Información sobre la protección de datos en la Gestión de proyectos (Project Management) de THOST
Bienvenido al sitio web de THOST Projektmanagement GmbH. La protección de datos y la protección de tus derechos personales son de gran importancia para nosotros. En esta página queremos informarte sobre qué datos procesa THOST y con qué finalidad. Si tienes alguna pregunta o sugerencia sobre nuestra política de privacidad, ponte en contacto con nosotros.
Contenido
1. prólogo y términos seleccionados
2. organismo responsable y delegado de protección de datos
3. resumen compacto
4. bases jurídicas para el tratamiento de datos personales
5. tus derechos en virtud del Reglamento General de Protección de Datos
6. alojamiento externo
7. archivos de registro automático del servidor
8. uso de cookies
9. gestión del consentimiento de cookies
10. tratamiento de datos en el contexto de la comunicación y el contacto
11. información para los solicitantes
12. sistema CRM salesforce
13. marketing directo
14. audio y videoconferencia con MS Teams
15. herramientas de análisis y publicidad
16. plugins y herramientas de nuestro sitio web
17 Nuestra presencia en las redes sociales
18 Información complementaria sobre protección de datos para nuestros socios comerciales
1. prólogo y términos seleccionados
Sobre nosotros, esta política de privacidad informa a los visitantes y usuarios de nuestro sitio web sobre las operaciones de procesamiento de datos en línea en las que se procesan datos personales. También proporciona información sobre nuestras operaciones de tratamiento que no tienen lugar principalmente en línea.
- RGPD es la abreviatura del Reglamento General Europeo de Protección de Datos.
- BDSG es la abreviatura de la Ley Federal de Protección de Datos en su versión actual.
- Los datos personales son todos los detalles individuales que permiten sacar conclusiones sobre una persona física (para la definición, véase el Art. 4, párrafo 1 del GDPR). Esto incluye, por ejemplo, nombres, direcciones de correo electrónico, números de teléfono, pero también datos como direcciones IP o números de cliente.
- El tratamiento de datos personales incluye todas las operaciones, como la recogida, el almacenamiento, la transmisión, el archivo o la supresión de datos personales (definición Art. 4 párrafo 2 GDPR).
- El interesado en el sentido de la ley de protección de datos es cualquier persona física cuyos datos personales sean objeto de tratamiento.
- Puedes encontrar más definiciones de términos en el Reglamento General de Protección de Datos, que se encuentra en el Art. 4 del RGPD (Definiciones).
2. organismo responsable y delegado de protección de datos
Organismo responsable
THOST Projektmanagement GmbH (Gestión de proyectos)
Villinger Straße 6
75179 Pforzheim
Teléfono: +49 7231 1560-0
Fax: +49 7231 1560-90
Correo electrónico: info@thost.de
Responsable de Protección de Datos
DPO Responsable Externo de Protección de Datos Stuttgart
Fabian Henkel
Diplom-Betriebswirt (FH)
Responsable Certificado de Protección de Datos
Teléfono: +49(0)176 32744172
Correo electrónico: info@externer-datenschutzbeauftragter-stuttgart.de
Web: https://www.externer-datenschutzbeauftragter-stuttgart.de
3. resumen compacto
El siguiente contenido te proporciona una breve visión general del tratamiento de datos personales; encontrarás información más detallada en los respectivos pasajes detallados.
Seguridad en nuestro sitio web
Nuestro sitio web está equipado con un certificado TLS, que se utiliza para encriptar los procesos de transmisión de datos. Esto ocurre, por ejemplo, cuando nos envías un mensaje a través de un formulario. Como precaución, nos gustaría señalar que no es posible una seguridad del cien por cien en el tratamiento electrónico de datos y que siempre existe un riesgo residual.
Datos que nos transmites
En este sitio web, procesamos los datos que tú mismo introduces, por ejemplo, en un formulario. En este caso, la finalidad del tratamiento viene determinada por el tipo de formulario y también por esta política de privacidad. Incluso si nos envías un mensaje por correo electrónico, por ejemplo, o te pones en contacto con nosotros de cualquier otra forma, procesamos tus datos de acuerdo con la finalidad del contacto.
Archivos de registro automáticos del servidor
Nuestro servidor registra automáticamente todos los accesos y, por tanto, también las direcciones IP (archivos de registro). Esto sirve para defendernos de los ataques, analizar las cifras de acceso y garantizar el buen funcionamiento.
Uso de cookies
Las cookies nos ayudan a prestar diversos servicios; puedes encontrar más información al respecto en esta política de privacidad.
Herramientas de análisis y seguimiento
Además de los archivos de registro del servidor puro, que también nos proporcionan información sobre las páginas vistas, utilizamos herramientas de análisis. Estas herramientas nos proporcionan información detallada sobre el contenido visitado en nuestro sitio, el flujo de comportamiento y, por ejemplo, el país desde el que se accede. Para que estos servicios funcionen, es necesario instalar cookies para los visitantes del sitio o ejecutar scripts.
Plugins y redes de distribución de contenidos
En algunos casos utilizamos plugins y redes de distribución de contenidos. Ejemplos conocidos son el servicio de vídeo YouTube o el servicio de mapas Google Maps. Si dichos servicios se integran a través de un sitio web, se transmiten datos de acceso a los mismos. Suelen ser tu dirección IP y otros metadatos, como la hora y la fecha de acceso. Por regla general, esto se consigue mediante la instalación de cookies.
Boletín / Marketing directo
Marketing directo a clientes existentes en interés legítimo
Nos reservamos el derecho a enviar a nuestros clientes boletines informativos sobre la base del artículo 7 (3) de la UWG en relación con el artículo 6 (1) (f) del GDPR. Por supuesto, puedes oponerte a recibir información de marketing directo en cualquier momento.
Otros destinatarios de los datos
Compartición dentro del grupo de empresas
Dentro del Grupo THOST, procesamos datos en sistemas compartidos y con fines compartidos. Esto se hace sobre la base de la responsabilidad conjunta en el ámbito de los intereses legítimos.
Uso de procesadores
Utilizamos procesadores de acuerdo con las disposiciones del Art. 28 GDPR, por ejemplo en las áreas de servicios de TI, alojamiento web, alojamiento de correo electrónico o servicios de impresión. Estos procesan datos personales para nosotros de acuerdo con nuestras instrucciones.
Utilización de servicios no especializados
Si es necesario (por ejemplo, para cumplir un contrato), transmitimos tus datos a bancos, proveedores de servicios de transporte, despachos de abogados o de impuestos, por ejemplo.
Obligaciones legales
En determinados casos, también estamos obligados a informar a las autoridades competentes en virtud de la Ley alemana sobre blanqueo de capitales. También estamos sujetos a otras obligaciones legales, como el derecho mercantil o el derecho fiscal, que nos obligan a revelar determinados datos a las autoridades fiscales, por ejemplo.
Investigación de delitos
Si es necesario para la investigación de un delito, transmitimos los datos a las autoridades policiales.
Información general sobre los plazos de supresión de datos personales
Procesamos los datos durante el tiempo que sea necesario para el fin respectivo. En caso necesario, procesamos tus datos personales mientras dure nuestra relación comercial, que también incluye el inicio y el cumplimiento de un contrato. Además, estamos obligados a cumplir las obligaciones legales de conservación. Si el tratamiento de datos se basa en tu consentimiento, eliminaremos tus datos tras tu cancelación.
Transferencia de datos personales a un tercer país
Intentamos que Todos los servicios sean prestados por proveedores dentro de la Unión Europea siempre que sea posible. Una transferencia a un tercer país es posible si nos has dado tu consentimiento y/o hemos concluido un contrato para el procesamiento de pedidos de conformidad con el Art. 28 GDPR, teniendo en cuenta las garantías adecuadas. En casos concretos, utilizamos plugins o herramientas que están alojados en terceros países sobre la base de nuestros intereses legítimos o de tu consentimiento. En estos casos, te informaremos de ello si es necesario.
Obligación de facilitar datos personales
Eres libre de decidir si proporcionas datos personales para determinados fines en nuestro sitio web. El suministro de datos personales es contractualmente necesario para el inicio y la ejecución de transacciones legales.
4. bases jurídicas para el tratamiento de datos personales
Las bases legales para el tratamiento de datos personales son circunstancias excepcionales que permiten el tratamiento de datos personales. Las principales bases jurídicas se establecen en particular en el Art. 6 del GDPR. Las bases jurídicas según las cuales procesamos los datos personales se describen en las operaciones de procesamiento individuales de esta política de privacidad.
Consentimiento dado (Art. 6 párr. 1 lit. a GDPR)
El consentimiento es una de estas bases jurídicas y requiere que la persona que da su consentimiento lo haga de manera informada y voluntaria. El consentimiento basado en el Art. 6 párr. 1 lit. a GDPR puede revocarse en cualquier momento sin necesidad de indicar los motivos.
Tratamiento de datos relacionados con contratos (Art. 6 párr. 1 lit. b GDPR)
El tratamiento de datos personales para la iniciación o ejecución de contratos también es una base legal y se define en el Art. 6 párrafo 1 lit. b GDPR.
Obligación legal (Art. 6 párr. 1 lit. c GDPR)
La excepción del tratamiento de datos debido a una obligación legal se puede encontrar en el Art. 6 párr. 1 lit. c GDPR, por ejemplo, estamos obligados a cumplir con ciertos períodos de retención en virtud de la legislación comercial y fiscal.
Intereses legítimos (Art. 6 párr. 1 lit. f GDPR)
El tratamiento de datos personales sobre la base de una ponderación de intereses de conformidad con el Art. 6 párrafo 1 lit. f GDPR permite el tratamiento tras una cuidadosa consideración de los intereses financieros o legales frente a los intereses legítimos del interesado.
5. tus derechos en virtud del Reglamento General de Protección de Datos
Toda persona física tiene determinados derechos, que se definen en particular en los artículos 15 a 21 y 77 del RGPD. En principio, tienes los siguientes derechos, que puedes hacer valer frente a nosotros:
Derecho a retirar el consentimiento otorgado de acuerdo con el Art. 7 GDPR
Puedes revocar tu consentimiento en cualquier momento sin indicar los motivos, con efectos para el futuro.
Derecho a la información de acuerdo con el Art. 15 GDPR (restricciones posibles de acuerdo con la Sección 34 BDSG)
Tienes derecho a solicitar información sobre los datos tratados sobre ti y los fines del tratamiento en cualquier momento.
Derecho de rectificación de acuerdo con el Art. 16 GDPR
Si descubres que estamos tratando datos incorrectos o incompletos Sobre nosotros, tienes derecho a rectificación.
Derecho de supresión de acuerdo con el Art. 17 GDPR (restricciones posibles de acuerdo con la Sección 35 BDSG)
Tienes derecho a solicitar la eliminación de tus datos personales almacenados por nosotros en cualquier momento. Si no es posible la eliminación completa, por ejemplo porque tenemos que cumplir obligaciones legales de conservación o podemos alegar intereses legítimos por otros motivos, restringiremos tus datos hasta que dejen de aplicarse estos motivos.
Derecho a la restricción del tratamiento de acuerdo con el Art. 18 GDPR
Tienes derecho a solicitar la limitación del tratamiento de tus datos personales. Para ello, puedes ponerte en contacto con nosotros en cualquier momento en la dirección que figura en el aviso legal. El derecho a la restricción del tratamiento existe en los siguientes casos:
- Si impugnas la exactitud de tus datos personales almacenados por nosotros, generalmente necesitamos tiempo para comprobarlo. Mientras dure la revisión, tienes derecho a solicitar que se restrinja el tratamiento de tus datos personales.
- Si el tratamiento de tus datos personales es ilícito, puedes solicitar la limitación del tratamiento en lugar de la supresión.
- Si ya no necesitamos tus datos personales, pero tú los necesitas para el ejercicio, defensa o reclamación de acciones legales, tienes derecho a solicitar la limitación del tratamiento de tus datos personales en lugar de su supresión.
- Si has presentado una objeción de acuerdo con el Art. 21 (1) GDPR, se debe alcanzar un equilibrio entre tus intereses y los nuestros. Mientras no se haya determinado qué intereses prevalecen, tienes derecho a solicitar la restricción del tratamiento de tus datos personales.
- Si has restringido el tratamiento de tus datos personales, estos datos -aparte de su almacenamiento- sólo podrán tratarse con tu consentimiento o para el reconocimiento, ejercicio o defensa de reclamaciones judiciales o para la protección de los derechos de otra persona física o jurídica o por razones de interés público importante de la Unión Europea o de un Estado miembro.
Derecho a la portabilidad de datos de acuerdo con el Art. 20 GDPR
Tienes derecho a que los datos que procesamos automáticamente sobre la base de tu consentimiento o en cumplimiento de un contrato te sean entregados a ti o a un tercero en un formato de uso común legible por máquina. Si solicitas la transferencia directa de los datos a otro responsable, sólo se llevará a cabo si es técnicamente factible.
Derecho a oponerse a determinadas operaciones de tratamiento y comercialización directa de conformidad con el art. 21 del RGPD
Si el tratamiento de datos se lleva a cabo sobre la base del Art. 6 párr. 1 lit. e o f GDPR, tienes derecho a oponerte al tratamiento de tus datos personales en cualquier momento por motivos derivados de tu situación particular; esto también se aplica a la elaboración de perfiles basada en estas disposiciones. La base jurídica respectiva en la que se basa el procesamiento se puede encontrar en esta política de privacidad. Si presentas una objeción, dejaremos de procesar tus datos personales en cuestión, a menos que podamos demostrar motivos legítimos imperiosos para el procesamiento que prevalezcan sobre tus intereses, derechos y libertades, o que el procesamiento sirva para el establecimiento, ejercicio o defensa de reclamaciones legales (objeción conforme al Art. 21 (1) GDPR).
Si tus datos personales se procesan con fines de marketing directo, tienes derecho a oponerte en cualquier momento al procesamiento de los datos personales que te conciernen con fines de dicho marketing; esto también se aplica a la elaboración de perfiles en la medida en que esté asociada a dicho marketing directo. Si te opones, tus datos personales dejarán de utilizarse posteriormente para fines de marketing directo (oposición conforme al Art. 21 (2) GDPR).
Derecho a presentar una reclamación ante una autoridad supervisora de conformidad con el art. 77 GDPR en relación con el art. 19 BDSG
En caso de infracción del RGPD, los interesados tienen derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, lugar de trabajo o lugar de la presunta infracción. El derecho a presentar una reclamación se entiende sin perjuicio de cualquier otro recurso administrativo o judicial.
6. alojamiento externo
Este sitio web está alojado externamente. Los datos personales recogidos en este sitio web se almacenan en los servidores del hospedador o hospedadores. Esto puede incluir direcciones IP, solicitudes de contacto, metadatos y datos de comunicación, datos contractuales, datos de contacto, nombres, accesos al sitio web y otros datos generados sobre nosotros.
El alojamiento externo se lleva a cabo con el fin de cumplir el contrato con nuestros clientes potenciales y existentes (Art. 6 párr. 1 lit. b GDPR) y en interés de una provisión segura, rápida y eficiente de nuestra oferta online por parte de proveedores profesionales (Art. 6 párr. 1 lit. f GDPR). Nuestro proveedor de alojamiento sólo procesará tus datos en la medida necesaria para cumplir sus obligaciones de ejecución y seguir nuestras instrucciones con respecto a estos datos.
Utilizamos el siguiente hoster:
IONOS SE
Elgendorfer Str. 57
56410 Montabaur
Tramitación de pedidos
Sobre nosotros hemos concluido un acuerdo de tratamiento de datos (APD) para el uso del servicio mencionado. Se trata de un contrato prescrito por la ley de protección de datos, que garantiza que procesa los datos personales de los visitantes de nuestro sitio web sólo de acuerdo con nuestras instrucciones y de conformidad con el GDPR.
7. archivos de registro automático del servidor
Nuestro servidor web registra automáticamente todos los accesos y, por tanto, también las direcciones IP de los visitantes. Esto sirve para defendernos de los ataques, analizar las cifras de acceso y garantizar un funcionamiento sin problemas. Tenemos un interés legítimo en ello (Art. 6 lit. f GDPR).
Además de la dirección IP, el registro del servidor también suele registrar otros metadatos sobre la sesión; encontrarás estos datos a continuación.
- Fecha y hora de recuperación
- Información sobre el tipo de navegador y la versión del navegador utilizado
- Detalles del sistema operativo utilizado
- Dispositivo (cliente)
- URL de referencia (Sobre nosotros, a través de qué página llegaste a nuestro sitio web)
- Llamada a los hipervínculos
Sólo procesamos estos datos para los fines mencionados.
10. tratamiento de datos en el contexto de la comunicación y el contacto
Mensaje a través del formulario de contacto (mediante Salesforce CRM)
Tienes la opción de enviarnos mensajes a través del formulario de contacto. Procesamos los datos que introduces en la máscara de introducción de datos. Los campos obligatorios están marcados y deben rellenarse. La finalidad del tratamiento de los datos es procesar tu solicitud y, si es necesario, ponernos en contacto contigo posteriormente. La base jurídica para el tratamiento de los datos introducidos en el formulario de contacto se basa generalmente en tu consentimiento (Art. 6 párrafo 1 lit. a GDPR). Puedes revocar tu consentimiento en cualquier momento en el futuro sin darnos ninguna razón. Además, procesamos tus datos para la iniciación o ejecución de contratos, por ejemplo si nos haces preguntas relacionadas con productos (Art. 6 párr. 1 lit. b GDPR).
Las consultas del formulario de contacto se almacenan directamente en nuestro CRM Salesforce (ver más abajo).
Almacenamos los datos transmitidos hasta que se cumpla la finalidad del almacenamiento de datos o hasta que revoques tu consentimiento. Ten en cuenta que el proceso puede estar sujeto a periodos de conservación legales. En este caso, restringiremos el tratamiento de tus datos hasta que expire dicho plazo.
Comunicación por correo electrónico
Si nos envías un correo electrónico, procesaremos tus datos de acuerdo con el contenido y la finalidad del mensaje. Por regla general, el tratamiento se lleva a cabo sobre la base de medidas precontractuales o en el contexto de la aplicación de una relación contractual sobre la base del Art. 6 párr. 1 lit. b GDPR y Art. 6 párr. 1 lit. f. GDPR. Nos interesa legítimamente procesar tu consulta de forma rápida y eficaz.
Si se trata de un mensaje relacionado con un producto o servicio, por lo general procesamos tus datos sobre la base de nuestros intereses legítimos, de conformidad con el Art. 6 párr. 1 lit. b GDPR.
Ten en cuenta que almacenamos todos los correos electrónicos entrantes de acuerdo con los principios de contabilidad adecuada y los periodos de retención legales. Si nos pides que los eliminemos, restringiremos el tratamiento de tus datos a partir de ese momento y sólo los almacenaremos con el fin de cumplir los periodos de conservación en nuestro interés legítimo.
Comunicación por teléfono o fax
Aunque te pongas en contacto con nosotros por teléfono o fax, procesamos tus datos para iniciar y ejecutar relaciones contractuales (si el contenido está relacionado con productos o servicios) y/o en nuestro interés legítimo, de forma análoga a cuando te pones en contacto con nosotros por correo electrónico. No grabamos el contenido de las conversaciones, pero podemos tomar notas para procesar tu consulta. Las almacenamos hasta que se haya cumplido la finalidad del tratamiento de datos.
11. información para los solicitantes
Disposiciones sobre protección de datos Procedimiento de solicitud
Si nos presentas una solicitud, ya sea para un puesto anunciado o por iniciativa propia, procesaremos tus datos para llevar a cabo el proceso de selección. Para nosotros es irrelevante si te presentas por correo postal, por correo electrónico o, si está disponible para el puesto correspondiente, mediante un formulario en línea.
Uso de la plataforma OnlyFy
Si presentas tu solicitud utilizando el formulario online, el proceso de solicitud se lleva a cabo sobre nosotros a través del gestor de solicitudes OnlyFy, proporcionado por New Work SE, Am Strandkai 1, 20457 Hamburgo. Tras acceder al gestor de solicitudes, encontrarás información adicional sobre protección de datos.
Alcance y base jurídica del tratamiento
Por principio, sólo procesamos los datos que tú mismo nos has transmitido como parte de un procedimiento de solicitud. El uso de otras fuentes sólo puede considerarse tras informarte y consultarte. Por ejemplo, si podemos ponernos en contacto con antiguos empleadores. La base jurídica para la aplicación de un procedimiento de solicitud es el artículo 26 de la BDSG en relación con el artículo 6, apartado 1, letra b del GDPR (inicio de un contrato de trabajo). Si nos das tu consentimiento para almacenar tus datos durante un período de tiempo más largo, esto se hace sobre la base legal del Art. 6 párr. 1 lit. a GDPR.
Plazos de supresión de los datos de los solicitantes
Eliminamos los datos de los solicitantes un máximo de cuatro meses después del final del proceso de solicitud (una vez que un candidato ha sido seleccionado y todos los solicitantes han sido informados del resultado). Por lo general, la finalidad del tratamiento de los datos ya no se da al final del proceso de selección, pero tenemos un interés legítimo (Art. 6 párr. 1 lit. f GDPR) en poder defendernos de cualquier reclamación de los solicitantes rechazados. Si tienes la impresión de que tus intereses en la eliminación inmediata superan nuestros intereses, tienes la opción de solicitarnos que lo hagamos. Revisaremos tu solicitud y te informaremos al respecto.
Tus datos se eliminarán una vez transcurrido el plazo antes mencionado, a menos que tengamos que defendernos, por ejemplo, en procedimientos en curso (por ejemplo, debido a una denuncia en virtud de la Ley General de Igualdad de Trato). En este caso, eliminaremos tus datos una vez concluido el procedimiento, a menos que existan plazos legales de conservación.
Si se nos permite almacenar tus datos durante un periodo de tiempo más largo sobre la base de tu consentimiento, eliminaremos tus datos si nos lo solicitas y revocas tu consentimiento. Si es necesario, también borraremos tus datos antes de que retires tu consentimiento si es previsible que no haya ninguna posición disponible.
Inclusión en nuestra bolsa de candidatos
Si no podemos ofrecerte un puesto en ese momento, podemos pedirte tu consentimiento para seguir almacenando tus datos. El propósito de esto es ofrecerte un puesto adecuado en una fecha posterior. La base jurídica para el tratamiento de tus datos en nuestra reserva de candidatos es tu consentimiento (Art. 6 párr. 1 lit. a GDPR). Por supuesto, puedes revocar tu consentimiento en cualquier momento con efectos para el futuro. Si no revocas tu consentimiento en un plazo de dos años, eliminaremos tus datos de nuestra base de candidatos a más tardar.
12. sistema CRM salesforce
Los datos personales que nos has proporcionado a través de una consulta de contacto o una relación comercial directa son procesados y mantenidos por nosotros con la ayuda de un sistema de gestión de relaciones con los clientes (sistema CRM para abreviar).
Utilizamos Salesforce Sales Cloud del proveedor salesforce.com Germany GmbH, Erika-Mann-Str. 31, 80636 Múnich (en adelante, «Salesforce»).
Salesforce Sales Cloud es un sistema CRM que nos permite gestionar clientes existentes y potenciales y contactos de clientes y organizar procesos de ventas y comunicación, entre otras cosas. El uso del sistema CRM también nos permite analizar nuestros procesos relacionados con los clientes. Los datos de los clientes se almacenan en los servidores de Salesforce. Los datos personales también pueden transmitirse a la empresa matriz de salesforce.com Germany GmbH, salesforce.com inc, Salesforce Tower, 415 Mission Street, San Francisco, CA 94105, EE.UU.
Puedes encontrar información detallada sobre las funciones de Salesforce Sales Cloud aquí: https://www.salesforce.com/de/products/sales-cloud/overview/.
El uso de Salesforce Sales Cloud se basa en el Art. 6 párr. 1 lit. f GDPR. Tenemos un interés legítimo en que la gestión de clientes y la comunicación con ellos sea lo más eficiente posible.
Salesforce tiene Normas Corporativas Vinculantes (BCR) que han sido aprobadas por la autoridad francesa de protección de datos. Se trata de normas corporativas vinculantes que legitiman la transferencia interna de datos a terceros países fuera de la UE y del EEE. Puedes encontrar más información aquí: https://www.salesforce.com/en-us/wp-content/uploads/sites/4/documents/legal/misc/Salesforce-Processor-BCR.pdf.
Puedes encontrar más detalles en la política de privacidad de Salesforce: https://www.salesforce.com/de/company/privacy/.
Sobre nosotros, la Empresa está certificada de conformidad con el «Marco de Privacidad de Datos UE-EE.UU.» (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. que tiene por objeto garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda Empresa certificada conforme al DPF se compromete a cumplir estas normas de protección de datos. Puedes obtener más información al respecto de la Empresa que ofrece este servicio en el siguiente enlace: https://www.dataprivacyframework.gov/participant/5959.
Tramitación de pedidos
Sobre nosotros hemos concluido un acuerdo de tratamiento de datos (APD) para el uso del servicio mencionado. Se trata de un contrato prescrito por la ley de protección de datos, que garantiza que procesa los datos personales de los visitantes de nuestro sitio web sólo de acuerdo con nuestras instrucciones y de conformidad con el GDPR.
13. marketing directo
Marketing directo a clientes existentes en interés legítimo
Nos reservamos el derecho a utilizar los datos recogidos como parte de un contrato para publicidad directa por correo electrónico o postal, de conformidad con el artículo 7 (3) de la Ley alemana contra la competencia desleal (UWG), si el cliente no se opone a este uso o no se ha opuesto a él. La publicidad directa sólo incluye ofertas de productos o Servicios similares a los que el usuario ya nos ha comprado.
Utilizamos tus datos hasta cinco años después de la última transacción legal para fines de marketing directo en nuestro interés legítimo.
Tenemos un interés económico legítimo (Art. 6 párr. 1 lit. f GDPR) en informar a nuestros clientes sobre nuevos productos y mejorar nuestros servicios. Por supuesto, puedes oponerte a recibir publicidad directa en cualquier momento. Dirige tu objeción al responsable del tratamiento mencionado anteriormente. También encontrarás información en cada boletín sobre cómo puedes ejercer tu objeción.
Utilizamos el CRM Salesforce (ver más arriba) para enviar boletines.
14. audio y videoconferencia con MS Teams
Utilizamos la herramienta Microsoft Teams para la comunicación. El proveedor es Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublín 18, Irlanda. Puedes encontrar información detallada sobre el tratamiento de datos en la política de privacidad de Microsoft Teams: https://privacy.microsoft.com/de-de/privacystatement.
Microsoft Teams procesa todos los datos que proporciones/utilices para utilizar las herramientas (dirección de correo electrónico y/o tu número de teléfono). Las herramientas de conferencia también procesan la duración de la conferencia, el inicio y el final (hora) de la participación en la conferencia, el número de participantes y otra «información de contexto» en relación con el proceso de comunicación (metadatos).
Además, el proveedor de la herramienta procesa todos los datos técnicos necesarios para gestionar la comunicación en línea. Esto incluye, en particular, direcciones IP, direcciones MAC, identificadores de dispositivo, tipo de dispositivo, tipo y versión del sistema operativo, versión del cliente, tipo de cámara, micrófono o altavoz y el tipo de conexión.
Si se intercambia contenido, se carga o se pone a disposición de cualquier otra forma dentro de la herramienta, también se almacena en los servidores del proveedor de la herramienta. Dicho contenido incluye, en particular, grabaciones en la nube, chat / mensajes instantáneos, mensajes de voz, fotos y vídeos subidos, archivos, pizarras y otra información compartida durante el uso del servicio.
Ten en cuenta que no tenemos pleno control sobre las operaciones de procesamiento de datos de las herramientas utilizadas. Nuestras opciones vienen determinadas en gran medida por la política empresarial del proveedor correspondiente. Puedes encontrar más información sobre el tratamiento de datos por parte de las herramientas de conferencia en las declaraciones de protección de datos de las herramientas utilizadas, que hemos enumerado a continuación de este texto.
Finalidad y base jurídica
Utilizamos Microsoft Teams para comunicarnos con partes contractuales potenciales o existentes o para ofrecer determinados Servicios a nuestros clientes (Art. 6 párr. 1 lit. b GDPR). Además, el uso de las herramientas sirve para simplificar y acelerar en general la comunicación con nosotros o con nuestra Empresa (interés legítimo en el sentido del Art. 6 párr. 1 lit. f GDPR). Si se ha solicitado el consentimiento, las herramientas en cuestión se utilizan sobre la base de este consentimiento; el consentimiento puede retirarse en cualquier momento con efecto para el futuro.
Período de almacenamiento
Los datos recogidos directamente por nosotros a través de las herramientas de vídeo y conferencia se eliminarán de nuestros sistemas en cuanto nos pidas que los eliminemos, revoques tu consentimiento para el almacenamiento o deje de ser aplicable el propósito para el que se almacenaron. Las cookies almacenadas permanecen en tu dispositivo final hasta que las elimines. Los periodos de conservación obligatorios por ley no se verán afectados.
No tenemos influencia sobre el periodo de almacenamiento de tus datos, que son almacenados por los operadores de las herramientas de conferencia para sus propios fines. Para más detalles, ponte en contacto directamente con los operadores de las herramientas de conferencia.
Procesamiento de pedidos
Hemos celebrado un contrato de procesamiento de pedidos (AVV) para el uso del servicio mencionado. Se trata de un contrato exigido por la ley de protección de datos, que garantiza que procesa los datos personales de los visitantes de nuestro sitio web sólo de acuerdo con nuestras instrucciones y de conformidad con el GDPR.
15. herramientas de análisis y publicidad
Google Tag Manager
Utilizamos Google Tag Manager. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda.
Google Tag Manager es una herramienta que nos permite integrar herramientas de seguimiento o estadísticas y otras tecnologías en nuestro sitio web. El propio Google Tag Manager no crea ningún perfil de usuario, no almacena ninguna cookie y no realiza ningún análisis independiente. Sólo se utiliza para gestionar y mostrar las herramientas integradas Sobre nosotros. Sin embargo, Google Tag Manager registra tu dirección IP, que también puede ser transmitida a la empresa matriz de Google en Estados Unidos.
Google Tag Manager se utiliza sobre la base del Art. 6 párr. 1 lit. f GDPR. Tenemos un interés legítimo en la integración y gestión rápida y sin complicaciones de diversas herramientas en su sitio web. Si se ha solicitado el correspondiente consentimiento, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6 párr. 1 lit. a GDPR y § 25 párr. 1 TDDDG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo final del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TDDDG. El consentimiento puede revocarse en cualquier momento.
Google Analytics
En este sitio web utilizamos funciones del servicio de análisis web Google Analytics. El proveedor es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.
Google Analytics nos permite analizar el comportamiento de los visitantes de nuestro sitio web. En este contexto, utilizamos Google Analytics para recopilar diversos datos de uso, en particular
- Páginas vistas
- Enlaces pulsados y acciones realizadas
- Tiempo de permanencia
- Archivos descargados
- Sistemas operativos y tipos de navegador utilizados
- Resolución del dispositivo final utilizado
- Origen geográfico de los visitantes del sitio
- Origen de los usuarios (URL de referencia)
Estos datos se resumen en un identificador de usuario y se asignan al respectivo dispositivo final del visitante del sitio web. También podemos utilizar Google Analytics para registrar, entre otras cosas, los movimientos y clics del ratón y del scroll. Google Analytics también utiliza varios enfoques de modelado para complementar los registros de datos registrados y utiliza tecnologías de aprendizaje automático para el análisis de datos.
Google Analytics utiliza tecnologías que permiten reconocer al usuario con el fin de analizar su comportamiento (por ejemplo, cookies o huellas dactilares del dispositivo). La información recopilada por Google sobre el uso de este sitio web se transmite generalmente a un servidor de Google en EE.UU. y se almacena allí.
El uso de este servicio se basa en tu consentimiento de acuerdo con el Art. 6 párr. 1 lit. a GDPR y § 25 párr. 1 TDDDG. El consentimiento puede ser revocado en cualquier momento.
La transferencia de datos a EE.UU. se basa en las cláusulas contractuales tipo de la Comisión de la UE. Puedes encontrar más detalles aquí: https://privacy.google.com/businesses/controllerterms/mccs/.
Procesamiento de pedidos
Hemos suscrito un contrato de procesamiento de pedidos con Google y aplicamos plenamente los estrictos requisitos de las autoridades alemanas de protección de datos cuando utilizamos Google Analytics.
16. plugins y herramientas de nuestro sitio web
YouTube
Este sitio web incorpora vídeos de YouTube. El operador de las páginas es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.
En cuanto inicias un vídeo de YouTube en este sitio web, se establece una conexión con los servidores de YouTube. Esto indica al servidor de YouTube cuáles de nuestras páginas has visitado. Si estás conectado a tu cuenta de YouTube, permites que YouTube asigne tu comportamiento de navegación directamente a tu perfil personal. Puedes evitarlo cerrando la sesión de tu cuenta de YouTube.
Además, YouTube puede almacenar varias cookies en tu dispositivo final después de iniciar un vídeo o utilizar tecnologías de reconocimiento comparables (por ejemplo, huellas dactilares del dispositivo). De este modo, YouTube puede obtener información sobre los visitantes de este sitio web. Esta información se utiliza, entre otras cosas, para registrar estadísticas de vídeo, mejorar la facilidad de uso y evitar intentos de fraude.
Tras el inicio de un vídeo de YouTube, pueden desencadenarse otras operaciones de procesamiento de datos sobre las que no tenemos ninguna influencia.
El uso de YouTube es en interés de una presentación atractiva de nuestras ofertas online. Esto constituye un interés legítimo en el sentido del Art. 6 párr. 1 lit. f GDPR. Si se ha solicitado el correspondiente consentimiento, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6 párr. 1 lit. a GDPR y del § 25 párr. 1 TDDDG. El consentimiento puede revocarse en cualquier momento.
Sobre nosotros puedes encontrar más información acerca de la protección de datos en YouTube en su política de privacidad en: https: //policies.google.com/privacy?hl=de.
Google Maps
Este sitio utiliza el servicio de mapas Google Maps. El proveedor es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda. Con la ayuda de este servicio, podemos integrar material cartográfico en nuestro sitio web.
Para utilizar las funciones de Google Maps, es necesario guardar tu dirección IP. Por lo general, esta información se transmite a un servidor de Google en EE.UU. y se almacena allí. El proveedor de este sitio no tiene ninguna influencia en esta transferencia de datos. Si Google Maps está activado, Google puede utilizar Google Fonts con el fin de estandarizar la visualización de las fuentes. Cuando accedes a Google Maps, tu navegador carga las fuentes web necesarias en la caché de tu navegador para mostrar los textos y las fuentes correctamente.
El uso de Google Maps es en interés de una presentación atractiva de nuestras ofertas online y para facilitar la búsqueda de los lugares que hemos indicado en el sitio web. Esto constituye un interés legítimo en el sentido del Art. 6 párr. 1 lit. f GDPR. Si se ha solicitado el correspondiente consentimiento, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6 párr. 1 lit. a GDPR y § 25 párr. 1 TDDDG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo final del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TDDDG. El consentimiento puede revocarse en cualquier momento.
La transferencia de datos a EE.UU. se basa en las cláusulas contractuales tipo de la Comisión de la UE. Puedes encontrar más detalles aquí: https://privacy.google.com/businesses/gdprcontrollerterms/ y https://privacy .google.com/businesses/gdprcontrollerterms/sccs/.
Puedes encontrar más información sobre el tratamiento de los datos de los usuarios en la política de privacidad de Google: https://policies.google.com/privacy?hl=de.
Google reCAPTCHA
En este sitio web utilizamos «Google reCAPTCHA» (en adelante, «reCAPTCHA»). El proveedor es Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublín 4, Irlanda.
El objetivo de reCAPTCHA es comprobar si los datos introducidos en este sitio web (por ejemplo, en un formulario de contacto) son introducidos por un ser humano o por un programa automatizado. Para ello, reCAPTCHA analiza el comportamiento del visitante del sitio web en función de diversas características. Este análisis comienza automáticamente en cuanto el visitante entra en el sitio web. Para el análisis, reCAPTCHA evalúa diversa información (por ejemplo, la dirección IP, el tiempo que el visitante del sitio web pasa en él o los movimientos del ratón realizados por el usuario). Los datos recogidos durante el análisis se transmiten a Google.
Los análisis reCAPTCHA se ejecutan completamente en segundo plano. Los visitantes del sitio web no son informados de que se está realizando un análisis.
Los datos se almacenan y analizan sobre la base del Art. 6 párr. 1 lit. f GDPR. El operador del sitio web tiene un interés legítimo en proteger su sitio web contra el espionaje abusivo y automatizado y el SPAM. Si se ha solicitado el correspondiente consentimiento, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6 párrafo 1 lit. a GDPR y § 25 párrafo 1 TDDDG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo final del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TDDDG. El consentimiento puede revocarse en cualquier momento.
Para obtener más información sobre Google reCAPTCHA, consulta la Política de privacidad de Google y las Condiciones de uso de Google en los siguientes enlaces: https://policies.google.com/privacy?hl=de y https://policies.google.com/terms?hl=de.
Integración de la plataforma de candidatos OnlyFy
Hemos integrado contenidos del proveedor OnlyFy en nuestro sitio web; el proveedor es New Work SE, Am Strandkai 1, 20457 Hamburgo (política de privacidad https://onlyfy.com/de/datenschutz). La finalidad es la presentación de ofertas de empleo y la integración de la plataforma de candidatos OnlyFy.
OnlyFy utiliza cookies, para más información sobre las cookies consulta esta política de privacidad. El contenido de OnlyFy sólo se mostrará si has dado tu consentimiento. Sobre nosotros puedes dar tu consentimiento a través de la configuración de cookies, por ejemplo, o revocarlo después de haberlo dado.
La integración de OnlyFy se realiza en interés de una presentación atractiva de nuestras ofertas online. Esto constituye un interés legítimo en el sentido del Art. 6 párrafo 1 lit. f GDPR. Si se ha solicitado el correspondiente consentimiento, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6 párr. 1 lit. a GDPR y del § 25 párr. 1 TDDDG. El consentimiento puede revocarse en cualquier momento.
Puedes encontrar más información sobre el tratamiento de datos personales en el contexto de los procedimientos de solicitud en esta política de privacidad.
18 Información complementaria sobre protección de datos para nuestros socios comerciales
Categorías de datos y fines del tratamiento
Tratamos los datos personales de nuestros proveedores de servicios y socios que recibimos directamente como parte de nuestra relación comercial. Si hemos recibido datos tuyos, sólo los procesamos para los fines para los que los recibimos o recopilamos. Por lo general, procesamos las siguientes categorías de datos tuyos
- Apellidos, nombre
- Dirección y/o domicilio social
- Datos de telecomunicaciones
- Dirección de correo electrónico
- Empresa
- Función y/o cargo profesional
- Datos bancarios / otros datos de pago
- Datos sobre el historial de la relación comercial
Como parte de la fase de inicio del negocio y durante la relación comercial, en particular a través de contactos personales, telefónicos o escritos iniciados por ti o por nuestros empleados, se generan más datos personales, por ejemplo, información sobre el canal de contacto, la fecha, la ocasión y el resultado; copias (electrónicas) de la correspondencia e información sobre la participación en medidas de marketing directo.
Por otro lado, tratamos datos personales que hemos obtenido legítimamente de fuentes accesibles al público (por ejemplo, registros comerciales y de asociaciones, prensa, medios de comunicación, Internet) y que estamos autorizados a tratar.
El tratamiento de datos para otros fines sólo se considerará si se cumplen los requisitos legales necesarios de conformidad con el Art. 6 (4) GDPR. En este caso, cumpliremos, por supuesto, con cualquier obligación de información de conformidad con el Art. 13 párr. 3 GDPR y el Art. 14 párr. 4 GDPR.
Información sobre los plazos de supresión de datos personales
Principio de limitación de la finalidad y cumplimiento de los plazos legales de conservación
Tratamos los datos mientras sea necesario para la finalidad correspondiente. En caso necesario, tratamos tus datos personales mientras dure nuestra relación comercial, lo que también incluye el inicio y cumplimiento de un contrato.
Además, como toda Empresa, estamos obligados a cumplir los plazos legales de conservación, por ejemplo los plazos previstos en la legislación mercantil y fiscal. En la medida en que existan obligaciones legales de conservación, los datos personales pertinentes se almacenan durante el plazo de la obligación de conservación. El plazo de conservación también se basa en los plazos de prescripción legales, que, por ejemplo, según los Artículos 195 y siguientes del Código Civil alemán (BGB), son generalmente de tres años, pero en determinados casos pueden ser de hasta treinta años. Una vez transcurrido el plazo de conservación, se lleva a cabo una comprobación para determinar si sigue siendo necesario el tratamiento. Si ya no es necesario, se eliminarán los datos.
Correos electrónicos y cartas comerciales
Si nos envías un correo electrónico, tus datos y todo el contenido del correo se almacenarán de acuerdo con los principios de una contabilidad adecuada. La mayoría de los correos electrónicos cuentan como cartas comerciales, y los correos electrónicos también pueden contener información relevante para la legislación fiscal. En nuestra opinión, el esfuerzo que supone comprobar cada correo electrónico a este respecto no guarda proporción con el beneficio y los intereses del remitente que merecen protección. No obstante, por supuesto, puedes pedirnos que eliminemos los datos en cualquier momento y llevaremos a cabo una revisión caso por caso y te informaremos del resultado. Esto puede dar lugar a la supresión o a la limitación del tratamiento, en función del contenido de la correspondencia.
Revocación de tu consentimiento
Si procesamos tus datos sobre la base de tu consentimiento (Art. 6 párr. 1 lit. a GDPR), los borraremos tras tu revocación. A menos que existan intereses legítimos en contra de la supresión completa. Por ejemplo, generalmente conservamos las declaraciones de consentimiento hasta tres años después de recibir tu revocación en interés legítimo (Art. 6 párr. 1 lit. f GDPR). Sólo conservamos el consentimiento con restricción del tratamiento para poder defendernos en caso de litigio.
Obligación legal o contractual de facilitar datos personales
El suministro de datos personales es necesario regularmente para el inicio, la conclusión, el cumplimiento y la revocación de un contrato. Si no facilitas los datos personales requeridos, no podremos celebrar y cumplir un contrato contigo.
Traslado a un tercer país
Por lo general, tus datos personales serán procesados por nosotros en centros de datos de la República Federal de Alemania o de la Unión Europea. Una transferencia a un tercer país sólo es posible si nos has dado tu consentimiento o si hemos concluido un contrato para el procesamiento de pedidos de conformidad con el Art. 28 GDPR, teniendo en cuenta las garantías adecuadas u otras garantías adecuadas.