1. Introducción
A continuación le informamos sobre la recogida de datos personales cuando utiliza nuestro sitio web https://midtown-activate.de y nuestros perfiles en redes sociales. Los datos personales son aquellos que pueden atribuirse a una persona física identificable, como su nombre o dirección IP.
1.1 Datos de contacto. El responsable en el sentido del art. 4, apdo. 7 del RGPD es Midtown Interiors GmbH, Bülowstraße 66, Berlín, Alemania, correo electrónico: info@midtown-activate.de. Estamos representados legalmente por Gert Michael Schäfer y Daniel Koch.
1.2 Alcance del tratamiento, finalidades y bases jurídicas. Detallamos a continuación el alcance del tratamiento de datos, las finalidades y las bases jurídicas. En principio se aplican: art. 6, apdo. 1, frase 1, letra a RGPD para tratamientos basados en el consentimiento; art. 6, apdo. 1, frase 1, letra b RGPD cuando el tratamiento es necesario para la ejecución de un contrato o medidas precontractuales (p. ej. compra o prestación de un servicio); art. 6, apdo. 1, frase 1, letra c RGPD cuando el tratamiento responde a una obligación legal (p. ej. fiscal); art. 6, apdo. 1, frase 1, letra f RGPD cuando nos basamos en intereses legítimos, por ejemplo para cookies necesarias para el funcionamiento técnico del sitio.
1.3 Tratamiento de datos fuera del EEE. Cuando transferimos datos a proveedores o terceros fuera del EEE, la seguridad se garantiza mediante decisiones de adecuación de la Comisión de la UE cuando existen (p. ej. Reino Unido, Canadá, Israel) (art. 45, apdo. 3 RGPD). Para proveedores en EE. UU., la base es una decisión de adecuación si están certificados en el EU US Data Privacy Framework. En otros casos, salvo indicación distinta, la base suelen ser cláusulas contractuales tipo adoptadas por la Comisión (art. 46, apdo. 2, letra b RGPD), a menudo con garantías adicionales como cifrado u obligación de informar a los interesados en caso de solicitudes de autoridades.
1.4 Duración del almacenamiento. Salvo indicación expresa en esta política, los datos se eliminan cuando ya no son necesarios para su finalidad y no existen obligaciones legales de conservación. Si no se eliminan porque se necesitan para otros fines legales, el tratamiento se limita: los datos se bloquean y no se usan para otros fines, por ejemplo por obligaciones comerciales o fiscales.
1.5 Derechos de los interesados. Los interesados tienen los siguientes derechos sobre sus datos personales: acceso, rectificación o supresión, limitación del tratamiento, oposición, portabilidad y retirada del consentimiento en cualquier momento. También pueden reclamar ante una autoridad de control. Los datos de contacto de las autoridades están disponibles en https://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html.
1.6 Obligación de facilitar datos. En el marco de una relación comercial u otra, los clientes, interesados o terceros deben facilitarnos los datos necesarios para establecer, ejecutar y finalizar la relación, o que debamos recopilar por obligación legal. Sin estos datos, tendremos que rechazar la conclusión del contrato o la prestación, o no podremos continuar una relación existente. Los datos obligatorios están marcados como tales.
1.7 Sin decisiones automatizadas individuales. Como norma general no utilizamos decisiones totalmente automatizadas según el artículo 22 RGPD para establecer y ejecutar la relación. Si lo hiciéramos en casos concretos, lo informaríamos por separado cuando la ley lo exija.
1.8 Contacto. Al contactarnos, por ejemplo por correo electrónico o teléfono, almacenamos los datos facilitados (p. ej. nombres y correos electrónicos) para responder. Base jurídica: nuestro interés legítimo (art. 6, apdo. 1, frase 1, letra f RGPD). Eliminamos estos datos cuando ya no son necesarios o limitamos el tratamiento si existen obligaciones de conservación.
1.9 Concursos. Ocasionalmente ofrecemos concursos. Tratamos los datos solicitados para determinar y notificar a los ganadores y luego los eliminamos. A veces los concursos pueden ser solo para clientes existentes; en ese caso tratamos el nombre para designar al ganador y los datos de contacto para notificarle. Nuestro interés legítimo es atraer e interactuar con clientes. Base jurídica: art. 6, apdo. 1, frase 1, letra f RGPD.
1.10 Encuestas a clientes. Realizamos encuestas para conocer mejor a nuestros clientes y sus necesidades. Recogemos los datos indicados en cada caso. Nuestro interés legítimo es la base del tratamiento (art. 6, apdo. 1, frase 1, letra f RGPD). Eliminamos los datos cuando se han evaluado los resultados.
2. Newsletter
Nos reservamos el derecho de informar puntualmente por correo electrónico u otros medios a los clientes que ya hayan utilizado nuestros servicios o comprado productos, salvo oposición. Base jurídica: art. 6, apdo. 1, frase 1, letra f RGPD (interés legítimo en la publicidad directa, considerando 47). Los clientes pueden oponerse en cualquier momento sin coste, por ejemplo mediante el enlace al final de cada correo o escribiendo a la dirección indicada.
Las personas interesadas pueden suscribirse gratuitamente al boletín. Tratamos los datos facilitados en el registro exclusivamente para el envío. La suscripción se realiza al seleccionar el campo correspondiente en nuestro sitio, en un documento en papel o mediante otra acción clara, constituyendo consentimiento (art. 6, apdo. 1, frase 1, letra a RGPD). El consentimiento puede retirarse en cualquier momento, p. ej. mediante el enlace del boletín o escribiendo al correo anterior. El tratamiento previo al retiro sigue siendo lícito.
Con el consentimiento de los destinatarios (art. 6, apdo. 1, frase 1, letra a RGPD), medimos las tasas de apertura y clics para entender qué es relevante para nuestra audiencia.
Enviamos boletines con la herramienta MAILINGWORK del proveedor Mailingwork GmbH, Schönherrstraße 8, 09113 Chemnitz, Alemania. El proveedor trata datos de contenido, uso, meta/comunicación y contacto en la UE. Más información en su política: https://mailingwork.de/datenschutzerklaerung.
3. Tratamiento de datos en nuestro sitio web
3.1 Aviso para visitantes desde Alemania. Nuestro sitio almacena información en el dispositivo de los visitantes (p. ej. cookies) o accede a información ya almacenada (p. ej. direcciones IP). Este almacenamiento o acceso es estrictamente necesario para prestar el servicio expresamente solicitado (p. ej. funcionamiento de un chatbot o seguridad TI) sobre la base del § 25, apdo. 2, n.º 2 del TDDDG. En los demás casos, se basa en el consentimiento del visitante (§ 25, apdo. 1 TDDDG). El tratamiento posterior se realiza conforme a las siguientes secciones y a las disposiciones del RGPD.
3.2 Uso informativo del sitio. En el uso meramente informativo, es decir, sin transmitir activamente información, recopilamos los datos que el navegador envía a nuestro servidor para garantizar la estabilidad y seguridad del sitio. Base jurídica: art. 6, apdo. 1, frase 1, letra f RGPD (interés legítimo). Datos recopilados: dirección IP, fecha y hora de la solicitud, diferencia horaria con GMT, contenido de la solicitud (página concreta), estado de acceso/código HTTP, volumen de datos transferido, sitio de origen de la solicitud, navegador, sistema operativo e interfaz, idioma y versión del navegador. Estos datos también se almacenan en archivos de registro y se eliminan cuando ya no son necesarios, como máximo tras 14 días.
3.3 Alojamiento y provisión del sitio. Nuestro sitio está alojado por Mittwald (Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4-6, 32339 Espelkamp), que trata los datos transmitidos a través del sitio (contenido, uso, meta/comunicación, contacto) en la UE. Política: https://www.mittwald.de/datenschutz. Base jurídica: art. 6, apdo. 1, frase 1, letra f RGPD (interés legítimo en ofrecer un sitio). También está alojado por Framer (Framer B.V., Rozengracht 207 B, 1016LZ Ámsterdam, Países Bajos), que trata los datos transmitidos en EE. UU. Política: https://www.framer.com/legal/privacy-statement/. La transferencia fuera del EEE se basa en cláusulas contractuales tipo (art. 46, apdo. 2, letra c RGPD) acordadas con el proveedor.
3.4 Formulario de contacto. Al contactarnos mediante el formulario, almacenamos los datos solicitados y el contenido del mensaje. Base jurídica: interés legítimo en responder (art. 6, apdo. 1, frase 1, letra f RGPD). Eliminamos los datos cuando ya no son necesarios o limitamos el tratamiento si existen obligaciones de conservación.
3.5 Puestos vacantes. Publicamos vacantes en nuestro sitio, en páginas enlazadas o en sitios de terceros. El tratamiento de los datos de candidatura se realiza para tramitar el proceso de selección. Cuando sea necesario para decidir un contrato laboral, la base es el art. 88 RGPD en relación con el § 26, apdo. 1 de la Ley alemana de protección de datos. Los datos requeridos están marcados; sin ellos, no podemos procesar la candidatura. Los datos adicionales son voluntarios y se basan en el consentimiento (art. 6, apdo. 1, frase 1, letra a RGPD). Pedimos a los candidatos no incluir opiniones políticas, creencias religiosas ni datos sensibles en el CV o la carta. Si aun así se facilitan, su tratamiento también se basa en el consentimiento (art. 9, apdo. 2, letra a RGPD). Tratamos también los datos para futuros procesos si se ha dado consentimiento (art. 6, apdo. 1, frase 1, letra a RGPD). Los datos se comparten con el personal de RR. HH., encargados de reclutamiento y demás implicados. En caso de contratación, los datos se eliminan tras finalizar la relación laboral; de lo contrario, a más tardar seis meses después de un rechazo. Con consentimiento para procesos futuros, se eliminan un año después de la recepción.
3.6 Reserva de citas. Los visitantes pueden reservar citas en nuestro sitio. Tratamos metadatos o datos de comunicación además de los datos introducidos. Nuestro interés legítimo es ofrecer una opción fácil de concertar citas; base jurídica: art. 6, apdo. 1, frase 1, letra f RGPD. Si usamos una herramienta de terceros, la información está en “Terceros”.
3.7 Banner de cookies. Usamos cookies para optimizar el uso del sitio. Al visitarlo por primera vez, aparece un banner para otorgar el consentimiento. Permite ajustar la configuración y aceptar o rechazar distintos tipos de cookies. Más información en nuestra Política de Cookies y la Política de Privacidad de Framer.
3.8 Terceros. Utilizamos los siguientes servicios:
3.8.1 LinkedIn Ads. Publicidad con LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda. Datos tratados: meta/comunicación (p. ej. IP, información del dispositivo) y uso (páginas visitadas, interés, horarios) en la UE. Base: art. 6, apdo. 1, frase 1, letra a RGPD (consentimiento revocable en cualquier momento a través de los datos de contacto de esta política). La revocación no afecta a la licitud previa. Datos suprimidos cuando la finalidad deja de existir. Política: https://www.linkedin.com/legal/privacy-policy?.
3.8.2 Leadinfo. Generación de leads con Leadinfo B.V., Rivium Quadrant 141, 2909 LC Capelle aan den IJssel, Países Bajos. Datos: contacto (correo, teléfono) y meta/comunicación (p. ej. IP) en la UE. Base: art. 6, apdo. 1, frase 1, letra a RGPD (consentimiento revocable). Datos suprimidos cuando la finalidad desaparece. Política: https://www.leadinfo.com/en/privacy.
3.8.3 Borlabs Cookie. Gestión de consentimientos con Borlabs GmbH, Hamburger Str. 11, 22083 Hamburgo, Alemania. Tratamiento en la UE. Se instala una cookie técnicamente necesaria (borlabs-cookie) para guardar los consentimientos. Base: art. 6, apdo. 1, frase 1, letra f RGPD. Los visitantes pueden eliminar esta cookie para revocar sus elecciones y serán preguntados de nuevo. Datos suprimidos cuando la finalidad deja de existir y no haya obligación de conservación. Política: https://borlabs.io/privacy/.
3.8.4 Google Analytics. Analítica con Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, EE. UU. Datos: meta/comunicación (p. ej. IP, información del dispositivo) y uso (páginas visitadas, intereses, horarios) en EE. UU. Base: art. 6, apdo. 1, frase 1, letra a RGPD (consentimiento revocable). Transferencia basada en decisión de adecuación que garantiza un nivel de protección adecuado (art. 45, apdo. 3 RGPD). Datos suprimidos cuando la finalidad cesa y no exista obligación de conservación. Política: https://business.safety.google/privacy/.
3.8.5 Google Tag Manager. Publicidad y analítica con Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Datos de uso (páginas visitadas, intereses, horarios) en EE. UU. Base: art. 6, apdo. 1, frase 1, letra a RGPD (consentimiento revocable). Transferencia basada en decisión de adecuación (art. 45, apdo. 3 RGPD). Datos suprimidos cuando la finalidad cesa. Política: https://business.safety.google/privacy/.
3.8.6 Meta Pixel. Analítica con Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda. Datos de uso (páginas visitadas, intereses, horarios) en EE. UU. Base: art. 6, apdo. 1, frase 1, letra a RGPD (consentimiento revocable). Transferencia basada en decisión de adecuación (art. 45, apdo. 3 RGPD). Datos suprimidos cuando la finalidad desaparece y sin obligación de conservación. Política: https://www.facebook.com/policy.php.
3.8.7 YouTube Videos. Vídeos mediante Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Datos de uso (páginas visitadas, intereses, horarios) y meta/comunicación (p. ej. IP, información del dispositivo) en EE. UU. Base: art. 6, apdo. 1, frase 1, letra a RGPD (consentimiento revocable). Transferencia basada en el consentimiento. Política: https://policies.google.com/privacy.
3.8.8 Calendly. Reserva de citas con Calendly LLC, BB&T Tower, 271 17th St NW, Atlanta, GA 30363, EE. UU. Datos de uso (páginas visitadas, intereses, horarios), contacto (correo, teléfono) e identidad (nombre, dirección) en EE. UU. Base: art. 6, apdo. 1, frase 1, letra a RGPD (consentimiento revocable). Transferencia basada en decisión de adecuación (art. 45, apdo. 3 RGPD). Datos suprimidos cuando la finalidad cesa. Política: https://calendly.com/pages/privacy.
3.8.9 Google reCAPTCHA. Gestión de autenticaciones con Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Dublín, Irlanda. Datos meta/comunicación (p. ej. IP, información del dispositivo) y de uso (páginas visitadas, intereses, horarios) en EE. UU. Base: art. 6, apdo. 1, frase 1, letra a RGPD (consentimiento revocable). Transferencia basada en decisión de adecuación (art. 45, apdo. 3 RGPD). Datos suprimidos cuando la finalidad desaparece y sin obligación de conservación. Política: https://business.safety.google/privacy/.
3.8.10 Google Maps. Mapas con Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Dublín, Irlanda. Datos de ubicación, meta/comunicación (p. ej. IP, información del dispositivo) y uso (páginas visitadas, intereses, horarios) en EE. UU. Base: art. 6, apdo. 1, frase 1, letra a RGPD (consentimiento revocable). Transferencia basada en decisión de adecuación (art. 45, apdo. 3 RGPD). Datos suprimidos cuando la finalidad cesa. Política: https://business.safety.google/privacy/.
3.8.11 Botón Me gusta de Facebook. Compartir en redes sociales con Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda. Datos meta/comunicación (p. ej. IP, información del dispositivo) y uso (páginas visitadas, intereses, horarios) en EE. UU. Base: art. 6, apdo. 1, frase 1, letra a RGPD (consentimiento revocable). Transferencia basada en decisión de adecuación (art. 45, apdo. 3 RGPD). Datos suprimidos cuando la finalidad desaparece y sin obligación de conservación. Política: https://www.facebook.com/policy.php.
3.8.12 Google Conversion Tag. Seguimiento de conversiones con Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Datos de uso (páginas visitadas, intereses, horarios) en EE. UU. Base: art. 6, apdo. 1, frase 1, letra a RGPD (consentimiento revocable). Transferencia basada en decisión de adecuación (art. 45, apdo. 3 RGPD). Datos suprimidos cuando la finalidad cesa y sin obligación de conservación. Política: https://business.safety.google/privacy/.
3.8.13 Facebook Conversion API. Analítica con Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda. Datos meta/comunicación (p. ej. IP, información del dispositivo) y de uso (páginas visitadas, intereses, horarios) en EE. UU. Base: art. 6, apdo. 1, frase 1, letra a RGPD (consentimiento revocable). Transferencia basada en decisión de adecuación (art. 45, apdo. 3 RGPD). Datos suprimidos cuando la finalidad desaparece y sin obligación de conservación. Política: https://www.facebook.com/policy.php.
3.8.14 Google Merchant Center. Gestión de tienda online con Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Datos meta/comunicación (p. ej. IP, información del dispositivo) en EE. UU. Base: art. 6, apdo. 1, frase 1, letra a RGPD (consentimiento revocable). Transferencia basada en decisión de adecuación (art. 45, apdo. 3 RGPD). Datos suprimidos cuando la finalidad cesa y sin obligación de conservación. Política: https://business.safety.google/privacy/.
3.8.15 Framer. Diseño con Framer B.V., Rozengracht 207 B, 1016LZ Ámsterdam, Países Bajos. Datos meta/comunicación (p. ej. IP, información del dispositivo) y uso (páginas visitadas, intereses, horarios) en EE. UU. Base: art. 6, apdo. 1, frase 1, letra a RGPD (consentimiento revocable). Transferencia basada en cláusulas contractuales tipo (art. 46, apdo. 2, letra c RGPD) acordadas con el proveedor. Datos suprimidos cuando la finalidad cesa y sin obligación de conservación. Política: https://www.framer.com/legal/privacy-statement/.
3.8.16 Google Ads. Publicidad con Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Datos meta/comunicación (p. ej. IP, información del dispositivo) y uso (páginas visitadas, intereses, horarios) en EE. UU. Base: art. 6, apdo. 1, frase 1, letra a RGPD (consentimiento revocable). Transferencia basada en decisión de adecuación (art. 45, apdo. 3 RGPD). Datos suprimidos cuando la finalidad desaparece. Política: https://business.safety.google/privacy/.
3.8.17 heyData. Hemos integrado un sello de protección de datos de heyData GmbH, Schützenstraße 5, 10117 Berlín, Alemania. Datos tratados: meta/comunicación (p. ej. direcciones IP) en la UE. Base: art. 6, apdo. 1, frase 1, letra f RGPD (interés legítimo en acreditar nuestra conformidad y del proveedor en evitar el uso no autorizado del sello). Los datos se enmascaran tras la recogida, sin posibilidad de identificar a los visitantes. Política: https://heydata.eu/en/privacy-policy.
4. Tratamiento de datos en redes sociales
Estamos presentes en redes sociales para mostrar nuestra organización y servicios. Los operadores de estas redes tratan regularmente los datos de los usuarios con fines publicitarios, creando perfiles de comportamiento para mostrar anuncios en las páginas de las redes y en otros sitios. Almacenan información sobre el comportamiento en cookies y pueden combinarla con otros datos. Los operadores o sus servidores pueden estar fuera de la UE, lo que puede dificultar el ejercicio de derechos o permitir el acceso de autoridades. Los usuarios pueden consultar las políticas de privacidad de los operadores listados abajo para más información y opciones de oposición.
Si los usuarios nos contactan a través de nuestros perfiles, tratamos los datos facilitados para responder. Base jurídica: art. 6, apdo. 1, frase 1, letra f RGPD (interés legítimo).
4.1 Facebook. Mantenemos un perfil en Facebook (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda). Política: https://www.facebook.com/policy.php; oposición en https://www.facebook.com/settings?tab=ads. Somos corresponsables según el art. 26 RGPD con Facebook. Detalles del tratamiento: https://www.facebook.com/legal/terms/information_about_page_insights_data. Los derechos pueden ejercerse ante nosotros o Facebook; según nuestro acuerdo, remitimos las solicitudes a Facebook, por lo que una respuesta directa de Facebook es más rápida.
4.2 Instagram. Perfil en Instagram (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda). Política: https://help.instagram.com/519522125107875.
4.3 Tiktok. Perfil en Tiktok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlanda). Política: https://www.tiktok.com/de/privacy-policy.
4.4 YouTube. Perfil en YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda). Política: https://policies.google.com/privacy?hl=de.
4.5 LinkedIn. Perfil en LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda). Política: https://www.linkedin.com/legal/privacy-policy?_l=de_DE. Oposición a través de la configuración de anuncios: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
4.6 Xing. Perfil en Xing (XING AG, Dammtorstraße 29-32, 20354 Hamburgo). Política: https://privacy.xing.com/de/datenschutzerklaerung.
5. Cambios en esta política
Nos reservamos el derecho de modificar esta política de privacidad con efectos futuros. Siempre habrá una versión actual disponible aquí.
6. Preguntas y comentarios. Si tiene preguntas o comentarios sobre esta política de privacidad, puede contactarnos utilizando los datos indicados arriba.