Política de privacidad
Esta política de privacidad describe el tratamiento de datos personales al utilizar los sitios web de Clever Dialer de Sellwerk GmbH & Co. KG. Se aplica a los sitios web cleverdialer.de, cleverdialer.at, cleverdialer.ch, cleverdialer.co.uk, cleverdialer.es y cleverdialer.com (en lo sucesivo, conjuntamente «nuestros sitios web» o, individualmente, «nuestro sitio web»). También explica las opciones de las que dispone en relación con sus datos personales («Sus derechos») y cómo puede ponerse en contacto con nosotros.
Nota sobre la versión lingüística: Este documento es una traducción del original alemán. La versión alemana es la versión de referencia; en caso de discrepancia o ambigüedad en la traducción, se utilizará el texto alemán para su interpretación. Ello no afecta a sus derechos legales. La versión alemana está disponible en www.cleverdialer.de/datenschutzerklaerung-website.
I. ¿Quién es el responsable del tratamiento y cómo puedo contactar con el Delegado de Protección de Datos?
El responsable del tratamiento en el sentido del RGPD es
Sellwerk GmbH & Co. KG
Pretzfelder Straße 7-11
90425 Núremberg
Correo electrónico: support@cleverdialer.de
Registro Mercantil de Núremberg HRA 16002
Administradores: Dipl. Kff. Constanze Oschmann, Dipl. Kfm. Michael Oschmann
Para cualquier cuestión relativa al tratamiento de sus datos personales por nuestra parte o sobre protección de datos en general, diríjase a nuestro Delegado de Protección de Datos, el Dr. Stefan Drewes, al que puede localizar en la dirección indicada en el Aviso legal o en la siguiente dirección de correo electrónico: privacy@cleverdialer.com
II. Sus derechos como persona interesada
Toda persona interesada tiene los siguientes derechos:
Derecho de acceso (art. 15 del RGPD)
Derecho de rectificación de datos inexactos (art. 16 del RGPD)
Derecho de supresión o derecho «al olvido» (art. 17 del RGPD)
Derecho a la limitación del tratamiento de datos personales (art. 18 del RGPD)
Derecho a la portabilidad de los datos (art. 20 del RGPD)
Puede oponerse en cualquier momento, sin necesidad de indicar los motivos, al tratamiento de datos personales con fines publicitarios, incluido un análisis de datos de clientes con fines publicitarios.
Además, la persona interesada dispone también de un derecho general de oposición (cf. art. 21, apdo. 1, del RGPD). En tal caso, la oposición a un tratamiento de datos debe motivarse. En la medida en que el tratamiento de datos se lleve a cabo sobre la base del consentimiento, este podrá retirarse en cualquier momento con efectos para el futuro.
Para ejercer sus derechos como persona interesada, lo más sencillo es dirigirse a support@cleverdialer.de o a la dirección indicada en el Aviso legal. Además, tiene derecho a presentar una reclamación ante la autoridad de control de protección de datos competente para usted.
III. Sobre el tratamiento de datos personales por parte de Sellwerk GmbH & Co. KG
A continuación queremos ofrecerle una visión general de cómo garantizamos la protección de sus datos personales cuando accede a nuestro sitio web y de qué tipos de datos personales tratamos, con qué finalidades y en qué medida.
1. Tratamiento de datos personales – valoraciones y comentarios
Nuestro sitio web permite emitir valoraciones y comentarios sobre números de teléfono concretos. Al emitir una valoración o un comentario se recogen y almacenan los siguientes datos:
- Valoración con estrellas
- Texto del comentario
- Dirección de correo electrónico (dato obligatorio)
- Dirección IP
Finalidad del tratamiento: La función de valoración es la función principal de nuestro sitio web y sirve para informar a otras personas usuarias sobre la identidad y el comportamiento de quienes llaman. Con carácter complementario, puede utilizarse la función de comentarios para dejar comentarios sobre números de teléfono. La dirección de correo electrónico se recoge como dato obligatorio con el fin de prevenir un uso abusivo de la función de comentarios y de posibilitar el contacto en caso de reclamaciones jurídicamente relevantes. La dirección IP se almacena para prevenir usos abusivos y ataques.
Base jurídica: art. 6, apdo. 1, letra f), del RGPD (interés legítimo). Nuestro interés legítimo radica en proporcionar una plataforma de información fiable y libre de abusos para la identificación de números de teléfono.
Plazo de conservación: La dirección IP se suprime transcurridos 90 días. Las valoraciones, los comentarios y la dirección de correo electrónico asociada se almacenan durante el tiempo en que se mantenga la correspondiente entrada del número de teléfono.
2. Tratamiento de datos al acceder a nuestro sitio web – archivos de registro
Al acceder a nuestro sitio web se registra automáticamente información de carácter general. Esta información (archivos de registro del servidor) comprende, por ejemplo, el tipo de navegador web, el sistema operativo utilizado, el nombre de dominio de su proveedor de servicios de internet y datos similares. Además, se transmite la dirección IP, que se utiliza para prestar el servicio solicitado por usted. Esta información es técnicamente necesaria para entregar correctamente los contenidos solicitados por usted y se genera de forma ineludible al utilizar nuestro sitio web.
Conforme a nuestro concepto de seguridad informática, los datos de los archivos de registro que se generan se almacenan durante un período de 90 días con el fin de detectar y analizar posibles ataques contra nuestro sitio web.
Base jurídica: art. 6, apdo. 1, letra f), del RGPD (interés legítimo). Nuestro interés legítimo radica en garantizar la seguridad y la estabilidad de nuestro sitio web.
3. Tratamiento de datos al utilizar el sitio web – sus consultas
En la medida en que nos remita una consulta por correo electrónico o a través del formulario de contacto, recogemos los datos que nos comunica para tramitar y responder a su solicitud. Almacenamos estos datos con fines probatorios durante un período de hasta tres años.
Base jurídica: art. 6, apdo. 1, letra f), del RGPD (interés legítimo).
4. Alojamiento e infraestructura
Este sitio web se opera en el marco de la Google Cloud Platform. El proveedor es:
Google Cloud EMEA Limited
70 Sir John Rogerson's Quay, Dublín 2, Irlanda
o bien la sociedad contractualmente competente:
Google LLC
1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU.
(en lo sucesivo, «Google»)
Datos tratados: Cada vez que se accede a nuestro sitio web, el servidor web trata automáticamente los siguientes datos:
- Dirección IP del dispositivo que realiza la solicitud
- Fecha y hora del acceso
- Dirección de la página consultada (URL)
- Volumen de datos transferidos
- Tipo y versión del navegador
- Sistema operativo
- URL de referencia (página visitada anteriormente)
Estos datos son técnicamente necesarios para entregar el sitio web y se almacenan en archivos de registro del servidor.
Tratamiento por cuenta nuestra: Hemos celebrado con Google un anexo relativo al tratamiento de datos en la nube (Data Processing Addendum) con arreglo al art. 28 del RGPD. Google trata los datos de los clientes exclusivamente siguiendo nuestras instrucciones documentadas y no para fines propios. Google recurre a subencargados del tratamiento; su lista actual puede consultarse en https://cloud.google.com/terms/subprocessors.
Base jurídica: art. 6, apdo. 1, letra f), del RGPD (interés legítimo). Nuestro interés legítimo radica en la prestación segura, estable y eficiente de nuestro sitio web.
Ubicación de almacenamiento y tratamiento de datos: Utilizamos la Google Cloud Platform con la región de almacenamiento Europa (región europe-west3, Fráncfort, Alemania). El almacenamiento primario de los datos se realiza en centros de datos situados en la Unión Europea. Encontrará información sobre las ubicaciones de los centros de datos de la Google Cloud Platform en: https://cloud.google.com/about/locations/
No puede garantizarse una limitación completa de todo tratamiento de datos a la UE debido a la infraestructura global de Google (p. ej., en el caso de prestaciones de soporte y mantenimiento). Para este supuesto existen las medidas de protección para transferencias a terceros países descritas a continuación.
Transferencia a terceros países: En la medida en que se transfieran datos personales a EE. UU. o en que no pueda descartarse por completo un acceso desde EE. UU. a datos almacenados en la UE (p. ej., en el marco de prestaciones de soporte o de la administración técnica), existen las siguientes medidas de protección:
- Marco de Privacidad de Datos UE-EE. UU. (DPF): Google LLC está certificada, en virtud de la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 con arreglo al art. 45 del RGPD, conforme al Marco de Privacidad de Datos UE-EE. UU.
- Cláusulas contractuales tipo (CCT): Con carácter complementario se han acordado las cláusulas contractuales tipo de la UE conforme a la Decisión de Ejecución (UE) 2021/914 de la Comisión. Estas actúan como mecanismo de reserva para el caso de que el DPF perdiera su validez.
Encontrará más información sobre la protección de datos en Google Cloud en: https://cloud.google.com/privacy/
5. Notificación de fallos y supervisión de errores – Sentry
Utilizamos el servicio Sentry para la detección de errores en tiempo real, la notificación de fallos y la supervisión de aplicaciones de nuestro sitio web. El proveedor es:
Functional Software, Inc. d/b/a Sentry
45 Fremont Street, 8th Floor, San Francisco, CA 94105, EE. UU.
(en lo sucesivo, «Sentry»)
Finalidad del tratamiento: Sentry sirve para detectar, analizar y subsanar errores y fallos técnicos en nuestro sitio web. Mediante la supervisión del comportamiento de la aplicación podemos garantizar y mejorar de forma continua la estabilidad, la seguridad y la funcionalidad de nuestra oferta.
Modalidad de uso: En nuestro sitio web, Sentry se emplea exclusivamente del lado del servidor. No se carga ningún SDK de Sentry en el navegador de la persona usuaria. Por consiguiente, no se produce ninguna conexión directa entre el dispositivo de quien visita el sitio web y los servidores de Sentry.
Datos tratados: Debido al uso exclusivamente del lado del servidor y a la configuración send_default_pii = false, la transmisión de datos personales a Sentry queda excluida por diseño. En particular, no se transmiten a Sentry direcciones IP, cadenas de agente de usuario, cookies ni otros identificadores de dispositivo de quienes visitan el sitio web.
En el marco de la supervisión de errores del lado del servidor se transmiten a Sentry:
- Mensajes de error y stack traces de la aplicación del servidor
- Momento del error
- Datos técnicos de contexto del entorno del servidor (p. ej., versión del software, configuración de módulos)
- La URL consultada o el punto de conexión de la API afectado en el que se produjo el error
No puede descartarse por completo que, en casos excepcionales, algunos mensajes de error o stack traces contengan datos personales (p. ej., cuando una entrada de la persona usuaria, como una dirección de correo electrónico o un número de teléfono, pasa a formar parte de un mensaje de error). Sentry emplea mecanismos automatizados de depuración de datos personales (PII scrubbing) para detectar tales datos en los mensajes de error y eliminarlos antes de su transmisión y almacenamiento.
Base jurídica: art. 6, apdo. 1, letra f), del RGPD (interés legítimo). Nuestro interés legítimo radica en garantizar el funcionamiento técnicamente correcto de nuestro sitio web, así como la detección y subsanación oportunas de errores.
Tratamiento por cuenta nuestra: Hemos celebrado con Sentry un Data Processing Addendum (DPA) con arreglo al art. 28 del RGPD. Sentry recurre a subencargados del tratamiento; su lista actual puede consultarse en https://sentry.io/legal/subprocessors/.
Ubicación de almacenamiento: Para nuestra organización en Sentry hemos seleccionado la región de almacenamiento de datos «Unión Europea». Los datos de contenido registrados en el marco de la notificación de fallos —en particular, eventos de error, datos de transacciones, datos de profiling, session replays y datos de versiones— se almacenan exclusivamente en Fráncfort, Alemania (data at rest).
Determinados datos de cuenta y de organización necesarios para el funcionamiento del servicio de Sentry (en particular, cuentas de usuario, ajustes de organización y de proyecto, metadatos de integración, tokens de acceso, así como metadatos de SSO/SAML) son almacenados por Sentry en EE. UU. Estos datos se refieren en primer lugar a nuestros propios empleados como personas usuarias de Sentry y, por regla general, no contienen datos personales de quienes visitan nuestro sitio web.
Transferencia a terceros países: En la medida en que se almacenen datos personales en EE. UU. o en que no pueda descartarse por completo un acceso desde EE. UU. a datos almacenados en la UE (p. ej., en el marco de prestaciones de soporte o de la administración técnica), existen las siguientes medidas de protección:
Marco de Privacidad de Datos UE-EE. UU. (DPF): Sentry está certificada, en virtud de la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 con arreglo al art. 45 del RGPD, conforme al Marco de Privacidad de Datos UE-EE. UU. y se ha comprometido a cumplir el nivel de protección exigido por los Data Privacy Framework Principles.
Cláusulas contractuales tipo (CCT): Con carácter complementario se han acordado las cláusulas contractuales tipo de la UE conforme a la Decisión de Ejecución (UE) 2021/914 de la Comisión (módulo 2: responsable a encargado). Estas actúan como mecanismo de reserva para el caso de que el DPF perdiera su validez. El derecho aplicable y el fuero competente para las CCT es la República de Irlanda.
Medidas técnicas y organizativas: Sentry mantiene amplias medidas de seguridad técnicas y organizativas, documentadas en la Sentry Security Policy en https://sentry.io/security/.
Plazo de conservación: Los datos personales registrados en el marco de la notificación de fallos y de la supervisión de errores son almacenados por Sentry durante períodos distintos según el tipo de dato, pero como máximo 90 días en el caso de los errores.
Encontrará más información sobre la protección de datos en Sentry en: https://sentry.io/privacy/
Encontrará información sobre seguridad en: https://sentry.io/security/
6. Análisis web – Fathom Analytics
Utilizamos en nuestro sitio web el servicio de análisis web Fathom Analytics. El proveedor es:
Conva Ventures Inc.
BOX 53057, 10-3480 Shelbourne St, Victoria, BC V8P 5N8, Canadá
(en lo sucesivo, «Fathom»)
Finalidad del tratamiento: Fathom Analytics sirve para la evaluación estadística del uso de nuestro sitio web. Los conocimientos obtenidos nos ayudan a mejorar nuestra oferta y a adaptarla a las necesidades reales.
Datos tratados: Fathom Analytics trata exclusivamente la dirección IP y el agente de usuario (identificador del navegador) de quienes visitan el sitio web. Fathom no utiliza cookies y no realiza ningún seguimiento de visitantes concretos. La dirección IP de quienes visitan el sitio desde el Espacio Económico Europeo se anonimiza en servidores de la UE mediante un procedimiento de hash irreversible (SHA256 con sal) antes de que llegue a la infraestructura de Fathom controlada desde EE. UU. Se elaboran exclusivamente estadísticas de uso agregadas y anónimas; no es posible extraer conclusiones sobre visitantes concretos.
Base jurídica: art. 6, apdo. 1, letra a), del RGPD (consentimiento). Fathom Analytics solo se carga en nuestro sitio web después de que haya otorgado su consentimiento a través de nuestra plataforma de gestión del consentimiento (OneTrust). Sin su consentimiento no se produce ninguna transmisión de datos a Fathom.
Retirada del consentimiento: Puede retirar su consentimiento en cualquier momento con efectos para el futuro modificando sus configuraciones de cookies a través de nuestra plataforma de gestión del consentimiento (OneTrust). Encontrará el enlace a las configuraciones de cookies en el pie de página de nuestro sitio web. La retirada no afecta a la licitud del tratamiento efectuado hasta ese momento.
Ubicación de almacenamiento y aislamiento en la UE: El tratamiento de las direcciones IP de quienes visitan el sitio desde el Espacio Económico Europeo se realiza en servidores de la UE operados por el subencargado del tratamiento BunnyWay d.o.o. (Eslovenia). La anonimización se realiza íntegramente en estos servidores de la UE. Los datos personales de visitantes de la UE no se transmiten a servidores situados fuera de la UE.
Plazo de conservación: Fathom almacena datos personales (dirección IP y agente de usuario) durante un máximo de 24 horas. Transcurrido este período, los datos se suprimen automáticamente. Solo permanecen estadísticas anonimizadas y agregadas.
Tratamiento por cuenta nuestra: Hemos celebrado con Fathom un Data Processing Agreement con arreglo al art. 28 del RGPD.
Transferencia a terceros países: Fathom tiene su sede en Canadá. Respecto de Canadá existe una decisión de adecuación de la Comisión Europea con arreglo al art. 45 del RGPD para los tratamientos realizados en el marco de actividades comerciales. No obstante, debido al aislamiento en la UE de Fathom, los datos personales de quienes visitan el sitio desde el Espacio Económico Europeo se tratan y anonimizan exclusivamente en servidores de la UE, de modo que no tiene lugar ninguna transferencia de datos personales identificables a terceros países.
Encontrará más información sobre la protección de datos y el tratamiento de datos en Fathom en: https://usefathom.com/data
7. Gestión del consentimiento – OneTrust
7.1 Plataforma de gestión del consentimiento
Nuestro sitio web utiliza OneTrust como plataforma de gestión del consentimiento. El proveedor es:
OneTrust LLC
1200 Abernathy Rd NE, Suite 300, Atlanta, GA 30328, EE. UU.
(en lo sucesivo, «OneTrust»)
Finalidad del tratamiento: OneTrust sirve para recabar y gestionar su consentimiento para el uso de cookies y tecnologías comparables en nuestro sitio web. La herramienta le permite decidir, en su primera visita a nuestro sitio web, qué cookies y servicios pueden activarse, así como modificar esta decisión en cualquier momento posterior.
Datos tratados: Cuando visita nuestro sitio web, OneTrust almacena los siguientes datos en una cookie en su dispositivo:
- Sus decisiones de consentimiento (qué categorías de cookies y servicios ha permitido o rechazado)
- Momento en que se otorgó el consentimiento
- Un ID de consentimiento único para documentar su consentimiento
- La versión de las configuraciones de cookies vigente en el momento del consentimiento
- Sus decisiones adoptadas conforme al IAB Transparency and Consent Framework (TCF) en forma de un valor de cadena normalizado (TC string)
Además, sus decisiones de consentimiento se registran en el servidor con el fin de poder acreditar el consentimiento con arreglo al art. 7, apdo. 1, del RGPD.
Base jurídica: El tratamiento de los datos de consentimiento se realiza sobre la base del art. 6, apdo. 1, letra c), del RGPD (cumplimiento de una obligación legal) en relación con el § 25, apdo. 2, n.º 2, de la TDDDG. El almacenamiento de la cookie de consentimiento es técnicamente imprescindible para aplicar y documentar sus decisiones de consentimiento de forma conforme a la normativa. Con arreglo al art. 7, apdo. 1, del RGPD estamos obligados a poder acreditar los consentimientos otorgados. Por ello, la cookie de consentimiento se establece sin su consentimiento.
Nota sobre las cookies técnicamente necesarias (categoría 1): OneTrust distingue diversas categorías de cookies. La categoría 1 («Strictly Necessary Cookies» / «Cookies estrictamente necesarias») permanece siempre activa a nivel de sistema y no se desactiva ni siquiera mediante la opción «Rechazar todas». Se trata del comportamiento estándar previsto de la plataforma y no resulta objetable desde la perspectiva de la protección de datos, ya que las cookies técnicamente necesarias no requieren consentimiento.
Plazo de conservación: La cookie de consentimiento de OneTrust se almacena en su dispositivo durante un período de 12 meses. La cookie del TCF euconsent-v2, en la que se almacenan sus decisiones conforme al Transparency and Consent Framework, tiene una vigencia de 12 meses. Transcurridos estos períodos se le solicitará de nuevo su decisión de consentimiento. Puede suprimir las cookies en cualquier momento a través de la configuración de su navegador. Los datos de consentimiento almacenados en los servidores de OneTrust se conservan durante la vigencia de nuestra relación contractual con OneTrust y se suprimen tras su finalización.
Transferencia a terceros países: OneTrust tiene su sede en EE. UU. En la medida en que se transfieran datos personales a EE. UU., existen las siguientes medidas de protección:
- Marco de Privacidad de Datos UE-EE. UU. (DPF): OneTrust está certificada, en virtud de la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 con arreglo al art. 45 del RGPD, conforme al Marco de Privacidad de Datos UE-EE. UU.
- Cláusulas contractuales tipo (CCT): Con carácter complementario se han acordado las cláusulas contractuales tipo de la UE conforme a la Decisión de Ejecución (UE) 2021/914 de la Comisión.
Encontrará más información sobre la protección de datos en OneTrust en: https://www.onetrust.com/privacy-notice/
Nuestro sitio web utiliza OneTrust en una configuración certificada conforme al IAB Transparency and Consent Framework (TCF) en su versión 2.3. A través del TCF, sus decisiones se transmiten de forma normalizada a los socios publicitarios integrados en nuestro sitio web, de modo que estos puedan reconocer para qué finalidades de tratamiento existe una base jurídica.
Sellwerk GmbH & Co. KG participa en el IAB Europe Transparency & Consent Framework y cumple sus especificaciones y directrices. Sellwerk GmbH & Co. KG utiliza la plataforma de gestión del consentimiento con el número de identificación 28.
7.2 Banner de consentimiento y opciones de consentimiento
En su primera visita a nuestro sitio web se le muestra un banner de consentimiento en el que se le informa de forma granular sobre los tratamientos de datos previstos. Dispone de las siguientes opciones:
(a) Aceptar todos los tratamientos
(b) Rechazar todos los tratamientos rechazables
(c) Selección individual por finalidades de tratamiento o por socios publicitarios concretos (vendors)
Puede modificar o retirar sus consentimientos en cualquier momento posterior a través de las configuraciones de cookies; encontrará el enlace en el pie de página de nuestro sitio web. La retirada del consentimiento no afecta a la licitud del tratamiento efectuado hasta el momento de la retirada (art. 7, apdo. 3, del RGPD).
7.3 Finalidades de tratamiento conforme al IAB TCF 2.3
En el marco del TCF 2.3 se divulgan en nuestro sitio web las siguientes finalidades de tratamiento normalizadas. Las denominaciones y descripciones están establecidas por IAB Europe y son idénticas a las que se le muestran en el banner de consentimiento.
Finalidades para las que recabamos su consentimiento (art. 6, apdo. 1, letra a), del RGPD; § 25, apdo. 1, de la TDDDG)
- Finalidad 1: Almacenar la información en un dispositivo y/o acceder a ella
- Finalidad 2: Uso de datos limitados para seleccionar anuncios básicos
- Finalidad 3: Crear perfiles para publicidad personalizada
- Finalidad 4: Utilizar perfiles para seleccionar la publicidad personalizada
- Finalidad 5: Crear un perfil para personalizar el contenido
- Finalidad 6: Uso de perfiles para la selección de contenido personalizado
- Finalidad 7: Medir el rendimiento de la publicidad
- Finalidad 8: Medir el rendimiento del contenido
- Finalidad 9: Comprender al público a través de estadísticas o a través de la combinación de datos procedentes de diferentes fuentes
- Finalidad 10: Desarrollo y mejora de los servicios
- Finalidad 11: Uso de datos limitados con el objetivo de seleccionar el contenido
Finalidades que determinados socios publicitarios basan, como alternativa, en un interés legítimo (art. 6, apdo. 1, letra f), del RGPD)
Respecto de las finalidades 2, 7, 8, 9, 10 y 11, el marco admite, junto al consentimiento, también un interés legítimo como base jurídica (art. 6, apdo. 1, letra f), del RGPD). Cuál de las dos bases utiliza un socio publicitario para cada finalidad lo determina el propio socio; encontrará esta indicación respecto de cada socio concreto en las configuraciones de cookies. En la medida en que un socio se base en un interés legítimo, puede oponerse allí en cualquier momento (art. 21 del RGPD). Respecto de las finalidades 1, 3, 4, 5 y 6 únicamente es admisible su consentimiento.
Finalidades especiales (Special Purposes) (art. 6, apdo. 1, letra f), del RGPD)
Las finalidades especiales sirven al funcionamiento técnicamente correcto y seguro del servicio. El marco no prevé respecto de ellas un derecho de oposición.
- Finalidad especial 1: Garantizar la seguridad, evitar y detectar fraudes, y eliminar fallos
- Finalidad especial 2: Ofrecer y presentar publicidad y contenido
- Finalidad especial 3: Guardar y comunicar las preferencias de privacidad
Funciones (Features)
Las funciones son medios de tratamiento que se emplean exclusivamente para cumplir las finalidades mencionadas anteriormente. No requieren un consentimiento separado, ya que están comprendidas en la decisión sobre la finalidad respectiva.
- Función 1: Cotejo y combinación de datos procedentes de otras fuentes de información
- Función 2: Vincular diferentes dispositivos
- Función 3: Identificación de dispositivos en función de la información transmitida de forma automática
Funciones especiales (Special Features)
Las funciones especiales solo se emplean si usted presta su consentimiento expreso a las mismas en el banner de consentimiento. Sin su consentimiento no tiene lugar el tratamiento correspondiente.
- Función especial 1: Utilizar datos de localización geográfica precisa
- Función especial 2: Identificar los dispositivos en función de la información solicitada activamente
7.4 Socios publicitarios (vendors)
Integramos socios publicitarios que están registrados como vendors en el IAB TCF. Puede consultar en cualquier momento la lista completa y actual de los socios publicitarios a los que recurrimos en las configuraciones de cookies; encontrará el enlace en el pie de página de nuestro sitio web. Cada socio publicitario figura allí con la siguiente información:
- Nombre y política de privacidad del socio publicitario
- Finalidades de tratamiento utilizadas y la base jurídica respectiva (consentimiento o interés legítimo)
- Duración del almacenamiento de las cookies empleadas
Allí puede otorgar o denegar el consentimiento a cada socio publicitario concreto, u oponerse a su interés legítimo.
8. Búsqueda de números de teléfono y base de datos de números de teléfono
a. Descripción del servicio
Nuestros sitios web ofrecen una búsqueda inversa gratuita de números de teléfono. Se puede introducir un número de teléfono y obtener —en la medida en que esté disponible— información sobre la persona titular del número procedente de servicios de directorio públicos, valoraciones de la comunidad de otras personas usuarias, clasificaciones de spam y comentarios. El servicio sirve para proteger a las personas consumidoras frente a llamadas no deseadas o fraudulentas, así como para ofrecer información general sobre las personas titulares de números.
b. Tratamiento de datos personales de quienes realizan la búsqueda
Al realizar una búsqueda de un número de teléfono se tratan los siguientes datos de la persona usuaria que realiza la búsqueda:
- El número de teléfono introducido (consulta de búsqueda)
- Dirección IP del dispositivo que realiza la solicitud
- Momento de la consulta de búsqueda
- Datos técnicos (tipo de navegador, sistema operativo)
Estos datos se tratan en el marco de los archivos de registro del servidor descritos en el apartado III.2 y están sujetos a los mismos plazos de conservación y bases jurídicas.
Base jurídica: art. 6, apdo. 1, letra f), del RGPD (interés legítimo). Nuestro interés legítimo radica en la prestación del servicio de información sobre números de teléfono.
c. Integración de servicios de directorio públicos
Los datos de las personas titulares de números (en particular, nombre, dirección y denominación del sector) no son almacenados de forma permanente por nuestra parte. No operamos una base de datos propia de números de teléfono con información sobre titulares. En su lugar, estos datos se consultan en tiempo real, al realizarse una consulta de búsqueda, a través de interfaces de programación (API) a los respectivos proveedores de directorios públicos:
- Das Telefonbuch (Deutsche Telekom Medien GmbH)
- Das Örtliche (Deutsche Tele Medien GmbH)
- Gelbe Seiten (Gelbe Seiten Zeichen-Service GmbH)
Estos servicios reciben exclusivamente el número de teléfono consultado; dichos servicios no pueden asignarlo a la persona usuaria que realiza la búsqueda.
La resolución de los datos del titular a través de servicios de directorio públicos se realiza exclusivamente para números de teléfono alemanes (prefijo de país +49). En el caso de números de teléfono de otros países no se consultan datos del titular; se muestran exclusivamente las valoraciones de la comunidad, los comentarios y la clasificación de spam.
Los proveedores de directorios son responsables de forma independiente de la exactitud, la actualidad y la licitud de los datos que facilitan. La puesta a disposición de los datos por parte de los proveedores de directorios se realiza sobre la base de las respectivas condiciones de uso y disposiciones de protección de datos de dichos proveedores.
Caché técnica: Con el fin de garantizar la disponibilidad y la velocidad de carga de nuestros sitios web y de reducir la carga sobre las interfaces con los proveedores de directorios, empleamos una memoria caché temporal. En esta caché se almacenan temporalmente los resultados de los números de teléfono consultados con frecuencia. Las entradas de la caché expiran automáticamente transcurrido un período definido y no se conservan de forma permanente. La caché sirve exclusivamente a la optimización técnica del rendimiento y no constituye un almacenamiento de datos autónomo.
Base jurídica: art. 6, apdo. 1, letra f), del RGPD (interés legítimo). Nuestro interés legítimo radica en la prestación de un servicio de información rápido y fiable. El almacenamiento temporal en caché es técnicamente necesario para asegurar la funcionalidad del servicio y evitar una sobrecarga de las interfaces. La base jurídica del almacenamiento temporal en caché se deriva, además, del § 25, apdo. 2, n.º 2, de la TDDDG, ya que el almacenamiento temporal es técnicamente imprescindible para la prestación del servicio expresamente solicitado por la persona usuaria.
Responsabilidad en materia de protección de datos: Respecto de los datos de directorio almacenados temporalmente en la caché, nosotros, como operadores de los sitios web, somos responsables del tratamiento (art. 4, n.º 7, del RGPD), ya que el almacenamiento temporal se realiza por nuestra iniciativa y en nuestra infraestructura, aun cuando los datos solo se conserven de forma temporal. De la recogida original y del almacenamiento permanente de los datos de las personas titulares de números en los servicios de directorio son responsables de forma independiente los respectivos proveedores de directorios.
Transferencia a terceros países: Los proveedores de directorios alemanes (Das Telefonbuch, Das Örtliche, Gelbe Seiten) tratan datos dentro de Alemania o de la Unión Europea. En el marco de las consultas a los directorios no tiene lugar ninguna transferencia de datos personales a terceros países fuera del Espacio Económico Europeo.
d. Valoraciones de las personas usuarias y datos de la comunidad
Con carácter complementario a los datos de directorio, nuestros sitios web muestran también, respecto de números de teléfono concretos, valoraciones y comentarios emitidos por personas usuarias de nuestros sitios web. Estos datos de la comunidad son almacenados por nosotros de forma permanente. Encontrará detalles sobre la recogida, la base jurídica y el plazo de conservación de estos datos en el apartado III.1 de esta política de privacidad.
e. Valoración automatizada (spam score)
Calculamos de forma automatizada un spam score para los números de teléfono, que ofrece una estimación de si es altamente probable que de un número de teléfono partan llamadas no deseadas o fraudulentas.
El cálculo del spam score se basa en las respuestas agregadas de las personas usuarias de nuestro servicio. La base de datos procede de las siguientes fuentes:
- Sitios web de Clever Dialer: valoraciones y comentarios de las personas usuarias emitidos en nuestros sitios web (cleverdialer.de, .at, .ch, .co.uk, .es y .com).
- Aplicación Clever Dialer para Android: respuestas que las personas usuarias de la aplicación Clever Dialer para Android transmiten sobre números de teléfono. Estas constituyen la fuente de datos principal para la clasificación de spam. Las personas usuarias de la aplicación son informadas sobre la transmisión y el tratamiento de estos datos en el marco de la política de privacidad aplicable a la aplicación.
Los datos de directorio de los proveedores externos (Das Telefonbuch, Das Örtliche, Gelbe Seiten) no se incorporan al cálculo del spam score.
Aclaración: El cálculo automatizado del spam score no constituye una decisión automatizada en el sentido del art. 22, apdo. 1, del RGPD que produzca efectos jurídicos respecto de la persona titular del número o que la afecte significativamente de modo similar. El spam score sirve exclusivamente para informar a las personas usuarias de nuestros sitios web y no tiene consecuencias jurídicas o económicas directas para la persona titular del número. Las personas titulares de números tienen en todo momento la posibilidad de solicitar una revisión y corrección de la clasificación.
f. Obligaciones de información frente a las personas titulares de números (art. 14 del RGPD)
Dado que, en el marco de las valoraciones de la comunidad y del cálculo del spam score, tratamos datos personales que no se han obtenido directamente de las personas titulares de números afectadas, informamos con arreglo al art. 14 del RGPD de lo siguiente:
Categorías de datos tratados:
- Número de teléfono
- Valoraciones de las personas usuarias (estrellas, texto del comentario) sobre este número de teléfono
- Notificaciones de las personas usuarias procedentes de la aplicación Clever Dialer para Android sobre este número de teléfono
- Spam score calculado algorítmicamente
Origen de los datos (art. 14, apdo. 2, letra f), del RGPD): Los datos de la comunidad almacenados en relación con un número de teléfono proceden de personas usuarias de nuestros sitios web y de la aplicación Clever Dialer para Android, que han facilitado estos datos de forma voluntaria y conociendo las disposiciones de protección de datos aplicables en cada caso. El spam score se deriva algorítmicamente de estos datos de la comunidad.
Finalidad del tratamiento: protección de las personas consumidoras frente a llamadas no deseadas, molestas o fraudulentas; prestación de un servicio de información para la identificación de números de teléfono desconocidos.
Base jurídica: art. 6, apdo. 1, letra f), del RGPD (interés legítimo). Nuestro interés legítimo y el interés del público radican en la protección frente a llamadas no deseadas y en la transparencia del mercado de las telecomunicaciones. Por regla general, este interés prevalece sobre el interés de las personas titulares de números en la exclusión del tratamiento, ya que los datos de la comunidad se refieren exclusivamente al uso del número de teléfono en el tráfico de telecomunicaciones, los datos han sido facilitados voluntariamente por las personas usuarias y la clasificación algorítmica se basa en notificaciones agregadas de las personas usuarias que no constituyen perfiles de personalidad exhaustivos. En la ponderación de intereses tenemos en cuenta, en particular, que las personas titulares de números tienen en todo momento la posibilidad de oponerse al tratamiento y de solicitar la supresión o la corrección de sus datos (véase más abajo).
Plazo de conservación: Las valoraciones y los comentarios de las personas usuarias sobre un número de teléfono se almacenan durante el tiempo en que se mantenga la correspondiente entrada del número de teléfono (cf. apartado III.1). Las notificaciones de las personas usuarias procedentes de la aplicación Clever Dialer para Android se almacenan durante el tiempo en que sean necesarias para el cálculo del spam score. El spam score en sí se recalcula continuamente sobre la base de datos actuales y no se almacena históricamente de forma autónoma.
g. Derechos de las personas titulares de números
Las personas titulares de números cuyo número de teléfono está asociado en nuestros sitios web a valoraciones de la comunidad o a un spam score tienen, en particular, los siguientes derechos:
- Derecho de acceso (art. 15 del RGPD): Puede solicitar información sobre qué datos relativos a su número de teléfono están almacenados por nuestra parte y de qué fuentes proceden.
- Derecho de rectificación (art. 16 del RGPD): Puede solicitar la rectificación de datos inexactos, incluida la corrección de una clasificación de spam errónea.
- Derecho de supresión (art. 17 del RGPD): Puede solicitar la supresión de los datos de la comunidad y del spam score almacenados en relación con su número de teléfono, siempre que se cumplan los requisitos del art. 17 del RGPD.
- Derecho de oposición (art. 21 del RGPD): Puede oponerse en cualquier momento al tratamiento de los datos de su número de teléfono por motivos que se deriven de su situación particular. En tal caso cesaremos el tratamiento, salvo que podamos acreditar motivos legítimos imperiosos que prevalezcan sobre sus intereses.
Nota sobre los datos de directorio: En la medida en que desee la supresión o la modificación de sus datos como titular que proceden de servicios de directorio públicos (Das Telefonbuch, Das Örtliche, Gelbe Seiten), diríjase directamente al proveedor de directorios correspondiente. Dado que no almacenamos estos datos de forma permanente, sino que los consultamos en tiempo real a los proveedores de directorios, una modificación o supresión en el proveedor de directorios surte efecto automáticamente también en los resultados mostrados a través de nuestros sitios web, tan pronto como haya expirado la entrada temporal de la caché.
Para el ejercicio de sus derechos, diríjase a: support@cleverdialer.de
Atenderemos su solicitud sin dilación indebida y, a más tardar, en el plazo de un mes desde la recepción de su solicitud (art. 12, apdo. 3, del RGPD).
9. Uso por parte de personas menores de edad
Nuestros sitios web están dirigidos a personas adultas y a jóvenes a partir de 16 años. No están destinados a menores de 16 años. No recogemos de forma consciente datos personales de menores de 16 años. En caso de que tengamos conocimiento de que un menor de 16 años nos ha transmitido datos personales, los suprimiremos sin dilación indebida. Los padres, las madres o los representantes legales que sospechen que su hijo o hija nos ha transmitido datos personales pueden dirigirse a nosotros en: privacy@cleverdialer.com
Para emitir una valoración o un comentario es necesario indicar una dirección de correo electrónico. En este contexto no se realiza ninguna verificación de la edad.
IV. Uso de cookies con fines publicitarios – highfivve
Utilizamos en nuestro sitio web cookies de highfivve GmbH. El proveedor es:
highfivve GmbH
Erika-Mann-Straße 23
80636 Múnich
(en lo sucesivo, «highfivve»)
Finalidad del tratamiento: highfivve GmbH permite, sobre la base de los correspondientes contratos, que empresas terceras establezcan sus propias cookies en sitios web que forman parte de la cartera de comercialización de highfivve GmbH, o pone a disposición de terceros datos recogidos mediante cookies. Las cookies se emplean con fines de marketing, por ejemplo para orientar la publicidad a los intereses de quien visita el sitio web, para limitar la frecuencia de visualización y para medir la eficacia de un anuncio.
Base jurídica: art. 6, apdo. 1, letra a), del RGPD en relación con el § 25, apdo. 1, de la TDDDG (consentimiento). Las cookies de highfivve se establecen exclusivamente después de que haya otorgado su consentimiento a través de nuestra plataforma de gestión del consentimiento (OneTrust). Sin su consentimiento no tiene lugar ningún tratamiento de datos por parte de highfivve.
Retirada del consentimiento: Puede retirar su consentimiento en cualquier momento con efectos para el futuro modificando sus configuraciones de cookies a través de nuestra plataforma de gestión del consentimiento (OneTrust). Encontrará el enlace a las configuraciones de cookies en el pie de página de nuestro sitio web. La retirada no afecta a la licitud del tratamiento efectuado hasta ese momento.
Datos tratados y seudonimización: Las cookies transmiten en todo momento únicamente datos seudónimos. No es posible una identificación personal mediante una cookie. La cookie no contiene información alguna sobre qué persona usuaria está utilizando el navegador en ese momento. Estas afirmaciones se refieren a las cookies empleadas. En la medida en que los socios publicitarios consulten activamente características del dispositivo tras su consentimiento a la función especial 2, el reconocimiento de su dispositivo no se produce mediante cookies, sino mediante la combinación de dichas características.
Tipos de cookies empleados: A través de nuestro socio highfivve GmbH se emplean los siguientes tipos de cookies:
a. Cookies para la validación de campañas
Se trata de cookies mediante las cuales se comprueba si una campaña publicitaria ha sido ejecutada por highfivve GmbH para un cliente publicitario conforme a lo contratado. Entre ellas se incluyen cookies de highfivve GmbH y de los socios de highfivve GmbH que registran si un banner publicitario se ha colocado en un sitio web con la frecuencia acordada. Esto sirve para el cumplimiento y la verificación de las especificaciones acordadas con un cliente para la ejecución de campañas publicitarias (p. ej., período, territorio, evitación del envío múltiple del mismo medio publicitario a una misma persona usuaria).
b. Cookies para lograr una mayor precisión de segmentación
Las cookies de highfivve GmbH se cotejan con cookies de otros prestadores de servicios con el fin de aumentar la probabilidad de coincidencia en un segmento determinado (p. ej., interés). Para dicho cotejo, highfivve GmbH utiliza las siguientes cookies: cookies establecidas por prestadores de servicios por encargo de highfivve GmbH con el fin de analizar el comportamiento de seguimiento (páginas consultadas por una persona usuaria); cookies que highfivve GmbH recibe de terceros con el fin de cotejarlas con sus propias segmentaciones; cookies que los socios de highfivve GmbH establecen para lograr una mayor precisión de segmentación y cotejan con sus propios datos de cookies.
Datos tratados: En el marco de la comercialización publicitaria por parte de highfivve pueden tratarse los siguientes datos:
- ID de cookies e identificadores seudónimos comparables
- Información sobre los sitios web consultados y los anuncios publicitarios en los que se ha hecho clic
- Momento y frecuencia de las impresiones publicitarias
- Información técnica sobre el dispositivo (p. ej., tipo de navegador, sistema operativo, resolución de pantalla)
- Ubicación aproximada (basada en la dirección IP)
- Datos de localización geográfica precisa (radio inferior a 500 metros) – exclusivamente tras su consentimiento expreso a la función especial 1 en el banner de consentimiento y únicamente por parte de aquellos socios publicitarios que hayan declarado esta función especial en la Global Vendor List
- Características del dispositivo consultadas activamente (p. ej., tipos de letra instalados, resolución de pantalla, versión del navegador) para el reconocimiento de su dispositivo – exclusivamente tras su consentimiento expreso a la función especial 2 en el banner de consentimiento
highfivve no asigna estos datos a una persona física concreta.
Función en materia de protección de datos: highfivve GmbH y los socios publicitarios integrados a través de ella actúan, respecto de las cookies que establecen y del tratamiento de datos asociado, como responsables independientes en el sentido del art. 4, n.º 7, del RGPD o, en su caso, como corresponsables en el sentido del art. 26 del RGPD. La integración de las cookies se realiza sobre la base de acuerdos contractuales entre nosotros y highfivve GmbH. En la medida en que highfivve o sus socios traten datos como responsables independientes, se aplicarán sus respectivas informaciones sobre protección de datos.
Transferencia a terceros países: En la medida en que los socios publicitarios integrados a través de highfivve transfieran datos personales a terceros países fuera del Espacio Económico Europeo, ello se realiza sobre la base de decisiones de adecuación de la Comisión Europea con arreglo al art. 45 del RGPD (en particular, el Marco de Privacidad de Datos UE-EE. UU.), de cláusulas contractuales tipo con arreglo al art. 46, apdo. 2, letra c), del RGPD, o de su consentimiento expreso con arreglo al art. 49, apdo. 1, letra a), del RGPD. Encontrará detalles sobre las respectivas garantías de transferencia de los socios publicitarios en sus informaciones sobre protección de datos, accesibles a través de la herramienta de información sobre cookies de highfivve.
Plazo de conservación: La vigencia de las cookies establecidas a través de highfivve varía según el socio publicitario y el tipo de cookie. highfivve GmbH pone a disposición información detallada sobre las distintas cookies, incluida su respectiva vigencia, su proveedor y las posibilidades de exclusión (opt-out), a través de una herramienta de software. Puede consultar esta información en el siguiente enlace: https://highfivve.com/transparenz/
Tiene la posibilidad de configurar en cualquier momento el uso de cookies publicitarias en sus configuraciones de cookies.
Encontrará más información sobre protección de datos de highfivve GmbH en: https://highfivve.com/transparenz/
Última actualización: agosto de 2026