Política de privacidad

Situación: 3 de noviembre de 2023

Visión general del contenido

Persona responsable

Joël Cusach Dirección de correo electrónico: info@configurador-piscina.es

Visión general del tratamiento

El resumen que sigue resume los tipos de datos tratados y los fines de su tratamiento, haciendo referencia a las personas afectadas.

Tipos de datos tratados

    • Datos de inventario
.
    • Datos de pago
.
    • Detalles de contacto
.
    • Datos de contenido
.
    • Datos contractuales
.
    • Datos de uso
.
    • Datos meta, de comunicación y de proceso
.

Categorías de personas afectadas

    • Interesados
.
    • Socios de comunicación
.
    • Usuarios
.
  • Socios comerciales y contractuales.

Fines del tratamiento

    • Prestación de servicios contractuales y cumplimiento de obligaciones contractuales
.
    • Solicitudes de contacto y comunicación
.
    • Medidas de seguridad
.
  • Marketing directo.
  • Medición de alcance
  • .
  • Seguimiento
  • .
  • Procedimientos de oficina y organización
  • .
  • Gestión y respuesta a solicitudes de información
  • .
  • Reflexión
  • .
  • Marketing.
  • Perfiles con información relacionada con el usuario.
  • Suministro de nuestra oferta en línea y facilidad de uso
  • .
  • Infraestructuras de tecnologías de la información
  • .

Bases jurídicas relevantes

Bases jurídicas relevantes según el RGPD: A continuación, presentamos una visión general de las bases legales del RGPD en las que basamos el tratamiento de datos personales. Tenga en cuenta que, además de las disposiciones del RGPD, pueden aplicarse regulaciones nacionales de protección de datos en su o nuestro país de residencia o domicilio. Si en casos individuales se aplican bases legales más específicas, se lo informaremos en la política de privacidad.
  • Consentimiento (Art. 6, párrafo 1, frase 1 lit. a) RGPD) – El interesado ha dado su consentimiento para el tratamiento de sus datos personales para uno o más fines específicos.
  • Cumplimiento de contratos y consultas precontractuales (Art. 6, párrafo 1, frase 1 lit. b) RGPD) – El tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para tomar medidas a solicitud del interesado antes de celebrar un contrato.
  • Obligación legal (Art. 6, párrafo 1, frase 1 lit. c) RGPD) – El tratamiento es necesario para el cumplimiento de una obligación legal a la que está sujeto el responsable.
  • Intereses legítimos (Art. 6, párrafo 1, frase 1 lit. f) RGPD) – El tratamiento es necesario para los fines de los intereses legítimos perseguidos por el responsable o por un tercero, excepto cuando dichos intereses sean anulados por los intereses o derechos y libertades fundamentales del interesado que requieran protección de datos personales.
Regulaciones nacionales de protección de datos en Austria: Además de las regulaciones de protección de datos del RGPD, en Austria se aplican regulaciones nacionales sobre protección de datos. Estas incluyen, en particular, la Ley Federal sobre la Protección de Personas Físicas respecto al Tratamiento de Datos Personales (Ley de Protección de Datos – DSG). En particular, la Ley de Protección de Datos contiene regulaciones especiales sobre el derecho a la información, el derecho de rectificación o supresión, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines y la transferencia, así como la toma de decisiones automatizadas en casos individuales. Nota sobre la aplicabilidad del RGPD y la LPD suiza: Este aviso de protección de datos sirve para proporcionar información de acuerdo con la Ley Federal Suiza de Protección de Datos (LPD) y el Reglamento General de Protección de Datos (RGPD). Por esta razón, tenga en cuenta que se utilizan los términos del RGPD debido a su aplicación geográfica más amplia y mayor comprensibilidad. En particular, en lugar de los términos « tratamiento » de « datos personales », « interés preponderante » y « datos personales sensibles » utilizados en la LPD suiza, se utilizan los términos « tratamiento » de « datos personales », « interés legítimo » y « categorías especiales de datos » utilizados en el RGPD. Sin embargo, el significado legal de los términos continuará determinándose de acuerdo con la LPD suiza dentro de su ámbito de aplicación.

Medidas de seguridad

Tomamos las medidas técnicas y organizativas adecuadas, conforme a los requisitos legales, considerando el estado de la técnica, los costos de implementación, la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como las diferentes probabilidades de ocurrencia y la magnitud de la amenaza a los derechos y libertades de las personas físicas, para garantizar un nivel de protección adecuado al riesgo. Las medidas incluyen, en particular, garantizar la confidencialidad, integridad y disponibilidad de los datos, controlando el acceso físico y electrónico a los datos, así como el acceso, la entrada, la divulgación, la garantía de disponibilidad y su separación. Además, establecemos procedimientos que aseguran el ejercicio de los derechos de los interesados, la eliminación de datos y las respuestas a amenazas contra los datos. También consideramos la protección de datos personales durante el desarrollo y selección de hardware, software y procesos, según el principio de protección de datos mediante diseño y configuraciones predeterminadas favorables a la protección de datos. Acortamiento de la dirección IP: Si procesamos direcciones IP o son utilizadas por proveedores de servicios y tecnologías, y el procesamiento de una dirección IP completa no es necesario, la dirección IP se trunca (también conocido como « enmascaramiento de IP »). En este proceso, los dos últimos dígitos o la última parte de la dirección IP después de un punto se eliminan o reemplazan por marcadores de posición. El acortamiento de la dirección IP tiene como objetivo impedir o dificultar significativamente la identificación de una persona basada en su dirección IP. Cifrado TLS/SSL (https): Para proteger los datos del usuario transmitidos a través de nuestros servicios en línea, utilizamos cifrado TLS/SSL. Secure Sockets Layer (SSL) es la tecnología estándar para proteger conexiones a Internet, cifrando los datos transmitidos entre un sitio web o aplicación y un navegador (o entre dos servidores). Transport Layer Security (TLS) es una versión actualizada y más segura de SSL. Hyper Text Transfer Protocol Secure (HTTPS) aparece en el URL cuando un sitio web está protegido por un certificado SSL/TLS.

Transmisión de datos personales

En el marco de nuestro tratamiento de datos personales, los datos pueden transferirse a otras entidades, empresas, unidades organizativas legalmente independientes o personas, o divulgarse a estas. Los destinatarios de estos datos pueden ser, por ejemplo, proveedores de servicios encargados de tareas de TI o proveedores de servicios y contenidos integrados en un sitio web. En estos casos, observamos los requisitos legales y, en particular, celebramos contratos o acuerdos correspondientes con los destinatarios de sus datos que sirven para proteger sus datos.

Derechos de los afectados

Derechos de los interesados según el RGPD: Como interesado, tiene varios derechos bajo el RGPD, que se derivan, en particular, de los artículos 15 a 21 del RGPD:
  • Derecho de oposición: Tiene derecho a oponerse, por motivos relacionados con su situación particular, en cualquier momento al tratamiento de datos personales que le conciernan basado en las letras e) o f) del artículo 6.1 del RGPD, incluida la elaboración de perfiles basada en estas disposiciones. Si se tratan datos personales que le conciernen para marketing directo, tiene derecho a oponerse en cualquier momento al tratamiento de dichos datos para dicha comercialización, lo que incluye la elaboración de perfiles en la medida relacionada con dicho marketing directo.
  • Derecho a retirar el consentimiento: El usuario tiene derecho a retirar su consentimiento en cualquier momento.
  • Derecho de información: El usuario tiene derecho a solicitar confirmación de que se están tratando los datos en cuestión y a obtener información sobre dichos datos, así como información adicional y una copia de los datos, según los requisitos legales.
  • Derecho de rectificación: El usuario tiene derecho a solicitar que se completen los datos que le conciernen o que se rectifiquen los datos inexactos que le conciernen, según las disposiciones legales.
  • Derecho a la supresión y limitación del tratamiento: Según las disposiciones legales, tiene derecho a exigir que se supriman inmediatamente los datos que le conciernen o, alternativamente, a exigir que se limite el tratamiento de los datos según las disposiciones legales.
  • Derecho a la portabilidad de los datos: El usuario tiene derecho a recibir los datos que le conciernen y que nos haya proporcionado, en un formato estructurado, de uso común y legible por máquina, según los requisitos legales, o a solicitar su transmisión a otro responsable.
  • Reclamación ante autoridad de control: Sin perjuicio de cualquier otro recurso administrativo o judicial, tiene derecho a presentar una reclamación ante una autoridad de control, especialmente en el Estado miembro de su residencia habitual, lugar de trabajo o lugar de la presunta infracción, si considera que el tratamiento de datos personales que le conciernen viola las disposiciones del RGPD.

Uso de cookies

Las cookies son pequeños archivos de texto u otras notas de almacenamiento que guardan información en dispositivos terminales y leen información de estos. Por ejemplo, para almacenar el estado de inicio de sesión en una cuenta de usuario, el contenido de un carrito de compras en una tienda virtual, los contenidos accedidos o las funciones de un servicio en línea utilizado. Las cookies también pueden usarse para varios fines, como garantizar la funcionalidad, seguridad y comodidad de los servicios en línea y para realizar análisis de flujos de visitantes. Notas sobre el consentimiento: Usamos cookies conforme a las disposiciones legales. Por lo tanto, obtenemos el consentimiento previo de los usuarios, a menos que no sea requerido por ley. En particular, el consentimiento no es necesario si el almacenamiento y lectura de información, incluyendo cookies, son absolutamente necesarios para proporcionar al usuario un servicio de telemedia expresamente solicitado por él (es decir, nuestra oferta en línea). Las cookies estrictamente necesarias incluyen generalmente cookies con funciones que sirven a la visualización y operatividad del servicio en línea, balance de carga, seguridad, almacenamiento de preferencias del usuario y opciones de selección, o fines similares relacionados con la prestación de las funciones principales y secundarias del servicio en línea solicitado por el usuario. El consentimiento revocable se comunica claramente a los usuarios e incluye información sobre el respectivo uso de cookies. Notas sobre bases legales según la ley de protección de datos: La base legal según la ley de protección de datos para el tratamiento de datos personales de usuarios mediante cookies depende de si solicitamos o no el consentimiento de los usuarios. Si los usuarios dan su consentimiento, la base legal para el tratamiento de sus datos es el consentimiento otorgado. De lo contrario, los datos procesados mediante cookies se tratan basados en nuestros intereses legítimos (por ejemplo, en la operación comercial de nuestra oferta en línea y mejora de su usabilidad) o, si se realiza como parte del cumplimiento de nuestras obligaciones contractuales, cuando el uso de cookies sea necesario para cumplir con nuestras obligaciones contractuales. Explicamos los fines para los cuales procesamos cookies en el curso de esta política de privacidad o como parte de nuestros procedimientos de consentimiento y tratamiento. Período de almacenamiento: Se distingue entre los siguientes tipos de cookies respecto al período de almacenamiento:
  • Cookies temporales (también: cookies de sesión): Las cookies temporales se eliminan como máximo después de que un usuario abandone un servicio en línea y cierre su dispositivo terminal (por ejemplo, navegador o aplicación móvil).
  • Cookies permanentes: Las cookies permanentes permanecen almacenadas incluso después de cerrar el dispositivo terminal. Por ejemplo, el estado de inicio de sesión puede guardarse o el contenido favorito mostrarse directamente cuando el usuario vuelve a visitar un sitio web. Los datos de usuario recopilados mediante cookies también pueden usarse para medir el alcance. A menos que proporcionemos a los usuarios información explícita sobre el tipo y duración del almacenamiento de cookies (por ejemplo, al obtener el consentimiento), los usuarios deben asumir que las cookies son permanentes y pueden almacenarse hasta por dos años.
Información general sobre revocación y oposición (llamado « opt-out »): Los usuarios pueden revocar el consentimiento dado en cualquier momento y oponerse al tratamiento según los requisitos legales. Entre otras cosas, los usuarios pueden restringir el uso de cookies en la configuración de su navegador (aunque esto también puede restringir la funcionalidad de nuestra oferta en línea). Una objeción al uso de cookies para marketing en línea también puede declararse a través de los sitios web https://optout.aboutads.info y https://www.youronlinechoices.com/.
    • Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) RGPD). Consentimiento (Art. 6 párr. 1 frase 1 lit. a) RGPD)
. Más información sobre operaciones, procedimientos y servicios de tratamiento de datos
    • Procesamiento de datos de cookies basado en consentimiento: Usamos un procedimiento de gestión de consentimiento de cookies donde el consentimiento de los usuarios para el uso de cookies o el tratamiento y los proveedores mencionados en el procedimiento de gestión de consentimiento de cookies pueden obtenerse, gestionarse y revocarse por los usuarios. La declaración de consentimiento se almacena para no tener que solicitarla nuevamente y poder probar el consentimiento según la obligación legal. El consentimiento puede almacenarse en el servidor y/o en una cookie (llamada cookie opt-in o con tecnologías comparables) para poder asignar el consentimiento a un usuario o su dispositivo. Sujeto a información individual sobre los proveedores de servicios de gestión de cookies, aplica lo siguiente: El consentimiento puede almacenarse por un máximo de dos años. Se crea y almacena un identificador de usuario pseudónimo con el momento del consentimiento, información sobre su alcance (por ejemplo, qué categorías de cookies y/o proveedores de servicios) y el navegador, sistema y dispositivo terminal utilizados; base legal: consentimiento (Art. 6 párr. 1 frase 1 lit. a) RGPD)
.
  • Cumplimiento: Gestión de consentimiento de cookies; Proveedor de servicios:Ejecución en servidores y/o computadoras bajo propia responsabilidad de protección de datos; Sitio web: https://complianz.io/; Política de Privacidad: https://complianz.io/legal/. Otra información: Se almacenan en el servidor y en la cookie del dispositivo del usuario un ID de usuario individual, el idioma, los tipos de consentimiento y la hora en que se otorgaron.

Servicios a empresas

Tratamos datos de nuestros socios contractuales y comerciales, por ejemplo, clientes e interesados (colectivamente denominados « socios contractuales ») en el contexto de relaciones contractuales y similares y medidas asociadas, y en la comunicación con socios contractuales (o precontractuales), por ejemplo, para responder a solicitudes de información. Procesamos estos datos para cumplir con nuestras obligaciones contractuales. Estas incluyen, en particular, las obligaciones de prestar los servicios acordados, cualquier obligación de actualización y soluciones en caso de garantía y otras interrupciones del servicio. Además, tratamos los datos para salvaguardar nuestros derechos y para fines de las tareas administrativas asociadas a estas obligaciones y la organización de la empresa. También procesamos datos basados en nuestros intereses legítimos en una gestión empresarial adecuada y eficiente, y en medidas de seguridad para proteger a nuestros socios contractuales y nuestras operaciones comerciales contra usos indebidos, poniendo en riesgo sus datos, secretos, información y derechos (por ejemplo, para la participación de telecomunicaciones, transportes y otros servicios auxiliares, así como subcontratistas, bancos, asesores fiscales y legales, proveedores de servicios de pago o autoridades fiscales). Dentro del marco legal aplicable, solo transmitimos datos de socios contractuales a terceros en la medida necesaria para los fines mencionados o para cumplir obligaciones legales. Los socios contractuales serán informados sobre otras formas de procesamiento, como para marketing, dentro de esta política de privacidad. Informamos a los socios contractuales, antes o durante la recolección de datos, qué datos son necesarios para los fines mencionados, por ejemplo, en formularios en línea, mediante etiquetado especial (por ejemplo, colores) o símbolos (por ejemplo, asteriscos o similares), o personalmente. Eliminamos los datos después de que expiren las garantías legales y obligaciones comparables, es decir, generalmente después de 4 años, a menos que los datos se almacenen en una cuenta de cliente, por ejemplo, mientras deban conservarse por razones de archivo legal. El período de retención legal es de diez años para documentos relevantes según la legislación fiscal y para libros comerciales, inventarios, balances de apertura, estados financieros anuales, las instrucciones de trabajo necesarias para comprender estos documentos y otros documentos organizacionales y registros contables, y de seis años para cartas comerciales y de negocios recibidas y copias de cartas comerciales y de negocios enviadas. El plazo comienza al final del año civil en que se realizó el último registro en el libro, inventario, balance de apertura, estados financieros anuales o informe de gestión, en que se recibió o envió la carta comercial o de negocios, en que se creó el registro contable, en que se realizó el registro o en que se crearon los otros documentos. En la medida en que usamos proveedores o plataformas de terceros para proporcionar nuestros servicios, los términos y condiciones y avisos de protección de datos de los respectivos proveedores o plataformas de terceros aplican en la relación entre usuarios y proveedores.
    • Tipos de datos procesados: Datos de inventario (por ejemplo, nombres, direcciones); Datos de pago (por ejemplo, datos bancarios, facturas, historial de pagos); Datos de contacto (por ejemplo, correo electrónico, números de teléfono); Datos contractuales (por ejemplo, objeto del contrato, duración, categoría del cliente).
    • Personas afectadas: Interesados. Socios comerciales y contractuales
.
    • Fines del tratamiento: Prestación de servicios contractuales y cumplimiento de obligaciones contractuales; solicitudes de contacto y comunicación; procedimientos administrativos y organizacionales. Gestión y respuesta a solicitudes de información
.
  • Bases legales: Cumplimiento del contrato y consultas precontractuales (Art. 6 párr. 1 S. 1 lit. b) RGPD); Obligación legal (Art. 6 párr. 1 S. 1 lit. c) RGPD). Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) RGPD).
Más información sobre operaciones, procedimientos y servicios de tratamiento de datos
  • Servicios artesanales: Tratamos datos de nuestros clientes (en adelante uniformemente denominados « clientes ») para permitirles seleccionar, comprar u ordenar los servicios u obras seleccionados y actividades relacionadas, así como su pago y entrega o ejecución o prestación. La información requerida se identifica como tal en el contexto de la conclusión del pedido, orden de compra o contrato comparable e incluye la información necesaria para la entrega y facturación, así como información de contacto para realizar consultas; Base legal: Cumplimiento del contrato y consultas precontractuales (Art. 6 párr. 1 frase 1 lit. b) RGPD).

Suministro de la oferta en línea y alojamiento web

Procesamos datos de usuarios para proporcionarles nuestros servicios en línea. Para ello, procesamos la dirección IP del usuario, necesaria para transmitir el contenido y funciones de nuestros servicios en línea al navegador o dispositivo terminal del usuario.
    • Tipos de datos tratados: Datos de uso (por ejemplo, sitios web visitados, interés en contenidos, tiempos de acceso); metadatos, datos de comunicación y datos de proceso (por ejemplo, direcciones IP, datos temporales, números de identificación, estado de consentimiento).
    • Personas afectadas: Usuarios (por ejemplo, visitantes de sitios web, usuarios de servicios en línea).
    • Fines del tratamiento: Suministro de nuestra oferta en línea y facilidad de uso; Infraestructuras de tecnologías de información (operación y provisión de sistemas de información y dispositivos técnicos (computadoras, servidores, etc.). Medidas de seguridad
.
    • Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) RGPD)
. Más información sobre operaciones, procedimientos y servicios de tratamiento de datos
  • Recolección de datos de acceso y archivos de registro: El acceso a nuestra oferta en línea se registra en forma de los llamados « archivos de registro del servidor ». Los archivos de registro del servidor pueden incluir la dirección y nombre de las páginas web y archivos accedidos, fecha y hora del acceso, cantidad de datos transferidos, notificación de acceso exitoso, tipo y versión del navegador, sistema operativo del usuario, URL de referencia (página visitada anteriormente) y, generalmente, direcciones IP y proveedor solicitante. Los archivos de registro del servidor pueden usarse con fines de seguridad, por ejemplo, para evitar sobrecargar los servidores (especialmente en caso de ataques abusivos, llamados ataques DDoS) y garantizar la utilización de los servidores y su estabilidad; base legal: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) RGPD). Eliminación de datos: La información del archivo de registro se almacena como máximo durante 30 días y luego se elimina o anonimiza. Los datos cuyo almacenamiento adicional sea necesario para fines probatorios se excluyen de la eliminación hasta que el incidente respectivo se aclare definitivamente.

Gestión de contactos y solicitudes de información

Al contactarnos (por ejemplo, por correo, formulario de contacto, correo electrónico, teléfono o redes sociales) y en el contexto de relaciones comerciales y de usuario existentes, procesamos datos de las personas que nos contactan en la medida necesaria para responder a solicitudes de contacto y cualquier medida solicitada.
  • Tipos de datos procesados: Datos de contacto (por ejemplo, correo electrónico, números de teléfono); Datos de contenido (por ejemplo, entradas en formularios en línea); Datos de uso (por ejemplo, sitios web visitados, interés en contenido, tiempos de acceso); Datos meta, comunicación y proceso (por ejemplo, direcciones IP, datos temporales, números de identificación, estado de consentimiento).
  • Personas afectadas: Socios de comunicación.
  • Fines del tratamiento: Solicitudes de contacto y comunicación; Gestión y respuesta a solicitudes de información; Feedback (por ejemplo, recolección de feedback mediante formulario en línea). Suministro de nuestros servicios en línea y facilidad de uso.
  • Bases legales: Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) RGPD). Cumplimiento del contrato y consultas precontractuales (Art. 6 párr. 1 frase 1 lit. b) RGPD).
Más información sobre operaciones, procedimientos y servicios de tratamiento de datos
  • Formulario de contacto: Cuando los usuarios nos contactan a través de nuestro formulario de contacto, correo electrónico u otros canales de comunicación, procesamos los datos que nos proporcionan en este contexto para manejar la solicitud comunicada; Base legal: Cumplimiento del contrato y consultas precontractuales (Art. 6 párr. 1 frase 1 lit. b) RGPD), Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) RGPD).

Comunicación comercial por correo electrónico, postal, fax o teléfono

Tratamos datos personales para fines de comunicación publicitaria, que puede realizarse a través de varios canales como correo electrónico, teléfono, correo postal o fax, conforme a los requisitos legales. Los destinatarios tienen derecho a retirar su consentimiento en cualquier momento u oponerse a la comunicación publicitaria en cualquier momento. Después de la revocación u objeción, conservamos los datos necesarios para probar la autorización previa de contacto o envío hasta tres años después del final del año de revocación u objeción, basados en nuestros intereses legítimos. El tratamiento de estos datos se limita al propósito de una posible defensa contra reclamos. Basados en el interés legítimo de observar permanentemente la revocación u objeción del usuario, también almacenamos los datos necesarios para evitar un nuevo contacto (por ejemplo, dependiendo del canal de comunicación, dirección de correo electrónico, número de teléfono, nombre).
  • Tipos de datos tratados: Datos de inventario (por ejemplo, nombres, direcciones); Datos de contacto (por ejemplo, correo electrónico, números de teléfono).
  • Personas afectadas: Socios de comunicación.
  • Fines del tratamiento: Marketing directo (por ejemplo, por correo electrónico o postal).
  • Bases legales: Consentimiento (Art. 6 párr. 1 frase 1 lit. a) RGPD). Intereses legítimos (Art. 6 párr. 1 frase 1 lit. f) RGPD).

Análisis, monitoreo y optimización web

El análisis web (también llamado « medición de alcance ») se usa para evaluar el flujo de visitantes de nuestra oferta en línea y puede incluir comportamientos, intereses o información demográfica sobre los visitantes, como edad o género, como valores pseudónimos. Con el análisis de alcance podemos, por ejemplo, reconocer a qué horas nuestra oferta en línea o sus funciones o contenidos se usan más frecuentemente o invitar a los visitantes a reutilizarlos. También podemos identificar áreas que necesitan optimización. Además del análisis web, podemos usar procedimientos de prueba, por ejemplo, para probar y optimizar diferentes versiones de nuestra oferta en línea o sus componentes. A menos que se indique lo contrario, pueden crearse perfiles, es decir, datos resumidos para un proceso de uso, para estos fines, y la información puede almacenarse