política de privacidad
Nos tomamos muy en serio la protección de sus datos personales. Esta política de privacidad le informa sobre cómo ECO EFX Solutions GmbH procesa los datos personales en este sitio web y qué derechos le asisten como titular de los datos.
Tabla de contenido
1. Responsable del tratamiento y Delegado de protección de datos
Responsable del tratamiento en el sentido del RGPD
ECO EFX Solutions GmbH
Hamburger Straße 180
22083 Hamburg
Alemania
Teléfono: +49-40-298 234 60
Fax: +49-40-298 234 61
Correo electrónico: info@ecoefxsol.com
Director General: Sven-Oliver Robertson
Registro mercantil: AG Hamburgo HRB 185253
NIF: DE368007707
Responsable de Protección de Datos
Nuestro responsable de protección de datos está disponible para responder cualquier pregunta sobre protección de datos:
Sven-Oliver Robertson
Responsable de Protección de Datos
ECO EFX Solutions GmbH
Hamburger Straße 180
22083 Hamburg
Alemania
Correo electrónico: cp@ecoefxsol.com
2. Principios del procesamiento de datos
Al procesar datos personales, observamos los siguientes principios de conformidad con el Art. 5 del RGPD:
Legalidad, equidad y transparencia: Solo tratamos sus datos sobre una base legal y le informamos de forma transparente sobre dicho tratamiento.
Limitación de la finalidad: Solo recopilamos sus datos para fines específicos, explícitos y legítimos.
Minimización de datos: Solo procesamos los datos necesarios para el propósito correspondiente.
Precisión: Garantizamos que sus datos sean precisos y estén actualizados.
Limitación de almacenamiento: Solo almacenamos sus datos durante el tiempo necesario para el propósito correspondiente.
Integridad y confidencialidad: Protegemos sus datos mediante medidas técnicas y organizativas adecuadas.
3. Base legal para el tratamiento de datos
El tratamiento de datos personales se basa en los siguientes fundamentos jurídicos del RGPD:
Artículo 6, apartado 1, letra a) del RGPD: Consentimiento del interesado.
Artículo 6, apartado 1, letra b) del RGPD: Tratamiento de datos para la ejecución de un contrato o de medidas precontractuales.
Artículo 6, apartado 1, letra c) del RGPD: Tratamiento de datos para el cumplimiento de una obligación legal.
Artículo 6, apartado 1, letra f) del RGPD: Tratamiento de datos con fines de interés legítimo.
4. Recopilación de datos al visitar el sitio web
4.1 Archivos de registro del servidor
Cuando visitas nuestro sitio web, nuestro servidor web recopila automáticamente cierta información en los archivos de registro. Estos datos son técnicamente necesarios para la visualización del sitio web y para garantizar su estabilidad y seguridad.
Los datos recopilados incluyen:
Dirección IP del ordenador que accede (anonimizada después de 7 días)
Fecha y hora de acceso
Nombre y URL del archivo recuperado
Cantidad de datos transferidos
Notificación de recuperación exitosa (código de respuesta HTTP)
Tipo de navegador y versión del navegador
Sistema operativo
URL de referencia (página visitada anteriormente)
Nombre de host del ordenador que accede
Finalidad del tratamiento:
Garantizar un establecimiento de conexión sin problemas
Garantizar un uso cómodo de nuestro sitio web.
Evaluación de la seguridad y estabilidad del sistema
Detección y prevención de amenazas a la seguridad
Administración técnica y optimización
Base jurídica: Art. 6 (1) lit. f del RGPD (interés legítimo en la funcionalidad técnica y la seguridad del sitio web)
Periodo de retención: Los datos se eliminan en cuanto dejan de ser necesarios para la finalidad para la que fueron recabados, como máximo después de 7 días. Las direcciones IP se anonimizan transcurrido este plazo.
4.2 Cifrado SSL/TLS
Por motivos de seguridad y para proteger la transmisión de contenido confidencial, este sitio web utiliza cifrado SSL/TLS. Puede reconocer una conexión cifrada porque la barra de direcciones del navegador cambia de "http://" a "https://" y aparece un candado en la barra del navegador.
Cuando se activa el cifrado SSL o TLS, los datos que nos transmite no pueden ser leídos por terceros. Esto protege sus datos personales durante la transmisión.
5. Cookies y tecnologías similares
5.1 ¿Qué son las cookies?
Nuestro sitio web utiliza cookies. Las cookies son pequeños archivos de texto que se almacenan en su dispositivo y que son guardados por su navegador. Se utilizan para que nuestra oferta sea más fácil de usar, eficaz y segura.
Algunas cookies permanecen almacenadas en su dispositivo hasta que usted las elimine. Estas nos permiten reconocer su navegador en su próxima visita.
5.2 Tipos de cookies que utilizamos
Cookies técnicamente necesarias (Cookies de sesión)
Estas cookies son necesarias para las funciones básicas del sitio web y no pueden desactivarse.
-
Finalidad: Navegación y funciones básicas, gestión de sesiones, activación de funciones de seguridad
-
Base jurídica: Art. 6, apartado 1, letra f del RGPD — necesidad técnica
-
Periodo de conservación: Sesión — se eliminan al cerrar el navegador
-
Ejemplos: Estado de inicio de sesión, carrito de compra, preferencias de idioma, tokens de seguridad
Cookies funcionales
Estas cookies permiten funciones avanzadas y la personalización.
-
Finalidad: Almacenamiento de configuraciones y preferencias, mejora de la experiencia del usuario
-
Base jurídica: Art. 6, apartado 1, letra a del RGPD — consentimiento mediante el banner de cookies
-
Periodo de conservación: Hasta 12 meses
-
Ejemplos: Configuración del tamaño de fuente, preferencias del reproductor de vídeo, ajustes del widget de chat
Cookies analíticas
Estas cookies nos ayudan a comprender cómo interactúan los visitantes con nuestro sitio web mediante la recopilación y comunicación anónima de información.
-
Finalidad: Evaluación estadística del uso del sitio web, medición del rendimiento, análisis del comportamiento de los usuarios
-
Base jurídica: Art. 6, apartado 1, letra a del RGPD — consentimiento mediante el banner de cookies
-
Periodo de conservación: Hasta 24 meses
-
Datos recopilados: Visualizaciones de página, duración de la sesión, tasa de rebote, fuentes de tráfico, ubicación geográfica a nivel de país
Cookies de marketing
Estas cookies se utilizan para mostrar anuncios relevantes a los visitantes y medir la eficacia de las campañas.
-
Finalidad: Presentación de publicidad personalizada, retargeting, medición de campañas
-
Base jurídica: Art. 6, apartado 1, letra a del RGPD — consentimiento mediante el banner de cookies
-
Periodo de conservación: Hasta 24 meses
-
Terceros: Pueden incluir cookies de redes publicitarias
5.3 Gestión de cookies y sus opciones
Usted tiene pleno control sobre las cookies en nuestro sitio web.
Banner de consentimiento de cookies
Cuando visite nuestro sitio web por primera vez, verá un banner de consentimiento de cookies en el que podrá:
-
Aceptar todas las cookies
-
Rechazar todas las cookies no necesarias
-
Ajustar sus preferencias por categoría de cookies
Configuración del navegador
También puede configurar los ajustes de su navegador para:
-
Bloquear todas las cookies
-
Aceptar únicamente cookies de origen
-
Recibir una notificación antes de que se almacene una cookie
-
Eliminar las cookies después de cada sesión de navegación
Importante: Si bloquea todas las cookies, es posible que algunas funciones de nuestro sitio web no funcionen correctamente. Las cookies técnicamente necesarias son indispensables para la funcionalidad básica del sitio web.
5.4 Tecnologías de seguimiento y balizas web
Además de las cookies, también podemos utilizar otras tecnologías de seguimiento:
Balizas web / etiquetas de píxel: Pequeñas imágenes invisibles que se incrustan en páginas web o correos electrónicos y se utilizan para rastrear el comportamiento de los usuarios y las tasas de apertura de correos electrónicos.
Almacenamiento local: Almacenamiento local HTML5 para guardar preferencias y datos de sesión.
Prevención de huella digital del navegador: No utilizamos técnicas de huella digital del navegador.
5.5 Cookies específicas de Wix
Dado que nuestro sitio web está alojado en la plataforma Wix, el sitio web también utiliza cookies específicas de Wix para:
-
Gestión de sesiones y seguridad
-
Análisis del sitio web y supervisión del rendimiento
-
Pruebas A/B y optimización del sitio web
-
Verificación de visitantes y preferencias
Para obtener más información sobre las cookies de Wix, consulte la política de privacidad de Wix y la política de cookies de Wix.
6. Formulario de contacto y contacto por correo electrónico
6.1 Formulario de contacto
Cuando nos envíe consultas a través del formulario de contacto, sus datos del formulario, incluidos los datos de contacto que proporcione, serán almacenados por nosotros con el fin de procesar la consulta y para posibles preguntas posteriores.
Datos procesados:
Nombre completo (obligatorio)
Dirección de correo electrónico (obligatoria)
Número de teléfono (opcional)
Nombre de la empresa (opcional)
Contenido del mensaje (obligatorio)
Hora de la consulta (registrada automáticamente)
Dirección IP (para prevenir el spam, se elimina automáticamente después de 7 días).
Finalidad: Procesar su consulta y comunicarnos con usted, atención al cliente, correspondencia comercial.
Base jurídica: Art. 6 (1) lit. b RGPD (medidas precontractuales) o Art. 6 (1) lit. f RGPD (interés legítimo en responder a consultas)
Almacenamiento de datos: Los datos de su consulta se almacenan en nuestro sistema de gestión de relaciones con el cliente (CRM).
Periodo de retención: Hasta que su consulta haya sido procesada por completo, luego de acuerdo con los periodos de retención legales (normalmente 3 años para la correspondencia comercial).
Seguridad de los datos: Todos los formularios se envían encriptados mediante SSL/TLS. Utilizamos CAPTCHA o medidas antispam similares para evitar envíos automatizados.
6.2 Contacto por correo electrónico
Si se pone en contacto con nosotros por correo electrónico, los datos que nos transmita serán almacenados por nosotros con el fin de procesar su consulta.
Datos procesados:
Dirección de correo electrónico
Contenido del correo electrónico
Archivos adjuntos (si los hay)
Metadatos del correo electrónico (fecha y hora, asunto)
Base jurídica: Art. 6 (1) lit. f del RGPD (interés legítimo en la comunicación)
Periodo de conservación: Los correos electrónicos se almacenan hasta que se resuelve el asunto y, posteriormente, de acuerdo con los plazos de conservación legales. Los correos electrónicos relacionados con el negocio pueden conservarse hasta 10 años debido a las exigencias de la legislación fiscal.
Tenga en cuenta que la comunicación por correo electrónico no siempre es segura. Para información confidencial, utilice nuestro formulario de contacto cifrado o contáctenos por teléfono.
7. Boletín informativo
7.1 Suscripción al boletín informativo
Con su consentimiento, puede suscribirse a nuestro boletín informativo, que le mantendrá al tanto de nuestros últimos productos, servicios y noticias de la empresa.
Datos del boletín informativo:
Dirección de correo electrónico (obligatoria)
Nombre y apellido (opcional)
Nombre de la empresa (opcional)
Sector/intereses (opcional)
Fecha y hora de suscripción
Dirección IP en el momento de la suscripción (para protección legal)
Procedimiento de doble confirmación: Tras registrarte, recibirás un correo electrónico de confirmación con un enlace para verificar tu dirección de correo electrónico. Tu suscripción al boletín informativo solo se activará al hacer clic en este enlace de confirmación. Esto evita el uso indebido de tu dirección de correo electrónico.
Base jurídica: Art. 6 (1) lit. a RGPD (consentimiento)
Finalidad: Envío de comunicaciones de marketing, actualizaciones de productos, noticias del sector, ofertas especiales.
7.2 Proveedor de servicios de boletín informativo
Utilizamos el siguiente proveedor de servicios para el envío de boletines informativos:
Proveedor de servicios de correo electrónico para la distribución de boletines informativos
Análisis para el seguimiento de las tasas de apertura y de clics.
Herramientas de segmentación y personalización
Hemos suscrito un acuerdo de procesamiento de datos con nuestro proveedor de servicios de boletín informativo para garantizar el cumplimiento del RGPD.
7.3 Análisis de boletines informativos
Nuestros boletines informativos contienen tecnologías de seguimiento para medir:
Tasa de apertura: Si abriste el boletín informativo y cuándo lo hiciste (mediante un píxel de seguimiento invisible).
Tasa de clics: En qué enlaces hiciste clic en el boletín informativo.
Información del dispositivo: Tipo de dispositivo utilizado para abrir el boletín informativo.
Ubicación geográfica: Ubicación aproximada basada en la dirección IP.
Estos datos nos ayudan a mejorar el contenido y la relevancia de nuestro boletín informativo.
7.4 Cancelar suscripción
Puedes darte de baja del boletín informativo en cualquier momento:
Haz clic en el enlace "Cancelar suscripción" que se encuentra al final de cualquier boletín informativo.
Envíe un correo electrónico a info@ecoefxsol.com con el asunto "Cancelar suscripción".
Póngase en contacto con nuestro responsable de protección de datos en cp@ecoefxsol.com
Tras darte de baja, eliminaremos tu dirección de correo electrónico de nuestra lista de distribución de boletines informativos en un plazo de 48 horas. Es posible que conservemos tu dirección de correo electrónico en una lista de exclusión para evitar futuras suscripciones.
8. Complementos para redes sociales
Nuestro sitio web utiliza complementos de redes sociales de los siguientes servicios. Para proteger su privacidad, utilizamos la solución de "dos clics": los complementos están desactivados por defecto y solo se conectan a la red social cuando usted hace clic activamente en ellos.
8.1 LinkedIn
Utilizamos complementos de la red profesional LinkedIn (LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, EE. UU.; sede europea: LinkedIn Ireland Unlimited Company, Wilton Place, Dublín 2, Irlanda).
Funciones: Botón para compartir, visualización del perfil de LinkedIn, integración con la página de la empresa.
Datos transmitidos: dirección IP, información del navegador, página visitada, ID de usuario de LinkedIn (si ha iniciado sesión).
Política de privacidad de LinkedIn: https://www.linkedin.com/legal/privacy-policy
8.2 Facebook
En este sitio web se han integrado complementos de la red social Facebook (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda).
Funciones: Botón "Me gusta", botón "Compartir", complemento para página de Facebook
Datos transmitidos: dirección IP, información del navegador, página visitada, ID de usuario de Facebook (si ha iniciado sesión), cookies
Política de privacidad de Facebook: https://www.facebook.com/privacy/explanation
8.3 Instagram
Utilizamos complementos de Instagram (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda).
Funciones: Visualización del feed de Instagram, historias de Instagram, integración de perfil
Datos transmitidos: dirección IP, información del navegador, página visitada, ID de usuario de Instagram (si ha iniciado sesión).
Política de privacidad de Instagram: https://help.instagram.com/519522125107875
8.4 X (anteriormente Twitter)
Las funciones del servicio X están integradas en este sitio web (X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, EE. UU.).
Funciones: Botón de tweet, integración con la línea de tiempo, visualización de perfil X
Datos transmitidos: dirección IP, información del navegador, página visitada, ID de usuario X (si ha iniciado sesión).
Política de privacidad de X: https://twitter.com/en/privacy
8.5 TikTok
Utilizamos complementos de TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublín, D02 T380, Irlanda; TikTok Inc., 5800 Bristol Parkway, Suite 100, Culver City, CA 90230, EE. UU.).
Funciones: Inserción de vídeos de TikTok, integración con el perfil de TikTok
Datos transmitidos: dirección IP, información del navegador, página visitada, ID de usuario de TikTok (si ha iniciado sesión), información del dispositivo.
Política de privacidad de TikTok: https://www.tiktok.com/legal/privacy-policy
8.6 Verdad Social
Utilizamos complementos de Truth Social (T Media Tech LLC, 529 14th Street NW, Suite 1050, Washington, DC 20045, EE. UU.).
Funciones: Compartir en Truth Social, integración de perfil, inserción de publicaciones.
Datos transmitidos: dirección IP, información del navegador, página visitada, ID de usuario de Truth Social (si ha iniciado sesión).
Política de privacidad de Truth Social: https://truthsocial.com/privacy-policy
8.7 Protección de la privacidad: solución de 2 clics
Importante función de privacidad: Todos los complementos de redes sociales en nuestro sitio web están desactivados inicialmente (solución de 2 clics). Esto significa:
Primera visita: No se transmiten datos a las redes sociales cuando visitas nuestra página.
Activación: Debes hacer clic activamente en el plugin para activarlo.
Tras la activación: Se produce la transferencia de datos y el complemento funciona con normalidad.
Base jurídica: Art. 6 (1) lit. a RGPD (consentimiento mediante activación)
Objetivo: Integración de contenido de redes sociales, aumento del alcance de nuestro contenido, prueba social.
9. Google Maps
Este sitio web utiliza Google Maps, un servicio de mapas proporcionado por Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda ("Google").
9.1 Funcionalidad y propósito
Google Maps nos permite mostrar mapas interactivos directamente en nuestro sitio web y facilita el uso de la función de mapas. Esto mejora la usabilidad y ayuda a los visitantes a encontrar nuestras ubicaciones.
Características utilizadas:
Mapa interactivo con la ubicación de nuestras oficinas.
Planificación de rutas e indicaciones
Integración de Street View
Marcadores de ubicación y ventanas de información
9.2 Procesamiento de datos
Cuando visitas una página con un mapa de Google integrado, se transmiten los siguientes datos a Google:
Dirección IP de su dispositivo
Fecha y hora de su visita
URL de la página visitada
Información del navegador y tipo de dispositivo
Información del sistema operativo
Datos de ubicación geográfica (si ha habilitado los servicios de ubicación)
Interacciones del mapa (zoom, desplazamiento, clics)
Estos datos son procesados por Google para proporcionar el servicio de mapas y pueden ser transmitidos a los servidores de Google en los EE. UU.
9.3 Base legal y consentimiento
Base jurídica: Art. 6 (1) lit. a RGPD (consentimiento mediante banner de cookies) o Art. 6 (1) lit. f RGPD (interés legítimo en una presentación fácil de usar de nuestras ubicaciones).
Utilizamos Google Maps con la "solución de 2 clics": el mapa solo se carga y los datos se transmiten a Google después de que usted dé su consentimiento explícito haciendo clic.
9.4 Transferencia de datos a terceros países
Google procesa datos parcialmente en Estados Unidos. La transferencia de datos a Estados Unidos se rige por las Cláusulas Contractuales Tipo de la UE. Google también cuenta con la certificación del Marco de Protección de Datos UE-EE. UU.
Política de privacidad de Google Maps: https://policies.google.com/privacy
Condiciones del servicio de Google Maps: https://www.google.com/intl/en_US/help/terms_maps/
9.5 Exclusión voluntaria
Puedes evitar que Google Maps se cargue de la siguiente manera:
No hacer clic en el botón de activación del mapa en nuestro sitio web.
Deshabilitar JavaScript en su navegador (esto afectará la funcionalidad del sitio web)
Gestiona la configuración de tu cuenta de Google en https://adssettings.google.com
10. YouTube
Nuestro sitio web incluye vídeos de YouTube, un servicio operado por Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda ("Google").
10.1 Modo de privacidad extendido
Utilizamos YouTube en modo de privacidad extendida (youtube-nocookie.com). Esto significa que YouTube no almacena información sobre los visitantes de este sitio web a menos que reproduzcan un vídeo.
Antes de la reproducción del vídeo: No se instalan cookies ni se transmiten datos a YouTube.
Tras hacer clic en reproducir: YouTube puede establecer cookies y recopilar los siguientes datos:
Dirección IP
Fecha y hora de la visita
URL de la página que contiene el vídeo
Información del navegador y tipo de dispositivo
Comportamiento de reproducción de vídeo (pausa, rebobinado, duración de visualización)
ID de usuario de YouTube (si ha iniciado sesión en YouTube)
10.2 Finalidad del tratamiento de datos
YouTube utiliza estos datos para:
Proporcionar funcionalidad de transmisión de vídeo
Analizar el rendimiento del vídeo y la interacción de los espectadores.
Mostrar recomendaciones de vídeo personalizadas
Prevenir el fraude y el abuso
Publicidad gráfica (si corresponde)
10.3 Base legal
Base jurídica: Art. 6 (1) lit. a RGPD (consentimiento mediante activación) o Art. 6 (1) lit. f RGPD (interés legítimo en una presentación atractiva del contenido)
10.4 Transferencia de datos
YouTube puede transferir datos a Google LLC en los Estados Unidos. Esta transferencia se basa en las Cláusulas Contractuales Estándar de la UE y en la certificación de Google conforme al Marco de Protección de Datos UE-EE. UU.
Política de privacidad de YouTube: https://policies.google.com/privacy
Condiciones del servicio de YouTube: https://www.youtube.com/t/terms
10.5 Tus opciones
Puedes controlar la recopilación de datos de YouTube mediante:
No se reproducen los vídeos incrustados
Cierra sesión en tu cuenta de YouTube/Google antes de visitar nuestro sitio.
Gestiona tus ajustes de publicidad de Google en https://adssettings.google.com
Utilizar extensiones del navegador que bloquean el seguimiento de YouTube
11. Analítica web y marketing
11.1 Análisis de Wix
Este sitio web utiliza Wix Analytics, un servicio de análisis web proporcionado por Wix.com Ltd., 40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel.
Datos recopilados:
Visualizaciones de página y visitantes únicos
Duración de la sesión y tasa de rebote
Fuentes de tráfico (directo, búsqueda, referencia, redes sociales)
Ubicación geográfica (a nivel de país y ciudad)
Tipo de dispositivo, navegador y sistema operativo
Resolución de pantalla y tamaño de la ventana gráfica
Flujo de usuario y rutas de navegación
Envío de formularios y seguimiento de conversiones
Objetivo: Comprender el comportamiento del usuario, mejorar el rendimiento del sitio web, optimizar la experiencia del usuario y medir la efectividad del marketing.
Base jurídica: Art. 6 (1) lit. a RGPD (consentimiento mediante banner de cookies)
Procesamiento de datos: Wix Analytics utiliza cookies y puede almacenar datos durante un máximo de 24 meses.
Anonimización de IP: Las direcciones IP se anonimizan antes de su almacenamiento.
11.2 Seguimiento de conversiones
Realizamos un seguimiento de las conversiones para medir la efectividad de nuestras campañas de marketing:
Envíos a través del formulario de contacto
Suscripciones al boletín informativo
Descarga de información del producto
Visitas a páginas específicas (por ejemplo, página de precios)
Estos datos se recopilan y anonimizan con fines informativos.
11.3 Exclusión voluntaria de análisis
Puedes desactivar el análisis web de la siguiente manera:
Rechazar las cookies analíticas en nuestro banner de cookies
Usando la configuración "No rastrear" del navegador
Instalar extensiones de navegador que bloquean los scripts de análisis.
12. Alojamiento y entrega de contenido
12.1 Alojamiento Wix.com
Nuestro sitio web está alojado en la plataforma Wix.com. El proveedor es Wix.com Ltd., 40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel.
Wix es una herramienta integral para crear y alojar sitios web. Cuando visitas nuestro sitio web, Wix recopila varios archivos de registro, incluyendo tu dirección IP, con fines de seguridad y rendimiento.
Wix procesa los siguientes datos:
Archivos de registro del servidor (véase la sección 4.1)
Métricas de rendimiento del sitio web
Datos de seguridad y detección de abusos
Datos de CDN (Red de Distribución de Contenido) para una entrega rápida de contenido.
Base jurídica: Art. 6 (1) lit. f del RGPD (interés legítimo en la prestación segura y eficiente de nuestro sitio web)
Acuerdo de procesamiento de datos: Hemos suscrito un acuerdo integral de procesamiento de datos (DPA) con Wix que garantiza lo siguiente:
Procesamiento únicamente según nuestras instrucciones.
Cumplimiento de los requisitos del RGPD
Medidas técnicas y organizativas apropiadas
Obligaciones de confidencialidad para los empleados de Wix
Apoyo a los derechos de los interesados en los datos.
12.2 Red de distribución de contenido (CDN)
Wix utiliza una CDN global para distribuir el contenido del sitio web de manera eficiente:
Tiempos de carga más rápidos gracias a servidores distribuidos geográficamente.
Mayor fiabilidad y tiempo de actividad.
Características de seguridad y protección contra ataques DDoS
Los servidores CDN pueden almacenar temporalmente en caché su dirección IP y los datos solicitados para optimizar el rendimiento.
12.3 Medidas de seguridad de datos
Wix implementa medidas de seguridad integrales:
Cifrado SSL/TLS para todas las transmisiones de datos.
Auditorías de seguridad periódicas y pruebas de penetración
Vigilancia de seguridad las 24 horas del día, los 7 días de la semana
Cumplimiento con SOC 2, ISO 27001 y otros estándares de seguridad.
Copias de seguridad periódicas y procedimientos de recuperación ante desastres
12.4 Ubicación de los datos y transferencias internacionales
Los servidores de Wix están ubicados en varias regiones:
Centros de datos principales en EE. UU. e Israel.
Centros de datos europeos para visitantes de la UE (en la medida de lo posible)
Red global de CDN para la entrega de contenido
Garantías legales para las transferencias internacionales:
Cláusulas Contractuales Tipo de la UE (CCT)
Decisión de adecuación para Israel (Decisión de Ejecución 2011/61/UE de la Comisión)
Medidas de seguridad adicionales, incluyendo cifrado y controles de acceso.
Política de privacidad de Wix: https://www.wix.com/about/privacy
Seguridad de Wix: https://www.wix.com/about/security
13. Seguridad de los datos
Nos tomamos muy en serio la protección de sus datos personales e implementamos medidas técnicas y organizativas integrales para proteger sus datos contra la manipulación accidental o intencionada, la pérdida, la destrucción o el acceso por parte de personas no autorizadas.
13.1 Medidas de seguridad técnica
Cifrado: Cifrado SSL/TLS para toda la transmisión de datos; cifrado AES-256 para los datos en reposo.
Cortafuegos: Múltiples capas de protección de cortafuegos
Detección de intrusiones: Sistemas de monitoreo y detección de intrusiones las 24 horas del día, los 7 días de la semana.
Control de acceso: Autenticación multifactor para acceso administrativo
Actualizaciones periódicas: Actualizaciones de seguridad automáticas y gestión de parches.
Copias de seguridad: Copias de seguridad diarias cifradas con almacenamiento externo.
Protección DDoS: Protección contra ataques de denegación de servicio distribuidos
Análisis de vulnerabilidades: análisis de seguridad y pruebas de penetración periódicas.
13.2 Medidas de seguridad organizativas
Gestión de accesos: Controles de acceso estrictos basados en el principio de necesidad de saber.
Formación de los empleados: Formación periódica en protección y seguridad de datos para todos los empleados.
Acuerdos de confidencialidad: Todos los empleados firman acuerdos de confidencialidad.
Respuesta ante incidentes: Procedimientos documentados de respuesta ante incidentes
Evaluaciones de impacto en la protección de datos: Evaluaciones periódicas de impacto en la protección de datos para el tratamiento de datos de alto riesgo.
Gestión de terceros: Diligencia debida y supervisión de los encargados del tratamiento de datos.
Seguridad física: Salas de servidores seguras con acceso restringido.
13.3 Certificaciones de seguridad y cumplimiento
Nuestro proveedor de alojamiento web, Wix, cuenta con las siguientes certificaciones:
ISO/IEC 27001 (Gestión de la seguridad de la información)
ISO/IEC 27018 (Privacidad en la nube)
SOC 2 Tipo II (Seguridad, Disponibilidad, Confidencialidad)
PCI DSS (Estándar de seguridad de datos de la industria de tarjetas de pago)
13.4 Notificación de violación de datos
En el improbable caso de que se produzca una violación de datos que afecte a sus datos personales, haremos lo siguiente:
Notificar a la autoridad supervisora pertinente en un plazo de 72 horas.
Notificar sin demora indebida a las personas afectadas si existe un alto riesgo para sus derechos y libertades.
Proporcione información sobre la naturaleza de la infracción y las medidas adoptadas.
Ofrezca consejos sobre las medidas de protección que puede tomar.
13.5 Mejora continua
Nuestras medidas de seguridad se revisan y mejoran continuamente de acuerdo con:
Desarrollos tecnológicos
Amenazas y vulnerabilidades emergentes
Requisitos reglamentarios y mejores prácticas
Resultados de auditorías y evaluaciones de seguridad
14. Sus derechos como titular de los datos
En virtud del RGPD, usted dispone de amplios derechos en relación con sus datos personales. Puede ejercer estos derechos en cualquier momento poniéndose en contacto con nosotros.
14.1 Derecho de acceso
Art. 15 RGPD
Usted tiene derecho a solicitarnos confirmación sobre si tratamos datos personales relativos a usted y, en su caso, qué datos personales tratamos. Puede solicitar información sobre:
-
Los fines del tratamiento
-
Las categorías de datos personales de que se trate
-
Los destinatarios o categorías de destinatarios a quienes se hayan comunicado o se vayan a comunicar los datos
-
El plazo previsto durante el cual se conservarán los datos
-
La existencia del derecho de rectificación, supresión, limitación del tratamiento u oposición
-
El derecho a presentar una reclamación ante una autoridad de control
-
Cuando los datos no se hayan obtenido de usted, cualquier información disponible sobre su origen
-
La existencia de decisiones automatizadas, incluida la elaboración de perfiles
Le facilitaremos una copia de sus datos personales de forma gratuita. Por copias adicionales, podremos cobrar una tasa administrativa razonable.
14.2 Derecho de rectificación
Art. 16 RGPD
Usted tiene derecho a solicitar, sin dilación indebida, la rectificación de los datos personales inexactos o que se completen los datos personales incompletos almacenados por nosotros.
Cómo ejercer este derecho: Póngase en contacto con nosotros facilitando la información corregida, y actualizaremos sus datos en el plazo de un mes.
14.3 Derecho de supresión
“Derecho al olvido” — Art. 17 RGPD
Usted tiene derecho a solicitar la supresión de sus datos personales sin dilación indebida si concurre alguno de los siguientes motivos:
-
Los datos ya no son necesarios para los fines para los que fueron recogidos
-
Usted retira su consentimiento y no existe otra base jurídica para el tratamiento
-
Usted se opone al tratamiento y no existen motivos legítimos imperiosos que prevalezcan
-
Los datos han sido tratados ilícitamente
-
La supresión es necesaria para el cumplimiento de una obligación legal
-
Los datos fueron recogidos en relación con servicios de la sociedad de la información ofrecidos a menores
Excepciones: Es posible que no podamos suprimir sus datos si su conservación es necesaria para:
-
El cumplimiento de obligaciones legales
-
La formulación, el ejercicio o la defensa de reclamaciones legales
-
Fines de archivo en interés público, fines de investigación científica o histórica, o fines estadísticos
14.4 Derecho a la limitación del tratamiento
Art. 18 RGPD
Usted tiene derecho a solicitar la limitación del tratamiento si:
-
Usted impugna la exactitud de los datos — la limitación se aplicará durante el período de verificación
-
El tratamiento es ilícito, pero usted se opone a la supresión y solicita en su lugar la limitación
-
Nosotros ya no necesitamos los datos, pero usted los necesita para reclamaciones legales
-
Usted se ha opuesto al tratamiento mientras se verifica si nuestros motivos legítimos prevalecen sobre los suyos
Durante la limitación, solo podremos tratar sus datos con su consentimiento o para reclamaciones legales, la protección de los derechos de otras personas o por razones importantes de interés público.
14.5 Derecho a la portabilidad de los datos
Art. 20 RGPD
Usted tiene derecho a recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, así como a transmitir dichos datos a otro responsable del tratamiento cuando:
-
El tratamiento se base en el consentimiento o en un contrato
-
El tratamiento se efectúe por medios automatizados
Le facilitaremos sus datos en formatos comunes, como CSV, JSON o XML.
14.6 Derecho de oposición
Art. 21 RGPD
Usted tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de datos personales que le conciernan cuando dicho tratamiento se base en el Art. 6, apartado 1, letra e — interés público — o en el Art. 6, apartado 1, letra f — intereses legítimos — del RGPD, incluida la elaboración de perfiles basada en dichas disposiciones.
Dejaremos de tratar sus datos personales, salvo que podamos acreditar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre sus intereses, derechos y libertades, o que el tratamiento sea necesario para la formulación, el ejercicio o la defensa de reclamaciones legales.
Marketing directo: Si sus datos se tratan con fines de marketing directo, usted tiene derecho a oponerse en cualquier momento. Si se opone, dejaremos inmediatamente de tratar sus datos con fines de marketing directo.
14.7 Derecho a retirar el consentimiento
Art. 7, apartado 3, RGPD
Cuando el tratamiento se base en su consentimiento, usted tiene derecho a retirarlo en cualquier momento. La retirada del consentimiento no afectará a la licitud del tratamiento basado en el consentimiento previo a su retirada.
Cómo retirar el consentimiento:
-
Para cookies: Ajuste sus preferencias de cookies a través de nuestro banner de cookies
-
Para boletines informativos: Haga clic en el enlace de cancelación de suscripción incluido en cualquier boletín
-
Para todos los demás tratamientos: Póngase en contacto con nosotros en cp@ecoefxsol.com
14.8 Derecho a presentar una reclamación
Art. 77 RGPD
Sin perjuicio de cualquier otro recurso administrativo o judicial, usted tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, de su lugar de trabajo o del lugar de la presunta infracción, si considera que el tratamiento de los datos personales que le conciernen infringe el RGPD.
Autoridad de control competente para nuestra empresa:
The Hamburg Commissioner for Data Protection and Freedom of Information
Ludwig-Erhard-Straße 22
20459 Hamburg
Germany
Teléfono: +49 40 428 54-4040
Fax: +49 40 428 54-4000
Correo electrónico: mailbox@datenschutz.hamburg.de
Sitio web: https://datenschutz-hamburg.de
También puede ponerse en contacto con la autoridad de control de su propio país. La lista de autoridades de control de la UE está disponible en:
https://edpb.europa.eu/about-edpb/board/members_en
14.9 Decisiones individuales automatizadas, incluida la elaboración de perfiles
Art. 22 RGPD
Usted tiene derecho a no ser objeto de una decisión basada únicamente en un tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos sobre usted o le afecte significativamente de modo similar.
Nuestra práctica: No utilizamos decisiones automatizadas ni elaboración de perfiles que produzcan efectos jurídicos sobre usted o le afecten significativamente de modo similar. Cualquier análisis o personalización en nuestro sitio web no da lugar a decisiones automatizadas que afecten a sus derechos.
14.10 Cómo ejercer sus derechos
Para ejercer cualquiera de sus derechos, póngase en contacto con nosotros:
ECO EFX Solutions GmbH
Delegado de Protección de Datos: Sven-Oliver Robertson
Hamburger Straße 180
22083 Hamburg
Germany
Correo electrónico: cp@ecoefxsol.com
Teléfono: +49-40-298 234 60
Responderemos a su solicitud:
-
Sin dilación indebida
-
En el plazo de un mes desde la recepción de la solicitud
-
Con una posible prórroga de hasta dos meses si fuera necesario debido a la complejidad — le informaremos de dicha prórroga
-
De forma gratuita — no obstante, podremos cobrar una tasa razonable en caso de solicitudes repetitivas o excesivas
Para proteger su privacidad, podremos pedirle que verifique su identidad antes de responder a solicitudes relativas a sus datos personales.
15. Intercambio de datos
Respetamos su privacidad y solo compartimos sus datos personales con terceros en las siguientes circunstancias cuidadosamente controladas.
15.1 Encargados del tratamiento de datos (Artículo 28 del RGPD)
Compartimos sus datos con proveedores de servicios cuidadosamente seleccionados que nos ayudan a operar este sitio web y a brindar nuestros servicios. Se trata de encargados del tratamiento de datos que procesan los datos únicamente en nuestro nombre y de acuerdo con nuestras instrucciones.
Categorías de procesadores de datos:
Alojamiento e infraestructura: Wix.com (alojamiento web, CDN, seguridad)
Servicios de correo electrónico: Plataformas de envío de correos electrónicos y boletines informativos.
Analítica: Herramientas de análisis web y de marketing
Comunicación: Correo electrónico, chat y herramientas de atención al cliente.
Servicios de TI: Proveedores de soporte técnico, mantenimiento y seguridad.
Procesamiento de pagos: Proveedores de servicios de pago (si corresponde)
Acuerdos de procesamiento de datos: Hemos suscrito acuerdos de procesamiento de datos (APD) exhaustivos con todos los encargados del tratamiento de datos que garantizan:
Procesar únicamente según las instrucciones documentadas.
Confidencialidad del personal de procesamiento
Medidas técnicas y organizativas apropiadas
Restricciones para la contratación de subprocesadores
Asistencia con las solicitudes de derechos de los interesados
Eliminación o devolución de datos tras la finalización del procesamiento.
Derechos de auditoría e inspección
15.2 Obligaciones y autoridades legales
En ciertos casos, estamos legalmente obligados a compartir sus datos con autoridades externas:
Fuerzas del orden: Cuando lo exija la ley o una orden judicial.
Autoridades tributarias: Para el cumplimiento de las obligaciones tributarias y de declaración de impuestos.
Organismos reguladores: Cuando así lo exijan las normativas aplicables.
Reclamaciones legales: Para el establecimiento, ejercicio o defensa de reclamaciones legales.
Base jurídica: Art. 6 (1) lit. c) RGPD (obligación legal) o Art. 6 (1) lit. f) RGPD (intereses legítimos)
15.3 Transferencias de empresas
Si participamos en una fusión, adquisición o venta de activos, sus datos personales podrían transferirse como parte de dicha transacción. Le notificaremos antes de que sus datos sean transferidos y queden sujetos a una política de privacidad diferente.
15.4 Con su consentimiento
Podemos compartir sus datos con terceros si usted nos ha dado su consentimiento explícito para ello. Puede revocar este consentimiento en cualquier momento.
15.5 Prohibición de venta de datos personales
Importante: Bajo ninguna circunstancia vendemos sus datos personales a terceros. No compartimos sus datos con terceros para fines de marketing sin su consentimiento explícito.
15.6 Compartir en redes sociales
Si decide compartir contenido de nuestro sitio web en redes sociales (mediante los botones para compartir), se transmitirán datos a la plataforma de redes sociales correspondiente. Esto solo ocurre después de que haga clic en el botón para compartir. Consulte la sección 8 para obtener más información sobre los complementos para redes sociales.
16. Período de retención de datos
Solo almacenamos datos personales durante el tiempo necesario para cumplir con los fines para los que fueron recopilados o según lo exija la ley.
16.1 Descripción general de los períodos de retención
16.2 Obligaciones legales de retención
La legislación alemana y europea nos obliga a conservar determinados documentos comerciales y fiscales durante periodos específicos:
10 años: Libros y registros, inventarios, balances iniciales, estados financieros anuales, cartas comerciales, documentos contables (§ 147 AO, § 257 HGB)
6 años: Otras cartas comerciales, cartas comerciales enviadas y recibidas (§ 257 (4) HGB)
Una vez transcurrido el período de retención, los datos se eliminan de forma rutinaria, a menos que sea necesario conservarlos para el cumplimiento del contrato o para reclamaciones legales.
16.3 Procedimientos de eliminación
Hemos implementado procedimientos de eliminación sistemática:
Eliminación automática: Los datos sujetos a períodos de retención fijos se eliminan automáticamente cuando expira dicho período.
Revisión periódica: Revisión manual de los datos cada 6 meses para identificar los datos que deben eliminarse.
Eliminación segura: Todos los datos eliminados se borran de forma segura y no se pueden recuperar.
Eliminación de copias de seguridad: La eliminación también se aplica a las copias de seguridad después del período de retención de copias de seguridad.
16.4 Excepciones a la eliminación
Los datos podrán conservarse más allá de los períodos de retención normales si:
Usted ha dado su consentimiento para una retención más prolongada.
Tenemos la obligación legal de conservar los datos.
La retención de documentos es necesaria para las reclamaciones legales (plazo de prescripción: normalmente 3 años en Alemania).
La retención es necesaria para el cumplimiento de una orden judicial o un requisito reglamentario.
17. Transferencias internacionales de datos
En el contexto de nuestras operaciones comerciales y el uso de proveedores de servicios, sus datos personales pueden ser transferidos a países fuera del Espacio Económico Europeo (EEE) o hacerse accesibles desde dichos países.
17.1 Terceros países a los que transferimos datos
Transferimos datos a los siguientes terceros países:
Estados Unidos: A través de nuestro proveedor de alojamiento Wix y varios proveedores de servicios (Google, Meta, etc.).
Israel: A través de nuestro proveedor de alojamiento Wix.com Ltd.
17.2 Garantías legales para la transferencia de datos
Garantizamos que todas las transferencias internacionales de datos estén protegidas por las salvaguardas adecuadas, tal como lo exigen los artículos 44 a 49 del RGPD:
Decisiones de adecuación
Israel: La Comisión Europea ha determinado que Israel garantiza un nivel adecuado de protección de datos (Decisión de Ejecución 2011/61/UE de la Comisión, de 31 de enero de 2011). Por lo tanto, se permiten las transferencias de datos a Israel sin garantías adicionales.
Cláusulas Contractuales Tipo de la UE (CCT)
Para transferencias a países sin una decisión de adecuación (como EE. UU.), nos basamos en las Cláusulas Contractuales Tipo de la UE:
Decisión de Ejecución (UE) 2021/914 de la Comisión, de 4 de junio de 2021
Acuerdos jurídicamente vinculantes entre nosotros y los destinatarios de los datos.
Garantiza un nivel de protección de datos equivalente al de la UE.
Incluye los derechos y recursos de los interesados en los datos.
Marco de privacidad de datos UE-EE. UU.
Algunos de nuestros proveedores de servicios con sede en EE. UU. están certificados bajo el Marco de Protección de Datos UE-EE. UU.:
Google LLC
Meta Platforms, Inc.
El Marco de Protección de Datos UE-EE. UU. ha sido reconocido por la Comisión Europea como un instrumento que proporciona una protección adecuada para los datos personales transferidos desde la UE a las organizaciones estadounidenses participantes (Decisión de Ejecución (UE) 2023/1795 de la Comisión, de 10 de julio de 2023).
17.3 Salvaguardias adicionales
Además de los mecanismos legales, implementamos medidas técnicas y organizativas adicionales:
Cifrado: Todas las transferencias de datos se cifran durante el tránsito (TLS 1.2 o superior).
Minimización: Transferimos solo los datos mínimos necesarios.
Controles de acceso: Limitaciones estrictas sobre quién puede acceder a los datos transferidos.
Evaluaciones de impacto: Evaluación periódica de los riesgos relacionados con las transferencias de datos.
Supervisión: Seguimiento continuo del cumplimiento por parte de los proveedores de servicios.
17.4 Proveedores de servicios específicos y mecanismos de transferencia
17.5 Sus derechos en relación con las transferencias internacionales
Usted tiene derecho a:
Reciba información sobre a qué países se transfieren sus datos.
Obtenga una copia de las medidas de seguridad vigentes (por ejemplo, las cláusulas contractuales estándar).
Oponerse a determinadas transferencias en determinadas circunstancias.
Para obtener copias de las medidas de seguridad o para cualquier pregunta sobre transferencias internacionales, póngase en contacto con nuestro Responsable de Protección de Datos en cp@ecoefxsol.com .
17.6 Seguimiento y cumplimiento
Supervisamos continuamente la evolución de la legislación internacional sobre transferencia de datos y ajustamos nuestras prácticas según sea necesario para garantizar el cumplimiento de los requisitos del RGPD. Esto incluye:
Revisión periódica de las decisiones de adecuación y su validez.
Seguimiento de la evolución política y jurídica en terceros países.
Evaluación de si son necesarias medidas adicionales
Actualizaciones de los acuerdos de procesamiento de datos según sea necesario.
18. Cambios en la Política de Privacidad
18.1 Derecho a actualizar
Nos reservamos el derecho de actualizar esta política de privacidad para reflejar:
Cambios en nuestras prácticas de procesamiento de datos
Nuevas funciones o servicios en nuestro sitio web
Cambios en las leyes y reglamentos aplicables
Desarrollos tecnológicos y mejoras en la seguridad
Cambios en nuestros proveedores de servicios
18.2 Notificación de cambios
Cambios menores: Para actualizaciones menores que no afecten sustancialmente la forma en que procesamos sus datos, actualizaremos esta página e indicaremos la fecha de revisión en la parte superior.
Cambios sustanciales: En caso de cambios significativos que afecten sustancialmente sus derechos o la forma en que procesamos sus datos, haremos lo siguiente:
Mostrar un aviso destacado en nuestro sitio web durante al menos 30 días.
Enviar una notificación por correo electrónico a los usuarios registrados y a los suscriptores del boletín informativo.
Cuando lo exija la ley, obtenga su consentimiento para las nuevas actividades de procesamiento.
18.3 Sus opciones
Cuando realizamos cambios importantes:
Puedes revisar la política de privacidad actualizada antes de que entre en vigor.
Puedes oponerte a los cambios ejerciendo tus derechos de protección de datos.
Puedes retirar tu consentimiento para el procesamiento de datos que requiera consentimiento.
Puedes dejar de usar nuestros servicios si no estás de acuerdo con los cambios.
Historial de versiones 18.4
Mantenemos un historial de versiones de las actualizaciones importantes de nuestra política de privacidad. Puede solicitar versiones anteriores poniéndose en contacto con nuestro Responsable de Protección de Datos.
Le recomendamos que revise esta política de privacidad periódicamente para mantenerse informado sobre cómo protegemos sus datos personales. La fecha de "Última actualización" que aparece en la parte superior de esta página indica cuándo se revisó por última vez la política de privacidad.
Contacto para consultas sobre protección de datos
Indien u enige vrae het oor hierdie privaatheidsbeleid, ons dataverwerkingspraktyke, of u regte wil uitoefen, kontak ons asseblief:
Algemene navrae:
ECO EFX Solutions GmbH
Hamburgerstrasse 180
22083 Hamburg
Germany
E-pos: info@ecoefxsol.com
Telefoon: +49-40-298 234 60
Faks: +49-40-298 234 61
Databeskermingsbeampte:
Sven-Oliver Robertson
ECO EFX Solutions GmbH
Hamburgerstrasse 180
22083 Hamburg
Germany
E-pos: cp@ecoefxsol.com
Telefoon: +49-40-298 234 60
Reaksietyd: Ons streef daarna om binne een werksdag op alle privaatheidsverwante navrae te reageer en sal binne een maand 'n substantiewe antwoord verskaf soos vereis deur GDPR.
