Política de privacidad

Esta traducción al español se facilita únicamente con fines informativos. En caso de discrepancia o duda de interpretación, prevalecerá la versión alemana.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales es:

HANSE-CERT – Instituto Privado Hanseático para la Calidad de los Productos
Titular: Fynn Schütz
An der Alster 6
20099 Hamburgo
Alemania

Correo electrónico: support@hanse-cert.com
Teléfono: +49 40 237 24 33 002

2. Información general

Tratamos datos personales únicamente en la medida en que sea necesario para el funcionamiento de nuestro sitio web, la gestión de consultas, la tramitación de pedidos y la prestación y documentación de servicios de ensayo y certificación.

Se consideran datos personales todas las informaciones relativas a una persona física identificada o identificable. Entre ellas se incluyen, por ejemplo, nombres, direcciones de correo electrónico, direcciones IP, datos de cuentas de usuario y datos de pedidos, pagos y comunicaciones.

El tratamiento se basa, en particular, en las siguientes bases jurídicas:

  • artículo 6, apartado 1, letra b) del RGPD, para la ejecución de contratos y medidas precontractuales;
  • artículo 6, apartado 1, letra c) del RGPD, para el cumplimiento de obligaciones legales;
  • artículo 6, apartado 1, letra f) del RGPD, para la satisfacción de intereses legítimos;
  • artículo 6, apartado 1, letra a) del RGPD, cuando se solicite el consentimiento en un caso concreto.

3. Prestación del sitio web y alojamiento mediante Base44

Este sitio web y la aplicación web asociada funcionan mediante el servicio de plataforma Base44. Base44 es operado por Wix.com Ltd y empresas vinculadas.

Base44 proporciona, en particular:

  • alojamiento y entrega del sitio web;
  • funciones de base de datos y backend;
  • inicio de sesión y autenticación de usuarios;
  • almacenamiento y entrega de imágenes y archivos;
  • funciones de correo electrónico;
  • integraciones de inteligencia artificial;
  • funciones técnicas de seguridad, errores y registro.

Al acceder al sitio web se tratan datos de conexión técnicamente necesarios. Estos pueden incluir:

  • dirección IP;
  • fecha y hora del acceso;
  • página o archivo solicitado;
  • tipo y versión del navegador;
  • sistema operativo;
  • URL de referencia;
  • datos del dispositivo, de conexión y de errores.

Este tratamiento es necesario para poner a disposición el sitio web, garantizar su funcionamiento y detectar usos indebidos.

La base jurídica es el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo consiste en el funcionamiento seguro, estable y eficiente de nuestro sitio web y de la aplicación web.

Cuando Base44 trata datos personales por cuenta nuestra, se aplican las disposiciones contractuales de protección de datos y el acuerdo de tratamiento de datos facilitado por Base44.

Base44 utiliza subencargados, en particular para alojamiento, bases de datos, envío de correos electrónicos, registros y funciones de IA.

4. Tratamiento fuera de la Unión Europea

El uso de Base44 y de determinados subencargados puede implicar el tratamiento de datos personales fuera de la Unión Europea o del Espacio Económico Europeo, especialmente en Estados Unidos.

Cuando no exista una decisión de adecuación de la Comisión Europea para el país destinatario, las transferencias se basarán en garantías adecuadas conforme al capítulo V del RGPD, en particular las cláusulas contractuales tipo de la UE. Si un destinatario está válidamente certificado conforme al Marco de Privacidad de Datos UE-EE. UU. y el tratamiento correspondiente está cubierto por dicha certificación, la transferencia podrá basarse en la decisión de adecuación correspondiente.

5. Registros del servidor y de seguridad

La plataforma técnica puede tratar registros de acceso, seguridad y errores. Estos pueden contener, en particular, la dirección IP, la hora de acceso, la URL solicitada, el código de estado, información del navegador y detalles técnicos de errores.

El tratamiento se realiza para garantizar la seguridad, la estabilidad y el análisis de errores sobre la base del artículo 6, apartado 1, letra f) del RGPD.

El período exacto de conservación de los registros de la plataforma se rige por los requisitos técnicos y contractuales del proveedor correspondiente. Los datos no se tratarán durante más tiempo del necesario para los fines indicados.

6. Imágenes, fotografías de productos y archivos multimedia

Las imágenes, logotipos, fotografías de productos, fotografías de ensayos y otros archivos multimedia pueden suministrarse a través de la plataforma Base44 o de media.base44.com.

Al cargarse un archivo se establece técnicamente una conexión con los servidores del proveedor. En particular, pueden tratarse la dirección IP, la información del navegador, los datos de referencia y el archivo solicitado.

La base jurídica es el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo radica en la presentación fiable de nuestro sitio web, certificados e informes de ensayo.

7. Fuentes

El sitio web ofrece sus fuentes de forma local. Los sellos de calidad generados incluyen los archivos de fuente necesarios directamente en el SVG. Por ello, mostrar o descargar un sello no requiere conectarse a Google Fonts para cargar las fuentes.

8. Cookies, consentimiento y almacenamiento en el navegador

Gestión del consentimiento

En la primera visita mostramos un banner con opciones separadas para servicios necesarios, estadísticas y publicidad. El sitio sigue siendo utilizable si rechaza todos los servicios opcionales. Los servicios y scripts opcionales de Google solo se cargan después de que usted acepte expresamente la categoría correspondiente.

Utilizamos el software Klaro alojado por nosotros para gestionar el consentimiento. Al guardar su selección, la cookie técnicamente necesaria hc-consent-v2 se almacena durante un máximo de 180 días. Solo contiene su selección de servicios y no incluye un identificador de visitante independiente. Puede modificar o retirar su elección en cualquier momento mediante « Ajustes de privacidad » en el pie de página.

Google Analytics 4

Si acepta la categoría « Estadísticas », utilizamos Google Analytics 4, prestado por Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Nuestro identificador público de medición es G-GRKRB7EG9E.

Google Analytics puede tratar las páginas visitadas, la dirección y el título de la página, el momento y la duración, las interacciones, la procedencia, el idioma, las características del dispositivo y navegador y datos técnicos de conexión como la dirección IP, de la que puede derivarse una región aproximada. Utilizamos esta información para comprender y mejorar el alcance, el rendimiento técnico y el uso del sitio.

Nuestra implementación evita el recuento doble automático durante la navegación interna. Google Analytics solo establece cookies como _ga después del consentimiento. Su duración está limitada en nuestra configuración a un máximo de 180 días y no se amplía con visitas posteriores.

Las bases jurídicas son su consentimiento conforme al artículo 6, apartado 1, letra a), del RGPD y al artículo 25, apartado 1, de la TDDDG. Google también puede tratar datos en Estados Unidos. Una decisión de adecuación válida, incluido el Marco de Privacidad de Datos UE–EE. UU., o cláusulas contractuales tipo pueden servir como mecanismo de transferencia. Más información en la Política de Privacidad de Google.

Google Ads y medición publicitaria

Si acepta la categoría « Publicidad » y nuestra cuenta de Google Ads está vinculada a la propiedad de Analytics, la etiqueta de Google puede tratar datos para medir y atribuir anuncios. Esto puede incluir identificadores de anuncios y clics, páginas visitadas y eventos de conversión activados expresamente por nosotros. La publicidad personalizada está desactivada; ad_personalization permanece en « denied ».

Si rechaza la publicidad, ad_storage y ad_user_data permanecen en « denied ». Por tanto, aceptar solo las estadísticas no activa almacenamiento publicitario. Con su consentimiento para estadísticas y publicidad, enviamos un evento de compra solo tras la confirmación del pago en el servidor y con un identificador de transacción único. Un marcador local evita envíos repetidos en el mismo navegador.

Las bases jurídicas son su consentimiento conforme al artículo 6, apartado 1, letra a), del RGPD y al artículo 25, apartado 1, de la TDDDG. Puede retirar el consentimiento en cualquier momento desde los ajustes de privacidad.

La aplicación también utiliza ciertos mecanismos de almacenamiento en el navegador necesarios desde el punto de vista técnico o funcional.

Configuración de idioma

Cuando selecciona un idioma, este se guarda en el Local Storage de su navegador para que el sitio web pueda seguir mostrándose en el idioma elegido.

El almacenamiento solo se produce después de que usted seleccione activamente un idioma. Puede eliminar la entrada en cualquier momento desde la configuración de su navegador.

Inicio de sesión y cuenta de usuario

Después de iniciar sesión, pueden almacenarse en el Local Storage tokens de autenticación y de aplicación de Base44. Estos datos son necesarios para autenticarle y proporcionar funciones protegidas de la cuenta.

Los tokens se utilizan para autenticar las solicitudes a la plataforma y se eliminan al cerrar sesión, al expirar o al borrar el almacenamiento del navegador.

El almacenamiento o acceso a esta información se basa en el artículo 25, apartado 2, de la ley alemana TDDDG, en la medida en que resulte necesario para el servicio de idioma, inicio de sesión o cuenta expresamente solicitado por el usuario.

El tratamiento posterior de datos personales se basa, según la función, en el artículo 6, apartado 1, letra b) o f) del RGPD.

9. Contacto

Si se pone en contacto con nosotros por correo electrónico o mediante otra vía disponible, trataremos la información que nos facilite. Esta puede incluir:

  • nombre;
  • dirección de correo electrónico;
  • empresa;
  • contenido del mensaje;
  • archivos adjuntos;
  • otros datos facilitados voluntariamente.

El tratamiento se realiza para responder a su consulta.

La base jurídica es el artículo 6, apartado 1, letra b) del RGPD cuando la consulta esté relacionada con la celebración o ejecución de un contrato. En los demás casos, el tratamiento se basa en el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo radica en atender adecuadamente las consultas.

10. Solicitudes de presupuesto

Si solicita un presupuesto a través de nuestro sitio web, pueden tratarse, en particular:

  • nombre y apellidos;
  • dirección de correo electrónico;
  • nombre de la empresa;
  • tipo y número de productos;
  • servicios solicitados;
  • contenido de la consulta;
  • información de precios y oferta;
  • otros datos voluntarios.

El tratamiento se realiza para gestionar la consulta, preparar una oferta y continuar la comunicación sobre la base del artículo 6, apartado 1, letra b) del RGPD.

El envío de una consulta puede activar correos automáticos de confirmación o notificación.

11. Pedidos y encargos de ensayo

Cuando se realiza un pedido o se encarga un servicio de ensayo, tratamos en particular:

  • nombre y apellidos;
  • dirección de correo electrónico;
  • nombre de la empresa;
  • nombre y marca del producto;
  • paquete de ensayo o certificación contratado;
  • información sobre cupones o descuentos;
  • idioma;
  • número de pedido y de ensayo;
  • estado del pedido, envío y procesamiento;
  • estado del pago;
  • información relativa al producto y al ensayo;
  • comunicaciones relacionadas con el pedido.

El tratamiento es necesario para aceptar el pedido, tramitar el pago, coordinar el envío del producto, realizar el ensayo, elaborar el informe y proporcionar el certificado.

La base jurídica es el artículo 6, apartado 1, letra b) del RGPD.

Cuando existan obligaciones legales de conservación o documentación, el tratamiento posterior se basará en el artículo 6, apartado 1, letra c) del RGPD.

12. Comprobación de direcciones de correo existentes

En el caso de usuarios no autenticados, podemos comprobar durante el proceso de pedido si la dirección de correo electrónico introducida ya está asociada a una cuenta de usuario o a una operación.

Para ello, la dirección introducida se transmite a una función interna de backend.

El tratamiento sirve para evitar registros duplicados y asignar correctamente pedidos ya existentes.

La base jurídica es el artículo 6, apartado 1, letras b) y f) del RGPD.

13. Cuenta de usuario e inicio de sesión

Para determinadas funciones puede ser necesaria una cuenta de usuario.

En el marco del inicio de sesión y del uso de la cuenta pueden tratarse:

  • nombre;
  • dirección de correo electrónico;
  • identificador de usuario;
  • rol de usuario;
  • datos de autenticación;
  • datos técnicos de seguridad;
  • pedidos, certificados e informes asignados.

La autenticación se realiza a través de Base44. Las credenciales se transmiten mediante una conexión cifrada.

La base jurídica es el artículo 6, apartado 1, letra b) del RGPD. Los datos de seguridad se tratan adicionalmente sobre la base del artículo 6, apartado 1, letra f) del RGPD.

Los clientes autenticados solo pueden acceder a los registros internos asignados a su cuenta o dirección de correo electrónico. Los administradores disponen de derechos más amplios según su función.

14. Procesamiento de pagos mediante Stripe

Utilizamos servicios de Stripe para el procesamiento de pagos. Dependiendo del servicio utilizado, pueden intervenir Stripe Payments Europe, Limited y otras entidades de Stripe mencionadas en sus documentos contractuales y de privacidad.

Al iniciar el pago, pueden transmitirse a Stripe, en particular:

  • nombre;
  • dirección de correo electrónico;
  • nombre de la empresa;
  • paquete seleccionado;
  • precio y moneda;
  • información sobre descuentos o cupones;
  • idioma;
  • datos de pedido y referencia.

Los datos de tarjeta y otros medios de pago se introducen en una página facilitada por Stripe. Los números completos de tarjeta, códigos de seguridad e información comparable no se almacenan en nuestra propia base de datos.

Después del pago, Stripe transmite a nuestra aplicación datos de referencia, sesión y estado del pago para asignarlo al pedido correspondiente.

La base jurídica es el artículo 6, apartado 1, letra b) del RGPD.

Stripe también trata determinados datos bajo su propia responsabilidad, por ejemplo, para tramitar pagos, prevenir el fraude, cumplir obligaciones regulatorias y garantizar la seguridad de sus servicios.

Los servicios de Stripe pueden implicar tratamientos fuera de la UE o del EEE. Según Stripe, se utilizan mecanismos de transferencia aplicables y garantías adecuadas.

15. Envío de correos electrónicos

Enviamos correos electrónicos automáticos o manuales relacionados con consultas, presupuestos, pedidos, envíos, ensayos y certificaciones.

Estos pueden incluir:

  • confirmaciones de recepción y pedido;
  • instrucciones para el envío de productos;
  • confirmación de recepción del producto;
  • mensajes de presupuesto y precio;
  • notificación de que un certificado está listo;
  • información sobre la expiración o el estado de un certificado;
  • notificaciones internas sobre consultas y pedidos.

Los datos tratados pueden incluir nombre, dirección de correo electrónico, empresa, producto, número de ensayo, paquete, estado e información del certificado.

Los correos se envían en parte mediante las funciones de correo electrónico de Base44. Para determinados mensajes también puede utilizarse un servicio SMTP de IONOS.

La base jurídica es el artículo 6, apartado 1, letra b) del RGPD. Los mensajes internos de organización y seguridad pueden basarse adicionalmente en el artículo 6, apartado 1, letra f) del RGPD.

16. Carga de archivos e imágenes

En el marco de un encargo de ensayo pueden cargarse fotografías de productos, fotografías de ensayo y otros archivos.

Pueden tratarse:

  • el archivo cargado;
  • el nombre y tipo de archivo;
  • metadatos técnicos;
  • la asignación a un pedido, informe o certificado;
  • la información contenida en el archivo.

No cargue datos personales innecesarios, categorías especiales de datos ni contenidos ilícitos.

El tratamiento se realiza para ejecutar el encargo de ensayo y certificación sobre la base del artículo 6, apartado 1, letra b) del RGPD.

17. Certificados e informes de ensayo públicos

Un elemento esencial de nuestros servicios es la posibilidad de verificar públicamente los certificados y resultados de ensayo.

Por ello, en el marco de una certificación pueden publicarse en nuestro sitio web:

  • número o código del certificado;
  • nombre del producto;
  • marca;
  • nombre de la empresa o del cliente;
  • imagen del producto;
  • fotografías de ensayo aprobadas;
  • categorías de ensayo y resultados individuales;
  • puntuación global y valoración;
  • informe público y sus versiones lingüísticas;
  • fecha del ensayo;
  • fecha de emisión y expiración;
  • estado de validez, expiración o revocación;
  • la indicación «Centro de ensayo: HANSE-CERT».

En particular, no se publican:

  • dirección de correo electrónico del cliente;
  • identificador interno del pedido;
  • referencias de pago o de Stripe;
  • nombres personales de los evaluadores;
  • notas internas;
  • archivos no destinados a publicación;
  • datos de cuenta y acceso.

La publicación sirve para documentar de forma transparente los resultados, verificar la autenticidad de un certificado, prevenir el uso indebido del sello e informar a socios comerciales, vendedores y clientes finales.

Cuando la publicación forme parte del encargo acordado, el tratamiento se basará en el artículo 6, apartado 1, letra b) del RGPD. Además, se basa en el artículo 6, apartado 1, letra f) del RGPD. Nuestros intereses legítimos consisten en la transparencia, verificabilidad, prevención del uso indebido y credibilidad de nuestros servicios.

Los certificados tienen, por regla general, una vigencia mínima de doce meses y pueden renovarse anualmente.

Los datos públicos del certificado y del ensayo permanecen disponibles, por regla general, durante el período de validez. También pueden conservarse y mostrarse posteriormente con una indicación de expiración o revocación cuando sea necesario para prevenir un uso engañoso o abusivo y documentar el estado del certificado.

Las solicitudes de rectificación, supresión u oposición se examinan caso por caso. Las obligaciones legales y los intereses legítimos de documentación y prevención del uso indebido pueden impedir una supresión inmediata y completa.

18. Verificación de certificados y códigos QR

Los certificados pueden verificarse mediante un código público o un código QR.

Las consultas públicas solo facilitan datos del certificado y del informe destinados a publicación. Los datos internos del cliente, especialmente direcciones de correo electrónico, identificadores internos y referencias de pago, no forman parte de la respuesta pública.

El tratamiento se basa en el artículo 6, apartado 1, letra b) del RGPD cuando la verificación forma parte del servicio y, adicionalmente, en el artículo 6, apartado 1, letra f) del RGPD.

19. Chat de inteligencia artificial

En nuestro sitio web se ofrece un chat basado en inteligencia artificial.

Cuando envía un mensaje se tratan, en particular:

  • el texto introducido;
  • los mensajes recientes de la conversación actual;
  • una instrucción del sistema con información general sobre HANSE-CERT;
  • datos técnicos de solicitud y conexión.

Para generar una respuesta, el contenido se transmite a través de Base44 a un proveedor de modelos lingüísticos utilizado por Base44. El proveedor concreto puede variar cuando la plataforma utiliza selección automática de modelos.

Dentro de nuestra aplicación, los mensajes solo se conservan temporalmente en la memoria de trabajo de la página abierta. No almacenamos la conversación en una base de datos propia de HANSE-CERT. No obstante, no puede excluirse un tratamiento o registro técnico por Base44, el proveedor de IA correspondiente o subencargados técnicos; dicho tratamiento se rige por los requisitos de la plataforma.

El tratamiento comienza únicamente cuando usted envía un mensaje.

La base jurídica es el artículo 6, apartado 1, letra b) del RGPD cuando el chat se utiliza para una consulta precontractual o contractual. En los demás casos, se basa en el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo consiste en responder de forma rápida y fácil a preguntas generales.

No envíe credenciales de acceso, datos de pago, datos de salud, secretos empresariales ni otra información que no sea necesaria.

Las respuestas generadas por IA pueden ser incompletas o erróneas y no sustituyen el asesoramiento jurídico, técnico o profesional individual.

20. Enlace a WhatsApp

El sitio web puede ofrecer un enlace a WhatsApp.

La mera visita a nuestro sitio no establece una conexión con WhatsApp. La conexión solo se establece cuando hace clic en el enlace. A continuación, abandona nuestro sitio y es redirigido a WhatsApp o wa.me.

En particular, pueden tratarse su dirección IP, información del dispositivo y el hecho de que proceda de nuestro sitio.

El proveedor correspondiente de WhatsApp es responsable del tratamiento posterior.

La base jurídica para facilitar el enlace voluntario es el artículo 6, apartado 1, letra f) del RGPD.

21. Destinatarios de los datos personales

Cuando sea necesario, los datos personales podrán comunicarse, en particular, a los siguientes destinatarios o categorías:

  • Base44, Wix.com Ltd y empresas vinculadas participantes;
  • subencargados de alojamiento, bases de datos, correo electrónico, registros, seguridad e IA;
  • Stripe y proveedores de servicios de pago participantes;
  • IONOS para determinados envíos de correo;
  • bancos y redes de pago;
  • asesores fiscales, contables y otros asesores profesionales;
  • proveedores de TI, mantenimiento y soporte;
  • autoridades o tribunales cuando exista obligación legal.

22. Plazos de conservación

Conservamos los datos personales únicamente durante el tiempo necesario para la finalidad correspondiente o exigido por las obligaciones legales.

Se aplican, en particular, los siguientes principios:

  • las consultas y comunicaciones se conservan mientras sea necesario para su gestión y posibles preguntas posteriores;
  • los datos contractuales, de pedido, pago y facturación se conservan conforme a las obligaciones legales;
  • los datos de la cuenta se conservan, por regla general, durante la duración de la cuenta o de la relación comercial;
  • la configuración de idioma permanece en el navegador hasta que se sobrescribe o elimina;
  • los tokens de autenticación se utilizan hasta el cierre de sesión, su expiración técnica o la eliminación del almacenamiento;
  • los datos de certificados e informes se conservan durante la vigencia y, cuando proceda, más allá de ella para documentar expiración, revocación o validez anterior y prevenir usos indebidos;
  • las imágenes y archivos se conservan mientras sean necesarios para el ensayo, certificación, documentación pública o prueba legal.

Cuando desaparezca la finalidad y no exista otra base jurídica, los datos se eliminarán o se limitará su tratamiento.

23. Seguridad de los datos

Aplicamos medidas técnicas y organizativas adecuadas, en particular:

  • transmisión cifrada mediante HTTPS/TLS;
  • derechos de acceso basados en roles;
  • áreas protegidas para clientes y administradores;
  • separación de datos públicos de certificados y datos internos;
  • limitación de las interfaces públicas a datos autorizados;
  • controles de autenticación y autorización.

No puede garantizarse técnicamente una transmisión por internet completamente exenta de riesgos.

24. Ausencia de decisiones exclusivamente automatizadas

No se adopta ninguna decisión basada exclusivamente en un tratamiento automatizado en el sentido del artículo 22 del RGPD que produzca efectos jurídicos sobre usted o le afecte de forma similar y significativa.

En particular, el chat de IA no decide sobre la aceptación de un encargo, el resultado del ensayo ni la emisión de un certificado.

25. Sus derechos de protección de datos

Con arreglo a los requisitos legales, usted dispone, en particular, de los siguientes derechos:

  • acceso conforme al artículo 15 del RGPD;
  • rectificación conforme al artículo 16;
  • supresión conforme al artículo 17;
  • limitación conforme al artículo 18;
  • portabilidad conforme al artículo 20;
  • oposición conforme al artículo 21;
  • retirada del consentimiento con efectos futuros;
  • reclamación ante una autoridad de control.

Para ejercer sus derechos, contacte con: support@hanse-cert.com

26. Derecho de oposición

Cuando los datos se traten sobre la base del artículo 6, apartado 1, letra f) del RGPD, usted podrá oponerse por motivos relacionados con su situación particular.

Dejaremos de tratar los datos salvo que acreditemos motivos legítimos imperiosos que prevalezcan sobre sus intereses, derechos y libertades, o que el tratamiento sea necesario para formular, ejercer o defender reclamaciones.

27. Derecho a presentar una reclamación

Tiene derecho a presentar una reclamación ante una autoridad de protección de datos.

La autoridad competente para nuestro domicilio es:

Comisionado de Hamburgo para la Protección de Datos y la Libertad de Información
Ludwig-Erhard-Straße 22
20459 Hamburgo
Alemania

Correo electrónico: mailbox@datenschutz.hamburg.de

También puede dirigirse a cualquier otra autoridad competente.

28. Obligación de facilitar datos

Determinados datos son necesarios para celebrar y ejecutar un contrato de ensayo o certificación.

Sin los datos necesarios de contacto, pedido, producto y pago, es posible que no podamos aceptar o ejecutar el encargo.

El contenido público general puede utilizarse, por regla general, sin facilitar nombre ni dirección de correo electrónico.

29. Modificaciones de esta política

Podemos modificar esta política cuando cambien los requisitos legales, nuestros servicios, los proveedores utilizados o el diseño técnico del sitio web.

Se aplicará la versión publicada en cada momento.

Última actualización: septiembre de 2026