Política de privacidad
1. La protección de datos de un vistazo
Indicaciones generales
Las siguientes indicaciones ofrecen una visión general sencilla de lo que sucede con sus datos personales cuando visita este sitio web. Son datos personales todos aquellos datos con los que se le puede identificar personalmente. Encontrará información detallada sobre la protección de datos en mi política de privacidad, que figura a continuación de este texto.
Recogida de datos en este sitio web
¿Quién es el responsable de la recogida de datos en este sitio web?
El tratamiento de datos en este sitio web lo lleva a cabo el operador del sitio web. Puede consultar sus datos de contacto en el apartado “Información sobre el responsable” de esta política de privacidad.
¿Cómo recojo sus datos?
Por una parte, sus datos se recogen porque usted me los comunica. Puede tratarse, p. ej., de datos que usted introduce en un formulario de contacto.
Otros datos son registrados por mis sistemas informáticos de forma automática o previo su consentimiento al visitar el sitio web. Se trata principalmente de datos técnicos (p. ej., navegador de internet, sistema operativo u hora de acceso a la página). La recogida de estos datos se produce automáticamente en cuanto usted accede a este sitio web.
¿Para qué utilizo sus datos?
Una parte de los datos se recoge para garantizar que el sitio web se ofrezca sin errores. Otros datos pueden utilizarse para analizar su comportamiento como usuario.
¿Qué derechos tiene usted con respecto a sus datos?
Usted tiene derecho en todo momento a obtener gratuitamente información sobre el origen, los destinatarios y la finalidad de sus datos personales almacenados. Asimismo, tiene derecho a solicitar la rectificación o supresión de dichos datos. Si ha dado su consentimiento para el tratamiento de datos, puede revocarlo en cualquier momento con efectos para el futuro. Además, tiene derecho, en determinadas circunstancias, a solicitar la limitación del tratamiento de sus datos personales. Asimismo, le asiste el derecho a presentar una reclamación ante la autoridad de control competente.
Para ello, así como para cualquier otra cuestión relativa a la protección de datos, puede dirigirse a mí en cualquier momento.
2. Alojamiento
Alojo los contenidos de mi sitio web en el siguiente proveedor:
IONOS
El proveedor es IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Alemania (en adelante, IONOS). Cuando usted visita mi sitio web, IONOS registra diversos archivos de registro (logfiles), incluidas sus direcciones IP. Encontrará más detalles en la política de privacidad de IONOS: https://www.ionos.de/terms-gtc/terms-privacy.
La utilización de IONOS se basa en el art. 6.1.f) del RGPD. Tengo un interés legítimo en que mi sitio web se presente de la forma más fiable posible. Si se ha solicitado el correspondiente consentimiento, el tratamiento se basa exclusivamente en el art. 6.1.a) del RGPD y en el § 25, apdo. 1, de la TTDSG (Ley alemana de protección de datos en telecomunicaciones y telemedios), en la medida en que el consentimiento incluya el almacenamiento de cookies o el acceso a información en el dispositivo terminal del usuario (p. ej., device fingerprinting o huella digital del dispositivo) en el sentido de la TTDSG. El consentimiento puede revocarse en cualquier momento.
3. Indicaciones generales e información obligatoria
Protección de datos
Como operador de estas páginas, me tomo muy en serio la protección de sus datos personales. Trato sus datos personales de forma confidencial y de conformidad con la normativa legal de protección de datos y con esta política de privacidad.
Cuando usted utiliza este sitio web, se recogen diversos datos personales. Son datos personales aquellos datos con los que se le puede identificar personalmente. La presente política de privacidad explica qué datos recojo y para qué los utilizo. También explica cómo y con qué finalidad se hace.
Le advierto de que la transmisión de datos por internet (p. ej., en la comunicación por correo electrónico) puede presentar brechas de seguridad. No es posible una protección completa de los datos frente al acceso por parte de terceros.
Información sobre el responsable
El responsable del tratamiento de datos en este sitio web es:
secureIT UG (haftungsbeschränkt)
Weinstraße 9
79282 Ballrechten-Dottingen
Correo electrónico: info@secureit-online.de
El responsable del tratamiento es la persona física o jurídica que, sola o junto con otras, decide sobre los fines y medios del tratamiento de datos personales (p. ej., nombres, direcciones de correo electrónico o similares).
Plazo de conservación
Salvo que en esta política de privacidad se indique un plazo de conservación más específico, sus datos personales permanecerán en mi poder hasta que deje de existir la finalidad del tratamiento. Si usted presenta una solicitud de supresión justificada o revoca un consentimiento para el tratamiento de datos, sus datos se suprimirán, salvo que yo tenga otros motivos legalmente admisibles para conservar sus datos personales (p. ej., plazos de conservación exigidos por la normativa fiscal o mercantil); en este último caso, la supresión se realizará una vez desaparecidos dichos motivos.
Indicaciones generales sobre las bases jurídicas del tratamiento de datos en este sitio web
Si usted ha consentido el tratamiento de datos, trato sus datos personales sobre la base del art. 6.1.a) del RGPD o del art. 9.2.a) del RGPD, cuando se traten categorías especiales de datos conforme al art. 9.1 del RGPD. En caso de consentimiento expreso a la transferencia de datos personales a terceros países, el tratamiento se basa además en el art. 49.1.a) del RGPD. Si usted ha consentido el almacenamiento de cookies o el acceso a información en su dispositivo terminal (p. ej., mediante device fingerprinting), el tratamiento se basa adicionalmente en el § 25, apdo. 1, de la TTDSG. El consentimiento puede revocarse en cualquier momento. Si sus datos son necesarios para la ejecución de un contrato o para la aplicación de medidas precontractuales, trato sus datos sobre la base del art. 6.1.b) del RGPD. Asimismo, trato sus datos cuando son necesarios para el cumplimiento de una obligación legal, sobre la base del art. 6.1.c) del RGPD. El tratamiento de datos también puede basarse en mi interés legítimo conforme al art. 6.1.f) del RGPD. En los apartados siguientes de esta política de privacidad se informa sobre las bases jurídicas aplicables en cada caso concreto.
Revocación de su consentimiento para el tratamiento de datos
Muchas operaciones de tratamiento de datos solo son posibles con su consentimiento expreso. Puede revocar en cualquier momento un consentimiento ya otorgado. La licitud del tratamiento de datos efectuado hasta la revocación no se ve afectada por esta.
Derecho de oposición a la recogida de datos en casos especiales y a la publicidad directa (art. 21 del RGPD)
CUANDO EL TRATAMIENTO DE DATOS SE BASE EN EL ART. 6.1.E) O F) DEL RGPD, USTED TIENE DERECHO A OPONERSE EN CUALQUIER MOMENTO, POR MOTIVOS RELACIONADOS CON SU SITUACIÓN PARTICULAR, AL TRATAMIENTO DE SUS DATOS PERSONALES; ESTO SE APLICA TAMBIÉN A LA ELABORACIÓN DE PERFILES BASADA EN DICHAS DISPOSICIONES. LA BASE JURÍDICA EN LA QUE SE FUNDAMENTA CADA TRATAMIENTO FIGURA EN ESTA POLÍTICA DE PRIVACIDAD. SI USTED SE OPONE, DEJAREMOS DE TRATAR SUS DATOS PERSONALES AFECTADOS, SALVO QUE PODAMOS ACREDITAR MOTIVOS LEGÍTIMOS IMPERIOSOS PARA EL TRATAMIENTO QUE PREVALEZCAN SOBRE SUS INTERESES, DERECHOS Y LIBERTADES, O QUE EL TRATAMIENTO SIRVA PARA LA FORMULACIÓN, EL EJERCICIO O LA DEFENSA DE RECLAMACIONES (OPOSICIÓN CONFORME AL ART. 21.1 DEL RGPD).
SI SUS DATOS PERSONALES SE TRATAN CON FINES DE PUBLICIDAD DIRECTA, USTED TIENE DERECHO A OPONERSE EN CUALQUIER MOMENTO AL TRATAMIENTO DE LOS DATOS PERSONALES QUE LE CONCIERNAN PARA DICHA PUBLICIDAD; ESTO SE APLICA TAMBIÉN A LA ELABORACIÓN DE PERFILES EN LA MEDIDA EN QUE ESTÉ RELACIONADA CON DICHA PUBLICIDAD DIRECTA. SI USTED SE OPONE, SUS DATOS PERSONALES DEJARÁN DE UTILIZARSE CON FINES DE PUBLICIDAD DIRECTA (OPOSICIÓN CONFORME AL ART. 21.2 DEL RGPD).
Derecho a presentar una reclamación ante la autoridad de control competente
En caso de infracciones del RGPD, los interesados tienen derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro en el que tengan su residencia habitual, su lugar de trabajo o en el que se haya producido la presunta infracción. El derecho a presentar una reclamación se entiende sin perjuicio de cualquier otro recurso administrativo o judicial.
Derecho a la portabilidad de los datos
Usted tiene derecho a que los datos que yo trato de forma automatizada sobre la base de su consentimiento o en ejecución de un contrato se le entreguen a usted o a un tercero en un formato de uso común y lectura mecánica. Si solicita la transmisión directa de los datos a otro responsable, esta solo se realizará en la medida en que sea técnicamente posible.
Acceso, supresión y rectificación
En el marco de las disposiciones legales aplicables, usted tiene derecho en todo momento a obtener información gratuita sobre sus datos personales almacenados, su origen y destinatarios y la finalidad del tratamiento de datos y, en su caso, derecho a la rectificación o supresión de dichos datos. Para ello, así como para cualquier otra cuestión relativa a los datos personales, puede dirigirse a mí en cualquier momento.
Derecho a la limitación del tratamiento
Usted tiene derecho a solicitar la limitación del tratamiento de sus datos personales. Para ello puede dirigirse a mí en cualquier momento. El derecho a la limitación del tratamiento existe en los siguientes casos:
- Si usted impugna la exactitud de sus datos personales almacenados por mí, normalmente necesito tiempo para verificarlo. Mientras dure la verificación, usted tiene derecho a solicitar la limitación del tratamiento de sus datos personales.
- Si el tratamiento de sus datos personales fue o es ilícito, puede solicitar la limitación del tratamiento de datos en lugar de su supresión.
- Si yo ya no necesito sus datos personales, pero usted los necesita para el ejercicio, la defensa o la formulación de reclamaciones, tiene derecho a solicitar la limitación del tratamiento de sus datos personales en lugar de su supresión.
- Si usted ha presentado una oposición conforme al art. 21.1 del RGPD, debe realizarse una ponderación entre sus intereses y los míos. Mientras no se haya determinado qué intereses prevalecen, usted tiene derecho a solicitar la limitación del tratamiento de sus datos personales.
Si usted ha limitado el tratamiento de sus datos personales, estos datos –con excepción de su conservación– solo podrán tratarse con su consentimiento o para la formulación, el ejercicio o la defensa de reclamaciones, o para la protección de los derechos de otra persona física o jurídica, o por razones de interés público importante de la Unión Europea o de un Estado miembro.
Cifrado SSL o TLS
Por motivos de seguridad y para proteger la transmisión de contenidos confidenciales, como por ejemplo pedidos o consultas que usted me envía como operador de la página, esta página utiliza cifrado SSL o TLS. Puede reconocer una conexión cifrada porque la barra de direcciones del navegador cambia de “http://” a “https://” y por el símbolo del candado en la barra de su navegador.
Si el cifrado SSL o TLS está activado, los datos que usted me transmite no pueden ser leídos por terceros.
4. Recogida de datos en este sitio web
Cookies
Este sitio web utiliza exclusivamente cookies técnicamente necesarias. Se trata de una cookie de sesión imprescindible para el funcionamiento de la aplicación (p. ej., inicio de sesión, protección CSRF). La cookie se elimina automáticamente al finalizar la sesión del navegador o al expirar la duración de la sesión.
No utilizo cookies de seguimiento, de análisis ni publicitarias. No se instalan cookies de terceros.
El almacenamiento de la cookie técnicamente necesaria se basa en el art. 6.1.f) del RGPD y en el § 25, apdo. 2, n.º 2, de la TTDSG. Tengo un interés legítimo en ofrecer mis servicios sin errores técnicos. Para ello no se requiere consentimiento.
Puede configurar su navegador para que se le informe de la instalación de cookies y permitir las cookies solo en casos concretos. Si desactiva las cookies, la funcionalidad de este sitio web puede verse limitada (en particular, el inicio de sesión y los formularios).
Archivos de registro del servidor
El proveedor de las páginas recoge y almacena automáticamente información en los llamados archivos de registro del servidor (server log files), que su navegador me transmite automáticamente. Se trata de:
- Tipo y versión del navegador
- Sistema operativo utilizado
- URL de referencia (referrer)
- Nombre de host del ordenador que accede
- Hora de la solicitud al servidor
- Dirección IP
Estos datos no se combinan con otras fuentes de datos.
La recogida de estos datos se basa en el art. 6.1.f) del RGPD. El operador del sitio web tiene un interés legítimo en la presentación técnicamente correcta y en la optimización de su sitio web; para ello deben registrarse los archivos de registro del servidor.
Formulario de contacto
Si me envía consultas mediante el formulario de contacto, sus datos del formulario de consulta, incluidos los datos de contacto que usted indique en él, se almacenarán en mi poder para tramitar la consulta y en caso de que surjan preguntas posteriores. No transmito estos datos sin su consentimiento.
El tratamiento de estos datos se basa en el art. 6.1.b) del RGPD, siempre que su consulta esté relacionada con la ejecución de un contrato o sea necesaria para la aplicación de medidas precontractuales. En todos los demás casos, el tratamiento se basa en mi interés legítimo en la tramitación eficaz de las consultas que se me dirigen (art. 6.1.f) del RGPD) o en su consentimiento (art. 6.1.a) del RGPD), si este se ha solicitado; el consentimiento puede revocarse en cualquier momento.
Los datos que usted introduzca en el formulario de contacto permanecerán en mi poder hasta que usted me solicite su supresión, revoque su consentimiento para su conservación o deje de existir la finalidad de la conservación de los datos (p. ej., una vez concluida la tramitación de su consulta). Quedan a salvo las disposiciones legales imperativas, en particular los plazos de conservación.
Registro y cuentas de empresa
En este sitio web puede crear una cuenta de usuario para reservar y gestionar formaciones. Al registrarse se recogen los siguientes datos: nombre, dirección de correo electrónico y, en su caso, nombre de la empresa. En el marco de una cuenta de empresa, los administradores pueden registrar las direcciones de correo electrónico de sus empleados para enviarles invitaciones a formaciones y simulaciones de phishing.
El tratamiento se basa en el art. 6.1.b) del RGPD (ejecución del contrato). Los datos se conservan mientras exista la cuenta y, a continuación, se suprimen, salvo que se opongan a ello obligaciones legales de conservación.
Formación y simulación de phishing para empleados (encargo del tratamiento)
Si su empleador o su organización le inscribe en una formación, dicha organización es la responsable del tratamiento en el sentido del RGPD; ella decide quién participa. En ese caso, yo trato sus datos por encargo de ella (art. 28 del RGPD) sobre la base de un contrato de encargo del tratamiento, que se celebra con el registro de la cuenta de empresa. La base jurídica para su organización es, por regla general, el § 26, apdo. 1, de la BDSG (Ley Federal alemana de Protección de Datos) en relación con el art. 6.1.f) del RGPD (formación y sensibilización de los empleados como parte de la seguridad de la información); si existe un comité de empresa, en relación con un acuerdo de empresa. Encontrará un modelo para ello en “Para comités de empresa”.
Se tratan: nombre, apellidos y dirección de correo electrónico; el enlace de acceso personal; el progreso de aprendizaje (qué lección se marcó como completada y cuándo, fecha de finalización, itinerario de aprendizaje elegido y resultado de la prueba de conocimientos); en la simulación de phishing, por cada correo electrónico simulado, el momento del envío, así como si el correo se abrió, si se hizo clic en un enlace contenido en él y si se introdujo algo en la página de práctica. Las contraseñas introducidas no se almacenan, solo el hecho de que se ha producido una introducción de datos. La apertura se registra mediante una imagen cargada posteriormente; con ello pueden hacerse visibles la dirección IP y el programa de correo electrónico utilizado. Estos datos técnicos se utilizan exclusivamente para atribuir la apertura.
Quién ve qué: su resultado personal (qué correos ha abierto, en cuáles ha hecho clic o a cuáles ha respondido) solo lo ve usted mismo a través de su enlace de resultados personal. Su organización ve si usted ha iniciado y completado la formación, y recibe los resultados de la simulación de phishing exclusivamente como evaluación anonimizada del equipo, sin nombres. Para ello deben participar al menos tres personas. Un socio que preste asistencia (por ejemplo, un proveedor de servicios informáticos o un corredor de seguros) solo ve la evaluación del equipo y únicamente si su organización lo ha autorizado. Como operador de la plataforma, tengo acceso a los datos individuales con fines de mantenimiento y soporte; este acceso queda registrado.
Plazo de conservación: sus datos de formación y de simulación se conservan durante la vigencia del contrato con su organización, ya que constituyen la base del justificante de formación y del certificado de participación, y se eliminan con la supresión de la cuenta de la organización. Su organización puede ordenar en cualquier momento la supresión de personas concretas. Los archivos de certificados generados de los cursos escolares se eliminan automáticamente 60 días después de su creación.
Prueba de phishing gratuita
Si utiliza mi autoprueba de phishing gratuita, introduce su dirección de correo electrónico. A continuación recibe un correo de confirmación (doble opt-in). Solo después de la confirmación se le envían correos de phishing simulados. La dirección de correo electrónico se utiliza exclusivamente para la prueba y se elimina de la ronda de pruebas una vez finalizada esta.
El tratamiento se basa en su consentimiento (art. 6.1.a) del RGPD). El consentimiento puede revocarse en cualquier momento.
Si accede a la autoprueba a través del enlace de recomendación de un socio (por ejemplo, su corredor de seguros o su proveedor de servicios informáticos), se registra que la prueba se inició a través de ese enlace. El socio no conoce con ello ni su dirección de correo electrónico ni su resultado. Solo si al iniciar la prueba marca expresamente la casilla “Mi resultado también puede enviarse al socio”, transmito al socio su dirección de correo electrónico y el número de correos de prueba a los que ha reaccionado; no cuáles fueron ni lo que usted introdujo. Esta comunicación se basa en su consentimiento (art. 6.1.a) del RGPD) y puede revocarse en cualquier momento con efectos para el futuro.
Certificados de participación y verificación de autenticidad
Tras completar la formación y la prueba práctica, los participantes reciben un certificado de participación con un número de certificado. Quien conozca este número puede comprobar en “Verificar certificado” si el certificado es auténtico; en ese caso se muestran el nombre, la organización, el curso y la fecha de finalización, pero no el resultado personal de la prueba. El número es largo y aleatorio y no puede adivinarse. El tratamiento sirve a la ejecución del contrato (art. 6.1.b) del RGPD) y al interés legítimo en un justificante a prueba de falsificaciones (art. 6.1.f) del RGPD).
Procesamiento de pagos (PayPal)
Para las reservas individuales ofrezco el pago a través de PayPal. Para ello, se le redirige para el procesamiento del pago a PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. Puede consultar qué datos recoge PayPal en la política de privacidad de PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
La transmisión de datos a PayPal se basa en el art. 6.1.b) del RGPD (ejecución del contrato).
5. Contenidos integrados de terceros
Vídeos de YouTube
En algunas páginas integro vídeos de YouTube. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda.
Utilizo YouTube en el modo de privacidad mejorada (youtube-nocookie.com). Los vídeos no se cargan automáticamente. Solo cuando usted hace clic activamente en el botón de reproducción se establece una conexión con los servidores de YouTube. Con ello se comunica a YouTube qué página ha visitado usted y YouTube puede instalar cookies.
La integración se basa en su consentimiento (art. 6.1.a) del RGPD y § 25, apdo. 1, de la TTDSG). Usted otorga el consentimiento haciendo clic en el botón de reproducción. Encontrará más información sobre la protección de datos en YouTube en su política de privacidad: https://policies.google.com/privacy.
6. Envío de correos electrónicos
Envío correos electrónicos transaccionales (confirmaciones, invitaciones a formaciones, resultados de pruebas, facturas) a través de mi servidor de correo electrónico en IONOS. El tratamiento de las direcciones de correo electrónico se basa en el art. 6.1.b) del RGPD (ejecución del contrato) o en el art. 6.1.a) del RGPD (consentimiento en el caso de la prueba gratuita).
En el marco de la simulación de phishing, los participantes registrados reciben correos electrónicos de phishing simulados. Estos contienen un enlace personalizado y una imagen cargada posteriormente para registrar si se ha abierto un correo electrónico simulado y si se ha hecho clic en un enlace. Los resultados se ponen a disposición de la organización exclusivamente de forma anonimizada (estadística del equipo). Los resultados individuales solo pueden ser consultados por la propia persona afectada (véase arriba “Formación y simulación de phishing para empleados”).
Mensajes de voz generados por IA en la simulación
Algunas plantillas de simulación contienen un mensaje de voz generado con un servicio de IA de síntesis de voz (ElevenLabs Inc., EE. UU.). Para ello, transmito al servicio únicamente el texto que debe leerse; contiene como máximo su nombre de pila y ningún otro dato personal. El archivo de audio generado se almacena en mi servidor y se reutiliza para la misma versión del texto. La base jurídica es el interés legítimo en una simulación realista (art. 6.1.f) del RGPD) por encargo de su organización; la transferencia a EE. UU. se basa en el Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework), siempre que el proveedor esté certificado en él y, en caso contrario, en cláusulas contractuales tipo. Su organización decide, al seleccionar las plantillas, si se utilizan este tipo de mensajes.
secureIT UG (haftungsbeschränkt) · Correo electrónico:
info@secureit-online.de
Domicilio a efectos de notificaciones conforme al § 5 TMG (Ley alemana de telemedios): Weinstraße 9, 79282 Ballrechten-Dottingen.
Sin tienda física ni atención presencial. Asesoramiento exclusivamente en línea o por correo electrónico.