Declaración de privacidad de la aplicación de Teveo
Declaración de privacidad de la aplicación de Teveo
Nos tomamos muy en serio la protección de sus datos personales y los tratamos de manera confidencial y según la normativa de protección de datos (RGPD, TTDSG y BDSG nueva). Esta declaración de privacidad se aplica a nuestras aplicaciones móviles para iPhone y Android (en lo sucesivo, «aplicación»). Describe el tipo, la finalidad y el alcance de la recopilación de datos mientras se usa la aplicación.
Responsable del tratamiento de datos:
TEVEO GmbH
Dr.-Zumach-Ring 6
91522 Ansbach, Alemania
Correo electrónico: service@teveo.com
Teléfono: +49 9872 438 96 64
El delegado externo de protección de datos por parte de la empresa es
Nico Becker
Projekt 29 GmbH & Co. KG
Ostengasse 14
93047 Regensburg, Alemania
Correo electrónico: anfragen@projekt29.de
Tel.: 0941-2986930
1. Generalidades
Recopilamos datos personales sobre usted durante la utilización de la aplicación. Por datos personales se entiende cualquier información relativa a una persona física identificada o identificable. Ya que nos importa la protección de su privacidad durante el uso de la aplicación, nos gustaría informarle a continuación sobre qué datos personales procesamos cuando utiliza la aplicación y cómo los manejamos. Además, le informamos del fundamento jurídico del procesamiento de sus datos y también de nuestros intereses legítimos siempre que el procesamiento sea necesario para hacerlos valer.
2. Cifrado
Esta aplicación utiliza un cifrado por motivos de seguridad y para proteger la transferencia de contenido confidencial como, p. ej., las consultas que nos envíe como operador de la aplicación o la comunicación entre los usuarios de la aplicación. Dicho cifrado evita que los datos que transmite no puedan leerlos terceros sin autorización.
3. Información sobre el tratamiento de sus datos
En cuanto usa la aplicación ya existe cierta información que se procesa de forma automática. A continuación, hemos hecho una lista con los datos personales exactos que se tratan:
3.1. Información que recopilamos durante la descarga
Al descargar la aplicación se transmite cierta información necesaria a la App Store que haya seleccionado (p. ej., Google Play o Apple App Store), particularmente, pueden procesarse el nombre de usuario, la dirección de correo electrónico, el número de cliente de su cuenta, la fecha de la descarga, la información de pago y el identificador individual del dispositivo. El tratamiento de estos datos se realiza únicamente mediante la App Store y queda fuera de nuestro ámbito de influencia.
3.2. Información que recopilamos de forma automática
En el contexto de uso de la aplicación, recopilamos determinados datos de forma automática que son necesarios para la utilización de la aplicación. Entre ellos:
- ID interno del dispositivo,
- Versión de sus sistema operativo,
- Hora de acceso
Estos datos se procesan automáticamente por los siguientes motivos:
- Poner a disposición el entorno de la aplicación
- Mejorar la aplicación
- Evitar fallos de funcionamiento
Este procesamiento de datos está justificado porque el procesamiento es necesario para cumplir el contrato entre usted, como persona interesada, y nosotros conforme al art. 6 párr. 1 letra b) del RGPD para la utilización de la aplicación y, además, tenemos un interés legítimo en garantizar la funcionalidad y el funcionamiento correcto de la aplicación y poder ofrecer un servicio acorde al mercado y a los intereses que prevalece sobre sus derechos e intereses para proteger sus datos personales en virtud de lo dispuesto en el art. 6 párr. 1 letra f) del RGPD.
3.3. Derechos de acceso a la aplicación
Para poder ofrecer nuestros servicios a través de la aplicación, necesitamos tener los siguientes derechos de acceso que nos permitan acceder a determinadas funciones de su dispositivo:
- Fotos,
- Vídeos
- Cámara
- Ubicación
El acceso a las funciones del dispositivo es necesario para garantizar la funcionalidad de la aplicación. El fundamento jurídico para este procesamiento de datos es nuestro interés en virtud de lo dispuesto en el art. 6 párr. 1 letra f del RGPD, su consentimiento en virtud de lo dispuesto en el art. 6 párr. 1 letra a del RGPD y el art. 25 párr. 1 de la TTDSG y, si hubiera un contrato, para el cumplimiento de nuestras obligaciones contractuales (art. 6 párr. 1 letra b del RGPD).
3.4. Creación de una cuenta de usuario (registro) e inicio de sesión
Siempre tiene la posibilidad de utilizar la aplicación como invitado y, con ello, utilizarla sin indicar datos personales. Sin embargo, algunas funciones estarán limitadas: por ejemplo, la participación en sorteos y promociones.
Si crea una cuenta de usuario o inicia sesión en ella, utilizaremos su dirección de correo electrónico y su contraseña para garantizarle el acceso a su cuenta de usuario y para gestionarla. Durante el registro, los datos obligatorios se indican con un asterisco y son necesarios para firmar el contrato de utilización. Si no indica esos datos, no podrá crear ninguna cuenta de usuario. Sus datos de uso son los mismos datos de acceso que para la tienda de Teveo. Para el registro procesamos los siguientes datos:
- Género
- Nombre, apellidos
- Dirección de correo electrónico
Para procesar los pedidos tratamos la siguiente información:
- Dirección
- Información de pago
Además, puedes facilitar información adicional de forma voluntaria:
- Talla deseada
- Fecha de nacimiento
El procesamiento de estos datos personales es necesario para garantizar la funcionalidad de la aplicación. El fundamento jurídico para este tratamiento de datos es nuestro legítimo interés conforme al art. 6 párr. 1 letra f del RGPD, su consentimiento conforme al art. 6 párr. 1 letra a del RGPD y el art. 25 párr. 1 de la TTDSG y, si hubiera un contrato, para el cumplimiento de nuestras obligaciones contractuales (art. 6 párr. 1 letra b del RGPD).
4. Recepción de notificaciones (notificaciones push):
Tiene la opción de activar en la aplicación las «notificaciones push» (la tecnología push o push de servidor describe un tipo de comunicación en la que se transmiten datos aunque la aplicación se esté ejecutando en segundo plano). Con las «notificaciones push» se le puede informar, por ejemplo, de si hay novedades en el canal de noticias que le proporcionen información. Puede configurar esta opción en el icono «Ajustes» de la barra de pestañas de la aplicación y activar o desactivar por separado las notificaciones por servicio (canal, comentarios y chat).
Para permitir las «notificaciones push», guardamos sus datos de identificación, activación o desactivación de «notificaciones push» por servicio, activación o desactivación de «notificaciones push» en general, token push de su terminal móvil (solo si se tienen al menos una «notificación push» activada).
El almacenamiento solamente es visible para el usuario de la aplicación conectado. El almacenamiento de estos datos personales en el contexto de las «notificaciones push» se realiza para promover la información de los usuarios de la aplicación. No se realizan valoraciones más allá de los fines descritos de los datos personales recopilados.
El fundamento del tratamiento de datos es su consentimiento en el contexto de un uso voluntario de este servicio conforme al art. 6 párr. 1 letra a del RGPD y el art. 25 párr. 1 de la TTDSG.
5. Servicios y análisis de datos
Para la puesta a disposición de la aplicación y algunas funciones hemos incorporado servicios externos. Con estos proveedores de servicios hemos firmado los correspondientes contratos para tramitar pedidos conforme al art. 28 del RGPD.
Cuando accede a nuestra aplicación, puede evaluarse estadísticamente su comportamiento con ayuda de determinadas herramientas analíticas y ser analizado con fines de publicidad, investigación del mercado o para mejorar nuestra oferta. Cuando utilizamos este tipo de herramientas tenemos en cuenta el cumplimiento de las disposiciones legales en materia de privacidad. Cuando utilizamos proveedores de servicios externos (tratamitadores de pedidos) nos aseguramos mediante los correspondientes contratos con los proveedores que el procesamiento de datos está sujeto a la normativa alemana y europea en materia de protección de datos.
Google Firebase
En nuestra aplicación utilizamos el servicio «Google Firebase» que es una herramienta de análisis y monitorización de Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) y de Google Ireland Limited (Gordon House, Barrow Street Dublín 4, Irlanda) («Google»). En el contexto de uso de Google Firebase, Google procesa identificadores para dispositivos móviles en nuestro nombre, incluidos los denominados ID de publicidad móvil, los ID de instancias de la aplicación Analytics, los ID IDFV/Android y los ID de instancias.
En nuestra aplicación se utilizan las siguientes funciones de Google Firebase:
Analytics: Esta función utiliza identificadores para dispositivos móviles y tecnologías similares a las cookies para analizar el comportamiento de uso (p. ej., las visualizaciones de pantalla, el accionamiento de botones, las compras en la aplicación o la efectividad de las medidas publicitarias) en la aplicación. Así, podremos seguir desarrollando nuestra aplicación y medidas publicitarias en función de las necesidades de nuestros usuarios. Encontrará más información sobre la recopilación de datos aquí: https://support.google.com/firebase/answer/6318039?hl=de
Crashlytics: Esta función nos permite analizar técnicamente los errores. Para ello se procesan diferentes datos (p. ej., la marca temporal, cuándo se inició la aplicación y cuándo se produjo el error) que nos permiten diagnosticar y solucionar problemas en nuestra aplicación. En casos excepcionales, estos datos también pueden contener datos personales (p. ej., los ID de dispositivos con pseudónimo). Dichos datos personales no se relacionan con otra información de su perfil.
Performance Monitoring: Se crean y analizan informes sobre el comportamiento en red de nuestra aplicación para poder mejorar la estabilidad de la infraestructura y, con ello, el rendimiento de nuestra aplicación. Solamente se considera el comportamiento en red entre la aplicación y sus propios puntos finales accesibles a través de internet. Así podemos calcular, por ejemplo, la hora de inicio promedio de la aplicación.
Dynamic Links: Esto permite al usuario compartir y optimizar contenido de la aplicación a través de la función de compartir.
Remote Config Personalisation (Predictions): Esta función aplica un aprendizaje automático de los datos de análisis recopilados por Google Firebase para crear en la aplicación segmentos de usuarios dinámicos basados en el comportamiento previsto de los usuarios de nuestra aplicación.
In-App Messaging: Esta función se utiliza para transmitir los denominados mensajes «in app» o contextuales (notificaciones/campañas que se visualizan en la aplicación en cuestión). Para este fin, se asigna al dispositivo móvil una referencia push con pseudónimo que sirve como «destino» para el mensaje contextual.
El uso de este servicio de datos se basa en su consentimiento conforme al artículo 6, párrafo 1, letra a del RGPD y la sección. 25, párrafo 1 de la TDDDG. Puede revocar en todo momento el consentimiento otorgado con efecto proactivo a través de los ajustes de nuestra aplicación y en Ajustes/Firebase.
La transferencia de datos a los EE. UU. se basa en las cláusulas contractuales estándar de la Comisión de la UE. Encontrará los detalles aquí: https://privacy.google.com/businesses/controllerterms/mccs/.
Además, Google dispone de un certificado según el «Marco de Privacidad de Datos UE-EE. UU.»(DPF). El DPF es un acuerdo entre la Unión Europea y los Estados Unidos de América que pretende garantizar el cumplimiento de la normativa europea en materia de protección de datos cuando se procesen datos en los Estados Unidos de América. Toda empresa certificada según el DPF se compromete a cumplir dicha normativa en materia de protección de datos.
En función de la finalidad, los datos transferidos a Google se borrarán en el plazo de 60 días y los utilizaremos de forma anónima, es decir, sin referencias personales.
Encontrará la declaración de privacidad de Firebase en https://firebase.google.com/support/privacy/.
Píxel de TikTok
En nuestro sitio web utilizamos el píxel de TikTok. El píxel de TikTok es una herramienta de creación de anuncios de TikTok de los siguientes proveedores:
- TikTok Technology Limited, 10 Earlsfort Terrace, Dublín, D02 T380, Irlanda, y
- TikTok Information Technologies UK Limited, WeWork, 125 Kingsway, Londres, WC2B 6NH, Reino Unido (en lo sucesivo ambas serán denominadas como «TikTok»)
El píxel de TikTok es un fragmento de código JavaScript que nos permite comprender y rastrear las actividades de los visitantes de nuestro sitio web. El píxel de Tiktok recopila y procesa información sobre los visitantes de nuestro sitio web o los dispositivos que utilizan (los denominados datos de evento).
Los datos de evento recopilados a través del píxel de TikTok se utilizan para orientar nuestros anuncios y mejorar los anuncios y la publicidad personalizada. Los datos de evento recopilados en nuestro sitio web por medio del píxel de TikTok se transfieren a TikTok.
Algunos de estos datos de evento son información que se guarda en el terminal que esté utilizando. Además, en el píxel de TikTok también se utilizan cookies para guardar información en el terminal que esté utilizando. El píxel de TikTok almacena este tipo de información o tiene acceso a la información que se guarda en su terminal solamente con su consentimiento. El uso de este servicio de datos se basa en su consentimiento conforme al artículo 6, párrafo 1, letra a del RGPD y el artículo 25, párrafo 1 de la TTDSG. El consentimiento puede revocarse en cualquier momento.
Nosotros y TikTok, en calidad de responsables conjuntos, recopilamos y transferimos los datos de evento en conformidad con el art. 26 del RGPD. Hemos llegado a un acuerdo con TikTok, en calidad de responsables conjuntos, sobre el tratamiento de datos en el que se estipula la distribución de las obligaciones de privacidad entre nosotros y TikTok. En dicho acuerdo, TikTok y nosotros hemos acordado entre otras cosas:
- que nos comprometemos a facilitarle toda la información conforme al art. 13, 14 del RGPD sobre el tratamiento conjunto de datos personales;
- que TikTok se compromete a permitir los derechos de las personas interesadas según los art. 15 a 20 del RGPD en lo referente a los datos personales almacenados por Facebook Irlanda después del tratamiento conjunto.
Puede consultar el acuerdo que tenemos con TikTok en https://ads.tiktok.com/i18n/official/article?aid=300871706948451871 .
TikTok es el único responsable de la transmisión y posterior procesamiento de los datos de evento transmitidos. Encontrará más información de cómo procesa TikTok datos personales, incluido el fundamento jurídico en el que se basa TikTok, y las opciones para hacer valer sus derechos frente a TikTok en la política de privacidad de TikTok en https://www.tiktok.com/legal/privacy-policy?lang=de-DE.
API de conversiones de Facebook
Hemos integrado la API de conversiones de Facebook. El proveedor de este servicio es Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda. Sin embargo, según Facebook, los datos registrados también se transfieren a EE. UU. y a otros terceros países.
La API de conversiones de Facebook nos permite registrar la interacción de los visitantes con nuestra página web y a transferirla a Facebook para mejorar el rendimiento publicitario en Facebook.
Para ello se registran, particularmente, la fecha de acceso, la página web desde la que se llega, su dirección IP y su agente de usuario y, si procede, otros datos específicos (p. ej., los productos que se han comprados, la cuantía de la cesta de la compra y la divisa). Encontrará una vista general completa de los datos que pueden recopilarse en: https://developers.facebook.com/docs/marketing-api/conversions-api/parameters.
El uso de este servicio de datos se basa en su consentimiento conforme al artículo 6, párrafo 1, letra a del RGPD y la sección. 25, párrafo 1 de la TDDDG. El consentimiento puede revocarse en cualquier momento.
Si en nuestro sitio web se registran datos personales con ayuda de las herramienta que se describen aquí y se transfieran a Facebook, nosotros y Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda somos los responsables conjuntos de este procesamiento de datos (art. 26 del RGPD). La responsabilidad conjunta se limita exclusivamente a la recopilación de datos y su transferencia a Facebook. El tratamiento realizado por Facebook después de la transferencia de datos no forma parte de la responsabilidad conjunta. Las obligaciones que nos incumbían conjuntamente se establecieron en un acuerdo sobre el tratamiento conjunto. Encontrará el texto legal del acuerdo en: https://www.facebook.com/legal/controller_addendum. Según este acuerdo somos responsables de proporcionar la información de protección de datos al utilizar la herramienta de Facebook y de la implementación segura de la herramienta en nuestro sitio web de acuerdo con la ley de protección de datos. Facebook es responsable de la seguridad de los datos de los productos de Facebook. Puede hacer valer los derechos de los interesados (p. ej., solicitudes de información) en relación con los datos tratados por Facebook directamente con Facebook. Si hace valer sus derechos como interesado ante nosotros, estamos obligados a transmitírselos a Facebook.
La transferencia de datos a los EE. UU. se basa en la decisión de adecuación y el certificado de Meta para el Programa Marco de Privacidad de Datos.
En los avisos de privacidad de Facebook encontrará más información sobre la protección de su privacidad: https://de-de.facebook.com/about/privacy/.
Klaviyo
Este sitio web utiliza los servicios de Klaviyo para el envío de newsletters. El proveedor es Klaviyo 225 Franklin St, Boston, MA 02110, EE. UU.
Klaviyo es un servicio que permite, entre otras cosas, organizar y analizar el envío de newsletters. Si introduce datos para suscribirse al newsletter (p. ej., la dirección de correo electrónico), estos se almacenarán en los servidores de Klaviyo en los Estados Unidos.
Con la ayuda de Klaviyo, podemos analizar nuestras campañas de newsletters. Cuando abre un
correo electrónico enviado con Klaviyo, un archivo contenido en el correo (conocido como web beacon) se conecta a los servidores de Klaviyo en EE. UU. Esto permite determinar si se ha abierto un mensaje de newsletter y en qué enlaces, en su caso, se ha hecho clic. También se recopila información técnica (p. ej., hora de acceso, dirección IP, tipo de navegador y sistema operativo). Esta información no permite su asignación al respectivo destinatario del newsletter. Se utiliza exclusivamente para el análisis estadístico de las campañas de newsletters. Los resultados de estos análisis pueden utilizarse para adaptar mejor los futuros newsletters a los intereses de los destinatarios.
Si no desea que Klaviyo analice sus datos, debe darse de baja del newsletter. Para ello, proporcionamos un enlace correspondiente en cada mensaje del newsletter. El tratamiento de datos se basa en su consentimiento (artículo 6, apdo. 1, letra a) del RGPD). Puede revocar este consentimiento en cualquier momento dándose de baja del newsletter. La legalidad de las operaciones de tratamiento de datos que ya hayan tenido lugar no se verá afectada por la cancelación.
Los datos que nos proporcione con el fin de suscribirse en el newsletter serán almacenados por nosotros hasta que se dé de baja de nuestro newsletter o del proveedor de servicios de newsletters y borrados de la lista de distribución de newsletter después de darse de baja de este. Los datos almacenados por nosotros para otros fines no se verán afectados por ello.
La transferencia de datos a los EE. UU. se basa en las cláusulas contractuales estándar de la Comisión de la UE.
Encontrará los detalles aquí: https://www.klaviyo.com/legal/dpa La empresa dispone, además, de un certificado según el «Marco de Privacidad de Datos UE-EE. UU.» (DPF).
Después de darse de baja de la lista de distribución del newsletter, su dirección de correo electrónico puede ser almacenada
por nosotros o por el proveedor de servicios del newsletter en una lista negra si esto es necesario para evitar
futuros envíos. Los datos de la lista negra solo se utilizarán para este fin y no se fusionarán con otros datos. Esto sirve tanto a sus intereses como a los nuestros para cumplir con los requisitos legales en el envío de newsletters (interés legítimo a efectos del artículo 6, apdo. 1, letra f) del RGPD). El almacenamiento en la lista negra no está limitado en el tiempo. Puede oponerse al almacenamiento si sus intereses prevalecen sobre nuestro interés legítimo.
Para más información, consulte la política de privacidad de Klaviyo en:
https://www.klaviyo.com/legal/privacy-notice
Hemos celebrado un Contrato de tratamiento de datos por encargo de conformidad con el artículo 28 del RGPD con el proveedor mencionado. Se trata de un Contrato prescrito por la Ley de Protección de Datos, que garantiza que el Proveedor solo tratará los datos personales de los visitantes de nuestro sitio web de acuerdo con nuestras instrucciones y de conformidad con el RGPD.
branch.io
Utilizamos Branch Metrics (Branch.io) cuyo operador es Branch Metrics, Inc. 1400 Seaport Blvd, Building B, 2nd Floor, Redwood City, CA 94063, EE. UU.
La finalidad de la recopilación y utilización de estos datos es la de comprobar y optimizar nuestras campañas publicitarias y la información de los productos y también nuestras aplicación y servicios. Este servicio permite generar enlaces inteligentes específicos a contenido dentro de nuestra aplicación para enlazar directamente dicho contenido fuera de la aplicación.
Si, por ejemplo, quiere utilizar nuestra aplicación, pero aún no la tiene instalada en su teléfono, Branch.io puede redirigirle a la tienda del proveedor en cuestión del sistema operativo del teléfono. Para ello, Branch.io crea un hipervínculo específico del usuario. Para garantizar la mejora de la guía de usuario, Branch.io registra el sistema operativo y su versión, la marca temporal, la clave API (clave de identificación de la aplicación), la versión de la aplicación, el modelo del equipo, el número de identificación y del fabricante, la clave de identificación iOS para publicidad, la clave de identificación de iOS para publicidad, la clave de identificación de Android para publicidad, la dirección IP y el estado de la red. Los datos mencionados, en particular, la dirección IP, se utilizan únicamente con la finalidad de establecer un enlace con nuestras aplicaciones y solamente durante un tiempo limitado. En determinadas circunstancias, Branch.io utiliza cookies.
El fundamento jurídico del procesamiento es su consentimiento conforme al art. 6 párr. 1 (a) del RGPD y el art. 25 párr. 1 de la TTDSG.
Encontrará la finalidad y el alcance de la recopilación de datos y el procesamiento de los mismos por Branch Metrics y los derechos que tiene a este respecto en la política de privacidad de Branch Metrics: https://branch.io/policies/#privacy.
Con Branch Metrics, Inc. se firmó un acuerdo para el procesamiento de datos al amparo del art. 28 del RGPD y un acuerdo adaptado a nuestros objetivos de las cláusulas estándar. La Comisión Europea ha emitido una decisión de adecuación para EE. UU., siempre que las empresas estén certificadas conforme al Programa Marco de Privacidad de Datos. Branch Metrics cuenta con la certificación correspondiente y cumple así los requisitos de la Comisión de la UE.
6. Cesión y transferencia de datos
Además de los casos que se citan explícitamente en esta declaración de privacidad, solamente se cederán sus datos personales sin su consentimiento previo expreso si se permite legalmente o si es obligatorio. Puede ser el caso, entre otros, si el procesamiento es necesario para proteger los intereses vitales del usuario u otra persona física.
6.1. Abuso o infracción de las leyes
Si es necesario esclarecer un uso ilícito o indebido de la aplicación o para emprender acciones legales, los datos personales se transmitirán a las autoridades policiales u otras autoridades y, si procede, a terceros perjudicados o asesores legales. No obstante, solamente ocurrirá si hay indicios de un comportamiento contrario a la ley o indebido. La cesión también es posible cuando sirva para hacer cumplir las condiciones de uso u otras reclamaciones. Además, también estamos obligados legalmente a dar información si así lo exigen determinados organismos públicos. Estos son las autoridades policiales, las autoridades que persiguen infracciones administrativas sujetas a multas y las autoridades fiscales.
Una posible cesión de datos personales está justificada porque el tratamiento es necesario para cumplir una obligación legal a la que estamos sujetos conforme al art. 6 párr. 1 letra f) del RGPD, junto con los requisitos legales nacionales para la divulgación de datos a las autoridades policiales o bien tenemos un interés legítimo en revelar los datos a los terceros mencionados anteriormente si hay indicios de un comportamiento abusivo o para hacer cumplir nuestras condiciones de uso, otras condiciones o reclamaciones legales que no prevalecen sobre sus derechos e intereses para proteger sus datos personales en virtud de lo dispuesto en el art. 6 párr. 1 letra f) del RGPD.
6.2. Progreso
En el marco del progreso de nuestro negocio, la estructura de nuestra empresa puede cambiar modificando su forma jurídica, o fundando, comprando o vendiendo partes o componentes de la empresa. En el caso de producirse tales transacciones, se cederá la información del cliente, si procede, junto con la parte que se traspasa de la empresa. Si se ceden datos personales a terceros en la medida descrita anteriormente, nos encargamos de que se haga conforme a esta declaración de privacidad y al derecho de protección de datos aplicable.
Una posible cesión de datos personales está justificada porque tenemos un interés legítimo en adaptar nuestra forma societaria a las circunstancias económicas y legales según sea necesario que no prevalecen sobre sus derechos e intereses en la protección de sus datos personales en virtud de lo dispuesto en el art. 6 párr. 1 letra f) del RGPD.
7. Modificaciones de la finalidad
El tratamiento de sus datos personales para otra finalidad distinta a la que aquí se describe solamente tiene lugar si la normativa legal así lo permite o que usted haya dado su consentimiento para la finalidad modificada del tratamiento de datos. En caso de que se sigan procesando datos con una finalidad distinta a la que originariamente se recopilaron, le informaremos antes de seguir procesando sus datos de la finalidad modificada y pondremos a su disposición toda la información determinante.
8. Periodo de almacenamiento de los datos
Borraremos o anonimizaremos sus datos personales en cuanto ya no sean necesarios para la finalidad para la que fueron recopilados o utilizados según los apartados anteriores. En general, guardamos sus datos personales mientras dure el uso o la relación contractual a través de la aplicación más un periodo de [7] días adicionales durante el cual almacenamos copias de seguridad después de su eliminación a menos que dichos datos se necesiten durante más tiempo para acciones penales o para garantizar, ejercer o interponer reclamaciones legales.
No afecta a la información específica de esta declaración de privacidad o los requisitos legales para el almacenamiento y eliminación de datos personales, especialmente aquellos que debemos conservar por motivos fiscales.
9. Derechos como persona interesada
9.1. Derecho a la información
Tiene derecho a solicitarnos información en todo momento sobre los datos personales que le conciernen y que procesamos al amparo del art. 15 del RGPD. Para ello, puede hacernos llegar su solicitud por correo postal o por correo electrónico a la dirección que se especifica más abajo.
9.2. Derecho de rectificación de datos erróneos
Tiene derecho a exigir que rectifiquemos inmediatamente sus datos personales en caso de que estos sean erróneos. Diríjase a las direcciones de contacto que se indican más abajo.
9.3. Derecho de supresión
Al amparo de los requisitos descritos en el art. 17 del RGPD, tiene derecho a exigirnos que borremos los datos personales que le conciernen. Estos requisitos prevén, especialmente, un derecho de eliminación si los datos personales ya no son necesarios para la finalidad para la que fueron recopilados o procesados de otro modo y en el caso de que el procesamiento sea ilícito, de existir una oposición u obligación de supresión según el Derecho comunitario o el Derecho del Estado Miembro al que estemos sujetos. Consulte el periodo de almacenamiento de los datos en el apartado 5 de esta declaración de privacidad. Para hacer valer su derecho de supresión, diríjase a las direcciones de contacto que se indican más abajo.
9.4. Derecho a la limitación del tratamiento
Tiene derecho a exigirnos que restrinjamos el procesamiento de datos al amparo del art. 18 del RGPD. Este derecho se da, especialmente, cuando la exactitud de los datos personales es objeto de disputa entre el usuario y nosotros durante el periodo necesario para verificar dicha exactitud y en el caso de que el usuario solicite un tratamiento restringido, en lugar de la supresión, en caso de haber un derecho de supresión y, además, en el caso de que los datos ya no sean necesarios para la finalidad que perseguíamos pero, el usuario los necesite para interponer, ejercer o defender sus reclamaciones legales, y si el ejercicio satisfactorio de una objeción entre nosotros y el usuario siga siendo objeto de disputa. Para ejercer su derecho a restringir el procesamiento, diríjase a las direcciones de contacto que se indican más abajo.
9.5. Derecho a la portabilidad de los datos
Tiene derecho a que le comuniquemos los datos personales que le conciernen, que nos haya facilitado, en un formato estructurado, de uso común y lectura mecánica según el art. 20 del RGPD. Para ejercer su derecho a la portabilidad de los datos, diríjase a las direcciones de contacto que se indican más abajo.
10. Derecho de oposición
Conforme al art. 21 del RGPD, tiene derecho a oponerse en cualquier momento al procesamiento de los datos personales que le conciernen por motivos relacionados con su situación particular basándose entre otras cosas en el art. 6 párr. 1 letra e) o f) del RGPD. Dejaremos de procesar sus datos personales a menos que podamos demostrar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre sus intereses, derechos y libertados o si el tratamiento sirve para el ejercicio o la defensa de reclamaciones legales.
11. Derecho a presentar una reclamación
También tiene derecho a presentar una reclamación ante la autoridad de control competente. La autoridad de control responsable es:
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach, Alemania
Teléfono: +49 (0) 981 180093-0
Fax: +49 (0) 981 180093-800
Correo electrónico: poststelle@lda.bayern.de
12. Modificaciones a esta Declaración de privacidad
Mantenemos siempre al día la presente declaración de privacidad. Por eso, nos reservamos el derecho a modificarla de vez en cuando y a actualizar cambios en la recopilación, procesamiento o uso de sus datos. La redacción actual de la declaración de privacidad siempre se puede consultar en la aplicación.