TextCortex
Política de privacidad

Última revisión : 5 de octubre de 2023

Política de privacidad

Nos alegramos de que se haya interesado por nuestra empresa. La protección de datos tiene una prioridad especialmente alta para la dirección de Text Cortex AI UG (haftungsbeschränkt).

El uso de las páginas de Internet de Text Cortex AI UG (haftungsbeschränkt) es posible sin ninguna indicación de datos personales; sin embargo, si un interesado desea utilizar servicios especiales de la empresa a través de nuestro sitio web, el tratamiento de datos personales podría llegar a ser necesario.

Si el tratamiento de datos personales es necesario y no existe una base legal para dicho tratamiento, generalmente obtenemos el consentimiento del interesado. El tratamiento de datos personales, como el nombre, la dirección, la dirección de correo electrónico o el número de teléfono de un interesado, se realizará siempre en consonancia con el Reglamento general de protección de datos (RGPD), y de conformidad con la normativa de protección de datos específica del país aplicable a Text Cortex AI UG (haftungsbeschränkt).

Mediante esta declaración de protección de datos, nuestra empresa desea informar al público en general de la naturaleza, el alcance y la finalidad de los datos personales que recopilamos, utilizamos y procesamos. Además, mediante esta declaración de protección de datos se informa a los interesados de los derechos que les asisten. Como responsable del tratamiento, Text Cortex AI UG (haftungsbeschränkt) ha aplicado numerosas medidas técnicas y organizativas para garantizar la protección más completa posible de los datos personales tratados a través de este sitio web. No obstante, las transmisiones de datos por Internet pueden presentar, en principio, lagunas de seguridad, por lo que no puede garantizarse una protección absoluta.

Por este motivo, cada interesado es libre de transmitirnos sus datos personales por medios alternativos, por ejemplo, por teléfono.

1. Definiciones

La declaración de protección de datos de Text Cortex AI UG (haftungsbeschränkt) se basa en los términos utilizados por el legislador europeo para la adopción del Reglamento General de Protección de Datos (RGPD). Nuestra declaración de protección de datos debe ser legible y comprensible para el público en general, así como para nuestros clientes y socios comerciales.

Para ello, nos gustaría explicar en primer lugar la terminología utilizada. En esta declaración de protección de datos, utilizamos, entre otros, los siguientes términos:

a) Datos personales

Por datos personales se entiende cualquier información relativa a una persona física identificada o identificable ("interesado"). Una persona física identificable es aquella que puede ser identificada, directa o indirectamente, en particular por referencia a un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea o a uno o más factores específicos de la identidad física, fisiológica, genética, mental, económica, cultural o social de dicha persona física.

b) Persona a la que se refieren los datos

El interesado es toda persona física identificada o identificable, cuyos datos personales son tratados por el responsable del tratamiento.

c) Procesamiento

El tratamiento es cualquier operación o conjunto de operaciones que se realicen sobre datos personales o conjuntos de datos personales, ya sea por medios automatizados o no, como la recogida, registro, organización, estructuración, almacenamiento, adaptación o modificación, recuperación, consulta, utilización, divulgación por transmisión, difusión o cualquier otra forma de puesta a disposición, cotejo o combinación, limitación, supresión o destrucción.

d) Restricción del tratamiento

La restricción del tratamiento es el marcado de los datos personales almacenados con el objetivo de limitar su tratamiento en el futuro.

e) Perfilado

La elaboración de perfiles es cualquier forma de tratamiento automatizado de datos personales que consiste en la utilización de datos personales para evaluar determinados aspectos personales relativos a una persona física, en particular para analizar o predecir aspectos relativos al rendimiento laboral, la situación económica, la salud, las preferencias personales, los intereses, la fiabilidad, el comportamiento, la ubicación o los movimientos de dicha persona física.

f) Pseudonimización

La seudonimización es el tratamiento de datos personales de manera que los datos personales ya no puedan atribuirse a un sujeto de datos específico sin el uso de información adicional, siempre que dicha información adicional se conserve por separado y esté sujeta a medidas técnicas y organizativas que garanticen que los datos personales no se atribuyan a una persona física identificada o identificable.

g) Controlador o responsable del tratamiento

Responsable del tratamiento o encargado del tratamiento es la persona física o jurídica, autoridad pública, agencia u otro organismo que, solo o conjuntamente con otros, determina los fines y los medios del tratamiento de los datos personales; cuando los fines y los medios de dicho tratamiento estén determinados por el Derecho de la Unión o de los Estados miembros, el responsable del tratamiento o los criterios específicos para su designación podrán estar previstos en el Derecho de la Unión o de los Estados miembros.

h) Procesador

El encargado del tratamiento es una persona física o jurídica, una autoridad pública, una agencia u otro organismo que trata los datos personales por cuenta del responsable del tratamiento.

i) Destinatario

El destinatario es una persona física o jurídica, una autoridad pública, una agencia u otro organismo al que se comunican los datos personales, sea o no un tercero. No obstante, no se considerarán destinatarios las autoridades públicas que puedan recibir datos personales en el marco de una investigación concreta de conformidad con el Derecho de la Unión o de los Estados miembros; el tratamiento de esos datos por parte de dichas autoridades públicas deberá ajustarse a las normas de protección de datos aplicables en función de los fines del tratamiento.

j) Terceros

Tercero es una persona física o jurídica, una autoridad pública, un organismo o una entidad distinta del interesado, el responsable del tratamiento, el encargado del tratamiento y las personas que, bajo la autoridad directa del responsable o del encargado del tratamiento, están autorizadas a tratar datos personales.

k) Consentimiento

El consentimiento del interesado es toda indicación libre, específica, informada e inequívoca de la voluntad del interesado por la que éste, mediante una declaración o una acción afirmativa clara, manifiesta su acuerdo con el tratamiento de los datos personales que le conciernen.

2. Nombre y dirección del controlador

Responsable del tratamiento a efectos del Reglamento General de Protección de Datos (RGPD), otras leyes de protección de datos aplicables en los Estados miembros de la Unión Europea y otras disposiciones relacionadas con la protección de datos es:

Text Cortex AI UG (haftungsbeschränkt)

c/o WeWork

Kemperplatz 1 10785 Berlín

Alemania  

Teléfono: +49 0176 71206507

Correo electrónico: contact (at) textcortex.com

Página web: www.textcortex.com

3. Nombre y dirección del responsable de la protección de datos

El responsable de la protección de datos del controlador es:

Dominik Lambersy

Text Cortex AI UG (haftungsbeschränkt)

Lohmühlenstraße 65

12435 Berlín Alemania

Teléfono: +49 0176 71206507

Correo electrónico: contact (at) textcortex.com

Página web: www.textcortex.com

Cualquier interesado puede, en cualquier momento, dirigirse directamente a nuestro responsable de la protección de datos para plantear todas las preguntas y sugerencias relativas a la protección de datos.

4. Cookies

El sitio web, los productos y las aplicaciones de Text Cortex AI UG (haftungsbeschränkt) utilizan cookies.

Las cookies son archivos de texto que se almacenan en un sistema informático a través de un navegador de Internet. Muchos sitios y servidores de Internet utilizan cookies. Muchas cookies contienen el llamado ID de la cookie.

Un ID de cookie es un identificador único de la cookie. Consiste en una cadena de caracteres a través de la cual las páginas de Internet y los servidores pueden asignarse al navegador de Internet específico en el que se almacenó la cookie. Esto permite a las páginas y servidores de Internet visitados diferenciar el navegador individual del sujeto dats de otros navegadores de Internet que contienen otras cookies.

Un navegador de Internet específico puede ser reconocido e identificado utilizando el ID de cookie único. Mediante el uso de cookies, Text Cortex AI UG (haftungsbeschränkt) puede proporcionar a los usuarios de este sitio web servicios más fáciles de usar que no serían posibles sin la configuración de cookies. Mediante una cookie, la información y las ofertas de nuestro sitio web pueden optimizarse teniendo en cuenta al usuario. Las cookies nos permiten, como ya se ha mencionado, reconocer a los usuarios de nuestro sitio web. La finalidad de este reconocimiento es facilitar a los usuarios la utilización de nuestro sitio web.

El usuario de un sitio web que utiliza cookies, por ejemplo, no tiene que introducir los datos de acceso cada vez que accede al sitio web, ya que éstos son asumidos por el sitio web, y la cookie queda así almacenada en el sistema informático del usuario. Otro ejemplo es la cookie de un carrito de la compra en una tienda online. La tienda en línea recuerda los artículos que un cliente ha colocado en la cesta de la compra virtual a través de una cookie. El interesado puede, en cualquier momento, impedir la instalación de cookies a través de nuestro sitio web mediante la correspondiente configuración del navegador de Internet utilizado, y puede así denegar permanentemente la instalación de cookies. Además, las cookies ya instaladas pueden eliminarse en cualquier momento a través de un navegador de Internet u otros programas de software. Esto es posible en todos los navegadores de Internet habituales. Si el interesado desactiva la configuración de las cookies en el navegador de Internet utilizado, es posible que no se puedan utilizar por completo todas las funciones de nuestro sitio web.

5. Recogida de datos e información general

El sitio web, los productos y las aplicaciones de Text Cortex AI UG (haftungsbeschränkt) recopilan una serie de datos generales e información cuando un interesado o un sistema automatizado accede a nuestros productos. Estos datos generales e información se almacenan en los archivos de registro del servidor.

Recogida puede ser

(1) los tipos y versiones de navegador utilizados,

(2) el sistema operativo utilizado por el sistema de acceso,

(3) el sitio web desde el que un sistema de acceso llega a nuestro sitio web (los llamados referentes),

(4) los sub-sitios web,

(5) la fecha y la hora de acceso al sitio de Internet,

(6) una dirección de protocolo de Internet (dirección IP),

(7) el proveedor de servicios de Internet del sistema de acceso, y

(8) cualquier otro dato e información similar que pueda utilizarse en caso de ataque a nuestros sistemas informáticos.

Al utilizar estos datos e información generales, Text Cortex AI UG (haftungsbeschränkt) no extrae ninguna conclusión sobre el interesado. Más bien, esta información es necesaria para

(1) entregar correctamente el contenido de nuestro sitio web, productos y aplicaciones,

(2) optimizar el contenido de nuestro sitio web, productos y aplicaciones, así como su publicidad,

(3) garantizar la viabilidad a largo plazo de nuestros sistemas de tecnología de la información y del sitio web, productos y tecnología de aplicaciones, y

(4) proporcionar a las autoridades policiales la información necesaria para la persecución penal en caso de ciberataque.

Por ello, Text Cortex AI UG (haftungsbeschränkt) analiza estadísticamente los datos e informaciones recogidos de forma anónima, con el fin de aumentar la protección y seguridad de los datos de nuestra empresa y garantizar un nivel óptimo de protección de los datos personales que tratamos.

Los datos anónimos de los archivos de registro del servidor se almacenan por separado de todos los datos personales proporcionados por el interesado.

6. Registro en nuestro sitio web

El interesado tiene la posibilidad de registrarse en el sitio web del responsable del tratamiento indicando sus datos personales. Los datos personales que se transmiten al responsable del tratamiento están determinados por la respectiva máscara de entrada utilizada para el registro. Los datos personales introducidos por el interesado se recogen y almacenan exclusivamente para uso interno del responsable del tratamiento y para sus propios fines. El responsable del tratamiento puede solicitar la transferencia a uno o varios encargados del tratamiento (por ejemplo, un servicio de paquetería) que también utiliza los datos personales para una finalidad interna atribuible al responsable del tratamiento. Al registrarse en el sitio web del responsable del tratamiento, también se almacenan la dirección IP -asignada por el proveedor de servicios de Internet (PSI) y utilizada por el interesado-, la fecha y la hora del registro. El almacenamiento de estos datos tiene lugar en el contexto de que es la única forma de prevenir el uso indebido de nuestros servicios y, en caso necesario, de posibilitar la investigación de las infracciones cometidas.

En la medida en que el almacenamiento de estos datos sea necesario para la seguridad del responsable del tratamiento. Estos datos no se transmiten a terceros, a menos que exista una obligación legal de transmitirlos o que la transmisión sirva para la persecución penal. El registro del interesado, con la indicación voluntaria de los datos personales, tiene por objeto permitir al responsable del tratamiento ofrecer al interesado contenidos o servicios que sólo pueden ofrecerse a los usuarios registrados debido a la naturaleza del asunto en cuestión. Las personas registradas son libres de modificar en cualquier momento los datos personales indicados durante el registro, o de eliminarlos por completo del archivo de datos del responsable del tratamiento. El responsable del tratamiento proporcionará en todo momento a cada interesado que lo solicite información sobre los datos personales almacenados sobre él. Además, el responsable del tratamiento corregirá o borrará los datos personales a petición o por indicación del interesado, en la medida en que no existan obligaciones legales de almacenamiento. La totalidad de los empleados del responsable del tratamiento están a disposición del interesado a este respecto como personas de contacto.

7. Suscripción a nuestros boletines

En el sitio web de Text Cortex AI UG (haftungsbeschränkt), se ofrece a los usuarios la posibilidad de suscribirse al boletín newsletter de nuestra empresa. La máscara de entrada utilizada para este fin determina qué datos personales se transmiten, así como cuándo se solicita el newsletter al responsable del tratamiento. Text Cortex AI UG (haftungsbeschränkt) informa periódicamente a sus clientes y socios comerciales a través de newsletter sobre las ofertas de la empresa. El interesado sólo podrá recibir el newsletter de la empresa si

(1) el interesado tiene una dirección de correo electrónico válida y

(2) el interesado se inscribe en el envío newsletter .

Se enviará un correo electrónico de confirmación a la dirección de correo electrónico registrada por un interesado por primera vez para el envío de newsletter , por razones legales, en el procedimiento de doble inclusión. Este correo electrónico de confirmación se utiliza para comprobar si el titular de la dirección de correo electrónico como sujeto de los datos está autorizado a recibir el newsletter. Durante el registro para el newsletter, también almacenamos la dirección IP del sistema informático asignado por el proveedor de servicios de Internet (ISP) y utilizado por el sujeto de los datos en el momento del registro, así como la fecha y hora del registro. La recopilación de estos datos es necesaria para comprender el (posible) uso indebido de la dirección de correo electrónico de un interesado en una fecha posterior y, por lo tanto, sirve al objetivo de la protección jurídica del responsable del tratamiento. Los datos personales recogidos en el marco de una inscripción a la newsletter sólo se utilizarán para enviar nuestra newsletter. Además, los suscriptores de la newsletter podrán ser informados por correo electrónico, siempre que ello sea necesario para el funcionamiento del servicio newsletter o de un registro en cuestión, como podría ser el caso en caso de modificaciones de la oferta newsletter , o en caso de cambio de las circunstancias técnicas. No habrá transferencia a terceros de los datos personales recogidos por el servicio newsletter . La suscripción a nuestro servicio newsletter podrá ser cancelada por el interesado en cualquier momento. El consentimiento para el almacenamiento de datos personales que el interesado haya dado para el envío de newsletter podrá revocarse en cualquier momento. A efectos de la revocación del consentimiento, en cada newsletter se encuentra el enlace correspondiente. También es posible darse de baja de newsletter en cualquier momento directamente en el sitio web del responsable del tratamiento, o comunicárselo al responsable del tratamiento de otra forma.

8. Newsletter-Rastreo

La página newsletter de Text Cortex AI UG (haftungsbeschränkt) contiene los denominados píxeles de seguimiento. Un píxel de seguimiento es un gráfico en miniatura incrustado en dichos correos electrónicos, que se envían en formato HTML para permitir el registro y análisis de archivos de registro. Esto permite un análisis estadístico del éxito o fracaso de las campañas de marketing en línea. Sobre la base del píxel de seguimiento incrustado, Text Cortex AI UG (haftungsbeschränkt) puede ver si un correo electrónico fue abierto por un sujeto de datos y en qué momento, y qué enlaces del correo electrónico fueron utilizados por los sujetos de datos.

Dichos datos personales recogidos en los píxeles de seguimiento contenidos en los boletines son almacenados y analizados por el responsable del tratamiento con el fin de optimizar el envío de la newsletter, así como para adaptar aún mejor el contenido de futuros boletines a los intereses del interesado. Estos datos personales no se transmitirán a terceros. Los interesados tienen derecho a revocar en cualquier momento la correspondiente declaración de consentimiento emitida por separado mediante el procedimiento de doble aceptación. Tras la revocación, el responsable del tratamiento eliminará los datos personales. El texto Cortex AI UG (haftungsbeschränkt) considera automáticamente una retirada de la recepción de la newsletter como una revocación.

9. Posibilidad de contacto a través del sitio web

El sitio web de Text Cortex AI UG (haftungsbeschränkt) contiene información que permite un contacto electrónico rápido con nuestra empresa, así como la comunicación directa con nosotros, que también incluye una dirección general del llamado correo electrónico (dirección de correo electrónico). Si un interesado se pone en contacto con el responsable del tratamiento por correo electrónico o a través de un formulario de contacto, los datos personales transmitidos por el interesado se almacenan automáticamente. Los datos personales transmitidos de forma voluntaria por un interesado al responsable del tratamiento se almacenan con el fin de procesar o ponerse en contacto con el interesado. Estos datos personales no se transmiten a terceros.

10. Suscripción a los comentarios en el sitio web blog

Los comentarios realizados en blog del Text Cortex AI UG (haftungsbeschränkt) pueden ser suscritos por terceros. En particular, existe la posibilidad de que un comentarista se suscriba a los comentarios posteriores a sus comentarios sobre un determinado blog post . Si un interesado decide suscribirse a esta opción, el responsable del tratamiento enviará un correo electrónico automático de confirmación para comprobar el procedimiento de doble opt-in en cuanto a si el titular de la dirección de correo electrónico especificada decidió a favor de esta opción. La opción de suscribirse a los comentarios podrá cancelarse en cualquier momento.

11. Borrado y bloqueo rutinario de datos personales

El responsable del tratamiento tratará y almacenará los datos personales del interesado únicamente durante el período necesario para alcanzar la finalidad del almacenamiento, o en la medida en que lo conceda el legislador europeo u otros legisladores en leyes o reglamentos a los que esté sujeto el responsable del tratamiento. Si la finalidad del almacenamiento no es aplicable, o si expira un período de almacenamiento prescrito por el legislador europeo u otro legislador competente, los datos personales se bloquearán o borrarán de forma rutinaria de acuerdo con los requisitos legales.

12. Derechos del interesado

a) Derecho de confirmación

Cada interesado tendrá el derecho que le otorga el legislador europeo de obtener del responsable del tratamiento la confirmación de si se están tratando o no datos personales que le conciernen. Si el interesado desea hacer uso de este derecho de confirmación, podrá dirigirse en cualquier momento a cualquier empleado del responsable del tratamiento.

b) Derecho de acceso

Cada interesado tendrá el derecho otorgado por el legislador europeo de obtener del responsable del tratamiento información gratuita sobre sus datos personales almacenados en cualquier momento y un copy de esta información. Además, las directivas y reglamentos europeos conceden al interesado acceso a la siguiente información los fines del tratamiento; las categorías de datos personales de que se trate; los destinatarios o categorías de destinatarios a los que se hayan comunicado o vayan a comunicarse los datos personales, en particular destinatarios en terceros países u organizaciones internacionales; cuando sea posible, el periodo previsto de conservación de los datos personales o, si no es posible, los criterios utilizados para determinar dicho periodo; la existencia del derecho a solicitar al responsable del tratamiento la rectificación o supresión de los datos personales, o la limitación del tratamiento de los datos personales que le conciernan, o a oponerse a dicho tratamiento; la existencia del derecho a presentar una reclamación ante una autoridad de control; cuando los datos personales no se recojan del interesado, cualquier información disponible sobre su origen; la existencia de la toma de decisiones automatizada, incluida la elaboración de perfiles, a que se refiere el artículo 22, apartados 1 y 4, del RGPD y, al menos en esos casos, información significativa sobre la lógica implicada, así como la importancia y las consecuencias previstas de dicho tratamiento para el interesado. Además, el interesado tendrá derecho a obtener información sobre si los datos personales se transfieren a un tercer país o a una organización internacional. En tal caso, el interesado tendrá derecho a ser informado de las garantías adecuadas relativas a la transferencia. Si el interesado desea hacer uso de este derecho de acceso, podrá dirigirse en cualquier momento a cualquier empleado del responsable del tratamiento.

c) Derecho de rectificación.

Todo interesado tendrá derecho a obtener del responsable del tratamiento, sin demora injustificada, la rectificación de los datos personales inexactos que le conciernan. Teniendo en cuenta los fines del tratamiento, el interesado tendrá derecho a que se completen los datos personales incompletos, incluso mediante una declaración complementaria. Si el interesado desea ejercer este derecho de rectificación, podrá dirigirse en todo momento a cualquier empleado del responsable del tratamiento.

d) Derecho de supresión (derecho al olvido)

Todo interesado tendrá derecho a obtener del responsable del tratamiento la supresión de los datos personales que le conciernen sin demora indebida, y el responsable del tratamiento tendrá la obligación de suprimir los datos personales sin demora indebida cuando se aplique uno de los siguientes motivos, siempre que el tratamiento no sea necesario:

Los datos personales ya no son necesarios en relación con los fines para los que fueron recogidos o tratados de otro modo. El interesado retira el consentimiento en el que se basa el tratamiento con arreglo al artículo 6, apartado 1, letra a), del RGPD, o al artículo 9, apartado 2, letra a), del RGPD, y cuando no exista ningún otro fundamento jurídico para el tratamiento. El interesado se opone al tratamiento de conformidad con el artículo 21, apartado 1, del RGPD y no existen motivos legítimos imperiosos para el tratamiento, o el interesado se opone al tratamiento de conformidad con el artículo 21, apartado 2, del RGPD. Los datos personales han sido tratados ilegalmente. Los datos personales deben suprimirse para cumplir una obligación legal del Derecho de la Unión o de los Estados miembros a la que esté sujeto el responsable del tratamiento. Los datos personales se han recogido en relación con la oferta de servicios de la sociedad de la información a que se refiere el artículo 8, apartado 1, del RGPD. Si se aplica una de las razones mencionadas anteriormente, y un interesado desea solicitar la supresión de los datos personales almacenados por Text Cortex AI UG (haftungsbeschränkt), puede, en cualquier momento, ponerse en contacto con cualquier empleado del controlador.

Un empleado de Text Cortex AI UG (haftungsbeschränkt) garantizará sin demora el cumplimiento inmediato de la solicitud de supresión. Cuando el responsable del tratamiento haya hecho públicos datos personales y esté obligado, en virtud del artículo 17, apartado 1, a suprimirlos, el responsable del tratamiento, teniendo en cuenta la tecnología disponible y el coste de su aplicación, adoptará medidas razonables, incluidas medidas técnicas, para informar a otros responsables del tratamiento de los datos personales de que el interesado ha solicitado la supresión por dichos responsables de cualquier enlace a dichos datos personales, o a copy o su reproducción, en la medida en que el tratamiento no sea necesario. Un empleado de Text Cortex AI UG (haftungsbeschränkt) se encargará de adoptar las medidas necesarias en casos concretos.

e) Derecho de restricción del tratamiento

Cada interesado tendrá el derecho otorgado por el legislador europeo de obtener del responsable del tratamiento la limitación del tratamiento cuando se dé una de las siguientes circunstancias: El interesado impugne la exactitud de los datos personales, durante un plazo que permita al responsable del tratamiento verificar la exactitud de los datos personales. El tratamiento es ilícito y el interesado se opone a la supresión de los datos personales y solicita en su lugar la limitación de su uso. El responsable del tratamiento ya no necesita los datos personales para los fines del tratamiento, pero el interesado los necesita para el reconocimiento, el ejercicio o la defensa de un derecho en un procedimiento judicial. El interesado se ha opuesto al tratamiento de conformidad con el artículo 21, apartado 1, del RGPD, a la espera de que se verifique si los motivos legítimos del responsable del tratamiento prevalecen sobre los del interesado. Si se cumple una de las condiciones mencionadas, y el interesado desea solicitar la limitación del tratamiento de los datos personales almacenados por Text Cortex AI UG (haftungsbeschränkt), podrá ponerse en contacto en cualquier momento con cualquier empleado del responsable del tratamiento. El empleado de Text Cortex AI UG (haftungsbeschränkt) se encargará de la limitación del tratamiento.

f) Derecho a la portabilidad de los datos

Todo interesado tendrá derecho a recibir los datos personales que le conciernan, facilitados a un responsable del tratamiento, en un formato estructurado, de uso común y lectura mecánica. Tendrá derecho a transmitir esos datos a otro responsable del tratamiento sin que el responsable al que se hayan facilitado los datos personales se lo impida, siempre que el tratamiento se base en el consentimiento de conformidad con el artículo 6, apartado 1, letra a), del RGPD o con el artículo 9, apartado 2, letra a), del RGPD, o en un contrato con arreglo al artículo 6, apartado 1, letra b), del RGPD, y el tratamiento se lleva a cabo por medios automatizados, siempre que el tratamiento no sea necesario para el cumplimiento de una misión de interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento. Además, en el ejercicio de su derecho a la portabilidad de los datos con arreglo al artículo 20, apartado 1, del RGPD, el interesado tendrá derecho a que los datos personales se transmitan directamente de un responsable del tratamiento a otro, siempre que sea técnicamente posible y que ello no afecte negativamente a los derechos y libertades de terceros. Para hacer valer el derecho a la portabilidad de los datos, el interesado podrá dirigirse en cualquier momento a cualquier empleado de Text Cortex AI UG (haftungsbeschränkt).

g) Derecho de oposición

Todo interesado tendrá derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernan, basado en las letras e) o f) del apartado 1 del artículo 6 del RGPD. Esto también se aplica a la elaboración de perfiles basada en estas disposiciones. Text Cortex AI UG (haftungsbeschränkt) dejará de tratar los datos personales en caso de oposición, salvo que pueda demostrar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre los intereses, los derechos y las libertades del interesado, o para el reconocimiento, el ejercicio o la defensa de un derecho en un procedimiento judicial. Si Text Cortex AI UG (haftungsbeschränkt) trata datos personales con fines de mercadotecnia directa, el interesado tendrá derecho a oponerse en cualquier momento al tratamiento de los datos personales que le conciernan para dicha mercadotecnia. Esto se aplica a la elaboración de perfiles en la medida en que esté relacionada con dicha mercadotecnia directa. AI Si el interesado se opone al tratamiento con fines de mercadotecnia directa, Text Cortex AI UG (haftungsbeschränkt) dejará de tratar los datos personales para dichos fines. Además, el interesado tiene derecho, por motivos relacionados con su situación particular, a oponerse al tratamiento de los datos personales que le conciernen por parte de Text Cortex AI UG (haftungsbeschränkt) con fines de investigación científica o histórica, o con fines estadísticos de conformidad con el artículo 89, apartado 1, del RGPD, a menos que el tratamiento sea necesario para el cumplimiento de una misión realizada por razones de interés público. Para ejercer el derecho de oposición, el interesado podrá ponerse en contacto con cualquier empleado de Text Cortex AI UG (haftungsbeschränkt). Además, el interesado es libre, en el contexto de la utilización de los servicios de la sociedad de la información, y no obstante lo dispuesto en la Directiva 2002/58/CE, de ejercer su derecho de oposición por medios automatizados utilizando especificaciones técnicas.

h) Toma de decisiones individuales automatizadas, incluida la elaboración de perfiles

Todo interesado tendrá derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos sobre él o que le afecte significativamente de forma similar, siempre que la decisión

(1) no es necesaria para la celebración o ejecución de un contrato entre el interesado y un responsable del tratamiento, o

(2) no esté autorizada por el Derecho de la Unión o de los Estados miembros al que esté sujeto el responsable del tratamiento y que además establezca medidas adecuadas para salvaguardar los derechos y libertades del interesado y sus intereses legítimos, o

(3) no se basa en el consentimiento explícito del interesado.

Si la decisión

(1) es necesaria para la celebración o la ejecución de un contrato entre el interesado y un responsable del tratamiento, o

(2) se basa en el consentimiento explícito del interesado, Text Cortex AI UG (haftungsbeschränkt) aplicará las medidas adecuadas para salvaguardar los derechos y libertades del interesado y sus intereses legítimos, al menos el derecho a obtener intervención humana por parte del responsable del tratamiento, a expresar su punto de vista y a impugnar la decisión. Si el interesado desea ejercer los derechos relativos a la toma de decisiones individuales automatizadas, podrá dirigirse en cualquier momento a cualquier empleado de Text Cortex AI UG (haftungsbeschränkt).

i) Derecho a retirar el consentimiento para la protección de datos

Cada interesado tendrá el derecho que le otorga el legislador europeo de retirar su consentimiento al tratamiento de sus datos personales en cualquier momento. Si el interesado desea ejercer su derecho a retirar el consentimiento, podrá dirigirse en cualquier momento a cualquier empleado de Text Cortex AI UG (haftungsbeschränkt).

13. Protección de datos para las solicitudes y los procedimientos de solicitud

El responsable del tratamiento recogerá y tratará los datos personales de los solicitantes a efectos de la tramitación del procedimiento de solicitud.

El tratamiento también puede llevarse a cabo por vía electrónica. Este es el caso, en particular, si un solicitante presenta al responsable del tratamiento los documentos de solicitud correspondientes por correo electrónico o mediante un formulario web en el sitio web. Si el responsable del tratamiento concluye un contrato de trabajo con un solicitante, los datos presentados se almacenarán con el fin de procesar la relación laboral en cumplimiento de los requisitos legales. Si el responsable del tratamiento no celebra ningún contrato de trabajo con el solicitante, los documentos de la solicitud se borrarán automáticamente dos meses después de la notificación de la decisión de denegación, siempre que no se opongan al borrado otros intereses legítimos del responsable del tratamiento.

Otro interés legítimo en esta relación es, por ejemplo, la carga de la prueba en un procedimiento en virtud de la Ley General de Igualdad de Trato (AGG).

14. Disposiciones de protección de datos sobre la aplicación y el uso de Facebook

En este sitio web, el controlador ha integrado componentes de la empresa Facebook.

Facebook es una red social. Una red social es un lugar de encuentro social en Internet, una comunidad online, que suele permitir a los usuarios comunicarse entre sí e interactuar en un espacio virtual. Una red social puede servir de plataforma para el intercambio de opiniones y experiencias, o permitir a la comunidad de Internet proporcionar información personal o relacionada con el negocio. Facebook permite a los usuarios de la red social incluir la creación de perfiles privados, subir fotos y establecer redes mediante solicitudes de amistad. La empresa operadora de Facebook es Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, Estados Unidos. Si una persona vive fuera de Estados Unidos o Canadá, el controlador es Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda. Con cada llamada a una de las páginas individuales de este sitio de Internet, que es operado por el controlador y en el que se integró un componente de Facebook (plug-ins de Facebook), el navegador web en el sistema de tecnología de la información del sujeto de los datos se solicita automáticamente para descargar la visualización del componente de Facebook correspondiente de Facebook a través del componente de Facebook. Se puede acceder a un resumen de todos los plug-ins de Facebook en https://developers.facebook.com/docs/plugins/.

En el transcurso de este procedimiento técnico, Facebook sabe qué subsitio concreto de nuestro sitio web ha visitado el interesado. Si el interesado está conectado al mismo tiempo a Facebook, Facebook detecta con cada llamada a nuestro sitio web por parte del interesado -y durante toda su estancia en nuestro sitio de Internet- qué subsitio específico de nuestra página de Internet ha visitado el interesado. Esta información se recoge a través del componente de Facebook y se asocia a la cuenta de Facebook del interesado. Si el interesado hace clic en uno de los botones de Facebook integrados en nuestro sitio web, por ejemplo, el botón "Me gusta", o si el interesado envía un comentario, Facebook relaciona esta información con la cuenta personal de usuario de Facebook del interesado y almacena los datos personales. Facebook siempre recibe, a través del componente de Facebook, información sobre la visita a nuestro sitio web por parte del interesado, siempre que el interesado esté conectado al mismo tiempo en Facebook durante el tiempo de la llamada a nuestro sitio web.

Esto ocurre independientemente de si el interesado hace clic en el componente de Facebook o no. Si la transmisión de información a Facebook no es deseable para el interesado, este puede evitarlo cerrando la sesión de su cuenta de Facebook antes de que se produzca la llamada a nuestro sitio web.

La directriz de protección de datos publicada por Facebook, que está disponible en https://facebook.com/about/privacy/, proporciona información sobre la recogida, el tratamiento y el uso de datos personales por parte de Facebook. Además, allí se explica qué opciones de configuración ofrece Facebook para proteger la privacidad del interesado. Además, se ponen a disposición diferentes opciones de configuración que permiten eliminar la transmisión de datos a Facebook. Estas aplicaciones pueden ser utilizadas por el interesado para eliminar la transmisión de datos a Facebook.

15. Disposiciones de protección de datos sobre la aplicación y el uso de Google AdSense

En este sitio web, el controlador ha integrado Google AdSense.

Google AdSense es un servicio en línea que permite la colocación de publicidad en sitios de terceros.

Google AdSense se basa en un algoritmo que selecciona los anuncios que se muestran en los sitios de terceros para que coincidan con el contenido del respectivo sitio de terceros. Google AdSense permite una orientación basada en los intereses del usuario de Internet, que se implementa mediante la generación de perfiles de usuario individuales. La empresa operadora del componente AdSense de Google es Google Ireland Limited, Gordon House, Barrow Street, Dublín, D04 E5W5, Irlanda. La finalidad del componente AdSense de Google es la integración de anuncios en nuestro sitio web. Google AdSense coloca una cookie en el sistema informático del interesado. La definición de las cookies se ha explicado anteriormente. Con la instalación de la cookie, Alphabet Inc. está habilitada para analizar el uso de nuestro sitio web. Con cada llamada a una de las páginas individuales de este sitio de Internet, que es operado por el controlador y en el que un componente de Google AdSense está integrado, el navegador de Internet en el sistema de tecnología de la información del sujeto de los datos enviará automáticamente los datos a través del componente de Google AdSense con el fin de la publicidad en línea y la liquidación de las comisiones a Alphabet Inc. En el transcurso de este procedimiento técnico, la empresa Alphabet Inc. tiene conocimiento de datos personales, como la dirección IP del interesado, que sirven a Alphabet Inc., entre otras cosas, para conocer el origen de los visitantes y los clics y, posteriormente, crear liquidaciones de comisiones. El interesado puede, como se ha indicado anteriormente, impedir en cualquier momento la instalación de cookies a través de nuestro sitio web mediante el correspondiente ajuste del navegador de Internet utilizado y, de este modo, denegar permanentemente la instalación de cookies. Dicho ajuste del navegador de Internet utilizado también impediría a Alphabet Inc. establecer una cookie en el sistema de tecnología de la información del interesado.

Además, las cookies ya utilizadas por Alphabet Inc. pueden ser eliminadas en cualquier momento a través de un navegador web u otros programas de software. Además, Google AdSense también utiliza los llamados píxeles de seguimiento. Un píxel de seguimiento es un gráfico en miniatura que se incrusta en las páginas web para permitir un registro de archivos y un análisis de archivos de registro a través del cual se puede realizar un análisis estadístico. Sobre la base de los píxeles de seguimiento incrustados, Alphabet Inc. puede determinar si un sitio web fue abierto por un sujeto de datos y cuándo lo fue, y en qué enlaces hizo clic el sujeto de datos. Los píxeles de seguimiento sirven, entre otras cosas, para analizar el flujo de visitantes en un sitio web. A través de Google AdSense, los datos personales y la información -que también incluye la dirección IP, y es necesaria para la recopilación y contabilidad de los anuncios mostrados- se transmiten a Alphabet Inc. en los Estados Unidos de América. Estos datos personales serán almacenados y procesados en los Estados Unidos de América.

Alphabet Inc. puede revelar los datos personales recogidos mediante este procedimiento técnico a terceros. Google AdSense se explica con más detalle en el siguiente enlace https://www.google.com/intl/en/adsense/start/.

16. Disposiciones de protección de datos sobre la aplicación y el uso de Google Analytics (con función de anonimización)

En este sitio web, el responsable del tratamiento ha integrado el componente de Google Analytics (con la función de anonimizador).

Google Analytics es un servicio de análisis web. La analítica web consiste en la recopilación, la recogida y el análisis de datos sobre el comportamiento de los visitantes de los sitios web. Un servicio de análisis web recoge, entre otras cosas, datos sobre el sitio web desde el que ha llegado una persona (el llamado referrer), qué subpáginas se han visitado o con qué frecuencia y durante qué tiempo se ha visto una subpágina. La analítica web se utiliza principalmente para la optimización de un sitio web y para realizar un análisis de costes y beneficios de la publicidad en Internet. El operador del componente Google Analytics es Google Ireland Limited, Gordon House, Barrow Street, Dublín, D04 E5W5, Irlanda. Para la analítica web a través de Google Analytics el responsable del tratamiento utiliza la aplicación "_gat. _anonymizeIp". Mediante esta aplicación, la dirección IP de la conexión a Internet del interesado es abreviada por Google y anonimizada cuando se accede a nuestros sitios web desde un Estado miembro de la Unión Europea u otro Estado contratante del Acuerdo sobre el Espacio Económico Europeo.

La finalidad del componente Google Analytics es analizar el tráfico en nuestro sitio web. Google utiliza los datos y la información recopilada, entre otras cosas, para evaluar el uso de nuestro sitio web y proporcionar informes en línea, que muestran las actividades en nuestros sitios web, y para proporcionar otros servicios relacionados con el uso de nuestro sitio de Internet para nosotros. Google Analytics coloca una cookie en el sistema informático del interesado. La definición de las cookies se ha explicado anteriormente. Con el establecimiento de la cookie, Google está habilitado para analizar el uso de nuestro sitio web. Con cada llamada a una de las páginas individuales de este sitio de Internet, que es operado por el controlador y en el que se integró un componente de Google Analytics, el navegador de Internet en el sistema de tecnología de la información del sujeto de los datos presentará automáticamente los datos a través del componente de Google Analytics con el fin de la publicidad en línea y la liquidación de las comisiones a Google.

En el transcurso de este procedimiento técnico, la empresa Google obtiene información personal, como la dirección IP del interesado, que sirve a Google, entre otras cosas, para comprender el origen de los visitantes y los clics, y crear posteriormente liquidaciones de comisiones. La cookie se utiliza para almacenar información personal, como la hora de acceso, la ubicación desde la que se realizó el acceso y la frecuencia de las visitas de nuestro sitio web por parte del interesado. Con cada visita a nuestro sitio de Internet, estos datos personales, incluida la dirección IP del acceso a Internet utilizado por el interesado, se transmitirán a Google en los Estados Unidos de América. Estos datos personales son almacenados por Google en los Estados Unidos de América. Google puede transmitir estos datos personales recogidos mediante el procedimiento técnico a terceros. El interesado puede, como se ha indicado anteriormente, impedir en todo momento la instalación de cookies a través de nuestro sitio web mediante el correspondiente ajuste del navegador de Internet utilizado y, de este modo, denegar permanentemente la instalación de cookies. Dicho ajuste del navegador de Internet utilizado también impediría a Google Analytics establecer una cookie en el sistema de tecnología de la información del interesado. Además, las cookies ya utilizadas por Google Analytics pueden ser eliminadas en cualquier momento a través del navegador de Internet o de otros programas de software. Además, el interesado tiene la posibilidad de oponerse a la recopilación de los datos generados por Google Analytics, que están relacionados con el uso de este sitio web, así como al tratamiento de estos datos por parte de Google y la posibilidad de impedirlo. Para ello, el interesado debe descargar un complemento del navegador en el enlace https://tools.google.com/dlpage/gaoptout e instalarlo. Este complemento del navegador indica a Google Analytics, a través de un JavaScript, que los datos y la información sobre las visitas de las páginas de Internet no pueden ser transmitidos a Google Analytics.

La instalación de los complementos del navegador se considera una objeción por parte de Google. Si el sistema de tecnología de la información del interesado se borra posteriormente, se formatea o se instala de nuevo, el interesado deberá volver a instalar los complementos del navegador para desactivar Google Analytics. Si el complemento del navegador ha sido desinstalado por el interesado o por cualquier otra persona imputable a su ámbito de competencia, o está inhabilitado, es posible ejecutar la reinstalación o reactivación de los complementos del navegador.

Puede encontrar más información y las disposiciones de protección de datos aplicables de Google en https://www.google.com/intl/en/policies/privacy/ y en http://www.google.com/analytics/terms/us.html. Google Analytics se explica con más detalle en el siguiente enlace https://www.google.com/analytics/.

17. Disposiciones de protección de datos sobre la aplicación y el uso de Google Remarketing

En este sitio web, el controlador ha integrado los servicios de Google Remarketing.

Google Remarketing es una función de Google AdWords que permite a una empresa mostrar publicidad a los usuarios de Internet que hayan residido previamente en el sitio web de la empresa. La integración de Google Remarketing permite, por tanto, a una empresa crear publicidad basada en el usuario y mostrar así anuncios relevantes a los usuarios de Internet interesados. La empresa operadora de los servicios de Google Remarketing es Google Ireland Limited, Gordon House, Barrow Street, Dublín, D04 E5W5, Irlanda. El objetivo de Google Remarketing es la inserción de publicidad relevante para los intereses. Google Remarketing nos permite mostrar anuncios en la red de Google o en otros sitios web, que se basan en las necesidades individuales y se ajustan a los intereses de los usuarios de Internet.

Google Remarketing instala una cookie en el sistema informático del interesado. La definición de las cookies se ha explicado anteriormente. Con la instalación de la cookie, Google permite reconocer al visitante de nuestro sitio web si llama a páginas web consecutivas, que también son miembros de la red publicitaria de Google. Con cada llamada a un sitio de Internet en el que el servicio ha sido integrado por Google Remarketing, el navegador web del interesado se identifica automáticamente con Google. En el curso de este procedimiento técnico, Google recibe información personal, como la dirección IP o el comportamiento de navegación del usuario, que Google utiliza, entre otras cosas, para la inserción de publicidad relevante para los intereses. La cookie se utiliza para almacenar información personal, por ejemplo, las páginas de Internet visitadas por el interesado. Cada vez que se visitan las páginas de Internet, los datos personales, incluida la dirección IP del acceso a Internet utilizado por el interesado, se transmiten a Google en los Estados Unidos de América.

Estos datos personales son almacenados por Google en los Estados Unidos de América. Google puede transmitir estos datos personales recogidos a través del procedimiento técnico a terceros. El interesado puede, como se ha indicado anteriormente, impedir en cualquier momento la instalación de cookies a través de nuestro sitio web mediante el correspondiente ajuste del navegador de Internet utilizado y, de este modo, denegar permanentemente la instalación de cookies. Dicho ajuste del navegador de Internet utilizado también impediría a Google establecer una cookie en el sistema de tecnología de la información del interesado.

Además, las cookies ya utilizadas por Google pueden ser eliminadas en cualquier momento a través de un navegador web u otros programas de software. Además, el interesado tiene la posibilidad de oponerse a la publicidad basada en intereses de Google. Para ello, el interesado deberá acceder al enlace www.google.de/settings/ads y realizar los ajustes deseados en cada uno de los navegadores de Internet que utilice.

Se puede obtener más información y las disposiciones reales de protección de datos de Google en https://www.google.com/intl/en/policies/privacy/ .

18. Disposiciones de protección de datos sobre la aplicación y el uso de Google-AdWords

En este sitio web, el controlador ha integrado Google AdWords.

Google AdWords es un servicio de publicidad en Internet que permite al anunciante colocar anuncios en los resultados del motor de búsqueda de Google y en la red publicitaria de Google. Google AdWords permite al anunciante predefinir palabras clave específicas con la ayuda de las cuales sólo se muestra un anuncio en los resultados de búsqueda de Google, cuando el usuario utiliza el motor de búsqueda para obtener un resultado de búsqueda relevante para la palabra clave. En la red publicitaria de Google, los anuncios se distribuyen en las páginas web relevantes mediante un algoritmo automático, teniendo en cuenta las palabras clave previamente definidas. La empresa operadora de Google AdWords es Google Ireland Limited, Gordon House, Barrow Street, Dublín, D04 E5W5, Irlanda.

La finalidad de Google AdWords es la promoción de nuestro sitio web mediante la inclusión de publicidad relevante en los sitios web de terceros y en los resultados del motor de búsqueda Google, así como la inserción de publicidad de terceros en nuestro sitio web. Si un interesado llega a nuestro sitio web a través de un anuncio de Google, se archiva una cookie de conversión en el sistema informático del interesado a través de Google. La definición de las cookies se ha explicado anteriormente.

Una cookie de conversión pierde su validez después de 30 días y no se utiliza para identificar al sujeto de los datos. Si la cookie no ha caducado, la cookie de conversión se utiliza para comprobar si ciertas subpáginas, por ejemplo, el carrito de la compra de un sistema de tienda online, fueron llamadas en nuestro sitio web. A través de la cookie de conversión, tanto Google como el controlador pueden entender si una persona que llegó a un anuncio de AdWords en nuestro sitio web generó ventas, es decir, ejecutó o canceló una venta de bienes. Los datos y la información recopilados mediante el uso de la cookie de conversión son utilizados por Google para crear estadísticas de visitas a nuestro sitio web. Estas estadísticas de visitas se utilizan para determinar el número total de usuarios que se han servido a través de los anuncios de AdWords para determinar el éxito o el fracaso de cada anuncio de AdWords y para optimizar nuestros anuncios de AdWords en el futuro. Ni nuestra empresa ni otros anunciantes de Google AdWords reciben información de Google que pueda identificar al interesado. La cookie de conversión almacena información personal, por ejemplo, las páginas de Internet visitadas por el interesado. Cada vez que se visitan nuestras páginas de Internet, los datos personales, incluida la dirección IP del acceso a Internet utilizado por el interesado, se transmiten a Google en los Estados Unidos de América. Estos datos personales son almacenados por Google en los Estados Unidos de América. Google puede transmitir estos datos personales recogidos mediante el procedimiento técnico a terceros.

El interesado puede impedir en todo momento la instalación de cookies en nuestro sitio web, tal y como se ha indicado anteriormente, mediante la correspondiente configuración del navegador de Internet utilizado y, de este modo, denegar permanentemente la instalación de cookies. Esta configuración del navegador de Internet utilizado también impediría a Google colocar una cookie de conversión en el sistema de tecnología de la información del interesado. Además, una cookie colocada por Google AdWords puede ser eliminada en cualquier momento a través del navegador de Internet u otros programas de software. El interesado tiene la posibilidad de oponerse a la publicidad basada en intereses de Google.

Por lo tanto, el interesado debe acceder desde cada uno de los navegadores en uso al enlace www.google.de/settings/ads y establecer la configuración deseada. Se puede obtener más información y las disposiciones de protección de datos aplicables de Google en https://www.google.com/intl/en/policies/privacy/.

19. Disposiciones de protección de datos sobre la aplicación y el uso de Instagram

En este sitio web, el controlador ha integrado componentes del servicio Instagram.

Instagram es un servicio que puede calificarse como plataforma audiovisual, que permite a los usuarios compartir fotos y vídeos, así como difundir dichos datos en otras redes sociales. La empresa operadora de los servicios ofrecidos por Instagram es Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublín 2 Irlanda. Con cada llamada a una de las páginas individuales de este sitio de Internet, que es operado por el controlador y en el que se integró un componente de Instagram (botón Insta), el navegador de Internet en el sistema de tecnología de la información del sujeto de los datos es automáticamente incitado a la descarga de una pantalla del correspondiente componente de Instagram. En el transcurso de este procedimiento técnico, Instagram tiene conocimiento de qué subpágina concreta de nuestro sitio web ha visitado el interesado. Si el interesado está conectado al mismo tiempo en Instagram, Instagram detecta con cada llamada a nuestro sitio web por parte del interesado -y durante toda su estancia en nuestro sitio de Internet- qué subpágina específica de nuestra página de Internet fue visitada por el interesado.

Esta información se recoge a través del componente de Instagram y se asocia con la respectiva cuenta de Instagram del interesado. Si el interesado hace clic en uno de los botones de Instagram integrados en nuestro sitio web, Instagram relaciona esta información con la cuenta personal de usuario de Instagram del interesado y almacena los datos personales. Instagram recibe información a través del componente de Instagram de que el sujeto de los datos ha visitado nuestro sitio web, siempre que el sujeto de los datos haya iniciado sesión en Instagram en el momento de la llamada a nuestro sitio web.

Esto ocurre independientemente de si la persona hace clic en el botón de Instagram o no. Si esta transmisión de información a Instagram no es deseable para el interesado, este puede evitarla cerrando la sesión de su cuenta de Instagram antes de que se produzca la llamada a nuestro sitio web.

Puede encontrar más información y las disposiciones de protección de datos aplicables de Instagram en https://help.instagram.com/155833707900388 y https://www.instagram.com/about/legal/privacy/.

20. Disposiciones de protección de datos sobre la aplicación y el uso de LinkedIn

El controlador ha integrado componentes de la Corporación LinkedIn en este sitio web.

LinkedIn es una red social basada en Internet que permite a los usuarios con contactos comerciales existentes conectarse y hacer nuevos contactos comerciales. Más de 400 millones de personas registradas en más de 200 países utilizan LinkedIn. Así, LinkedIn es actualmente la mayor plataforma de contactos empresariales y uno de los sitios web más visitados del mundo.

La empresa operadora de LinkedIn es LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, UNITED STATES. Para cuestiones de privacidad fuera de los ESTADOS UNIDOS, LinkedIn Ireland, Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, Ireland, es responsable. Con cada llamada a una de las páginas individuales de este sitio de Internet, que es operado por el controlador y en el que se integró un componente de LinkedIn (LinkedIn plug-in), el navegador de Internet en el sistema de tecnología de la información del sujeto de los datos se solicita automáticamente a la descarga de una pantalla del correspondiente componente de LinkedIn. Se puede acceder a más información sobre el plug-in de LinkedIn en https://developer.linkedin.com/plugins.

En el transcurso de este procedimiento técnico, LinkedIn tiene conocimiento de qué subpágina concreta de nuestro sitio web ha visitado el interesado. Si el interesado está conectado al mismo tiempo a LinkedIn, LinkedIn detecta con cada llamada a nuestro sitio web por parte del interesado -y durante toda su estancia en nuestro sitio de Internet- qué subpágina específica de nuestra página de Internet ha visitado el interesado. Esta información se recoge a través del componente de LinkedIn y se asocia a la cuenta de LinkedIn del interesado. Si el interesado hace clic en uno de los botones de LinkedIn integrados en nuestro sitio web, LinkedIn asigna esta información a la cuenta personal de usuario de LinkedIn del interesado y almacena los datos personales. LinkedIn recibe información a través del componente de LinkedIn de que el sujeto de los datos ha visitado nuestro sitio web, siempre que el sujeto de los datos haya iniciado sesión en LinkedIn en el momento de la llamada a nuestro sitio web.

Esto ocurre independientemente de que la persona haga clic en el botón de LinkedIn o no. Si esta transmisión de información a LinkedIn no es deseable para el interesado, éste puede evitarla cerrando la sesión de su cuenta de LinkedIn antes de que se produzca la llamada a nuestro sitio web. LinkedIn ofrece en https://www.linkedin.com/psettings/guest-controls la posibilidad de darse de baja de los mensajes de correo electrónico, los mensajes SMS y los anuncios dirigidos, así como la posibilidad de gestionar la configuración de los anuncios. LinkedIn también utiliza afiliados como Eire, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua y Lotame.

La instalación de dichas cookies puede ser denegada en https://www.linkedin.com/legal/cookie-policy. La política de privacidad aplicable de LinkedIn está disponible en https://www.linkedin.com/legal/privacy-policy. La política de cookies de LinkedIn está disponible en https://www.linkedin.com/legal/cookie-policy.

21. Disposiciones de protección de datos sobre la aplicación y el uso de SlideShare

En este sitio web, el controlador ha integrado componentes de SlideShare.

LinkedIn SlideShare, como servicio de alojamiento de archivos, permite intercambiar y archivar presentaciones y otros documentos, como archivos PDF, vídeos y seminarios web. El servicio de alojamiento de archivos permite a los usuarios subir contenido multimedia en todos los formatos populares, con los documentos de acceso público o con etiqueta privada. La empresa operadora de SlideShare es LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublín 2, Irlanda. LinkedIn SlideShare proporciona los llamados códigos incrustados para los contenidos multimedia (por ejemplo, presentaciones, archivos PDF, vídeos, fotos, etc.) almacenados allí. Los códigos incrustados son códigos de programa que se incrustan en las páginas de Internet para mostrar contenidos externos en su propio sitio web. Los códigos incrustados permiten reproducir el contenido en su propia página web sin almacenarlo en su propio servidor, lo que podría violar el derecho de reproducción del respectivo autor del contenido. Otra ventaja del uso de un código incrustado es que el respectivo operador de un sitio web no utiliza su propio espacio de almacenamiento y el propio servidor queda así aliviado. Un código incrustado puede integrarse en cualquier punto de otra página web, de modo que un contenido externo también puede insertarse dentro del propio texto.

El objetivo de la utilización de LinkedIn SlideShare es aliviar nuestro servidor y evitar las infracciones de los derechos de autor, al mismo tiempo que se utilizan contenidos de terceros. Con cada llamada a nuestro sitio de Internet, que está equipado con un componente de SlideShare (código incrustado), este componente solicita al navegador que está utilizando que descargue los datos incrustados correspondientes de SlideShare. En el curso de este procedimiento técnico, LinkedIn obtiene información sobre la subpágina específica de nuestro sitio web que ha visitado el interesado. Si el interesado está conectado a SlideShare al mismo tiempo, SlideShare reconoce con cada llamada a nuestro sitio web por parte del interesado y durante toda su estancia en nuestro sitio de Internet qué subpágina específica ha visitado el interesado. Esta información es recogida por SlideShare y asignada a la respectiva cuenta de SlideShare del interesado a través de LinkedIn. LinkedIn obtiene información a través del componente de SlideShare de que el sujeto de los datos ha visitado nuestro sitio web, siempre que el sujeto de los datos haya iniciado sesión en SlideShare en el momento de la llamada a nuestro sitio web.

Esto ocurre independientemente de si la persona hace clic en los datos multimedia incrustados o no. Si esta transmisión de información a SlideShare no es deseable para el interesado, éste puede evitarla cerrando la sesión de su cuenta de SlideShare antes de que se produzca la llamada a nuestro sitio web. LinkedIn también utiliza afiliados como Eire, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua y Lotame. La instalación de estas cookies puede ser denegada en https://www.linkedin.com/legal/cookie-policy. Las disposiciones de protección de datos aplicables a LinkedIn están disponibles en https://www.linkedin.com/legal/privacy-policy.

22. Disposiciones de protección de datos sobre la aplicación y el uso de Tumblr

En este sitio web, el controlador ha integrado componentes de Tumblr.

Tumblr es una plataforma que permite a los usuarios crear y gestionar un blog. Un blog es un portal basado en la web, generalmente de acceso público, en el que una o varias personas denominadas blogueros o web bloggers pueden post artículos o escribir pensamientos en los denominados blogposts. Por ejemplo, en un Tumblr blog el usuario puede publicar texto, imágenes, enlaces y vídeos, y difundirlos en el espacio digital. Además, los usuarios de Tumblr pueden importar contenidos de otros sitios web a su propio blog. La sociedad operadora de Tumblr es Oath (EMEA) Limited, 5-7 Point Square, North Wall Quay, Dublín 1, Irlanda. A través de cada llamada a una de las páginas individuales de este sitio de Internet, que es operado por el responsable del tratamiento y en el que se ha integrado un componente de Tumblr (botón de Tumblr), el navegador de Internet en el sistema de tecnología de la información del interesado provoca automáticamente la descarga de una pantalla del correspondiente componente de Tumblr.

Conozca más sobre los botones de Tumblr que están disponibles en https://www.tumblr.com/buttons. En el transcurso de este procedimiento técnico, Tumblr tiene conocimiento de qué subpágina concreta de nuestro sitio web ha visitado el interesado. La finalidad de la integración del componente de Tumblr es una retransmisión de los contenidos de este sitio web para permitir a nuestros usuarios introducir esta página web en el mundo digital y aumentar nuestro número de visitantes.

Si el interesado ha iniciado una sesión en Tumblr, Tumblr detecta con cada llamada a nuestro sitio web por parte del interesado -y durante toda su estancia en nuestro sitio de Internet- qué subpágina específica de nuestra página de Internet ha visitado el interesado. Esta información se recoge a través del componente de Tumblr y se asocia a la cuenta de Tumblr del interesado. Si el interesado hace clic en uno de los botones de Tumblr integrados en nuestro sitio web, Tumblr asigna esta información a la cuenta personal de usuario de Tumblr del interesado y almacena los datos personales. Tumblr recibe información a través del componente de Tumblr de que el interesado ha visitado nuestro sitio web, siempre que el interesado haya iniciado sesión en Tumblr en el momento de la llamada a nuestro sitio web.

Esto ocurre independientemente de que la persona haga clic en el componente de Tumblr o no. Si esta transferencia de información a Tumblr no es deseable para el interesado, éste puede evitarla cerrando la sesión de su cuenta de Tumblr antes de que se produzca la llamada a nuestro sitio web. Las disposiciones de protección de datos aplicables de Tumblr pueden consultarse en https://www.tumblr.com/policy/en/privacy.

23. Disposiciones de protección de datos sobre la aplicación y el uso de Twitter

En este sitio web, el controlador ha integrado componentes de Twitter.

Twitter es un servicio de microblogging multilingüe y de acceso público en el que los usuarios pueden publicar y difundir los llamados "tweets", es decir, mensajes cortos, limitados a 280 caracteres.

Estos mensajes cortos están disponibles para todo el mundo, incluso para aquellos que no están conectados a Twitter. Los tweets también se muestran a los llamados seguidores del usuario correspondiente. Los seguidores son otros usuarios de Twitter que siguen los tuits de un usuario. Además, Twitter permite dirigirse a una amplia audiencia mediante hashtags, enlaces o retweets. La empresa operadora de Twitter es Twitter International Company, One Cumberland Place, Fenian Street Dublin 2, D02 AX07, Irlanda.

Con cada llamada a una de las páginas individuales de este sitio de Internet, que es operado por el controlador y en el que se integró un componente de Twitter (botón de Twitter), el navegador de Internet en el sistema de tecnología de la información del sujeto de los datos se le pide automáticamente para descargar una pantalla del correspondiente componente de Twitter. Encontrará más información sobre los botones de Twitter en https://about.twitter.com/de/resources/buttons. En el transcurso de este procedimiento técnico, Twitter obtiene información sobre la subpágina concreta de nuestro sitio web que ha visitado el interesado. El objetivo de la integración del componente de Twitter es una retransmisión de los contenidos de esta página web para permitir a nuestros usuarios introducir esta página web en el mundo digital y aumentar nuestro número de visitantes. Si el interesado está conectado al mismo tiempo en Twitter, Twitter detecta con cada llamada a nuestra página web por parte del interesado y durante toda su estancia en nuestro sitio de Internet qué subpágina concreta de nuestra página de Internet fue visitada por el interesado.

Esta información se recoge a través del componente de Twitter y se asocia a la respectiva cuenta de Twitter del interesado. Si el interesado hace clic en uno de los botones de Twitter integrados en nuestro sitio web, Twitter asigna esta información a la cuenta personal de usuario de Twitter del interesado y almacena los datos personales. Twitter recibe información a través del componente de Twitter de que el sujeto de los datos ha visitado nuestro sitio web, siempre que el sujeto de los datos haya iniciado sesión en Twitter en el momento de la llamada a nuestro sitio web.

Esto ocurre independientemente de si la persona hace clic en el componente de Twitter o no. Si esta transmisión de información a Twitter no es deseable para el interesado, éste puede evitarla cerrando la sesión de su cuenta de Twitter antes de que se produzca la llamada a nuestro sitio web. Las disposiciones de protección de datos aplicables de Twitter pueden consultarse en https://twitter.com/privacy?lang=en.

24. Método de pago: Disposiciones de protección de datos sobre el uso de PayPal como procesador de pagos

En este sitio web, el controlador ha integrado componentes de PayPal.

PayPal es un proveedor de servicios de pago en línea. Los pagos se procesan a través de las llamadas cuentas PayPal, que representan cuentas virtuales privadas o de empresa. PayPal también es capaz de procesar pagos virtuales a través de tarjetas de crédito cuando un usuario no tiene una cuenta PayPal.

Una cuenta PayPal se gestiona a través de una dirección de correo electrónico, por lo que no existen los clásicos números de cuenta. PayPal permite activar pagos en línea a terceros o recibir pagos. PayPal también acepta funciones fiduciarias y ofrece servicios de protección al comprador. La sociedad operativa europea de PayPal es PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449, Luxemburgo.

Si el interesado elige "PayPal" como opción de pago en la tienda en línea durante el proceso de pedido, transmitimos automáticamente los datos del interesado a PayPal. Al seleccionar esta opción de pago, el interesado acepta la transmisión de los datos personales necesarios para la tramitación del pago. Los datos personales transmitidos a PayPal suelen ser el nombre, los apellidos, la dirección, la dirección de correo electrónico, la dirección IP, el número de teléfono, el número de teléfono móvil u otros datos necesarios para el procesamiento del pago.

La tramitación del contrato de compra también requiere estos datos personales, que están en relación con el respectivo pedido. La transmisión de los datos tiene por objeto la tramitación del pago y la prevención del fraude. El responsable del tratamiento transmitirá los datos personales a PayPal, en particular, si se da un interés legítimo en la transmisión. Los datos personales intercambiados entre PayPal y el controlador para el procesamiento de los datos serán transmitidos por PayPal a las agencias de crédito económico. Esta transmisión está destinada a la comprobación de la identidad y la solvencia. Si es necesario, PayPal transmitirá los datos personales a las filiales y a los proveedores de servicios o subcontratistas en la medida en que sea necesario para cumplir con las obligaciones contractuales o para que los datos se procesen en el pedido. El interesado tiene la posibilidad de revocar el consentimiento para el tratamiento de datos personales en cualquier momento de PayPal. Una revocación no tendrá ningún efecto sobre los datos personales que deban ser procesados, utilizados o transmitidos de acuerdo con el procesamiento de pagos (contractual). Las disposiciones de protección de datos aplicables de PayPal pueden consultarse en https://www.paypal.com/us/webapps/mpp/ua/privacy-full.

25. Base legal para el tratamiento

El art. 6(1) lit. a GDPR sirve como base legal para las operaciones de procesamiento para las que obtenemos el consentimiento para un propósito de procesamiento específico.

Si el tratamiento de los datos personales es necesario para la ejecución de un contrato en el que el interesado es parte, como es el caso, por ejemplo, cuando las operaciones de tratamiento son necesarias para el suministro de bienes o para prestar cualquier otro servicio, el tratamiento se basa en el artículo 6(1) lit. b del GDPR.

Lo mismo se aplica a las operaciones de tratamiento que son necesarias para llevar a cabo medidas precontractuales, por ejemplo en el caso de las consultas relativas a nuestros productos o servicios.

Si nuestra empresa está sujeta a una obligación legal por la que se requiere el procesamiento de datos personales, como por ejemplo para el cumplimiento de las obligaciones fiscales, el procesamiento se basa en el Art. 6(1) lit. c GDPR. En raras ocasiones, el tratamiento de datos personales puede ser necesario para proteger los intereses vitales del interesado o de otra persona física. Este sería el caso, por ejemplo, si un visitante se lesionara en nuestra empresa y hubiera que transmitir su nombre, edad, datos del seguro médico u otra información vital a un médico, un hospital u otro tercero. En ese caso, el tratamiento se basaría en el art. 6(1) lit. d GDPR.

Por último, las operaciones de tratamiento podrían basarse en el artículo 6, apartado 1, letra f del RGPD. Esta base jurídica se utiliza para las operaciones de tratamiento que no están cubiertas por ninguna de las bases jurídicas antes mencionadas, si el tratamiento es necesario para los fines de los intereses legítimos perseguidos por nuestra empresa o por un tercero, excepto cuando sobre dichos intereses prevalecen los intereses o los derechos y libertades fundamentales del interesado que requieren la protección de los datos personales. Estas operaciones de tratamiento son especialmente permisibles porque han sido mencionadas específicamente por el legislador europeo. Consideró que podía suponerse un interés legítimo si el interesado es cliente del responsable del tratamiento (considerando 47, frase 2, del RGPD).

26. Los intereses legítimos perseguidos por el responsable del tratamiento o por un tercero

Cuando el tratamiento de los datos personales se basa en el artículo 6(1) lit. f GDPR, nuestro interés legítimo es llevar a cabo nuestro negocio en favor del bienestar de todos nuestros empleados y los accionistas.

27. Periodo de conservación de los datos personales

El criterio utilizado para determinar el periodo de almacenamiento de los datos personales es el respectivo periodo de conservación legal. Una vez transcurrido dicho periodo, los datos correspondientes se eliminan de forma rutinaria, siempre y cuando ya no sean necesarios para el cumplimiento del contrato o la iniciación de un contrato.

28. Suministro de datos personales como requisito legal o contractual

Requisito necesario para la celebración de un contrato; obligación del interesado de facilitar los datos personales; posibles consecuencias de no facilitar dichos datos.

Aclaramos que el suministro de datos personales es en parte requerido por la ley (por ejemplo, normas fiscales) o también puede resultar de disposiciones contractuales (por ejemplo, información sobre el socio contractual). En ocasiones, puede ser necesario para la celebración de un contrato que el interesado nos facilite datos personales, que posteriormente deben ser tratados por nosotros. El interesado está obligado, por ejemplo, a facilitarnos datos personales cuando nuestra empresa firma un contrato con él. La falta de suministro de los datos personales tendría como consecuencia que el contrato con el interesado no podría celebrarse. Antes de que el interesado facilite sus datos personales, debe ponerse en contacto con cualquier empleado. El empleado aclara al interesado si el suministro de los datos personales es exigido por la ley o el contrato o es necesario para la celebración del contrato, si existe la obligación de proporcionar los datos personales y las consecuencias de no proporcionarlos.

29. Existencia de la toma de decisiones automatizada

Como empresa responsable, no utilizamos la toma de decisiones automática ni la elaboración de perfiles.

Desarrollado por los especialistas de LegalTech en Willing & Able que también desarrollaron el sistema para la evaluación del impacto de los datos gdpr. Los textos legales contenidos en nuestro generador de política de privacidad han sido proporcionados y publicados por el Prof. Dr. h.c. Heiko Jonny Maniero de la Asociación Alemana de Protección de Datos y Christian Solmecke de WBS law.

Seguridad de los datos

En TextCortex, comprendemos la importancia de la privacidad y la seguridad de los datos. Nuestra plataforma está diseñada no sólo para mejorar la creación de contenidos, sino también para respetar la privacidad de los usuarios y manejar los datos con la máxima atención y cuidado. Consulta nuestra página Confianza y seguridad para ver cómo desplegamos salvaguardas líderes en el sector para gestionar nuestros sistemas.

1. Datos generales de uso

Cuando utilizas la aplicación TextCortex , el navegador TextCortex Extension o TextCortex API , podemos utilizar los datos que nos proporcionas para mejorar y perfeccionar nuestros modelos de IA. El objetivo es garantizar una experiencia de usuario mejorada y más personalizada. Sin embargo, respetamos tus preferencias de privacidad. Si decides que tus datos no se utilicen de esta manera, puedes optar por no hacerlo simplemente enviando este formulario. Una vez que te excluyas, ten la seguridad de que ninguna de tus nuevas interacciones se utilizará para entrenar nuestros modelos.

2. Carga de documentos de la Base de Conocimientos

Los documentos que subas a tu base de conocimientos son exclusivamente para tu uso personal y para mejorar la funcionalidad de la herramienta. Por defecto, no utilizamos los datos cargados para reentrenar nuestros modelos. Estos archivos se almacenan de forma segura y sólo persisten mientras los mantengas en tu base de conocimientos. Si decides borrarlos, se eliminarán permanentemente de nuestros sistemas.

3. Procesamiento de documentos de la base de conocimientos

El tratamiento de tus documentos de la base de conocimientos lo realiza exclusivamente TextCortex, sin intervención de terceros. Esto ayuda a mantener la confidencialidad e integridad de tus datos.

4. Creación de personajes

No utilizamos los datos que proporcionas durante la creación del personaje para entrenar nuestros modelos de IA. Los "Ejemplos de texto" o "Fondos" que proporciones se utilizan únicamente para definir tu personaje de IA y no contribuyen a nuestros datos generales de entrenamiento de modelos.

Si en algún momento decides eliminar una persona que hayas creado, los "Ejemplos de texto" correspondientes y cualquier dato relacionado también se eliminarán completamente de nuestro sistema.

5. Modelos de IA y conformidad de los datos

Empleamos varios modelos de IA: Sophos-2, GPT-4, Mixtral y modelos Claude. Todos los modelos están alojados en Europa, cumpliendo estrictamente las políticas del Reglamento General de Protección de Datos (RGPD) y la normativa sobre conservación de datos.

6. Conservación y mejora de los datos

Aunque conservamos ciertos datos de tus interacciones con nosotros, nos aseguramos de minimizar la información personal en nuestros conjuntos de datos de entrenamiento antes de utilizarlos para mejorar nuestros modelos. Estos datos anónimos nos ayudan a comprender mejor las necesidades y preferencias de los usuarios, permitiendo que nuestros modelos de IA evolucionen y sean más eficaces con el tiempo.

En conclusión, en TextCortex, nos esforzamos por ofrecerte una sólida herramienta de IA que no sólo te ayude a crear contenidos más rápidamente, sino que también respete y proteja tus datos. Tu confianza es nuestra máxima prioridad, y nos comprometemos a mantener los más altos niveles de privacidad y seguridad de los datos.

7. Datos de empresa

En TextCortex, entendemos que los servicios de nivel empresarial requieren niveles elevados de privacidad y seguridad de los datos. Nos comprometemos a proporcionar a nuestros clientes empresariales la seguridad que necesitan en lo que se refiere a la protección de sus datos.

Para nuestros servicios empresariales, mantenemos una estricta política de no recopilación de datos. Esto significa que no se recoge ni almacena ningún dato compartido con nosotros a través de nuestros servicios empresariales. Además, no utilizamos ningún dato empresarial para entrenar nuestros modelos de IA. Esto incluye todos los datos generados durante el uso de nuestros servicios, desde la creación de contenidos hasta cualquier forma de comunicación.

Nos aseguramos de que tus datos permanezcan estrictamente bajo tu control, proporcionándote un entorno seguro para que aproveches nuestras herramientas de IA sin preocuparte por el uso de los datos.

Esta política, al igual que todas nuestras prácticas de tratamiento de datos, refleja nuestro compromiso inquebrantable con la privacidad y la seguridad de los datos. En TextCortex, no sólo proporcionamos potentes herramientas de IA, sino también la tranquilidad de saber que tus datos están en buenas manos.

8. Datos de voz a texto

Ofrecemos una función de voz a texto que requiere acceso al micrófono en los navegadores de los usuarios. Ten en cuenta que no recogemos ni conservamos ningún dato de voz de esta función. La función de voz a texto sólo se ejecuta dentro del navegador del usuario y requiere un permiso explícito para habilitar el acceso al micrófono dentro de la configuración del navegador. Una vez habilitada, la función procesa los datos de voz en tiempo real y los convierte en texto dentro del navegador del usuario. Nos tomamos muy en serio la privacidad y la seguridad de los datos, y nos comprometemos a garantizar que tus datos permanezcan seguros con nosotros.

9. Política de contenidos de la IA

Hemos diseñado nuestros modelos de IA para escudriñar y controlar minuciosamente cualquier entrada que pueda implicar violencia, prejuicios o contenido dañino. Los modelos están entrenados para no generar, respaldar o promover ningún contenido violento, que dañe o amenace la seguridad de personas o grupos, o que promueva la discriminación o la parcialidad basada en atributos como la raza, la religión, el sexo, la edad, la nacionalidad o la orientación sexual.

Nuestra Política de Contenidos de IA es un testimonio de nuestro compromiso de mantener unas normas éticas en el uso de la IA. Trabajamos continuamente en el perfeccionamiento de nuestros modelos para detectar y prevenir la generación de contenidos inapropiados. Al hacerlo, pretendemos crear un entorno más seguro y respetuoso para nuestros usuarios y contribuir positivamente a la comunidad en línea en general.

10. Control de admisión (físico)

Para garantizar la seguridad de los datos personales procesados y utilizados dentro de las instalaciones TIC, es imperativo que el acceso a estas instalaciones esté estrictamente regulado y limitado sólo al personal autorizado. Con este fin, TextCortex aplica una serie de medidas técnicas y organizativas, tal y como se indica en el contrato básico, entre las que se incluyen:

  • 1.1. Implantación de mecanismos de alerta para el personal que opera en zonas críticas
  • 1.2. Establecimiento de un sistema de cierre manual con protocolos sólidos de gestión de claves, incluidos sistemas de registro y distribución de claves
  • 1.3. Aplicación de protocolos de registro de visitantes para seguir y controlar el acceso a las instalaciones
  • 1.4. Instalación de un sistema de cierre electrónico que utilice tecnología de tarjeta chip o transpondedor para asegurar las zonas sensibles
  • 1.5. Selección y formación cuidadosas del personal de terceros, como los servicios de limpieza y de edificios, para garantizar que conocen y cumplen las políticas y procedimientos de seguridad establecidos.

11. Control de acceso (lógico)

En TextCortex, nos comprometemos a garantizar el tratamiento seguro de los datos durante todo su ciclo de vida. Para evitar el acceso no autorizado, se aplican controles de acceso lógico para regular el acceso a nuestros sistemas de tecnología de la información y la comunicación (TIC).

También aplicamos medidas técnicas y organizativas para salvaguardar la recogida, el tratamiento y el uso de los datos personales por parte de nuestros procesadores.

Estas medidas incluyen:

  • 2.1 Medidas de autenticación con nombre de usuario y contraseña, con emisión de contraseña basada en reglas de contraseña válidas
  • 2.2 Software antivirus actualizado para detectar y prevenir posibles amenazas
  • 2.3 Versiones actualizadas del cortafuegos para asegurar el perímetro y/o entre otras redes
  • 2.4 Perfiles de usuario con acceso restringido a información sensible
  • 2.5 Cifrado de soportes de datos móviles para protegerlos contra la pérdida o el robo de datos
  • 2.6 Cifrado de soportes de datos en ordenadores portátiles para garantizar la seguridad de los datos
  • 2.7 Software de gestión centralizada de smartphones para el borrado externo de datos

Nuestra política estándar consiste en prohibir todo lo que no esté explícitamente permitido, lo que refuerza aún más nuestras medidas de seguridad de los datos. Al dar prioridad a la aplicación de estas medidas, nos aseguramos de que nuestros clientes empresariales puedan aprovechar con confianza la potencia de los grandes modelos lingüísticos, manteniendo al mismo tiempo un entorno digital seguro.

12. Control de acceso de usuarios

El Control de Acceso de Usuarios es un aspecto crucial de la seguridad de los datos. Para garantizar que sólo el personal autorizado pueda acceder a la información dentro de su respectiva área de acceso de usuario, se implementan sólidos sistemas de autorización y medidas de seguridad de la información. Se aplican las siguientes medidas técnicas y organizativas para la recogida, tratamiento y uso de datos personales por parte de TextCortex:

  • 3.1. Para controlar el acceso se utilizan funciones y autorizaciones basadas en el "principio de necesidad de conocer".
  • 3.2. El número de administradores se minimiza, limitándose al mínimo absoluto necesario.
  • 3.3. Se registra el acceso de los usuarios a las aplicaciones, así como la introducción, modificación y borrado de datos.
  • 3.4. Los soportes de datos se borran de forma segura antes de su reutilización.
  • 3.5. Para eliminar los soportes de datos se recurre a la destrucción física, de acuerdo con la norma DIN 66399, o a la contratación de un proveedor de servicios adecuado.
  • 3.6. Los derechos son gestionados por administradores del sistema especificados y/o por un sistema de gestión de identidades con un proceso definido.
  • 3.7. Se aplica una directriz sobre contraseñas, que define la complejidad, la longitud y el periodo de validez de la contraseña o la autenticación mediante dos factores y/o métodos biométricos.
  • 3.8. Los soportes de datos se almacenan de forma segura en función de la criticidad de los datos, utilizando armarios y cajones con cerradura, cajas fuertes de datos y medidas similares.
  • 3.9. Los datos se almacenan de forma segura en función de su clasificación y/o encriptación.

Las empresas pueden asegurarse de que el acceso a los datos sensibles está estrechamente controlado y supervisado, reduciendo el riesgo de accesos no autorizados, violaciones de datos y otros incidentes de seguridad.

Aplicando estas medidas, TextCortex puede reducir significativamente el riesgo de acceso no autorizado a datos personales y garantizar el cumplimiento de la normativa sobre seguridad de datos.

13. Control de transferencias

Para mantener la seguridad de los datos durante la transmisión y el almacenamiento electrónicos, se aplican estrictos controles de transferencia para impedir el acceso, la copia, la modificación o la eliminación no autorizados de datos personales. También es esencial rastrear y controlar dónde se envían los datos personales. Se aplican las siguientes medidas técnicas y organizativas para la recogida, tratamiento y uso de datos personales por parte de TextCortex:

  • 4.1. Deben aplicarse medidas de encriptación, como TLS, durante la transferencia de datos en Internet o en redes que no estén bajo control exclusivo, utilizando procedimientos criptográficos seguros.

Aplicando estas medidas, las empresas pueden garantizar la protección de los datos personales durante su transferencia y almacenamiento, minimizando el riesgo de violación de datos y de acceso no autorizado.

14. Control de entrada

El control de entrada es un aspecto esencial de la seguridad de los datos, ya que permite supervisar y rastrear la entrada, modificación y eliminación de datos personales dentro de los sistemas de procesamiento de datos. Para garantizar un control de entrada eficaz, TextCortex aplicó las siguientes medidas técnicas y organizativas:

  • 5.1. Medidas de registro: Debe existir un sistema de registro sólido para registrar todas las entradas, cambios y borrados de datos. Este registro debe revisarse y auditarse periódicamente para identificar cualquier actividad sospechosa o posible violación de la seguridad.
  • 5.2. Medidas de trazabilidad: Para garantizar la trazabilidad, es importante rastrear los nombres de usuarios individuales en lugar de los grupos de usuarios. Esto permite una identificación más precisa y la rendición de cuentas en caso de cualquier incidente relacionado con la seguridad de los datos.
  • 5.3. Medidas de autorización: El acceso a los datos debe concederse basándose en un concepto de autorización que especifique los derechos de cada usuario o grupo de usuarios. Esto garantiza que sólo los usuarios autorizados puedan introducir, modificar o eliminar datos específicos.
  • 5.4. Medidas de visión general: También es crucial mantener listas generales que indiquen qué aplicaciones pueden utilizarse para introducir, modificar o eliminar datos. Esto ayuda a las organizaciones a controlar sus sistemas de procesamiento de datos y garantiza que sólo se utilicen aplicaciones autorizadas para acceder a datos sensibles.

Aplicando estas medidas, TextCortex puede garantizar un control eficaz de las entradas y mantener un entorno de procesamiento de datos seguro y conforme a las normas.

15. Control de disponibilidad

Para garantizar la protección de los datos personales contra la destrucción o pérdida involuntaria, TextCortex garantiza en sus propios centros de datos, así como en colaboración con los principales proveedores de la nube, el cumplimiento de medidas técnicas y organizativas para la recogida, el tratamiento y el uso de los datos personales:

  • 6.1. Se han establecido medidas de control climático en las salas de servidores para garantizar unas condiciones de temperatura óptimas.
  • 6.2. Se han instalado equipos para controlar la temperatura, la humedad y otras variables en las salas de servidores para evitar la pérdida de datos.
  • 6.3. Se han implantado sistemas de alarma contra incendios en las salas de servidores para prevenir y detectar incendios.
  • 6.4. Se han instalado extintores o sistemas de extinción adecuados en las salas de servidores para evitar la pérdida de datos por incendio.
  • 6.5. Se ha desarrollado un concepto de copia de seguridad y restauración para garantizar la disponibilidad de los datos en caso de pérdida.
  • 6.6. Se han establecido medidas para comprobar el restablecimiento de los datos en un plazo definido para minimizar el tiempo de inactividad.
  • 6.7. Se han aplicado medidas organizativas adecuadas para la gestión del PATCH con el fin de garantizar la seguridad de los datos personales.
  • 6.8. Las copias de seguridad de los datos se almacenan en otro compartimento de incendios o en una ubicación externa segura para evitar la pérdida de datos en caso de desastre.
  • 6.9. Se han aplicado medidas para proteger las salas de servidores en zonas inundables, a fin de evitar la pérdida de datos por inundaciones.

Estas medidas están diseñadas para garantizar la disponibilidad y seguridad de los datos personales durante todo el ciclo de vida de los datos. Al aplicar estas medidas, TextCortex puede garantizar a sus clientes el máximo nivel de seguridad de los datos y de cumplimiento de la privacidad.

16. Regla de separación

Hemos establecido una norma de separación para garantizar que los datos recogidos para diferentes fines se procesen por separado. Esto incluye la aplicación de la separación funcional y la limitación de los derechos de procesamiento sólo en la medida necesaria (separación de funciones), que también se aplica a los administradores.

  • 7.1. Existen medidas para el establecimiento de derechos sobre bases de datos
  • 7.2. Existen medidas para la separación de los derechos de acceso de los usuarios para varios clientes
  • 7.3. Existen medidas para la separación de los sistemas productivos, de calidad y/o de pruebas

Al adherirnos a estas medidas, podemos garantizar la seguridad e integridad de tus datos, proporcionando tranquilidad a nuestros clientes empresariales.