Declaración de privacidad

En DATANET GmbH (en adelante «DATANET», «nosotros» o «nos»), la protección y la seguridad de sus datos personales tienen la máxima prioridad. Puede esperar de nosotros que tratemos sus datos con sensibilidad y cuidado y que garanticemos un alto nivel de seguridad de los datos.

Recopilamos y utilizamos sus datos personales exclusivamente en el marco de las disposiciones legales aplicables, en particular del Reglamento Europeo de Protección de Datos (DSGVO).

Con esta declaración de privacidad le informamos sobre qué datos personales tratamos sobre usted, para qué necesitamos estos datos y qué derechos tiene en relación con el tratamiento de sus datos personales. La declaración de privacidad se aplica a las siguientes aplicaciones: datanet.de, *.datanet.de, datanet.cloud, *.datanet.cloud, business-analyzer.net, *.business-analyzer.net, CT-UserView App (en adelante conjuntamente «sitios web», «servicios» o «aplicaciones»).

1. Responsabilidad y tratamiento de datos

DATANET pone a disposición técnicamente el entorno del portal y lo opera por encargo de un gran número de empresas. DATANET presta el servicio y el tratamiento de datos asociado como encargado del tratamiento para estos clientes. El cliente respectivo es, en su caso, el responsable en el sentido de la normativa de protección de datos del tratamiento de datos personales. La información sobre los responsables de cada proyecto de cliente puede solicitarse al delegado de protección de datos de DATANET.

2. Responsable conforme a la DSGVO

DATANET es el responsable conforme al Reglamento de la UE sobre protección de datos (DSGVO):

DATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
Alemania

Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: info@datanet.de

3. Delegado de protección de datos

El delegado de protección de datos de DATANET es:

Stefan Frings
DATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
Alemania

Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: sfrings@datanet.de

DATANET es consciente de su responsabilidad como responsable y encargado del tratamiento y hace todo lo posible para proteger los datos de sus clientes y usuarios conforme a las leyes de protección de datos vigentes. Los clientes y usuarios pueden confiar en que sus datos personales se tratan de conformidad con las disposiciones de la DSGVO y otras leyes de protección de datos aplicables. El delegado de protección de datos de DATANET está a disposición de clientes y usuarios para preguntas y asuntos relacionados con la protección de datos.

4. Aspectos generales del tratamiento de datos

4.1 Alcance del tratamiento de datos personales

DATANET presta, como encargado del tratamiento, diversos servicios que quedan establecidos en un contrato de encargo de tratamiento conforme al Artikel 28 der Datenschutzgrundverordnung (DSGVO). Uno de estos servicios es la puesta a disposición de una solución de portal de clientes personalizada, accesible a través del sitio web visitado. Ya se tratan datos personales aunque el usuario no tenga acceso al área protegida. Una descripción precisa del tratamiento de datos figura en las secciones siguientes.

4.2 Base jurídica del tratamiento de datos personales

La base jurídica del tratamiento de datos personales la determina el responsable del tratamiento de datos. Salvo que el responsable haya establecido disposiciones distintas en el respectivo proyecto de cliente, el tratamiento por esta plataforma es necesario para la salvaguarda de un interés legítimo en el sentido del Art. 6 Abs. 1 lit. f DSGVO. El interés legítimo consiste en proporcionar una solución de portal de clientes para facilitar las funcionalidades y los datos acordados con los responsables, así como en proteger el entorno del portal frente a un uso no autorizado.

4.3 Supresión de datos y plazo de conservación

Los datos personales se suprimen o se bloquean tan pronto como desaparece la finalidad de la conservación o se alcanzan los plazos de supresión establecidos en un contrato conforme al Artikel 28 DSGVO. Los plazos de conservación los fija en principio el responsable del tratamiento de datos y los aplica DATANET. Si no se conoce al responsable, puede contactarse al delegado de protección de datos de DATANET para obtener más información. Además, puede producirse una conservación cuando así lo haya previsto el legislador europeo o nacional en reglamentos de Derecho de la Unión, leyes u otras disposiciones a las que esté sujeto el responsable. El cumplimiento de los plazos de conservación se comprueba periódicamente para garantizar que los datos personales no se conservan más tiempo del necesario.

5. Recogida y conservación de datos personales, así como naturaleza y finalidad de su uso

5.1 Puesta a disposición del sitio web y creación de archivos de registro

En cada visita a este sitio web se recogen automáticamente datos e información del sistema informático del usuario. Los datos se almacenan en los archivos de registro de nuestro sistema y no se combinan con otros datos personales del usuario. Entre estos datos se incluyen:

  • Dirección IP del usuario
  • Nombre y URL del archivo consultado
  • Fecha y hora del acceso
  • Variante SSL/TLS/Cypher
  • Inicios de sesión no satisfactorios
  • Referrer-URL

Tras la autenticación en el sitio web se recogen adicionalmente los siguientes datos:

  • User-Agent del usuario
  • Cuenta de usuario con sesión iniciada
  • Cambios de transacciones en los conjuntos de datos
  • Fecha y hora del inicio de sesión
  • Fecha y hora del cierre de sesión

El tratamiento de estos datos se realiza con las siguientes finalidades:

  • Historificación de los cambios de transacciones
  • Garantía de un establecimiento fluido de la conexión del sitio web
  • Garantía de un uso cómodo de nuestro sitio web
  • Optimización del sitio web
  • Garantía de la seguridad de nuestros sistemas de tecnologías de la información
  • Otras finalidades administrativas
  • Apoyo a las autoridades de persecución penal en caso de un ciberataque

Los datos se almacenan asimismo en los archivos de registro de nuestro sistema. No se produce un almacenamiento de estos datos junto con otros datos personales del usuario.

La base jurídica del tratamiento de datos es el Art. 6 Abs. 1 S. 1 lit. f DSGVO o el Art. 28 DSGVO. Nuestros intereses legítimos se derivan de las finalidades indicadas de la recogida de datos. El plazo de supresión estándar para los datos enumerados es de 180 Tage. No obstante, pueden acordarse plazos de conservación distintos con el responsable en proyectos de cliente concretos. El responsable facilita información al respecto previa solicitud. El delegado de protección de datos de DATANET también informa, previa solicitud, sobre los responsables de cada proyecto de cliente.

5.2 Uso de cookies

Nuestro sitio web utiliza Session-Cookies. Las cookies son archivos de texto que se almacenan en el navegador de Internet o por el navegador de Internet en el sistema informático del usuario. Cuando un usuario accede a un sitio web, puede almacenarse una cookie en el sistema operativo del usuario.

Las Session-Cookies contienen un identificador de sesión con el que el navegador del usuario y nuestros servidores pueden comunicarse de forma unívoca, de modo que el usuario no tenga que iniciar sesión de nuevo en cada cambio de interfaz. Este tipo de cookie y el tratamiento de datos asociado se basan en el interés legítimo conforme al Art. 6 (1) lit. f DSGVO, consistiendo el interés legítimo en ofrecer una solución técnica habitual en el mercado y lo más compatible posible. Tras cerrar el navegador, la Session-Cookie, incluidos los datos del usuario, se elimina automáticamente del dispositivo del usuario.

5.3 Puesta a disposición de datos específicos del cliente conforme al acuerdo

Son objeto de la recogida, el tratamiento y/o la utilización de datos personales los tipos/categorías de datos acordados en el contrato de encargo de tratamiento con el respectivo responsable. Pueden ser los siguientes datos:

  • Datos organizativos (p. ej. sociedad, centro de coste)
  • Datos maestros de personas (p. ej. nombre, correo electrónico, número de teléfono, asignación a datos organizativos)
  • Datos técnicos (p. ej. número de llamada, identificador de conexión, número de contrato, número de cliente)
  • Datos de uso y de facturación (p. ej. datos de telecomunicaciones)

Los datos persistentes necesarios para el tratamiento regular se conservan durante la duración del proyecto, pero como máximo el tiempo necesario para el tratamiento y el indicado por el responsable. Entre ellos se cuentan los datos organizativos, los datos maestros de personas y los datos técnicos. Los plazos de supresión estándar para los datos de uso y de facturación son de 24 Monate para los datos de facturación y de 3 Monate para los datos de uso. En proyectos de cliente concretos pueden acordarse plazos de conservación distintos con el responsable. El responsable facilita, previa solicitud, información sobre plazos de supresión específicos y sobre los datos conservados. El delegado de protección de datos de DATANET le informa, previa solicitud, de los responsables de cada proyecto de cliente.

6. Cesión de datos

En el marco de los servicios que deben prestarse puede ser necesario ceder datos personales a terceros. No obstante, la cesión solo se produce por instrucción del cliente o cuando estamos legalmente obligados a ello (Art. 6 Abs. 1 S. 1 lit. c DSGVO). En todo caso, se informa de inmediato al responsable de la cesión. No cedemos datos personales a terceros salvo que sea necesario para el cumplimiento de nuestras obligaciones contractuales o legales. Nos aseguramos de que todos los terceros a los que cedemos datos personales estén contractualmente obligados a utilizar los datos solo para los fines acordados y a adoptar medidas de seguridad adecuadas.

7. Derechos de los interesados

Usted tiene derecho a:

  • conforme al Art. 15 DSGVO, solicitar información sobre sus datos personales tratados por nosotros. En particular, puede solicitar información sobre las finalidades del tratamiento, la categoría de los datos personales, las categorías de destinatarios a los que se han comunicado o se comunicarán sus datos, el plazo de conservación previsto, la existencia de un derecho de rectificación, supresión, limitación del tratamiento u oposición, la existencia de un derecho de reclamación, el origen de sus datos cuando no hayan sido recogidos por nosotros, así como la existencia de una toma de decisiones automatizada, incluida la elaboración de perfiles y, en su caso, información significativa sobre sus detalles;
  • conforme al Art. 16 DSGVO, solicitar sin dilación la rectificación de datos personales inexactos o la compleción de sus datos personales almacenados por nosotros;
  • conforme al Art. 17 DSGVO, solicitar la supresión de sus datos personales almacenados por nosotros, salvo que el tratamiento sea necesario para el ejercicio del derecho a la libertad de expresión e información, para el cumplimiento de una obligación legal, por razones de interés público o para el reconocimiento, el ejercicio o la defensa de reclamaciones;
  • conforme al Art. 18 DSGVO, solicitar la limitación del tratamiento de sus datos personales en la medida en que usted impugne la exactitud de los datos, el tratamiento sea ilícito pero usted se oponga a su supresión y nosotros ya no necesitemos los datos, aunque usted los necesite para el reconocimiento, el ejercicio o la defensa de reclamaciones, o haya presentado oposición al tratamiento conforme al Art. 21 DSGVO;
  • conforme al Art. 20 DSGVO, recibir los datos personales que nos haya facilitado en un formato estructurado, de uso común y lectura mecánica, o solicitar su transmisión a otro responsable;
  • conforme al Art. 7 Abs. 3 DSGVO, retirar en cualquier momento el consentimiento que nos haya otorgado. Ello tiene como consecuencia que no podamos continuar en el futuro el tratamiento de datos que se basaba en dicho consentimiento; y
  • conforme al Art. 77 DSGVO, presentar una reclamación ante una autoridad de control. Por regla general, puede dirigirse para ello a la autoridad de control de su lugar de residencia habitual o de su lugar de trabajo.
  • derecho de oposición conforme al Art. 21 DSGVO

En la medida en que sus datos personales nos hayan sido facilitados por el cliente en el marco de un encargo de tratamiento, transmitiremos su solicitud al cliente y aceptaremos las instrucciones correspondientes de este.

8. Seguridad de los datos

Concedemos gran importancia a la protección de sus datos y, por ello, hemos adoptado medidas de seguridad técnicas y organizativas adecuadas para proteger sus datos frente a manipulaciones accidentales o intencionadas, pérdida parcial o total, destrucción o el acceso no autorizado de terceros. Para ello utilizamos el procedimiento SSL ampliamente extendido (Secure Socket Layer) durante la visita al sitio web, a fin de garantizar el mejor cifrado posible entre su navegador y nuestro servidor. Por ello utilizamos certificados SSL de SwissSign (https://www.swisssign.com/de/). Esto garantiza una transmisión cifrada de datos entre su navegador y nuestro servidor, a fin de asegurar la seguridad de sus datos. Mediante el uso de certificados SSL podemos garantizar que ningún tercero pueda acceder a sus datos mientras se transmiten entre su navegador y nuestro servidor. Puede reconocer si una página concreta de nuestro sitio se transmite de forma cifrada por la representación cerrada del símbolo de llave o de candado en la barra de estado de su navegador.

Además, aplicamos medidas de seguridad técnicas y organizativas adecuadas para garantizar que sus datos estén protegidos frente a accesos no autorizados. Nuestras medidas de seguridad se revisan periódicamente para garantizar que están al día con la tecnología y que introducimos mejoras de forma continua conforme a la evolución tecnológica. Trabajamos para garantizar que sus datos estén siempre seguros y protegidos, y nos esforzamos por optimizar nuestras medidas de seguridad a fin de garantizar la mejor protección posible.

9. Vigencia y modificación de esta declaración de privacidad

Es importante para nosotros garantizar la seguridad de sus datos personales y el cumplimiento de las normas de protección de datos vigentes. Nos reservamos expresamente el derecho de modificar y completar esta declaración de privacidad en cualquier momento. Rige la versión vigente publicada en nuestros sitios web. Una actualización puede ser necesaria, por ejemplo, cuando ofrecemos nuevas funciones o servicios en nuestro sitio web o cuando cambian las normas de protección de datos vigentes.

Para garantizar que esté informado en todo momento sobre el tratamiento de sus datos personales, le recomendamos comprobar periódicamente la declaración de privacidad en busca de cambios. Encontrará en todo momento la versión vigente en nuestro sitio web. Allí obtendrá una visión completa de la naturaleza, el alcance y la finalidad de los datos personales que tratamos, así como de sus derechos en relación con el tratamiento de estos datos.

10. Más información y actuaciones

Si tiene preguntas o reservas respecto del tratamiento de sus datos personales, o si desea ejercer sus derechos en relación con el tratamiento de sus datos, puede dirigirse en cualquier momento a nuestro delegado de protección de datos. Encontrará los datos de contacto en la sección 2 de esta declaración de privacidad.

Normas de uso de los servicios DATANET

Las normas de uso del portal / de la aplicación describen las reglas y los requisitos que deben observarse al utilizar el portal. Estas normas son de gran importancia para garantizar la integridad y la seguridad del portal y de sus servicios. El cumplimiento de estas normas es indispensable para cada usuario a fin de garantizar que el portal / la aplicación siga siendo un lugar seguro y fiable para utilizar los servicios ofrecidos. Los puntos siguientes explican los requisitos y las reglas más importantes que deben observarse al utilizar el portal / la aplicación.

1

El portal y los servicios puestos a disposición en él deben utilizarse exclusivamente para el fin previsto. Queda estrictamente prohibido un uso abusivo, a fin de garantizar la integridad del portal y de sus servicios. En particular, está prohibido utilizar el portal a través de servicios de protocolo distintos de HTTPS o realizar pruebas de carga que puedan afectar al rendimiento del portal.

2

Los datos de autenticación de usuario, como el nombre de usuario y la contraseña, son confidenciales y no deben transmitirse en ningún caso a terceros. Por este motivo, está prohibido que varias personas inicien sesión en el portal al mismo tiempo con los mismos datos de acceso. Cada usuario es responsable de proteger sus datos de acceso para impedir un acceso no autorizado.

3

La seguridad de los datos descargados a través del portal es responsabilidad del usuario. Por ello es importante adoptar medidas de seguridad adecuadas para garantizar que los datos descargados estén protegidos frente a accesos no autorizados. El usuario solo debería descargar los datos necesarios para el fin previsto y procurar que se almacenen de forma segura.

4

Queda estrictamente prohibida cualquier modificación o manipulación del portal así como de los datos puestos a disposición en él, a fin de garantizar la integridad y la seguridad del portal. Ejemplos de ello son la supresión o modificación no autorizada de datos, la inserción de código dañino o la introducción de malware. Cualquier modificación o manipulación del portal es inadmisible.

5

Está prohibido utilizar el portal con fines comerciales, salvo que exista una autorización escrita expresa del operador del portal. El uso comercial del portal sin autorización del operador es inadmisible y puede dar lugar a consecuencias jurídicas.

6

El usuario está obligado a comunicar sin demora al operador del portal cualquier problema técnico o violación de la seguridad que se produzca en relación con el portal. De este modo, el operador puede reaccionar con rapidez y garantizar que el portal siga siendo seguro y fiable.

7

Queda prohibida cualquier forma de spam, phishing u otras actividades fraudulentas que afecten al portal. Tales actividades ponen en peligro la seguridad y la integridad del portal y pueden dar lugar a consecuencias jurídicas.

8

El usuario se compromete a cumplir las leyes y disposiciones vigentes relacionadas con el uso del portal. Ello comprende en particular las leyes de protección de datos, los derechos de autor y otras disposiciones pertinentes. El usuario debe asegurarse de no infringir ninguna ley ni disposición.

9

Está prohibido recoger, almacenar o tratar datos personales de otros usuarios del portal sin su consentimiento expreso. La protección de los datos personales es de gran importancia para garantizar la privacidad y la seguridad de los usuarios.

10

El usuario está legalmente obligado a utilizar el portal y su contenido de conformidad con las leyes y normas vigentes. Es inadmisible publicar o difundir contenidos que infrinjan las leyes de protección del orden público, la seguridad y la moral. El usuario debe asegurarse de no vulnerar derechos de terceros, como derechos de autor o derechos de marca protegidos por las leyes vigentes.

En resumen, estas normas de uso son importantes para garantizar la integridad y la seguridad del portal. El usuario debe asegurarse de cumplir estas normas para utilizar el portal de forma segura y fiable. Mediante el cumplimiento de estas normas, cada usuario puede contribuir a que el portal siga siendo un lugar seguro y fiable para utilizar los servicios ofrecidos.