Ir al contenido
Buscar
Su cesta
Cargando…
Categories
Cargando…
Inicio Buscar 0 Lista de deseos

Esta página es una traducción del alemán. Únicamente la versión alemana es jurídicamente vinculante. Ir a la versión alemana

Protección de datos

La versión alemana de esta política de privacidad es la jurídicamente vinculante. Las traducciones sirven únicamente para facilitar su comprensión.


Protección de datos web

Estado: 17 de junio de 2024

1. Responsable

Nombre / Empresa: PowUnity GmbH
Dirección: Feldstraße 9d, 6020 Innsbruck, Austria
Correo electrónico: [email protected]

2. Delegado de protección de datos

Nombre: Christian Strassl
Dirección: Feldstraße 9d, 6020 Innsbruck, Austria
Correo electrónico: [email protected]

3. Tipos de datos tratados

  • Datos de inventario (p. ej., nombres, direcciones)
  • Datos de contacto (p. ej., correo electrónico, números de teléfono)
  • Datos de contenido (p. ej., entradas de texto, fotos, vídeos)
  • Datos del contrato (p. ej., objeto del contrato, duración)
  • Datos de pago (p. ej., datos bancarios, historial de pagos)
  • Datos de uso (p. ej., sitios web visitados, horarios de acceso)
  • Metadatos/datos de comunicación (p. ej., información del dispositivo, direcciones IP)

4. Finalidad del tratamiento

  • Provisión de la oferta en línea y de sus funciones
  • Cumplimiento de las prestaciones contractuales, servicio y atención al cliente
  • Respuesta a consultas de contacto y comunicación con los usuarios
  • Marketing, publicidad e investigación de mercados
  • Medidas de seguridad

5. Bases jurídicas del tratamiento

  • Consentimiento (art. 6, apdo. 1, letra a del RGPD)
  • Cumplimiento de contratos (art. 6, apdo. 1, letra b del RGPD)
  • Cumplimiento de obligaciones legales (art. 6, apdo. 1, letra c del RGPD)
  • Protección de intereses legítimos (art. 6, apdo. 1, letra f del RGPD)

6. Medidas de seguridad

Adoptamos medidas técnicas y organizativas para garantizar un nivel de protección adecuado al riesgo. Entre ellas se incluyen:

  • Transmisión cifrada de datos
  • Protección física de los servidores en salas cerradas con control de acceso
  • Actualizaciones periódicas y parches de seguridad
  • Controles de acceso y restricciones de acceso basadas en roles

7. Transferencia de datos

Los datos solo se transmiten en el marco de las autorizaciones legales o sobre la base de un consentimiento. Esto afecta, por ejemplo, a proveedores de servicios de pago, empresas de logística y prestadores de servicios que nos apoyan en el cumplimiento de nuestras obligaciones contractuales.

8. Transferencia de datos a terceros países

La transferencia de datos a terceros países solo se realiza cuando existen garantías especiales, como cláusulas contractuales tipo o certificaciones de protección de datos reconocidas.

9. Derechos de las personas afectadas

Las personas afectadas tienen derecho a:

  • Acceso (art. 15 RGPD)
  • Rectificación (art. 16 RGPD)
  • Supresión (art. 17 RGPD)
  • Limitación del tratamiento (art. 18 RGPD)
  • Portabilidad de los datos (art. 20 RGPD)
  • Oposición (art. 21 RGPD)
  • Reclamación ante una autoridad de control (art. 77 RGPD)

10. Cookies y seguimiento

Utilizamos cookies y tecnologías de seguimiento como Google Analytics (GA4), Google Tag Manager, Meta Pixel, Adcell, Bing Ads, LinkedIn y Wicked Reports para analizar el comportamiento de los usuarios y mostrar publicidad dirigida. Los usuarios pueden impedir el almacenamiento de cookies mediante la configuración correspondiente de su software de navegador. Encontrará información detallada en nuestra Política de cookies.

10.1. Google Analytics Utilizamos Google Analytics, un servicio de análisis web de Google LLC («Google»), para analizar el uso de nuestro sitio web. Google Analytics utiliza cookies que permiten analizar su uso del sitio web. La información generada por la cookie sobre su uso de este sitio web se transmite por lo general a un servidor de Google en EE. UU. y se almacena allí.

Anonimización de IP Hemos activado la anonimización de IP en este sitio web. De este modo, Google acorta su dirección IP dentro de los Estados miembros de la Unión Europea o en otros Estados parte del Acuerdo sobre el Espacio Económico Europeo antes de la transmisión. Solo en casos excepcionales se transmitirá la dirección IP completa a un servidor de Google en EE. UU. y se acortará allí.

Tratamiento por encargo Hemos celebrado con Google un contrato de tratamiento por encargo y aplicamos plenamente los estrictos requisitos de las autoridades austriacas de protección de datos en el uso de Google Analytics.

Derechos del usuario Puede impedir el almacenamiento de cookies mediante la configuración correspondiente del software de su navegador; no obstante, le advertimos que, en ese caso, es posible que no pueda utilizar plenamente todas las funciones de este sitio web. Además, puede impedir la recopilación por parte de Google de los datos generados por la cookie y relacionados con su uso del sitio web (incluida su dirección IP), así como el tratamiento de estos datos por parte de Google, descargando e instalando el complemento del navegador disponible en el siguiente enlace: tools.google.com/dlpage/gaoptout.

Más información Encontrará más información sobre la protección de datos en relación con Google Analytics en la Ayuda de Google Analytics.

10.2. Meta (anteriormente Facebook) Utilizamos el Meta Pixel y otras herramientas de análisis de Meta Platforms, Inc. («Meta») para medir la eficacia de nuestra publicidad y mostrar publicidad dirigida. Para ello, se recopilan datos sobre su uso de nuestro sitio web y se vinculan con su cuenta de Facebook o Instagram. Meta puede utilizar esta información para mostrar publicidad personalizada.

Transmisión de datos Los datos recopilados por el píxel se transfieren por lo general a un servidor de Meta en EE. UU. y se almacenan allí. Meta está certificada conforme al EU-US Data Privacy Framework y, por tanto, ofrece una garantía de cumplir la normativa europea de protección de datos.

Derechos de los usuarios Puede impedir la recopilación de sus datos por parte del Meta Pixel desactivando las opciones correspondientes de personalización de anuncios en la configuración de su cuenta de Facebook. Encontrará más información en la política de privacidad de Meta: facebook.com/policy.php.

10.3. Adcell Utilizamos Adcell, una red de marketing de afiliación, para llevar a cabo campañas de marketing y medir la eficacia de nuestra publicidad. Adcell utiliza cookies para rastrear las actividades de los usuarios y mostrar publicidad dirigida.

Transmisión de datos Los datos recopilados por Adcell se transfieren por lo general a servidores en la UE y se almacenan allí. Adcell aplica estrictas directrices de protección de datos para garantizar la seguridad y la protección de los datos.

Derechos del usuario Puede impedir la recopilación de sus datos por parte de Adcell ajustando la configuración de cookies correspondiente en su navegador. Encontrará más información en la Política de privacidad de Adcell.

10.4. Bing Ads Utilizamos Bing Ads, una red publicitaria de Microsoft, para llevar a cabo nuestras campañas de marketing y medir su eficacia. Bing Ads utiliza cookies para rastrear las actividades de los usuarios y mostrar publicidad dirigida.

Transmisión de datos Los datos recopilados por Bing Ads se transfieren por lo general a servidores en EE. UU. y se almacenan allí. Microsoft está certificado conforme al EU-US Data Privacy Framework y, por tanto, ofrece una garantía de cumplir la normativa europea de protección de datos.

Derechos del usuario Puede impedir la recopilación de sus datos por parte de Bing Ads ajustando la configuración de cookies correspondiente en su navegador. Encontrará más información en la Declaración de privacidad de Bing Ads.

10.5. LinkedIn Utilizamos LinkedIn, una red social y red profesional, para llevar a cabo campañas de marketing y medir su eficacia. LinkedIn utiliza cookies para rastrear las actividades de los usuarios y mostrar publicidad dirigida.

Transmisión de datos Los datos recopilados por LinkedIn se transfieren por lo general a servidores en EE. UU. y se almacenan allí. LinkedIn está certificado conforme al EU-US Data Privacy Framework y, por tanto, ofrece una garantía de cumplir la normativa europea de protección de datos.

Derechos de los usuarios Puede impedir que LinkedIn recopile sus datos ajustando la configuración de cookies correspondiente en su navegador. Encontrará más información en la Política de privacidad de LinkedIn.

10.6. Medios externos Integramos contenidos de medios externos como YouTube. Estos medios externos pueden recopilar datos personales y establecer cookies cuando usted visualiza los contenidos correspondientes. Encontrará más información en las políticas de privacidad de los respectivos proveedores:

11. Email marketing con Klaviyo

Utilizamos Klaviyo, una plataforma de marketing por correo electrónico, para gestionar y llevar a cabo nuestras campañas de correo electrónico. Si facilita su dirección de correo electrónico como parte de una compra o de un registro en nuestro sitio web, esta se almacenará en Klaviyo. A través de Klaviyo enviamos correos electrónicos informativos y orientados a la venta.

Transmisión y almacenamiento de datos Los datos se almacenan en los servidores de Klaviyo en EE. UU. Klaviyo está certificado conforme al EU-US Data Privacy Framework y, de este modo, garantiza el cumplimiento de la normativa europea de protección de datos.

Derechos del usuario Puede oponerse a la recepción de estos correos electrónicos en cualquier momento utilizando el enlace de cancelación de suscripción incluido en cada correo electrónico o poniéndose en contacto con nosotros directamente.

Más información Encontrará más información sobre la protección de datos en relación con Klaviyo en la Política de privacidad de Klaviyo.

12. Conservación de datos

Los datos se almacenan durante el tiempo necesario para cumplir los fines para los que se recopilaron o durante el período que establezcan los plazos legales de conservación. La información del cliente se conserva, como mínimo, durante el tiempo que el cliente utilice nuestro producto o nuestro servicio, a fin de garantizar la mejor atención al cliente posible.

13. Cambios en la Política de Privacidad

Nos reservamos el derecho de adaptar esta política de privacidad para ajustarla a cambios en la situación legal o en caso de modificaciones del servicio, así como del tratamiento de datos. Se solicita a los usuarios que se informen periódicamente sobre el contenido de la política de privacidad.


Privacidad de la app

Esta política de privacidad se aplica al uso de la aplicación PowUnity, a todos los servicios asociados y a otras posibles interacciones entre PowUnity y sus usuarios. Describe cómo PowUnity recopila, utiliza y comparte información, y explica sus opciones con respecto a dicha información.

Estado: 11 de julio de 2024

1. Responsable Nombre / Empresa: PowUnity GmbH
Dirección: Feldstraße 9d, 6020 Innsbruck, Austria
Correo electrónico: [email protected]

2. Delegado de protección de datos Nombre: Christian Strassl
Dirección: Feldstraße 9d, 6020 Innsbruck, Austria
Correo electrónico: [email protected]

Permisos necesarios

Para poder utilizar correctamente la PowUnity App, se requieren determinados permisos en su smartphone para ofrecerle la mejor funcionalidad de seguimiento:

  • Ubicación:
    • Ubicación aproximada (basada en red móvil)
    • Ubicación precisa (basada en GPS y red móvil)
    • Nota: El permiso de ubicación es necesario para mostrar su posición actual en el mapa en relación con el rastreador GPS.
  • Cámara:
    • Tomar fotos y vídeos
    • Nota: Este permiso es necesario si desea escanear el código QR para la instalación del GPS-Tracker o fotografiar la factura y la bicicleta para un pasaporte de bicicleta. También puede introducir el ID manualmente si lo prefiere.
  • Otros:
    • Notificaciones push
    • Aviso: Esta autorización es necesaria para notificarle directamente sobre eventos relacionados con nuestros productos y servicios, en particular para alertarle en caso de un movimiento no autorizado de su E-Bike.
    • Control de la vibración
    • Nota: Este permiso es necesario para enviar notificaciones con vibración, especialmente para alertarle en caso de robo de una bicicleta eléctrica.

Datos que tratamos y su finalidad

Recopilamos información sobre usted cuando la proporciona voluntariamente y cuando utiliza nuestros productos y servicios. PowUnity procesa su información de perfil, información de pago, datos de ubicación y datos de actividad de la siguiente manera:

  • Información del perfil:
    • Al registrarse para obtener una cuenta de la PowUnity App, debe indicar una dirección de correo electrónico y una contraseña. Esta información es obligatoria para acceder a la PowUnity App. También puede subir voluntariamente una foto de perfil.
    • Finalidad: Para permitir el uso correcto de la aplicación PowUnity y personalizar su cuenta.
    • Base jurídica: consentimiento (artículo 6(1)(a) del RGPD).
    • Periodo de conservación: Se elimina 1 año después de la desactivación de la cuenta.
  • Información de pago:
    • Se recopila cuando decide pagar por un servicio de PowUnity.
    • Finalidad: Para la gestión de pagos de suscripciones.
    • Base jurídica: Necesario para la ejecución del contrato (artículo 6(1)(b) del RGPD).
    • Periodo de conservación: Conservado durante 7 años de conformidad con el Código Tributario Federal o mientras sean necesarias acciones legales.
  • Datos de ubicación:
    • Recopilados y almacenados durante el uso de los servicios de la app PowUnity. Esto incluye principalmente posiciones GPS del rastreador GPS que está montado en su bicicleta eléctrica.
    • Finalidad: Para garantizar el funcionamiento de nuestro producto y para generar datos de rutas.
    • Periodo de conservación: En nuestro sistema de copias de seguridad, almacenado durante un máximo de 1 año tras la finalización del contrato.
  • Datos de actividad:
    • Recopilados automáticamente al utilizar la app PowUnity, como la dirección IP, los datos de visita de la página y las marcas de tiempo de uso.
    • Finalidad: Para la optimización y el desarrollo continuo de la aplicación PowUnity.
    • Base jurídica: Interés legítimo (artículo 6(1)(f) del RGPD).
    • Periodo de conservación: Se elimina 1 año después de su creación.

Tecnologías y servicios

  • Auth0 (Registro):
    • Proveedor: Auth0, Inc., Bellevue, WA, EE. UU.
    • Base jurídica: Auth0 cumple con el RGPD y otras normativas de protección de datos pertinentes mediante la implementación de cláusulas contractuales tipo (SCC) y otros mecanismos en el marco del Marco de Privacidad de Datos UE-EE. UU., para garantizar el flujo lícito de datos.
    • Política de privacidad de Auth0
  • Cisco Jasper Control Center (gestión de tarjetas SIM):
    • Nota: los números de tarjeta SIM pueden, cuando se combinan con otros datos en nuestros sistemas, utilizarse para identificar a un usuario específico o su e-bike.
    • Política de privacidad de Cisco
  • Cloudinary (almacenamiento de imágenes):
    • Proveedor: Cloudinary Ltd.
    • Medidas de protección de datos: Cloudinary cumple con el RGPD y ofrece almacenamiento y procesamiento seguros de imágenes.
    • Ubicación: EE. UU.
    • Política de privacidad de Cloudinary
  • Mittwald CM Service GmbH & Co. KG (alojamiento web):
    • Proveedor: Mittwald CM Service GmbH & Co. KG, Espelkamp, Alemania.
    • Medidas de protección de datos: Mittwald cumple con el RGPD y ofrece servicios de alojamiento web seguros.
    • Ubicación: Espelkamp, Alemania.
    • Política de privacidad de Mittwald
  • Postmark (correo electrónico):
    • Proveedor: Postmark, Wildbit LLC, Chicago, EE. UU.
    • Medidas de protección de datos: Postmark cumple con el RGPD y utiliza medidas de seguridad habituales del sector para proteger sus datos. Los correos electrónicos y los datos asociados se conservan durante 45 días antes de eliminarse de los sistemas. Postmark se adhiere al Marco de Privacidad UE-EE. UU. y utiliza Cláusulas Contractuales Tipo (SCC) para proteger los datos.
    • Duración del almacenamiento: 45 días.
    • Ubicación: Chicago, EE. UU.
    • Política de privacidad de Postmark
  • Sentry (análisis de errores):
    • Proveedor: Functional Software Inc., San Francisco, CA, USA.
    • Base jurídica: Sentry cumple con el RGPD y otras normativas de protección de datos pertinentes mediante la implementación de cláusulas contractuales tipo (SCC) y otros mecanismos en el marco del Marco de Privacidad de Datos UE-EE. UU., para garantizar el flujo lícito de datos.
    • Política de privacidad de Sentry
  • STASTO (alojamiento de servidores):
    • Proveedor: STASTO Automation KG, Innsbruck, Austria.
    • Medidas de protección de datos: STASTO cumple con el RGPD y ofrece servicios de alojamiento en servidores seguros.
    • Ubicación: Innsbruck, Austria.
    • Política de privacidad de STASTO
  • Zapier (Integración y automatización):
    • Proveedor: Zapier, Inc., San Francisco, EE. UU.
    • Medidas de protección de datos: Zapier cumple con el RGPD y garantiza que los datos procesados a través de sus servicios se cifren y se almacenen de forma segura. Los datos se conservan hasta 69 días antes de eliminarse. Zapier se adhiere al Marco de Privacidad UE-EE. UU. y utiliza Cláusulas Contractuales Tipo (SCC) para proteger los datos.
    • Duración del almacenamiento: Hasta 69 días.
    • Ubicación: EE. UU.
    • Política de privacidad de Zapier

Procesador por encargo

  • Chargebee:
    • Se utiliza para procesar pagos de suscripción.
    • Proveedor: Chargebee Inc., Walnut, CA, EE. UU.
    • Medidas de protección de datos: Chargebee cumple con el RGPD e implementa sólidas medidas de seguridad para proteger sus datos. Chargebee almacena información como su dirección de correo electrónico, datos de pago e información de facturación hasta la eliminación de la cuenta. Chargebee utiliza cláusulas contractuales tipo (SCC) y otros mecanismos en el marco del Marco de Privacidad de Datos UE-EE. UU. para garantizar el flujo lícito de datos.
    • Periodo de conservación: Conservado de conformidad con los requisitos legales y hasta la eliminación de la cuenta.
    • Política de privacidad de Chargebee

Retención de datos

  • Amazon Web Services (AWS):
    • Utilizamos servidores de AWS para el almacenamiento de datos.
    • Ubicación: Frankfurt, Alemania.
    • Medidas de protección de datos: AWS cumple con el RGPD y ofrece sólidas medidas de seguridad para proteger los datos almacenados en sus servidores.
    • Política de privacidad de AWS

Proveedor de servicios de pago

Utilizamos proveedores de servicios de pago externos para procesar los pagos. Son responsables de sus prácticas de tratamiento de datos de conformidad con el artículo 24 del RGPD. Encontrará más información en sus políticas de privacidad:

Análisis mediante Google Firebase

Utilizamos Google Firebase para rastrear y analizar el uso de la app, mejorar el rendimiento y comprender el comportamiento de los usuarios. Todos los datos recopilados son anónimos.

  • Proveedor: Google Ireland Limited, Dublín, Irlanda.
    • Base jurídica: Interés legítimo (artículo 6(1)(f) del RGPD).
    • Encontrará más información en la Política de privacidad de Firebase

Derechos de las personas afectadas

En virtud del RGPD, usted tiene los siguientes derechos:

  • Derecho de acceso: puede solicitar acceso a sus datos personales.
  • Derecho de rectificación: Puede solicitar la corrección de datos inexactos o incompletos.
  • Derecho de supresión: Puede solicitar la supresión de sus datos bajo determinadas condiciones.
  • Derecho a la limitación del tratamiento: Puede solicitar, bajo determinadas condiciones, la limitación del tratamiento.
  • Derecho a la portabilidad de los datos: Puede solicitar la transferencia de sus datos a otro proveedor de servicios.
  • Derecho de oposición: Puede oponerse al tratamiento basado en intereses legítimos o con fines de marketing directo.
  • Derecho a presentar una reclamación: Puede presentar una reclamación ante una autoridad de control.

Retención de datos

De conformidad con el art. 5, apdo. 1, letra e del RGPD, los datos personales se eliminarán tan pronto como se haya cumplido la finalidad del tratamiento. Los plazos de conservación se rigen por las disposiciones legales o por necesidades empresariales. Salvo que se indique lo contrario, los datos se tratarán hasta el final de la relación comercial o hasta la expiración de los plazos legales, incluidos los posibles litigios.

Notificación de violaciones de protección de datos

En caso de una violación de la protección de datos, notificaremos a las personas afectadas y a las autoridades de control competentes en un plazo de 72 horas desde que tengamos conocimiento de la violación, tal y como exige el RGPD.

Actualizaciones de esta directiva

Podemos actualizar esta política periódicamente. Todos los cambios se publicarán en esta página y, en caso de cambios sustanciales, proporcionaremos un aviso claramente visible.

Para preguntas o inquietudes, póngase en contacto con nosotros en [email protected].

Esta Política de Privacidad actualizada incluye los ajustes necesarios para reflejar el marco legal vigente y las mejores prácticas en materia de protección de datos a partir de julio de 2024.


Uso de inteligencia artificial (IA)

Para el registro eficiente y con reducción de errores de los pedidos entrantes, las facturas de proveedores, así como la correspondencia por correo electrónico entrante, utilizamos un sistema técnico de procesamiento basado en inteligencia artificial.

Para ello, los contenidos de pedidos, facturas recibidas y correos electrónicos entrantes (p. ej., nombre de la empresa, persona de contacto, datos de contacto comerciales, el contenido de la correspondencia por correo electrónico, posiciones de pedido y de factura, información de entrega y de facturación, datos de pago) se analizan de forma automatizada y se convierten en datos estructurados para nuestros sistemas internos de ERP y contabilidad financiera.

El responsable de este tratamiento es PowUnity GmbH, Feldstraße 9d, 6020 Innsbruck, Austria.

La implementación técnica la lleva a cabo nuestra sociedad vinculada al grupo STASTO International KG como encargado del tratamiento en el sentido del art. 28 del RGPD. Con esta se ha celebrado un contrato de encargo del tratamiento.

En el marco del tratamiento, STASTO International KG utiliza a los proveedores de servicios técnicos OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, EE. UU., así como a Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, EE. UU., como subencargados del tratamiento. Con cada uno de estos proveedores se ha celebrado un contrato conforme al art. 28 del RGPD. En el curso del uso, los datos personales pueden transferirse a un tercer país (EE. UU.). La transferencia se realiza sobre la base de garantías adecuadas conforme al art. 46 del RGPD, en particular las cláusulas contractuales tipo aprobadas por la Comisión Europea.

El tratamiento se realiza exclusivamente con el fin de la correcta ejecución y gestión de las relaciones contractuales con clientes y proveedores, así como para el cumplimiento de las obligaciones legales de conservación y documentación.

La base jurídica del tratamiento es el art. 6, apdo. 1, letra b del DSGVO (ejecución del contrato), el art. 6, apdo. 1, letra c del DSGVO (cumplimiento de obligaciones legales, en particular de disposiciones de derecho mercantil y fiscal), así como el art. 6, apdo. 1, letra f del DSGVO (interés legítimo en una tramitación empresarial eficiente y estructurada).

No se lleva a cabo ninguna toma de decisiones automatizada en el sentido del art. 22 del RGPD.

Más información sobre el uso de la IA