Política de privacidad
Introducción y visión general
Hemos redactado la presente política de privacidad (versión 05.07.2026-113225560) para explicarle, de conformidad con las disposiciones del Reglamento General de Protección de Datos (UE) 2016/679 y las leyes nacionales aplicables, qué datos personales (en resumen: datos) tratamos nosotros como responsable del tratamiento —así como los encargados del tratamiento contratados por nosotros (p. ej., proveedores)—, qué datos trataremos en el futuro y qué opciones legales tiene usted. Los términos utilizados deben entenderse como neutros en cuanto al género.
En resumen: le informamos de manera exhaustiva sobre los datos que tratamos sobre usted.
Las políticas de privacidad suelen sonar muy técnicas y utilizan jerga jurídica. Esta política de privacidad, en cambio, pretende describirle lo más importante de la forma más sencilla y transparente posible. Cuando favorece la transparencia, los términos técnicos se explican de manera comprensible, se proporcionan enlaces a información adicional y se utilizan gráficos. De este modo, le informamos en un lenguaje claro y sencillo de que, en el marco de nuestras actividades comerciales, solo tratamos datos personales si existe la correspondiente base jurídica. Esto ciertamente no es posible con declaraciones breves, poco claras y técnico-jurídicas, como suele ser habitual en internet en materia de protección de datos. Espero que las siguientes explicaciones le resulten interesantes e informativas, y que quizás encuentre información que aún no conocía.
Si aun así tiene preguntas, le rogamos que se ponga en contacto con el responsable indicado más abajo o en el aviso legal (Impressum), que siga los enlaces proporcionados y que consulte información adicional en sitios de terceros. Por supuesto, también encontrará nuestros datos de contacto en el aviso legal.
Ámbito de aplicación
La presente política de privacidad se aplica a todos los datos personales tratados por nosotros en la empresa y a todos los datos personales tratados por las empresas contratadas por nosotros (encargados del tratamiento). Por datos personales entendemos información en el sentido del art. 4, punto 1 del RGPD, como el nombre, la dirección de correo electrónico y la dirección postal de una persona. El tratamiento de datos personales nos permite ofrecer y facturar nuestros servicios y productos, ya sea en línea o fuera de línea. El ámbito de aplicación de esta política de privacidad comprende:
- todas las presencias en línea (sitios web, tiendas en línea) que operamos
- las presencias en redes sociales y la comunicación por correo electrónico
- las aplicaciones móviles para smartphones y otros dispositivos
En resumen: esta política de privacidad se aplica a todos los ámbitos en los que se tratan datos personales de forma estructurada dentro de la empresa a través de los canales mencionados. Si establecemos relaciones jurídicas con usted fuera de estos canales, le informaremos por separado si es necesario.
Bases jurídicas
En la siguiente política de privacidad le proporcionamos información transparente sobre los principios y disposiciones legales, es decir, las bases jurídicas del Reglamento General de Protección de Datos, que nos permiten tratar datos personales.
En lo que respecta al Derecho de la UE, nos remitimos al REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 27 de abril de 2016. Por supuesto, puede consultar este Reglamento General de Protección de Datos de la UE en línea en EUR-Lex, el portal de acceso al Derecho de la UE, en https://eur-lex.europa.eu/legal-content/ES/ALL/?uri=celex%3A32016R0679.
Solo tratamos sus datos si se cumple al menos una de las siguientes condiciones:
- Consentimiento (artículo 6, apartado 1, letra a) del RGPD): usted nos ha dado su consentimiento para tratar datos con una finalidad determinada. Un ejemplo sería el almacenamiento de los datos que introdujo en un formulario de contacto.
- Contrato (artículo 6, apartado 1, letra b) del RGPD): tratamos sus datos para cumplir un contrato u obligaciones precontractuales con usted. Por ejemplo, si celebramos un contrato de compraventa con usted, necesitamos previamente información personal.
- Obligación legal (artículo 6, apartado 1, letra c) del RGPD): si estamos sujetos a una obligación legal, tratamos sus datos. Por ejemplo, estamos legalmente obligados a conservar las facturas a efectos contables. Estas suelen contener datos personales.
- Intereses legítimos (artículo 6, apartado 1, letra f) del RGPD): en el caso de intereses legítimos que no restrinjan sus derechos fundamentales, nos reservamos el tratamiento de datos personales. Por ejemplo, tenemos que tratar determinados datos para operar nuestro sitio web de forma segura y económicamente eficiente. Este tratamiento constituye, por tanto, un interés legítimo.
Otras condiciones, como el tratamiento por razones de interés público y el ejercicio de poderes públicos, así como la protección de intereses vitales, por lo general no nos afectan. Si tal base jurídica fuera no obstante pertinente, se indicará en el lugar correspondiente.
Además del reglamento de la UE, también se aplican leyes nacionales:
- En Austria se trata de la Ley federal de protección de datos personales (Datenschutzgesetz), abreviada DSG.
- En Alemania se aplica la Bundesdatenschutzgesetz (Ley federal de protección de datos), abreviada BDSG.
Si se aplican otras leyes regionales o nacionales, le informaremos de ello en las siguientes secciones.
Datos de contacto del responsable del tratamiento
Si tiene preguntas sobre protección de datos o sobre el tratamiento de datos personales, a continuación encontrará los datos de contacto de la persona responsable o del responsable del tratamiento conforme al artículo 4, punto 7 del Reglamento General de Protección de Datos (RGPD):
Immanuel Schranz
Josef Bierenz-Gasse 10b/4/50, 2700 Wiener Neustadt, Austria
Correo electrónico: hello@byvercano.com
Plazo de conservación
Un criterio general para nosotros es conservar los datos personales solo durante el tiempo estrictamente necesario para la prestación de nuestros servicios y productos. Esto significa que eliminamos los datos personales en cuanto deja de existir el motivo del tratamiento. En algunos casos estamos legalmente obligados a conservar determinados datos incluso después de que haya desaparecido la finalidad original, por ejemplo, a efectos contables.
Si desea que se eliminen sus datos o revoca su consentimiento al tratamiento, los datos se eliminarán lo antes posible, siempre que no exista obligación de conservarlos.
Le informaremos más adelante sobre la duración concreta de cada tratamiento, siempre que dispongamos de más información al respecto.
Derechos en virtud del Reglamento General de Protección de Datos
De conformidad con los artículos 13 y 14 del RGPD, le informamos de los siguientes derechos que le asisten para que los datos se traten de forma leal y transparente:
- En virtud del artículo 15 del RGPD, tiene usted derecho de acceso, es decir, a saber si estamos tratando datos sobre usted. En tal caso, tiene derecho a recibir una copia de los datos y a ser informado de lo siguiente:
- la finalidad con la que realizamos el tratamiento;
- las categorías, es decir, los tipos de datos, que se tratan;
- quién recibe estos datos y, si los datos se transfieren a terceros países, cómo puede garantizarse la seguridad;
- durante cuánto tiempo se conservan los datos;
- la existencia del derecho de rectificación, supresión o limitación del tratamiento y del derecho de oposición al tratamiento;
- que puede presentar una reclamación ante una autoridad de control (los enlaces a estas autoridades figuran más abajo);
- el origen de los datos, si no los hemos recabado de usted;
- si se realiza elaboración de perfiles, es decir, si los datos se evalúan automáticamente para crear un perfil personal de usted.
- En virtud del artículo 16 del RGPD, tiene usted derecho de rectificación de los datos, lo que significa que debemos corregir los datos si detecta errores.
- En virtud del artículo 17 del RGPD, tiene usted el derecho de supresión («derecho al olvido»), lo que significa concretamente que puede solicitar la eliminación de sus datos.
- En virtud del artículo 18 del RGPD, tiene usted el derecho a la limitación del tratamiento, lo que significa que solo podremos almacenar los datos, pero no utilizarlos.
- En virtud del artículo 20 del RGPD, tiene usted el derecho a la portabilidad de los datos, lo que significa que, previa solicitud, le proporcionaremos sus datos en un formato de uso común.
- En virtud del artículo 21 del RGPD, tiene usted derecho de oposición, cuyo ejercicio conlleva un cambio en el tratamiento.
- Si el tratamiento de sus datos se basa en el artículo 6, apartado 1, letra e) (interés público, ejercicio de poderes públicos) o en el artículo 6, apartado 1, letra f) (interés legítimo), puede oponerse al tratamiento. En ese caso, comprobaremos lo antes posible si podemos atender legalmente dicha oposición.
- Si los datos se utilizan para marketing directo, puede oponerse en cualquier momento a este tipo de tratamiento. A partir de entonces no podremos utilizar sus datos para marketing directo.
- Si los datos se utilizan para elaboración de perfiles, puede oponerse en cualquier momento a este tipo de tratamiento. A partir de entonces no podremos utilizar sus datos para la elaboración de perfiles.
- En virtud del artículo 22 del RGPD, puede tener derecho a no ser objeto de una decisión basada únicamente en un tratamiento automatizado (por ejemplo, elaboración de perfiles).
- En virtud del artículo 77 del RGPD, tiene usted el derecho a presentar una reclamación. Esto significa que puede quejarse en cualquier momento ante la autoridad de protección de datos si considera que el tratamiento de datos personales infringe el RGPD.
En resumen: usted tiene derechos; ¡no dude en ponerse en contacto con el responsable indicado más arriba!
Si considera que el tratamiento de sus datos infringe la normativa de protección de datos o que sus derechos en esta materia han sido vulnerados de cualquier otro modo, puede presentar una reclamación ante la autoridad de control. Para Austria, se trata de la autoridad de protección de datos (Datenschutzbehörde), cuyo sitio web encontrará en https://www.dsb.gv.at/. En Alemania existe un delegado de protección de datos para cada estado federado. Para más información, puede dirigirse al Comisionado Federal de Protección de Datos y Libertad de Información (BfDI). La siguiente autoridad local de protección de datos es competente para nuestra empresa:
Autoridad austriaca de protección de datos (Österreichische Datenschutzbehörde)
Dirección: Dr. Matthias Schmidl
Domicilio: Barichgasse 40-42, 1030 Viena
Teléfono: +43 1 52 152-0
Correo electrónico: dsb@dsb.gv.at
Sitio web: https://www.dsb.gv.at/
Transferencia de datos a terceros países
Solo transferimos o tratamos datos en países fuera del ámbito de aplicación del RGPD (terceros países) si usted consiente dicho tratamiento o si existe otra autorización legal. Esto se aplica en particular cuando el tratamiento es legalmente obligatorio o necesario para el cumplimiento de una relación contractual y, en cualquier caso, solo en la medida en que esté generalmente permitido. Su consentimiento es, en la mayoría de los casos, la razón principal por la que hacemos tratar datos en terceros países. El tratamiento de datos personales en terceros países como EE. UU., donde muchos fabricantes de software ofrecen servicios y tienen sus servidores, puede implicar que los datos personales se traten y almacenen de formas inesperadas.
Señalamos expresamente que, según el Tribunal de Justicia de la Unión Europea, actualmente solo existe un nivel de protección adecuado para la transferencia de datos a EE. UU. si la empresa estadounidense que trata en EE. UU. datos personales de ciudadanos de la UE participa activamente en el Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework). Encontrará más información al respecto en: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
El tratamiento de datos por servicios estadounidenses que no participan activamente en el Marco de Privacidad de Datos UE-EE. UU. puede tener como consecuencia que los datos no se traten y almacenen de forma anónima. Además, las autoridades gubernamentales estadounidenses pueden tener acceso a determinados datos. Asimismo, los datos recopilados pueden vincularse con datos de otros servicios del mismo proveedor, siempre que usted disponga de la correspondiente cuenta de usuario. Siempre que sea posible, intentamos utilizar servidores ubicados en la UE, si se ofrece esta opción.
Le informaremos con más detalle sobre la transferencia de datos a terceros países en los lugares correspondientes de esta política de privacidad, cuando proceda.
Seguridad del tratamiento de datos
Para proteger los datos personales, hemos implementado medidas tanto técnicas como organizativas. Siempre que es posible, ciframos o seudonimizamos los datos personales. De este modo, dificultamos al máximo, dentro de nuestras posibilidades, que terceros puedan deducir información personal a partir de nuestros datos.
El art. 25 del RGPD habla aquí de «protección de datos desde el diseño y por defecto», lo que significa que tanto el software (p. ej., formularios) como el hardware (p. ej., el acceso a la sala de servidores) deben diseñarse siempre pensando en la seguridad y que deben adoptarse las medidas adecuadas. Más adelante detallaremos medidas concretas cuando sea necesario.
Cifrado TLS con https
TLS, cifrado y https suenan muy técnicos, y lo son. Utilizamos HTTPS (Hypertext Transfer Protocol Secure) para transferir datos de forma segura en internet.
Esto significa que la transmisión completa de todos los datos desde su navegador hasta nuestro servidor web está protegida: nadie puede «escuchar».
Así hemos introducido una capa adicional de seguridad y cumplimos la protección de datos desde el diseño (artículo 25, apartado 1 del RGPD). Mediante el uso de TLS (Transport Layer Security), un protocolo de cifrado para la transferencia segura de datos en internet, podemos garantizar la protección de los datos confidenciales.
Puede reconocer el uso de esta protección de la transmisión de datos por el pequeño símbolo del candado en la parte superior izquierda del navegador, a la izquierda de la dirección de internet (p. ej., examplepage.com), y por el uso del esquema https (en lugar de http) como parte de nuestra dirección de internet.
Si desea saber más sobre el cifrado, le recomendamos buscar en Google «Hypertext Transfer Protocol Secure wiki» para obtener buenos enlaces a información adicional.
Comunicación
Resumen de comunicación
- 👥 Interesados: todas las personas que se comunican con nosotros por teléfono, correo electrónico o formulario en línea
- 📓 Datos tratados: p. ej., número de teléfono, nombre, dirección de correo electrónico, datos introducidos en el formulario. Encontrará más detalles en el tipo de contacto utilizado
- 🤝 Finalidad: gestión de la comunicación con clientes, socios comerciales, etc.
- 🗓 Plazo de conservación: duración del asunto comercial y requisitos legales
- ⚖️ Bases jurídicas: art. 6, apdo. 1, letra a) del RGPD (consentimiento), art. 6, apdo. 1, letra b) del RGPD (contrato), art. 6, apdo. 1, letra f) del RGPD (intereses legítimos)
Si se pone en contacto con nosotros y se comunica por teléfono, correo electrónico o formulario en línea, pueden tratarse datos personales.
Los datos se tratan para la gestión y conclusión de su consulta y de la operación comercial relacionada. Los datos se conservan durante el tiempo que exija la ley.
Interesados
Los procesos mencionados afectan a todas las personas que buscan el contacto con nosotros a través de los canales de comunicación que ponemos a disposición.
Teléfono
Cuando nos llama, los datos de la llamada se almacenan de forma seudonimizada en el dispositivo correspondiente y en el proveedor de telecomunicaciones utilizado. Además, datos como el nombre y el número de teléfono pueden enviarse posteriormente por correo electrónico y conservarse para responder a la consulta. Los datos se eliminan en cuanto el asunto comercial ha finalizado y los requisitos legales lo permiten.
Correo electrónico
Si se comunica con nosotros por correo electrónico, los datos pueden almacenarse en el dispositivo correspondiente (ordenador, portátil, smartphone, …) y se almacenan en el servidor de correo. Los datos se eliminan en cuanto el asunto comercial ha finalizado y los requisitos legales lo permiten.
Formularios en línea
Si se comunica con nosotros mediante un formulario en línea, los datos se almacenan en nuestro servidor web y, en su caso, se reenvían a una de nuestras direcciones de correo electrónico. Los datos se eliminan en cuanto el asunto comercial ha finalizado y los requisitos legales lo permiten.
Bases jurídicas
El tratamiento de los datos se basa en las siguientes bases jurídicas:
- Art. 6, apdo. 1, letra a) del RGPD (consentimiento): usted nos da su consentimiento para almacenar sus datos y seguir utilizándolos para los fines relacionados con el asunto comercial;
- Art. 6, apdo. 1, letra b) del RGPD (contrato): existe la necesidad de cumplir un contrato con usted o con un encargado del tratamiento, como el proveedor telefónico, o necesitamos tratar los datos para actividades precontractuales, como la preparación de una oferta;
- Art. 6, apdo. 1, letra f) del RGPD (intereses legítimos): queremos gestionar las consultas de los clientes y la comunicación comercial de manera profesional. Determinados medios técnicos, como programas de correo electrónico, servidores Exchange y operadores de telefonía móvil, son necesarios para poder comunicarnos de forma eficiente.
Cookies
Resumen de cookies
- 👥 Interesados: visitantes del sitio web
- 🤝 Finalidad: depende de la cookie en cuestión. Encontrará más detalles a continuación o en el fabricante del software que instala la cookie.
- 📓 Datos tratados: depende de la cookie en cuestión. Encontrará más detalles a continuación o en el fabricante del software que instala la cookie.
- 🗓 Plazo de conservación: depende de la cookie en cuestión, puede variar de horas a años
- ⚖️ Bases jurídicas: art. 6, apdo. 1, letra a) del RGPD (consentimiento), art. 6, apdo. 1, letra f) del RGPD (intereses legítimos)
¿Qué son las cookies?
Nuestro sitio web utiliza cookies HTTP para almacenar datos específicos del usuario. A continuación explicamos qué son las cookies y por qué se utilizan, para que pueda comprender mejor esta política de privacidad.
Siempre que navega por internet, utiliza un navegador. Navegadores conocidos son, por ejemplo, Chrome, Safari, Firefox, Internet Explorer y Microsoft Edge. La mayoría de los sitios web almacenan pequeños archivos de texto en su navegador. Estos archivos se llaman cookies.
Una cosa es innegable: las cookies son realmente pequeñas ayudantes muy útiles. Casi todos los sitios web utilizan cookies. Más concretamente, se trata de cookies HTTP, ya que también existen otras cookies para otros ámbitos de aplicación. Las cookies HTTP son pequeños archivos que nuestro sitio web almacena en su ordenador. Estos archivos de cookies se colocan automáticamente en la carpeta de cookies, el verdadero «cerebro» de su navegador. Una cookie se compone de un nombre y un valor. Al definir una cookie, también deben especificarse uno o varios atributos.
Las cookies almacenan determinados datos de usuario sobre usted, como el idioma o la configuración personal de la página. Cuando vuelve a visitar nuestro sitio, su navegador retransmite la información «relativa al usuario» a nuestro sitio. Gracias a las cookies, nuestro sitio web sabe quién es usted y le ofrece la configuración a la que está acostumbrado. En algunos navegadores cada cookie tiene su propio archivo; en otros, como Firefox, todas las cookies se almacenan en un solo archivo.
Existen cookies propias (first-party) y cookies de terceros (third-party). Las cookies propias son creadas directamente por nuestro sitio; las cookies de terceros son creadas por sitios web asociados (p. ej., Google Analytics). Cada cookie debe evaluarse individualmente, ya que cada una almacena datos diferentes. El plazo de expiración de una cookie también varía desde unos minutos hasta unos años. Las cookies no son programas de software y no contienen virus, troyanos ni otro tipo de «malware». Las cookies tampoco pueden acceder a la información de su PC.
Por ejemplo, los datos de una cookie pueden tener este aspecto:
Nombre: _ga
Valor: GA1.2.1326744211.152113225560-9
Finalidad: distinguir a los visitantes del sitio web
Fecha de expiración: a los 2 años
Un navegador debería poder admitir estos tamaños mínimos:
- al menos 4096 bytes por cookie
- al menos 50 cookies por dominio
- al menos 3000 cookies en total
¿Qué tipos de cookies existen?
La cuestión de qué cookies utilizamos en concreto depende de los servicios empleados y se aclara en las siguientes secciones de esta política de privacidad. En este punto queremos comentar brevemente los distintos tipos de cookies HTTP.
Se pueden distinguir cuatro tipos de cookies:
Cookies estrictamente necesarias
Estas cookies son necesarias para garantizar las funciones básicas del sitio web. Por ejemplo, se necesitan cuando un usuario añade un producto a la cesta, sigue navegando por otras páginas y solo más tarde pasa por caja. Estas cookies garantizan que la cesta no se borre aunque el usuario cierre la ventana del navegador.
Cookies funcionales
Estas cookies recopilan información sobre el comportamiento del usuario y sobre si este recibe mensajes de error. También se utilizan para medir el tiempo de carga y el comportamiento del sitio web en distintos navegadores.
Cookies de personalización
Estas cookies garantizan una mayor facilidad de uso. Por ejemplo, se almacenan ubicaciones introducidas, tamaños de fuente o datos de formularios.
Cookies publicitarias
Estas cookies también se denominan cookies de targeting. Sirven para mostrar al usuario publicidad adaptada individualmente. Esto puede ser muy práctico, pero también muy molesto.
Normalmente, la primera vez que visita un sitio web se le pregunta cuáles de estos tipos de cookies desea permitir. Y, por supuesto, esta decisión también se almacena en una cookie.
Si desea saber más sobre las cookies y no teme la documentación técnica, le recomendamos https://datatracker.ietf.org/doc/html/rfc6265, la Request for Comments del Internet Engineering Task Force (IETF) denominada «HTTP State Management Mechanism».
Finalidad del tratamiento mediante cookies
La finalidad depende en última instancia de la cookie en cuestión. Encontrará más detalles a continuación o en el fabricante del software que instala la cookie.
¿Qué datos se tratan?
Las cookies son pequeñas ayudantes para muchas tareas diferentes. Lamentablemente, no es posible generalizar qué datos se almacenan en las cookies, pero le informaremos sobre los datos tratados o almacenados a lo largo de esta política de privacidad.
Plazo de conservación de las cookies
El plazo de conservación depende de cada cookie y se especifica más adelante. Algunas cookies se eliminan en menos de una hora; otras pueden permanecer almacenadas en un ordenador durante varios años.
Usted también puede influir en el plazo de conservación. Puede eliminar manualmente todas las cookies en cualquier momento a través de su navegador (véase también «Derecho de oposición» más abajo). Además, las cookies basadas en el consentimiento se eliminarán a más tardar tras la revocación de su consentimiento, sin que ello afecte a la licitud del almacenamiento hasta ese momento.
Derecho de oposición: ¿cómo puedo eliminar las cookies?
Usted decide cómo y si desea utilizar cookies. Independientemente del servicio o sitio web del que procedan las cookies, siempre tiene la opción de eliminarlas, desactivarlas o permitirlas solo parcialmente. Por ejemplo, puede bloquear las cookies de terceros y permitir todas las demás.
Si desea averiguar qué cookies se han almacenado en su navegador, o si desea modificar o eliminar la configuración de cookies, puede encontrarlo en la configuración de su navegador:
Chrome: borrar, habilitar y administrar cookies en Chrome
Safari: gestionar cookies y datos de sitios web en Safari
Firefox: limpiar cookies y datos de sitios en Firefox
Internet Explorer: eliminar y administrar cookies
Microsoft Edge: eliminar cookies en Microsoft Edge
Si en general no desea cookies, puede configurar su navegador para que le informe siempre que se vaya a instalar una cookie. De este modo, puede decidir para cada cookie individual si la permite o no. El procedimiento varía según el navegador. Lo mejor es buscar las instrucciones en Google con el término de búsqueda «eliminar cookies Chrome» o «desactivar cookies Chrome» en el caso de un navegador Chrome.
Base jurídica
Las llamadas «directivas de cookies» existen desde 2009. Establecen que el almacenamiento de cookies requiere su consentimiento (artículo 6, apartado 1, letra a) del RGPD). Sin embargo, dentro de los países de la UE sigue habiendo reacciones muy diferentes a estas directivas. En Austria, esta directiva se transpuso en el artículo 165, apartado 3 de la Ley de telecomunicaciones (2021). En Alemania, las directivas de cookies no se transpusieron como ley nacional. En su lugar, esta directiva se aplicó en gran medida en el artículo 15, apartado 3 de la Ley de telemedios (TMG), sustituida desde mayo de 2024 por la Ley de servicios digitales (DDG).
Para las cookies estrictamente necesarias, incluso sin consentimiento, existen intereses legítimos (artículo 6, apartado 1, letra f) del RGPD), que en la mayoría de los casos son de naturaleza económica. Queremos ofrecer a los visitantes de nuestro sitio web una experiencia de usuario agradable, y para ello determinadas cookies suelen ser estrictamente necesarias.
Cuando se utilizan cookies que no son estrictamente necesarias, esto solo ocurre con su consentimiento. La base jurídica a este respecto es el art. 6, apdo. 1, letra a) del RGPD.
En las siguientes secciones se le informará con más detalle sobre el uso de cookies, en la medida en que el software utilizado emplee cookies.
Shopify (sistema de tienda y alojamiento web)
Resumen de Shopify
- 👥 Interesados: visitantes y clientes de nuestra tienda en línea
- 🤝 Finalidad: puesta a disposición y funcionamiento de nuestra tienda en línea, tramitación de pedidos y pagos, prevención del fraude
- 📓 Datos tratados: entre otros, nombre, datos de contacto, dirección de entrega y facturación, datos de pedido y pago, dirección IP, datos del dispositivo y de uso
- 🗓 Plazo de conservación: mientras sea necesario para el funcionamiento de la tienda o por obligaciones legales (p. ej., contabilidad)
- ⚖️ Bases jurídicas: art. 6, apdo. 1, letra b) del RGPD (contrato), art. 6, apdo. 1, letra f) del RGPD (intereses legítimos), art. 6, apdo. 1, letra a) del RGPD (consentimiento)
Nuestra tienda en línea se basa en el sistema de tiendas Shopify. El proveedor es Shopify International Limited, Victoria Buildings, 1–2 Haddington Road, Dublín 4, D04 XN32, Irlanda. Shopify aloja nuestra tienda y trata por encargo nuestro todos los datos que se generan cuando usted visita el sitio web y realiza pedidos (p. ej., nombre, dirección, dirección de correo electrónico, datos de pedido y pago, dirección IP).
En este contexto, los datos también pueden transferirse a la empresa matriz Shopify Inc. en Canadá, así como a otras sedes de Shopify (incluso en EE. UU.). Para Canadá existe una decisión de adecuación de la Comisión Europea; las transferencias a EE. UU. se garantizan mediante el Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework) o cláusulas contractuales tipo.
Shopify también lleva a cabo determinadas operaciones de tratamiento bajo su propia responsabilidad en materia de protección de datos, por ejemplo, en el marco de funciones avanzadas de prevención del fraude y de mejora de los servicios de Shopify. En estos casos, Shopify es el responsable del tratamiento y responde también a las solicitudes de ejercicio de sus derechos como interesado. Encontrará más detalles en la Shopify Consumer Privacy Policy en https://www.shopify.com/legal/privacy/customers. Puede ejercer sus derechos frente a Shopify a través del portal de privacidad de Shopify: https://privacy.shopify.com.
Proveedores de pago
Resumen de proveedores de pago
- 👥 Interesados: clientes que pagan en nuestra tienda en línea
- 🤝 Finalidad: tramitación de pagos
- 📓 Datos tratados: entre otros, nombre, dirección de facturación, datos de pago (p. ej., datos de tarjeta de crédito, datos de cuenta), importe del pedido
- 🗓 Plazo de conservación: conforme a las obligaciones legales de conservación
- ⚖️ Base jurídica: art. 6, apdo. 1, letra b) del RGPD (contrato)
Utilizamos proveedores de servicios de pago para tramitar los pagos. Cuando usted selecciona un método de pago, los datos necesarios para el pago (p. ej., nombre, dirección de facturación, datos de tarjeta o cuenta, importe) se transmiten directamente al proveedor correspondiente y este los trata bajo su propia responsabilidad. Nosotros mismos no almacenamos datos completos de tarjetas de crédito o débito. Proveedores utilizados actualmente:
- Shopify Payments (Shopify International Limited, Victoria Buildings, 1–2 Haddington Road, Dublín 4, Irlanda)
- PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburgo)
- Klarna (Klarna Bank AB (publ), Sveavägen 46, 111 34 Estocolmo, Suecia)
Encontrará detalles sobre el tratamiento de datos en la política de privacidad del proveedor correspondiente.
Tramitación de pedidos y envío (fulfilment)
Resumen de fulfilment
- 👥 Interesados: clientes que realizan pedidos en nuestra tienda en línea
- 🤝 Finalidad: tramitación, embalaje y entrega de su pedido
- 📓 Datos tratados: nombre, dirección de entrega, dirección de correo electrónico o número de teléfono (para notificaciones de envío), artículos pedidos
- 🗓 Plazo de conservación: duración de la tramitación del pedido más las obligaciones legales de conservación
- ⚖️ Base jurídica: art. 6, apdo. 1, letra b) del RGPD (contrato)
Para tramitar su pedido colaboramos con el proveedor de fulfilment HyperSKU y con las empresas de logística encargadas de la entrega. Transmitimos a estos socios los datos necesarios para el envío (nombre, dirección de entrega, en su caso dirección de correo electrónico/número de teléfono para notificaciones de envío, artículos pedidos). El tratamiento también puede tener lugar fuera de la UE (p. ej., en Hong Kong/China) cuando sea necesario para la tramitación del pedido; en ese caso, la transferencia se realiza sobre la base de cláusulas contractuales tipo o del art. 49, apdo. 1, letra b) del RGPD (ejecución de un contrato).
Google Ads (seguimiento de conversiones)
Resumen de Google Ads
- 👥 Interesados: visitantes del sitio web que llegan a nosotros a través de anuncios de Google
- 🤝 Finalidad: medición del éxito de nuestros anuncios (seguimiento de conversiones)
- 📓 Datos tratados: entre otros, dirección IP, datos de cookies, información sobre anuncios en los que se ha hecho clic y compras realizadas
- 🗓 Plazo de conservación: las cookies de conversión suelen expirar a los 30–90 días
- ⚖️ Base jurídica: art. 6, apdo. 1, letra a) del RGPD (consentimiento)
Utilizamos Google Ads para publicitar nuestra tienda en línea a través de los resultados de búsqueda de Google y Google Shopping. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Si llega a nuestro sitio web a través de un anuncio de Google y ha consentido la instalación de cookies de marketing, se instala una cookie de conversión que permite a Google y a nosotros comprobar si, por ejemplo, se ha producido una compra. Solo recibimos estadísticas agregadas, ninguna información con la que podamos identificarle personalmente.
Los datos también pueden transferirse a Google LLC en EE. UU.; Google LLC participa activamente en el Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework). Puede desactivar la publicidad personalizada en su cuenta de Google en https://adssettings.google.com. Sin su consentimiento en el banner de cookies no se realiza ningún seguimiento de conversiones.
Google Fonts (alojamiento local)
Resumen de Google Fonts
- 👥 Interesados: visitantes del sitio web
- 🤝 Finalidad: visualización uniforme de las fuentes en el sitio web
- 📓 Datos tratados: no se transmite ningún dato a Google
- ⚖️ Base jurídica: art. 6, apdo. 1, letra f) del RGPD (intereses legítimos)
En nuestro sitio web utilizamos la fuente «Outfit» de Google Fonts. Los archivos de fuentes están alojados localmente, en nuestro propio servidor web. Esto significa que durante su visita no se establece ninguna conexión con los servidores de Google y no se transmite ningún dato (como su dirección IP) a Google. Los archivos de fuentes se entregan exclusivamente a través de la infraestructura de nuestro proveedor de alojamiento de la tienda (Shopify).
Judge.me (reseñas de productos)
Resumen de Judge.me
- 👥 Interesados: clientes que envían una reseña de producto y visitantes que leen reseñas
- 🤝 Finalidad: recopilación y visualización de reseñas de productos
- 📓 Datos tratados: nombre, dirección de correo electrónico, contenido de la reseña, referencia del pedido
- 🗓 Plazo de conservación: mientras la reseña esté publicada o hasta su eliminación a petición suya
- ⚖️ Bases jurídicas: art. 6, apdo. 1, letra a) del RGPD (consentimiento), art. 6, apdo. 1, letra f) del RGPD (intereses legítimos)
Para las reseñas de productos en nuestra tienda utilizamos el servicio Judge.me, prestado por Judge.me Limited, 20-22 Wenlock Road, Londres, N1 7GU, Reino Unido. Cuando envía una reseña, se tratan su nombre, su dirección de correo electrónico y el contenido de la reseña, y la reseña se publica en nuestra tienda. Para el Reino Unido existe una decisión de adecuación de la Comisión Europea. Encontrará más detalles en la política de privacidad de Judge.me: https://judge.me/privacy.
Introducción al email marketing
Resumen de email marketing
- 👥 Interesados: suscriptores del boletín
- 🤝 Finalidad: marketing directo por correo electrónico, notificación de eventos relevantes para el sistema
- 📓 Datos tratados: datos introducidos al registrarse, como mínimo la dirección de correo electrónico. Encontrará más detalles en la herramienta de email marketing utilizada.
- 🗓 Plazo de conservación: duración de la suscripción
- ⚖️ Bases jurídicas: art. 6, apdo. 1, letra a) del RGPD (consentimiento), art. 6, apdo. 1, letra f) del RGPD (intereses legítimos)
¿Qué es el email marketing?
Para mantenerle informado en todo momento, también utilizamos el email marketing. En este proceso, siempre que haya aceptado recibir nuestros correos electrónicos o boletines, sus datos también se tratan y almacenan. El email marketing es un subámbito del marketing en línea. Las novedades o la información general sobre una empresa, productos o servicios se envían por correo electrónico a un grupo específico de personas interesadas.
Si desea participar en nuestro email marketing (normalmente a través del boletín), por lo general solo tiene que registrarse con su dirección de correo electrónico. Para ello, rellena un formulario en línea y lo envía. No obstante, también puede ocurrir que le pidamos, por ejemplo, su tratamiento y su nombre, para poder dirigirnos a usted personalmente.
Básicamente, el registro en boletines funciona mediante el llamado «procedimiento de doble opt-in». Después de registrarse en nuestro boletín en nuestro sitio web, recibirá un correo electrónico mediante el cual confirma el registro en el boletín. Así se garantiza que la dirección de correo electrónico le pertenece y que nadie se ha registrado con la dirección de otra persona. Nosotros, o una herramienta de notificación que utilizamos, registramos cada inscripción individual. Esto es necesario para poder demostrar la corrección jurídica del proceso de registro. Por regla general, se almacenan el momento del registro, el momento de la confirmación del registro y su dirección IP. Además, también se registra cuando realiza cambios en sus datos almacenados.
¿Por qué utilizamos el email marketing?
Naturalmente, queremos mantener el contacto con usted y presentarle siempre las novedades más importantes sobre nuestra empresa. Para ello utilizamos, entre otros, el email marketing —a menudo denominado simplemente «boletín» o «newsletter»— como parte esencial de nuestro marketing en línea. Si usted lo acepta o si está legalmente permitido, le enviaremos boletines, correos del sistema u otras notificaciones por correo electrónico. Cuando en el texto siguiente utilizamos el término «boletín», nos referimos principalmente a correos electrónicos enviados con regularidad. Por supuesto, no queremos molestarle de ninguna manera con nuestro boletín. Por eso nos esforzamos siempre por ofrecer solo contenidos relevantes e interesantes. Por ejemplo, puede conocer más sobre nuestra empresa, nuestros servicios o productos. Como siempre estamos mejorando nuestras ofertas, nuestro boletín también le informará cuando haya novedades o cuando ofrezcamos promociones especiales y atractivas. Si contratamos a un proveedor de servicios que ofrece una herramienta profesional de envío para nuestro email marketing, lo hacemos para poder ofrecerle boletines rápidos y seguros. La finalidad de nuestro email marketing es, básicamente, informarle sobre nuevas ofertas y acercarnos a nuestros objetivos empresariales.
¿Qué datos se tratan?
Si se suscribe a nuestro boletín a través de nuestro sitio web, confirma por correo electrónico su pertenencia a una lista de correo. Además de su dirección IP y su dirección de correo electrónico, también pueden almacenarse su tratamiento, nombre, dirección y número de teléfono. Sin embargo, solo si usted consiente este almacenamiento de datos. Los datos marcados como tales son necesarios para que pueda participar en el servicio ofrecido. Facilitar esta información es voluntario, pero no hacerlo supondrá que no pueda utilizar el servicio. Además, también puede almacenarse información sobre su dispositivo o sus contenidos preferidos en nuestro sitio web. Encontrará más información sobre el almacenamiento de datos al visitar un sitio web en la sección «Almacenamiento automático de datos». Registramos su declaración de consentimiento para poder demostrar siempre que cumple con nuestras leyes.
Duración del tratamiento de datos
Si da de baja su dirección de correo electrónico de nuestra lista de distribución de correos/boletines, podemos conservar su dirección hasta tres años sobre la base de nuestros intereses legítimos, para poder demostrar todavía su consentimiento de entonces. Solo podemos tratar estos datos si tenemos que defendernos de posibles reclamaciones. No obstante, si confirma que nos dio su consentimiento para suscribirse al boletín, puede presentar en cualquier momento una solicitud individual de eliminación. Si se opone de forma permanente al consentimiento, nos reservamos el derecho de almacenar su dirección de correo electrónico en una lista de bloqueo. Mientras esté suscrito voluntariamente a nuestro boletín, conservaremos, por supuesto, su dirección de correo electrónico.
Derecho de oposición
Tiene la posibilidad de cancelar su suscripción al boletín en cualquier momento. Solo tiene que revocar su consentimiento al registro en el boletín. Esto normalmente solo lleva unos segundos o uno o dos clics. Por lo general, encontrará un enlace para cancelar la suscripción al boletín directamente al final de cada correo electrónico. Si realmente no encuentra el enlace en el boletín, póngase en contacto con nosotros por correo electrónico y cancelaremos su suscripción de inmediato.
Base jurídica
Nuestro boletín se envía sobre la base de su consentimiento (artículo 6, apartado 1, letra a) del RGPD). Esto significa que solo podemos enviarle un boletín si previamente se ha registrado de forma activa. En su caso, también podemos enviarle mensajes publicitarios si se ha convertido en nuestro cliente y no se ha opuesto al uso de su dirección de correo electrónico para marketing directo.
La información sobre servicios especiales de email marketing y sobre cómo tratan los datos personales se encuentra —cuando proceda— en las siguientes secciones.
Klaviyo (envío del boletín)
Resumen de Klaviyo
- 👥 Interesados: suscriptores del boletín
- 🤝 Finalidad: envío de nuestro boletín, evaluación del uso del boletín
- 📓 Datos tratados: dirección de correo electrónico, en su caso nombre, momento del registro, dirección IP, comportamiento de apertura y clics
- 🗓 Plazo de conservación: duración de la suscripción; tras la baja, hasta tres años a efectos probatorios (véase la sección Email marketing)
- ⚖️ Base jurídica: art. 6, apdo. 1, letra a) del RGPD (consentimiento)
Utilizamos Klaviyo para enviar nuestro boletín. El proveedor es Klaviyo Inc., 125 Summer Street, Boston, MA 02110, EE. UU. El registro se realiza mediante el procedimiento de doble opt-in (véase más arriba). Sus datos se tratan en servidores de Klaviyo en EE. UU.; Klaviyo participa activamente en el Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework). Klaviyo también evalúa si se abren los boletines y cuándo, y en qué enlaces se hace clic, para que podamos mejorar nuestros contenidos. Puede darse de baja en cualquier momento a través del enlace de cancelación al final de cada boletín. Encontrará más detalles en la política de privacidad de Klaviyo: https://www.klaviyo.com/legal/privacy/privacy-notice.
Explicación de los términos utilizados
Siempre nos esforzamos por redactar nuestra política de privacidad de la forma más clara y comprensible posible. Sin embargo, esto no siempre es fácil, especialmente en temas técnicos y jurídicos. A menudo tiene sentido utilizar términos jurídicos (como datos personales) o determinadas expresiones técnicas (como cookies, dirección IP). No obstante, no queremos utilizarlos sin explicación. A continuación encontrará una lista alfabética de los términos importantes utilizados, que quizá no hayamos abordado suficientemente hasta ahora en la política de privacidad. Si estos términos proceden del RGPD y son definiciones, citaremos también los textos del RGPD y añadiremos, cuando proceda, nuestras propias explicaciones.
Autoridad de control
Definición según el artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«autoridad de control»: la autoridad pública independiente establecida por un Estado miembro con arreglo a lo dispuesto en el artículo 51;
Explicación: las «autoridades de control» son siempre instituciones estatales e independientes, autorizadas también en determinados casos a impartir instrucciones. Sirven para ejercer la llamada supervisión estatal y están ubicadas en ministerios, departamentos especiales u otras autoridades. Para la protección de datos en Austria existe una autoridad austriaca de protección de datos; en Alemania existe una autoridad de protección de datos propia para cada estado federado.
Encargado del tratamiento
Definición según el artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«encargado del tratamiento»: la persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento;
Explicación: como empresa y propietarios del sitio web, somos responsables de todos los datos que tratamos sobre usted. Además de los responsables del tratamiento, también puede haber los llamados encargados del tratamiento. Esto incluye a toda empresa o persona que trate datos personales por encargo nuestro. Además de proveedores de servicios como asesores fiscales, los encargados pueden ser también proveedores de alojamiento o de la nube, proveedores de pago o de boletines, o grandes empresas como Google o Microsoft.
Tercero
Definición según el artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«tercero»: persona física o jurídica, autoridad pública, servicio u organismo distinto del interesado, del responsable del tratamiento, del encargado del tratamiento y de las personas autorizadas para tratar los datos personales bajo la autoridad directa del responsable o del encargado;
Explicación: el RGPD básicamente solo explica aquí lo que un «tercero» no es. En la práctica, un «tercero» es cualquiera que también tenga interés en los datos personales pero que no pertenezca a las personas, autoridades o instituciones mencionadas anteriormente. Por ejemplo, una empresa matriz puede actuar como «tercero». En este caso, la filial es el responsable del tratamiento y la matriz es el «tercero». Sin embargo, esto no significa que la matriz pueda automáticamente consultar, recopilar o almacenar los datos personales de la filial.
Consentimiento
Definición según el artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«consentimiento del interesado»: toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, ya sea mediante una declaración o una clara acción afirmativa, el tratamiento de datos personales que le conciernen;
Explicación: por regla general, dicho consentimiento se otorga en los sitios web a través de una herramienta de consentimiento de cookies. Seguro que la conoce. Siempre que visita un sitio web por primera vez, normalmente se le pregunta mediante un banner si está de acuerdo o consiente el tratamiento de datos. Por lo general, también puede realizar ajustes individuales y decidir así usted mismo qué tratamientos de datos permite y cuáles no. Si no consiente, no podrán tratarse datos personales sobre usted. En principio, el consentimiento también puede otorgarse por escrito, es decir, sin utilizar una herramienta.
Datos personales
Definición según el artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«datos personales»: toda información sobre una persona física identificada o identificable («el interesado»); se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona;
Explicación: los datos personales son, por tanto, todos los datos que pueden identificarle como persona. Normalmente se trata de datos como:
- nombre
- dirección
- dirección de correo electrónico
- dirección postal
- número de teléfono
- fecha de nacimiento
- números de identificación como el número de la seguridad social, el número de identificación fiscal, el número del documento de identidad o el número de matrícula
- datos bancarios como número de cuenta, información crediticia, saldos de cuenta y mucho más
Según el Tribunal de Justicia de la Unión Europea (TJUE), su dirección IP también se considera un dato personal. Los expertos en informática pueden utilizar su dirección IP para determinar al menos la ubicación aproximada de su dispositivo y, posteriormente, identificarle como titular de la conexión. Por ello, el almacenamiento de una dirección IP también requiere una base jurídica en el sentido del RGPD. Existen además las llamadas «categorías especiales» de datos personales, que también merecen una protección especial. Entre ellas se incluyen:
- origen racial y étnico
- opiniones políticas
- convicciones religiosas o filosóficas
- afiliación sindical
- datos genéticos, como los obtenidos de muestras de sangre o saliva
- datos biométricos (información sobre características psicológicas, físicas o de comportamiento que pueden identificar a una persona)
- datos de salud
- datos sobre la orientación sexual o la vida sexual
Elaboración de perfiles
Definición según el artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«elaboración de perfiles»: toda forma de tratamiento automatizado de datos personales consistente en utilizar datos personales para evaluar determinados aspectos personales de una persona física, en particular para analizar o predecir aspectos relativos al rendimiento profesional, situación económica, salud, preferencias personales, intereses, fiabilidad, comportamiento, ubicación o movimientos de dicha persona física;
Explicación: la elaboración de perfiles consiste en recopilar diversa información sobre una persona para saber más sobre ella. En el ámbito web, la elaboración de perfiles se utiliza con frecuencia con fines publicitarios o para comprobaciones de solvencia. Los programas de análisis web o publicitario, por ejemplo, recopilan datos sobre su comportamiento e intereses en un sitio web. De ello resulta un perfil de usuario especial que puede utilizarse para dirigir la publicidad a un grupo objetivo específico.
Responsable del tratamiento
Definición según el artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«responsable del tratamiento»: la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento; si el Derecho de la Unión o de los Estados miembros determina los fines y medios del tratamiento, el responsable del tratamiento o los criterios específicos para su nombramiento podrá establecerlos el Derecho de la Unión o de los Estados miembros;
Explicación: en nuestro caso, somos responsables del tratamiento de sus datos personales y, en consecuencia, el «responsable del tratamiento». Si transmitimos los datos recopilados a otros proveedores de servicios para su tratamiento, estos son «encargados del tratamiento». Para ello debe firmarse un «contrato de encargo de tratamiento (DPA)».
Tratamiento
Definición según el artículo 4 del RGPD
A efectos del presente Reglamento se entenderá por:
«tratamiento»: cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción;
Nota: cuando en nuestra política de privacidad hablamos de tratamiento, nos referimos a cualquier tipo de tratamiento de datos. Esto incluye, como se menciona más arriba en la declaración original del RGPD, no solo la recogida sino también el almacenamiento y el procesamiento de los datos.
Todos los textos están protegidos por derechos de autor.