Política de privacidad
Preámbulo
Con la siguiente política de privacidad queremos informarte sobre qué tipos de tus datos personales (en adelante también denominados brevemente "datos") tratamos, con qué finalidades y en qué medida. La política de privacidad se aplica a todos los tratamientos de datos personales realizados por nosotras, tanto en el marco de la prestación de nuestros servicios como, en particular, en nuestros sitios web, en aplicaciones móviles y dentro de presencias online externas, como por ejemplo nuestros perfiles en redes sociales (en adelante denominados conjuntamente "oferta online").
Los términos utilizados no son específicos de género.
Última actualización: 26 de junio de 2026
Índice de contenidos
Preámbulo
Responsable
Resumen de los tratamientos
Bases jurídicas aplicables
Medidas de seguridad
Comunicación de datos personales
Transferencias internacionales de datos
Información general sobre la conservación y supresión de datos
Derechos de las personas interesadas
Prestación de la oferta online y alojamiento web
Uso de cookies
Tienda online, carrito y checkout
Registro, acceso y cuenta de usuario
Acceso mediante inicio de sesión único
Blogs y medios de publicación
Gestión de contactos y consultas
Modificación y actualización
Definiciones de términos
Responsable
Laura-Michelle Zeppenfeld
Tilburger Str. 31
28259 Bremen
Alemania
Dirección de correo electrónico: support@lottibaby.de
Resumen de los tratamientos
El siguiente resumen recoge los tipos de datos tratados y las finalidades de su tratamiento, y hace referencia a las personas afectadas.
Tipos de datos tratados
Datos de registro.
Datos de contacto.
Datos de contenido.
Datos de uso.
Metadatos, datos de comunicación y de procedimiento.
Datos de registro de actividad (logs).
Datos de pedido.
Datos de pago.
Categorías de personas afectadas
Personas con las que nos comunicamos.
Usuarios.
Clientela y personas que realizan pedidos.
Finalidades del tratamiento
Prestación de servicios contractuales y cumplimiento de obligaciones contractuales.
Comunicación.
Medidas de seguridad.
Procedimientos organizativos y administrativos.
Feedback.
Procedimientos de acceso.
Gestión de pedidos, carrito, checkout, pago, entrega y atención al cliente.
Prestación de nuestra oferta online y facilidad de uso.
Infraestructura informática.
Bases jurídicas aplicables
Bases jurídicas aplicables según el RGPD: a continuación encontrarás un resumen de las bases jurídicas del RGPD sobre las que tratamos datos personales. Ten en cuenta que, además de las disposiciones del RGPD, pueden aplicarse normas nacionales de protección de datos en tu país o en el nuestro de residencia o establecimiento. Si en un caso concreto fueran aplicables bases jurídicas más específicas, te lo indicaremos en esta política de privacidad.
Consentimiento (art. 6.1, párr. 1, letra a) RGPD) - La persona interesada ha dado su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.
Ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD) - El tratamiento es necesario para la ejecución de un contrato en el que la persona interesada es parte o para la aplicación de medidas precontractuales adoptadas a petición de esta.
Intereses legítimos (art. 6.1, párr. 1, letra f) RGPD) - El tratamiento es necesario para la satisfacción de intereses legítimos perseguidos por la responsable o por un tercero, siempre que sobre dichos intereses no prevalezcan los intereses o los derechos y libertades fundamentales de la persona interesada que requieran la protección de datos personales.
Obligación legal (art. 6.1, párr. 1, letra c) RGPD) - El tratamiento es necesario para el cumplimiento de una obligación legal que nos resulta aplicable.
Normativa nacional de protección de datos en Alemania: además de las normas de protección de datos del RGPD, en Alemania se aplican disposiciones nacionales. Entre ellas destaca la Ley de protección frente al uso indebido de datos personales en el tratamiento de datos (Ley Federal de Protección de Datos, BDSG). La BDSG contiene, en particular, normas especiales sobre el derecho de acceso, el derecho de supresión, el derecho de oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines y la comunicación, así como sobre decisiones automatizadas en casos individuales, incluida la elaboración de perfiles. Además, pueden resultar aplicables las leyes de protección de datos de los distintos estados federados.
Medidas de seguridad
De acuerdo con los requisitos legales y teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como las distintas probabilidades y la gravedad del riesgo para los derechos y libertades de las personas físicas, adoptamos medidas técnicas y organizativas adecuadas para garantizar un nivel de protección apropiado al riesgo.
Entre estas medidas se incluyen, en particular, la protección de la confidencialidad, la integridad y la disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como del acceso, la introducción, la transmisión, la garantía de disponibilidad y su separación. Además, hemos establecido procedimientos que garantizan el ejercicio de los derechos de las personas interesadas, la supresión de datos y la respuesta ante amenazas a los datos. Asimismo, tenemos en cuenta la protección de los datos personales ya en el desarrollo o la selección de hardware, software y procedimientos, conforme al principio de protección de datos desde el diseño y por defecto.
Protección de las conexiones online mediante tecnología de cifrado TLS/SSL (HTTPS): para proteger frente a accesos no autorizados los datos de los usuarios transmitidos a través de nuestros servicios online, utilizamos tecnología de cifrado TLS/SSL. Secure Sockets Layer (SSL) y Transport Layer Security (TLS) son los pilares de la transmisión segura de datos en internet. Estas tecnologías cifran la información transmitida entre el sitio web o la app y el navegador del usuario (o entre dos servidores), protegiendo así los datos frente a accesos no autorizados. TLS, como versión evolucionada y más segura de SSL, garantiza que todas las transmisiones de datos cumplan los máximos estándares de seguridad. Cuando un sitio web está protegido por un certificado SSL/TLS, esto se indica mediante HTTPS en la URL. Esto sirve como señal para los usuarios de que sus datos se transmiten de forma segura y cifrada.
Comunicación de datos personales
En el marco de nuestro tratamiento de datos personales puede ocurrir que estos se comuniquen a otros organismos, empresas, unidades organizativas jurídicamente independientes o personas, o que se les revelen. Entre los destinatarios de estos datos pueden encontrarse, por ejemplo, proveedores de servicios encargados de tareas informáticas o proveedores de servicios y contenidos integrados en un sitio web. En tales casos observamos los requisitos legales y, en particular, celebramos con los destinatarios de tus datos los contratos o acuerdos correspondientes que sirven para proteger tus datos.
Transferencias internacionales de datos
Tratamiento de datos en terceros países: cuando transferimos datos a un tercer país (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE)), o cuando esto ocurre en el marco del uso de servicios de terceros o de la revelación o transmisión de datos a otras personas, organismos o empresas (lo que puede reconocerse por la dirección postal del proveedor correspondiente o cuando en la política de privacidad se indica expresamente la transferencia de datos a terceros países), ello se realiza siempre conforme a los requisitos legales.
Para las transferencias de datos a los EE. UU. nos basamos principalmente en el Data Privacy Framework (DPF), reconocido como marco jurídico seguro mediante una decisión de adecuación de la Comisión Europea de 10/07/2023. Además, hemos suscrito con los respectivos proveedores cláusulas contractuales tipo que se ajustan a los requisitos de la Comisión Europea y establecen obligaciones contractuales para la protección de tus datos.
Esta doble salvaguarda garantiza una protección integral de tus datos: el DPF constituye el nivel principal de protección, mientras que las cláusulas contractuales tipo sirven como seguridad adicional. Si se producen cambios en el marco del DPF, las cláusulas contractuales tipo actúan como alternativa fiable. Así garantizamos que tus datos permanezcan siempre adecuadamente protegidos, incluso ante posibles cambios políticos o jurídicos.
En cada proveedor de servicios te informamos de si está certificado conforme al DPF y de si existen cláusulas contractuales tipo. Encontrarás más información sobre el DPF y una lista de las empresas certificadas en el sitio web del Departamento de Comercio de los EE. UU.: https://www.dataprivacyframework.gov/ (en inglés).
Para las transferencias de datos a otros terceros países se aplican las correspondientes medidas de seguridad, en particular cláusulas contractuales tipo, consentimientos expresos o transferencias legalmente exigidas. Puedes consultar información sobre transferencias a terceros países y decisiones de adecuación aplicables en la información de la Comisión Europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en.
Información general sobre la conservación y supresión de datos
Suprimimos los datos personales que tratamos conforme a las disposiciones legales tan pronto como se retiran los consentimientos en los que se basaban o dejan de existir bases jurídicas para el tratamiento. Esto afecta a los casos en los que desaparece la finalidad original del tratamiento o los datos ya no son necesarios. Existen excepciones a esta regla cuando obligaciones legales o intereses especiales exigen una conservación o archivo más prolongados de los datos.
En particular, los datos que deban conservarse por motivos mercantiles o fiscales, o cuya conservación sea necesaria para el ejercicio de acciones legales o para la protección de los derechos de otras personas físicas o jurídicas, deberán archivarse en consecuencia.
Nuestras indicaciones sobre protección de datos contienen información adicional sobre la conservación y supresión de datos aplicable específicamente a determinados procesos de tratamiento.
Cuando existan varias indicaciones sobre el plazo de conservación o los plazos de supresión de un dato, prevalecerá siempre el plazo más largo. Los datos que ya no se conservan para la finalidad originalmente prevista, sino por exigencias legales u otros motivos, se tratan exclusivamente por las razones que justifican su conservación.
Conservación y supresión de datos: los siguientes plazos generales se aplican a la conservación y el archivo conforme al derecho alemán:
10 años - plazo de conservación para libros y registros, cuentas anuales, inventarios, informes de gestión, balance de apertura, así como las instrucciones de trabajo y demás documentos organizativos necesarios para su comprensión (§ 147.1 n.º 1 en relación con el apdo. 3 AO, § 14b.1 UStG, § 257.1 n.º 1 en relación con el apdo. 4 HGB).
8 años - justificantes contables, como facturas y comprobantes de gastos (§ 147.1 n.º 4 y 4a en relación con el apdo. 3 frase 1 AO, así como § 257.1 n.º 4 en relación con el apdo. 4 HGB).
6 años - resto de documentos comerciales: cartas comerciales o de negocios recibidas, reproducciones de las enviadas, otros documentos en la medida en que sean relevantes para la tributación, por ejemplo hojas de salarios por horas, hojas de cálculo de costes, documentos de cálculo, etiquetas de precios, pero también documentos de nóminas en la medida en que no sean ya justificantes contables, y tiras de caja (§ 147.1 n.º 2, 3, 5 en relación con el apdo. 3 AO, § 257.1 n.º 2 y 3 en relación con el apdo. 4 HGB).
3 años - los datos necesarios para atender posibles reclamaciones de garantía e indemnización o derechos y reclamaciones contractuales similares, así como para tramitar las consultas relacionadas, sobre la base de experiencias comerciales previas y prácticas habituales del sector, se conservan durante el plazo ordinario legal de prescripción de tres años (§§ 195, 199 BGB).
Inicio del plazo al final del año: si un plazo no comienza expresamente en una fecha determinada y su duración es de al menos un año, comienza automáticamente al final del año natural en el que se produjo el hecho que lo desencadena. En el caso de relaciones contractuales en curso en cuyo marco se almacenan datos, el hecho desencadenante es el momento en que surte efecto la resolución u otra finalización de la relación jurídica.
Derechos de las personas interesadas
Derechos de las personas interesadas según el RGPD: como persona interesada te asisten diversos derechos conforme al RGPD, que se derivan en particular de los art. 15 a 21 RGPD:
Derecho de oposición: tienes derecho a oponerte en cualquier momento, por motivos relacionados con tu situación particular, al tratamiento de los datos personales que te conciernen basado en el art. 6.1, letras e) o f) RGPD; esto se aplica también a la elaboración de perfiles basada en dichas disposiciones. Cuando los datos personales que te conciernen se traten con fines de mercadotecnia directa, tienes derecho a oponerte en cualquier momento a dicho tratamiento; esto se aplica también a la elaboración de perfiles en la medida en que esté relacionada con dicha mercadotecnia directa.
Derecho de retirada del consentimiento: tienes derecho a retirar en cualquier momento los consentimientos otorgados.
Derecho de acceso: tienes derecho a solicitar confirmación de si se están tratando datos que te conciernen y a obtener información sobre dichos datos, así como información adicional y una copia de los datos conforme a los requisitos legales.
Derecho de rectificación: conforme a los requisitos legales, tienes derecho a solicitar que se completen los datos que te conciernen o que se rectifiquen los datos inexactos que te conciernen.
Derecho de supresión y limitación del tratamiento: conforme a los requisitos legales, tienes derecho a solicitar que los datos que te conciernen se supriman sin dilación indebida o, alternativamente, a solicitar la limitación del tratamiento de los datos conforme a los requisitos legales.
Derecho a la portabilidad de los datos: tienes derecho a recibir los datos que te conciernen y que nos hayas facilitado, conforme a los requisitos legales, en un formato estructurado, de uso común y lectura mecánica, o a solicitar su transmisión a otra responsable.
Reclamación ante una autoridad de control: sin perjuicio de cualquier otro recurso administrativo o judicial, tienes derecho a presentar una reclamación ante una autoridad de control, en particular en el estado miembro de tu residencia habitual, lugar de trabajo o lugar de la presunta infracción, si consideras que el tratamiento de los datos personales que te conciernen infringe lo dispuesto en el RGPD.
Prestación de la oferta online y alojamiento web
Tratamos los datos de los usuarios para poder ponerles a disposición nuestros servicios online. Para ello tratamos la dirección IP del usuario, que es necesaria para transmitir los contenidos y funciones de nuestros servicios online al navegador o dispositivo del usuario.
Tipos de datos tratados: datos de uso (p. ej. páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivo y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y de procedimiento (p. ej. direcciones IP, marcas de tiempo, números de identificación, personas implicadas). Datos de registro de actividad (p. ej. archivos de log relativos a inicios de sesión, a la consulta de datos o a los tiempos de acceso).
Personas afectadas: usuarios (p. ej. visitantes del sitio web, usuarios de servicios online).
Finalidades del tratamiento: prestación de nuestra oferta online y facilidad de uso; infraestructura informática (funcionamiento y provisión de sistemas de información y equipos técnicos (ordenadores, servidores, etc.)). Medidas de seguridad.
Conservación y supresión: supresión conforme a lo indicado en el apartado "Información general sobre la conservación y supresión de datos".
Bases jurídicas: intereses legítimos (art. 6.1, párr. 1, letra f) RGPD).
Más información sobre procesos de tratamiento, procedimientos y servicios:
Prestación de la oferta online en espacio de almacenamiento alquilado: para la prestación de nuestra oferta online utilizamos espacio de almacenamiento, capacidad de cálculo y software que alquilamos u obtenemos de otro modo de un proveedor de servidores (también llamado "proveedor de alojamiento web"); bases jurídicas: intereses legítimos (art. 6.1, párr. 1, letra f) RGPD).
Recogida de datos de acceso y archivos de log: el acceso a nuestra oferta online se registra en forma de los denominados "archivos de log del servidor". Estos pueden incluir la dirección y el nombre de las páginas web y archivos consultados, la fecha y hora de la consulta, el volumen de datos transmitidos, el aviso de consulta exitosa, el tipo y la versión del navegador, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente) y, por lo general, direcciones IP y el proveedor solicitante. Los archivos de log del servidor pueden emplearse, por un lado, con fines de seguridad, por ejemplo para evitar una sobrecarga de los servidores (en particular en caso de ataques abusivos, los denominados ataques DDoS) y, por otro, para asegurar la carga y la estabilidad de los servidores; bases jurídicas: intereses legítimos (art. 6.1, párr. 1, letra f) RGPD). Supresión de datos: la información de los archivos de log se conserva durante un máximo de 30 días y después se suprime o se anonimiza. Los datos cuya conservación adicional sea necesaria como prueba quedan excluidos de la supresión hasta el esclarecimiento definitivo del incidente correspondiente.
Uso de cookies
Con el término "cookies" se designan las funciones que almacenan información en los dispositivos de los usuarios y la leen de ellos. Las cookies pueden utilizarse además con distintas finalidades, por ejemplo para la funcionalidad, la seguridad y la comodidad de las ofertas online, así como para elaborar análisis de los flujos de visitantes. Utilizamos cookies conforme a las disposiciones legales. Para ello recabamos previamente, cuando es necesario, el consentimiento de los usuarios. Si no es necesario un consentimiento, nos basamos en nuestros intereses legítimos. Esto se aplica cuando el almacenamiento y la lectura de información resultan imprescindibles para poder prestar contenidos y funciones expresamente solicitados. Entre ellos se cuentan, por ejemplo, el almacenamiento de ajustes y la garantía de la funcionalidad y la seguridad de nuestra oferta online. El consentimiento puede retirarse en cualquier momento. Informamos con claridad sobre su alcance y sobre qué cookies se utilizan.
Indicaciones sobre las bases jurídicas en materia de protección de datos: que tratemos datos personales mediante cookies depende de un consentimiento. Si existe consentimiento, este sirve como base jurídica. Sin consentimiento nos basamos en nuestros intereses legítimos, explicados anteriormente en este apartado y en el contexto de los respectivos servicios y procedimientos.
Duración del almacenamiento: en cuanto a la duración del almacenamiento se distinguen los siguientes tipos de cookies:
Cookies temporales (también: cookies de sesión): las cookies temporales se suprimen a más tardar después de que un usuario abandone una oferta online y cierre su dispositivo (p. ej. navegador o aplicación móvil).
Cookies permanentes: las cookies permanentes permanecen almacenadas incluso después de cerrar el dispositivo. Así puede guardarse, por ejemplo, el estado de inicio de sesión y mostrarse directamente los contenidos preferidos cuando el usuario vuelve a visitar un sitio web. Del mismo modo, los datos de usuario recogidos mediante cookies pueden utilizarse para la medición de audiencia. Si no facilitamos a los usuarios indicaciones explícitas sobre el tipo y la duración del almacenamiento de las cookies (p. ej. al recabar el consentimiento), deben partir de que son permanentes y de que la duración del almacenamiento puede ser de hasta dos años.
Indicaciones generales sobre la retirada y la oposición (opt-out): los usuarios pueden retirar en cualquier momento los consentimientos otorgados y oponerse al tratamiento conforme a los requisitos legales, también mediante los ajustes de privacidad de su navegador.
Tipos de datos tratados: metadatos, datos de comunicación y de procedimiento (p. ej. direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
Personas afectadas: usuarios (p. ej. visitantes del sitio web, usuarios de servicios online).
Bases jurídicas: intereses legítimos (art. 6.1, párr. 1, letra f) RGPD). Consentimiento (art. 6.1, párr. 1, letra a) RGPD).
Más información sobre procesos de tratamiento, procedimientos y servicios:
Almacenamiento técnicamente necesario en el navegador: para el carrito de nuestra tienda almacenamos los artículos seleccionados por los usuarios localmente en el navegador del dispositivo correspondiente. Esto incluye en particular el ID de producto o de variante, el nombre del artículo, el precio, la imagen, la cantidad y una indicación opcional de personalización. Este almacenamiento se realiza mediante la técnica del navegador localStorage bajo la clave "lb_cart". Es necesario para que el carrito se mantenga durante la visita y pueda transferirse al checkout. Los usuarios pueden eliminar estos datos en cualquier momento vaciando el carrito o borrando los datos del sitio web en su navegador; bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD), intereses legítimos (art. 6.1, párr. 1, letra f) RGPD).
Tratamiento de datos de cookies sobre la base de un consentimiento: cuando utilizamos cookies no necesarias o tecnologías comparables, recabamos previamente un consentimiento. El consentimiento puede retirarse en cualquier momento con efectos para el futuro; bases jurídicas: consentimiento (art. 6.1, párr. 1, letra a) RGPD).
Tienda online, carrito y checkout
En nuestro sitio web gestionamos una tienda online de prints y otros productos de Lotti Baby. Para la presentación de los productos, el carrito, la transferencia al checkout, la gestión de pedidos y la atención al cliente tratamos los datos necesarios para cada operación.
Entre los datos tratados pueden encontrarse en particular: nombre, dirección de facturación y de entrega, dirección de correo electrónico, productos pedidos, variantes de producto, cantidades, precios, indicaciones de personalización, números de pedido, estado de pago y de envío, contenidos de la comunicación, así como metadatos técnicos y datos de registro de actividad. Los datos de pago, como los de tarjeta de crédito u otra información de pago, se tratan por regla general en el checkout directamente por los proveedores de pago allí integrados; nosotras solo recibimos la información de pago y de estado necesaria para el pedido, el pago, la contabilidad y la atención al cliente.
El carrito local de lottibaby.de se guarda en el navegador y se transfiere a Shopify al hacer clic en "Ir a la caja". Para ello se crea un carrito de Shopify a través de la Shopify Storefront API o se abre un enlace de carrito de Shopify. Las indicaciones de personalización pueden transmitirse a Shopify como propiedad de línea de pedido o como nota del pedido.
Shopify: para el checkout, la gestión de pedidos y las funciones de tienda relacionadas utilizamos Shopify. El proveedor del servicio para el ámbito europeo es Shopify International Limited, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irlanda. Según la función de checkout y de pago pueden intervenir otras sociedades de Shopify o proveedores de pago. Encontrarás más información sobre el tratamiento de datos personales por parte de Shopify en https://www.shopify.com/legal/privacy y https://www.shopify.com/legal/dpa.
Tipos de datos tratados: datos de registro; datos de contacto; datos de pedido; datos de pago; datos de contenido; datos de uso; metadatos, datos de comunicación y de procedimiento; datos de registro de actividad.
Personas afectadas: clientela, personas que realizan pedidos, personas interesadas y usuarios.
Finalidades del tratamiento: prestación de la tienda; función de carrito; adopción de medidas precontractuales; gestión de pedidos, pagos, envíos, devoluciones y atención al cliente; cumplimiento de obligaciones legales, en particular obligaciones mercantiles y fiscales de conservación; medidas de seguridad.
Conservación y supresión: conservamos los documentos de pedido y comerciales conforme a los plazos legales de conservación. Más allá de ello, conservamos los datos personales únicamente durante el tiempo necesario para la finalidad correspondiente o mientras obligaciones legales o intereses legítimos justifiquen una conservación adicional.
Bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD); obligación legal (art. 6.1, párr. 1, letra c) RGPD), en particular obligaciones mercantiles y fiscales; intereses legítimos (art. 6.1, párr. 1, letra f) RGPD), en particular el funcionamiento seguro y fácil de usar de la tienda, la prevención del fraude y del uso indebido, así como el ejercicio y la defensa de reclamaciones.
Registro, acceso y cuenta de usuario
Los usuarios pueden crear una cuenta de usuario. En el marco del registro se comunican a los usuarios los datos obligatorios necesarios, que se tratan con la finalidad de proporcionar la cuenta de usuario sobre la base del cumplimiento de obligaciones contractuales. Entre los datos tratados se encuentran, en particular, los datos de acceso (nombre de usuario, contraseña y una dirección de correo electrónico).
En el marco del uso de nuestras funciones de registro y acceso, así como del uso de la cuenta de usuario, almacenamos la dirección IP y el momento de la acción correspondiente del usuario. El almacenamiento se realiza sobre la base de nuestros intereses legítimos y de los de los usuarios en la protección frente al uso indebido y otros usos no autorizados. Por regla general, estos datos no se comunican a terceros, salvo que sea necesario para el ejercicio de nuestras reclamaciones o exista una obligación legal al respecto.
Los usuarios pueden ser informados por correo electrónico sobre asuntos relevantes para su cuenta de usuario, como por ejemplo cambios técnicos.
Tipos de datos tratados: datos de registro (p. ej. nombre completo, domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. mensajes y publicaciones de texto o imagen, así como la información relativa a ellos, como datos de autoría o el momento de creación); datos de uso (p. ej. páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivo y sistemas operativos utilizados, interacciones con contenidos y funciones). Datos de registro de actividad (p. ej. archivos de log relativos a inicios de sesión, a la consulta de datos o a los tiempos de acceso).
Personas afectadas: usuarios (p. ej. visitantes del sitio web, usuarios de servicios online).
Finalidades del tratamiento: prestación de servicios contractuales y cumplimiento de obligaciones contractuales; medidas de seguridad; procedimientos organizativos y administrativos. Prestación de nuestra oferta online y facilidad de uso.
Conservación y supresión: supresión conforme a lo indicado en el apartado "Información general sobre la conservación y supresión de datos". Supresión tras la baja.
Bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD). Intereses legítimos (art. 6.1, párr. 1, letra f) RGPD).
Más información sobre procesos de tratamiento, procedimientos y servicios:
Autenticación de dos factores: la autenticación de dos factores ofrece un nivel de seguridad adicional para tu cuenta de usuario y garantiza que solo tú puedas acceder a ella, incluso si otra persona conoce tu contraseña. Para ello debes realizar, además de introducir tu contraseña, otra medida de autenticación (p. ej. introducir un código enviado a un dispositivo móvil). Te informaremos sobre el procedimiento que utilizamos; bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD).
Supresión de datos tras la baja: cuando los usuarios han dado de baja su cuenta de usuario, sus datos relativos a la cuenta se suprimen, sin perjuicio de una autorización u obligación legal o del consentimiento de los usuarios; bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD).
Sin obligación de conservación de datos: corresponde a los usuarios asegurar sus datos antes de la finalización del contrato una vez comunicada la baja. Estamos facultadas para suprimir de forma irrecuperable todos los datos del usuario almacenados durante la vigencia del contrato; bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD).
Acceso mediante inicio de sesión único
Se denomina "inicio de sesión único" (single sign-on) o "acceso o autenticación mediante inicio de sesión único" a los procedimientos que permiten a los usuarios acceder, también a nuestra oferta online, mediante una cuenta de usuario de un proveedor de procedimientos de inicio de sesión único (p. ej. una red social). El requisito para la autenticación mediante inicio de sesión único es que los usuarios estén registrados en el respectivo proveedor e introduzcan los datos de acceso necesarios en el formulario online previsto para ello, o que ya hayan iniciado sesión en dicho proveedor y confirmen el acceso mediante un botón.
La autenticación se realiza directamente ante el proveedor de inicio de sesión único correspondiente. En el marco de dicha autenticación recibimos un ID de usuario con la información de que el usuario ha iniciado sesión con ese ID en el respectivo proveedor, así como un ID que no podemos utilizar para otros fines (el denominado "user handle"). Que se nos transmitan datos adicionales depende exclusivamente del procedimiento de inicio de sesión único utilizado, de las autorizaciones de datos seleccionadas durante la autenticación y, además, de qué datos hayan autorizado los usuarios en los ajustes de privacidad u otros ajustes de su cuenta en el proveedor. Según el proveedor y la elección de los usuarios pueden ser distintos datos; por regla general se trata de la dirección de correo electrónico y el nombre de usuario. La contraseña introducida ante el proveedor en el marco del procedimiento de inicio de sesión único no es visible para nosotras ni la almacenamos.
Se ruega a los usuarios que tengan en cuenta que los datos que almacenamos pueden sincronizarse automáticamente con su cuenta en el proveedor de inicio de sesión único, aunque esto no siempre es posible ni ocurre efectivamente. Si cambian, por ejemplo, las direcciones de correo electrónico de los usuarios, estos deben modificarlas manualmente en su cuenta de usuario con nosotras.
Podemos emplear el acceso mediante inicio de sesión único, si así se acuerda con los usuarios, en el marco de la ejecución del contrato o con carácter previo a esta; lo tratamos sobre la base de un consentimiento cuando se ha solicitado a los usuarios y, por lo demás, lo utilizamos sobre la base de nuestros intereses legítimos y de los intereses de los usuarios en un sistema de acceso eficaz y seguro.
Si los usuarios deciden en algún momento no seguir utilizando la vinculación de su cuenta en el proveedor de inicio de sesión único para dicho procedimiento, deben deshacer esta conexión dentro de su cuenta en el proveedor. Si los usuarios desean suprimir sus datos con nosotras, deben dar de baja su registro.
Tipos de datos tratados: datos de registro (p. ej. nombre completo, domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de uso (p. ej. páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivo y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (p. ej. direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
Personas afectadas: usuarios (p. ej. visitantes del sitio web, usuarios de servicios online).
Finalidades del tratamiento: prestación de servicios contractuales y cumplimiento de obligaciones contractuales; medidas de seguridad; procedimientos de acceso. Prestación de nuestra oferta online y facilidad de uso.
Conservación y supresión: supresión conforme a lo indicado en el apartado "Información general sobre la conservación y supresión de datos". Supresión tras la baja.
Bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD). Intereses legítimos (art. 6.1, párr. 1, letra f) RGPD).
Más información sobre procesos de tratamiento, procedimientos y servicios:
Inicio de sesión único de Apple: servicios de autenticación para el acceso de usuarios, provisión de funciones de inicio de sesión único, gestión de información de identidad e integraciones de aplicaciones; proveedor del servicio: Apple Inc., Infinite Loop, Cupertino, CA 95014, EE. UU.; bases jurídicas: intereses legítimos (art. 6.1, párr. 1, letra f) RGPD); sitio web: https://www.apple.com/es/. Política de privacidad: https://www.apple.com/legal/privacy/es/.
Blogs y medios de publicación
Utilizamos blogs o medios comparables de comunicación y publicación online (en adelante "medio de publicación"). Los datos de las personas lectoras se tratan para los fines del medio de publicación únicamente en la medida en que sea necesario para su presentación y para la comunicación entre autoras y lectores o por motivos de seguridad. Por lo demás, remitimos a la información sobre el tratamiento de los datos de las personas visitantes de nuestro medio de publicación contenida en estas indicaciones de protección de datos.
Tipos de datos tratados: datos de registro (p. ej. nombre completo, domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. mensajes y publicaciones de texto o imagen, así como la información relativa a ellos, como datos de autoría o el momento de creación); datos de uso (p. ej. páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivo y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (p. ej. direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
Personas afectadas: usuarios (p. ej. visitantes del sitio web, usuarios de servicios online).
Finalidades del tratamiento: feedback (p. ej. recogida de feedback mediante formulario online). Prestación de nuestra oferta online y facilidad de uso.
Conservación y supresión: supresión conforme a lo indicado en el apartado "Información general sobre la conservación y supresión de datos".
Bases jurídicas: intereses legítimos (art. 6.1, párr. 1, letra f) RGPD).
Gestión de contactos y consultas
Al ponerte en contacto con nosotras (p. ej. por correo postal, formulario de contacto, correo electrónico, teléfono o a través de redes sociales), así como en el marco de relaciones existentes de usuario y de negocio, se tratan los datos de las personas que realizan la consulta en la medida en que sea necesario para responder a las consultas y a las eventuales medidas solicitadas.
Tipos de datos tratados: datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. mensajes y publicaciones de texto o imagen, así como la información relativa a ellos, como datos de autoría o el momento de creación). Metadatos, datos de comunicación y de procedimiento (p. ej. direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
Personas afectadas: personas con las que nos comunicamos.
Finalidades del tratamiento: comunicación; procedimientos organizativos y administrativos; feedback (p. ej. recogida de feedback mediante formulario online). Prestación de nuestra oferta online y facilidad de uso.
Conservación y supresión: supresión conforme a lo indicado en el apartado "Información general sobre la conservación y supresión de datos".
Bases jurídicas: intereses legítimos (art. 6.1, párr. 1, letra f) RGPD). Ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD).
Más información sobre procesos de tratamiento, procedimientos y servicios:
Formulario de contacto: cuando contactas con nosotras a través de nuestro formulario de contacto, por correo electrónico u otras vías de comunicación, tratamos los datos personales que nos transmites para responder y gestionar la solicitud correspondiente. Esto incluye por regla general datos como el nombre, la información de contacto y, en su caso, otra información que se nos comunique y que sea necesaria para una tramitación adecuada. Utilizamos estos datos exclusivamente para la finalidad indicada de contacto y comunicación; bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD), intereses legítimos (art. 6.1, párr. 1, letra f) RGPD).
Modificación y actualización
Te rogamos que te informes periódicamente sobre el contenido de nuestra política de privacidad. Adaptamos la política de privacidad tan pronto como los cambios en los tratamientos de datos que realizamos lo hacen necesario. Te informaremos en cuanto los cambios requieran una acción por tu parte (p. ej. un consentimiento) u otra notificación individual.
Cuando en esta política de privacidad indicamos direcciones e información de contacto de empresas y organizaciones, ten en cuenta que las direcciones pueden cambiar con el tiempo y te rogamos que compruebes los datos antes de ponerte en contacto.
Definiciones de términos
En este apartado encontrarás un resumen de los términos utilizados en esta política de privacidad. En la medida en que los términos estén definidos legalmente, se aplican sus definiciones legales. Las siguientes explicaciones tienen sobre todo una finalidad aclaratoria.
Datos de registro: los datos de registro comprenden información esencial necesaria para la identificación y gestión de partes contractuales, cuentas de usuario, perfiles y asignaciones similares. Estos datos pueden incluir, entre otros, datos personales y demográficos como nombres, información de contacto (direcciones, números de teléfono, direcciones de correo electrónico), fechas de nacimiento e identificadores específicos (ID de usuario). Los datos de registro constituyen la base de cualquier interacción formal entre personas y servicios, entidades o sistemas, al permitir una asignación y una comunicación inequívocas.
Datos de contenido: los datos de contenido comprenden información generada en el curso de la creación, edición y publicación de contenidos de todo tipo. Esta categoría de datos puede incluir textos, imágenes, vídeos, archivos de audio y otros contenidos multimedia publicados en distintas plataformas y medios. Los datos de contenido no se limitan al contenido propiamente dicho, sino que incluyen también metadatos que aportan información sobre el propio contenido, como etiquetas, descripciones, información de autoría y fechas de publicación.
Datos de contacto: los datos de contacto son información esencial que permite la comunicación con personas u organizaciones. Comprenden, entre otros, números de teléfono, direcciones postales y direcciones de correo electrónico, así como medios de comunicación como perfiles de redes sociales e identificadores de mensajería instantánea.
Metadatos, datos de comunicación y de procedimiento: los metadatos y los datos de comunicación y de procedimiento son categorías que contienen información sobre la manera en que se tratan, transmiten y gestionan los datos. Los metadatos, también conocidos como datos sobre datos, comprenden información que describe el contexto, el origen y la estructura de otros datos. Pueden incluir indicaciones sobre el tamaño del archivo, la fecha de creación, la autoría de un documento y los historiales de cambios. Los datos de comunicación registran el intercambio de información entre usuarios a través de distintos canales, como el tráfico de correo electrónico, los registros de llamadas, los mensajes en redes sociales y los historiales de chat, incluidas las personas implicadas, las marcas de tiempo y las vías de transmisión. Los datos de procedimiento describen los procesos y flujos dentro de sistemas u organizaciones, incluida la documentación de flujos de trabajo, los registros de transacciones y actividades, así como los registros de auditoría utilizados para el seguimiento y la revisión de las operaciones.
Datos de uso: los datos de uso se refieren a información que registra cómo interactúan los usuarios con productos, servicios o plataformas digitales. Estos datos abarcan una amplia gama de información que muestra cómo utilizan los usuarios las aplicaciones, qué funciones prefieren, cuánto tiempo permanecen en determinadas páginas y por qué rutas navegan por una aplicación. Los datos de uso también pueden incluir la frecuencia de uso, marcas de tiempo de actividades, direcciones IP, información del dispositivo y datos de localización. Son especialmente valiosos para analizar el comportamiento de los usuarios, optimizar la experiencia de uso, personalizar contenidos y mejorar productos o servicios. Además, los datos de uso desempeñan un papel decisivo en la detección de tendencias, preferencias y posibles áreas problemáticas dentro de las ofertas digitales.
Datos personales: se consideran "datos personales" toda información sobre una persona física identificada o identificable (en adelante "persona interesada"); se considera identificable a una persona física que pueda ser identificada, directa o indirectamente, en particular mediante un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea (p. ej. una cookie) o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona física.
Datos de registro de actividad: los datos de registro de actividad son información sobre eventos o actividades registrados en un sistema o red. Estos datos contienen normalmente información como marcas de tiempo, direcciones IP, acciones de usuario, mensajes de error y otros detalles sobre el uso o el funcionamiento de un sistema. Los datos de registro de actividad se utilizan a menudo para analizar problemas del sistema, para la supervisión de la seguridad o para elaborar informes de rendimiento.
Responsable: se denomina "responsable" a la persona física o jurídica, autoridad, servicio u otro organismo que, solo o junto con otros, determina los fines y medios del tratamiento de datos personales.
Tratamiento: "tratamiento" es cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos automatizados o no. El término es amplio y abarca prácticamente cualquier manejo de datos, ya se trate de la recogida, el análisis, el almacenamiento, la comunicación o la supresión.
Creado con el generador gratuito de políticas de privacidad Datenschutz-Generator.de del Dr. Thomas Schwenke
Preámbulo
Con la siguiente política de privacidad queremos informarte sobre qué tipos de tus datos personales (en adelante también denominados brevemente "datos") tratamos, con qué finalidades y en qué medida. La política de privacidad se aplica a todos los tratamientos de datos personales realizados por nosotras, tanto en el marco de la prestación de nuestros servicios como, en particular, en nuestros sitios web, en aplicaciones móviles y dentro de presencias online externas, como por ejemplo nuestros perfiles en redes sociales (en adelante denominados conjuntamente "oferta online").
Los términos utilizados no son específicos de género.
Última actualización: 26 de junio de 2026
Índice de contenidos
Preámbulo
Responsable
Resumen de los tratamientos
Bases jurídicas aplicables
Medidas de seguridad
Comunicación de datos personales
Transferencias internacionales de datos
Información general sobre la conservación y supresión de datos
Derechos de las personas interesadas
Prestación de la oferta online y alojamiento web
Uso de cookies
Tienda online, carrito y checkout
Registro, acceso y cuenta de usuario
Acceso mediante inicio de sesión único
Blogs y medios de publicación
Gestión de contactos y consultas
Modificación y actualización
Definiciones de términos
Responsable
Laura-Michelle Zeppenfeld
Tilburger Str. 31
28259 Bremen
Alemania
Dirección de correo electrónico: support@lottibaby.de
Resumen de los tratamientos
El siguiente resumen recoge los tipos de datos tratados y las finalidades de su tratamiento, y hace referencia a las personas afectadas.
Tipos de datos tratados
Datos de registro.
Datos de contacto.
Datos de contenido.
Datos de uso.
Metadatos, datos de comunicación y de procedimiento.
Datos de registro de actividad (logs).
Datos de pedido.
Datos de pago.
Categorías de personas afectadas
Personas con las que nos comunicamos.
Usuarios.
Clientela y personas que realizan pedidos.
Finalidades del tratamiento
Prestación de servicios contractuales y cumplimiento de obligaciones contractuales.
Comunicación.
Medidas de seguridad.
Procedimientos organizativos y administrativos.
Feedback.
Procedimientos de acceso.
Gestión de pedidos, carrito, checkout, pago, entrega y atención al cliente.
Prestación de nuestra oferta online y facilidad de uso.
Infraestructura informática.
Bases jurídicas aplicables
Bases jurídicas aplicables según el RGPD: a continuación encontrarás un resumen de las bases jurídicas del RGPD sobre las que tratamos datos personales. Ten en cuenta que, además de las disposiciones del RGPD, pueden aplicarse normas nacionales de protección de datos en tu país o en el nuestro de residencia o establecimiento. Si en un caso concreto fueran aplicables bases jurídicas más específicas, te lo indicaremos en esta política de privacidad.
Consentimiento (art. 6.1, párr. 1, letra a) RGPD) - La persona interesada ha dado su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.
Ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD) - El tratamiento es necesario para la ejecución de un contrato en el que la persona interesada es parte o para la aplicación de medidas precontractuales adoptadas a petición de esta.
Intereses legítimos (art. 6.1, párr. 1, letra f) RGPD) - El tratamiento es necesario para la satisfacción de intereses legítimos perseguidos por la responsable o por un tercero, siempre que sobre dichos intereses no prevalezcan los intereses o los derechos y libertades fundamentales de la persona interesada que requieran la protección de datos personales.
Obligación legal (art. 6.1, párr. 1, letra c) RGPD) - El tratamiento es necesario para el cumplimiento de una obligación legal que nos resulta aplicable.
Normativa nacional de protección de datos en Alemania: además de las normas de protección de datos del RGPD, en Alemania se aplican disposiciones nacionales. Entre ellas destaca la Ley de protección frente al uso indebido de datos personales en el tratamiento de datos (Ley Federal de Protección de Datos, BDSG). La BDSG contiene, en particular, normas especiales sobre el derecho de acceso, el derecho de supresión, el derecho de oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines y la comunicación, así como sobre decisiones automatizadas en casos individuales, incluida la elaboración de perfiles. Además, pueden resultar aplicables las leyes de protección de datos de los distintos estados federados.
Medidas de seguridad
De acuerdo con los requisitos legales y teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como las distintas probabilidades y la gravedad del riesgo para los derechos y libertades de las personas físicas, adoptamos medidas técnicas y organizativas adecuadas para garantizar un nivel de protección apropiado al riesgo.
Entre estas medidas se incluyen, en particular, la protección de la confidencialidad, la integridad y la disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como del acceso, la introducción, la transmisión, la garantía de disponibilidad y su separación. Además, hemos establecido procedimientos que garantizan el ejercicio de los derechos de las personas interesadas, la supresión de datos y la respuesta ante amenazas a los datos. Asimismo, tenemos en cuenta la protección de los datos personales ya en el desarrollo o la selección de hardware, software y procedimientos, conforme al principio de protección de datos desde el diseño y por defecto.
Protección de las conexiones online mediante tecnología de cifrado TLS/SSL (HTTPS): para proteger frente a accesos no autorizados los datos de los usuarios transmitidos a través de nuestros servicios online, utilizamos tecnología de cifrado TLS/SSL. Secure Sockets Layer (SSL) y Transport Layer Security (TLS) son los pilares de la transmisión segura de datos en internet. Estas tecnologías cifran la información transmitida entre el sitio web o la app y el navegador del usuario (o entre dos servidores), protegiendo así los datos frente a accesos no autorizados. TLS, como versión evolucionada y más segura de SSL, garantiza que todas las transmisiones de datos cumplan los máximos estándares de seguridad. Cuando un sitio web está protegido por un certificado SSL/TLS, esto se indica mediante HTTPS en la URL. Esto sirve como señal para los usuarios de que sus datos se transmiten de forma segura y cifrada.
Comunicación de datos personales
En el marco de nuestro tratamiento de datos personales puede ocurrir que estos se comuniquen a otros organismos, empresas, unidades organizativas jurídicamente independientes o personas, o que se les revelen. Entre los destinatarios de estos datos pueden encontrarse, por ejemplo, proveedores de servicios encargados de tareas informáticas o proveedores de servicios y contenidos integrados en un sitio web. En tales casos observamos los requisitos legales y, en particular, celebramos con los destinatarios de tus datos los contratos o acuerdos correspondientes que sirven para proteger tus datos.
Transferencias internacionales de datos
Tratamiento de datos en terceros países: cuando transferimos datos a un tercer país (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE)), o cuando esto ocurre en el marco del uso de servicios de terceros o de la revelación o transmisión de datos a otras personas, organismos o empresas (lo que puede reconocerse por la dirección postal del proveedor correspondiente o cuando en la política de privacidad se indica expresamente la transferencia de datos a terceros países), ello se realiza siempre conforme a los requisitos legales.
Para las transferencias de datos a los EE. UU. nos basamos principalmente en el Data Privacy Framework (DPF), reconocido como marco jurídico seguro mediante una decisión de adecuación de la Comisión Europea de 10/07/2023. Además, hemos suscrito con los respectivos proveedores cláusulas contractuales tipo que se ajustan a los requisitos de la Comisión Europea y establecen obligaciones contractuales para la protección de tus datos.
Esta doble salvaguarda garantiza una protección integral de tus datos: el DPF constituye el nivel principal de protección, mientras que las cláusulas contractuales tipo sirven como seguridad adicional. Si se producen cambios en el marco del DPF, las cláusulas contractuales tipo actúan como alternativa fiable. Así garantizamos que tus datos permanezcan siempre adecuadamente protegidos, incluso ante posibles cambios políticos o jurídicos.
En cada proveedor de servicios te informamos de si está certificado conforme al DPF y de si existen cláusulas contractuales tipo. Encontrarás más información sobre el DPF y una lista de las empresas certificadas en el sitio web del Departamento de Comercio de los EE. UU.: https://www.dataprivacyframework.gov/ (en inglés).
Para las transferencias de datos a otros terceros países se aplican las correspondientes medidas de seguridad, en particular cláusulas contractuales tipo, consentimientos expresos o transferencias legalmente exigidas. Puedes consultar información sobre transferencias a terceros países y decisiones de adecuación aplicables en la información de la Comisión Europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en.
Información general sobre la conservación y supresión de datos
Suprimimos los datos personales que tratamos conforme a las disposiciones legales tan pronto como se retiran los consentimientos en los que se basaban o dejan de existir bases jurídicas para el tratamiento. Esto afecta a los casos en los que desaparece la finalidad original del tratamiento o los datos ya no son necesarios. Existen excepciones a esta regla cuando obligaciones legales o intereses especiales exigen una conservación o archivo más prolongados de los datos.
En particular, los datos que deban conservarse por motivos mercantiles o fiscales, o cuya conservación sea necesaria para el ejercicio de acciones legales o para la protección de los derechos de otras personas físicas o jurídicas, deberán archivarse en consecuencia.
Nuestras indicaciones sobre protección de datos contienen información adicional sobre la conservación y supresión de datos aplicable específicamente a determinados procesos de tratamiento.
Cuando existan varias indicaciones sobre el plazo de conservación o los plazos de supresión de un dato, prevalecerá siempre el plazo más largo. Los datos que ya no se conservan para la finalidad originalmente prevista, sino por exigencias legales u otros motivos, se tratan exclusivamente por las razones que justifican su conservación.
Conservación y supresión de datos: los siguientes plazos generales se aplican a la conservación y el archivo conforme al derecho alemán:
10 años - plazo de conservación para libros y registros, cuentas anuales, inventarios, informes de gestión, balance de apertura, así como las instrucciones de trabajo y demás documentos organizativos necesarios para su comprensión (§ 147.1 n.º 1 en relación con el apdo. 3 AO, § 14b.1 UStG, § 257.1 n.º 1 en relación con el apdo. 4 HGB).
8 años - justificantes contables, como facturas y comprobantes de gastos (§ 147.1 n.º 4 y 4a en relación con el apdo. 3 frase 1 AO, así como § 257.1 n.º 4 en relación con el apdo. 4 HGB).
6 años - resto de documentos comerciales: cartas comerciales o de negocios recibidas, reproducciones de las enviadas, otros documentos en la medida en que sean relevantes para la tributación, por ejemplo hojas de salarios por horas, hojas de cálculo de costes, documentos de cálculo, etiquetas de precios, pero también documentos de nóminas en la medida en que no sean ya justificantes contables, y tiras de caja (§ 147.1 n.º 2, 3, 5 en relación con el apdo. 3 AO, § 257.1 n.º 2 y 3 en relación con el apdo. 4 HGB).
3 años - los datos necesarios para atender posibles reclamaciones de garantía e indemnización o derechos y reclamaciones contractuales similares, así como para tramitar las consultas relacionadas, sobre la base de experiencias comerciales previas y prácticas habituales del sector, se conservan durante el plazo ordinario legal de prescripción de tres años (§§ 195, 199 BGB).
Inicio del plazo al final del año: si un plazo no comienza expresamente en una fecha determinada y su duración es de al menos un año, comienza automáticamente al final del año natural en el que se produjo el hecho que lo desencadena. En el caso de relaciones contractuales en curso en cuyo marco se almacenan datos, el hecho desencadenante es el momento en que surte efecto la resolución u otra finalización de la relación jurídica.
Derechos de las personas interesadas
Derechos de las personas interesadas según el RGPD: como persona interesada te asisten diversos derechos conforme al RGPD, que se derivan en particular de los art. 15 a 21 RGPD:
Derecho de oposición: tienes derecho a oponerte en cualquier momento, por motivos relacionados con tu situación particular, al tratamiento de los datos personales que te conciernen basado en el art. 6.1, letras e) o f) RGPD; esto se aplica también a la elaboración de perfiles basada en dichas disposiciones. Cuando los datos personales que te conciernen se traten con fines de mercadotecnia directa, tienes derecho a oponerte en cualquier momento a dicho tratamiento; esto se aplica también a la elaboración de perfiles en la medida en que esté relacionada con dicha mercadotecnia directa.
Derecho de retirada del consentimiento: tienes derecho a retirar en cualquier momento los consentimientos otorgados.
Derecho de acceso: tienes derecho a solicitar confirmación de si se están tratando datos que te conciernen y a obtener información sobre dichos datos, así como información adicional y una copia de los datos conforme a los requisitos legales.
Derecho de rectificación: conforme a los requisitos legales, tienes derecho a solicitar que se completen los datos que te conciernen o que se rectifiquen los datos inexactos que te conciernen.
Derecho de supresión y limitación del tratamiento: conforme a los requisitos legales, tienes derecho a solicitar que los datos que te conciernen se supriman sin dilación indebida o, alternativamente, a solicitar la limitación del tratamiento de los datos conforme a los requisitos legales.
Derecho a la portabilidad de los datos: tienes derecho a recibir los datos que te conciernen y que nos hayas facilitado, conforme a los requisitos legales, en un formato estructurado, de uso común y lectura mecánica, o a solicitar su transmisión a otra responsable.
Reclamación ante una autoridad de control: sin perjuicio de cualquier otro recurso administrativo o judicial, tienes derecho a presentar una reclamación ante una autoridad de control, en particular en el estado miembro de tu residencia habitual, lugar de trabajo o lugar de la presunta infracción, si consideras que el tratamiento de los datos personales que te conciernen infringe lo dispuesto en el RGPD.
Prestación de la oferta online y alojamiento web
Tratamos los datos de los usuarios para poder ponerles a disposición nuestros servicios online. Para ello tratamos la dirección IP del usuario, que es necesaria para transmitir los contenidos y funciones de nuestros servicios online al navegador o dispositivo del usuario.
Tipos de datos tratados: datos de uso (p. ej. páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivo y sistemas operativos utilizados, interacciones con contenidos y funciones); metadatos, datos de comunicación y de procedimiento (p. ej. direcciones IP, marcas de tiempo, números de identificación, personas implicadas). Datos de registro de actividad (p. ej. archivos de log relativos a inicios de sesión, a la consulta de datos o a los tiempos de acceso).
Personas afectadas: usuarios (p. ej. visitantes del sitio web, usuarios de servicios online).
Finalidades del tratamiento: prestación de nuestra oferta online y facilidad de uso; infraestructura informática (funcionamiento y provisión de sistemas de información y equipos técnicos (ordenadores, servidores, etc.)). Medidas de seguridad.
Conservación y supresión: supresión conforme a lo indicado en el apartado "Información general sobre la conservación y supresión de datos".
Bases jurídicas: intereses legítimos (art. 6.1, párr. 1, letra f) RGPD).
Más información sobre procesos de tratamiento, procedimientos y servicios:
Prestación de la oferta online en espacio de almacenamiento alquilado: para la prestación de nuestra oferta online utilizamos espacio de almacenamiento, capacidad de cálculo y software que alquilamos u obtenemos de otro modo de un proveedor de servidores (también llamado "proveedor de alojamiento web"); bases jurídicas: intereses legítimos (art. 6.1, párr. 1, letra f) RGPD).
Recogida de datos de acceso y archivos de log: el acceso a nuestra oferta online se registra en forma de los denominados "archivos de log del servidor". Estos pueden incluir la dirección y el nombre de las páginas web y archivos consultados, la fecha y hora de la consulta, el volumen de datos transmitidos, el aviso de consulta exitosa, el tipo y la versión del navegador, el sistema operativo del usuario, la URL de referencia (la página visitada anteriormente) y, por lo general, direcciones IP y el proveedor solicitante. Los archivos de log del servidor pueden emplearse, por un lado, con fines de seguridad, por ejemplo para evitar una sobrecarga de los servidores (en particular en caso de ataques abusivos, los denominados ataques DDoS) y, por otro, para asegurar la carga y la estabilidad de los servidores; bases jurídicas: intereses legítimos (art. 6.1, párr. 1, letra f) RGPD). Supresión de datos: la información de los archivos de log se conserva durante un máximo de 30 días y después se suprime o se anonimiza. Los datos cuya conservación adicional sea necesaria como prueba quedan excluidos de la supresión hasta el esclarecimiento definitivo del incidente correspondiente.
Uso de cookies
Con el término "cookies" se designan las funciones que almacenan información en los dispositivos de los usuarios y la leen de ellos. Las cookies pueden utilizarse además con distintas finalidades, por ejemplo para la funcionalidad, la seguridad y la comodidad de las ofertas online, así como para elaborar análisis de los flujos de visitantes. Utilizamos cookies conforme a las disposiciones legales. Para ello recabamos previamente, cuando es necesario, el consentimiento de los usuarios. Si no es necesario un consentimiento, nos basamos en nuestros intereses legítimos. Esto se aplica cuando el almacenamiento y la lectura de información resultan imprescindibles para poder prestar contenidos y funciones expresamente solicitados. Entre ellos se cuentan, por ejemplo, el almacenamiento de ajustes y la garantía de la funcionalidad y la seguridad de nuestra oferta online. El consentimiento puede retirarse en cualquier momento. Informamos con claridad sobre su alcance y sobre qué cookies se utilizan.
Indicaciones sobre las bases jurídicas en materia de protección de datos: que tratemos datos personales mediante cookies depende de un consentimiento. Si existe consentimiento, este sirve como base jurídica. Sin consentimiento nos basamos en nuestros intereses legítimos, explicados anteriormente en este apartado y en el contexto de los respectivos servicios y procedimientos.
Duración del almacenamiento: en cuanto a la duración del almacenamiento se distinguen los siguientes tipos de cookies:
Cookies temporales (también: cookies de sesión): las cookies temporales se suprimen a más tardar después de que un usuario abandone una oferta online y cierre su dispositivo (p. ej. navegador o aplicación móvil).
Cookies permanentes: las cookies permanentes permanecen almacenadas incluso después de cerrar el dispositivo. Así puede guardarse, por ejemplo, el estado de inicio de sesión y mostrarse directamente los contenidos preferidos cuando el usuario vuelve a visitar un sitio web. Del mismo modo, los datos de usuario recogidos mediante cookies pueden utilizarse para la medición de audiencia. Si no facilitamos a los usuarios indicaciones explícitas sobre el tipo y la duración del almacenamiento de las cookies (p. ej. al recabar el consentimiento), deben partir de que son permanentes y de que la duración del almacenamiento puede ser de hasta dos años.
Indicaciones generales sobre la retirada y la oposición (opt-out): los usuarios pueden retirar en cualquier momento los consentimientos otorgados y oponerse al tratamiento conforme a los requisitos legales, también mediante los ajustes de privacidad de su navegador.
Tipos de datos tratados: metadatos, datos de comunicación y de procedimiento (p. ej. direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
Personas afectadas: usuarios (p. ej. visitantes del sitio web, usuarios de servicios online).
Bases jurídicas: intereses legítimos (art. 6.1, párr. 1, letra f) RGPD). Consentimiento (art. 6.1, párr. 1, letra a) RGPD).
Más información sobre procesos de tratamiento, procedimientos y servicios:
Almacenamiento técnicamente necesario en el navegador: para el carrito de nuestra tienda almacenamos los artículos seleccionados por los usuarios localmente en el navegador del dispositivo correspondiente. Esto incluye en particular el ID de producto o de variante, el nombre del artículo, el precio, la imagen, la cantidad y una indicación opcional de personalización. Este almacenamiento se realiza mediante la técnica del navegador localStorage bajo la clave "lb_cart". Es necesario para que el carrito se mantenga durante la visita y pueda transferirse al checkout. Los usuarios pueden eliminar estos datos en cualquier momento vaciando el carrito o borrando los datos del sitio web en su navegador; bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD), intereses legítimos (art. 6.1, párr. 1, letra f) RGPD).
Tratamiento de datos de cookies sobre la base de un consentimiento: cuando utilizamos cookies no necesarias o tecnologías comparables, recabamos previamente un consentimiento. El consentimiento puede retirarse en cualquier momento con efectos para el futuro; bases jurídicas: consentimiento (art. 6.1, párr. 1, letra a) RGPD).
Tienda online, carrito y checkout
En nuestro sitio web gestionamos una tienda online de prints y otros productos de Lotti Baby. Para la presentación de los productos, el carrito, la transferencia al checkout, la gestión de pedidos y la atención al cliente tratamos los datos necesarios para cada operación.
Entre los datos tratados pueden encontrarse en particular: nombre, dirección de facturación y de entrega, dirección de correo electrónico, productos pedidos, variantes de producto, cantidades, precios, indicaciones de personalización, números de pedido, estado de pago y de envío, contenidos de la comunicación, así como metadatos técnicos y datos de registro de actividad. Los datos de pago, como los de tarjeta de crédito u otra información de pago, se tratan por regla general en el checkout directamente por los proveedores de pago allí integrados; nosotras solo recibimos la información de pago y de estado necesaria para el pedido, el pago, la contabilidad y la atención al cliente.
El carrito local de lottibaby.de se guarda en el navegador y se transfiere a Shopify al hacer clic en "Ir a la caja". Para ello se crea un carrito de Shopify a través de la Shopify Storefront API o se abre un enlace de carrito de Shopify. Las indicaciones de personalización pueden transmitirse a Shopify como propiedad de línea de pedido o como nota del pedido.
Shopify: para el checkout, la gestión de pedidos y las funciones de tienda relacionadas utilizamos Shopify. El proveedor del servicio para el ámbito europeo es Shopify International Limited, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irlanda. Según la función de checkout y de pago pueden intervenir otras sociedades de Shopify o proveedores de pago. Encontrarás más información sobre el tratamiento de datos personales por parte de Shopify en https://www.shopify.com/legal/privacy y https://www.shopify.com/legal/dpa.
Tipos de datos tratados: datos de registro; datos de contacto; datos de pedido; datos de pago; datos de contenido; datos de uso; metadatos, datos de comunicación y de procedimiento; datos de registro de actividad.
Personas afectadas: clientela, personas que realizan pedidos, personas interesadas y usuarios.
Finalidades del tratamiento: prestación de la tienda; función de carrito; adopción de medidas precontractuales; gestión de pedidos, pagos, envíos, devoluciones y atención al cliente; cumplimiento de obligaciones legales, en particular obligaciones mercantiles y fiscales de conservación; medidas de seguridad.
Conservación y supresión: conservamos los documentos de pedido y comerciales conforme a los plazos legales de conservación. Más allá de ello, conservamos los datos personales únicamente durante el tiempo necesario para la finalidad correspondiente o mientras obligaciones legales o intereses legítimos justifiquen una conservación adicional.
Bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD); obligación legal (art. 6.1, párr. 1, letra c) RGPD), en particular obligaciones mercantiles y fiscales; intereses legítimos (art. 6.1, párr. 1, letra f) RGPD), en particular el funcionamiento seguro y fácil de usar de la tienda, la prevención del fraude y del uso indebido, así como el ejercicio y la defensa de reclamaciones.
Registro, acceso y cuenta de usuario
Los usuarios pueden crear una cuenta de usuario. En el marco del registro se comunican a los usuarios los datos obligatorios necesarios, que se tratan con la finalidad de proporcionar la cuenta de usuario sobre la base del cumplimiento de obligaciones contractuales. Entre los datos tratados se encuentran, en particular, los datos de acceso (nombre de usuario, contraseña y una dirección de correo electrónico).
En el marco del uso de nuestras funciones de registro y acceso, así como del uso de la cuenta de usuario, almacenamos la dirección IP y el momento de la acción correspondiente del usuario. El almacenamiento se realiza sobre la base de nuestros intereses legítimos y de los de los usuarios en la protección frente al uso indebido y otros usos no autorizados. Por regla general, estos datos no se comunican a terceros, salvo que sea necesario para el ejercicio de nuestras reclamaciones o exista una obligación legal al respecto.
Los usuarios pueden ser informados por correo electrónico sobre asuntos relevantes para su cuenta de usuario, como por ejemplo cambios técnicos.
Tipos de datos tratados: datos de registro (p. ej. nombre completo, domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. mensajes y publicaciones de texto o imagen, así como la información relativa a ellos, como datos de autoría o el momento de creación); datos de uso (p. ej. páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivo y sistemas operativos utilizados, interacciones con contenidos y funciones). Datos de registro de actividad (p. ej. archivos de log relativos a inicios de sesión, a la consulta de datos o a los tiempos de acceso).
Personas afectadas: usuarios (p. ej. visitantes del sitio web, usuarios de servicios online).
Finalidades del tratamiento: prestación de servicios contractuales y cumplimiento de obligaciones contractuales; medidas de seguridad; procedimientos organizativos y administrativos. Prestación de nuestra oferta online y facilidad de uso.
Conservación y supresión: supresión conforme a lo indicado en el apartado "Información general sobre la conservación y supresión de datos". Supresión tras la baja.
Bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD). Intereses legítimos (art. 6.1, párr. 1, letra f) RGPD).
Más información sobre procesos de tratamiento, procedimientos y servicios:
Autenticación de dos factores: la autenticación de dos factores ofrece un nivel de seguridad adicional para tu cuenta de usuario y garantiza que solo tú puedas acceder a ella, incluso si otra persona conoce tu contraseña. Para ello debes realizar, además de introducir tu contraseña, otra medida de autenticación (p. ej. introducir un código enviado a un dispositivo móvil). Te informaremos sobre el procedimiento que utilizamos; bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD).
Supresión de datos tras la baja: cuando los usuarios han dado de baja su cuenta de usuario, sus datos relativos a la cuenta se suprimen, sin perjuicio de una autorización u obligación legal o del consentimiento de los usuarios; bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD).
Sin obligación de conservación de datos: corresponde a los usuarios asegurar sus datos antes de la finalización del contrato una vez comunicada la baja. Estamos facultadas para suprimir de forma irrecuperable todos los datos del usuario almacenados durante la vigencia del contrato; bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD).
Acceso mediante inicio de sesión único
Se denomina "inicio de sesión único" (single sign-on) o "acceso o autenticación mediante inicio de sesión único" a los procedimientos que permiten a los usuarios acceder, también a nuestra oferta online, mediante una cuenta de usuario de un proveedor de procedimientos de inicio de sesión único (p. ej. una red social). El requisito para la autenticación mediante inicio de sesión único es que los usuarios estén registrados en el respectivo proveedor e introduzcan los datos de acceso necesarios en el formulario online previsto para ello, o que ya hayan iniciado sesión en dicho proveedor y confirmen el acceso mediante un botón.
La autenticación se realiza directamente ante el proveedor de inicio de sesión único correspondiente. En el marco de dicha autenticación recibimos un ID de usuario con la información de que el usuario ha iniciado sesión con ese ID en el respectivo proveedor, así como un ID que no podemos utilizar para otros fines (el denominado "user handle"). Que se nos transmitan datos adicionales depende exclusivamente del procedimiento de inicio de sesión único utilizado, de las autorizaciones de datos seleccionadas durante la autenticación y, además, de qué datos hayan autorizado los usuarios en los ajustes de privacidad u otros ajustes de su cuenta en el proveedor. Según el proveedor y la elección de los usuarios pueden ser distintos datos; por regla general se trata de la dirección de correo electrónico y el nombre de usuario. La contraseña introducida ante el proveedor en el marco del procedimiento de inicio de sesión único no es visible para nosotras ni la almacenamos.
Se ruega a los usuarios que tengan en cuenta que los datos que almacenamos pueden sincronizarse automáticamente con su cuenta en el proveedor de inicio de sesión único, aunque esto no siempre es posible ni ocurre efectivamente. Si cambian, por ejemplo, las direcciones de correo electrónico de los usuarios, estos deben modificarlas manualmente en su cuenta de usuario con nosotras.
Podemos emplear el acceso mediante inicio de sesión único, si así se acuerda con los usuarios, en el marco de la ejecución del contrato o con carácter previo a esta; lo tratamos sobre la base de un consentimiento cuando se ha solicitado a los usuarios y, por lo demás, lo utilizamos sobre la base de nuestros intereses legítimos y de los intereses de los usuarios en un sistema de acceso eficaz y seguro.
Si los usuarios deciden en algún momento no seguir utilizando la vinculación de su cuenta en el proveedor de inicio de sesión único para dicho procedimiento, deben deshacer esta conexión dentro de su cuenta en el proveedor. Si los usuarios desean suprimir sus datos con nosotras, deben dar de baja su registro.
Tipos de datos tratados: datos de registro (p. ej. nombre completo, domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de uso (p. ej. páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivo y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (p. ej. direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
Personas afectadas: usuarios (p. ej. visitantes del sitio web, usuarios de servicios online).
Finalidades del tratamiento: prestación de servicios contractuales y cumplimiento de obligaciones contractuales; medidas de seguridad; procedimientos de acceso. Prestación de nuestra oferta online y facilidad de uso.
Conservación y supresión: supresión conforme a lo indicado en el apartado "Información general sobre la conservación y supresión de datos". Supresión tras la baja.
Bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD). Intereses legítimos (art. 6.1, párr. 1, letra f) RGPD).
Más información sobre procesos de tratamiento, procedimientos y servicios:
Inicio de sesión único de Apple: servicios de autenticación para el acceso de usuarios, provisión de funciones de inicio de sesión único, gestión de información de identidad e integraciones de aplicaciones; proveedor del servicio: Apple Inc., Infinite Loop, Cupertino, CA 95014, EE. UU.; bases jurídicas: intereses legítimos (art. 6.1, párr. 1, letra f) RGPD); sitio web: https://www.apple.com/es/. Política de privacidad: https://www.apple.com/legal/privacy/es/.
Blogs y medios de publicación
Utilizamos blogs o medios comparables de comunicación y publicación online (en adelante "medio de publicación"). Los datos de las personas lectoras se tratan para los fines del medio de publicación únicamente en la medida en que sea necesario para su presentación y para la comunicación entre autoras y lectores o por motivos de seguridad. Por lo demás, remitimos a la información sobre el tratamiento de los datos de las personas visitantes de nuestro medio de publicación contenida en estas indicaciones de protección de datos.
Tipos de datos tratados: datos de registro (p. ej. nombre completo, domicilio, información de contacto, número de cliente, etc.); datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. mensajes y publicaciones de texto o imagen, así como la información relativa a ellos, como datos de autoría o el momento de creación); datos de uso (p. ej. páginas visitadas y tiempo de permanencia, rutas de clic, intensidad y frecuencia de uso, tipos de dispositivo y sistemas operativos utilizados, interacciones con contenidos y funciones). Metadatos, datos de comunicación y de procedimiento (p. ej. direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
Personas afectadas: usuarios (p. ej. visitantes del sitio web, usuarios de servicios online).
Finalidades del tratamiento: feedback (p. ej. recogida de feedback mediante formulario online). Prestación de nuestra oferta online y facilidad de uso.
Conservación y supresión: supresión conforme a lo indicado en el apartado "Información general sobre la conservación y supresión de datos".
Bases jurídicas: intereses legítimos (art. 6.1, párr. 1, letra f) RGPD).
Gestión de contactos y consultas
Al ponerte en contacto con nosotras (p. ej. por correo postal, formulario de contacto, correo electrónico, teléfono o a través de redes sociales), así como en el marco de relaciones existentes de usuario y de negocio, se tratan los datos de las personas que realizan la consulta en la medida en que sea necesario para responder a las consultas y a las eventuales medidas solicitadas.
Tipos de datos tratados: datos de contacto (p. ej. direcciones postales y de correo electrónico o números de teléfono); datos de contenido (p. ej. mensajes y publicaciones de texto o imagen, así como la información relativa a ellos, como datos de autoría o el momento de creación). Metadatos, datos de comunicación y de procedimiento (p. ej. direcciones IP, marcas de tiempo, números de identificación, personas implicadas).
Personas afectadas: personas con las que nos comunicamos.
Finalidades del tratamiento: comunicación; procedimientos organizativos y administrativos; feedback (p. ej. recogida de feedback mediante formulario online). Prestación de nuestra oferta online y facilidad de uso.
Conservación y supresión: supresión conforme a lo indicado en el apartado "Información general sobre la conservación y supresión de datos".
Bases jurídicas: intereses legítimos (art. 6.1, párr. 1, letra f) RGPD). Ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD).
Más información sobre procesos de tratamiento, procedimientos y servicios:
Formulario de contacto: cuando contactas con nosotras a través de nuestro formulario de contacto, por correo electrónico u otras vías de comunicación, tratamos los datos personales que nos transmites para responder y gestionar la solicitud correspondiente. Esto incluye por regla general datos como el nombre, la información de contacto y, en su caso, otra información que se nos comunique y que sea necesaria para una tramitación adecuada. Utilizamos estos datos exclusivamente para la finalidad indicada de contacto y comunicación; bases jurídicas: ejecución de un contrato y consultas precontractuales (art. 6.1, párr. 1, letra b) RGPD), intereses legítimos (art. 6.1, párr. 1, letra f) RGPD).
Modificación y actualización
Te rogamos que te informes periódicamente sobre el contenido de nuestra política de privacidad. Adaptamos la política de privacidad tan pronto como los cambios en los tratamientos de datos que realizamos lo hacen necesario. Te informaremos en cuanto los cambios requieran una acción por tu parte (p. ej. un consentimiento) u otra notificación individual.
Cuando en esta política de privacidad indicamos direcciones e información de contacto de empresas y organizaciones, ten en cuenta que las direcciones pueden cambiar con el tiempo y te rogamos que compruebes los datos antes de ponerte en contacto.
Definiciones de términos
En este apartado encontrarás un resumen de los términos utilizados en esta política de privacidad. En la medida en que los términos estén definidos legalmente, se aplican sus definiciones legales. Las siguientes explicaciones tienen sobre todo una finalidad aclaratoria.
Datos de registro: los datos de registro comprenden información esencial necesaria para la identificación y gestión de partes contractuales, cuentas de usuario, perfiles y asignaciones similares. Estos datos pueden incluir, entre otros, datos personales y demográficos como nombres, información de contacto (direcciones, números de teléfono, direcciones de correo electrónico), fechas de nacimiento e identificadores específicos (ID de usuario). Los datos de registro constituyen la base de cualquier interacción formal entre personas y servicios, entidades o sistemas, al permitir una asignación y una comunicación inequívocas.
Datos de contenido: los datos de contenido comprenden información generada en el curso de la creación, edición y publicación de contenidos de todo tipo. Esta categoría de datos puede incluir textos, imágenes, vídeos, archivos de audio y otros contenidos multimedia publicados en distintas plataformas y medios. Los datos de contenido no se limitan al contenido propiamente dicho, sino que incluyen también metadatos que aportan información sobre el propio contenido, como etiquetas, descripciones, información de autoría y fechas de publicación.
Datos de contacto: los datos de contacto son información esencial que permite la comunicación con personas u organizaciones. Comprenden, entre otros, números de teléfono, direcciones postales y direcciones de correo electrónico, así como medios de comunicación como perfiles de redes sociales e identificadores de mensajería instantánea.
Metadatos, datos de comunicación y de procedimiento: los metadatos y los datos de comunicación y de procedimiento son categorías que contienen información sobre la manera en que se tratan, transmiten y gestionan los datos. Los metadatos, también conocidos como datos sobre datos, comprenden información que describe el contexto, el origen y la estructura de otros datos. Pueden incluir indicaciones sobre el tamaño del archivo, la fecha de creación, la autoría de un documento y los historiales de cambios. Los datos de comunicación registran el intercambio de información entre usuarios a través de distintos canales, como el tráfico de correo electrónico, los registros de llamadas, los mensajes en redes sociales y los historiales de chat, incluidas las personas implicadas, las marcas de tiempo y las vías de transmisión. Los datos de procedimiento describen los procesos y flujos dentro de sistemas u organizaciones, incluida la documentación de flujos de trabajo, los registros de transacciones y actividades, así como los registros de auditoría utilizados para el seguimiento y la revisión de las operaciones.
Datos de uso: los datos de uso se refieren a información que registra cómo interactúan los usuarios con productos, servicios o plataformas digitales. Estos datos abarcan una amplia gama de información que muestra cómo utilizan los usuarios las aplicaciones, qué funciones prefieren, cuánto tiempo permanecen en determinadas páginas y por qué rutas navegan por una aplicación. Los datos de uso también pueden incluir la frecuencia de uso, marcas de tiempo de actividades, direcciones IP, información del dispositivo y datos de localización. Son especialmente valiosos para analizar el comportamiento de los usuarios, optimizar la experiencia de uso, personalizar contenidos y mejorar productos o servicios. Además, los datos de uso desempeñan un papel decisivo en la detección de tendencias, preferencias y posibles áreas problemáticas dentro de las ofertas digitales.
Datos personales: se consideran "datos personales" toda información sobre una persona física identificada o identificable (en adelante "persona interesada"); se considera identificable a una persona física que pueda ser identificada, directa o indirectamente, en particular mediante un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea (p. ej. una cookie) o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona física.
Datos de registro de actividad: los datos de registro de actividad son información sobre eventos o actividades registrados en un sistema o red. Estos datos contienen normalmente información como marcas de tiempo, direcciones IP, acciones de usuario, mensajes de error y otros detalles sobre el uso o el funcionamiento de un sistema. Los datos de registro de actividad se utilizan a menudo para analizar problemas del sistema, para la supervisión de la seguridad o para elaborar informes de rendimiento.
Responsable: se denomina "responsable" a la persona física o jurídica, autoridad, servicio u otro organismo que, solo o junto con otros, determina los fines y medios del tratamiento de datos personales.
Tratamiento: "tratamiento" es cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos automatizados o no. El término es amplio y abarca prácticamente cualquier manejo de datos, ya se trate de la recogida, el análisis, el almacenamiento, la comunicación o la supresión.
Creado con el generador gratuito de políticas de privacidad Datenschutz-Generator.de del Dr. Thomas Schwenke