Protección de datos (Unión Europea)


1. Ámbito de aplicación

Como operador de la solución de software eCommerce One, insiba Engineering informa por la presente a los interesados sobre el tratamiento de los datos personales de conformidad con los artículos 13 y 14 del Reglamento General de Protección de Datos (RGPD). Puede ser necesario adaptar esta página debido a posibles cambios futuros en los procesos de tratamiento de datos o debido a cambios en los requisitos legales u oficiales.

2. Responsables

El responsable del tratamiento de datos de conformidad con el artículo 4 nº 7 del RGPD es

  • insiba Engineering, Käthe-Kollwitz-Ring 83, 76676 Graben-Neudorf.

El pie de imprenta completo puede consultarse en el siguiente enlace: Pie de imprenta

3. Qué datos se tratan y con qué finalidad
3.1. Acceso a los contenidos del sitio web

Cada vez que se accede al contenido del sitio web, se almacenan temporalmente datos que pueden permitir su identificación. Se recogen los siguientes datos:

  • Fecha y hora de acceso
  • Nombre de host del ordenador de acceso
  • Dirección IP
  • Sitio web desde el que se accedió al sitio web
  • Sitios web a los que se accede a través del sitio web
  • Página visitada de nuestro sitio web
  • Cantidad de datos transferidos
  • Mensaje sobre si la llamada se ha realizado correctamente
  • Información sobre el tipo y la versión del navegador utilizado
  • Sistema operativo

El almacenamiento temporal de los datos es necesario en el transcurso de una visita a nuestro sitio web y a nuestros servicios en línea para permitir la prestación técnica del sitio web y de los servicios en línea. El almacenamiento posterior en archivos de registro tiene lugar para garantizar la funcionalidad del sitio web y la seguridad de los sistemas de tecnología de la información. Nuestro interés legítimo en el tratamiento de datos también radica en estos fines.

Base jurídica: El tratamiento de los datos se basa en el artículo 6, apartado 1, letra f) del RGPD.

3.2. Póngase en contacto con nosotros

Si se pone en contacto con nosotros (por ejemplo, a través de un formulario de contacto, correo electrónico, teléfono o fax), se recopilarán datos personales. Los datos que se recogen en el caso de un formulario de contacto pueden verse en el formulario de contacto correspondiente. Estos datos se almacenan y utilizan exclusivamente con el fin de responder a su consulta o para establecer contacto y la administración técnica asociada. No podemos procesar su consulta sin esta información obligatoria. El resto de la información es voluntaria.

Finalidad del tratamiento: Respondiendo a su solicitud.
Base jurídica: Art. 6 párr. 1 lit. b GDPR para asuntos precontractuales o contractuales. Artículo 6, apartado 1, letra a) del RGPD para su información voluntaria.
Duración del almacenamiento: Sus datos se suprimirán tras la tramitación definitiva de su consulta. Este es el caso si de las circunstancias se deduce que el asunto en cuestión se ha aclarado de forma concluyente y siempre que no existan obligaciones legales de conservación que establezcan lo contrario. En el caso de asuntos precontractuales y contractuales, su consulta se almacenará hasta que se rescinda el contrato y entonces se restringirá el tratamiento. Si deja de haber un motivo legal para el almacenamiento, los datos se suprimirán.
Destinatario de los datos: Proveedores de servicios de correo electrónico para correos electrónicos, proveedores de alojamiento para consultas de formularios de contacto.

3.3. Boletín

Enviamos boletines por correo electrónico a nuestros clientes con información sobre nuestra empresa, nuestros productos, servicios, promociones y ofertas.

Finalidad del tratamiento: Marketing directo y comunicación con el cliente.
Base jurídica: El envío se basa en nuestros intereses legítimos (Art. 6 párrafo 1 frase 1 lit. f. GDPR) en la comunicación regular con el cliente y la promoción de ventas mediante marketing directo.
Derecho de oposición (opt-out): Puede oponerse al envío de nuestro boletín informativo en cualquier momento con efecto para el futuro informándonos por correo electrónico (véase más arriba el apartado Persona responsable), haciendo clic en el enlace de cancelación de la suscripción en el correo electrónico correspondiente o desactivando el envío en su cuenta de cliente.
Duración del almacenamiento: Sus datos se almacenarán hasta que se oponga. Después, se restringirá su tratamiento y se bloquearán para futuros envíos de boletines informativos.
Destinatario de los datos: ActiveCampaign Inc., 1 N Dearborn Suite 500 Chicago, IL 60602 US

3.4. Gestión del consentimiento de cookies

Además de almacenar cookies, gestionamos las declaraciones de consentimiento de nuestros usuarios de Internet mediante una herramienta de consentimiento de cookies.

Utilizamos cookies técnicamente necesarias en este sitio web y en nuestros servicios en línea para garantizar que funcionan correctamente y de conformidad con la legislación aplicable. Ayudan a que el sitio web y los servicios en línea sean más fáciles de usar. Algunas funciones de nuestros servicios en línea no pueden mostrarse sin el uso de cookies.

En nuestro sitio web y nuestros servicios en línea también utilizamos cookies que no son técnicamente necesarias. Estas cookies se utilizan, entre otras cosas, para analizar el comportamiento de navegación del usuario o para ofrecer funciones del sitio web que no son técnicamente necesarias.

Finalidad del tratamiento: Cumplimiento de la obligación legal de gestión del consentimiento.
Base jurídica: Art. 6 párr. 1 frase 1 lit. c GDPR
Duración del almacenamiento: Hasta que retire su consentimiento para el almacenamiento de cookies, a más tardar hasta que caduque la cookie correspondiente.

En la medida en que se menciona a continuación, hemos encargado al siguiente proveedor de servicios la gestión del consentimiento:

3.5. Contenidos de terceros

Hemos integrado Google Fonts localmente en nuestro servidor. Esto significa que no se transfieren datos a Google, a pesar de su uso.

Hemos integrado Fontawesome localmente en nuestro servidor. Esto significa que, a pesar del uso, no se transfieren datos a Fonticons, Inc.

Hemos integrado MDBootstrap localmente en nuestro servidor. Esto significa que no se transfieren datos a StartupFlow Dawid Adach, Michał Szymański s.c. a pesar de su uso.

Hemos integrado jQuery localmente en nuestro servidor. Esto significa que no se transfieren datos a JS Foundation a pesar de su uso.

3.6. Apertura / registro de una cuenta (cuenta de cliente)

Al abrir una cuenta personal de cliente para futuros pedidos, se aplicarán las siguientes condiciones:

Finalidad del tratamiento: Contrato de usuario para la cuenta personal de cliente.
Base jurídica: Art. 6 párr. 1 lit. b GDPR. Para los datos facilitados voluntariamente por usted, se aplica su consentimiento de conformidad con el artículo 6, apartado 1, letra a) del RGPD.
Obligación de proporcionar: Los datos obligatorios figuran en el formulario de inscripción. No podemos abrir una cuenta (cuenta de cliente) sin estos datos.
Duración del almacenamiento: Sus datos en la cuenta de cliente se almacenarán mientras exista el contrato de usuario con nosotros. La información voluntaria se almacenará hasta que usted retire su consentimiento. A partir de ese momento, el tratamiento se restringirá y se almacenará durante un máximo de tres años para poder proporcionar pruebas legalmente conformes del consentimiento previamente otorgado. Esto se hace sobre la base de nuestros intereses legítimos (Art. 6 párrafo 1 frase 1 lit. f. GDPR) en la verificabilidad del cumplimiento de la protección de datos.

3.7. Servicios de pedidos

Al solicitar nuestros servicios, se aplican las siguientes disposiciones:

Finalidad del tratamiento: Cumplimiento de su pedido.
Base jurídica: Art. 6 párr. 1 lit. b GDPR. Para los datos facilitados voluntariamente por usted, se aplica su consentimiento de conformidad con el artículo 6, apartado 1, letra a) del RGPD. Para otros tratamientos, se aplica el artículo 6, apartado 1, letra f) del RGPD.
Intereses legítimos: Cobro y ejecución de deudas; medidas para la gestión empresarial y el desarrollo ulterior de nuestros servicios.
Destinatario de los datos: Alojamiento web de nuestra plataforma (véase Alojamiento). Proveedor de servicios de pago. Abogado, agencia de cobro de deudas, consultor de gestión.

3.8. Procesamiento de pagos

Las siguientes disposiciones se aplican al pago de nuestros servicios:

Finalidad del tratamiento: Tramitación de su pedido. Tramitación del pago de nuestros servicios.
Base jurídica: Artículo 6, apartado 1, letra b) del RGPD.
Obligación de proporcionar: Dependiendo del método de pago seleccionado, deberá facilitarnos a nosotros o al proveedor del servicio de pago los datos de pago requeridos.
Destinatario de los datos: A continuación se enumeran los proveedores de servicios de pago utilizados:

  • PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg
    PayPal se reserva el derecho a realizar una comprobación de solvencia para las formas de pago tarjeta de crédito a través de PayPal, domiciliación bancaria a través de PayPal o -si se ofrece- compra a cuenta o pago a plazos a través de PayPal. Con este fin, sus datos de pago pueden ser transmitidos a agencias de crédito de conformidad con el Art. 6 párrafo 1 lit. f GDPR sobre la base del interés legítimo de PayPal en determinar su solvencia. PayPal utiliza el resultado de la verificación de solvencia con respecto a la probabilidad estadística de impago con el fin de decidir sobre la provisión del método de pago respectivo. El informe de solvencia puede contener valores de probabilidad (denominados valores de puntuación). Si los valores de puntuación se incluyen en el resultado del informe de crédito, se basan en un procedimiento matemático-estadístico científicamente reconocido. El cálculo de los valores de puntuación incluye, entre otros, los datos de la dirección.
  • Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland
    Con respecto a las transferencias de datos a Stripe, Inc., Stripe Payments Europe hace referencia a la decisión de 10 de julio de 2023 para el marco de protección de datos UE-EE.UU. de conformidad con el Art. 45 GDPR.
3.9. Obligación legal

Las siguientes disposiciones se aplican a la prestación de nuestros servicios en el ámbito de las obligaciones legales:

Finalidad del tratamiento: Cumplimiento de obligaciones legales (por ejemplo, obligaciones de información, notificación, divulgación y conservación, pago de impuestos y derechos).
Base jurídica: Se aplica la normativa legal correspondiente junto con el Art. 6 párrafo 1 lit. c GDPR.
Destinatario de los datos: Autoridades, instituciones estatales, abogados, asesores fiscales, responsables de protección de datos, si procede.

4. Alojamiento

Nuestro sitio web y nuestros servicios en línea están alojados en servidores externos. Los datos personales recogidos en esta plataforma en línea se almacenan en los servidores del proveedor de alojamiento. Esto incluye los archivos de registro recopilados y almacenados automáticamente, así como todos los demás datos facilitados por los visitantes y usuarios de nuestros servicios en línea.

El alojamiento externo se utiliza para la prestación segura, rápida y fiable de nuestros servicios en línea y, en este contexto, sirve para cumplir el contrato con nuestros clientes potenciales y existentes.

Nuestro hoster sólo procesa los datos necesarios para cumplir con su obligación de prestación y actúa como nuestro procesador, es decir, está sujeto a nuestras instrucciones. Hemos celebrado el correspondiente contrato para la tramitación de pedidos con nuestro hoster.

Utilizamos los siguientes hosters:

  • Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855, Luxembourg.

Base jurídica: Art. 6 párr. 1 lit. a, b y f GDPR, así como § 25 párr. 1 TDDDG, en la medida en que el consentimiento incluye el almacenamiento de cookies o el acceso a información en el dispositivo final del visitante o usuario del sitio web en el sentido de la TDDDG.
Destinatario y lugar de almacenamiento de sus datos: Amazon Web Services (AWS), EU-Central, Deutschland, Standort Frankfurt

5. Contenidos de vídeo (YouTube)

Nuestro sitio web, en particular las páginas de ayuda y los tutoriales, utilizan la función de incrustación de YouTube, que pertenece a Google Ireland Ltd (Google). Cuando usted accede a un sitio web con un vídeo de YouTube incrustado, se establece una conexión con los servidores de YouTube. YouTube es informado de las páginas que visita. Si ha iniciado sesión en su cuenta de YouTube, YouTube puede asignarle personalmente su comportamiento de navegación. Puede evitarlo cerrando previamente la sesión de su cuenta de YouTube. Cuando se inicia un vídeo de YouTube, Google utiliza cookies que recopilan información sobre el comportamiento del usuario. Encontrará más información sobre la finalidad y el alcance de la recopilación de datos y su tratamiento por parte de YouTube en la política de privacidad de Google.

Finalidad del tratamiento: Suministro de una oferta en línea completa y profesional, incluidos vídeos con fines formativos y publicitarios. Reproducción fácil de usar sin pérdida de contexto al cambiar a YouTube. Velocidad de reproducción de los vídeos.
Base jurídica: Para el uso de YouTube, puede darnos su consentimiento de conformidad con el Art. 6 párrafo 1 frase 1 lit. a GDPR, que puede revocar en cualquier momento con efecto para el futuro mediante la cancelación de la selección de Medios externos o YouTube en la configuración de cookies en nuestro sitio. La evaluación por parte de Google se lleva a cabo de conformidad con el Art. 6 párrafo 1 lit.f GDPR sobre la base de los intereses legítimos de Google en la visualización de publicidad personalizada, estudios de mercado y/o diseño orientado a la demanda de su sitio web. Usted tiene derecho a oponerse a la creación de estos perfiles de usuario, para lo cual deberá ponerse en contacto con YouTube.
Destinatario de los datos: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Transferencia a un tercer país: En la medida en que los datos no anonimizados se transfieren a Google LLC, el tratamiento de los datos tiene lugar en EE.UU..
Decisión de adecuación de la Comisión: Con respecto a las transferencias de datos a Google LLC, nos remitimos a la decisión de 10 de julio de 2023 relativa al marco de protección de datos UE-EE.UU. de conformidad con el art. 45 del RGPD. La lista de empresas que participan en el marco de protección de datos UE-EE.UU. está disponible en https://www.dataprivacyframework.gov/

6. Duración del almacenamiento de datos

Salvo que se estipule lo contrario, se aplicarán los siguientes criterios para determinar el periodo de almacenamiento:

  • En caso de consentimiento de conformidad con el art. 6, apdo. 1, letra a del RGPD, los datos se conservarán hasta que el interesado retire su consentimiento.
  • Para fines precontractuales y contractuales de conformidad con el art. 6 apdo. 1 lit. b GDPR, los datos se almacenan más allá de la finalización del contrato hasta la expiración de los plazos de prescripción pertinentes (por ejemplo, 3 años de conformidad con el art. 195 BGB) a partir del contrato celebrado.
  • En el caso de nuestro interés legítimo imperioso de conformidad con el art. 6, apdo. 1 lit. f GDPR, los datos se almacenarán hasta que el interesado ejerza su derecho de oposición de conformidad con el art. 21, apdo. 1 GDPR, a menos que podamos demostrar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre los intereses, derechos y libertades del interesado, o el tratamiento sirva para el establecimiento, ejercicio o defensa de reclamaciones legales.
  • En el caso de marketing directo de conformidad con el Art. 6 párrafo 1 lit. f GDPR, los datos se almacenarán hasta que el interesado ejerza su derecho de oposición de conformidad con el Art. 21 párrafo 2, 3 GDPR.
  • Si estamos sujetos a obligaciones de conservación, los documentos pertinentes se conservarán hasta la expiración de las disposiciones legales pertinentes (por ejemplo, 10 o 6 años de conformidad con el artículo 147 AO y el artículo 257 HGB).
  • almacenamos datos de interés mientras se pueda suponer que sigue habiendo interés en trabajar con nosotros. Si suponemos que ya no hay interés, eliminaremos estos datos.
  • almacenamos datos de socios comerciales mientras se pueda suponer que sigue habiendo interés en trabajar con nosotros. Si suponemos que ya no existe ningún interés, eliminaremos estos datos como muy pronto 3 años después del final de la última relación comercial, siempre que no existan obligaciones legales de conservación.
  • almacenamos datos de proveedores hasta que el proveedor se oponga y los eliminamos como muy pronto 3 años después del final de la última relación comercial, siempre que no existan obligaciones legales de conservación.
7. Fuente de los datos personales

Tratamos los datos personales que hemos recibido de usted como cliente nuestro o de los destinatarios de los datos personales.

8. Obligación de facilitar datos

En el marco del cumplimiento de nuestras obligaciones contractuales o legales, es posible que usted, como interesado (cliente), deba facilitar a nuestra empresa datos personales necesarios para el establecimiento, la ejecución y la finalización de la relación contractual y el cumplimiento de las obligaciones contractuales y legales asociadas. Sin estos datos, nos negaremos a celebrar el contrato o ya no podremos continuar y rescindir un contrato existente.

9. Sus derechos en materia de protección de datos
9.1. Confirmación del tratamiento de datos

Tiene derecho a solicitarnos confirmación sobre si se están tratando sus datos personales. Los requisitos para ello figuran en el artículo 15 del RGPD.

9.2. Información

Tiene derecho a solicitar información sobre sus datos personales tratados por nosotros. Los requisitos para ello figuran en el artículo 15 del RGPD.

9.3. Corrección

Tiene derecho a solicitar la rectificación de los datos personales inexactos que le conciernan sin demora indebida. Los requisitos para ello figuran en el artículo 16 del RGPD.

9.4. Anulación

Tiene derecho a solicitar la supresión inmediata de los datos personales que le conciernan. Los requisitos para ello figuran en el artículo 17 del GDPR.

9.5. Restricción del tratamiento

Tiene derecho a solicitar la limitación del tratamiento de sus datos personales. Los requisitos para ello figuran en el artículo 18 del RGPD.

9.6. Portabilidad de los datos

Tiene derecho a recibir los datos personales que le conciernan, que nos haya facilitado, en un formato estructurado, de uso común y lectura mecánica. También tiene derecho a que transmitamos estos datos a otro responsable del tratamiento. Los requisitos para ello figuran en el artículo 20 del RGPD.

9.7. Revocación del consentimiento

Tiene derecho a revocar su consentimiento en cualquier momento si el tratamiento se basa en el artículo 6, apartado 1, letra a), o en el artículo 9, apartado 2, letra a), del RGPD. El tratamiento de datos hasta la revocación sigue siendo lícito. La revocación sólo se aplica al futuro. Los requisitos para ello se encuentran en el Art. 7 (3) GDPR.

9.8. Denuncia

Sin perjuicio de cualquier otro recurso administrativo o judicial, tiene derecho a presentar una reclamación ante una autoridad de control si considera que el tratamiento de sus datos personales infringe el RGPD. Los requisitos para ello figuran en el artículo 77 del RGPD. Puede ponerse en contacto con la autoridad de control responsable del responsable del tratamiento o con la autoridad de control de su país o estado federado. Aquí encontrará una lista de todas las autoridades de control: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html