Política de privacidad
Esta política describe qué datos personales tratamos —tanto cuando usted simplemente visita nuestro sitio web como cuando se registra y utiliza la aplicación MSA Factory—, sobre qué base jurídica se realiza dicho tratamiento y qué encargados del tratamiento empleamos.
Responsable del tratamiento
El responsable del tratamiento de sus datos personales es el proveedor indicado en nuestro Aviso legal (betaITS GmbH).
Delegado de protección de datos
Hemos nombrado a un delegado de protección de datos externo, con quien puede ponerse en contacto en:
Winona Wenning
Althammer & Kill GmbH & Co. KGRoscherstraße 730161 HannoverDeutschland
Correo electrónico: kontakt-dsb@althammer-kill.de
Cuando visita nuestro sitio web
Puede consultar nuestras páginas públicas sin necesidad de crear una cuenta. Cada vez que se solicita una página, nuestra infraestructura de alojamiento registra automáticamente los datos habituales de los registros del servidor (logs):
- la página consultada, así como la fecha y la hora del acceso
- el volumen de datos transferidos
- el sitio web desde el que accedió (referente)
- el tipo y la versión de su navegador
- su sistema operativo
- su dirección IP
Este tratamiento se basa en nuestro interés legítimo en operar un servicio seguro y estable (art. 6, apdo. 1, letra f), del RGPD).
Los registros del servidor se conservan durante un máximo de 14 días y, a continuación, se suprimen, salvo que se necesiten durante más tiempo para esclarecer un incidente de seguridad concreto.
Cuando utiliza la aplicación
Para registrarse e iniciar sesión, usted facilita datos de cuenta (como su nombre y su dirección de correo electrónico), que son tratados por cuenta nuestra por nuestro proveedor de autenticación Clerk.
Dentro de la aplicación, usted introduce datos comerciales para gestionar sus contratos, por ejemplo, datos de clientes, productos, paquetes y condiciones contractuales. Usted decide qué datos introduce; en la medida en que se trate de datos de sus propios clientes, usted actúa como responsable del tratamiento y nosotros los tratamos por cuenta suya.
Tratamos estos datos para prestar el servicio que usted ha solicitado (art. 6, apdo. 1, letra b), del RGPD).
Supervisión de errores y análisis
Utilizamos Sentry para detectar y diagnosticar errores técnicos y problemas de rendimiento. El registro básico de errores y fallos está siempre activo para garantizar un servicio estable y seguro, sobre la base de nuestro interés legítimo (art. 6, apdo. 1, letra f), del RGPD). La repetición de sesión y la medición de rendimiento adicionales no son necesarias y solo se activan después de que usted preste su consentimiento a través del banner de cookies (la categoría «Supervisión de errores»); sin consentimiento permanecen desactivadas, y puede retirar el consentimiento prestado en cualquier momento con efectos para el futuro (art. 6, apdo. 1, letra a), del RGPD). Las repeticiones de sesión se registran enmascaradas —se ocultan todos los textos e introducciones en formularios y se bloquean los contenidos multimedia— y, además, eliminamos los datos personales conocidos antes de su transmisión.
Para el análisis del producto utilizamos PostHog (alojado en la UE), con la captura automática y la grabación de sesiones desactivadas. El análisis está desactivado de forma predeterminada y solo se ejecuta después de que usted haya prestado su consentimiento a través del banner de cookies; asimismo, respetamos la señal «Do Not Track» de su navegador (art. 6, apdo. 1, letra a), del RGPD).
Encargados del tratamiento
Para operar el servicio empleamos a los siguientes prestadores de servicios (encargados del tratamiento con arreglo al art. 28 del RGPD):
- ClerkAutenticación, registro y gestión de organizacionesLugar del tratamiento: EE. UU. (cláusulas contractuales tipo de la UE)
- SentrySupervisión de errores y rendimiento; repetición de sesión (enmascarada, sujeta a consentimiento)Lugar del tratamiento: EE. UU. (cláusulas contractuales tipo de la UE)
- PostHogAnálisis del producto (sujeto a consentimiento)Lugar del tratamiento: Unión Europea
- Alojamiento e infraestructuraAlojamiento de la aplicación, infraestructura y registros del servidorLugar del tratamiento: Alemania
Transferencias internacionales de datos
Algunos encargados del tratamiento (en particular Clerk y Sentry) pueden tratar datos en servidores situados fuera de la UE/del EEE, entre otros lugares en los EE. UU. Tales transferencias se garantizan mediante las cláusulas contractuales tipo de la Comisión Europea, junto con medidas técnicas adicionales.
Cookies y consentimiento
De forma predeterminada, solo instalamos cookies esenciales. Los servicios no esenciales —análisis del producto (PostHog) y repetición de sesión y medición de rendimiento (Sentry)— solo se cargan después de que usted preste su consentimiento a través del banner de cookies, donde puede seleccionarlos individualmente. Puede modificar o retirar su elección en cualquier momento a través de las preferencias de cookies.
Plazo de conservación
Conservamos los datos personales únicamente durante el tiempo necesario para los fines descritos anteriormente o el exigido por la ley. Los registros del servidor se suprimen tras un máximo de 14 días; los datos de cuenta y de contratos se suprimen al cerrar su cuenta, sin perjuicio de los plazos legales de conservación.
Sus derechos
Usted tiene derecho a acceder a sus datos, a rectificarlos, suprimirlos y portarlos, a limitar el tratamiento u oponerse a él y —cuando el tratamiento se base en el consentimiento— a retirar dicho consentimiento en cualquier momento.
Asimismo, tiene derecho a presentar una reclamación ante una autoridad de control. La autoridad competente respecto de nosotros es:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 530159 HannoverDeutschland
Contacto
Para ejercer sus derechos o para cualquier consulta sobre privacidad, póngase en contacto con nosotros utilizando los datos que figuran en nuestro Aviso legal o con nuestro delegado de protección de datos indicado anteriormente.