Última actualización: 6 de septiembre de 2026
La versión alemana de este texto es la que tiene validez jurídica. Las traducciones se facilitan únicamente a título informativo.
Política de privacidad
Preámbulo
En la siguiente política de privacidad, nuestro objetivo es explicar qué tipos de datos personales (en lo sucesivo, también denominados «datos») tratamos, con qué fines y en qué medida. La presente Política de privacidad se aplica a todo el tratamiento de datos personales que llevamos a cabo, tanto en el marco de la prestación de nuestros servicios como, en particular, en nuestros sitios web, en aplicaciones móviles y en presencias en línea externas, como nuestros perfiles en redes sociales (en lo sucesivo denominados colectivamente la «oferta en línea»).
Los términos utilizados no tienen connotaciones de género.
Última actualización: 6 de septiembre de 2026
Índice
Responsable del tratamiento
Puzzleverein Deutschland e.V.
Mirabellenbaumweg 8
71287 Weissach
Alemania
Representantes autorizados: Michael Smit
Dirección de correo electrónico: vorstand@puzzleverein.de
Datos de contacto del delegado de protección de datos
datenschutz@puzzleverein.de
Resumen de las actividades de tratamiento
La siguiente descripción general resume los tipos de datos tratados y las finalidades de dicho tratamiento, y hace referencia a los interesados.
Tipos de datos tratados
- Datos maestros.
- Datos de los empleados.
- Datos de pago.
- Datos de contacto.
- Datos de contenido.
- Datos de contratos.
- Datos de uso.
- Datos meta, de comunicación y de procedimiento.
- Datos de registro.
- Datos de afiliación.
Categorías de interesados
- Destinatarios de los servicios y clientes.
- Empleados.
- Clientes potenciales.
- Interlocutores.
- Usuarios.
- Miembros.
- Socios comerciales y contractuales.
- Terceros.
- Denunciantes.
Finalidades del tratamiento
- Prestación de servicios contractuales y cumplimiento de obligaciones contractuales.
- Comunicación.
- Medidas de seguridad.
- Procedimientos administrativos y organizativos.
- Procedimientos organizativos y administrativos.
- Comentarios.
- Procedimientos de registro.
- Prestación de nuestros servicios en línea y facilidad de uso.
- Infraestructura informática.
- Protección de los denunciantes.
- Procesos empresariales y procedimientos operativos.
Fundamentos jurídicos pertinentes
Fundamentos jurídicos pertinentes en virtud del RGPD: A continuación se ofrece una visión general de los fundamentos jurídicos en virtud del RGPD sobre los que tratamos los datos personales. Tenga en cuenta que, además de las disposiciones del RGPD, pueden aplicarse normativas nacionales de protección de datos tanto en su país como en el nuestro, dependiendo de dónde resida usted o de dónde tengamos nuestro domicilio social. En caso de que se apliquen bases jurídicas más específicas en casos concretos, se lo comunicaremos en la política de privacidad.
- Consentimiento (art. 6, apartado 1, primera frase, letra a) del RGPD): el interesado ha dado su consentimiento para el tratamiento de sus datos personales con una finalidad específica o con varias finalidades específicas.
- Ejecución de un contrato y consultas precontractuales (artículo 6, apartado 1, primera frase, letra b) del RGPD): el tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte, o para la aplicación de medidas precontractuales adoptadas a petición del interesado.
- Obligación legal (artículo 6, apartado 1, primera frase, letra c) del RGPD): el tratamiento es necesario para el cumplimiento de una obligación legal a la que está sujeto el responsable del tratamiento.
- Intereses legítimos (artículo 6, apartado 1, primera frase, letra f) del RGPD): el tratamiento es necesario para los fines de los intereses legítimos perseguidos por el responsable del tratamiento o por un tercero, siempre que los intereses, los derechos fundamentales y las libertades del interesado que requieran la protección de los datos personales no prevalezcan sobre dichos intereses.
- Contrato de afiliación (Estatutos) (artículo 6, apartado 1, primera frase, letra b) del RGPD).
Normativa nacional de protección de datos en Alemania: Además de las disposiciones en materia de protección de datos del RGPD, en Alemania se aplica la normativa nacional de protección de datos. Entre ellas se incluye, en particular, la Ley Federal de Protección de Datos (BDSG). En concreto, la BDSG contiene disposiciones específicas sobre el derecho de acceso, el derecho de supresión, el derecho de oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines y la transferencia de datos, así como la toma de decisiones automatizada en casos individuales, incluida la elaboración de perfiles. Además, pueden ser de aplicación las leyes de protección de datos de los distintos estados federados.
Nota sobre la aplicabilidad del RGPD y de la Ley suiza de protección de datos (DSG): El presente aviso de privacidad tiene por objeto proporcionar información de conformidad tanto con la Ley suiza de protección de datos (DSG) como con el Reglamento General de Protección de Datos (RGPD). Por este motivo, debe tener en cuenta que, debido al ámbito de aplicación geográfico más amplio y a la mayor claridad del RGPD, se utilizan los términos propios de este. En particular, en lugar de los términos utilizados en la Ley suiza de Protección de Datos (DSG), como «tratamiento» de «datos personales», «interés superior» y «datos personales que requieren protección especial», se emplean los términos utilizados en el RGPD, como «tratamiento» de «datos personales», así como «interés legítimo» y «categorías especiales de datos». No obstante, el significado jurídico de estos términos sigue determinándose de conformidad con la Ley suiza de protección de datos (DSG) dentro de su ámbito de aplicación.
Medidas de seguridad
De conformidad con los requisitos legales, y teniendo en cuenta el estado de la técnica, los costes de implementación y la naturaleza, el alcance, el contexto y los fines del tratamiento, así como la probabilidad y gravedad variables de las amenazas a los derechos y libertades de las personas físicas, aplicamos medidas técnicas y organizativas adecuadas para garantizar un nivel de protección adecuado al riesgo.
Estas medidas incluyen, en particular, la salvaguardia de la confidencialidad, la integridad y la disponibilidad de los datos mediante el control del acceso físico y electrónico a los mismos, así como del acceso relacionado con ellos, la introducción de datos, la divulgación, la garantía de disponibilidad y la segregación. Además, hemos establecido procedimientos para garantizar el respeto de los derechos de los interesados, la supresión de los datos y la respuesta en caso de violación de la seguridad de los datos. Asimismo, tenemos en cuenta la protección de los datos personales desde el momento del desarrollo o la selección del hardware, el software y los procedimientos, de conformidad con el principio de «protección de datos desde el diseño», mediante un diseño técnico y una configuración predeterminada que respete la protección de datos.
Protección de las conexiones en línea mediante la tecnología de cifrado TLS/SSL (HTTPS): Para proteger los datos de los usuarios transmitidos a través de nuestros servicios en línea frente al acceso no autorizado, utilizamos la tecnología de cifrado TLS/SSL. Secure Sockets Layer (SSL) y Transport Layer Security (TLS) son los pilares de la transmisión segura de datos en Internet. Estas tecnologías cifran la información transmitida entre el sitio web o la aplicación y el navegador del usuario (o entre dos servidores), protegiendo así los datos contra el acceso no autorizado. TLS, al ser la versión más avanzada y segura de SSL, garantiza que todas las transferencias de datos cumplan con los más altos estándares de seguridad. Cuando un sitio web está protegido por un certificado SSL/TLS, esto se indica mediante la aparición de «HTTPS» en la URL. Esto sirve como indicador para los usuarios de que sus datos se transmiten de forma segura y cifrada.
Información general sobre el almacenamiento y la supresión de datos
Suprimimos los datos personales que tratamos, de conformidad con las disposiciones legales, tan pronto como se retiren los consentimientos subyacentes o dejen de existir los fundamentos jurídicos para el tratamiento. Esto se aplica a los casos en los que ya no sea de aplicación la finalidad original del tratamiento o los datos ya no sean necesarios. Se aplican excepciones a esta norma cuando las obligaciones legales o intereses específicos exijan la conservación o el archivo de los datos.
En particular, los datos que deban conservarse por motivos de derecho mercantil o fiscal, o cuando su conservación sea necesaria a efectos de procedimientos judiciales o para proteger los derechos de otras personas físicas o jurídicas, deberán archivarse en consecuencia.
Nuestra política de privacidad contiene información adicional sobre la conservación y la supresión de datos, que se aplica específicamente a determinadas operaciones de tratamiento.
Cuando existan varias especificaciones relativas al plazo de conservación o a los plazos de supresión de un dato concreto, se aplicará siempre el plazo más largo. Los datos que ya no se conserven para la finalidad prevista inicialmente, sino por requisitos legales u otras razones, serán tratados por nosotros exclusivamente para los fines que justifiquen su conservación.
Conservación y supresión de datos: Se aplican los siguientes plazos generales a la conservación y el archivo con arreglo a la legislación alemana:
- 10 años: plazo de conservación de los libros y registros, las cuentas anuales, los inventarios, los informes de gestión, los balances de apertura, así como las instrucciones de trabajo y otros documentos organizativos necesarios para su comprensión (artículo 147(1), n.º 1, en relación con el apartado (3) del Código Fiscal alemán (AO), y el artículo 257, apartado (1), n.º 1, en relación con el apartado (4) del Código de Comercio alemán (HGB)).
- 8 años: documentos contables, como facturas y recibos de gastos (artículo 147, apartado 1, números 4 y 4a, en relación con el apartado 3, frase 1, del Código Fiscal alemán (AO), el artículo 14b, apartado 1, de la Ley alemana del Impuesto sobre el Valor Añadido (UStG) y el artículo 257, apartado 1, punto 4, en relación con el apartado 4 del Código de Comercio alemán (HGB)).
- 6 años: otros documentos comerciales: correspondencia comercial o empresarial recibida, copias de la correspondencia comercial o empresarial enviada, otros documentos en la medida en que sean relevantes a efectos fiscales, por ejemplo, hojas de salario por horas, hojas de contabilidad operativa, documentos de cálculo de costes, etiquetas de precios, así como registros de nóminas, en la medida en que no sean ya documentos contables, y tickets de caja (Artículo 147, apartados 1, 2, 3 y 5, en relación con el apartado 3 del Código Fiscal alemán (AO); artículo 257, apartados 1, 2 y 3, en relación con el apartado 4 del Código de Comercio alemán (HGB)).
- 3 años: los datos necesarios para tener en cuenta posibles reclamaciones de garantía e indemnización o reclamaciones y derechos contractuales similares, así como para tramitar las consultas relacionadas, basándose en la experiencia empresarial previa y en las prácticas habituales del sector, se conservarán durante el plazo de prescripción legal estándar de tres años (artículos 195 y 199 del Código Civil alemán [BGB]).
Inicio del plazo de prescripción al final del año: si un plazo de prescripción no comienza expresamente en una fecha concreta y tiene una duración de al menos un año, comienza automáticamente al final del año natural en el que se produjo el hecho que lo originó. En el caso de relaciones contractuales en curso en cuyo marco se almacenan datos, el hecho que da lugar al plazo de prescripción es la fecha en la que surte efecto la notificación de rescisión u otra forma de extinción de la relación jurídica.
Derechos de los interesados
Derechos de los interesados en virtud del RGPD: Como interesado, le asisten diversos derechos en virtud del RGPD, que se derivan, en particular, de los artículos 15 a 21 del RGPD:
- Derecho de oposición: Tiene derecho, por motivos relacionados con su situación particular, a oponerse en cualquier momento al tratamiento de sus datos personales realizado en virtud del artículo 6, apartado 1, letras e) o f), del RGPD; esto también se aplica a la elaboración de perfiles basada en dichas disposiciones. Si se tratan datos personales que le conciernen con fines de marketing directo, tiene derecho a oponerse en cualquier momento al tratamiento de dichos datos personales con fines de dicho marketing; esto también se aplica a la elaboración de perfiles en la medida en que esté relacionada con dicho marketing directo.
- Derecho a retirar el consentimiento: Tiene derecho a retirar en cualquier momento cualquier consentimiento que haya otorgado.
- Derecho de acceso: Tiene derecho a solicitar la confirmación de si se están tratando sus datos personales y a obtener acceso a dichos datos, así como a información adicional y a una copia de los mismos, de conformidad con las disposiciones legales.
- Derecho de rectificación: De conformidad con las disposiciones legales, tiene derecho a solicitar que se completen los datos que le conciernen o que se rectifiquen los datos inexactos que le conciernen.
- Derecho de supresión y de limitación del tratamiento: De conformidad con las disposiciones legales, tiene derecho a solicitar que se supriman sin demora los datos que le conciernen o, alternativamente, de conformidad con las disposiciones legales, a solicitar una limitación del tratamiento de los datos.
- Derecho a la portabilidad de los datos: Tiene derecho, de conformidad con las disposiciones legales, a recibir los datos que le conciernen y que nos haya facilitado en un formato estructurado, de uso común y legible por máquina, o a solicitar que se transfieran a otro responsable del tratamiento.
- Reclamación ante una autoridad de control: Sin perjuicio de cualquier otra vía de recurso administrativa o judicial, tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, su lugar de trabajo o el lugar donde se haya producido la supuesta infracción, si considera que el tratamiento de sus datos personales infringe las disposiciones del RGPD.
Uso de cookies
Nuestro sitio web utiliza una única cookie: la cookie de sesión del servidor web (PHPSESSID). Es técnicamente necesaria para permitir el inicio de sesión, la selección del idioma y del huso horario, así como la protección de los formularios contra la manipulación a lo largo de múltiples visitas a la página. Contiene únicamente un identificador aleatorio, no se utiliza para el reconocimiento más allá de la sesión y se elimina al cerrar el navegador.
No utilizamos cookies con fines analíticos, de marketing o de seguimiento, ni almacenamos ningún dato de forma permanente en el navegador. De conformidad con el artículo 25, apartado 2, párrafo 2, de la TDDDG, no se requiere consentimiento para la cookie de sesión; por lo tanto, no mostramos un aviso sobre cookies.
Solo cargamos vídeos de terceros incrustados (véase la sección «Complementos, funciones y contenidos incrustados») una vez que haya dado su consentimiento haciendo clic. Solo conservamos esta elección durante la sesión actual del navegador.
- Tipos de datos tratados: datos meta, de comunicación y de procedimiento (p. ej., ID de sesión, marcas de tiempo).
- Interesados: usuarios (p. ej., visitantes del sitio web, usuarios de servicios en línea).
- Finalidades del tratamiento e intereses legítimos: Prestación de nuestros servicios en línea y facilidad de uso; medidas de seguridad.
- Fundamentos jurídicos: Intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD); artículo 25, apartado 2, párrafo 2, de la TDDDG.
Ejecución de tareas de conformidad con los estatutos o el reglamento interno
Tratamos los datos de nuestros socios, simpatizantes, socios potenciales, socios comerciales u otras personas (en conjunto, «interesados») cuando mantenemos con ellos una relación de afiliación u otra relación comercial y desempeñamos nuestras funciones, o cuando son destinatarios de servicios y subvenciones. Además, tratamos los datos de los interesados sobre la base de nuestros intereses legítimos, por ejemplo, en el caso de tareas administrativas o de relaciones públicas.
Los datos tratados en este contexto, así como la naturaleza, el alcance, la finalidad y la necesidad de su tratamiento, vienen determinados por la relación de afiliación o contractual subyacente, de la que también se deriva la necesidad de facilitar dichos datos (en caso contrario, indicaremos qué datos son necesarios).
Eliminamos los datos que ya no son necesarios para el cumplimiento de nuestros fines legales y comerciales. Esto se determina de acuerdo con las respectivas tareas y relaciones contractuales. Conservamos los datos mientras puedan ser relevantes para el desarrollo de la actividad empresarial, así como en lo que respecta a cualquier obligación de garantía o responsabilidad, basándonos en nuestro interés legítimo en regular estas cuestiones. La necesidad de conservar los datos se revisa periódicamente; en caso contrario, se aplican las obligaciones legales de conservación.
- Tipos de datos tratados: Datos maestros (p. ej., nombre completo, domicilio, datos de contacto, número de cliente, etc.); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente); datos de afiliación (p. ej., datos personales como nombre, edad, sexo, datos de contacto [dirección de correo electrónico, número de teléfono], número de afiliado, información sobre cuotas de afiliación, participación en eventos, etc.). Datos de pago (p. ej., datos bancarios, facturas, historial de pagos).
- Interesados: Socios.
- Finalidades del tratamiento e intereses legítimos: Comunicación. Procedimientos organizativos y administrativos.
- Conservación y supresión: Supresión de conformidad con la información facilitada en el apartado «Información general sobre la conservación y supresión de datos».
- Fundamentos jurídicos: Intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD). Acuerdo de afiliación (Estatutos) (art. 6, apartado 1, primera frase, letra b) del RGPD).
Más información sobre las actividades de tratamiento, los procedimientos y los servicios:
- Eventos y operaciones organizativas: Planificación, organización y seguimiento de eventos, así como el funcionamiento general de las actividades de conformidad con los Estatutos. La planificación implica la recogida y el tratamiento de los datos de los participantes, la coordinación de los requisitos logísticos y la elaboración del programa del evento. La ejecución comprende la gestión de la inscripción de los participantes, la actualización de la información de los participantes durante el evento y el registro de la asistencia y las actividades de los participantes. El trabajo de seguimiento implica el análisis de los datos de los participantes para evaluar el éxito del evento, la elaboración de informes y el archivo de la información relevante relacionada con el evento. Las operaciones organizativas generales incluyen la gestión de los datos de los socios, la comunicación con los socios y los socios potenciales, y la organización de reuniones y sesiones internas; Base jurídica: Intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD), acuerdo de afiliación (Estatutos) (art. 6, apartado 1, primera frase, letra b) del RGPD).
Servicios empresariales
Tratamos los datos personales de nuestros socios contractuales y comerciales, tales como clientes, clientes potenciales, proveedores y otros socios de cooperación (en conjunto, «socios contractuales»), con el fin de establecer, ejecutar y cumplir relaciones contractuales y relaciones jurídicas comparables. Esto incluye también las medidas precontractuales llevadas a cabo a petición, así como la comunicación relacionada con la relación contractual correspondiente.
El tratamiento sirve, en particular, para cumplir nuestras obligaciones contractuales principales y accesorias. Entre ellas se incluyen la prestación de los servicios acordados, las obligaciones de actualización e información, la gestión de reclamaciones de garantía y otras interrupciones del servicio, la gestión de desistimientos, rescisiones de relaciones contractuales continuadas, anulaciones, reembolsos y la tramitación de otras declaraciones y consultas relacionadas con el contrato. Esto abarca tanto los contratos puntuales como las relaciones contractuales continuadas.
En particular, tratamos datos maestros como el nombre, la dirección y, en su caso, la razón social; datos de contacto como la dirección de correo electrónico y el número de teléfono; y datos contractuales y de servicio como el objeto del contrato, la duración del contrato, los números de pedido o de transacción, los datos de uso y de servicio, los datos de pago y facturación, así como el contenido y el historial de las comunicaciones. Cuando sea necesario, también tratamos los datos que se nos facilitan o transmiten en el marco de la ejecución de un pedido.
Además, tratamos los datos para salvaguardar nuestros derechos y cumplir con las obligaciones legales. Esto incluye, en particular, las obligaciones de conservación previstas en el Derecho mercantil y fiscal, las obligaciones de documentación y, en su caso, las obligaciones de aportar pruebas y rendir cuentas de nuestras acciones. Además, el tratamiento se lleva a cabo sobre la base de nuestros intereses legítimos en la gestión empresarial adecuada, la administración interna, la gestión de riesgos y la seguridad informática, así como en la protección de nuestras operaciones comerciales y de nuestros socios contractuales frente al uso indebido y las amenazas a los datos, la información confidencial y otros intereses legales. Esto también puede implicar el recurso a proveedores de servicios externos, como proveedores de TI y telecomunicaciones, empresas de transporte y logística, proveedores de servicios de pago, bancos, asesores fiscales y jurídicos u otros agentes, en la medida en que sea necesario para la ejecución del contrato o para cumplir con obligaciones legales.
Los datos personales solo se cederán a terceros en la medida en que sea necesario para la ejecución del contrato, para la aplicación de medidas precontractuales, para salvaguardar intereses legítimos o para cumplir con obligaciones legales. Proporcionamos información específica sobre cualquier otro tratamiento, en particular con fines de marketing, en el marco de la presente política de privacidad.
Informamos a nuestros socios contractuales de los datos necesarios en cada caso concreto en el momento de la recogida de datos, por ejemplo, mediante el etiquetado adecuado en los formularios en línea o a través de contacto personal.
Los datos se suprimirán tan pronto como dejen de ser necesarios para los fines antes mencionados y siempre que no existan obligaciones legales de conservación que lo impidan. Los plazos de conservación legales, en particular los previstos en el derecho mercantil y fiscal, pueden exigir que los datos se conserven durante un período más largo. Eliminaremos los datos transmitidos en relación con un pedido específico una vez que este se haya completado y hayan expirado los plazos de conservación, siempre que no existan otras obligaciones legales o contractuales de conservar los datos.
La base jurídica del tratamiento es el artículo 6, apartado 1, letra b), del RGPD para la aplicación de medidas precontractuales y el cumplimiento de la relación contractual correspondiente, así como el artículo 6, apartado 1, letra c), del RGPD para el cumplimiento de obligaciones legales. Cuando el tratamiento se base en intereses legítimos, se llevará a cabo con arreglo al artículo 6, apartado 1, letra f), del RGPD. Cuando el tratamiento se base en el artículo 6, apartado 1, letra f), del RGPD, se lleva a cabo para salvaguardar nuestros intereses legítimos en la organización adecuada y eficiente de nuestra empresa, la administración interna y la documentación de las transacciones comerciales, el ejercicio y la defensa de reclamaciones legales, la garantía de la seguridad informática y de los datos, la prevención del uso indebido y del fraude, así como la gestión económica y el desarrollo de nuestras operaciones comerciales. Estos intereses consisten, en particular, en garantizar unas operaciones comerciales seguras y conformes a la ley, así como en salvaguardar nuestra capacidad para actuar como empresa.
- Tipos de datos tratados: datos maestros (p. ej., nombre completo, domicilio, datos de contacto, número de cliente, etc.); datos de pago (p. ej., datos bancarios, facturas, historial de pagos); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente).
- Interesados: Destinatarios de los servicios y clientes; clientes potenciales; socios comerciales y contractuales.
- Finalidades del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; comunicación; procedimientos administrativos y de oficina; procedimientos organizativos y administrativos. Procesos empresariales y procedimientos de gestión empresarial.
- Conservación y supresión: Supresión de conformidad con la información facilitada en la sección «Información general sobre la conservación y supresión de datos».
- Fundamentos jurídicos: Ejecución de un contrato y consultas precontractuales (art. 6, apartado 1, primera frase, letra b) del RGPD); obligación legal (art. 6, apartado 1, primera frase, letra c) del RGPD). Intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD).
Más información sobre las operaciones de tratamiento, los procedimientos y los servicios:
- Gestión de eventos: Tratamos los datos de los participantes en los eventos, actos y actividades similares que ofrecemos u organizamos (en lo sucesivo denominados colectivamente «participantes» y «eventos») con el fin de permitirles participar en los eventos y hacer uso de los servicios o actividades asociados a su participación.
Cuando, en este contexto, tratamos datos relativos a la salud, datos de carácter religioso, político u otras categorías especiales de datos, ello se lleva a cabo cuando resulta evidente (por ejemplo, en el caso de eventos temáticos específicos, o cuando sirve a fines de asistencia sanitaria o seguridad, o se realiza con el consentimiento de los interesados).
Los datos necesarios se identifican como tales en el marco de la celebración de un contrato, un pedido o un acuerdo similar, y comprenden los datos requeridos para la prestación de servicios y la facturación, así como la información de contacto para facilitar las consultas que puedan ser necesarias. Cuando tenemos acceso a información relativa a clientes finales, empleados u otras personas, la tratamos de conformidad con los requisitos legales y contractuales; Fundamentos jurídicos: Ejecución de un contrato y consultas precontractuales (art. 6, apartado 1, primera frase, letra b) del RGPD).
Procedimientos de pago
En el marco de las relaciones contractuales y otras relaciones jurídicas, sobre la base de obligaciones legales o, en su defecto, de nuestros intereses legítimos, ofrecemos a los interesados opciones de pago eficientes y seguras y, a tal fin, recurrimos a otros proveedores de servicios además de bancos y entidades de crédito (en conjunto, «proveedores de servicios de pago»). Las transacciones de pago se realizan exclusivamente a través de conexiones cifradas de acuerdo con el estado actual de la técnica, lo que garantiza que los datos introducidos estén protegidos contra el acceso no autorizado durante la transmisión.
Los datos tratados por los proveedores de servicios de pago incluyen datos maestros, como el nombre y la dirección; datos bancarios, como números de cuenta o de tarjeta de crédito, contraseñas, códigos TAN y sumas de comprobación, así como datos relativos al contrato, el importe y el destinatario. Esta información es necesaria para llevar a cabo las transacciones. No obstante, los datos introducidos son tratados y almacenados exclusivamente por los proveedores de servicios de pago. Esto significa que no recibimos ninguna información relacionada con cuentas o tarjetas de crédito, sino únicamente información que confirma el pago o indica que ha sido rechazado. En determinadas circunstancias, los proveedores de servicios de pago pueden transmitir los datos a agencias de información crediticia. La finalidad de esta transferencia es verificar la identidad y la solvencia. A este respecto, le remitimos a los términos y condiciones y a las políticas de privacidad de los proveedores de servicios de pago.
Las transacciones de pago se rigen por los términos y condiciones y las políticas de privacidad de los respectivos proveedores de servicios de pago, que están disponibles en sus respectivas páginas web o en las aplicaciones de transacción. Le remitimos también a ellos para obtener más información y para ejercer sus derechos de desistimiento, acceso y demás derechos de los interesados.
- Tipos de datos tratados: datos maestros (p. ej., nombre completo, domicilio, datos de contacto, número de cliente, etc.); datos de pago (p. ej., datos bancarios, facturas, historial de pagos); datos contractuales (p. ej., objeto del contrato, duración, categoría de cliente); datos de uso (p. ej., páginas visitadas y tiempo de permanencia en el sitio web, rutas de navegación, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Datos meta, de comunicación y de procedimiento (p. ej., direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
- Interesados: Destinatarios de los servicios y clientes. Socios comerciales y contractuales.
- Finalidades del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales. Procesos empresariales y procedimientos operativos.
- Conservación y supresión: Supresión de conformidad con la información facilitada en la sección «Información general sobre el almacenamiento y la supresión de datos».
- Fundamentos jurídicos: Ejecución de un contrato y consultas precontractuales (art. 6, apartado 1, primera frase, letra b) del RGPD). Intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD).
Más información sobre las operaciones de tratamiento, los procedimientos y los servicios:
- Mollie: Servicios de pago para el abono en línea de las cuotas de inscripción. El pago se procesa en la página web de Mollie; nosotros solo recibimos el estado del pago, el importe y un identificador de la transacción. El beneficiario es el organizador correspondiente del evento, que utiliza su propia cuenta de Mollie bajo su propia responsabilidad; Proveedor del servicio: Mollie B.V., Keizersgracht 126, 1015 CW Ámsterdam, Países Bajos; Base jurídica: ejecución de un contrato y consultas precontractuales (art. 6, apartado 1, letra b) del RGPD); Página web: https://www.mollie.com/de; Política de privacidad: https://www.mollie.com/de/privacy.
- Transferencias bancarias y reembolsos: cuando el pago se realiza mediante transferencia bancaria, el organizador recibe el nombre del pagador y los datos de la cuenta a través de su extracto bancario y registra la recepción del pago en la plataforma. En el caso de los reembolsos, registramos el IBAN y el titular de la cuenta; esta información no se utiliza para ningún otro fin una vez que se ha tramitado el reembolso y, por lo demás, está sujeta a los plazos de conservación a efectos fiscales del organizador; Fundamentos jurídicos: ejecución de un contrato y consultas precontractuales (art. 6, apartado 1, primera frase, letra b) del RGPD).
Prestación del servicio en línea y alojamiento web
Tratamos los datos de los usuarios con el fin de prestarles nuestros servicios en línea. A tal fin, tratamos la dirección IP del usuario, que es necesaria para transmitir el contenido y las funciones de nuestros servicios en línea al navegador o dispositivo del usuario.
- Tipos de datos tratados: datos de uso (p. ej., páginas visitadas y tiempo de permanencia en el sitio web, rutas de navegación, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con los contenidos y funciones); metadatos, datos de comunicación y de proceso (p. ej., direcciones IP, marcas de tiempo, números de identificación, personas implicadas). Datos de registro (por ejemplo, archivos de registro relacionados con los inicios de sesión, la recuperación de datos o las horas de acceso).
- Interesados: Usuarios (por ejemplo, visitantes del sitio web, usuarios de los servicios en línea).
- Finalidades del tratamiento e intereses legítimos: Prestación de nuestros servicios en línea y facilidad de uso; infraestructura informática (funcionamiento y provisión de sistemas de información y equipos técnicos (ordenadores, servidores, etc.)). Medidas de seguridad.
- Conservación y supresión: Supresión de conformidad con la información facilitada en la sección «Información general sobre el almacenamiento y la supresión de datos».
- Fundamentos jurídicos: Intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD).
Más información sobre las operaciones de tratamiento, los procedimientos y los servicios:
- Prestación de servicios en línea en espacio de almacenamiento alquilado: Para prestar nuestros servicios en línea, utilizamos espacio de almacenamiento, capacidad informática y software, que alquilamos u obtenemos de otro modo de un proveedor de servidores pertinente (también conocido como «proveedor de alojamiento web»); Base jurídica: Intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD).
- Recopilación de datos de acceso y archivos de registro: El acceso a nuestro servicio en línea se registra en forma de los denominados «archivos de registro del servidor». Los archivos de registro del servidor pueden incluir la dirección y el nombre de las páginas web y los archivos a los que se ha accedido, la fecha y la hora del acceso, el volumen de datos transferidos, la confirmación del acceso satisfactorio, el tipo y la versión del navegador, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente) y, en su caso, las direcciones IP y el proveedor solicitante. Los archivos de registro del servidor pueden utilizarse, por un lado, con fines de seguridad, por ejemplo, para evitar la sobrecarga del servidor (especialmente en caso de ataques maliciosos, los denominados ataques DDoS) y, por otro lado, para garantizar la utilización de la capacidad del servidor y su estabilidad; Base jurídica: Intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD). Supresión de datos: La información de los archivos de registro se almacena durante un máximo de 30 días y, posteriormente, se suprime o se anonimiza. Los datos que deban conservarse con fines probatorios quedan exentos de supresión hasta que el incidente en cuestión se haya resuelto por completo.
- ALL-INKL: Servicios relacionados con el suministro de infraestructura de tecnologías de la información y servicios asociados (p. ej., espacio de almacenamiento y/o capacidad de cálculo); Proveedor de servicios: ALL-INKL.COM – Neue Medien Münnich, Titular: René Münnich, Hauptstraße 68, 02742 Friedersdorf, Alemania; Base jurídica: Intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD); Sitio web: https://all-inkl.com/; Política de privacidad: https://all-inkl.com/datenschutzinformationen/. Acuerdo de tratamiento de datos: Facilitado por el proveedor de servicios.
Registro, inicio de sesión y cuenta de usuario
Los usuarios pueden crear una cuenta de usuario. Como parte del proceso de registro, se informa a los usuarios de los datos obligatorios que deben facilitar, los cuales se tratan con la finalidad de proporcionar la cuenta de usuario en virtud de obligaciones contractuales. Los datos tratados incluyen, en particular, los datos de inicio de sesión (nombre de usuario, contraseña y una dirección de correo electrónico).
Cuando utiliza nuestras funciones de registro e inicio de sesión, así como cuando utiliza su cuenta de usuario, almacenamos su dirección IP y la hora de la acción de usuario correspondiente. Estos datos se almacenan en virtud de nuestros intereses legítimos, así como de los de los usuarios, para protegernos contra el uso indebido y cualquier otro uso no autorizado. Por regla general, estos datos no se ceden a terceros, salvo que sea necesario para hacer valer nuestros derechos o exista una obligación legal de hacerlo.
Los usuarios pueden recibir información por correo electrónico sobre asuntos relevantes para su cuenta de usuario, como cambios técnicos.
- Tipos de datos tratados: datos maestros (p. ej., nombre completo, dirección de residencia, datos de contacto, número de cliente, etc.); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej., mensajes y publicaciones basados en texto o imágenes, así como información relacionada, como los datos de autoría o la hora de creación); datos de uso (p. ej., páginas visitadas y tiempo de permanencia en el sitio web, rutas de navegación, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con el contenido y las funciones). Datos de registro (por ejemplo, archivos de registro relacionados con inicios de sesión, recuperación de datos o horas de acceso).
- Interesados: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Finalidades del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; medidas de seguridad; procedimientos organizativos y administrativos. Prestación de nuestros servicios en línea y facilidad de uso.
- Conservación y supresión: Supresión de acuerdo con la información facilitada en la sección «Información general sobre el almacenamiento y la supresión de datos». Supresión tras la rescisión.
- Fundamentos jurídicos: Ejecución de un contrato y consultas precontractuales (art. 6, apartado 1, primera frase, letra b) del RGPD). Intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD).
Más información sobre las operaciones de tratamiento, los procedimientos y los servicios:
- Supresión de datos tras la cancelación: una vez que los usuarios hayan cancelado su cuenta de usuario, se suprimirán sus datos relacionados con dicha cuenta, salvo que exista alguna autorización legal, obligación o consentimiento del usuario; Fundamentos jurídicos: Ejecución de un contrato y consultas precontractuales (art. 6, apartado 1, primera frase, letra b) del RGPD).
- Ausencia de obligación de conservación de datos: Es responsabilidad de los usuarios realizar una copia de seguridad de sus datos antes de la finalización del contrato, en caso de rescisión. Tenemos derecho a eliminar de forma irrevocable todos los datos del usuario almacenados durante la vigencia del contrato; Base jurídica: ejecución de un contrato y consultas precontractuales (artículo 6, apartado 1, primera frase, letra b) del RGPD).
- Datos facilitados en el momento del registro: nombre, apellidos, fecha de nacimiento, nacionalidad, dirección de correo electrónico, idioma y contraseña (almacenada únicamente como hash). Solicitamos la fecha de nacimiento y la nacionalidad para la clasificación por edades y países en las competiciones. Opcionalmente, un nombre de usuario diferente; Base jurídica: ejecución de un contrato y consultas precontractuales (artículo 6, apartado 1, primera frase, letra b) del RGPD).
- Protección contra el uso indebido de los datos de acceso: almacenamos los intentos de inicio de sesión y de restablecimiento de la contraseña, junto con la dirección de correo electrónico, la dirección IP y la marca de tiempo, durante siete días para evitar intentos fallidos repetidos. En los registros de errores del servidor, la dirección IP se registra únicamente de forma truncada; base jurídica: intereses legítimos (artículo 6, apartado 1, primera frase, letra f) del RGPD).
- Notificaciones por correo electrónico: enviamos confirmaciones, enlaces para restablecer la contraseña, invitaciones y notificaciones relativas a sus registros por correo electrónico a través del servidor de correo de la plataforma o del organizador correspondiente. Los mensajes enviados permanecen en nuestra cola de salida durante 30 días; los mensajes fallidos permanecen allí durante 90 días. No enviamos boletines informativos promocionales; Fundamentos jurídicos: Ejecución de un contrato y consultas precontractuales (art. 6, apartado 1, primera frase, letra b) del RGPD).
Eventos: inscripción, participación y resultados
En esta plataforma, los organizadores (clubes, federaciones, empresas y particulares) anuncian sus eventos. El organizador correspondiente es el responsable del tratamiento, en el sentido del RGPD, de los datos recopilados durante la inscripción en un evento; su nombre figura en la página del evento. Nosotros gestionamos la plataforma en su nombre como encargados del tratamiento (artículo 28 del RGPD). En el caso de los eventos organizados por la propia Puzzleverein Deutschland e.V., también somos los responsables del tratamiento.
Al inscribirse en una competición, recopilamos el nombre del equipo, el nombre y los apellidos, la fecha de nacimiento y la nacionalidad de los participantes, así como un comentario opcional. Esta información es necesaria para el desarrollo de la competición, la asignación a las categorías de edad y país, y la tramitación de los pagos.
Publicación de las listas de salida y los resultados: Los nombres y nacionalidades de los participantes, así como sus tiempos y clasificaciones, se publican en las listas de salida, en las pantallas durante el evento y en las listas de resultados. Esto forma parte de la participación en una competición deportiva. El organizador puede restringir la publicación de las clasificaciones a los usuarios registrados.
Información sobre accesibilidad: Si el organizador ofrece asistencia a personas con discapacidad, los participantes pueden indicar voluntariamente qué tipo de asistencia necesitan. Esta información constituye datos de salud (art. 9 del RGPD). Solo la tratamos con su consentimiento explícito, exclusivamente para preparar la asistencia in situ, y solo se transmitirá al organizador. Solo es necesaria hasta el final del evento y se eliminará automáticamente 30 días después. El consentimiento puede retirarse en cualquier momento con efecto futuro.
Invitaciones y búsqueda de compañeros de equipo: Los organizadores pueden crear inscripciones por adelantado e invitar a los participantes por correo electrónico con un enlace de confirmación. A través de la función de búsqueda de compañeros de equipo, los usuarios registrados pueden buscar compañeros y enviarse mensajes entre sí; su nombre de usuario y su nacionalidad son visibles.
Sincronización de miembros: Los organizadores pueden subir su propia lista de miembros (nombre, dirección de correo electrónico, fecha de nacimiento, nacionalidad) a la plataforma para que estos puedan beneficiarse de tarifas reducidas. Se asocian las cuentas de usuario existentes o se crean nuevas cuentas; se informa de ello a los interesados por correo electrónico. El organizador es responsable de esta transferencia.
Imágenes, vídeos y retransmisiones en directo: Los organizadores pueden publicar galerías de fotos y actualizaciones de texto en directo sobre el evento. Se toman fotografías y se graban vídeos durante los eventos; el organizador establece las normas al respecto en sus términos y condiciones. Cualquier persona que desee que se elimine una imagen debe ponerse en contacto con el organizador o con nosotros.
API del organizador: Los organizadores pueden utilizar una interfaz de programación de aplicaciones (API) con una clave personal para recuperar datos relacionados con sus propios eventos y miembros, así como para llevar a cabo la verificación de los miembros. No se puede acceder a los datos de otros organizadores a través de esta interfaz.
- Tipos de datos tratados: Datos maestros (p. ej., nombre, fecha de nacimiento, nacionalidad); datos de contacto (dirección de correo electrónico); datos contractuales (inscripciones, estado de los pagos); datos de contenido (comentarios, mensajes, imágenes); datos de salud (solo cuando se faciliten voluntariamente con fines de accesibilidad); metadatos, datos de comunicación y datos de procedimiento.
- Interesados: usuarios; participantes; miembros; voluntarios y personal de los organizadores.
- Finalidades del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; trámites organizativos y administrativos; comunicación; publicación de los resultados de la competición.
- Conservación y supresión: Los datos de inscripción se conservan durante la duración del evento y el proceso de facturación posterior; los resultados se conservan como parte del historial del concurso. En todos los demás aspectos, se aplica la sección «Información general sobre la conservación y supresión de datos».
- Fundamentos jurídicos: Ejecución de un contrato y consultas precontractuales (art. 6, apartado 1, primera frase, letra b) del RGPD); intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD); consentimiento (artículo 6, apartado 1, primera frase, letra a), y artículo 9, apartado 2, letra a), del RGPD) para la información sobre accesibilidad.
Inicio de sesión mediante «Single Sign-On»
Los términos «inicio de sesión único», «inicio de sesión mediante inicio de sesión único» o «autenticación mediante inicio de sesión único» se refieren a los procedimientos que permiten a los usuarios acceder a nuestro servicio en línea utilizando una cuenta de usuario de un proveedor de inicio de sesión único (por ejemplo, una red social) —incluso en nuestro servicio en línea— mediante una única cuenta de usuario. Un requisito previo para la autenticación mediante inicio de sesión único es que los usuarios estén registrados en el proveedor de inicio de sesión único correspondiente e introduzcan los datos de acceso necesarios en el formulario en línea previsto a tal efecto, o que ya hayan iniciado sesión en dicho proveedor y confirmen el inicio de sesión único mediante el botón correspondiente.
La autenticación se lleva a cabo directamente con el proveedor de inicio de sesión único correspondiente. Como parte de este proceso de autenticación, recibimos un identificador de usuario que indica que el usuario ha iniciado sesión en el proveedor de inicio de sesión único correspondiente con dicho identificador, junto con un identificador (conocido como «identificador de usuario») que no podemos utilizar para ningún otro fin. El hecho de que se nos transmitan datos adicionales depende exclusivamente del procedimiento de inicio de sesión único utilizado, de las opciones de intercambio de datos seleccionadas durante la autenticación y también de los datos que los usuarios hayan puesto a disposición en la configuración de privacidad u otras opciones de su cuenta de usuario con el proveedor de inicio de sesión único. Dependiendo del proveedor de inicio de sesión único y de las opciones elegidas por el usuario, esto puede incluir diversos datos; por lo general, se trata de la dirección de correo electrónico y el nombre de usuario. La contraseña introducida como parte del proceso de inicio de sesión único con el proveedor de inicio de sesión único no es visible para nosotros ni la almacenamos.
Se ruega a los usuarios que tengan en cuenta que los datos que conservamos sobre ellos pueden sincronizarse automáticamente con su cuenta de usuario en el proveedor de inicio de sesión único; sin embargo, esto no siempre es posible ni siempre se lleva a cabo en la práctica. Si, por ejemplo, cambia la dirección de correo electrónico de un usuario, deberá actualizarla manualmente en su cuenta de usuario con nosotros.
Podemos utilizar la autenticación de inicio de sesión único, siempre que ello se haya acordado con los usuarios, ya sea como parte de la ejecución del contrato o con anterioridad a la misma, en la medida en que se les haya solicitado su consentimiento; de lo contrario, la utilizamos sobre la base de nuestros intereses legítimos y de los intereses de los usuarios en un sistema de inicio de sesión eficaz y seguro.
Si en algún momento los usuarios decidieran que ya no desean utilizar el enlace entre su cuenta de usuario y el proveedor de inicio de sesión único para el proceso de inicio de sesión único, deberán eliminar dicho enlace en su cuenta de usuario con el proveedor correspondiente. Si los usuarios desean que eliminemos sus datos, deberán dar de baja su registro con nosotros.
- Tipos de datos tratados: Datos maestros (p. ej., nombre completo, domicilio, datos de contacto, número de cliente, etc.); datos de contacto (p. ej., direcciones postales y de correo electrónico o números de teléfono); Datos de uso (p. ej., páginas visitadas y tiempo de permanencia en el sitio web, rutas de navegación, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de proceso (p. ej., direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
- Interesados: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Finalidades del tratamiento e intereses legítimos: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; medidas de seguridad; procedimientos de registro. Prestación de nuestros servicios en línea y facilidad de uso.
- Conservación y supresión: Supresión de conformidad con la información facilitada en la sección «Información general sobre el almacenamiento y la supresión de datos». Supresión tras la rescisión.
- Fundamentos jurídicos: Ejecución de un contrato y consultas precontractuales (art. 6, apartado 1, primera frase, letra b) del RGPD). Intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD).
Más información sobre los procedimientos de tratamiento, los procesos y los servicios:
- Inicio de sesión a través de Puzzleverein: Inicio de sesión mediante la cuenta de miembro de Puzzleverein Deutschland e.V. a través del procedimiento OpenID Connect. El servicio de inicio de sesión lo gestiona la propia asociación en puzzleverein.de; no interviene ningún tercero. Recibimos un identificador de usuario, la dirección de correo electrónico y el nombre, y los vinculamos a la cuenta de usuario en esta plataforma tras la confirmación; Proveedor del servicio: Puzzleverein Deutschland e.V., Mirabellenbaumweg 8, 71287 Weissach, Alemania; Base jurídica: ejecución de un contrato y consultas precontractuales (art. 6, apartado 1, primera frase, letra b) del RGPD); Página web: https://puzzleverein.de.
Gestión de contactos y consultas
Cuando se pone en contacto con nosotros (por ejemplo, por correo postal, formulario de contacto, correo electrónico, teléfono o a través de las redes sociales), así como en el marco de las relaciones existentes con los usuarios y las empresas, se tratan los datos de las personas que realizan las consultas en la medida necesaria para responder a las consultas de contacto y a las acciones solicitadas.
- Tipos de datos tratados: Datos de contacto (por ejemplo, direcciones postales y de correo electrónico o números de teléfono); datos de contenido (por ejemplo, mensajes y publicaciones textuales o visuales, así como información relacionada, como los datos de autoría o la fecha de creación). Datos meta, de comunicación y de procedimiento (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
- Interesados: Interlocutores.
- Finalidades del tratamiento e intereses legítimos: Comunicación; procedimientos organizativos y administrativos; comentarios (por ejemplo, recopilación de comentarios a través de un formulario en línea). Prestación de nuestros servicios en línea y facilidad de uso.
- Conservación y supresión: Supresión de conformidad con la información facilitada en la sección «Información general sobre el almacenamiento y la supresión de datos».
- Fundamentos jurídicos: Intereses legítimos (art. 6, apartado 1, letra f), del RGPD). Ejecución de un contrato y consultas precontractuales (art. 6, apartado 1, letra b), del RGPD).
Más información sobre las operaciones de tratamiento, los procedimientos y los servicios:
- Formulario de contacto: Cuando se pone en contacto con nosotros a través de nuestro formulario de contacto, por correo electrónico o por otros canales de comunicación, tratamos los datos personales que nos facilita con el fin de responder a su consulta y gestionarla. Por lo general, esto incluye datos como su nombre, datos de contacto y, en su caso, cualquier otra información que nos facilite y que sea necesaria para un tratamiento adecuado. Utilizamos estos datos exclusivamente para el fin indicado de establecer contacto y comunicación; Fundamentos jurídicos: Ejecución de un contrato y consultas precontractuales (art. 6, apartado 1, primera frase, letra b) del RGPD), intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD).
Traducción de contenidos
Nuestra plataforma en línea es multilingüe. Las etiquetas, los nombres de países y los textos de contenido introducidos por los organizadores (por ejemplo, descripciones de eventos, avisos, preguntas y respuestas, textos de invitación) se traducen automáticamente mediante traducción automática. Para ello, estos textos se transmiten al servicio de traducción. Los datos relativos a los participantes, los mensajes y los correos electrónicos no se traducen; sin embargo, los textos de contenido pueden contener los nombres de las personas de contacto introducidos por el propio organizador.
- Tipos de datos tratados: datos de contenido (por ejemplo, textos facilitados por los organizadores).
- Interesados: Los organizadores y las personas de contacto que hayan indicado.
- Finalidades del tratamiento e intereses legítimos: Prestación de nuestro servicio en línea en varios idiomas.
- Fundamentos jurídicos: Intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD).
Más información sobre las operaciones de tratamiento, los procedimientos y los servicios:
- DeepL: Traducción automática. Utilizamos la interfaz de pago (DeepL API Pro), por lo que los textos enviados no se almacenan tras la traducción ni se utilizan con fines de entrenamiento; Proveedor de servicios: DeepL SE, Maarweg 165, 50825 Colonia, Alemania; Base jurídica: Intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD); Página web: https://www.deepl.com; Política de privacidad: https://www.deepl.com/de/privacy; Acuerdo de tratamiento de datos: facilitado por el proveedor de servicios.
Complementos, funciones integradas y contenidos
Incorporamos en nuestra oferta en línea elementos funcionales y de contenido que proceden de los servidores de sus respectivos proveedores (en lo sucesivo, «proveedores externos»). Estos pueden incluir, por ejemplo, gráficos, vídeos o mapas de ciudades (en lo sucesivo, denominados colectivamente «contenido»).
Esta integración requiere siempre que los proveedores externos de este contenido traten las direcciones IP de los usuarios, ya que sin una dirección IP no podrían enviar el contenido a los navegadores de los usuarios. Por lo tanto, la dirección IP es necesaria para la visualización de este contenido o de estas funciones. Nos esforzamos por utilizar únicamente aquellos contenidos en los que los respectivos proveedores utilicen la dirección IP exclusivamente con el fin de entregar el contenido. Los proveedores externos también pueden utilizar las denominadas «etiquetas de píxel» (imágenes invisibles, también conocidas como «balizas web») con fines estadísticos o de marketing. A través de estas «etiquetas de píxel» se puede analizar información como el tráfico de visitantes en las páginas de este sitio web. La información seudónima también puede almacenarse en cookies en el dispositivo del usuario y puede incluir, entre otras cosas, detalles técnicos sobre el navegador y el sistema operativo, las páginas web de referencia, la hora de la visita y otros detalles relativos al uso de nuestro servicio en línea, pero también puede vincularse a dicha información procedente de otras fuentes.
Información sobre las bases legales: cuando solicitamos a los usuarios su consentimiento para el uso de proveedores externos, la base legal para el tratamiento de datos es dicho consentimiento. En los demás casos, los datos de los usuarios se tratan sobre la base de nuestros intereses legítimos (es decir, el interés en prestar servicios eficientes, rentables y fáciles de usar). En este contexto, también nos gustaría llamar su atención sobre la información relativa al uso de cookies que figura en la presente política de privacidad.
- Tipos de datos tratados: Datos de uso (por ejemplo, páginas visitadas y tiempo de permanencia en el sitio web, rutas de navegación, intensidad y frecuencia de uso, tipos de dispositivos y sistemas operativos utilizados, interacciones con el contenido y las funciones). Datos meta, de comunicación y de procedimiento (por ejemplo, direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
- Interesados: Usuarios (por ejemplo, visitantes del sitio web, usuarios de servicios en línea).
- Finalidades del tratamiento e intereses legítimos: Prestación de nuestros servicios en línea y facilidad de uso; medición de la audiencia (por ejemplo, estadísticas de acceso, identificación de visitantes recurrentes); seguimiento (por ejemplo, elaboración de perfiles basados en intereses o en el comportamiento, uso de cookies); segmentación de grupos objetivo. Marketing.
- Conservación y supresión: Supresión de conformidad con la información facilitada en la sección «Información general sobre el almacenamiento y la supresión de datos». Las cookies pueden almacenarse durante un máximo de 2 años (salvo que se indique lo contrario, las cookies y otros métodos de almacenamiento similares pueden conservarse en los dispositivos de los usuarios durante un período de dos años).
- Fundamentos jurídicos: Consentimiento (art. 6, apartado 1, primera frase, letra a) del RGPD). Intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD).
Más información sobre las operaciones de tratamiento, los procedimientos y los servicios:
- OpenStreetMap: visualización en mapa de la sede del evento. Los mosaicos del mapa se cargan desde los servidores de la Fundación OpenStreetMap al acceder a la página del evento; en este proceso se transmite su dirección IP. No se instalan cookies ni se crean perfiles de usuario; proveedor del servicio: OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Reino Unido; base jurídica: intereses legítimos (art. 6, apartado 1, primera frase, letra f) del RGPD); Sitio web: https://www.openstreetmap.org; Política de privacidad: https://osmfoundation.org/wiki/Privacy_Policy; Base jurídica para las transferencias a terceros países: Decisión de adecuación de la Comisión Europea relativa al Reino Unido.
- Nominatim (búsqueda de direcciones): Solo en el área de edición de los organizadores: al introducir la sede de un evento, la dirección introducida se envía al servicio de geocodificación de la Fundación OpenStreetMap para determinar las coordenadas del mapa; Proveedores de servicios y bases jurídicas: como OpenStreetMap.
- Vídeos de YouTube: Contenido de vídeo. Los vídeos solo se cargan una vez que hayas dado tu consentimiento haciendo clic en el marcador de posición (solución de dos clics); hasta entonces, no se transfieren datos a YouTube. Incorporamos los vídeos en modo de privacidad mejorada (youtube-nocookie.com); Proveedor del servicio: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; Base jurídica: Consentimiento (art. 6, apartado 1, letra a) del RGPD); Página web: https://www.youtube.com; Política de privacidad: https://business.safety.google/privacy/; Base jurídica para las transferencias a terceros países: Marco de Protección de Datos (DPF). Derecho de oposición (opt-out): Complemento de exclusión: https://tools.google.com/dlpage/gaoptout?hl=de; Ajustes para la visualización de anuncios: https://myadcenter.google.com/personalizationoff.
Modificaciones y actualizaciones
Le rogamos que revise periódicamente el contenido de nuestra política de privacidad. Modificaremos la política de privacidad tan pronto como los cambios en nuestras actividades de tratamiento de datos lo hagan necesario. Le informaremos tan pronto como los cambios requieran alguna acción por su parte (por ejemplo, el consentimiento) o cualquier otra notificación individual.
Cuando en esta política de privacidad facilitemos direcciones y datos de contacto de empresas y organizaciones, tenga en cuenta que estos datos pueden cambiar con el tiempo; por lo tanto, le rogamos que compruebe la información antes de ponerse en contacto con ellas.
Definiciones de términos
Esta sección ofrece una visión general de los términos utilizados en esta política de privacidad. Cuando los términos estén definidos por la ley, se aplicarán sus definiciones legales. No obstante, las explicaciones que figuran a continuación tienen como objetivo principal facilitar la comprensión.
- Empleados: Se entiende por «empleados» aquellas personas que mantienen una relación laboral, ya sea como miembros del personal, empleados o en puestos similares. Una relación laboral es una relación jurídica entre un empleador y un empleado, establecida mediante un contrato o acuerdo de trabajo. Incluye la obligación del empleador de abonar una remuneración al empleado mientras este realiza su trabajo. La relación laboral comprende varias fases, entre ellas la fase de inicio, durante la cual se celebra el contrato de trabajo; la fase de ejecución, durante la cual el empleado realiza su trabajo; y la fase de extinción, cuando la relación laboral finaliza, ya sea mediante despido, un acuerdo de indemnización o de cualquier otra forma. Los datos de los empleados se refieren a toda la información relativa a estas personas y que surge en el contexto de su empleo. Esto incluye aspectos como los datos de identificación personal, los números de identificación, el salario y los datos bancarios, el horario laboral, los derechos de vacaciones, los datos de salud y las evaluaciones de rendimiento.
- Datos maestros: Los datos maestros comprenden la información esencial necesaria para la identificación y gestión de las partes contratantes, las cuentas de usuario, los perfiles y otras asignaciones similares. Estos datos pueden incluir, entre otras cosas, datos personales y demográficos como nombres, datos de contacto (direcciones, números de teléfono, direcciones de correo electrónico), fechas de nacimiento e identificadores específicos (ID de usuario). Los datos maestros constituyen la base de cualquier interacción formal entre personas y servicios, organizaciones o sistemas, ya que permiten una identificación y comunicación únicas.
- Datos de contenido: Los datos de contenido comprenden la información generada durante la creación, edición y publicación de contenidos de todo tipo. Esta categoría de datos puede incluir texto, imágenes, vídeos, archivos de audio y otros contenidos multimedia publicados en diversas plataformas y medios. Los datos de contenido no se limitan al contenido en sí, sino que también incluyen metadatos que proporcionan información sobre el contenido, como etiquetas, descripciones, datos del autor y fechas de publicación.
- Datos de contacto: Los datos de contacto son información esencial que permite la comunicación con personas u organizaciones. Incluyen, entre otras cosas, números de teléfono, direcciones postales y direcciones de correo electrónico, así como canales de comunicación como nombres de usuario en redes sociales e identificadores de mensajería instantánea.
- Datos de metadatos, de comunicación y de proceso: Los datos de metadatos, de comunicación y de proceso son categorías que contienen información sobre la forma en que se tratan, transmiten y gestionan los datos. Los metadatos, también conocidos como «datos sobre datos», comprenden información que describe el contexto, el origen y la estructura de otros datos. Pueden incluir detalles sobre el tamaño del archivo, la fecha de creación, el autor de un documento y el historial de revisiones. Los datos de comunicación registran el intercambio de información entre usuarios a través de diversos canales, como la correspondencia por correo electrónico, los registros de llamadas, los mensajes en redes sociales y los historiales de chat, incluyendo a las personas implicadas, las marcas de tiempo y las rutas de transmisión. Los datos de procedimiento describen los procesos y flujos de trabajo dentro de los sistemas u organizaciones, incluyendo la documentación de flujos de trabajo, los registros de transacciones y actividades, y los registros de auditoría utilizados para realizar un seguimiento y verificar las operaciones.
- Datos de los miembros: Los datos de los miembros comprenden información relativa a las personas que forman parte de una organización, una asociación, un servicio en línea o cualquier otro grupo. Estos datos se utilizan para gestionar las afiliaciones, facilitar la comunicación y proporcionar servicios o ventajas asociados a la afiliación. Los datos de los miembros pueden incluir información de identificación personal, datos de contacto, información sobre la situación y la duración de la afiliación, los pagos de las cuotas de afiliación, la participación en eventos y actividades, así como preferencias e intereses. También pueden incluir datos sobre el uso de los servicios ofrecidos por la organización. La recogida y el tratamiento de estos datos se llevan a cabo de conformidad con la normativa de protección de datos y tienen fines tanto administrativos como de fomento de la participación y la satisfacción de los miembros.
- Datos de uso: Los datos de uso se refieren a la información que registra cómo interactúan los usuarios con productos, servicios o plataformas digitales. Estos datos abarcan una amplia gama de información que revela cómo utilizan los usuarios las aplicaciones, qué funciones prefieren, cuánto tiempo permanecen en páginas específicas y las rutas que siguen al navegar por una aplicación. Los datos de uso también pueden incluir la frecuencia de uso, las marcas de tiempo de las actividades, las direcciones IP, la información del dispositivo y los datos de ubicación. Son especialmente valiosos para analizar el comportamiento de los usuarios, optimizar su experiencia, personalizar el contenido y mejorar los productos o servicios. Además, los datos de uso desempeñan un papel crucial a la hora de identificar tendencias, preferencias y posibles áreas problemáticas dentro de las ofertas digitales
- Datos personales: Se entiende por «datos personales» cualquier información relativa a una persona física identificada o identificable (en lo sucesivo, el «interesado»); se considera que una persona física es identificable si puede identificarse, directa o indirectamente, en particular mediante referencia a un identificador, como un nombre, un número de identificación, datos de localización, un identificador en línea (por ejemplo, una cookie) o una o varias características específicas que expresen la identidad física, fisiológica, genética, mental, económica, cultural o social de dicha persona física.
- Datos de registro: Los datos de registro son información sobre eventos o actividades que se han registrado en un sistema o una red. Estos datos suelen contener información como marcas de tiempo, direcciones IP, acciones de los usuarios, mensajes de error y otros detalles relativos al uso o al funcionamiento de un sistema. Los datos de registro se utilizan a menudo para analizar problemas del sistema, para la supervisión de la seguridad o para generar informes de rendimiento.
- Medición de audiencia: La medición de audiencia (también conocida como analítica web) se utiliza para analizar el tráfico de visitantes de un servicio en línea y puede incluir el comportamiento o los intereses de los visitantes en relación con información específica, como el contenido de un sitio web. Con la ayuda de la analítica web, los operadores de servicios en línea pueden, por ejemplo, identificar a qué horas visitan los usuarios sus sitios web y qué contenidos les interesan. Esto les permite, por ejemplo, adaptar mejor el contenido de sus sitios web a las necesidades de sus visitantes. A efectos del análisis de alcance, se suelen utilizar cookies seudónimas y balizas web para reconocer a los visitantes que vuelven y, de este modo, obtener análisis más precisos del uso de un servicio en línea.
- Seguimiento: El término «seguimiento» se refiere a la capacidad de rastrear el comportamiento de los usuarios a través de múltiples servicios en línea. Por regla general, la información relativa al comportamiento y a los intereses en relación con los servicios en línea utilizados se almacena en cookies o en los servidores de los proveedores de tecnologías de seguimiento (lo que se conoce como «elaboración de perfiles»). Esta información puede utilizarse posteriormente, por ejemplo, para mostrar a los usuarios anuncios que probablemente se ajusten a sus intereses.
- Responsable del tratamiento: El término «responsable del tratamiento» se refiere a la persona física o jurídica, autoridad pública, agencia u otro organismo que, por sí solo o conjuntamente con otros, determina los fines y los medios del tratamiento de datos personales.
- Tratamiento: «Tratamiento» significa cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por medios automatizados o no. El término es amplio y abarca prácticamente toda interacción con los datos, ya sea su recogida, análisis, almacenamiento, transmisión o supresión.
- Datos contractuales: Los datos contractuales son información específica relativa a la formalización de un acuerdo entre dos o más partes. Documentan las condiciones en las que se prestan, intercambian o venden servicios o productos. Esta categoría de datos es esencial para la gestión y el cumplimiento de las obligaciones contractuales y abarca tanto la identificación de las partes contratantes como los términos y condiciones específicos del acuerdo. Los datos contractuales pueden incluir las fechas de inicio y finalización del contrato, la naturaleza de los servicios o productos acordados, las condiciones de precios, las condiciones de pago, los derechos de rescisión, las opciones de renovación y las condiciones o cláusulas especiales. Sirven de base jurídica para la relación entre las partes y son cruciales para aclarar derechos y obligaciones, hacer valer reclamaciones y resolver litigios.
- Datos de pago: Los datos de pago comprenden toda la información necesaria para procesar las transacciones de pago entre compradores y vendedores. Estos datos revisten una importancia crucial para el comercio electrónico, la banca en línea y cualquier otra forma de transacción financiera. Incluyen datos como números de tarjetas de crédito, datos de cuentas bancarias, importes de pago, detalles de las transacciones, números de verificación e información de facturación. Los datos de pago también pueden incluir información sobre el estado de los pagos, las devoluciones, las autorizaciones y las comisiones.
- Creación de públicos objetivo: El término «públicos personalizados» se refiere al proceso de definir públicos objetivo con fines publicitarios, por ejemplo, para mostrar anuncios. Por ejemplo, basándose en el interés de un usuario por productos o temas específicos en línea, se puede deducir que dicho usuario estaría interesado en anuncios de productos similares o en la tienda en línea en la que ha visto dichos productos. El término «públicos similares» (o grupos objetivo similares), por su parte, se refiere a situaciones en las que se muestra contenido considerado adecuado a usuarios cuyos perfiles o intereses se supone que se corresponden con los de los usuarios en cuyos perfiles se basó originalmente el público. Las cookies y las balizas web se utilizan generalmente con el fin de crear «audiencias personalizadas» y «audiencias similares».
Creado con la herramienta gratuita Datenschutz-Generator.de del Dr. Thomas Schwenke