Preámbulo
Con la siguiente declaración de protección de datos queremos informarle sobre qué tipos de datos personales (en lo sucesivo también denominados de forma abreviada «datos») tratamos, con qué finalidades y en qué medida. La declaración de protección de datos se aplica a todos los tratamientos de datos personales que llevamos a cabo, tanto en el marco de la prestación de nuestros servicios como, en particular, en nuestros sitios web, en aplicaciones móviles, así como dentro de presencias en línea externas, como por ejemplo nuestros perfiles en redes sociales (en lo sucesivo denominados conjuntamente «oferta en línea»).
Los términos empleados no son específicos de género.
Última actualización: 22 de junio de 2026
Índice de contenidos
Responsable
Arnold-Liebster Stiftung
Hanauer Straße 24
D-61184 Karben
(Alemania)
Personas con poder de representación: Uwe Klages (presidente), Andreas Paul (vicepresidente), Uwe Langhals, Kirsten Paul, Lena Bergmann, Mario Bergmann
Dirección de correo electrónico: alst@alst.org
Teléfono: +49 6039 9382277
Aviso legal: https://alst.org/impressum/
Contacto del delegado de protección de datos
Andreas Paul
Paul & Paul Rechtsanwälte PartG mbB
In der Eulsheck 23
65779 Kelkheim / Ts., (Alemania)
Tel.: +49 6195 99550
Correo electrónico: alst@alst.org
Resumen de los tratamientos
El siguiente resumen recoge los tipos de datos tratados y las finalidades de su tratamiento, y remite a los interesados afectados.
Tipos de datos tratados
- Datos de inventario.
- Datos de pago.
- Datos de contacto.
- Datos de contenido.
- Datos contractuales.
- Datos de uso.
- Metadatos, datos de comunicación y de procedimiento.
- Grabaciones de imágenes o vídeos.
- Grabaciones de sonido.
- Datos de registro (logs).
- Datos de los miembros.
Categorías de interesados
- Destinatarios de prestaciones y clientes.
- Personas interesadas.
- Interlocutores de comunicación.
- Usuarios.
- Miembros.
- Socios comerciales y contractuales.
- Personas representadas (en imágenes).
- Donantes.
- Terceras personas.
Finalidades del tratamiento
- Prestación de servicios contractuales y cumplimiento de obligaciones contractuales.
- Comunicación.
- Medidas de seguridad.
- Marketing directo.
- Medición del alcance.
- Seguimiento (tracking).
- Procedimientos de oficina y de organización.
- Configuración de grupos destinatarios.
- Procedimientos de organización y administración.
- Comentarios y opiniones (feedback).
- Marketing.
- Perfiles con información relativa a los usuarios.
- Prestación de nuestra oferta en línea y facilidad de uso.
- Infraestructura de tecnología de la información.
- Recaudación de donaciones / captación de fondos (fundraising).
- Relaciones públicas y fines informativos.
- Relaciones públicas.
- Procesos de negocio y procedimientos económico-empresariales.
Bases jurídicas aplicables
Bases jurídicas aplicables conforme al RGPD: A continuación, le ofrecemos un resumen de las bases jurídicas del RGPD sobre cuya base tratamos datos personales. Le rogamos que tenga en cuenta que, además de las disposiciones del RGPD, pueden resultar de aplicación las normas nacionales de protección de datos de su país o del nuestro de residencia o establecimiento. En caso de que, además, en supuestos concretos resulten relevantes bases jurídicas más específicas, se lo comunicaremos en la declaración de protección de datos.
- Consentimiento (art. 6, apdo. 1, frase 1, letra a) del RGPD) – El interesado ha dado su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.
- Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD) – El tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales.
- Obligación legal (art. 6, apdo. 1, frase 1, letra c) del RGPD) – El tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
- Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD) – El tratamiento es necesario para la satisfacción de los intereses legítimos perseguidos por el responsable del tratamiento o por un tercero, siempre que sobre dichos intereses no prevalezcan los intereses o los derechos y libertades fundamentales del interesado que requieran la protección de datos personales.
- Contrato de afiliación (estatutos) (art. 6, apdo. 1, frase 1, letra b) del RGPD).
Normas nacionales de protección de datos en Alemania: Además de las disposiciones del RGPD en materia de protección de datos, resultan de aplicación normas nacionales de protección de datos en Alemania. Entre ellas figura, en particular, la Ley de protección frente al uso indebido de datos personales en el tratamiento de datos (Ley Federal de Protección de Datos, «Bundesdatenschutzgesetz – BDSG»). La BDSG contiene, en particular, disposiciones especiales sobre el derecho de acceso, el derecho de supresión, el derecho de oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines, así como la transmisión y la decisión individual automatizada, incluida la elaboración de perfiles. Asimismo, pueden resultar de aplicación las leyes de protección de datos de los distintos estados federados (Länder).
Bases jurídicas aplicables conforme a la Ley de Protección de Datos suiza: Si usted se encuentra en Suiza, tratamos sus datos sobre la base de la Ley Federal de Protección de Datos (en lo sucesivo, «LPD suiza»). A diferencia, por ejemplo, del RGPD, la LPD suiza, en principio, no exige que se indique una base jurídica para el tratamiento de los datos personales, sino que el tratamiento de datos personales se lleve a cabo de buena fe, de forma lícita y proporcionada (art. 6, apdos. 1 y 2 de la LPD suiza). Además, los datos personales solo se recaban por nuestra parte para una finalidad determinada y reconocible para el interesado, y se tratan únicamente de forma compatible con dicha finalidad (art. 6, apdo. 3 de la LPD suiza).
Indicación sobre la aplicación del RGPD y de la LPD suiza: Esta información sobre protección de datos sirve tanto para facilitar información conforme a la LPD suiza como conforme al Reglamento General de Protección de Datos (RGPD). Por este motivo, le rogamos que tenga en cuenta que, debido al mayor ámbito de aplicación territorial y a una mejor comprensión, se emplean los términos del RGPD. En particular, en lugar de los términos «Bearbeitung» («tratamiento») de «Personendaten» («datos personales»), «interés preponderante» y «datos personales especialmente dignos de protección» utilizados en la LPD suiza, se emplean los términos «tratamiento» de «datos personales», así como «interés legítimo» y «categorías especiales de datos» utilizados en el RGPD. No obstante, el significado jurídico de los términos seguirá determinándose conforme a la LPD suiza en el marco de la aplicación de esta.
Medidas de seguridad
Adoptamos, de conformidad con las disposiciones legales y teniendo en cuenta el estado de la técnica, los costes de implementación y la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como las distintas probabilidades de ocurrencia y la gravedad de la amenaza para los derechos y libertades de las personas físicas, medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad apropiado al riesgo.
Entre estas medidas figuran, en particular, la salvaguarda de la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como del acceso, la introducción, la transmisión, la garantía de la disponibilidad y su separación. Asimismo, hemos establecido procedimientos que garantizan el ejercicio de los derechos de los interesados, la supresión de los datos y la reacción ante amenazas a los datos. Además, tenemos en cuenta la protección de los datos personales ya desde el desarrollo o la selección de hardware, software y procedimientos, conforme al principio de protección de datos desde el diseño y por defecto.
Abreviación de la dirección IP: En la medida en que tratemos direcciones IP, o lo hagan los proveedores de servicios y tecnologías empleados, y el tratamiento de una dirección IP completa no sea necesario, la dirección IP se abrevia (lo que también se denomina «enmascaramiento de IP» o «IP masking»). En este proceso, se eliminan o se sustituyen por marcadores de posición las dos últimas cifras, o bien la última parte de la dirección IP tras un punto. Con la abreviación de la dirección IP se pretende evitar o dificultar de forma sustancial la identificación de una persona a partir de su dirección IP.
Protección de las conexiones en línea mediante tecnología de cifrado TLS/SSL (HTTPS): Para proteger frente a accesos no autorizados los datos de los usuarios transmitidos a través de nuestros servicios en línea, empleamos la tecnología de cifrado TLS/SSL. Secure Sockets Layer (SSL) y Transport Layer Security (TLS) son los pilares de la transmisión segura de datos en internet. Estas tecnologías cifran la información que se transmite entre el sitio web o la aplicación y el navegador del usuario (o entre dos servidores), de modo que los datos quedan protegidos frente a accesos no autorizados. TLS, como versión más avanzada y segura de SSL, garantiza que todas las transmisiones de datos cumplan los más altos estándares de seguridad. Cuando un sitio web está protegido mediante un certificado SSL/TLS, ello se indica mediante la visualización de HTTPS en la URL. Esto sirve como indicador para los usuarios de que sus datos se transmiten de forma segura y cifrada.
Comunicación de datos personales
En el marco de nuestro tratamiento de datos personales, sucede que estos se comunican a otros organismos, empresas, unidades organizativas jurídicamente independientes o personas, o se revelan a estos. Entre los destinatarios de dichos datos pueden figurar, por ejemplo, proveedores de servicios encargados de tareas informáticas o proveedores de servicios y contenidos integrados en un sitio web. En tales casos, observamos las disposiciones legales y, en particular, celebramos los correspondientes contratos o acuerdos con los destinatarios de sus datos que sirven para la protección de estos.
Transferencias internacionales de datos
Tratamiento de datos en terceros países: En la medida en que transfiramos datos a un tercer país (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE)) o ello ocurra en el marco del uso de servicios de terceros o de la revelación o transmisión de datos a otras personas, organismos o empresas (lo que resulta reconocible a partir de la dirección postal del respectivo proveedor o cuando en la declaración de protección de datos se indica expresamente la transferencia de datos a terceros países), ello se realiza siempre de conformidad con las disposiciones legales.
Para las transferencias de datos a los EE. UU., nos basamos prioritariamente en el Data Privacy Framework (DPF), reconocido como marco jurídico seguro mediante una decisión de adecuación de la Comisión Europea de 10.07.2023. Además, hemos celebrado con los respectivos proveedores cláusulas contractuales tipo que se ajustan a las exigencias de la Comisión Europea y que establecen obligaciones contractuales para la protección de sus datos.
Esta doble salvaguarda garantiza una protección integral de sus datos: el DPF constituye el nivel de protección primario, mientras que las cláusulas contractuales tipo sirven como seguridad adicional. En caso de que se produzcan cambios en el marco del DPF, las cláusulas contractuales tipo entran en juego como una opción de respaldo fiable. De este modo, garantizamos que sus datos permanezcan siempre adecuadamente protegidos, incluso ante posibles cambios políticos o jurídicos.
En cada uno de los proveedores de servicios le informamos sobre si están certificados conforme al DPF y sobre si existen cláusulas contractuales tipo. Encontrará más información sobre el DPF y una lista de las empresas certificadas en el sitio web del Departamento de Comercio de los EE. UU. en https://www.dataprivacyframework.gov/ (en inglés).
Para las transferencias de datos a otros terceros países se aplican las medidas de seguridad correspondientes, en particular cláusulas contractuales tipo, consentimientos expresos o transferencias legalmente exigidas. Puede consultar información sobre transferencias a terceros países y sobre las decisiones de adecuación aplicables en la oferta informativa de la Comisión Europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Comunicación de datos personales al extranjero: Conforme a la LPD suiza, comunicamos datos personales al extranjero únicamente cuando esté garantizada una protección adecuada de los interesados (art. 16 de la LPD suiza). En la medida en que el Consejo Federal no haya constatado una protección adecuada (lista: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), adoptamos medidas de seguridad alternativas.
Para las transferencias de datos a los EE. UU., nos basamos prioritariamente en el Data Privacy Framework (DPF), reconocido como marco jurídico seguro mediante una decisión de adecuación de Suiza de 15 de septiembre de 2024. Además, hemos celebrado con los respectivos proveedores cláusulas tipo de protección de datos aprobadas por el Encargado Federal de Protección de Datos y Transparencia (EDÖB) y que establecen obligaciones contractuales para la protección de sus datos.
Esta doble salvaguarda garantiza una protección integral de sus datos: el DPF constituye el nivel de protección primario, mientras que las cláusulas tipo de protección de datos sirven como seguridad adicional. En caso de que se produzcan cambios en el marco del DPF, las cláusulas tipo de protección de datos entran en juego como una opción de respaldo fiable. De este modo, garantizamos que sus datos permanezcan siempre adecuadamente protegidos, incluso ante posibles cambios políticos o jurídicos.
En cada uno de los proveedores de servicios le informamos sobre si están certificados conforme al DPF y sobre si existen cláusulas tipo de protección de datos. Encontrará la lista de las empresas certificadas, así como más información sobre el DPF, en el sitio web del Departamento de Comercio de los EE. UU. en https://www.dataprivacyframework.gov/ (en inglés).
Para las transferencias de datos a otros terceros países se aplican las medidas de seguridad correspondientes, incluidos tratados internacionales, garantías específicas, cláusulas tipo de protección de datos aprobadas por el EDÖB o normas corporativas vinculantes de protección de datos previamente reconocidas por el EDÖB o por una autoridad de protección de datos competente de otro país.
Información general sobre la conservación y supresión de datos
Suprimimos los datos personales que tratamos de conformidad con las disposiciones legales en cuanto se revoquen los consentimientos en que se basa el tratamiento o dejen de existir otras bases jurídicas para el mismo. Esto afecta a los casos en que la finalidad original del tratamiento desaparece o los datos ya no son necesarios. Existen excepciones a esta regla cuando obligaciones legales o intereses especiales exijan una conservación o archivo más prolongado de los datos.
En particular, los datos que deban conservarse por motivos de derecho mercantil o tributario, o cuyo almacenamiento sea necesario para el ejercicio de acciones legales o para la protección de los derechos de otras personas físicas o jurídicas, deben archivarse en consecuencia.
Nuestra información sobre protección de datos contiene indicaciones adicionales sobre la conservación y supresión de datos que se aplican específicamente a determinados procesos de tratamiento.
En caso de existir varias indicaciones sobre el plazo de conservación o los plazos de supresión de un mismo dato, será determinante siempre el plazo más largo. Los datos que ya no se conserven para la finalidad inicialmente prevista, sino en virtud de disposiciones legales u otros motivos, los tratamos exclusivamente para los motivos que justifican su conservación.
Conservación y supresión de datos: Los siguientes plazos generales se aplican a la conservación y archivo conforme al derecho alemán:
- 10 años – Plazo de conservación para libros y registros, cuentas anuales, inventarios, informes de gestión, balance de apertura, así como las instrucciones de trabajo y demás documentos de organización necesarios para su comprensión (§ 147, apdo. 1, n.º 1 en relación con el apdo. 3 de la Ordenanza Tributaria alemana (AO), § 14b, apdo. 1 de la Ley del Impuesto sobre el Valor Añadido alemana (UStG), § 257, apdo. 1, n.º 1 en relación con el apdo. 4 del Código de Comercio alemán (HGB)).
- 8 años – Justificantes contables, como por ejemplo facturas y comprobantes de gastos (§ 147, apdo. 1, n.º 4 y 4a en relación con el apdo. 3, frase 1 de la AO, así como § 257, apdo. 1, n.º 4 en relación con el apdo. 4 del HGB).
- 6 años – Demás documentos comerciales: cartas comerciales o de negocios recibidas, reproducciones de las cartas comerciales o de negocios enviadas, otros documentos en la medida en que sean relevantes para la tributación, como por ejemplo hojas de horas de trabajo, hojas de cálculo de explotación, documentos de cálculo, etiquetas de precios, pero también documentos de liquidación de salarios, en la medida en que no constituyan ya justificantes contables, y tiras de caja (§ 147, apdo. 1, n.º 2, 3, 5 en relación con el apdo. 3 de la AO, § 257, apdo. 1, n.º 2 y 3 en relación con el apdo. 4 del HGB).
- 3 años – Los datos necesarios para tener en cuenta posibles derechos de garantía e indemnización o derechos y pretensiones contractuales similares, así como para tramitar las consultas relacionadas, sobre la base de experiencias comerciales anteriores y de las prácticas habituales del sector, se conservan durante el periodo del plazo ordinario de prescripción legal de tres años (§§ 195, 199 del Código Civil alemán (BGB)).
Conservación y supresión de datos: Los siguientes plazos generales se aplican a la conservación y archivo conforme al derecho suizo:
- 10 años – Plazo de conservación para libros y registros, cuentas anuales, inventarios, informes de gestión, balances de apertura, justificantes contables y facturas, así como todas las instrucciones de trabajo y demás documentos de organización necesarios (art. 958f del Código de Obligaciones suizo (OR)).
- 10 años – Los datos necesarios para tener en cuenta posibles derechos de indemnización o derechos y pretensiones contractuales similares, así como para tramitar las consultas relacionadas, sobre la base de experiencias comerciales anteriores y de las prácticas habituales del sector, se conservan durante el periodo del plazo legal de prescripción de diez años, salvo que resulte determinante un plazo más corto de cinco años, aplicable en determinados casos (art. 127, 130 del OR). Transcurridos cinco años prescriben los créditos por rentas de alquiler, arrendamiento e intereses de capital, así como otras prestaciones periódicas, por suministro de alimentos, manutención y deudas de hostelería, así como por trabajos artesanales, venta al por menor de mercancías, atención médica, trabajos profesionales de abogados, agentes jurídicos, procuradores y notarios y derivados de la relación laboral de los trabajadores (art. 128 del OR).
Inicio del plazo al final del año: Cuando un plazo no comience expresamente en una fecha determinada y sea de al menos un año, este comienza automáticamente al final del año natural en que se ha producido el hecho que da lugar al plazo. En el caso de relaciones contractuales en curso en cuyo marco se almacenan datos, el hecho que da lugar al plazo es el momento en que surte efecto la resolución u otra finalización de la relación jurídica.
Derechos de los interesados
Derechos de los interesados conforme al RGPD: Como interesado, le asisten conforme al RGPD diversos derechos que se derivan, en particular, de los arts. 15 a 21 del RGPD:
- Derecho de oposición: Usted tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernen que se base en el art. 6, apdo. 1, letra e) o f) del RGPD; ello se aplica también a la elaboración de perfiles basada en dichas disposiciones. Cuando los datos personales que le conciernen se traten con fines de publicidad directa, usted tiene derecho a oponerse en cualquier momento al tratamiento de los datos personales que le conciernen con fines de dicha publicidad; ello se aplica también a la elaboración de perfiles en la medida en que esté relacionada con tal publicidad directa.
- Derecho a revocar el consentimiento: Usted tiene derecho a revocar en cualquier momento los consentimientos otorgados.
- Derecho de acceso: Usted tiene derecho a solicitar confirmación de si se están tratando o no datos que le conciernen y a acceder a dichos datos, así como a obtener más información y una copia de los datos conforme a las disposiciones legales.
- Derecho de rectificación: Usted tiene derecho, conforme a las disposiciones legales, a solicitar que se completen los datos que le conciernen o que se rectifiquen los datos inexactos que le conciernen.
- Derecho de supresión y de limitación del tratamiento: Usted tiene derecho, conforme a las disposiciones legales, a solicitar que los datos que le conciernen se supriman sin dilación o, alternativamente, conforme a las disposiciones legales, a solicitar una limitación del tratamiento de los datos.
- Derecho a la portabilidad de los datos: Usted tiene derecho a recibir los datos que le conciernen y que nos haya facilitado, conforme a las disposiciones legales, en un formato estructurado, de uso común y lectura mecánica, o a solicitar su transmisión a otro responsable.
- Reclamación ante la autoridad de control: Conforme a las disposiciones legales y sin perjuicio de cualquier otro recurso administrativo o acción judicial, usted tiene además derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos, en particular ante la autoridad de control del Estado miembro en que tenga su residencia habitual, ante la autoridad de control de su lugar de trabajo o del lugar de la presunta infracción, si considera que el tratamiento de los datos personales que le conciernen infringe el RGPD.
Derechos de los interesados conforme a la LPD suiza:
Como interesado, le asisten, conforme a lo dispuesto en la LPD suiza, los siguientes derechos:
- Derecho de acceso: Usted tiene derecho a solicitar confirmación de si se están tratando datos personales que le conciernen, así como a recibir la información necesaria para poder ejercer sus derechos conforme a esta ley y para que quede garantizado un tratamiento transparente de los datos.
- Derecho a la entrega o transferencia de los datos: Usted tiene derecho a solicitar la entrega de sus datos personales que nos haya comunicado en un formato electrónico de uso común.
- Derecho de rectificación: Usted tiene derecho a solicitar la rectificación de los datos personales inexactos que le conciernen.
- Derecho de oposición, supresión y destrucción: Usted tiene derecho a oponerse al tratamiento de sus datos, así como a solicitar que los datos personales que le conciernen se supriman o se destruyan.
Cumplimiento de tareas conforme a los estatutos o al reglamento interno
Tratamos los datos de nuestros miembros, simpatizantes, personas interesadas, socios comerciales u otras personas (denominados conjuntamente «interesados») cuando mantenemos con ellos una relación de afiliación u otra relación comercial y desempeñamos nuestras tareas, así como cuando son destinatarios de prestaciones y donaciones. Por lo demás, tratamos los datos de los interesados sobre la base de nuestros intereses legítimos, por ejemplo, cuando se trata de tareas administrativas o de relaciones públicas.
Los datos tratados a tal efecto, la naturaleza, el alcance, la finalidad y la necesidad de su tratamiento se determinan en función de la relación de afiliación o contractual subyacente, de la que también se deriva la necesidad de facilitar determinados datos (por lo demás, indicamos los datos que son necesarios).
Suprimimos los datos que ya no sean necesarios para la prestación de nuestros fines estatutarios y comerciales. Esto se determina en función de las respectivas tareas y relaciones contractuales. Conservamos los datos durante el tiempo en que puedan ser relevantes para la gestión comercial, así como en relación con posibles obligaciones de garantía o responsabilidad, sobre la base de nuestro interés legítimo en su regulación. La necesidad de la conservación de los datos se revisa periódicamente; por lo demás, se aplican las obligaciones legales de conservación.
- Tipos de datos tratados: Datos de inventario (p. ej., nombre completo, dirección de domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente); datos de los miembros (p. ej., datos personales como nombre, edad, sexo, datos de contacto (dirección de correo electrónico, número de teléfono), número de miembro, información sobre las cuotas de afiliación, participación en eventos, etc.); datos de pago (p. ej., datos bancarios, facturas, historial de pagos). Datos de contenido (p. ej., mensajes y aportaciones de texto o imagen, así como la información relativa a estos, como por ejemplo datos sobre la autoría o el momento de creación).
- Interesados: Miembros; personas interesadas; interlocutores de comunicación; donantes. Terceras personas.
- Finalidades del tratamiento e intereses legítimos: Comunicación; procedimientos de organización y administración; relaciones públicas y fines informativos; procesos de negocio y procedimientos económico-empresariales. Recaudación de donaciones / captación de fondos (fundraising).
- Conservación y supresión: La supresión se realiza conforme a las indicaciones del apartado «Información general sobre la conservación y supresión de datos».
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); contrato de afiliación (estatutos) (art. 6, apdo. 1, frase 1, letra b) del RGPD). Obligación legal (art. 6, apdo. 1, frase 1, letra c) del RGPD).
Indicaciones adicionales sobre procesos de tratamiento, procedimientos y servicios:
- Gestión de miembros: Los procedimientos necesarios en el marco de la gestión de miembros comprenden la captación e incorporación de nuevos miembros, el desarrollo y la implementación de estrategias de fidelización de miembros, así como la garantía de una comunicación eficaz con los miembros. Estos procesos incluyen el registro y mantenimiento cuidadoso de los datos de los miembros, la actualización periódica de la información de los miembros y la gestión de las cuotas de afiliación, incluida la facturación y liquidación; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD), contrato de afiliación (estatutos) (art. 6, apdo. 1, frase 1, letra b) del RGPD).
- Gestión de cuotas: Entre las actividades de tratamiento necesarias para la gestión de las cuotas de afiliación figuran el registro de los datos de las cuotas tras la incorporación de un miembro, el seguimiento de los pagos de las cuotas y la actualización sistemática del estado de los pagos, la realización de transacciones de pago, la tramitación de requerimientos en caso de pagos vencidos, la conciliación de cuentas en el contexto de derechos de cobro y obligaciones de pago, así como la llevanza de los correspondientes libros y registros; Bases jurídicas: Obligación legal (art. 6, apdo. 1, frase 1, letra c) del RGPD), intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD), contrato de afiliación (estatutos) (art. 6, apdo. 1, frase 1, letra b) del RGPD).
- Eventos y funcionamiento de la organización: Planificación, ejecución y seguimiento posterior de eventos, así como el funcionamiento general de las actividades estatutarias. La planificación incluye el registro y tratamiento de los datos de los participantes, la coordinación de los requisitos logísticos y la definición de la agenda del evento. La ejecución comprende la gestión del registro de participantes, la actualización de la información de los participantes durante el evento y el registro de la asistencia y las actividades de los participantes. El seguimiento posterior incluye el análisis de los datos de los participantes para evaluar el éxito del evento, la elaboración de informes y el archivo de la información relevante sobre el evento. Al funcionamiento general de la organización pertenecen la gestión de los datos de los miembros, la comunicación con miembros y personas interesadas, así como la organización de reuniones y sesiones internas; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD), contrato de afiliación (estatutos) (art. 6, apdo. 1, frase 1, letra b) del RGPD).
- Relaciones públicas: Los procedimientos comprenden la elaboración y difusión de materiales informativos, el mantenimiento de datos de contacto para las relaciones con la prensa y los medios, así como la organización y celebración de ruedas de prensa y eventos públicos. La elaboración de materiales informativos incluye la recopilación y preparación de información para comunicados de prensa, boletines informativos, informes y otras publicaciones. La difusión se realiza a través de canales digitales y tradicionales, incluidas listas de distribución de correo electrónico, sitios web y redes sociales. El mantenimiento de datos de contacto comprende el registro y la actualización de los datos de los contactos de medios y de otros grupos de interés relevantes. La organización de ruedas de prensa y eventos incluye la planificación y ejecución de estos actos, la gestión de invitaciones y la coordinación de la logística del evento. La interacción con los medios y los grupos de interés se realiza mediante comunicación directa con periodistas, blogueros y otros líderes de opinión, la respuesta a consultas y la provisión de información; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD), contrato de afiliación (estatutos) (art. 6, apdo. 1, frase 1, letra b) del RGPD).
- Recaudación de donaciones y captación de fondos: Los procedimientos comprenden la planificación y ejecución de campañas de recaudación de donaciones, la gestión de los datos de los donantes y la comunicación con donantes y posibles patrocinadores. La planificación de campañas incluye el desarrollo de estrategias, la fijación de objetivos y la selección de los canales para la recaudación de donaciones. La ejecución de campañas se realiza mediante la puesta en marcha e implementación de acciones específicas de captación de fondos, la recaudación de donaciones a través de plataformas en línea, eventos y contacto directo. La gestión de los datos de los donantes comprende el registro, la actualización y el análisis de los datos para optimizar futuras campañas. La comunicación con donantes y posibles patrocinadores se realiza mediante mensajes personalizados, cartas de agradecimiento y actualizaciones periódicas sobre los éxitos de los proyectos y el uso de los fondos; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD), contrato de afiliación (estatutos) (art. 6, apdo. 1, frase 1, letra b) del RGPD).
Procedimientos de pago
En el marco de relaciones contractuales y otras relaciones jurídicas, en virtud de obligaciones legales o sobre la base de nuestros intereses legítimos, ofrecemos a los interesados opciones de pago eficientes y seguras y, a tal efecto, recurrimos, además de a bancos y entidades de crédito, a otros proveedores de servicios (denominados conjuntamente «proveedores de servicios de pago»). El tráfico de pagos se realiza, conforme al estado de la técnica, exclusivamente a través de conexiones cifradas, de modo que los datos introducidos quedan protegidos frente a accesos no autorizados durante la transmisión.
Entre los datos tratados por los proveedores de servicios de pago figuran datos de inventario, como por ejemplo el nombre y la dirección, datos bancarios, como por ejemplo números de cuenta o números de tarjeta de crédito, contraseñas, números de transacción (TAN) y sumas de verificación, así como los datos relativos al contrato, los importes y los destinatarios. Los datos son necesarios para llevar a cabo las transacciones. No obstante, los datos introducidos solo son tratados y almacenados por los proveedores de servicios de pago. Es decir, nosotros no recibimos información relativa a la cuenta o a la tarjeta de crédito, sino únicamente información con la confirmación o la denegación del pago. En determinadas circunstancias, los datos son transmitidos por los proveedores de servicios de pago a agencias de información económica. Esta transmisión tiene por finalidad la verificación de la identidad y la solvencia. A este respecto remitimos a las condiciones generales y a la información sobre protección de datos de los proveedores de servicios de pago.
Para las operaciones de pago se aplican las condiciones generales y la información sobre protección de datos de los respectivos proveedores de servicios de pago, que pueden consultarse dentro de los respectivos sitios web o aplicaciones de transacción. Remitimos asimismo a estas a efectos de información adicional y del ejercicio de los derechos de revocación, acceso y demás derechos de los interesados.
- Tipos de datos tratados: Datos de inventario (p. ej., nombre completo, dirección de domicilio, información de contacto, número de cliente, etc.); datos de pago (p. ej., datos bancarios, facturas, historial de pagos); datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente); datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, marcas de tiempo, números de identificación, personas implicadas). Datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono).
- Interesados: Destinatarios de prestaciones y clientes; socios comerciales y contractuales. Personas interesadas.
- Finalidades del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; procesos de negocio y procedimientos económico-empresariales. Procedimientos de oficina y de organización.
- Conservación y supresión: La supresión se realiza conforme a las indicaciones del apartado «Información general sobre la conservación y supresión de datos».
- Bases jurídicas: Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).
Indicaciones adicionales sobre procesos de tratamiento, procedimientos y servicios:
- Servicios de pago de SumUp: Servicios de pago (enlaces de pago, terminales de tarjeta y sistemas de caja, gestión de transacciones); Proveedor del servicio: SumUp Limited, Block 8, Harcourt Centre, Charlotte Way, Dublin 2, Irlanda D02 K580; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); Sitio web: https://www.sumup.com/de-de/. Política de privacidad: https://sumup.de/datenschutzbestimmungen/.
Prestación de la oferta en línea y alojamiento web
Tratamos los datos de los usuarios con el fin de poder ponerles a disposición nuestros servicios en línea. A tal efecto, tratamos la dirección IP del usuario, que es necesaria para transmitir los contenidos y funciones de nuestros servicios en línea al navegador o al dispositivo de los usuarios.
- Tipos de datos tratados: Datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, marcas de tiempo, números de identificación, personas implicadas); datos de registro (p. ej., ficheros de registro (logs) relativos a inicios de sesión o a la consulta de datos o tiempos de acceso). Datos de contenido (p. ej., mensajes y aportaciones de texto o imagen, así como la información relativa a estos, como por ejemplo datos sobre la autoría o el momento de creación).
- Interesados: Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
- Finalidades del tratamiento e intereses legítimos: Prestación de nuestra oferta en línea y facilidad de uso; infraestructura de tecnología de la información (explotación y provisión de sistemas de información y dispositivos técnicos (ordenadores, servidores, etc.)). Medidas de seguridad.
- Conservación y supresión: La supresión se realiza conforme a las indicaciones del apartado «Información general sobre la conservación y supresión de datos».
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).
Indicaciones adicionales sobre procesos de tratamiento, procedimientos y servicios:
- Prestación de la oferta en línea en espacio de almacenamiento alquilado: Para la prestación de nuestra oferta en línea utilizamos espacio de almacenamiento, capacidad de cálculo y software que alquilamos o adquirimos de otro modo de un correspondiente proveedor de servidores (también denominado «proveedor de alojamiento web» o «webhoster»); Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).
- Recogida de datos de acceso y ficheros de registro (logfiles): El acceso a nuestra oferta en línea se registra en forma de los denominados «ficheros de registro del servidor» (server logfiles). Entre los ficheros de registro del servidor pueden figurar la dirección y el nombre de las páginas web y archivos consultados, la fecha y hora de la consulta, los volúmenes de datos transmitidos, el mensaje sobre la consulta realizada con éxito, el tipo de navegador junto con su versión, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente) y, por regla general, las direcciones IP y el proveedor solicitante. Los ficheros de registro del servidor pueden emplearse, por un lado, con fines de seguridad, por ejemplo, para evitar una sobrecarga de los servidores (en particular en caso de ataques abusivos, los denominados ataques DDoS) y, por otro lado, para garantizar la carga de los servidores y su estabilidad; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD). Supresión de datos: La información de los ficheros de registro se almacena durante un máximo de 30 días y posteriormente se suprime o se anonimiza. Los datos cuya conservación adicional sea necesaria con fines probatorios quedan exentos de la supresión hasta el esclarecimiento definitivo del respectivo incidente.
- Envío y alojamiento de correo electrónico: Los servicios de alojamiento web que utilizamos comprenden asimismo el envío, la recepción y el almacenamiento de correos electrónicos. A estos fines se tratan las direcciones de los destinatarios y remitentes, así como otra información relativa al envío de correo electrónico (p. ej., los proveedores implicados), así como los contenidos de los respectivos correos electrónicos. Los datos mencionados pueden tratarse, además, con fines de detección de SPAM. Le rogamos que tenga en cuenta que, por regla general, los correos electrónicos no se envían cifrados por internet. Por lo general, los correos electrónicos se cifran durante el transporte, pero (a menos que se emplee un procedimiento de cifrado de extremo a extremo) no en los servidores desde los que se envían y reciben. Por ello, no podemos asumir responsabilidad alguna por la vía de transmisión de los correos electrónicos entre el remitente y la recepción en nuestro servidor; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).
- ALL-INKL: Servicios en el ámbito de la provisión de infraestructura de tecnología de la información y servicios asociados (p. ej., espacio de almacenamiento o capacidades de cálculo); Proveedor del servicio: ALL-INKL.COM – Neue Medien Münnich, Inhaber: René Münnich, Hauptstraße 68, 02742 Friedersdorf, Alemania; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); Sitio web: https://all-inkl.com/; Política de privacidad: https://all-inkl.com/datenschutzinformationen/. Contrato de encargo de tratamiento: Facilitado por el proveedor del servicio.
- Raidboxes: Servicios en el ámbito de la provisión de infraestructura de tecnología de la información y servicios asociados (p. ej., espacio de almacenamiento o capacidades de cálculo); Proveedor del servicio: RAIDBOXES GmbH, Hafenstraße 32, 48153 Münster, Alemania; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); Sitio web: https://raidboxes.io/; Política de privacidad: https://raidboxes.io/legal/privacy/. Contrato de encargo de tratamiento: https://helpcenter.raidboxes.de/de/articles/1947634-auftragsverarbeitungsvertrag-av.
Uso de cookies
Bajo el término «cookies» se entienden funciones que almacenan información en los dispositivos de los usuarios y la leen de estos. Las cookies pueden emplearse, además, en relación con distintos fines, por ejemplo, con fines de funcionalidad, de seguridad y de comodidad de las ofertas en línea, así como para la elaboración de análisis de los flujos de visitantes. Utilizamos cookies de conformidad con las disposiciones legales. A tal efecto, recabamos previamente, cuando es necesario, el consentimiento de los usuarios. Cuando no es necesario un consentimiento, nos basamos en nuestros intereses legítimos. Esto se aplica cuando el almacenamiento y la lectura de información es imprescindible para poder poner a disposición contenidos y funciones expresamente solicitados. Entre estos figuran, por ejemplo, el almacenamiento de configuraciones, así como la garantía de la funcionalidad y seguridad de nuestra oferta en línea. El consentimiento puede revocarse en cualquier momento. Informamos con claridad sobre su alcance y sobre qué cookies se utilizan.
Indicaciones sobre las bases jurídicas en materia de protección de datos: El que tratemos o no datos personales mediante cookies depende de un consentimiento. Si existe un consentimiento, este sirve de base jurídica. Sin consentimiento, nos basamos en nuestros intereses legítimos, expuestos anteriormente en este apartado y en el contexto de los respectivos servicios y procedimientos.
Duración del almacenamiento: En lo que respecta a la duración del almacenamiento, se distinguen los siguientes tipos de cookies:
- Cookies temporales (también: cookies de sesión): Las cookies temporales se suprimen, a más tardar, una vez que un usuario ha abandonado una oferta en línea y ha cerrado su dispositivo (p. ej., navegador o aplicación móvil).
- Cookies permanentes: Las cookies permanentes permanecen almacenadas incluso después de cerrar el dispositivo. Así, por ejemplo, puede almacenarse el estado de inicio de sesión y mostrarse directamente los contenidos preferidos cuando el usuario vuelve a visitar un sitio web. Asimismo, los datos de usuario recogidos con ayuda de cookies pueden emplearse para la medición del alcance. En la medida en que no facilitemos a los usuarios indicaciones explícitas sobre el tipo y la duración del almacenamiento de las cookies (p. ej., en el marco de la obtención del consentimiento), deben partir de que estas son permanentes y de que la duración del almacenamiento puede ser de hasta dos años.
Indicaciones generales sobre la revocación y la oposición (opt-out): Los usuarios pueden revocar en cualquier momento los consentimientos otorgados y, además, declarar una oposición al tratamiento conforme a las disposiciones legales, también mediante la configuración de privacidad de su navegador.
Configuración de cookies / posibilidad de oposición:
- Tipos de datos tratados: Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
- Interesados: Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD). Consentimiento (art. 6, apdo. 1, frase 1, letra a) del RGPD).
Indicaciones adicionales sobre procesos de tratamiento, procedimientos y servicios:
- Tratamiento de datos de cookies sobre la base de un consentimiento: Empleamos una solución de gestión del consentimiento mediante la cual se recaba el consentimiento de los usuarios para el uso de cookies o para los procedimientos y proveedores indicados en el marco de la solución de gestión del consentimiento. Este procedimiento sirve para la obtención, el registro, la gestión y la revocación de consentimientos, en particular en relación con el uso de cookies y tecnologías comparables que se emplean para el almacenamiento, la lectura y el tratamiento de información en los dispositivos de los usuarios. En el marco de este procedimiento se recaban los consentimientos de los usuarios para el uso de cookies y los tratamientos de información asociados, incluidos los tratamientos y proveedores específicos indicados en el procedimiento de gestión del consentimiento. Los usuarios tienen además la posibilidad de gestionar y revocar sus consentimientos. Las declaraciones de consentimiento se almacenan para evitar tener que volver a solicitarlas y para poder acreditar el consentimiento conforme a las exigencias legales. El almacenamiento se realiza del lado del servidor o en una cookie (la denominada cookie de opt-in) o mediante tecnologías comparables, con el fin de poder asociar el consentimiento a un usuario específico o a su dispositivo. En la medida en que no existan indicaciones específicas sobre los proveedores de servicios de gestión del consentimiento, se aplican las siguientes indicaciones generales: La duración del almacenamiento del consentimiento es de hasta dos años. A tal efecto, se crea un identificador de usuario seudónimo que se almacena junto con el momento del consentimiento, los datos sobre el alcance del consentimiento (p. ej., las categorías de cookies o proveedores de servicios afectados), así como información sobre el navegador, el sistema y el dispositivo utilizado; Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) del RGPD).
- BorlabsCookie: Almacenamiento y gestión de consentimientos (consentimiento a cookies y al tratamiento de datos), registro de las decisiones de los usuarios, visualización de indicaciones sobre protección de datos y cookies, posibilitación de la revocación o adaptación de consentimientos por parte de los usuarios; Proveedor del servicio: Ejecución en servidores o equipos bajo responsabilidad propia en materia de protección de datos; Sitio web: https://de.borlabs.io/borlabs-cookie/. Información adicional: Se almacenan, del lado del servidor y en la cookie en el dispositivo de los usuarios, un identificador de usuario individual, el idioma, así como los tipos de consentimientos y el momento de su otorgamiento.
Gestión de contactos y consultas
Cuando se pone en contacto con nosotros (p. ej., por correo postal, formulario de contacto, correo electrónico, teléfono o a través de redes sociales), así como en el marco de relaciones de usuario y comerciales existentes, se tratan los datos de las personas que realizan la consulta, en la medida en que ello sea necesario para responder a las consultas de contacto y a las posibles medidas solicitadas.
- Tipos de datos tratados: Datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej., mensajes y aportaciones de texto o imagen, así como la información relativa a estos, como por ejemplo datos sobre la autoría o el momento de creación). Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
- Interesados: Interlocutores de comunicación.
- Finalidades del tratamiento e intereses legítimos: Comunicación; procedimientos de organización y administración; comentarios y opiniones (p. ej., recogida de feedback a través de un formulario en línea). Prestación de nuestra oferta en línea y facilidad de uso.
- Conservación y supresión: La supresión se realiza conforme a las indicaciones del apartado «Información general sobre la conservación y supresión de datos».
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD). Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD).
Indicaciones adicionales sobre procesos de tratamiento, procedimientos y servicios:
- Formulario de contacto: Cuando se pone en contacto con nosotros a través de nuestro formulario de contacto, por correo electrónico u otras vías de comunicación, tratamos los datos personales que nos transmite para responder y tramitar la respectiva solicitud. Esto comprende, por regla general, datos como el nombre, la información de contacto y, en su caso, otra información que nos sea comunicada y que sea necesaria para la tramitación adecuada. Utilizamos estos datos exclusivamente para la finalidad indicada de contacto y comunicación; Bases jurídicas: Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD), intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).
Comunicación a través de mensajería
Empleamos servicios de mensajería con fines de comunicación y, por ello, le rogamos que tenga en cuenta las siguientes indicaciones sobre la funcionalidad de los servicios de mensajería, sobre el cifrado, sobre el uso de los metadatos de la comunicación y sobre sus posibilidades de oposición.
También puede ponerse en contacto con nosotros por vías alternativas, por ejemplo, por teléfono o correo electrónico. Le rogamos que utilice las posibilidades de contacto que se le hayan comunicado o las indicadas dentro de nuestra oferta en línea.
En el caso de un cifrado de extremo a extremo de los contenidos (es decir, el contenido de su mensaje y los archivos adjuntos), le indicamos que los contenidos de la comunicación (es decir, el contenido del mensaje y las imágenes adjuntas) se cifran de extremo a extremo. Esto significa que el contenido de los mensajes no es visible, ni siquiera para los propios proveedores de los servicios de mensajería. Debe utilizar siempre una versión actual de los servicios de mensajería con el cifrado activado, de modo que quede garantizado el cifrado de los contenidos de los mensajes.
No obstante, advertimos adicionalmente a nuestros interlocutores de comunicación de que los proveedores de los servicios de mensajería, si bien no pueden ver el contenido, sí pueden averiguar que los interlocutores de comunicación se comunican con nosotros y cuándo, así como información técnica sobre el dispositivo utilizado por los interlocutores de comunicación y, según la configuración de su dispositivo, también información de localización (los denominados metadatos).
Indicaciones sobre las bases jurídicas: En la medida en que, antes de comunicarnos con los interlocutores de comunicación a través de mensajería, les solicitemos una autorización, la base jurídica de nuestro tratamiento de sus datos es su consentimiento. Por lo demás, en caso de que no solicitemos un consentimiento y, por ejemplo, ellos se pongan en contacto con nosotros por iniciativa propia, utilizamos los servicios de mensajería, en relación con nuestros socios contractuales y en el marco del inicio de un contrato, como medida contractual y, en el caso de otras personas interesadas e interlocutores de comunicación, sobre la base de nuestros intereses legítimos en una comunicación rápida y eficiente y en la satisfacción de las necesidades de nuestros interlocutores de comunicación de comunicarse a través de mensajería. Asimismo, le indicamos que no transmitimos por primera vez a los servicios de mensajería los datos de contacto que nos haya comunicado sin su consentimiento.
Revocación, oposición y supresión: Usted puede revocar en cualquier momento un consentimiento otorgado y oponerse en cualquier momento a la comunicación con nosotros a través de mensajería. En el caso de la comunicación a través de mensajería, suprimimos los mensajes conforme a nuestras directrices generales de supresión (es decir, por ejemplo, como se ha descrito anteriormente, tras la finalización de relaciones contractuales, en el contexto de exigencias de archivo, etc.) y, por lo demás, en cuanto podamos partir de que hemos respondido a las eventuales consultas de los interlocutores de comunicación, cuando no quepa esperar una referencia a una conversación anterior y a la supresión no se opongan obligaciones legales de conservación.
Reserva de remisión a otras vías de comunicación: Para garantizar su seguridad, le rogamos que comprenda que, por determinados motivos, es posible que no podamos responder a consultas a través de servicios de mensajería. Esto afecta a situaciones en las que, por ejemplo, deban tratarse de forma especialmente confidencial determinados detalles contractuales o una respuesta a través de mensajería no cumpla los requisitos formales. En estos casos, le recomendamos que recurra a canales de comunicación más adecuados.
- Tipos de datos tratados: Datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej., mensajes y aportaciones de texto o imagen, así como la información relativa a estos, como por ejemplo datos sobre la autoría o el momento de creación); datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
- Interesados: Interlocutores de comunicación.
- Finalidades del tratamiento e intereses legítimos: Comunicación. Marketing directo (p. ej., por correo electrónico o postal).
- Conservación y supresión: La supresión se realiza conforme a las indicaciones del apartado «Información general sobre la conservación y supresión de datos».
- Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) del RGPD); ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, frase 1, letra b) del RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).
Indicaciones adicionales sobre procesos de tratamiento, procedimientos y servicios:
- WhatsApp: Un servicio de comunicación que permite el envío y la recepción de mensajes de texto, mensajes de voz, imágenes, vídeos, documentos, así como llamadas de voz y vídeo a través de internet. La comunicación se realiza mediante un cifrado de extremo a extremo, de modo que los contenidos solo son accesibles para los interlocutores de comunicación implicados. Para la prestación del servicio, la plataforma trata metadatos (p. ej., números de teléfono, momentos, información del dispositivo) y puede utilizarlos para la mejora de funciones, la seguridad y la optimización del servicio; Proveedor del servicio: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); Sitio web: https://www.whatsapp.com/. Política de privacidad: https://www.whatsapp.com/legal/privacy-policy-eea.
Videoconferencias, reuniones en línea, seminarios web y uso compartido de pantalla
Empleamos plataformas y aplicaciones de otros proveedores (en lo sucesivo denominadas «plataformas de conferencias») con fines de realización de videoconferencias y audioconferencias, seminarios web y otros tipos de reuniones de vídeo y audio (en lo sucesivo denominadas conjuntamente «conferencia»). Al seleccionar las plataformas de conferencias y sus prestaciones, observamos las disposiciones legales.
Datos tratados por las plataformas de conferencias: En el marco de la participación en una conferencia, las plataformas de conferencias tratan los datos personales de los participantes que se indican a continuación. El alcance del tratamiento depende, por un lado, de qué datos se requieran en el marco de una conferencia concreta (p. ej., indicación de datos de acceso o nombres reales) y de qué datos opcionales faciliten los participantes. Además del tratamiento para la realización de la conferencia, las plataformas de conferencias también pueden tratar los datos de los participantes con fines de seguridad o de optimización del servicio. Entre los datos tratados figuran datos relativos a la persona (nombre, apellidos), información de contacto (dirección de correo electrónico, número de teléfono), datos de acceso (códigos de acceso o contraseñas), imágenes de perfil, datos sobre la posición/función profesional, la dirección IP del acceso a internet, datos sobre los dispositivos de los participantes, su sistema operativo, el navegador y su configuración técnica y lingüística, información sobre los procesos de comunicación de contenido, es decir, las entradas en los chats, así como datos de audio y vídeo, además del uso de otras funciones disponibles (p. ej., encuestas). Los contenidos de las comunicaciones se cifran en la medida en que ello sea técnicamente posible por los proveedores de las conferencias. Cuando los participantes están registrados como usuarios en las plataformas de conferencias, pueden tratarse otros datos conforme al acuerdo con el respectivo proveedor de la conferencia.
Registro y grabaciones: En caso de que se registren entradas de texto, resultados de participación (p. ej., de encuestas) o grabaciones de vídeo o audio, ello se comunica a los participantes de forma transparente con antelación y se les solicita —en la medida en que sea necesario— un consentimiento.
Medidas de protección de datos de los participantes: Le rogamos que consulte los detalles del tratamiento de sus datos por parte de las plataformas de conferencias en su información sobre protección de datos y que seleccione, en el marco de la configuración de las plataformas de conferencias, las opciones de seguridad y protección de datos óptimas para usted. Le rogamos asimismo que, durante una videoconferencia, vele por la protección de los datos y de la personalidad en el fondo de su grabación (p. ej., mediante indicaciones a las personas con las que conviva, el cierre de puertas y el uso, en la medida en que sea técnicamente posible, de la función para difuminar el fondo). Los enlaces a las salas de conferencias, así como los datos de acceso, no deben transmitirse a terceros no autorizados.
Indicaciones sobre las bases jurídicas: En la medida en que, además de las plataformas de conferencias, también nosotros tratemos los datos de los usuarios y solicitemos a los usuarios su consentimiento para el uso de las plataformas de conferencias o de determinadas funciones (p. ej., conformidad con una grabación de conferencias), la base jurídica del tratamiento es este consentimiento. Asimismo, nuestro tratamiento puede ser necesario para el cumplimiento de nuestras obligaciones contractuales (p. ej., en listas de participantes, en caso de elaboración de los resultados de las conversaciones, etc.). Por lo demás, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos en una comunicación eficiente y segura con nuestros interlocutores de comunicación.
- Tipos de datos tratados: Datos de inventario (p. ej., nombre completo, dirección de domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej., mensajes y aportaciones de texto o imagen, así como la información relativa a estos, como por ejemplo datos sobre la autoría o el momento de creación); datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); grabaciones de imágenes o vídeos (p. ej., fotografías o grabaciones de vídeo de una persona); grabaciones de sonido. Datos de registro (p. ej., ficheros de registro (logs) relativos a inicios de sesión o a la consulta de datos o tiempos de acceso).
- Interesados: Interlocutores de comunicación; usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea). Personas representadas (en imágenes).
- Finalidades del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; comunicación. Procedimientos de oficina y de organización.
- Conservación y supresión: La supresión se realiza conforme a las indicaciones del apartado «Información general sobre la conservación y supresión de datos».
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).
Indicaciones adicionales sobre procesos de tratamiento, procedimientos y servicios:
- Zoom: Videoconferencias, reuniones en línea, seminarios web, uso compartido de pantalla, grabación opcional de sesiones, función de chat, integración con calendarios y otras aplicaciones; Proveedor del servicio: Zoom Video Communications, Inc., 55 Almaden Blvd., Suite 600, San Jose, CA 95113, EE. UU.; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); Sitio web: https://www.zoom.com; Política de privacidad: https://www.zoom.com/de/trust/privacy/privacy-statement/; Contrato de encargo de tratamiento: https://media.zoom.com/download/assets/zoom-global-dpa.pdf/dd327ebea27e11efb613d6ba63ed4cee. Base de las transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://media.zoom.com/download/assets/zoom-global-dpa.pdf/dd327ebea27e11efb613d6ba63ed4cee), Suiza – Data Privacy Framework (DPF), cláusulas contractuales tipo (https://media.zoom.com/download/assets/zoom-global-dpa.pdf/dd327ebea27e11efb613d6ba63ed4cee).
Boletín informativo y notificaciones electrónicas
Enviamos boletines informativos, invitaciones a eventos y otras notificaciones electrónicas (en lo sucesivo, «boletín informativo») exclusivamente con el consentimiento expreso de los destinatarios o sobre la base de una habilitación legal. La suscripción al boletín informativo se realiza mediante un procedimiento de doble opt-in: tras la suscripción recibirá un correo electrónico en el que deberá confirmar su suscripción. Solo tras esta confirmación se utilizará su dirección de correo electrónico para el envío de boletines informativos. El consentimiento se registra y puede acreditarse en cualquier momento.
El consentimiento se otorga mediante una declaración separada, claramente reconocible como tal (p. ej., una casilla de verificación no premarcada en el formulario de suscripción). Sin su consentimiento no se realiza ningún envío de boletines informativos ni de información comparable.
Puede cancelar en cualquier momento la recepción de nuestro boletín informativo, es decir, revocar su consentimiento u oponerse a su recepción ulterior. Encontrará un enlace para cancelar la suscripción al boletín informativo al final de cada boletín o podrá utilizar alguna de las posibilidades de contacto indicadas anteriormente. La revocación es tan sencilla como el otorgamiento del consentimiento y puede realizarse en cualquier momento sin necesidad de indicar motivos.
En el marco del envío del boletín informativo no se evalúan tasas de apertura o de clic personalizadas. En caso de que se realice una evaluación, esta se lleva a cabo exclusivamente de forma anonimizada y sin trazabilidad respecto de destinatarios individuales.
Su dirección de correo electrónico se utiliza exclusivamente para el envío de boletines informativos e invitaciones a eventos y no se transmite a terceros. En la medida en que recurramos a proveedores de servicios externos para el envío de correos electrónicos, ello se realiza sobre la base de un contrato de encargo de tratamiento conforme al art. 28 del RGPD.
Tras la revocación de su consentimiento, su dirección de correo electrónico se suprime sin dilación, salvo que a ello se opongan obligaciones legales de conservación.
Contenidos:
Información sobre nuestra fundación, nuestros eventos, proyectos y actividades en el ámbito de la cultura de la memoria.
- Tipos de datos tratados: Datos de inventario (p. ej., nombre completo, dirección de domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, marcas de tiempo, números de identificación, personas implicadas). Datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
- Interesados: Interlocutores de comunicación.
- Finalidades del tratamiento e intereses legítimos: Marketing directo (p. ej., por correo electrónico o postal). Medición del alcance (p. ej., estadísticas de acceso, reconocimiento de visitantes recurrentes).
- Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) del RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).
- Posibilidad de oposición (opt-out): Puede cancelar en cualquier momento la recepción de nuestro boletín informativo, es decir, revocar sus consentimientos u oponerse a su recepción ulterior. Encontrará un enlace para cancelar la suscripción al boletín informativo, bien al final de cada boletín, o bien podrá utilizar a tal efecto alguna de las posibilidades de contacto indicadas anteriormente, preferiblemente el correo electrónico.
Indicaciones adicionales sobre procesos de tratamiento, procedimientos y servicios:
- Brevo: Servicios de envío y automatización de correo electrónico; Proveedor del servicio: Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Alemania; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); Sitio web: https://www.brevo.com/; Política de privacidad: https://www.brevo.com/legal/privacypolicy/. Contrato de encargo de tratamiento: Facilitado por el proveedor del servicio.
Presencias en redes sociales (Social Media)
Mantenemos presencias en línea dentro de redes sociales y, en este marco, tratamos datos de los usuarios para comunicarnos con los usuarios activos en ellas u ofrecer información sobre nosotros.
Advertimos de que, en este contexto, los datos de los usuarios pueden tratarse fuera del espacio de la Unión Europea. De ello pueden derivarse riesgos para los usuarios, ya que, por ejemplo, podría dificultarse la ejecución de los derechos de los usuarios.
Asimismo, los datos de los usuarios dentro de las redes sociales se tratan, por regla general, con fines de investigación de mercado y publicidad. Así, por ejemplo, a partir del comportamiento de uso y de los intereses de los usuarios que de él se derivan, pueden elaborarse perfiles de uso. Estos últimos pueden, a su vez, emplearse, por ejemplo, para insertar anuncios publicitarios dentro y fuera de las redes que presumiblemente correspondan a los intereses de los usuarios. Por ello, por regla general, se almacenan cookies en los equipos de los usuarios, en las que se almacenan el comportamiento de uso y los intereses de los usuarios. Además, en los perfiles de uso también pueden almacenarse datos con independencia de los dispositivos utilizados por los usuarios (en particular, cuando son miembros de las respectivas plataformas y han iniciado sesión en ellas).
Para una exposición detallada de las respectivas formas de tratamiento y de las posibilidades de oposición (opt-out), remitimos a las declaraciones de protección de datos y a la información de los operadores de las respectivas redes.
También en el caso de solicitudes de acceso y del ejercicio de los derechos de los interesados, advertimos de que estos pueden ejercerse de forma más eficaz ante los proveedores. Solo estos últimos tienen, en cada caso, acceso a los datos de los usuarios y pueden adoptar directamente las medidas correspondientes y facilitar información. No obstante, si necesita ayuda, puede dirigirse a nosotros.
- Tipos de datos tratados: Datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej., mensajes y aportaciones de texto o imagen, así como la información relativa a estos, como por ejemplo datos sobre la autoría o el momento de creación). Datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones).
- Interesados: Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
- Finalidades del tratamiento e intereses legítimos: Comunicación; comentarios y opiniones (p. ej., recogida de feedback a través de un formulario en línea). Relaciones públicas.
- Conservación y supresión: La supresión se realiza conforme a las indicaciones del apartado «Información general sobre la conservación y supresión de datos».
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).
Indicaciones adicionales sobre procesos de tratamiento, procedimientos y servicios:
Complementos (plugins) y funciones y contenidos integrados
Integramos en nuestra oferta en línea elementos de función y contenido que se obtienen de los servidores de sus respectivos proveedores (en lo sucesivo denominados «proveedores terceros»). Puede tratarse, por ejemplo, de gráficos, vídeos o mapas de ciudades (en lo sucesivo denominados de forma uniforme «contenidos»).
La integración presupone siempre que los proveedores terceros de estos contenidos traten la dirección IP de los usuarios, ya que sin la dirección IP no podrían enviar los contenidos a su navegador. La dirección IP es, por tanto, necesaria para la representación de estos contenidos o funciones. Nos esforzamos por utilizar únicamente aquellos contenidos cuyos respectivos proveedores empleen la dirección IP exclusivamente para la entrega de los contenidos. Los proveedores terceros pueden, además, emplear las denominadas etiquetas de píxel (gráficos invisibles, también denominados «web beacons») con fines estadísticos o de marketing. Mediante las «etiquetas de píxel» puede evaluarse información, como por ejemplo el tráfico de visitantes en las páginas de este sitio web. La información seudónima puede, además, almacenarse en cookies en el dispositivo de los usuarios y contener, entre otras cosas, información técnica sobre el navegador y el sistema operativo, sobre los sitios web de referencia, sobre el tiempo de visita, así como otros datos sobre el uso de nuestra oferta en línea, pero también combinarse con dicha información procedente de otras fuentes.
Indicaciones sobre las bases jurídicas: En la medida en que solicitemos a los usuarios su consentimiento para el uso de los proveedores terceros, la base jurídica del tratamiento de datos es la autorización. En caso contrario, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos (es decir, el interés en prestaciones eficientes, económicas y favorables para el destinatario). En este contexto, deseamos remitirle también a la información sobre el uso de cookies contenida en esta declaración de protección de datos.
- Tipos de datos tratados: Datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, marcas de tiempo, números de identificación, personas implicadas); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono). Datos de contenido (p. ej., mensajes y aportaciones de texto o imagen, así como la información relativa a estos, como por ejemplo datos sobre la autoría o el momento de creación).
- Interesados: Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
- Finalidades del tratamiento e intereses legítimos: Prestación de nuestra oferta en línea y facilidad de uso; medición del alcance (p. ej., estadísticas de acceso, reconocimiento de visitantes recurrentes); seguimiento (tracking) (p. ej., elaboración de perfiles basada en intereses/comportamiento, uso de cookies); configuración de grupos destinatarios; marketing. Perfiles con información relativa a los usuarios (elaboración de perfiles de usuario).
- Conservación y supresión: La supresión se realiza conforme a las indicaciones del apartado «Información general sobre la conservación y supresión de datos». Almacenamiento de cookies de hasta 2 años (salvo que se indique otra cosa, las cookies y métodos de almacenamiento similares pueden almacenarse durante un periodo de dos años en los dispositivos de los usuarios).
- Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) del RGPD). Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).
Indicaciones adicionales sobre procesos de tratamiento, procedimientos y servicios:
- Vídeos de YouTube: Contenidos de vídeo; Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Bases jurídicas: Consentimiento (art. 6, apdo. 1, frase 1, letra a) del RGPD); Sitio web: https://www.youtube.com; Política de privacidad: https://business.safety.google/privacy/; Base de las transferencias a terceros países: UE/EEE – Data Privacy Framework (DPF), Suiza – Data Privacy Framework (DPF). Posibilidad de oposición (opt-out): Complemento (plugin) de opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, configuración para la visualización de inserciones publicitarias: https://myadcenter.google.com/personalizationoff.
- Reproductor de vídeo de Vimeo: Integración de un reproductor de vídeo; Proveedor del servicio: Vimeo Inc., 555 West 18th Street New York, New York 10011, EE. UU.; Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD); Sitio web: https://vimeo.com; Política de privacidad: https://vimeo.com/legal/terms/de/datenschutz/policy; Contrato de encargo de tratamiento: https://vimeo.com/legal/enterprise-terms/dpa. Base de las transferencias a terceros países: UE/EEE – cláusulas contractuales tipo (https://vimeo.com/legal/enterprise-terms/dpa), Suiza – cláusulas contractuales tipo (https://vimeo.com/legal/enterprise-terms/dpa).
Gestión, organización y herramientas auxiliares
Empleamos servicios, plataformas y software de otros proveedores (en lo sucesivo denominados «proveedores terceros») con fines de organización, administración, planificación, así como de prestación de nuestros servicios. Al seleccionar los proveedores terceros y sus prestaciones, observamos las disposiciones legales.
En este marco pueden tratarse datos personales y almacenarse en los servidores de los proveedores terceros. De ello pueden verse afectados diversos datos que tratamos conforme a esta declaración de protección de datos. Entre estos datos pueden figurar, en particular, datos maestros y datos de contacto de los usuarios, datos sobre operaciones, contratos, otros procesos y sus contenidos.
En la medida en que, en el marco de la comunicación, de relaciones comerciales u otras relaciones con nosotros, se remita a los usuarios a los proveedores terceros o a su software o plataformas, los proveedores terceros pueden tratar datos de uso y metadatos con fines de seguridad, de optimización del servicio o con fines de marketing. Por ello, le rogamos que tenga en cuenta la información sobre protección de datos de los respectivos proveedores terceros.
- Tipos de datos tratados: Datos de contenido (p. ej., mensajes y aportaciones de texto o imagen, así como la información relativa a estos, como por ejemplo datos sobre la autoría o el momento de creación); datos de uso (p. ej., páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (p. ej., direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
- Interesados: Interlocutores de comunicación. Usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
- Finalidades del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales. Procedimientos de oficina y de organización.
- Conservación y supresión: La supresión se realiza conforme a las indicaciones del apartado «Información general sobre la conservación y supresión de datos».
- Bases jurídicas: Intereses legítimos (art. 6, apdo. 1, frase 1, letra f) del RGPD).
Modificación y actualización
Le rogamos que se informe periódicamente sobre el contenido de nuestra declaración de protección de datos. Adaptamos la declaración de protección de datos en cuanto los cambios en los tratamientos de datos que llevamos a cabo lo hagan necesario. Le informaremos en cuanto los cambios requieran una actuación de colaboración por su parte (p. ej., un consentimiento) u otra notificación individual.
En la medida en que en esta declaración de protección de datos indiquemos direcciones e información de contacto de empresas y organizaciones, le rogamos que tenga en cuenta que las direcciones pueden cambiar con el tiempo y le pedimos que verifique los datos antes de ponerse en contacto.
Autoridad de control competente para nosotros:
Regierungspräsidium Darmstadt
Luisenplatz 2
64283 Darmstadt
(Alemania)
Teléfono: +49 6151 12-0
Fax: +49 6151 12-6347
Correo electrónico: poststelle@rpda.hessen.de
Definiciones de términos
En este apartado encontrará un resumen de los términos empleados en esta declaración de protección de datos. En la medida en que los términos estén definidos legalmente, se aplican sus definiciones legales. Las siguientes explicaciones, en cambio, tienen por objeto, ante todo, facilitar la comprensión.
- Datos de inventario: Los datos de inventario comprenden información esencial necesaria para la identificación y gestión de socios contractuales, cuentas de usuario, perfiles y asignaciones similares. Estos datos pueden incluir, entre otros, datos personales y demográficos como nombres, información de contacto (direcciones, números de teléfono, direcciones de correo electrónico), fechas de nacimiento e identificadores específicos (ID de usuario). Los datos de inventario constituyen la base de cualquier interacción formal entre personas y servicios, entidades o sistemas, al permitir una asignación y comunicación inequívocas.
- Datos de contenido: Los datos de contenido comprenden información que se genera en el curso de la creación, edición y publicación de contenidos de todo tipo. Esta categoría de datos puede incluir textos, imágenes, vídeos, archivos de audio y otros contenidos multimedia que se publican en distintas plataformas y medios. Los datos de contenido no se limitan al contenido propiamente dicho, sino que también incluyen metadatos que proporcionan información sobre el propio contenido, como etiquetas, descripciones, información sobre la autoría y fechas de publicación.
- Datos de contacto: Los datos de contacto son información esencial que permite la comunicación con personas u organizaciones. Comprenden, entre otros, números de teléfono, direcciones postales y direcciones de correo electrónico, así como medios de comunicación como identificadores (handles) de redes sociales e identificadores de mensajería instantánea.
- Metadatos, datos de comunicación y de procedimiento: Los metadatos, datos de comunicación y de procedimiento son categorías que contienen información sobre la forma en que se tratan, transmiten y gestionan los datos. Los metadatos, también conocidos como datos sobre datos, comprenden información que describe el contexto, el origen y la estructura de otros datos. Pueden incluir datos sobre el tamaño del archivo, la fecha de creación, el autor de un documento y los historiales de modificación. Los datos de comunicación registran el intercambio de información entre usuarios a través de distintos canales, como el tráfico de correo electrónico, los registros de llamadas, los mensajes en redes sociales y los historiales de chat, incluidas las personas implicadas, las marcas de tiempo y las vías de transmisión. Los datos de procedimiento describen los procesos y flujos dentro de sistemas u organizaciones, incluida la documentación de flujos de trabajo, los registros de transacciones y actividades, así como los registros de auditoría (audit logs) que se utilizan para el seguimiento y la verificación de operaciones.
- Datos de los miembros: Los datos de los miembros comprenden información relativa a las personas que forman parte de una organización, una asociación, un servicio en línea u otro grupo. Estos datos sirven para gestionar las afiliaciones, posibilitar la comunicación y prestar los servicios o ventajas asociados a la afiliación. Los datos de los miembros pueden comprender información de identificación personal, información de contacto, información sobre el estado y la duración de la afiliación, pagos de cuotas, participación en eventos y actividades, así como preferencias e intereses. También pueden incluir datos sobre el uso de las ofertas de la organización. La recogida y el tratamiento de estos datos se realizan respetando las disposiciones en materia de protección de datos y sirven tanto para la gestión administrativa como para el fomento del compromiso y la satisfacción de los miembros.
- Datos de uso: Los datos de uso se refieren a información que registra cómo interactúan los usuarios con productos, servicios o plataformas digitales. Estos datos comprenden una amplia gama de información que muestra cómo utilizan los usuarios las aplicaciones, qué funciones prefieren, cuánto tiempo permanecen en determinadas páginas y por qué rutas navegan a través de una aplicación. Los datos de uso también pueden incluir la frecuencia de uso, marcas de tiempo de las actividades, direcciones IP, información del dispositivo y datos de localización. Son especialmente valiosos para el análisis del comportamiento de los usuarios, la optimización de las experiencias de usuario, la personalización de contenidos y la mejora de productos o servicios. Además, los datos de uso desempeñan un papel decisivo en la detección de tendencias, preferencias y posibles ámbitos problemáticos dentro de las ofertas digitales.
- Datos personales: Los «datos personales» son toda información sobre una persona física identificada o identificable (en lo sucesivo «interesado»); se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea (p. ej., una cookie) o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona física.
- Perfiles con información relativa a los usuarios: El tratamiento de «perfiles con información relativa a los usuarios», o de forma abreviada «perfiles», comprende todo tipo de tratamiento automatizado de datos personales consistente en utilizar dichos datos personales para evaluar determinados aspectos personales relativos a una persona física (según el tipo de elaboración de perfiles, ello puede afectar a distinta información relativa a la demografía, el comportamiento y los intereses, como por ejemplo la interacción con sitios web y sus contenidos, etc.), para analizarlos, valorarlos o predecirlos (p. ej., los intereses en determinados contenidos o productos, el comportamiento de clic en un sitio web o la ubicación). Con fines de elaboración de perfiles se emplean con frecuencia cookies y web beacons.
- Datos de registro (logs): Los datos de registro son información sobre eventos o actividades que se han registrado en un sistema o red. Estos datos contienen normalmente información como marcas de tiempo, direcciones IP, acciones de usuario, mensajes de error y otros detalles sobre el uso o el funcionamiento de un sistema. Los datos de registro se utilizan a menudo para el análisis de problemas del sistema, la supervisión de la seguridad o la elaboración de informes de rendimiento.
- Medición del alcance: La medición del alcance (también denominada Web Analytics) sirve para la evaluación de los flujos de visitantes de una oferta en línea y puede comprender el comportamiento o los intereses de los visitantes por determinada información, como por ejemplo los contenidos de páginas web. Con ayuda del análisis del alcance, los operadores de ofertas en línea pueden, por ejemplo, reconocer a qué hora visitan los usuarios sus páginas web y por qué contenidos se interesan. De este modo pueden, por ejemplo, adaptar mejor los contenidos de las páginas web a las necesidades de sus visitantes. Con fines de análisis del alcance se emplean con frecuencia cookies seudónimas y web beacons para reconocer a los visitantes recurrentes y obtener así análisis más precisos sobre el uso de una oferta en línea.
- Seguimiento (tracking): Se habla de «seguimiento» (tracking) cuando el comportamiento de los usuarios puede rastrearse a través de varias ofertas en línea. Por regla general, en relación con las ofertas en línea utilizadas, se almacena información sobre el comportamiento y los intereses en cookies o en servidores de los proveedores de las tecnologías de seguimiento (la denominada elaboración de perfiles, profiling). Esta información puede emplearse posteriormente, por ejemplo, para mostrar a los usuarios anuncios publicitarios que presumiblemente correspondan a sus intereses.
- Responsable: Se denomina «responsable» a la persona física o jurídica, autoridad, entidad u otro organismo que, solo o junto con otros, determina los fines y medios del tratamiento de datos personales.
- Tratamiento: El «tratamiento» es cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos automatizados o no. El término es amplio y comprende prácticamente cualquier manejo de datos, ya sea la recogida, la evaluación, el almacenamiento, la transmisión o la supresión.
- Datos contractuales: Los datos contractuales son información específica relativa a la formalización de un acuerdo entre dos o más partes. Documentan las condiciones bajo las cuales se prestan, intercambian o venden servicios o productos. Esta categoría de datos es esencial para la gestión y el cumplimiento de las obligaciones contractuales y comprende tanto la identificación de las partes contractuales como las condiciones específicas del acuerdo. Los datos contractuales pueden comprender las fechas de inicio y fin del contrato, el tipo de servicios o productos acordados, los acuerdos sobre precios, las condiciones de pago, los derechos de resolución, las opciones de prórroga y condiciones o cláusulas especiales. Sirven como fundamento jurídico de la relación entre las partes y son decisivos para la clarificación de derechos y obligaciones, el ejercicio de pretensiones y la resolución de controversias.
- Datos de pago: Los datos de pago comprenden toda la información necesaria para la realización de transacciones de pago entre compradores y vendedores. Estos datos son de importancia decisiva para el comercio electrónico, la banca en línea y cualquier otra forma de transacción financiera. Incluyen detalles como números de tarjeta de crédito, datos bancarios, importes de pago, datos de transacción, números de verificación e información de facturación. Los datos de pago también pueden contener información sobre el estado del pago, retrocesiones, autorizaciones y comisiones.
- Configuración de grupos destinatarios: Se habla de configuración de grupos destinatarios (en inglés «Custom Audiences») cuando se determinan grupos destinatarios con fines publicitarios, por ejemplo, la inserción de anuncios publicitarios. Así, por ejemplo, a partir del interés de un usuario por determinados productos o temas en internet, puede deducirse que dicho usuario está interesado en anuncios publicitarios de productos similares o en la tienda en línea en la que ha visto los productos. Se habla, a su vez, de «Lookalike Audiences» (o grupos destinatarios similares) cuando los contenidos considerados adecuados se muestran a usuarios cuyos perfiles o intereses corresponden presumiblemente a los de los usuarios para los que se elaboraron los perfiles. Con fines de configuración de Custom Audiences y Lookalike Audiences se emplean por regla general cookies y web beacons.