Aviso legal

Nelly Solutions GmbH

Representada por: Lukas Eicher, Niklas Radner, Laurids Seibel y Dr. Tobias Heuer

Chausseestraße 29
10115 Berlín
Alemania

HRB 232327 B Juzgado Local de Charlottenburg (Berlín)

N.º de identificación fiscal: DE345487804

info@nelly-solutions.com

+49 30 91733799

Protezione dei dati per il sito web Nelly

Informativa sulla privacy per il sito web Nelly

La presente informativa sulla privacy si applica al trattamento dei dati da parte di Nelly Solutions GmbH ("responsabile", "noi" o "ci") quando visitate il nostro sito web "https://www.getnelly.de/" ("sito web").

Quando utilizzate il nostro sito web, trattiamo i vostri dati personali. Per dati personali si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile. Per trattamento dei dati personali si intende la raccolta, l'archiviazione, la trasmissione, la cancellazione o l'utilizzo in altro modo di tali dati. Nel trattare i vostri dati personali, ci atteniamo alle leggi vigenti in materia di protezione dei dati, in particolare al regolamento generale sulla protezione dei dati ("GDPR") e alla legge federale sulla protezione dei dati ("BDSG"). 

Con le seguenti informazioni sulla protezione dei dati, vi informiamo sul tipo, sulla portata e sullo scopo della raccolta, dell'utilizzo e di altri trattamenti dei dati personali quando utilizzate il nostro sito web. 

In caso di modifiche al trattamento dei dati da noi effettuato, adegueremo le nostre informazioni sulla protezione dei dati. Vi chiediamo pertanto di informarvi regolarmente sul contenuto della nostra politica sulla privacy. Se la modifica richiede un atto di cooperazione da parte vostra, come il consenso o un'altra notifica individuale, vi informeremo.  

1. Responsabile del trattamento dei dati
Nelly Solutions GmbH è responsabile del trattamento dei Suoi dati;
indirizzo: Chausseestraße 29, 10115 Berlino
E-mail: info@nelly-solutions.com

2. Protezione dei dati
Potete contattarci in qualsiasi momento per qualsiasi domanda sul tema della protezione dei dati o per esercitare i vostri diritti ai sensi della sezione 8 della presente informativa sulla privacy in relazione all'utilizzo del nostro sito web:

Nome: Sig. Martin Bastius
Indirizzo e-mail: datenschutz@heydata.eu

3. Raccolta e conservazione dei dati personali, nonché natura e scopo del loro trattamento e relativa base legale 
Di seguito vi informiamo su quali dati personali trattiamo quando visitate il nostro sito web. Vi spieghiamo inoltre lo scopo per cui trattiamo i vostri dati e la base giuridica su cui lo facciamo. Nella misura in cui il trattamento dei dati personali si basa sull'art. 6 par. 1 frase 1 lett. f) GDPR, gli scopi menzionati rappresentano anche i nostri legittimi interessi.

3.1. Richiamo del sito web

Quando visitate il nostro sito web per utilizzarlo a scopo informativo, raccogliamo, memorizziamo ed elaboriamo i cosiddetti "dati di log". Questi dati vengono memorizzati temporaneamente e in forma anonima come cosiddetti file di log del server sul nostro server web, al fine di garantire la visualizzazione del nostro sito web e la sua stabilità e sicurezza.

Questo riguarda, ad esempio:

  • Sistema operativo e informazioni sul browser Internet utilizzato, compresi gli add-on installati;
  • Indirizzo IP (indirizzo di protocollo Internet) del dispositivo finale da cui si accede all'offerta online;
  • Indirizzo Internet del sito web da cui si è acceduto all'offerta online (il cosiddetto URL di origine o Referrer-URL);
  • Nome del fornitore di servizi utilizzato per accedere all'offerta online;
  • Nome dei file o delle informazioni recuperate;
  • Data e ora e durata del richiamo del sito.

Il trattamento avviene sulla base di una ponderazione degli interessi ai sensi dell'art. 6 par. 1 frase 1 lett. f) del GDPR, che tiene sempre conto dei vostri interessi.

3.2. Utilizzo del software

In qualità di incaricati del trattamento delle pratiche, possiamo trattare i seguenti dati dell'utente:

  • Nome
  • Indirizzo
  • Coordinate bancarie, se del caso
  • Dati anamnestici
  • Data e firma
  • Dati di contatto
  • Dati del contratto

Il responsabile del trattamento ai sensi del GDPR per questi dati è il vostro ambulatorio/il vostro medico curante.

3.3. Modulo di contatto

Quando utilizzate il modulo di contatto sul nostro sito web, raccogliamo i seguenti dati:

  • Il vostro nome;
  • Il vostro indirizzo e-mail;

I dati saranno utilizzati solo per rispondere alle vostre domande. I dati non saranno trasmessi a terzi, a meno che ciò non sia espressamente indicato nella presente dichiarazione sulla protezione dei dati. Trattiamo i suddetti dati al fine di rispondere alle domande o alle richieste presentate tramite il modulo di contatto. La base giuridica per il trattamento dei dati è quindi il nostro legittimo interesse ai sensi dell'art. 6 par. 1 lett. f) GDPR.

3.4. Trattamento dei dati per comunicazioni personalizzate

Se ci fornite il vostro esplicito consenso, vi invieremo informazioni sulle nostre offerte e sui nostri servizi via e-mail all'indirizzo o vi chiameremo per questi scopi. A tal fine, trattiamo il vostro nome, il vostro numero di telefono e il vostro indirizzo e-mail. Se vi registrate per ricevere le suddette informazioni, utilizzeremo la cosiddetta procedura di double opt-in. Ciò significa che dopo la registrazione con il vostro indirizzo e-mail, vi invieremo un'e-mail all'indirizzo di posta elettronica da voi fornito in cui vi chiederemo di confermare che desiderate effettivamente ricevere le informazioni.La base giuridica per l'invio delle nostre informazioni è l'art. 6 par. 1 lett. a) GDPR.

3.5. Ottimizzazione, analisi e marketing del sito websome text

a) Cookie funzionali

Il nostro sito web utilizza i cookie. I cookie sono file di testo che vengono memorizzati nel browser Internet o dal browser Internet sul vostro computer. Il cookie contiene una stringa di caratteri che consente di identificare in modo univoco il vostro sistema quando tornate sul sito web.La maggior parte dei cookie da noi utilizzati ("cookie di sessione") e i dati in essi memorizzati e trasmessi vengono automaticamente cancellati al termine della visita. Altri cookie ("cookie persistenti") rimangono memorizzati sul dispositivo finale dell'utente fino alla loro cancellazione.Potete impostare il vostro browser in modo da essere informati sull'impostazione dei cookie e consentire i cookie solo in singoli casi, escludere l'accettazione dei cookie per determinati casi o in generale e attivare la cancellazione automatica dei cookie alla chiusura del browser. È possibile eliminare in qualsiasi momento i cookie già salvati. Se i cookie vengono disattivati, la funzionalità del sito web potrebbe essere limitata.Alcuni elementi del nostro sito web richiedono che il browser di accesso possa essere identificato anche dopo un cambio di pagina. A tal fine possono essere memorizzati dei cookie che ci consentono di riconoscere il vostro browser alla prossima visita.Se i dati personali vengono elaborati dai cookie, li trattiamo sulla base di un bilanciamento degli interessi ai sensi dell'art. 6 par. 1 frase 1 lett. f GDPR, che tiene sempre conto dei vostri interessi.

b) Cookie di analisi e marketing

Quando visitate il nostro sito web, vengono impostati anche dei cookie che consentono di analizzare il vostro utilizzo del sito web a fini pubblicitari e di misurazione della portata ("cookie di analisi").Utilizziamo i cookie di analisi esclusivamente sulla base del vostro consenso ai sensi dell'articolo 25, par.1 della legge tedesca sulla protezione dei dati delle telecomunicazioni (TTDSG) e dell'art. 6 par 1 comma 1 lett. a GDPR tramite il nostro banner sui cookie. È inoltre possibile accedere a ulteriori informazioni sui cookie che utilizziamo tramite il nostro banner sui cookie. Potete anche revocare in qualsiasi momento il consenso al trattamento dei vostri dati tramite i cookie di analisi attraverso il banner sui cookie.

c) Google Analytics, Google Tag Manager e Google AdWords

Per analizzare il vostro utilizzo del nostro sito web, utilizziamo "Google Analytics" insieme a "Google Tag Manager" e "Google Adwords", servizi di società del gruppo Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ("Google"), sulla base di un contratto per l'elaborazione dei dati commissionato ai sensi dell'art. 28 GDPR. Google utilizza i cookie. Le informazioni generate dai cookie sull'utilizzo del nostro sito web da parte dell'utente vengono solitamente trasferite a un server di Google negli Stati Uniti e lì memorizzate. La memorizzazione dei cookie e l'utilizzo di questo strumento di analisi si basano sul vostro esplicito consenso ai sensi dell'art. 6 par. 1 lett. a) GDPR e dell'art. 25, par. 1 della legge tedesca sulla protezione dei dati telematici (TTDSG). Il consenso può essere revocato in qualsiasi momento.Abbiamo attivato la funzione di anonimizzazione dell'IP. Di conseguenza, il vostro indirizzo IP verrà abbreviato da Google all'interno degli Stati membri dell'Unione Europea o in altri Stati firmatari dell'Accordo sullo Spazio Economico Europeo prima di essere trasmesso agli Stati Uniti. Google utilizzerà queste informazioni per nostro conto per analizzare l'utilizzo del sito web da parte degli utenti, per compilare report sulle attività del sito web e per fornirci altri servizi relativi alle attività del sito web e all'utilizzo di Internet. Avete ha la possibilità di impedire la memorizzazione dei cookie modificando le impostazioni del vostro browser. Potete inoltre impedire a Google di raccogliere i dati generati dal cookie e relativi al vostro utilizzo del sito web (compreso il vostro indirizzo IP) e di elaborarli da parte di Google scaricando e installando il plug-in del browser disponibile al seguente link: https://tools.google.com/dlpage/gaoptout?hl=it. Ulteriori informazioni sul trattamento dei dati degli utenti da parte di Google Analytics sono disponibili nell'informativa sulla privacy di Google: https://support.google.com/analytics/answer/6004245?hl=it. 

d) HubSpot

Vedere la sezione 4.3.

e) LinkedIn Insight Tag

Il nostro sito web utilizza lo strumento di conversione "LinkedIn Insight Tag" di LinkedIn Ireland Unlimited Company, 70 Sir John Rogerson's Quay, Dublin 2, Dublin. Questo strumento imposta un cookie nel browser web dell'utente, che consente di raccogliere, tra l'altro, i seguenti dati: Indirizzo IP, proprietà del dispositivo e del browser, nonché eventi di pagina (ad esempio, visualizzazioni di pagina). Questi dati vengono criptati, resi anonimi entro sette giorni e i dati anonimizzati vengono cancellati entro 90 giorni. LinkedIn non condivide con noi alcun dato personale, ma fornisce report anonimi sull'audience del sito web e sulle performance degli annunci. LinkedIn offre anche la possibilità di fare retargeting attraverso l'Insight Tag. Possiamo utilizzare questi dati per visualizzare pubblicità mirata al di fuori del sito web senza identificare l'utente come visitatore del sito. Ulteriori informazioni sulla protezione dei dati in LinkedIn sono disponibili nell'informativa sulla privacy di LinkedIn.I membri di LinkedIn possono controllare l'uso dei loro dati personali per scopi pubblicitari nelle impostazioni del loro account. Per disattivare il tag Insight sul nostro sito web ("opt-out"), è sufficiente fare clic qui.

f) Meta

Inoltre, utilizziamo anche i cookie di monitoraggio di Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2 Irlanda ("Meta") per analizzare l'utilizzo del sito web da parte degli utenti. Attraverso gli strumenti di marketing utilizzati, il vostro browser stabilisce automaticamente una connessione diretta con il server Meta. Non abbiamo alcuna influenza sulla portata e sull'ulteriore utilizzo dei dati raccolti da Meta attraverso l'uso di questo strumento e pertanto vi informiamo in base al nostro livello di conoscenza: Integrando il meta pixel, Meta riceve l'informazione che l'utente ha richiamato il sito corrispondente alla nostra presenza su Internet o ha cliccato su un nostro annuncio. Se siete registrati con un servizio Meta, Meta può assegnare la visita al vostro account. Anche se non siete registrati con Meta o non avete effettuato il login, è possibile che il provider apprenda e memorizzi il vostro indirizzo IP e altre caratteristiche identificative.In questo contesto, trattiamo i vostri dati in qualità di contitolari del trattamento con Meta. Per informazioni sul trattamento dei dati da parte di Meta, compresa la base giuridica su cui Meta si basa e le possibilità di far valere i diritti dell'interessato nei confronti di Meta, si prega di consultare la Privacy Notice di Meta. In caso di trattamento in qualità di contitolari, abbiamo stipulato un accordo con Meta per determinare le rispettive responsabilità per il rispetto degli obblighi previsti dal GDPR in relazione al trattamento congiunto (https://www.facebook.com/legal/controller_addendum), in base al quale Meta Ireland è specificamente responsabile tra le parti per l'abilitazione dei diritti degli interessati ai sensi degli articoli 15-20 del GDPR in relazione ai dati personali memorizzati da Meta a seguito del trattamento congiunto.

g) Mouseflow

Il nostro sito web utilizza Mouseflow, uno strumento di analisi web di Mouseflow ApS, Flaesketorvet 68, 1711 Copeaghen, Danimarca. Lo strumento di analisi web Mouseflow registra visite individuali selezionate casualmente (solo con indirizzi IP anonimizzati). Questo crea un registro dei movimenti del mouse e dei clic con l'intento di analizzare casualmente le singole visite al sito web e di ricavarne potenziali miglioramenti. I dati raccolti con Mouseflow non saranno utilizzati per identificare personalmente il visitatore di questo sito web e non saranno uniti ai dati personali relativi al portatore dello pseudonimo senza il consenso separato dell'interessato. Se i dati personali vengono raccolti in questo modo, ciò avviene solo sulla base del vostro consenso esplicito ai sensi dell'art. 6 par. 1 lett. a) GDPR e dell'arti. 25 par. 1 TTDSG. Il consenso può essere revocato in qualsiasi momento.Ulteriori informazioni sulla protezione dei dati da Mouseflow sono disponibili all'indirizzo https://mouseflow.com/legal/

h) Prismic.io

Vedere la sezione 4.5.

4. Destinatario dei dati 

Oltre ai fornitori di servizi menzionati nella sezione 3.4, utilizziamo altri fornitori di servizi esterni (fornitori di servizi informatici, società di trasporto, fornitori di servizi di pagamento) per elaborare i vostri dati personali. Alcune di queste terze parti agiscono come propri responsabili del trattamento dei dati ai sensi della legge sulla protezione dei dati, mentre altre agiscono come responsabili del trattamento per nostro conto e in conformità alle nostre istruzioni ai sensi dell'art. 28 del GDPR.

4.1. Aircall

Per le comunicazioni telefoniche, utilizziamo Aircall, una tecnologia di Aircall, 42, rue du Faubourg Poissonniere, 75010, Parigi, Francia. Il servizio elabora i vostri dati di contatto. Abbiamo stipulato con Aircall un contratto di elaborazione degli ordini ai sensi dell'art. 28 GDPR. Il trattamento viene effettuato sulla base del nostro legittimo interesse ai sensi dell'art. 6 par. 1 lett. f) GDPR.Ulteriori informazioni sulla protezione dei dati da Aircall sono disponibili sul sito https://aircall.io/privacy/.

4.2. Amazon Web Services: 

Trattiamo i dati da noi memorizzati sui server di Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, Lussemburgo, L-1855, Lussemburgo ("AWS"). Memorizziamo sui server AWS sia i dati inseriti dall'utente sul nostro sito web (dati di registrazione come l'indirizzo e-mail), sia i dati che raccogliamo automaticamente dall'utente quando visita il nostro sito web (come l'indirizzo IP e la sua posizione). Abbiamo stipulato con AWS un contratto di elaborazione degli ordini ai sensi dell'art. 28 GDPR. I vostri dati personali sono conservati esclusivamente su server a Francoforte e non vengono pertanto trasferiti a destinatari di dati al di fuori dell'Unione Europea. Ulteriori informazioni sulla protezione dei dati in AWS sono disponibili all'indirizzo https://aws.amazon.com/de/compliance/germany-data-protection/.

4.3. Hubspot

Utilizziamo il servizio HubSpot per vari scopi. HubSpot è una tecnologia di Hubspot, 2nd Floor 30 North Wall Quay, Dublino 1, Irlanda.
Hubspot è una soluzione software integrata che utilizziamo per coprire vari aspetti del nostro marketing online. Questi includono, tra gli altri:
Cookie di analisi, email marketing, pubblicazione sui social media & Reporting, gestione del calendario, gestione dei contatti (ad es. segmentazione degli utenti & CRM) e live chat. Le seguenti informazioni possono essere memorizzate, tra le altre, sui server del nostro partner software HubSpot quando l'utente viene monitorato da HubSpot o quando inserisce i propri dati: Dati di contatto, indirizzo IP, identificativo del dispositivo, sistema operativo, posizione geografica. Potremmo usare tali dati per contattare i visitatori del nostro sito web e per determinare quali servizi della nostra azienda sono di loro interesse. Abbiamo stipulato un contratto di elaborazione degli ordini con HubSpot ai sensi dell'art. 28 GDPR. La base giuridica è il vostro consenso espresso ai sensi dell'art. 6 par. 1 lett. a) per il tracciamento e dell'art. 6 par. 1 lett. f) GDPR per il legittimo interesse all'utilizzo di un sistema CRM. È possibile revocare il proprio consenso in qualsiasi momento.Ulteriori informazioni sulla protezione dei dati di HubSpot sono disponibili all'indirizzo https://legal.hubspot.com/de/privacy-policy

4.4. Lever

Utilizziamo il servizio Lever Inc. per le candidature che ci inviate. 989 Market Street, #500 San Francisco, CA 94103. Abbiamo stipulato con Lever un contratto di elaborazione degli ordini ai sensi dell'art. 28 GDPR. Nell'ambito del processo di candidatura, possiamo trattare i seguenti dati dell'utente: Nome, cognome, indirizzo e-mail, numero di telefono ed eventuali allegati quali CV, lettera di presentazione, ecc. La base giuridica per il trattamento dei vostri dati e dei documenti di candidatura è costituita dall'art. 6, par. 1 frase 1 lett. b) e dall'art. 88 comma 1 GDPR in combinato disposto con l'art. 26 par. 1 frase 1 del codice civile tedesco (BDSG).Ulteriori informazioni sulla protezione dei dati presso Lever sono disponibili all'indirizzo: https: //www.lever.co/privacy/. 

4.5. Prismic

Il nostro sito web utilizza Prismic, una rete di distribuzione di contenuti di Prismic Networks, Inc. per ottimizzare la presentazione di queste pagine web, in particolare per aumentare la velocità di caricamento del rispettivo contenuto della pagina e per l'analisi tramite cookie. 185 Alewife Brook Parkway, #410 Cambridge, MA 02138 (di seguito denominata Prismic). Abbiamo stipulato con Prismic un contratto di elaborazione degli ordini ai sensi dell'art. 28 GDPR. Per quanto riguarda l'utilizzo di un CDN, la base giuridica è l'art. 6 par. 1 lett. f) GDPR. Per l'analisi tramite cookie, la base giuridica è il vostro consenso espresso ai sensi dell'art. 6 par. 1 lett. a) GDPR, che può essere revocato in qualsiasi momento. Ulteriori informazioni sulla protezione dei dati presso Prismic sono disponibili all'indirizzo https://prismic.io/legal/privacy

4.6. Stripe

Se pagate tramite il nostro software, il pagamento viene elaborato tramite il fornitore di servizi di pagamento Stripe Payments Europe Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublino, Irlanda, ("Stripe"). Trasmettiamo a Stripe le informazioni fornite dall'utente durante il processo, insieme alle informazioni sul pagamento (nome, indirizzo, dati della carta di credito, importo della fattura, valuta e numero della transazione). I vostri dati saranno trasmessi solo ai fini dell'elaborazione dei pagamenti con Stripe e solo nella misura in cui ciò sia necessario a tale scopo. I dati inseriti saranno elaborati e memorizzati esclusivamente da Stripe. Ciò significa che non riceviamo informazioni relative al conto o alla carta di credito, ma solo informazioni di conferma o negative sul pagamento. Il trasferimento dei vostri dati a Stripe è necessario per l'esecuzione del contratto con voi e si basa quindi sull'art. 6 par. 1 lett. b) GDPR. Ulteriori informazioni sulla protezione dei dati di Stripe sono disponibili all'indirizzo: https://stripe.com/it/privacy#translation.

5. Sicurezza del sito web 

Utilizziamo misure di sicurezza tecniche e organizzative adeguate per proteggere i dati personali memorizzati da manipolazioni, perdite parziali o complete e dall'accesso non autorizzato di terzi. Le nostre misure di sicurezza vengono continuamente migliorate in linea con gli sviluppi tecnologici. In particolare, garantiamo che i dati personali sensibili siano archiviati esclusivamente su server ospitati nell'UE e certificati in conformità alla norma DIN ISO/IEC 27001 (e successive modifiche).

6. I vostri dati vengono trasferiti a paesi terzi o a organizzazioni internazionali?

6.1. Nell'ambito dei nostri rapporti commerciali, i vostri dati personali possono essere trasmessi o divulgati a società terze. Questi possono anche essere situati al di fuori dello Spazio economico europeo (SEE), cioè in paesi terzi. Si tratta essenzialmente dell'utilizzo dei seguenti servizi:

  • Google: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. 
  • Hubspot: 25 First Street, 2nd Floor, Cambridge, MA 02141, USA.
  • Lever: 1125 Mission Street, San Francisco, CA 94103, USA.
  • Meta: 1 Hacker Way, Menlo Park, CA 94025, USA.
  • Prismic: 185 Alewife Brook Parkway, #410 Cambridge, MA 02138, USA.

6.2. Quando trasferiamo i dati personali a un Paese terzo, forniamo regolarmente garanzie adeguate, ad esempio stipulando le clausole contrattuali standard della Commissione europea, per assicurare che i dati siano trasferiti a un paese terzo solo sulla base di un livello di protezione conforme al GDPR.

6.3. Se, nell'ambito dell'utilizzo dei dati di cui al punto 6.1, i dati vengono trasferiti in un Paese terzo, in particolare negli Stati Uniti, per il quale non esiste una decisione di adeguatezza da parte della Commissione, ciò avviene sulla base di clausole contrattuali standard ai sensi dell'art. 46 par. 2 lett. c GDPR, unitamente a misure tecniche e organizzative adeguate per proteggere i vostri dati.

6.4. Una copia delle clausole contrattuali standard o ulteriori informazioni sulle clausole contrattuali standard utilizzate possono essere scaricate dai rispettivi siti web dei fornitori di servizi da noi utilizzati:

7. Quando cancelliamo i vostri dati?

Cancelliamo i vostri dati quando non sono più necessari per gli scopi per cui sono stati originariamente raccolti.Indipendentemente da ciò, conserviamo i vostri dati elaborati al momento dell'acquisto dei nostri prodotti o dell'utilizzo dei nostri servizi fino alla scadenza dei diritti di garanzia previsti dalla legge o da eventuali contratti. Dopo la scadenza di questo periodo, conserveremo le informazioni sul rapporto contrattuale richieste dalla legge commerciale e fiscale per i periodi specificati dalla legge. Per questo periodo, i dati vengono nuovamente trattati solo in caso di verifica da parte delle autorità fiscali.

8. I vostri diritti

In relazione al trattamento dei vostri dati personali da parte nostra, avete diritto ai seguenti diritti gratuiti:

8.1. Diritto all'informazione ai sensi dell'art. 15 GDPR

Avete il diritto di ottenere da noi informazioni su come e quali dati elaboriamo su di voi. Tra le altre cose, questo include anche informazioni sulla durata e sulle finalità del trattamento dei dati, sulla fonte di provenienza e sui destinatari o sulle categorie di destinatari a cui li trasmettiamo. Possiamo anche fornirvi una copia di questi dati.

8.2. Diritto di rettifica ai sensi dell'art. 16 GDPR

Avete il diritto di richiedere la correzione immediata di qualsiasi informazione errata o non più accurata che vi riguardi. È inoltre possibile richiedere il completamento dei dati personali incompleti. Se richiesto dalla legge, informeremo anche i terzi di questa correzione se abbiamo trasmesso loro i vostri dati personali.

8.3. Diritto alla cancellazione ai sensi dell'art. 17 GDPR 

Avete il diritto di richiedere la cancellazione dei vostri dati personali senza ritardi ingiustificati se si applica una delle seguenti condizioni: 

  • I vostri dati non sono più necessari per le finalità per le quali sono stati raccolti o altrimenti trattati, oppure la finalità è stata raggiunta;
  • L'utente ritira il proprio consenso e non esiste un'altra base giuridica per il trattamento;
  • Vi opponete al trattamento e non sussistono motivi legittimi prevalenti per il trattamento; nel caso di utilizzo dei dati personali per il marketing diretto, è sufficiente una semplice opposizione da parte vostra al trattamento;
  • I vostri dati personali sono stati trattati illegalmente;
  • la cancellazione dei vostri dati personali è necessaria per adempiere a un obbligo legale previsto dalla legge dell'Unione Europea o dalla legge di uno Stato membro a cui siamo soggetti.

Il vostro diritto alla cancellazione può essere limitato sulla base di disposizioni di legge. Ciò include in particolare le restrizioni elencate nell'art. 17 GDPR e nell'art. 35 BDSG.

8.4. Diritto alla limitazione del trattamento ai sensi dell'art. 18 GDPR

Avete il diritto di richiedere la limitazione del trattamento dei vostri dati personali se si applica uno dei seguenti motivi: 

  • Contestate l'accuratezza dei vostri dati personali per un periodo che ci consente di verificarne l'esattezza;
  • il trattamento è illegittimo e l'utente si oppone alla cancellazione dei dati personali e chiede invece la limitazione dell'uso dei suoi dati personali;
  • non abbiamo più bisogno dei vostri dati personali per le finalità del trattamento, ma voi ne avete bisogno per l'istituzione, l'esercizio o la difesa di rivendicazioni legali, oppure
  • vi siete opposti al trattamento in attesa di verificare se i nostri motivi legittimi prevalgono sui vostri.

Se avete ottenuto una restrizione del trattamento in conformità con l'elenco di cui sopra, vi informeremo prima che la restrizione venga revocata.

8.5. Diritto alla portabilità dei dati ai sensi dell'art. 20 GDPR

Avete il diritto di ricevere i dati personali che vi riguardano, che ci avete fornito, in un formato strutturato, di uso comune e leggibile da una macchina, e di trasmettere tali dati ad altri. L'esercizio di questo diritto non pregiudica il diritto alla cancellazione.

8.6. Diritto di opposizione ai sensi dell'art. 21 GDPR

Ai sensi dell'art. 21 GDPR, avete il diritto di opporvi in qualsiasi momento al trattamento dei vostri dati per motivi derivanti dalla vostra situazione particolare, se basiamo tale trattamento su interessi legittimi ai sensi dell'art. 6 par. 1 lett. f) GDPR. Se presentate un'obiezione, non tratteremo più i vostri dati personali, tranne in due casi:

  • possiamo dimostrare l'esistenza di motivi legittimi impellenti per il trattamento che prevalgono sui vostri interessi, diritti e libertà, oppure
  • il trattamento serve a far valere, esercitare o difendere rivendicazioni legali.

In particolare, se trattiamo i vostri dati personali per la pubblicità diretta, avete il diritto di opporvi in qualsiasi momento al trattamento dei vostri dati ai fini di tale pubblicità. Se vi opponete al trattamento dei vostri dati per finalità di marketing diretto, non utilizzeremo più i vostri dati personali per tale scopo.

8.7. Diritto di revoca del consenso ai sensi dell'art. 7 GDPR

L'utente può revocare il proprio consenso in qualsiasi momento con effetto per il futuro. La cancellazione può essere effettuata sotto forma di messaggio informale agli indirizzi di contatto sopra indicati. L'eventuale revoca del consenso non pregiudica la liceità del trattamento dei dati effettuato fino a quel momento.

8.8. Diritto di presentare un reclamo all'autorità di vigilanza

Se ritenete che il trattamento dei vostri dati da parte nostra violi la legge sulla protezione dei dati, avete il diritto di presentare un reclamo a una delle autorità di controllo competenti. La nostra autorità di controllo competente è:Berliner Beauftragte für Datenschutz und Informationsfreiheit (Commissario di Berlino per la protezione dei dati e la libertà d'informazione)Telefono: +49 (0)30 13889-0Fax: +49 (0)30 2155050E-mail: mailbox@datenschutz-berlin.deInoltre, è possibile presentare un reclamo all'autorità di controllo della protezione dei dati personali competente per il luogo di residenza. Una panoramica delle autorità di controllo della protezione dei dati è disponibile all'indirizzo https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html 

9. Decisioni automatizzate in casi individuali, compresa la profilazione ai sensi dell'art. 22 del GDPR 

Non trattiamo i vostri dati per decisioni automatizzate in singoli casi, compresa la profilazione ai sensi dell'art. 22 del GDPR.

Protección de datos para el sitio web de Nelly

Declaración de protección de datos para el sitio web de Nelly

Versión: febrero de 2024

Esta declaración de protección de datos se aplica al tratamiento de datos realizado por Nelly Solutions GmbH (“responsable”, “nosotros” o “nuestro”) al visitar nuestro sitio web “https://www.getnelly.de/” (“sitio web”).

Cuando utiliza nuestro sitio web, tratamos sus datos personales. Los datos personales son toda información relativa a una persona física identificada o identificable. Cuando tratamos datos personales, esto significa que recopilamos, almacenamos, transmitimos, eliminamos o utilizamos dichos datos de cualquier otra forma. Al tratar sus datos personales cumplimos con las leyes de protección de datos aplicables, en particular el Reglamento General de Protección de Datos (“RGPD”) y la Ley Federal Alemana de Protección de Datos (“BDSG”).

Con la siguiente información sobre protección de datos le informamos acerca del tipo, el alcance y los fines de la recopilación, el uso y cualquier otro tratamiento de datos personales al utilizar nuestro sitio web.

Si se producen cambios en los tratamientos de datos que realizamos, adaptaremos la presente información de protección de datos. Por ello, le rogamos que consulte periódicamente el contenido de nuestra declaración de protección de datos. En caso de que una modificación requiera una acción por su parte, como por ejemplo otorgar su consentimiento, o requiera otra notificación individual, le informaremos en consecuencia.

1. Responsable del tratamiento de datos

El responsable del tratamiento de sus datos es Nelly Solutions GmbH;
dirección: Chausseestraße 29, 10115 Berlín
Correo electrónico: info@nelly-solutions.com

2. Protección de datos

Para cualquier pregunta relacionada con la protección de datos o para ejercer sus derechos conforme al apartado 8 de esta declaración de protección de datos en relación con el uso de nuestro sitio web, puede ponerse en contacto con nosotros en cualquier momento:
Nombre: Herr Martin Bastius
Dirección de correo electrónico: datenschutz@heydata.eu

3. Recopilación y almacenamiento de datos personales, así como tipo, finalidad de su tratamiento y base jurídica aplicable

A continuación le informamos sobre qué datos personales tratamos cuando visita nuestro sitio web. Además, le explicamos con qué finalidad tratamos sus datos y sobre qué base jurídica lo hacemos. En la medida en que el tratamiento de datos personales se base en el art. 6, apdo. 1, frase 1, letra f) del RGPD, los fines mencionados constituyen al mismo tiempo nuestros intereses legítimos.

4. Acceso al sitio web

Cuando visita nuestro sitio web para utilizarlo con fines informativos, recopilamos, almacenamos y procesamos los denominados “datos de registro”. Los almacenamos de forma temporal y anonimizada como los llamados archivos de registro del servidor (server logfiles) en nuestro servidor web, con el fin de garantizar la visualización de nuestro sitio web, así como su estabilidad y seguridad. Esto incluye, por ejemplo:
Sistema operativo e información sobre el navegador de internet utilizado, incluidos los complementos instalados;
Dirección IP (dirección de protocolo de internet) del dispositivo desde el que se accede a la oferta en línea;
Dirección de internet del sitio web desde el cual se accedió a la oferta en línea (la denominada URL de origen o referrer);
Nombre del proveedor de servicios a través del cual se realiza el acceso a la oferta en línea;
Nombre de los archivos o informaciones consultados;
Fecha y hora, así como la duración del acceso.
El tratamiento se realiza sobre la base de una ponderación de intereses conforme al art. 6, apdo. 1, frase 1, letra f) del RGPD, que siempre tiene en cuenta también sus intereses.

5. Uso del software

Como encargado del tratamiento para los consultorios, podemos procesar, en determinadas circunstancias, los siguientes datos sobre usted:

Nombre
Dirección
En su caso, datos bancarios
Datos de anamnesis
Fecha y firma
Datos de contacto
Datos contractuales

El responsable del tratamiento en el sentido del RGPD para estos datos es su consultorio / su médico o su médica tratante.

6. Formulario de contacto

Si utiliza nuestro formulario de contacto en nuestro sitio web, recopilamos los siguientes datos sobre usted:

Su nombre;
Su dirección de correo electrónico;

Los datos se utilizan únicamente para responder a sus preguntas. Los datos no se transmitirán a terceros, salvo que ello esté expresamente indicado en esta declaración de protección de datos. Tratamos los datos mencionados anteriormente con el fin de responder a las preguntas o solicitudes enviadas a través del formulario de contacto. La base jurídica para el tratamiento de los datos es, por tanto, nuestro interés legítimo conforme al art. 6, apdo. 1, letra f) del RGPD.

7. Tratamiento de datos para la comunicación personalizada

Si nos otorga su consentimiento expreso, le enviaremos información sobre nuestras ofertas y servicios por correo electrónico o le llamaremos con estos fines. Para ello, tratamos su nombre, su número de teléfono y su dirección de correo electrónico.

Si se registra para recibir la información mencionada anteriormente, utilizamos el denominado procedimiento de doble confirmación (Double-Opt-In). Esto significa que, después de registrarse con su dirección de correo electrónico, le enviaremos un correo electrónico a la dirección indicada en el que le pediremos que confirme que realmente desea recibir dicha información.

La base jurídica para el envío de nuestra información es el art. 6, apdo. 1, letra a) del RGPD.

8. Optimización, análisis y marketing del sitio web

Nuestro sitio web utiliza cookies. Las cookies son archivos de texto que se almacenan en el navegador de internet o por el navegador de internet en su ordenador. La cookie contiene una cadena de caracteres que permite identificar de forma única su sistema cuando vuelve a acceder al sitio web.

La mayoría de las cookies que utilizamos (“cookies de sesión”) y los datos almacenados y transmitidos en ellas se eliminan automáticamente al finalizar su visita. Otras cookies (“cookies persistentes”) permanecen almacenadas en su dispositivo hasta que usted las elimine.

Puede configurar su navegador para que se le informe sobre la instalación de cookies y permitir cookies solo en casos individuales, excluir la aceptación de cookies para determinados casos o de forma general, así como activar la eliminación automática de cookies al cerrar el navegador. Las cookies ya almacenadas pueden eliminarse en cualquier momento. Si se desactivan las cookies, la funcionalidad del sitio web puede verse limitada.

Algunos elementos de nuestro sitio web requieren que el navegador que realiza la solicitud pueda ser identificado incluso después de cambiar de página. Para ello, pueden almacenarse cookies que nos permiten reconocer su navegador en su próxima visita.

En caso de que se procesen datos personales a través de las cookies, trataremos dichos datos sobre la base de una ponderación de intereses conforme al art. 6, apdo. 1, frase 1, letra f) del RGPD, que siempre tiene en cuenta también sus intereses.

9. Cookies de análisis y marketing

Al visitar nuestro sitio web también se instalan cookies que permiten analizar su uso del sitio web con fines de medición de alcance y publicidad (“cookies de análisis”).

Utilizamos cookies de análisis exclusivamente sobre la base de su consentimiento conforme al § 25 apdo. 1 TTDSG y al art. 6 apdo. 1 frase 1 letra a del RGPD a través de nuestro banner de cookies. A través de nuestro banner de cookies también puede consultar más información sobre las cookies que utilizamos. Asimismo, puede retirar en cualquier momento su consentimiento para el tratamiento de sus datos mediante cookies de análisis a través del banner de cookies.

10. Google Analytics, Google Tag Manager y Google AdWords

Para analizar el uso que usted hace de nuestro sitio web utilizamos “Google Analytics” junto con “Google Tag Manager” y “Google AdWords”, servicios de empresas del grupo Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Estados Unidos (“Google”), sobre la base de un contrato de tratamiento de datos por encargo conforme al art. 28 del RGPD. Google utiliza cookies. La información generada por las cookies sobre su uso de nuestro sitio web se transmite por lo general a un servidor de Google en Estados Unidos y se almacena allí. El almacenamiento de las cookies y el uso de esta herramienta de análisis se realizan sobre la base de su consentimiento expreso conforme al art. 6 apdo. 1 letra a del RGPD y al § 25 apdo. 1 TTDSG. Puede retirar su consentimiento en cualquier momento.

Hemos activado la función de anonimización de IP. Como resultado, su dirección IP será abreviada por Google dentro de los Estados miembros de la Unión Europea o en otros Estados parte del Acuerdo sobre el Espacio Económico Europeo antes de su transmisión a Estados Unidos. Por encargo nuestro, Google utilizará esta información para evaluar su uso del sitio web, elaborar informes sobre la actividad del sitio web y prestar otros servicios relacionados con el uso del sitio web y de internet.

Tiene la posibilidad de impedir el almacenamiento de cookies mediante la correspondiente configuración de su navegador. Además, puede evitar la recopilación de los datos generados por la cookie y relacionados con su uso del sitio web (incluida su dirección IP) por parte de Google, así como el tratamiento de dichos datos por Google, descargando e instalando el complemento del navegador disponible en el siguiente enlace: https://tools.google.com/dlpage/gaoptout?hl=en.

Puede encontrar más información sobre el tratamiento de los datos de los usuarios por parte de Google Analytics en la política de privacidad de Google en: https://support.google.com/analytics/answer/6004245?hl=en.

11. LinkedIn Insight Tag

Nuestro sitio web utiliza la herramienta de conversión “LinkedIn Insight Tag” de LinkedIn Ireland Unlimited Company, 70 Sir John Rogerson's Quay, Dublin 2, Dublín. Esta herramienta instala una cookie en su navegador web que permite, entre otras cosas, la recopilación de los siguientes datos: dirección IP, características del dispositivo y del navegador, así como eventos de página (por ejemplo, visitas a páginas). Estos datos se cifran, se anonimizan en un plazo de siete días y los datos anonimizados se eliminan en un plazo de 90 días.

LinkedIn no nos transmite datos personales, pero ofrece informes anonimizados sobre la audiencia del sitio web y el rendimiento de los anuncios. Además, LinkedIn ofrece la posibilidad de realizar retargeting a través del Insight Tag. Podemos utilizar estos datos para mostrar publicidad dirigida fuera del sitio web sin identificarlo como visitante del mismo.

Puede encontrar más información sobre la protección de datos en LinkedIn en la política de privacidad de LinkedIn.

Los miembros de LinkedIn pueden controlar el uso de sus datos personales con fines publicitarios en la configuración de su cuenta. Para desactivar el Insight Tag en nuestro sitio web (“opt-out”), haga clic aquí.

12. Meta

Además, también utilizamos cookies de seguimiento de Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Irlanda ("Meta"), para analizar su uso del sitio web. A través de las herramientas de marketing utilizadas, su navegador establece automáticamente una conexión directa con el servidor de Meta. No tenemos influencia sobre el alcance ni sobre el uso posterior de los datos recopilados por Meta mediante el uso de esta herramienta y, por lo tanto, le informamos de acuerdo con nuestro nivel de conocimiento: mediante la integración del píxel de Meta, Meta recibe la información de que usted ha accedido a la correspondiente página web de nuestra presencia en internet o ha hecho clic en uno de nuestros anuncios. Si está registrado en un servicio de Meta, Meta puede asignar la visita a su cuenta. Incluso si no está registrado en Meta o no ha iniciado sesión, es posible que el proveedor obtenga y almacene su dirección IP y otros identificadores.

En este contexto, tratamos sus datos como responsables conjuntos junto con Meta. Puede encontrar información sobre el tratamiento de datos por parte de Meta, incluida la base jurídica en la que se basa Meta y las posibilidades de ejercer los derechos del interesado frente a Meta, en la política de privacidad de Meta. En el marco del tratamiento como responsables conjuntos, hemos celebrado un acuerdo con Meta para establecer las respectivas responsabilidades en relación con el cumplimiento de las obligaciones conforme al RGPD en lo relativo al tratamiento conjunto (https://www.facebook.com/legal/controller_addendum), según el cual Meta Ireland es responsable, en particular entre las partes, de permitir el ejercicio de los derechos de los interesados conforme a los artículos 15-20 del RGPD en relación con los datos personales almacenados por Meta tras el tratamiento conjunto.

13. Hotjar

Nuestro sitio web utiliza Hotjar, una herramienta de análisis web de Hotjar Limited, Dragonara Business Centre 5th Floor, Dragonara Road, Paceville St Julian's STJ 3141 Malta. Utilizamos Hotjar para comprender mejor las necesidades de nuestros usuarios y optimizar este servicio y su experiencia. Hotjar es un servicio tecnológico que nos ayuda a comprender mejor el comportamiento de los usuarios (por ejemplo, cuánto tiempo pasan en qué páginas, qué enlaces seleccionan, qué les gusta y qué no les gusta a los usuarios, etc.) y nos permite así desarrollar y mantener nuestro servicio con base en los comentarios de los usuarios.

Hotjar utiliza cookies y otras tecnologías para recopilar datos sobre el comportamiento de nuestros usuarios y sus dispositivos. Esto incluye la dirección IP de un dispositivo (procesada durante su sesión y almacenada de forma desidentificada), el tamaño de la pantalla del dispositivo, el tipo de dispositivo (identificadores únicos de dispositivo), información del navegador, ubicación geográfica (solo país) y el idioma preferido utilizado para mostrar nuestro sitio web.

Hotjar almacena esta información en nuestro nombre en un perfil de usuario seudonimizado. Hotjar está contractualmente obligado a no vender ninguno de los datos recopilados en nuestro nombre. Para más detalles, consulte la sección “Sobre Hotjar” en la página de soporte de Hotjar. Hotjar cumple plenamente con el Reglamento General de Protección de Datos (RGPD); puede encontrar más información en la sección Hotjar Reglamento General de Protección de Datos.

14. Destinatarios de los datos

Para el tratamiento de sus datos personales, además de los proveedores de servicios mencionados en el apartado 3.4, recurrimos a otros servicios de proveedores externos (proveedores de TI, empresas de transporte, proveedores de servicios de pago). En algunos casos, estos terceros actúan como responsables del tratamiento en materia de protección de datos, y en otros actúan como encargados del tratamiento por cuenta nuestra y siguiendo nuestras instrucciones conforme al art. 28 del RGPD.

15. Aircall

Para la comunicación telefónica utilizamos Aircall, una tecnología de Aircall, 42, rue du Faubourg Poissonniere, 75010, París, Francia. En este contexto se procesan sus datos de contacto. Hemos celebrado con Aircall un contrato de tratamiento de datos por encargo conforme al art. 28 del RGPD. El tratamiento se realiza sobre la base de nuestro interés legítimo conforme al art. 6 apdo. 1 letra f) del RGPD.Puede encontrar más información sobre la protección de datos en Aircall en https://aircall.io/privacy/.

16. Amazon Web Services

Procesamos los datos que almacenamos en servidores de Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, Luxemburgo, L-1855, Luxemburgo (“AWS”). En este contexto almacenamos tanto los datos que usted mismo introduce en nuestro sitio web en los servidores de AWS (datos de registro como la dirección de correo electrónico) como los datos que recopilamos automáticamente de usted al visitar nuestro sitio web (como su dirección IP y su ubicación). Hemos celebrado con AWS un contrato de tratamiento de datos por encargo conforme al art. 28 del RGPD. Sus datos personales se almacenan exclusivamente en servidores ubicados en Fráncfort y, por lo tanto, no se transfieren a destinatarios de datos fuera de la Unión Europea.

Puede encontrar más información sobre la protección de datos en AWS en https://aws.amazon.com/de/compliance/germany-data-protection/.

17. Hubspot

Utilizamos el servicio HubSpot para diversos fines. HubSpot es una tecnología de HubSpot, 2nd Floor 30 North Wall Quay, Dublin 1, Ireland.

HubSpot es una solución de software integrada con la que cubrimos diferentes aspectos de nuestro marketing online. Entre ellos se incluyen, entre otros: cookies de análisis, email marketing, publicación y reporting en redes sociales, reporting, gestión de calendarios, gestión de contactos (por ejemplo, segmentación de usuarios y CRM) y chat en vivo.

La siguiente información suya puede almacenarse, entre otra información, en los servidores de nuestro socio de software HubSpot cuando se realiza un seguimiento mediante HubSpot o cuando usted introduce sus datos: datos de contacto, dirección IP, identificador del dispositivo, sistema operativo y ubicación geográfica. Estos datos pueden ser utilizados por nosotros para ponernos en contacto con los visitantes de nuestro sitio web y para determinar qué servicios de nuestra empresa son de interés para ellos.

Hemos celebrado con HubSpot un contrato de tratamiento de datos por encargo conforme al art. 28 del RGPD. La base jurídica para ello es su consentimiento expreso conforme al art. 6 apdo. 1 lit. a) del RGPD para el seguimiento, así como el art. 6 apdo. 1 lit. f) del RGPD para nuestro interés legítimo en utilizar un sistema CRM. Puede retirar su consentimiento en cualquier momento.

Puede encontrar más información sobre la protección de datos de HubSpot en: https://legal.hubspot.com/de/privacy-policy.

18. Lever

Utilizamos para sus solicitudes de empleo con nosotros el servicio de Lever Inc., 989 Market Street, #500 San Francisco, CA 94103. Hemos celebrado con Lever un contrato de tratamiento de datos por encargo conforme al art. 28 del RGPD.

En el marco de los procesos de solicitud de empleo, podemos tratar los siguientes datos suyos: nombre, apellido, dirección de correo electrónico, número de teléfono, así como posibles archivos adjuntos como currículum vitae y carta de presentación.

La base jurídica para el tratamiento de sus datos y documentos de solicitud es el art. 6 apdo. 1 frase 1 letra b) y el art. 88 apdo. 1 del RGPD en relación con el § 26 apdo. 1 frase 1 del BDSG.

Puede encontrar más información sobre la protección de datos en Lever en: https://www.lever.co/privacy/.

19. Webflow

Utilizamos Webflow para nuestro sitio web, un sistema de creación de sitios web. El proveedor del servicio es la empresa estadounidense Webflow, Inc., 398 11th St., Floor 2, San Francisco, CA 94103, USA.

Como base para el tratamiento de datos o la transferencia de datos, Webflow utiliza las denominadas cláusulas contractuales tipo (= art. 46 apdo. 2 y 3 del RGPD). Las cláusulas contractuales tipo (Standard Contractual Clauses – SCC) son modelos proporcionados por la Comisión Europea y tienen como objetivo garantizar que sus datos también cumplan con los estándares europeos de protección de datos incluso cuando se transfieran a terceros países (como por ejemplo a los Estados Unidos) y se almacenen allí. Mediante estas cláusulas, Webflow se compromete a cumplir con el nivel europeo de protección de datos al tratar sus datos relevantes, incluso si los datos se almacenan, procesan y gestionan en los Estados Unidos.

20. Stripe

Si realiza pagos a través de nuestro software, el procesamiento del pago se lleva a cabo a través del proveedor de servicios de pago Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublín, Irlanda (“Stripe”). Transmitimos a Stripe la información que usted nos proporciona en el marco del proceso junto con la información sobre su pago (nombre, dirección, información de la tarjeta de crédito, importe de la factura, moneda y número de transacción). La transmisión de sus datos a Stripe se realiza exclusivamente con el fin de procesar el pago con Stripe y solo en la medida en que sea necesario para ello.

Los datos introducidos son procesados únicamente por Stripe y almacenados por Stripe. Esto significa que no recibimos información relacionada con la cuenta o la tarjeta de crédito, sino únicamente información con confirmación o rechazo del pago.

La transmisión de sus datos a Stripe es necesaria para la ejecución del contrato con usted y se realiza, por lo tanto, sobre la base del art. 6 apdo. 1 lit. b) del RGPD.

Puede encontrar más información sobre la protección de datos de Stripe en: https://stripe.com/de/privacy#translation.

21. Seguridad del sitio web

Utilizamos medidas de seguridad técnicas y organizativas adecuadas para proteger los datos personales almacenados contra manipulación, pérdida parcial o total y contra el acceso no autorizado por parte de terceros. Nuestras medidas de seguridad se mejoran continuamente conforme al desarrollo tecnológico. En particular, nos aseguramos de que los datos personales sensibles se almacenen exclusivamente en servidores alojados en la UE que estén certificados conforme a la norma DIN ISO/IEC 27001 (en su versión vigente).

22. ¿Se transfieren sus datos a terceros países o a organizaciones internacionales?

Google: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.Hubspot: 25 First Street, 2nd Floor, Cambridge, MA 02141, USA.Lever: 1125 Mission Street, San Francisco, CA 94103, USA.Meta: 1 Hacker Way, Menlo Park, CA 94025, USA.Webflow: 398 11th Street, Floor 2, San Francisco, CA 94103, USA.

En el marco de la transferencia de datos personales a un tercer país, garantizaremos regularmente, mediante garantías adecuadas, por ejemplo mediante la celebración de las cláusulas contractuales tipo de la Comisión Europea, que la transferencia de datos a un tercer país solo se realice sobre la base de un nivel de protección conforme al RGPD.

En la medida en que, al utilizar los datos mencionados en el apartado 6.1, se transfieran datos a un tercer país, en particular a los Estados Unidos, para el cual no exista una decisión de adecuación de la Comisión, esto se realiza sobre la base de las cláusulas contractuales tipo conforme al art. 46 apdo. 2 letra c) del RGPD en combinación con medidas técnicas y organizativas adecuadas para proteger sus datos.

Una copia de las cláusulas contractuales tipo o información adicional sobre las cláusulas contractuales tipo utilizadas puede descargarse en los respectivos sitios web de los proveedores de servicios que utilizamos:

Google: https://privacy.google.com/businesses/processorterms/mccs/
Hubspot: https://legal.hubspot.com/dpa
Lever: https://www.lever.co/wp-content/uploads/2021/09/Lever-DPA_Presigned_September2021.pdf
Meta: https://www.facebook.com/privacy/policy/
Prismic: https://prismic.io/security

23. ¿Cuándo eliminamos sus datos?

Eliminamos sus datos cuando ya no son necesarios para los fines para los que fueron recopilados originalmente.

Independientemente de ello, almacenamos los datos tratados durante la compra de nuestros productos o la utilización de nuestros servicios hasta el vencimiento de los derechos de garantía legales o contractuales aplicables. Una vez transcurrido este plazo, conservamos la información del contrato requerida por la legislación comercial y fiscal durante los períodos legalmente establecidos. Durante este período, los datos solo se volverán a tratar en caso de una revisión por parte de las autoridades fiscales.

24. Sus derechos

En relación con nuestro tratamiento de sus datos personales, usted tiene los siguientes derechos de forma gratuita:

1. Derecho de acceso conforme al art. 15 del RGPD

Tiene derecho a obtener de nuestra parte información sobre si tratamos datos suyos y, en su caso, qué datos tratamos sobre usted. Esto incluye, entre otras cosas, información sobre cuánto tiempo y con qué finalidad tratamos los datos, de qué fuente proceden y a qué destinatarios o categorías de destinatarios los transmitimos. Además, puede solicitar que le proporcionemos una copia de estos datos.

2. Derecho de rectificación conforme al art. 16 del RGPD

Tiene derecho a que corrijamos sin demora cualquier información inexacta o que ya no sea correcta sobre usted. Además, puede solicitar que completemos sus datos personales incompletos. Si así lo exige la ley, también informaremos a terceros sobre esta rectificación, siempre que hayamos transmitido sus datos personales a dichos terceros.

3. Derecho de supresión conforme al art. 17 del RGPD

Tiene derecho a solicitar la eliminación inmediata de sus datos personales cuando se dé alguno de los siguientes casos: Sus datos ya no sean necesarios para los fines para los que fueron recopilados o tratados de otro modo, o el propósito haya sido cumplido; usted retire su consentimiento y no exista otra base jurídica para el tratamiento; usted se oponga al tratamiento y no existan motivos legítimos imperiosos para el tratamiento; en el caso del uso de datos personales para marketing directo, basta con que usted se oponga al tratamiento; sus datos personales hayan sido tratados de forma ilícita; la eliminación de sus datos personales sea necesaria para cumplir una obligación legal conforme al Derecho de la Unión Europea o al Derecho de un Estado miembro al que estemos sujetos. Su derecho de supresión puede estar limitado sobre la base de disposiciones legales. Esto incluye, en particular, las limitaciones establecidas en el art. 17 del RGPD y en el § 35 del BDSG.

4. Derecho a la limitación del tratamiento conforme al art. 18 del RGPD

Tiene derecho a solicitar la limitación del tratamiento de sus datos personales cuando se dé alguno de los siguientes motivos: usted impugne la exactitud de sus datos personales, durante un período que nos permita verificar la exactitud de los datos personales; el tratamiento sea ilícito y usted se oponga a la eliminación de los datos personales y solicite en su lugar la limitación del uso de sus datos personales; ya no necesitemos sus datos personales para los fines del tratamiento, pero usted los necesite para la formulación, el ejercicio o la defensa de reclamaciones legales; o usted se haya opuesto al tratamiento mientras se verifica si nuestros motivos legítimos prevalecen sobre los suyos. Si ha obtenido una limitación del tratamiento conforme a la enumeración anterior, le informaremos antes de que se levante dicha limitación.

5. Derecho a la portabilidad de los datos conforme al art. 20 del RGPD

Tiene derecho a recibir los datos personales que le conciernen y que nos ha proporcionado en un formato estructurado, de uso común y legible por máquina, y a transmitir dichos datos a otro responsable del tratamiento. El ejercicio de este derecho no afecta a su derecho de supresión.

6. Derecho de oposición conforme al art. 21 del RGPD

De conformidad con el art. 21 del RGPD, usted tiene en particular el derecho a oponerse en cualquier momento al tratamiento de sus datos por motivos relacionados con su situación particular, cuando basemos dicho tratamiento en intereses legítimos conforme al art. 6 apdo. 1 lit. f) del RGPD. Si presenta una oposición, dejaremos de tratar sus datos personales, salvo en dos casos: si podemos demostrar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre sus intereses, derechos y libertades, o si el tratamiento sirve para la formulación, el ejercicio o la defensa de reclamaciones legales.

En particular, si tratamos sus datos personales con fines de marketing directo, usted tiene derecho a oponerse en cualquier momento al tratamiento de sus datos con dichos fines publicitarios. Si se opone al tratamiento de sus datos para fines de marketing directo, dejaremos de utilizar sus datos personales para dichos fines.

7. Derecho de revocación del consentimiento conforme al art. 7 del RGPD

Puede revocar en cualquier momento el consentimiento que nos haya otorgado con efecto para el futuro. Esta revocación puede realizarse mediante una comunicación informal a las direcciones de contacto indicadas anteriormente. Si revoca su consentimiento, la licitud del tratamiento de datos realizado hasta ese momento no se verá afectada.

8. Derecho a presentar una reclamación ante la autoridad de control

Si considera que el tratamiento de sus datos por nuestra parte infringe la normativa vigente de protección de datos, tiene derecho a presentar una reclamación ante una de las autoridades de control competentes. La autoridad de control competente para nosotros es:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Teléfono: 030 13889-0
Fax: 030 2155050
Correo electrónico: mailbox@datenschutz-berlin.de

Además, puede presentar una reclamación ante la autoridad de control de protección de datos competente en su lugar de residencia. Puede encontrar un resumen de las autoridades de control de protección de datos en: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html

25. Decisiones automatizadas en casos individuales, incluida la elaboración de perfiles conforme al art. 22 del RGPD

No tratamos sus datos para la toma de decisiones automatizadas en casos individuales, incluida la elaboración de perfiles en el sentido del art. 22 del RGPD.