Declaración de Protección de datos
1. Datos de contacto del responsable del tratamiento:
El responsable del tratamiento acorde al Reglamento General de Protección de Datos (RGPD) es:
Julia Dorothea Strauss
NIF: Y0839375G
Calle Santiago 5, Planta 3, izquierda
38002 Santa Cruz de Tenerife
España
info@clever-tip.careers
2. Tratamiento de datos personales:
Tratamos los datos personales de nuestros clientes únicamente cuando el tratamiento sea necesario para el correcto ejercicio de los servicios profesionales encomendados o para fines administrativos de contabilidad y facturación. El tratamiento y el almacenamiento regular de datos personales, se lleva a cabo una vez que el cliente prestó su consentimiento. Excepcionalmente se tratan sin consentimiento previo expreso si la previa obtención no es posible por razones objetivas o si una norma legal lo permite. En cumplimiento del servicio contratado, los datos se podrán transmitir a colaboradores o terceros profesionales en su condición de encargados de tratamiento de protección de datos.
3. Eliminación de datos y tiempo de almacenamiento:
Los datos personales del cliente se eliminarán cuando cesa la necesidad del almacenamiento. Sin embargo, pueden guardarse más tiempo si así lo establece una disposición comunitaria u otra de ámbito nacional donde el responsable del tratamiento ejerza su actividad.
4. Sus Derechos:
a) Derecho de acceso y confirmación:
Usted tiene derecho a recibir información gratuita por nuestra parte en cualquier momento y la confirmación de los datos personales almacenados sobre usted, así como una copia de esta información.
b) Derecho de rectificación:
Usted tiene derecho a solicitar la corrección inmediata de los datos personales incorrectos que le conciernen. También tiene derecho, teniendo en cuenta las finalidades del tratamiento, a solicitar la cumplimentación de datos personales incompletos, incluso mediante una declaración complementaria.
c) Derechos de supresión:
Usted tiene derecho a que sus datos personales sean borrados inmediatamente, siempre que se cumpla una de las siguientes condiciones y siempre que el tratamiento no sea necesario:
Los datos personales han sido recogidos o tratados de otro modo para fines para los que ya no son necesarios.
Usted retira el consentimiento en el que se basaba el tratamiento y no existe ninguna otra base jurídica para el tratamiento. Usted presenta una objeción al procesamiento de conformidad con el art. 21 párr. 1 del RGPD y no existen motivos legítimos para el procesamiento o presenta una objeción al procesamiento de conformidad con el art. 21 párr. 2 del RGPD. Los datos personales han sido tratados ilegalmente. La supresión de datos personales es necesaria para cumplir una obligación legal en virtud del Derecho de la Unión o del Derecho de los Estados miembros a los que estamos sujetos. Los datos personales fueron recogidos en relación con los servicios de la sociedad de la información ofrecidos de conformidad con art. 8 párr. 1 del RGPD.
d) Derecho a la limitación del tratamiento:
Usted tiene derecho a solicitar una limitación del procesamiento si se cumple una de las siguientes condiciones:
Usted cuestiona la exactitud de sus datos personales durante un período de tiempo que nos permite verificar la exactitud de sus datos personales.
El tratamiento es ilegal, usted se niega a borrar los datos personales y en su lugar exige una restricción en el uso de los datos personales.
Ya no necesitamos los datos personales para fines de procesamiento, pero usted los necesita para hacer valer, ejercer o defender reclamaciones legales.
Usted ha presentado una objeción al tratamiento conforme al art. 21, párr. 1 del RGPD y aún no está claro si nuestras razones justificadas prevalecen sobre las suyas.
e) Derechos de oposición al tratamiento:
No trataremos los datos personales en caso de objeción, a menos que podamos demostrar que existen razones convincentes para el tratamiento que sean dignas de protección y vayan en contra de sus intereses, derechos y libertades, o que el tratamiento sirva para hacer valer, ejercer o defender reclamaciones legales.
Usted tiene derecho a oponerse en cualquier momento al tratamiento de sus datos personales con fines de marketing directo.
f) Derecho a la portabilidad de los datos:
Además, al ejercer su derecho a la transferencia de datos de conformidad con el art. 20 párr. 1 del RGPD, usted tiene derecho a solicitar que los datos personales sean transferidos directamente por un responsable del tratamiento a otro responsable del tratamiento, en la medida en que sea técnicamente posible y siempre que los derechos y libertades de otras personas no se vean afectados por ello.
g) Derecho a revocar el consentimiento en virtud de la ley de protección de datos:
Usted tiene derecho a revocar su consentimiento para el tratamiento de datos personales en cualquier momento.
h) Derecho de recurso ante la autoridad de control:
Usted tiene derecho a ponerse en contacto con una autoridad de control del Estado miembro en el que reside o trabaja o en el que sospecha que el tratamiento de los datos personales que le conciernen infringe el Reglamento de protección de datos de la UE en cualquier momento.
5. Base legal para el tratamiento de los datos:
Procesamos y utilizamos su información para llevar a cabo el encargo profesional y prestar nuestros servicios, para mejorar y adaptar nuestros servicios y nuestras comunicaciones a sus necesidades, para proporcionar informaciones jurídicas, para enviarle notificaciones sobre el servicio, y para realizar nuestras liquidaciones y cobros. El art. 6 I letra a del RGPD nos sirve como base legal para las operaciones de tratamiento para las que obtenemos el consentimiento para un propósito de tratamiento específico. Si el tratamiento de datos personales es necesario para el cumplimiento de un contrato, el tratamiento se basa en el art. 6 I letra b del RGPD. Lo mismo se aplica a las operaciones de procesamiento necesarias para llevar a cabo medidas precontractuales, por ejemplo, en casos de consultas sobre nuestros productos o servicios. Si estamos sujetos a una obligación legal por la que se hace necesario un tratamiento de datos personales, por ejemplo, para el cumplimiento de obligaciones fiscales, el tratamiento se basa en el art. 6 I letra c del RGPD. En última instancia, las operaciones de tratamiento podrían basarse en el art. 6 I letra f del RGPD. Los tratamientos que no estén cubiertos por ninguna de las bases jurídicas antes mencionadas se basan en dicha base jurídica si el tratamiento es necesario para proteger nuestros intereses legítimos o los de un tercero, siempre que no prevalezcan los intereses, los derechos y las libertades fundamentales del interesado. Estos procedimientos de tratamiento nos están permitidos en particular porque han sido mencionados específicamente por el legislador europeo. Por lo general, se considera que existe un interés legítimo si la persona interesada es cliente de la persona responsable.
6. Medidas de Seguridad:
- Control de acceso
- Cifrado
- Políticas de contraseñas
- Copias de seguridad
- Formación del personal
7. Encargados del Tratamiento:
Cuando se contraten servicios externos, se firmará un contrato conforme al art. 28 RGPD.
8. Registro de Actividades:
- Finalidad
- Categorías
- Cesiones
- Conservación
- Seguridad
9. Datos, cookies, archivos de registro y terceros:
Encontrará más información en nuestro Datos de contacto del responsable del tratamiento.
10. Notificación de Brechas:
Las brechas se notifican a la AEPD en 72h con evaluación y medidas.
11. Alojamiento web:
Alojamos los contenidos de nuestra página web con el siguiente proveedor:
Wix.com Ltd., 40 Namal Tel Aviv St., Tel Aviv 6350671, Israel (en adelante, «WIX»).
Los datos recopilados a través de WIX pueden almacenarse en distintos servidores de todo el mundo. Los servidores de WIX se encuentran, entre otros lugares, en EE. UU.
Para más detalles, consulte la política de privacidad de WIX:
https://es.wix.com/about/privacy
Según WIX, la transferencia de datos a EE. UU. y a otros terceros países se basa en las cláusulas contractuales tipo de la Comisión Europea o en garantías equivalentes con arreglo al artículo 46 del RGPD. Encontrará más detalles aquí:
https://www.wix.com/about/privacy-dpa-users
La empresa cuenta con la certificación del «EU-US Data Privacy Framework» (DPF). El DPF es un acuerdo entre la Unión Europea y EE. UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE. UU. Toda empresa certificada según el DPF se compromete a cumplir dichas normas de protección de datos. Para obtener más información al respecto, consulte el siguiente enlace del proveedor:
https://www.dataprivacyframework.gov/participant/5626
12. Boletín informativo
Datos del boletín informativo
Si desea suscribirse al boletín informativo que se ofrece en el sitio web, necesitamos que nos facilite una dirección de correo electrónico, así como información que nos permita verificar que usted es el titular de la dirección de correo electrónico indicada y que está de acuerdo con la recepción del boletín informativo. No se recopilan otros datos, o solo se recopilan de forma voluntaria. Para la gestión del boletín informativo utilizamos proveedores de servicios de boletines informativos, que se describen a continuación.
MailerLite
Este sitio web utiliza MailerLite para el envío de boletines informativos. El proveedor es MailerLite Limited, «MailerLite», 38 Mount Street Upper, Dublín 2, D02PR89, Irlanda (en adelante, «MailerLite»). MailerLite es un servicio que permite, entre otras cosas, organizar y analizar el envío de boletines informativos. Los datos que usted introduzca con el fin de suscribirse al boletín informativo se almacenan en los servidores de MailerLite. Si no desea que MailerLite realice ningún análisis, deberá darse de baja del boletín informativo. Para ello, incluimos un enlace correspondiente en cada mensaje del boletín.
Análisis de datos mediante MailerLite
gracias a MailerLite, podemos analizar nuestras campañas de boletines. Así, por ejemplo, podemos ver si se ha abierto un mensaje del boletín y en qué enlaces se ha hecho clic, en su caso. De este modo, podemos determinar, entre otras cosas, en qué enlaces se ha hecho clic con mayor frecuencia. Además, podemos detectar si, tras abrir o hacer clic, se han llevado a cabo determinadas acciones previamente definidas (tasa de conversión). Así, por ejemplo, podemos saber si ha realizado una compra tras hacer clic en el boletín. MailerLite también nos permite clasificar a los destinatarios del boletín en diferentes categorías («agruparlos»). Los destinatarios del boletín pueden clasificarse, por ejemplo, por edad, sexo o lugar de residencia. De este modo, los boletines pueden adaptarse mejor a los respectivos grupos destinatarios. Encontrará información detallada sobre las funciones de MailerLite en el siguiente enlace: https://www.mailerlite.com/features
Puede consultar la política de privacidad de MailerLite en: https://www.mailerlite.com/es/legal/privacy-policy
Base jurídica
El tratamiento de datos se lleva a cabo sobre la base de su consentimiento (art. 6, apartado 1, letra a) del RGPD). Puede revocar este consentimiento en cualquier momento con efecto para el futuro.
Plazo de conservación
Los datos que nos haya facilitado con el fin de suscribirse al boletín serán conservados por nosotros o por el proveedor del servicio de boletines hasta que se dé de baja del boletín, y se eliminarán de la lista de distribución del boletín tras la baja o cuando deje de ser necesario para la finalidad prevista. Nos reservamos el derecho a eliminar o bloquear direcciones de correo electrónico de nuestra lista de distribución del boletín informativo, a nuestra entera discreción, en el marco de nuestro interés legítimo con arreglo al artículo 6, apartado 1, letra f) del RGPD. Esto no afecta a los datos que hayamos almacenado con otros fines. Tras su baja de la lista de distribución del boletín, su dirección de correo electrónico quedará almacenada, en su caso, en una lista negra, ya sea en nuestros sistemas o en los del proveedor del servicio de boletines, siempre que sea necesario para impedir futuros envíos. Los datos de la lista negra se utilizarán únicamente para este fin y no se combinarán con otros datos. Esto redunda tanto en su interés como en el nuestro por el cumplimiento de los requisitos legales en el envío de boletines informativos (interés legítimo en el sentido del artículo 6, apartado 1, letra f) del RGPD). El almacenamiento en la lista negra no tiene un plazo limitado. Puede oponerse a dicho almacenamiento, siempre que sus intereses prevalezcan sobre nuestro interés legítimo.
13. Política de privacidad para perfiles en redes sociales
Nuestras cuentas en redes sociales
Esta política de privacidad se aplica a las siguientes cuentas en redes sociales
Enlace a los perfiles de Facebook:
- Perfil de empresa en Facebook: https://www.facebook.com/clevertipcareers
- Perfil de Facebook de Julia Strauss: https://www.facebook.com/juliadorotheastrauss
- Grupo de Facebook "Erfolgreich Auswandern: Karriere, Jobs & Freelancing für Quereinsteiger": www.facebook.com/groups/clevertipcareers
Tratamiento de datos por parte de las redes sociales
Mantenemos perfiles de acceso público en redes sociales. A continuación encontrará una lista detallada de las redes sociales que utilizamos.
Las redes sociales como Facebook, X, etc. suelen poder analizar de forma exhaustiva su comportamiento como usuario cuando visita su sitio web o un sitio web con contenidos de redes sociales integrados (por ejemplo, botones de «Me gusta» o banners publicitarios). Al visitar nuestras presencias en redes sociales se activan numerosos procesos de tratamiento relevantes en materia de protección de datos.
En concreto:
Si ha iniciado sesión en su cuenta de redes sociales y visita nuestra presencia en redes sociales, el operador del portal de redes sociales puede asociar dicha visita a su cuenta de usuario. Sin embargo, sus datos personales también pueden registrarse, en determinadas circunstancias, aunque no haya iniciado sesión o no disponga de una cuenta en el portal de redes sociales en cuestión. En este caso, dicha recogida de datos se lleva a cabo, por ejemplo, mediante cookies que se almacenan en su dispositivo o mediante el registro de su dirección IP.
Con ayuda de los datos recopilados de este modo, los operadores de las redes sociales pueden crear perfiles de usuario en los que se almacenan sus preferencias e intereses. De este modo, se le puede mostrar publicidad personalizada tanto dentro como fuera de la red social en cuestión. Si dispone de una cuenta en la red social correspondiente, la publicidad personalizada puede mostrarse en todos los
dispositivos en los que haya iniciado sesión o haya iniciado sesión anteriormente.
Tenga en cuenta, además, que no podemos hacer un seguimiento de todos los procesos de tratamiento en las redes sociales.
Por lo tanto, dependiendo del proveedor, es posible que los operadores de las redes sociales lleven a cabo otros procesos de tratamiento. Para obtener más detalles al respecto, consulte las condiciones de uso y la política de privacidad de las respectivas redes sociales.
Base jurídica
Nuestra presencia en las redes sociales tiene por objeto garantizar una presencia lo más amplia posible en Internet. Se trata, por tanto, de un interés legítimo en el sentido del artículo 6, apartado 1, letra f) del RGPD.
Los procesos de análisis iniciados por las redes sociales pueden basarse, en su caso, en fundamentos jurídicos distintos, que deben ser indicados por los operadores de las redes sociales (por ejemplo, el consentimiento en el sentido del artículo 6, apartado 1, letra a) del RGPD).
Responsable del tratamiento y ejercicio de los derechos
Si visita uno de nuestros perfiles en redes sociales (por ejemplo, Facebook), somos responsables, junto con el administrador de la plataforma de redes sociales, de los procesos de tratamiento de datos que se generen durante dicha visita. En principio, puede ejercer sus derechos (acceso, rectificación, supresión, limitación del tratamiento, portabilidad de los datos y reclamación) tanto frente a nosotros como frente al operador del portal de redes sociales correspondiente (por ejemplo, frente a Facebook).
Tenga en cuenta que, a pesar de la responsabilidad conjunta con los operadores de los portales de redes sociales, no tenemos influencia total sobre los procesos de tratamiento de datos de dichos portales. Nuestras posibilidades dependen en gran medida de la política empresarial del proveedor correspondiente.
Plazo de conservación
Los datos que recopilamos directamente a través de nuestra presencia en las redes sociales se eliminan de nuestros sistemas tan pronto como nos solicite su eliminación, revoque su consentimiento para su almacenamiento o deje de existir la finalidad para la que se almacenaron. Las cookies almacenadas permanecen en su dispositivo hasta que usted las elimine. Las disposiciones legales obligatorias —en particular, los plazos de conservación— no se ven afectadas.
No tenemos influencia alguna sobre el plazo de conservación de sus datos que los operadores de las redes sociales almacenan para sus propios fines. Para obtener más detalles al respecto, le rogamos que se informe directamente ante los operadores de las redes sociales artado 1, letra a) del RGPD). (por ejemplo, en su política de privacidad; véase más abajo).
Sus derechos
Tiene derecho en todo momento a obtener, de forma gratuita, información sobre el origen, los destinatarios y la finalidad de sus datos personales almacenados. Además, tiene derecho a oponerse al tratamiento, a la portabilidad de los datos y a presentar una reclamación ante la autoridad de control competente. Asimismo,
puede solicitar la rectificación, el bloqueo, la supresión y, en determinadas circunstancias, la limitación del tratamiento de sus datos personales.
Redes sociales en detalle
Disponemos de varios perfiles en Facebook. El proveedor de este servicio es Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda (en adelante, «Meta»). Según la información facilitada por Meta, los datos recopilados también se transfieren a EE. UU. y a otros países terceros.
Hemos celebrado con Meta un acuerdo de tratamiento conjunto (Controller Addendum).
En este acuerdo se establece de qué operaciones de tratamiento de datos somos responsables nosotros o Meta cuando visita nuestras páginas de Facebook. Puede consultar este acuerdo en el siguiente enlace:
https://www.facebook.com/legal/terms/page_controller_addendum
Puede modificar usted mismo la configuración de publicidad en su cuenta de usuario. Para ello, haga clic en el siguiente enlace e inicie sesión:
https://www.facebook.com/settings?tab=ads
La transferencia de datos a EE. UU. se basa en las cláusulas contractuales tipo de la Comisión Europea.
Encontrará más detalles aquí:
https://www.facebook.com/legal/EU_data_transfer_addendum y
https://www.facebook.com/help/566994660333381
Para más detalles, consulte la política de privacidad de Facebook:
https://www.facebook.com/about/privacy/
La empresa cuenta con la certificación del «EU-US Data Privacy Framework» (DPF). El DPF es un acuerdo entre la Unión Europea y EE. UU. cuyo objetivo es garantizar el cumplimiento de las normas europeas de protección de datos en el tratamiento de datos en EE. UU. Toda empresa certificada según el DPF se compromete a cumplir estas normas de protección de datos. Para obtener más información al respecto, consulte el siguiente enlace del proveedor:
https://www.dataprivacyframework.gov/participant/4452
14. Socio de ventas (Digistore24)
Algunos de nuestros productos, servicios y contenidos son ofrecidos por Digistore24 en calidad de distribuidor.El proveedor y socio contractual es Digistore24 GmbH, con domicilio en St.-Godehard-Straße 32, 31139 Hildesheim.
Digistore24 GmbH, en su calidad de responsable del tratamiento, detalla en su propia política de privacidadqué datos almacena y trata Digistore24 al visitar este sitio web. Para obtener más información, consulte lapolítica de privacidad de Digistore24:
https://www.digistore24.com/page/privacy/de