fbpx
Portrait-Laptop

Privacy Policy


Portrait-Laptop

Privacy Policy



Privacy Policy / Política de Privacidad

Como estoy basada en España, estoy encantada de proporcionarle la política de privacidad en español aquí.

Please note: The following policy was translated with Deepl.com, only the German version serves as the legal basis.

We are very delighted that you have shown interest in our enterprise. Data protection is of a particularly high priority for the management of the Firma Nadine Hamburger. The use of the Internet pages of the Firma Nadine Hamburger is possible without any indication of personal data; however, if a data subject wants to use special enterprise services via our website, processing of personal data could become necessary. If the processing of personal data is necessary and there is no statutory basis for such processing, we generally obtain consent from the data subject.

The processing of personal data, such as the name, address, e-mail address, or telephone number of a data subject shall always be in line with the General Data Protection Regulation (GDPR), and in accordance with the country-specific data protection regulations applicable to the Firma Nadine Hamburger. By means of this data protection declaration, our enterprise would like to inform the general public of the nature, scope, and purpose of the personal data we collect, use and process. Furthermore, data subjects are informed, by means of this data protection declaration, of the rights to which they are entitled.

As the controller, the Firma Nadine Hamburger has implemented numerous technical and organizational measures to ensure the most complete protection of personal data processed through this website. However, Internet-based data transmissions may in principle have security gaps, so absolute protection may not be guaranteed. For this reason, every data subject is free to transfer personal data to us via alternative means, e.g. by telephone.


1. Definitions

The data protection declaration of the Firma Nadine Hamburger is based on the terms used by the European legislator for the adoption of the General Data Protection Regulation (GDPR). Our data protection declaration should be legible and understandable for the general public, as well as our customers and business partners. To ensure this, we would like to first explain the terminology used.

In this data protection declaration, we use, inter alia, the following terms:

  • Personal Data

    Personal data means any information relating to an identified or identifiable natural person (“data subject”). An identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person.

  • Data Subject

    Data subject is any identified or identifiable natural person, whose personal data is processed by the controller responsible for the processing.
  • Processing

    Processing is any operation or set of operations which is performed on personal data or on sets of personal data, whether or not by automated means, such as collection, recording, organisation, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction.

  • Restriction of processing

    Restriction of processing is the marking of stored personal data with the aim of limiting their processing in the future.

  • Profiling

    Profiling means any form of automated processing of personal data consisting of the use of personal data to evaluate certain personal aspects relating to a natural person, in particular to analyse or predict aspects concerning that natural person’s performance at work, economic situation, health, personal preferences, interests, reliability, behaviour, location or movements.
  • Pseudonymisation

    Pseudonymisation is the processing of personal data in such a manner that the personal data can no longer be attributed to a specific data subject without the use of additional information, provided that such additional information is kept separately and is subject to technical and organisational measures to ensure that the personal data are not attributed to an identified or identifiable natural person.
  • Controller or controller responsible for the processing

    Controller or controller responsible for the processing is the natural or legal person, public authority, agency or other body which, alone or jointly with others, determines the purposes and means of the processing of personal data; where the purposes and means of such processing are determined by Union or Member State law, the controller or the specific criteria for its nomination may be provided for by Union or Member State law.
  • Processor

    Processor is a natural or legal person, public authority, agency or other body which processes personal data on behalf of the controller.
  • Recipient

    Recipient is a natural or legal person, public authority, agency or another body, to which the personal data are disclosed, whether a third party or not. However, public authorities which may receive personal data in the framework of a particular inquiry in accordance with Union or Member State law shall not be regarded as recipients; the processing of those data by those public authorities shall be in compliance with the applicable data protection rules according to the purposes of the processing.
  • Third party

    Third party is a natural or legal person, public authority, agency or body other than the data subject, controller, processor and persons who, under the direct authority of the controller or processor, are authorised to process personal data.
  • Consent

    Consent of the data subject is any freely given, specific, informed and unambiguous indication of the data subject’s wishes by which he or she, by a statement or by a clear affirmative action, signifies agreement to the processing of personal data relating to him or her.


2. Name and Address of the controller

Controller for the purposes of the General Data Protection Regulation (GDPR), other data protection laws applicable in Member states of the European Union and other provisions related to data protection is:

Firma Nadine Hamburger
PO Box 332 | Lugar Seccion 2 Pol. 11 465| E-07830 
Sant Agusti | Balearic Islands | Spain

Phone: +4915117878754
Email: nh@nadinehamburger.com

Website: www.nadinehamburger.com


3. Cookies

The Internet pages of the Firma Nadine Hamburger use cookies. Cookies are text files that are stored in a computer system via an Internet browser.

Many Internet sites and servers use cookies. Many cookies contain a so-called cookie ID. A cookie ID is a unique identifier of the cookie. It consists of a character string through which Internet pages and servers can be assigned to the specific Internet browser in which the cookie was stored. This allows visited Internet sites and servers to differentiate the individual browser of the dats subject from other Internet browsers that contain other cookies. A specific Internet browser can be recognized and identified using the unique cookie ID.

Through the use of cookies, the Firma Nadine Hamburger can provide the users of this website with more user-friendly services that would not be possible without the cookie setting.

By means of a cookie, the information and offers on our website can be optimized with the user in mind. Cookies allow us, as previously mentioned, to recognize our website users. The purpose of this recognition is to make it easier for users to utilize our website. The website user that uses cookies, e.g. does not have to enter access data each time the website is accessed, because this is taken over by the website, and the cookie is thus stored on the user’s computer system. Another example is the cookie of a shopping cart in an online shop. The online store remembers the articles that a customer has placed in the virtual shopping cart via a cookie.

The data subject may, at any time, prevent the setting of cookies through our website by means of a corresponding setting of the Internet browser used, and may thus permanently deny the setting of cookies. Furthermore, already set cookies may be deleted at any time via an Internet browser or other software programs. This is possible in all popular Internet browsers. If the data subject deactivates the setting of cookies in the Internet browser used, not all functions of our website may be entirely usable.


4. Collection of general data and information

The website of the Firma Nadine Hamburger collects a series of general data and information when a data subject or automated system calls up the website. This general data and information are stored in the server log files. Collected may be (1) the browser types and versions used, (2) the operating system used by the accessing system, (3) the website from which an accessing system reaches our website (so-called referrers), (4) the sub-websites, (5) the date and time of access to the Internet site, (6) an Internet protocol address (IP address), (7) the Internet service provider of the accessing system, and (8) any other similar data and information that may be used in the event of attacks on our information technology systems.

When using these general data and information, the Firma Nadine Hamburger does not draw any conclusions about the data subject. Rather, this information is needed to (1) deliver the content of our website correctly, (2) optimize the content of our website as well as its advertisement, (3) ensure the long-term viability of our information technology systems and website technology, and (4) provide law enforcement authorities with the information necessary for criminal prosecution in case of a cyber-attack. Therefore, the Firma Nadine Hamburger analyzes anonymously collected data and information statistically, with the aim of increasing the data protection and data security of our enterprise, and to ensure an optimal level of protection for the personal data we process. The anonymous data of the server log files are stored separately from all personal data provided by a data subject.


5. Subscriptions to our newsletters

On the website of the Firma Nadine Hamburger, users are given the opportunity to subscribe to our enterprise’s newsletter. The input mask used for this purpose determines what personal data are transmitted, as well as when the newsletter is ordered from the controller.

The Firma Nadine Hamburger informs its customers and business partners regularly by means of a newsletter about enterprise offers. The enterprise’s newsletter may only be received by the data subject if (1) the data subject has a valid e-mail address and (2) the data subject registers for the newsletter shipping. A confirmation e-mail will be sent to the e-mail address registered by a data subject for the first time for newsletter shipping, for legal reasons, in the double opt-in procedure. This confirmation e-mail is used to prove whether the owner of the e-mail address as the data subject is authorized to receive the newsletter.

During the registration for the newsletter, we also store the IP address of the computer system assigned by the Internet service provider (ISP) and used by the data subject at the time of the registration, as well as the date and time of the registration. The collection of this data is necessary in order to understand the (possible) misuse of the e-mail address of a data subject at a later date, and it therefore serves the aim of the legal protection of the controller.

The personal data collected as part of a registration for the newsletter will only be used to send our newsletter. In addition, subscribers to the newsletter may be informed by e-mail, as long as this is necessary for the operation of the newsletter service or a registration in question, as this could be the case in the event of modifications to the newsletter offer, or in the event of a change in technical circumstances. There will be no transfer of personal data collected by the newsletter service to third parties. The subscription to our newsletter may be terminated by the data subject at any time. The consent to the storage of personal data, which the data subject has given for shipping the newsletter, may be revoked at any time. For the purpose of revocation of consent, a corresponding link is found in each newsletter. It is also possible to unsubscribe from the newsletter at any time directly on the website of the controller, or to communicate this to the controller in a different way.


6. Newsletter-Tracking

The newsletter of the Firma Nadine Hamburger contains so-called tracking pixels. A tracking pixel is a miniature graphic embedded in such e-mails, which are sent in HTML format to enable log file recording and analysis. This allows a statistical analysis of the success or failure of online marketing campaigns. Based on the embedded tracking pixel, the Firma Nadine Hamburger may see if and when an e-mail was opened by a data subject, and which links in the e-mail were called up by data subjects.

Such personal data collected in the tracking pixels contained in the newsletters are stored and analyzed by the controller in order to optimize the shipping of the newsletter, as well as to adapt the content of future newsletters even better to the interests of the data subject. These personal data will not be passed on to third parties. Data subjects are at any time entitled to revoke the respective separate declaration of consent issued by means of the double-opt-in procedure. After a revocation, these personal data will be deleted by the controller. The Firma Nadine Hamburger automatically regards a withdrawal from the receipt of the newsletter as a revocation.


7. Contact possibility via the website

The website of the Firma Nadine Hamburger contains information that enables a quick electronic contact to our enterprise, as well as direct communication with us, which also includes a general address of the so-called electronic mail (e-mail address). If a data subject contacts the controller by e-mail or via a contact form, the personal data transmitted by the data subject are automatically stored. Such personal data transmitted on a voluntary basis by a data subject to the data controller are stored for the purpose of processing or contacting the data subject. There is no transfer of this personal data to third parties.


8. Routine erasure and blocking of personal data

The data controller shall process and store the personal data of the data subject only for the period necessary to achieve the purpose of storage, or as far as this is granted by the European legislator or other legislators in laws or regulations to which the controller is subject to.

If the storage purpose is not applicable, or if a storage period prescribed by the European legislator or another competent legislator expires, the personal data are routinely blocked or erased in accordance with legal requirements.


9. Rights of the data subject

  •  Right of confirmation
    Each data subject shall have the right granted by the European legislator to obtain from the controller the confirmation as to whether or not personal data concerning him or her are being processed. If a data subject wishes to avail himself of this right of confirmation, he or she may, at any time, contact any employee of the controller.

  • Right of access
    Each data subject shall have the right granted by the European legislator to obtain from the controller free information about his or her personal data stored at any time and a copy of this information. Furthermore, the European directives and regulations grant the data subject access to the following information:
  • the purposes of the processing;
  • the categories of personal data concerned;
  • the recipients or categories of recipients to whom the personal data have been or will be disclosed, in particular recipients in third countries or international organisations;
  • where possible, the envisaged period for which the personal data will be stored, or, if not possible, the criteria used to determine that period;
  • the existence of the right to request from the controller rectification or erasure of personal data, or restriction of processing of personal data concerning the data subject, or to object to such processing;
  • the existence of the right to lodge a complaint with a supervisory authority;
  • where the personal data are not collected from the data subject, any available information as to their source;
  • the existence of automated decision-making, including profiling, referred to in Article 22(1) and (4) of the GDPR and, at least in those cases, meaningful information about the logic involved, as well as the significance and envisaged consequences of such processing for the data subject
  • Furthermore, the data subject shall have a right to obtain information as to whether personal data are transferred to a third country or to an international organisation. Where this is the case, the data subject shall have the right to be informed of the appropriate safeguards relating to the transfer.If a data subject wishes to avail himself of this right of access, he or she may, at any time, contact any employee of the controller.
  • Right of rectification
    Each data subject shall have the right granted by the European legislator to obtain from the controller without undue delay the rectification of inaccurate personal data concerning him or her. Taking into account the purposes of the processing, the data subject shall have the right to have incomplete personal data completed, including by means of providing a supplementary statement.

  • If a data subject wishes to exercise this right to rectification, he or she may, at any time, contact any employee of the controller.

  • Right to erasure (Right to be forgotten)
    Each data subject shall have the right granted by the European legislator to obtain from the controller the erasure of personal data concerning him or her without undue delay, and the controller shall have the obligation to erase personal data without undue delay where one of the following grounds applies, as long as the processing is not necessary:
  • The personal data are no longer necessary in relation to the purposes for which they were collected or otherwise processed.
  • The data subject withdraws consent to which the processing is based according to point (a) of Article 6(1) of the GDPR, or point (a) of Article 9(2) of the GDPR, and where there is no other legal ground for the processing.
  • The data subject objects to the processing pursuant to Article 21(1) of the GDPR and there are no overriding legitimate grounds for the processing, or the data subject objects to the processing pursuant to Article 21(2) of the GDPR.
  • The personal data have been unlawfully processed.
  • The personal data must be erased for compliance with a legal obligation in Union or Member State law to which the controller is subject.
  • The personal data have been collected in relation to the offer of information society services referred to in Article 8(1) of the GDPR
  • If one of the aforementioned reasons applies, and a data subject wishes to request the erasure of personal data stored by the Firma Nadine Hamburger, he or she may, at any time, contact any employee of the controller. An employee of Firma Nadine Hamburger shall promptly ensure that the erasure request is complied with immediately.
    Where the controller has made personal data public and is obliged pursuant to Article 17(1) to erase the personal data, the controller, taking account of available technology and the cost of implementation, shall take reasonable steps, including technical measures, to inform other controllers processing the personal data that the data subject has requested erasure by such controllers of any links to, or copy or replication of, those personal data, as far as processing is not required. An employees of the Firma Nadine Hamburger will arrange the necessary measures in individual cases.

  • Right of restriction of processing
    Each data subject shall have the right granted by the European legislator to obtain from the controller restriction of processing where one of the following applies:
  • The accuracy of the personal data is contested by the data subject, for a period enabling the controller to verify the accuracy of the personal data.
  • The processing is unlawful and the data subject opposes the erasure of the personal data and requests instead the restriction of their use instead.
  • The controller no longer needs the personal data for the purposes of the processing, but they are required by the data subject for the establishment, exercise or defence of legal claims.
  • The data subject has objected to processing pursuant to Article 21(1) of the GDPR pending the verification whether the legitimate grounds of the controller override those of the data subject
  • If one of the aforementioned conditions is met, and a data subject wishes to request the restriction of the processing of personal data stored by the Firma Nadine Hamburger, he or she may at any time contact any employee of the controller. The employee of the Firma Nadine Hamburger will arrange the restriction of the processing.

  • Right of data portability
    Each data subject shall have the right granted by the European legislator, to receive the personal data concerning him or her, which was provided to a controller, in a structured, commonly used and machine-readable format. He or she shall have the right to transmit those data to another controller without hindrance from the controller to which the personal data have been provided, as long as the processing is based on consent pursuant to point (a) of Article 6(1) of the GDPR or point (a) of Article 9(2) of the GDPR, or on a contract pursuant to point (b) of Article 6(1) of the GDPR, and the processing is carried out by automated means, as long as the processing is not necessary for the performance of a task carried out in the public interest or in the exercise of official authority vested in the controller.
    Furthermore, in exercising his or her right to data portability pursuant to Article 20(1) of the GDPR, the data subject shall have the right to have personal data transmitted directly from one controller to another, where technically feasible and when doing so does not adversely affect the rights and freedoms of others.
    In order to assert the right to data portability, the data subject may at any time contact any employee of the Firma Nadine Hamburger.

  •  Right to object
    Each data subject shall have the right granted by the European legislator to object, on grounds relating to his or her particular situation, at any time, to processing of personal data concerning him or her, which is based on point (e) or (f) of Article 6(1) of the GDPR. This also applies to profiling based on these provisions.
    The Firma Nadine Hamburger shall no longer process the personal data in the event of the objection, unless we can demonstrate compelling legitimate grounds for the processing which override the interests, rights and freedoms of the data subject, or for the establishment, exercise or defence of legal claims.
    If the Firma Nadine Hamburger processes personal data for direct marketing purposes, the data subject shall have the right to object at any time to processing of personal data concerning him or her for such marketing. This applies to profiling to the extent that it is related to such direct marketing. If the data subject objects to the Firma Nadine Hamburger to the processing for direct marketing purposes, the Firma Nadine Hamburger will no longer process the personal data for these purposes.
    In addition, the data subject has the right, on grounds relating to his or her particular situation, to object to processing of personal data concerning him or her by the Firma Nadine Hamburger for scientific or historical research purposes, or for statistical purposes pursuant to Article 89(1) of the GDPR, unless the processing is necessary for the performance of a task carried out for reasons of public interest.
    In order to exercise the right to object, the data subject may contact any employee of the Firma Nadine Hamburger. In addition, the data subject is free in the context of the use of information society services, and notwithstanding Directive 2002/58/EC, to use his or her right to object by automated means using technical specifications.

  • Automated individual decision-making, incuding profiling
    Each data subject shall have the right granted by the European legislator not to be subject to a decision based solely on automated processing, including profiling, which produces legal effects concerning him or her, or similarly significantly affects him or her, as long as the decision (1) is not is necessary for entering into, or the performance of, a contract between the data subject and a data controller, or (2) is not authorised by Union or Member State law to which the controller is subject and which also lays down suitable measures to safeguard the data subject’s rights and freedoms and legitimate interests, or (3) is not based on the data subject’s explicit consent.
    If the decision (1) is necessary for entering into, or the performance of, a contract between the data subject and a data controller, or (2) it is based on the data subject’s explicit consent, the Firma Nadine Hamburger shall implement suitable measures to safeguard the data subject’s rights and freedoms and legitimate interests, at least the right to obtain human intervention on the part of the controller, to express his or her point of view and contest the decision.
    If the data subject wishes to exercise the rights concerning automated individual decision-making, he or she may, at any time, contact any employee of the Firma Nadine Hamburger.

  • Right to withdraw data protection 
    Each data subject shall have the right granted by the European legislator to withdraw his or her consent to processing of his or her personal data at any time.
  • If the data subject wishes to exercise the right to withdraw the consent, he or she may, at any time, contact any employee of the Firma Nadine Hamburger.


10. Custom Data Processing

We have signed a contract with our email marketing service provider Klick-Tipp on the process for order data processing. This ensures that our service provider adheres to the strict requirements of German data protection law when sending the newsletter in all respects. This also ensures that your data is stored only within the EU with a high level of protection. There is no storage of your data on servers outside the EU.




11. Data protection provisions about the application and use of Meta

On this website, the controller has integrated components of the enterprise Meta. Specifically, Facebook which is a social network.

A social network is a place for social meetings on the Internet, an online community, which usually allows users to communicate with each other and interact in a virtual space. A social network may serve as a platform for the exchange of opinions and experiences, or enable the Internet community to provide personal or business-related information. Facebook allows social network users to include the creation of private profiles, upload photos, and network through friend requests.

The operating company of Facebook is Meta Inc., 1 Hacker Way, Menlo Park, CA 94025, United States. If a person lives outside of the United States or Canada, the controller is the Meta Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.

With each call-up to one of the individual pages of this Internet website, which is operated by the controller and into which a Facebook component (Facebook plug-ins) was integrated, the web browser on the information technology system of the data subject is automatically prompted to download display of the corresponding Facebook component from Facebook through the Facebook component. An overview of all the Facebook Plug-ins may be accessed under https://developers.facebook.com/docs/plugins/. During the course of this technical procedure, Facebook is made aware of what specific sub-site of our website was visited by the data subject.

If the data subject is logged in at the same time on Facebook, Facebook detects with every call-up to our website by the data subject—and for the entire duration of their stay on our Internet site—which specific sub-site of our Internet page was visited by the data subject. This information is collected through the Facebook component and associated with the respective Facebook account of the data subject. If the data subject clicks on one of the Facebook buttons integrated into our website, e.g. the “Like” button, or if the data subject submits a comment, then Facebook matches this information with the personal Facebook user account of the data subject and stores the personal data.

Facebook always receives, through the Facebook component, information about a visit to our website by the data subject, whenever the data subject is logged in at the same time on Facebook during the time of the call-up to our website. This occurs regardless of whether the data subject clicks on the Facebook component or not. If such a transmission of information to Facebook is not desirable for the data subject, then he or she may prevent this by logging off from their Facebook account before a call-up to our website is made.

The data protection guideline published by Facebook, which is available at https://facebook.com/about/privacy/, provides information about the collection, processing and use of personal data by Facebook. In addition, it is explained there what setting options Facebook offers to protect the privacy of the data subject. In addition, different configuration options are made available to allow the elimination of data transmission to Facebook. These applications may be used by the data subject to eliminate a data transmission to Facebook.


12. Data protection provisions about the application and use of LinkedIn

The controller has integrated components of the LinkedIn Corporation on this website. LinkedIn is a web-based social network that enables users with existing business contacts to connect and to make new business contacts. Over 400 million registered people in more than 200 countries use LinkedIn. Thus, LinkedIn is currently the largest platform for business contacts and one of the most visited websites in the world.

The operating company of LinkedIn is LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, UNITED STATES. For privacy matters outside of the UNITED STATES LinkedIn Ireland, Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, Ireland, is responsible.

With each call-up to one of the individual pages of this Internet site, which is operated by the controller and on which a LinkedIn component (LinkedIn plug-in) was integrated, the Internet browser on the information technology system of the data subject is automatically prompted to the download of a display of the corresponding LinkedIn component of LinkedIn. Further information about the LinkedIn plug-in may be accessed under https://developer.linkedin.com/plugins. During the course of this technical procedure, LinkedIn gains knowledge of what specific sub-page of our website was visited by the data subject.

If the data subject is logged in at the same time on LinkedIn, LinkedIn detects with every call-up to our website by the data subject—and for the entire duration of their stay on our Internet site—which specific sub-page of our Internet page was visited by the data subject. This information is collected through the LinkedIn component and associated with the respective LinkedIn account of the data subject. If the data subject clicks on one of the LinkedIn buttons integrated on our website, then LinkedIn assigns this information to the personal LinkedIn user account of the data subject and stores the personal data.

LinkedIn receives information via the LinkedIn component that the data subject has visited our website, provided that the data subject is logged in at LinkedIn at the time of the call-up to our website. This occurs regardless of whether the person clicks on the LinkedIn button or not. If such a transmission of information to LinkedIn is not desirable for the data subject, then he or she may prevent this by logging off from their LinkedIn account before a call-up to our website is made.

LinkedIn provides under https://www.linkedin.com/psettings/guest-controls the possibility to unsubscribe from e-mail messages, SMS messages and targeted ads, as well as the ability to manage ad settings. LinkedIn also uses affiliates such as Eire, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua, and Lotame. The setting of such cookies may be denied under https://www.linkedin.com/legal/cookie-policy. The applicable privacy policy for LinkedIn is available under https://www.linkedin.com/legal/privacy-policy. The LinkedIn Cookie Policy is available under https://www.linkedin.com/legal/cookie-policy.


13. Data protection provisions about the application and use of Xing

On this website, the controller has integrated components of XING. XING is an Internet-based social network that enables users to connect with existing business contacts and to create new business contacts. The individual users can create a personal profile of themselves at XING. Companies may, e.g. create company profiles or publish jobs on XING.

The operating company of XING is XING SE, Dammtorstraße 30, 20354 Hamburg, Germany.

With each call-up to one of the individual pages of this Internet site, which is operated by the controller and on which a XING component (XING plug-in) was integrated, the Internet browser on the information technology system of the data subject is automatically prompted to download a display of the corresponding XING component of XING. Further information about the XING plug-in the may be accessed under https://dev.xing.com/plugins. During the course of this technical procedure, XING gains knowledge of what specific sub-page of our website was visited by the data subject.

If the data subject is logged in at the same time on XING, XING detects with every call-up to our website by the data subject—and for the entire duration of their stay on our Internet site—which specific sub-page of our Internet page was visited by the data subject. This information is collected through the XING component and associated with the respective XING account of the data subject. If the data subject clicks on the XING button integrated on our Internet site, e.g. the “Share”-button, then XING assigns this information to the personal XING user account of the data subject and stores the personal data.

XING receives information via the XING component that the data subject has visited our website, provided that the data subject is logged in at XING at the time of the call to our website. This occurs regardless of whether the person clicks on the XING component or not. If such a transmission of information to XING is not desirable for the data subject, then he or she can prevent this by logging off from their XING account before a call-up to our website is made.

The data protection provisions published by XING, which is available under https://www.xing.com/privacy, provide information on the collection, processing and use of personal data by XING. In addition, XING has published privacy notices for the XING share button under https://www.xing.com/app/share?op=data_protection.

14. Data protection provisions about the application and use of Klicktipp

In online communication with you, we use the services of KLICK-TIPP LIMITED, 15 Cambridge Court, 210 Shepherd's Bush Road, London W6 7NJ, United Kingdom. The representative of KLICK-TIPP LIMITED within the meaning of Article 27 GDPR is Waterton Knowledge Center WKC UG, Friedrichstr. 53a, 15537 Erkner, represented by Ulf Castelle, DSGVO-Vertreter@klicktipp.com. We obtain these services via a main contractual relationship with Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim, Germany. Digistore24 is a reseller that procures products or services such as Klick-Tipp and sells them to buyers without significant further processing. We have also concluded an order processing agreement within the meaning of Article 28 GDPR with Klick-Tipp itself. This ensures that we have full control over the personal data processed there and that Klick-Tipp implements our instructions in a mirror image.

We store your contact data with Klick-Tipp and may process the data that we process via the online marketing tools described in more detail in this privacy policy. This is because these providers are fully integrated with Klick-Tipp via a secure interface. It is therefore possible that Klick-Tipp takes note of this data, whereby - as already mentioned above - Klick-Tipp has no right of use of its own with regard to this data and is fully subject to our instructions.

In addition, Klick-Tipp gives us the option of linking your personal data to so-called tags. Klick-Tipp distinguishes between two types of tags:

SmartTags: When a contact registers via a registration form, they automatically receive a tag with the name of the relevant registration form. Klick-Tipp also automatically sets the tags "Email received", "Email opened", "Email clicked" and "Email viewed in browser".

Manual tags: Manual tags can be created in addition to SmartTags. For example, you can tag contacts with the tag "Customer" or - even more specifically - with the tag "Product B purchased".

You can find details about these and other options that we use at Klick-Tipp in the Klick-Tipp manual: https://www.klicktipp.com/handbuch

Klick-Tipp's privacy policy can be found here: https://www.klicktipp.com/datenschutzerklarung/

You can find Klick-Tipp's anti-spam policy here: https://www.klicktipp.com/anti-spam-policy/


15. Data protection provisions about the application and use of Calendly

You can make appointments with us on our website. We use the "Calendly" tool to book appointments. The provider is Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, Georgia 30363, USA (hereinafter "Calendly"). 

For the purpose of booking an appointment, you enter the requested data and the desired date in the form provided. The data entered will be used for the planning, execution and, if necessary, follow-up of the appointment. The appointment data is stored for us on the servers of Calendly, whose privacy policy you can view here: https://calendly.com/privacy. 

The data you enter will remain with us until you ask us to delete it, revoke your consent to storage or the purpose for data storage no longer applies. Mandatory statutory provisions - in particular retention periods - remain unaffected.

The legal basis for data processing is Art. 6 para. 1 lit. f GDPR. The website operator has a legitimate interest in making appointments with interested parties and customers as uncomplicated as possible. If a corresponding consent has been requested, the processing is carried out exclusively on the basis of Art. 6 para. 1 lit. a GDPR and § 25 para. 1 TTDSG, insofar as the consent includes the storage of cookies or access to information in the user's terminal device (e.g. device fingerprinting) within the meaning of the TTDSG. Consent can be revoked at any time. 

Data transfer to the USA is based on the standard contractual clauses of the EU Commission. You can find details here: https://calendly.com/pages/dpa

We have concluded a data processing agreement (DPA) for the use of the above-mentioned service. This is a contract required by data protection law, which ensures that the service only processes the personal data of our website visitors in accordance with our instructions and in compliance with the GDPR.


16. Data protection provisions about the application and use of Zoom

We use Zoom. The provider of this service is Zoom Communications Inc, San Jose, 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA. For details on data processing, please refer to Zoom's privacy policy: https://explore.zoom.us/en/privacy/

Data transfer to the USA is based on the standard contractual clauses of the EU Commission. You can find details here: https://explore.zoom.us/en/privacy/

We have concluded an order processing contract (DPA) for the use of the above-mentioned service. This is a contract required by data protection law, which ensures that it only processes the personal data of our website visitors in accordance with our instructions and in compliance with the GDPR.  

We use the EU as our cloud storage location and have an DPA contract with the company connect4video, which provides us with technical support when using this tool. You can find more information about connect4video here: https://www.connect4video.com/


17. Data protection provisions about the application and use of Vimeo

This website uses plugins from the video portal Vimeo. The provider is Vimeo Inc, 555 West 18th Street, New York, New York 10011, USA. 

When you visit one of our pages featuring a Vimeo video, a connection to the Vimeo servers is established. This tells the Vimeo server which of our pages you have visited. Vimeo also obtains your IP address. This also applies if you are not logged in to Vimeo or do not have a Vimeo account. The information collected by Vimeo is transmitted to the Vimeo server in the USA. 

If you are logged into your Vimeo account, you enable Vimeo to assign your surfing behavior directly to your personal profile. You can prevent this by logging out of your Vimeo account. 

Vimeo uses cookies or comparable recognition technologies (e.g. device fingerprinting) to recognize website visitors.

The use of Vimeo is in the interest of an appealing presentation of our online offers. This constitutes a legitimate interest within the meaning of Art. 6 para. 1 lit. f GDPR. If a corresponding consent has been requested, the processing is carried out exclusively on the basis of Art. 6 para. 1 lit. a GDPR and § 25 para. 1 TTDSG, insofar as the consent includes the storage of cookies or access to information in the user's terminal device (e.g. device fingerprinting) within the meaning of the TTDSG. Consent can be revoked at any time. 

Data transfer to the USA is based on the standard contractual clauses of the EU Commission and, according to Vimeo, on "legitimate business interests". You can find details here: https://vimeo.com/privacy

Further information on the handling of user data can be found in Vimeo's privacy policy at: https://vimeo.com/privacy


18. Data protection provisions about the application and use of Hubspot

We use Hubspot CRM on this website. The provider is Hubspot Inc. 25 Street, Cambridge, MA 02141 USA (hereinafter Hubspot CRM). 

Hubspot CRM enables us, among other things, to manage existing and potential customers and customer contacts. With the help of Hubspot CRM, we are able to record, sort and analyze customer interactions via e-mail, social media or telephone across various channels. The personal data collected in this way can be evaluated and used for communication with potential customers or for marketing measures (e.g. newsletter mailings). With Hubspot CRM, we are also able to record and analyze the user behavior of our contacts on our website. 

The use of Hubspot CRM is based on Art. 6 para. 1 lit. f GDPR. The website operator has a legitimate interest in the most efficient customer management and customer communication possible. If a corresponding consent has been requested, the processing is carried out exclusively on the basis of Art. 6 para. 1 lit. a GDPR and § 25 para. 1 TTDSG, insofar as the consent includes the storage of cookies or access to information in the user's end device (e.g. device fingerprinting) within the meaning of the TTDSG. Consent can be revoked at any time.

For details, please refer to Hubspot's privacy policy: https://legal.hubspot.com/de/privacy-policy

Data transfer to the USA is based on the standard contractual clauses of the EU Commission. You can find details here: https://www.hubspot.de/data-privacy/privacy-shield

The company is certified in accordance with the "EU-US Data Privacy Framework" (DPF). The DPF is an agreement between the European Union and the USA, which is intended to ensure compliance with European data protection standards for data processing in the USA. Every company certified under the DPF undertakes to comply with these data protection standards. Further information on this can be obtained from the provider at the following link: https://www.dataprivacyframework.gov/list

We have concluded a data processing agreement (DPA) for the use of the above-mentioned service. This is a contract prescribed by data protection law, which ensures that the service only processes the personal data of our website visitors in accordance with our instructions and in compliance with the GDPR.


19. Data protection provisions about the application and use of Zapier

We have integrated Zapier on this website. The provider is Zapier Inc, Market St. #62411, San Francisco, CA 94104-5401, USA (hereinafter referred to as Zapier). 

Zapier enables us to link various functionalities, databases and tools to our website and synchronize them with each other. In this way, it is possible, for example, to automatically display content that we publish on our website on our social media channels or to export content from marketing and analysis tools. Depending on the functionality, Zapier may also collect various personal data. 

Zapier is used on the basis of Art. 6 para. 1 lit. f GDPR. The website operator has a legitimate interest in integrating the tools used as effectively as possible. If a corresponding consent has been requested, the processing is carried out exclusively on the basis of Art. 6 para. 1 lit. a GDPR and § 25 para. 1 TTDSG, insofar as the consent includes the storage of cookies or access to information in the user's terminal device (e.g. device fingerprinting) within the meaning of the TTDSG. Consent can be revoked at any time. 

Data transfer to the USA is based on the standard contractual clauses of the EU Commission.

You can find details here: https://zapier.com/tos

We have concluded a data processing agreement (DPA) for the use of the above-mentioned service. This is a contract required by data protection law, which ensures that it processes the personal data of our website visitors only in accordance with our instructions and in compliance with the GDPR.


20. Data protection provisions about the application and use of Clickfunnels

The provider of Clickfunnels is Etison LLC 3443 W. Bavaria Street Eagle, Idaho 83616 USA (hereinafter "Clickfunnels").

 Clickfunnels is a landing page generator that supports us in acquiring new customers. We use this tool for marketing purposes. You can find more information on the possible uses of this provider at: https://www.clickfunnels.com/

When using the tool, various data, such as your IP address, your e-mail address and other data on website behavior are stored. However, this only happens if you have previously consented to the data storage. You can find more information about this provider's data protection at: https://signup.clickfunnels.com/privacy-policy

The personal data is initially stored on the servers of Etison LLC in the USA, whereby we can also access this data. The provider processes this data on our behalf so that we can interact with you: Both for the establishment, execution and/or termination of contracts and for advertising purposes.

The legal basis for the use of Clickfunnels is Article 6 (1) sentence 1 lit. f GDPR in conjunction with the CLICKFUNNELS DATA PROCESSING AGREEMENT (https://signup.clickfunnels.com/dpa). The fact that the provider processes the data outside the European Union does not prevent the use and commissioning of this tool, as it is listed in the Privacy Shield Framework, so that Article 45 GDPR in conjunction with Commission Implementing Decision (EU) 2016/1250 of July 12, 2016 justifies the use of this tool. Clickfunnels therefore undertakes to comply with the European level of data protection when processing the data, even if the data is stored and managed in the USA.

We have concluded a data processing agreement (DPA) for the use of the above-mentioned service. This is a contract prescribed by data protection law, which guarantees that it processes personal data in compliance with the GDPR.


21. Data protection provisions about the application and use of Google Analytics (with anonymization function)

On this website, the controller has integrated the component of Google Analytics (with the anonymizer function). Google Analytics is a web analytics service. Web analytics is the collection, gathering, and analysis of data about the behavior of visitors to websites. A web analysis service collects, inter alia, data about the website from which a person has come (the so-called referrer), which sub-pages were visited, or how often and for what duration a sub-page was viewed. Web analytics are mainly used for the optimization of a website and in order to carry out a cost-benefit analysis of Internet advertising.

The operator of the Google Analytics component is Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, United States.

For the web analytics through Google Analytics the controller uses the application “_gat. _anonymizeIp”. By means of this application the IP address of the Internet connection of the data subject is abridged by Google and anonymised when accessing our websites from a Member State of the European Union or another Contracting State to the Agreement on the European Economic Area.

The purpose of the Google Analytics component is to analyze the traffic on our website. Google uses the collected data and information, inter alia, to evaluate the use of our website and to provide online reports, which show the activities on our websites, and to provide other services concerning the use of our Internet site for us.

Google Analytics places a cookie on the information technology system of the data subject. The definition of cookies is explained above. With the setting of the cookie, Google is enabled to analyze the use of our website. With each call-up to one of the individual pages of this Internet site, which is operated by the controller and into which a Google Analytics component was integrated, the Internet browser on the information technology system of the data subject will automatically submit data through the Google Analytics component for the purpose of online advertising and the settlement of commissions to Google. During the course of this technical procedure, the enterprise Google gains knowledge of personal information, such as the IP address of the data subject, which serves Google, inter alia, to understand the origin of visitors and clicks, and subsequently create commission settlements.

The cookie is used to store personal information, such as the access time, the location from which the access was made, and the frequency of visits of our website by the data subject. With each visit to our Internet site, such personal data, including the IP address of the Internet access used by the data subject, will be transmitted to Google in the United States of America. These personal data are stored by Google in the United States of America. Google may pass these personal data collected through the technical procedure to third parties.

The data subject may, as stated above, prevent the setting of cookies through our website at any time by means of a corresponding adjustment of the web browser used and thus permanently deny the setting of cookies. Such an adjustment to the Internet browser used would also prevent Google Analytics from setting a cookie on the information technology system of the data subject. In addition, cookies already in use by Google Analytics may be deleted at any time via a web browser or other software programs.

In addition, the data subject has the possibility of objecting to a collection of data that are generated by Google Analytics, which is related to the use of this website, as well as the processing of this data by Google and the chance to preclude any such. For this purpose, the data subject must download a browser add-on under the link https://tools.google.com/dlpage/gaoptout and install it. This browser add-on tells Google Analytics through a JavaScript, that any data and information about the visits of Internet pages may not be transmitted to Google Analytics. The installation of the browser add-ons is considered an objection by Google. If the information technology system of the data subject is later deleted, formatted, or newly installed, then the data subject must reinstall the browser add-ons to disable Google Analytics. If the browser add-on was uninstalled by the data subject or any other person who is attributable to their sphere of competence, or is disabled, it is possible to execute the reinstallation or reactivation of the browser add-ons.

Further information and the applicable data protection provisions of Google may be retrieved under https://www.google.com/intl/en/policies/privacy/ and under http://www.google.com/analytics/terms/us.html. Google Analytics is further explained under the following Link https://www.google.com/analytics/.

22. Data protection provisions about the application and use of Memberspot

We use the services of Memberspot GmbH, Rilkestraße 26, 71642 Ludwigsburg (hereinafter referred to as "Memberspot") to provide a member area.

To protect your personal data, we have concluded an order processing contract with Memberspot in accordance with Art. 28 GDPR.

As soon as the purpose of storing your personal data no longer applies, it will be blocked and processing will be restricted or deleted in accordance with the statutory deletion periods.

The legal basis for this processing of data is the fulfillment of contractual measures in accordance with Art. 6 para. 1 lit. b GDPR.

Further information can be found in Memberspot's privacy policy at: https://www.memberspot.io/privacy-policy


23. Data protection provisions about the application and use of Loom

Loom, Inc. 5214F Diamond Heights Blvd #3391 San Francisco, California 94131 is a tool that helps us to record our computer screen. At the same time, we can record sound, i.e. explanations with the help of our voice. The viewer then receives a link via which they can watch the video.

We use Loom for internal explanations and when working with our customers.

 To protect your personal data, we have concluded an order processing contract with Loom in accordance with Art. 28 GDPR.

The provider uses servers in the USA and is certified in the EU in accordance with the EU-US Privacy Shield: https://www.dataprivacyframework.gov/list

You can find more information on the privacy policy here: https://www.loom.com/privacy-policy or explained in simple terms here: https://www.loom.com/privacy


24. WPML

This page uses WPML for multilingual display. For this purpose the module stores data in so-called cookies. Here is a list of the cookies used, their purpose and their duration.

Cookie Name
Purpose
Duration

Wp-wpml_current_language

saves the current language

1 day

Wp-wpml_current_admin_language_{hash}

saves the current Wordpress administration language

1 day

Wp-wpml_visitor_lang_js

saves the redirected language

1 day

wpml_browser_redirect_test

checks whether cookies are activated

Session (will be deleted after closing the browser)


Further information about WPML can be found on the website https://wpml.org/ and in the privacy policy https://wpml.org/documentation/privacy-policy-and-gdpr-compliance/.

25. Legal basis for the processing

Art. 6(1) lit. a GDPR serves as the legal basis for processing operations for which we obtain consent for a specific processing purpose. If the processing of personal data is necessary for the performance of a contract to which the data subject is party, as is the case, for example, when processing operations are necessary for the supply of goods or to provide any other service, the processing is based on Article 6(1) lit. b GDPR. The same applies to such processing operations which are necessary for carrying out pre-contractual measures, for example in the case of inquiries concerning our products or services. Is our company subject to a legal obligation by which processing of personal data is required, such as for the fulfillment of tax obligations, the processing is based on Art. 6(1) lit. c GDPR.
In rare cases, the processing of personal data may be necessary to protect the vital interests of the data subject or of another natural person. This would be the case, for example, if a visitor were injured in our company and his name, age, health insurance data or other vital information would have to be passed on to a doctor, hospital or other third party. Then the processing would be based on Art. 6(1) lit. d GDPR.
Finally, processing operations could be based on Article 6(1) lit. f GDPR. This legal basis is used for processing operations which are not covered by any of the abovementioned legal grounds, if processing is necessary for the purposes of the legitimate interests pursued by our company or by a third party, except where such interests are overridden by the interests or fundamental rights and freedoms of the data subject which require protection of personal data. Such processing operations are particularly permissible because they have been specifically mentioned by the European legislator. He considered that a legitimate interest could be assumed if the data subject is a client of the controller (Recital 47 Sentence 2 GDPR).

26. The legitimate interests pursued by the controller or by a third party

Where the processing of personal data is based on Article 6(1) lit. f GDPR our legitimate interest is to carry out our business in favor of the well-being of all our employees and the shareholders.

27. Period for which the personal data will be stored

The criteria used to determine the period of storage of personal data is the respective statutory retention period. After expiration of that period, the corresponding data is routinely deleted, as long as it is no longer necessary for the fulfillment of the contract or the initiation of a contract.

28. Provision of personal data as statutory or contractual requirement; Requirement necessary to enter into a contract; Obligation of the data subject to provide the personal data; possible consequences of failure to provide such data

We clarify that the provision of personal data is partly required by law (e.g. tax regulations) or can also result from contractual provisions (e.g. information on the contractual partner).

Sometimes it may be necessary to conclude a contract that the data subject provides us with personal data, which must subsequently be processed by us. The data subject is, for example, obliged to provide us with personal data when our company signs a contract with him or her. The non-provision of the personal data would have the consequence that the contract with the data subject could not be concluded.

Before personal data is provided by the data subject, the data subject must contact any employee. The employee clarifies to the data subject whether the provision of the personal data is required by law or contract or is necessary for the conclusion of the contract, whether there is an obligation to provide the personal data and the consequences of non-provision of the personal data.

29. Existence of automated decision-making

As a responsible company, we do not use automatic decision-making or profiling.

This Privacy Policy has been partly generated by the Privacy Policy Generator of the DGD – Your External DPO that was developed in cooperation with German Lawyers from WILDE BEUGER SOLMECKE, Cologne.



Política de Privacidad

Por favor tenga en cuenta: El documento fue traducido con Deepl.com, sólo la versión alemana sirve como base jurídica.

Nos alegramos mucho de que se haya interesado por nuestra empresa. La protección de datos tiene una prioridad especialmente alta para la dirección de la Firma Nadine Hamburger. El uso de las páginas de Internet de la Firma Nadine Hamburger es posible sin indicación de datos personales; sin embargo, si un interesado desea utilizar servicios especiales de la empresa a través de nuestro sitio web, podría ser necesario el tratamiento de datos personales. No obstante, si un interesado desea hacer uso de servicios especiales de nuestra empresa a través de nuestro sitio web, podría ser necesario el tratamiento de datos personales. Si el tratamiento de datos personales es necesario y no existe una base jurídica para dicho tratamiento, generalmente obtenemos el consentimiento del interesado.

El tratamiento de datos personales, como el nombre, la dirección, la dirección de correo electrónico o el número de teléfono de un interesado, se realizará siempre de conformidad con el Reglamento general de protección de datos (RGPD), y de acuerdo con la normativa de protección de datos específica del país aplicable a la Firma Nadine Hamburger. Mediante esta declaración de protección de datos, nuestra empresa desea informar al público en general de la naturaleza, el alcance y la finalidad de los datos personales que recopilamos, utilizamos y procesamos. Además, mediante esta declaración de protección de datos se informa a los interesados de sus derechos.

Como responsable del tratamiento, Nadine Hamburger ha aplicado numerosas medidas técnicas y organizativas para garantizar la protección más completa posible de los datos personales tratados a través de este sitio web. No obstante, las transmisiones de datos por Internet pueden presentar, en principio, lagunas de seguridad, por lo que no puede garantizarse una protección absoluta. Por este motivo, todo interesado es libre de transmitirnos sus datos personales por medios alternativos, por ejemplo, por teléfono.


1. Definiciones

La declaración de protección de datos de la empresa Nadine Hamburger se basa en los términos utilizados por el legislador europeo para la adopción del Reglamento General de Protección de Datos (RGPD). Nuestra política de privacidad debe ser fácil de leer y entender tanto para el público como para nuestros clientes y socios comerciales. Para garantizarlo, nos gustaría explicar de antemano la terminología utilizada.

En esta política de privacidad utilizamos, entre otros, los siguientes términos:

  • Datos personales

Los datos personales son cualquier información relativa a una persona física identificada o identificable (en lo sucesivo, "interesado"). Una persona física identificable es aquella que puede ser identificada, directa o indirectamente, en particular por referencia a un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea o a uno o más factores específicos de la identidad física, fisiológica, genética, mental, económica, cultural o social de dicha persona física.

  • Sujeto de los datos

El interesado es toda persona física identificada o identificable cuyos datos personales sean tratados por el responsable del tratamiento.

  • Tratamiento

Por tratamiento se entenderá cualquier operación o conjunto de operaciones, efectuadas o no mediante procedimientos automatizados, y aplicadas a datos personales o a conjuntos de datos personales, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.

  • Limitación del tratamiento

La restricción del tratamiento es el marcado de datos personales almacenados con el fin de restringir su tratamiento futuro.

  • Elaboración de perfiles

Por elaboración de perfiles se entiende cualquier forma de tratamiento automatizado de datos personales consistente en la utilización de datos personales para evaluar determinados aspectos personales relativos a una persona física, en particular para analizar o predecir aspectos relativos al rendimiento laboral, la situación económica, la salud, las preferencias personales, los intereses, la fiabilidad, el comportamiento, la ubicación o los movimientos de dicha persona física.

  • Seudonimización

La seudonimización es el tratamiento de datos personales de tal forma que los datos personales ya no puedan atribuirse a un interesado concreto sin utilizar información adicional, siempre que dicha información adicional se conserve por separado y esté sujeta a medidas técnicas y organizativas que garanticen que los datos personales no se atribuyen a una persona física identificada o identificable.

  • Responsable del tratamiento

El responsable o encargado del tratamiento es la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o conjuntamente con otros, determina los fines y los medios del tratamiento de datos personales. Cuando los fines y medios de dicho tratamiento estén determinados por el Derecho de la Unión o de los Estados miembros, el responsable del tratamiento o los criterios específicos para su designación podrán estar previstos por el Derecho de la Unión o de los Estados miembros.

  • Encargado del tratamiento

Un encargado del tratamiento es una persona física o jurídica, autoridad pública, agencia u otro organismo que trata datos personales por cuenta del responsable del tratamiento.

  • Destinatario

El destinatario es una persona física o jurídica, autoridad pública, agencia u otro organismo al que se comunican los datos personales, ya sea un tercero o no. No obstante, no se considerarán destinatarios las autoridades públicas que puedan recibir datos personales en el marco de una investigación concreta de conformidad con el Derecho de la Unión o de los Estados miembros.

  • Tercero

Un tercero es una persona física o jurídica, autoridad pública, agencia u organismo distinto del interesado, del responsable del tratamiento, del encargado del tratamiento y de las personas que, bajo la autoridad directa del responsable o del encargado del tratamiento, estén autorizadas a tratar los datos personales.

  • Consentimiento

Se entenderá por consentimiento toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado, mediante una declaración o una clara acción afirmativa, consienta el tratamiento de datos personales que le conciernan.


2. Nombre y dirección de la persona/ empresa responsable

El responsable del tratamiento en el sentido del Reglamento General de Protección de Datos, otras leyes de protección de datos aplicables en los Estados miembros de la Unión Europea y otras disposiciones de carácter de protección de datos es el:

Identidad: Nadine Hamburger
Domicilio social: PO Box 332 | Lugar Seccion 2 Pol. 11 465| E-07830 | Sant Agusti | Islas Baleares | España
NIE: ESY4619320Z

Contacto: Nadine Hamburger
Teléfono: + 34 648 23 16 49
Correo Electrónico: legal@nadinehamburger.com
Nombre del dominio: www.nadinehamburger.com


3. Cookies

Las páginas de Internet de Nadine Hamburger utilizan cookies. Las cookies son archivos de texto que se colocan y almacenan en un sistema informático a través de un navegador de Internet.

Numerosos sitios web y servidores utilizan cookies. Muchas cookies contienen el denominado ID de cookie. Un ID de cookie es un identificador único para la cookie. Consiste en una cadena de caracteres que permite asignar los sitios web y servidores al navegador de Internet específico en el que se almacenó la cookie. Esto permite a los sitios web y servidores visitados distinguir el navegador individual del interesado de otros navegadores de Internet que contienen otras cookies. Un navegador de Internet específico puede ser reconocido e identificado a través de la ID de cookie única.

Mediante el uso de cookies, Nadine Hamburger puede proporcionar a los usuarios de este sitio web servicios más fáciles de usar que no serían posibles sin la configuración de cookies.

Las cookies pueden utilizarse para optimizar la información y las ofertas de nuestro sitio web en beneficio del usuario. Como ya se ha mencionado, las cookies nos permiten reconocer a los usuarios de nuestro sitio web. La finalidad de este reconocimiento es facilitar a los usuarios el uso de nuestro sitio web. Por ejemplo, el usuario de un sitio web que utiliza cookies no tiene que volver a introducir sus datos de acceso cada vez que visita el sitio web, ya que éstos son asumidos por el sitio web y la cookie almacenada en el sistema informático del usuario. Otro ejemplo es la cookie de una cesta de la compra en una tienda online. La tienda en línea recuerda los artículos que un cliente ha colocado en la cesta de la compra virtual mediante una cookie.

El interesado puede impedir en cualquier momento la instalación de cookies por parte de nuestro sitio web mediante la correspondiente configuración del navegador de Internet utilizado y, de este modo, oponerse permanentemente a la instalación de cookies. Además, las cookies ya instaladas pueden eliminarse en cualquier momento mediante un navegador de Internet u otros programas de software. Esto es posible en todos los navegadores de Internet habituales. Si el interesado desactiva la instalación de cookies en el navegador de Internet utilizado, es posible que no pueda utilizar plenamente todas las funciones de nuestro sitio web.


4. Recogida de datos e información generales

El sitio web de Nadine Hamburger recopila una serie de datos e información generales cuando un interesado o un sistema automatizado accede al sitio web. Estos datos e información generales se almacenan en los archivos de registro del servidor. Se pueden registrar (1) los tipos y versiones de navegador utilizados, (2) el sistema operativo utilizado por el sistema de acceso, (3) el sitio web desde el que un sistema de acceso llega a nuestro sitio web (el llamado referrer), (4) los sub-sitios web a los que se accede a través de un sistema de acceso en nuestro sitio web, (5) la fecha y hora de acceso al sitio web, (6) una dirección de protocolo de Internet (dirección IP), (7) el proveedor de servicios de Internet del sistema de acceso y (8) otros datos e información similares utilizados con fines de seguridad en caso de ataques a nuestros sistemas de tecnología de la información.

Al utilizar estos datos e información generales, Nadine Hamburger no extrae ninguna conclusión sobre el interesado. Más bien, esta información es necesaria para (1) ofrecer correctamente el contenido de nuestro sitio web, (2) optimizar el contenido de nuestro sitio web, así como su publicidad, (3) garantizar la viabilidad a largo plazo de nuestros sistemas de tecnología de la información y la tecnología del sitio web, y (4) proporcionar a las autoridades policiales la información necesaria para el enjuiciamiento penal en caso de un ciberataque. Por ello, Nadine Hamburger analiza estadísticamente los datos recogidos de forma anónima con el fin de aumentar la protección y la seguridad de los datos de nuestra empresa y garantizar un nivel óptimo de protección de los datos personales que tratamos. Los datos anónimos de los archivos de registro del servidor se almacenan por separado de todos los datos personales facilitados por el interesado.


5. Suscripción a nuestro boletín de noticias

En el sitio web de Nadine Hamburger, los usuarios tienen la posibilidad de suscribirse al boletín de noticias de nuestra empresa. La máscara de entrada utilizada para este fin determina qué datos personales se transmiten al responsable del tratamiento cuando se solicita el boletín.

Nadine Hamburger informa periódicamente a sus clientes y socios comerciales mediante un boletín de noticias sobre las ofertas de la empresa. El interesado sólo podrá recibir el boletín de la empresa si (1) dispone de una dirección de correo electrónico válida y (2) se registra para el envío del boletín. Por motivos legales, se envía un correo electrónico de confirmación a la dirección de correo electrónico introducida por el interesado por primera vez para el envío del boletín mediante el procedimiento de doble inclusión. Este correo electrónico de confirmación se utiliza para comprobar si el titular de la dirección de correo electrónico como interesado ha autorizado la recepción del boletín.

Al registrarse en el boletín de noticias, también almacenamos la dirección IP asignada por el proveedor de servicios de Internet (ISP) del sistema informático utilizado por el interesado en el momento del registro, así como la fecha y hora del registro. La recopilación de estos datos es necesaria para poder rastrear posteriormente el (posible) uso indebido de la dirección de correo electrónico del interesado y, por tanto, sirve de protección jurídica para el responsable del tratamiento.

Los datos personales recogidos al suscribirse al boletín se utilizan exclusivamente para enviar nuestro boletín. Además, los suscriptores del boletín pueden ser informados por correo electrónico si ello es necesario para el funcionamiento del servicio de boletín o para un registro al respecto, como podría ser el caso en caso de modificaciones de la oferta del boletín o de cambios en las circunstancias técnicas. Los datos personales recogidos en el marco del servicio de boletín no se transmitirán a terceros. La suscripción a nuestro boletín puede ser cancelada por el interesado en cualquier momento. El consentimiento para el almacenamiento de datos personales, que el interesado nos ha dado para el envío del boletín, puede ser revocado en cualquier momento. En cada boletín hay un enlace correspondiente para revocar el consentimiento. También es posible darse de baja del boletín en cualquier momento directamente en el sitio web del responsable del tratamiento o informar de ello al responsable del tratamiento por otro medio.


6. Seguimiento del boletín informativo

El boletín de noticias de la empresa Nadine Hamburger contiene los denominados píxeles de seguimiento. Un píxel de seguimiento es un gráfico en miniatura que se incrusta en los correos electrónicos que se envían en formato HTML para permitir el registro y el análisis de archivos de registro. Esto permite analizar estadísticamente el éxito o el fracaso de las campañas de marketing en línea. Basándose en el píxel de seguimiento incrustado, Nadine Hamburger puede ver si un sujeto de datos ha abierto un correo electrónico y cuándo lo ha hecho, y qué enlaces del correo electrónico han sido utilizados por los sujetos de datos.

Estos datos personales recogidos a través de los píxeles de seguimiento contenidos en los boletines informativos son almacenados y evaluados por el responsable del tratamiento con el fin de optimizar el envío del boletín informativo y adaptar aún mejor el contenido de futuros boletines informativos a los intereses del interesado. Estos datos personales no se transmiten a terceros. Los interesados tienen derecho a revocar en cualquier momento la declaración separada de consentimiento dada a este respecto mediante el procedimiento de doble inclusión. Tras la revocación, estos datos personales serán suprimidos por el responsable del tratamiento. La Nadine Hamburger considera automáticamente la revocación de la recepción del boletín informativo como una revocación.


7. Posibilidad de contacto a través de la página web

El sitio web de Nadine Hamburger contiene información que permite un contacto electrónico rápido con nuestra empresa, así como la comunicación directa con nosotros. Si un interesado se pone en contacto con el responsable del tratamiento por correo electrónico o a través de un formulario de contacto, los datos personales transmitidos por el interesado se almacenan automáticamente. Los datos personales transmitidos de forma voluntaria por un interesado al responsable del tratamiento se almacenan a efectos del tratamiento o del contacto con el interesado. Estos datos personales no se transmiten a terceros.


8. Supresión y bloqueo sistemáticos de datos personales

El responsable del tratamiento tratará y almacenará los datos personales del interesado únicamente durante el período necesario para alcanzar la finalidad del almacenamiento, o en la medida en que lo conceda el legislador europeo u otros legisladores en leyes o reglamentos a los que esté sujeto el responsable del tratamiento.

Si la finalidad del almacenamiento deja de aplicarse o si expira un período de almacenamiento prescrito por el legislador europeo u otro legislador competente, los datos personales se bloquearán o suprimirán de forma rutinaria de conformidad con las disposiciones legales.


9. Derechos del interesado

  • Derecho a confirmación

Todo interesado tendrá el derecho otorgado por el legislador europeo a obtener del responsable del tratamiento la confirmación de si se están tratando o no datos personales que le conciernen. Si un interesado desea hacer uso de este derecho de confirmación, podrá dirigirse en cualquier momento a cualquier empleado del responsable del tratamiento.

  • Derecho de información

Toda persona afectada por el tratamiento de datos personales tiene derecho, concedido por la Directiva y el Reglamento europeos, a obtener del responsable del tratamiento información gratuita en cualquier momento sobre los datos personales almacenados que le conciernan, así como una copia de dicha información. Además, el legislador europeo ha concedido al interesado acceso a la siguiente información:

  • los fines del tratamiento
  • las categorías de datos personales que se tratan
  • los destinatarios o categorías de destinatarios a los que se han comunicado o se comunicarán los datos personales, en particular destinatarios en terceros países u organizaciones internacionales
  • cuando sea posible, el período previsto de conservación de los datos personales o, de no ser posible, los criterios utilizados para determinar dicho período
  • la existencia del derecho a solicitar al responsable del tratamiento la rectificación o supresión de los datos personales o la limitación de su tratamiento, o a oponerse a dicho tratamiento
  • el derecho a oponerse al tratamiento por parte del responsable del tratamiento o a oponerse a dicho tratamiento
  • la existencia de un derecho a presentar una reclamación ante una autoridad de control
  • la existencia de la toma de decisiones automatizada, incluida la elaboración de perfiles, a que se refiere el artículo 22, apartados 1 y 4, del RGPD y, al menos en esos casos, información significativa sobre la lógica implicada, así como la importancia y las consecuencias previstas de dicho tratamiento para el interesado
  • Además, el interesado tiene derecho a saber si los datos personales se han transferido a un tercer país o a una organización internacional. En tal caso, el interesado también tiene derecho a obtener información sobre las garantías adecuadas en relación con la transferencia. Si el interesado desea hacer uso de este derecho de acceso, podrá dirigirse en cualquier momento a cualquier empleado del responsable del tratamiento.
  • Derecho de rectificación

Toda persona afectada por el tratamiento de datos personales tiene derecho, concedido por el legislador europeo, a solicitar la rectificación inmediata de los datos personales inexactos que le conciernan. Además, teniendo en cuenta los fines del tratamiento, el interesado tendrá derecho a que se completen los datos personales incompletos, incluso mediante una declaración complementaria.

Si el interesado desea ejercer este derecho de rectificación, podrá dirigirse en cualquier momento a cualquier empleado del responsable del tratamiento.

  • Derecho de supresión (derecho al olvido)

Toda persona afectada por el tratamiento de datos personales tiene derecho, concedido por el legislador europeo, a obtener del responsable del tratamiento la supresión de los datos personales que le conciernan sin dilación indebida cuando concurra uno de los motivos siguientes y en la medida en que el tratamiento no sea necesario:

  • Los datos personales se han recogido o tratado de otro modo para fines para los que ya no son necesarios.
  • El interesado retira el consentimiento en el que se basa el tratamiento con arreglo al artículo 6, apartado 1, letra a), del RGPD, o al artículo 9, apartado 2, letra a), del RGPD, y cuando no exista ningún otro fundamento jurídico para el tratamiento.
  • El interesado se opone al tratamiento de conformidad con el artículo 21, apartado 1, del RGPD y no existen motivos legítimos imperiosos para el tratamiento, o el interesado se opone al tratamiento de conformidad con el artículo 21, apartado 2, del RGPD.
  • Los datos personales han sido tratados ilegalmente.
  • Los datos personales deben suprimirse para cumplir una obligación legal del Derecho de la Unión o de los Estados miembros a la que esté sujeto el responsable del tratamiento.
  • Los datos personales se han recogido en relación con la oferta de servicios de la sociedad de la información a que se refiere el artículo 8, apartado 1, del RGPD.

Si se aplica uno de los motivos mencionados anteriormente, y un interesado desea solicitar la supresión de los datos personales almacenados por la Firma Nadine Hamburger, puede, en cualquier momento, ponerse en contacto con cualquier empleado del responsable del tratamiento. Un empleado de Nadine Hamburger se asegurará de que la solicitud de supresión se cumpla inmediatamente.

Si los datos personales han sido hechos públicos por la empresa Nadine Hamburger y nuestra empresa, como responsable del tratamiento, está obligada a borrar los datos personales de conformidad con el artículo 17, apartado 1, del GDPR, la empresa Nadine Hamburger adoptará medidas razonables, incluidas medidas técnicas, teniendo en cuenta la tecnología disponible y el coste de implementación, para informar a otros responsables del tratamiento de los datos personales de que el interesado ha solicitado la supresión por parte de dichos responsables de cualquier enlace a dichos datos personales o copia o réplica de los mismos, en la medida en que el tratamiento no sea necesario. Un empleado de la Firma Nadine Hamburger se encargará de las medidas necesarias en los casos individuales.

  • Derecho a la limitación del tratamiento
Toda persona afectada por el tratamiento de datos personales tiene derecho, concedido por el legislador europeo de directivas y reglamentos, a exigir al responsable del tratamiento que restrinja el tratamiento si se cumple una de las siguientes condiciones:
  • El interesado impugna la exactitud de los datos personales durante un plazo que permite al responsable del tratamiento verificar la exactitud de los datos personales.
  • El tratamiento es ilícito y el interesado se opone a la supresión de los datos personales y solicita en su lugar la limitación de su uso.
  • El responsable del tratamiento ya no necesita los datos personales para los fines del tratamiento, pero el interesado los necesita para el reconocimiento, el ejercicio o la defensa de un derecho en un procedimiento judicial.
  • El interesado se ha opuesto al tratamiento de conformidad con el artículo 21, apartado 1, del RGPD, a la espera de que se verifique si los motivos legítimos del responsable del tratamiento prevalecen sobre los del interesado.

Si se cumple una de las condiciones mencionadas, y un interesado desea solicitar la limitación del tratamiento de los datos personales almacenados por la Firma Nadine Hamburger, podrá ponerse en contacto en cualquier momento con cualquier empleado del responsable del tratamiento. El empleado de la Firma Nadine Hamburger se encargará de la limitación del tratamiento.

  • Derecho a la portabilidad de los datos

Toda persona afectada por el tratamiento de datos personales tiene derecho, concedido por el legislador europeo, a recibir los datos personales que le conciernan, que haya facilitado a un responsable del tratamiento, en un formato estructurado, de uso común y lectura mecánica. También tiene derecho a transmitir esos datos a otro responsable del tratamiento sin que el responsable al que se han facilitado los datos personales se lo impida, cuando el tratamiento se base en el consentimiento de conformidad con el artículo 6, apartado 1, letra a), del RGPD o con el artículo 9, apartado 2, letra a), del RGPD, o en un contrato de conformidad con el artículo 6, apartado 1, letra b), del RGPD, y el tratamiento se lleve a cabo por medios automatizados, siempre que el tratamiento no sea necesario para el cumplimiento de una misión de interés público o inherente al ejercicio del poder público conferido al responsable del tratamiento.

Además, en el ejercicio de su derecho a la portabilidad de los datos de conformidad con el artículo 20, apartado 1, del RGPD, el interesado tendrá derecho a que los datos personales se transmitan directamente de un responsable del tratamiento a otro, siempre que sea técnicamente posible y que ello no afecte negativamente a los derechos y libertades de terceros.

Para hacer valer el derecho a la portabilidad de los datos, el interesado podrá dirigirse en cualquier momento a cualquier empleado de Nadine Hamburger.

  • Derecho de oposición

Toda persona afectada por el tratamiento de datos personales tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernan basado en las letras e) o f) del apartado 1 del artículo 6 del RGPD. Esto también se aplica a la elaboración de perfiles basada en estas disposiciones.

La Firma Nadine Hamburger dejará de tratar los datos personales en caso de oposición, a menos que podamos demostrar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre los intereses, derechos y libertades del interesado, o para el reconocimiento, ejercicio o defensa de reclamaciones judiciales.

Si Nadine Hamburger trata datos personales con fines de mercadotecnia directa, el interesado tendrá derecho a oponerse en cualquier momento al tratamiento de los datos personales que le conciernan para dicha mercadotecnia. Esto también se aplica a la elaboración de perfiles en la medida en que esté relacionada con dicha mercadotecnia directa. Si el interesado se opone al tratamiento con fines de mercadotecnia directa, Nadine Hamburger dejará de tratar los datos personales para dichos fines.

Además, el interesado tiene derecho, por motivos relacionados con su situación particular, a oponerse al tratamiento de los datos personales que le conciernan por parte de la Firma Nadine Hamburger con fines de investigación científica o histórica, o con fines estadísticos de conformidad con el artículo 89, apartado 1, del RGPD, a menos que el tratamiento sea necesario para el cumplimiento de una misión realizada por razones de interés público.

Para ejercer el derecho de oposición, el interesado podrá ponerse en contacto con cualquier empleado de Nadine Hamburger. Además, el interesado es libre, en el contexto de la utilización de los servicios de la sociedad de la información, y no obstante lo dispuesto en la Directiva 2002/58/CE, de ejercer su derecho de oposición por medios automatizados utilizando especificaciones técnicas.

  • Decisiones automatizadas en casos individuales, incluida la elaboración de perfiles

Toda persona afectada por el tratamiento de datos personales tiene derecho, reconocido por el legislador europeo de directivas y reglamentos, a no ser objeto de una decisión basada únicamente en un tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos en ella o le afecte de modo igualmente significativo, siempre que la decisión (1) no sea necesaria para la celebración o ejecución de un contrato entre el interesado y el responsable del tratamiento, o (2) esté autorizada por el Derecho de la Unión o de los Estados miembros al que esté sujeto el responsable del tratamiento y que también establezca medidas adecuadas para salvaguardar los derechos y libertades del interesado y sus intereses legítimos, o (3) se base en el consentimiento explícito del interesado.

Si la decisión (1) es necesaria para la celebración o ejecución de un contrato entre el interesado y un responsable del tratamiento, o (2) se basa en el consentimiento explícito del interesado, la Firma Nadine Hamburger aplicará las medidas adecuadas para salvaguardar los derechos y libertades y los intereses legítimos del interesado, al menos el derecho a obtener la intervención humana por parte del responsable del tratamiento, a expresar su punto de vista y a impugnar la decisión.

Si el interesado desea ejercer los derechos relativos a la toma de decisiones individuales automatizadas, podrá dirigirse en cualquier momento a cualquier empleado del responsable del tratamiento.

  • Derecho a revocar el consentimiento conforme a la ley de protección de datos

Toda persona afectada por el tratamiento de datos personales tiene el derecho que le otorgan la directiva y el reglamento europeos a revocar en cualquier momento el consentimiento al tratamiento de datos personales.

Si el interesado desea ejercer el derecho a retirar el consentimiento, podrá dirigirse en cualquier momento a cualquier empleado del responsable del tratamiento.


10. Procesamiento de datos por encargo

Hemos suscrito un contrato con nuestro proveedor de servicios de marketing por correo electrónico Klick-Tipp sobre el procedimiento para el tratamiento de datos por encargo. De este modo se garantiza que nuestro proveedor de servicios cumpla en todo momento los estrictos requisitos de la ley alemana de protección de datos en el envío del boletín informativo. Esto también garantiza que sus datos sólo se almacenan dentro de la UE con un alto nivel de protección. Sus datos no se almacenan en servidores fuera de la UE.




11. Disposiciones de protección de datos sobre la aplicación y el uso de Facebook (Meta)

En este sitio web, el responsable del tratamiento ha integrado componentes de la empresa Meta. Facebook es una red social.

Una red social es un lugar de encuentro social operado en Internet, una comunidad en línea que generalmente permite a los usuarios comunicarse entre sí e interactuar en el espacio virtual. Una red social puede servir de plataforma para intercambiar opiniones y experiencias o permitir a la comunidad de internautas proporcionar información personal o relacionada con la empresa. Facebook permite a los usuarios de la red social crear perfiles privados, subir fotos y establecer contactos mediante solicitudes de amistad, entre otras cosas.

La empresa operadora de Facebook es Meta Inc, 1 Hacker Way, Menlo Park, CA 94025, EE.UU.. Si el interesado reside fuera de EE.UU. o Canadá, el responsable del tratamiento de los datos personales es Meta Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda.

Cada vez que se accede a una de las páginas individuales de este sitio web, que es operado por el responsable del tratamiento y en el que se ha integrado un componente de Facebook (plug-in de Facebook), el navegador de Internet en el sistema de tecnología de la información del interesado es instado automáticamente por el respectivo componente de Facebook para descargar una representación del componente de Facebook correspondiente de Facebook. Se puede acceder a un resumen completo de todos los plug-ins de Facebook en https://developers.facebook.com/docs/plugins/. En el transcurso de este procedimiento técnico, se informa a Facebook de qué subpágina concreta de nuestro sitio web ha visitado el interesado.

Si el interesado ha iniciado sesión al mismo tiempo en Facebook, Facebook reconoce qué subpágina específica de nuestro sitio web está visitando el interesado cada vez que accede a nuestro sitio web y durante toda su estancia en nuestro sitio web. Esta información es recogida por el componente de Facebook y asignada por Facebook a la respectiva cuenta de Facebook del interesado. Si el interesado hace clic en uno de los botones de Facebook integrados en nuestro sitio web, por ejemplo el botón "Me gusta", o si el interesado hace un comentario, Facebook asigna esta información a la cuenta personal de usuario de Facebook del interesado y almacena estos datos personales.

Facebook siempre recibe información a través del componente de Facebook de que el interesado ha visitado nuestro sitio web si el interesado ha iniciado sesión en Facebook al mismo tiempo que accede a nuestro sitio web; esto tiene lugar independientemente de si el interesado hace clic en el componente de Facebook o no. Si el interesado no desea que esta información se transmita a Facebook, puede impedir la transmisión cerrando la sesión de su cuenta de Facebook antes de acceder a nuestro sitio web.

La política de datos publicada por Facebook, que está disponible en https://de-de.facebook.com/about/privacy/, proporciona información sobre la recogida, el tratamiento y el uso de datos personales por parte de Facebook. También explica las opciones de configuración que Facebook ofrece para proteger la privacidad del interesado. Además, existen varias aplicaciones que permiten suprimir la transmisión de datos a Facebook. El interesado puede utilizar dichas aplicaciones para suprimir la transmisión de datos a Facebook.


12. Disposiciones de protección de datos sobre la aplicación y el uso de LinkedIn

En este sitio web, el responsable del tratamiento ha integrado componentes de LinkedIn Corporation. LinkedIn es una red social basada en Internet que permite a los usuarios conectarse con contactos comerciales existentes y establecer nuevos contactos comerciales. Más de 400 millones de personas registradas utilizan LinkedIn en más de 200 países. Esto hace que LinkedIn sea actualmente la mayor plataforma de contactos empresariales y uno de los sitios web más visitados del mundo.

La compañía operadora de LinkedIn es LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, USA. LinkedIn Ireland, Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublín 2, Irlanda, es responsable de los asuntos relacionados con la protección de datos fuera de EE.UU.

Cada vez que visite nuestro sitio web, que está equipado con un componente de LinkedIn (plug-in de LinkedIn), este componente hace que el navegador utilizado por el interesado descargue una representación correspondiente del componente de LinkedIn. Encontrará más información sobre los plug-ins de LinkedIn en https://developer.linkedin.com/plugins. Como parte de este proceso técnico, LinkedIn recibe información sobre qué subpágina específica de nuestro sitio web ha visitado el interesado.

Si el interesado ha iniciado sesión al mismo tiempo en LinkedIn, LinkedIn reconoce con cada visita a nuestro sitio web por parte del interesado y durante toda la estancia respectiva en nuestro sitio web, qué subpágina específica de nuestro sitio web visita el interesado. Esta información es recopilada por el componente de LinkedIn y asignada por LinkedIn a la correspondiente cuenta de LinkedIn del interesado. Si el interesado hace clic en uno de los botones de LinkedIn integrados en nuestro sitio web, LinkedIn asigna esta información a la cuenta personal de usuario de LinkedIn del interesado y almacena estos datos personales.

LinkedIn siempre recibe información a través del componente de LinkedIn de que el interesado ha visitado nuestro sitio web si el interesado ha iniciado sesión en LinkedIn al mismo tiempo que accede a nuestro sitio web; esto ocurre independientemente de si el interesado hace clic en el componente de LinkedIn o no. Si el interesado no desea que esta información se transmita a LinkedIn, puede impedir la transmisión cerrando la sesión en su cuenta de LinkedIn antes de acceder a nuestro sitio web.

LinkedIn ofrece la posibilidad de darse de baja de mensajes de correo electrónico, mensajes SMS y anuncios dirigidos, así como de gestionar la configuración de los anuncios en https://www.linkedin.com/psettings/guest-controls. LinkedIn también utiliza socios como Quantcast, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua y Lotame, que pueden instalar cookies. Dichas cookies pueden rechazarse en https://www.linkedin.com/legal/cookie-policy. Las disposiciones aplicables en materia de protección de datos de LinkedIn pueden consultarse en https://www.linkedin.com/legal/privacy-policy. La política de cookies de LinkedIn está disponible en https://www.linkedin.com/legal/cookie-policy.


13. Disposiciones de protección de datos sobre la aplicación y el uso de Xing

El responsable del tratamiento ha integrado componentes de Xing en este sitio web. Xing es una red social basada en Internet que permite a los usuarios conectar con contactos comerciales existentes y establecer nuevos contactos comerciales. Los usuarios individuales pueden crearse un perfil personal en Xing. Las empresas pueden, por ejemplo, crear perfiles de empresa o publicar ofertas de empleo en Xing.

La empresa operadora de Xing es XING SE, Dammtorstraße 30, 20354 Hamburgo, Alemania.

Cada vez que se accede a una de las páginas individuales de este sitio web, que es operado por el responsable del tratamiento y en el que se ha integrado un componente de Xing (plug-in de Xing), el navegador de Internet en el sistema de tecnología de la información de la persona interesada es instado automáticamente por el componente de Xing respectivo a descargar una representación del componente de Xing correspondiente de Xing. Encontrará más información sobre los plug-ins de Xing en https://dev.xing.com/plugins. Como parte de este proceso técnico, Xing recibe información sobre qué subpágina específica de nuestro sitio web ha visitado el interesado.

Si el interesado ha iniciado sesión en Xing al mismo tiempo, Xing reconoce qué subpágina específica de nuestro sitio web está visitando el interesado cada vez que accede a nuestro sitio web y durante toda su estancia en nuestro sitio web. Esta información es recopilada por el componente Xing y asignada por Xing a la cuenta Xing correspondiente del interesado. Si el interesado hace clic en uno de los botones de Xing integrados en nuestro sitio web, por ejemplo el botón "Compartir", Xing asigna esta información a la cuenta personal de usuario de Xing del interesado y almacena estos datos personales.

Xing siempre recibe información a través del componente Xing de que el interesado ha visitado nuestro sitio web si el interesado ha iniciado sesión en Xing al mismo tiempo que accede a nuestro sitio web; esto tiene lugar independientemente de si el interesado hace clic o no en el componente Xing. Si el interesado no desea que esta información se transmita a Xing, puede impedir la transmisión cerrando la sesión en su cuenta de Xing antes de acceder a nuestro sitio web.

Las disposiciones sobre protección de datos publicadas por Xing, a las que se puede acceder en https://www.xing.com/privacy, proporcionan información sobre la recopilación, el procesamiento y el uso de datos personales por parte de Xing. Xing también ha publicado información sobre protección de datos para el botón de compartir de XING en https://www.xing.com/app/share?op=data_protection.


14. Disposiciones de protección de datos sobre la aplicación y el uso de Klicktipp

En nuestra comunicación en línea con usted, utilizamos los servicios de KLICK-TIPP LIMITED, 15 Cambridge Court, 210 Shepherd's Bush Road, Londres W6 7NJ, Reino Unido. El representante de KLICK-TIPP LIMITED en el sentido del artículo 27 del GDPR es Waterton Knowledge Centre WKC UG, Friedrichstr. 53a, 15537 Erkner, representado por Ulf Castelle, DSGVO-Vertreter@klicktipp.com. Obtenemos estos servicios a través de una relación contractual principal con Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim, Alemania. Digistore24 es un revendedor que adquiere productos o servicios como Klick-Tipp y los vende a los compradores sin procesamiento posterior significativo. También hemos celebrado un acuerdo de procesamiento de pedidos en el sentido del artículo 28 del GDPR con la propia Klick-Tipp. Esto garantiza que tengamos un control total sobre los datos personales procesados allí y que Klick-Tipp implemente nuestras instrucciones en una imagen especular.

Almacenamos sus datos de contacto con Klick-Tipp y, si es necesario, procesamos los datos que procesamos a través de las herramientas de marketing en línea descritas con más detalle en esta política de privacidad. Esto se debe a que estos proveedores están totalmente integrados con Klick-Tipp a través de una interfaz segura. Por lo tanto, es posible que Klick-Tipp tome nota de estos datos, por lo que -como ya se ha mencionado anteriormente- Klick-Tipp no tiene derecho propio a utilizar estos datos y está totalmente sujeta a nuestras instrucciones.

Además, Klick-Tipp nos ofrece la posibilidad de vincular sus datos personales a las denominadas etiquetas. Klick-Tipp distingue entre dos tipos de etiquetas:

SmartTags: Cuando un contacto se registra a través de un formulario de registro, recibe automáticamente una etiqueta con el nombre del formulario de registro correspondiente. Klick-Tipp también establece automáticamente las etiquetas "Email recibido", "Email abierto", "Email pulsado" y "Email visto en el navegador".

Etiquetas manuales: Además de las SmartTags, también se pueden crear etiquetas manuales. Por ejemplo, puede etiquetar contactos con la etiqueta "Cliente" o, aún más específicamente, con la etiqueta "Producto B adquirido".

Encontrará información detallada sobre estas y otras opciones que utilizamos en Klick-Tipp en el manual de Klick-Tipp: https://www.klicktipp.com/handbuch.

La política de privacidad de Klick-Tipp se encuentra aquí: https://www.klicktipp.com/datenschutzerklarung/.

Puedes encontrar la política anti-spam de Klick-Tipp aquí: https://www.klicktipp.com/anti-spam-policy/


15. Disposiciones de protección de datos sobre la aplicación y el uso de Calendly

En nuestro sitio web tiene la posibilidad de concertar citas con nosotros. Para reservar citas utilizamos la herramienta "Calendly". El proveedor es Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, Georgia 30363, EE.UU. (en adelante, "Calendly"). 

Con el fin de reservar una cita, usted introduce los datos solicitados y la fecha deseada en la máscara prevista a tal efecto. Los datos introducidos se utilizarán para la planificación, ejecución y, en su caso, seguimiento de la cita. Los datos de la cita se almacenan para nosotros en los servidores de Calendly, cuya política de privacidad puede consultar aquí: https://calendly.com/privacy. 

Los datos que introduzca permanecerán con nosotros hasta que nos pida que los eliminemos, revoque su consentimiento para el almacenamiento o deje de aplicarse la finalidad para la que se almacenaron los datos. Las disposiciones legales obligatorias, en particular los periodos de conservación, no se verán afectadas. 

La base jurídica para el tratamiento de datos es el artículo 6, apartado 1, letra f del GDPR. El operador del sitio web tiene un interés legítimo en hacer que las citas con las partes interesadas y los clientes sean lo menos complicadas posible. Si se ha solicitado el correspondiente consentimiento, el tratamiento se lleva a cabo exclusivamente sobre la base del Art. 6 párr. 1 lit. a GDPR y § 25 párr. 1 TTDSG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo terminal del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TTDSG. El consentimiento puede revocarse en cualquier momento. 

La transferencia de datos a EE.UU. se basa en las cláusulas contractuales tipo de la Comisión de la UE. Puede encontrar más detalles aquí: https://calendly.com/pages/dpa

Hemos celebrado un contrato de tramitación de pedidos (AVV) para el uso del servicio mencionado. Se trata de un contrato exigido por la ley de protección de datos, que garantiza que el servicio solo procesa los datos personales de los visitantes de nuestro sitio web de acuerdo con nuestras instrucciones y en cumplimiento del GDPR.


16. Disposiciones de protección de datos sobre la aplicación y el uso de Zoom

Utilizamos Zoom. El proveedor de este servicio es Zoom Communications Inc, San Jose, 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA. Para más detalles sobre el tratamiento de datos, consulte la política de privacidad de Zoom: https://explore.zoom.us/de/privacy/

La transferencia de datos a EE.UU. se basa en las cláusulas contractuales tipo de la Comisión Europea. Encontrará más detalles aquí:

https://explore.zoom.us/de/privacy/

Hemos celebrado un contrato de procesamiento de pedidos (AVV) para el uso del servicio mencionado. Este es un contrato requerido por la ley de protección de datos, que garantiza que el servicio solo procese los datos personales de los visitantes de nuestro sitio web de acuerdo con nuestras instrucciones y en cumplimiento con el GDPR.  

Utilizamos la UE como nuestra ubicación de almacenamiento en la nube y tenemos un contrato AVV con la empresa connect4video, que nos proporciona soporte técnico cuando utilizamos esta herramienta. Puede encontrar más información sobre connect4video aquí: https://www.connect4video.com/


17. Disposiciones de protección de datos sobre la aplicación y el uso de Vimeo

Este sitio web utiliza plugins del portal de vídeos Vimeo. El proveedor es Vimeo Inc, 555 West 18th Street, New York, New York 10011, USA. 

Cuando usted visita una de nuestras páginas que contiene un vídeo de Vimeo, se establece una conexión con los servidores de Vimeo. Esto indica al servidor de Vimeo cuál de nuestras páginas ha visitado. Vimeo también obtiene su dirección IP. Esto también se aplica si no ha iniciado sesión en Vimeo o no tiene una cuenta en Vimeo. La información recopilada por Vimeo se transmite al servidor de Vimeo en Estados Unidos. 

Si ha iniciado sesión en su cuenta de Vimeo, permite que Vimeo asigne su comportamiento de navegación directamente a su perfil personal. Puede evitarlo cerrando la sesión de su cuenta de Vimeo. 

Vimeo utiliza cookies o tecnologías de reconocimiento comparables (por ejemplo, huellas dactilares de dispositivos) para reconocer a los visitantes del sitio web. 

El uso de Vimeo es en interés de una presentación atractiva de nuestras ofertas en línea. Esto constituye un interés legítimo en el sentido del Art. 6 párrafo 1 lit. f GDPR. Si se ha solicitado el correspondiente consentimiento, el tratamiento se lleva a cabo exclusivamente sobre la base del art. 6, apdo. 1 lit. a GDPR y del art. 25, apdo. 1 TTDSG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo terminal del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TTDSG. El consentimiento puede revocarse en cualquier momento. 

La transferencia de datos a EE.UU. se basa en las cláusulas contractuales tipo de la Comisión de la UE y, según Vimeo, en "intereses comerciales legítimos". Encontrará más detalles aquí: https://vimeo.com/privacy

Encontrará más información sobre el tratamiento de los datos de los usuarios en la política de privacidad de Vimeo en https://vimeo.com/privacy


18. Disposiciones de protección de datos sobre la aplicación y el uso de Hubspot

En este sitio web utilizamos Hubspot CRM. El proveedor es Hubspot Inc. 25 Street, Cambridge, MA 02141 USA (en adelante Hubspot CRM). 

Hubspot CRM nos permite, entre otras cosas, gestionar clientes existentes y potenciales y contactos de clientes. Con la ayuda de Hubspot CRM, podemos registrar, clasificar y analizar las interacciones de los clientes a través del correo electrónico, las redes sociales o el teléfono en varios canales. Los datos personales recopilados de este modo pueden analizarse y utilizarse para la comunicación con clientes potenciales o para medidas de marketing (por ejemplo, envíos de boletines informativos). Con Hubspot CRM, también podemos registrar y analizar el comportamiento de los usuarios de nuestros contactos en nuestro sitio web. 

El uso de Hubspot CRM se basa en el Art. 6 párrafo 1 lit. f GDPR. El operador del sitio web tiene un interés legítimo en la gestión de clientes y la comunicación con los clientes de la manera más eficiente posible. Si se ha solicitado el consentimiento correspondiente, el procesamiento se lleva a cabo exclusivamente sobre la base del Art. 6 para. 1 lit. a GDPR y § 25 para. 1 TTDSG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo final del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TTDSG. El consentimiento puede ser revocado en cualquier momento. 

Para más detalles, consulte la política de privacidad de Hubspot: https://legal.hubspot.com/de/privacy-policy

La transferencia de datos a los EE.UU. se basa en las cláusulas contractuales tipo de la Comisión de la UE. Puedes encontrar más detalles aquí: https://www.hubspot.de/data-privacy/privacy-shield

La empresa está certificada de conformidad con el "Marco de Privacidad de Datos UE-EE.UU." (DPF). El DPF es un acuerdo entre la Unión Europea y EE.UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE.UU.. Toda empresa certificada conforme al DPF se compromete a cumplir estas normas de protección de datos. Para más información al respecto, puede dirigirse al proveedor en el siguiente enlace: https://www.dataprivacyframework.gov/list

Hemos celebrado un contrato de tramitación de pedidos (AVV) para la utilización del servicio mencionado. Se trata de un contrato exigido por la ley de protección de datos, que garantiza que el servicio solo procesa los datos personales de los visitantes de nuestro sitio web de acuerdo con nuestras instrucciones y en cumplimiento del GDPR.


19. Disposiciones de protección de datos sobre la aplicación y el uso de Zapier

Hemos integrado Zapier en este sitio web. El proveedor es Zapier Inc, Market St. #62411, San Francisco, CA 94104-5401, EE. UU. (en lo sucesivo, Zapier).

Zapier nos permite vincular diversas funcionalidades, bases de datos y herramientas a nuestro sitio web y sincronizarlas entre sí. De este modo, es posible, por ejemplo, mostrar automáticamente contenidos que publicamos en nuestro sitio web en nuestros canales de redes sociales o exportar contenidos de herramientas de marketing y análisis. Dependiendo de la funcionalidad, Zapier también puede recopilar diversos datos personales.

Zapier se utiliza sobre la base del Art. 6 párrafo 1 lit. f GDPR. El operador del sitio web tiene un interés legítimo en integrar las herramientas utilizadas de la manera más efectiva posible. Si se ha solicitado el consentimiento correspondiente, el procesamiento se lleva a cabo exclusivamente sobre la base del Art. 6 para. 1 lit. a GDPR y § 25 para. 1 TTDSG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo terminal del usuario (por ejemplo, huella digital del dispositivo) en el sentido de la TTDSG. El consentimiento puede revocarse en cualquier momento.

La transferencia de datos a EE.UU. se basa en las cláusulas contractuales tipo de la Comisión de la UE.

Encontrará más detalles aquí: https://zapier.com/tos

Hemos celebrado un contrato de tramitación de pedidos (AVV) para el uso del servicio mencionado. Se trata de un contrato exigido por la ley de protección de datos, que garantiza que el servicio solo procesa los datos personales de los visitantes de nuestro sitio web de acuerdo con nuestras instrucciones y en cumplimiento del GDPR.


20. Disposiciones de protección de datos sobre la aplicación y el uso de Clickfunnels

El proveedor de Clickfunnels es Etison LLC 3443 W. Bavaria Street Eagle, Idaho 83616 USA (en adelante "Clickfunnels").

Clickfunnels es un generador de páginas de aterrizaje que nos ayuda a captar nuevos clientes. Utilizamos esta herramienta con fines de marketing. Puede encontrar más información sobre los posibles usos de este proveedor en: https://www.clickfunnels.com/

Cuando utiliza la herramienta, se almacenan diversos datos, como su dirección IP, su dirección de correo electrónico y otros datos sobre el comportamiento en el sitio web. Sin embargo, esto sólo ocurre si usted ha consentido previamente el almacenamiento de datos. Encontrará más información sobre la protección de datos de este proveedor en: https://signup.clickfunnels.com/privacy-policy

Los datos personales se almacenan inicialmente en los servidores de Etison LLC en EE.UU., desde donde también podemos acceder a ellos. El proveedor procesa estos datos en nuestro nombre para que podamos interactuar con usted: Tanto para el establecimiento, ejecución y/o rescisión de contratos como para fines publicitarios.

La base legal para el uso de Clickfunnels es el artículo 6, párrafo 1, frase 1 lit. f GDPR junto con el CLICKFUNNELS DATA PROCESSING AGREEMENT (https://signup.clickfunnels.com/dpa). El hecho de que el proveedor procese los datos fuera de la Unión Europea no impide el uso y la puesta en servicio de esta herramienta, ya que figura en el Marco del Escudo de Privacidad, por lo que el artículo 45 GDPR en relación con la Decisión de Ejecución (UE) 2016/1250 de la Comisión, de 12 de julio de 2016, justifica el uso de esta herramienta. Por lo tanto, Clickfunnels se compromete a cumplir con el nivel europeo de protección de datos al procesar los datos, incluso si los datos se almacenan y gestionan en los Estados Unidos.

Hemos celebrado un contrato de tratamiento de datos (DPA) para el uso del servicio mencionado. Se trata de un contrato prescrito por la ley de protección de datos, que garantiza que procesa los datos personales de conformidad con el GDPR.


21. Disposiciones de protección de datos sobre la aplicación y el uso de Google Analytics (con función de anonimización)

El responsable del tratamiento ha integrado el componente Google Analytics (con función de anonimización) en este sitio web. Google Analytics es un servicio de análisis web. El análisis web consiste en la recopilación, cotejo y evaluación de datos sobre el comportamiento de los visitantes de sitios web. Entre otras cosas, un servicio de análisis web recopila datos sobre el sitio web desde el que un sujeto de datos llegó a un sitio web (la denominada referencia), a qué subpáginas del sitio web se accedió o con qué frecuencia y durante cuánto tiempo se visualizó una subpágina. El análisis web se utiliza principalmente para optimizar un sitio web y para el análisis coste-beneficio de la publicidad en Internet.

La empresa operadora del componente Google Analytics es Google Inc, 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, EE.UU..

El responsable del tratamiento utiliza el complemento "_gat._anonymiseIp" para el análisis web a través de Google Analytics. Este complemento es utilizado por Google para acortar y anonimizar la dirección IP de la conexión a Internet del interesado si se accede a nuestro sitio web desde un Estado miembro de la Unión Europea o desde otro Estado parte en el Acuerdo sobre el Espacio Económico Europeo.

La finalidad del componente Google Analytics es analizar el flujo de visitantes de nuestro sitio web. Entre otras cosas, Google utiliza los datos y la información obtenidos para analizar el uso de nuestro sitio web, para recopilar informes en línea para nosotros que muestran las actividades en nuestro sitio web, y para proporcionar otros servicios relacionados con el uso de nuestro sitio web.

Google Analytics coloca una cookie en el sistema informático del interesado. Lo que son las cookies ya se ha explicado anteriormente. Al instalar la cookie, Google puede analizar el uso de nuestro sitio web. Cada vez que se accede a una de las páginas individuales de este sitio web, que es operado por el controlador de datos y en el que se ha integrado un componente de Google Analytics, el navegador de Internet en el sistema de tecnología de la información del titular de los datos es solicitado automáticamente por el respectivo componente de Google Analytics para transmitir datos a Google con el fin de realizar un análisis en línea. En el curso de este procedimiento técnico, Google adquiere conocimiento de información personal, como la dirección IP del interesado, que sirve a Google, entre otras cosas, para conocer el origen de los visitantes y de los clics, y crear posteriormente liquidaciones de comisiones.

La cookie se utiliza para almacenar información personal, como la hora de acceso, la ubicación desde la que se accedió y la frecuencia de visitas a nuestro sitio web por parte del interesado. Cada vez que se visita nuestro sitio web, estos datos personales, incluida la dirección IP de la conexión a Internet utilizada por el interesado, se transmiten a Google en los Estados Unidos de América. Estos datos personales son almacenados por Google en los Estados Unidos de América. Google podrá compartir estos datos personales recopilados a través del proceso técnico con terceros.

El interesado podrá, como se ha indicado anteriormente, impedir en cualquier momento la instalación de cookies a través de nuestro sitio web mediante el correspondiente ajuste del navegador de Internet utilizado y, de este modo, denegar permanentemente la instalación de cookies. Dicho ajuste del navegador de Internet utilizado también impediría a Google colocar una cookie en el sistema informático del interesado. Además, una cookie ya instalada por Google Analytics puede eliminarse en cualquier momento a través del navegador de Internet u otros programas de software.

Además, el interesado tiene la opción de oponerse e impedir la recopilación de datos generados por Google Analytics en relación con el uso de este sitio web y el tratamiento de estos datos por parte de Google. Para ello, el interesado deberá descargar e instalar un complemento del navegador desde el enlace https://tools.google.com/dlpage/gaoptouthttps://tools.google.com/dlpage/gaoptout. Este complemento del navegador informa a Google Analytics a través de JavaScript de que no se pueden transmitir datos e información sobre las visitas a los sitios web a Google Analytics. La instalación del complemento del navegador es reconocida por Google como una objeción. Si el sistema informático del interesado se borra, formatea o reinstala posteriormente, el interesado deberá volver a instalar el complemento del navegador para desactivar Google Analytics. Si el complemento del navegador es desinstalado o desactivado por el interesado o por otra persona atribuible a su ámbito de control, es posible reinstalar o reactivar el complemento del navegador.

Encontrará más información y las disposiciones aplicables en materia de protección de datos de Google en https://www.google.de/intl/de/policies/privacy/ y en http://www.google.com/analytics/terms/de.html. Google Analytics se explica con más detalle en este enlace https://www.google.com/intl/de_de/analytics/.


22. Disposiciones de protección de datos sobre la aplicación y el uso de Memberspot 

Utilizamos los servicios de Memberspot GmbH, Rilkestraße 26, 71642 Ludwigsburg (en lo sucesivo, "Memberspot") para proporcionar un área de miembros.

Para proteger sus datos personales, hemos celebrado un contrato de procesamiento de pedidos con Memberspot de conformidad con el Art. 28 GDPR.

Tan pronto como la finalidad del almacenamiento de sus datos personales deje de ser aplicable, se bloquearán y se restringirá o borrará el procesamiento de acuerdo con los plazos legales de borrado.

La base jurídica para este tratamiento de datos es el cumplimiento de medidas contractuales de conformidad con el art. 6 párr. 1 lit. b GDPR.

Puede encontrar más información en la política de privacidad de Memberspot en: https://www.memberspot.io/privacy-policy


23. Disposiciones de protección de datos sobre la aplicación y el uso de Loom

Loom, Inc. 5214F Diamond Heights Blvd #3391 San Francisco, California 94131 es una herramienta que nos ayuda a grabar la pantalla de nuestro ordenador. Al mismo tiempo, podemos grabar sonido, es decir, explicaciones con la ayuda de nuestra voz. El espectador recibe entonces un enlace a través del cual puede ver el vídeo.

Utilizamos Loom para las explicaciones internas y cuando trabajamos con nuestros clientes.

Para proteger sus datos personales, hemos suscrito un contrato de procesamiento de pedidos con Loom de conformidad con el artículo 28 del GDPR.

El proveedor utiliza servidores en EE.UU. y se ha certificado en la UE de acuerdo con el Escudo de Privacidad UE-EE.UU.: https://www.dataprivacyframework.gov/list. La información de texto y los vídeos se almacenan de forma encriptada y se accede a ellos a través de una red de distribución de contenidos (CDN).

Puede encontrar más información sobre la política de privacidad aquí: https://www.loom.com/privacy-policy o explicada en términos sencillos aquí: https://www.loom.com/privacy.


24. WPML

Este sitio utiliza WPML para la visualización multilingüe. Para ello, el módulo almacena datos en las denominadas cookies. He aquí una lista de las cookies utilizadas, su finalidad y su duración.

Nombre
Tipo
Caducidad
Finalidad
Clase
__utma
De Terceros (Google Analytics)
2 años
Se usa para distinguir usuarios y sesiones.
No Exenta
__utmb
De Terceros (Google Analytics)
30 minutos
Se usa para determinar nuevas sesiones o visitas
No Exenta
__utmc
De Terceros (Google Analytics)
Al finalizar la sesión
Se configura para su uso con Urchin
No Exenta
__utmz
De Terceros (Google Analytics)
6 meses
Almacena el origen o la campaña que explica cómo el usuario ha llegado hasta la página web
No Exenta


Puede encontrar más información sobre WPML en el sitio web https://wpml.org/ y en la política de privacidad https://wpml.org/documentation/privacy-policy-and-gdpr-compliance/


25. Base jurídica del tratamiento

El art. 6 I lit. a GDPR sirve a nuestra empresa como base jurídica para las operaciones de tratamiento para las que obtenemos el consentimiento para un fin de tratamiento específico. Si el tratamiento de datos personales es necesario para la ejecución de un contrato en el que el interesado es parte, como es el caso, por ejemplo, de las operaciones de tratamiento necesarias para el suministro de bienes o la prestación de cualquier otro servicio o contraprestación, el tratamiento se basa en el Art. 6 I lit. b GDPR. Lo mismo se aplica a las operaciones de tratamiento que sean necesarias para la ejecución de medidas precontractuales, por ejemplo en casos de consultas sobre nuestros productos o servicios. Si nuestra empresa está sujeta a una obligación legal que requiere el tratamiento de datos personales, como por ejemplo para el cumplimiento de obligaciones fiscales, el tratamiento se basa en el Art. 6 I lit. c GDPR. En raras ocasiones, el tratamiento de datos personales puede ser necesario para proteger los intereses vitales del interesado o de otra persona física. Este sería el caso, por ejemplo, si un visitante se lesionara en nuestra empresa y hubiera que comunicar su nombre, edad, datos del seguro médico u otra información vital a un médico, hospital u otro tercero. El tratamiento se basaría entonces en el artículo 6 I lit. d del RGPD.

En última instancia, las operaciones de tratamiento podrían basarse en el Art. 6 I lit. f GDPR. Las operaciones de procesamiento que no están cubiertas por ninguna de las bases legales mencionadas anteriormente se basan en esta base legal si el procesamiento es necesario para salvaguardar un interés legítimo de nuestra empresa o de un tercero, siempre que no prevalezcan los intereses, los derechos fundamentales y las libertades del interesado. Estamos autorizados a llevar a cabo este tipo de operaciones de tratamiento en particular porque han sido mencionadas específicamente por el legislador europeo. A este respecto, consideró que podía presumirse un interés legítimo si el interesado es cliente del responsable del tratamiento (considerando 47, frase 2, del RGPD).


26. Intereses legítimos en el tratamiento perseguidos por el responsable del tratamiento o un tercero

Cuando el tratamiento de datos personales se basa en el artículo 6 I lit. f GDPR nuestro interés legítimo es llevar a cabo nuestro negocio en favor del bienestar de todos nuestros empleados y nuestros accionistas.


27. Duración del almacenamiento de los datos personales

El criterio para la duración del almacenamiento de datos personales es el periodo de conservación legal correspondiente. Una vez transcurrido dicho periodo, los datos correspondientes se eliminan de forma rutinaria, siempre que ya no sean necesarios para el cumplimiento o el inicio del contrato.


28. Disposiciones legales o contractuales para la facilitación de datos personales; necesidad para la celebración del contrato; obligación del interesado de facilitar los datos personales; posibles consecuencias de no facilitarlos

Le informamos de que el suministro de datos personales viene exigido en parte por la ley (por ejemplo, normativa fiscal) o también puede derivarse de disposiciones contractuales (por ejemplo, información sobre la parte contratante).

En ocasiones puede ser necesario para la celebración de un contrato que el interesado nos facilite datos personales que posteriormente deban ser tratados por nosotros. Por ejemplo, el interesado está obligado a facilitarnos datos personales si nuestra empresa celebra un contrato con él. Si no se facilitan los datos personales, no podrá celebrarse el contrato con el interesado.

Antes de facilitar los datos personales, el interesado debe ponerse en contacto con uno de nuestros empleados. Nuestro empleado informará al interesado, caso por caso, de si el suministro de los datos personales viene exigido por ley o por contrato o es necesario para la celebración del contrato, de si existe la obligación de facilitar los datos personales y de cuáles serían las consecuencias de no facilitarlos.


29. Existencia de toma de decisiones automatizada

Como empresa responsable, no utilizamos la toma de decisiones automatizada ni la elaboración de perfiles.

Parte  de esta Política de Privacidad ha sido generada por el Generador de Política de Privacidad de la DGD - Su DPO Externo que fue desarrollado en cooperación con Abogados Alemanes de WILDE BEUGER SOLMECKE, Colonia.