En principio, es posible utilizar las páginas web de Rosa Jaisli sin facilitar ningún dato personal. No obstante, si una persona interesada desea utilizar servicios especiales de nuestra empresa a través de nuestra página web, podría ser necesario el tratamiento de datos personales. Si el tratamiento de datos personales es necesario y no existe una base legal para dicho tratamiento, por lo general solicitamos el consentimiento de la persona interesada.
El tratamiento de datos personales, como el nombre, la dirección, la dirección de correo electrónico o el número de teléfono de una persona afectada, se realiza siempre de conformidad con el Reglamento General de Protección de Datos y con las disposiciones de protección de datos específicas del país aplicables a Rosa Jaisli. Mediante esta declaración de protección de datos, nuestra empresa desea informar al público sobre el tipo, el alcance y la finalidad de los datos personales que recopilamos, utilizamos y tratamos. Además, mediante esta declaración de protección de datos se informa a las personas afectadas sobre los derechos que les asisten.
Rosa Jaisli, como responsable del tratamiento, ha implementado numerosas medidas técnicas y organizativas para garantizar la protección más completa posible de los datos personales tratados a través de este sitio web. No obstante, las transmisiones de datos por Internet pueden presentar, en principio, lagunas de seguridad, por lo que no se puede garantizar una protección absoluta. Por este motivo, cualquier persona afectada es libre de transmitirnos sus datos personales por vías alternativas, por ejemplo, por teléfono.
1. Definiciones
La política de privacidad de Rosa Jaisli se basa en los términos utilizados por los legisladores europeos al promulgar el Reglamento General de Protección de Datos (RGPD). Nuestra política de privacidad debe ser fácil de leer y comprender tanto para el público en general como para nuestros clientes y socios comerciales. Para garantizarlo, nos gustaría explicar primero los términos utilizados.
En esta declaración de protección de datos utilizamos, entre otros, los siguientes términos:
- a) Datos personales Los datos personales son toda aquella información relacionada con una persona física identificada o identificable (en lo sucesivo, «el interesado»). Se considera identificable a una persona física que puede ser identificada, directa o indirectamente, en particular mediante la asignación de un identificador, como un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos específicos que reflejen la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona física.
- b) Persona afectada Se considera persona afectada a toda persona física identificada o identificable cuyos datos personales sean tratados por el responsable del tratamiento.
- c) Tratamiento El tratamiento es cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea con o sin ayuda de procesos automatizados, como la recogida, el registro, la organización, la clasificación, el almacenamiento, la adaptación o la modificación, la lectura, la consulta, el uso, la divulgación mediante transmisión, difusión u otra forma de puesta a disposición, cotejo o interrelación, limitación, supresión o destrucción.
- d) Limitación del tratamiento La limitación del tratamiento consiste en marcar los datos personales almacenados con el fin de limitar su tratamiento futuro.
- e) Elaboración de perfiles La elaboración de perfiles es cualquier tipo de tratamiento automatizado de datos personales que consiste en utilizar dichos datos personales para evaluar determinados aspectos personales relacionados con una persona física, en particular para analizar o predecir aspectos relacionados con el rendimiento laboral, la situación económica, la salud, las preferencias personales, los intereses, la fiabilidad, el comportamiento, la ubicación o los cambios de ubicación de dicha persona física.
- f) Seudonimización La seudonimización es el tratamiento de datos personales de tal manera que los datos personales ya no puedan atribuirse a una persona física específica sin el uso de información adicional, siempre que dicha información adicional se conserve por separado y esté sujeta a medidas técnicas y organizativas que garanticen que los datos personales no se atribuyan a una persona física identificada o identificable.
- g) Responsable del tratamiento El responsable del tratamiento es la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o conjuntamente con otros, determina los fines y medios del tratamiento de datos personales. Cuando los fines y medios de dicho tratamiento estén determinados por el Derecho de la Unión o de los Estados miembros, el responsable del tratamiento o los criterios específicos para su designación podrán estar previstos en el Derecho de la Unión o de los Estados miembros.
- h) Encargado del tratamiento El encargado del tratamiento es la persona física o jurídica, autoridad pública, servicio u organismo que trata datos personales por cuenta del responsable del tratamiento.
- i) Destinatario El destinatario es una persona física o jurídica, autoridad pública, servicio u otro organismo al que se revelan los datos personales, independientemente de que sea un tercero o no. No obstante, no se considerarán destinatarios las autoridades públicas que puedan recibir datos personales en el marco de una misión de investigación específica en virtud del Derecho de la Unión o del Derecho de los Estados miembros.
- j) Tercero Un tercero es una persona física o jurídica, autoridad pública, organismo u otra entidad distinta del interesado, del responsable del tratamiento, del encargado del tratamiento y de las personas que, bajo la responsabilidad directa del responsable del tratamiento o del encargado del tratamiento, están autorizadas a tratar los datos personales.
- k) Consentimiento El consentimiento es cualquier manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, mediante una declaración u otro acto inequívoco, que se traten los datos personales que le conciernen.
2. Nombre y dirección del responsable del tratamiento
El responsable en el sentido del Reglamento General de Protección de Datos, otras leyes de protección de datos vigentes en los Estados miembros de la Unión Europea y otras disposiciones de carácter legal en materia de protección de datos es:
Rosa Jaisli
Stresemannstr. 54 (patio trasero)
28207 Bremen
ALEMANIA
3. Recopilación de datos e información generales
La página web de Rosa Jaisli recopila una serie de datos e información generales cada vez que una persona afectada o un sistema automatizado accede a la página web. Estos datos e información generales se almacenan en los archivos de registro del servidor. Se pueden registrar (1) los tipos y versiones de navegador utilizados, (2) el sistema operativo utilizado por el sistema de acceso, (3) la página web desde la que un sistema de acceso llega a nuestra página web (el denominado «referente»), (4) las subpáginas a las que se accede a través de un sistema de acceso en nuestra página web, (5) la fecha y la hora de acceso a la página web, (6) una dirección de protocolo de Internet (dirección IP), (7) el proveedor de servicios de Internet del sistema de acceso y (8) otros datos e informaciones similares que sirven para la prevención de riesgos en caso de ataques a nuestros sistemas informáticos.
Al utilizar estos datos e información generales, Rosa Jaisli no saca conclusiones sobre la persona afectada. Esta información es necesaria para (1) entregar correctamente los contenidos de nuestro sitio web, (2) optimizar los contenidos de nuestro sitio web y la publicidad del mismo, (3) garantizar el funcionamiento permanente de nuestros sistemas informáticos y la tecnología de nuestro sitio web, y (4) proporcionar a las autoridades policiales la información necesaria para el enjuiciamiento en caso de un ciberataque. Por lo tanto, Rosa Jaisli evalúa estos datos e información recopilados de forma anónima con fines estadísticos y con el objetivo de aumentar la protección y la seguridad de los datos en nuestra empresa, con el fin último de garantizar un nivel óptimo de protección de los datos personales que procesamos. Los datos anónimos de los archivos de registro del servidor se almacenan separadamente de todos los datos personales proporcionados por una persona afectada.
4. Eliminación y bloqueo rutinarios de datos personales
El responsable del tratamiento procesa y almacena los datos personales del interesado solo durante el tiempo necesario para alcanzar el objetivo del almacenamiento o en la medida en que así lo dispongan las directivas y reglamentos europeos u otra legislación a la que esté sujeto el responsable del tratamiento.
Si el propósito del almacenamiento deja de ser válido o si expira el período de almacenamiento prescrito por el legislador europeo o cualquier otro legislador competente, los datos personales se bloquearán o eliminarán de forma rutinaria y de acuerdo con las disposiciones legales.
5. Derechos del interesado
- a) Derecho de confirmación Toda persona afectada tiene el derecho, concedido por los legisladores europeos, de solicitar al responsable del tratamiento una confirmación sobre si se están tratando datos personales que le conciernen. Si una persona afectada desea ejercer este derecho de confirmación, puede ponerse en contacto en cualquier momento con un empleado del responsable del tratamiento.
- b) Derecho de acceso Toda persona afectada por el tratamiento de datos personales tiene el derecho, concedido por el legislador europeo, de obtener en cualquier momento y de forma gratuita del responsable del tratamiento información sobre los datos personales que se conservan sobre su persona, así como una copia de dicha información. Además, el legislador europeo ha concedido a la persona afectada el derecho a obtener la siguiente información:
- los fines del tratamiento
- las categorías de datos personales que se tratan
- los destinatarios o categorías de destinatarios a los que se han revelado o se revelarán los datos personales, en particular los destinatarios en terceros países u organizaciones internacionales
- si es posible, el plazo previsto de conservación de los datos personales o, si no es posible, los criterios para determinar dicho plazo
- la existencia de un derecho de rectificación o supresión de los datos personales que le conciernen, o de limitación del tratamiento por parte del responsable, o de un derecho de oposición a dicho tratamiento
- la existencia de un derecho a presentar una reclamación ante una autoridad de control
- si los datos personales no se recogen del interesado: toda la información disponible sobre el origen de los datos
- la existencia de decisiones automatizadas, incluida la elaboración de perfiles, de conformidad con el artículo 22, apartados 1 y 4, del RGPD y, al menos en estos casos, información significativa sobre la lógica aplicada, así como el alcance y los efectos previstos de dicho tratamiento para el interesado
- c) Derecho de rectificación Toda persona afectada por el tratamiento de datos personales tiene el derecho, concedido por los legisladores europeos, de solicitar la rectificación sin demora de los datos personales inexactos que le conciernen. Además, el interesado tiene derecho a solicitar que se completen los datos personales incompletos, incluso mediante una declaración complementaria, teniendo en cuenta los fines del tratamiento. Si un interesado desea ejercer este derecho de rectificación, puede ponerse en contacto en cualquier momento con un empleado del responsable del tratamiento.
- d) Derecho de supresión (derecho al olvido) Toda persona afectada por el tratamiento de datos personales tiene el derecho, otorgado por los legisladores europeos, de solicitar al responsable del tratamiento que suprima sin demora los datos personales que le conciernen, siempre que se dé alguna de las siguientes circunstancias y que el tratamiento no sea necesario:
- Los datos personales han sido recogidos o tratados de otro modo para fines para los que ya no son necesarios.
- El interesado retira el consentimiento en el que se basaba el tratamiento de conformidad con el artículo 6, apartado 1, letra a), del RGPD o el artículo 9, apartado 2, letra a), del RGPD, y no existe otra base jurídica para el tratamiento.
- El interesado se opone al tratamiento de conformidad con el artículo 21, apartado 1, del RGPD y no existen motivos legítimos imperiosos para el tratamiento, o el interesado se opone al tratamiento de conformidad con el artículo 21, apartado 2, del RGPD.
- Los datos personales han sido tratados de forma ilícita.
- La supresión de los datos personales es necesaria para cumplir una obligación legal en virtud del Derecho de la Unión o del Derecho de los Estados miembros al que está sujeto el responsable del tratamiento.
- Los datos personales se han recopilado en relación con los servicios de la sociedad de la información ofrecidos de conformidad con el artículo 8, apartado 1, del RGPD.
- e) Derecho a la limitación del tratamiento Toda persona afectada por el tratamiento de datos personales tiene el derecho, concedido por el legislador europeo, de solicitar al responsable la limitación del tratamiento si se da alguna de las siguientes condiciones:
- La persona afectada impugna la exactitud de los datos personales durante un período que permite al responsable verificar la exactitud de los datos personales.
- El tratamiento es ilícito, el interesado se opone a la supresión de los datos personales y solicita en su lugar la limitación del uso de los datos personales.
- El responsable del tratamiento ya no necesita los datos personales para los fines del tratamiento, pero el interesado los necesita para la formulación, el ejercicio o la defensa de reclamaciones.
- El interesado se ha opuesto al tratamiento de conformidad con el artículo 21, apartado 1, del RGPD y aún no se ha determinado si los motivos legítimos del responsable prevalecen sobre los del interesado.
- f) Derecho a la portabilidad de los datos Toda persona afectada por el tratamiento de datos personales tiene el derecho, concedido por el legislador europeo, a recibir los datos personales que le conciernen y que haya facilitado a un responsable del tratamiento, en un formato estructurado, de uso común y legible por máquina. También tiene derecho a transmitir estos datos a otro responsable del tratamiento sin que lo impida el responsable al que se han facilitado los datos personales, siempre que el tratamiento se base en el consentimiento de conformidad con el artículo 6, apartado 1, letra a), del RGPD o el artículo 9, apartado 2, letra a), del RGPD, o en un contrato de conformidad con el artículo 6, apartado 1, letra b), del RGPD, y el tratamiento se realiza mediante procedimientos automatizados, siempre que el tratamiento no sea necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.Además, al ejercer su derecho a la portabilidad de los datos de conformidad con el artículo 20, apartado 1, del RGPD, el interesado tiene derecho a obtener que los datos personales se transmitan directamente de un responsable a otro, siempre que sea técnicamente posible y no afecte a los derechos y libertades de otras personas.Para ejercer el derecho a la portabilidad de los datos, el interesado puede ponerse en contacto en cualquier momento con un empleado de Rosa Jaisli.
- g) Derecho de oposición Toda persona afectada por el tratamiento de datos personales tiene el derecho, concedido por el legislador europeo, a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernen, que se realiza sobre la base del artículo 6, apartado 1, letras e) o f) del RGPD. Esto también se aplica a la elaboración de perfiles basada en estas disposiciones. Rosa Jaisli dejará de tratar los datos personales en caso de oposición, salvo que podamos demostrar que existen motivos legítimos imperiosos para el tratamiento que prevalecen sobre los intereses, derechos y libertades del interesado, o que el tratamiento sirve para la formulación, el ejercicio o la defensa de reclamaciones legales.Si Rosa Jaisli trata datos personales con fines de marketing directo, el interesado tiene derecho a oponerse en cualquier momento al tratamiento de los datos personales con fines de dicho marketing. Esto también se aplica a la elaboración de perfiles, en la medida en que esté relacionada con dicho marketing directo. Si el interesado se opone a Rosa Jaisli al tratamiento con fines de publicidad directa, Rosa Jaisli dejará de tratar los datos personales para dichos fines.Además, el interesado tiene derecho a oponerse, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernen que Rosa Jaisli realiza con fines de investigación científica o histórica o con fines estadísticos de conformidad con el artículo 89, apartado 1, del RGPD, salvo que dicho tratamiento sea necesario para el cumplimiento de una misión de interés público.Para ejercer el derecho de oposición, el interesado puede dirigirse directamente a cualquier empleado de Rosa Jaisli o a cualquier otro empleado. El interesado también es libre de ejercer su derecho de oposición en relación con el uso de los servicios de la sociedad de la información, sin perjuicio de lo dispuesto en la Directiva 2002/58/CE, mediante procedimientos automatizados que utilicen especificaciones técnicas.
- h) Decisiones individualizadas automatizadas, incluida la elaboración de perfiles Toda persona afectada por el tratamiento de datos personales tiene el derecho, otorgado por el legislador europeo, a no ser objeto de ninguna decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos sobre ella o que le afecte de manera similar de forma significativa, siempre que dicha decisión (1) no sea necesaria para la celebración o el cumplimiento de un contrato entre el interesado y el responsable del tratamiento, o (2) esté autorizada por el Derecho de la Unión o de los Estados miembros al que esté sujeto el responsable del tratamiento y dicho Derecho establezca medidas adecuadas para salvaguardar los derechos y libertades, así como los intereses legítimos del interesado, o (3) se base en el consentimiento expreso del interesado.Si la decisión (1) es necesaria para la celebración o el cumplimiento de un contrato entre el interesado y el responsable del tratamiento, o (2) se realiza con el consentimiento expreso del interesado, Rosa Jaisli tomará las medidas adecuadas para salvaguardar los derechos y libertades, así como los intereses legítimos del interesado, lo que incluye, como mínimo, el derecho a obtener la intervención de una persona por parte del responsable del tratamiento, a exponer su propio punto de vista y a impugnar la decisión.Si el interesado desea ejercer sus derechos en relación con las decisiones automatizadas, puede ponerse en contacto en cualquier momento con un empleado del responsable del tratamiento.
- i) Derecho a revocar el consentimiento en materia de protección de datos Toda persona afectada por el tratamiento de datos personales tiene el derecho, concedido por los legisladores europeos, de revocar en cualquier momento su consentimiento para el tratamiento de datos personales. Si la persona afectada desea ejercer su derecho a revocar su consentimiento, puede ponerse en contacto en cualquier momento con un empleado del responsable del tratamiento.
6. Política de privacidad sobre el uso y la aplicación de Instagram
El responsable del tratamiento ha integrado componentes del servicio Instagram en este sitio web. Instagram es un servicio que puede calificarse como plataforma audiovisual y que permite a los usuarios compartir fotos y vídeos, así como difundir dichos datos en otras redes sociales.
La empresa operadora de los servicios de Instagram es Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda.
Cada vez que se accede a una de las páginas individuales de este sitio web, operado por el responsable del tratamiento y en el que se ha integrado un componente de Instagram (botón Insta), el navegador de Internet del sistema informático del interesado descarga automáticamente una representación del componente correspondiente de Instagram. En el marco de este proceso técnico, Instagram obtiene información sobre la subpágina concreta de nuestro sitio web que visita la persona afectada.
Si la persona afectada ha iniciado sesión en Instagram al mismo tiempo, Instagram reconoce cada vez que la persona afectada visita nuestro sitio web y durante toda la duración de su estancia en nuestro sitio web, qué subpágina concreta visita la persona afectada. Esta información es recopilada por el componente de Instagram y asignada por Instagram a la cuenta de Instagram correspondiente de la persona afectada. Si la persona afectada pulsa uno de los botones de Instagram integrados en nuestro sitio web, los datos y la información transmitidos se asignan a la cuenta personal de Instagram de la persona afectada y son almacenados y procesados por Instagram.
Instagram recibe siempre a través del componente de Instagram la información de que la persona afectada ha visitado nuestro sitio web si la persona afectada ha iniciado sesión en Instagram al mismo tiempo que accede a nuestro sitio web; esto ocurre independientemente de si la persona afectada hace clic en el componente de Instagram o no. Si la persona afectada no desea que se transmita esta información a Instagram, puede impedir la transmisión cerrando la sesión de su cuenta de Instagram antes de acceder a nuestro sitio web.
Puede obtener más información y consultar la política de privacidad de Instagram en https://help.instagram.com/155833707900388 y https://www.instagram.com/about/legal/privacy/.
7. Base jurídica del tratamiento
El artículo 6, apartado 1, letra a) del RGPD sirve a nuestra empresa como base jurídica para los procesos de tratamiento en los que solicitamos el consentimiento para un fin de tratamiento concreto. Si el tratamiento de datos personales es necesario para el cumplimiento de un contrato en el que la persona afectada es parte contratante, como es el caso, por ejemplo, de las operaciones de tratamiento necesarias para la entrega de mercancías o la prestación de cualquier otro servicio o contraprestación, el tratamiento se basa en el artículo 6, apartado 1, letra b) del RGPD. Lo mismo se aplica a los tratamientos necesarios para la ejecución de medidas precontractuales, por ejemplo, en casos de consultas sobre nuestros productos o servicios. Si nuestra empresa está sujeta a una obligación legal que requiere el tratamiento de datos personales, como por ejemplo para el cumplimiento de obligaciones fiscales, el tratamiento se basa en el artículo 6, apartado 1, letra c) del RGPD. En casos excepcionales, el tratamiento de datos personales podría ser necesario para proteger los intereses vitales del interesado o de otra persona física. Este sería el caso, por ejemplo, si un visitante resultara herido en nuestras instalaciones y fuera necesario facilitar su nombre, edad, datos del seguro médico u otra información vital a un médico, un hospital u otros terceros. En ese caso, el tratamiento se basaría en el artículo 6, apartado 1, letra d) del RGPD. Por último, las operaciones de tratamiento podrían basarse en el artículo 6, apartado 1, letra f) del RGPD. Los procesos de tratamiento que no están cubiertos por ninguna de las bases jurídicas mencionadas anteriormente se basan en esta base jurídica cuando el tratamiento es necesario para salvaguardar un interés legítimo de nuestra empresa o de un tercero, siempre que no prevalezcan los intereses, los derechos fundamentales y las libertades fundamentales del interesado. Se nos permiten tales operaciones de tratamiento, en particular, porque han sido mencionadas específicamente por el legislador europeo. En este sentido, consideró que podría suponerse un interés legítimo si el interesado es cliente del responsable del tratamiento (considerando 47, frase 2, del RGPD).
8. Intereses legítimos en el tratamiento perseguidos por el responsable o por un tercero
Si el tratamiento de datos personales se basa en el artículo 6, apartado 1, letra f) del RGPD, nuestro interés legítimo es el desarrollo de nuestra actividad comercial en beneficio del bienestar de todos nuestros empleados y accionistas.
9. Duración del almacenamiento de los datos personales
El criterio para determinar la duración del almacenamiento de los datos personales es el plazo de conservación legal correspondiente. Una vez transcurrido dicho plazo, los datos correspondientes se eliminarán de forma rutinaria, siempre que ya no sean necesarios para el cumplimiento o la preparación de un contrato.
10. Disposiciones legales o contractuales relativas al suministro de datos personales; necesidad para la celebración del contrato; obligación del interesado de facilitar los datos personales; posibles consecuencias de la no facilitación.
Le informamos de que el suministro de datos personales está prescrito en parte por la ley (por ejemplo, la normativa fiscal) o puede derivarse de disposiciones contractuales (por ejemplo, datos sobre la parte contratante). En ocasiones, para celebrar un contrato puede ser necesario que la persona afectada nos facilite datos personales, que posteriormente tendremos que tratar. La persona afectada está obligada, por ejemplo, a facilitarnos datos personales cuando nuestra empresa celebra un contrato con ella. Si no se facilitan los datos personales, no se podrá celebrar el contrato con la persona afectada. Antes de facilitar datos personales, la persona afectada debe ponerse en contacto con uno de nuestros empleados. Nuestro empleado informará a la persona afectada, en cada caso concreto, si la facilitación de los datos personales es obligatoria por ley o por contrato, o si es necesaria para la celebración del contrato, si existe la obligación de facilitar los datos personales y cuáles serían las consecuencias de no facilitarlos.
11. Existencia de un proceso de toma de decisiones automatizado
Como empresa responsable, renunciamos a la toma de decisiones automática o a la elaboración de perfiles.
Esta declaración de protección de datos ha sido elaborada por el generador de declaraciones de protección de datos de DGD Deutsche Gesellschaft für Datenschutz GmbH, que actúa como delegado externo de protección de datos en Augsburgo, en colaboración con el abogado especializado en TI y protección de datos Christian Solmecke, de Colonia.