Política de privacidad
Esta declaración de protección de datos le informa sobre el tipo, el alcance y la finalidad del tratamiento de datos personales (en lo sucesivo, «datos») dentro de nuestra oferta en línea y las páginas web, funciones y contenidos asociados a ella, así como las presencias en línea externas, como por ejemplo, nuestros perfiles en redes sociales (en lo sucesivo, denominados conjuntamente «oferta en línea») . En lo que respecta a los términos utilizados, como «tratamiento» o «responsable del tratamiento», nos remitimos a las definiciones del artículo 4 del Reglamento General de Protección de Datos (RGPD).
Responsable del tratamiento
Sascha Pickelmann Lorenz G. Producción y distribución de productos plásticos Sudetenstr. 76 82538 Geretsried, Alemania Dirección de correo electrónico: info@lorenzg.de Propietario: Sascha Pickelmann
Enlace al aviso legal: http:/www.lorenzg.de/impressum
Tipos de datos tratados:
– Datos de inventario (por ejemplo, nombres, direcciones). – Datos de contacto (por ejemplo, correo electrónico, números de teléfono). – Datos de contenido (por ejemplo, entradas de texto, fotografías, vídeos). – Datos de uso (por ejemplo, páginas web visitadas, interés en contenidos, tiempos de acceso). – Metadatos/datos de comunicación (por ejemplo, información sobre dispositivos, direcciones IP).
Categorías de personas afectadas
Visitantes y usuarios de la oferta en línea (en lo sucesivo, nos referiremos a las personas afectadas de forma conjunta como «usuarios»).
Finalidad del tratamiento
– Puesta a disposición de la oferta en línea, sus funciones y contenidos. – Respuesta a solicitudes de contacto y comunicación con los usuarios. – Medidas de seguridad. – Medición del alcance/marketing.
Términos utilizados
Los «datos personales» son toda la información relacionada con una persona física identificada o identificable (en lo sucesivo, «persona afectada»); se considera identificable a una persona física que puede ser identificada, directa o indirectamente, en particular mediante la asignación de un identificador, como un nombre, un número de identificación, datos de localización, un identificador en línea (por ejemplo, cookie) o a una o varias características específicas que expresan la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona física. «Tratamiento» es cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por medios automatizados o no.
El término tiene un amplio alcance y abarca prácticamente cualquier tratamiento de datos. «Seudonimización»: el tratamiento de datos personales de tal manera que los datos personales ya no puedan atribuirse a un interesado específico sin recurrir a información adicional, siempre que dicha información adicional se conserve por separado y esté sujeta a medidas técnicas y organizativas que garanticen que los datos personales no se atribuyen a una persona física identificada o identificable. «Elaboración de perfiles»: cualquier tipo de tratamiento automatizado de datos personales que consiste en utilizar dichos datos personales para evaluar determinados aspectos personales relacionados con una persona física, en particular para analizar o predecir aspectos relacionados con el rendimiento laboral, la situación económica, la salud, las preferencias personales, los intereses, la fiabilidad, el comportamiento, la ubicación o los cambios de ubicación de dicha persona física.
Se denomina «responsable del tratamiento» a la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o conjuntamente con otros, determina los fines y medios del tratamiento de datos personales. «Encargado del tratamiento» es una persona física o jurídica, autoridad pública, servicio u otro organismo que trata datos personales por cuenta del responsable del tratamiento.
Fundamentos jurídicos pertinentes
De conformidad con el artículo 13 del RGPD, le informamos sobre los fundamentos jurídicos de nuestro tratamiento de datos. Si el fundamento jurídico no se menciona en la declaración de protección de datos, se aplicará lo siguiente:
La base jurídica para la obtención de consentimientos es el artículo 6, apartado 1, letra a), y el artículo 7 del RGPD; la base jurídica para el tratamiento con el fin de prestar nuestros servicios y ejecutar medidas contractuales, así como para responder a consultas, es el artículo 6, apartado 1, letra b), del RGPD; la base jurídica para el tratamiento con el fin de cumplir con nuestras obligaciones legales es el artículo 6, apartado 1, letra c) del RGPD, y la base jurídica para el tratamiento con el fin de salvaguardar nuestros intereses legítimos es el artículo 6, apartado 1, letra f) del RGPD.
En caso de que los intereses vitales del interesado o de otra persona física requieran el tratamiento de datos personales, el artículo 6, apartado 1, letra d) del RGPD sirve como base jurídica.
Medidas de seguridad
De conformidad con el artículo 32 del RGPD, teniendo en cuenta el estado de la técnica, los costes de implementación y la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como la probabilidad y la gravedad del riesgo para los derechos y libertades de las personas físicas, tomamos las medidas técnicas y organizativas adecuadas para garantizar un nivel de protección adecuado al riesgo.
Entre las medidas se incluyen, en particular, la garantía de la confidencialidad, integridad y disponibilidad de los datos mediante el control del acceso físico a los datos, así como del acceso, la introducción, la transmisión, la garantía de la disponibilidad y la separación de los mismos. Además, hemos establecido procedimientos que garantizan el ejercicio de los derechos de los interesados, la supresión de datos y la respuesta a las amenazas a los datos.
Además, tenemos en cuenta la protección de los datos personales ya en la fase de desarrollo o selección del hardware, el software y los procedimientos, de acuerdo con el principio de protección de datos mediante el diseño tecnológico y las configuraciones predeterminadas favorables a la protección de datos (art. 25 del RGPD) .
Colaboración con encargados del tratamiento y terceros
Si, en el marco de nuestro tratamiento, revelamos datos a otras personas y empresas (encargados del tratamiento o terceros), se los transmitimos o les concedemos acceso a los datos, esto solo se hace sobre la base de un permiso legal (por ejemplo, si la transmisión de los datos a terceros, como a proveedores de servicios de pago, es necesaria para el cumplimiento del contrato, de conformidad con el artículo 6, apartado 1, letra b) del RGPD) , usted ha dado su consentimiento, existe una obligación legal que lo prevé o se basa en nuestros intereses legítimos (por ejemplo, en el caso del uso de representantes, proveedores de alojamiento web, etc.). Si encargamos a terceros el tratamiento de datos sobre la base de un «contrato de encargado del tratamiento», esto se hace sobre la base del artículo 28 del RGPD.
Transferencias a terceros países
Si tratamos datos en un tercer país (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE)) o si esto se produce en el marco de la utilización de servicios de terceros o de la divulgación o la transmisión de datos a terceros, esto solo se hace si es necesario para cumplir con nuestras obligaciones (pre)contractuales, sobre la base de su consentimiento, debido a una obligación legal o sobre la base de nuestros intereses legítimos.
Sin perjuicio de las autorizaciones legales o contractuales, solo procesamos o permitimos que se procesen los datos en un tercer país si se dan las condiciones especiales de los artículos 44 y siguientes del RGPD. Es decir, el tratamiento se realiza, por ejemplo, sobre la base de garantías especiales, como la constatación oficialmente reconocida de un nivel de protección de datos equivalente al de la UE (por ejemplo, para los EE. UU. a través del «Escudo de Privacidad») o el cumplimiento de obligaciones contractuales especiales oficialmente reconocidas (las denominadas «cláusulas contractuales tipo»).
Derechos de los interesados
Tiene derecho a solicitar una confirmación sobre si se están tratando los datos en cuestión y a obtener información sobre dichos datos, así como a obtener más información y una copia de los datos de conformidad con el artículo 15 del RGPD. De conformidad con el artículo 16 del RGPD, tiene derecho a solicitar que se completen los datos que le conciernen o que se rectifiquen los datos inexactos que le conciernen.
De conformidad con el artículo 17 del RGPD, tiene derecho a solicitar que los datos en cuestión se eliminen inmediatamente o, alternativamente, de conformidad con el artículo 18 del RGPD, a solicitar que se restrinja el tratamiento de los datos. Tiene derecho a solicitar que los datos que le conciernen que nos ha facilitado de conformidad con el artículo 20 del RGPD y a solicitar su transmisión a otros responsables. Además, de conformidad con el artículo 77 del RGPD, tiene derecho a presentar una reclamación ante la autoridad de control competente.
Derecho de revocación
Tiene derecho a revocar los consentimientos otorgados de conformidad con el artículo 7, apartado 3, del RGPD con efecto para el futuro
Derecho de oposición
Puede oponerse en cualquier momento al tratamiento futuro de los datos que le conciernen, de conformidad con el artículo 21 del RGPD. La oposición puede dirigirse, en particular, contra el tratamiento con fines de publicidad directa.
Cookies y derecho de oposición en la publicidad directa
Las «cookies» son pequeños archivos que se almacenan en los ordenadores de los usuarios. En las cookies se puede almacenar información diversa. Una cookie sirve principalmente para almacenar información sobre un usuario (o el dispositivo en el que se almacena la cookie) durante o después de su visita a una oferta en línea.
Las cookies temporales, también denominadas «cookies de sesión» o «cookies transitorias», son aquellas que se eliminan después de que el usuario abandona una oferta en línea y cierra su navegador. En una cookie de este tipo se puede almacenar, por ejemplo, el contenido de la cesta de la compra de una tienda en línea o el estado de inicio de sesión.
Las cookies que permanecen almacenadas incluso después de cerrar el navegador se denominan «permanentes» o «persistentes». De este modo, se puede almacenar, por ejemplo, el estado de inicio de sesión cuando los usuarios vuelven a visitar la página después de varios días.
Asimismo, en una cookie de este tipo se pueden almacenar los intereses de los usuarios, que se utilizan para medir el alcance o con fines de marketing. Las cookies de terceros son aquellas que ofrecen otros proveedores distintos del responsable que gestiona la oferta en línea (en caso contrario, si solo se trata de sus cookies, se denominan «cookies de primera parte»).
Podemos utilizar cookies temporales y permanentes, lo cual se explica en nuestra política de privacidad. Si los usuarios no desean que se almacenen cookies en su ordenador, se les pide que desactiven la opción correspondiente en la configuración del sistema de su navegador. Las cookies almacenadas pueden eliminarse en la configuración del sistema del navegador. La exclusión de las cookies puede dar lugar a restricciones funcionales de esta oferta en línea. La oposición general al uso de cookies con fines de marketing en línea puede explicarse en una gran variedad de servicios, especialmente en el caso del seguimiento, a través de la página estadounidense http://www.aboutads. info/choices/ o la página de la UE http://www.youronlinechoices.com/ . Además, el almacenamiento de cookies puede desactivarse en la configuración del navegador.
Tenga en cuenta que, en tal caso, es posible que no pueda utilizar todas las funciones de esta oferta en línea.
Eliminación de datos
Los datos que procesamos se eliminan o se restringe su procesamiento de conformidad con los artículos 17 y 18 del RGPD. Salvo que se indique expresamente en esta declaración de protección de datos, los datos almacenados por nosotros se eliminarán tan pronto como dejen de ser necesarios para su finalidad y no existan obligaciones legales de conservación que se opongan a su eliminación.
Si los datos no se eliminan porque son necesarios para otros fines legalmente permitidos, se restringirá su tratamiento. Es decir, los datos se bloquearán y no se tratarán para otros fines. Esto se aplica, por ejemplo, a los datos que deben conservarse por motivos comerciales o fiscales. De acuerdo con los requisitos legales en Alemania, la conservación se realiza, en particular, durante 10 años, de conformidad con los artículos 147, apartado 1, del Código Fiscal (AO), 257, apartado 1, números 1 y 4, y apartado 4, del Código de Comercio (HGB) (libros, registros, informes de situación, comprobantes contables, libros comerciales, documentos relevantes para la tributación, etc.) y durante 6 años, de conformidad con el artículo 257, apartado 1, números 2 y 3, y apartado 4, del Código Mercantil alemán (HGB) (cartas comerciales). Según las disposiciones legales de Austria, la conservación se realiza, en particular, durante 7 años según el artículo 132, apartado 1, del BAO (documentos contables, comprobantes/facturas, cuentas, recibos, documentos comerciales, listado de ingresos y gastos, etc.), durante 22 años en relación con bienes inmuebles y durante 10 años en el caso de documentos relacionados con servicios prestados por vía electrónica, servicios de telecomunicaciones, radiodifusión y televisión prestados a personas no empresariales en Estados miembros de la UE y para los que se utiliza el Mini-One-Stop-Shop (MOSS).
Tratamiento relacionado con la actividad comercial
Además, tratamos – Datos contractuales (por ejemplo, objeto del contrato, duración, categoría de cliente). – Datos de pago (por ejemplo, datos bancarios, historial de pagos) de nuestros clientes, interesados y socios comerciales con el fin de prestar servicios contractuales, atención al cliente, marketing, publicidad e investigación de mercado.
Gestión de pedidos en la tienda online y cuenta de cliente
Tratamos los datos de nuestros clientes en el marco de los procesos de pedido en nuestra tienda online para que puedan seleccionar y pedir los productos y servicios elegidos, así como para su pago y entrega o ejecución.
Los datos tratados incluyen datos de inventario, datos de comunicación, datos contractuales y datos de pago, y las personas afectadas por el tratamiento son nuestros clientes, interesados y otros socios comerciales.
El tratamiento se realiza con el fin de prestar los servicios contractuales en el marco del funcionamiento de una tienda online, la facturación, la entrega y el servicio de atención al cliente. Para ello, utilizamos cookies de sesión para almacenar el contenido de la cesta de la compra y cookies permanentes para almacenar el estado de inicio de sesión. El tratamiento se basa en el artículo 6, apartado 1, letra b) (ejecución de procesos de pedido) y c) (archivo legalmente obligatorio) del RGPD. Para ello, son necesarios los datos marcados como obligatorios para la justificación y el cumplimiento del contrato.
Solo revelamos los datos a terceros en el marco de la entrega, el pago o en el marco de los permisos y obligaciones legales frente a asesores jurídicos y autoridades. Los datos solo se procesan en terceros países cuando es necesario para el cumplimiento del contrato (por ejemplo, a petición del cliente en el momento de la entrega o el pago).
Los usuarios pueden crear opcionalmente una cuenta de usuario, lo que les permite, en particular, ver sus pedidos. En el marco del registro, se comunicará a los usuarios la información obligatoria necesaria. Las cuentas de usuario no son públicas y no pueden ser indexadas por los motores de búsqueda. Cuando los usuarios cancelan su cuenta de usuario, sus datos se eliminan en lo que respecta a la cuenta de usuario, salvo que sea necesario conservarlos por motivos comerciales o fiscales, de conformidad con el artículo 6, apartado 1, letra c), del RGPD.
Los datos de la cuenta de cliente permanecerán hasta su eliminación, con el consiguiente archivo en caso de obligación legal. Es responsabilidad de los usuarios guardar sus datos antes de que finalice el contrato. En el marco del registro y los nuevos inicios de sesión, así como del uso de nuestros servicios en línea, almacenamos la dirección IP y la hora de la acción del usuario correspondiente. El almacenamiento se realiza sobre la base de nuestros intereses legítimos, como
también la protección del usuario contra el abuso y otros usos no autorizados. Por regla general, estos datos no se transmiten a terceros, a menos que sea necesario para el cumplimiento de nuestras reclamaciones o exista una obligación legal de hacerlo de conformidad con el artículo 6, apartado 1, letra c) del RGPD. La supresión se lleva a cabo una vez expiradas las obligaciones legales de garantía y otras obligaciones comparables. la necesidad de conservar los datos se revisa cada tres años; en caso de obligaciones legales de archivo, la eliminación se lleva a cabo una vez transcurrido el plazo correspondiente (fin de la obligación de conservación según el derecho mercantil (6 años) y el derecho fiscal (10 años)).
Comprobación antispam Akismet
Nuestra oferta en línea utiliza el servicio «Akismet», ofrecido por Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, EE. UU. El uso se basa en nuestros intereses legítimos en el sentido del artículo 6, apartado 1, letra f) del RGPD. Con la ayuda de este servicio, se distingue entre los comentarios de personas reales y los comentarios spam.
Para ello, todos los datos de los comentarios se envían a un servidor en EE. UU., donde se analizan y se almacenan durante cuatro días con fines comparativos. Si un comentario se clasifica como spam, los datos se almacenan más allá de este periodo. Estos datos incluyen el nombre introducido, la dirección de correo electrónico, la dirección IP, el contenido del comentario, el referente, información sobre el navegador utilizado y el sistema informático, así como la hora de la entrada. Para obtener más información sobre la recopilación y el uso de datos por parte de Akismet, consulte la política de privacidad de Automattic: https://automattic.com/privacy/.
Los usuarios pueden utilizar seudónimos o no introducir su nombre o dirección de correo electrónico. Puede impedir completamente la transmisión de datos si no utiliza nuestro sistema de comentarios. Sería una lástima, pero lamentablemente no vemos otras alternativas que funcionen con la misma eficacia.
Contacto
Cuando se pone en contacto con nosotros (por ejemplo, a través del formulario de contacto, por correo electrónico, por teléfono o a través de las redes sociales), los datos del usuario se procesan para tramitar la solicitud de contacto y su gestión de conformidad con el artículo 6, apartado 1, letra b) del RGPD. Los datos de los usuarios pueden almacenarse en un sistema de gestión de relaciones con los clientes («sistema CRM») o en un sistema similar de organización de solicitudes. Eliminamos las solicitudes cuando ya no son necesarias. Comprobamos la necesidad cada dos años; además, se aplican las obligaciones legales de archivo.Alojamiento y envío de correos electrónicos
Los servicios de alojamiento que utilizamos sirven para proporcionar los siguientes servicios: servicios de infraestructura y plataforma, capacidad de cálculo, espacio de almacenamiento y servicios de bases de datos, envío de correos electrónicos, servicios de seguridad y servicios de mantenimiento técnico, que utilizamos con el fin de operar esta oferta en línea.
En este contexto, nosotros o nuestro proveedor de alojamiento tratamos datos de inventario, datos de contacto, datos de contenido, datos contractuales, datos de uso, metadatos y datos de comunicación de clientes, interesados y visitantes de esta oferta en línea sobre la base de nuestros intereses legítimos en la puesta a disposición eficiente y segura de esta oferta en línea de conformidad con el artículo 6, apartado 1, letra f) del RGPD en relación con el artículo 28 del RGPD (celebración de un contrato de encargado del tratamiento).
Recopilación de datos de acceso y archivos de registro
Nosotros, o nuestro proveedor de alojamiento, recopilamos datos sobre cada acceso al servidor en el que se encuentra este servicio (los denominados archivos de registro del servidor) sobre la base de nuestros intereses legítimos en el sentido del artículo 6, apartado 1, letra f) del RGPD. Los datos de acceso incluyen el nombre de la página web consultada, el archivo, la fecha y la hora de la consulta, la cantidad de datos transferidos, la notificación de consulta satisfactoria, el tipo y la versión del navegador, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente), la dirección IP y el proveedor solicitante.
Por motivos de seguridad (por ejemplo, para investigar actos de abuso o fraude), la información de los archivos de registro se almacena durante un máximo de 7 días y, a continuación, se elimina. Los datos cuya conservación sea necesaria con fines probatorios quedarán excluidos de la eliminación hasta que se aclare definitivamente el incidente en cuestión.
Google Analytics
Basándonos en nuestros intereses legítimos (es decir, el interés en el análisis, la optimización y el funcionamiento económico de nuestra oferta en línea en el sentido del artículo 6, apartado 1, letra f) del RGPD), utilizamos Google Analytics, un servicio de análisis web de Google LLC («Google»). Google utiliza cookies. La información generada por la cookie sobre el uso de la oferta en línea por parte de los usuarios se transmite generalmente a un servidor de Google en los Estados Unidos y se almacena allí.
Google está certificado bajo el acuerdo Privacy Shield y, por lo tanto, ofrece una garantía de cumplimiento de la legislación europea en materia de protección de datos (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).