Política
de privacidad
Cuando utilizas Passcreator, nos confías tus datos. Somos conscientes de esta responsabilidad y explicamos en esta política de privacidad qué datos recopilamos, cómo los tratamos y qué medidas de seguridad adoptamos. Se aplica a nuestro sitio web passcreator.com y a la plataforma Passcreator, que nuestros clientes utilizan para crear, distribuir y gestionar pases de monedero digital.
Passcreator está dirigida a clientes empresariales. Si guardas un pase de monedero en tu smartphone, eres un usuario final. En ese caso, la empresa que ha emitido el pase es responsable de proteger tus datos personales, y su política de privacidad es la que se aplica a ti. Al final de esta política explicamos además cómo gestionan los datos las aplicaciones de monedero en general.
1. Resumen sobre la protección de datos
Información general
La siguiente información ofrece una visión general sencilla de lo que ocurre con sus datos personales cuando utiliza este sitio web o la plataforma Passcreator. Se consideran datos personales aquellos datos que permiten identificarle personalmente. Encontrará información detallada sobre la protección de datos en la política de privacidad que figura al final de este texto.
Recopilación de datos en este sitio web
¿Quién es responsable de la recogida de datos en este sitio web?
El tratamiento de datos en este sitio web lo lleva a cabo el operador del sitio web. Puede encontrar los datos de contacto del operador en la sección «Información sobre el responsable del tratamiento» de esta política de privacidad.
¿Cómo recopilamos sus datos?
Por un lado, sus datos se recogen cuando usted nos los facilita. Puede tratarse de datos que introduzca en un formulario de contacto o que facilite al registrarse en una cuenta de Passcreator.
Otros datos son recopilados automáticamente o con su consentimiento por nuestros sistemas informáticos cuando visita el sitio web. Se trata principalmente de datos técnicos (por ejemplo, el navegador de Internet, el sistema operativo o la hora de la visita a la página). Estos datos se recopilan automáticamente en cuanto accede a este sitio web.
¿Para qué utilizamos sus datos?
Algunos de los datos se recogen para garantizar que el sitio web y la plataforma funcionen sin errores. Otros datos pueden utilizarse para analizar su comportamiento como usuario. Cuando se celebran o inician contratos a través del sitio web, los datos transmitidos también se tratan para ofertas contractuales, pedidos u otras consultas relacionadas con los pedidos.
¿Qué derechos tiene usted respecto a sus datos?
Tiene derecho en cualquier momento a recibir información de forma gratuita sobre el origen, los destinatarios y la finalidad de sus datos personales almacenados. También tiene derecho a solicitar la rectificación o la supresión de dichos datos. Si ha dado su consentimiento para el tratamiento de datos, puede revocar dicho consentimiento en cualquier momento con efecto para el futuro. Asimismo, en determinadas circunstancias, tiene derecho a solicitar la limitación del tratamiento de sus datos personales. Además, tiene derecho a presentar una reclamación ante la autoridad de control competente.
Puede ponerse en contacto con nosotros en cualquier momento en relación con esta y cualquier otra cuestión sobre la protección de datos.
Herramientas de análisis y herramientas de terceros
Cuando visita este sitio web, su comportamiento de navegación puede ser objeto de un análisis estadístico. Esto se lleva a cabo principalmente mediante los denominados programas de análisis. Encontrará información detallada sobre estos programas de análisis en la siguiente política de privacidad.
2. Alojamiento y redes de distribución de contenidos (CDN)
Alojamos el contenido de nuestro sitio web y la plataforma Passcreator con el siguiente proveedor:
Hetzner
El proveedor es Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Alemania (en adelante, «Hetzner»). Los servidores se encuentran exclusivamente en centros de datos situados dentro de la Unión Europea. Para más detalles, consulte la política de privacidad de Hetzner: https://www.hetzner.com/legal/privacy-policy/.
El uso de Hetzner se basa en el artículo 6, apartado 1, letra f) del RGPD. Tenemos un interés legítimo en garantizar la presentación más fiable posible de nuestro sitio web y la prestación de nuestra plataforma. Si se ha solicitado el consentimiento correspondiente, el tratamiento se lleva a cabo exclusivamente sobre la base del artículo 6, apartado 1, letra a), del RGPD y del artículo 25, apartado 1, de la TDDDG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo del usuario (por ejemplo, huellas digitales del dispositivo) en el sentido de la TDDDG. El consentimiento puede revocarse en cualquier momento.
Acuerdo de tratamiento de datos
Hemos celebrado un acuerdo de tratamiento de datos (DPA) para el uso del servicio mencionado anteriormente. Se trata de un contrato exigido por la legislación en materia de protección de datos, que garantiza que el proveedor trate los datos personales de los visitantes y usuarios de nuestro sitio web únicamente de acuerdo con nuestras instrucciones y en cumplimiento del RGPD.
Myra
Este sitio web utiliza los servicios de Myra Security GmbH, Landsberger Str. 187, 80687 Múnich, Alemania. Myra proporciona una plataforma de seguridad que incluye la transmisión cifrada de datos (TLS/«SSL»), una red de distribución de contenidos (CDN) para optimizar la entrega del sitio web y un cortafuegos de aplicaciones web (WAF) para proteger contra ciberataques y otros accesos abusivos.
Cuando se utiliza el sitio web, las solicitudes se redirigen técnicamente a través de los sistemas de Myra y se analizan automáticamente en ellos con el fin de detectar y repeler ataques, así como para garantizar la disponibilidad y el rendimiento de la oferta en línea. En concreto, pueden tratarse los siguientes datos: la dirección IP del dispositivo solicitante, el contenido al que se accede y la hora de acceso, información sobre el navegador y el sistema operativo, la información de encabezado transmitida y otros datos de registro necesarios para detectar y defenderse de los ataques.
Para el funcionamiento de los servicios de Myra pueden utilizarse cookies técnicamente necesarias y tecnologías similares; estas se incluyen en la categoría «Necesarias» en el banner de consentimiento del sitio web. Son necesarias para el funcionamiento seguro y la funcionalidad básica del sitio web y no pueden desactivarse.
El tratamiento se lleva a cabo con el fin de proporcionar el sitio web de forma segura y estable, garantizar la confidencialidad e integridad de los datos transmitidos y proteger los sistemas informáticos contra la sobrecarga y otros ataques. La base jurídica es el artículo 6, apartado 1, letra f) del RGPD. El interés legítimo radica en garantizar la seguridad técnica del sitio web y prevenir amenazas. El uso de Myra es necesario para el funcionamiento técnico seguro de la oferta en línea. En la medida en que el uso de las tecnologías de Myra entre en el ámbito de aplicación del artículo 25, apartado 2, de la TDDDG, se lleva a cabo para prestar un servicio de telemedias solicitado expresamente por el usuario.
Existe un acuerdo de tratamiento de datos, de conformidad con el artículo 28 del RGPD, entre el responsable del tratamiento de este sitio web y Myra, que establece las medidas técnicas y organizativas adecuadas para proteger los datos personales. Puede encontrar más información sobre el tratamiento de datos por parte de Myra en la política de privacidad de Myra Security: https://www.myrasecurity.com/en/privacy/
3. Información general e información obligatoria
Protección de datos
Los responsables de estas páginas se toman muy en serio la protección de sus datos personales. Tratamos sus datos personales de forma confidencial y de acuerdo con la normativa legal en materia de protección de datos y con la presente política de privacidad.
Cuando utiliza este sitio web o la plataforma Passcreator, se recogen diversos datos personales. Los datos personales son aquellos que permiten identificarle personalmente. Esta política de privacidad explica qué datos recopilamos y para qué los utilizamos. También explica cómo y con qué finalidad se lleva a cabo este proceso.
Nos gustaría señalar que la transmisión de datos por Internet (por ejemplo, al comunicarse por correo electrónico) puede presentar brechas de seguridad. No es posible garantizar una protección total de los datos frente al acceso de terceros.
Información sobre el responsable del tratamiento
El responsable del tratamiento de datos en este sitio web y en la plataforma Passcreator es:
Passcreator GmbH
Walter-Gropius-Str. 15
80807 Múnich, Alemania
Registro mercantil: HRB 232134, Juzgado
de Primera Instancia de Múnich N.º de IVA: DE815685987
Teléfono: +49 89 2500 7997
Correo electrónico: hello@passcreator.com
El responsable del tratamiento es la persona física o jurídica que, sola o conjuntamente con otras, determina los fines y los medios del tratamiento de datos personales (por ejemplo, nombres, direcciones de correo electrónico, etc.).
Plazo de conservación
A menos que se indique un plazo de conservación más específico en esta política de privacidad, conservaremos sus datos personales hasta que deje de ser aplicable la finalidad del tratamiento de datos. Si presenta una solicitud legítima de supresión o revoca su consentimiento para el tratamiento de datos, sus datos serán suprimidos, salvo que tengamos otros motivos legalmente admisibles para conservar sus datos personales (por ejemplo, plazos de conservación previstos en la legislación fiscal o mercantil); en este último caso, la supresión se llevará a cabo una vez que dichos motivos dejen de ser aplicables.
Información general sobre las bases jurídicas del tratamiento de datos
Si ha dado su consentimiento para el tratamiento de datos, tratamos sus datos personales con arreglo al artículo 6, apartado 1, letra a), del RGPD o al artículo 9, apartado 2, letra a), del RGPD, en caso de que se traten categorías especiales de datos con arreglo al artículo 9, apartado 1, del RGPD. En caso de consentimiento explícito para la transferencia de datos personales a terceros países, el tratamiento de datos se basa también en el artículo 49, apartado 1, letra a), del RGPD. Si ha dado su consentimiento para el almacenamiento de cookies o para el acceso a la información de su dispositivo (por ejemplo, mediante la identificación del dispositivo), el tratamiento de datos se basa además en el artículo 25, apartado 1, de la TDDDG. El consentimiento puede revocarse en cualquier momento. Si sus datos son necesarios para la ejecución de un contrato o para la aplicación de medidas precontractuales, tratamos sus datos sobre la base del artículo 6, apartado 1, letra b), del RGPD. Además, tratamos sus datos si ello es necesario para cumplir una obligación legal sobre la base del artículo 6, apartado 1, letra c), del RGPD. El tratamiento de datos también puede llevarse a cabo sobre la base de nuestro interés legítimo, de conformidad con el artículo 6, apartado 1, letra f) del RGPD. Las bases jurídicas aplicables en cada caso concreto se explican en los siguientes apartados de esta política de privacidad.
Delegado de protección de datos
Hemos designado a un delegado de protección de datos.
Karl Fröhlich
Delegado
de protección de datos certificado Correo electrónico: privacy@passcreator.com
Información sobre las transferencias de datos a terceros países
Por regla general, tratamos sus datos dentro de la Unión Europea o del Espacio Económico Europeo. Cuando determinados proveedores de servicios tratan datos en terceros países, esto se hace únicamente sobre la base de una decisión de adecuación de la Comisión Europea (en el caso de los proveedores estadounidenses, por ejemplo, una certificación en virtud del Marco de Protección de Datos UE-EE. UU.) o de las cláusulas contractuales tipo de la Comisión Europea con arreglo al artículo 46 del RGPD, complementadas con garantías adicionales cuando sea necesario. El mecanismo aplicable en cada caso se indica para cada servicio concreto en la presente política de privacidad.
Destinatarios de los datos personales
En el marco de nuestras actividades empresariales, colaboramos con diversas partes externas. En algunos casos, esto también requiere la transferencia de datos personales a dichas partes externas. Solo cedemos datos personales a terceros si es necesario en el marco de la ejecución de un contrato, si estamos legalmente obligados a hacerlo (p. ej., transferencia de datos a las autoridades fiscales), si tenemos un interés legítimo en la transferencia con arreglo al art. 6, apartado 1, letra f), del RGPD, o si otra base jurídica permite la transferencia de datos. Cuando recurrimos a encargados del tratamiento, solo cedemos los datos personales de nuestros clientes sobre la base de un acuerdo de tratamiento de datos válido. En caso de tratamiento conjunto, se celebra un acuerdo de responsables conjuntos del tratamiento.
Revocación de su consentimiento para el tratamiento de datos
Muchas operaciones de tratamiento de datos solo son posibles con su consentimiento expreso. Puede revocar en cualquier momento el consentimiento que ya haya otorgado. La legalidad del tratamiento de datos realizado hasta el momento de la revocación no se ve afectada por esta.
Derecho de oposición a la recogida de datos en casos especiales y al marketing directo (art. 21 del RGPD)
SI EL TRATAMIENTO DE DATOS SE LLEVA A CABO CON ARREGLO AL ART. 6, APARTADO 1, LETRAS E) O F) DEL RGPD, TIENE DERECHO A OPONERSE EN CUALQUIER MOMENTO AL TRATAMIENTO DE SUS DATOS PERSONALES POR MOTIVOS RELACIONADOS CON SU SITUACIÓN PARTICULAR; esto se aplica también a la elaboración de perfiles basada en dichas disposiciones. La base jurídica correspondiente en la que se fundamenta el tratamiento puede consultarse en la presente Política de Privacidad. SI PRESENTA UNA OBJECIÓN, DEJAREMOS DE TRATAR LOS DATOS PERSONALES EN CUESTIÓN, A MENOS QUE PODAMOS DEMOSTRAR QUE EXISTEN MOTIVOS LEGÍTIMOS Y DE Ponderación MAYOR QUE PREVALEZCAN SOBRE SUS INTERESES, DERECHOS Y LIBERTADES, O SI EL TRATAMIENTO SIRVE PARA LA CONSOLIDACIÓN, EL EJERCICIO O LA DEFENSA DE RECLAMACIONES LEGALES (OBJECIÓN CON ARREGLO AL ART. 21, APARTADO 1, DEL RGPD).
SI SUS DATOS PERSONALES SE TRATAN CON FINES DE MARKETING DIRECTO, TIENE DERECHO A OPONERSE EN CUALQUIER MOMENTO AL TRATAMIENTO DE LOS DATOS PERSONALES QUE LE CONCERNEN CON FINES DE DICHO MARKETING; esto se aplica también a la elaboración de perfiles, en la medida en que esté relacionada con dicho marketing directo. Si se opone, sus datos personales dejarán de utilizarse a partir de ese momento con fines de marketing directo (OBJECCIÓN CON ARREGLO AL ART. 21, APARTADO 2, DEL RGPD).
Derecho a presentar una reclamación ante la autoridad de control competente
En caso de incumplimiento del RGPD, los interesados tienen derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, en su lugar de trabajo o en el lugar donde se haya producido el supuesto incumplimiento. El derecho a presentar una reclamación se entiende sin perjuicio de cualquier otra vía de recurso administrativa o judicial.
Derecho a la portabilidad de los datos
Tiene derecho a que los datos que tratamos automáticamente sobre la base de su consentimiento o en cumplimiento de un contrato le sean entregados a usted o a un tercero en un formato común y legible por máquina. Si solicita la transferencia directa de los datos a otro responsable del tratamiento, esto solo se llevará a cabo en la medida en que sea técnicamente viable.
Información, rectificación y supresión
En el marco de las disposiciones legales aplicables, tiene derecho en cualquier momento a obtener información gratuita sobre sus datos personales almacenados, su origen y destinatarios, así como sobre la finalidad del tratamiento de los datos y, en su caso, el derecho a la rectificación o supresión de dichos datos. Puede ponerse en contacto con nosotros en cualquier momento en relación con esta y cualquier otra cuestión sobre el tema de los datos personales.
Derecho a la limitación del tratamiento
Tiene derecho a solicitar la limitación del tratamiento de sus datos personales. Puede ponerse en contacto con nosotros en cualquier momento a tal efecto. El derecho a la limitación del tratamiento existe en los siguientes casos:
– Si cuestiona la exactitud de sus datos personales almacenados por nosotros, normalmente necesitamos tiempo para verificarlos. Mientras dure la verificación, tiene derecho a solicitar la limitación del tratamiento de sus datos personales.
– Si el tratamiento de sus datos personales ha sido o es ilícito, puede solicitar la limitación del tratamiento de los datos en lugar de su supresión.
– Si ya no necesitamos sus datos personales, pero usted los necesita para ejercer, defender o hacer valer reclamaciones legales, tiene derecho a solicitar la limitación del tratamiento de sus datos personales en lugar de su supresión.
– Si ha presentado una objeción con arreglo al artículo 21, apartado 1, del RGPD, deberá sopesarse el equilibrio entre sus intereses y los nuestros. Mientras no se haya determinado aún cuáles de los dos intereses prevalecen, tiene derecho a solicitar la limitación del tratamiento de sus datos personales.
Si ha restringido el tratamiento de sus datos personales, estos datos, aparte de su almacenamiento, solo podrán ser tratados con su consentimiento o para la formulación, el ejercicio o la defensa de reclamaciones legales, o para la protección de los derechos de otra persona física o jurídica, o por razones de interés público importante de la Unión Europea o de un Estado miembro.
Cifrado SSL o TLS
Por motivos de seguridad y para proteger la transmisión de contenidos confidenciales, como los pedidos o las consultas que nos envía a nosotros, en nuestra calidad de responsables del sitio web, este sitio utiliza cifrado SSL o TLS. Puede reconocer una conexión cifrada porque la barra de direcciones del navegador cambia de «http://» a «https://» y por el símbolo del candado que aparece en la barra del navegador.
Si el cifrado SSL o TLS está activado, los datos que nos transmita no podrán ser leídos por terceros.
Medidas de seguridad
De conformidad con el artículo 32 del RGPD, adoptamos medidas de seguridad organizativas, contractuales y técnicas acordes con el estado actual de la técnica para garantizar que el tratamiento de los datos personales cumpla con la legislación en materia de protección de datos y para proteger los datos que tratamos contra la manipulación accidental o intencionada, la pérdida, la destrucción o el acceso por parte de personas no autorizadas. Nuestro sistema de gestión de la seguridad de la información cuenta con la certificación ISO/IEC 27001. Las medidas técnicas y organizativas se describen en nuestro acuerdo de tratamiento de datos: https://www.passcreator.com/en/data-processing-agreement
4. Recopilación de datos en este sitio web
Cookies
Nuestros sitios web utilizan las denominadas «cookies». Las cookies son pequeños paquetes de datos que no causan ningún daño a su dispositivo. Se almacenan en su dispositivo de forma temporal, mientras dura una sesión (cookies de sesión), o de forma permanente (cookies permanentes). Las cookies de sesión se eliminan automáticamente al finalizar su visita. Las cookies permanentes permanecen almacenadas en su dispositivo hasta que usted mismo las elimine o hasta que su navegador web las elimine automáticamente.
Las cookies pueden proceder de nosotros (cookies de primera parte) o de empresas de terceros (las denominadas «cookies de terceros»). Las cookies de terceros permiten la integración de determinados servicios de empresas de terceros en los sitios web (por ejemplo, cookies para la gestión de servicios de pago).
Las cookies tienen diversas funciones. Muchas de ellas son técnicamente necesarias, ya que sin ellas no funcionarían determinadas funciones del sitio web (por ejemplo, iniciar sesión en la plataforma Passcreator). Otras cookies pueden utilizarse para evaluar el comportamiento de los usuarios o con fines publicitarios.
Las cookies que son necesarias para llevar a cabo el proceso de comunicación electrónica, para proporcionar determinadas funciones que usted haya solicitado (por ejemplo, para iniciar sesión) o para optimizar el sitio web (por ejemplo, cookies para medir la audiencia web) (cookies necesarias) se almacenan en virtud del art. 6, apartado 1, letra f), del RGPD, salvo que se especifique otra base jurídica. El operador del sitio web tiene un interés legítimo en almacenar las cookies necesarias para la prestación técnicamente impecable y optimizada de sus servicios. Si se ha solicitado el consentimiento para el almacenamiento de cookies y tecnologías de reconocimiento similares, el tratamiento se lleva a cabo exclusivamente sobre la base de dicho consentimiento (art. 6, apartado 1, letra a) del RGPD y artículo 25, apartado 1, de la TDDDG); el consentimiento puede revocarse en cualquier momento.
Puede configurar su navegador para que le informe sobre la instalación de cookies y solo permita el uso de cookies en casos concretos, excluya la aceptación de cookies en determinados casos o de forma general, y active la eliminación automática de las cookies al cerrar el navegador. Si se desactivan las cookies, la funcionalidad de este sitio web puede verse limitada.
En esta política de privacidad puede consultar qué cookies y servicios se utilizan en este sitio web.
Gestión del consentimiento (banner de consentimiento)
Cuando visita nuestro sitio web por primera vez, le mostramos un banner de consentimiento en el que usted decide qué cookies y servicios no esenciales pueden cargarse. El banner ha sido desarrollado internamente por Passcreator; no se utiliza ningún proveedor externo ni se transfieren datos a terceros.
Distinguimos tres categorías: «Necesarias» (requeridas para el funcionamiento del sitio web, se instalan sin consentimiento), «Análisis» (Google Analytics) y «Marketing» (Zoho PageSense, Google Ads). Los servicios de las categorías «Analítica» y «Marketing» solo se cargan una vez que haya dado su consentimiento en el banner. Almacenamos su selección en una cookie técnicamente necesaria en su dispositivo, junto con la hora en que tomó su decisión, para poder reconocer su configuración en visitas posteriores y demostrar el consentimiento. Puede modificar o revocar su selección en cualquier momento a través de la configuración de cookies del sitio web.
La base jurídica para el almacenamiento de su selección es el artículo 6, apartado 1, letra c), del RGPD, en relación con el artículo 25, apartado 2, de la TDDDG (obligación de documentación) y nuestro interés legítimo en una gestión del consentimiento conforme a la ley (artículo 6, apartado 1, letra f), del RGPD).
Archivos de registro del servidor
El proveedor de las páginas recopila y almacena automáticamente información en los denominados archivos de registro del servidor, que su navegador nos transmite automáticamente. Se trata de: tipo y versión del navegador, sistema operativo utilizado, URL de referencia, nombre de host del ordenador que accede, hora de la solicitud al servidor y dirección IP. Estos datos no se combinan con otras fuentes de datos.
Estos datos se recogen sobre la base del art. 6, apartado 1, letra f) del RGPD. El operador del sitio web tiene un interés legítimo en la presentación técnicamente correcta y la optimización de su sitio web, así como en la detección e investigación de usos indebidos. Los archivos de registro se almacenan por motivos de seguridad durante un máximo de siete días y, a continuación, se eliminan. Quedan excluidos de la eliminación aquellos datos cuya conservación sea necesaria con fines probatorios hasta que se haya aclarado definitivamente el incidente en cuestión.
Consultas por correo electrónico, teléfono o fax
Si se pone en contacto con nosotros por correo electrónico, teléfono o fax, almacenaremos y trataremos su consulta, incluidos todos los datos personales derivados de la misma (nombre, consulta), con el fin de atender su solicitud. No cedemos estos datos sin su consentimiento.
Estos datos se tratan sobre la base del artículo 6, apartado 1, letra b) del RGPD si su consulta está relacionada con la ejecución de un contrato o es necesaria para la aplicación de medidas precontractuales. En todos los demás casos, el tratamiento se basa en nuestro interés legítimo en la gestión eficaz de las consultas que se nos dirigen (art. 6, apartado 1, letra f) del RGPD) o en su consentimiento (art. 6, apartado 1, letra a) del RGPD) si así se le ha solicitado; el consentimiento puede revocarse en cualquier momento.
Los datos que nos envíe a través de las consultas de contacto permanecerán en nuestro poder hasta que solicite su supresión, revoque su consentimiento para su almacenamiento o deje de ser aplicable la finalidad del almacenamiento de datos (por ejemplo, una vez tramitada su solicitud). Las disposiciones legales obligatorias, en particular los plazos de conservación legales, no se ven afectadas.
Zoho SalesIQ
Utilizamos Zoho SalesIQ (en adelante, «Zoho SalesIQ») para tramitar las consultas de los usuarios a través de nuestros canales de asistencia o sistemas de chat en vivo. El proveedor es Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Alemania (en adelante, «Zoho»).
Los mensajes que nos envíe se almacenan en el sistema de tickets de Zoho SalesIQ o son respondidos por nuestro personal en el chat en directo. Cuando se comunica con nosotros a través de Zoho SalesIQ, tanto nosotros como Zoho SalesIQ almacenamos, entre otros datos, su nombre y su dirección de correo electrónico, si los ha facilitado, así como sus historiales de chat. También se registran el navegador que utiliza, su sistema operativo, su dirección IP y su ubicación. Estos datos se recopilan en un perfil.
Los mensajes dirigidos a nosotros permanecen en nuestro poder hasta que solicite su supresión o hasta que deje de ser aplicable la finalidad del almacenamiento de datos (por ejemplo, una vez tramitada su consulta). Las disposiciones legales obligatorias, en particular los plazos de conservación legales, no se ven afectadas.
Zoho SalesIQ se utiliza sobre la base del art. 6, apartado 1, letra f) del RGPD. Tenemos un interés legítimo en tramitar sus consultas de la forma más rápida, fiable y eficiente posible. Si se ha solicitado el consentimiento correspondiente, el tratamiento se lleva a cabo exclusivamente sobre la base del art. 6, apartado 1, letra a), del RGPD y del artículo 25, apartado 1, de la TDDDG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo del usuario (por ejemplo, la huella digital del dispositivo) en el sentido de la TDDDG. El consentimiento puede revocarse en cualquier momento.
Zoho trata los datos de los clientes de la UE en centros de datos situados dentro de la Unión Europea.
Hemos celebrado un acuerdo de tratamiento de datos (DPA) para el uso del servicio mencionado. Se trata de un contrato exigido por la legislación en materia de protección de datos, que garantiza que el proveedor trate los datos personales de los visitantes de nuestro sitio web únicamente de acuerdo con nuestras instrucciones y en cumplimiento del RGPD.
Puede encontrar más información en la política de privacidad de Zoho SalesIQ: https://www.zoho.com/salesiq/gdpr.html.
Zoho Desk (sistema de tickets)
Gestionamos las solicitudes de asistencia que nos llegan por correo electrónico, a través del formulario de contacto o desde la plataforma en el sistema de tickets de Zoho Desk. El proveedor es Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Alemania (en adelante, «Zoho»).
Zoho Desk almacena su nombre, dirección de correo electrónico, empresa, el contenido de su solicitud y el historial de tramitación. Zoho trata los datos de los clientes de la UE en centros de datos situados dentro de la Unión Europea.
Zoho Desk se utiliza sobre la base del art. 6, apartado 1, letra b) del RGPD en la medida en que su solicitud esté relacionada con un contrato y, en los demás casos, sobre la base del art. 6, apartado 1, letra f) del RGPD. Tenemos un interés legítimo en gestionar las solicitudes de forma rápida, trazable y eficiente. Las solicitudes que nos envíe permanecerán en nuestro poder hasta que nos solicite su supresión o hasta que deje de ser aplicable la finalidad del almacenamiento de los datos. Los plazos de conservación legales obligatorios no se ven afectados.
Hemos celebrado un acuerdo de tratamiento de datos (DPA) con Zoho. Para más detalles, consulte la política de privacidad de Zoho: https://www.zoho.com/privacy.html y https://www.zoho.com/gdpr.html.
Zoho CRM
Utilizamos Zoho CRM. El proveedor es Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Alemania (en adelante, «Zoho»).
Zoho CRM nos permite, entre otras cosas, gestionar clientes actuales y potenciales, así como los contactos de los clientes, y organizar los procesos de ventas y comunicación. El uso del sistema CRM también nos permite analizar y optimizar nuestros procesos relacionados con los clientes. Los datos de los clientes se almacenan en los servidores de Zoho situados en la Unión Europea. Puede consultar más detalles sobre las funciones de Zoho CRM aquí: https://www.zoho.com/crm/features.html.
Zoho CRM se utiliza sobre la base del artículo 6, apartado 1, letra f) del RGPD. El responsable del sitio web tiene un interés legítimo en una gestión y comunicación con los clientes lo más eficientes posible. Si se ha solicitado el consentimiento correspondiente, el tratamiento se lleva a cabo exclusivamente sobre la base del artículo 6, apartado 1, letra a), del RGPD y del artículo 25, apartado 1, de la TDDDG, en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo del usuario (p. ej., huellas digitales del dispositivo) en el sentido de la TDDDG. El consentimiento puede revocarse en cualquier momento.
Zoho trata los datos de los clientes de la UE en centros de datos situados dentro de la Unión Europea. Hemos celebrado un acuerdo de tratamiento de datos (DPA) con Zoho. Para más detalles, consulte la política de privacidad de Zoho: https://www.zoho.com/privacy.html y https://www.zoho.com/gdpr.html.
5. Uso de la plataforma Passcreator
Registro y cuenta de usuario
Puede registrarse en la plataforma Passcreator para crear, distribuir y gestionar «wallet passes». Utilizamos los datos introducidos con este fin únicamente para el uso de la oferta o servicio correspondiente al que se haya registrado. La información obligatoria solicitada durante el registro debe proporcionarse en su totalidad. De lo contrario, rechazaremos el registro. Las cuentas de usuario no son públicas y no están indexadas por los motores de búsqueda.
En caso de cambios importantes, como los relativos al alcance de la oferta o cambios técnicamente necesarios, utilizaremos la dirección de correo electrónico facilitada durante el registro para informarle.
Los datos introducidos durante el registro se tratan con el fin de llevar a cabo la relación con el usuario establecida mediante el registro y, en su caso, para formalizar contratos adicionales (art. 6, apartado 1, letra b) del RGPD).
Categorías de datos tratados
Durante el uso de la plataforma, tratamos las siguientes categorías de datos de nuestros clientes y de sus usuarios:
– Datos de inventario, por ejemplo, nombres y direcciones de clientes y personas de contacto
– Datos de contacto, p. ej., direcciones de correo electrónico y números de teléfono
– Datos de contenido, p. ej., texto introducido, imágenes y plantillas para pases de monedero
– Datos contractuales, por ejemplo, objeto del contrato, duración, plan contratado, información de facturación y pago
– Datos de uso, por ejemplo, funciones utilizadas, horas de acceso, número de pases creados
– Datos de metadatos y de comunicación, por ejemplo, identificadores de dispositivos, direcciones IP y datos de registro
Tratamos los datos de inventario, de contacto y contractuales para prestar nuestros servicios contractuales de conformidad con el artículo 6, apartado 1, letra b), del RGPD. Durante el registro, el inicio de sesión y el uso de la plataforma, almacenamos la dirección IP y la hora de la acción correspondiente del usuario. El almacenamiento se basa en nuestro interés legítimo y sirve para proteger a los usuarios contra el uso indebido y otros usos no autorizados (art. 6, apartado 1, letra f) del RGPD). Estos datos no se transmiten a terceros, salvo que sea necesario para hacer valer nuestras reclamaciones o que exista una obligación legal de conformidad con el art. 6, apartado 1, letra c) del RGPD.
Datos de los titulares de pases (tratamiento por cuenta de los clientes)
Los datos personales que nuestros clientes incluyen en los pases de la cartera a través de la plataforma o que suben para la distribución de los pases (datos de los titulares de los pases, es decir, los usuarios finales) son tratados por nosotros exclusivamente por cuenta y de conformidad con las instrucciones del cliente correspondiente, en calidad de encargado del tratamiento en el sentido del art. 28 del RGPD. El cliente es el responsable del tratamiento de estos datos. La base jurídica es nuestro acuerdo de tratamiento de datos, que también incluye las medidas técnicas y organizativas y la lista de nuestros subencargados del tratamiento: https://www.passcreator.com/en/data-processing-agreement
Gestión de pagos y facturación
Para facturar nuestros servicios, tratamos los datos de facturación y pago de nuestros clientes con arreglo al artículo 6, apartado 1, letra b) del RGPD y, para cumplir con las obligaciones derivadas de la legislación fiscal y mercantil, con arreglo al artículo 6, apartado 1, letra c) del RGPD. Utilizamos los siguientes proveedores de servicios:
Stripe: Los pagos con tarjeta y los pagos recurrentes se procesan a través de Stripe. El proveedor es Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublín, Irlanda (en adelante, «Stripe»). Stripe recibe los datos necesarios para el pago (nombre, dirección de correo electrónico, dirección de facturación, método de pago, importe). Los datos de la tarjeta los almacena exclusivamente Stripe, no nosotros. Stripe puede transferir datos a Stripe, Inc. en EE. UU.; la transferencia se basa en las cláusulas contractuales tipo de la Comisión Europea y en la certificación de Stripe en el marco del Acuerdo de Protección de Datos UE-EE. UU. Más información: https://stripe.com/privacy
Fastbill: Creamos y enviamos facturas utilizando el software de contabilidad Fastbill de FastBill GmbH, con sede en Fráncfort del Meno, Alemania. Se tratan el nombre, la dirección, la dirección de correo electrónico, las partidas de la factura y el estado del pago. Hemos celebrado un acuerdo de tratamiento de datos con Fastbill. Más información: https://www.fastbill.com/datenschutz
Envío de correos electrónicos a través de la plataforma (Mailjet)
Los correos electrónicos enviados por la plataforma se distribuyen a través del servicio Mailjet. Esto incluye los mensajes del sistema dirigidos a nuestros clientes (por ejemplo, confirmación de registro, restablecimiento de contraseña, avisos sobre la cuenta de usuario), así como los correos electrónicos con los que nuestros clientes distribuyen pases de monedero a sus titulares; si así se solicita, también desde la propia dirección de remitente del cliente. El proveedor es Mailjet SAS, 4 rue Jules Lefebvre, 75009 París, Francia, una empresa del grupo Sinch (en adelante, «Mailjet»).
Se tratan la dirección de correo electrónico y el nombre del destinatario, el contenido y la hora del mensaje, así como la información técnica relativa al envío (estado de entrega, mensajes devueltos). Enviamos mensajes del sistema a los clientes sobre la base del artículo 6, apartado 1, letra b), del RGPD. Al enviar pases de monedero a los titulares de los mismos, actuamos como encargados del tratamiento para nuestro cliente; en este caso, Mailjet es nuestro subencargado del tratamiento y figura en la lista de subencargados de nuestro acuerdo de tratamiento de datos. Mailjet cuenta con la certificación ISO 27001 y, según sus propias declaraciones, trata los datos en centros de datos situados dentro de la UE. Hemos celebrado un acuerdo de tratamiento de datos con Mailjet. Más información: https://www.mailjet.com/legal/privacy-policy/
Supresión de datos y plazos de conservación
Los datos que almacenamos se eliminan tan pronto como dejan de ser necesarios para la finalidad prevista y ninguna obligación legal de conservación impida su eliminación. Si los datos no se eliminan porque son necesarios para otros fines legalmente permitidos, se restringe su tratamiento. Esto se aplica, por ejemplo, a los datos que deben conservarse por motivos comerciales o fiscales: seis años, de conformidad con el artículo 257, apartado 1, del HGB (Código de Comercio alemán: libros mercantiles, inventarios, balances de apertura, cuentas anuales, correspondencia comercial, registros contables, etc.) y diez años, de conformidad con el artículo 147, apartado 1, de la AO (Código Fiscal alemán: libros, registros, informes de gestión, registros contables, correspondencia comercial y empresarial, documentos relevantes a efectos fiscales, etc.).
Si cancela su cuenta de usuario, sus datos se eliminarán, salvo que las obligaciones de conservación previstas en la legislación fiscal lo impidan. Es responsabilidad de los usuarios realizar una copia de seguridad de sus datos antes de la finalización del contrato. Tenemos derecho a eliminar de forma definitiva todos los datos de usuario almacenados durante la vigencia del contrato una vez que este haya finalizado.
Utilizamos procesos automatizados para la supresión. Si un usuario no inicia sesión en la plataforma durante doce meses, recibirá dos correos electrónicos en un plazo de 30 días informándole de que su cuenta de usuario se suprimirá si no inicia sesión. Por lo tanto, recomendamos a los usuarios que mantengan actualizados sus datos de contacto, en particular su dirección de correo electrónico, y que añadan el dominio del remitente passcreator.com a la lista de remitentes autorizados en su programa de correo electrónico.
6. Uso de sistemas de inteligencia artificial (IA)
Utilizamos sistemas de inteligencia artificial, en particular modelos lingüísticos y herramientas de asistencia basadas en ellos, para facilitar nuestro trabajo interno. Los empleamos para mejorar y automatizar los flujos de trabajo internos, para la investigación y el análisis, y para mejorar la calidad y la rapidez de nuestro servicio de atención al cliente, por ejemplo, a la hora de preparar respuestas a consultas, resumir casos o elaborar borradores.
Al hacerlo, pueden tratarse los datos personales de los que disponemos en el contexto de la relación comercial o consulta correspondiente, en particular los datos de contacto y comunicación (por ejemplo, nombre, dirección de correo electrónico, empresa, contenido de una solicitud de asistencia), así como los datos contractuales y de uso de nuestros clientes. Limitamos la recogida de datos personales a lo estrictamente necesario para la finalidad correspondiente.
Los sistemas de IA prestan apoyo a nuestro personal. No toman decisiones basadas exclusivamente en el tratamiento automatizado que produzcan efectos jurídicos que le afecten a usted o que le afecten de manera similarmente significativa (art. 22 del RGPD). Los resultados son revisados por una persona antes de que surtan efecto externamente.
La base jurídica es nuestro interés legítimo en prestar nuestros servicios de manera eficiente y con un alto nivel de calidad, así como en mejorar nuestros procesos internos (art. 6, apartado 1, letra f) del RGPD). Cuando el tratamiento tiene por objeto atender una consulta o ejecutar un contrato, se basa además en el art. 6, apartado 1, letra b) del RGPD.
A tal fin, recurrimos a proveedores de servicios de IA como encargados del tratamiento en el sentido del art. 28 del RGPD y hemos celebrado con ellos acuerdos de tratamiento de datos. Seleccionamos a los proveedores y los modelos de contrato de manera que los datos de entrada no se utilicen para entrenar los modelos. Cuando un proveedor trata datos fuera del Espacio Económico Europeo, ello se realiza sobre la base de una decisión de adecuación de la Comisión Europea (por ejemplo, el Marco de Protección de Datos UE-EE. UU.) o de las cláusulas contractuales tipo de la UE. Previa solicitud, facilitaremos los nombres de los proveedores con los que trabajamos actualmente.
Los datos introducidos en los sistemas de IA no se almacenan en ellos durante más tiempo del necesario para la finalidad correspondiente. Los plazos de conservación indicados en la presente política se aplican a los registros subyacentes (por ejemplo, solicitudes de asistencia, documentos contractuales).
Los datos de los titulares de pases que nuestros clientes tratan a través de la plataforma Passcreator son tratados por nosotros en calidad de encargado del tratamiento, exclusivamente siguiendo las instrucciones de nuestros clientes. Aplicamos sistemas de IA a dichos datos únicamente en la medida prevista en nuestro acuerdo de tratamiento de datos y en la lista de subencargados que figura en el mismo.
Usted puede oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento basado en el artículo 6, apartado 1, letra f) del RGPD (artículo 21 del RGPD), por ejemplo, enviando un correo electrónico a privacy@passcreator.com.
7. Herramientas de análisis y publicidad
Google Analytics
Este sitio web utiliza funciones del servicio de análisis web Google Analytics (Google Analytics 4). El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda («Google»).
Google Analytics nos permite analizar el comportamiento de los visitantes del sitio web. Recibimos diversos datos de uso, como las páginas visitadas, el tiempo de permanencia en el sitio, los sistemas operativos utilizados y la procedencia del usuario. Estos datos se asignan al dispositivo del usuario; no se asignan a un identificador de usuario. Google Analytics utiliza tecnologías que permiten reconocer al usuario con el fin de analizar su comportamiento (por ejemplo, cookies o huellas digitales del dispositivo). Google Analytics 4 no almacena la dirección IP de forma predeterminada; esta se utiliza únicamente para determinar una ubicación aproximada y, a continuación, se elimina.
Google Analytics solo se carga si ha dado su consentimiento a la categoría «Analytics» en el banner de consentimiento. La base jurídica es su consentimiento, de conformidad con el artículo 6, apartado 1, letra a), del RGPD y el artículo 25, apartado 1, de la TDDDG. El consentimiento puede revocarse en cualquier momento a través de la configuración de cookies.
Google LLC está certificada en virtud del Marco de Protección de Datos UE-EE. UU., por lo que existe una decisión de adecuación de la Comisión Europea para las transferencias de datos a EE. UU.; además, se aplican las cláusulas contractuales tipo de la Comisión Europea. Hemos celebrado un acuerdo de tratamiento de datos con Google. Los datos de usuarios y de eventos almacenados en Google se eliminan al cabo de 14 meses. Puede encontrar más información sobre cómo gestiona Google Analytics los datos de los usuarios en la política de privacidad de Google: https://support.google.com/analytics/answer/6004245?hl=en
Google Ads y el seguimiento de conversiones
Utilizamos Google Ads, un programa de publicidad en línea de Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda («Google»). Como parte de Google Ads, utilizamos el seguimiento de conversiones: si accede a nuestra página web a través de un anuncio publicado por Google, se instala una cookie que nos permite a nosotros y a Google reconocer si ha visitado determinadas páginas o ha realizado una acción (por ejemplo, un registro o una solicitud de demostración). Solo recibimos evaluaciones estadísticas, no información que nos permita identificarle personalmente. Google Ads también puede utilizarse para mostrar a los visitantes de nuestro sitio web anuncios basados en sus intereses dentro de la red publicitaria de Google (remarketing).
Google Ads solo se carga si ha dado su consentimiento para la categoría «Marketing» en el banner de consentimiento. La base jurídica es su consentimiento, de conformidad con el art. 6, apartado 1, letra a) del RGPD y el art. 25, apartado 1 de la TDDDG. El consentimiento puede revocarse en cualquier momento a través de la configuración de las cookies.
Google LLC está certificada en virtud del Marco de Protección de Datos UE-EE. UU.; además, se aplican las cláusulas contractuales tipo de la Comisión Europea. Puede encontrar más información en la política de privacidad de Google en https://policies.google.com/privacy y sobre Google Ads en https://policies.google.com/technologies/ads.
Zoho PageSense
Este sitio web utiliza el servicio «Zoho PageSense» de Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Alemania. Zoho PageSense es una herramienta de análisis web y optimización de la conversión. Registra, entre otras cosas, las visitas a las páginas, los clics, el comportamiento de desplazamiento, las interacciones con los elementos de la página, las pruebas A/B, los mapas de calor y, en su caso, los embudos de conversión y las evaluaciones de formularios, con el fin de evaluar estadísticamente el uso del sitio web y mejorar su estructura y contenido.
Zoho PageSense utiliza cookies y tecnologías similares para este fin. Estas cookies no son técnicamente necesarias y se incluyen en la categoría «Marketing» en el banner de consentimiento del sitio web. En concreto, a través de estas tecnologías pueden tratarse los siguientes datos: páginas visitadas, hora y duración de la visita, movimientos del ratón y clics, profundidad de desplazamiento, información sobre el navegador y el sistema operativo, URL de referencia, origen geográfico aproximado basado en la dirección IP e identificadores técnicos, como el ID de la cookie, los ID de proyecto y de variante.
Las direcciones IP de los visitantes del sitio web solo se tratan de forma abreviada. El acortamiento de la dirección IP impide cualquier referencia personal directa. Por lo demás, la evaluación se basa en identificadores seudónimos, de modo que el responsable del tratamiento no puede identificar directamente a personas concretas.
Zoho PageSense solo se utiliza si se ha otorgado el consentimiento para el uso de cookies de la categoría «Marketing» en el banner de consentimiento. La base jurídica para el tratamiento de datos es el consentimiento, de conformidad con el artículo 6, apartado 1, letra a), del RGPD, en relación con el artículo 25, apartado 1, de la TDDDG. El consentimiento otorgado puede revocarse en cualquier momento con efecto para el futuro a través de la configuración de cookies del sitio web. Las cookies de la categoría «Necesarias» no se ven afectadas por ello y sirven exclusivamente para el funcionamiento y la prestación de las funcionalidades básicas del sitio web.
Existe un acuerdo de tratamiento de datos, de conformidad con el artículo 28 del RGPD, entre el responsable del tratamiento de este sitio web y Zoho, que establece las medidas técnicas y organizativas adecuadas para proteger los datos personales. Zoho trata los datos de los clientes de la UE en centros de datos situados dentro de la Unión Europea.
Puede encontrar más información sobre el tratamiento de datos por parte de Zoho en la política de privacidad de Zoho en https://www.zoho.com/privacy.html y en la información específica sobre Zoho PageSense en https://www.zoho.com/pagesense/ y https://www.zoho.com/pagesense/cookie-policy.html.
8. Boletín informativo
Datos del boletín informativo
Si desea recibir el boletín informativo que se ofrece en el sitio web, necesitamos que nos facilite una dirección de correo electrónico, así como información que nos permita verificar que es usted el titular de la dirección de correo electrónico facilitada y que acepta recibir el boletín informativo. No se recopilan más datos, o solo de forma voluntaria. Utilizamos proveedores de servicios de boletines informativos, descritos a continuación, para gestionar el boletín informativo.
Zoho Campaigns
Este sitio web utiliza Zoho Campaigns para enviar boletines informativos. El proveedor es Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Alemania (en adelante, «Zoho»).
Zoho Campaigns es un servicio que puede utilizarse, entre otras cosas, para organizar y analizar el envío de boletines informativos. Los datos que introduzca para suscribirse al boletín informativo se almacenan en los servidores de Zoho en la Unión Europea.
Análisis de datos por parte de Zoho Campaigns
Con la ayuda de Zoho Campaigns, podemos analizar nuestras campañas de boletines informativos. Por ejemplo, podemos ver si se ha abierto un mensaje del boletín y en qué enlaces, si los hay, se ha hecho clic. De este modo, podemos determinar, entre otras cosas, en qué enlaces se ha hecho clic con mayor frecuencia.
También podemos detectar si se han llevado a cabo determinadas acciones predefinidas tras la apertura o al hacer clic (tasa de conversión). Por ejemplo, podemos ver si ha realizado una compra tras hacer clic en el boletín informativo. Zoho Campaigns también nos permite dividir a los destinatarios del boletín informativo en diferentes categorías («agrupación»). Los destinatarios del boletín pueden clasificarse, por ejemplo, por sector, tamaño de la empresa o región. De este modo, los boletines pueden adaptarse mejor a los respectivos grupos objetivo. Si no desea que Zoho Campaigns analice sus datos, debe darse de baja del boletín. Para ello, incluimos un enlace correspondiente en cada mensaje del boletín.
Localización de datos
Zoho Campaigns utiliza la localización de datos. Los datos de los clientes de la Unión Europea se almacenan y tratan exclusivamente en centros de datos situados en Europa. La asignación a la región de datos se realiza automáticamente en función del dominio seleccionado durante el registro y de la dirección IP. Al registrarse a través de campaigns.zoho.eu, se asigna por defecto el centro de datos europeo. Puede encontrar más información sobre la localización de datos en Zoho y los centros de datos utilizados en https://www.zoho.com/know-your-datacenter.html y https://www.zoho.com/campaigns/help/developers/data-centers.html.
El tratamiento de datos se basa en su consentimiento (art. 6, apartado 1, letra a) del RGPD). Puede revocar este consentimiento en cualquier momento con efecto para el futuro.
Hemos celebrado un acuerdo de tratamiento de datos (DPA) para el uso del servicio mencionado anteriormente. Se trata de un contrato exigido por la legislación en materia de protección de datos, que garantiza que el proveedor trate los datos personales de los visitantes de nuestro sitio web únicamente de acuerdo con nuestras instrucciones y en cumplimiento del RGPD.
Puede encontrar información detallada sobre las funciones de Zoho Campaigns en el siguiente enlace: https://www.zoho.com/campaigns/features.html. La política de privacidad de Zoho Campaigns se puede consultar en: https://www.zoho.com/privacy.html y https://www.zoho.com/gdpr.html.
Mailjet
También utilizamos Mailjet para enviar boletines informativos e información sobre productos. El proveedor es Mailjet SAS, 4 rue Jules Lefebvre, 75009 París, Francia (en adelante, «Mailjet»). Los datos que introduzca para suscribirse al boletín informativo se almacenan en los servidores de Mailjet en la UE.
Con la ayuda de Mailjet podemos analizar nuestras campañas de boletines informativos. Para ello, los boletines contienen lo que se conoce como «web beacon» (un archivo del tamaño de un píxel) que se descarga del servidor de Mailjet al abrir el boletín. Se recopila información técnica, como el navegador, el sistema, la dirección IP y la hora de recuperación; evaluamos si se ha abierto un boletín informativo, cuándo se ha hecho y en qué enlaces se ha hecho clic. Si no desea que Mailjet analice sus datos, debe darse de baja del boletín informativo. Para ello, incluimos un enlace correspondiente en cada mensaje del boletín informativo.
El tratamiento de datos se basa en su consentimiento (art. 6, apartado 1, letra a) del RGPD). Puede revocar este consentimiento en cualquier momento con efecto para el futuro. Hemos celebrado un acuerdo de tratamiento de datos (DPA) con Mailjet. Para más detalles, consulte la política de privacidad de Mailjet: https://www.mailjet.com/legal/privacy-policy/
Plazo de conservación
Los datos que nos facilite con el fin de suscribirse al boletín informativo serán conservados por nosotros o por el proveedor del servicio de boletines informativos hasta que se dé de baja del boletín, y se eliminarán de la lista de distribución del boletín una vez que se haya dado de baja o cuando ya no sea necesario para el fin previsto. Nos reservamos el derecho a eliminar o bloquear direcciones de correo electrónico de nuestra lista de distribución del boletín a nuestra entera discreción, en el marco de nuestro interés legítimo de conformidad con el artículo 6, apartado 1, letra f), del RGPD. Los datos que almacenamos con otros fines no se ven afectados.
Una vez que se haya dado de baja de la lista de distribución del boletín informativo, es posible que su dirección de correo electrónico sea almacenada por nosotros o por el proveedor del servicio de boletines informativos en una lista negra, si ello resulta necesario para evitar futuros envíos. Los datos de la lista negra se utilizan únicamente para este fin y no se combinan con otros datos. Esto redunda tanto en su interés como en el nuestro a la hora de cumplir con los requisitos legales en el envío de boletines informativos (interés legítimo en el sentido del artículo 6, apartado 1, letra f) del RGPD). El almacenamiento en la lista negra no tiene límite de tiempo. Puede oponerse a dicho almacenamiento si sus intereses prevalecen sobre nuestro interés legítimo.
9. Complementos y herramientas
Google Fonts (alojamiento local)
Este sitio web utiliza las denominadas «Google Fonts», proporcionadas por Google, para la visualización uniforme de las fuentes. Las Google Fonts están instaladas localmente. No se establece ninguna conexión con los servidores de Google.
Puede encontrar más información sobre Google Fonts en https://developers.google.com/fonts/faq y en la política de privacidad de Google: https://policies.google.com/privacy.
Google reCAPTCHA
Utilizamos el servicio «Google reCAPTCHA» («reCAPTCHA») en este sitio web para garantizar que las entradas en los formularios de Passcreator sean realizadas por una persona física y no por programas automatizados (bots). El proveedor es Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublín, D04 E5W5, Irlanda («Google»).
reCAPTCHA analiza el comportamiento de los visitantes del sitio web basándose en diversas características. Este análisis comienza automáticamente en cuanto se accede a una página que tiene reCAPTCHA integrado. En concreto, se tratan los siguientes datos para su evaluación:
– Dirección IP del dispositivo utilizado
– URL de la página en la que está integrado reCAPTCHA (página de referencia)
– idioma configurado en el navegador y zona horaria
– Resolución de la pantalla y de la ventana
– complementos del navegador instalados
– Tipo de navegador y sistema operativo
– movimientos del ratón, desplazamiento y otras interacciones en la página a la que se accede
– la duración de la visita y las pulsaciones de teclas, cuando proceda
– cookies de Google existentes y una cuenta de Google activa, si ha iniciado sesión en Google.
El tratamiento se lleva a cabo con el fin de proteger nuestros formularios en línea contra el uso abusivo y automatizado, así como para garantizar la estabilidad y la seguridad de nuestros sistemas. La base jurídica es el artículo 6, apartado 1, letra f), del RGPD. Nuestro interés legítimo radica en proteger el sitio web y defendernos contra ataques automatizados y spam. En la medida en que reCAPTCHA solo se cargue tras su consentimiento como parte del banner de consentimiento, la base jurídica adicional es su consentimiento con arreglo al artículo 6, apartado 1, letra a), del RGPD, en relación con el artículo 25, apartado 1, de la TDDDG. Si se utiliza como medida de seguridad técnicamente necesaria, se basa además en el artículo 25, apartado 2, de la TDDDG.
Google opera servidores en todo el mundo, por lo que los datos personales también pueden tratarse fuera de la Unión Europea. No puede descartarse una transferencia de datos personales a EE. UU. a Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU. Google LLC está certificada en virtud del Marco de Protección de Datos UE-EE. UU., por lo que existe una decisión de adecuación de la Comisión Europea, de conformidad con el artículo 45 del RGPD, para las transferencias de datos a EE. UU. También pueden utilizarse las cláusulas contractuales tipo de la Comisión Europea.
Puede encontrar más información sobre el tratamiento de datos en relación con reCAPTCHA en la política de privacidad de Google, en https://policies.google.com/privacy, y en la información específica sobre reCAPTCHA, en https://developers.google.com/recaptcha.
10. Modificación de la presente política de privacidad
Nos reservamos el derecho a modificar la presente política de privacidad para que se ajuste en todo momento a los requisitos legales vigentes o para incorporar cambios en nuestros servicios o en el tratamiento de datos. La nueva política de privacidad se aplicará a partir de su próxima visita. Rogamos a los usuarios que se informen periódicamente sobre su contenido.
11. Información sobre privacidad para usuarios finales (titulares de pases)
Si descargas pases para monedero digital (contenido, por ejemplo, para Apple Wallet, Google Wallet o aplicaciones de terceros en Android), normalmente no existe una relación contractual directa entre tú y Passcreator. El responsable del tratamiento de tus datos es el emisor del pase, es decir, el cliente de Passcreator. Nosotros tratamos sus datos en su nombre. A continuación resumimos la información relevante para el uso de los pases en el monedero digital. Cuando un cliente de Passcreator proporciona pases, decide si se utiliza Google Wallet o una aplicación de terceros en dispositivos Android. En los iPhone siempre se utiliza Apple Wallet. A continuación se explica el funcionamiento de las tres variantes.
Pases en Apple Wallet (iOS)
Cuando guardas un pase creado con Passcreator en la aplicación Wallet de tu iPhone, normalmente visitas primero una página web. Esta denominada «página de descarga» se sirve a través de nuestra infraestructura (Hetzner, Myra), puede utilizar Google reCAPTCHA y puede contener datos personales. La inclusión de datos personales depende de cómo configure el emisor (el cliente de Passcreator) el pase de Wallet. Los pases de Wallet son pequeños archivos que contienen toda la información necesaria para mostrar el pase, como imágenes y texto.
Una vez que guardas el «wallet pass», tu iPhone envía un mensaje al Servicio de Notificaciones Push de Apple (APNS) que incluye un identificador aleatorio (identificador de la biblioteca del dispositivo). Tu teléfono también envía este identificador a Passcreator. Se utiliza para actualizar los «wallet passes», pero no te identifica personalmente de ninguna manera. Si el pase de Wallet contiene información personal, el emisor puede ver si el pase se ha almacenado en tu teléfono. La información del pase de Wallet solo se intercambia entre tú (tu dispositivo) y Passcreator. El servicio APNS solo actúa como intermediario para iniciar la comunicación.
Si eliminas el pase o desactivas las notificaciones push, el APNS nos lo notificará para que, a partir de ese momento, no se envíen más actualizaciones a tu teléfono. Si el emisor actualiza el pase de la cartera, enviamos el identificador al APNS. A su vez, este notifica a tu dispositivo que debe recuperar el pase de la cartera actualizado desde Passcreator.
Pases en Android (aplicaciones de terceros)
Las aplicaciones de terceros para mostrar pases de monedero en Android funcionan tal y como se ha descrito para Apple Wallet, con la diferencia de que se utiliza el servicio de notificaciones push de Google.
Pases en Android (Google Wallet)
Los pases de Google Wallet son un servicio totalmente basado en servidor. Esto significa que la definición del aspecto de un pase y de la información que representa se almacena en los servidores de Google. Esto se rige por las condiciones de uso y la política de privacidad de Google Wallet.
Cuando guardas un pase en Google Wallet, dicho pase ya se ha creado previamente en los servidores de Google (es decir, las imágenes y el texto que aparecen en el pase se almacenan allí). En el momento en que pulsas el botón para guardar el pase, este se vincula a tu cuenta de Google y se sincroniza automáticamente con todos los dispositivos en los que hayas configurado Google Wallet.
Tus derechos como titular de un pase
Dirija sus solicitudes de información, rectificación y supresión al emisor de su pase, ya que este es el responsable del tratamiento en el sentido del RGPD. Si se pone en contacto con nosotros, remitiremos su solicitud al emisor y le ayudaremos a responderla.
Versión de septiembre de 2026