Política de privacidad
Agradecemos su interés en nuestros sitios web y en nuestra tienda online. La protección de sus datos personales es importante para nosotros. A continuación, le informamos sobre qué datos personales procesamos cuando utiliza nuestros sitios web y nuestra tienda online, con qué fines se realiza este tratamiento y qué derechos le asisten.
1. Ámbito de aplicación
Esta política de privacidad se aplica a los sitios web y ofertas online que se indican a continuación y que son operados por Trend-Design GmbH, incluidas sus respectivas versiones lingüísticas y nacionales y, cuando existan, sus variantes www:
- coiffeur.fashion
- friseurumhang.de
- frisørenkappe.dk
- klippkappa.se
- meinfriseurmagazin.de
- salon.fashion
- salonbrand.shop
- trend-design.cloud
- trend-design.com
- trend-design.de
- trend-design.eu
- trend-design.shop
- umhangspezialisten.de
En la medida en que en determinados sitios web o en nuestra tienda online se utilicen diferentes funciones, servicios o tecnologías, indicamos expresamente en las secciones correspondientes para qué sitio web o dominio se aplica el tratamiento de datos en cuestión.
2. Responsable del tratamiento
El responsable del tratamiento en el sentido del Reglamento General de Protección de Datos (RGPD) es:
Trend-Design GmbH
Goebenstr. 66
D-32051 Herford
Tel. +49 (0) 5221 54900
Correo electrónico:
info@trend-design.com
3. Información general sobre el tratamiento de datos
Procesamos datos personales únicamente cuando sea necesario para proporcionar nuestros sitios web y nuestra tienda online, gestionar pedidos, comunicarnos con usted, cumplir obligaciones legales, proteger nuestros intereses legítimos o sobre la base de su consentimiento.
El tratamiento de datos personales se realiza, en particular, sobre la base del art. 6, apdo. 1, letra a) del RGPD (consentimiento), art. 6, apdo. 1, letra b) del RGPD (ejecución del contrato y medidas precontractuales), art. 6, apdo. 1, letra c) del RGPD (obligación legal) y art. 6, apdo. 1, letra f) del RGPD (intereses legítimos). Cuando se almacena información en su dispositivo terminal o se accede a ella, también observamos el § 25 TDDDG.
Eliminamos los datos personales tan pronto como deja de existir la finalidad correspondiente del tratamiento y no existen obligaciones legales de conservación ni motivos legítimos para conservarlos. Las obligaciones legales de conservación en materia mercantil y fiscal pueden aplicarse, en particular, a documentos relacionados con pedidos y facturación.
4. Puesta a disposición del sitio web, alojamiento y archivos de registro del servidor
Al acceder a nuestro sitio web, el servidor web procesa automáticamente información que transmite su navegador. Esto puede incluir, en particular, la dirección IP, la fecha y hora de acceso, las páginas/archivos consultados, la cantidad de datos transferidos, la URL de referencia, el tipo y la versión del navegador, el sistema operativo y el proveedor que realiza la solicitud.
El tratamiento se realiza para proporcionar técnicamente el sitio web, garantizar su estabilidad y seguridad, detectar usos indebidos y solucionar errores. La base jurídica es el art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo consiste en garantizar un funcionamiento seguro y correcto de los sitios web.
Los archivos de registro del servidor se procesan exclusivamente para garantizar el funcionamiento técnico, la seguridad informática y el análisis de errores. En particular, se procesan la dirección IP, la fecha y hora de acceso, las páginas consultadas, información del navegador, el sistema operativo, la URL de referencia y datos técnicos de registro.
Los archivos de registro se eliminan o anonimizan una vez transcurrido el período de conservación necesario, salvo que sea necesaria una conservación más prolongada para esclarecer incidentes de seguridad o debido a obligaciones legales.
Nuestros sitios web están alojados en
Mittwald
CM Service GmbH & Co. KG
Königsberger Straße 4–6
32339
Espelkamp
La empresa de alojamiento.
El tratamiento de datos en el marco del alojamiento se realiza exclusivamente en centros de datos situados en Alemania. Con el proveedor de alojamiento existe un contrato de encargo del tratamiento conforme al art. 28 del RGPD.
4.1 Wordfence Security
En nuestros sitios web de WordPress utilizamos Wordfence Security del proveedor
Defiant,
Inc.
Attn: Legal
Department
1700
Westlake Ave N Ste 200
Seattle, WA
98109
USA
Wordfence sirve para proteger nuestros sitios web contra ciberataques, software malicioso, accesos no autorizados y otras amenazas de seguridad. Para ello, se analizan los accesos a nuestros sitios web y, en su caso, se bloquean los accesos sospechosos o maliciosos.
Dependiendo de las funciones activadas, pueden procesarse, en particular, direcciones IP y direcciones IP de proxy, URL consultadas, encabezados HTTP y datos de solicitudes HTTP, la dirección de correo electrónico del administrador del sitio web y, en su caso, nombres de usuario y direcciones de correo electrónico de los usuarios del sitio web, así como nombres de archivos cuando se detecta software malicioso.
La base jurídica del tratamiento es el art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo consiste en garantizar la seguridad, integridad y funcionalidad de nuestros sitios web, así como en detectar y prevenir ciberataques y otros accesos indebidos.
Los registros del firewall y de seguridad, en particular los datos relativos a direcciones IP, intentos de acceso e intentos de inicio de sesión, se almacenan durante 30 días según nuestra configuración actual. Los resultados de los análisis se almacenan hasta que son sobrescritos por resultados de análisis posteriores o se eliminan manualmente. Los datos relativos a entradas de bloqueo se almacenan, dependiendo de la configuración correspondiente y del tipo de entrada, durante el tiempo que sea necesario para la función de seguridad correspondiente. Los bloqueos temporales se levantan una vez transcurrido el período de bloqueo configurado; los bloqueos permanentes permanecen hasta que se eliminan manualmente.
Con Defiant, Inc. existe un contrato de encargo del tratamiento conforme al art. 28 del RGPD. El tratamiento de datos personales puede tener lugar en EE. UU. y, a través de los subencargados del tratamiento utilizados por Defiant, también en otros países. Las transferencias a terceros países se realizan sobre la base de las cláusulas contractuales tipo aprobadas por la Comisión Europea conforme al art. 46 del RGPD. Además, se aplican las medidas de protección previstas en el Data Processing Addendum del proveedor.
En la medida en que se transmitan datos personales a Defiant en el marco del servicio, estos se conservarán, de acuerdo con las disposiciones del Data Processing Addendum, por regla general durante la vigencia de la relación contractual más un mes y posteriormente se eliminarán o anonimizarán, siempre que no existan obligaciones legales o motivos técnicos que lo impidan.
Puede encontrar más información sobre el tratamiento de datos en las políticas de privacidad y en el Data Processing Addendum de Wordfence.
5. Cookies, tecnologías similares y gestión del consentimiento
Nuestros sitios web utilizan cookies y tecnologías similares. Las cookies son pequeños archivos de texto que se almacenan en su dispositivo. Las tecnologías similares pueden ser, por ejemplo, Local Storage, píxeles o scripts.
Utilizamos cookies y tecnologías técnicamente necesarias para que nuestros sitios web y la tienda online funcionen correctamente, por ejemplo, para el carrito de compra, el inicio de sesión, la configuración del idioma, las funciones de seguridad y la gestión de pedidos. La base jurídica del tratamiento es el art. 6, apdo. 1, letra b) o f) del RGPD. Para el acceso a su dispositivo no se requiere consentimiento conforme al § 25, apdo. 2 del TDDDG, siempre que las tecnologías utilizadas sean estrictamente necesarias.
Las cookies y tecnologías similares que no sean necesarias, en particular para funciones de análisis, marketing o comodidad, así como para contenidos externos, se utilizan exclusivamente sobre la base de su consentimiento previo conforme al art. 6, apdo. 1, letra a) del RGPD y al § 25, apdo. 1 del TDDDG.
Puede retirar o modificar su consentimiento en cualquier momento, con efectos para el futuro, a través de la configuración de cookies del sitio web correspondiente.
Encontrará más información sobre las cookies utilizadas, los respectivos proveedores, las finalidades del tratamiento y los períodos de conservación en la configuración de cookies del sitio web correspondiente.
Puede modificar aquí la configuración de cookies:
Trend-Design
Shop:
[https://trend-design.shop/cookie/offcanvas](https://trend-design.shop/cookie/offcanvas)
Trend-Design.com
[https://trend-design.com/de/cookies/](https://trend-design.com/de/cookies/)
6. Cuenta de cliente, registro y pedidos en la tienda online
Si crea una cuenta de cliente o realiza un pedido en nuestra tienda online (trend-design.shop), procesamos los datos necesarios para ello. Dependiendo del proceso, estos incluyen, en particular, nombre, dirección, dirección de facturación y entrega, dirección de correo electrónico, número de teléfono, número de cliente, datos de acceso a la cuenta de cliente, datos del pedido, método de pago, datos de facturación y otros datos de comunicación relacionados con su pedido.
Los datos obligatorios están identificados como tales. Sin estos datos no podemos proporcionar una cuenta de cliente ni tramitar un pedido. La base jurídica es el art. 6, apdo. 1, letra b) del RGPD. Cuando almacenamos datos para cumplir obligaciones legales de conservación, la base jurídica es el art. 6, apdo. 1, letra c) del RGPD.
Puede solicitar en cualquier momento la eliminación de su cuenta de cliente. Sin embargo, la eliminación solo será posible si ya no necesitamos los datos correspondientes para ejecutar el contrato, cumplir obligaciones legales o ejercer, hacer valer o defender reclamaciones legales.
7. Gestión de pagos
Para gestionar los pagos, transmitimos los datos necesarios al proveedor de servicios de pago que haya elegido, a la entidad de crédito implicada o al proveedor de pagos correspondiente. La base jurídica es el art. 6, apdo. 1, letra b) del RGPD.
Ofrecemos los siguientes métodos de pago:
Proveedores de servicios de pago
PayPal (Europe) S.à r.l. et Cie, S.C.A.
A través de PayPal pueden ofrecerse, dependiendo del país correspondiente, en particular los siguientes métodos de pago:
- PayPal
- PayPal Später Bezahlen
- Apple Pay
- Google Pay
- Tarjeta de crédito y débito
- Débito directo SEPA
- Bancontact
- BLIK
- eps
- iDEAL
- Multibanco
- OXXO
- Przelewy24
Métodos de pago directos
- Factura
- Pago anticipado tras la confirmación del pedido
- Pago al recoger el pedido personalmente
En los métodos de pago en los que se le redirige al sitio web del proveedor de servicios de pago o en los que introduce directamente allí sus datos de pago, el proveedor correspondiente es responsable del tratamiento de sus datos personales. Por lo general, solo recibimos información sobre si el pago se ha realizado correctamente y las referencias de pago necesarias para asignar el pago.
Encontrará información de los proveedores de servicios de pago sobre el tratamiento de datos en:
8. Envío y entrega
Para cumplir el contrato celebrado con usted, transmitimos los datos personales necesarios para la entrega al proveedor de servicios de envío encargado. Estos incluyen, en particular, su nombre, dirección de entrega y los datos del envío necesarios para la entrega. La base jurídica del tratamiento es el art. 6, apdo. 1, letra b) del RGPD.
Para el envío de nuestros productos utilizamos, en particular, el siguiente proveedor de servicios de envío:
United Parcel Service Deutschland S.à r.l. & Co. OHG (UPS)
Cuando sea necesario para realizar la entrega, también transmitimos al proveedor de servicios de envío su dirección de correo electrónico y/o número de teléfono para que pueda informarle sobre el estado del envío, anunciar la entrega o coordinarla con usted. La base jurídica del tratamiento es el art. 6, apdo. 1, letra b) del RGPD.
Encontrará más información sobre el tratamiento de datos por parte de UPS en:
9. Formulario de contacto, correo electrónico y otras consultas
Si se pone en contacto con nosotros mediante el formulario de contacto, correo electrónico, teléfono u otros medios, procesamos los datos personales que nos facilite para gestionar su consulta. Estos incluyen, en particular, su nombre, datos de contacto, contenido de su mensaje y otra información que nos proporcione voluntariamente en el marco de su consulta.
La base jurídica del tratamiento es el art. 6, apdo. 1, letra b) del RGPD, cuando su consulta esté relacionada con una relación contractual existente o prevista. En todos los demás casos, el tratamiento se realiza sobre la base del art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo consiste en gestionar su consulta y comunicarnos con usted.
Eliminamos los datos personales tratados en el marco de su consulta tan pronto como esta haya sido gestionada definitivamente y no existan obligaciones legales de conservación u otros motivos legítimos que impidan su eliminación.
9.1 Microsoft 365
Para la comunicación empresarial, así como para el almacenamiento y el intercambio de documentos, utilizamos los servicios de Microsoft 365 de Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlanda.
Estos incluyen, en particular, Exchange Online (correo electrónico), OneDrive for Business, Microsoft Teams y SharePoint Online.
En el marco de estos servicios procesamos, en particular, datos de contacto, comunicación, contratos y datos comerciales de clientes, proveedores, interesados y otros socios comerciales. Esto incluye, por ejemplo, correos electrónicos, consultas, pedidos, confirmaciones de pedidos, facturas, información de envío, correspondencia y otros documentos relacionados con la actividad empresarial.
El tratamiento se realiza para la ejecución de medidas precontractuales y el cumplimiento de contratos conforme al art. 6, apdo. 1, letra b) del RGPD, así como para proteger nuestros intereses legítimos en una comunicación empresarial, colaboración y gestión documental seguras y eficientes conforme al art. 6, apdo. 1, letra f) del RGPD.
Según la configuración de nuestro tenant de Microsoft 365, Alemania figura actualmente como ubicación de los datos para Exchange Online, Microsoft Teams, OneDrive y SharePoint. Según la configuración de nuestro tenant de Microsoft 365, los datos de Exchange Online, Microsoft Teams, OneDrive y SharePoint se almacenan en Alemania.
Con Microsoft existe un contrato de encargo del tratamiento conforme al art. 28 del RGPD. Cuando, en casos concretos, se procesen datos personales fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE), esto se realizará exclusivamente respetando los requisitos de los arts. 44 y siguientes del RGPD.
Encontrará más información sobre la protección de datos en Microsoft en:
10. Newsletter y publicidad por correo electrónico
Si se suscribe a nuestro newsletter, procesamos su dirección de correo electrónico y, en su caso, otros datos facilitados voluntariamente, como su nombre o tratamiento.
El registro se realiza, por regla general, mediante el procedimiento de doble confirmación (Double Opt-In).
Después de registrarse, recibirá un correo electrónico en el que se le solicitará que confirme su registro. Para ello, almacenamos la fecha y hora del registro, la fecha y hora de la confirmación y las direcciones IP utilizadas, con el fin de poder demostrar su consentimiento. Rapidmail proporciona estos datos de prueba del Double Opt-In para los formularios de registro.
La base jurídica para el envío del newsletter es su consentimiento conforme al art. 6, apdo. 1, letra a) del RGPD. Puede retirar su consentimiento en cualquier momento con efectos para el futuro mediante el enlace de baja incluido en el newsletter o comunicándolo a nosotros. La licitud del tratamiento realizado sobre la base del consentimiento hasta su retirada no se verá afectada.
Si hemos recibido su dirección de correo electrónico en relación con la venta de un producto o servicio, podemos utilizarla para publicidad de productos o servicios propios similares, siempre que se cumplan los requisitos del § 7, apdo. 3 de la UWG y usted no se haya opuesto a dicho uso. La base jurídica del tratamiento es el art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo consiste en realizar publicidad directa a clientes existentes. Puede oponerse a este uso en cualquier momento sin que se generen otros costes distintos de los costes de transmisión según las tarifas básicas.
Para el envío de nuestro newsletter utilizamos los servicios de
Positive
Group Deutschland GmbH (rapidmail)
Ingeborg-Krummer-Schroth-Straße 18a
79106 Freiburg im Breisgau
Deutschland
Rapidmail procesa por nuestra cuenta los datos necesarios para el envío del newsletter. Estos pueden incluir, en particular, la dirección de correo electrónico, datos personales facilitados voluntariamente, los datos de prueba del Double Opt-In, el estado del envío y la información sobre entregas, bajas y correos electrónicos no entregables.
El seguimiento de aperturas y clics está desactivado en nuestra cuenta de rapidmail. Por tanto, no se registra de forma personalizada si abre un newsletter o en qué enlaces incluidos en él hace clic.
Según la información proporcionada por rapidmail, el tratamiento de datos se realiza en servidores situados en Alemania. Con rapidmail existe un contrato de encargo del tratamiento conforme al art. 28 del RGPD.
Tras darse de baja del newsletter, sus datos se eliminan de la lista de distribución, siempre que no existan obligaciones legales de conservación u otros motivos legítimos que impidan su eliminación. Los datos necesarios para demostrar que se ha otorgado el consentimiento pueden conservarse durante los períodos legales de prescripción.
Encontrará más información sobre la protección de datos en rapidmail en:
[https://www.rapidmail.de/datenschutz](https://www.rapidmail.de/datenschutz)
11. Publicidad postal
Podemos utilizar su nombre y dirección postal para enviarle por correo postal información sobre nuestros productos, servicios u ofertas.
La base jurídica del tratamiento es el art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo consiste en realizar publicidad directa a nuestros clientes y socios comerciales.
Puede oponerse en cualquier momento al tratamiento de sus datos personales con fines de publicidad directa, con efectos para el futuro.
12. Servicios de análisis, marketing y seguridad
En nuestros sitios web y en nuestra tienda online utilizamos diversos servicios de análisis, marketing y seguridad para evaluar el uso de nuestras ofertas online, garantizar su funcionalidad y seguridad y optimizar nuestros contenidos y medidas publicitarias.
Cuando para ello se utilizan cookies o tecnologías similares o se procesan datos personales, y salvo que se indique lo contrario en la sección correspondiente, esto se realiza exclusivamente sobre la base de su consentimiento conforme al art. 6, apdo. 1, letra a) del RGPD y al § 25, apdo. 1 del TDDDG. Puede retirar su consentimiento en cualquier momento con efectos para el futuro mediante la configuración de cookies del sitio web correspondiente.
12.1 Google Analytics 4
Utilizamos Google Analytics 4, un servicio de análisis web de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda, en todos los sitios web operados por Trend-Design GmbH y en la tienda online. Google Analytics se utiliza para analizar estadísticamente el uso de nuestras ofertas online y optimizarlas.
En Google Analytics 4, la anonimización de las direcciones IP está activada de forma predeterminada. Debido a la anonimización de IP, Google acorta su dirección IP dentro de los Estados miembros de la Unión Europea o en otros Estados contratantes del Acuerdo sobre el Espacio Económico Europeo. Según Google, Google Analytics 4 procesa la dirección IP al recibir técnicamente la solicitud, pero no la almacena ni registra como una dirección IP individual. A partir de la información transmitida técnicamente pueden derivarse, en particular, datos aproximados de ubicación. Según Google, la dirección IP transmitida por su navegador en el marco de Google Analytics no se combina con otros datos de Google.
Durante su visita al sitio web, su comportamiento de usuario se registra en forma de «eventos». Estos eventos pueden incluir:
- Visitas a páginas
- Primera visita al sitio web
- Inicio de la sesión
- Sitios web visitados
- Su «ruta de clics», interacción con el sitio web
- Desplazamientos (cada vez que un usuario se desplaza hasta el final de la página (90 %))
- Clics en enlaces externos
- Consultas de búsqueda internas
- Interacción con vídeos
- Descargas de archivos
- Anuncios vistos / en los que se ha hecho clic
- Configuración del idioma
Además, se registra:
- Su ubicación aproximada (región)
- Fecha y hora de la visita
- Su dirección IP (en forma abreviada)
- Información técnica sobre su navegador y los dispositivos que utiliza (por ejemplo, configuración del idioma, resolución de pantalla)
- Su proveedor de Internet
- La URL de referencia (a través de qué sitio web / medio publicitario llegó a este sitio web)
Finalidades del tratamiento
En nombre del operador de este sitio web, Google utilizará esta información para evaluar su uso del sitio web y elaborar informes sobre las actividades del sitio web. Los informes proporcionados por Google Analytics sirven para analizar el rendimiento de nuestro sitio web y el éxito de las campañas de marketing.
Destinatarios
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (como encargado del tratamiento conforme al art. 28 del RGPD)
- Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Alphabet Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Transferencia a terceros países
Para EE. UU., la Comisión Europea adoptó una decisión de adecuación el 10 de julio de 2023. Google LLC está certificado conforme al EU-US Privacy Framework. Cuando se procesen datos personales fuera de la Unión Europea o del Espacio Económico Europeo, esto se realizará sobre la base del EU-US Data Privacy Framework y, adicionalmente, de las cláusulas contractuales tipo aprobadas por la Comisión Europea.
Período de conservación
El período de conservación que hemos configurado para los datos relacionados con usuarios y eventos en Google Analytics es de dos meses. Esta configuración no afecta a los informes agregados estándar. La duración de las cookies establecidas por Google Analytics puede ser, dependiendo de la configuración concreta y de los ajustes del dispositivo, de hasta dos años.
Retirada del consentimiento
Puede retirar su consentimiento en cualquier momento con efectos para el futuro accediendo a la configuración de cookies Cookie Consent Trend-Design Shop y Cookie Consent Wordpress y modificando allí su selección. La licitud del tratamiento realizado sobre la base del consentimiento hasta su retirada no se verá afectada.
Encontrará más información sobre Google Analytics y la protección de datos en Google en:
[https://policies.google.com/privacy](https://policies.google.com/privacy)
[https://business.safety.google/intl/de/gdpr/](https://business.safety.google/intl/de/gdpr/)
12.2 Google Ads / Remarketing
Utilizamos Google Ads y las funciones de remarketing de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Esto permite mostrar anuncios personalizados según los intereses a usuarios que hayan visitado nuestros sitios web y medir el éxito de nuestras medidas publicitarias.
Para ello pueden utilizarse cookies y tecnologías similares, así como procesarse datos personales, en particular identificadores seudónimos, datos de uso e información sobre sus interacciones con nuestras ofertas online.
Cuando se procesen datos personales fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE), esto se realizará sobre la base del EU-US Data Privacy Framework, siempre que Google esté certificado para el servicio correspondiente. Además, pueden aplicarse cláusulas contractuales tipo.
Encontrará más información sobre la protección de datos en Google en:
[https://policies.google.com/privacy](https://policies.google.com/privacy)
[https://business.safety.google/intl/de/gdpr/](https://business.safety.google/intl/de/gdpr/)
12.3 Google reCAPTCHA
Para proteger nuestros formularios frente a entradas automatizadas abusivas (spam), utilizamos el servicio Google reCAPTCHA de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda.
Google reCAPTCHA sirve para determinar si las entradas en nuestros formularios son realizadas por una persona o de forma automatizada. Para ello, Google procesa, en particular, la dirección IP, información sobre el dispositivo utilizado y el navegador, la configuración del idioma y otra información técnica necesaria para detectar accesos abusivos o automatizados. Los datos personales también pueden transmitirse a Google LLC en EE. UU.
El uso de Google reCAPTCHA tiene como finalidad proteger nuestro sitio web y nuestros servicios online frente a usos indebidos, así como garantizar la seguridad y funcionalidad de nuestros formularios. La base jurídica del tratamiento es el art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo consiste en prevenir el spam, evitar accesos automatizados indebidos y proporcionar de forma segura nuestras ofertas online.
Cuando se transmitan datos personales a EE. UU., esto se realizará sobre la base de la decisión de adecuación de la Comisión Europea relativa al EU-US Data Privacy Framework, siempre que Google esté certificado para el servicio correspondiente. Además, pueden aplicarse cláusulas contractuales tipo.
Encontrará más información sobre la protección de datos en Google en:
[https://policies.google.com/privacy](https://policies.google.com/privacy)
[https://business.safety.google/intl/de/gdpr/](https://business.safety.google/intl/de/gdpr/)
13. Redes sociales y servicios externos de comunicación
En nuestros sitios web enlazamos a nuestras presencias en Facebook e Instagram, así como a una posibilidad de contacto a través de WhatsApp.
Al acceder simplemente a nuestros sitios web, debido a estos enlaces no se transmiten datos personales a los respectivos proveedores. Solo cuando haga clic activamente en el enlace correspondiente será redirigido al servicio respectivo. A partir de ese momento, el proveedor correspondiente procesa los datos personales bajo su propia responsabilidad. En ese caso se aplicarán las disposiciones de privacidad del proveedor correspondiente.
Encontrará más información sobre la protección de datos en:
Facebook: [https://www.facebook.com/privacy/policy/](https://www.facebook.com/privacy/policy/)
Instagram: [https://privacycenter.instagram.com/policy](https://privacycenter.instagram.com/policy)
WhatsApp: [https://www.whatsapp.com/legal/privacy-policy](https://www.whatsapp.com/legal/privacy-policy)
13.1 Perfiles empresariales en Facebook e Instagram
Tenemos perfiles empresariales en Facebook e Instagram. El proveedor de estos servicios para usuarios dentro de la Unión Europea y del Espacio Económico Europeo es:
Meta
Platforms Ireland Limited
Merrion
Road
Dublin
4
D04 X2K5
Irland
Si visita nuestros perfiles empresariales, nos envía un mensaje, comenta una publicación o interactúa de cualquier otra forma con nuestros perfiles o contenidos, procesamos los datos personales que sean visibles para nosotros o que usted nos facilite. Estos pueden incluir, en particular, su nombre de perfil, foto de perfil, contenido de su mensaje o comentario, momento de la comunicación y otra información que proporcione.
Procesamos estos datos para gestionar nuestros perfiles empresariales, comunicarnos con clientes, interesados y socios comerciales, responder a consultas y presentar y promocionar nuestra empresa y nuestros productos.
Cuando su contacto esté relacionado con una relación contractual existente o prevista, el tratamiento se realiza sobre la base del art. 6, apdo. 1, letra b) del RGPD. En todos los demás casos, el tratamiento se realiza sobre la base del art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo consiste en la comunicación empresarial, la gestión de consultas y la presentación y promoción de nuestra empresa y nuestros productos.
También utilizamos las funciones de publicidad y análisis proporcionadas por Meta para mostrar anuncios en Facebook e Instagram, determinar su alcance y evaluar el éxito de nuestros contenidos y medidas publicitarias. Para ello, Meta nos proporciona, en particular, evaluaciones estadísticas y, por lo general, agregadas sobre el uso de nuestros perfiles, contenidos y anuncios.
Meta también procesa datos personales bajo su propia responsabilidad en materia de protección de datos cuando se visita o se interactúa con nuestros perfiles empresariales. Esto puede incluir, en particular, información sobre contenidos consultados, interacciones, mensajes, dispositivos, navegadores, direcciones IP y uso de la plataforma. Solo tenemos una influencia limitada sobre el tipo y el alcance del tratamiento de datos realizado por Meta.
Cuando Meta genera los llamados datos de Insights para nuestros perfiles empresariales, nosotros y Meta Platforms Ireland Limited podemos ser responsables conjuntamente del tratamiento necesario para ello. En virtud del acuerdo celebrado con los administradores de las páginas, Meta se encarga, en particular, de proporcionar la información sobre protección de datos y de gestionar los derechos de los interesados en relación con los datos de Insights.
Eliminamos los mensajes y otras consultas de nuestros propios sistemas tan pronto como la comunicación correspondiente haya finalizado y no existan obligaciones legales de conservación u otros motivos legítimos para continuar almacenándolos. No tenemos un control completo sobre el almacenamiento y la eliminación independientes de datos por parte de Meta.
Meta también puede procesar datos personales fuera de la Unión Europea o del Espacio Económico Europeo. Encontrará más información sobre el tratamiento de datos por parte de Meta, así como sobre sus derechos y opciones de configuración, en la política de privacidad de Meta.
13.2 Feed de Instagram
En nuestra tienda online en trend-design.shop utilizamos el plugin «Instagram Elements – Instagram for Shopping Experiences» para mostrar publicaciones de nuestro perfil de Instagram.
Los contenidos mostrados se obtienen desde el servidor, se almacenan temporalmente en nuestros sistemas y se distribuyen a través de nuestra tienda online. Al acceder al feed de Instagram no se establece una conexión directa entre el dispositivo del visitante y los servidores de Instagram o Meta. Por tanto, la mera visualización de las publicaciones no transmite datos personales de los visitantes a Instagram o Meta.
Si hace clic en una publicación incluida en el feed o en el enlace «Ver en Instagram», será redirigido a Instagram. A partir de ese momento, el proveedor correspondiente procesa los datos personales bajo su propia responsabilidad.
La base jurídica del tratamiento relacionado con la puesta a disposición del feed de Instagram es el art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo consiste en presentar de forma atractiva nuestra empresa y nuestros productos, así como proporcionar contenidos actuales de nuestro canal de redes sociales.
14. Destinatarios de los datos y encargados del tratamiento
Solo transmitimos datos personales a destinatarios externos cuando sea necesario para ejecutar un contrato o medidas precontractuales, cuando usted haya dado su consentimiento, cuando exista una obligación legal o cuando la transmisión se base en otra base jurídica en materia de protección de datos, en particular para proteger intereses legítimos. La transmisión se realiza siempre únicamente en la medida necesaria para la finalidad correspondiente.
Los destinatarios o categorías de destinatarios pueden incluir, dependiendo del tratamiento, proveedores de alojamiento y servicios informáticos, Microsoft Ireland Operations Limited en el marco del uso de Microsoft 365, incluidos Exchange Online, OneDrive, Microsoft Teams y SharePoint, proveedores de servicios de pago y entidades de crédito, proveedores de servicios de envío y logística, proveedores de servicios de newsletter, proveedores de servicios de análisis, marketing y seguridad, asesores fiscales, asesores jurídicos, así como organismos y autoridades públicas, cuando exista una obligación o autorización legal para la transmisión.
Dependiendo de su función respectiva, estos destinatarios procesan los datos personales por nuestra cuenta o bajo su propia responsabilidad en materia de protección de datos. Cuando un proveedor de servicios procesa datos personales por nuestra cuenta, celebramos con él un contrato de encargo del tratamiento conforme al art. 28 del RGPD.
15. Transferencias a terceros países
Cuando transmitimos datos personales a destinatarios en países fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE), o cuando se accede a datos personales desde dichos países, esto solo se realiza cuando, además de existir una base jurídica para el tratamiento, se cumplen los requisitos de los arts. 44 y siguientes del RGPD.
Dependiendo del destinatario y del tercer país, basamos la transferencia, en particular, en una decisión de adecuación de la Comisión Europea, incluido el EU-US Data Privacy Framework para empresas certificadas en EE. UU., o en garantías adecuadas conforme al art. 46 del RGPD, en particular las cláusulas contractuales tipo aprobadas por la Comisión Europea. Cuando sea necesario, se aplican medidas de protección adicionales.
Encontrará información más detallada sobre las transferencias a terceros países relacionadas con los respectivos servicios utilizados en las secciones correspondientes de esta política de privacidad. Puede solicitar una copia de las garantías pertinentes en cada caso en info@trend-design.com.
16. Sus derechos
De acuerdo con los requisitos legales, tiene derecho a obtener información sobre los datos personales almacenados sobre usted conforme al art. 15 del RGPD, a la rectificación de datos incorrectos o a la compleción de datos incompletos conforme al art. 16 del RGPD, a la eliminación conforme al art. 17 del RGPD, a la limitación del tratamiento conforme al art. 18 del RGPD y a la portabilidad de los datos conforme al art. 20 del RGPD.
Cuando procesemos datos personales sobre la base del art. 6, apdo. 1, letras e) o f) del RGPD, tiene derecho, conforme al art. 21 del RGPD, a oponerse en cualquier momento al tratamiento por motivos relacionados con su situación particular.
Cuando el tratamiento se base en su consentimiento, puede retirarlo en cualquier momento con efectos para el futuro. La licitud del tratamiento realizado sobre la base del consentimiento hasta su retirada no se verá afectada.
Oposición a la publicidad directa
Cuando procesemos datos personales con fines de publicidad directa, tiene derecho a oponerse en cualquier momento y sin indicar los motivos al tratamiento de sus datos personales con esta finalidad. Después de su oposición, dejaremos de procesar sus datos personales con fines de publicidad directa.
Para ejercer sus derechos, basta con enviar un mensaje a:
17. Derecho a presentar una reclamación ante una autoridad de control
Sin perjuicio de otros recursos administrativos o judiciales, conforme al art. 77 del RGPD tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos si considera que el tratamiento de sus datos personales infringe el RGPD.
En particular, puede dirigirse a una autoridad de control de su lugar de residencia habitual, de su lugar de trabajo o del lugar de la supuesta infracción.
La autoridad de control competente para nuestra empresa es:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
E-Mail: poststelle@ldi.nrw.de
[https://www.ldi.nrw.de](https://www.ldi.nrw.de)
18. Decisiones automatizadas en casos individuales
No llevamos a cabo ninguna toma de decisiones basada exclusivamente en un tratamiento automatizado, incluido el profiling, que produzca efectos jurídicos sobre usted o que le afecte significativamente de manera similar.
19. Estado y modificaciones de esta política de privacidad
Estado de esta política de privacidad: 08.2026.