Protección de datos

1. información sobre protección de datos

El cumplimiento de la normativa sobre protección de datos es muy importante para CMC Consumer Medical Care GmbH (en adelante, “CMC”, “nosotros” o “nos”). Por ello, a continuación le informamos sobre el tratamiento de sus datos personales, en particular sobre las finalidades del respectivo tratamiento de datos, así como sobre las categorías de datos tratados, subdivididas en función de los distintos servicios o formas de utilización, y sobre los derechos que le asisten. Con respecto a la terminología relacionada, como “datos personales” o “tratamiento”, nos remitimos a las definiciones pertinentes del artículo 4 del Reglamento General de Protección de Datos (RGPD).

Si es usted cliente, proveedor o solicitante de CMC, aquí encontrará información sobre el tratamiento de sus datos personales:

Los clientes pueden encontrar la información aquí
Los proveedores pueden encontrar la información aquí
Los solicitantes pueden encontrar la información aquí

Le rogamos que consulte periódicamente el contenido de nuestra política de privacidad, ya que la adaptamos tan pronto como los cambios en el tratamiento de datos que llevamos a cabo lo hacen necesario. Le informaremos tan pronto como los cambios requieran un acto de cooperación por su parte (por ejemplo, consentimiento) u otra notificación individual.

Estado de la declaración de protección de datos: 06.07.2022

Persona responsable y contacto

Persona responsable:
CMC Consumer Medical Care GmbH
Eichendorffstrasse 12-14
89567 Sontheim/Brenz
Teléfono: +49-7325-9244-0
Correo electrónico: [email protected]

Datos de contacto Protección de datos:
PAUL HARTMANN AG
Responsable de protección de datos
Paul-Hartmann-Strasse 12
89522 Heidenheim
Correo electrónico: [email protected]

¿Tiene preguntas o comentarios generales sobre esta política de privacidad o preguntas específicas sobre el tratamiento de sus datos? Estaremos encantados de responderle.

2. bases jurídicas y fines del tratamiento de datos

De acuerdo con Artt. 13, 14 DS-GVO le informamos sobre la base jurídica de nuestro tratamiento de datos. A menos que la base jurídica se indique explícitamente en esta o en otras declaraciones de privacidad, se aplica lo siguiente:

Las bases jurídicas para obtener el consentimiento son el Art. 6 para. 1 lit. a y Art. 7 DS-GVO así como Art. 9 para. 2 lit. a y el art. 7 DS-GVO (por ejemplo, registro en portales ofrecidos/creación de cuentas de cliente, envío de ofertas e información específicas para el usuario sobre nuestros productos y servicios, encuestas en nuestros sitios web, análisis del uso de nuestros productos, servicios y sitios web, personalización de ofertas en Internet, por correo electrónico, fax y otros canales, publicidad o estudios de mercado y de opinión), la base jurídica del tratamiento para el cumplimiento de nuestros servicios y la aplicación de medidas contractuales, así como para responder a consultas, es el art. 6, apdo. a) y el art. 7 DS-GVO. 1 lit. b DS-GVO (p. ej. registro en los portales ofrecidos/creación de cuentas de cliente, ejecución del contrato y/o servicio, procesamiento de pagos para compras y otros servicios, procesamiento debido a una reclamación, comunicación en particular por teléfono, correo electrónico, fax, chat en directo, videollamada, asesoramiento de suministro), la base jurídica para el procesamiento para el cumplimiento de nuestras obligaciones legales es el art. 6 párr. 1 lit. c DS-GVO (por ejemplo, cumplimiento de los periodos de conservación legales) y la base jurídica del tratamiento para proteger nuestros intereses legítimos mencionados a continuación es el art. 6 (2) DS-GVO. 1 lit. f DS-GVO (por ejemplo, análisis y aclaración de usos indebidos o ataques a los sistemas de comunicación, legitimación y autenticación; protección contra posibles transacciones fraudulentas o identificación de las mismas, comunicación por teléfono, correo electrónico, fax, chat en directo, videollamada y otros canales; envío de muestras, primas, productos e información, entrega de ofertas e información específicas para el usuario sobre nuestros productos y servicios, encuestas en nuestros sitios web, personalización de ofertas en Internet, por correo electrónico, fax y otros canales, determinación de la eficacia de nuestra publicidad). En caso de que los intereses vitales del interesado o de otra persona física requieran el tratamiento de datos personales, se aplicará el apartado 2 del artículo 6 de la Ley de protección de datos. 1 lit. d DS-GVO como base jurídica.

3. medidas de seguridad

Cumplimos los requisitos de Artt. 24, 32 DS-GVO, teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, el contexto y los fines del tratamiento, así como la probabilidad y gravedad variables del riesgo para los derechos y libertades de las personas físicas, medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo. Las medidas incluyen, en particular, garantizar la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico a los datos personales, así como el acceso, la introducción, la divulgación, la garantía de disponibilidad y la segregación de los datos personales. También disponemos de procedimientos para garantizar el ejercicio de los derechos de los interesados, la supresión de datos personales y la respuesta ante amenazas a los datos personales. Además, ya tenemos en cuenta la protección de los datos personales durante el desarrollo y la selección del hardware, el software y los procesos, de conformidad con el principio de protección de datos mediante el diseño tecnológico y mediante ajustes predeterminados respetuosos con la protección de datos (art. 25 DS-GVO).

Las medidas de seguridad incluyen, en particular, la transmisión cifrada de datos entre su navegador y nuestro servidor. Las medidas de seguridad de terceros incluyen, en particular, el enmascaramiento de IP (seudonimización de su dirección IP).

4. corresponsabilidad, información conforme a la ley. Art. 26 párr. 2 GDPR”.

Debido a la estrecha cooperación en algunas áreas, también podemos procesar sus datos personales conjuntamente con otro controlador en el sentido del Art. 26 DS-GVO. Los socios respectivos vienen determinados por la cooperación individual con respecto a los fines que se exponen a continuación. Encontrará información sobre cómo procesan los socios sus datos personales en sus respectivas declaraciones de protección de datos. Para garantizar sus derechos en particular y teniendo en cuenta los requisitos del GDPR, hemos celebrado un acuerdo al respecto en cada caso individual, que establece normas sobre el tratamiento de sus datos personales. Por lo tanto, como controladores conjuntos, somos responsables conjuntos del tratamiento de sus datos personales.

4.1. Fines del tratamiento de datos en el contexto de la corresponsabilidad

Puede existir corresponsabilidad en el contexto del tratamiento de sus datos personales, en particular para los siguientes fines:

  • Integración de nuestros servicios en sitios web de terceros, por ejemplo, integración de asistentes, plug-ins u otros medios técnicos;
  • Integración de servicios de terceros en nuestros sitios web, por ejemplo, integración de asistentes, plug-ins u otros medios técnicos;
  • Realización de encuestas, entrevistas y sus evaluaciones;

4.2. Categorías de datos tratados en el contexto de la responsabilidad compartida

En particular, tratamos las siguientes categorías de datos personales:

  • Datos de inventario (por ejemplo, nombre y apellidos);
  • Datos de contacto (por ejemplo, número de teléfono, dirección de correo electrónico);
  • Datos de contenido (por ejemplo, contenido de la comunicación);
  • Metadatos (por ejemplo, dirección IP).

4.3. Información de contacto para ejercer sus derechos

Hemos acordado con nuestros respectivos socios, caso por caso, cómo garantizaremos sus derechos y hemos especificado además qué obligaciones incumben a cada socio para cumplir con las obligaciones del GDPR. Especialmente importante es garantizar el ejercicio de sus derechos como interesado, así como el cumplimiento de las obligaciones de información que le incumben en virtud de los artículos 13 y 14 de la DS-GVO. Estaremos encantados de responder a sus preguntas o comentarios generales utilizando los datos de contacto que figuran en el punto 1 del presente aviso de privacidad. Para ejercer sus derechos, utilice el formulario de contacto que figura en el punto 14 de la presente información sobre protección de datos.

Independientemente del punto de contacto establecido con nosotros, también puede hacer valer sus derechos directamente frente al socio correspondiente.

Nota: En la medida en que sus datos personales -más allá de la responsabilidad conjunta- sean tratados por un socio, usted tiene derecho a ejercer sus derechos por separado frente a dicho socio.

5. cooperación con terceros y procesadores

Si, en el curso de nuestro procesamiento, revelamos datos personales a terceros y empresas -incluidas empresas del grupo- o se los transferimos o les concedemos acceso a los datos de otro modo, esto sólo se hará sobre la base de un permiso legal (por ejemplo, si una transferencia de los datos a terceros, como a proveedores de servicios de pago, es necesaria para la ejecución del contrato de conformidad con el art. 6 (1) lit. b DS-GVO), usted ha dado su consentimiento, una obligación legal lo prevé o sobre la base de nuestros intereses legítimos (por ejemplo, cuando se utilizan agentes, anfitriones web, etc.).

En la medida en que encargamos a los denominados procesadores el procesamiento de datos personales sobre la base del denominado “acuerdo de procesamiento de pedidos” y, de este modo, nos aseguramos, entre otras cosas, los poderes de influencia y control necesarios con respecto al procesamiento y uso de los datos personales, esto se hace sobre la base de un acuerdo de procesamiento de pedidos de conformidad con los §§ 3 y 4 de la Ley alemana de protección de datos. Art. 28 DS-GVO.

6. transferencias a terceros países

Si procesamos datos personales en un tercer país (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE)) o si esto se hace en el contexto del uso de servicios de terceros o de la revelación o transferencia de datos personales a terceros, sólo se hace si es para cumplir nuestras obligaciones (pre)contractuales, sobre la base de su consentimiento, debido a una obligación legal o sobre la base de nuestros intereses legítimos. Sujeto a permisos legales o contractuales, procesamos o permitimos que se procesen datos personales en un tercer país sólo si se cumplen los requisitos especiales del Art. 44 y ss. DS-GVO. Es decir, el tratamiento se lleva a cabo, por ejemplo, sobre la base de garantías especiales, como la determinación oficialmente reconocida de un nivel de protección de datos correspondiente al de la UE o el cumplimiento de obligaciones contractuales especiales oficialmente reconocidas (las denominadas “cláusulas contractuales tipo”).

7 Información adicional para los usuarios del sitio web

Esta información le informa sobre la naturaleza, el alcance y la finalidad del tratamiento de datos personales dentro de nuestra oferta en línea y los sitios web, funciones y contenidos asociados a ella, así como presencias externas en línea, como nuestros perfiles en las redes sociales (en lo sucesivo denominados colectivamente “oferta en línea”). Encontrará más información al respecto en nuestra información sobre protección de datos de clientes.

7.1 Cookies, análisis, seguimiento, optimización

Puede encontrar información complementaria sobre las cookies que utilizamos en nuestra Política de cookies. Proporcionamos información sobre tecnologías nuestras o de terceros que no sólo se utilizan para proporcionar una función dentro de nuestra oferta en línea, sino que también sirven exclusivamente o además para el análisis del comportamiento del usuario, el seguimiento, la optimización de nuestras actividades de marketing u otros fines en esta declaración de protección de datos y en nuestra política de cookies.

7.2 Finalidades del tratamiento de datos

Tratamos sus datos personales en particular para los siguientes fines:

Provisión de la oferta en línea, sus contenidos y funciones; marketing, publicidad, relaciones públicas e investigación de mercado; medidas de seguridad; rastreo (por ejemplo, elaboración de perfiles basados en intereses/comportamiento, uso de cookies); remarketing. (por ejemplo, elaboración de perfiles en función de los intereses y el comportamiento, uso de cookies); remarketing; evaluación de las acciones de visita, marketing basado en los intereses y el comportamiento, elaboración de perfiles (creación de perfiles de usuario); medición de la conversión (medición de la eficacia de las medidas de marketing); targeting (determinación de los grupos destinatarios pertinentes para fines de marketing u otros resultados de los contenidos); cross-device tracking (tratamiento de los datos de los usuarios en distintos dispositivos con fines de marketing).

7.3 Categorías de datos

En concreto, tratamos las siguientes categorías de datos:

Datos de uso (por ejemplo, páginas web visitadas, uso de servicios, interés por los contenidos, horas de acceso); metadatos/datos de comunicación (por ejemplo, información sobre el dispositivo, direcciones IP, tipo de navegador); datos de localización (datos que indican la ubicación del dispositivo de un usuario final).

7.4 Recopilación de datos de acceso y archivos de registro

Recopilamos datos sobre la base de nuestros intereses legítimos en el sentido del Art. 6 para. 1 lit. f DS-GVO datos sobre cada acceso al servidor en el que se encuentra este servicio (los llamados archivos de registro del servidor). Los datos de acceso incluyen la ruta del sitio web consultado, los archivos asociados, la fecha y hora de acceso, la cantidad de datos transferidos, la notificación de acceso correcto, el tipo y la versión del navegador, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente), la dirección IP y el proveedor solicitante, así como otros datos del encabezado del navegador. En particular, el tratamiento de su dirección IP como dato personal es necesario para la comunicación entre su navegador y nuestro servidor.

La información de los archivos de registro se almacena por motivos de seguridad (por ejemplo, para esclarecer abusos o fraudes) durante un periodo de 6 meses y después se elimina. Los datos cuya conservación ulterior sea necesaria a efectos probatorios estarán exentos de supresión hasta que se haya aclarado definitivamente el incidente correspondiente. Por principio, estos datos no se transmitirán a terceros a menos que sea necesario para el ejercicio de nuestras pretensiones o exista una obligación legal de hacerlo de conformidad con la Ley alemana de protección de datos. Art. 6 párr. 1 lit. c GDPR.

7.5 Presencia en línea en los medios sociales

Mantenemos presencias online en redes y plataformas sociales para comunicarnos con los clientes, interesados y usuarios activos en ellas e informarles sobre nuestros servicios. Al acceder a redes y plataformas sociales, se aplicarán las condiciones y directrices de tratamiento de datos del operador correspondiente.

Tratamos sus datos personales si los comunica en las redes y plataformas sociales, por ejemplo, escribiendo entradas en nuestras presencias en línea o enviándonos mensajes. Meta Platforms también puede proporcionar estadísticas e información (por ejemplo, número total de páginas vistas, “me gusta”, actividad de la página, interacciones de publicaciones, visualizaciones de vídeos, alcance de publicaciones, comentarios, contenido compartido, respuestas, etc.) para ayudarnos a comprender mejor el tipo de acciones que realiza en nuestras presencias en línea. Esto nos permite, entre otras cosas, comprender mejor sus intereses y preferencias y podemos, por ejemplo, aumentar el atractivo de los artículos o nuestra presentación de servicios o elegir el momento adecuado para su publicación.

Nos gustaría señalar que sus datos personales también pueden ser procesados por el operador correspondiente fuera de la Unión Europea o del Espacio Económico Europeo (tercer país). Esto puede suponer riesgos para usted, en particular puede ser más difícil hacer valer sus derechos. Sin embargo, el tratamiento en un tercer país depende siempre de la existencia de los requisitos especiales del art. 44 y ss. GDPR, lo que significa que el tratamiento se lleva a cabo, por ejemplo, sobre la base de garantías especiales, como la determinación oficialmente reconocida de un nivel de protección de datos correspondiente al de la UE o en cumplimiento de obligaciones contractuales oficialmente reconocidas (las denominadas “cláusulas contractuales tipo”).

Si hace clic en el botón del operador correspondiente, será redirigido a nuestra presencia en línea respectiva en otra ventana del navegador y podrá -siempre que haya iniciado sesión en su cuenta de usuario- compartir o suscribirse a nuestras noticias, entre otras cosas. El botón establece una conexión directa entre su navegador y el servidor del operador correspondiente. El operador correspondiente recibe así la información de que usted ha visitado nuestro sitio web con su dirección IP. El operador correspondiente podrá recoger más datos personales en cuanto usted utilice sus servicios. Además, entonces es posible que el operador respectivo asigne su visita a nuestro sitio web -siempre que haya iniciado sesión en su cuenta de usuario- a usted y a su cuenta de usuario.

Además, sus datos personales podrán ser tratados con fines de investigación de mercado y publicidad. Esto significa que se pueden crear perfiles a partir de su comportamiento como usuario y de las preferencias e intereses derivados del mismo. Dichos perfiles pueden utilizarse, por ejemplo, para colocar anuncios adecuados dentro de nuestra presencia en línea o en otras presencias en línea o sitios web en función de los intereses identificados. Las cookies se colocan y almacenan en su dispositivo final, con la ayuda de las cuales se pueden recopilar datos personales sobre el comportamiento del usuario y agruparlos para su posterior procesamiento, con el fin de determinar sus intereses. La recopilación y agrupación de estos datos personales puede -especialmente si ha iniciado sesión en su cuenta de usuario- realizarse también a través de varios dispositivos finales utilizados por usted.

Sus datos personales se procesan sobre la base de nuestros intereses legítimos en la prestación efectiva de información y presentación de servicios y la comunicación directa con usted en relación con nuestra oferta en línea de conformidad con el art. 6, párr. 1 lit. f GDPR. Art. 6 párr. 1 lit. f GDPR.

Si desea solicitar información o ejercer otros derechos que le correspondan, diríjase directamente al operador correspondiente en primera instancia. El trasfondo de esto es que, en principio sólo los operadores respectivos tienen acceso a sus datos personales y pueden proporcionarle la información pertinente y, en caso necesario, adoptar medidas adicionales. No obstante, si necesita ayuda para ejercer sus derechos, también puede ponerse en contacto con nosotros en cualquier momento.

La descripción del tratamiento de datos realizado por el operador respectivo, así como los requisitos para la aplicación de una objeción (exclusión voluntaria) se pueden encontrar en la información proporcionada por el operador respectivo:

Proveedor: Meta Platforms Ireland Ltd, 4 Grand Canal Square, Dublín 2, Irlanda
Política de privacidad: https://www.facebook.com/about/privacy/
Datos de Page Insight: https://www.facebook.com/legal/terms/information_about_page_insights_data
Opt-out: https://www.facebook.com/settings?tab=ads

Proveedor: LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, EE.UU.
Política de privacidad: https://www.linkedin.com/legal/privacy-policy
Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out

Proveedor: XING AG, Dammtorstraße 29-32, 20354 Hamburgo, Alemania
Política de privacidad: https://privacy.xing.com/de/datenschutzerklaerung

Proveedor: (Instagram) Facebook Ireland Ltd, 4 Grand Canal Square, Dublín 2, Irlanda
Política de privacidad: https://help.instagram.com/519522125107875

7.6 Enlaces

En nuestros sitios web no utilizamos plug-ins sociales de redes sociales que recopilen datos personales. En nuestros sitios web sólo utilizamos enlaces a redes sociales. Esto evita que los datos personales de nuestros usuarios se transmitan a las redes sociales sin su conocimiento cuando visitan nuestros sitios web. Los enlaces sólo establecen una conexión con nuestra presencia en línea de la red social respectiva a petición – por lo tanto, sólo después de que el usuario haya hecho clic en un enlace. Tras hacer clic en el enlace, la dirección IP y la información general de cabecera del navegador del usuario se transmiten a la red social correspondiente. La red social correspondiente puede recopilar más datos personales en cuanto usted utilice sus servicios. Si ha iniciado sesión en su cuenta correspondiente, Facebook puede, por ejemplo, asignar la visita a su cuenta allí. Nos gustaría señalar que no tenemos conocimiento del contenido de los datos personales transmitidos en el curso posterior y su uso por las redes sociales.

Los enlaces descritos anteriormente se utilizan para las siguientes redes sociales:

Proveedor: Facebook Ireland Ltd, 4 Grand Canal Square, Dublín 2, Irlanda
Política de privacidad: https://www.facebook.com/about/privacy/

Proveedor: LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, EE.UU.
Política de privacidad: https://www.linkedin.com/legal/privacy-policy

Proveedor: XING AG, Dammtorstraße 29-32, 20354 Hamburgo, Alemania
Política de privacidad: https://privacy.xing.com/de/datenschutzerklaerung

Proveedor: Facebook Ireland Ltd, 4 Grand Canal Square, Dublín 2, Irlanda
Política de privacidad: https://help.instagram.com/519522125107875/

Los clientes pueden encontrar la información aquí – alemán | inglés
Los proveedores pueden encontrar la información aquí – Alemán | Inglés
Los solicitantes pueden encontrar la información aquí – alemán | inglés

8. uso de herramientas de videoconferencia

Cuando se comunica con nosotros mediante videoconferencia, nosotros y el proveedor de la plataforma de videoconferencia correspondiente (en lo sucesivo, “plataforma(s)”) tratamos sus datos personales. Con la siguiente declaración específica de protección de datos le informamos sobre el tratamiento de sus datos personales en el marco de su utilización.

8.1. Fines y fundamento jurídico

Utilizamos plataformas, por ejemplo, para ofrecer determinados servicios (como la realización de seminarios web o cursos de formación, etc.) o simplemente para permitir la comunicación (tanto interna como externa). Por lo tanto, el uso de las plataformas, junto con otros fines relacionados, es necesario para la prestación de nuestros servicios y, en principio, para el suministro de nuestros productos y servicios. necesarias para la ejecución de los contratos (cf. art. 6 apdo. 1 lit. b DS-GVO, art. 26 apdo. 1 BDSG).

Además, el uso de las plataformas es regularmente en nuestro interés legítimo (cf. Art. 6 párrafo 1 lit. f DS-GVO), ya que simplifica la implementación o prestación de nuestros servicios y acelera la comunicación (tanto interna como externa) o incluso la hace posible en primer lugar, especialmente si los eventos cara a cara no son posibles. En el contexto de la prestación de uso, también puede ser de nuestro interés legítimo llevar a cabo correcciones de errores y generar evaluaciones.

Además, las plataformas también podrán utilizarse sobre la base del consentimiento (cf. art. 6 párr. 1 lit. a DS-GVO), en particular en relación con cualquier grabación dentro del ámbito de utilización. Le informaremos de ello por separado y por adelantado en cada caso, en particular por lo que respecta a los datos personales tratados en relación con la grabación (por ejemplo, grabación de la imagen y de las intervenciones orales o transcripción de las mismas).

8.2. Datos (personales) tratados

Al utilizar las plataformas, procesamos datos (personales). Qué datos (personales) se procesan y en qué medida depende, en particular, del servicio ofrecido, la plataforma utilizada, las funciones técnicas empleadas y la información que proporcione antes, durante o después de participar en una reunión, por ejemplo, un seminario web. Por lo tanto, durante una reunión también se pueden intercambiar, cargar o poner a disposición contenidos. Normalmente, tratamos los siguientes datos (personales) en particular:

Datos del participante en la reunión: Para participar en una reunión o entrar en la sala de reuniones, normalmente hay que introducir al menos el nombre y los apellidos (dependiendo de la plataforma utilizada). En determinadas circunstancias, también es posible dar sólo un seudónimo. Además del nombre y apellidos, procesamos la dirección de correo electrónico y la contraseña de acceso a la reunión, opcionalmente la foto de perfil y el número de teléfono.

En caso necesario, la información se procesará después de la reunión para otros fines (por ejemplo, expedición de la confirmación de participación). Por regla general (dependiendo de la plataforma y la configuración utilizadas), la información se elimina 30 días después de la finalización de la reunión. Encontrará más información sobre la duración del almacenamiento de datos personales y sobre la supresión en el apartado nº 5.

Metadatos: Durante una reunión pueden generarse los siguientes metadatos: Hora y fecha de la reunión, duración de la reunión, interrupciones de la reunión, hora(s) de entrada y salida, medición del comportamiento en la reunión, por ejemplo, share of speech (opcional), direcciones IP de los participantes, información sobre el hardware y el software utilizados.

Si es necesario, los metadatos se utilizan después de la reunión para solucionar problemas o realizar evaluaciones, entre otras cosas. Los metadatos suelen eliminarse 30 días después de que finalice la reunión (dependiendo de la plataforma y la configuración utilizadas). Encontrará más información sobre la duración del almacenamiento de datos personales y sobre la supresión en el apartado nº 5.

Datos de texto, audio y vídeo: Es posible (si la función está activada) utilizar la función de chat, pregunta o sondeo en una reunión. Las entradas de texto realizadas se procesan para mostrarlas en la reunión y, si es necesario, para registrarlas. Además, para permitir la visualización de vídeo y la reproducción de audio, durante la reunión se procesan datos (personales) de la cámara de vídeo y del micrófono del dispositivo terminal. La videocámara y/o el micrófono pueden apagarse o silenciarse en cualquier momento.

Los datos de texto, audio y vídeo sólo se tratarán con fines específicos después de la reunión (por ejemplo, proporcionar un enlace para ver el seminario web posteriormente). Una vez que la finalidad deja de ser aplicable (por ejemplo, expiración de la validez del enlace), los datos se suprimen por principio, siempre que no exista ninguna otra finalidad que justifique el tratamiento. Encontrará más información sobre la duración del almacenamiento de datos personales y sobre la supresión en el apartado nº 5.

Grabación, almacenamiento: Opcionalmente, se realizan grabaciones de vídeo, audio y presentaciones o, en su caso, transcripciones de la palabra hablada. Las grabaciones requieren que la cámara y el micrófono estén encendidos, que se comparta la pantalla si es necesario y que se utilicen también las funciones resultantes. En caso necesario, la transcripción también puede utilizarse de forma anónima (dependiendo de la plataforma y la configuración utilizadas).

Si también se utiliza la función de chat, la información que proporcione se almacenará en el archivo de texto del chat de la reunión. Esto también se aplica a los archivos enviados.

Las grabaciones u otros datos almacenados sólo se tratarán después de la reunión si es necesario para lograr el objetivo (por ejemplo, facilitar posteriormente un enlace para ver el seminario web). Si la finalidad deja de ser aplicable (por ejemplo, expiración de la validez del enlace), los registros u otros datos almacenados se suprimen por principio, en la medida en que ninguna otra finalidad justifique el tratamiento. Encontrará más información sobre la duración del almacenamiento de datos personales y sobre la supresión en el apartado nº 5.

Marcación con el teléfono: se procesan regularmente el número de llamada y el país, opcionalmente los datos de localización y conexión.

En caso necesario, los datos de marcación se utilizan después de la reunión, por ejemplo, para solucionar problemas o realizar evaluaciones. Suelen borrarse 30 días después de la finalización de la reunión (dependiendo de la plataforma y la configuración utilizadas). Encontrará más información sobre la duración del almacenamiento de datos personales y sobre la supresión en el apartado 5.

8.3. Plataformas utilizadas, destinatarios de los datos (personales)

Para cumplir los fines mencionados, actualmente utilizamos en particular las siguientes plataformas: Teams y Skype de Microsoft, GoToMeeting de LogMeIn, WebEx de Cisco y Zoom de Zoom Video Communications.

Las declaraciones de protección de datos de los proveedores de la plataforma (en lo sucesivo, “proveedores”), con cada uno de los cuales hemos celebrado un acuerdo de tratamiento encargado de conformidad con el art. 28 DS-GVO, pueden consultarse aquí:

Teams y Skype de Microsoft:
https://docs.microsoft.com/de-de/microsoftteams/teams-privacy

GoToMeeting de LogMein:
Política de privacidad de LogMeIn (EE.UU.)

WebEx de Cisco:
Declaración de privacidad en línea de Cisco – Cisco

Zoom por Zoom Video Communications:
Protección de datos | Zoom

Dentro de nuestra empresa, (sólo) aquellos departamentos o empleados internos reciben datos personales en la medida en que los requieren para cumplir con los fines antes mencionados en particular (permitir la comunicación a través de una plataforma mediante la creación de una reunión). No obstante, cada uno de los destinatarios de los datos está obligado a utilizar los datos personales sólo en la medida necesaria.

Si transmitimos datos personales a otras personas (externas), empresas u otros terceros (por ejemplo, la transmisión posterior de la grabación de la reunión a los participantes) o les concedemos otro tipo de acceso a los datos personales, esto sólo se hará sobre la base de un permiso legal o el consentimiento correspondiente. Si encargamos a terceros el tratamiento de datos personales sobre la base del denominado “contrato de encargo de tratamiento” y con ello nos aseguramos, entre otras cosas, los poderes de influencia o control necesarios en relación con el tratamiento y la utilización de los datos personales, esto se hace sobre la base del art. 28 DS-GVO. No obstante, seguimos siendo responsables ante usted de la legalidad del tratamiento de los datos. En este contexto, también nos aseguramos de que los proveedores mantengan las medidas técnicas y organizativas adecuadas para proteger los datos personales.

Además, los proveedores también pueden tratar datos personales para sus propios fines. Tenga en cuenta que, en este caso, los propios proveedores son responsables y deben cumplir las obligaciones derivadas del GDPR (por ejemplo, obligación de informar, obligación de eliminar una vez alcanzada la finalidad, etc.). Encontrará más información en las declaraciones de privacidad de los proveedores (véase más arriba).

8.4. Tratamiento de datos personales en un tercer país

En la medida de lo posible, llevaremos a cabo el tratamiento de los datos personales en el territorio de la República Federal de Alemania, en otro Estado miembro de la Unión Europea o en otro Estado parte en el Acuerdo sobre el Espacio Económico Europeo (por ejemplo, almacenaremos (haremos almacenar) los datos derivados de la utilización en un “clúster de la UE”).

No obstante, en caso de que sea necesario el tratamiento de datos personales en terceros países (por ejemplo, EE.UU.), en particular en relación con la contratación de proveedores, nos aseguraremos de que se cumplan los requisitos legales específicos para dichas operaciones de tratamiento y de que, por lo tanto, prevalezca un nivel adecuado de protección de datos en el tercer país correspondiente. Esto incluye, en particular, comprobar si la Comisión Europea ha decidido que existe un nivel adecuado de protección en un tercer país (cf. art. 45 del RGPD) o si existen salvaguardias adecuadas o suficientes (por ejemplo, cláusulas contractuales tipo) y está garantizado el ejercicio de sus derechos, así como si existen medidas técnicas y organizativas suficientes para proteger los datos personales.

Si desea información sobre las salvaguardias apropiadas o adecuadas y sobre cómo y dónde obtener una copia de las mismas, póngase en contacto con [email protected].

8.5. Duración del almacenamiento de datos personales, supresión

En principio, tratamos y almacenamos los datos personales durante la duración de una reunión o seminario web y de cualquier servicio o proceso posterior (por ejemplo, emisión de certificados de asistencia, suministro del enlace a un seminario web o a la transcripción, etc.). Además, también podemos procesar o almacenar datos personales para otros fines, por ejemplo, para la resolución de problemas y la evaluación.

Si el tratamiento o almacenamiento ya no es necesario, eliminamos los datos personales. Esto no se aplica si, entre otras cosas, los periodos de conservación legalmente prescritos impiden la eliminación (cf. Art. 17 (3) DS-GVO) y/o se aplica otro caso del Art. 17 (3) DS-GVO. 3 GDPR y/o una nueva finalidad justifica el tratamiento posterior.

Los datos incorrectos y/o incompletos se suprimirán de conformidad con los §§ 3 y 4. Art. 5 párr. 1 lit. d) DS-GVO suprimida o -en la medida de lo posible- corregida sin demora.

8.6. Medidas técnicas y organizativas

Para garantizar la protección de los datos personales, se adoptan, en particular, las siguientes medidas técnicas y organizativas:

  • Autenticación de usuarios;
  • Posibilidad de autenticación de dos factores (por ejemplo, con Zoom y MS Teams);
  • Transporte / cifrado de extremo a extremo;
  • Posibilidad de pixelar fondos tras activar la cámara;
  • Posibilidad de participar con vídeo/sonido desactivados por defecto;
  • Participación sin creación de cuenta (cuenta de invitado);
  • Participación sin instalación de aplicación (cliente web);
  • Grabación y almacenamiento desactivados por defecto, la grabación sólo se inicia previo consentimiento.

8.7. Más información sobre la protección de datos

Encontrará más información sobre el tratamiento de sus datos personales, en particular sobre sus derechos, en la política de privacidad aplicable a usted como cliente, proveedor, etc. (véanse las políticas de privacidad disponibles más arriba) o en la presente política de privacidad.

9. contacto

Cuando se ponga en contacto con nosotros (por formulario de contacto, teléfono, fax, correo postal o electrónico), sus datos personales se utilizarán para procesar su consulta y tramitarla de acuerdo con la Ley alemana de protección de datos. Art. 6 párr. 1 lit. b y lit. f GDPR se procesa. La información marcada como obligatoria en el formulario de contacto es necesaria para tramitar su consulta.

Por regla general, borramos las consultas 3 meses después de su recepción, como muy tarde, no obstante, si han recibido respuesta. En el caso de obligaciones legales de almacenamiento que deban cumplirse, la supresión se produce tras su expiración.

10. boletín informativo

Con la siguiente información le informamos sobre el contenido de nuestro boletín, así como sobre el procedimiento de registro, envío y evaluación estadística y su derecho de oposición. Al suscribirse a nuestro boletín, acepta recibirlo y los procedimientos descritos.

Contenido de un boletín informativo: Enviamos correos electrónicos y otras notificaciones (electrónicas) con información publicitaria (en lo sucesivo, “boletín informativo”) únicamente con su consentimiento o sobre la base de una autorización legal. Si los contenidos del boletín se describen específicamente al registrarse para recibirlo, son determinantes para el consentimiento. Nuestros boletines también contienen información sobre nuestros productos, ofertas, promociones y nuestra empresa.

El boletín lo enviamos nosotros o, en su caso, un proveedor de servicios de envío encargado por nosotros.

Registro de doble opt-in y cambios: El registro para recibir nuestro boletín de noticias se realiza mediante el denominado procedimiento de opt-in doble. Esto significa que recibirá un correo electrónico después de registrarse pidiéndole que confirme su inscripción. Esta confirmación es necesaria para que nadie pueda conectarse con direcciones de correo electrónico ajenas. Las inscripciones al boletín de noticias se registran para poder demostrar el proceso de inscripción de conformidad con los requisitos legales. Esto incluye el almacenamiento de la hora de registro y confirmación, así como la dirección IP. También se registran los cambios en sus datos (personales) almacenados con el proveedor de servicios de envío.

Según su propia información, el proveedor de servicios de correo puede utilizar sus datos (personales) de forma seudónima, es decir, sin asignarlos a un usuario, para optimizar y mejorar sus propios servicios, por ejemplo, para la optimización técnica del envío y la presentación del boletín o con fines estadísticos para determinar de qué países proceden los destinatarios. Sin embargo, el proveedor de servicios de envío no utiliza sus datos (personales) para escribirle él mismo ni para transmitir sus datos (personales) a terceros.

Datos de inscripción: Para suscribirse al boletín, solo tiene que introducir su dirección de correo electrónico. Opcionalmente, le pedimos que introduzca su nombre y apellidos para que podamos dirigirnos a usted personalmente.

Medición de resultados: Los boletines contienen un “web-beacon”. Se trata de un archivo del tamaño de un píxel que se recupera del servidor del proveedor de servicios de correo cuando se abre el boletín. Como parte de esta recuperación, se recoge inicialmente información técnica, como información sobre el navegador y su sistema, así como su dirección IP y la hora de la recuperación. Esta información se utiliza, en particular, para la mejora técnica de los servicios y para determinar sus hábitos de lectura. Las encuestas estadísticas también incluyen determinar si los boletines se abren, cuándo se abren y en qué enlaces se hace clic. Esta información puede serle asignada por razones técnicas.

El boletín se envía y su éxito se mide sobre la base de su consentimiento de conformidad con el Art. 6 párrafo 1 lit. f GDPR. Art. 6 párr. 1 lit. a, Art. 7 GDPR en relación con el § 7 párr. 2 Nº 3 UWG. El registro del proceso de inscripción se basa en nuestros intereses legítimos de conformidad con el art. 6, apdo. 1, letra f del RGPD. Art. 6 párr. 1 lit. f GDPR y sirve como prueba del consentimiento para recibir el boletín.

Cancelación: Puede cancelar la recepción de nuestro boletín en cualquier momento. Al final de cada boletín encontrará un enlace para darse de baja. Sus datos (personales) se eliminarán en caso de cancelación.

11. integración de servicios y contenidos de terceros Reiter

Utilizamos ofertas de contenidos o servicios de terceros proveedores dentro de nuestra oferta en línea. Esto se hace sobre la base de nuestros intereses legítimos (interés en el análisis, la optimización y el funcionamiento económico de nuestra oferta en línea en el sentido del Art. 6 párr. 1 lit. f GDPR) o sobre la base de su consentimiento de conformidad con el Art. 6 párr. 1 lit. f GDPR. Art. 6 párr. 1 lit. a GDPR. Esto significa que integramos contenidos y servicios de terceros proveedores, como vídeos o fuentes (en lo sucesivo denominados uniformemente “contenidos”). El requisito previo para ello es que los terceros proveedores reconozcan su dirección IP, ya que no podrían enviar el contenido a su navegador sin la dirección IP. Por lo tanto, la dirección IP es necesaria para la visualización de contenidos. Los proveedores externos también pueden utilizar las denominadas etiquetas de píxel (gráficos invisibles, también conocidos como “balizas web”) con fines estadísticos o de marketing. Las etiquetas de píxel pueden utilizarse para analizar información como el tráfico de visitantes en el sitio web. La información seudonimizada también puede almacenarse en cookies en su dispositivo y contener, entre otras cosas, información técnica sobre el navegador y el sistema operativo, sitios web de referencia, tiempo de visita y otra información sobre el uso de nuestra oferta en línea, así como estar vinculada a dicha información procedente de otras fuentes.

En la siguiente presentación, hemos recopilado una visión general de terceros proveedores junto con el contenido que ofrecen y enlaces a sus declaraciones de protección de datos, que pueden contener más información sobre el tratamiento de datos e información sobre cómo oponerse. Tenga en cuenta que hemos enumerado otros proveedores externos y más información sobre los proveedores externos mencionados aquí en nuestra política de cookies.

– Proveedor: LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, EE.UU.
Política de privacidad: https://www.linkedin.com/legal/privacypolicy
Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
Utilizamos la herramienta de conversión “LinkedIn Insight Tag” dentro de nuestra oferta en línea. Esta herramienta crea una cookie en su navegador web que permite la recopilación de datos. A partir de los datos recopilados, LinkedIn crea informes anónimos sobre el grupo objetivo del sitio web y los pone a nuestra disposición. LinkedIn también nos muestra el rendimiento de la pantalla. LinkedIn también ofrece la opción de retargeting a través de la etiqueta Insight. Podemos utilizar estos datos para mostrar publicidad específica fuera de nuestra oferta en línea sin identificarle.

– Proveedor: XING AG, Dammtorstraße 29-32, 20354 Hamburgo, Alemania
Política de privacidad: https://www.xing.com/app/share?op=data_protection

– Proveedor: (Instagram) Facebook Ireland Ltd, 4 Grand Canal Square, Dublín 2, Irlanda
Política de privacidad: https://help.instagram.com/519522125107875

– Proveedor: Facebook Ireland Ltd, 4 Grand Canal Square, Dublín 2, Irlanda
Política de privacidad: https://www.facebook.com/about/privacy/
Opt-out: https://www.facebook.com/about/privacy/
Con la ayuda del píxel de Facebook, es posible que Facebook determine los visitantes de nuestra oferta en línea como grupo objetivo para la visualización de anuncios (los denominados “anuncios de Facebook”). En consecuencia, utilizamos el píxel de Facebook para mostrar los anuncios de Facebook colocados por nosotros sólo a aquellos usuarios en Facebook y dentro de los servicios de los socios que cooperan con Facebook (la llamada “Red de Audiencia”). https://www.facebook.com/audiencenetwork/ ) que también han mostrado interés en nuestra oferta en línea o que tienen determinadas características (por ejemplo, interés en determinados temas o productos que pueden verse en los sitios web visitados) que transmitimos a Facebook (los denominados “Públicos personalizados”). Con la ayuda del píxel de Facebook, también queremos asegurarnos de que nuestros anuncios de Facebook corresponden al interés potencial de los usuarios y no son molestos. Con la ayuda del píxel de Facebook, también podemos realizar un seguimiento de la eficacia de los anuncios de Facebook con fines estadísticos y de investigación de mercado, viendo si los usuarios han sido redirigidos a nuestro sitio web después de hacer clic en un anuncio de Facebook (la llamada “medición de la conversión”).

Proveedor: Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublín, D04 E5W5, Irlanda
Disposiciones sobre protección de datos: https://policies.google.com/privacy?hl=de
Términos y condiciones: https://marketingplatform.google.com/about/analytics/terms/us/
Opt-out: http://tools.google.com/dlpage/gaoptout?hl=de
Más información sobre Google Analytics: Si ha dado su consentimiento, nuestro sitio web (nosotros) puede utilizar Google Analytics 4, un servicio de análisis web. Para los usuarios de la UE/EEE y Suiza, la parte ejecutora es Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublín, D04 E5W5, Irlanda (“Google”).

Alcance del tratamiento: Google Analytics utiliza cookies que nos permiten analizar el uso que usted hace de nuestros sitios web. La información recopilada por las cookies acerca de su uso de este sitio web se transfiere generalmente a un servidor de Google en los EE.UU. y se almacena allí.
Podemos utilizar Google Signals. Esto permite a Google Analytics recopilar información adicional sobre los usuarios que han activado los anuncios personalizados (intereses y datos demográficos), y se pueden enviar anuncios a estos usuarios en campañas de remarketing entre dispositivos.

Tenga en cuenta lo siguiente en relación con las funciones de Google mencionadas anteriormente: La anonimización de direcciones IP está activada por defecto en Google Analytics 4. La anonimización de IP significa que su dirección IP será truncada por Google dentro de los estados miembros de la Unión Europea o en otros estados signatarios del Acuerdo sobre el Espacio Económico Europeo. Sólo en casos excepcionales se transmitirá la dirección IP completa a un servidor de Google en EE.UU. y se acortará allí. Según Google, la dirección IP transmitida por su navegador como parte de Google Analytics no se fusionará con otros datos de Google.

Cuando visita nuestro sitio web, su comportamiento como usuario se registra en forma de “eventos”. Los eventos pueden ser:

– Páginas vistas
– Primera visita al sitio web
– Inicio de la sesión
– Su “ruta de clics”, la interacción con el sitio web
– Scrolls (cuando un usuario se desplaza hasta el final de la página (90%))
– Clics en enlaces externos
– consultas de búsqueda interna
– Interacción con los vídeos
– Descargas de archivos
– Anuncios vistos/hechos clic
– Ajustes de idioma

También se incluye:

– Su ubicación aproximada (región)
– Su dirección IP (de forma abreviada)
– información técnica sobre su navegador y los dispositivos finales que utiliza (por ejemplo, configuración de idioma, resolución de pantalla)
– Su proveedor de servicios de Internet
– la URL de referencia (a través de qué sitio web o medio publicitario ha llegado a este sitio web)
Finalidad del tratamiento: Google usará esta información por cuenta nuestra con el propósito de seguir la pista de su uso del website y recopilando informes de la actividad del website. Los informes generados por Google Analytics se utilizan para analizar el rendimiento de nuestro sitio web y el éxito de nuestras campañas de marketing.

Los destinatarios de los datos son/pueden ser en particular
– Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda (en calidad de encargado del tratamiento de conformidad con el artículo 28 del RGPD)
– Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, EE.UU.
– Alphabet Inc, 1600 Amphitheatre Parkway Mountain View, CA 94043, EE.UU.

No se puede descartar que las autoridades estadounidenses accedan a los datos almacenados por Google.

Transferencia a terceros países: Si los datos se procesan fuera de la UE/EEE y allí no existe un nivel adecuado de protección de datos que se corresponda con la norma europea en virtud del GDPR, hemos celebrado cláusulas contractuales tipo de la UE para establecer un nivel adecuado de protección de datos. La empresa matriz de Google Ireland, Google LLC, tiene su sede en California, Estados Unidos. No puede descartarse una transferencia de datos personales a Estados Unidos y el acceso de las autoridades estadounidenses a los datos almacenados por Google. Estados Unidos se considera actualmente un tercer país desde el punto de vista de la protección de datos. Allí no tiene los mismos derechos que en la UE/EEE. Es posible que no tenga derecho a ningún recurso legal contra el acceso (en particular ilegal) por parte de las autoridades.

Duración del almacenamiento: Los datos enviados por nosotros y vinculados a las cookies se eliminan automáticamente al cabo de 2 o 14 meses. Los datos cuyo periodo de conservación se ha alcanzado se eliminan automáticamente una vez al mes.

Base jurídica: La base jurídica para este tratamiento de datos es su consentimiento de conformidad con el art. 6 (1) a) GDPR.

Revocación: Puede revocar su consentimiento en cualquier momento con efecto para el futuro accediendo a la configuración/administración de cookies y cambiando allí su selección. Esto no afecta a la legalidad del tratamiento realizado sobre la base del consentimiento hasta su revocación.
También puede evitar el almacenamiento de cookies desde el principio configurando el software de su navegador en consecuencia. No obstante, si configura su navegador para que rechace todas las cookies, es posible que se restrinjan las funciones de nuestro sitio web y de otros. También puede evitar la recopilación de datos generados por la cookie y relacionados con su uso del sitio web (incluida su dirección IP) y el (posterior) procesamiento de estos datos por parte de Google haciendo clic en

a. no dar su consentimiento para la instalación de la cookie o
b. Descargue e instale el complemento del navegador para desactivar Google Analytics aquí.