Política de privacidad
Índice
* Introducción y visión general
* Ámbito de aplicación
* Bases jurídicas
* Datos de contacto del responsable
* Periodo de conservación
* Derechos conforme al Reglamento General de Protección de Datos
* Transferencia de datos a terceros países
* Seguridad del tratamiento de datos
* Comunicación
* Contrato de encargo del tratamiento
* Cookies
* Introducción al alojamiento web
* Introducción a los sistemas de creación de sitios web
* Introducción a la analítica web
* Introducción al marketing por correo electrónico
* Introducción a las redes sociales
* Seguridad y antispam
* Introducción a audio y vídeo
* Introducción al diseño web
* Explicación de los términos utilizados
* Palabras finales
Introducción y visión general
Hemos redactado esta Política de privacidad (versión 11.11.2025-113077832) para explicarle, de conformidad con las disposiciones del Reglamento General de Protección de Datos (UE) 2016/679 y las leyes nacionales aplicables, qué datos personales —en adelante, «datos»— tratamos nosotros como responsables del tratamiento y los encargados del tratamiento contratados por nosotros (por ejemplo, proveedores), qué datos trataremos en el futuro y qué posibilidades legales tiene usted. Los términos utilizados deben entenderse de forma neutra en cuanto al género.
En pocas palabras: le informamos de forma exhaustiva sobre los datos que tratamos acerca de usted.
Las políticas de privacidad suelen sonar muy técnicas y emplear terminología jurídica especializada. Esta Política de privacidad pretende, en cambio, describirle los aspectos más importantes de la forma más sencilla y transparente posible. Siempre que contribuya a una mayor transparencia, explicamos los términos técnicos de forma comprensible, ofrecemos enlaces a información adicional y utilizamos gráficos. De este modo le informamos, en un lenguaje claro y sencillo, de que en el marco de nuestras actividades comerciales únicamente tratamos datos personales cuando existe una base jurídica correspondiente. Esto difícilmente sería posible mediante explicaciones excesivamente breves, poco claras y de carácter jurídico-técnico, como suele ser habitual en Internet cuando se trata de protección de datos. Esperamos que las siguientes explicaciones le resulten interesantes e informativas y que quizá encuentre alguna información que todavía no conocía.
Si aun así le queda alguna pregunta, le rogamos que se ponga en contacto con la entidad responsable indicada más abajo o en el aviso legal, que siga los enlaces disponibles y consulte información adicional en páginas de terceros. Naturalmente, nuestros datos de contacto también se encuentran en el aviso legal.
Ámbito de aplicación
Esta Política de privacidad se aplica a todos los datos personales que tratamos en nuestra empresa y a todos los datos personales tratados por empresas contratadas por nosotros como encargados del tratamiento. Por datos personales entendemos información en el sentido del artículo 4, apartado 1, del RGPD, como por ejemplo el nombre, la dirección de correo electrónico y la dirección postal de una persona. El tratamiento de datos personales nos permite ofrecer y facturar nuestros servicios y productos, tanto en línea como fuera de línea.
El ámbito de aplicación de esta Política de privacidad incluye:
* todas las presencias en línea (sitios web, tiendas en línea) que gestionamos;
* las presencias en redes sociales y la comunicación por correo electrónico;
* aplicaciones móviles para smartphones y otros dispositivos.
En pocas palabras: esta Política de privacidad se aplica a todos los ámbitos en los que se tratan de forma estructurada datos personales dentro de la empresa a través de los canales mencionados. En caso de que establezcamos con usted relaciones jurídicas fuera de estos canales, le informaremos por separado cuando corresponda.
Bases jurídicas
En la siguiente Política de privacidad le ofrecemos información transparente sobre los principios y disposiciones legales, es decir, las bases jurídicas del Reglamento General de Protección de Datos, que nos permiten tratar datos personales.
En lo que respecta al Derecho de la UE, nos remitimos al REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO, de 27 de abril de 2016. Naturalmente, puede consultar en línea este Reglamento General de Protección de Datos de la UE en EUR-Lex, el portal de acceso al Derecho de la Unión Europea, en:
https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679
Tratamos sus datos únicamente cuando se cumple al menos una de las siguientes condiciones:
* Consentimiento (artículo 6, apartado 1, letra a, del RGPD): usted nos ha dado su consentimiento para tratar datos con una finalidad determinada. Un ejemplo sería el almacenamiento de los datos introducidos por usted en un formulario de contacto.
* Contrato (artículo 6, apartado 1, letra b, del RGPD): para ejecutar un contrato o cumplir obligaciones precontractuales con usted, tratamos sus datos. Por ejemplo, si celebramos un contrato de compraventa con usted, necesitamos previamente determinados datos personales.
* Obligación legal (artículo 6, apartado 1, letra c, del RGPD): cuando estamos sujetos a una obligación legal, tratamos sus datos. Por ejemplo, estamos legalmente obligados a conservar facturas para la contabilidad. Estas suelen contener datos personales.
* Intereses legítimos (artículo 6, apartado 1, letra f, del RGPD): cuando existen intereses legítimos que no menoscaban sus derechos fundamentales, nos reservamos el derecho a tratar datos personales. Por ejemplo, debemos tratar determinados datos para poder gestionar nuestro sitio web de forma segura y económicamente eficiente. Por tanto, este tratamiento constituye un interés legítimo.
En nuestro caso, normalmente no se dan otras condiciones, como el cumplimiento de una misión realizada en interés público, el ejercicio de poderes públicos o la protección de intereses vitales. Si alguna de estas bases jurídicas resultara aplicable, se indicará en el apartado correspondiente.
Además del Reglamento de la UE, también se aplican leyes nacionales:
* En Austria, la Ley Federal sobre la Protección de las Personas Físicas en el Tratamiento de Datos Personales (Datenschutzgesetz), abreviada DSG.
* En Alemania, la Ley Federal de Protección de Datos (Bundesdatenschutzgesetz), abreviada BDSG.
Si fueran aplicables otras leyes regionales o nacionales, le informaremos al respecto en los apartados siguientes.
Datos de contacto del responsable
Si tiene preguntas sobre la protección de datos o sobre el tratamiento de datos personales, a continuación encontrará los datos de contacto del responsable conforme al artículo 4, apartado 7, del Reglamento General de Protección de Datos de la UE (RGPD):
Mag. Michael Kalivoda
Schwarzhorngasse 1/2
1050 Wien
Correo electrónico: contact@michaelkalivoda.net
Teléfono: +436643961280
Aviso legal: https://www.michaelkalivoda.net/impressum/
Periodo de conservación
Como criterio general, conservamos los datos personales únicamente durante el tiempo estrictamente necesario para prestar nuestros servicios y proporcionar nuestros productos. Esto significa que eliminamos los datos personales tan pronto como deja de existir la razón que justificaba su tratamiento. En algunos casos estamos legalmente obligados a conservar determinados datos incluso después de haber desaparecido la finalidad original, por ejemplo con fines contables.
Si desea que eliminemos sus datos o revoca su consentimiento para el tratamiento de datos, los datos se eliminarán lo antes posible, siempre que no exista una obligación legal de conservación.
Más adelante le informaremos sobre la duración concreta de cada tratamiento de datos, siempre que dispongamos de información adicional al respecto.
Derechos conforme al Reglamento General de Protección de Datos
De conformidad con los artículos 13 y 14 del RGPD, le informamos de los siguientes derechos que le corresponden para garantizar un tratamiento de datos justo y transparente:
* De conformidad con el artículo 15 del RGPD, tiene derecho a obtener información sobre si tratamos datos personales suyos. Si así fuera, tiene derecho a recibir una copia de dichos datos y a conocer la siguiente información:
* con qué finalidad realizamos el tratamiento;
* las categorías, es decir, los tipos de datos que se tratan;
* quién recibe estos datos y, si se transfieren a terceros países, cómo puede garantizarse su seguridad;
* durante cuánto tiempo se conservan los datos;
* la existencia del derecho de rectificación, supresión o limitación del tratamiento y del derecho de oposición al tratamiento;
* que puede presentar una reclamación ante una autoridad de control; encontrará enlaces a estas autoridades más abajo;
* el origen de los datos, si no los hemos obtenido directamente de usted;
* si se realiza elaboración de perfiles, es decir, si los datos se evalúan automáticamente para crear un perfil personal suyo.
* De conformidad con el artículo 16 del RGPD, tiene derecho a la rectificación de sus datos, lo que significa que debemos corregirlos si encuentra errores.
* De conformidad con el artículo 17 del RGPD, tiene derecho a la supresión («derecho al olvido»), lo que significa concretamente que puede solicitar la eliminación de sus datos.
* De conformidad con el artículo 18 del RGPD, tiene derecho a la limitación del tratamiento, lo que significa que únicamente podremos seguir almacenando los datos, pero no utilizarlos de otro modo.
* De conformidad con el artículo 20 del RGPD, tiene derecho a la portabilidad de los datos, lo que significa que, si lo solicita, pondremos sus datos a su disposición en un formato de uso habitual.
* De conformidad con el artículo 21 del RGPD, tiene derecho de oposición, cuyo ejercicio conlleva una modificación del tratamiento.
* Si el tratamiento de sus datos se basa en el artículo 6, apartado 1, letra e —interés público o ejercicio de poderes públicos— o en el artículo 6, apartado 1, letra f —interés legítimo—, puede oponerse al tratamiento. Posteriormente comprobaremos lo antes posible si podemos atender legalmente dicha oposición.
* Si los datos se utilizan para realizar publicidad directa, puede oponerse en cualquier momento a este tipo de tratamiento. A partir de entonces no podremos seguir utilizando sus datos para marketing directo.
* Si los datos se utilizan para realizar elaboración de perfiles, puede oponerse en cualquier momento a este tipo de tratamiento. A partir de entonces no podremos seguir utilizando sus datos para la elaboración de perfiles.
* De conformidad con el artículo 22 del RGPD, en determinadas circunstancias tiene derecho a no ser objeto de una decisión basada exclusivamente en un tratamiento automatizado, por ejemplo la elaboración de perfiles.
* De conformidad con el artículo 77 del RGPD, tiene derecho a presentar una reclamación. Esto significa que puede presentar en cualquier momento una reclamación ante la autoridad de protección de datos si considera que el tratamiento de datos personales infringe el RGPD.
En pocas palabras: usted tiene derechos; no dude en ponerse en contacto con la entidad responsable indicada anteriormente.
Si considera que el tratamiento de sus datos infringe la legislación sobre protección de datos o que sus derechos en materia de protección de datos han sido vulnerados de cualquier otra forma, puede presentar una reclamación ante la autoridad de control. En Austria, esta autoridad es la Autoridad Austriaca de Protección de Datos, cuya página web se encuentra en https://www.dsb.gv.at/. En Alemania existe un delegado de protección de datos para cada estado federado. Para obtener información adicional puede dirigirse al Comisionado Federal para la Protección de Datos y la Libertad de Información (BfDI).
La siguiente autoridad local de protección de datos es competente para nuestra empresa:
Autoridad Austriaca de Protección de Datos
Director: Dr. Matthias Schmidl
Dirección: Barichgasse 40-42, 1030 Wien
Teléfono: +43 1 52 152-0
Correo electrónico: dsb@dsb.gv.at
Sitio web: https://www.dsb.gv.at/
Transferencia de datos a terceros países
Solo transferimos o tratamos datos en países situados fuera del ámbito de aplicación del RGPD —terceros países— si usted da su consentimiento para dicho tratamiento o existe otra autorización legal. Esto se aplica, en particular, cuando el tratamiento está exigido por la ley o resulta necesario para cumplir una relación contractual y, en cualquier caso, únicamente en la medida en que esté permitido de forma general. En la mayoría de los casos, su consentimiento constituye el principal motivo para que podamos encargar el tratamiento de sus datos en terceros países. El tratamiento de datos personales en terceros países como Estados Unidos, donde numerosos fabricantes de software prestan servicios y disponen de servidores, puede implicar que los datos personales sean tratados y almacenados de formas inesperadas.
Señalamos expresamente que, según la opinión del Tribunal de Justicia de la Unión Europea, actualmente solo existe un nivel adecuado de protección para la transferencia de datos a Estados Unidos cuando una empresa estadounidense que trata datos personales de ciudadanos de la UE en Estados Unidos participa activamente en el EU-US Data Privacy Framework.
Puede encontrar más información en:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
El tratamiento de datos por servicios estadounidenses que no sean participantes activos en el EU-US Data Privacy Framework puede implicar, en determinadas circunstancias, que los datos no sean tratados y almacenados de forma anonimizada. Asimismo, determinadas autoridades estatales estadounidenses pueden tener acceso a datos concretos. Además, puede ocurrir que los datos recopilados se vinculen con datos procedentes de otros servicios del mismo proveedor si usted dispone de una cuenta de usuario correspondiente. Siempre que sea posible, tratamos de utilizar ubicaciones de servidores dentro de la UE cuando esta opción está disponible.
En los apartados correspondientes de esta Política de privacidad le informaremos con más detalle sobre las transferencias de datos a terceros países, cuando proceda.
Seguridad del tratamiento de datos
Para proteger los datos personales hemos aplicado medidas tanto técnicas como organizativas. Siempre que nos resulta posible, ciframos o seudonimizamos los datos personales. De este modo dificultamos, en la medida de nuestras posibilidades, que terceros puedan deducir información personal a partir de nuestros datos.
El artículo 25 del RGPD habla de «protección de datos desde el diseño y por defecto» y se refiere a la necesidad de tener siempre en cuenta la seguridad tanto en el software —por ejemplo, formularios— como en el hardware —por ejemplo, el acceso a una sala de servidores— y adoptar las medidas correspondientes. A continuación, cuando resulte necesario, abordaremos medidas concretas.
Cifrado TLS mediante HTTPS
TLS, cifrado y HTTPS son términos muy técnicos, y efectivamente lo son. Utilizamos HTTPS —Hypertext Transfer Protocol Secure, es decir, «protocolo seguro de transferencia de hipertexto»— para transmitir datos por Internet de forma protegida contra escuchas.
Esto significa que toda la transmisión de datos desde su navegador hasta nuestro servidor web está protegida: nadie puede «escuchar» la comunicación.
De este modo hemos incorporado una capa adicional de seguridad y cumplimos con la protección de datos desde el diseño —artículo 25, apartado 1, del RGPD—. Mediante el uso de TLS —Transport Layer Security—, un protocolo de cifrado para la transmisión segura de datos por Internet, podemos garantizar la protección de los datos confidenciales.
Puede reconocer el uso de esta protección de la transmisión de datos por el pequeño símbolo de un candado situado en la parte superior izquierda del navegador, a la izquierda de la dirección de Internet —por ejemplo, beispielseite.de—, así como por el uso del esquema https en lugar de http como parte de nuestra dirección de Internet.
Si desea saber más sobre el cifrado, recomendamos buscar en Google «Hypertext Transfer Protocol Secure wiki» para encontrar buenos enlaces con información adicional.
Comunicación
Resumen sobre la comunicación
👥 Personas afectadas: todas las personas que se comunican con nosotros por teléfono, correo electrónico o formulario en línea
📓 Datos tratados: por ejemplo, número de teléfono, nombre, dirección de correo electrónico y datos introducidos en formularios. Encontrará más información en el apartado correspondiente a cada forma de contacto
🤝 Finalidad: gestión de la comunicación con clientes, socios comerciales, etc.
📅 Periodo de conservación: duración del asunto comercial y de los plazos establecidos legalmente
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra b, del RGPD —contrato—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
Si se pone en contacto con nosotros y se comunica con nosotros por teléfono, correo electrónico o formulario en línea, pueden tratarse datos personales.
Los datos se tratan para gestionar y responder a su consulta y al procedimiento comercial relacionado con ella. Los datos se conservan durante el tiempo necesario para ello o durante el periodo exigido por la legislación.
Personas afectadas
Los procesos anteriormente mencionados afectan a todas las personas que se ponen en contacto con nosotros a través de los canales de comunicación que ofrecemos.
Teléfono
Si nos llama, los datos de la llamada se almacenan de forma seudonimizada en el dispositivo correspondiente y en el proveedor de telecomunicaciones utilizado. Además, datos como el nombre y el número de teléfono pueden enviarse posteriormente por correo electrónico y almacenarse para responder a la consulta. Los datos se eliminan una vez finalizado el asunto comercial y siempre que las disposiciones legales lo permitan.
Correo electrónico
Si se comunica con nosotros por correo electrónico, los datos pueden almacenarse en el dispositivo correspondiente —ordenador, portátil, smartphone, etc.— y también se almacenan datos en el servidor de correo electrónico. Los datos se eliminan una vez finalizado el asunto comercial y siempre que las disposiciones legales lo permitan.
Formularios en línea
Si se comunica con nosotros mediante un formulario en línea, los datos se almacenan en nuestro servidor web y, en su caso, se reenvían a una dirección de correo electrónico nuestra. Los datos se eliminan una vez finalizado el asunto comercial y siempre que las disposiciones legales lo permitan.
Bases jurídicas
El tratamiento de datos se basa en las siguientes bases jurídicas:
* Artículo 6, apartado 1, letra a, del RGPD —consentimiento—: usted nos da su consentimiento para almacenar sus datos y seguir utilizándolos para finalidades relacionadas con el asunto comercial.
* Artículo 6, apartado 1, letra b, del RGPD —contrato—: existe la necesidad de ejecutar un contrato con usted o con un encargado del tratamiento, como por ejemplo el proveedor telefónico, o debemos tratar los datos para actividades precontractuales, como por ejemplo la preparación de una oferta.
* Artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—: queremos gestionar las consultas de clientes y la comunicación comercial de manera profesional. Para ello son necesarias determinadas instalaciones técnicas, como programas de correo electrónico, servidores Exchange y operadores de telefonía móvil, que nos permiten realizar la comunicación de manera eficiente.
Contrato de encargo del tratamiento
En este apartado queremos explicarle qué es un contrato de encargo del tratamiento y por qué es necesario. Dado que la expresión alemana «Auftragsverarbeitungsvertrag» resulta bastante complicada, en el texto original se utiliza con frecuencia el acrónimo AVV. En castellano utilizaremos la expresión contrato de encargo del tratamiento.
Como la mayoría de empresas, no trabajamos solos, sino que también utilizamos servicios de otras empresas o personas. La participación de distintas empresas o proveedores de servicios puede implicar que transmitamos datos personales para su tratamiento. Estos socios actúan como encargados del tratamiento y celebramos con ellos un contrato denominado contrato de encargo del tratamiento.
Lo más importante para usted es saber que el tratamiento de sus datos personales se realiza exclusivamente siguiendo nuestras instrucciones y debe estar regulado mediante dicho contrato.
¿Quiénes son los encargados del tratamiento?
Como empresa y titular del sitio web somos responsables de todos los datos que tratamos sobre usted. Además del responsable del tratamiento, pueden existir los denominados encargados del tratamiento. Se considera encargado del tratamiento cualquier empresa o persona que trate datos personales por cuenta nuestra.
De forma más precisa y conforme a la definición del RGPD: toda persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta nuestra se considera encargado del tratamiento.
Por consiguiente, pueden ser encargados del tratamiento proveedores de alojamiento o servicios en la nube, proveedores de pagos o newsletters o grandes empresas como Google o Microsoft.
Para facilitar la comprensión de los términos, presentamos una visión general de los tres roles definidos en el RGPD:
Interesado —usted como cliente o persona interesada— → Responsable del tratamiento —nosotros como empresa y entidad contratante— → Encargado del tratamiento —proveedor de servicios, como un proveedor de alojamiento web o de servicios en la nube—
Contenido de un contrato de encargo del tratamiento
Como ya se ha mencionado, hemos celebrado un contrato de encargo del tratamiento con nuestros socios que actúan como encargados del tratamiento. En dicho contrato se establece principalmente que el encargado del tratamiento tratará los datos exclusivamente de conformidad con el RGPD.
El contrato debe celebrarse por escrito; a estos efectos, la celebración electrónica del contrato también se considera «por escrito». El tratamiento de los datos personales solo se lleva a cabo sobre la base de este contrato.
El contrato debe incluir:
* la vinculación con nosotros como responsables del tratamiento;
* las obligaciones y derechos del responsable;
* las categorías de interesados;
* el tipo de datos personales;
* la naturaleza y finalidad del tratamiento;
* el objeto y la duración del tratamiento;
* el lugar de realización del tratamiento.
Asimismo, el contrato contiene todas las obligaciones del encargado del tratamiento. Las principales obligaciones son:
* garantizar medidas de seguridad de los datos;
* adoptar las posibles medidas técnicas y organizativas necesarias para proteger los derechos de la persona afectada;
* mantener un registro de las actividades de tratamiento;
* colaborar con la autoridad de control de protección de datos cuando esta lo solicite;
* realizar un análisis de riesgos respecto de los datos personales recibidos;
* únicamente contratar subencargados del tratamiento con autorización escrita del responsable.
Puede consultar un ejemplo concreto de contrato de encargo del tratamiento en:
https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-auftragsverarbeitung.html
En esta página se ofrece un modelo de contrato.
Cookies
Resumen sobre las cookies
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: depende de cada cookie. Encontrará más detalles más adelante o en la información del fabricante del software que establece la cookie
📓 Datos tratados: depende de la cookie utilizada. Encontrará más detalles más adelante o en la información del fabricante del software que establece la cookie
📅 Periodo de conservación: depende de cada cookie y puede variar desde unas horas hasta varios años
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué son las cookies?
Nuestro sitio web utiliza cookies HTTP para almacenar datos específicos del usuario.
A continuación explicamos qué son las cookies y por qué se utilizan, para que pueda comprender mejor la siguiente Política de privacidad.
Siempre que navega por Internet utiliza un navegador. Algunos navegadores conocidos son Chrome, Safari, Firefox, Internet Explorer y Microsoft Edge. La mayoría de los sitios web almacenan pequeños archivos de texto en su navegador. Estos archivos se denominan cookies.
No se puede negar que las cookies son herramientas realmente útiles. Casi todos los sitios web utilizan cookies. Más concretamente, se trata de cookies HTTP, ya que también existen otros tipos de cookies para otros ámbitos de aplicación.
Las cookies HTTP son pequeños archivos que nuestro sitio web almacena en su ordenador. Estos archivos de cookies se guardan automáticamente en la carpeta de cookies, que podría considerarse como el «cerebro» del navegador. Una cookie consta de un nombre y un valor. Al definir una cookie también deben especificarse uno o varios atributos.
Las cookies almacenan determinados datos de uso, como por ejemplo el idioma o las preferencias personales del sitio. Cuando vuelve a visitar nuestro sitio web, su navegador transmite nuevamente a nuestra página la información relacionada con usted como usuario. Gracias a las cookies, nuestro sitio web sabe quién es usted y puede ofrecerle la configuración a la que está acostumbrado.
En algunos navegadores cada cookie dispone de un archivo propio; en otros, como Firefox, todas las cookies se almacenan en un único archivo.
El siguiente gráfico muestra una posible interacción entre un navegador web, como Chrome, y el servidor web. En este caso, el navegador solicita un sitio web y recibe del servidor una cookie que el navegador vuelve a utilizar cuando solicita otra página.
Interacción de cookies HTTP entre el navegador y el servidor web
Existen cookies propias y cookies de terceros. Las cookies propias son creadas directamente por nuestro sitio; las cookies de terceros son creadas por sitios web asociados, por ejemplo Google Analytics.
Cada cookie debe evaluarse individualmente, ya que cada una almacena datos diferentes. El tiempo de caducidad de una cookie también puede variar desde unos minutos hasta varios años. Las cookies no son programas de software y no contienen virus, troyanos ni otros «programas maliciosos». Tampoco pueden acceder a la información almacenada en su ordenador.
Por ejemplo, los datos de una cookie pueden tener este aspecto:
Nombre: _ga
Valor: GA1.2.1326744211.152113077832-9
Finalidad: distinguir a los visitantes del sitio web
Fecha de caducidad: después de 2 años
Un navegador debería admitir como mínimo:
* al menos 4096 bytes por cookie;
* al menos 50 cookies por dominio;
* al menos 3000 cookies en total.
¿Qué tipos de cookies existen?
Las cookies concretas que utilizamos dependen de los servicios empleados y se explican en los siguientes apartados de esta Política de privacidad. En este punto queremos explicar brevemente los distintos tipos de cookies HTTP.
Se pueden distinguir cuatro tipos de cookies:
Cookies estrictamente necesarias
Estas cookies son necesarias para garantizar funciones básicas del sitio web. Por ejemplo, son necesarias cuando un usuario añade un producto al carrito de compra, continúa navegando por otras páginas y solo más tarde procede al pago. Gracias a estas cookies, el carrito no se elimina incluso aunque el usuario cierre la ventana del navegador.
Cookies funcionales
Estas cookies recopilan información sobre el comportamiento del usuario y sobre si este recibe mensajes de error. Además, permiten medir el tiempo de carga y el comportamiento del sitio web en diferentes navegadores.
Cookies orientadas a preferencias
Estas cookies mejoran la experiencia del usuario. Por ejemplo, pueden guardar ubicaciones introducidas, tamaños de letra o datos de formularios.
Cookies publicitarias
Estas cookies también se denominan cookies de segmentación o targeting. Se utilizan para ofrecer al usuario publicidad adaptada individualmente. Esto puede resultar muy práctico, pero también muy molesto.
Normalmente, cuando visita un sitio web por primera vez se le pregunta qué tipos de cookies desea permitir. Y, naturalmente, esa decisión también se almacena en una cookie.
Si desea saber más sobre las cookies y no le incomoda consultar documentación técnica, recomendamos:
https://datatracker.ietf.org/doc/html/rfc6265
Se trata del documento «HTTP State Management Mechanism» de la Internet Engineering Task Force —IETF—.
Finalidad del tratamiento mediante cookies
La finalidad depende, en última instancia, de cada cookie. Encontrará más detalles más adelante o en la información del fabricante del software que establece la cookie.
¿Qué datos se tratan?
Las cookies son pequeñas herramientas auxiliares que sirven para muchas tareas diferentes. Lamentablemente, no puede generalizarse qué datos se almacenan en las cookies. No obstante, en los siguientes apartados de esta Política de privacidad le informaremos sobre los datos tratados o almacenados.
Periodo de conservación de las cookies
El periodo de conservación depende de cada cookie y se especificará más adelante. Algunas cookies se eliminan en menos de una hora, mientras que otras pueden permanecer almacenadas varios años en un ordenador.
Además, usted mismo puede influir en el periodo de conservación. Puede eliminar manualmente todas las cookies en cualquier momento a través de su navegador —véase también más abajo «Derecho de oposición: ¿cómo puedo eliminar las cookies?»—.
Asimismo, las cookies basadas en el consentimiento se eliminarán, como máximo, después de que retire su consentimiento, sin que ello afecte a la licitud del almacenamiento realizado hasta ese momento.
Derecho de oposición: ¿cómo puedo eliminar las cookies?
Usted decide cómo y si desea utilizar cookies. Independientemente del servicio o del sitio web del que procedan, siempre tiene la posibilidad de eliminar, desactivar o permitir solo parcialmente las cookies. Por ejemplo, puede bloquear las cookies de terceros y permitir todas las demás.
Si desea saber qué cookies están almacenadas en su navegador, modificar la configuración de cookies o eliminarlas, puede hacerlo desde la configuración de su navegador:
Chrome: eliminar, habilitar y administrar cookies en Chrome
Safari: gestionar cookies y datos de sitios web con Safari
Firefox: eliminar cookies para borrar los datos que los sitios web han almacenado en su ordenador
Internet Explorer: eliminar y administrar cookies
Microsoft Edge: eliminar y administrar cookies
Si no desea utilizar cookies en absoluto, puede configurar su navegador para que le informe siempre que vaya a establecerse una cookie. De esta forma puede decidir individualmente si desea permitirla o no.
El procedimiento varía según el navegador. Lo más recomendable es buscar las instrucciones en Google utilizando términos como «eliminar cookies Chrome» o «desactivar cookies Chrome» si utiliza el navegador Chrome.
Base jurídica
Desde 2009 existen las denominadas «directivas sobre cookies». Estas establecen que el almacenamiento de cookies requiere su consentimiento —artículo 6, apartado 1, letra a, del RGPD—. Sin embargo, existen todavía diferencias importantes entre los países de la UE en cuanto a la aplicación de estas directivas.
En Austria, la directiva se implementó mediante el § 165, apartado 3, de la Ley de Telecomunicaciones de 2021.
En Alemania, las directivas sobre cookies no se incorporaron como legislación nacional de forma directa. Su aplicación se realizó en gran medida mediante el § 15, apartado 3, de la Ley de Telemedios —TMG—, que desde mayo de 2024 ha sido sustituida por la Ley de Servicios Digitales —DDG—.
En el caso de las cookies estrictamente necesarias, incluso cuando no exista consentimiento, se aplican intereses legítimos —artículo 6, apartado 1, letra f, del RGPD—, que en la mayoría de los casos son de naturaleza económica. Queremos proporcionar a los visitantes del sitio web una experiencia de usuario agradable y, para ello, determinadas cookies son con frecuencia absolutamente necesarias.
Cuando se utilizan cookies no estrictamente necesarias, únicamente se hace con su consentimiento. La base jurídica es, en este sentido, el artículo 6, apartado 1, letra a, del RGPD.
En los siguientes apartados recibirá información más detallada sobre el uso de cookies cuando el software utilizado emplee cookies.
Introducción al alojamiento web
Resumen sobre el alojamiento web
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: alojamiento profesional del sitio web y garantía de su funcionamiento
📓 Datos tratados: dirección IP, momento de la visita al sitio web, navegador utilizado y otros datos. Encontrará más detalles más adelante o en la información del proveedor de alojamiento web utilizado
📅 Periodo de conservación: depende del proveedor correspondiente, aunque normalmente es de 2 semanas
⚖️ Base jurídica: artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es el alojamiento web?
Cuando visita un sitio web, cierta información —incluidos datos personales— se genera y almacena automáticamente, también en este sitio web. Estos datos deben tratarse en la menor medida posible y únicamente cuando exista una justificación.
Por sitio web entendemos, por cierto, el conjunto de todas las páginas web alojadas bajo un dominio, es decir, desde la página inicial —homepage— hasta la última subpágina —como esta—. Por dominio entendemos, por ejemplo, beispiel.de o musterbeispiel.com.
Si desea visualizar un sitio web en un ordenador, tableta o smartphone, utiliza para ello un programa denominado navegador web. Probablemente conozca algunos navegadores por su nombre: Google Chrome, Microsoft Edge, Mozilla Firefox y Apple Safari. En adelante nos referiremos a ellos simplemente como navegador o navegador web.
Para mostrar un sitio web, el navegador debe conectarse a otro ordenador en el que se encuentra almacenado el código del sitio: el servidor web. Gestionar un servidor web es una tarea compleja y laboriosa, por lo que normalmente es realizada por proveedores profesionales. Estos ofrecen servicios de alojamiento web y garantizan así un almacenamiento fiable y sin errores de los datos de los sitios web.
Son muchos términos técnicos, pero siga leyendo: la explicación mejora.
Cuando el navegador de su ordenador —ordenador de sobremesa, portátil, tableta o smartphone— establece una conexión y durante la transferencia de datos hacia y desde el servidor web, pueden tratarse datos personales. Por una parte, su ordenador almacena datos; por otra, el servidor web también debe almacenar datos durante cierto tiempo para garantizar un funcionamiento correcto.
Una imagen vale más que mil palabras, por lo que el siguiente gráfico ilustra la interacción entre el navegador, Internet y el proveedor de alojamiento.
Navegador y servidor web
¿Por qué tratamos datos personales?
Las finalidades del tratamiento son:
* alojamiento profesional del sitio web y garantía de su funcionamiento;
* mantenimiento de la seguridad operativa y de la seguridad informática;
* evaluación anónima del comportamiento de acceso para mejorar nuestra oferta y, cuando proceda, para la persecución penal o la reclamación de derechos.
¿Qué datos se tratan?
Incluso mientras visita en este momento nuestro sitio web, nuestro servidor web —el ordenador en el que está almacenada esta página— normalmente guarda de forma automática datos como:
* la dirección completa de Internet —URL— de la página consultada;
* navegador y versión del navegador —por ejemplo, Chrome 87—;
* sistema operativo utilizado —por ejemplo, Windows 10—;
* dirección —URL— de la página visitada anteriormente —URL de referencia—, por ejemplo:
https://www.beispielquellsite.de/vondabinichgekommen/
* nombre del host y dirección IP del dispositivo desde el que se accede, por ejemplo COMPUTERNAME y 194.23.43.121;
* fecha y hora;
* almacenamiento en archivos denominados registros o logfiles del servidor web.
¿Durante cuánto tiempo se almacenan los datos?
Por regla general, los datos mencionados anteriormente se almacenan durante dos semanas y después se eliminan automáticamente. No transmitimos estos datos a terceros, aunque no podemos excluir que, en caso de comportamientos ilícitos, las autoridades puedan acceder a ellos.
En pocas palabras: su visita queda registrada por nuestro proveedor —la empresa que hace funcionar nuestro sitio web en ordenadores especiales denominados servidores—, pero no transmitimos sus datos sin su consentimiento.
Base jurídica
La licitud del tratamiento de datos personales en el marco del alojamiento web se basa en el artículo 6, apartado 1, letra f, del RGPD —protección de intereses legítimos—, ya que utilizar un alojamiento profesional con un proveedor es necesario para presentar la empresa en Internet de forma segura y fácil de usar, así como para poder perseguir, en su caso, ataques y reclamaciones relacionadas.
Entre nosotros y el proveedor de alojamiento existe normalmente un contrato de encargo del tratamiento conforme al artículo 28 y siguientes del RGPD, que garantiza el cumplimiento de la normativa de protección de datos y la seguridad de los datos.
Introducción a los sistemas de creación de sitios web
Resumen de la Política de privacidad relativa a sistemas de creación de sitios web
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: datos como información técnica de uso, incluida la actividad del navegador, actividades de clickstream, mapas de calor de sesiones, así como datos de contacto, dirección IP o ubicación geográfica. Encontrará más detalles más adelante en esta Política de privacidad y en la Política de privacidad de cada proveedor
📅 Periodo de conservación: depende del proveedor
⚖️ Bases jurídicas: artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—; artículo 6, apartado 1, letra a, del RGPD —consentimiento—
¿Qué son los sistemas de creación de sitios web?
Utilizamos un sistema de creación de sitios web para nuestro sitio web. Estos sistemas constituyen formas especiales de sistemas de gestión de contenidos —CMS, Content Management System—.
Mediante un sistema de creación de sitios web, los titulares pueden crear fácilmente una página web y sin necesidad de conocimientos de programación. En muchos casos los proveedores de alojamiento web también ofrecen este tipo de sistemas.
El uso de un sistema de creación de sitios web también puede implicar la recopilación, almacenamiento y tratamiento de sus datos personales. En este texto sobre protección de datos le ofrecemos información general sobre el tratamiento de datos mediante sistemas de creación de sitios web. Encontrará información más detallada en las políticas de privacidad del proveedor correspondiente.
¿Por qué utilizamos sistemas de creación de sitios web?
La principal ventaja de un sistema de creación de sitios web es su facilidad de uso. Queremos ofrecerle un sitio web claro, sencillo y organizado que podamos gestionar y mantener nosotros mismos sin problemas y sin asistencia externa.
Actualmente, los sistemas de creación de sitios web ofrecen numerosas funciones útiles que podemos utilizar incluso sin conocimientos de programación. Esto nos permite diseñar nuestra presencia web conforme a nuestras necesidades y ofrecerle una experiencia informativa y agradable en nuestro sitio web.
¿Qué datos almacena un sistema de creación de sitios web?
Los datos concretos que se almacenan dependen naturalmente del sistema de creación utilizado. Cada proveedor trata y recopila datos diferentes de los visitantes del sitio web.
No obstante, normalmente se recopila información técnica de uso, como el sistema operativo, navegador, resolución de pantalla, configuración de idioma y teclado, proveedor de alojamiento y fecha de la visita al sitio web.
También pueden tratarse datos de seguimiento, como actividad del navegador, actividades de clickstream, mapas de calor de sesiones, etc.
Asimismo, pueden recopilarse y almacenarse datos personales. Normalmente se trata de datos de contacto, como dirección de correo electrónico, número de teléfono —si lo ha proporcionado—, dirección IP y datos de ubicación geográfica.
Los datos concretos almacenados se especifican en la Política de privacidad del proveedor correspondiente.
¿Durante cuánto tiempo y dónde se almacenan los datos?
Más adelante le informaremos sobre la duración del tratamiento de datos en relación con el sistema de creación utilizado, siempre que dispongamos de información adicional.
En la Política de privacidad del proveedor encontrará información detallada al respecto. En general, tratamos datos personales únicamente durante el tiempo estrictamente necesario para prestar nuestros servicios y suministrar nuestros productos.
Puede ocurrir que el proveedor almacene datos sobre usted conforme a sus propias disposiciones, sobre las cuales no tenemos ninguna influencia.
Derecho de oposición
Usted tiene siempre derecho a obtener información, rectificar y eliminar sus datos personales. Si tiene preguntas, también puede ponerse en contacto en cualquier momento con los responsables del sistema de creación de sitios web utilizado. Encontrará sus datos de contacto en nuestra Política de privacidad o en el sitio web del proveedor correspondiente.
Puede eliminar, desactivar o administrar desde su navegador las cookies que los proveedores utilicen para sus funciones. El procedimiento varía según el navegador utilizado. Tenga en cuenta, no obstante, que en ese caso algunas funciones podrían dejar de funcionar de la forma habitual.
Base jurídica
Tenemos un interés legítimo en utilizar un sistema de creación de sitios web para optimizar nuestro servicio en línea y presentarlo de forma eficiente y atractiva para usted. La base jurídica correspondiente es el artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—.
No obstante, utilizamos el sistema únicamente en la medida en que usted haya dado su consentimiento.
Cuando el tratamiento de datos no resulte estrictamente necesario para el funcionamiento del sitio web, los datos únicamente se tratarán sobre la base de su consentimiento. Esto afecta especialmente a actividades de seguimiento. La base jurídica es, por tanto, el artículo 6, apartado 1, letra a, del RGPD.
Con esta Política de privacidad le hemos presentado la información general más importante relacionada con el tratamiento de datos. Si desea obtener información más detallada, encontrará más información —cuando esté disponible— en el siguiente apartado o en la Política de privacidad del proveedor.
Política de privacidad de WordPress.com
Resumen de la Política de privacidad de WordPress.com
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: información técnica de uso, como actividad del navegador, actividades de clickstream y mapas de calor de sesiones, así como datos de contacto, dirección IP o ubicación geográfica. Encontrará más detalles más adelante en esta Política de privacidad
📅 Periodo de conservación: depende principalmente del tipo de datos almacenados y de la configuración concreta
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es WordPress?
Utilizamos para nuestro sitio web el conocido sistema de gestión de contenidos WordPress.com. El proveedor del servicio es la empresa estadounidense Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA.
La empresa nació en 2003 y en relativamente poco tiempo se convirtió en uno de los sistemas de gestión de contenidos —CMS— más conocidos del mundo. Un CMS es un software que nos ayuda a diseñar nuestro sitio web y presentar los contenidos de forma atractiva y organizada. Estos contenidos pueden ser textos, audio o vídeos.
El uso de WordPress también puede implicar la recopilación, almacenamiento y tratamiento de sus datos personales. Por regla general se almacenan principalmente datos técnicos, como sistema operativo, navegador, resolución de pantalla o proveedor de alojamiento. Sin embargo, también pueden tratarse datos personales como la dirección IP, datos geográficos o datos de contacto.
¿Por qué utilizamos WordPress en nuestro sitio web?
Tenemos muchas fortalezas, pero la programación propiamente dicha no forma parte de nuestras competencias principales.
Aun así, queremos disponer de un sitio web potente y atractivo que podamos administrar y mantener nosotros mismos. Un sistema de creación de sitios web o un sistema de gestión de contenidos como WordPress permite precisamente eso.
Con WordPress no necesitamos ser expertos en programación para poder ofrecerle un buen sitio web. Gracias a WordPress podemos gestionar nuestro sitio de forma rápida y sencilla incluso sin conocimientos técnicos previos.
Si surgen problemas técnicos o tenemos requisitos especiales para nuestro sitio web, siempre podemos recurrir a profesionales familiarizados con HTML, PHP, CSS y otras tecnologías.
Gracias a la facilidad de uso y a las amplias funciones de WordPress podemos diseñar nuestra presencia web según nuestras necesidades y ofrecerle una buena experiencia de usuario.
¿Qué datos trata WordPress?
Entre los datos no personales se encuentran, por ejemplo, información técnica de uso como actividad del navegador, actividades de clickstream, mapas de calor de sesiones y datos sobre su ordenador, sistema operativo, navegador, resolución de pantalla, configuración de idioma y teclado, proveedor de Internet y fecha de la visita.
También se recopilan datos personales. Se trata principalmente de datos de contacto —dirección de correo electrónico o número de teléfono, si los proporciona—, dirección IP o ubicación geográfica.
WordPress también puede utilizar cookies para recopilar datos. Estas suelen registrar información sobre su comportamiento en nuestro sitio web. Por ejemplo, puede registrarse qué subpáginas consulta con especial frecuencia, cuánto tiempo permanece en determinadas páginas, cuándo abandona una página —tasa de rebote— o qué preferencias ha establecido, como la selección de idioma.
Sobre la base de estos datos, WordPress puede adaptar mejor sus propias actividades de marketing a sus intereses y a su comportamiento como usuario. La próxima vez que visite nuestro sitio, este podrá mostrarse conforme a la configuración que haya seleccionado anteriormente.
WordPress también puede utilizar tecnologías como etiquetas de píxel —web beacons— para identificarle claramente como usuario y, posiblemente, ofrecer publicidad relacionada con sus intereses.
¿Durante cuánto tiempo y dónde se almacenan los datos?
La duración del almacenamiento depende de diversos factores, especialmente del tipo de datos almacenados y de la configuración concreta del sitio web.
En principio, WordPress elimina los datos cuando dejan de ser necesarios para sus propios fines. Naturalmente existen excepciones, especialmente cuando las obligaciones legales exigen conservar los datos durante más tiempo.
Los registros del servidor web que contienen su dirección IP y datos técnicos son eliminados por WordPress o Automattic después de 30 días. Durante ese periodo Automattic utiliza los datos para analizar el tráfico en sus propios sitios web —por ejemplo, todas las páginas de WordPress— y solucionar posibles problemas.
Los contenidos eliminados de sitios WordPress también se conservan durante 30 días en la papelera para permitir su recuperación. Posteriormente pueden permanecer en copias de seguridad y cachés hasta que estas sean eliminadas.
Los datos se almacenan en servidores estadounidenses de Automattic.
¿Cómo puedo eliminar mis datos o impedir su almacenamiento?
Usted tiene en todo momento el derecho y la posibilidad de acceder a sus datos personales y oponerse a su uso y tratamiento. También puede presentar una reclamación ante una autoridad pública de control en cualquier momento.
En su navegador también puede administrar, eliminar o desactivar individualmente las cookies. Tenga en cuenta, sin embargo, que la desactivación o eliminación de cookies puede afectar negativamente a determinadas funciones de nuestro sitio WordPress.
La gestión de cookies funciona de manera ligeramente diferente según el navegador. En el apartado «Cookies» encontrará los enlaces correspondientes a las instrucciones de los navegadores más conocidos.
Base jurídica
Si ha dado su consentimiento para el uso de WordPress, dicho consentimiento constituye la base jurídica del tratamiento correspondiente. De conformidad con el artículo 6, apartado 1, letra a, del RGPD —consentimiento—, este consentimiento constituye la base jurídica para el tratamiento de datos personales que puede producirse mediante WordPress.
Por nuestra parte existe además un interés legítimo en utilizar WordPress para optimizar nuestro servicio en línea y presentarlo de manera atractiva para usted. La base jurídica correspondiente es el artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—.
No obstante, utilizamos WordPress únicamente en la medida en que usted haya otorgado su consentimiento.
WordPress y Automattic también tratan datos sobre usted en Estados Unidos. Automattic participa activamente en el EU-US Data Privacy Framework, que regula la transferencia correcta y segura de datos personales de ciudadanos de la UE hacia Estados Unidos.
Puede encontrar más información en:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Además, Automattic utiliza las denominadas cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—.
Las cláusulas contractuales tipo —Standard Contractual Clauses, SCC— son modelos proporcionados por la Comisión Europea cuya finalidad es garantizar que sus datos cumplan las normas europeas de protección de datos incluso cuando se transmitan y almacenen en terceros países, como Estados Unidos.
Mediante el EU-US Data Privacy Framework y las cláusulas contractuales tipo, Automattic se compromete a respetar el nivel europeo de protección de datos al tratar sus datos pertinentes, incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Estas cláusulas se basan en una Decisión de Ejecución de la Comisión Europea. Puede encontrar la decisión y las correspondientes cláusulas contractuales tipo, entre otros lugares, en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Puede consultar más detalles sobre la Política de privacidad y el modo en que WordPress trata los datos en:
https://automattic.com/privacy/
Contrato de encargo del tratamiento de WordPress.com
De conformidad con el artículo 28 del Reglamento General de Protección de Datos —RGPD—, hemos celebrado con WordPress.com un contrato de encargo del tratamiento.
Puede consultar qué es exactamente este tipo de contrato y, sobre todo, qué debe contener en nuestro apartado general «Contrato de encargo del tratamiento».
Este contrato es obligatorio por ley porque WordPress.com trata datos personales por cuenta nuestra. En él se establece que WordPress.com solo puede tratar los datos que reciba de nosotros conforme a nuestras instrucciones y debe cumplir el RGPD.
Encontrará el contrato de encargo del tratamiento en:
https://wordpress.com/support/data-processing-agreements/
Introducción a la analítica web
Resumen de la Política de privacidad sobre analítica web
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: evaluación de la información sobre visitantes para optimizar la oferta web
📓 Datos tratados: estadísticas de acceso que incluyen datos como ubicación de los accesos, datos del dispositivo, duración y momento del acceso, comportamiento de navegación, comportamiento de clics y direcciones IP. Encontrará más detalles en la información de la herramienta de analítica web utilizada
📅 Periodo de conservación: depende de la herramienta de analítica web utilizada
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es la analítica web?
En nuestro sitio web utilizamos software para evaluar el comportamiento de los visitantes, denominado de forma abreviada analítica web o análisis web.
Durante este proceso se recopilan datos que el proveedor de la correspondiente herramienta de analítica —también denominada herramienta de seguimiento— almacena, administra y trata. Con ayuda de estos datos se realizan análisis sobre el comportamiento de los usuarios de nuestro sitio web y se ponen a nuestra disposición como titulares del sitio.
Además, la mayoría de estas herramientas ofrecen diferentes posibilidades de prueba. Por ejemplo, podemos comprobar qué ofertas o contenidos son mejor recibidos por nuestros visitantes. Para ello podemos mostrarle durante un periodo limitado dos ofertas distintas. Después de la prueba —la denominada prueba A/B— sabemos qué producto o contenido consideran más interesante los visitantes de nuestro sitio web.
Para este tipo de pruebas y para otros procedimientos analíticos también pueden crearse perfiles de usuario y almacenarse datos en cookies.
¿Por qué utilizamos analítica web?
Con nuestro sitio web tenemos un objetivo claro: queremos ofrecer la mejor presencia web posible en nuestro sector. Para alcanzar este objetivo queremos, por una parte, ofrecer la propuesta más interesante y de mayor calidad y, por otra, procurar que usted se sienta completamente cómodo en nuestro sitio.
Mediante herramientas de analítica web podemos analizar con mayor detalle el comportamiento de nuestros visitantes y mejorar nuestra oferta web en consecuencia, tanto para usted como para nosotros.
Por ejemplo, podemos saber cuál es la edad media de nuestros visitantes, de dónde proceden, cuándo recibe nuestro sitio más visitas o qué contenidos o productos son especialmente populares.
Toda esta información nos ayuda a optimizar el sitio web y adaptarlo del mejor modo posible a sus necesidades, intereses y deseos.
¿Qué datos se tratan?
Los datos concretos almacenados dependen naturalmente de las herramientas de análisis utilizadas.
Sin embargo, normalmente se registra, por ejemplo:
* qué contenidos consulta en nuestro sitio;
* en qué botones o enlaces hace clic;
* cuándo abre una página;
* qué navegador utiliza;
* con qué dispositivo —PC, tableta, smartphone, etc.— visita el sitio;
* qué sistema informático utiliza.
Si ha aceptado que también puedan recopilarse datos de ubicación, estos pueden ser tratados igualmente por el proveedor de la herramienta de análisis.
También se almacena su dirección IP. De acuerdo con el Reglamento General de Protección de Datos —RGPD—, las direcciones IP son datos personales.
Sin embargo, normalmente su dirección IP se almacena de forma seudonimizada, es decir, de forma irreconocible y abreviada.
Con fines de pruebas, analítica web y optimización web, por regla general no se almacenan datos directos como su nombre, edad, dirección o correo electrónico. Todos estos datos, si se recopilan, se almacenan de forma seudonimizada, de modo que no puedan identificarle personalmente.
El siguiente ejemplo muestra esquemáticamente el funcionamiento de Google Analytics como ejemplo de seguimiento web basado en el cliente mediante código JavaScript.
Flujo esquemático de datos en Google Analytics
La duración del almacenamiento de cada tipo de dato depende siempre del proveedor. Algunas cookies almacenan datos únicamente durante unos minutos o hasta que abandona el sitio; otras pueden almacenar datos durante varios años.
Duración del tratamiento de datos
Más adelante le informaremos sobre la duración del tratamiento cuando dispongamos de información adicional.
En general, tratamos datos personales únicamente durante el tiempo estrictamente necesario para prestar nuestros servicios y ofrecer nuestros productos. Cuando la legislación lo exige —por ejemplo, en materia contable— este periodo de conservación puede prolongarse.
Derecho de oposición
Tiene en todo momento el derecho y la posibilidad de retirar su consentimiento para el uso de cookies o de proveedores externos.
Esto puede hacerse mediante nuestra herramienta de gestión de cookies u otras funciones de exclusión —opt-out—.
Por ejemplo, también puede impedir la recopilación de datos mediante cookies administrando, desactivando o eliminando las cookies en su navegador.
Base jurídica
El uso de analítica web requiere su consentimiento, que obtenemos mediante nuestro aviso emergente de cookies. De conformidad con el artículo 6, apartado 1, letra a, del RGPD —consentimiento—, dicho consentimiento constituye la base jurídica para el tratamiento de datos personales que puede producirse mediante herramientas de analítica web.
Además del consentimiento, existe por nuestra parte un interés legítimo en analizar el comportamiento de los visitantes del sitio web para mejorar nuestra oferta desde un punto de vista técnico y económico.
Mediante la analítica web podemos detectar errores del sitio web, identificar ataques y mejorar su rentabilidad. La base jurídica correspondiente es el artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—.
No obstante, utilizamos estas herramientas únicamente en la medida en que usted haya dado su consentimiento.
Dado que las herramientas de analítica web utilizan cookies, también recomendamos leer nuestro apartado general sobre cookies.
Para saber exactamente qué datos sobre usted se almacenan y tratan, debería consultar las políticas de privacidad de cada herramienta.
Encontrará información sobre herramientas específicas de analítica web —cuando exista— en los siguientes apartados.
Política de privacidad de Jetpack
Resumen de la Política de privacidad de Jetpack
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: evaluación de la información sobre visitantes para optimizar la oferta web
📓 Datos tratados: estadísticas de acceso que contienen datos como ubicación de los accesos, datos del dispositivo, duración y momento del acceso, comportamiento de navegación, comportamiento de clics y direcciones IP
📅 Periodo de conservación: hasta que los datos dejan de ser necesarios para los servicios
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es Jetpack?
Utilizamos en nuestro sitio web el complemento de WordPress Jetpack. Jetpack es un software que, entre otras cosas, nos proporciona herramientas de analítica web.
Jetpack es gestionado por la empresa Automattic —Inc. 132 Hawthorne Street, San Francisco, CA 94107, USA—, que para este producto utiliza tecnología de la empresa Quantcast —Inc., 201 3rd St, Floor 2, San Francisco, CA 94103-3153, USA—.
Mediante la herramienta de seguimiento integrada también se recopilan, almacenan y tratan datos personales sobre usted.
En esta Política de privacidad le explicamos qué datos son, por qué utilizamos Jetpack y cómo puede impedir este almacenamiento de datos.
Jetpack es un complemento para sitios web de WordPress con numerosas funciones y módulos. Todas estas herramientas nos ayudan a hacer nuestro sitio web más atractivo, más seguro y a conseguir que más visitantes puedan utilizarlo.
La herramienta permite, por ejemplo, mostrar publicaciones relacionadas, compartir contenidos y mejorar la velocidad de carga del sitio. Todas las funciones son alojadas y proporcionadas por WordPress.
¿Por qué utilizamos Jetpack?
Para nosotros es importante que se sienta cómodo en nuestro sitio web y encuentre aquello que busca. Solo podemos tener éxito si usted está satisfecho con nuestro servicio.
Para saber cómo y dónde podemos seguir mejorando el sitio necesitamos información. Jetpack nos permite saber, por ejemplo, con qué frecuencia y durante cuánto tiempo permanece en una página concreta o qué botones suele pulsar.
Gracias a esta información podemos mejorar nuestro sitio web y adaptarlo a sus preferencias.
¿Qué datos almacena Jetpack?
Especialmente mediante la herramienta de seguimiento integrada WordPress.com Stats también se recopilan, almacenan y tratan datos personales sobre usted.
Para que Jetpack funcione, establece una cookie en su navegador cuando abre una página que contiene componentes de esta herramienta. Los datos recopilados se sincronizan con Automattic y se almacenan allí.
Además de la dirección IP —que se anonimiza antes de almacenarse— y datos relativos al comportamiento del usuario, se recopilan por ejemplo:
* tipo de navegador;
* identificador único del dispositivo;
* idioma preferido;
* fecha y hora de entrada en la página;
* sistema operativo;
* información sobre la red móvil.
Jetpack utiliza esta información para mejorar sus propios servicios y ofertas y obtener una visión más completa del uso de sus servicios.
También pueden sincronizarse y almacenarse los siguientes datos:
* en el caso de clientes de Google Ads, se sincronizan la dirección de correo electrónico y la dirección física de la cuenta;
* intentos de inicio de sesión correctos y fallidos; para ello también se almacenan su dirección IP y el agente de usuario;
* ID de usuario, nombres de usuario, direcciones de correo electrónico, roles y capacidades de los usuarios registrados; no se almacenan contraseñas;
* ID de usuario de las personas que realizan cambios en el sitio web;
* nombre de usuario de Twitter, cuando se ha configurado con Jetpack.
Jetpack también utiliza cookies para almacenar datos. A continuación mostramos algunos ejemplos de cookies utilizadas por Jetpack:
Nombre: eucookielaw
Valor: 1613651061376113077832-6
Finalidad: almacena el estado del consentimiento del usuario para utilizar cookies
Caducidad: después de 180 días
Nombre: tk_ai
Valor: 0
Finalidad: esta cookie almacena una ID anónima generada aleatoriamente. Solo se utiliza en el área de administración para realizar un seguimiento de las estadísticas generales
Caducidad: al finalizar la sesión
Nombre: tk_tc
Valor: E3%2BgJ1Pw6iYKk%2Fvj113077832-3
Finalidad: es una denominada cookie de referencia. Permite analizar la conexión entre WooCommerce y un sitio web con el complemento Jetpack
Caducidad: al finalizar la sesión
Nota: Jetpack utiliza numerosas cookies diferentes. Las cookies utilizadas concretamente dependen, por una parte, de las funciones de Jetpack utilizadas y, por otra, de sus acciones en las páginas web que integran el complemento.
Puede consultar una lista de posibles cookies utilizadas por Jetpack en:
https://de.jetpack.com/support/cookies/
¿Durante cuánto tiempo y dónde se almacenan los datos?
Automattic conserva los datos recopilados mientras sigan siendo utilizados para sus propios servicios.
Más allá de este periodo, los datos únicamente se conservan cuando la empresa está legalmente obligada a hacerlo.
Los registros del servidor web, como su dirección IP, tipo de navegador y sistema operativo, se eliminan después de aproximadamente 30 días.
Los datos se almacenan en servidores de la empresa situados en Estados Unidos.
¿Cómo puedo eliminar mis datos o impedir su almacenamiento?
Como ya se ha indicado, Jetpack utiliza cookies para almacenar datos.
Si no desea que Jetpack recopile sus datos en el futuro, puede solicitar una cookie de exclusión —opt-out— en:
https://www.quantcast.com/opt-out/
Quantcast establece esta cookie y, a partir de entonces, no se almacenan datos relativos a sus visitas. Esto será así hasta que vuelva a eliminar dicha cookie.
También puede administrar, desactivar o eliminar las cookies directamente desde su navegador. La gestión funciona de forma diferente según el tipo de navegador.
En el apartado «Cookies» encontrará los enlaces correspondientes a las instrucciones de los navegadores más conocidos.
Base jurídica
El uso de Jetpack requiere su consentimiento, que hemos obtenido mediante nuestro aviso emergente de cookies. De conformidad con el artículo 6, apartado 1, letra a, del RGPD, dicho consentimiento constituye la base jurídica del tratamiento de datos personales que puede producirse mediante herramientas de analítica web.
Además del consentimiento, existe un interés legítimo por nuestra parte en analizar el comportamiento de los visitantes del sitio web y mejorar así nuestra oferta desde un punto de vista técnico y económico.
Con Jetpack podemos detectar errores del sitio web, identificar ataques y mejorar la rentabilidad. La base jurídica es el artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—.
No obstante, utilizamos Jetpack únicamente si usted ha dado su consentimiento.
Automattic también trata sus datos en Estados Unidos. Jetpack y Automattic participan activamente en el EU-US Data Privacy Framework, que regula la transferencia correcta y segura de datos personales de ciudadanos de la UE a Estados Unidos.
Más información:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Asimismo, Automattic utiliza cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—. Estas cláusulas —Standard Contractual Clauses, SCC— son modelos proporcionados por la Comisión Europea y tienen como finalidad garantizar que sus datos cumplan las normas europeas de protección de datos incluso cuando sean transmitidos y almacenados en terceros países, como Estados Unidos.
Mediante el EU-US Data Privacy Framework y las cláusulas contractuales tipo, Automattic se compromete a respetar el nivel europeo de protección de datos durante el tratamiento de sus datos pertinentes, incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Estas cláusulas se basan en una Decisión de Ejecución de la Comisión Europea. Puede encontrar la decisión y las cláusulas contractuales correspondientes, entre otros lugares, en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Si desea obtener más información sobre las políticas de privacidad y el tratamiento de datos de Jetpack o Automattic, recomendamos consultar:
https://automattic.com/privacy/
https://automattic.com/cookies/
https://jetpack.com/support/what-data-does-jetpack-sync/
Esperamos haberle ofrecido una visión clara del tratamiento de datos mediante Jetpack.
Introducción al marketing por correo electrónico
Resumen sobre marketing por correo electrónico
👥 Personas afectadas: suscriptores del boletín informativo
🤝 Finalidad: publicidad directa por correo electrónico y notificaciones sobre acontecimientos relevantes para el sistema
📓 Datos tratados: datos introducidos durante el registro y, como mínimo, la dirección de correo electrónico. Encontrará más detalles en la información de la herramienta de marketing por correo electrónico utilizada
📅 Periodo de conservación: mientras exista la suscripción
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es el marketing por correo electrónico?
Para mantenerle informado utilizamos también el marketing por correo electrónico. Si ha aceptado recibir nuestros correos electrónicos o newsletters, sus datos también serán tratados y almacenados.
El marketing por correo electrónico es una parte del marketing en línea. Consiste en enviar por correo electrónico noticias o información general sobre una empresa, productos o servicios a un grupo determinado de personas interesadas.
Si desea participar en nuestro marketing por correo electrónico —normalmente mediante una newsletter—, normalmente solo tiene que registrarse con su dirección de correo electrónico. Para ello, cumplimenta y envía un formulario en línea.
No obstante, también puede ocurrir que le pidamos su tratamiento y su nombre para poder dirigirnos a usted personalmente.
En principio, la suscripción a newsletters funciona mediante el denominado procedimiento de doble confirmación o double opt-in.
Después de registrarse en nuestro sitio web para recibir la newsletter, recibirá un correo electrónico mediante el cual deberá confirmar su suscripción. De este modo se garantiza que la dirección de correo electrónico le pertenece y que nadie se ha registrado utilizando una dirección ajena.
Nosotros o una herramienta de notificaciones que utilicemos registramos cada suscripción individual. Esto es necesario para poder demostrar que el procedimiento de registro se realizó correctamente desde un punto de vista jurídico.
Normalmente se almacenan:
* momento del registro;
* momento de la confirmación del registro;
* dirección IP.
Asimismo, se registra cuando usted modifica los datos almacenados.
¿Por qué utilizamos marketing por correo electrónico?
Naturalmente queremos mantener el contacto con usted y presentarle siempre las noticias más importantes sobre nuestra empresa.
Para ello utilizamos, entre otras herramientas, el marketing por correo electrónico —a menudo denominado simplemente «newsletter»— como parte importante de nuestro marketing en línea.
Siempre que usted esté de acuerdo o la legislación lo permita, le enviaremos newsletters, correos electrónicos del sistema u otras notificaciones por correo electrónico.
Cuando utilizamos en el siguiente texto la palabra «newsletter», nos referimos principalmente a correos electrónicos enviados periódicamente.
Naturalmente no queremos molestarle en modo alguno con nuestras newsletters. Por ello nos esforzamos por ofrecer exclusivamente contenidos relevantes e interesantes.
De esta forma puede obtener más información sobre nuestra empresa, servicios o productos. Como mejoramos continuamente nuestras ofertas, también conocerá a través de nuestra newsletter las novedades o promociones especiales y ventajosas que podamos ofrecer.
Si contratamos para nuestro marketing por correo electrónico a un proveedor de servicios que ofrece una herramienta profesional de envío, lo hacemos para poder ofrecerle newsletters rápidas y seguras.
La finalidad fundamental de nuestro marketing por correo electrónico es informarle sobre nuevas ofertas y contribuir también a alcanzar nuestros objetivos empresariales.
¿Qué datos se tratan?
Si se convierte en suscriptor de nuestra newsletter a través de nuestro sitio web, confirma por correo electrónico su inclusión en una lista de distribución.
Además de la dirección IP y la dirección de correo electrónico también pueden almacenarse:
* tratamiento;
* nombre;
* dirección;
* número de teléfono.
No obstante, únicamente cuando consienta dicho almacenamiento.
Los datos identificados como obligatorios son necesarios para que pueda participar en el servicio ofrecido. Facilitar estos datos es voluntario, pero no hacerlo puede impedirle utilizar el servicio.
Además, también puede almacenarse información sobre su dispositivo o sobre los contenidos que prefiere en nuestro sitio web.
Encontrará más información sobre el almacenamiento de datos durante la visita a un sitio web en el apartado «Almacenamiento automático de datos».
Registramos su declaración de consentimiento para poder demostrar en todo momento que cumple la legislación aplicable.
Duración del tratamiento de datos
Si se da de baja de nuestra lista de distribución de correo electrónico/newsletter, podremos conservar su dirección durante un máximo de tres años sobre la base de nuestros intereses legítimos, con el fin de poder demostrar el consentimiento que dio en su momento.
Solo podemos tratar estos datos cuando resulte necesario para defendernos frente a posibles reclamaciones.
No obstante, si confirma que nos dio su consentimiento para registrarse en la newsletter, puede solicitar en cualquier momento la eliminación individual de sus datos.
Si se opone permanentemente al consentimiento, nos reservamos el derecho de almacenar su dirección de correo electrónico en una lista de bloqueo.
Mientras continúe suscrito voluntariamente a nuestra newsletter, naturalmente conservaremos su dirección de correo electrónico.
Derecho de oposición
Puede cancelar su suscripción a la newsletter en cualquier momento. Para ello únicamente debe retirar su consentimiento.
Normalmente esto requiere solo unos segundos o uno o dos clics. En la mayoría de los casos encontrará directamente al final de cada correo electrónico un enlace para cancelar la suscripción.
Si realmente no encuentra el enlace en la newsletter, póngase en contacto con nosotros por correo electrónico y cancelaremos inmediatamente su suscripción.
Base jurídica
El envío de nuestra newsletter se realiza sobre la base de su consentimiento —artículo 6, apartado 1, letra a, del RGPD—.
Esto significa que únicamente podemos enviarle una newsletter si previamente se ha registrado de forma activa.
Cuando proceda, también podremos enviarle mensajes publicitarios si se ha convertido en cliente nuestro y no se ha opuesto al uso de su dirección de correo electrónico para publicidad directa.
Encontrará información sobre servicios específicos de marketing por correo electrónico y la forma en que estos tratan los datos personales —cuando exista— en los apartados siguientes.
Introducción a las redes sociales
Resumen de la Política de privacidad sobre redes sociales
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: presentación y optimización de nuestros servicios, contacto con visitantes, personas interesadas, etc., y publicidad
📓 Datos tratados: datos como números de teléfono, direcciones de correo electrónico, datos de contacto, datos relativos al comportamiento del usuario, información sobre su dispositivo y dirección IP. Encontrará más detalles en la información de cada herramienta de redes sociales utilizada
📅 Periodo de conservación: depende de las plataformas de redes sociales utilizadas
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué son las redes sociales?
Además de nuestro sitio web, también estamos activos en diversas plataformas de redes sociales.
Durante este proceso pueden tratarse datos de los usuarios con el fin de poder dirigirnos específicamente, a través de las redes sociales, a personas interesadas en nosotros.
Asimismo, determinados elementos de una plataforma de redes sociales pueden estar integrados directamente en nuestro sitio web. Este es el caso, por ejemplo, cuando pulsa un denominado botón social en nuestra página y es redirigido directamente a nuestra presencia en una red social.
Se denominan redes sociales o social media aquellos sitios web y aplicaciones mediante los cuales los miembros registrados pueden crear contenidos, intercambiarlos públicamente o dentro de determinados grupos y conectarse con otros miembros.
¿Por qué utilizamos redes sociales?
Desde hace años, las plataformas de redes sociales son lugares en los que las personas se comunican y establecen contacto en línea.
Nuestras presencias en redes sociales nos permiten acercar nuestros productos y servicios a personas interesadas.
Los elementos de redes sociales integrados en nuestro sitio web le ayudan a acceder rápida y fácilmente a nuestros contenidos en redes sociales.
Los datos almacenados y tratados como consecuencia del uso de un canal de redes sociales tienen principalmente la finalidad de permitir análisis web.
El objetivo de estos análisis es desarrollar estrategias de marketing y publicidad más precisas y personalizadas.
Dependiendo de su comportamiento en una plataforma de redes sociales, los datos analizados pueden permitir extraer conclusiones adecuadas sobre sus intereses y crear los denominados perfiles de usuario.
Esto permite también a las plataformas mostrarle anuncios publicitarios adaptados.
Normalmente, para este fin se establecen cookies en su navegador que almacenan datos sobre su comportamiento de uso.
Por regla general suponemos que seguimos siendo responsables desde el punto de vista de la protección de datos incluso cuando utilizamos servicios de una plataforma de redes sociales.
No obstante, el Tribunal de Justicia de la Unión Europea ha determinado que, en determinados casos, el operador de la plataforma puede ser responsable conjuntamente con nosotros en el sentido del artículo 26 del RGPD.
Cuando este sea el caso lo indicaremos expresamente y trabajaremos sobre la base de un acuerdo correspondiente. La información esencial del acuerdo se reproducirá más adelante junto a la plataforma afectada.
Tenga en cuenta que, cuando utiliza plataformas de redes sociales o nuestros elementos integrados, sus datos también pueden tratarse fuera de la Unión Europea, ya que muchas plataformas, como Facebook o Twitter, pertenecen a empresas estadounidenses.
Esto puede dificultar la reclamación o el ejercicio de sus derechos relativos a sus datos personales.
¿Qué datos se tratan?
Los datos concretos almacenados y tratados dependen del proveedor de la plataforma.
Normalmente se trata de datos como:
* números de teléfono;
* direcciones de correo electrónico;
* datos introducidos en formularios de contacto;
* datos de uso, por ejemplo qué botones pulsa, qué contenidos marca con «Me gusta» o a quién sigue;
* cuándo ha visitado determinadas páginas;
* información sobre su dispositivo;
* dirección IP.
La mayoría de estos datos se almacenan mediante cookies.
Especialmente si dispone de un perfil en la red social visitada y ha iniciado sesión, los datos pueden vincularse con dicho perfil.
Todos los datos recopilados mediante una plataforma de redes sociales también se almacenan en los servidores del proveedor. Por tanto, únicamente los proveedores tienen acceso a esos datos y pueden ofrecerle información o realizar modificaciones.
Si desea saber con exactitud qué datos almacenan y tratan los proveedores de redes sociales y cómo puede oponerse al tratamiento, debería consultar detenidamente la Política de privacidad de cada empresa.
También recomendamos dirigirse directamente al proveedor si tiene preguntas sobre almacenamiento o tratamiento de datos o desea ejercer sus derechos.
Duración del tratamiento de datos
Más adelante le informaremos sobre la duración del tratamiento cuando dispongamos de información adicional.
Por ejemplo, la plataforma Facebook almacena datos hasta que dejan de ser necesarios para sus propios fines. Los datos de clientes que se comparan con sus propios datos de usuarios se eliminan, sin embargo, en un plazo de dos días.
En general, tratamos datos personales únicamente durante el tiempo estrictamente necesario para prestar nuestros servicios y ofrecer nuestros productos.
Cuando la legislación lo exige —por ejemplo, en materia contable— el periodo de conservación puede prolongarse.
Derecho de oposición
Puede retirar en cualquier momento su consentimiento para el uso de cookies o de terceros, como elementos de redes sociales integrados.
Esto puede hacerse mediante nuestra herramienta de gestión de cookies u otras funciones de opt-out.
Por ejemplo, también puede impedir la recopilación de datos mediante cookies administrándolas, desactivándolas o eliminándolas desde su navegador.
Dado que las herramientas de redes sociales pueden utilizar cookies, recomendamos consultar también nuestro apartado general sobre cookies.
Para saber exactamente qué datos sobre usted se almacenan y tratan, debería consultar las políticas de privacidad de cada herramienta.
Base jurídica
Si ha dado su consentimiento para que sus datos puedan ser tratados y almacenados mediante elementos integrados de redes sociales, dicho consentimiento constituye la base jurídica del tratamiento —artículo 6, apartado 1, letra a, del RGPD—.
En principio, siempre que exista consentimiento, sus datos también se almacenan y tratan sobre la base de nuestro interés legítimo —artículo 6, apartado 1, letra f, del RGPD— en mantener una comunicación rápida y eficaz con usted y con otros clientes y socios comerciales.
No obstante, utilizamos estas herramientas únicamente en la medida en que usted haya dado su consentimiento.
La mayoría de las plataformas de redes sociales también establecen cookies en su navegador para almacenar datos. Por ello recomendamos leer detenidamente nuestro texto sobre cookies y consultar la Política de privacidad o la política de cookies del proveedor correspondiente.
Encontrará información sobre plataformas específicas de redes sociales —cuando exista— en los apartados siguientes.
Política de privacidad de Facebook
Resumen de la Política de privacidad de Facebook
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: datos como datos de clientes, datos relativos al comportamiento del usuario, información sobre su dispositivo y dirección IP. Encontrará más detalles más adelante
📅 Periodo de conservación: hasta que los datos dejan de resultar útiles para los fines de Facebook
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué son las herramientas de Facebook?
Utilizamos en nuestro sitio web determinadas herramientas de Facebook.
Facebook es una red social de Meta Platforms Inc. o, para el territorio europeo, de Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda.
Con estas herramientas podemos ofrecerle a usted y a las personas interesadas en nuestros productos y servicios la mejor oferta posible.
Cuando se recopilan y transmiten datos suyos mediante elementos de Facebook integrados en nuestro sitio web o a través de nuestra página de Facebook —fanpage—, tanto nosotros como Facebook Ireland Ltd. somos responsables.
Facebook es el único responsable del tratamiento posterior de estos datos.
Nuestras obligaciones conjuntas también se establecen en un acuerdo públicamente accesible en:
https://www.facebook.com/legal/controller_addendum
Este acuerdo establece, por ejemplo, que debemos informarle claramente sobre el uso de herramientas de Facebook en nuestro sitio.
También somos responsables de garantizar que estas herramientas estén integradas de forma segura y conforme a la legislación de protección de datos.
Facebook es responsable, por ejemplo, de la seguridad de los datos de sus productos.
Si tiene preguntas sobre la recopilación y el tratamiento de datos por parte de Facebook, puede dirigirse directamente a la empresa. Si nos formula la pregunta a nosotros, estamos obligados a remitirla a Facebook.
A continuación presentamos una visión general de las distintas herramientas de Facebook, de los datos enviados a Facebook y de cómo puede eliminarlos.
Además de muchos otros productos, Facebook ofrece las denominadas «Facebook Business Tools», que es su denominación oficial. Como este término es poco conocido, hemos decidido llamarlas simplemente herramientas de Facebook.
Entre ellas se encuentran:
* Facebook Pixel;
* complementos sociales, como los botones «Me gusta» o «Compartir»;
* Facebook Login;
* Account Kit;
* API —interfaces de programación—;
* SDK —colecciones de herramientas de programación—;
* integraciones de plataforma;
* plugins;
* códigos;
* especificaciones;
* documentación;
* tecnologías y servicios.
Mediante estas herramientas Facebook amplía sus servicios y obtiene la posibilidad de recibir información sobre actividades de los usuarios fuera de Facebook.
¿Por qué utilizamos herramientas de Facebook?
Queremos mostrar nuestros servicios y productos únicamente a personas realmente interesadas en ellos.
Mediante anuncios publicitarios —Facebook Ads— podemos llegar precisamente a esas personas.
Para poder mostrar publicidad adecuada a los usuarios, Facebook necesita información sobre sus deseos y necesidades.
Por este motivo se facilitan a la empresa datos sobre el comportamiento del usuario —y datos de contacto— en nuestro sitio web.
De este modo Facebook obtiene mejores datos sobre sus usuarios y puede mostrar a las personas interesadas publicidad adecuada sobre nuestros productos o servicios.
Las herramientas permiten así realizar campañas publicitarias personalizadas en Facebook.
Facebook denomina «datos de eventos» a los datos sobre su comportamiento en nuestro sitio web. Estos también se utilizan para servicios de medición y análisis.
De esta forma Facebook puede elaborar por cuenta nuestra «informes de campañas» sobre la eficacia de nuestras campañas publicitarias.
Además, los análisis nos proporcionan una mejor comprensión de cómo utiliza usted nuestros servicios, sitio web o productos.
Esto nos permite optimizar su experiencia de usuario mediante algunas de estas herramientas.
Por ejemplo, mediante los complementos sociales puede compartir directamente en Facebook contenidos de nuestro sitio.
¿Qué datos almacenan las herramientas de Facebook?
Mediante el uso de determinadas herramientas de Facebook pueden enviarse datos personales —datos de clientes— a Facebook.
Dependiendo de las herramientas utilizadas, pueden transmitirse datos como:
* nombre;
* dirección;
* número de teléfono;
* dirección IP.
Facebook utiliza esta información para compararla con los datos que ya posee sobre usted, siempre que sea miembro de Facebook.
Antes de transmitir los datos de clientes a Facebook se realiza un proceso denominado hashing.
Esto significa que un conjunto de datos de cualquier tamaño se transforma en una cadena de caracteres. Este proceso también sirve para cifrar datos.
Además de los datos de contacto se transmiten también «datos de eventos».
Por «datos de eventos» se entiende la información que recibimos sobre usted a través de nuestro sitio web, por ejemplo qué subpáginas visita o qué productos compra.
Facebook no comparte la información recibida con terceros —como anunciantes— salvo que disponga de autorización expresa o esté legalmente obligado a hacerlo.
Los datos de eventos también pueden vincularse con datos de contacto, lo que permite a Facebook ofrecer publicidad personalizada de mayor calidad.
Después del proceso de comparación mencionado anteriormente, Facebook elimina nuevamente los datos de contacto.
Para poder optimizar la entrega de anuncios, Facebook utiliza los datos de eventos únicamente cuando han sido combinados con otros datos recopilados por Facebook de otras formas.
Facebook también utiliza estos datos de eventos con fines de seguridad, protección, desarrollo e investigación.
Muchos de estos datos se transmiten a Facebook mediante cookies. Las cookies son pequeños archivos de texto utilizados para almacenar datos o información en los navegadores.
Dependiendo de las herramientas utilizadas y de si usted es miembro de Facebook, se crean diferentes cantidades de cookies en su navegador.
En las descripciones de cada herramienta de Facebook explicamos determinadas cookies de Facebook con mayor detalle.
También puede encontrar información general sobre el uso de cookies de Facebook en:
https://www.facebook.com/policies/cookies
¿Durante cuánto tiempo y dónde se almacenan los datos?
En principio, Facebook almacena los datos hasta que dejan de ser necesarios para sus propios servicios y productos.
Facebook dispone de servidores en todo el mundo donde almacena sus datos.
Sin embargo, los datos de clientes se eliminan en un plazo de 48 horas después de compararlos con sus propios datos de usuarios.
¿Cómo puedo eliminar mis datos o impedir su almacenamiento?
De conformidad con el Reglamento General de Protección de Datos, tiene derecho de acceso, rectificación, portabilidad y supresión de sus datos.
Los datos solo se eliminan completamente si elimina de forma permanente su cuenta de Facebook.
Para eliminar su cuenta de Facebook:
1. Haga clic en «Configuración» en Facebook.
2. A continuación, haga clic en «Tu información de Facebook» en la columna izquierda.
3. Haga clic en «Desactivación y eliminación».
4. Seleccione «Eliminar cuenta» y haga clic en «Continuar con la eliminación de la cuenta».
5. Introduzca su contraseña, haga clic en «Continuar» y después en «Eliminar cuenta».
Los datos que Facebook recibe a través de nuestro sitio se almacenan, entre otras formas, mediante cookies, por ejemplo en los complementos sociales.
Puede desactivar, eliminar o administrar cookies individuales o todas las cookies desde su navegador.
El procedimiento varía según el navegador. En el apartado «Cookies» encontrará enlaces a las instrucciones correspondientes de los navegadores más conocidos.
Si no desea utilizar cookies en absoluto, puede configurar su navegador para que le informe siempre que vaya a establecerse una cookie. De este modo podrá decidir individualmente si desea permitir cada cookie.
Base jurídica
Si ha dado su consentimiento para que sus datos sean tratados y almacenados mediante herramientas de Facebook integradas, dicho consentimiento constituye la base jurídica del tratamiento —artículo 6, apartado 1, letra a, del RGPD—.
En principio, sus datos también se almacenan y tratan sobre la base de nuestro interés legítimo —artículo 6, apartado 1, letra f, del RGPD— en mantener una comunicación rápida y eficaz con usted y con otros clientes y socios comerciales.
No obstante, utilizamos estas herramientas únicamente si usted ha dado su consentimiento.
La mayoría de las plataformas de redes sociales también utilizan cookies. Por ello recomendamos leer detenidamente nuestro texto sobre cookies y consultar la Política de privacidad o la política de cookies de Facebook.
Facebook también trata datos sobre usted en Estados Unidos.
Facebook y Meta Platforms participan activamente en el EU-US Data Privacy Framework, que regula la transferencia correcta y segura de datos personales de ciudadanos de la UE a Estados Unidos.
Más información:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Facebook también utiliza cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—.
Las cláusulas contractuales tipo —SCC— son modelos proporcionados por la Comisión Europea cuyo objetivo es garantizar que sus datos sigan estando sujetos a las normas europeas de protección de datos cuando se transmiten y almacenan en terceros países, como Estados Unidos.
Mediante el EU-US Data Privacy Framework y las cláusulas contractuales tipo, Facebook se compromete a respetar el nivel europeo de protección de datos al tratar sus datos pertinentes, incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Las cláusulas se basan en una Decisión de Ejecución de la Comisión Europea.
Puede consultar la decisión y las cláusulas contractuales tipo correspondientes en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Las condiciones de tratamiento de datos de Facebook que hacen referencia a las cláusulas contractuales tipo se encuentran en:
https://www.facebook.com/legal/terms/dataprocessing
Esperamos haberle proporcionado la información más importante sobre el uso y tratamiento de datos mediante las herramientas de Facebook.
Si desea obtener más información sobre el modo en que Facebook utiliza sus datos, recomendamos consultar:
https://www.facebook.com/privacy/policy/
Política de privacidad de Instagram
Resumen de la Política de privacidad de Instagram
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: datos relativos al comportamiento del usuario, información sobre su dispositivo y dirección IP. Encontrará más detalles más adelante
📅 Periodo de conservación: hasta que Instagram deja de necesitar los datos para sus fines
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es Instagram?
Hemos integrado funciones de Instagram en nuestro sitio web.
Instagram es una plataforma de redes sociales de la empresa Instagram LLC, 1601 Willow Rd, Menlo Park, CA 94025, USA.
Desde 2012 Instagram es una filial de Meta Platforms Inc. y forma parte de los productos de Facebook.
La integración de contenidos de Instagram en nuestro sitio web se denomina embedding.
Esto nos permite mostrarle directamente en nuestro sitio contenidos de Instagram como botones, fotografías o vídeos.
Cuando visita páginas de nuestro sitio que contienen una función de Instagram, se transmiten datos a Instagram, donde son almacenados y tratados.
Instagram utiliza los mismos sistemas y tecnologías que Facebook. Por tanto, sus datos se tratan a través de las distintas empresas de Facebook.
A continuación queremos ofrecerle una explicación más detallada de por qué Instagram recopila datos, qué datos son y cómo puede controlar en gran medida su tratamiento.
Dado que Instagram pertenece a Meta Platforms Inc., obtenemos nuestra información tanto de las directrices de Instagram como de las propias políticas de privacidad de Meta.
Instagram es una de las redes sociales más conocidas del mundo.
Combina las ventajas de un blog con las de plataformas audiovisuales como YouTube o Vimeo.
En «Insta», como muchos usuarios denominan informalmente la plataforma, puede subir fotografías y vídeos cortos, editarlos mediante diferentes filtros y compartirlos también en otras redes sociales.
Si no desea participar activamente, también puede simplemente seguir a otros usuarios que le resulten interesantes.
¿Por qué utilizamos Instagram en nuestro sitio web?
Instagram es una de las plataformas de redes sociales que ha experimentado un enorme crecimiento en los últimos años.
Naturalmente, nosotros también hemos reaccionado a este auge.
Queremos que se sienta lo más cómodo posible en nuestro sitio web, por lo que consideramos natural presentar nuestros contenidos de forma variada.
Mediante las funciones integradas de Instagram podemos enriquecer nuestro contenido con material útil, entretenido o interesante procedente del mundo de Instagram.
Dado que Instagram pertenece a Facebook, los datos recopilados también pueden resultar útiles para publicidad personalizada en Facebook. De esta forma nuestros anuncios pueden mostrarse únicamente a personas realmente interesadas en nuestros productos o servicios.
Instagram utiliza los datos recopilados también con fines de medición y análisis.
Nosotros recibimos estadísticas agregadas que nos proporcionan una mayor comprensión de sus preferencias e intereses.
Es importante señalar que estos informes no le identifican personalmente.
¿Qué datos almacena Instagram?
Cuando visita una de nuestras páginas que contiene funciones de Instagram —como fotografías o complementos—, su navegador se conecta automáticamente con los servidores de Instagram.
Durante este proceso se envían, almacenan y tratan datos en Instagram independientemente de si usted dispone o no de una cuenta de Instagram.
Estos datos incluyen información sobre:
* nuestro sitio web;
* su ordenador;
* compras realizadas;
* anuncios que visualiza;
* la forma en que utiliza nuestra oferta;
* fecha y hora de su interacción con Instagram.
Si tiene una cuenta de Instagram o ha iniciado sesión, Instagram almacena una cantidad considerablemente mayor de datos sobre usted.
Facebook distingue entre datos de clientes y datos de eventos. Suponemos que Instagram funciona del mismo modo.
Entre los datos de clientes se encuentran, por ejemplo:
* nombre;
* dirección;
* número de teléfono;
* dirección IP.
Estos datos de clientes solo se transmiten a Instagram después de haber sido sometidos a «hashing». El hashing convierte un conjunto de datos en una cadena de caracteres, lo que permite cifrar los datos de contacto.
También se transmiten los mencionados «datos de eventos».
Facebook —y, por tanto, también Instagram— entiende por datos de eventos la información sobre su comportamiento como usuario.
También puede ocurrir que los datos de contacto se combinen con datos de eventos.
Los datos de contacto recopilados se comparan con los datos que Instagram ya posee sobre usted.
Los datos recopilados se transmiten a Facebook mediante pequeños archivos de texto —cookies— que normalmente se establecen en su navegador.
Dependiendo de las funciones de Instagram utilizadas y de si dispone de una cuenta propia de Instagram, se almacenan diferentes cantidades de datos.
Suponemos que el tratamiento de datos de Instagram funciona de la misma manera que en Facebook.
Esto significa que, si dispone de una cuenta de Instagram o ha visitado www.instagram.com, Instagram ha establecido al menos una cookie.
En ese caso, su navegador envía información a Instagram mediante la cookie cuando interactúa con una función de Instagram.
Como máximo después de 90 días —tras realizar la comparación— estos datos vuelven a eliminarse o anonimizarse.
Aunque hemos estudiado en profundidad el tratamiento de datos de Instagram, no podemos afirmar con absoluta precisión qué datos concretos recopila y almacena Instagram.
A continuación mostramos cookies que, como mínimo, se establecen en su navegador cuando hace clic en una función de Instagram, como un botón o una imagen.
En nuestra prueba suponemos que no dispone de una cuenta de Instagram. Si ha iniciado sesión en Instagram, naturalmente se establecerán muchas más cookies.
Cookies utilizadas durante nuestra prueba:
Nombre: csrftoken
Valor: ""
Finalidad: probablemente se establece por motivos de seguridad para evitar la falsificación de solicitudes. No hemos podido determinar con mayor precisión su funcionamiento
Caducidad: después de un año
Nombre: mid
Valor: ""
Finalidad: Instagram utiliza esta cookie para optimizar sus propios servicios y ofertas dentro y fuera de Instagram. La cookie establece una ID de usuario única
Caducidad: al finalizar la sesión
Nombre: fbsr_113077832124024
Valor: sin información
Finalidad: esta cookie almacena la solicitud de inicio de sesión de los usuarios de la aplicación Instagram
Caducidad: al finalizar la sesión
Nombre: rur
Valor: ATN
Finalidad: cookie de Instagram que garantiza el funcionamiento de Instagram
Caducidad: al finalizar la sesión
Nombre: urlgen
Valor: “{”194.96.75.33”: 1901}:1iEtYv:Y833k2_UjKvXgYe113077832”
Finalidad: esta cookie se utiliza para fines de marketing de Instagram
Caducidad: al finalizar la sesión
Nota: no podemos garantizar que esta lista sea completa. Las cookies establecidas en cada caso dependen de las funciones integradas y del uso que haga de Instagram.
¿Durante cuánto tiempo y dónde se almacenan los datos?
Instagram comparte la información recibida entre las empresas de Facebook, con socios externos y con personas con las que usted se conecta en todo el mundo.
El tratamiento de datos se realiza conforme a su propia Política de privacidad.
Por motivos de seguridad, entre otros, sus datos se distribuyen entre servidores de Facebook situados en todo el mundo. La mayoría de estos servidores se encuentran en Estados Unidos.
¿Cómo puedo eliminar mis datos o impedir su almacenamiento?
Gracias al Reglamento General de Protección de Datos tiene derecho de acceso, portabilidad, rectificación y supresión de sus datos.
Puede administrar sus datos desde la configuración de Instagram.
Si desea eliminar completamente sus datos de Instagram debe eliminar su cuenta de Instagram de forma permanente.
Para eliminar la cuenta de Instagram:
Abra primero la aplicación de Instagram. En su página de perfil, desplácese hacia abajo y pulse «Ayuda». Accederá al sitio web de la empresa. Allí pulse «Administrar tu cuenta» y después «Eliminar tu cuenta».
Cuando elimina completamente su cuenta, Instagram elimina publicaciones como sus fotografías y actualizaciones de estado.
La información que otras personas hayan compartido sobre usted no pertenece a su cuenta y, por consiguiente, no se elimina.
Como ya se ha mencionado, Instagram almacena sus datos principalmente mediante cookies. Puede administrar, desactivar o eliminar estas cookies desde su navegador.
La forma de gestionarlas depende del navegador utilizado. En el apartado «Cookies» encontrará los enlaces correspondientes a las instrucciones de los navegadores más conocidos.
También puede configurar su navegador de forma que le informe cada vez que vaya a establecerse una cookie. Así podrá decidir individualmente si desea permitirla.
Base jurídica
Si ha dado su consentimiento para que sus datos sean tratados y almacenados mediante elementos integrados de redes sociales, dicho consentimiento constituye la base jurídica del tratamiento —artículo 6, apartado 1, letra a, del RGPD—.
En principio, sus datos también se almacenan y tratan sobre la base de nuestro interés legítimo —artículo 6, apartado 1, letra f, del RGPD— en mantener una comunicación rápida y eficaz con usted y con otros clientes y socios comerciales.
No obstante, utilizamos los elementos integrados de redes sociales únicamente cuando usted ha dado su consentimiento.
La mayoría de las plataformas de redes sociales también establecen cookies en su navegador. Por ello recomendamos leer detenidamente nuestro texto sobre cookies y consultar la Política de privacidad o la política de cookies del correspondiente proveedor.
Instagram también trata datos sobre usted en Estados Unidos.
Instagram y Meta Platforms participan activamente en el EU-US Data Privacy Framework, que regula la transferencia correcta y segura de datos personales de ciudadanos de la UE a Estados Unidos.
Más información:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Instagram también utiliza cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—.
Estas cláusulas contractuales tipo —Standard Contractual Clauses, SCC— son modelos facilitados por la Comisión Europea cuya finalidad es garantizar que sus datos continúen cumpliendo las normas europeas de protección de datos incluso cuando sean transferidos y almacenados en terceros países, como Estados Unidos.
Mediante el EU-US Data Privacy Framework y las cláusulas contractuales tipo, Instagram se compromete a respetar el nivel europeo de protección de datos en el tratamiento de sus datos pertinentes, incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Estas cláusulas se basan en una Decisión de Ejecución de la Comisión Europea.
Puede consultar la decisión y las correspondientes cláusulas contractuales tipo en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Hemos intentado proporcionarle la información más importante sobre el tratamiento de datos por parte de Instagram.
Puede consultar más información sobre las políticas de datos de Instagram en:
https://privacycenter.instagram.com/policy/
Seguridad y antispam
Resumen de la Política de privacidad sobre seguridad y antispam
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: ciberseguridad
📓 Datos tratados: datos como su dirección IP, nombre o datos técnicos como la versión del navegador. Encontrará más detalles más adelante y en los textos de privacidad correspondientes
📅 Periodo de conservación: normalmente los datos se almacenan hasta que dejan de ser necesarios para prestar el servicio
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es un software de seguridad y antispam?
Los denominados programas de seguridad y antispam permiten protegerle a usted y protegernos a nosotros frente a distintos correos de spam o phishing y frente a otros posibles ciberataques.
Por spam se entienden correos publicitarios enviados de forma masiva que el destinatario no ha solicitado. Este tipo de mensajes también se conoce como correo basura y puede generar costes.
Los correos de phishing son mensajes cuyo objetivo consiste en generar confianza mediante comunicaciones o sitios web falsificados para obtener datos personales.
Un software antispam suele proteger frente a mensajes de spam no deseados o correos maliciosos que podrían, por ejemplo, introducir virus en nuestro sistema.
También utilizamos sistemas generales de firewall y seguridad para proteger nuestros ordenadores frente a ataques de red no deseados.
¿Por qué utilizamos software de seguridad y antispam?
Concedemos especial importancia a la seguridad en nuestro sitio web.
Al fin y al cabo, no se trata únicamente de nuestra seguridad, sino especialmente de la suya.
Lamentablemente, las amenazas cibernéticas forman ya parte de la vida cotidiana en el mundo de las tecnologías de la información e Internet.
Los hackers intentan con frecuencia robar datos personales de sistemas informáticos mediante ciberataques.
Por ello, disponer de un buen sistema de defensa es absolutamente necesario.
Un sistema de seguridad supervisa todas las conexiones entrantes y salientes de nuestra red u ordenadores.
Para conseguir una mayor protección frente a ciberataques utilizamos, además de los sistemas de seguridad estándar de nuestros equipos, servicios externos de seguridad.
Esto permite bloquear mejor el tráfico de datos no autorizado y protegernos frente a la ciberdelincuencia.
¿Qué datos trata el software de seguridad y antispam?
Los datos concretos recopilados y almacenados dependen del servicio correspondiente.
No obstante, procuramos utilizar siempre programas que recopilen la menor cantidad de datos posible o que únicamente almacenen aquellos datos necesarios para prestar el servicio.
En principio, un servicio puede almacenar datos como:
* nombre;
* dirección;
* dirección IP;
* dirección de correo electrónico;
* datos técnicos como tipo y versión del navegador.
También pueden recopilarse datos de rendimiento y registros para detectar a tiempo posibles amenazas entrantes.
Estos datos se tratan en el marco de los servicios y de conformidad con la legislación aplicable.
En el caso de proveedores estadounidenses, esto incluye el cumplimiento del RGPD mediante cláusulas contractuales tipo.
Estos servicios de seguridad también pueden trabajar con proveedores externos que, siguiendo instrucciones y conforme a las políticas de privacidad y otras medidas de seguridad, pueden almacenar o tratar datos.
El almacenamiento de datos se realiza normalmente mediante cookies.
Duración del tratamiento de datos
Más adelante le informaremos sobre la duración del tratamiento cuando dispongamos de información adicional.
Por ejemplo, algunos programas de seguridad conservan los datos hasta que usted o nosotros revocamos el almacenamiento.
En general, los datos personales se conservan únicamente durante el tiempo estrictamente necesario para proporcionar los servicios.
En muchos casos, lamentablemente, los proveedores no nos ofrecen información precisa sobre el periodo de almacenamiento.
Derecho de oposición
Puede retirar en cualquier momento su consentimiento para el uso de cookies o proveedores externos de software de seguridad.
Esto puede hacerse mediante nuestra herramienta de gestión de cookies u otras funciones de opt-out.
Por ejemplo, también puede impedir la recopilación de datos mediante cookies administrando, desactivando o eliminándolas desde su navegador.
Dado que estos servicios de seguridad también pueden utilizar cookies, recomendamos leer nuestra Política general sobre cookies.
Para conocer exactamente qué datos sobre usted se almacenan y tratan debería consultar las políticas de privacidad de las herramientas correspondientes.
Base jurídica
Utilizamos los servicios de seguridad principalmente sobre la base de nuestros intereses legítimos —artículo 6, apartado 1, letra f, del RGPD— en disponer de un buen sistema de protección frente a distintos ciberataques.
Determinados tratamientos, en particular el uso de cookies y determinadas funciones de seguridad, requieren su consentimiento.
Si ha consentido que sus datos puedan ser tratados y almacenados mediante servicios de seguridad integrados, dicho consentimiento constituye la base jurídica del tratamiento —artículo 6, apartado 1, letra a, del RGPD—.
La mayoría de los servicios que utilizamos establecen cookies en su navegador para almacenar datos. Por ello recomendamos consultar detenidamente nuestro texto sobre cookies y la Política de privacidad o política de cookies del proveedor correspondiente.
Encontrará información sobre herramientas específicas —cuando exista— en los apartados siguientes.
Introducción a audio y vídeo
Resumen de la Política de privacidad sobre audio y vídeo
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: pueden almacenarse datos como datos de contacto, datos relativos al comportamiento del usuario, información sobre su dispositivo y dirección IP. Encontrará más detalles en los textos de privacidad correspondientes
📅 Periodo de conservación: en principio, los datos permanecen almacenados mientras sean necesarios para la finalidad del servicio
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué son los elementos de audio y vídeo?
Hemos integrado elementos de audio y vídeo en nuestro sitio web para que pueda, por ejemplo, ver vídeos o escuchar música o podcasts directamente desde nuestra página.
Los contenidos son proporcionados por proveedores de servicios y se cargan desde los servidores correspondientes de estos proveedores.
Se trata de elementos funcionales integrados de plataformas como YouTube, Vimeo o Spotify.
Normalmente el uso de estos portales es gratuito, aunque también pueden publicar contenidos de pago.
Gracias a estos elementos integrados puede escuchar o ver los contenidos correspondientes directamente desde nuestro sitio web.
Cuando utiliza elementos de audio o vídeo en nuestro sitio, sus datos personales también pueden ser transmitidos, tratados y almacenados por los proveedores.
¿Por qué utilizamos elementos de audio y vídeo?
Naturalmente queremos ofrecerle la mejor experiencia posible en nuestro sitio web.
Somos conscientes de que los contenidos ya no se transmiten únicamente mediante texto e imágenes estáticas.
En lugar de proporcionarle simplemente un enlace a un vídeo, ofrecemos directamente formatos de audio y vídeo en nuestro sitio web que pueden ser entretenidos, informativos o, idealmente, ambas cosas.
Esto amplía nuestro servicio y facilita su acceso a contenidos interesantes.
Por tanto, además de nuestros textos e imágenes, también ofrecemos contenidos de vídeo y/o audio.
¿Qué datos se almacenan mediante elementos de audio y vídeo?
Cuando abre una página de nuestro sitio que contiene, por ejemplo, un vídeo integrado, su servidor se conecta al servidor del proveedor.
Durante este proceso también se transmiten sus datos al proveedor externo y se almacenan allí.
Algunos datos se recopilan y almacenan independientemente de si dispone o no de una cuenta con el proveedor.
Normalmente incluyen:
* dirección IP;
* tipo de navegador;
* sistema operativo;
* otra información general sobre su dispositivo.
La mayoría de los proveedores también recopilan información sobre su actividad web, por ejemplo:
* duración de la sesión;
* tasa de rebote;
* botones en los que ha hecho clic;
* sitio web a través del cual utiliza el servicio.
Normalmente esta información se almacena mediante cookies o etiquetas de píxel —también denominadas web beacons—.
Los datos seudonimizados suelen almacenarse mediante cookies en su navegador.
Encontrará información concreta sobre qué datos se almacenan y tratan en la Política de privacidad del proveedor correspondiente.
Duración del tratamiento de datos
Puede consultar el periodo exacto durante el cual los datos permanecen almacenados en los servidores de proveedores externos en los apartados siguientes relativos a cada herramienta o en la Política de privacidad del proveedor.
En general, los datos personales solo se tratan durante el tiempo estrictamente necesario para prestar nuestros servicios o productos. Esto suele aplicarse también a los proveedores externos.
Normalmente puede suponerse que determinados datos permanecen almacenados durante varios años en los servidores de proveedores externos.
Los datos almacenados en cookies pueden tener periodos de conservación muy diferentes. Algunas cookies se eliminan al abandonar el sitio web, mientras que otras pueden permanecer almacenadas durante varios años en su navegador.
Derecho de oposición
Puede retirar en cualquier momento su consentimiento para el uso de cookies o proveedores externos.
Esto puede hacerse mediante nuestra herramienta de gestión de cookies u otras funciones de opt-out.
También puede impedir la recopilación de datos mediante cookies administrándolas, desactivándolas o eliminándolas desde su navegador.
La licitud del tratamiento realizado hasta la retirada del consentimiento no se ve afectada.
Dado que las funciones integradas de audio y vídeo de nuestro sitio web suelen utilizar cookies, recomendamos leer también nuestra Política general sobre cookies.
Las políticas de privacidad de los proveedores correspondientes contienen información más detallada sobre el tratamiento y almacenamiento de sus datos.
Base jurídica
Si ha dado su consentimiento para que sus datos puedan ser tratados y almacenados mediante elementos integrados de audio y vídeo, dicho consentimiento constituye la base jurídica del tratamiento —artículo 6, apartado 1, letra a, del RGPD—.
En principio, sus datos también se almacenan y tratan sobre la base de nuestro interés legítimo —artículo 6, apartado 1, letra f, del RGPD— en mantener una comunicación rápida y eficaz con usted y con otros clientes y socios comerciales.
No obstante, utilizamos los elementos integrados de audio y vídeo únicamente en la medida en que usted haya dado su consentimiento.
Política de privacidad de Vimeo
Resumen de la Política de privacidad de Vimeo
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: pueden almacenarse datos de contacto, datos relativos al comportamiento del usuario, información sobre su dispositivo y dirección IP. Encontrará más detalles más adelante
📅 Periodo de conservación: en principio, los datos permanecen almacenados mientras sean necesarios para la finalidad del servicio
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es Vimeo?
También utilizamos en nuestro sitio web vídeos de la empresa Vimeo.
El portal de vídeo es gestionado por Vimeo LLC, 555 West 18th Street, New York, New York 10011, USA.
Mediante un complemento podemos mostrarle contenidos de vídeo interesantes directamente en nuestro sitio web.
Durante este proceso pueden transferirse determinados datos suyos a Vimeo.
En esta Política de privacidad le explicamos qué datos son, por qué utilizamos Vimeo y cómo puede administrar o impedir la transmisión y el tratamiento de sus datos.
Vimeo es una plataforma de vídeo fundada en 2004 que permite la transmisión de vídeos en calidad HD desde 2007.
Desde 2015 también permite streaming en 4K Ultra HD.
El uso del portal es gratuito, aunque también pueden publicarse contenidos de pago.
En comparación con el líder del mercado, YouTube, Vimeo concede especial importancia a contenidos de alta calidad.
La plataforma ofrece numerosos contenidos artísticos, como vídeos musicales y cortometrajes, además de documentales informativos sobre temas muy diversos.
¿Por qué utilizamos Vimeo?
El objetivo de nuestra presencia web es ofrecerle los mejores contenidos posibles y hacerlo de la forma más accesible posible.
Solo cuando hemos conseguido este objetivo estamos satisfechos con nuestro servicio.
El servicio de vídeo Vimeo nos ayuda a alcanzarlo.
Vimeo nos permite presentar contenidos de alta calidad directamente en nuestro sitio web.
En lugar de proporcionarle únicamente un enlace a un vídeo interesante, puede visualizar el vídeo directamente en nuestra página.
Esto amplía nuestro servicio y le facilita el acceso a contenidos interesantes.
Por tanto, además de nuestros textos e imágenes, ofrecemos también contenidos de vídeo.
¿Qué datos almacena Vimeo?
Cuando abre en nuestro sitio web una página que contiene un vídeo de Vimeo integrado, su navegador se conecta con los servidores de Vimeo.
Durante este proceso se produce una transferencia de datos.
Estos datos se recopilan, almacenan y tratan en los servidores de Vimeo.
Independientemente de si dispone o no de una cuenta de Vimeo, Vimeo recopila datos sobre usted.
Entre estos datos se encuentran:
* dirección IP;
* información técnica sobre el tipo de navegador;
* sistema operativo;
* información básica sobre su dispositivo.
Vimeo también almacena información sobre:
* el sitio web desde el que utiliza el servicio de Vimeo;
* las acciones —actividad web— que realiza en nuestro sitio.
Esta actividad puede incluir, por ejemplo:
* duración de la sesión;
* tasa de rebote;
* botones en los que hace clic en una página de nuestro sitio que contiene una función de Vimeo.
Vimeo puede realizar un seguimiento y almacenar estas acciones mediante cookies y tecnologías similares.
Si ha iniciado sesión como miembro registrado de Vimeo, normalmente pueden recopilarse más datos porque posiblemente ya haya más cookies almacenadas en su navegador.
Además, sus acciones en nuestro sitio web pueden vincularse directamente con su cuenta de Vimeo.
Para evitarlo, debe cerrar sesión en Vimeo mientras navega por nuestro sitio web.
A continuación mostramos cookies que Vimeo establece cuando visita una página que contiene una función integrada de Vimeo.
Esta lista no pretende ser completa y parte del supuesto de que no dispone de una cuenta de Vimeo.
Nombre: player
Valor: ""
Finalidad: almacena sus preferencias antes de reproducir un vídeo de Vimeo integrado. Así, la próxima vez que visualice un vídeo de Vimeo, volverá a disponer de sus preferencias
Caducidad: después de un año
Nombre: vuid
Valor: pl1046149876.614422590113077832-4
Finalidad: recopila información sobre sus acciones en páginas que contienen un vídeo de Vimeo integrado
Caducidad: después de 2 años
Nota: estas dos cookies siempre se establecen cuando se encuentra en una página que contiene un vídeo de Vimeo integrado.
Si reproduce el vídeo y pulsa un botón, por ejemplo para «compartir» o indicar «Me gusta», se establecen cookies adicionales.
Entre ellas también pueden encontrarse cookies de terceros como _ga o _gat_UA-76641-8 de Google Analytics o _fbp de Facebook.
Las cookies concretas que se establecen dependen de su interacción con el vídeo.
La siguiente lista muestra una selección de posibles cookies que se establecen cuando interactúa con un vídeo de Vimeo:
Nombre: _abexps
Valor: %5B%5D
Finalidad: esta cookie de Vimeo ayuda a recordar las preferencias que ha seleccionado, por ejemplo idioma, región o nombre de usuario. En general almacena información sobre cómo utiliza Vimeo
Caducidad: después de un año
Nombre: continuous_play_v3
Valor: 1
Finalidad: cookie propia de Vimeo que recopila información sobre cómo utiliza el servicio de Vimeo, por ejemplo cuándo pausa o reanuda un vídeo
Caducidad: después de un año
Nombre: _ga
Valor: GA1.2.1522249635.1578401280113077832-7
Finalidad: cookie de terceros de Google. Por defecto analytics.js utiliza _ga para almacenar la ID del usuario. En principio sirve para distinguir a los visitantes del sitio
Caducidad: después de 2 años
Nombre: _gcl_au
Valor: 1.1.770887836.1578401279113077832-3
Finalidad: cookie de terceros de Google AdSense utilizada para mejorar la eficacia de anuncios en sitios web
Caducidad: después de 3 meses
Nombre: _fbp
Valor: fb.1.1578401280585.310434968
Finalidad: cookie de Facebook utilizada para mostrar anuncios o productos publicitarios de Facebook u otros anunciantes
Caducidad: después de 3 meses
Vimeo utiliza estos datos, entre otras cosas, para:
* mejorar sus propios servicios;
* comunicarse con usted;
* realizar sus propias medidas publicitarias dirigidas.
Vimeo subraya en su sitio web que, en el caso de vídeos integrados, solo utiliza cookies propias —es decir, cookies de Vimeo— mientras el usuario no interactúe con el vídeo.
¿Durante cuánto tiempo y dónde se almacenan los datos?
Vimeo tiene su sede principal en White Plains, estado de Nueva York —Estados Unidos—.
No obstante, sus servicios se ofrecen en todo el mundo.
La empresa utiliza sistemas informáticos, bases de datos y servidores situados tanto en Estados Unidos como en otros países.
Por tanto, sus datos también pueden almacenarse y tratarse en servidores situados en Estados Unidos.
Los datos permanecen almacenados en Vimeo hasta que la empresa deja de tener una razón económica para conservarlos.
Posteriormente los datos se eliminan o anonimizan.
¿Cómo puedo eliminar mis datos o impedir su almacenamiento?
Siempre tiene la posibilidad de administrar las cookies en su navegador conforme a sus preferencias.
Si, por ejemplo, no desea que Vimeo establezca cookies y recopile información sobre usted, puede eliminar o desactivar cookies en cualquier momento desde la configuración de su navegador.
El procedimiento varía ligeramente según el navegador.
Tenga en cuenta que, después de desactivar o eliminar cookies, determinadas funciones podrían dejar de estar disponibles en toda su extensión.
En el apartado «Cookies» encontrará los enlaces correspondientes a las instrucciones de los navegadores más conocidos.
Si es miembro registrado de Vimeo, también puede administrar las cookies utilizadas desde la configuración de Vimeo.
Base jurídica
Si ha dado su consentimiento para que sus datos puedan ser tratados y almacenados mediante elementos integrados de Vimeo, dicho consentimiento constituye la base jurídica del tratamiento —artículo 6, apartado 1, letra a, del RGPD—.
En principio, sus datos también se almacenan y tratan sobre la base de nuestro interés legítimo —artículo 6, apartado 1, letra f, del RGPD— en mantener una comunicación rápida y eficaz con usted y con otros clientes y socios comerciales.
No obstante, utilizamos elementos integrados de Vimeo únicamente cuando usted ha dado su consentimiento.
Vimeo también establece cookies en su navegador para almacenar datos. Por ello recomendamos leer detenidamente nuestro texto sobre cookies y consultar la Política de privacidad o política de cookies del proveedor.
Vimeo también trata sus datos en Estados Unidos.
Señalamos que, según la opinión del Tribunal de Justicia de la Unión Europea, actualmente no existe un nivel adecuado de protección para la transferencia de datos a Estados Unidos. Esto puede implicar diferentes riesgos para la licitud y seguridad del tratamiento de datos.
Como base para el tratamiento de datos por destinatarios establecidos en terceros países —fuera de la Unión Europea, Islandia, Liechtenstein y Noruega, especialmente Estados Unidos— o para la transferencia de datos a dichos países, Vimeo utiliza las denominadas cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—.
Las cláusulas contractuales tipo —Standard Contractual Clauses, SCC— son modelos proporcionados por la Comisión Europea y tienen como finalidad garantizar que sus datos cumplan las normas europeas de protección de datos incluso cuando sean transmitidos y almacenados en terceros países, como Estados Unidos.
Mediante estas cláusulas, Vimeo se compromete a respetar el nivel europeo de protección de datos al tratar sus datos pertinentes incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Estas cláusulas se basan en una Decisión de Ejecución de la Comisión Europea.
Puede consultar la decisión y las cláusulas contractuales tipo correspondientes en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Encontrará más información sobre las cláusulas contractuales tipo de Vimeo en:
https://vimeo.com/privacy#international_data_transfers_and_certain_user_rights
Puede consultar información sobre el uso de cookies de Vimeo en:
https://vimeo.com/cookie_policy
Y sobre protección de datos en Vimeo en:
https://vimeo.com/privacy
Política de privacidad de YouTube
Resumen de la Política de privacidad de YouTube
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: pueden almacenarse datos de contacto, datos relativos al comportamiento del usuario, información sobre su dispositivo y dirección IP. Encontrará más detalles más adelante
📅 Periodo de conservación: los datos permanecen almacenados mientras sean necesarios para la finalidad del servicio
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es YouTube?
Hemos integrado vídeos de YouTube en nuestro sitio web.
De este modo podemos mostrarle vídeos interesantes directamente en nuestra página.
YouTube es un portal de vídeo que desde 2006 pertenece a Google.
El portal es gestionado por YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA.
Cuando abre una página de nuestro sitio que contiene un vídeo de YouTube integrado, su navegador se conecta automáticamente con los servidores de YouTube o Google.
Dependiendo de la configuración, se transfieren distintos datos.
Google Ireland Limited —Gordon House, Barrow Street, Dublin 4, Irlanda— es responsable de todo el tratamiento de datos dentro del territorio europeo.
A continuación queremos explicarle con mayor detalle qué datos se tratan, por qué hemos integrado vídeos de YouTube y cómo puede administrar o eliminar sus datos.
En YouTube los usuarios pueden ver vídeos gratuitamente, valorarlos, comentarlos y subir sus propios vídeos.
Durante los últimos años, YouTube se ha convertido en uno de los canales de redes sociales más importantes del mundo.
Para poder mostrar vídeos en nuestro sitio, YouTube proporciona un fragmento de código que hemos integrado en nuestra página.
¿Por qué utilizamos vídeos de YouTube?
YouTube es la plataforma de vídeo con mayor número de visitantes y una enorme cantidad de contenidos.
Nos esforzamos por ofrecerle la mejor experiencia de usuario posible en nuestro sitio web y, naturalmente, los vídeos interesantes forman parte de esa experiencia.
Mediante los vídeos integrados ponemos a su disposición contenidos adicionales junto con nuestros textos e imágenes.
Además, los vídeos integrados facilitan que nuestro sitio web sea encontrado en el motor de búsqueda de Google.
Cuando utilizamos Google Ads, Google también puede utilizar los datos recopilados para mostrar nuestros anuncios únicamente a personas interesadas en nuestras ofertas.
¿Qué datos almacena YouTube?
En cuanto visita una de nuestras páginas que contiene un vídeo de YouTube integrado, YouTube establece al menos una cookie que almacena su dirección IP y nuestra URL.
Si ha iniciado sesión en su cuenta de YouTube, normalmente YouTube puede asociar sus interacciones en nuestro sitio web con su perfil mediante cookies.
Esto puede incluir datos como:
* duración de la sesión;
* tasa de rebote;
* ubicación aproximada;
* información técnica como tipo de navegador;
* resolución de pantalla;
* proveedor de Internet;
* datos de contacto;
* posibles valoraciones;
* compartir contenidos mediante redes sociales;
* añadir contenidos a sus favoritos de YouTube.
Si no ha iniciado sesión en una cuenta de Google o YouTube, Google almacena datos mediante un identificador único vinculado con su dispositivo, navegador o aplicación.
Por ejemplo, de esta forma puede mantenerse su configuración de idioma preferida.
Sin embargo, muchos datos de interacción no pueden almacenarse porque se establecen menos cookies.
En la siguiente lista mostramos cookies establecidas en una prueba de navegador. Por una parte mostramos cookies establecidas sin una cuenta de YouTube iniciada; por otra, cookies establecidas cuando el usuario ha iniciado sesión.
La lista no puede considerarse completa, ya que los datos dependen de las interacciones del usuario con YouTube.
Nombre: YSC
Valor: b9-CV6ojI5Y113077832-1
Finalidad: registra una ID única para almacenar estadísticas del vídeo visualizado
Caducidad: al finalizar la sesión
Nombre: PREF
Valor: f1=50000000
Finalidad: registra también su ID única. Google obtiene mediante PREF estadísticas sobre cómo utiliza vídeos de YouTube en nuestro sitio
Caducidad: después de 8 meses
Nombre: GPS
Valor: 1
Finalidad: registra su ID única en dispositivos móviles para realizar un seguimiento de la ubicación GPS
Caducidad: después de 30 minutos
Nombre: VISITOR_INFO1_LIVE
Valor: 95Chz8bagyU
Finalidad: intenta estimar el ancho de banda del usuario en nuestras páginas que contienen vídeos de YouTube integrados
Caducidad: después de 8 meses
Otras cookies que se establecen cuando ha iniciado sesión en su cuenta de YouTube:
Nombre: APISID
Valor: zILlvClZSkqGsSwI/AU1aZI6HY7113077832-
Finalidad: se utiliza para crear un perfil sobre sus intereses. Los datos se utilizan para publicidad personalizada
Caducidad: después de 2 años
Nombre: CONSENT
Valor: YES+AT.de+20150628-20-0
Finalidad: almacena el estado del consentimiento del usuario para utilizar distintos servicios de Google. CONSENT también se utiliza con fines de seguridad para verificar a los usuarios y proteger sus datos frente a ataques no autorizados
Caducidad: después de 19 años
Nombre: HSID
Valor: AcRwpgUik9Dveht0I
Finalidad: se utiliza para crear un perfil sobre sus intereses y facilitar publicidad personalizada
Caducidad: después de 2 años
Nombre: LOGIN_INFO
Valor: AFmmF2swRQIhALl6aL…
Finalidad: almacena información sobre sus datos de inicio de sesión
Caducidad: después de 2 años
Nombre: SAPISID
Valor: 7oaPxoG-pZsJuuF5/AnUdDUIsJ9iJz2vdM
Finalidad: identifica de forma única su navegador y dispositivo y se utiliza para crear un perfil sobre sus intereses
Caducidad: después de 2 años
Nombre: SID
Valor: oQfNKjAsI113077832-
Finalidad: almacena la ID de su cuenta de Google y el último momento de inicio de sesión de forma firmada digitalmente y cifrada
Caducidad: después de 2 años
Nombre: SIDCC
Valor: AN0-TYuqub2JOcDTyL
Finalidad: almacena información sobre cómo utiliza el sitio web y qué publicidad puede haber visto antes de visitar nuestra página
Caducidad: después de 3 meses
¿Durante cuánto tiempo y dónde se almacenan los datos?
Los datos que YouTube recibe y trata sobre usted se almacenan en servidores de Google.
La mayoría de estos servidores se encuentran en Estados Unidos.
En:
https://datacenters.google/
puede consultar dónde se encuentran los centros de datos de Google.
Sus datos se distribuyen entre los distintos servidores, lo que permite acceder a ellos con mayor rapidez y protegerlos mejor frente a manipulaciones.
Google conserva los datos recopilados durante diferentes periodos.
Puede eliminar determinados datos en cualquier momento; otros se eliminan automáticamente después de un periodo limitado; y otros son almacenados por Google durante más tiempo.
Algunos datos almacenados en su cuenta de Google —como elementos de «Mi actividad», fotografías, documentos o productos— permanecen almacenados hasta que usted los elimina.
Incluso si no ha iniciado sesión en una cuenta de Google, puede eliminar determinados datos asociados con su dispositivo, navegador o aplicación.
¿Cómo puedo eliminar mis datos o impedir su almacenamiento?
En principio puede eliminar manualmente datos desde su cuenta de Google.
Mediante la función de eliminación automática de datos de ubicación y actividad introducida en 2019, la información se almacena —dependiendo de su elección— durante 3 o 18 meses y posteriormente se elimina.
Independientemente de si tiene una cuenta de Google o no, puede configurar su navegador para eliminar o desactivar las cookies de Google.
El procedimiento varía según el navegador utilizado.
En el apartado «Cookies» encontrará enlaces a las instrucciones correspondientes de los navegadores más conocidos.
Si no desea utilizar cookies en absoluto, puede configurar su navegador para que le informe siempre cuando vaya a establecerse una cookie. Así podrá decidir individualmente si desea permitirla.
Base jurídica
Si ha dado su consentimiento para que sus datos puedan ser tratados y almacenados mediante elementos integrados de YouTube, dicho consentimiento constituye la base jurídica del tratamiento —artículo 6, apartado 1, letra a, del RGPD—.
En principio, sus datos también se almacenan y tratan sobre la base de nuestro interés legítimo —artículo 6, apartado 1, letra f, del RGPD— en mantener una comunicación rápida y eficaz con usted y con otros clientes y socios comerciales.
No obstante, utilizamos los elementos integrados de YouTube únicamente cuando usted ha dado su consentimiento.
YouTube también establece cookies en su navegador para almacenar datos. Por ello recomendamos leer detenidamente nuestro texto sobre cookies y consultar la Política de privacidad o la política de cookies del proveedor.
YouTube también trata datos sobre usted en Estados Unidos.
YouTube y Google participan activamente en el EU-US Data Privacy Framework, que regula la transferencia correcta y segura de datos personales de ciudadanos de la UE a Estados Unidos.
Más información:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Google también utiliza cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—.
Las cláusulas contractuales tipo —SCC— son modelos proporcionados por la Comisión Europea y tienen como finalidad garantizar que sus datos cumplan las normas europeas de protección de datos incluso cuando sean transmitidos y almacenados en terceros países, como Estados Unidos.
Mediante el EU-US Data Privacy Framework y las cláusulas contractuales tipo, Google se compromete a respetar el nivel europeo de protección de datos al tratar sus datos pertinentes, incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Estas cláusulas se basan en una Decisión de Ejecución de la Comisión Europea.
Puede consultar la decisión y las correspondientes cláusulas contractuales tipo en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Las condiciones de tratamiento de datos de Google Ads —Google Ads Data Processing Terms— que hacen referencia a las cláusulas contractuales tipo se encuentran en:
https://business.safety.google/intl/de/adsprocessorterms/
Dado que YouTube es una filial de Google, ambas utilizan una Política de privacidad común.
Si desea obtener más información sobre el tratamiento de sus datos, recomendamos consultar:
https://policies.google.com/privacy?hl=de
Política de privacidad del botón de suscripción de YouTube
Hemos integrado en nuestro sitio web el botón de suscripción de YouTube —«Subscribe Button»—.
Normalmente puede reconocerlo por el logotipo clásico de YouTube.
El logotipo muestra sobre un fondo rojo las palabras «Suscribirse» o «YouTube» en letras blancas y, a su izquierda, el símbolo blanco de reproducción.
No obstante, el botón también puede aparecer con otro diseño.
Nuestro canal de YouTube ofrece periódicamente vídeos entretenidos, interesantes o atractivos.
Mediante el botón de suscripción integrado puede suscribirse directamente a nuestro canal desde nuestro sitio web sin necesidad de visitar específicamente la página de YouTube.
Queremos facilitarle al máximo el acceso a nuestros contenidos.
Tenga en cuenta que YouTube puede almacenar y tratar datos sobre usted mediante este botón.
Cuando visualiza en nuestro sitio un botón de suscripción integrado, YouTube establece —según Google— como mínimo una cookie.
Esta cookie almacena su dirección IP y nuestra URL.
YouTube también puede obtener información sobre:
* su navegador;
* su ubicación aproximada;
* idioma predeterminado.
En nuestra prueba se establecieron las siguientes cuatro cookies sin haber iniciado sesión en YouTube:
Nombre: YSC
Valor: b9-CV6ojI5113077832Y
Finalidad: registra una ID única para almacenar estadísticas del vídeo visualizado
Caducidad: al finalizar la sesión
Nombre: PREF
Valor: f1=50000000
Finalidad: registra su ID única. Google obtiene mediante PREF estadísticas sobre cómo utiliza vídeos de YouTube en nuestro sitio
Caducidad: después de 8 meses
Nombre: GPS
Valor: 1
Finalidad: registra su ID única en dispositivos móviles para realizar un seguimiento de la ubicación GPS
Caducidad: después de 30 minutos
Nombre: VISITOR_INFO1_LIVE
Valor: 11307783295Chz8bagyU
Finalidad: intenta estimar el ancho de banda del usuario en nuestras páginas que contienen vídeos de YouTube integrados
Caducidad: después de 8 meses
Nota: estas cookies se detectaron durante una prueba y la lista no pretende ser completa.
Si ha iniciado sesión en su cuenta de YouTube, YouTube puede almacenar numerosas acciones e interacciones realizadas por usted en nuestro sitio web mediante cookies y asociarlas con su cuenta de YouTube.
De este modo YouTube obtiene, por ejemplo, información sobre:
* cuánto tiempo navega por nuestro sitio;
* qué tipo de navegador utiliza;
* qué resolución de pantalla prefiere;
* qué acciones realiza.
YouTube utiliza estos datos, por una parte, para mejorar sus propios servicios y ofertas y, por otra, para proporcionar análisis y estadísticas a anunciantes que utilizan Google Ads.
Introducción al diseño web
Resumen de la Política de privacidad sobre diseño web
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: mejora de la experiencia del usuario
📓 Datos tratados: los datos tratados dependen considerablemente de los servicios utilizados. Normalmente incluyen dirección IP, datos técnicos, configuración de idioma, versión del navegador, resolución de pantalla y nombre del navegador. Encontrará más detalles en la información de cada herramienta de diseño web utilizada
📅 Periodo de conservación: depende de las herramientas utilizadas
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es el diseño web?
Utilizamos distintas herramientas destinadas al diseño de nuestro sitio web.
Contrariamente a lo que suele suponerse, el diseño web no consiste únicamente en conseguir que una página sea visualmente atractiva, sino también en su funcionalidad y rendimiento.
Naturalmente, una apariencia adecuada sigue siendo uno de los principales objetivos de un diseño web profesional.
El diseño web forma parte del diseño de medios y se ocupa tanto del diseño visual como de la estructura y funcionalidad de un sitio web.
El objetivo consiste en mejorar mediante el diseño web su experiencia en nuestro sitio.
En la terminología del diseño web se habla en este contexto de experiencia de usuario —User Experience, UX— y usabilidad.
Por experiencia de usuario se entienden todas las impresiones y experiencias que un visitante tiene al utilizar un sitio web.
La usabilidad es un aspecto de la experiencia de usuario y se refiere específicamente a la facilidad de uso de una página.
Se concede especial importancia a que los contenidos, subpáginas o productos estén claramente estructurados y que pueda encontrar de forma rápida y sencilla aquello que busca.
Para ofrecerle la mejor experiencia posible en nuestro sitio web utilizamos también herramientas de diseño web de proveedores externos.
En esta Política de privacidad, la categoría «diseño web» engloba todos aquellos servicios que mejoran el diseño de nuestro sitio.
Esto puede incluir, por ejemplo:
* tipos de letra;
* distintos plugins;
* otras funciones de diseño web integradas.
¿Por qué utilizamos herramientas de diseño web?
La forma en que percibe la información de un sitio web depende en gran medida de su estructura, funcionalidad y apariencia visual.
Por ello, un buen diseño web profesional ha adquirido cada vez mayor importancia también para nosotros.
Trabajamos continuamente para mejorar nuestro sitio web y consideramos esto también como un servicio adicional para usted como visitante.
Además, disponer de un sitio atractivo y funcional también nos ofrece ventajas económicas.
Al fin y al cabo, únicamente nos visitará y utilizará nuestras ofertas si se siente completamente cómodo en nuestro sitio.
¿Qué datos almacenan las herramientas de diseño web?
Cuando visita nuestro sitio, nuestras páginas pueden contener elementos de diseño web que también pueden tratar datos.
Los datos concretos dependen naturalmente de las herramientas utilizadas.
Más adelante puede consultar exactamente qué herramientas utilizamos.
Para obtener más información sobre el tratamiento de datos recomendamos consultar también la Política de privacidad de cada herramienta.
Normalmente encontrará allí:
* qué datos se tratan;
* si se utilizan cookies;
* durante cuánto tiempo se conservan los datos.
Por ejemplo, tipos de letra como Google Fonts transmiten automáticamente a los servidores de Google información como:
* configuración de idioma;
* dirección IP;
* versión del navegador;
* resolución de pantalla;
* nombre del navegador.
Duración del tratamiento de datos
La duración del tratamiento depende de cada elemento de diseño web utilizado.
Si se utilizan cookies, por ejemplo, el periodo de conservación puede variar desde un minuto hasta varios años.
Le recomendamos informarse al respecto.
Para ello puede consultar nuestro apartado general sobre cookies y las políticas de privacidad de las herramientas utilizadas.
Normalmente encontrará allí información sobre las cookies concretas utilizadas y sobre los datos que almacenan.
Los archivos de Google Fonts, por ejemplo, se almacenan durante un año con la finalidad de mejorar la velocidad de carga de los sitios web.
En principio, los datos se conservan únicamente durante el tiempo necesario para proporcionar el servicio.
Cuando existen obligaciones legales, los datos también pueden conservarse durante más tiempo.
Derecho de oposición
Puede retirar en cualquier momento su consentimiento para el uso de cookies o proveedores externos.
Esto puede realizarse mediante nuestra herramienta de gestión de cookies u otras funciones de opt-out.
También puede impedir la recopilación de datos mediante cookies administrándolas, desactivándolas o eliminándolas desde su navegador.
Sin embargo, entre los elementos de diseño web —especialmente los tipos de letra— existen datos que no pueden eliminarse con tanta facilidad.
Esto ocurre cuando los datos se recopilan automáticamente al abrir una página y se transmiten directamente a un proveedor externo como Google.
En ese caso, póngase en contacto con el servicio de asistencia del proveedor correspondiente.
En el caso de Google puede contactar con el soporte en:
https://support.google.com/?hl=de
Base jurídica
Si ha dado su consentimiento para utilizar herramientas de diseño web, dicho consentimiento constituye la base jurídica del tratamiento correspondiente.
De conformidad con el artículo 6, apartado 1, letra a, del RGPD —consentimiento—, este consentimiento constituye la base jurídica para el tratamiento de datos personales que puede producirse mediante herramientas de diseño web.
Por nuestra parte también existe un interés legítimo en mejorar el diseño web de nuestro sitio. Solo de esta forma podemos ofrecerle una presencia web atractiva y profesional.
La base jurídica correspondiente es el artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—.
No obstante, utilizamos herramientas de diseño web únicamente en la medida en que usted haya otorgado su consentimiento.
Queremos subrayarlo expresamente una vez más.
Encontrará información sobre herramientas específicas de diseño web —cuando exista— en los apartados siguientes.
Política de privacidad de Adobe Fonts
Utilizamos Adobe Fonts en nuestro sitio web, un servicio de alojamiento de tipografías web.
El proveedor del servicio es la empresa estadounidense Adobe Inc.
Para el territorio europeo, la responsable es la empresa irlandesa Adobe Systems Software Ireland Companies, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Irlanda.
Adobe también trata datos sobre usted en Estados Unidos.
Adobe participa activamente en el EU-US Data Privacy Framework, que regula la transferencia correcta y segura de datos personales de ciudadanos de la UE a Estados Unidos.
Más información:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Adobe también utiliza cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—.
Las cláusulas contractuales tipo —Standard Contractual Clauses, SCC— son modelos proporcionados por la Comisión Europea y tienen como finalidad garantizar que sus datos cumplan las normas europeas de protección de datos incluso cuando sean transmitidos y almacenados en terceros países, como Estados Unidos.
Mediante el EU-US Data Privacy Framework y las cláusulas contractuales tipo, Adobe se compromete a respetar el nivel europeo de protección de datos al tratar sus datos pertinentes, incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Estas cláusulas se basan en una Decisión de Ejecución de la Comisión Europea.
Puede consultar la decisión y las cláusulas contractuales tipo correspondientes en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Encontrará más información sobre las cláusulas contractuales tipo de Adobe en:
https://www.adobe.com/at/privacy/eudatatransfers.html
Puede obtener más información sobre los datos tratados mediante Adobe Fonts en la Política de privacidad de Adobe:
https://www.adobe.com/at/privacy.html
Política de privacidad de Google Fonts
Resumen de la Política de privacidad de Google Fonts
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: datos como dirección IP y solicitudes de CSS y fuentes. Encontrará más detalles más adelante
📅 Periodo de conservación: los archivos de fuentes se almacenan en Google durante un año
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es Google Fonts?
En nuestro sitio web utilizamos Google Fonts, las «fuentes de Google» de la empresa Google Inc.
Para el territorio europeo, Google Ireland Limited —Gordon House, Barrow Street, Dublin 4, Irlanda— es responsable de todos los servicios de Google.
Para utilizar Google Fonts no necesita registrarse ni proporcionar una contraseña.
Además, no se almacenan cookies en su navegador.
Los archivos —CSS y fuentes— se solicitan a través de los dominios:
fonts.googleapis.com
y
fonts.gstatic.com
Según Google, las solicitudes de CSS y fuentes están completamente separadas de todos los demás servicios de Google.
Si dispone de una cuenta de Google, no debe preocuparse de que los datos de su cuenta sean transmitidos a Google durante el uso de Google Fonts.
Google registra el uso de CSS —Cascading Style Sheets— y de las fuentes utilizadas y almacena estos datos de forma segura.
A continuación analizamos con mayor detalle cómo funciona este almacenamiento.
Google Fonts —anteriormente Google Web Fonts— es un directorio con más de 800 fuentes que Google pone gratuitamente a disposición de los usuarios.
Muchas de estas fuentes están publicadas bajo la licencia SIL Open Font License, mientras que otras utilizan la licencia Apache.
Ambas son licencias de software libre.
¿Por qué utilizamos Google Fonts?
Google Fonts nos permite utilizar fuentes en nuestro sitio web sin necesidad de cargarlas en nuestro propio servidor.
Google Fonts constituye un elemento importante para mantener una alta calidad en nuestra página.
Todas las fuentes de Google están optimizadas automáticamente para la web, lo que reduce el volumen de datos y constituye una ventaja importante especialmente en dispositivos móviles.
Cuando visita nuestro sitio, el reducido tamaño de los archivos permite una carga rápida.
Además, Google Fonts ofrece fuentes web seguras.
Los distintos sistemas de síntesis de imagen —renderizado— utilizados por diferentes navegadores, sistemas operativos y dispositivos móviles pueden producir errores.
Estos errores pueden distorsionar visualmente textos o incluso páginas completas.
Gracias a la rápida red de distribución de contenidos —Content Delivery Network, CDN—, Google Fonts evita problemas entre plataformas.
Google Fonts es compatible con todos los navegadores habituales —Google Chrome, Mozilla Firefox, Apple Safari y Opera— y funciona de forma fiable en la mayoría de sistemas operativos móviles modernos, incluidos Android 2.2+ e iOS 4.2+ —iPhone, iPad, iPod—.
Utilizamos Google Fonts para poder presentar todo nuestro servicio en línea de la forma más atractiva y uniforme posible.
¿Qué datos almacena Google?
Cuando visita nuestro sitio web, las fuentes se cargan desde un servidor de Google.
Mediante esta solicitud externa se transmiten datos a los servidores de Google.
De esta forma Google también sabe que usted, o su dirección IP, ha visitado nuestro sitio web.
La API de Google Fonts fue desarrollada para reducir el uso, almacenamiento y recopilación de datos de usuarios finales al mínimo necesario para proporcionar correctamente las fuentes.
API significa «Application Programming Interface» —interfaz de programación de aplicaciones— y sirve, entre otras cosas, como medio de transferencia de datos entre sistemas de software.
Google Fonts almacena de forma segura las solicitudes de CSS y fuentes.
Gracias a las cifras de uso recopiladas, Google puede determinar el grado de aceptación de las distintas fuentes.
Google publica los resultados en páginas internas de análisis, como Google Analytics.
Además, Google utiliza datos de su propio rastreador web —web crawler— para determinar qué páginas web utilizan fuentes de Google.
Estos datos se publican en la base de datos BigQuery de Google Fonts.
Empresas y desarrolladores utilizan el servicio web BigQuery de Google para analizar y procesar grandes cantidades de datos.
Debe tenerse en cuenta que con cada solicitud de Google Fonts también se transmiten automáticamente a los servidores de Google datos como:
* configuración de idioma;
* dirección IP;
* versión del navegador;
* resolución de pantalla del navegador;
* nombre del navegador.
No puede determinarse con claridad si estos datos también se almacenan, ya que Google no ofrece información inequívoca al respecto.
¿Durante cuánto tiempo y dónde se almacenan los datos?
Google almacena las solicitudes de recursos CSS durante un día en sus servidores, que se encuentran principalmente fuera de la UE.
Esto nos permite utilizar las fuentes mediante una hoja de estilos de Google.
Una hoja de estilos es una plantilla que permite modificar de forma rápida y sencilla, por ejemplo, el diseño o el tipo de letra de un sitio web.
Google conserva los archivos de fuentes durante un año.
El objetivo es mejorar de forma general el tiempo de carga de los sitios web.
Cuando millones de páginas web utilizan las mismas fuentes, estas se almacenan temporalmente después de la primera visita y aparecen inmediatamente en todas las demás páginas visitadas posteriormente.
En ocasiones Google actualiza los archivos de fuentes para reducir su tamaño, aumentar la cobertura lingüística y mejorar el diseño.
¿Cómo puedo eliminar mis datos o impedir su almacenamiento?
Los datos que Google almacena durante un día o un año no pueden eliminarse fácilmente.
Los datos se transmiten automáticamente a Google al abrir una página.
Para conseguir que estos datos se eliminen antes de tiempo tendría que ponerse en contacto con el soporte de Google en:
https://support.google.com/?hl=de&tid=113077832
En este caso solo puede impedir el almacenamiento de datos si no visita nuestro sitio.
A diferencia de otras fuentes web, Google nos permite acceder sin restricciones a todas las fuentes.
Esto significa que podemos acceder de forma ilimitada a una amplia variedad de tipografías y obtener así el mejor resultado posible para nuestro sitio web.
Puede encontrar más información sobre Google Fonts y otras preguntas en:
https://developers.google.com/fonts/faq?tid=113077832
Google aborda allí algunos aspectos relacionados con la protección de datos, pero no ofrece información realmente detallada sobre el almacenamiento de datos.
Resulta relativamente difícil obtener de Google información completamente precisa sobre los datos almacenados.
Base jurídica
Si ha dado su consentimiento para utilizar Google Fonts, dicho consentimiento constituye la base jurídica del tratamiento correspondiente.
De conformidad con el artículo 6, apartado 1, letra a, del RGPD —consentimiento—, este consentimiento constituye la base jurídica para el tratamiento de datos personales que puede producirse mediante Google Fonts.
Por nuestra parte existe también un interés legítimo en utilizar Google Fonts para optimizar nuestro servicio en línea.
La base jurídica correspondiente es el artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—.
No obstante, utilizamos Google Fonts únicamente en la medida en que usted haya dado su consentimiento.
Google también trata datos sobre usted en Estados Unidos.
Google participa activamente en el EU-US Data Privacy Framework, que regula la transferencia correcta y segura de datos personales de ciudadanos de la UE a Estados Unidos.
Más información:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Google también utiliza cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—.
Las cláusulas contractuales tipo —Standard Contractual Clauses, SCC— son modelos proporcionados por la Comisión Europea que tienen como finalidad garantizar que sus datos sigan estando sujetos a las normas europeas de protección de datos incluso cuando sean transferidos y almacenados en terceros países, como Estados Unidos.
Mediante el EU-US Data Privacy Framework y las cláusulas contractuales tipo, Google se compromete a respetar el nivel europeo de protección de datos al tratar sus datos pertinentes, incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Estas cláusulas se basan en una Decisión de Ejecución de la Comisión Europea.
Puede consultar la decisión y las correspondientes cláusulas contractuales tipo en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Las condiciones de tratamiento de datos de Google Ads —Google Ads Data Processing Terms— que hacen referencia a las cláusulas contractuales tipo se encuentran en:
https://business.safety.google/intl/de/adsprocessorterms/
Puede consultar qué datos recopila Google en general y para qué los utiliza en:
https://www.google.com/intl/de/policies/privacy/
Explicación de los términos utilizados
Nos esforzamos por redactar nuestra Política de privacidad de la forma más clara y comprensible posible.
Sin embargo, esto no siempre resulta sencillo, especialmente cuando se trata de cuestiones técnicas y jurídicas.
A menudo resulta necesario utilizar términos legales —como «datos personales»— o determinados términos técnicos —como «cookies» o «dirección IP»—.
No queremos utilizarlos sin ofrecer una explicación.
A continuación encontrará una lista alfabética de términos importantes utilizados en esta Política de privacidad que quizá no hayamos explicado suficientemente hasta ahora.
Cuando estos términos procedan del RGPD y constituyan definiciones oficiales, reproduciremos también el texto correspondiente del RGPD y, cuando proceda, añadiremos nuestras propias explicaciones.
Autoridad de control
Definición conforme al artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«autoridad de control»: la autoridad pública independiente establecida por un Estado miembro con arreglo a lo dispuesto en el artículo 51.
Explicación: las autoridades de control son siempre organismos públicos independientes que, en determinados casos, también disponen de facultades para dictar instrucciones.
Su función consiste en ejercer la denominada supervisión estatal y pueden estar integradas en ministerios, departamentos especializados u otras autoridades.
En Austria existe una Autoridad Austriaca de Protección de Datos.
En Alemania existe una autoridad de protección de datos propia en cada estado federado.
Encargado del tratamiento
Definición conforme al artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«encargado del tratamiento»: la persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento.
Explicación: como empresa y titular del sitio web somos responsables de todos los datos que tratamos sobre usted.
Además del responsable, pueden existir los denominados encargados del tratamiento.
Se considera encargado del tratamiento toda empresa o persona que trate datos personales por cuenta nuestra.
Por consiguiente, además de proveedores de servicios como asesores fiscales, pueden ser encargados del tratamiento:
* proveedores de alojamiento;
* proveedores de servicios en la nube;
* proveedores de pagos;
* proveedores de newsletters;
* grandes empresas como Google o Microsoft.
Consentimiento
Definición conforme al artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«consentimiento» del interesado toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, ya sea mediante una declaración o una clara acción afirmativa, el tratamiento de datos personales que le conciernen.
Explicación: en los sitios web, este tipo de consentimiento suele prestarse mediante una herramienta de consentimiento de cookies.
Probablemente ya conoce este procedimiento.
Cuando visita un sitio web por primera vez, normalmente aparece un banner preguntándole si acepta o consiente el tratamiento de datos.
En la mayoría de los casos también puede realizar configuraciones individuales y decidir qué tratamientos permite y cuáles no.
Si no da su consentimiento, sus datos personales no pueden tratarse cuando dicho tratamiento requiera consentimiento.
Naturalmente, el consentimiento también puede prestarse por escrito y no únicamente mediante una herramienta.
Destinatario
Definición conforme al artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«destinatario»: la persona física o jurídica, autoridad pública, servicio u otro organismo al que se comuniquen datos personales, se trate o no de un tercero. No obstante, no se considerarán destinatarios las autoridades públicas que puedan recibir datos personales en el marco de una investigación concreta de conformidad con el Derecho de la Unión o de los Estados miembros; el tratamiento de tales datos por dichas autoridades públicas será conforme con las normas en materia de protección de datos aplicables a los fines del tratamiento.
Explicación: cualquier persona o empresa que reciba datos personales se considera destinatario.
Por tanto, nosotros y nuestros encargados del tratamiento también somos destinatarios.
Únicamente las autoridades que reciben datos en el marco de una investigación determinada no se consideran destinatarios a estos efectos.
Datos personales
Definición conforme al artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«datos personales»: toda información sobre una persona física identificada o identificable —«el interesado»—; se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.
Explicación: son datos personales todos aquellos datos que pueden identificarle como persona.
Normalmente incluyen datos como:
* nombre;
* dirección;
* dirección de correo electrónico;
* dirección postal;
* número de teléfono;
* fecha de nacimiento;
* números de identificación, como número de la seguridad social, número de identificación fiscal, número del documento de identidad o número de matrícula;
* datos bancarios, como número de cuenta, información crediticia, saldos, etc.
Según el Tribunal de Justicia de la Unión Europea —TJUE—, su dirección IP también se considera un dato personal.
Los expertos informáticos pueden utilizar la dirección IP para determinar al menos la ubicación aproximada de su dispositivo y, posteriormente, identificar al titular de la conexión.
Por este motivo, el almacenamiento de una dirección IP también requiere una base jurídica conforme al RGPD.
Existen además las denominadas «categorías especiales» de datos personales, que requieren una protección especial.
Entre ellas se encuentran:
* origen racial y étnico;
* opiniones políticas;
* convicciones religiosas o filosóficas;
* afiliación sindical;
* datos genéticos, como los obtenidos mediante muestras de sangre o saliva;
* datos biométricos —información sobre características físicas, fisiológicas o conductuales que permiten identificar a una persona—;
* datos relativos a la salud;
* datos sobre orientación sexual o vida sexual.
Responsable del tratamiento
Definición conforme al artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«responsable del tratamiento»: la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento; si el Derecho de la Unión o de los Estados miembros determina los fines y medios del tratamiento, el responsable del tratamiento o los criterios específicos para su nombramiento podrá establecerlos el Derecho de la Unión o de los Estados miembros.
Explicación: en nuestro caso somos responsables del tratamiento de sus datos personales y, por tanto, somos el «responsable del tratamiento».
Si transmitimos datos recopilados a otros proveedores de servicios para que los traten, estos son «encargados del tratamiento».
Para ello debe celebrarse un «contrato de encargo del tratamiento».
Tratamiento
Definición conforme al artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«tratamiento»: cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.
Nota: cuando hablamos de «tratamiento» en nuestra Política de privacidad nos referimos a cualquier forma de tratamiento de datos.
Como se indica en la definición original del RGPD, esto incluye no solo la recopilación, sino también el almacenamiento y cualquier otro tratamiento de los datos.
Palabras finales
¡Enhorabuena! Si está leyendo estas líneas, realmente ha «luchado» hasta el final de toda nuestra Política de privacidad o, al menos, ha desplazado la página hasta aquí.
Como puede comprobar por la extensión de esta Política de privacidad, no nos tomamos a la ligera la protección de sus datos personales.
Para nosotros es importante informarle, según nuestro leal saber y entender, sobre el tratamiento de datos personales.
No queremos limitarnos a indicarle qué datos se tratan, sino también explicarle las razones por las que utilizamos distintos programas de software.
Normalmente las políticas de privacidad suenan muy técnicas y jurídicas.
Sin embargo, dado que la mayoría de ustedes no son desarrolladores web ni juristas, hemos querido adoptar también desde el punto de vista lingüístico un enfoque diferente y explicar los hechos mediante un lenguaje sencillo y claro.
Naturalmente, esto no siempre es posible debido a la naturaleza del tema.
Por este motivo, los términos más importantes se explican con mayor detalle al final de la Política de privacidad.
Si tiene cualquier pregunta sobre la protección de datos en nuestro sitio web, no dude en ponerse en contacto con nosotros o con la entidad responsable.
Esperamos que disfrute de su visita y volver a darle la bienvenida pronto en nuestro sitio web.
Todos los textos están protegidos por derechos de autor.
Fuente: Política de privacidad creada con el Generador de Protección de Datos para Austria de AdSimple.
Política de privacidad
Índice
* Introducción y visión general
* Ámbito de aplicación
* Bases jurídicas
* Datos de contacto del responsable
* Periodo de conservación
* Derechos conforme al Reglamento General de Protección de Datos
* Transferencia de datos a terceros países
* Seguridad del tratamiento de datos
* Comunicación
* Contrato de encargo del tratamiento
* Cookies
* Introducción al alojamiento web
* Introducción a los sistemas de creación de sitios web
* Introducción a la analítica web
* Introducción al marketing por correo electrónico
* Introducción a las redes sociales
* Seguridad y antispam
* Introducción a audio y vídeo
* Introducción al diseño web
* Explicación de los términos utilizados
* Palabras finales
Introducción y visión general
Hemos redactado esta Política de privacidad (versión 11.11.2025-113077832) para explicarle, de conformidad con las disposiciones del Reglamento General de Protección de Datos (UE) 2016/679 y las leyes nacionales aplicables, qué datos personales —en adelante, «datos»— tratamos nosotros como responsables del tratamiento y los encargados del tratamiento contratados por nosotros (por ejemplo, proveedores), qué datos trataremos en el futuro y qué posibilidades legales tiene usted. Los términos utilizados deben entenderse de forma neutra en cuanto al género.
En pocas palabras: le informamos de forma exhaustiva sobre los datos que tratamos acerca de usted.
Las políticas de privacidad suelen sonar muy técnicas y emplear terminología jurídica especializada. Esta Política de privacidad pretende, en cambio, describirle los aspectos más importantes de la forma más sencilla y transparente posible. Siempre que contribuya a una mayor transparencia, explicamos los términos técnicos de forma comprensible, ofrecemos enlaces a información adicional y utilizamos gráficos. De este modo le informamos, en un lenguaje claro y sencillo, de que en el marco de nuestras actividades comerciales únicamente tratamos datos personales cuando existe una base jurídica correspondiente. Esto difícilmente sería posible mediante explicaciones excesivamente breves, poco claras y de carácter jurídico-técnico, como suele ser habitual en Internet cuando se trata de protección de datos. Esperamos que las siguientes explicaciones le resulten interesantes e informativas y que quizá encuentre alguna información que todavía no conocía.
Si aun así le queda alguna pregunta, le rogamos que se ponga en contacto con la entidad responsable indicada más abajo o en el aviso legal, que siga los enlaces disponibles y consulte información adicional en páginas de terceros. Naturalmente, nuestros datos de contacto también se encuentran en el aviso legal.
Ámbito de aplicación
Esta Política de privacidad se aplica a todos los datos personales que tratamos en nuestra empresa y a todos los datos personales tratados por empresas contratadas por nosotros como encargados del tratamiento. Por datos personales entendemos información en el sentido del artículo 4, apartado 1, del RGPD, como por ejemplo el nombre, la dirección de correo electrónico y la dirección postal de una persona. El tratamiento de datos personales nos permite ofrecer y facturar nuestros servicios y productos, tanto en línea como fuera de línea.
El ámbito de aplicación de esta Política de privacidad incluye:
* todas las presencias en línea (sitios web, tiendas en línea) que gestionamos;
* las presencias en redes sociales y la comunicación por correo electrónico;
* aplicaciones móviles para smartphones y otros dispositivos.
En pocas palabras: esta Política de privacidad se aplica a todos los ámbitos en los que se tratan de forma estructurada datos personales dentro de la empresa a través de los canales mencionados. En caso de que establezcamos con usted relaciones jurídicas fuera de estos canales, le informaremos por separado cuando corresponda.
Bases jurídicas
En la siguiente Política de privacidad le ofrecemos información transparente sobre los principios y disposiciones legales, es decir, las bases jurídicas del Reglamento General de Protección de Datos, que nos permiten tratar datos personales.
En lo que respecta al Derecho de la UE, nos remitimos al REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO, de 27 de abril de 2016. Naturalmente, puede consultar en línea este Reglamento General de Protección de Datos de la UE en EUR-Lex, el portal de acceso al Derecho de la Unión Europea, en:
https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679
Tratamos sus datos únicamente cuando se cumple al menos una de las siguientes condiciones:
* Consentimiento (artículo 6, apartado 1, letra a, del RGPD): usted nos ha dado su consentimiento para tratar datos con una finalidad determinada. Un ejemplo sería el almacenamiento de los datos introducidos por usted en un formulario de contacto.
* Contrato (artículo 6, apartado 1, letra b, del RGPD): para ejecutar un contrato o cumplir obligaciones precontractuales con usted, tratamos sus datos. Por ejemplo, si celebramos un contrato de compraventa con usted, necesitamos previamente determinados datos personales.
* Obligación legal (artículo 6, apartado 1, letra c, del RGPD): cuando estamos sujetos a una obligación legal, tratamos sus datos. Por ejemplo, estamos legalmente obligados a conservar facturas para la contabilidad. Estas suelen contener datos personales.
* Intereses legítimos (artículo 6, apartado 1, letra f, del RGPD): cuando existen intereses legítimos que no menoscaban sus derechos fundamentales, nos reservamos el derecho a tratar datos personales. Por ejemplo, debemos tratar determinados datos para poder gestionar nuestro sitio web de forma segura y económicamente eficiente. Por tanto, este tratamiento constituye un interés legítimo.
En nuestro caso, normalmente no se dan otras condiciones, como el cumplimiento de una misión realizada en interés público, el ejercicio de poderes públicos o la protección de intereses vitales. Si alguna de estas bases jurídicas resultara aplicable, se indicará en el apartado correspondiente.
Además del Reglamento de la UE, también se aplican leyes nacionales:
* En Austria, la Ley Federal sobre la Protección de las Personas Físicas en el Tratamiento de Datos Personales (Datenschutzgesetz), abreviada DSG.
* En Alemania, la Ley Federal de Protección de Datos (Bundesdatenschutzgesetz), abreviada BDSG.
Si fueran aplicables otras leyes regionales o nacionales, le informaremos al respecto en los apartados siguientes.
Datos de contacto del responsable
Si tiene preguntas sobre la protección de datos o sobre el tratamiento de datos personales, a continuación encontrará los datos de contacto del responsable conforme al artículo 4, apartado 7, del Reglamento General de Protección de Datos de la UE (RGPD):
Mag. Michael Kalivoda
Schwarzhorngasse 1/2
1050 Wien
Correo electrónico: contact@michaelkalivoda.net
Teléfono: +436643961280
Aviso legal: https://www.michaelkalivoda.net/impressum/
Periodo de conservación
Como criterio general, conservamos los datos personales únicamente durante el tiempo estrictamente necesario para prestar nuestros servicios y proporcionar nuestros productos. Esto significa que eliminamos los datos personales tan pronto como deja de existir la razón que justificaba su tratamiento. En algunos casos estamos legalmente obligados a conservar determinados datos incluso después de haber desaparecido la finalidad original, por ejemplo con fines contables.
Si desea que eliminemos sus datos o revoca su consentimiento para el tratamiento de datos, los datos se eliminarán lo antes posible, siempre que no exista una obligación legal de conservación.
Más adelante le informaremos sobre la duración concreta de cada tratamiento de datos, siempre que dispongamos de información adicional al respecto.
Derechos conforme al Reglamento General de Protección de Datos
De conformidad con los artículos 13 y 14 del RGPD, le informamos de los siguientes derechos que le corresponden para garantizar un tratamiento de datos justo y transparente:
* De conformidad con el artículo 15 del RGPD, tiene derecho a obtener información sobre si tratamos datos personales suyos. Si así fuera, tiene derecho a recibir una copia de dichos datos y a conocer la siguiente información:
* con qué finalidad realizamos el tratamiento;
* las categorías, es decir, los tipos de datos que se tratan;
* quién recibe estos datos y, si se transfieren a terceros países, cómo puede garantizarse su seguridad;
* durante cuánto tiempo se conservan los datos;
* la existencia del derecho de rectificación, supresión o limitación del tratamiento y del derecho de oposición al tratamiento;
* que puede presentar una reclamación ante una autoridad de control; encontrará enlaces a estas autoridades más abajo;
* el origen de los datos, si no los hemos obtenido directamente de usted;
* si se realiza elaboración de perfiles, es decir, si los datos se evalúan automáticamente para crear un perfil personal suyo.
* De conformidad con el artículo 16 del RGPD, tiene derecho a la rectificación de sus datos, lo que significa que debemos corregirlos si encuentra errores.
* De conformidad con el artículo 17 del RGPD, tiene derecho a la supresión («derecho al olvido»), lo que significa concretamente que puede solicitar la eliminación de sus datos.
* De conformidad con el artículo 18 del RGPD, tiene derecho a la limitación del tratamiento, lo que significa que únicamente podremos seguir almacenando los datos, pero no utilizarlos de otro modo.
* De conformidad con el artículo 20 del RGPD, tiene derecho a la portabilidad de los datos, lo que significa que, si lo solicita, pondremos sus datos a su disposición en un formato de uso habitual.
* De conformidad con el artículo 21 del RGPD, tiene derecho de oposición, cuyo ejercicio conlleva una modificación del tratamiento.
* Si el tratamiento de sus datos se basa en el artículo 6, apartado 1, letra e —interés público o ejercicio de poderes públicos— o en el artículo 6, apartado 1, letra f —interés legítimo—, puede oponerse al tratamiento. Posteriormente comprobaremos lo antes posible si podemos atender legalmente dicha oposición.
* Si los datos se utilizan para realizar publicidad directa, puede oponerse en cualquier momento a este tipo de tratamiento. A partir de entonces no podremos seguir utilizando sus datos para marketing directo.
* Si los datos se utilizan para realizar elaboración de perfiles, puede oponerse en cualquier momento a este tipo de tratamiento. A partir de entonces no podremos seguir utilizando sus datos para la elaboración de perfiles.
* De conformidad con el artículo 22 del RGPD, en determinadas circunstancias tiene derecho a no ser objeto de una decisión basada exclusivamente en un tratamiento automatizado, por ejemplo la elaboración de perfiles.
* De conformidad con el artículo 77 del RGPD, tiene derecho a presentar una reclamación. Esto significa que puede presentar en cualquier momento una reclamación ante la autoridad de protección de datos si considera que el tratamiento de datos personales infringe el RGPD.
En pocas palabras: usted tiene derechos; no dude en ponerse en contacto con la entidad responsable indicada anteriormente.
Si considera que el tratamiento de sus datos infringe la legislación sobre protección de datos o que sus derechos en materia de protección de datos han sido vulnerados de cualquier otra forma, puede presentar una reclamación ante la autoridad de control. En Austria, esta autoridad es la Autoridad Austriaca de Protección de Datos, cuya página web se encuentra en https://www.dsb.gv.at/. En Alemania existe un delegado de protección de datos para cada estado federado. Para obtener información adicional puede dirigirse al Comisionado Federal para la Protección de Datos y la Libertad de Información (BfDI).
La siguiente autoridad local de protección de datos es competente para nuestra empresa:
Autoridad Austriaca de Protección de Datos
Director: Dr. Matthias Schmidl
Dirección: Barichgasse 40-42, 1030 Wien
Teléfono: +43 1 52 152-0
Correo electrónico: dsb@dsb.gv.at
Sitio web: https://www.dsb.gv.at/
Transferencia de datos a terceros países
Solo transferimos o tratamos datos en países situados fuera del ámbito de aplicación del RGPD —terceros países— si usted da su consentimiento para dicho tratamiento o existe otra autorización legal. Esto se aplica, en particular, cuando el tratamiento está exigido por la ley o resulta necesario para cumplir una relación contractual y, en cualquier caso, únicamente en la medida en que esté permitido de forma general. En la mayoría de los casos, su consentimiento constituye el principal motivo para que podamos encargar el tratamiento de sus datos en terceros países. El tratamiento de datos personales en terceros países como Estados Unidos, donde numerosos fabricantes de software prestan servicios y disponen de servidores, puede implicar que los datos personales sean tratados y almacenados de formas inesperadas.
Señalamos expresamente que, según la opinión del Tribunal de Justicia de la Unión Europea, actualmente solo existe un nivel adecuado de protección para la transferencia de datos a Estados Unidos cuando una empresa estadounidense que trata datos personales de ciudadanos de la UE en Estados Unidos participa activamente en el EU-US Data Privacy Framework.
Puede encontrar más información en:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
El tratamiento de datos por servicios estadounidenses que no sean participantes activos en el EU-US Data Privacy Framework puede implicar, en determinadas circunstancias, que los datos no sean tratados y almacenados de forma anonimizada. Asimismo, determinadas autoridades estatales estadounidenses pueden tener acceso a datos concretos. Además, puede ocurrir que los datos recopilados se vinculen con datos procedentes de otros servicios del mismo proveedor si usted dispone de una cuenta de usuario correspondiente. Siempre que sea posible, tratamos de utilizar ubicaciones de servidores dentro de la UE cuando esta opción está disponible.
En los apartados correspondientes de esta Política de privacidad le informaremos con más detalle sobre las transferencias de datos a terceros países, cuando proceda.
Seguridad del tratamiento de datos
Para proteger los datos personales hemos aplicado medidas tanto técnicas como organizativas. Siempre que nos resulta posible, ciframos o seudonimizamos los datos personales. De este modo dificultamos, en la medida de nuestras posibilidades, que terceros puedan deducir información personal a partir de nuestros datos.
El artículo 25 del RGPD habla de «protección de datos desde el diseño y por defecto» y se refiere a la necesidad de tener siempre en cuenta la seguridad tanto en el software —por ejemplo, formularios— como en el hardware —por ejemplo, el acceso a una sala de servidores— y adoptar las medidas correspondientes. A continuación, cuando resulte necesario, abordaremos medidas concretas.
Cifrado TLS mediante HTTPS
TLS, cifrado y HTTPS son términos muy técnicos, y efectivamente lo son. Utilizamos HTTPS —Hypertext Transfer Protocol Secure, es decir, «protocolo seguro de transferencia de hipertexto»— para transmitir datos por Internet de forma protegida contra escuchas.
Esto significa que toda la transmisión de datos desde su navegador hasta nuestro servidor web está protegida: nadie puede «escuchar» la comunicación.
De este modo hemos incorporado una capa adicional de seguridad y cumplimos con la protección de datos desde el diseño —artículo 25, apartado 1, del RGPD—. Mediante el uso de TLS —Transport Layer Security—, un protocolo de cifrado para la transmisión segura de datos por Internet, podemos garantizar la protección de los datos confidenciales.
Puede reconocer el uso de esta protección de la transmisión de datos por el pequeño símbolo de un candado situado en la parte superior izquierda del navegador, a la izquierda de la dirección de Internet —por ejemplo, beispielseite.de—, así como por el uso del esquema https en lugar de http como parte de nuestra dirección de Internet.
Si desea saber más sobre el cifrado, recomendamos buscar en Google «Hypertext Transfer Protocol Secure wiki» para encontrar buenos enlaces con información adicional.
Comunicación
Resumen sobre la comunicación
👥 Personas afectadas: todas las personas que se comunican con nosotros por teléfono, correo electrónico o formulario en línea
📓 Datos tratados: por ejemplo, número de teléfono, nombre, dirección de correo electrónico y datos introducidos en formularios. Encontrará más información en el apartado correspondiente a cada forma de contacto
🤝 Finalidad: gestión de la comunicación con clientes, socios comerciales, etc.
📅 Periodo de conservación: duración del asunto comercial y de los plazos establecidos legalmente
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra b, del RGPD —contrato—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
Si se pone en contacto con nosotros y se comunica con nosotros por teléfono, correo electrónico o formulario en línea, pueden tratarse datos personales.
Los datos se tratan para gestionar y responder a su consulta y al procedimiento comercial relacionado con ella. Los datos se conservan durante el tiempo necesario para ello o durante el periodo exigido por la legislación.
Personas afectadas
Los procesos anteriormente mencionados afectan a todas las personas que se ponen en contacto con nosotros a través de los canales de comunicación que ofrecemos.
Teléfono
Si nos llama, los datos de la llamada se almacenan de forma seudonimizada en el dispositivo correspondiente y en el proveedor de telecomunicaciones utilizado. Además, datos como el nombre y el número de teléfono pueden enviarse posteriormente por correo electrónico y almacenarse para responder a la consulta. Los datos se eliminan una vez finalizado el asunto comercial y siempre que las disposiciones legales lo permitan.
Correo electrónico
Si se comunica con nosotros por correo electrónico, los datos pueden almacenarse en el dispositivo correspondiente —ordenador, portátil, smartphone, etc.— y también se almacenan datos en el servidor de correo electrónico. Los datos se eliminan una vez finalizado el asunto comercial y siempre que las disposiciones legales lo permitan.
Formularios en línea
Si se comunica con nosotros mediante un formulario en línea, los datos se almacenan en nuestro servidor web y, en su caso, se reenvían a una dirección de correo electrónico nuestra. Los datos se eliminan una vez finalizado el asunto comercial y siempre que las disposiciones legales lo permitan.
Bases jurídicas
El tratamiento de datos se basa en las siguientes bases jurídicas:
* Artículo 6, apartado 1, letra a, del RGPD —consentimiento—: usted nos da su consentimiento para almacenar sus datos y seguir utilizándolos para finalidades relacionadas con el asunto comercial.
* Artículo 6, apartado 1, letra b, del RGPD —contrato—: existe la necesidad de ejecutar un contrato con usted o con un encargado del tratamiento, como por ejemplo el proveedor telefónico, o debemos tratar los datos para actividades precontractuales, como por ejemplo la preparación de una oferta.
* Artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—: queremos gestionar las consultas de clientes y la comunicación comercial de manera profesional. Para ello son necesarias determinadas instalaciones técnicas, como programas de correo electrónico, servidores Exchange y operadores de telefonía móvil, que nos permiten realizar la comunicación de manera eficiente.
Contrato de encargo del tratamiento
En este apartado queremos explicarle qué es un contrato de encargo del tratamiento y por qué es necesario. Dado que la expresión alemana «Auftragsverarbeitungsvertrag» resulta bastante complicada, en el texto original se utiliza con frecuencia el acrónimo AVV. En castellano utilizaremos la expresión contrato de encargo del tratamiento.
Como la mayoría de empresas, no trabajamos solos, sino que también utilizamos servicios de otras empresas o personas. La participación de distintas empresas o proveedores de servicios puede implicar que transmitamos datos personales para su tratamiento. Estos socios actúan como encargados del tratamiento y celebramos con ellos un contrato denominado contrato de encargo del tratamiento.
Lo más importante para usted es saber que el tratamiento de sus datos personales se realiza exclusivamente siguiendo nuestras instrucciones y debe estar regulado mediante dicho contrato.
¿Quiénes son los encargados del tratamiento?
Como empresa y titular del sitio web somos responsables de todos los datos que tratamos sobre usted. Además del responsable del tratamiento, pueden existir los denominados encargados del tratamiento. Se considera encargado del tratamiento cualquier empresa o persona que trate datos personales por cuenta nuestra.
De forma más precisa y conforme a la definición del RGPD: toda persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta nuestra se considera encargado del tratamiento.
Por consiguiente, pueden ser encargados del tratamiento proveedores de alojamiento o servicios en la nube, proveedores de pagos o newsletters o grandes empresas como Google o Microsoft.
Para facilitar la comprensión de los términos, presentamos una visión general de los tres roles definidos en el RGPD:
Interesado —usted como cliente o persona interesada— → Responsable del tratamiento —nosotros como empresa y entidad contratante— → Encargado del tratamiento —proveedor de servicios, como un proveedor de alojamiento web o de servicios en la nube—
Contenido de un contrato de encargo del tratamiento
Como ya se ha mencionado, hemos celebrado un contrato de encargo del tratamiento con nuestros socios que actúan como encargados del tratamiento. En dicho contrato se establece principalmente que el encargado del tratamiento tratará los datos exclusivamente de conformidad con el RGPD.
El contrato debe celebrarse por escrito; a estos efectos, la celebración electrónica del contrato también se considera «por escrito». El tratamiento de los datos personales solo se lleva a cabo sobre la base de este contrato.
El contrato debe incluir:
* la vinculación con nosotros como responsables del tratamiento;
* las obligaciones y derechos del responsable;
* las categorías de interesados;
* el tipo de datos personales;
* la naturaleza y finalidad del tratamiento;
* el objeto y la duración del tratamiento;
* el lugar de realización del tratamiento.
Asimismo, el contrato contiene todas las obligaciones del encargado del tratamiento. Las principales obligaciones son:
* garantizar medidas de seguridad de los datos;
* adoptar las posibles medidas técnicas y organizativas necesarias para proteger los derechos de la persona afectada;
* mantener un registro de las actividades de tratamiento;
* colaborar con la autoridad de control de protección de datos cuando esta lo solicite;
* realizar un análisis de riesgos respecto de los datos personales recibidos;
* únicamente contratar subencargados del tratamiento con autorización escrita del responsable.
Puede consultar un ejemplo concreto de contrato de encargo del tratamiento en:
https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-auftragsverarbeitung.html
En esta página se ofrece un modelo de contrato.
Cookies
Resumen sobre las cookies
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: depende de cada cookie. Encontrará más detalles más adelante o en la información del fabricante del software que establece la cookie
📓 Datos tratados: depende de la cookie utilizada. Encontrará más detalles más adelante o en la información del fabricante del software que establece la cookie
📅 Periodo de conservación: depende de cada cookie y puede variar desde unas horas hasta varios años
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué son las cookies?
Nuestro sitio web utiliza cookies HTTP para almacenar datos específicos del usuario.
A continuación explicamos qué son las cookies y por qué se utilizan, para que pueda comprender mejor la siguiente Política de privacidad.
Siempre que navega por Internet utiliza un navegador. Algunos navegadores conocidos son Chrome, Safari, Firefox, Internet Explorer y Microsoft Edge. La mayoría de los sitios web almacenan pequeños archivos de texto en su navegador. Estos archivos se denominan cookies.
No se puede negar que las cookies son herramientas realmente útiles. Casi todos los sitios web utilizan cookies. Más concretamente, se trata de cookies HTTP, ya que también existen otros tipos de cookies para otros ámbitos de aplicación.
Las cookies HTTP son pequeños archivos que nuestro sitio web almacena en su ordenador. Estos archivos de cookies se guardan automáticamente en la carpeta de cookies, que podría considerarse como el «cerebro» del navegador. Una cookie consta de un nombre y un valor. Al definir una cookie también deben especificarse uno o varios atributos.
Las cookies almacenan determinados datos de uso, como por ejemplo el idioma o las preferencias personales del sitio. Cuando vuelve a visitar nuestro sitio web, su navegador transmite nuevamente a nuestra página la información relacionada con usted como usuario. Gracias a las cookies, nuestro sitio web sabe quién es usted y puede ofrecerle la configuración a la que está acostumbrado.
En algunos navegadores cada cookie dispone de un archivo propio; en otros, como Firefox, todas las cookies se almacenan en un único archivo.
El siguiente gráfico muestra una posible interacción entre un navegador web, como Chrome, y el servidor web. En este caso, el navegador solicita un sitio web y recibe del servidor una cookie que el navegador vuelve a utilizar cuando solicita otra página.
Interacción de cookies HTTP entre el navegador y el servidor web
Existen cookies propias y cookies de terceros. Las cookies propias son creadas directamente por nuestro sitio; las cookies de terceros son creadas por sitios web asociados, por ejemplo Google Analytics.
Cada cookie debe evaluarse individualmente, ya que cada una almacena datos diferentes. El tiempo de caducidad de una cookie también puede variar desde unos minutos hasta varios años. Las cookies no son programas de software y no contienen virus, troyanos ni otros «programas maliciosos». Tampoco pueden acceder a la información almacenada en su ordenador.
Por ejemplo, los datos de una cookie pueden tener este aspecto:
Nombre: _ga
Valor: GA1.2.1326744211.152113077832-9
Finalidad: distinguir a los visitantes del sitio web
Fecha de caducidad: después de 2 años
Un navegador debería admitir como mínimo:
* al menos 4096 bytes por cookie;
* al menos 50 cookies por dominio;
* al menos 3000 cookies en total.
¿Qué tipos de cookies existen?
Las cookies concretas que utilizamos dependen de los servicios empleados y se explican en los siguientes apartados de esta Política de privacidad. En este punto queremos explicar brevemente los distintos tipos de cookies HTTP.
Se pueden distinguir cuatro tipos de cookies:
Cookies estrictamente necesarias
Estas cookies son necesarias para garantizar funciones básicas del sitio web. Por ejemplo, son necesarias cuando un usuario añade un producto al carrito de compra, continúa navegando por otras páginas y solo más tarde procede al pago. Gracias a estas cookies, el carrito no se elimina incluso aunque el usuario cierre la ventana del navegador.
Cookies funcionales
Estas cookies recopilan información sobre el comportamiento del usuario y sobre si este recibe mensajes de error. Además, permiten medir el tiempo de carga y el comportamiento del sitio web en diferentes navegadores.
Cookies orientadas a preferencias
Estas cookies mejoran la experiencia del usuario. Por ejemplo, pueden guardar ubicaciones introducidas, tamaños de letra o datos de formularios.
Cookies publicitarias
Estas cookies también se denominan cookies de segmentación o targeting. Se utilizan para ofrecer al usuario publicidad adaptada individualmente. Esto puede resultar muy práctico, pero también muy molesto.
Normalmente, cuando visita un sitio web por primera vez se le pregunta qué tipos de cookies desea permitir. Y, naturalmente, esa decisión también se almacena en una cookie.
Si desea saber más sobre las cookies y no le incomoda consultar documentación técnica, recomendamos:
https://datatracker.ietf.org/doc/html/rfc6265
Se trata del documento «HTTP State Management Mechanism» de la Internet Engineering Task Force —IETF—.
Finalidad del tratamiento mediante cookies
La finalidad depende, en última instancia, de cada cookie. Encontrará más detalles más adelante o en la información del fabricante del software que establece la cookie.
¿Qué datos se tratan?
Las cookies son pequeñas herramientas auxiliares que sirven para muchas tareas diferentes. Lamentablemente, no puede generalizarse qué datos se almacenan en las cookies. No obstante, en los siguientes apartados de esta Política de privacidad le informaremos sobre los datos tratados o almacenados.
Periodo de conservación de las cookies
El periodo de conservación depende de cada cookie y se especificará más adelante. Algunas cookies se eliminan en menos de una hora, mientras que otras pueden permanecer almacenadas varios años en un ordenador.
Además, usted mismo puede influir en el periodo de conservación. Puede eliminar manualmente todas las cookies en cualquier momento a través de su navegador —véase también más abajo «Derecho de oposición: ¿cómo puedo eliminar las cookies?»—.
Asimismo, las cookies basadas en el consentimiento se eliminarán, como máximo, después de que retire su consentimiento, sin que ello afecte a la licitud del almacenamiento realizado hasta ese momento.
Derecho de oposición: ¿cómo puedo eliminar las cookies?
Usted decide cómo y si desea utilizar cookies. Independientemente del servicio o del sitio web del que procedan, siempre tiene la posibilidad de eliminar, desactivar o permitir solo parcialmente las cookies. Por ejemplo, puede bloquear las cookies de terceros y permitir todas las demás.
Si desea saber qué cookies están almacenadas en su navegador, modificar la configuración de cookies o eliminarlas, puede hacerlo desde la configuración de su navegador:
Chrome: eliminar, habilitar y administrar cookies en Chrome
Safari: gestionar cookies y datos de sitios web con Safari
Firefox: eliminar cookies para borrar los datos que los sitios web han almacenado en su ordenador
Internet Explorer: eliminar y administrar cookies
Microsoft Edge: eliminar y administrar cookies
Si no desea utilizar cookies en absoluto, puede configurar su navegador para que le informe siempre que vaya a establecerse una cookie. De esta forma puede decidir individualmente si desea permitirla o no.
El procedimiento varía según el navegador. Lo más recomendable es buscar las instrucciones en Google utilizando términos como «eliminar cookies Chrome» o «desactivar cookies Chrome» si utiliza el navegador Chrome.
Base jurídica
Desde 2009 existen las denominadas «directivas sobre cookies». Estas establecen que el almacenamiento de cookies requiere su consentimiento —artículo 6, apartado 1, letra a, del RGPD—. Sin embargo, existen todavía diferencias importantes entre los países de la UE en cuanto a la aplicación de estas directivas.
En Austria, la directiva se implementó mediante el § 165, apartado 3, de la Ley de Telecomunicaciones de 2021.
En Alemania, las directivas sobre cookies no se incorporaron como legislación nacional de forma directa. Su aplicación se realizó en gran medida mediante el § 15, apartado 3, de la Ley de Telemedios —TMG—, que desde mayo de 2024 ha sido sustituida por la Ley de Servicios Digitales —DDG—.
En el caso de las cookies estrictamente necesarias, incluso cuando no exista consentimiento, se aplican intereses legítimos —artículo 6, apartado 1, letra f, del RGPD—, que en la mayoría de los casos son de naturaleza económica. Queremos proporcionar a los visitantes del sitio web una experiencia de usuario agradable y, para ello, determinadas cookies son con frecuencia absolutamente necesarias.
Cuando se utilizan cookies no estrictamente necesarias, únicamente se hace con su consentimiento. La base jurídica es, en este sentido, el artículo 6, apartado 1, letra a, del RGPD.
En los siguientes apartados recibirá información más detallada sobre el uso de cookies cuando el software utilizado emplee cookies.
Introducción al alojamiento web
Resumen sobre el alojamiento web
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: alojamiento profesional del sitio web y garantía de su funcionamiento
📓 Datos tratados: dirección IP, momento de la visita al sitio web, navegador utilizado y otros datos. Encontrará más detalles más adelante o en la información del proveedor de alojamiento web utilizado
📅 Periodo de conservación: depende del proveedor correspondiente, aunque normalmente es de 2 semanas
⚖️ Base jurídica: artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es el alojamiento web?
Cuando visita un sitio web, cierta información —incluidos datos personales— se genera y almacena automáticamente, también en este sitio web. Estos datos deben tratarse en la menor medida posible y únicamente cuando exista una justificación.
Por sitio web entendemos, por cierto, el conjunto de todas las páginas web alojadas bajo un dominio, es decir, desde la página inicial —homepage— hasta la última subpágina —como esta—. Por dominio entendemos, por ejemplo, beispiel.de o musterbeispiel.com.
Si desea visualizar un sitio web en un ordenador, tableta o smartphone, utiliza para ello un programa denominado navegador web. Probablemente conozca algunos navegadores por su nombre: Google Chrome, Microsoft Edge, Mozilla Firefox y Apple Safari. En adelante nos referiremos a ellos simplemente como navegador o navegador web.
Para mostrar un sitio web, el navegador debe conectarse a otro ordenador en el que se encuentra almacenado el código del sitio: el servidor web. Gestionar un servidor web es una tarea compleja y laboriosa, por lo que normalmente es realizada por proveedores profesionales. Estos ofrecen servicios de alojamiento web y garantizan así un almacenamiento fiable y sin errores de los datos de los sitios web.
Son muchos términos técnicos, pero siga leyendo: la explicación mejora.
Cuando el navegador de su ordenador —ordenador de sobremesa, portátil, tableta o smartphone— establece una conexión y durante la transferencia de datos hacia y desde el servidor web, pueden tratarse datos personales. Por una parte, su ordenador almacena datos; por otra, el servidor web también debe almacenar datos durante cierto tiempo para garantizar un funcionamiento correcto.
Una imagen vale más que mil palabras, por lo que el siguiente gráfico ilustra la interacción entre el navegador, Internet y el proveedor de alojamiento.
Navegador y servidor web
¿Por qué tratamos datos personales?
Las finalidades del tratamiento son:
* alojamiento profesional del sitio web y garantía de su funcionamiento;
* mantenimiento de la seguridad operativa y de la seguridad informática;
* evaluación anónima del comportamiento de acceso para mejorar nuestra oferta y, cuando proceda, para la persecución penal o la reclamación de derechos.
¿Qué datos se tratan?
Incluso mientras visita en este momento nuestro sitio web, nuestro servidor web —el ordenador en el que está almacenada esta página— normalmente guarda de forma automática datos como:
* la dirección completa de Internet —URL— de la página consultada;
* navegador y versión del navegador —por ejemplo, Chrome 87—;
* sistema operativo utilizado —por ejemplo, Windows 10—;
* dirección —URL— de la página visitada anteriormente —URL de referencia—, por ejemplo:
https://www.beispielquellsite.de/vondabinichgekommen/
* nombre del host y dirección IP del dispositivo desde el que se accede, por ejemplo COMPUTERNAME y 194.23.43.121;
* fecha y hora;
* almacenamiento en archivos denominados registros o logfiles del servidor web.
¿Durante cuánto tiempo se almacenan los datos?
Por regla general, los datos mencionados anteriormente se almacenan durante dos semanas y después se eliminan automáticamente. No transmitimos estos datos a terceros, aunque no podemos excluir que, en caso de comportamientos ilícitos, las autoridades puedan acceder a ellos.
En pocas palabras: su visita queda registrada por nuestro proveedor —la empresa que hace funcionar nuestro sitio web en ordenadores especiales denominados servidores—, pero no transmitimos sus datos sin su consentimiento.
Base jurídica
La licitud del tratamiento de datos personales en el marco del alojamiento web se basa en el artículo 6, apartado 1, letra f, del RGPD —protección de intereses legítimos—, ya que utilizar un alojamiento profesional con un proveedor es necesario para presentar la empresa en Internet de forma segura y fácil de usar, así como para poder perseguir, en su caso, ataques y reclamaciones relacionadas.
Entre nosotros y el proveedor de alojamiento existe normalmente un contrato de encargo del tratamiento conforme al artículo 28 y siguientes del RGPD, que garantiza el cumplimiento de la normativa de protección de datos y la seguridad de los datos.
Introducción a los sistemas de creación de sitios web
Resumen de la Política de privacidad relativa a sistemas de creación de sitios web
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: datos como información técnica de uso, incluida la actividad del navegador, actividades de clickstream, mapas de calor de sesiones, así como datos de contacto, dirección IP o ubicación geográfica. Encontrará más detalles más adelante en esta Política de privacidad y en la Política de privacidad de cada proveedor
📅 Periodo de conservación: depende del proveedor
⚖️ Bases jurídicas: artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—; artículo 6, apartado 1, letra a, del RGPD —consentimiento—
¿Qué son los sistemas de creación de sitios web?
Utilizamos un sistema de creación de sitios web para nuestro sitio web. Estos sistemas constituyen formas especiales de sistemas de gestión de contenidos —CMS, Content Management System—.
Mediante un sistema de creación de sitios web, los titulares pueden crear fácilmente una página web y sin necesidad de conocimientos de programación. En muchos casos los proveedores de alojamiento web también ofrecen este tipo de sistemas.
El uso de un sistema de creación de sitios web también puede implicar la recopilación, almacenamiento y tratamiento de sus datos personales. En este texto sobre protección de datos le ofrecemos información general sobre el tratamiento de datos mediante sistemas de creación de sitios web. Encontrará información más detallada en las políticas de privacidad del proveedor correspondiente.
¿Por qué utilizamos sistemas de creación de sitios web?
La principal ventaja de un sistema de creación de sitios web es su facilidad de uso. Queremos ofrecerle un sitio web claro, sencillo y organizado que podamos gestionar y mantener nosotros mismos sin problemas y sin asistencia externa.
Actualmente, los sistemas de creación de sitios web ofrecen numerosas funciones útiles que podemos utilizar incluso sin conocimientos de programación. Esto nos permite diseñar nuestra presencia web conforme a nuestras necesidades y ofrecerle una experiencia informativa y agradable en nuestro sitio web.
¿Qué datos almacena un sistema de creación de sitios web?
Los datos concretos que se almacenan dependen naturalmente del sistema de creación utilizado. Cada proveedor trata y recopila datos diferentes de los visitantes del sitio web.
No obstante, normalmente se recopila información técnica de uso, como el sistema operativo, navegador, resolución de pantalla, configuración de idioma y teclado, proveedor de alojamiento y fecha de la visita al sitio web.
También pueden tratarse datos de seguimiento, como actividad del navegador, actividades de clickstream, mapas de calor de sesiones, etc.
Asimismo, pueden recopilarse y almacenarse datos personales. Normalmente se trata de datos de contacto, como dirección de correo electrónico, número de teléfono —si lo ha proporcionado—, dirección IP y datos de ubicación geográfica.
Los datos concretos almacenados se especifican en la Política de privacidad del proveedor correspondiente.
¿Durante cuánto tiempo y dónde se almacenan los datos?
Más adelante le informaremos sobre la duración del tratamiento de datos en relación con el sistema de creación utilizado, siempre que dispongamos de información adicional.
En la Política de privacidad del proveedor encontrará información detallada al respecto. En general, tratamos datos personales únicamente durante el tiempo estrictamente necesario para prestar nuestros servicios y suministrar nuestros productos.
Puede ocurrir que el proveedor almacene datos sobre usted conforme a sus propias disposiciones, sobre las cuales no tenemos ninguna influencia.
Derecho de oposición
Usted tiene siempre derecho a obtener información, rectificar y eliminar sus datos personales. Si tiene preguntas, también puede ponerse en contacto en cualquier momento con los responsables del sistema de creación de sitios web utilizado. Encontrará sus datos de contacto en nuestra Política de privacidad o en el sitio web del proveedor correspondiente.
Puede eliminar, desactivar o administrar desde su navegador las cookies que los proveedores utilicen para sus funciones. El procedimiento varía según el navegador utilizado. Tenga en cuenta, no obstante, que en ese caso algunas funciones podrían dejar de funcionar de la forma habitual.
Base jurídica
Tenemos un interés legítimo en utilizar un sistema de creación de sitios web para optimizar nuestro servicio en línea y presentarlo de forma eficiente y atractiva para usted. La base jurídica correspondiente es el artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—.
No obstante, utilizamos el sistema únicamente en la medida en que usted haya dado su consentimiento.
Cuando el tratamiento de datos no resulte estrictamente necesario para el funcionamiento del sitio web, los datos únicamente se tratarán sobre la base de su consentimiento. Esto afecta especialmente a actividades de seguimiento. La base jurídica es, por tanto, el artículo 6, apartado 1, letra a, del RGPD.
Con esta Política de privacidad le hemos presentado la información general más importante relacionada con el tratamiento de datos. Si desea obtener información más detallada, encontrará más información —cuando esté disponible— en el siguiente apartado o en la Política de privacidad del proveedor.
Política de privacidad de WordPress.com
Resumen de la Política de privacidad de WordPress.com
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: información técnica de uso, como actividad del navegador, actividades de clickstream y mapas de calor de sesiones, así como datos de contacto, dirección IP o ubicación geográfica. Encontrará más detalles más adelante en esta Política de privacidad
📅 Periodo de conservación: depende principalmente del tipo de datos almacenados y de la configuración concreta
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es WordPress?
Utilizamos para nuestro sitio web el conocido sistema de gestión de contenidos WordPress.com. El proveedor del servicio es la empresa estadounidense Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA.
La empresa nació en 2003 y en relativamente poco tiempo se convirtió en uno de los sistemas de gestión de contenidos —CMS— más conocidos del mundo. Un CMS es un software que nos ayuda a diseñar nuestro sitio web y presentar los contenidos de forma atractiva y organizada. Estos contenidos pueden ser textos, audio o vídeos.
El uso de WordPress también puede implicar la recopilación, almacenamiento y tratamiento de sus datos personales. Por regla general se almacenan principalmente datos técnicos, como sistema operativo, navegador, resolución de pantalla o proveedor de alojamiento. Sin embargo, también pueden tratarse datos personales como la dirección IP, datos geográficos o datos de contacto.
¿Por qué utilizamos WordPress en nuestro sitio web?
Tenemos muchas fortalezas, pero la programación propiamente dicha no forma parte de nuestras competencias principales.
Aun así, queremos disponer de un sitio web potente y atractivo que podamos administrar y mantener nosotros mismos. Un sistema de creación de sitios web o un sistema de gestión de contenidos como WordPress permite precisamente eso.
Con WordPress no necesitamos ser expertos en programación para poder ofrecerle un buen sitio web. Gracias a WordPress podemos gestionar nuestro sitio de forma rápida y sencilla incluso sin conocimientos técnicos previos.
Si surgen problemas técnicos o tenemos requisitos especiales para nuestro sitio web, siempre podemos recurrir a profesionales familiarizados con HTML, PHP, CSS y otras tecnologías.
Gracias a la facilidad de uso y a las amplias funciones de WordPress podemos diseñar nuestra presencia web según nuestras necesidades y ofrecerle una buena experiencia de usuario.
¿Qué datos trata WordPress?
Entre los datos no personales se encuentran, por ejemplo, información técnica de uso como actividad del navegador, actividades de clickstream, mapas de calor de sesiones y datos sobre su ordenador, sistema operativo, navegador, resolución de pantalla, configuración de idioma y teclado, proveedor de Internet y fecha de la visita.
También se recopilan datos personales. Se trata principalmente de datos de contacto —dirección de correo electrónico o número de teléfono, si los proporciona—, dirección IP o ubicación geográfica.
WordPress también puede utilizar cookies para recopilar datos. Estas suelen registrar información sobre su comportamiento en nuestro sitio web. Por ejemplo, puede registrarse qué subpáginas consulta con especial frecuencia, cuánto tiempo permanece en determinadas páginas, cuándo abandona una página —tasa de rebote— o qué preferencias ha establecido, como la selección de idioma.
Sobre la base de estos datos, WordPress puede adaptar mejor sus propias actividades de marketing a sus intereses y a su comportamiento como usuario. La próxima vez que visite nuestro sitio, este podrá mostrarse conforme a la configuración que haya seleccionado anteriormente.
WordPress también puede utilizar tecnologías como etiquetas de píxel —web beacons— para identificarle claramente como usuario y, posiblemente, ofrecer publicidad relacionada con sus intereses.
¿Durante cuánto tiempo y dónde se almacenan los datos?
La duración del almacenamiento depende de diversos factores, especialmente del tipo de datos almacenados y de la configuración concreta del sitio web.
En principio, WordPress elimina los datos cuando dejan de ser necesarios para sus propios fines. Naturalmente existen excepciones, especialmente cuando las obligaciones legales exigen conservar los datos durante más tiempo.
Los registros del servidor web que contienen su dirección IP y datos técnicos son eliminados por WordPress o Automattic después de 30 días. Durante ese periodo Automattic utiliza los datos para analizar el tráfico en sus propios sitios web —por ejemplo, todas las páginas de WordPress— y solucionar posibles problemas.
Los contenidos eliminados de sitios WordPress también se conservan durante 30 días en la papelera para permitir su recuperación. Posteriormente pueden permanecer en copias de seguridad y cachés hasta que estas sean eliminadas.
Los datos se almacenan en servidores estadounidenses de Automattic.
¿Cómo puedo eliminar mis datos o impedir su almacenamiento?
Usted tiene en todo momento el derecho y la posibilidad de acceder a sus datos personales y oponerse a su uso y tratamiento. También puede presentar una reclamación ante una autoridad pública de control en cualquier momento.
En su navegador también puede administrar, eliminar o desactivar individualmente las cookies. Tenga en cuenta, sin embargo, que la desactivación o eliminación de cookies puede afectar negativamente a determinadas funciones de nuestro sitio WordPress.
La gestión de cookies funciona de manera ligeramente diferente según el navegador. En el apartado «Cookies» encontrará los enlaces correspondientes a las instrucciones de los navegadores más conocidos.
Base jurídica
Si ha dado su consentimiento para el uso de WordPress, dicho consentimiento constituye la base jurídica del tratamiento correspondiente. De conformidad con el artículo 6, apartado 1, letra a, del RGPD —consentimiento—, este consentimiento constituye la base jurídica para el tratamiento de datos personales que puede producirse mediante WordPress.
Por nuestra parte existe además un interés legítimo en utilizar WordPress para optimizar nuestro servicio en línea y presentarlo de manera atractiva para usted. La base jurídica correspondiente es el artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—.
No obstante, utilizamos WordPress únicamente en la medida en que usted haya otorgado su consentimiento.
WordPress y Automattic también tratan datos sobre usted en Estados Unidos. Automattic participa activamente en el EU-US Data Privacy Framework, que regula la transferencia correcta y segura de datos personales de ciudadanos de la UE hacia Estados Unidos.
Puede encontrar más información en:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Además, Automattic utiliza las denominadas cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—.
Las cláusulas contractuales tipo —Standard Contractual Clauses, SCC— son modelos proporcionados por la Comisión Europea cuya finalidad es garantizar que sus datos cumplan las normas europeas de protección de datos incluso cuando se transmitan y almacenen en terceros países, como Estados Unidos.
Mediante el EU-US Data Privacy Framework y las cláusulas contractuales tipo, Automattic se compromete a respetar el nivel europeo de protección de datos al tratar sus datos pertinentes, incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Estas cláusulas se basan en una Decisión de Ejecución de la Comisión Europea. Puede encontrar la decisión y las correspondientes cláusulas contractuales tipo, entre otros lugares, en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Puede consultar más detalles sobre la Política de privacidad y el modo en que WordPress trata los datos en:
https://automattic.com/privacy/
Contrato de encargo del tratamiento de WordPress.com
De conformidad con el artículo 28 del Reglamento General de Protección de Datos —RGPD—, hemos celebrado con WordPress.com un contrato de encargo del tratamiento.
Puede consultar qué es exactamente este tipo de contrato y, sobre todo, qué debe contener en nuestro apartado general «Contrato de encargo del tratamiento».
Este contrato es obligatorio por ley porque WordPress.com trata datos personales por cuenta nuestra. En él se establece que WordPress.com solo puede tratar los datos que reciba de nosotros conforme a nuestras instrucciones y debe cumplir el RGPD.
Encontrará el contrato de encargo del tratamiento en:
https://wordpress.com/support/data-processing-agreements/
Introducción a la analítica web
Resumen de la Política de privacidad sobre analítica web
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: evaluación de la información sobre visitantes para optimizar la oferta web
📓 Datos tratados: estadísticas de acceso que incluyen datos como ubicación de los accesos, datos del dispositivo, duración y momento del acceso, comportamiento de navegación, comportamiento de clics y direcciones IP. Encontrará más detalles en la información de la herramienta de analítica web utilizada
📅 Periodo de conservación: depende de la herramienta de analítica web utilizada
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es la analítica web?
En nuestro sitio web utilizamos software para evaluar el comportamiento de los visitantes, denominado de forma abreviada analítica web o análisis web.
Durante este proceso se recopilan datos que el proveedor de la correspondiente herramienta de analítica —también denominada herramienta de seguimiento— almacena, administra y trata. Con ayuda de estos datos se realizan análisis sobre el comportamiento de los usuarios de nuestro sitio web y se ponen a nuestra disposición como titulares del sitio.
Además, la mayoría de estas herramientas ofrecen diferentes posibilidades de prueba. Por ejemplo, podemos comprobar qué ofertas o contenidos son mejor recibidos por nuestros visitantes. Para ello podemos mostrarle durante un periodo limitado dos ofertas distintas. Después de la prueba —la denominada prueba A/B— sabemos qué producto o contenido consideran más interesante los visitantes de nuestro sitio web.
Para este tipo de pruebas y para otros procedimientos analíticos también pueden crearse perfiles de usuario y almacenarse datos en cookies.
¿Por qué utilizamos analítica web?
Con nuestro sitio web tenemos un objetivo claro: queremos ofrecer la mejor presencia web posible en nuestro sector. Para alcanzar este objetivo queremos, por una parte, ofrecer la propuesta más interesante y de mayor calidad y, por otra, procurar que usted se sienta completamente cómodo en nuestro sitio.
Mediante herramientas de analítica web podemos analizar con mayor detalle el comportamiento de nuestros visitantes y mejorar nuestra oferta web en consecuencia, tanto para usted como para nosotros.
Por ejemplo, podemos saber cuál es la edad media de nuestros visitantes, de dónde proceden, cuándo recibe nuestro sitio más visitas o qué contenidos o productos son especialmente populares.
Toda esta información nos ayuda a optimizar el sitio web y adaptarlo del mejor modo posible a sus necesidades, intereses y deseos.
¿Qué datos se tratan?
Los datos concretos almacenados dependen naturalmente de las herramientas de análisis utilizadas.
Sin embargo, normalmente se registra, por ejemplo:
* qué contenidos consulta en nuestro sitio;
* en qué botones o enlaces hace clic;
* cuándo abre una página;
* qué navegador utiliza;
* con qué dispositivo —PC, tableta, smartphone, etc.— visita el sitio;
* qué sistema informático utiliza.
Si ha aceptado que también puedan recopilarse datos de ubicación, estos pueden ser tratados igualmente por el proveedor de la herramienta de análisis.
También se almacena su dirección IP. De acuerdo con el Reglamento General de Protección de Datos —RGPD—, las direcciones IP son datos personales.
Sin embargo, normalmente su dirección IP se almacena de forma seudonimizada, es decir, de forma irreconocible y abreviada.
Con fines de pruebas, analítica web y optimización web, por regla general no se almacenan datos directos como su nombre, edad, dirección o correo electrónico. Todos estos datos, si se recopilan, se almacenan de forma seudonimizada, de modo que no puedan identificarle personalmente.
El siguiente ejemplo muestra esquemáticamente el funcionamiento de Google Analytics como ejemplo de seguimiento web basado en el cliente mediante código JavaScript.
Flujo esquemático de datos en Google Analytics
La duración del almacenamiento de cada tipo de dato depende siempre del proveedor. Algunas cookies almacenan datos únicamente durante unos minutos o hasta que abandona el sitio; otras pueden almacenar datos durante varios años.
Duración del tratamiento de datos
Más adelante le informaremos sobre la duración del tratamiento cuando dispongamos de información adicional.
En general, tratamos datos personales únicamente durante el tiempo estrictamente necesario para prestar nuestros servicios y ofrecer nuestros productos. Cuando la legislación lo exige —por ejemplo, en materia contable— este periodo de conservación puede prolongarse.
Derecho de oposición
Tiene en todo momento el derecho y la posibilidad de retirar su consentimiento para el uso de cookies o de proveedores externos.
Esto puede hacerse mediante nuestra herramienta de gestión de cookies u otras funciones de exclusión —opt-out—.
Por ejemplo, también puede impedir la recopilación de datos mediante cookies administrando, desactivando o eliminando las cookies en su navegador.
Base jurídica
El uso de analítica web requiere su consentimiento, que obtenemos mediante nuestro aviso emergente de cookies. De conformidad con el artículo 6, apartado 1, letra a, del RGPD —consentimiento—, dicho consentimiento constituye la base jurídica para el tratamiento de datos personales que puede producirse mediante herramientas de analítica web.
Además del consentimiento, existe por nuestra parte un interés legítimo en analizar el comportamiento de los visitantes del sitio web para mejorar nuestra oferta desde un punto de vista técnico y económico.
Mediante la analítica web podemos detectar errores del sitio web, identificar ataques y mejorar su rentabilidad. La base jurídica correspondiente es el artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—.
No obstante, utilizamos estas herramientas únicamente en la medida en que usted haya dado su consentimiento.
Dado que las herramientas de analítica web utilizan cookies, también recomendamos leer nuestro apartado general sobre cookies.
Para saber exactamente qué datos sobre usted se almacenan y tratan, debería consultar las políticas de privacidad de cada herramienta.
Encontrará información sobre herramientas específicas de analítica web —cuando exista— en los siguientes apartados.
Política de privacidad de Jetpack
Resumen de la Política de privacidad de Jetpack
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: evaluación de la información sobre visitantes para optimizar la oferta web
📓 Datos tratados: estadísticas de acceso que contienen datos como ubicación de los accesos, datos del dispositivo, duración y momento del acceso, comportamiento de navegación, comportamiento de clics y direcciones IP
📅 Periodo de conservación: hasta que los datos dejan de ser necesarios para los servicios
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es Jetpack?
Utilizamos en nuestro sitio web el complemento de WordPress Jetpack. Jetpack es un software que, entre otras cosas, nos proporciona herramientas de analítica web.
Jetpack es gestionado por la empresa Automattic —Inc. 132 Hawthorne Street, San Francisco, CA 94107, USA—, que para este producto utiliza tecnología de la empresa Quantcast —Inc., 201 3rd St, Floor 2, San Francisco, CA 94103-3153, USA—.
Mediante la herramienta de seguimiento integrada también se recopilan, almacenan y tratan datos personales sobre usted.
En esta Política de privacidad le explicamos qué datos son, por qué utilizamos Jetpack y cómo puede impedir este almacenamiento de datos.
Jetpack es un complemento para sitios web de WordPress con numerosas funciones y módulos. Todas estas herramientas nos ayudan a hacer nuestro sitio web más atractivo, más seguro y a conseguir que más visitantes puedan utilizarlo.
La herramienta permite, por ejemplo, mostrar publicaciones relacionadas, compartir contenidos y mejorar la velocidad de carga del sitio. Todas las funciones son alojadas y proporcionadas por WordPress.
¿Por qué utilizamos Jetpack?
Para nosotros es importante que se sienta cómodo en nuestro sitio web y encuentre aquello que busca. Solo podemos tener éxito si usted está satisfecho con nuestro servicio.
Para saber cómo y dónde podemos seguir mejorando el sitio necesitamos información. Jetpack nos permite saber, por ejemplo, con qué frecuencia y durante cuánto tiempo permanece en una página concreta o qué botones suele pulsar.
Gracias a esta información podemos mejorar nuestro sitio web y adaptarlo a sus preferencias.
¿Qué datos almacena Jetpack?
Especialmente mediante la herramienta de seguimiento integrada WordPress.com Stats también se recopilan, almacenan y tratan datos personales sobre usted.
Para que Jetpack funcione, establece una cookie en su navegador cuando abre una página que contiene componentes de esta herramienta. Los datos recopilados se sincronizan con Automattic y se almacenan allí.
Además de la dirección IP —que se anonimiza antes de almacenarse— y datos relativos al comportamiento del usuario, se recopilan por ejemplo:
* tipo de navegador;
* identificador único del dispositivo;
* idioma preferido;
* fecha y hora de entrada en la página;
* sistema operativo;
* información sobre la red móvil.
Jetpack utiliza esta información para mejorar sus propios servicios y ofertas y obtener una visión más completa del uso de sus servicios.
También pueden sincronizarse y almacenarse los siguientes datos:
* en el caso de clientes de Google Ads, se sincronizan la dirección de correo electrónico y la dirección física de la cuenta;
* intentos de inicio de sesión correctos y fallidos; para ello también se almacenan su dirección IP y el agente de usuario;
* ID de usuario, nombres de usuario, direcciones de correo electrónico, roles y capacidades de los usuarios registrados; no se almacenan contraseñas;
* ID de usuario de las personas que realizan cambios en el sitio web;
* nombre de usuario de Twitter, cuando se ha configurado con Jetpack.
Jetpack también utiliza cookies para almacenar datos. A continuación mostramos algunos ejemplos de cookies utilizadas por Jetpack:
Nombre: eucookielaw
Valor: 1613651061376113077832-6
Finalidad: almacena el estado del consentimiento del usuario para utilizar cookies
Caducidad: después de 180 días
Nombre: tk_ai
Valor: 0
Finalidad: esta cookie almacena una ID anónima generada aleatoriamente. Solo se utiliza en el área de administración para realizar un seguimiento de las estadísticas generales
Caducidad: al finalizar la sesión
Nombre: tk_tc
Valor: E3%2BgJ1Pw6iYKk%2Fvj113077832-3
Finalidad: es una denominada cookie de referencia. Permite analizar la conexión entre WooCommerce y un sitio web con el complemento Jetpack
Caducidad: al finalizar la sesión
Nota: Jetpack utiliza numerosas cookies diferentes. Las cookies utilizadas concretamente dependen, por una parte, de las funciones de Jetpack utilizadas y, por otra, de sus acciones en las páginas web que integran el complemento.
Puede consultar una lista de posibles cookies utilizadas por Jetpack en:
https://de.jetpack.com/support/cookies/
¿Durante cuánto tiempo y dónde se almacenan los datos?
Automattic conserva los datos recopilados mientras sigan siendo utilizados para sus propios servicios.
Más allá de este periodo, los datos únicamente se conservan cuando la empresa está legalmente obligada a hacerlo.
Los registros del servidor web, como su dirección IP, tipo de navegador y sistema operativo, se eliminan después de aproximadamente 30 días.
Los datos se almacenan en servidores de la empresa situados en Estados Unidos.
¿Cómo puedo eliminar mis datos o impedir su almacenamiento?
Como ya se ha indicado, Jetpack utiliza cookies para almacenar datos.
Si no desea que Jetpack recopile sus datos en el futuro, puede solicitar una cookie de exclusión —opt-out— en:
https://www.quantcast.com/opt-out/
Quantcast establece esta cookie y, a partir de entonces, no se almacenan datos relativos a sus visitas. Esto será así hasta que vuelva a eliminar dicha cookie.
También puede administrar, desactivar o eliminar las cookies directamente desde su navegador. La gestión funciona de forma diferente según el tipo de navegador.
En el apartado «Cookies» encontrará los enlaces correspondientes a las instrucciones de los navegadores más conocidos.
Base jurídica
El uso de Jetpack requiere su consentimiento, que hemos obtenido mediante nuestro aviso emergente de cookies. De conformidad con el artículo 6, apartado 1, letra a, del RGPD, dicho consentimiento constituye la base jurídica del tratamiento de datos personales que puede producirse mediante herramientas de analítica web.
Además del consentimiento, existe un interés legítimo por nuestra parte en analizar el comportamiento de los visitantes del sitio web y mejorar así nuestra oferta desde un punto de vista técnico y económico.
Con Jetpack podemos detectar errores del sitio web, identificar ataques y mejorar la rentabilidad. La base jurídica es el artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—.
No obstante, utilizamos Jetpack únicamente si usted ha dado su consentimiento.
Automattic también trata sus datos en Estados Unidos. Jetpack y Automattic participan activamente en el EU-US Data Privacy Framework, que regula la transferencia correcta y segura de datos personales de ciudadanos de la UE a Estados Unidos.
Más información:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Asimismo, Automattic utiliza cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—. Estas cláusulas —Standard Contractual Clauses, SCC— son modelos proporcionados por la Comisión Europea y tienen como finalidad garantizar que sus datos cumplan las normas europeas de protección de datos incluso cuando sean transmitidos y almacenados en terceros países, como Estados Unidos.
Mediante el EU-US Data Privacy Framework y las cláusulas contractuales tipo, Automattic se compromete a respetar el nivel europeo de protección de datos durante el tratamiento de sus datos pertinentes, incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Estas cláusulas se basan en una Decisión de Ejecución de la Comisión Europea. Puede encontrar la decisión y las cláusulas contractuales correspondientes, entre otros lugares, en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Si desea obtener más información sobre las políticas de privacidad y el tratamiento de datos de Jetpack o Automattic, recomendamos consultar:
https://automattic.com/privacy/
https://automattic.com/cookies/
https://jetpack.com/support/what-data-does-jetpack-sync/
Esperamos haberle ofrecido una visión clara del tratamiento de datos mediante Jetpack.
Introducción al marketing por correo electrónico
Resumen sobre marketing por correo electrónico
👥 Personas afectadas: suscriptores del boletín informativo
🤝 Finalidad: publicidad directa por correo electrónico y notificaciones sobre acontecimientos relevantes para el sistema
📓 Datos tratados: datos introducidos durante el registro y, como mínimo, la dirección de correo electrónico. Encontrará más detalles en la información de la herramienta de marketing por correo electrónico utilizada
📅 Periodo de conservación: mientras exista la suscripción
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es el marketing por correo electrónico?
Para mantenerle informado utilizamos también el marketing por correo electrónico. Si ha aceptado recibir nuestros correos electrónicos o newsletters, sus datos también serán tratados y almacenados.
El marketing por correo electrónico es una parte del marketing en línea. Consiste en enviar por correo electrónico noticias o información general sobre una empresa, productos o servicios a un grupo determinado de personas interesadas.
Si desea participar en nuestro marketing por correo electrónico —normalmente mediante una newsletter—, normalmente solo tiene que registrarse con su dirección de correo electrónico. Para ello, cumplimenta y envía un formulario en línea.
No obstante, también puede ocurrir que le pidamos su tratamiento y su nombre para poder dirigirnos a usted personalmente.
En principio, la suscripción a newsletters funciona mediante el denominado procedimiento de doble confirmación o double opt-in.
Después de registrarse en nuestro sitio web para recibir la newsletter, recibirá un correo electrónico mediante el cual deberá confirmar su suscripción. De este modo se garantiza que la dirección de correo electrónico le pertenece y que nadie se ha registrado utilizando una dirección ajena.
Nosotros o una herramienta de notificaciones que utilicemos registramos cada suscripción individual. Esto es necesario para poder demostrar que el procedimiento de registro se realizó correctamente desde un punto de vista jurídico.
Normalmente se almacenan:
* momento del registro;
* momento de la confirmación del registro;
* dirección IP.
Asimismo, se registra cuando usted modifica los datos almacenados.
¿Por qué utilizamos marketing por correo electrónico?
Naturalmente queremos mantener el contacto con usted y presentarle siempre las noticias más importantes sobre nuestra empresa.
Para ello utilizamos, entre otras herramientas, el marketing por correo electrónico —a menudo denominado simplemente «newsletter»— como parte importante de nuestro marketing en línea.
Siempre que usted esté de acuerdo o la legislación lo permita, le enviaremos newsletters, correos electrónicos del sistema u otras notificaciones por correo electrónico.
Cuando utilizamos en el siguiente texto la palabra «newsletter», nos referimos principalmente a correos electrónicos enviados periódicamente.
Naturalmente no queremos molestarle en modo alguno con nuestras newsletters. Por ello nos esforzamos por ofrecer exclusivamente contenidos relevantes e interesantes.
De esta forma puede obtener más información sobre nuestra empresa, servicios o productos. Como mejoramos continuamente nuestras ofertas, también conocerá a través de nuestra newsletter las novedades o promociones especiales y ventajosas que podamos ofrecer.
Si contratamos para nuestro marketing por correo electrónico a un proveedor de servicios que ofrece una herramienta profesional de envío, lo hacemos para poder ofrecerle newsletters rápidas y seguras.
La finalidad fundamental de nuestro marketing por correo electrónico es informarle sobre nuevas ofertas y contribuir también a alcanzar nuestros objetivos empresariales.
¿Qué datos se tratan?
Si se convierte en suscriptor de nuestra newsletter a través de nuestro sitio web, confirma por correo electrónico su inclusión en una lista de distribución.
Además de la dirección IP y la dirección de correo electrónico también pueden almacenarse:
* tratamiento;
* nombre;
* dirección;
* número de teléfono.
No obstante, únicamente cuando consienta dicho almacenamiento.
Los datos identificados como obligatorios son necesarios para que pueda participar en el servicio ofrecido. Facilitar estos datos es voluntario, pero no hacerlo puede impedirle utilizar el servicio.
Además, también puede almacenarse información sobre su dispositivo o sobre los contenidos que prefiere en nuestro sitio web.
Encontrará más información sobre el almacenamiento de datos durante la visita a un sitio web en el apartado «Almacenamiento automático de datos».
Registramos su declaración de consentimiento para poder demostrar en todo momento que cumple la legislación aplicable.
Duración del tratamiento de datos
Si se da de baja de nuestra lista de distribución de correo electrónico/newsletter, podremos conservar su dirección durante un máximo de tres años sobre la base de nuestros intereses legítimos, con el fin de poder demostrar el consentimiento que dio en su momento.
Solo podemos tratar estos datos cuando resulte necesario para defendernos frente a posibles reclamaciones.
No obstante, si confirma que nos dio su consentimiento para registrarse en la newsletter, puede solicitar en cualquier momento la eliminación individual de sus datos.
Si se opone permanentemente al consentimiento, nos reservamos el derecho de almacenar su dirección de correo electrónico en una lista de bloqueo.
Mientras continúe suscrito voluntariamente a nuestra newsletter, naturalmente conservaremos su dirección de correo electrónico.
Derecho de oposición
Puede cancelar su suscripción a la newsletter en cualquier momento. Para ello únicamente debe retirar su consentimiento.
Normalmente esto requiere solo unos segundos o uno o dos clics. En la mayoría de los casos encontrará directamente al final de cada correo electrónico un enlace para cancelar la suscripción.
Si realmente no encuentra el enlace en la newsletter, póngase en contacto con nosotros por correo electrónico y cancelaremos inmediatamente su suscripción.
Base jurídica
El envío de nuestra newsletter se realiza sobre la base de su consentimiento —artículo 6, apartado 1, letra a, del RGPD—.
Esto significa que únicamente podemos enviarle una newsletter si previamente se ha registrado de forma activa.
Cuando proceda, también podremos enviarle mensajes publicitarios si se ha convertido en cliente nuestro y no se ha opuesto al uso de su dirección de correo electrónico para publicidad directa.
Encontrará información sobre servicios específicos de marketing por correo electrónico y la forma en que estos tratan los datos personales —cuando exista— en los apartados siguientes.
Introducción a las redes sociales
Resumen de la Política de privacidad sobre redes sociales
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: presentación y optimización de nuestros servicios, contacto con visitantes, personas interesadas, etc., y publicidad
📓 Datos tratados: datos como números de teléfono, direcciones de correo electrónico, datos de contacto, datos relativos al comportamiento del usuario, información sobre su dispositivo y dirección IP. Encontrará más detalles en la información de cada herramienta de redes sociales utilizada
📅 Periodo de conservación: depende de las plataformas de redes sociales utilizadas
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué son las redes sociales?
Además de nuestro sitio web, también estamos activos en diversas plataformas de redes sociales.
Durante este proceso pueden tratarse datos de los usuarios con el fin de poder dirigirnos específicamente, a través de las redes sociales, a personas interesadas en nosotros.
Asimismo, determinados elementos de una plataforma de redes sociales pueden estar integrados directamente en nuestro sitio web. Este es el caso, por ejemplo, cuando pulsa un denominado botón social en nuestra página y es redirigido directamente a nuestra presencia en una red social.
Se denominan redes sociales o social media aquellos sitios web y aplicaciones mediante los cuales los miembros registrados pueden crear contenidos, intercambiarlos públicamente o dentro de determinados grupos y conectarse con otros miembros.
¿Por qué utilizamos redes sociales?
Desde hace años, las plataformas de redes sociales son lugares en los que las personas se comunican y establecen contacto en línea.
Nuestras presencias en redes sociales nos permiten acercar nuestros productos y servicios a personas interesadas.
Los elementos de redes sociales integrados en nuestro sitio web le ayudan a acceder rápida y fácilmente a nuestros contenidos en redes sociales.
Los datos almacenados y tratados como consecuencia del uso de un canal de redes sociales tienen principalmente la finalidad de permitir análisis web.
El objetivo de estos análisis es desarrollar estrategias de marketing y publicidad más precisas y personalizadas.
Dependiendo de su comportamiento en una plataforma de redes sociales, los datos analizados pueden permitir extraer conclusiones adecuadas sobre sus intereses y crear los denominados perfiles de usuario.
Esto permite también a las plataformas mostrarle anuncios publicitarios adaptados.
Normalmente, para este fin se establecen cookies en su navegador que almacenan datos sobre su comportamiento de uso.
Por regla general suponemos que seguimos siendo responsables desde el punto de vista de la protección de datos incluso cuando utilizamos servicios de una plataforma de redes sociales.
No obstante, el Tribunal de Justicia de la Unión Europea ha determinado que, en determinados casos, el operador de la plataforma puede ser responsable conjuntamente con nosotros en el sentido del artículo 26 del RGPD.
Cuando este sea el caso lo indicaremos expresamente y trabajaremos sobre la base de un acuerdo correspondiente. La información esencial del acuerdo se reproducirá más adelante junto a la plataforma afectada.
Tenga en cuenta que, cuando utiliza plataformas de redes sociales o nuestros elementos integrados, sus datos también pueden tratarse fuera de la Unión Europea, ya que muchas plataformas, como Facebook o Twitter, pertenecen a empresas estadounidenses.
Esto puede dificultar la reclamación o el ejercicio de sus derechos relativos a sus datos personales.
¿Qué datos se tratan?
Los datos concretos almacenados y tratados dependen del proveedor de la plataforma.
Normalmente se trata de datos como:
* números de teléfono;
* direcciones de correo electrónico;
* datos introducidos en formularios de contacto;
* datos de uso, por ejemplo qué botones pulsa, qué contenidos marca con «Me gusta» o a quién sigue;
* cuándo ha visitado determinadas páginas;
* información sobre su dispositivo;
* dirección IP.
La mayoría de estos datos se almacenan mediante cookies.
Especialmente si dispone de un perfil en la red social visitada y ha iniciado sesión, los datos pueden vincularse con dicho perfil.
Todos los datos recopilados mediante una plataforma de redes sociales también se almacenan en los servidores del proveedor. Por tanto, únicamente los proveedores tienen acceso a esos datos y pueden ofrecerle información o realizar modificaciones.
Si desea saber con exactitud qué datos almacenan y tratan los proveedores de redes sociales y cómo puede oponerse al tratamiento, debería consultar detenidamente la Política de privacidad de cada empresa.
También recomendamos dirigirse directamente al proveedor si tiene preguntas sobre almacenamiento o tratamiento de datos o desea ejercer sus derechos.
Duración del tratamiento de datos
Más adelante le informaremos sobre la duración del tratamiento cuando dispongamos de información adicional.
Por ejemplo, la plataforma Facebook almacena datos hasta que dejan de ser necesarios para sus propios fines. Los datos de clientes que se comparan con sus propios datos de usuarios se eliminan, sin embargo, en un plazo de dos días.
En general, tratamos datos personales únicamente durante el tiempo estrictamente necesario para prestar nuestros servicios y ofrecer nuestros productos.
Cuando la legislación lo exige —por ejemplo, en materia contable— el periodo de conservación puede prolongarse.
Derecho de oposición
Puede retirar en cualquier momento su consentimiento para el uso de cookies o de terceros, como elementos de redes sociales integrados.
Esto puede hacerse mediante nuestra herramienta de gestión de cookies u otras funciones de opt-out.
Por ejemplo, también puede impedir la recopilación de datos mediante cookies administrándolas, desactivándolas o eliminándolas desde su navegador.
Dado que las herramientas de redes sociales pueden utilizar cookies, recomendamos consultar también nuestro apartado general sobre cookies.
Para saber exactamente qué datos sobre usted se almacenan y tratan, debería consultar las políticas de privacidad de cada herramienta.
Base jurídica
Si ha dado su consentimiento para que sus datos puedan ser tratados y almacenados mediante elementos integrados de redes sociales, dicho consentimiento constituye la base jurídica del tratamiento —artículo 6, apartado 1, letra a, del RGPD—.
En principio, siempre que exista consentimiento, sus datos también se almacenan y tratan sobre la base de nuestro interés legítimo —artículo 6, apartado 1, letra f, del RGPD— en mantener una comunicación rápida y eficaz con usted y con otros clientes y socios comerciales.
No obstante, utilizamos estas herramientas únicamente en la medida en que usted haya dado su consentimiento.
La mayoría de las plataformas de redes sociales también establecen cookies en su navegador para almacenar datos. Por ello recomendamos leer detenidamente nuestro texto sobre cookies y consultar la Política de privacidad o la política de cookies del proveedor correspondiente.
Encontrará información sobre plataformas específicas de redes sociales —cuando exista— en los apartados siguientes.
Política de privacidad de Facebook
Resumen de la Política de privacidad de Facebook
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: datos como datos de clientes, datos relativos al comportamiento del usuario, información sobre su dispositivo y dirección IP. Encontrará más detalles más adelante
📅 Periodo de conservación: hasta que los datos dejan de resultar útiles para los fines de Facebook
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué son las herramientas de Facebook?
Utilizamos en nuestro sitio web determinadas herramientas de Facebook.
Facebook es una red social de Meta Platforms Inc. o, para el territorio europeo, de Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda.
Con estas herramientas podemos ofrecerle a usted y a las personas interesadas en nuestros productos y servicios la mejor oferta posible.
Cuando se recopilan y transmiten datos suyos mediante elementos de Facebook integrados en nuestro sitio web o a través de nuestra página de Facebook —fanpage—, tanto nosotros como Facebook Ireland Ltd. somos responsables.
Facebook es el único responsable del tratamiento posterior de estos datos.
Nuestras obligaciones conjuntas también se establecen en un acuerdo públicamente accesible en:
https://www.facebook.com/legal/controller_addendum
Este acuerdo establece, por ejemplo, que debemos informarle claramente sobre el uso de herramientas de Facebook en nuestro sitio.
También somos responsables de garantizar que estas herramientas estén integradas de forma segura y conforme a la legislación de protección de datos.
Facebook es responsable, por ejemplo, de la seguridad de los datos de sus productos.
Si tiene preguntas sobre la recopilación y el tratamiento de datos por parte de Facebook, puede dirigirse directamente a la empresa. Si nos formula la pregunta a nosotros, estamos obligados a remitirla a Facebook.
A continuación presentamos una visión general de las distintas herramientas de Facebook, de los datos enviados a Facebook y de cómo puede eliminarlos.
Además de muchos otros productos, Facebook ofrece las denominadas «Facebook Business Tools», que es su denominación oficial. Como este término es poco conocido, hemos decidido llamarlas simplemente herramientas de Facebook.
Entre ellas se encuentran:
* Facebook Pixel;
* complementos sociales, como los botones «Me gusta» o «Compartir»;
* Facebook Login;
* Account Kit;
* API —interfaces de programación—;
* SDK —colecciones de herramientas de programación—;
* integraciones de plataforma;
* plugins;
* códigos;
* especificaciones;
* documentación;
* tecnologías y servicios.
Mediante estas herramientas Facebook amplía sus servicios y obtiene la posibilidad de recibir información sobre actividades de los usuarios fuera de Facebook.
¿Por qué utilizamos herramientas de Facebook?
Queremos mostrar nuestros servicios y productos únicamente a personas realmente interesadas en ellos.
Mediante anuncios publicitarios —Facebook Ads— podemos llegar precisamente a esas personas.
Para poder mostrar publicidad adecuada a los usuarios, Facebook necesita información sobre sus deseos y necesidades.
Por este motivo se facilitan a la empresa datos sobre el comportamiento del usuario —y datos de contacto— en nuestro sitio web.
De este modo Facebook obtiene mejores datos sobre sus usuarios y puede mostrar a las personas interesadas publicidad adecuada sobre nuestros productos o servicios.
Las herramientas permiten así realizar campañas publicitarias personalizadas en Facebook.
Facebook denomina «datos de eventos» a los datos sobre su comportamiento en nuestro sitio web. Estos también se utilizan para servicios de medición y análisis.
De esta forma Facebook puede elaborar por cuenta nuestra «informes de campañas» sobre la eficacia de nuestras campañas publicitarias.
Además, los análisis nos proporcionan una mejor comprensión de cómo utiliza usted nuestros servicios, sitio web o productos.
Esto nos permite optimizar su experiencia de usuario mediante algunas de estas herramientas.
Por ejemplo, mediante los complementos sociales puede compartir directamente en Facebook contenidos de nuestro sitio.
¿Qué datos almacenan las herramientas de Facebook?
Mediante el uso de determinadas herramientas de Facebook pueden enviarse datos personales —datos de clientes— a Facebook.
Dependiendo de las herramientas utilizadas, pueden transmitirse datos como:
* nombre;
* dirección;
* número de teléfono;
* dirección IP.
Facebook utiliza esta información para compararla con los datos que ya posee sobre usted, siempre que sea miembro de Facebook.
Antes de transmitir los datos de clientes a Facebook se realiza un proceso denominado hashing.
Esto significa que un conjunto de datos de cualquier tamaño se transforma en una cadena de caracteres. Este proceso también sirve para cifrar datos.
Además de los datos de contacto se transmiten también «datos de eventos».
Por «datos de eventos» se entiende la información que recibimos sobre usted a través de nuestro sitio web, por ejemplo qué subpáginas visita o qué productos compra.
Facebook no comparte la información recibida con terceros —como anunciantes— salvo que disponga de autorización expresa o esté legalmente obligado a hacerlo.
Los datos de eventos también pueden vincularse con datos de contacto, lo que permite a Facebook ofrecer publicidad personalizada de mayor calidad.
Después del proceso de comparación mencionado anteriormente, Facebook elimina nuevamente los datos de contacto.
Para poder optimizar la entrega de anuncios, Facebook utiliza los datos de eventos únicamente cuando han sido combinados con otros datos recopilados por Facebook de otras formas.
Facebook también utiliza estos datos de eventos con fines de seguridad, protección, desarrollo e investigación.
Muchos de estos datos se transmiten a Facebook mediante cookies. Las cookies son pequeños archivos de texto utilizados para almacenar datos o información en los navegadores.
Dependiendo de las herramientas utilizadas y de si usted es miembro de Facebook, se crean diferentes cantidades de cookies en su navegador.
En las descripciones de cada herramienta de Facebook explicamos determinadas cookies de Facebook con mayor detalle.
También puede encontrar información general sobre el uso de cookies de Facebook en:
https://www.facebook.com/policies/cookies
¿Durante cuánto tiempo y dónde se almacenan los datos?
En principio, Facebook almacena los datos hasta que dejan de ser necesarios para sus propios servicios y productos.
Facebook dispone de servidores en todo el mundo donde almacena sus datos.
Sin embargo, los datos de clientes se eliminan en un plazo de 48 horas después de compararlos con sus propios datos de usuarios.
¿Cómo puedo eliminar mis datos o impedir su almacenamiento?
De conformidad con el Reglamento General de Protección de Datos, tiene derecho de acceso, rectificación, portabilidad y supresión de sus datos.
Los datos solo se eliminan completamente si elimina de forma permanente su cuenta de Facebook.
Para eliminar su cuenta de Facebook:
1. Haga clic en «Configuración» en Facebook.
2. A continuación, haga clic en «Tu información de Facebook» en la columna izquierda.
3. Haga clic en «Desactivación y eliminación».
4. Seleccione «Eliminar cuenta» y haga clic en «Continuar con la eliminación de la cuenta».
5. Introduzca su contraseña, haga clic en «Continuar» y después en «Eliminar cuenta».
Los datos que Facebook recibe a través de nuestro sitio se almacenan, entre otras formas, mediante cookies, por ejemplo en los complementos sociales.
Puede desactivar, eliminar o administrar cookies individuales o todas las cookies desde su navegador.
El procedimiento varía según el navegador. En el apartado «Cookies» encontrará enlaces a las instrucciones correspondientes de los navegadores más conocidos.
Si no desea utilizar cookies en absoluto, puede configurar su navegador para que le informe siempre que vaya a establecerse una cookie. De este modo podrá decidir individualmente si desea permitir cada cookie.
Base jurídica
Si ha dado su consentimiento para que sus datos sean tratados y almacenados mediante herramientas de Facebook integradas, dicho consentimiento constituye la base jurídica del tratamiento —artículo 6, apartado 1, letra a, del RGPD—.
En principio, sus datos también se almacenan y tratan sobre la base de nuestro interés legítimo —artículo 6, apartado 1, letra f, del RGPD— en mantener una comunicación rápida y eficaz con usted y con otros clientes y socios comerciales.
No obstante, utilizamos estas herramientas únicamente si usted ha dado su consentimiento.
La mayoría de las plataformas de redes sociales también utilizan cookies. Por ello recomendamos leer detenidamente nuestro texto sobre cookies y consultar la Política de privacidad o la política de cookies de Facebook.
Facebook también trata datos sobre usted en Estados Unidos.
Facebook y Meta Platforms participan activamente en el EU-US Data Privacy Framework, que regula la transferencia correcta y segura de datos personales de ciudadanos de la UE a Estados Unidos.
Más información:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Facebook también utiliza cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—.
Las cláusulas contractuales tipo —SCC— son modelos proporcionados por la Comisión Europea cuyo objetivo es garantizar que sus datos sigan estando sujetos a las normas europeas de protección de datos cuando se transmiten y almacenan en terceros países, como Estados Unidos.
Mediante el EU-US Data Privacy Framework y las cláusulas contractuales tipo, Facebook se compromete a respetar el nivel europeo de protección de datos al tratar sus datos pertinentes, incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Las cláusulas se basan en una Decisión de Ejecución de la Comisión Europea.
Puede consultar la decisión y las cláusulas contractuales tipo correspondientes en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Las condiciones de tratamiento de datos de Facebook que hacen referencia a las cláusulas contractuales tipo se encuentran en:
https://www.facebook.com/legal/terms/dataprocessing
Esperamos haberle proporcionado la información más importante sobre el uso y tratamiento de datos mediante las herramientas de Facebook.
Si desea obtener más información sobre el modo en que Facebook utiliza sus datos, recomendamos consultar:
https://www.facebook.com/privacy/policy/
Política de privacidad de Instagram
Resumen de la Política de privacidad de Instagram
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: datos relativos al comportamiento del usuario, información sobre su dispositivo y dirección IP. Encontrará más detalles más adelante
📅 Periodo de conservación: hasta que Instagram deja de necesitar los datos para sus fines
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es Instagram?
Hemos integrado funciones de Instagram en nuestro sitio web.
Instagram es una plataforma de redes sociales de la empresa Instagram LLC, 1601 Willow Rd, Menlo Park, CA 94025, USA.
Desde 2012 Instagram es una filial de Meta Platforms Inc. y forma parte de los productos de Facebook.
La integración de contenidos de Instagram en nuestro sitio web se denomina embedding.
Esto nos permite mostrarle directamente en nuestro sitio contenidos de Instagram como botones, fotografías o vídeos.
Cuando visita páginas de nuestro sitio que contienen una función de Instagram, se transmiten datos a Instagram, donde son almacenados y tratados.
Instagram utiliza los mismos sistemas y tecnologías que Facebook. Por tanto, sus datos se tratan a través de las distintas empresas de Facebook.
A continuación queremos ofrecerle una explicación más detallada de por qué Instagram recopila datos, qué datos son y cómo puede controlar en gran medida su tratamiento.
Dado que Instagram pertenece a Meta Platforms Inc., obtenemos nuestra información tanto de las directrices de Instagram como de las propias políticas de privacidad de Meta.
Instagram es una de las redes sociales más conocidas del mundo.
Combina las ventajas de un blog con las de plataformas audiovisuales como YouTube o Vimeo.
En «Insta», como muchos usuarios denominan informalmente la plataforma, puede subir fotografías y vídeos cortos, editarlos mediante diferentes filtros y compartirlos también en otras redes sociales.
Si no desea participar activamente, también puede simplemente seguir a otros usuarios que le resulten interesantes.
¿Por qué utilizamos Instagram en nuestro sitio web?
Instagram es una de las plataformas de redes sociales que ha experimentado un enorme crecimiento en los últimos años.
Naturalmente, nosotros también hemos reaccionado a este auge.
Queremos que se sienta lo más cómodo posible en nuestro sitio web, por lo que consideramos natural presentar nuestros contenidos de forma variada.
Mediante las funciones integradas de Instagram podemos enriquecer nuestro contenido con material útil, entretenido o interesante procedente del mundo de Instagram.
Dado que Instagram pertenece a Facebook, los datos recopilados también pueden resultar útiles para publicidad personalizada en Facebook. De esta forma nuestros anuncios pueden mostrarse únicamente a personas realmente interesadas en nuestros productos o servicios.
Instagram utiliza los datos recopilados también con fines de medición y análisis.
Nosotros recibimos estadísticas agregadas que nos proporcionan una mayor comprensión de sus preferencias e intereses.
Es importante señalar que estos informes no le identifican personalmente.
¿Qué datos almacena Instagram?
Cuando visita una de nuestras páginas que contiene funciones de Instagram —como fotografías o complementos—, su navegador se conecta automáticamente con los servidores de Instagram.
Durante este proceso se envían, almacenan y tratan datos en Instagram independientemente de si usted dispone o no de una cuenta de Instagram.
Estos datos incluyen información sobre:
* nuestro sitio web;
* su ordenador;
* compras realizadas;
* anuncios que visualiza;
* la forma en que utiliza nuestra oferta;
* fecha y hora de su interacción con Instagram.
Si tiene una cuenta de Instagram o ha iniciado sesión, Instagram almacena una cantidad considerablemente mayor de datos sobre usted.
Facebook distingue entre datos de clientes y datos de eventos. Suponemos que Instagram funciona del mismo modo.
Entre los datos de clientes se encuentran, por ejemplo:
* nombre;
* dirección;
* número de teléfono;
* dirección IP.
Estos datos de clientes solo se transmiten a Instagram después de haber sido sometidos a «hashing». El hashing convierte un conjunto de datos en una cadena de caracteres, lo que permite cifrar los datos de contacto.
También se transmiten los mencionados «datos de eventos».
Facebook —y, por tanto, también Instagram— entiende por datos de eventos la información sobre su comportamiento como usuario.
También puede ocurrir que los datos de contacto se combinen con datos de eventos.
Los datos de contacto recopilados se comparan con los datos que Instagram ya posee sobre usted.
Los datos recopilados se transmiten a Facebook mediante pequeños archivos de texto —cookies— que normalmente se establecen en su navegador.
Dependiendo de las funciones de Instagram utilizadas y de si dispone de una cuenta propia de Instagram, se almacenan diferentes cantidades de datos.
Suponemos que el tratamiento de datos de Instagram funciona de la misma manera que en Facebook.
Esto significa que, si dispone de una cuenta de Instagram o ha visitado www.instagram.com, Instagram ha establecido al menos una cookie.
En ese caso, su navegador envía información a Instagram mediante la cookie cuando interactúa con una función de Instagram.
Como máximo después de 90 días —tras realizar la comparación— estos datos vuelven a eliminarse o anonimizarse.
Aunque hemos estudiado en profundidad el tratamiento de datos de Instagram, no podemos afirmar con absoluta precisión qué datos concretos recopila y almacena Instagram.
A continuación mostramos cookies que, como mínimo, se establecen en su navegador cuando hace clic en una función de Instagram, como un botón o una imagen.
En nuestra prueba suponemos que no dispone de una cuenta de Instagram. Si ha iniciado sesión en Instagram, naturalmente se establecerán muchas más cookies.
Cookies utilizadas durante nuestra prueba:
Nombre: csrftoken
Valor: ""
Finalidad: probablemente se establece por motivos de seguridad para evitar la falsificación de solicitudes. No hemos podido determinar con mayor precisión su funcionamiento
Caducidad: después de un año
Nombre: mid
Valor: ""
Finalidad: Instagram utiliza esta cookie para optimizar sus propios servicios y ofertas dentro y fuera de Instagram. La cookie establece una ID de usuario única
Caducidad: al finalizar la sesión
Nombre: fbsr_113077832124024
Valor: sin información
Finalidad: esta cookie almacena la solicitud de inicio de sesión de los usuarios de la aplicación Instagram
Caducidad: al finalizar la sesión
Nombre: rur
Valor: ATN
Finalidad: cookie de Instagram que garantiza el funcionamiento de Instagram
Caducidad: al finalizar la sesión
Nombre: urlgen
Valor: “{”194.96.75.33”: 1901}:1iEtYv:Y833k2_UjKvXgYe113077832”
Finalidad: esta cookie se utiliza para fines de marketing de Instagram
Caducidad: al finalizar la sesión
Nota: no podemos garantizar que esta lista sea completa. Las cookies establecidas en cada caso dependen de las funciones integradas y del uso que haga de Instagram.
¿Durante cuánto tiempo y dónde se almacenan los datos?
Instagram comparte la información recibida entre las empresas de Facebook, con socios externos y con personas con las que usted se conecta en todo el mundo.
El tratamiento de datos se realiza conforme a su propia Política de privacidad.
Por motivos de seguridad, entre otros, sus datos se distribuyen entre servidores de Facebook situados en todo el mundo. La mayoría de estos servidores se encuentran en Estados Unidos.
¿Cómo puedo eliminar mis datos o impedir su almacenamiento?
Gracias al Reglamento General de Protección de Datos tiene derecho de acceso, portabilidad, rectificación y supresión de sus datos.
Puede administrar sus datos desde la configuración de Instagram.
Si desea eliminar completamente sus datos de Instagram debe eliminar su cuenta de Instagram de forma permanente.
Para eliminar la cuenta de Instagram:
Abra primero la aplicación de Instagram. En su página de perfil, desplácese hacia abajo y pulse «Ayuda». Accederá al sitio web de la empresa. Allí pulse «Administrar tu cuenta» y después «Eliminar tu cuenta».
Cuando elimina completamente su cuenta, Instagram elimina publicaciones como sus fotografías y actualizaciones de estado.
La información que otras personas hayan compartido sobre usted no pertenece a su cuenta y, por consiguiente, no se elimina.
Como ya se ha mencionado, Instagram almacena sus datos principalmente mediante cookies. Puede administrar, desactivar o eliminar estas cookies desde su navegador.
La forma de gestionarlas depende del navegador utilizado. En el apartado «Cookies» encontrará los enlaces correspondientes a las instrucciones de los navegadores más conocidos.
También puede configurar su navegador de forma que le informe cada vez que vaya a establecerse una cookie. Así podrá decidir individualmente si desea permitirla.
Base jurídica
Si ha dado su consentimiento para que sus datos sean tratados y almacenados mediante elementos integrados de redes sociales, dicho consentimiento constituye la base jurídica del tratamiento —artículo 6, apartado 1, letra a, del RGPD—.
En principio, sus datos también se almacenan y tratan sobre la base de nuestro interés legítimo —artículo 6, apartado 1, letra f, del RGPD— en mantener una comunicación rápida y eficaz con usted y con otros clientes y socios comerciales.
No obstante, utilizamos los elementos integrados de redes sociales únicamente cuando usted ha dado su consentimiento.
La mayoría de las plataformas de redes sociales también establecen cookies en su navegador. Por ello recomendamos leer detenidamente nuestro texto sobre cookies y consultar la Política de privacidad o la política de cookies del correspondiente proveedor.
Instagram también trata datos sobre usted en Estados Unidos.
Instagram y Meta Platforms participan activamente en el EU-US Data Privacy Framework, que regula la transferencia correcta y segura de datos personales de ciudadanos de la UE a Estados Unidos.
Más información:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Instagram también utiliza cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—.
Estas cláusulas contractuales tipo —Standard Contractual Clauses, SCC— son modelos facilitados por la Comisión Europea cuya finalidad es garantizar que sus datos continúen cumpliendo las normas europeas de protección de datos incluso cuando sean transferidos y almacenados en terceros países, como Estados Unidos.
Mediante el EU-US Data Privacy Framework y las cláusulas contractuales tipo, Instagram se compromete a respetar el nivel europeo de protección de datos en el tratamiento de sus datos pertinentes, incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Estas cláusulas se basan en una Decisión de Ejecución de la Comisión Europea.
Puede consultar la decisión y las correspondientes cláusulas contractuales tipo en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Hemos intentado proporcionarle la información más importante sobre el tratamiento de datos por parte de Instagram.
Puede consultar más información sobre las políticas de datos de Instagram en:
https://privacycenter.instagram.com/policy/
Seguridad y antispam
Resumen de la Política de privacidad sobre seguridad y antispam
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: ciberseguridad
📓 Datos tratados: datos como su dirección IP, nombre o datos técnicos como la versión del navegador. Encontrará más detalles más adelante y en los textos de privacidad correspondientes
📅 Periodo de conservación: normalmente los datos se almacenan hasta que dejan de ser necesarios para prestar el servicio
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es un software de seguridad y antispam?
Los denominados programas de seguridad y antispam permiten protegerle a usted y protegernos a nosotros frente a distintos correos de spam o phishing y frente a otros posibles ciberataques.
Por spam se entienden correos publicitarios enviados de forma masiva que el destinatario no ha solicitado. Este tipo de mensajes también se conoce como correo basura y puede generar costes.
Los correos de phishing son mensajes cuyo objetivo consiste en generar confianza mediante comunicaciones o sitios web falsificados para obtener datos personales.
Un software antispam suele proteger frente a mensajes de spam no deseados o correos maliciosos que podrían, por ejemplo, introducir virus en nuestro sistema.
También utilizamos sistemas generales de firewall y seguridad para proteger nuestros ordenadores frente a ataques de red no deseados.
¿Por qué utilizamos software de seguridad y antispam?
Concedemos especial importancia a la seguridad en nuestro sitio web.
Al fin y al cabo, no se trata únicamente de nuestra seguridad, sino especialmente de la suya.
Lamentablemente, las amenazas cibernéticas forman ya parte de la vida cotidiana en el mundo de las tecnologías de la información e Internet.
Los hackers intentan con frecuencia robar datos personales de sistemas informáticos mediante ciberataques.
Por ello, disponer de un buen sistema de defensa es absolutamente necesario.
Un sistema de seguridad supervisa todas las conexiones entrantes y salientes de nuestra red u ordenadores.
Para conseguir una mayor protección frente a ciberataques utilizamos, además de los sistemas de seguridad estándar de nuestros equipos, servicios externos de seguridad.
Esto permite bloquear mejor el tráfico de datos no autorizado y protegernos frente a la ciberdelincuencia.
¿Qué datos trata el software de seguridad y antispam?
Los datos concretos recopilados y almacenados dependen del servicio correspondiente.
No obstante, procuramos utilizar siempre programas que recopilen la menor cantidad de datos posible o que únicamente almacenen aquellos datos necesarios para prestar el servicio.
En principio, un servicio puede almacenar datos como:
* nombre;
* dirección;
* dirección IP;
* dirección de correo electrónico;
* datos técnicos como tipo y versión del navegador.
También pueden recopilarse datos de rendimiento y registros para detectar a tiempo posibles amenazas entrantes.
Estos datos se tratan en el marco de los servicios y de conformidad con la legislación aplicable.
En el caso de proveedores estadounidenses, esto incluye el cumplimiento del RGPD mediante cláusulas contractuales tipo.
Estos servicios de seguridad también pueden trabajar con proveedores externos que, siguiendo instrucciones y conforme a las políticas de privacidad y otras medidas de seguridad, pueden almacenar o tratar datos.
El almacenamiento de datos se realiza normalmente mediante cookies.
Duración del tratamiento de datos
Más adelante le informaremos sobre la duración del tratamiento cuando dispongamos de información adicional.
Por ejemplo, algunos programas de seguridad conservan los datos hasta que usted o nosotros revocamos el almacenamiento.
En general, los datos personales se conservan únicamente durante el tiempo estrictamente necesario para proporcionar los servicios.
En muchos casos, lamentablemente, los proveedores no nos ofrecen información precisa sobre el periodo de almacenamiento.
Derecho de oposición
Puede retirar en cualquier momento su consentimiento para el uso de cookies o proveedores externos de software de seguridad.
Esto puede hacerse mediante nuestra herramienta de gestión de cookies u otras funciones de opt-out.
Por ejemplo, también puede impedir la recopilación de datos mediante cookies administrando, desactivando o eliminándolas desde su navegador.
Dado que estos servicios de seguridad también pueden utilizar cookies, recomendamos leer nuestra Política general sobre cookies.
Para conocer exactamente qué datos sobre usted se almacenan y tratan debería consultar las políticas de privacidad de las herramientas correspondientes.
Base jurídica
Utilizamos los servicios de seguridad principalmente sobre la base de nuestros intereses legítimos —artículo 6, apartado 1, letra f, del RGPD— en disponer de un buen sistema de protección frente a distintos ciberataques.
Determinados tratamientos, en particular el uso de cookies y determinadas funciones de seguridad, requieren su consentimiento.
Si ha consentido que sus datos puedan ser tratados y almacenados mediante servicios de seguridad integrados, dicho consentimiento constituye la base jurídica del tratamiento —artículo 6, apartado 1, letra a, del RGPD—.
La mayoría de los servicios que utilizamos establecen cookies en su navegador para almacenar datos. Por ello recomendamos consultar detenidamente nuestro texto sobre cookies y la Política de privacidad o política de cookies del proveedor correspondiente.
Encontrará información sobre herramientas específicas —cuando exista— en los apartados siguientes.
Introducción a audio y vídeo
Resumen de la Política de privacidad sobre audio y vídeo
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: pueden almacenarse datos como datos de contacto, datos relativos al comportamiento del usuario, información sobre su dispositivo y dirección IP. Encontrará más detalles en los textos de privacidad correspondientes
📅 Periodo de conservación: en principio, los datos permanecen almacenados mientras sean necesarios para la finalidad del servicio
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué son los elementos de audio y vídeo?
Hemos integrado elementos de audio y vídeo en nuestro sitio web para que pueda, por ejemplo, ver vídeos o escuchar música o podcasts directamente desde nuestra página.
Los contenidos son proporcionados por proveedores de servicios y se cargan desde los servidores correspondientes de estos proveedores.
Se trata de elementos funcionales integrados de plataformas como YouTube, Vimeo o Spotify.
Normalmente el uso de estos portales es gratuito, aunque también pueden publicar contenidos de pago.
Gracias a estos elementos integrados puede escuchar o ver los contenidos correspondientes directamente desde nuestro sitio web.
Cuando utiliza elementos de audio o vídeo en nuestro sitio, sus datos personales también pueden ser transmitidos, tratados y almacenados por los proveedores.
¿Por qué utilizamos elementos de audio y vídeo?
Naturalmente queremos ofrecerle la mejor experiencia posible en nuestro sitio web.
Somos conscientes de que los contenidos ya no se transmiten únicamente mediante texto e imágenes estáticas.
En lugar de proporcionarle simplemente un enlace a un vídeo, ofrecemos directamente formatos de audio y vídeo en nuestro sitio web que pueden ser entretenidos, informativos o, idealmente, ambas cosas.
Esto amplía nuestro servicio y facilita su acceso a contenidos interesantes.
Por tanto, además de nuestros textos e imágenes, también ofrecemos contenidos de vídeo y/o audio.
¿Qué datos se almacenan mediante elementos de audio y vídeo?
Cuando abre una página de nuestro sitio que contiene, por ejemplo, un vídeo integrado, su servidor se conecta al servidor del proveedor.
Durante este proceso también se transmiten sus datos al proveedor externo y se almacenan allí.
Algunos datos se recopilan y almacenan independientemente de si dispone o no de una cuenta con el proveedor.
Normalmente incluyen:
* dirección IP;
* tipo de navegador;
* sistema operativo;
* otra información general sobre su dispositivo.
La mayoría de los proveedores también recopilan información sobre su actividad web, por ejemplo:
* duración de la sesión;
* tasa de rebote;
* botones en los que ha hecho clic;
* sitio web a través del cual utiliza el servicio.
Normalmente esta información se almacena mediante cookies o etiquetas de píxel —también denominadas web beacons—.
Los datos seudonimizados suelen almacenarse mediante cookies en su navegador.
Encontrará información concreta sobre qué datos se almacenan y tratan en la Política de privacidad del proveedor correspondiente.
Duración del tratamiento de datos
Puede consultar el periodo exacto durante el cual los datos permanecen almacenados en los servidores de proveedores externos en los apartados siguientes relativos a cada herramienta o en la Política de privacidad del proveedor.
En general, los datos personales solo se tratan durante el tiempo estrictamente necesario para prestar nuestros servicios o productos. Esto suele aplicarse también a los proveedores externos.
Normalmente puede suponerse que determinados datos permanecen almacenados durante varios años en los servidores de proveedores externos.
Los datos almacenados en cookies pueden tener periodos de conservación muy diferentes. Algunas cookies se eliminan al abandonar el sitio web, mientras que otras pueden permanecer almacenadas durante varios años en su navegador.
Derecho de oposición
Puede retirar en cualquier momento su consentimiento para el uso de cookies o proveedores externos.
Esto puede hacerse mediante nuestra herramienta de gestión de cookies u otras funciones de opt-out.
También puede impedir la recopilación de datos mediante cookies administrándolas, desactivándolas o eliminándolas desde su navegador.
La licitud del tratamiento realizado hasta la retirada del consentimiento no se ve afectada.
Dado que las funciones integradas de audio y vídeo de nuestro sitio web suelen utilizar cookies, recomendamos leer también nuestra Política general sobre cookies.
Las políticas de privacidad de los proveedores correspondientes contienen información más detallada sobre el tratamiento y almacenamiento de sus datos.
Base jurídica
Si ha dado su consentimiento para que sus datos puedan ser tratados y almacenados mediante elementos integrados de audio y vídeo, dicho consentimiento constituye la base jurídica del tratamiento —artículo 6, apartado 1, letra a, del RGPD—.
En principio, sus datos también se almacenan y tratan sobre la base de nuestro interés legítimo —artículo 6, apartado 1, letra f, del RGPD— en mantener una comunicación rápida y eficaz con usted y con otros clientes y socios comerciales.
No obstante, utilizamos los elementos integrados de audio y vídeo únicamente en la medida en que usted haya dado su consentimiento.
Política de privacidad de Vimeo
Resumen de la Política de privacidad de Vimeo
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: pueden almacenarse datos de contacto, datos relativos al comportamiento del usuario, información sobre su dispositivo y dirección IP. Encontrará más detalles más adelante
📅 Periodo de conservación: en principio, los datos permanecen almacenados mientras sean necesarios para la finalidad del servicio
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es Vimeo?
También utilizamos en nuestro sitio web vídeos de la empresa Vimeo.
El portal de vídeo es gestionado por Vimeo LLC, 555 West 18th Street, New York, New York 10011, USA.
Mediante un complemento podemos mostrarle contenidos de vídeo interesantes directamente en nuestro sitio web.
Durante este proceso pueden transferirse determinados datos suyos a Vimeo.
En esta Política de privacidad le explicamos qué datos son, por qué utilizamos Vimeo y cómo puede administrar o impedir la transmisión y el tratamiento de sus datos.
Vimeo es una plataforma de vídeo fundada en 2004 que permite la transmisión de vídeos en calidad HD desde 2007.
Desde 2015 también permite streaming en 4K Ultra HD.
El uso del portal es gratuito, aunque también pueden publicarse contenidos de pago.
En comparación con el líder del mercado, YouTube, Vimeo concede especial importancia a contenidos de alta calidad.
La plataforma ofrece numerosos contenidos artísticos, como vídeos musicales y cortometrajes, además de documentales informativos sobre temas muy diversos.
¿Por qué utilizamos Vimeo?
El objetivo de nuestra presencia web es ofrecerle los mejores contenidos posibles y hacerlo de la forma más accesible posible.
Solo cuando hemos conseguido este objetivo estamos satisfechos con nuestro servicio.
El servicio de vídeo Vimeo nos ayuda a alcanzarlo.
Vimeo nos permite presentar contenidos de alta calidad directamente en nuestro sitio web.
En lugar de proporcionarle únicamente un enlace a un vídeo interesante, puede visualizar el vídeo directamente en nuestra página.
Esto amplía nuestro servicio y le facilita el acceso a contenidos interesantes.
Por tanto, además de nuestros textos e imágenes, ofrecemos también contenidos de vídeo.
¿Qué datos almacena Vimeo?
Cuando abre en nuestro sitio web una página que contiene un vídeo de Vimeo integrado, su navegador se conecta con los servidores de Vimeo.
Durante este proceso se produce una transferencia de datos.
Estos datos se recopilan, almacenan y tratan en los servidores de Vimeo.
Independientemente de si dispone o no de una cuenta de Vimeo, Vimeo recopila datos sobre usted.
Entre estos datos se encuentran:
* dirección IP;
* información técnica sobre el tipo de navegador;
* sistema operativo;
* información básica sobre su dispositivo.
Vimeo también almacena información sobre:
* el sitio web desde el que utiliza el servicio de Vimeo;
* las acciones —actividad web— que realiza en nuestro sitio.
Esta actividad puede incluir, por ejemplo:
* duración de la sesión;
* tasa de rebote;
* botones en los que hace clic en una página de nuestro sitio que contiene una función de Vimeo.
Vimeo puede realizar un seguimiento y almacenar estas acciones mediante cookies y tecnologías similares.
Si ha iniciado sesión como miembro registrado de Vimeo, normalmente pueden recopilarse más datos porque posiblemente ya haya más cookies almacenadas en su navegador.
Además, sus acciones en nuestro sitio web pueden vincularse directamente con su cuenta de Vimeo.
Para evitarlo, debe cerrar sesión en Vimeo mientras navega por nuestro sitio web.
A continuación mostramos cookies que Vimeo establece cuando visita una página que contiene una función integrada de Vimeo.
Esta lista no pretende ser completa y parte del supuesto de que no dispone de una cuenta de Vimeo.
Nombre: player
Valor: ""
Finalidad: almacena sus preferencias antes de reproducir un vídeo de Vimeo integrado. Así, la próxima vez que visualice un vídeo de Vimeo, volverá a disponer de sus preferencias
Caducidad: después de un año
Nombre: vuid
Valor: pl1046149876.614422590113077832-4
Finalidad: recopila información sobre sus acciones en páginas que contienen un vídeo de Vimeo integrado
Caducidad: después de 2 años
Nota: estas dos cookies siempre se establecen cuando se encuentra en una página que contiene un vídeo de Vimeo integrado.
Si reproduce el vídeo y pulsa un botón, por ejemplo para «compartir» o indicar «Me gusta», se establecen cookies adicionales.
Entre ellas también pueden encontrarse cookies de terceros como _ga o _gat_UA-76641-8 de Google Analytics o _fbp de Facebook.
Las cookies concretas que se establecen dependen de su interacción con el vídeo.
La siguiente lista muestra una selección de posibles cookies que se establecen cuando interactúa con un vídeo de Vimeo:
Nombre: _abexps
Valor: %5B%5D
Finalidad: esta cookie de Vimeo ayuda a recordar las preferencias que ha seleccionado, por ejemplo idioma, región o nombre de usuario. En general almacena información sobre cómo utiliza Vimeo
Caducidad: después de un año
Nombre: continuous_play_v3
Valor: 1
Finalidad: cookie propia de Vimeo que recopila información sobre cómo utiliza el servicio de Vimeo, por ejemplo cuándo pausa o reanuda un vídeo
Caducidad: después de un año
Nombre: _ga
Valor: GA1.2.1522249635.1578401280113077832-7
Finalidad: cookie de terceros de Google. Por defecto analytics.js utiliza _ga para almacenar la ID del usuario. En principio sirve para distinguir a los visitantes del sitio
Caducidad: después de 2 años
Nombre: _gcl_au
Valor: 1.1.770887836.1578401279113077832-3
Finalidad: cookie de terceros de Google AdSense utilizada para mejorar la eficacia de anuncios en sitios web
Caducidad: después de 3 meses
Nombre: _fbp
Valor: fb.1.1578401280585.310434968
Finalidad: cookie de Facebook utilizada para mostrar anuncios o productos publicitarios de Facebook u otros anunciantes
Caducidad: después de 3 meses
Vimeo utiliza estos datos, entre otras cosas, para:
* mejorar sus propios servicios;
* comunicarse con usted;
* realizar sus propias medidas publicitarias dirigidas.
Vimeo subraya en su sitio web que, en el caso de vídeos integrados, solo utiliza cookies propias —es decir, cookies de Vimeo— mientras el usuario no interactúe con el vídeo.
¿Durante cuánto tiempo y dónde se almacenan los datos?
Vimeo tiene su sede principal en White Plains, estado de Nueva York —Estados Unidos—.
No obstante, sus servicios se ofrecen en todo el mundo.
La empresa utiliza sistemas informáticos, bases de datos y servidores situados tanto en Estados Unidos como en otros países.
Por tanto, sus datos también pueden almacenarse y tratarse en servidores situados en Estados Unidos.
Los datos permanecen almacenados en Vimeo hasta que la empresa deja de tener una razón económica para conservarlos.
Posteriormente los datos se eliminan o anonimizan.
¿Cómo puedo eliminar mis datos o impedir su almacenamiento?
Siempre tiene la posibilidad de administrar las cookies en su navegador conforme a sus preferencias.
Si, por ejemplo, no desea que Vimeo establezca cookies y recopile información sobre usted, puede eliminar o desactivar cookies en cualquier momento desde la configuración de su navegador.
El procedimiento varía ligeramente según el navegador.
Tenga en cuenta que, después de desactivar o eliminar cookies, determinadas funciones podrían dejar de estar disponibles en toda su extensión.
En el apartado «Cookies» encontrará los enlaces correspondientes a las instrucciones de los navegadores más conocidos.
Si es miembro registrado de Vimeo, también puede administrar las cookies utilizadas desde la configuración de Vimeo.
Base jurídica
Si ha dado su consentimiento para que sus datos puedan ser tratados y almacenados mediante elementos integrados de Vimeo, dicho consentimiento constituye la base jurídica del tratamiento —artículo 6, apartado 1, letra a, del RGPD—.
En principio, sus datos también se almacenan y tratan sobre la base de nuestro interés legítimo —artículo 6, apartado 1, letra f, del RGPD— en mantener una comunicación rápida y eficaz con usted y con otros clientes y socios comerciales.
No obstante, utilizamos elementos integrados de Vimeo únicamente cuando usted ha dado su consentimiento.
Vimeo también establece cookies en su navegador para almacenar datos. Por ello recomendamos leer detenidamente nuestro texto sobre cookies y consultar la Política de privacidad o política de cookies del proveedor.
Vimeo también trata sus datos en Estados Unidos.
Señalamos que, según la opinión del Tribunal de Justicia de la Unión Europea, actualmente no existe un nivel adecuado de protección para la transferencia de datos a Estados Unidos. Esto puede implicar diferentes riesgos para la licitud y seguridad del tratamiento de datos.
Como base para el tratamiento de datos por destinatarios establecidos en terceros países —fuera de la Unión Europea, Islandia, Liechtenstein y Noruega, especialmente Estados Unidos— o para la transferencia de datos a dichos países, Vimeo utiliza las denominadas cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—.
Las cláusulas contractuales tipo —Standard Contractual Clauses, SCC— son modelos proporcionados por la Comisión Europea y tienen como finalidad garantizar que sus datos cumplan las normas europeas de protección de datos incluso cuando sean transmitidos y almacenados en terceros países, como Estados Unidos.
Mediante estas cláusulas, Vimeo se compromete a respetar el nivel europeo de protección de datos al tratar sus datos pertinentes incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Estas cláusulas se basan en una Decisión de Ejecución de la Comisión Europea.
Puede consultar la decisión y las cláusulas contractuales tipo correspondientes en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Encontrará más información sobre las cláusulas contractuales tipo de Vimeo en:
https://vimeo.com/privacy#international_data_transfers_and_certain_user_rights
Puede consultar información sobre el uso de cookies de Vimeo en:
https://vimeo.com/cookie_policy
Y sobre protección de datos en Vimeo en:
https://vimeo.com/privacy
Política de privacidad de YouTube
Resumen de la Política de privacidad de YouTube
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: pueden almacenarse datos de contacto, datos relativos al comportamiento del usuario, información sobre su dispositivo y dirección IP. Encontrará más detalles más adelante
📅 Periodo de conservación: los datos permanecen almacenados mientras sean necesarios para la finalidad del servicio
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es YouTube?
Hemos integrado vídeos de YouTube en nuestro sitio web.
De este modo podemos mostrarle vídeos interesantes directamente en nuestra página.
YouTube es un portal de vídeo que desde 2006 pertenece a Google.
El portal es gestionado por YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA.
Cuando abre una página de nuestro sitio que contiene un vídeo de YouTube integrado, su navegador se conecta automáticamente con los servidores de YouTube o Google.
Dependiendo de la configuración, se transfieren distintos datos.
Google Ireland Limited —Gordon House, Barrow Street, Dublin 4, Irlanda— es responsable de todo el tratamiento de datos dentro del territorio europeo.
A continuación queremos explicarle con mayor detalle qué datos se tratan, por qué hemos integrado vídeos de YouTube y cómo puede administrar o eliminar sus datos.
En YouTube los usuarios pueden ver vídeos gratuitamente, valorarlos, comentarlos y subir sus propios vídeos.
Durante los últimos años, YouTube se ha convertido en uno de los canales de redes sociales más importantes del mundo.
Para poder mostrar vídeos en nuestro sitio, YouTube proporciona un fragmento de código que hemos integrado en nuestra página.
¿Por qué utilizamos vídeos de YouTube?
YouTube es la plataforma de vídeo con mayor número de visitantes y una enorme cantidad de contenidos.
Nos esforzamos por ofrecerle la mejor experiencia de usuario posible en nuestro sitio web y, naturalmente, los vídeos interesantes forman parte de esa experiencia.
Mediante los vídeos integrados ponemos a su disposición contenidos adicionales junto con nuestros textos e imágenes.
Además, los vídeos integrados facilitan que nuestro sitio web sea encontrado en el motor de búsqueda de Google.
Cuando utilizamos Google Ads, Google también puede utilizar los datos recopilados para mostrar nuestros anuncios únicamente a personas interesadas en nuestras ofertas.
¿Qué datos almacena YouTube?
En cuanto visita una de nuestras páginas que contiene un vídeo de YouTube integrado, YouTube establece al menos una cookie que almacena su dirección IP y nuestra URL.
Si ha iniciado sesión en su cuenta de YouTube, normalmente YouTube puede asociar sus interacciones en nuestro sitio web con su perfil mediante cookies.
Esto puede incluir datos como:
* duración de la sesión;
* tasa de rebote;
* ubicación aproximada;
* información técnica como tipo de navegador;
* resolución de pantalla;
* proveedor de Internet;
* datos de contacto;
* posibles valoraciones;
* compartir contenidos mediante redes sociales;
* añadir contenidos a sus favoritos de YouTube.
Si no ha iniciado sesión en una cuenta de Google o YouTube, Google almacena datos mediante un identificador único vinculado con su dispositivo, navegador o aplicación.
Por ejemplo, de esta forma puede mantenerse su configuración de idioma preferida.
Sin embargo, muchos datos de interacción no pueden almacenarse porque se establecen menos cookies.
En la siguiente lista mostramos cookies establecidas en una prueba de navegador. Por una parte mostramos cookies establecidas sin una cuenta de YouTube iniciada; por otra, cookies establecidas cuando el usuario ha iniciado sesión.
La lista no puede considerarse completa, ya que los datos dependen de las interacciones del usuario con YouTube.
Nombre: YSC
Valor: b9-CV6ojI5Y113077832-1
Finalidad: registra una ID única para almacenar estadísticas del vídeo visualizado
Caducidad: al finalizar la sesión
Nombre: PREF
Valor: f1=50000000
Finalidad: registra también su ID única. Google obtiene mediante PREF estadísticas sobre cómo utiliza vídeos de YouTube en nuestro sitio
Caducidad: después de 8 meses
Nombre: GPS
Valor: 1
Finalidad: registra su ID única en dispositivos móviles para realizar un seguimiento de la ubicación GPS
Caducidad: después de 30 minutos
Nombre: VISITOR_INFO1_LIVE
Valor: 95Chz8bagyU
Finalidad: intenta estimar el ancho de banda del usuario en nuestras páginas que contienen vídeos de YouTube integrados
Caducidad: después de 8 meses
Otras cookies que se establecen cuando ha iniciado sesión en su cuenta de YouTube:
Nombre: APISID
Valor: zILlvClZSkqGsSwI/AU1aZI6HY7113077832-
Finalidad: se utiliza para crear un perfil sobre sus intereses. Los datos se utilizan para publicidad personalizada
Caducidad: después de 2 años
Nombre: CONSENT
Valor: YES+AT.de+20150628-20-0
Finalidad: almacena el estado del consentimiento del usuario para utilizar distintos servicios de Google. CONSENT también se utiliza con fines de seguridad para verificar a los usuarios y proteger sus datos frente a ataques no autorizados
Caducidad: después de 19 años
Nombre: HSID
Valor: AcRwpgUik9Dveht0I
Finalidad: se utiliza para crear un perfil sobre sus intereses y facilitar publicidad personalizada
Caducidad: después de 2 años
Nombre: LOGIN_INFO
Valor: AFmmF2swRQIhALl6aL…
Finalidad: almacena información sobre sus datos de inicio de sesión
Caducidad: después de 2 años
Nombre: SAPISID
Valor: 7oaPxoG-pZsJuuF5/AnUdDUIsJ9iJz2vdM
Finalidad: identifica de forma única su navegador y dispositivo y se utiliza para crear un perfil sobre sus intereses
Caducidad: después de 2 años
Nombre: SID
Valor: oQfNKjAsI113077832-
Finalidad: almacena la ID de su cuenta de Google y el último momento de inicio de sesión de forma firmada digitalmente y cifrada
Caducidad: después de 2 años
Nombre: SIDCC
Valor: AN0-TYuqub2JOcDTyL
Finalidad: almacena información sobre cómo utiliza el sitio web y qué publicidad puede haber visto antes de visitar nuestra página
Caducidad: después de 3 meses
¿Durante cuánto tiempo y dónde se almacenan los datos?
Los datos que YouTube recibe y trata sobre usted se almacenan en servidores de Google.
La mayoría de estos servidores se encuentran en Estados Unidos.
En:
https://datacenters.google/
puede consultar dónde se encuentran los centros de datos de Google.
Sus datos se distribuyen entre los distintos servidores, lo que permite acceder a ellos con mayor rapidez y protegerlos mejor frente a manipulaciones.
Google conserva los datos recopilados durante diferentes periodos.
Puede eliminar determinados datos en cualquier momento; otros se eliminan automáticamente después de un periodo limitado; y otros son almacenados por Google durante más tiempo.
Algunos datos almacenados en su cuenta de Google —como elementos de «Mi actividad», fotografías, documentos o productos— permanecen almacenados hasta que usted los elimina.
Incluso si no ha iniciado sesión en una cuenta de Google, puede eliminar determinados datos asociados con su dispositivo, navegador o aplicación.
¿Cómo puedo eliminar mis datos o impedir su almacenamiento?
En principio puede eliminar manualmente datos desde su cuenta de Google.
Mediante la función de eliminación automática de datos de ubicación y actividad introducida en 2019, la información se almacena —dependiendo de su elección— durante 3 o 18 meses y posteriormente se elimina.
Independientemente de si tiene una cuenta de Google o no, puede configurar su navegador para eliminar o desactivar las cookies de Google.
El procedimiento varía según el navegador utilizado.
En el apartado «Cookies» encontrará enlaces a las instrucciones correspondientes de los navegadores más conocidos.
Si no desea utilizar cookies en absoluto, puede configurar su navegador para que le informe siempre cuando vaya a establecerse una cookie. Así podrá decidir individualmente si desea permitirla.
Base jurídica
Si ha dado su consentimiento para que sus datos puedan ser tratados y almacenados mediante elementos integrados de YouTube, dicho consentimiento constituye la base jurídica del tratamiento —artículo 6, apartado 1, letra a, del RGPD—.
En principio, sus datos también se almacenan y tratan sobre la base de nuestro interés legítimo —artículo 6, apartado 1, letra f, del RGPD— en mantener una comunicación rápida y eficaz con usted y con otros clientes y socios comerciales.
No obstante, utilizamos los elementos integrados de YouTube únicamente cuando usted ha dado su consentimiento.
YouTube también establece cookies en su navegador para almacenar datos. Por ello recomendamos leer detenidamente nuestro texto sobre cookies y consultar la Política de privacidad o la política de cookies del proveedor.
YouTube también trata datos sobre usted en Estados Unidos.
YouTube y Google participan activamente en el EU-US Data Privacy Framework, que regula la transferencia correcta y segura de datos personales de ciudadanos de la UE a Estados Unidos.
Más información:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Google también utiliza cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—.
Las cláusulas contractuales tipo —SCC— son modelos proporcionados por la Comisión Europea y tienen como finalidad garantizar que sus datos cumplan las normas europeas de protección de datos incluso cuando sean transmitidos y almacenados en terceros países, como Estados Unidos.
Mediante el EU-US Data Privacy Framework y las cláusulas contractuales tipo, Google se compromete a respetar el nivel europeo de protección de datos al tratar sus datos pertinentes, incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Estas cláusulas se basan en una Decisión de Ejecución de la Comisión Europea.
Puede consultar la decisión y las correspondientes cláusulas contractuales tipo en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Las condiciones de tratamiento de datos de Google Ads —Google Ads Data Processing Terms— que hacen referencia a las cláusulas contractuales tipo se encuentran en:
https://business.safety.google/intl/de/adsprocessorterms/
Dado que YouTube es una filial de Google, ambas utilizan una Política de privacidad común.
Si desea obtener más información sobre el tratamiento de sus datos, recomendamos consultar:
https://policies.google.com/privacy?hl=de
Política de privacidad del botón de suscripción de YouTube
Hemos integrado en nuestro sitio web el botón de suscripción de YouTube —«Subscribe Button»—.
Normalmente puede reconocerlo por el logotipo clásico de YouTube.
El logotipo muestra sobre un fondo rojo las palabras «Suscribirse» o «YouTube» en letras blancas y, a su izquierda, el símbolo blanco de reproducción.
No obstante, el botón también puede aparecer con otro diseño.
Nuestro canal de YouTube ofrece periódicamente vídeos entretenidos, interesantes o atractivos.
Mediante el botón de suscripción integrado puede suscribirse directamente a nuestro canal desde nuestro sitio web sin necesidad de visitar específicamente la página de YouTube.
Queremos facilitarle al máximo el acceso a nuestros contenidos.
Tenga en cuenta que YouTube puede almacenar y tratar datos sobre usted mediante este botón.
Cuando visualiza en nuestro sitio un botón de suscripción integrado, YouTube establece —según Google— como mínimo una cookie.
Esta cookie almacena su dirección IP y nuestra URL.
YouTube también puede obtener información sobre:
* su navegador;
* su ubicación aproximada;
* idioma predeterminado.
En nuestra prueba se establecieron las siguientes cuatro cookies sin haber iniciado sesión en YouTube:
Nombre: YSC
Valor: b9-CV6ojI5113077832Y
Finalidad: registra una ID única para almacenar estadísticas del vídeo visualizado
Caducidad: al finalizar la sesión
Nombre: PREF
Valor: f1=50000000
Finalidad: registra su ID única. Google obtiene mediante PREF estadísticas sobre cómo utiliza vídeos de YouTube en nuestro sitio
Caducidad: después de 8 meses
Nombre: GPS
Valor: 1
Finalidad: registra su ID única en dispositivos móviles para realizar un seguimiento de la ubicación GPS
Caducidad: después de 30 minutos
Nombre: VISITOR_INFO1_LIVE
Valor: 11307783295Chz8bagyU
Finalidad: intenta estimar el ancho de banda del usuario en nuestras páginas que contienen vídeos de YouTube integrados
Caducidad: después de 8 meses
Nota: estas cookies se detectaron durante una prueba y la lista no pretende ser completa.
Si ha iniciado sesión en su cuenta de YouTube, YouTube puede almacenar numerosas acciones e interacciones realizadas por usted en nuestro sitio web mediante cookies y asociarlas con su cuenta de YouTube.
De este modo YouTube obtiene, por ejemplo, información sobre:
* cuánto tiempo navega por nuestro sitio;
* qué tipo de navegador utiliza;
* qué resolución de pantalla prefiere;
* qué acciones realiza.
YouTube utiliza estos datos, por una parte, para mejorar sus propios servicios y ofertas y, por otra, para proporcionar análisis y estadísticas a anunciantes que utilizan Google Ads.
Introducción al diseño web
Resumen de la Política de privacidad sobre diseño web
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: mejora de la experiencia del usuario
📓 Datos tratados: los datos tratados dependen considerablemente de los servicios utilizados. Normalmente incluyen dirección IP, datos técnicos, configuración de idioma, versión del navegador, resolución de pantalla y nombre del navegador. Encontrará más detalles en la información de cada herramienta de diseño web utilizada
📅 Periodo de conservación: depende de las herramientas utilizadas
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es el diseño web?
Utilizamos distintas herramientas destinadas al diseño de nuestro sitio web.
Contrariamente a lo que suele suponerse, el diseño web no consiste únicamente en conseguir que una página sea visualmente atractiva, sino también en su funcionalidad y rendimiento.
Naturalmente, una apariencia adecuada sigue siendo uno de los principales objetivos de un diseño web profesional.
El diseño web forma parte del diseño de medios y se ocupa tanto del diseño visual como de la estructura y funcionalidad de un sitio web.
El objetivo consiste en mejorar mediante el diseño web su experiencia en nuestro sitio.
En la terminología del diseño web se habla en este contexto de experiencia de usuario —User Experience, UX— y usabilidad.
Por experiencia de usuario se entienden todas las impresiones y experiencias que un visitante tiene al utilizar un sitio web.
La usabilidad es un aspecto de la experiencia de usuario y se refiere específicamente a la facilidad de uso de una página.
Se concede especial importancia a que los contenidos, subpáginas o productos estén claramente estructurados y que pueda encontrar de forma rápida y sencilla aquello que busca.
Para ofrecerle la mejor experiencia posible en nuestro sitio web utilizamos también herramientas de diseño web de proveedores externos.
En esta Política de privacidad, la categoría «diseño web» engloba todos aquellos servicios que mejoran el diseño de nuestro sitio.
Esto puede incluir, por ejemplo:
* tipos de letra;
* distintos plugins;
* otras funciones de diseño web integradas.
¿Por qué utilizamos herramientas de diseño web?
La forma en que percibe la información de un sitio web depende en gran medida de su estructura, funcionalidad y apariencia visual.
Por ello, un buen diseño web profesional ha adquirido cada vez mayor importancia también para nosotros.
Trabajamos continuamente para mejorar nuestro sitio web y consideramos esto también como un servicio adicional para usted como visitante.
Además, disponer de un sitio atractivo y funcional también nos ofrece ventajas económicas.
Al fin y al cabo, únicamente nos visitará y utilizará nuestras ofertas si se siente completamente cómodo en nuestro sitio.
¿Qué datos almacenan las herramientas de diseño web?
Cuando visita nuestro sitio, nuestras páginas pueden contener elementos de diseño web que también pueden tratar datos.
Los datos concretos dependen naturalmente de las herramientas utilizadas.
Más adelante puede consultar exactamente qué herramientas utilizamos.
Para obtener más información sobre el tratamiento de datos recomendamos consultar también la Política de privacidad de cada herramienta.
Normalmente encontrará allí:
* qué datos se tratan;
* si se utilizan cookies;
* durante cuánto tiempo se conservan los datos.
Por ejemplo, tipos de letra como Google Fonts transmiten automáticamente a los servidores de Google información como:
* configuración de idioma;
* dirección IP;
* versión del navegador;
* resolución de pantalla;
* nombre del navegador.
Duración del tratamiento de datos
La duración del tratamiento depende de cada elemento de diseño web utilizado.
Si se utilizan cookies, por ejemplo, el periodo de conservación puede variar desde un minuto hasta varios años.
Le recomendamos informarse al respecto.
Para ello puede consultar nuestro apartado general sobre cookies y las políticas de privacidad de las herramientas utilizadas.
Normalmente encontrará allí información sobre las cookies concretas utilizadas y sobre los datos que almacenan.
Los archivos de Google Fonts, por ejemplo, se almacenan durante un año con la finalidad de mejorar la velocidad de carga de los sitios web.
En principio, los datos se conservan únicamente durante el tiempo necesario para proporcionar el servicio.
Cuando existen obligaciones legales, los datos también pueden conservarse durante más tiempo.
Derecho de oposición
Puede retirar en cualquier momento su consentimiento para el uso de cookies o proveedores externos.
Esto puede realizarse mediante nuestra herramienta de gestión de cookies u otras funciones de opt-out.
También puede impedir la recopilación de datos mediante cookies administrándolas, desactivándolas o eliminándolas desde su navegador.
Sin embargo, entre los elementos de diseño web —especialmente los tipos de letra— existen datos que no pueden eliminarse con tanta facilidad.
Esto ocurre cuando los datos se recopilan automáticamente al abrir una página y se transmiten directamente a un proveedor externo como Google.
En ese caso, póngase en contacto con el servicio de asistencia del proveedor correspondiente.
En el caso de Google puede contactar con el soporte en:
https://support.google.com/?hl=de
Base jurídica
Si ha dado su consentimiento para utilizar herramientas de diseño web, dicho consentimiento constituye la base jurídica del tratamiento correspondiente.
De conformidad con el artículo 6, apartado 1, letra a, del RGPD —consentimiento—, este consentimiento constituye la base jurídica para el tratamiento de datos personales que puede producirse mediante herramientas de diseño web.
Por nuestra parte también existe un interés legítimo en mejorar el diseño web de nuestro sitio. Solo de esta forma podemos ofrecerle una presencia web atractiva y profesional.
La base jurídica correspondiente es el artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—.
No obstante, utilizamos herramientas de diseño web únicamente en la medida en que usted haya otorgado su consentimiento.
Queremos subrayarlo expresamente una vez más.
Encontrará información sobre herramientas específicas de diseño web —cuando exista— en los apartados siguientes.
Política de privacidad de Adobe Fonts
Utilizamos Adobe Fonts en nuestro sitio web, un servicio de alojamiento de tipografías web.
El proveedor del servicio es la empresa estadounidense Adobe Inc.
Para el territorio europeo, la responsable es la empresa irlandesa Adobe Systems Software Ireland Companies, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Irlanda.
Adobe también trata datos sobre usted en Estados Unidos.
Adobe participa activamente en el EU-US Data Privacy Framework, que regula la transferencia correcta y segura de datos personales de ciudadanos de la UE a Estados Unidos.
Más información:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Adobe también utiliza cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—.
Las cláusulas contractuales tipo —Standard Contractual Clauses, SCC— son modelos proporcionados por la Comisión Europea y tienen como finalidad garantizar que sus datos cumplan las normas europeas de protección de datos incluso cuando sean transmitidos y almacenados en terceros países, como Estados Unidos.
Mediante el EU-US Data Privacy Framework y las cláusulas contractuales tipo, Adobe se compromete a respetar el nivel europeo de protección de datos al tratar sus datos pertinentes, incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Estas cláusulas se basan en una Decisión de Ejecución de la Comisión Europea.
Puede consultar la decisión y las cláusulas contractuales tipo correspondientes en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Encontrará más información sobre las cláusulas contractuales tipo de Adobe en:
https://www.adobe.com/at/privacy/eudatatransfers.html
Puede obtener más información sobre los datos tratados mediante Adobe Fonts en la Política de privacidad de Adobe:
https://www.adobe.com/at/privacy.html
Política de privacidad de Google Fonts
Resumen de la Política de privacidad de Google Fonts
👥 Personas afectadas: visitantes del sitio web
🤝 Finalidad: optimización de nuestros servicios
📓 Datos tratados: datos como dirección IP y solicitudes de CSS y fuentes. Encontrará más detalles más adelante
📅 Periodo de conservación: los archivos de fuentes se almacenan en Google durante un año
⚖️ Bases jurídicas: artículo 6, apartado 1, letra a, del RGPD —consentimiento—; artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—
¿Qué es Google Fonts?
En nuestro sitio web utilizamos Google Fonts, las «fuentes de Google» de la empresa Google Inc.
Para el territorio europeo, Google Ireland Limited —Gordon House, Barrow Street, Dublin 4, Irlanda— es responsable de todos los servicios de Google.
Para utilizar Google Fonts no necesita registrarse ni proporcionar una contraseña.
Además, no se almacenan cookies en su navegador.
Los archivos —CSS y fuentes— se solicitan a través de los dominios:
fonts.googleapis.com
y
fonts.gstatic.com
Según Google, las solicitudes de CSS y fuentes están completamente separadas de todos los demás servicios de Google.
Si dispone de una cuenta de Google, no debe preocuparse de que los datos de su cuenta sean transmitidos a Google durante el uso de Google Fonts.
Google registra el uso de CSS —Cascading Style Sheets— y de las fuentes utilizadas y almacena estos datos de forma segura.
A continuación analizamos con mayor detalle cómo funciona este almacenamiento.
Google Fonts —anteriormente Google Web Fonts— es un directorio con más de 800 fuentes que Google pone gratuitamente a disposición de los usuarios.
Muchas de estas fuentes están publicadas bajo la licencia SIL Open Font License, mientras que otras utilizan la licencia Apache.
Ambas son licencias de software libre.
¿Por qué utilizamos Google Fonts?
Google Fonts nos permite utilizar fuentes en nuestro sitio web sin necesidad de cargarlas en nuestro propio servidor.
Google Fonts constituye un elemento importante para mantener una alta calidad en nuestra página.
Todas las fuentes de Google están optimizadas automáticamente para la web, lo que reduce el volumen de datos y constituye una ventaja importante especialmente en dispositivos móviles.
Cuando visita nuestro sitio, el reducido tamaño de los archivos permite una carga rápida.
Además, Google Fonts ofrece fuentes web seguras.
Los distintos sistemas de síntesis de imagen —renderizado— utilizados por diferentes navegadores, sistemas operativos y dispositivos móviles pueden producir errores.
Estos errores pueden distorsionar visualmente textos o incluso páginas completas.
Gracias a la rápida red de distribución de contenidos —Content Delivery Network, CDN—, Google Fonts evita problemas entre plataformas.
Google Fonts es compatible con todos los navegadores habituales —Google Chrome, Mozilla Firefox, Apple Safari y Opera— y funciona de forma fiable en la mayoría de sistemas operativos móviles modernos, incluidos Android 2.2+ e iOS 4.2+ —iPhone, iPad, iPod—.
Utilizamos Google Fonts para poder presentar todo nuestro servicio en línea de la forma más atractiva y uniforme posible.
¿Qué datos almacena Google?
Cuando visita nuestro sitio web, las fuentes se cargan desde un servidor de Google.
Mediante esta solicitud externa se transmiten datos a los servidores de Google.
De esta forma Google también sabe que usted, o su dirección IP, ha visitado nuestro sitio web.
La API de Google Fonts fue desarrollada para reducir el uso, almacenamiento y recopilación de datos de usuarios finales al mínimo necesario para proporcionar correctamente las fuentes.
API significa «Application Programming Interface» —interfaz de programación de aplicaciones— y sirve, entre otras cosas, como medio de transferencia de datos entre sistemas de software.
Google Fonts almacena de forma segura las solicitudes de CSS y fuentes.
Gracias a las cifras de uso recopiladas, Google puede determinar el grado de aceptación de las distintas fuentes.
Google publica los resultados en páginas internas de análisis, como Google Analytics.
Además, Google utiliza datos de su propio rastreador web —web crawler— para determinar qué páginas web utilizan fuentes de Google.
Estos datos se publican en la base de datos BigQuery de Google Fonts.
Empresas y desarrolladores utilizan el servicio web BigQuery de Google para analizar y procesar grandes cantidades de datos.
Debe tenerse en cuenta que con cada solicitud de Google Fonts también se transmiten automáticamente a los servidores de Google datos como:
* configuración de idioma;
* dirección IP;
* versión del navegador;
* resolución de pantalla del navegador;
* nombre del navegador.
No puede determinarse con claridad si estos datos también se almacenan, ya que Google no ofrece información inequívoca al respecto.
¿Durante cuánto tiempo y dónde se almacenan los datos?
Google almacena las solicitudes de recursos CSS durante un día en sus servidores, que se encuentran principalmente fuera de la UE.
Esto nos permite utilizar las fuentes mediante una hoja de estilos de Google.
Una hoja de estilos es una plantilla que permite modificar de forma rápida y sencilla, por ejemplo, el diseño o el tipo de letra de un sitio web.
Google conserva los archivos de fuentes durante un año.
El objetivo es mejorar de forma general el tiempo de carga de los sitios web.
Cuando millones de páginas web utilizan las mismas fuentes, estas se almacenan temporalmente después de la primera visita y aparecen inmediatamente en todas las demás páginas visitadas posteriormente.
En ocasiones Google actualiza los archivos de fuentes para reducir su tamaño, aumentar la cobertura lingüística y mejorar el diseño.
¿Cómo puedo eliminar mis datos o impedir su almacenamiento?
Los datos que Google almacena durante un día o un año no pueden eliminarse fácilmente.
Los datos se transmiten automáticamente a Google al abrir una página.
Para conseguir que estos datos se eliminen antes de tiempo tendría que ponerse en contacto con el soporte de Google en:
https://support.google.com/?hl=de&tid=113077832
En este caso solo puede impedir el almacenamiento de datos si no visita nuestro sitio.
A diferencia de otras fuentes web, Google nos permite acceder sin restricciones a todas las fuentes.
Esto significa que podemos acceder de forma ilimitada a una amplia variedad de tipografías y obtener así el mejor resultado posible para nuestro sitio web.
Puede encontrar más información sobre Google Fonts y otras preguntas en:
https://developers.google.com/fonts/faq?tid=113077832
Google aborda allí algunos aspectos relacionados con la protección de datos, pero no ofrece información realmente detallada sobre el almacenamiento de datos.
Resulta relativamente difícil obtener de Google información completamente precisa sobre los datos almacenados.
Base jurídica
Si ha dado su consentimiento para utilizar Google Fonts, dicho consentimiento constituye la base jurídica del tratamiento correspondiente.
De conformidad con el artículo 6, apartado 1, letra a, del RGPD —consentimiento—, este consentimiento constituye la base jurídica para el tratamiento de datos personales que puede producirse mediante Google Fonts.
Por nuestra parte existe también un interés legítimo en utilizar Google Fonts para optimizar nuestro servicio en línea.
La base jurídica correspondiente es el artículo 6, apartado 1, letra f, del RGPD —intereses legítimos—.
No obstante, utilizamos Google Fonts únicamente en la medida en que usted haya dado su consentimiento.
Google también trata datos sobre usted en Estados Unidos.
Google participa activamente en el EU-US Data Privacy Framework, que regula la transferencia correcta y segura de datos personales de ciudadanos de la UE a Estados Unidos.
Más información:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Google también utiliza cláusulas contractuales tipo —artículo 46, apartados 2 y 3, del RGPD—.
Las cláusulas contractuales tipo —Standard Contractual Clauses, SCC— son modelos proporcionados por la Comisión Europea que tienen como finalidad garantizar que sus datos sigan estando sujetos a las normas europeas de protección de datos incluso cuando sean transferidos y almacenados en terceros países, como Estados Unidos.
Mediante el EU-US Data Privacy Framework y las cláusulas contractuales tipo, Google se compromete a respetar el nivel europeo de protección de datos al tratar sus datos pertinentes, incluso cuando estos sean almacenados, tratados y gestionados en Estados Unidos.
Estas cláusulas se basan en una Decisión de Ejecución de la Comisión Europea.
Puede consultar la decisión y las correspondientes cláusulas contractuales tipo en:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Las condiciones de tratamiento de datos de Google Ads —Google Ads Data Processing Terms— que hacen referencia a las cláusulas contractuales tipo se encuentran en:
https://business.safety.google/intl/de/adsprocessorterms/
Puede consultar qué datos recopila Google en general y para qué los utiliza en:
https://www.google.com/intl/de/policies/privacy/
Explicación de los términos utilizados
Nos esforzamos por redactar nuestra Política de privacidad de la forma más clara y comprensible posible.
Sin embargo, esto no siempre resulta sencillo, especialmente cuando se trata de cuestiones técnicas y jurídicas.
A menudo resulta necesario utilizar términos legales —como «datos personales»— o determinados términos técnicos —como «cookies» o «dirección IP»—.
No queremos utilizarlos sin ofrecer una explicación.
A continuación encontrará una lista alfabética de términos importantes utilizados en esta Política de privacidad que quizá no hayamos explicado suficientemente hasta ahora.
Cuando estos términos procedan del RGPD y constituyan definiciones oficiales, reproduciremos también el texto correspondiente del RGPD y, cuando proceda, añadiremos nuestras propias explicaciones.
Autoridad de control
Definición conforme al artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«autoridad de control»: la autoridad pública independiente establecida por un Estado miembro con arreglo a lo dispuesto en el artículo 51.
Explicación: las autoridades de control son siempre organismos públicos independientes que, en determinados casos, también disponen de facultades para dictar instrucciones.
Su función consiste en ejercer la denominada supervisión estatal y pueden estar integradas en ministerios, departamentos especializados u otras autoridades.
En Austria existe una Autoridad Austriaca de Protección de Datos.
En Alemania existe una autoridad de protección de datos propia en cada estado federado.
Encargado del tratamiento
Definición conforme al artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«encargado del tratamiento»: la persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento.
Explicación: como empresa y titular del sitio web somos responsables de todos los datos que tratamos sobre usted.
Además del responsable, pueden existir los denominados encargados del tratamiento.
Se considera encargado del tratamiento toda empresa o persona que trate datos personales por cuenta nuestra.
Por consiguiente, además de proveedores de servicios como asesores fiscales, pueden ser encargados del tratamiento:
* proveedores de alojamiento;
* proveedores de servicios en la nube;
* proveedores de pagos;
* proveedores de newsletters;
* grandes empresas como Google o Microsoft.
Consentimiento
Definición conforme al artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«consentimiento» del interesado toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, ya sea mediante una declaración o una clara acción afirmativa, el tratamiento de datos personales que le conciernen.
Explicación: en los sitios web, este tipo de consentimiento suele prestarse mediante una herramienta de consentimiento de cookies.
Probablemente ya conoce este procedimiento.
Cuando visita un sitio web por primera vez, normalmente aparece un banner preguntándole si acepta o consiente el tratamiento de datos.
En la mayoría de los casos también puede realizar configuraciones individuales y decidir qué tratamientos permite y cuáles no.
Si no da su consentimiento, sus datos personales no pueden tratarse cuando dicho tratamiento requiera consentimiento.
Naturalmente, el consentimiento también puede prestarse por escrito y no únicamente mediante una herramienta.
Destinatario
Definición conforme al artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«destinatario»: la persona física o jurídica, autoridad pública, servicio u otro organismo al que se comuniquen datos personales, se trate o no de un tercero. No obstante, no se considerarán destinatarios las autoridades públicas que puedan recibir datos personales en el marco de una investigación concreta de conformidad con el Derecho de la Unión o de los Estados miembros; el tratamiento de tales datos por dichas autoridades públicas será conforme con las normas en materia de protección de datos aplicables a los fines del tratamiento.
Explicación: cualquier persona o empresa que reciba datos personales se considera destinatario.
Por tanto, nosotros y nuestros encargados del tratamiento también somos destinatarios.
Únicamente las autoridades que reciben datos en el marco de una investigación determinada no se consideran destinatarios a estos efectos.
Datos personales
Definición conforme al artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«datos personales»: toda información sobre una persona física identificada o identificable —«el interesado»—; se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.
Explicación: son datos personales todos aquellos datos que pueden identificarle como persona.
Normalmente incluyen datos como:
* nombre;
* dirección;
* dirección de correo electrónico;
* dirección postal;
* número de teléfono;
* fecha de nacimiento;
* números de identificación, como número de la seguridad social, número de identificación fiscal, número del documento de identidad o número de matrícula;
* datos bancarios, como número de cuenta, información crediticia, saldos, etc.
Según el Tribunal de Justicia de la Unión Europea —TJUE—, su dirección IP también se considera un dato personal.
Los expertos informáticos pueden utilizar la dirección IP para determinar al menos la ubicación aproximada de su dispositivo y, posteriormente, identificar al titular de la conexión.
Por este motivo, el almacenamiento de una dirección IP también requiere una base jurídica conforme al RGPD.
Existen además las denominadas «categorías especiales» de datos personales, que requieren una protección especial.
Entre ellas se encuentran:
* origen racial y étnico;
* opiniones políticas;
* convicciones religiosas o filosóficas;
* afiliación sindical;
* datos genéticos, como los obtenidos mediante muestras de sangre o saliva;
* datos biométricos —información sobre características físicas, fisiológicas o conductuales que permiten identificar a una persona—;
* datos relativos a la salud;
* datos sobre orientación sexual o vida sexual.
Responsable del tratamiento
Definición conforme al artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«responsable del tratamiento»: la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento; si el Derecho de la Unión o de los Estados miembros determina los fines y medios del tratamiento, el responsable del tratamiento o los criterios específicos para su nombramiento podrá establecerlos el Derecho de la Unión o de los Estados miembros.
Explicación: en nuestro caso somos responsables del tratamiento de sus datos personales y, por tanto, somos el «responsable del tratamiento».
Si transmitimos datos recopilados a otros proveedores de servicios para que los traten, estos son «encargados del tratamiento».
Para ello debe celebrarse un «contrato de encargo del tratamiento».
Tratamiento
Definición conforme al artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«tratamiento»: cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.
Nota: cuando hablamos de «tratamiento» en nuestra Política de privacidad nos referimos a cualquier forma de tratamiento de datos.
Como se indica en la definición original del RGPD, esto incluye no solo la recopilación, sino también el almacenamiento y cualquier otro tratamiento de los datos.
Palabras finales
¡Enhorabuena! Si está leyendo estas líneas, realmente ha «luchado» hasta el final de toda nuestra Política de privacidad o, al menos, ha desplazado la página hasta aquí.
Como puede comprobar por la extensión de esta Política de privacidad, no nos tomamos a la ligera la protección de sus datos personales.
Para nosotros es importante informarle, según nuestro leal saber y entender, sobre el tratamiento de datos personales.
No queremos limitarnos a indicarle qué datos se tratan, sino también explicarle las razones por las que utilizamos distintos programas de software.
Normalmente las políticas de privacidad suenan muy técnicas y jurídicas.
Sin embargo, dado que la mayoría de ustedes no son desarrolladores web ni juristas, hemos querido adoptar también desde el punto de vista lingüístico un enfoque diferente y explicar los hechos mediante un lenguaje sencillo y claro.
Naturalmente, esto no siempre es posible debido a la naturaleza del tema.
Por este motivo, los términos más importantes se explican con mayor detalle al final de la Política de privacidad.
Si tiene cualquier pregunta sobre la protección de datos en nuestro sitio web, no dude en ponerse en contacto con nosotros o con la entidad responsable.
Esperamos que disfrute de su visita y volver a darle la bienvenida pronto en nuestro sitio web.
Todos los textos están protegidos por derechos de autor.
Fuente: Política de privacidad creada con el Generador de Protección de Datos para Austria de AdSimple.