y por el que se compromete a atender los derechos de las personas afectadas. Por ejemplo, estas pueden dirigir sus solicitudes de acceso o eliminación directamente a LinkedIn. Estos acuerdos no limitan sus derechos, en particular los de acceso, eliminación, oposición y reclamación ante la autoridad de control competente. La corresponsabilidad se limita a la recogida de datos y su transmisión a LinkedIn Ireland Unlimited Company, empresa establecida en la UE. LinkedIn Ireland Unlimited Company es la única responsable del tratamiento posterior, especialmente de las transferencias a su matriz, LinkedIn Corporation, en Estados Unidos. Proveedor: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Sitio web: https://www.linkedin.com. Política de privacidad: https://www.linkedin.com/legal/privacy-policy. Base para las transferencias a terceros países: Marco de Privacidad de Datos (DPF), cláusulas contractuales tipo, https://legal.linkedin.com/dpa, Marco de Privacidad de Datos (DPF), cláusulas contractuales tipo, https://legal.linkedin.com/dpa. Oposición: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube: Red social y plataforma de vídeo. Proveedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Base jurídica: Intereses legítimos, artículo 6, apartado 1, letra f del RGPD. Política de privacidad: https://policies.google.com/privacy. Base para las transferencias a terceros países: Marco de Privacidad de Datos (DPF), Marco de Privacidad de Datos (DPF). Oposición: https://myadcenter.google.com/personalizationoff.