Política de privacidad
La protección de su privacidad es muy importante para nosotros. A continuación le informamos detalladamente sobre el tratamiento de sus datos.
1. Política de privacidad, responsable y delegado de protección de datos
En lo siguiente, te informamos sobre la recopilación de datos personales al utilizar nuestro sitio web. Datos personales serán todos los datos que puedan relacionarse contigo personalmente, como, p. ej., nombre, dirección, direcciones de correo electrónico, comportamiento de usuario.
Esta información sobre protección de datos detalla qué datos recogemos y para qué los utilizamos. También explica cómo y para qué fin se hace.
Hacemos constar que la transmisión de datos en Internet (p. ej., al comunicar por correo electrónico) puede comprometer la seguridad. Una protección absoluta de los datos contra el acceso por parte de terceros no es posible.
En tanto que no se indique un período de almacenamiento más específico dentro de esta información sobre protección de datos, guardaremos tus datos personales hasta que el fin del tratamiento de datos expire. Si presentas una solicitud de supresión legítima o revocas tu consentimiento para el tratamiento de datos, tus datos se suprimirán siempre que no tengamos otras razones legales para almacenar tus datos personales (p. ej., plazos de retención fiscal o comercial); en este último caso, la supresión se realizará una vez tales razones expiren.
Responsable del tratamiento de tus datos personales de este sitio web es
Rammstein Merchandising oHG (en lo siguiente: Rammstein)
Hertzstr. 63 b
13158 Berlin
teléfono: +49 30 41 72 747 13
Correo electrónico: info@rammsteinshop.de
Puedes ponerte en contacto con nuestro delegado de protección de datos vía correo electrónico datenschutz@rammsteinshop.de.
2. Indicaciones generales e información obligatoria
a) Encriptación SSL, resp., TLS
Por razones de seguridad y para proteger la transmisión de contenido confidencial, como pedidos o consultas que nos envíes a nosotros, como operador del sitio, esta página utiliza un encriptado SSL o TLS. La conexión encriptada la identificarás a través del cambio en la barra de direcciones del navegador de "http://" a "https://" y mediante el icono de candado en la barra de tu navegador.
Una vez activado el encriptado SSL o TLS, los datos que nos transmitas no podrán ser leídos por ningún tercero.
b) Transacciones de pago encriptadas en este sitio web
Si el cierre de un contrato sujeto a pago requiere que nos transmitas tus datos de pago (p. ej., el número de cuenta para la domiciliación bancaria), estos datos serán imprescindibles para el procesamiento del pago.
Las transacciones de pago a través de los medios de pago habituales (Visa/MasterCard, débito directo) se realizan exclusivamente a través de una conexión SSL o TLS encriptada. La conexión encriptada la identificarás a través del cambio en la barra de direcciones del navegador de "http://" a "https://" y mediante el icono de candado en la barra de tu navegador.
Una comunicación encriptada impide que los datos de pago que nos transmitas puedan ser leídos por terceros.
c) Alojamiento externo
Este sitio web está alojado por un proveedor de servicios externo (hoster). Los datos personales registrados en este sitio web se almacenarán en los servidores del hoster. Esto podrá incluir, ante todo, direcciones IP, solicitudes de contacto, metadatos y datos de comunicación, datos de contratos, datos de contacto, nombres, accesos al sitio web y demás datos generados por un sitio web.
El hoster se contrata con el fin de cumplir el contrato con nuestros clientes potenciales y existentes (art. 6, apdo. 1, letra b RGPD) y en beneficio de una prestación segura, rápida y eficiente de nuestra oferta en línea por parte de un proveedor profesional (art. 6, apdo. 1, letra f RGPD). Nuestro hostersolo procesará tus datos en la medida en que lo requiera el cumplimiento de sus obligaciones de prestación y se atendrá a nuestras instrucciones respecto a tales datos.
Alojamos el contenido de nuestro sitio web con el siguiente proveedor:
Bradler & Krantz GmbH & Co. KG
Kurt-Schumacher-Platz 8
44787 Bochum
Para más detalles, consulta la declaración de privacidad de Bradler & Krantz GmbH & Co. Quitar KG: https://www.providerdienste.de/de/unternehmen/datenschutz/.
Hemos concluido un contrato de tratamiento por encargo (CTE) para el uso del servicio antes mencionado. Se trata de un contrato prescrito para efectos de protección de datos que garantiza que nuestro proveedor de servicios solo procese los datos personales de los visitantes de nuestro sitio web con arreglo a nuestras instrucciones y de conformidad con el RGPD.
3. Recopilación de datos en nuestro sitio web
a) Cookies
Nuestro sitio web utiliza las llamadas "cookies". Las cookies son pequeños archivos de texto que no perjudican tu dispositivo. Se guardan en tu dispositivo bien temporalmente durante una sesión (cookies de sesión) o bien permanentemente (cookies permanentes). Las cookies de sesión se eliminan automáticamente una vez finalizada tu visita. Las cookies permanentes siguen guardadas en tu dispositivo hasta que las elimines tú mismo o hasta que tu navegador realice una eliminación automática. En algún caso, también podrán almacenarse en tu dispositivo cookies de terceros cuando abras nuestra página (cookies de terceros). Estas nos permiten a nosotros o a ti el uso de ciertos servicios de la empresa tercera (p. ej., cookies para procesar servicios de pago). Las cookies tienen varias funciones. Muchas cookies son técnicamente necesarias porque ciertas funciones del sitio web no estarían disponibles sin (p. ej., la función del carrito de compras, el procesamiento de pedidos o la visualización de vídeos). Otras cookies sirven para evaluar el comportamiento del usuario o para presentar publicidad. Las cookies que se requieran para llevar a cabo el proceso de comunicación electrónica, proporcionar ciertas funciones que tú quieras utilizar (p. ej., la función de carrito de compras) o para optimizar el sitio web (p. ej., cookies para medir la audiencia web) (cookies necesarias) se almacenan sobre la base del art. 6, apdo. 1, letra f RGPD, a no ser que se especifique otra base jurídica. Tenemos un interés legítimo en almacenar cookies necesarias para la prestación técnicamente impecable y optimizada de sus servicios. En la medida en que se haya solicitado el consentimiento para el almacenamiento de cookies y tecnologías de reconocimiento comparables, el tratamiento se realizará exclusivamente sobre la base de dicho consentimiento (art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 de la Ley de Protección de Datos de las Telecomunicaciones y los Medios de Comunicación / TTDSG); el consentimiento puede ser revocado en cualquier momento.
Puedes configurar tu navegador de forma que te avise del uso de cookies y permitir cookies solo en casos particulares, excluir la aceptación de cookies para determinados casos o en general, así como activar la eliminación automática de cookies al cerrar el navegador. Con las cookies desactivadas, la funcionalidad de este sitio web podrá verse limitada. En tanto que se apliquen cookies de terceros o para efectos de análisis, te informaremos por separado en el contexto de esta declaración de privacidad y solicitaremos, en caso dado, tu consentimiento.
b) Consentimiento a través de herramienta digital
Nuestro sitio web utiliza una tecnología de consentimiento programada a propósito a fin de obtener tu consentimiento para almacenar determinadas cookies en tu dispositivo o para aplicar determinadas tecnologías y documentarlas de conformidad con las normas de protección de datos.
Cuando accedes a nuestro sitio web, se establece una conexión con los servidores de nuestro hosterpara obtener tu consentimiento y demás declaraciones sobre el uso de cookies. A continuación, Cookiebot almacena una cookie en tu navegador para poder asignarte los consentimientos otorgados, resp., su revocación. Los datos así registrados se almacenarán hasta que solicites que los suprimamos, tú mismo elimines la propia cookie del Cookiebot o la finalidad del almacenamiento de datos expire. Las obligaciones legales mandatorias de retención no se verán afectadas.
El banner de consentimiento se utiliza para obtener el consentimiento legalmente prescrito para el uso de cookies. La base legal para ello es el art. 6, apdo. 1, letra c RGPD.
Hemos concluido un contrato de tratamiento por encargo (CTE) para el uso del servicio antes mencionado. Se trata de un contrato prescrito para la protección de datos que garantiza que solo se procesen los datos personales de los visitantes de nuestro sitio web con arreglo a nuestras instrucciones y de conformidad con el RGPD.
c) Archivos de registro del servidor
El proveedor de las páginas registra y almacena automáticamente información en los llamados archivos de registro del servidor, que tu navegador nos transmite automáticamente. Esto es:
- el tipo y la versión de navegador
- el sistema operativo empleado
- el URL de referer
- el nombre de host del ordenador que accede
- la hora de petición al servidor
- la dirección IP
Estos datos no se combinan con otras fuentes de datos.
El registro de estos datos se basa en art. 6, apdo. 1, letra f RGPD. Tenemos un interés legítimo en la presentación técnicamente impecable y optimización de nuestro sitio web, así como en la evaluación de la seguridad y estabilidad del sistema, para cuyo efecto se requieren los archivos de registro del servidor.
d) Consulta por correo electrónico o teléfono
Si te pones en contacto con nosotros por correo electrónico o teléfono, tu consulta, inclusive los datos personales que deriven de ella (nombre, consulta, dirección de correo electrónico), será almacenada y procesada en nuestro sistema para tramitar tu requerimiento. Estos datos no los compartiremos sin tu consentimiento. El procesamiento de estos datos se llevará a cabo sobre la base del art. 6, apdo. 1, letra b RGPD en la medida en que tu solicitud esté relacionada con el cumplimiento de un contrato o se requiera para la aplicación de medidas precontractuales (p. ej., la reserva de entradas a cuenta). En cualquier otro caso, el procesamiento se basará en nuestro interés legítimo en el procesamiento eficaz de las consultas a nosotros dirigidas (art. 6, apdo. 1, letra f RGPD) o en tu consentimiento (art. 6, apdo. 1, letra a RGPD), caso que este se hubiera solicitado; el consentimiento puede ser revocado en cualquier momento.
Los datos que nos envíes por medio de solicitudes de contacto los guardaremos hasta que solicites que los suprimamos, revoques tu consentimiento para el almacenamiento o el fin del almacenamiento de datos expire (p. ej., una vez completado el procesamiento de tu requerimiento). Las disposiciones legales mandatorias –en particular, los plazos de retención legales– no se verán afectadas.
e) Formulario de contacto
Cuando nos envías consultas a través del formulario de contacto, guardamos tus datos del formulario de consulta, incluidos los datos de contacto que indiques en este, a fin de procesar la consulta y para cualquier caso de duda derivada. Estos datos no los compartiremos sin tu consentimiento.
El procesamiento de estos datos tiene lugar sobre la base del art. 6, apdo. 1, letra b RGPD en la medida en que tu solicitud esté relacionada con el cumplimiento de un contrato o se requiera para la aplicación de medidas precontractuales. En cualquier otro caso, el procesamiento se basará en nuestro interés legítimo en el procesamiento eficaz de las consultas a nosotros dirigidas (art. 6, apdo. 1, letra f RGPD) o en tu consentimiento (art. 6, apdo. 1, letra a RGPD), si este se hubiera solicitado; el consentimiento puede ser revocado en cualquier momento.
Los datos especificados por ti en el formulario de contacto los guardaremos hasta que solicites que los suprimamos, revoques tu consentimiento para el almacenamiento o el fin del almacenamiento de datos expire (p. ej., una vez completado el procesamiento de tu requerimiento). Las disposiciones legales obligatorias –en particular, los plazos de retención– no se verán afectados.
f) Registro en este sitio web
Puedes registrarse en este sitio web para aprovechar funciones adicionales en el página. Los datos introducidos a tal efecto se emplearán únicamente para el fin de utilizar la respectiva oferta o servicio para los que te hayas registrado. La información obligatoria requerida durante el registro deberá facilitarse íntegramente. De lo contrario, rechazaremos el registro.
Para cualquier cambio importante, como, p. ej., el volumen de la oferta o para cambios técnicos imprescindibles, utilizamos la dirección de correo electrónico facilitada en el proceso de registro para informarte correspondientemente.
El tratamiento de los datos especificados durante el registro se lleva a cabo con el fin de gestionar la relación de uso establecida a través del registro y, si fuera necesario, para entablar nuevos contratos (art. 6, apdo. 1, letra b RGPD).
Guardamos los datos recabados durante el registro mientras sigas registrado en este sitio web y los suprimimos después. Los plazos legales de retención no se verán afectados.
4. Herramientas de análisis
a) Herramientas de seguimiento
Las medidas de seguimiento que detallamos y aplicamos en lo siguiente se basan en tu consentimiento según art. 6, apdo. 1, letra a RGPD. Con las medidas de seguimiento aplicadas queremos garantizar un diseño más personalizado y la optimización continua de nuestra página web. Por otra parte, aplicamos las medidas de análisis para recabar datos estadísticos del uso de nuestra página web y evaluarlos con el fin de optimizar nuestra oferta para ti.
Los respectivos fines del tratamiento y categorías de datos se desprenden de las descripciones de las correspondientes herramientas de seguimiento a continuación
b) Google Tag Manager
Utilizamos el Google Tag Manager. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda.
El Google Tag Manager es una herramienta que nos permite integrar herramientas de seguimiento o estadística y otras tecnologías en nuestro sitio web. El propio Google Tag Manager no crea perfiles de usuario, no almacena cookies ni realiza análisis propios. Solo sirve para gestionar y hacer funcionar las herramientas integradas a través de él. El Google Tag Manager, no obstante, registra tu dirección IP, que también podrá ser transmitida a la empresa matriz de Google en los Estados Unidos.
El empleo del Google Tag Manager se basa en el art. 6, apdo. 1, letra f RGPD. El operador del sitio web tiene un interés legítimo en la integración y administración rápida y sencilla de diversas herramientas en su sitio web. En la medida en que se haya solicitado el consentimiento correspondiente, el procesamiento se basa exclusivamente en el art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 de la Ley TTDSG, en tanto que el consentimiento incluya el almacenamiento de cookies o el acceso a la información en el dispositivo terminal del usuario (p. ej., huella digital del dispositivo) en términos de la TTDSG. El consentimiento puede ser revocado en cualquier momento.
La empresa "Google" dispone de una certificación según "EU-US Data Privacy Framework" (DPF). El DPF es un acuerdo entre la Unión Europea y los EEUU previsto para garantizar el cumplimiento de normas europeas de protección de datos en el tratamiento de datos en los EEUU. Cualquier empresa certificada según DPF se compromete a cumplir estas normas de protección de datos.
Más información del proveedor disponible a través del siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant- detail?contact=true&id=a2zt000000001L5AAI&status=Active
c) Google Analytics
Este sitio web utiliza funciones del servicio de análisis web Google Analytics. El proveedor es Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublín 4, Irlanda.
Google Analytics le permite al operador del sitio web analizar el comportamiento de sus visitantes. A tal efecto, el operador del sitio web recibe varios datos de uso, como accesos a páginas, tiempo de permanencia, sistemas operativos utilizados y el origen del usuario. Estos datos se resumen en un ID de usuario y se asignan al respectivo dispositivo terminal del visitante del sitio web.
Además, Google Analytics nos permite registrar los movimientos de tu ratón, desplazamientos y clics, entre otras cosas. Adicionalmente, Google Analytics utiliza varios enfoques de modelado para complementar los conjuntos de datos recopilados y aplica tecnologías de aprendizaje automático para el análisis de datos.
Google Analytics utiliza tecnologías que permiten reconocer al usuario para analizar su comportamiento (p. ej., cookies o la huella digital del dispositivo). La información registrada mediante cookies sobre el uso de este sitio web se envía generalmente a un servidor de Google en EEUU y se almacenan allí.
El uso de este servicio se basa en tu consentimiento de acuerdo con el art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 TTDSG. El consentimiento puede ser revocado en cualquier momento.
La transmisión de datos a los EEUU se basa en las cláusulas contractuales tipo de la Comisión Europea. Más detalles aquí: https://privacy.google.com/businesses/controllerterms/mccs/.
La empresa dispone de una certificación según "EU-US Data Privacy Framework" (DPF). El DPF es un acuerdo entre la Unión Europea y los EEUU previsto para garantizar el cumplimiento de normas europeas de protección de datos en el tratamiento de datos en los EEUU. Cualquier empresa certificada según DPF se compromete a cumplir estas normas de protección de datos.
Más información del proveedor disponible a través del siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant- detail?contact=true&id=a2zt000000001L5AAI&status=Active
Plugin de navegador
Puedes evitar la recopilación y el procesamiento de tus datos por parte de Google descargando e instalando el plugin de navegador disponible en el siguiente enlace:
https://tools.google.com/dlpage/gaoptout?hl=de.
Para más información sobre el manejo de los datos de usuario por parte de Google Analytics, consulta la declaración de privacidad de Google: https://support.google.com/analytics/answer/6004245?hl=de.
Hemos concluido un contrato de tratamiento por encargo con Google. Este incluye que Google solo procesará tus datos personales con arreglo a nuestras instrucciones y no para sus propios fines.
d) Google Ads Remarketing
Este sitio web utiliza las funciones de Google Ads Remarketing. El proveedor es Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublín 4, Irlanda.
Con Google Ads Remarketing, podemos asignar a las personas que interactúan con nuestra oferta en línea a grupos objetivo específicos para presentarles después publicidad relacionada con sus intereses en la red de publicidad de Google (remarketing o retargeting).
Además, los grupos objetivo publicitarios creados con Google Ads Remarketing se pueden vincular a las funciones multidispositivo de Google. De esta manera, los mensajes publicitarios personalizados basados en intereses adaptados a ti en función de tu uso y comportamiento de navegación previos en un dispositivo (p. ej., el móvil) también podrán aparecer en otro de tus dispositivos (por ejemplo, tableta o PC).
Si dispones de una cuenta de Google, puedes oponerte a la publicidad personalizada a través del siguiente enlace: https://www.google.com/settings/ads/onweb/.
El uso de este servicio se basa en tu consentimiento de acuerdo con el art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 TTDSG. El consentimiento puede ser revocado en cualquier momento.
Más información y la política de privacidad la encontrarás en la declaración de privacidad de Google en: https://policies.google.com/technologies/ads?hl=de.
La empresa dispone de una certificación según "EU-US Data Privacy Framework" (DPF). El DPF es un acuerdo entre la Unión Europea y los Estados Unidos previsto para garantizar el cumplimiento de normas europeas de protección de datos en el tratamiento de datos en los EEUU. Cualquier empresa certificada según DPF se compromete a cumplir estas normas de protección de datos.
Más información del proveedor disponible a través del siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant- detail?contact=true&id=a2zt000000001L5AAI&status=Active.
Formación de grupos objetivo mediante cotejo de clientes
Para crear grupos objetivo, utilizamos, entre otras cosas, el cotejo de clientes de Google AdsRemarketing. A tal efecto, transmitimos ciertos datos de clientes (p. ej., direcciones de correo electrónico) de nuestras listas de clientes a Google. Si los respectivos clientes son usuarios de Google conectados a su cuenta de Google, se les mostrarán mensajes publicitarios adecuados dentro de la red de Google (p. ej., en YouTube, Gmail o en el motor de búsqueda).
e) Seguimiento de conversiones de Google
Este sitio web utiliza el seguimiento de conversiones Google Coversion Tracking. El proveedor es Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublín 4, Irlanda.
El seguimiento de conversiones de Google nos permite a Google y a nosotros detectar si el usuario ha realizado ciertas acciones. Por ejemplo, podemos evaluar qué botones con qué frecuencia se pulsaron en nuestro sitio web y qué productos se vieron o compraron con mayor frecuencia. Esta información se utiliza para generar estadísticas de conversiones. Nos enteramos del número total de usuarios que pincharon nuestros anuncios y las acciones que realizaron. No recibimos información alguna que nos permita identificar al usuario personalmente. La propia Google utiliza para la identificación cookies o tecnologías de reconocimiento comparables.
El uso de este servicio se basa en tu consentimiento de acuerdo con el art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 TTDSG. El consentimiento puede ser revocado en cualquier momento.
Para más información acerca del seguimiento de conversiones de Google, consulta la política de privacidad de
Google: https://policies.google.com/privacy?hl=de.
La empresa dispone de una certificación según "EU-US Data Privacy Framework" (DPF). El DPF es un acuerdo entre la Unión Europea y los Estados Unidos previsto para garantizar el cumplimiento de normas europeas de protección de datos en el tratamiento de datos en los EEUU. Cualquier empresa certificada según DPF se compromete a cumplir estas normas de protección de datos.
Más información del proveedor disponible a través del siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant- detail?contact=true&id=a2zt000000001L5AAI&status=Active.
f) Píxel de Meta (anteriormente píxel de Facebook)
Este sitio web utiliza los píxeles de acciones de visitantes de Facebook/Meta para la medición de conversiones. El proveedor de este servicio es Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda. No obstante, según Facebook, los datos registrados también se transmiten a los EEUU y otros terceros países.
Esto permite trazar el comportamiento de los visitantes de páginas una vez redirigidos al sitio web del proveedor tras pinchar un anuncio publicitario de Facebook. Esto permite evaluar la eficacia de los anuncios de Facebook para fines estadísticos y de investigación de mercado y optimizar las futuras medidas publicitarias.
Los datos registrados son anónimos para nosotros como operador de este sitio web, no podemos sacar conclusión alguna sobre la identidad de los usuarios. No obstante, Facebook almacena y procesa los datos, haciendo así posible una asociación con el respectivo perfil de usuario y que Facebook pueda utilizar los datos para sus propios fines publicitarios, de conformidad con la política de uso de datos de Facebook (https://de-de.facebook.com/about/privacy/). Esto le permite a Facebook publicar anuncios en las páginas de Facebook al igual que fuera de Facebook. En este uso de los datos no podemos intervenir como operador de la página.
El uso de este servicio se basa en tu consentimiento de acuerdo con el art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 TTDSG. El consentimiento puede ser revocado en cualquier momento.
En la medida en que se recopilen datos personales en nuestro sitio web y se remitan a Facebook por medio de la herramienta aquí descrita, nosotros y Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda somos juntos responsables de dicho tratamiento de datos (art. 26 RGPD). La responsabilidad conjunta se limita únicamente a la recopilación de los datos y su transmisión a Facebook. El tratamiento por parte de Facebook después de la transmisión no forma parte de la responsabilidad conjunta. Las obligaciones a las que estamos sujetos conjuntamente se establecieron en un acuerdo de tratamiento conjunto. El contenido del acuerdo lo encontrarás en: https://www.facebook.com/legal/controller_addendum.
Según dicho acuerdo, somos responsables de la información sobre la protección de datos cuando se aplica la herramienta de Facebook así como de su implementación segura respecto al derecho de privacidad en nuestro sitio web. Responsable de la seguridad de los datos para los productos de Facebook es Facebook. Los derechos como interesado (p. ej., solicitudes de información) con respecto a los datos procesados por Facebook los puedes hacer constar directamente frente a Facebook. Caso que te dirigieras a nosotros, estaremos obligados a remitirlos a Facebook.
La transmisión de datos a los EEUU se basa en las cláusulas contractuales tipo de la Comisión Europea. Más detalles aquí: https://www.facebook.com/legal/EU_data_transfer_addendum y https://de-de.facebook.com/help/566994660333381.
Más información sobre la protección de tu privacidad la encontrarás en el aviso sobre privacidad de Facebook: https://de-de.facebook.com/about/privacy/.
También puedes desactivar la función de remarketing "Custom Audiences" en la secciónConfiguración de anuncios en https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen.
Para ello, has de estar conectado a Facebook.
Si no dispones de cuenta de Facebook, puedes desactivar la publicidad de Facebook basada en usuarios en el sitio web de European Interactive Digital Advertising Alliance: http://www.youronlinechoices.com/de/praferenzmanagement/.
La empresa dispone de una certificación según "EU-US Data Privacy Framework" (DPF). El DPF es un acuerdo entre la Unión Europea y los Estados Unidos previsto para garantizar el cumplimiento de normas europeas de protección de datos en el tratamiento de datos en los EEUU. Cualquier empresa certificada según DPF se compromete a cumplir estas normas de protección de datos.
Más información del proveedor disponible a través del siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant- detail?contact=true&id=a2zt0000000GnywAAC&status=Active.
g) Facebook Conversion API
Hemos integrado Facebook Conversion API en este sitio web. El proveedor de este servicio es Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda. No obstante, según Facebook, los datos registrados también se transmiten a los EEUU y otros terceros países.
Facebook Conversion API nos permite registrar la interacción del visitante con nuestro sitio web y transmitirla a Facebook para optimizar el resultado publicitario de Facebook.
Para tal efecto, se recoge, en particular, la hora de acceso, la página web a la que se accede, tu dirección IP y tu agente de usuario, así como otros datos específicos (p. ej., productos comprados, valor del carrito de compras y moneda). Una lista completa de los datos que se pueden registrar la verás aquí: https://developers.facebook.com/docs/marketing-api/conversions-api/parameters.
El uso de este servicio se basa en tu consentimiento de acuerdo con el art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 TTDSG. El consentimiento puede ser revocado en cualquier momento.
En la medida en que se recopilen datos personales en nuestro sitio web y se remitan a Facebook por medio de la herramienta aquí descrita, nosotros y Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda somos juntos responsables de dicho tratamiento de datos (art. 26 RGPD). La responsabilidad conjunta se limita únicamente a la recopilación de los datos y su transmisión a Facebook. El tratamiento por parte de Facebook después de la transmisión no forma parte de la responsabilidad conjunta. Las obligaciones a las que estamos sujetos conjuntamente se establecieron en un acuerdo de tratamiento conjunto. El contenido del acuerdo lo encontrarás en: https://www.facebook.com/legal/controller_addendum.
Según dicho acuerdo, somos responsables de la información sobre la protección de datos cuando se aplica la herramienta de Facebook así como de su implementación segura respecto al derecho de privacidad en nuestro sitio web. Responsable de la seguridad de los datos para los productos de Facebook es Facebook. Los derechos como interesado (p. ej., solicitudes de información) con respecto a los datos procesados por Facebook los puedes hacer constar frente a Facebook. Caso que te dirigieras a nosotros a tal respecto, estaremos obligados a remitirlos a Facebook.
La transmisión de datos a los EEUU se basa en las cláusulas contractuales tipo de la Comisión Europea. Más detalles aquí: https://www.facebook.com/legal/EU_data_transfer_addendum y https://de-de.facebook.com/help/566994660333381.
Más información sobre la protección de tu privacidad la encontrarás en el aviso sobre privacidad de Facebook: https://de-de.facebook.com/about/privacy/.
La empresa dispone de una certificación según "EU-US Data Privacy Framework" (DPF). El DPF es un acuerdo entre la Unión Europea y los Estados Unidos previsto para garantizar el cumplimiento de normas europeas de protección de datos en el tratamiento de datos en los EEUU. Cualquier empresa certificada según DPF se compromete a cumplir estas normas de protección de datos.
Más información del proveedor disponible a través del siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant- detail?contact=true&id=a2zt0000000GnywAAC&status=Active.
Hemos concluido un contrato de tratamiento por encargo (CTE) para el uso del servicio antes mencionado. Se trata de un contrato prescrito para la protección de datos que garantiza que solo se procesen los datos personales de los visitantes de nuestro sitio web con arreglo a nuestras instrucciones y de conformidad con el RGPD.
h) Facebook Custom Audiences
Utilizamos Facebook Custom Audiences. El proveedor de este servicio es Meta Platforms IrelandLimited, 4 Grand Canal Square, Dublín 2, Irlanda.
Siempre que visitas o utilizas nuestras páginas web y aplicaciones, aprovechas nuestras ofertas gratuitas o de pago, nos transmites datos o interactúas con el contenido de Facebook de nuestra empresa, registramos tu datos personales. Si nos das tu consentimiento para el uso de Facebook Custom Audiences, transmitiremos los datos a Facebook, permitiéndole así presentarte publicidad adecuada. Además, tus datos se podrán utilizar para definir grupos objetivo (Lookalike Audiences / audiencias similares).
Facebook procesa estos datos como nuestro encargado de tratamiento. Para más detalles, consulta el acuerdo de usuario de Facebook: https://www.facebook.com/legal/terms/customaudience.
El uso de este servicio se basa en tu consentimiento de acuerdo con el art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 TTDSG. El consentimiento puede ser revocado en cualquier momento.
La transmisión de datos a los EEUU se basa en las cláusulas contractuales tipo de la Comisión Europea. Más detalles aquí: https://www.facebook.com/legal/terms/customaudience y https://www.facebook.com/legal/terms/dataprocessing.
La empresa dispone de una certificación según "EU-US Data Privacy Framework" (DPF). El DPF es un acuerdo entre la Unión Europea y los Estados Unidos previsto para garantizar el cumplimiento de normas europeas de protección de datos en el tratamiento de datos en los EEUU. Cualquier empresa certificada según DPF se compromete a cumplir estas normas de protección de datos.
Más información del proveedor al respecto disponible a través del siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant- detail?contact=true&id=a2zt0000000GnywAAC&status=Active.
Hemos concluido un contrato de tratamiento por encargo (CTE) para el uso del servicio antes mencionado. Se trata de un contrato prescrito para la protección de datos que garantiza que solo se procesen los datos personales de los visitantes de nuestro sitio web con arreglo a nuestras instrucciones y de conformidad con el RGPD.
5. Plugins y herramientas
a) YouTube con privacidad mejorada
Este sitio web integra vídeos del sitio web de YouTube. El operador de las páginas es Google IrelandLimited ("Google"), Gordon House, Barrow Street, Dublín 4, Irlanda.
Utilizamos YouTube en modo de privacidad mejorada. Según YouTube, este modo consigue que YouTube no almacene información sobre los visitantes de este sitio web antes de ver el vídeo. No obstante, el modo de privacidad mejorada no excluye necesariamente que se transmitan datos a los socios de YouTube. Por tanto, YouTube se conectará a la red de Google DoubleClickindependientemente de si miras un vídeo o no.
Una vez que inicies un vídeo de YouTube en este sitio web, se establecerá una conexión con los servidores de YouTube. Así se le comunica al servidor de YouTube cuáles de nuestras páginas has visitado. Si estás conectado a tu cuenta de YouTube, le permites a YouTube que asigne tu comportamiento de navegación directamente a tu perfil personal. Puedes evitarlo desconectándote de tu cuenta de YouTube.
Además, YouTube puede almacenar varias cookies o utilizar tecnologías de reconocimiento comparables en tu dispositivo (p. ej., huella digital del dispositivo) tras iniciar un vídeo. De esta manera, YouTube puede recibir información sobre los visitantes de este sitio web. Esta información se utiliza, entre otras cosas, para registrar estadísticas de vídeo, mejorar la facilidad de uso y prevenir intentos de fraude.
En caso dado, pueden activarse otras operaciones de tratamiento de datos tras iniciar un vídeo de YouTube en las que no podemos intervenir.
El uso de YouTube es en beneficio de una presentación agradable de nuestra oferta en línea. Esto constituye un interés legítimo en términos del art. 6, apdo. 1, letra f RGPD. En la medida en que se haya solicitado el consentimiento correspondiente, el procesamiento se realiza exclusivamente sobre la base del art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 de la Ley TTDSG, en tanto que el consentimiento incluya el almacenamiento de cookies o el acceso a la información en el dispositivo terminal del usuario (p. ej., huella digital del dispositivo) en términos de la TTDSG. El consentimiento puede ser revocado en cualquier momento.
Más información sobre la protección de datos de YouTube la encontrarás en su declaración de privacidad en: https://policies.google.com/privacy?hl=de.
b) Vimeo sin seguimiento (Do-Not-Track)
Este sitio web utiliza plugins del portal de vídeo Vimeo. El proveedor es Vimeo Inc., 555 West 18th Street, Nueva York, Nueva York 10011, EEUU.
Cuando visitas una de nuestras páginas con vídeos de Vimeo, se establece una conexión a los servidores de Vimeo. Entonces, se le comunica al servidor de YouTube cuáles de nuestras páginas has visitado. Además, Vimeo obtiene tu dirección IP. No obstante, hemos configurado Vimeo de forma que Vimeo no realice un seguimiento de tus actividades y no deposite cookies.
El uso de Vimeo es en beneficio de una presentación agradable de nuestra oferta en línea. Esto constituye un interés legítimo en términos del art. 6, apdo. 1, letra f RGPD. En tanto que se haya solicitado el consentimiento, el tratamiento se basará exclusivamente en el art. 6, apdo. 1, lit. a RGPD; el consentimiento podrá revocarse en cualquier momento.
La transferencia de datos a los EEUU se basa en el EU-U.S. Data Privacy Framework o las cláusulas contractuales tipo de la Comisión de la UE, así como, según Vimeo, en "intereses comerciales legítimos". Más detalles aquí: https://vimeo.com/privacy.
Para más información sobre el manejo de los datos de usuario, consulta la declaración de privacidad de Vimeo en: https://vimeo.com/privacy.
6. Boletín informativo
Si deseas recibir el boletín informativo disponible en el sitio web, necesitamos una dirección de correo electrónico tuya e información que nos permita verificar que eres el propietario de la dirección de correo electrónico indicada y que estás de acuerdo con la recepción del boletín informativo. Más datos no se registrarán, o se registrarán solo de forma voluntaria. Utilizamos el proveedor de servicios de boletines Mailchimp para gestionar el boletín.
Mailchimp
Este sitio web utiliza los servicios de Mailchimp para enviar boletines informativos. El proveedor es Rocket Science Group LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, EEUU.
Mailchimp es un servicio, entre otras cosas, para organizar y analizar el envío de boletines informativos. Si facilitas datos para recibir el boletín (p. ej., la dirección de correo electrónico), estos se almacenarán en los servidores de Mailchimp en EEUU.
Por medio de Mailchimp, podemos analizar nuestras campañas de boletines. Al abrir un correo electrónico enviado por Mailchimp, un archivo incluido en el correo electrónico (el llamado web beacon) se conecta con los servidores de Mailchimp en los EEUU. Esto permite verificar si un boletín se ha abierto y, en caso dado, qué enlaces se han pinchado. Además, se registra información técnica (p. ej., hora de acceso, dirección IP, tipo de navegador y sistema operativo). Esta información no puede asociarse con el respectivo destinatario del boletín. Se utiliza exclusivamente para el análisis estadístico de las campañas de boletines. Los resultados de estos análisis pueden utilizarse para adaptar los futuros boletines mejor a los intereses de los destinatarios.
Si no deseas análisis por parte de Mailchimp, deberías darte de baja del boletín. Para tal fin, facilitamos un correspondiente enlace en cada mensaje del boletín.
El tratamiento de datos se basa en tu consentimiento (art. 6, apdo. 1, letra a RGPD). Este consentimiento lo puedes revocar en cualquier momento dándote de baja del boletín. La revocación no afectará a la legitimidad de las operaciones de tratamiento de datos previamente efectuadas.
Los datos que nos facilites para la recepción del boletín quedarán almacenados hasta que recibamos nosotros o el proveedor del servicio de boletín informativo tu baja del boletín, y serán suprimidos de la lista de distribución del boletín una vez cancelada la suscripción. Los datos que hayamos almacenado para otros fines no se verán afectados.
La transmisión de datos a los EEUU se basa en las cláusulas contractuales tipo de la Comisión Europea.
Más detalles aquí:
https://mailchimp.com/eu-us-data-transfer-statement/ y https://mailchimp.com/legal/data-processing-addendum/#Annex_C_-_Standard_Contractual_Clauses.
Una vez borrado/a de la lista de distribución del boletín, nosotros o bien el proveedor de servicios de boletines almacenaremos tu dirección de correo electrónico en una lista negra, siempre que haga falta para evitar futuros envíos. Los datos de la lista negra solo se utilizarán para este fin y no se mezclarán con otros datos. Esto redunda tanto en tu interés como en el nuestro en el cumplimiento de los requisitos legales para el envío de boletines de novedades (interés legítimo en términos del art. 6, apdo. 1, letra f RGPD). El almacenamiento en la lista negra no tendrá limitación temporal. Puedes oponerte al almacenamiento, siempre que tus intereses prevalezcan sobre nuestro interés legítimo.
Para más detalles, consulta la política de privacidad de Mailchimp en: https://mailchimp.com/legal/terms/ .
La empresa dispone de una certificación según "EU-US Data Privacy Framework" (DPF). El DPF es un acuerdo entre la Unión Europea y los EEUU previsto para garantizar el cumplimiento de normas europeas de protección de datos en el tratamiento de datos en los EEUU. Cualquier empresa certificada según DPF se compromete a cumplir estas normas de protección de datos.
Más información del proveedor disponible a través del siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant- detail?contact=true&id=a2zt0000000TXVKAA4&status=Active
7. Comercio electrónico y proveedores de pago
a) Información general
Recopilamos, procesamos y utilizamos datos personales de clientes y contratos para establecer, organizar y modificar nuestras relaciones contractuales. Datos personales sobre el uso de este sitio web (datos de uso) solo los utilizamos en la medida en que sea necesario para que el usuario pueda aprovechar el servicio o para hacer la liquidación. La base legal para ello es el art. 6, apdo. 1, letra b RGPD.
Los datos de clientes recopilados se suprimirán una vez concluido el pedido o finalizada la relación comercial y al expirar los períodos de retención legales existentes. Los plazos legales de retención no se verán afectados.
b) Transmisión de datos al concluir contratos para tiendas en línea, comerciantes y despacho de mercancías
Si encargas artículos de nuestro sitio, remitimos tus datos personales a la empresa de transportes encargada del suministro, así como al proveedor de servicios de pago encargado del procesamiento del pago. Solo se revelan aquellos datos que el proveedor de servicios necesite para el cumplimiento de su cometido. La base legal para ello es art. 6, apdo. 1, letra b RGPD, que permite el tratamiento de datos para el cumplimiento de un contrato o medidas precontractuales. En tanto que hayas dado el correspondiente consentimiento según art. 6, apdo. 1, letra a RGPD, remitiremos tu correo electrónico a la empresa de transportes encargada del suministro, para que esta te pueda avisar vía correo electrónico del estado del envío de tu pedido; el consentimiento lo puedes revocar en cualquier momento.
c) Transmisión de datos al concluir contratos para servicios y contenidos digitales
Solo transferimos datos personales a terceros si es necesario en el contexto de la ejecución del contrato, por ejemplo, a la entidad de crédito encargada del procesamiento de pagos.
No se realizará transmisión adicional alguna de los datos, resp., solo se hará caso que hayas aceptado la transmisión expresamente. Una transmisión de tus datos a terceros sin el consentimiento expreso, por ejemplo, para efectos publicitarios, no tendrá lugar.
La base para el tratamiento de datos es art. 6, apdo. 1, letra b RGPD, que permite el tratamiento de datos para el cumplimiento de un contrato o medidas precontractuales.
d) Servicios de pago
Integramos servicios de pago de terceros en nuestro sitio web. Cuando realizas una compra en nuestro sitio, tus datos de pago (p. ej., nombre, importe de pago, datos de cuenta, número de tarjeta de crédito) son procesados por el proveedor de servicios de pago para efectos de procesamiento del pago. Estas transacciones están sujetas a las respectivas disposiciones contractuales y de protección de datos de sus respectivos proveedores. Los proveedores de servicios de pago se contratan sobre la base del art. 6, apdo. 1, letra b RGPD (ejecución del contrato), así como en beneficio de una transacción de pago fluida, cómoda y segura (art. 6, apdo. 1, letra f RGPD). En tanto que se solicite tu consentimiento para determinadas acciones, el art. 6, apdo. 1, letra a RGPD será la base legal para el tratamiento de los datos; cualquier consentimiento podrá ser revocado en cualquier momento para el futuro.
(1) PayPal
El proveedor de este servicio de pago es PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburgo (en lo siguiente, "PayPal").
La transmisión de datos a los EEUU se basa en las cláusulas contractuales tipo de la Comisión Europea. Más detalles aquí: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
Más detalles acerca de la declaración de privacidad de PayPal aquí: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
(2) Klarna
El proveedor es Klarna AB, Sveavägen 46, 111 34 Estocolmo, Suecia (en lo siguiente, "Klarna"). Klarna ofrece varias opciones de pago (p. ej., compra a plazos). Si decides pagar por medio de Klarna(solución de pago Klarna), Klarna recopilará varios datos personales tuyos. Klarna utiliza cookies para optimizar el uso de la solución de pago Klarna. Los detalles sobre el uso de las cookies de Klarna se desprenden del siguiente enlace: https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.
Los detalles sobre el tratamiento de datos personales se desprenden de la declaración de privacidad de Klarna en el siguiente enlace: https://www.klarna.com/de/datenschutz/.
(3) Amazon Pay
El proveedor de este servicio de pago es Amazon Payments Europe S.C.A., 38 Avenue J.F. Kennedy, L-1855 Luxemburgo.
Los detalles sobre el tratamiento de tus datos personales se desprenden de la declaración de privacidad de Amazon Pay en el siguiente enlace: https://pay.amazon.de/help/201212490?ld=APDELPADirect.
(4) Unzer
El proveedor de este servicio de pago es Unzer GmbH, Vangerowstraße 18, 69115 Heidelberg (en lo siguiente, "Unzer").
Los detalles se desprenden de la declaración de privacidad de Unzer en: https://www.unzer.com/de/datenschutz/.
(5) Mastercard
El proveedor de este servicio de pago es Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Bélgica (en lo siguiente, "Mastercard").
Mastercard puede transmitir datos a su empresa matriz en los EEUU. La transmisión de datos a los EEUU se basa en la normativa Binding Corporate Rules de Mastercard.
Más detalles aquí: https://www.mastercard.de/de-de/datenschutz.html y https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.
(6) VISA
El proveedor de este servicio de pago es Visa Europe Services Inc., sucursal Londres, 1 Sheldon Square, London W2 6TT, Gran Bretaña (en lo siguiente, "VISA").
Gran Bretaña se considera como tercer país seguro en cuanto a protección de datos. Esto significa que Gran Bretaña ofrece un nivel de privacidad equivalente al nivel de privacidad en la Unión Europea.
VISA puede transmitir datos a su empresa matriz en los EEUU. La transmisión de datos a los EEUU se basa en las cláusulas contractuales tipo de la Comisión Europea.
Más detalles aquí: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu- zustandigkeitsfragen-fur-den-ewr.html.
Para más información, consulta la declaración de privacidad de VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
8. Remisión de datos personales
a) Bases legales
Tus datos personales solo los transmitimos a terceros en la medida que ello sea necesario para lograr nuestros objetivos y se de al menos una de las siguientes bases legales:
- tú hayas dado expresamente tu consentimiento para tal fin según art. 6, apdo. 1, letra a RGPD,
- la ley lo permita y sea necesario según art. 6, apdo. 1, letra b RGPD para la gestión de relaciones contractuales,
- en el caso de que, para la transmisión de acuerdo con el art. 6, apdo. 1, letra c del RGPD exista una obligación legal y la transmisión según el art. 6, apdo. 1, letra f RGPD sea necesaria para salvaguardar nuestros intereses legítimos, siempre que tus intereses, derechos y libertades fundamentales, que requieran la protección de tus datos personales, no prevalezcan.
-
b) Transmisión de datos a los EEUU
Apostamos en gran parte, aunque no exclusivamente, por proveedores de servicios con sede dentro de la UE/EEE o un tercer país para el cual la Comisión Europea haya adoptado una decisión de adecuación en términos del art. 45 RGPD. No obstante, tampoco podemos garantizar para proveedores de servicios con sede en la UE/EEE en cada caso particular, que estos almacenen o procesen sus datos exclusivamente en servidores de países con un nivel de protección comparable al de la UE/EEE.
Empleamos, entre otras cosas, herramientas de empresas con sede en los EEUU. Estando estas herramientas activadas, tus datos personales podrán ser transmitidos a estos terceros países para procesarlos allí. Hacemos constar que la Comisión Europea ha adoptado una decisión de adecuación para el EU-U.S. Data Privacy Framework (sucesor de "Privacy Shields"). La decisión establece que los Estados Unidos garantizarán un nivel adecuado de protección –comparable al de la Unión Europea– para los datos personales transmitidos de la UE a empresas estadounidenses dentro del nuevo marco. Sobre la base de esta decisión de adecuación sectorial, los datos personales pueden transmitirse de forma segura desde la UE a las empresas estadounidenses que participen en el marco ("Data Privacy Framework") sin tener que establecer garantías adicionales de protección de datos. Para participar, las empresas han de estar certificadas por el Departamento de Comercio de EEUU. Caso que no lo estén, la decisión de adecuación no servirá de base para la transmisión segura de datos. En estos casos, pactamos cláusulas contractuales estándar (SCC) con los proveedores de servicios. A base de las cláusulas contractuales estándar en términos del art. 46, apdo. 2, letra c RGPD, establecemos garantías para la protección de tus datos.
Además, encriptamos o seudonimizamos los datos personales antes de su transmisión a un proveedor de servicios en un tercer país, siempre que esto sea técnicamente posible y oportuno.
9. Derechos del interesado
Tienes derecho
• a solicitar en virtud del art. 15 RGPD información sobre los datos personales tuyos que tratamos. En particular, podrás obtener información sobre los fines del tratamiento, la categoría de los datos personales, las categorías de destinatarios a los que se comunicaron o comuniquen tus datos, el plazo previsto de conservación, tu derecho a la rectificación, supresión, limitación del tratamiento o a la oposición, la existencia del derecho a presentar una reclamación, el origen de tus datos, cuando no los hayamos recogido nosotros, así como también sobre la existencia de decisiones automatizadas, inclusive la elaboración de perfiles y, donde corresponda, información significativa sobre sus detalles;
• a solicitar en virtud del art. 16 RGPD la rectificación inmediata de los datos personales inexactos o incompletos que guardemos de ti;
• a solicitar en virtud del art. 17 RGPD la supresión de los datos personales que guardemos de ti, siempre y cuando el tratamiento no sea necesario para el ejercicio del derecho a la libertad de expresión e información, para el cumplimiento de una obligación legal, por razones de interés público o para la formulación, el ejercicio o la defensa de reclamaciones;
• a solicitar en virtud del art. 18 RGPD la limitación del tratamiento de tus datos personales, siempre que impugnes su exactitud, el tratamiento sea ilícito, pero tú te hayas opuesto a su supresión y nosotros ya no necesitemos los datos, pero tú los necesites para la formulación, el ejercicio o la defensa de reclamaciones o te hayas opuesto al tratamiento en virtud del art. 21 RGPD;
• a solicitar en virtud del art. 20 RGPD la entrega de los datos personales que nos hayas facilitado en un formato estructurado, de uso común y lectura mecánica o su transmisión a otro responsable;
• a retirar en virtud del art. 7, apdo. 3 RGPD tu consentimiento dado en cualquier momento frente a nosotros. Esto tendrá como consecuencia que ya no podremos continuar en el futuro el tratamiento de datos basado en dicho consentimiento; y
• a presentar en virtud del art. 77 RGPD una reclamación ante una autoridad de control. Normalmente, podrás dirigirte para tal efecto a la autoridad de control de tu lugar de residencia habitual o lugar de trabajo o de nuestra sede social.
10. Derecho de oposición
En tanto que tus datos personales sean procesados sobre la base de intereses legítimos según art. 6, apdo. 1, letra f RGPD, tendrás derecho a oponerte al procesamiento de tus datos personales en virtud del art. 21 RGPD, siempre que haya motivos relacionados con tu situación particular o la oposición se dirija contra mercadotecnia directa. En este último caso, tienes un derecho general de oposición, que nosotros aplicaremos sin especificación previa de una situación particular.
Para ejercer tu derecho de oposición, bastará un correo electrónico a datenschutz@rammsteinshop.de.
11. Seguridad de datos
Empleamos durante la visita al sitio web el divulgado procedimiento SSL (Secure Socket Layer) en combinación con el nivel más alto de encriptación compatible con tu navegador. Normalmente, se trata de una encriptación de 256 bits. Si tu navegador no admite el cifrado de 256 bits, recurrimos alternativamente a la tecnología v3 de 128 bits. La transmisión encriptada de una página particular de nuestra presencia en Internet la puedes identificar a base de la representación cerrada del icono de la llave o del candado en la barra de estado inferior de tu navegador.
Tomamos, por lo demás, las medidas de seguridad técnicas y organizativas apropiadas para proteger tus datos contra la manipulación accidental o intencionada, la pérdida parcial o total, la destrucción o contra el acceso no autorizado por parte de terceros. Nuestras medidas de seguridad van perfeccionándose continuamente con arreglo al avance tecnológico.
12. Actualización y modificación de esta información sobre protección de datos
Esta información sobre protección de datos es actual y válida a partir de noviembre de 2023.
Con motivo del desarrollo y perfeccionamiento de nuestro sitio web y sus ofertas, o debido a cambios en los requisitos legales o reglamentarios, podrá resultar necesario modificar esta información sobre protección de datos. La información siempre actualizada sobre protección de datos en cualquier momento disponible a través de https://shop.rammstein.de/de/catalog/privacy.html .
Declaración sobre la política de privacidad de la app de Rammstein
1. Política de privacidad, responsable y delegado de protección de datos
En lo siguiente, te informamos sobre la recopilación de datos personales al utilizar nuestras aplicaciones móviles para iPhone y Android (en lo siguiente, "APP"). Datos personales serán todos los datos que puedan relacionarse contigo personalmente, como, p. ej., nombre, dirección, direcciones de correo electrónico, comportamiento de usuario.
Esta información sobre protección de datos detalla qué datos recogemos con motivo del uso de la aplicación y para qué los utilizamos. También explica cómo y para qué fin se hace.
Si procesamos tus datos, esto se hará, por regla general, sobre la base de tu consentimiento según art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 Ley de Protección de Datos de las Telecomunicaciones y los Medios de Comunicación (TTDSG), para efectos de cumplimiento del contrato según art. 6, apdo. 1, letra b RGPD o sobre la base de intereses legítimos según art. 6, apdo. 1, letra f RGPD, ponderándolos siempre con los tuyos.
Hacemos constar que la transmisión de datos en Internet (p. ej., al comunicar por correo electrónico) puede comprometer la seguridad. Una protección absoluta de los datos contra el acceso por parte de terceros no es posible.
En tanto que no se indique un período de almacenamiento más específico dentro de esta información sobre protección de datos, guardaremos tus datos personales hasta que el fin del tratamiento de datos expire. Si presentas una solicitud de supresión legítima o revocas tu consentimiento para el tratamiento de datos, tus datos se suprimirán siempre que no tengamos otras razones legales para almacenar tus datos personales (p. ej., plazos de retención fiscal o comercial); en este último caso, la supresión se realizará una vez tales razones expiren.
Responsable del tratamiento de tus datos personales de esta aplicación es
Rammstein Merchandising oHG (en lo siguiente: Rammstein)
Hertzstr. 63 b
13158 Berlin
teléfono: +49 30 41 72 747 13
Correo electrónico: info@rammsteinshop.de
Puedes ponerte en contacto con nuestro delegado de protección de datos vía correo electrónico datenschutz@rammsteinshop.de.
2. Indicaciones generales e información obligatoria
a) Descargar la aplicación
Puedes descargar nuestra aplicación en tu smartphone a partir de una tienda de aplicaciones de tu elección (Apple App Store o Google Play Store). Al descargar la aplicación en tu smartphone, la información para ello requerida se transmite a la respectiva tienda de aplicaciones (Apple App Store y Google Play Store), en particular, tu nombre de usuario, dirección de correo electrónico y número de cliente de tu cuenta, la hora de descarga y el código identificador del dispositivo. En esta recopilación de datos, sin embargo, no podemos intervenir de ningún modo y no respondemos de ella. Procesamos estos datos facilitados en la medida en que sea necesario para descargar la aplicación a tu smartphone. No se guardarán para ningún otro objetivo. La base legal para este tratamiento de datos es el art. 6 apdo. 1 letra f RGPD, ya que corresponde a nuestro interés legítimo procesar los datos necesarios para la descarga e instalación.
b) Alojamiento externo
Esta aplicación está alojada en los servidores de la respectiva tienda de aplicaciones.
El hoster se contrata en beneficio de una prestación segura, rápida y eficiente de nuestra oferta por parte de un proveedor profesional (art. 6, apdo. 1, letra f RGPD).
Las declaraciones de privacidad de los proveedores están disponibles en https://www.apple.com/de/legal/privacy/data/de/app-store/ y https://policies.google.com/privacy?hl=de.
3. Recopilación de datos dentro de la APP
a) Derechos de acceso y recopilación de datos de la aplicación
Durante el uso de la APP, recopilamos la siguiente información personal tuya:
- la dirección IP
- identificadores del dispositivo
- datos de localización.
El procesamiento de estos datos personales es necesario para garantizar la funcionalidad de la APP. La base legal para este procesamiento de datos es nuestro interés legítimo en términos del art. 6, apdo. 1, letra f RGPD, tu consentimiento en términos del art. 6, apdo. 1, letra a RGPD y art. 25. apdo. 1 TTDSG y –en caso de haberse concluido un contrato (p. ej, para hacer pedidos en nuestra tienda en línea)– el cumplimiento de nuestras obligaciones contractuales (art. 6, apdo. 1, letra b RGPD).
b) Cookies
El sitio web https://shop.rammstein.de va integrado en la aplicación como WebView
Nuestro sitio web utiliza las llamadas "cookies". Las cookies son pequeños archivos de texto que no perjudican tu dispositivo. Se guardan en tu dispositivo bien temporalmente durante una sesión (cookies de sesión) o bien permanentemente (cookies permanentes). Las cookies de sesión se eliminan automáticamente una vez finalizada tu visita. Las cookies permanentes siguen guardadas en tu dispositivo hasta que las elimines tú mismo o hasta que tu navegador realice una eliminación automática. En algún caso, también podrán almacenarse en tu dispositivo cookies de terceros cuando abras nuestra página (cookies de terceros). Estas nos permiten a nosotros o a ti el uso de ciertos servicios de la empresa tercera (p. ej., cookies para procesar servicios de pago). Las cookies tienen varias funciones. Muchas cookies son técnicamente necesarias porque ciertas funciones del sitio web no estarían disponibles sin (p. ej., la función del carrito de compras, el procesamiento de pedidos o la visualización de vídeos). Otras cookies sirven para evaluar el comportamiento del usuario o para presentar publicidad. Las cookies que se requieran para llevar a cabo el proceso de comunicación electrónica, proporcionar ciertas funciones que tú quieras utilizar (p. ej., la función de carrito de compras) o para optimizar el sitio web (p. ej., cookies para medir la audiencia web) (cookies necesarias) se almacenan sobre la base del art. 6, apdo. 1, letra f RGPD, a no ser que se especifique otra base jurídica. Tenemos un interés legítimo en almacenar cookies necesarias para la prestación técnicamente impecable y optimizada de sus servicios. En la medida en que se haya solicitado el consentimiento para el almacenamiento de cookies y tecnologías de reconocimiento comparables, el tratamiento se realizará exclusivamente sobre la base de dicho consentimiento (art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 de la Ley de Protección de Datos de las Telecomunicaciones y los Medios de Comunicación / TTDSG); el consentimiento puede ser revocado en cualquier momento.
Puedes configurar tu navegador de forma que te avise del uso de cookies y permitir cookies solo en casos particulares, excluir la aceptación de cookies para determinados casos o en general, así como activar la eliminación automática de cookies al cerrar el navegador. Con las cookies desactivadas, la funcionalidad de este sitio web podrá verse limitada. En tanto que se apliquen cookies de terceros o para efectos de análisis, te informaremos por separado en el contexto de esta declaración de privacidad y solicitaremos, en caso dado, tu consentimiento.
c) Consentimiento a través de herramienta digital
Nuestro sitio web utiliza una tecnología de consentimiento programada a propósito a fin de obtener tu consentimiento para almacenar determinadas cookies en tu dispositivo o para aplicar determinadas tecnologías y documentarlas de conformidad con las normas de protección de datos.
Cuando accedes a nuestro sitio web, se establece una conexión con los servidores de nuestro hosterpara obtener tu consentimiento y demás declaraciones sobre el uso de cookies. A continuación, la herramienta almacena una cookie en tu navegador para poder asignarte los consentimientos otorgados, resp., su revocación. Los datos así registrados se almacenarán hasta que solicites que los suprimamos, tú mismo elimines la propia cookie o la finalidad del almacenamiento de datos expire. Las obligaciones legales mandatorias de retención no se verán afectadas.
El banner de consentimiento se utiliza para obtener el consentimiento legalmente prescrito para el uso de cookies. La base legal para ello es el art. 6, apdo. 1, letra c RGPD.
d) Archivos de registro del servidor
El proveedor de las páginas registra y almacena automáticamente información en los llamados archivos de registro del servidor, que tu navegador nos transmite automáticamente. Esto es:
- el tipo y la versión de navegador
- el sistema operativo empleado
- el URL de referer
- el nombre de host del ordenador que accede
- la hora de petición al servidor
- la dirección IP
Estos datos no se combinan con otras fuentes de datos.
El registro de estos datos se basa en art. 6, apdo. 1, letra f RGPD. Tenemos un interés legítimo en la presentación técnicamente impecable y optimización de nuestro sitio web, así como en la evaluación de la seguridad y estabilidad del sistema, para cuyo efecto se requieren los archivos de registro del servidor.
e) Consulta por correo electrónico o teléfono
Si te pones en contacto con nosotros por correo electrónico o teléfono, tu consulta, inclusive los datos personales que deriven de ella (nombre, consulta, dirección de correo electrónico), será almacenada y procesada en nuestro sistema para tramitar tu requerimiento. Estos datos no los compartiremos sin tu consentimiento. El procesamiento de estos datos se llevará a cabo sobre la base del art. 6, apdo. 1, letra b RGPD en la medida en que tu solicitud esté relacionada con el cumplimiento de un contrato o se requiera para la aplicación de medidas precontractuales (p. ej., la reserva de entradas a cuenta). En cualquier otro caso, el procesamiento se basará en nuestro interés legítimo en el procesamiento eficaz de las consultas a nosotros dirigidas (art. 6, apdo. 1, letra f RGPD) o en tu consentimiento (art. 6, apdo. 1, letra a RGPD), caso que este se hubiera solicitado; el consentimiento puede ser revocado en cualquier momento.
Los datos que nos envíes por medio de solicitudes de contacto los guardaremos hasta que solicites que los suprimamos, revoques tu consentimiento para el almacenamiento o el fin del almacenamiento de datos expire (p. ej., una vez completado el procesamiento de tu requerimiento). Las disposiciones legales mandatorias –en particular, los plazos de retención legales– no se verán afectadas.
f) Formulario de contacto
Cuando nos envías consultas a través del formulario de contacto, guardamos tus datos del formulario de consulta, incluidos los datos de contacto que indiques en este, a fin de procesar la consulta y para cualquier caso de duda derivada. Estos datos no los compartiremos sin tu consentimiento.
El procesamiento de estos datos tiene lugar sobre la base del art. 6, apdo. 1, letra b RGPD en la medida en que tu solicitud esté relacionada con el cumplimiento de un contrato o se requiera para la aplicación de medidas precontractuales. En cualquier otro caso, el procesamiento se basará en nuestro interés legítimo en el procesamiento eficaz de las consultas a nosotros dirigidas (art. 6, apdo. 1, letra f RGPD) o en tu consentimiento (art. 6, apdo. 1, letra a RGPD), si este se hubiera solicitado; el consentimiento puede ser revocado en cualquier momento.
Los datos especificados por ti en el formulario de contacto los guardaremos hasta que solicites que los suprimamos, revoques tu consentimiento para el almacenamiento o el fin del almacenamiento de datos expire (p. ej., una vez completado el procesamiento de tu requerimiento). Las disposiciones legales obligatorias –en particular, los plazos de retención– no se verán afectados.
g) Registro a través de la app
Puedes registrarse en este sitio web para aprovechar funciones adicionales en el página. Los datos introducidos a tal efecto se emplearán únicamente para el fin de utilizar la respectiva oferta o servicio para los que te hayas registrado. La información obligatoria requerida durante el registro deberá facilitarse íntegramente. De lo contrario, rechazaremos el registro.
Para cualquier cambio importante, como, p. ej., el volumen de la oferta o para cambios técnicos imprescindibles, utilizamos la dirección de correo electrónico facilitada en el proceso de registro para informarte correspondientemente.
El tratamiento de los datos especificados durante el registro se lleva a cabo con el fin de gestionar la relación de uso establecida a través del registro y, si fuera necesario, para entablar nuevos contratos (art. 6, apdo. 1, letra b RGPD).
Guardamos los datos recabados durante el registro mientras sigas registrado en este sitio web y los suprimimos después. Los plazos legales de retención no se verán afectados.
4. Integración de servicios y contenido de terceros
a) OneSignal para notificaciones push
Cuando abras nuestra aplicación, te preguntaremos si podemos informarte en el futuro de cualquier novedad a base de notificaciones. Si das tu consentimiento, recibirás periódicamente notificaciones push de nuestra aplicación. Pinchándolas, irás directamente al respectivo sitio web y/o la acción. El envío de notificaciones push se basa en tu consentimiento de acuerdo con el art. 6, apdo. 1, letra a RGPD y art. 6, apdo. 1, letra f RGPD, ya que la función facilita nuestro servicio.
Podrás darte de baja de las notificaciones push en cualquier momento caso que no las quisieras más. La baja es posible directamente con cada notificación push entregada.
Para enviar notificaciones push a dispositivos móviles, utilizamos el servicio de la plataforma de marketing móvil OneSignal, 2850 S Delaware St #201, San Mateo, CA 94403, USA.
OneSignal recibe, al abrir la app, información sobre la aplicación instalada y su uso, el identificador unívoco temporal del dispositivo (p. ej., IDFA e ID de Android), la ubicación actual vinculada al identificador unívoco temporal del dispositivo; tu dirección de correo electrónico (si consta), tu dirección IP, tipo de dispositivo, tipo y versión de tu sistema operativo, tu proveedor de telefonía móvil, tu configuración de idioma, huso horario y configuración de red (p. ej., wifi).
Las normas de privacidad de OneSignal están disponibles aquí:https://onesignal.com/privacy_policy.
b) Enlaces a sitios web
La app incluye enlaces a los siguientes sitios web de Rammstein: https://www.rammstein.de/de/ y https://shop.rammstein.de.
La política de privacidad la encontrarás en https://www.rammstein.de/de/datenschutz/ y https://shop.rammstein.de/de/catalog/privacy.html.
5. Herramientas de análisis
a) Herramientas de seguimiento
El sitio web https://shop.rammstein.de va integrado en la aplicación como WebView. Las medidas de seguimiento que detallamos en lo siguiente se basan en tu consentimiento según art. 6, apdo. 1, letra a RGPD. Con las medidas de seguimiento aplicadas, queremos garantizar un diseño más personalizado y la optimización continua de nuestra oferta. Por otra parte, aplicamos las medidas de análisis para recabar datos estadísticos del uso de nuestra página web y evaluarlos con el fin de optimizar nuestra oferta para ti.
Los respectivos fines del tratamiento y categorías de datos se desprenden de las descripciones de las correspondientes herramientas de seguimiento a continuación
b) Google Tag Manager
Utilizamos el Google Tag Manager. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda.
El Google Tag Manager es una herramienta que nos permite integrar herramientas de seguimiento o estadística y otras tecnologías en nuestro sitio web. El propio Google Tag Manager no crea perfiles de usuario, no almacena cookies ni realiza análisis propios. Solo sirve para gestionar y hacer funcionar las herramientas integradas a través de él. El Google Tag Manager, no obstante, registra tu dirección IP, que también podrá ser transmitida a la empresa matriz de Google en los Estados Unidos.
El empleo del Google Tag Manager se basa en el art. 6, apdo. 1, letra f RGPD. El operador del sitio web tiene un interés legítimo en la integración y administración rápida y sencilla de diversas herramientas en su sitio web. En la medida en que se haya solicitado el consentimiento correspondiente, el procesamiento se basa exclusivamente en el art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 de la Ley TTDSG, en tanto que el consentimiento incluya el almacenamiento de cookies o el acceso a la información en el dispositivo terminal del usuario (p. ej., huella digital del dispositivo) en términos de la TTDSG. El consentimiento puede ser revocado en cualquier momento.
La empresa "Google" dispone de una certificación según "EU-US Data Privacy Framework" (DPF). El DPF es un acuerdo entre la Unión Europea y los EEUU previsto para garantizar el cumplimiento de normas europeas de protección de datos en el tratamiento de datos en los EEUU. Cualquier empresa certificada según DPF se compromete a cumplir estas normas de protección de datos.
Más información del proveedor disponible a través del siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant- detail?contact=true&id=a2zt000000001L5AAI&status=Active
c) Google Analytics
El sitio web utiliza funciones del servicio de análisis web Google Analytics. El proveedor es Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublín 4, Irlanda.
Google Analytics le permite al operador del sitio web analizar el comportamiento de sus visitantes. A tal efecto, el operador del sitio web recibe varios datos de uso, como accesos a páginas, tiempo de permanencia, sistemas operativos utilizados y el origen del usuario. Estos datos se resumen en un ID de usuario y se asignan al respectivo dispositivo terminal del visitante del sitio web.
Además, Google Analytics nos permite registrar los movimientos de tu ratón, desplazamientos y clics, entre otras cosas. Adicionalmente, Google Analytics utiliza varios enfoques de modelado para complementar los conjuntos de datos recopilados y aplica tecnologías de aprendizaje automático para el análisis de datos.
Google Analytics utiliza tecnologías que permiten reconocer al usuario para analizar su comportamiento (p. ej., cookies o la huella digital del dispositivo). La información registrada mediante cookies sobre el uso de este sitio web se envía generalmente a un servidor de Google en EEUU y se almacenan allí.
El uso de este servicio se basa en tu consentimiento de acuerdo con el art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 TTDSG. El consentimiento puede ser revocado en cualquier momento.
La transmisión de datos a los EEUU se basa en las cláusulas contractuales tipo de la Comisión Europea. Más detalles aquí: https://privacy.google.com/businesses/controllerterms/mccs/.
La empresa dispone de una certificación según "EU-US Data Privacy Framework" (DPF). El DPF es un acuerdo entre la Unión Europea y los EEUU previsto para garantizar el cumplimiento de normas europeas de protección de datos en el tratamiento de datos en los EEUU. Cualquier empresa certificada según DPF se compromete a cumplir estas normas de protección de datos.
Más información del proveedor disponible a través del siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant- detail?contact=true&id=a2zt000000001L5AAI&status=Active
Plugin de navegador
Puedes evitar la recopilación y el procesamiento de tus datos por parte de Google descargando e instalando el plugin de navegador disponible en el siguiente enlace:
https://tools.google.com/dlpage/gaoptout?hl=de.
Para más información sobre el manejo de los datos de usuario por parte de Google Analytics, consulta la declaración de privacidad de Google: https://support.google.com/analytics/answer/6004245?hl=de.
Hemos concluido un contrato de tratamiento por encargo con Google. Este incluye que Google solo procesará tus datos personales con arreglo a nuestras instrucciones y no para sus propios fines.
d) Google Ads Remarketing
El sitio web utiliza las funciones de Google Ads Remarketing. El proveedor es Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublín 4, Irlanda.
Con Google Ads Remarketing, podemos asignar a las personas que interactúan con nuestra oferta en línea a grupos objetivo específicos para presentarles después publicidad relacionada con sus intereses en la red de publicidad de Google (remarketing o retargeting).
Además, los grupos objetivo publicitarios creados con Google Ads Remarketing se pueden vincular a las funciones multidispositivo de Google. De esta manera, los mensajes publicitarios personalizados basados en intereses adaptados a ti en función de tu uso y comportamiento de navegación previos en un dispositivo (p. ej., el móvil) también podrán aparecer en otro de tus dispositivos (por ejemplo, tableta o PC).
Si dispones de una cuenta de Google, puedes oponerte a la publicidad personalizada a través del siguiente enlace: https://www.google.com/settings/ads/onweb/.
El uso de este servicio se basa en tu consentimiento de acuerdo con el art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 TTDSG. El consentimiento puede ser revocado en cualquier momento.
Más información y la política de privacidad la encontrarás en la declaración de privacidad de Google en: https://policies.google.com/technologies/ads?hl=de.
La empresa dispone de una certificación según "EU-US Data Privacy Framework" (DPF). El DPF es un acuerdo entre la Unión Europea y los Estados Unidos previsto para garantizar el cumplimiento de normas europeas de protección de datos en el tratamiento de datos en los EEUU. Cualquier empresa certificada según DPF se compromete a cumplir estas normas de protección de datos.
Más información del proveedor disponible a través del siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant- detail?contact=true&id=a2zt000000001L5AAI&status=Active.
e) Seguimiento de conversiones de Google
El sitio web utiliza el seguimiento de conversiones Google Coversion Tracking. El proveedor es Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublín 4, Irlanda.
El seguimiento de conversiones de Google nos permite a Google y a nosotros detectar si el usuario ha realizado ciertas acciones. Por ejemplo, podemos evaluar qué botones con qué frecuencia se pulsaron en nuestro sitio web y qué productos se vieron o compraron con mayor frecuencia. Esta información se utiliza para generar estadísticas de conversiones. Nos enteramos del número total de usuarios que pincharon nuestros anuncios y las acciones que realizaron. No recibimos información alguna que nos permita identificar al usuario personalmente. La propia Google utiliza para la identificación cookies o tecnologías de reconocimiento comparables.
El uso de este servicio se basa en tu consentimiento de acuerdo con el art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 TTDSG. El consentimiento puede ser revocado en cualquier momento.
Para más información acerca del seguimiento de conversiones de Google, consulta la política de privacidad de Google: https://policies.google.com/privacy?hl=de.
La empresa dispone de una certificación según "EU-US Data Privacy Framework" (DPF). El DPF es un acuerdo entre la Unión Europea y los Estados Unidos previsto para garantizar el cumplimiento de normas europeas de protección de datos en el tratamiento de datos en los EEUU. Cualquier empresa certificada según DPF se compromete a cumplir estas normas de protección de datos.
Más información del proveedor disponible a través del siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant- detail?contact=true&id=a2zt000000001L5AAI&status=Active.
f) Píxel de Meta (anteriormente píxel de Facebook)
El sitio web utiliza los píxeles de acciones de visitantes de Facebook/Meta para la medición de conversiones. El proveedor de este servicio es Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda. No obstante, según Facebook, los datos registrados también se transmiten a los EEUU y otros terceros países.
Esto permite trazar el comportamiento de los visitantes de páginas una vez redirigidos al sitio web del proveedor tras pinchar un anuncio publicitario de Facebook. Esto permite evaluar la eficacia de los anuncios de Facebook para fines estadísticos y de investigación de mercado y optimizar las futuras medidas publicitarias.
Los datos registrados son anónimos para nosotros como operador de este sitio web, no podemos sacar conclusión alguna sobre la identidad de los usuarios. No obstante, Facebook almacena y procesa los datos, haciendo así posible una asociación con el respectivo perfil de usuario y que Facebook pueda utilizar los datos para sus propios fines publicitarios, de conformidad con la política de uso de datos de Facebook (https://de-de.facebook.com/about/privacy/). Esto le permite a Facebook publicar anuncios en las páginas de Facebook al igual que fuera de Facebook. En este uso de los datos no podemos intervenir como operador de la página.
El uso de este servicio se basa en tu consentimiento de acuerdo con el art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 TTDSG. El consentimiento puede ser revocado en cualquier momento.
En la medida en que se recopilen datos personales en nuestro sitio web y se remitan a Facebook por medio de la herramienta aquí descrita, nosotros y Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda somos juntos responsables de dicho tratamiento de datos (art. 26 RGPD). La responsabilidad conjunta se limita únicamente a la recopilación de los datos y su transmisión a Facebook. El tratamiento por parte de Facebook después de la transmisión no forma parte de la responsabilidad conjunta. Las obligaciones a las que estamos sujetos conjuntamente se establecieron en un acuerdo de tratamiento conjunto. El contenido del acuerdo lo encontrarás en: https://www.facebook.com/legal/controller_addendum.
Según dicho acuerdo, somos responsables de la información sobre la protección de datos cuando se aplica la herramienta de Facebook así como de su implementación segura respecto al derecho de privacidad en nuestro sitio web. Responsable de la seguridad de los datos para los productos de Facebook es Facebook. Los derechos como interesado (p. ej., solicitudes de información) con respecto a los datos procesados por Facebook los puedes hacer constar directamente frente a Facebook. Caso que te dirigieras a nosotros, estaremos obligados a remitirlos a Facebook.
La transmisión de datos a los EEUU se basa en las cláusulas contractuales tipo de la Comisión Europea. Más detalles aquí: https://www.facebook.com/legal/EU_data_transfer_addendum y https://de-de.facebook.com/help/566994660333381.
Más información sobre la protección de tu privacidad la encontrarás en el aviso sobre privacidad de Facebook: https://de-de.facebook.com/about/privacy/.
También puedes desactivar la función de remarketing "Custom Audiences" en la sección Configuración de anuncios en https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Para ello, has de estar conectado a Facebook.
Si no dispones de cuenta de Facebook, puedes desactivar la publicidad de Facebook basada en usuarios en el sitio web de European Interactive Digital Advertising Alliance: http://www.youronlinechoices.com/de/praferenzmanagement/.
La empresa dispone de una certificación según "EU-US Data Privacy Framework" (DPF). El DPF es un acuerdo entre la Unión Europea y los Estados Unidos previsto para garantizar el cumplimiento de normas europeas de protección de datos en el tratamiento de datos en los EEUU. Cualquier empresa certificada según DPF se compromete a cumplir estas normas de protección de datos. Más información del proveedor disponible a través del siguiente enlace:
https://www.dataprivacyframework.gov/s/participant-search/participant- detail?contact=true&id=a2zt0000000GnywAAC&status=Active.
g) Facebook Conversion API
Hemos integrado Facebook Conversion API en el sitio web. El proveedor de este servicio es Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda. No obstante, según Facebook, los datos registrados también se transmiten a los EEUU y otros terceros países.
Facebook Conversion API nos permite registrar la interacción del visitante con nuestro sitio web y transmitirla a Facebook para optimizar el resultado publicitario de Facebook.
Para tal efecto, se recoge, en particular, la hora de acceso, la página web a la que se accede, tu dirección IP y tu agente de usuario, así como otros datos específicos (p. ej., productos comprados, valor del carrito de compras y moneda). Una lista completa de los datos que se pueden registrar la verás aquí: https://developers.facebook.com/docs/marketing-api/conversions-api/parameters.
El uso de este servicio se basa en tu consentimiento de acuerdo con el art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 TTDSG. El consentimiento puede ser revocado en cualquier momento.
En la medida en que se recopilen datos personales en nuestro sitio web y se remitan a Facebook por medio de la herramienta aquí descrita, nosotros y Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda somos juntos responsables de dicho tratamiento de datos (art. 26 RGPD). La responsabilidad conjunta se limita únicamente a la recopilación de los datos y su transmisión a Facebook. El tratamiento por parte de Facebook después de la transmisión no forma parte de la responsabilidad conjunta. Las obligaciones a las que estamos sujetos conjuntamente se establecieron en un acuerdo de tratamiento conjunto. El contenido del acuerdo lo encontrarás en: https://www.facebook.com/legal/controller_addendum.
Según dicho acuerdo, somos responsables de la información sobre la protección de datos cuando se aplica la herramienta de Facebook así como de su implementación segura respecto al derecho de privacidad en nuestro sitio web. Responsable de la seguridad de los datos para los productos de Facebook es Facebook. Los derechos como interesado (p. ej., solicitudes de información) con respecto a los datos procesados por Facebook los puedes hacer constar frente a Facebook. Caso que te dirigieras a nosotros a tal respecto, estaremos obligados a remitirlos a Facebook.
La transmisión de datos a los EEUU se basa en las cláusulas contractuales tipo de la Comisión Europea. Más detalles aquí: https://www.facebook.com/legal/EU_data_transfer_addendum y https://de-de.facebook.com/help/566994660333381.
Más información sobre la protección de tu privacidad la encontrarás en el aviso sobre privacidad de Facebook: https://de-de.facebook.com/about/privacy/.
La empresa dispone de una certificación según "EU-US Data Privacy Framework" (DPF). El DPF es un acuerdo entre la Unión Europea y los Estados Unidos previsto para garantizar el cumplimiento de normas europeas de protección de datos en el tratamiento de datos en los EEUU. Cualquier empresa certificada según DPF se compromete a cumplir estas normas de protección de datos.
Más información del proveedor disponible a través del siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant- detail?contact=true&id=a2zt0000000GnywAAC&status=Active.
Hemos concluido un contrato de tratamiento por encargo (CTE) para el uso del servicio antes mencionado. Se trata de un contrato prescrito para la protección de datos que garantiza que solo se procesen los datos personales de los visitantes de nuestro sitio web con arreglo a nuestras instrucciones y de conformidad con el RGPD.
h) Facebook Custom Audiences
Utilizamos Facebook Custom Audiences. El proveedor de este servicio es Meta Platforms IrelandLimited, 4 Grand Canal Square, Dublín 2, Irlanda.
Siempre que visitas o utilizas nuestras páginas web y aplicaciones, aprovechas nuestras ofertas gratuitas o de pago, nos transmites datos o interactúas con el contenido de Facebook de nuestra empresa, registramos tu datos personales. Si nos das tu consentimiento para el uso de Facebook Custom Audiences, transmitiremos los datos a Facebook, permitiéndole así presentarte publicidad adecuada. Además, tus datos se podrán utilizar para definir grupos objetivo (Lookalike Audiences / audiencias similares).
Facebook procesa estos datos como nuestro encargado de tratamiento. Para más detalles, consulta el acuerdo de usuario de Facebook: https://www.facebook.com/legal/terms/customaudience.
El uso de este servicio se basa en tu consentimiento de acuerdo con el art. 6, apdo. 1, letra a RGPD y art. 25, apdo. 1 TTDSG. El consentimiento puede ser revocado en cualquier momento.
La transmisión de datos a los EEUU se basa en las cláusulas contractuales tipo de la Comisión Europea. Más detalles aquí: https://www.facebook.com/legal/terms/customaudience y https://www.facebook.com/legal/terms/dataprocessing.
La empresa dispone de una certificación según "EU-US Data Privacy Framework" (DPF). El DPF es un acuerdo entre la Unión Europea y los Estados Unidos previsto para garantizar el cumplimiento de normas europeas de protección de datos en el tratamiento de datos en los EEUU. Cualquier empresa certificada según DPF se compromete a cumplir estas normas de protección de datos.
Más información del proveedor disponible a través del siguiente enlace: https://www.dataprivacyframework.gov/s/participant-search/participant- detail?contact=true&id=a2zt0000000GnywAAC&status=Active.
Hemos concluido un contrato de tratamiento por encargo (CTE) para el uso del servicio antes mencionado. Se trata de un contrato prescrito para la protección de datos que garantiza que solo se procesen los datos personales de los visitantes de nuestro sitio web con arreglo a nuestras instrucciones y de conformidad con el RGPD.
6. Comercio electrónico y proveedores de pago
a) Información general
Recopilamos, procesamos y utilizamos datos personales de clientes y contratos para establecer, organizar y modificar nuestras relaciones contractuales. Datos personales sobre el uso de este sitio web (datos de uso) solo los utilizamos en la medida en que sea necesario para que el usuario pueda aprovechar el servicio o para hacer la liquidación. La base legal para ello es el art. 6, apdo. 1, letra b RGPD.
Los datos de clientes recopilados se suprimirán una vez concluido el pedido o finalizada la relación comercial y al expirar los períodos de retención legales existentes. Los plazos legales de retención no se verán afectados.
b) Transmisión de datos al concluir contratos para tiendas en línea, comerciantes y despacho de mercancías
Si encargas artículos de nuestro sitio, remitimos tus datos personales a la empresa de transportes encargada del suministro, así como al proveedor de servicios de pago encargado del procesamiento del pago. Solo se revelan aquellos datos que el proveedor de servicios necesite para el cumplimiento de su cometido. La base legal para ello es art. 6, apdo. 1, letra b RGPD, que permite el tratamiento de datos para el cumplimiento de un contrato o medidas precontractuales. En tanto que hayas dado el correspondiente consentimiento según art. 6, apdo. 1, letra a RGPD, remitiremos tu correo electrónico a la empresa de transportes encargada del suministro, para que esta te pueda avisar vía correo electrónico del estado del envío de tu pedido; el consentimiento lo puedes revocar en cualquier momento.
c) Transmisión de datos al concluir contratos para servicios y contenidos digitales
Solo transferimos datos personales a terceros si es necesario en el contexto de la ejecución del contrato, por ejemplo, a la entidad de crédito encargada del procesamiento de pagos.
No se realizará transmisión adicional alguna de los datos, resp., solo se hará caso que hayas aceptado la transmisión expresamente. Una transmisión de tus datos a terceros sin el consentimiento expreso, por ejemplo, para efectos publicitarios, no tendrá lugar.
La base para el tratamiento de datos es art. 6, apdo. 1, letra b RGPD, que permite el tratamiento de datos para el cumplimiento de un contrato o medidas precontractuales.
d) Servicios de pago
Integramos servicios de pago de terceros en nuestro sitio web. Cuando realizas una compra en nuestro sitio, tus datos de pago (p. ej., nombre, importe de pago, datos de cuenta, número de tarjeta de crédito) son procesados por el proveedor de servicios de pago para efectos de procesamiento del pago. Estas transacciones están sujetas a las respectivas disposiciones contractuales y de protección de datos de sus respectivos proveedores. Los proveedores de servicios de pago se contratan sobre la base del art. 6, apdo. 1, letra b RGPD (ejecución del contrato), así como en beneficio de una transacción de pago fluida, cómoda y segura (art. 6, apdo. 1, letra f RGPD). En tanto que se solicite tu consentimiento para determinadas acciones, el art. 6, apdo. 1, letra a RGPD será la base legal para el tratamiento de los datos; cualquier consentimiento podrá ser revocado en cualquier momento para el futuro.
(1) PayPal
El proveedor de este servicio de pago es PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburgo (en lo siguiente, "PayPal").
La transmisión de datos a los EEUU se basa en las cláusulas contractuales tipo de la Comisión Europea. Más detalles aquí: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
Más detalles acerca de la declaración de privacidad de PayPal aquí: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
(2) Klarna
El proveedor es Klarna AB, Sveavägen 46, 111 34 Estocolmo, Suecia (en lo siguiente, "Klarna"). Klarna ofrece varias opciones de pago (p. ej., compra a plazos). Si decides pagar por medio de Klarna(solución de pago Klarna), Klarna recopilará varios datos personales tuyos. Klarna utiliza cookies para optimizar el uso de la solución de pago Klarna. Los detalles sobre el uso de las cookies de Klarna se desprenden del siguiente enlace: https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.
Los detalles sobre el tratamiento de datos personales se desprenden de la declaración de privacidad de Klarna en el siguiente enlace: https://www.klarna.com/de/datenschutz/.
(3) Amazon Pay
El proveedor de este servicio de pago es Amazon Payments Europe S.C.A., 38 Avenue J.F. Kennedy, L-1855 Luxemburgo.
Los detalles sobre el tratamiento de tus datos personales se desprenden de la declaración de privacidad de Amazon Pay en el siguiente enlace: https://pay.amazon.de/help/201212490?ld=APDELPADirect.
(4) Unzer
El proveedor de este servicio de pago es Unzer GmbH, Vangerowstraße 18, 69115 Heidelberg (en lo siguiente, "Unzer").
Los detalles se desprenden de la declaración de privacidad de Unzer en: https://www.unzer.com/de/datenschutz/.
(5) Mastercard
El proveedor de este servicio de pago es Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Bélgica (en lo siguiente, "Mastercard").
Mastercard puede transmitir datos a su empresa matriz en los EEUU. La transmisión de datos a los EEUU se basa en la normativa Binding Corporate Rules de Mastercard.
Más detalles aquí: https://www.mastercard.de/de-de/datenschutz.html y https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.
(6) VISA
El proveedor de este servicio de pago es Visa Europe Services Inc., sucursal Londres, 1 Sheldon Square, London W2 6TT, Gran Bretaña (en lo siguiente, "VISA").
Gran Bretaña se considera como tercer país seguro en cuanto a protección de datos. Esto significa que Gran Bretaña ofrece un nivel de privacidad equivalente al nivel de privacidad en la Unión Europea.
VISA puede transmitir datos a su empresa matriz en los EEUU. La transmisión de datos a los EEUU se basa en las cláusulas contractuales tipo de la Comisión Europea.
Más detalles aquí: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu- zustandigkeitsfragen-fur-den-ewr.html.
Para más información, consulta la declaración de privacidad de VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
7.Remisión de datos personales
a) Bases legales
Tus datos personales solo los transmitimos a terceros en la medida que ello sea necesario para lograr nuestros objetivos y se de al menos una de las siguientes bases legales:
- tú hayas dado expresamente tu consentimiento para tal fin según art. 6, apdo. 1, letra a RGPD,
- la ley lo permita y sea necesario según art. 6, apdo. 1, letra b RGPD para la gestión de relaciones contractuales,
- exista una obligación legal de remisión según art. 6, apdo. 1, letra c RGPD, y que
- la transmisión según el art. 6, apdo. 1, letra f RGPD sea necesaria para salvaguardar nuestros intereses legítimos, siempre que tus intereses, derechos y libertades fundamentales, que requieran la protección de tus datos personales, no prevalezcan.
b) Transmisión de datos a los EEUU
Apostamos en gran parte, aunque no exclusivamente, por proveedores de servicios con sede dentro de la UE/EEE o un tercer país para el cual la Comisión Europea haya adoptado una decisión de adecuación en términos del art. 45 RGPD. No obstante, tampoco podemos garantizar para proveedores de servicios con sede en la UE/EEE en cada caso particular, que estos almacenen o procesen sus datos exclusivamente en servidores de países con un nivel de protección comparable al de la UE/EEE.
Empleamos, entre otras cosas, herramientas de empresas con sede en los EEUU. Estando estas herramientas activadas, tus datos personales podrán ser transmitidos a estos terceros países para procesarlos allí. Hacemos constar que la Comisión Europea ha adoptado una decisión de adecuación para el EU-U.S. Data Privacy Framework (sucesor de "PrivacyShields"). La decisión establece que los Estados Unidos garantizarán un nivel adecuado de protección –comparable al de la Unión Europea– para los datos personales transmitidos de la UE a empresas estadounidenses dentro del nuevo marco. Sobre la base de esta decisión de adecuación sectorial, los datos personales pueden transmitirse de forma segura desde la UE a las empresas estadounidenses que participen en el marco ("Data Privacy Framework") sin tener que establecer garantías adicionales de protección de datos. Para participar, las empresas han de estar certificadas por el Departamento de Comercio de EEUU. Caso que no lo estén, la decisión de adecuación no servirá de base para la transmisión segura de datos. En estos casos, pactamos cláusulas contractuales estándar (SCC) con los proveedores de servicios. A base de las cláusulas contractuales estándar en términos del art. 46, apdo. 2, letra c RGPD, establecemos garantías para la protección de tus datos.
Además, encriptamos o seudonimizamos los datos personales antes de su transmisión a un proveedor de servicios en un tercer país, siempre que esto sea técnicamente posible y oportuno.
8. Derechos del interesado
Tienes derecho
• a solicitar en virtud del art. 15 RGPD información sobre los datos personales tuyos que tratamos. En particular, podrás obtener información sobre los fines del tratamiento, la categoría de los datos personales, las categorías de destinatarios a los que se comunicaron o comuniquen tus datos, el plazo previsto de conservación, tu derecho a la rectificación, supresión, limitación del tratamiento o a la oposición, la existencia del derecho a presentar una reclamación, el origen de tus datos, cuando no los hayamos recogido nosotros, así como también sobre la existencia de decisiones automatizadas, inclusive la elaboración de perfiles y, donde corresponda, información significativa sobre sus detalles;
• a solicitar en virtud del art. 16 RGPD la rectificación inmediata de los datos personales inexactos o incompletos que guardemos de ti;
• a solicitar en virtud del art. 17 RGPD la supresión de los datos personales que guardemos de ti, siempre y cuando el tratamiento no sea necesario para el ejercicio del derecho a la libertad de expresión e información, para el cumplimiento de una obligación legal, por razones de interés público o para la formulación, el ejercicio o la defensa de reclamaciones;
• a solicitar en virtud del art. 18 RGPD la limitación del tratamiento de tus datos personales, siempre que impugnes su exactitud, el tratamiento sea ilícito, pero tú te hayas opuesto a su supresión y nosotros ya no necesitemos los datos, pero tú los necesites para la formulación, el ejercicio o la defensa de reclamaciones o te hayas opuesto al tratamiento en virtud del art. 21 RGPD;
• a solicitar en virtud del art. 20 RGPD la entrega de los datos personales que nos hayas facilitado en un formato estructurado, de uso común y lectura mecánica o su transmisión a otro responsable;
• a retirar en virtud del art. 7, apdo. 3 RGPD tu consentimiento dado en cualquier momento frente a nosotros. Esto tendrá como consecuencia que ya no podremos continuar en el futuro el tratamiento de datos basado en dicho consentimiento; y
• a presentar en virtud del art. 77 RGPD una reclamación ante una autoridad de control. Normalmente, podrás dirigirte para tal efecto a la autoridad de control de tu lugar de residencia habitual o lugar de trabajo o de nuestra sede social.
9. Derecho de oposición
En tanto que tus datos personales sean procesados sobre la base de intereses legítimos según art. 6, apdo. 1, letra f RGPD, tendrás derecho a oponerte al procesamiento de tus datos personales en virtud del art. 21 RGPD, siempre que haya motivos relacionados con tu situación particular o la oposición se dirija contra mercadotecnia directa. En este último caso, tienes un derecho general de oposición, que nosotros aplicaremos sin especificación previa de una situación particular.
Para ejercer tu derecho de oposición, bastará un correo electrónico a info@rammsteinshop.de.
10. Actualización y modificación de esta información sobre protección de datos
Esta información sobre protección de datos es actual y válida a partir de noviembre de 2023.
Con motivo del desarrollo y perfeccionamiento de nuestra app y nuestra oferta, o debido a cambios en los requisitos legales o reglamentarios, podrá resultar necesario modificar esta información sobre protección de datos.