Política de privacidad

Esta política de privacidad informa al usuario sobre la naturaleza, el alcance y el propósito del procesamiento de datos personales (en adelante, „datos“) dentro de nuestra oferta en línea y los sitios web, funciones y contenidos asociados, así como presencias en línea externas, como nuestros perfiles en redes sociales (en adelante, denominados conjuntamente „oferta en línea“). Con respecto a los términos utilizados, como „procesamiento“ o „responsable“, nos referimos a las definiciones del Art. 4 del Reglamento General de Protección de Datos (RGPD).

Responsable

ARONA GmbH
Bitzwiesen 2
74915 Waibstadt
Alemania

Tipos de datos procesados:

Datos del archivo (por ejemplo, nombres, direcciones).
- Datos de contacto (por ejemplo, correo electrónico, números de teléfono).
- Datos de contenido (por ejemplo, entradas de texto, fotografías, videos).
- Datos de uso (por ejemplo, sitios web visitados, interés en contenido, horas de acceso).
- Datos de meta / comunicación (por ejemplo, información del dispositivo, direcciones IP).

Propósito del procesamiento

- Poner a disposición la oferta en línea, sus funciones y contenidos.
- Responder a las solicitudes de contacto y comunicarse con los usuarios.
Medidas de seguridad.
Medición de alcance / Marketing

Términos utilizados 

„Datos personales“ se refiere a toda información relativa a una persona física identificada o identificable (en adelante, „interesado“); se considera persona física identificable a aquella que pueda ser identificada, directa o indirectamente, en particular por referencia a un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea, o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona física.

„Procesamiento“ es toda operación o serie de operaciones realizada con o sin ayuda de procedimientos automatizados en relación con datos personales. El término es amplio y abarca prácticamente cualquier tipo de tratamiento de datos.

„seudonimización“: el tratamiento de datos personales de manera que los datos personales ya no puedan atribuirse a una persona física concreta sin utilizar información adicional, siempre que dicha información adicional figure por separado y esté sujeta a medidas técnicas y organizativas destinadas a garantizar que los datos personales no se atribuyan a una persona física identificada o identificable;

„El perfilado“ cualquier forma de tratamiento automatizado de datos personales consistente en la utilización de dichos datos personales para evaluar determinados aspectos personales relativos a una persona física, en particular para analizar o predecir aspectos relativos al rendimiento profesional, la situación económica, la salud, las preferencias personales, los intereses, la fiabilidad, el comportamiento, la ubicación o los movimientos de dicha persona física;

El „responsable“ es la persona física o jurídica, pública o privada, administración o cualquier otro organismo que, solo o juntamente con otros, determine los fines y los medios del tratamiento de los datos personales.

„Encargado del tratamiento“ una persona física o jurídica, administración pública, organismo o cualquier otra entidad que trate datos personales por cuenta del responsable del tratamiento;

Bases jurídicas pertinentes

De conformidad con el artículo 13 del RGPD, le informamos de las bases jurídicas de nuestros tratamientos de datos. Cuando la base jurídica no se mencione en la política de privacidad, se aplicarán las siguientes: La base jurídica para la obtención de consentimientos es el artículo 6, apartado 1, letra a), y el artículo 7 del RGPD; la base jurídica para el tratamiento para la ejecución de nuestros servicios y la realización de medidas contractuales, así como para responder a solicitudes, es el artículo 6, apartado 1, letra b), del RGPD; la base jurídica para el tratamiento para el cumplimiento de nuestras obligaciones legales es el artículo 6, apartado 1, letra c), del RGPD; y la base jurídica para el tratamiento para la protección de nuestros intereses legítimos es el artículo 6, apartado 1, letra f), del RGPD. En caso de que los intereses vitales del interesado u de otra persona física requieran el tratamiento de datos personales, el artículo 6, apartado 1, letra d), del RGPD servirá de base jurídica.

Medidas de seguridad

De conformidad con el artículo 32 del RGPD, teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como los diferentes riesgos de probabilidad y gravedad para los derechos y libertades de las personas físicas, adoptamos medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad acorde al riesgo; Dichas medidas incluyen, en particular, la garantía de la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico a los datos, así como del acceso a los mismos, su introducción, divulgación, garantía de disponibilidad y separación. Asimismo, hemos establecido procedimientos que garantizan el ejercicio de los derechos de los interesados, la supresión de datos y la respuesta ante incidentes de seguridad. Además, tenemos en cuenta la protección de datos personales desde el diseño y por defecto, es decir, en el desarrollo y/o selección de hardware, software y procedimientos, de acuerdo con el principio de protección de datos mediante el diseño técnico y ajustes predeterminados favorables a la protección de datos (artículo 25 del RGPD).

Colaboración con procesadores de datos y terceros

Si divulgamos datos a otras personas y empresas (procesadores de datos o terceros), los transmitimos o les damos acceso de otra manera a los datos en el marco de nuestro procesamiento, esto solo se realiza sobre la base de un permiso legal (por ejemplo, si la transferencia de datos a terceros, como a proveedores de servicios de pago, es necesaria de acuerdo con el Art. 6 párr. 1 lit. b GDPR para la ejecución de un contrato), usted ha dado su consentimiento, una obligación legal lo prevé o sobre la base de nuestros intereses legítimos (por ejemplo, en el uso de agentes, proveedores de alojamiento web, etc.). 

Si encargamos a terceros el tratamiento de datos sobre la base de un llamado „contrato de procesamiento de datos“, esto se hace de conformidad con el Artículo 28 del RGPD.

Transferencias a terceros países

Si procesamos datos en un tercer país (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE), o si esto ocurre en el marco de la prestación de servicios por parte de terceros o de la divulgación o transmisión de datos a terceros, esto solo se hará si es para cumplir nuestras obligaciones contractuales (previas) o contractuales, basándose en su consentimiento, debido a una obligación legal o basándose en nuestros intereses legítimos. Sujeto a permisos legales o contractuales, solo procesaremos o permitiremos procesar los datos en un tercer país si se cumplen las condiciones especiales del Art. 44 y siguientes del RGPD. Es decir, el procesamiento se realiza, por ejemplo, sobre la base de garantías especiales, como la constatación oficialmente reconocida de un nivel de protección de datos equivalente al de la UE (por ejemplo, para EE.UU. a través del „Privacy Shield“) o el cumplimiento de obligaciones contractuales especiales oficialmente reconocidas (las llamadas „cláusulas contractuales tipo“).

Derechos de las personas afectadas

Usted tiene derecho a solicitar una confirmación sobre si se están procesando datos que le conciernen y a obtener información sobre dichos datos, así como sobre información adicional y una copia de los datos de acuerdo con el Artículo 15 del RGPD.

Tiene derecho, de conformidad con el artículo 16 del RGPD, a solicitar la rectificación de los datos personales que le conciernan o la complementación de los datos personales que le conciernan.

Tiene derecho a solicitar la supresión inmediata de sus datos personales de conformidad con el artículo 17 del RGPD, o alternativamente, a solicitar la limitación del tratamiento de sus datos personales de conformidad con el artículo 18 del RGPD.

Tiene derecho a solicitar los datos personales que le conciernen y que nos ha facilitado, según el artículo 20 del RGPD, y a exigir su transmisión a otros responsables del tratamiento. 

Usted también tiene derecho a presentar una reclamación ante la autoridad de control competente, de conformidad con el artículo 77 del RGPD.

Derecho de desistimiento

Tiene derecho a revocar los consentimientos otorgados de conformidad con el artículo 7, apartado 3, del RGPD con efecto para el futuro.

Derecho de oposición

Usted puede oponerse en cualquier momento al tratamiento futuro de sus datos personales de conformidad con el artículo 21 del RGPD. La objeción puede hacerse, en particular, contra el tratamiento a efectos de publicidad directa.

Cookies y derecho de oposición a la publicidad directa

Las „cookies“ son pequeños archivos que se almacenan en las computadoras de los usuarios. Dentro de las cookies se pueden almacenar diferentes tipos de información. Una cookie se utiliza principalmente para almacenar información sobre un usuario (o el dispositivo en el que se almacena la cookie) durante o después de su visita a una oferta en línea. Las cookies temporales, o „cookies de sesión“ o „cookies transitorias“, son aquellas que se eliminan después de que un usuario abandona una oferta en línea y cierra su navegador. En una cookie de este tipo, por ejemplo, se puede almacenar el contenido de un carrito de compras en una tienda en línea o el estado de inicio de sesión. Las cookies „permanentes“ o „persistentes“ son aquellas que permanecen almacenadas incluso después de cerrar el navegador. De esta manera, por ejemplo, se puede guardar el estado de inicio de sesión si los usuarios visitan la página después de varios días. Del mismo modo, los intereses de los usuarios se pueden almacenar en una cookie de este tipo, que se utilizan para medir el alcance o con fines de marketing. Las „cookies de terceros“ son cookies que son ofrecidas por proveedores distintos del responsable que opera la oferta en línea (de lo contrario, si son solo sus propias cookies, se habla de „cookies de origen“).

Podemos utilizar cookies temporales y permanentes y lo explicamos en nuestra política de privacidad.

Si los usuarios no desean que las cookies se almacenen en su ordenador, se les ruega que desactiven la opción correspondiente en la configuración del sistema de su navegador. Las cookies almacenadas se pueden eliminar en la configuración del sistema del navegador. La exclusión de cookies puede provocar limitaciones funcionales de esta oferta en línea.

Una objeción general contra el uso de cookies para fines de marketing en línea puede hacerse con una gran variedad de servicios, especialmente en el caso del seguimiento, a través del sitio web estadounidense http://www.aboutads.info/choices/ o la página de la UE http://www.youronlinechoices.com/ explicado. Además, el almacenamiento de cookies se puede lograr desactivándolas en la configuración del navegador. Tenga en cuenta que en ese caso es posible que no todas las funciones de esta oferta en línea puedan ser utilizadas.

Eliminación de datos

Los datos que procesamos se eliminan o se restringe su procesamiento de conformidad con los Art. 17 y 18 del RGPD. A menos que se indique expresamente en esta declaración de protección de datos, los datos almacenados por nosotros se eliminan tan pronto como ya no sean necesarios para su propósito y no existan obligaciones legales de conservación que se opongan a la eliminación. Si los datos no se eliminan porque son necesarios para otros fines legalmente permitidos, su procesamiento se restringe. Esto significa que los datos se bloquean y no se procesan para otros fines. Esto se aplica, por ejemplo, a los datos que deben conservarse por motivos comerciales o fiscales.

Según los requisitos legales en Alemania, la conservación se realiza en particular durante 10 años de acuerdo con los §§ 147, apartado 1 de la AO (Código Fiscal Alemán), 257, apartados 1, números 1 y 4, y 4 de la HGB (Código de Comercio Alemán) (libros, registros, informes anuales, comprobantes contables, libros mercantiles, documentos relevantes para la fiscalidad, etc.) y durante 6 años de acuerdo con el § 257, apartados 1, números 2 y 3, y 4 de la HGB (cartas mercantiles). 

Según las disposiciones legales en Austria, la conservación se realiza en particular durante 7 años según el § 132, apartado 1, de la BAO (documentos contables, recibos/facturas, cuentas, comprobantes, documentos comerciales, estado de ingresos y gastos, etc.), durante 22 años en relación con inmuebles y durante 10 años para documentos relacionados con servicios prestados electrónicamente, servicios de telecomunicaciones, radiodifusión y televisión, que se prestan a no empresarios en Estados miembros de la UE y para los que se utiliza el Mini-One-Stop-Shop (MOSS).

Alojamiento

Los servicios de alojamiento que utilizamos sirven para proporcionar los siguientes servicios: servicios de infraestructura y plataforma, capacidad de cómputo, espacio de almacenamiento y servicios de bases de datos, servicios de seguridad y servicios de mantenimiento técnico, que empleamos con el fin de operar esta oferta en línea. 

Con esto, procesamos, o nuestro proveedor de alojamiento, datos de inventario, datos de contacto, datos de contenido, datos de contrato, datos de uso, metadatos y datos de comunicación de clientes, prospectos y visitantes de esta oferta en línea sobre la base de nuestros intereses legítimos en la provisión eficiente y segura de esta oferta en línea de conformidad con el Art. 6, párrafo 1, letra f) del RGPD en relación con el Art. 28 del RGPD (celebración de un contrato de procesamiento de datos).

Recopilación de datos de acceso y archivos de registro

Nosotros, o más bien nuestro proveedor de alojamiento, recopilamos datos sobre cada acceso al servidor en el que se encuentra este servicio (los llamados archivos de registro del servidor) basándonos en nuestros intereses legítimos de conformidad con el art. 6, párr. 1, letra f, del RGPD. Los datos de acceso incluyen el nombre de la página web consultada, el archivo, la fecha y hora de la consulta, la cantidad de datos transferidos, el mensaje de consulta correcta, el tipo y versión del navegador, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente), la dirección IP y el proveedor solicitante.

La información del archivo de registro se almacena por motivos de seguridad (por ejemplo, para investigar usos indebidos o fraude) durante un máximo de 7 días y luego se elimina. Los datos que requieren una mayor conservación para fines probatorios quedan exentos de eliminación hasta la resolución final del incidente en cuestión.

Creado con Datenschutz-Generator.de por el Dr. Thomas Schwenke