Esta traducción al español se facilita únicamente con fines informativos. En caso de discrepancia o duda de interpretación, prevalecerá la versión alemana.
El responsable del tratamiento de los datos personales es:
HANSE-CERT – Instituto Privado Hanseático para la Calidad de los Productos
Titular: Fynn Schütz
An der Alster 6
20099 Hamburgo
Alemania
Correo electrónico: support@hanse-cert.com
Teléfono: +49 40 237 24 33 002
Tratamos datos personales únicamente en la medida en que sea necesario para el funcionamiento de nuestro sitio web, la gestión de consultas, la tramitación de pedidos y la prestación y documentación de servicios de ensayo y certificación.
Se consideran datos personales todas las informaciones relativas a una persona física identificada o identificable. Entre ellas se incluyen, por ejemplo, nombres, direcciones de correo electrónico, direcciones IP, datos de cuentas de usuario y datos de pedidos, pagos y comunicaciones.
El tratamiento se basa, en particular, en las siguientes bases jurídicas:
Este sitio web y la aplicación web asociada funcionan mediante el servicio de plataforma Base44. Base44 es operado por Wix.com Ltd y empresas vinculadas.
Base44 proporciona, en particular:
Al acceder al sitio web se tratan datos de conexión técnicamente necesarios. Estos pueden incluir:
Este tratamiento es necesario para poner a disposición el sitio web, garantizar su funcionamiento y detectar usos indebidos.
La base jurídica es el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo consiste en el funcionamiento seguro, estable y eficiente de nuestro sitio web y de la aplicación web.
Cuando Base44 trata datos personales por cuenta nuestra, se aplican las disposiciones contractuales de protección de datos y el acuerdo de tratamiento de datos facilitado por Base44.
Base44 utiliza subencargados, en particular para alojamiento, bases de datos, envío de correos electrónicos, registros y funciones de IA.
El uso de Base44 y de determinados subencargados puede implicar el tratamiento de datos personales fuera de la Unión Europea o del Espacio Económico Europeo, especialmente en Estados Unidos.
Cuando no exista una decisión de adecuación de la Comisión Europea para el país destinatario, las transferencias se basarán en garantías adecuadas conforme al capítulo V del RGPD, en particular las cláusulas contractuales tipo de la UE. Si un destinatario está válidamente certificado conforme al Marco de Privacidad de Datos UE-EE. UU. y el tratamiento correspondiente está cubierto por dicha certificación, la transferencia podrá basarse en la decisión de adecuación correspondiente.
La plataforma técnica puede tratar registros de acceso, seguridad y errores. Estos pueden contener, en particular, la dirección IP, la hora de acceso, la URL solicitada, el código de estado, información del navegador y detalles técnicos de errores.
El tratamiento se realiza para garantizar la seguridad, la estabilidad y el análisis de errores sobre la base del artículo 6, apartado 1, letra f) del RGPD.
El período exacto de conservación de los registros de la plataforma se rige por los requisitos técnicos y contractuales del proveedor correspondiente. Los datos no se tratarán durante más tiempo del necesario para los fines indicados.
Las imágenes, logotipos, fotografías de productos, fotografías de ensayos y otros archivos multimedia pueden suministrarse a través de la plataforma Base44 o de media.base44.com.
Al cargarse un archivo se establece técnicamente una conexión con los servidores del proveedor. En particular, pueden tratarse la dirección IP, la información del navegador, los datos de referencia y el archivo solicitado.
La base jurídica es el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo radica en la presentación fiable de nuestro sitio web, certificados e informes de ensayo.
El sitio web ofrece sus fuentes de forma local. Los sellos de calidad generados incluyen los archivos de fuente necesarios directamente en el SVG. Por ello, mostrar o descargar un sello no requiere conectarse a Google Fonts para cargar las fuentes.
En la primera visita mostramos un banner con opciones separadas para servicios necesarios, estadísticas y publicidad. El sitio sigue siendo utilizable si rechaza todos los servicios opcionales. Los servicios y scripts opcionales de Google solo se cargan después de que usted acepte expresamente la categoría correspondiente.
Utilizamos el software Klaro alojado por nosotros para gestionar el consentimiento. Al guardar su selección, la cookie técnicamente necesaria hc-consent-v2 se almacena durante un máximo de 180 días. Solo contiene su selección de servicios y no incluye un identificador de visitante independiente. Puede modificar o retirar su elección en cualquier momento mediante « Ajustes de privacidad » en el pie de página.
Si acepta la categoría « Estadísticas », utilizamos Google Analytics 4, prestado por Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Nuestro identificador público de medición es G-GRKRB7EG9E.
Google Analytics puede tratar las páginas visitadas, la dirección y el título de la página, el momento y la duración, las interacciones, la procedencia, el idioma, las características del dispositivo y navegador y datos técnicos de conexión como la dirección IP, de la que puede derivarse una región aproximada. Utilizamos esta información para comprender y mejorar el alcance, el rendimiento técnico y el uso del sitio.
Nuestra implementación evita el recuento doble automático durante la navegación interna. Google Analytics solo establece cookies como _ga después del consentimiento. Su duración está limitada en nuestra configuración a un máximo de 180 días y no se amplía con visitas posteriores.
Las bases jurídicas son su consentimiento conforme al artículo 6, apartado 1, letra a), del RGPD y al artículo 25, apartado 1, de la TDDDG. Google también puede tratar datos en Estados Unidos. Una decisión de adecuación válida, incluido el Marco de Privacidad de Datos UE–EE. UU., o cláusulas contractuales tipo pueden servir como mecanismo de transferencia. Más información en la Política de Privacidad de Google.
Si acepta la categoría « Publicidad » y nuestra cuenta de Google Ads está vinculada a la propiedad de Analytics, la etiqueta de Google puede tratar datos para medir y atribuir anuncios. Esto puede incluir identificadores de anuncios y clics, páginas visitadas y eventos de conversión activados expresamente por nosotros. La publicidad personalizada está desactivada; ad_personalization permanece en « denied ».
Si rechaza la publicidad, ad_storage y ad_user_data permanecen en « denied ». Por tanto, aceptar solo las estadísticas no activa almacenamiento publicitario. Con su consentimiento para estadísticas y publicidad, enviamos un evento de compra solo tras la confirmación del pago en el servidor y con un identificador de transacción único. Un marcador local evita envíos repetidos en el mismo navegador.
Las bases jurídicas son su consentimiento conforme al artículo 6, apartado 1, letra a), del RGPD y al artículo 25, apartado 1, de la TDDDG. Puede retirar el consentimiento en cualquier momento desde los ajustes de privacidad.
La aplicación también utiliza ciertos mecanismos de almacenamiento en el navegador necesarios desde el punto de vista técnico o funcional.
Cuando selecciona un idioma, este se guarda en el Local Storage de su navegador para que el sitio web pueda seguir mostrándose en el idioma elegido.
El almacenamiento solo se produce después de que usted seleccione activamente un idioma. Puede eliminar la entrada en cualquier momento desde la configuración de su navegador.
Después de iniciar sesión, pueden almacenarse en el Local Storage tokens de autenticación y de aplicación de Base44. Estos datos son necesarios para autenticarle y proporcionar funciones protegidas de la cuenta.
Los tokens se utilizan para autenticar las solicitudes a la plataforma y se eliminan al cerrar sesión, al expirar o al borrar el almacenamiento del navegador.
El almacenamiento o acceso a esta información se basa en el artículo 25, apartado 2, de la ley alemana TDDDG, en la medida en que resulte necesario para el servicio de idioma, inicio de sesión o cuenta expresamente solicitado por el usuario.
El tratamiento posterior de datos personales se basa, según la función, en el artículo 6, apartado 1, letra b) o f) del RGPD.
Si se pone en contacto con nosotros por correo electrónico o mediante otra vía disponible, trataremos la información que nos facilite. Esta puede incluir:
El tratamiento se realiza para responder a su consulta.
La base jurídica es el artículo 6, apartado 1, letra b) del RGPD cuando la consulta esté relacionada con la celebración o ejecución de un contrato. En los demás casos, el tratamiento se basa en el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo radica en atender adecuadamente las consultas.
Si solicita un presupuesto a través de nuestro sitio web, pueden tratarse, en particular:
El tratamiento se realiza para gestionar la consulta, preparar una oferta y continuar la comunicación sobre la base del artículo 6, apartado 1, letra b) del RGPD.
El envío de una consulta puede activar correos automáticos de confirmación o notificación.
Cuando se realiza un pedido o se encarga un servicio de ensayo, tratamos en particular:
El tratamiento es necesario para aceptar el pedido, tramitar el pago, coordinar el envío del producto, realizar el ensayo, elaborar el informe y proporcionar el certificado.
La base jurídica es el artículo 6, apartado 1, letra b) del RGPD.
Cuando existan obligaciones legales de conservación o documentación, el tratamiento posterior se basará en el artículo 6, apartado 1, letra c) del RGPD.
En el caso de usuarios no autenticados, podemos comprobar durante el proceso de pedido si la dirección de correo electrónico introducida ya está asociada a una cuenta de usuario o a una operación.
Para ello, la dirección introducida se transmite a una función interna de backend.
El tratamiento sirve para evitar registros duplicados y asignar correctamente pedidos ya existentes.
La base jurídica es el artículo 6, apartado 1, letras b) y f) del RGPD.
Para determinadas funciones puede ser necesaria una cuenta de usuario.
En el marco del inicio de sesión y del uso de la cuenta pueden tratarse:
La autenticación se realiza a través de Base44. Las credenciales se transmiten mediante una conexión cifrada.
La base jurídica es el artículo 6, apartado 1, letra b) del RGPD. Los datos de seguridad se tratan adicionalmente sobre la base del artículo 6, apartado 1, letra f) del RGPD.
Los clientes autenticados solo pueden acceder a los registros internos asignados a su cuenta o dirección de correo electrónico. Los administradores disponen de derechos más amplios según su función.
Utilizamos servicios de Stripe para el procesamiento de pagos. Dependiendo del servicio utilizado, pueden intervenir Stripe Payments Europe, Limited y otras entidades de Stripe mencionadas en sus documentos contractuales y de privacidad.
Al iniciar el pago, pueden transmitirse a Stripe, en particular:
Los datos de tarjeta y otros medios de pago se introducen en una página facilitada por Stripe. Los números completos de tarjeta, códigos de seguridad e información comparable no se almacenan en nuestra propia base de datos.
Después del pago, Stripe transmite a nuestra aplicación datos de referencia, sesión y estado del pago para asignarlo al pedido correspondiente.
La base jurídica es el artículo 6, apartado 1, letra b) del RGPD.
Stripe también trata determinados datos bajo su propia responsabilidad, por ejemplo, para tramitar pagos, prevenir el fraude, cumplir obligaciones regulatorias y garantizar la seguridad de sus servicios.
Los servicios de Stripe pueden implicar tratamientos fuera de la UE o del EEE. Según Stripe, se utilizan mecanismos de transferencia aplicables y garantías adecuadas.
Enviamos correos electrónicos automáticos o manuales relacionados con consultas, presupuestos, pedidos, envíos, ensayos y certificaciones.
Estos pueden incluir:
Los datos tratados pueden incluir nombre, dirección de correo electrónico, empresa, producto, número de ensayo, paquete, estado e información del certificado.
Los correos se envían en parte mediante las funciones de correo electrónico de Base44. Para determinados mensajes también puede utilizarse un servicio SMTP de IONOS.
La base jurídica es el artículo 6, apartado 1, letra b) del RGPD. Los mensajes internos de organización y seguridad pueden basarse adicionalmente en el artículo 6, apartado 1, letra f) del RGPD.
En el marco de un encargo de ensayo pueden cargarse fotografías de productos, fotografías de ensayo y otros archivos.
Pueden tratarse:
No cargue datos personales innecesarios, categorías especiales de datos ni contenidos ilícitos.
El tratamiento se realiza para ejecutar el encargo de ensayo y certificación sobre la base del artículo 6, apartado 1, letra b) del RGPD.
Un elemento esencial de nuestros servicios es la posibilidad de verificar públicamente los certificados y resultados de ensayo.
Por ello, en el marco de una certificación pueden publicarse en nuestro sitio web:
En particular, no se publican:
La publicación sirve para documentar de forma transparente los resultados, verificar la autenticidad de un certificado, prevenir el uso indebido del sello e informar a socios comerciales, vendedores y clientes finales.
Cuando la publicación forme parte del encargo acordado, el tratamiento se basará en el artículo 6, apartado 1, letra b) del RGPD. Además, se basa en el artículo 6, apartado 1, letra f) del RGPD. Nuestros intereses legítimos consisten en la transparencia, verificabilidad, prevención del uso indebido y credibilidad de nuestros servicios.
Los certificados tienen, por regla general, una vigencia mínima de doce meses y pueden renovarse anualmente.
Los datos públicos del certificado y del ensayo permanecen disponibles, por regla general, durante el período de validez. También pueden conservarse y mostrarse posteriormente con una indicación de expiración o revocación cuando sea necesario para prevenir un uso engañoso o abusivo y documentar el estado del certificado.
Las solicitudes de rectificación, supresión u oposición se examinan caso por caso. Las obligaciones legales y los intereses legítimos de documentación y prevención del uso indebido pueden impedir una supresión inmediata y completa.
Los certificados pueden verificarse mediante un código público o un código QR.
Las consultas públicas solo facilitan datos del certificado y del informe destinados a publicación. Los datos internos del cliente, especialmente direcciones de correo electrónico, identificadores internos y referencias de pago, no forman parte de la respuesta pública.
El tratamiento se basa en el artículo 6, apartado 1, letra b) del RGPD cuando la verificación forma parte del servicio y, adicionalmente, en el artículo 6, apartado 1, letra f) del RGPD.
En nuestro sitio web se ofrece un chat basado en inteligencia artificial.
Cuando envía un mensaje se tratan, en particular:
Para generar una respuesta, el contenido se transmite a través de Base44 a un proveedor de modelos lingüísticos utilizado por Base44. El proveedor concreto puede variar cuando la plataforma utiliza selección automática de modelos.
Dentro de nuestra aplicación, los mensajes solo se conservan temporalmente en la memoria de trabajo de la página abierta. No almacenamos la conversación en una base de datos propia de HANSE-CERT. No obstante, no puede excluirse un tratamiento o registro técnico por Base44, el proveedor de IA correspondiente o subencargados técnicos; dicho tratamiento se rige por los requisitos de la plataforma.
El tratamiento comienza únicamente cuando usted envía un mensaje.
La base jurídica es el artículo 6, apartado 1, letra b) del RGPD cuando el chat se utiliza para una consulta precontractual o contractual. En los demás casos, se basa en el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo consiste en responder de forma rápida y fácil a preguntas generales.
No envíe credenciales de acceso, datos de pago, datos de salud, secretos empresariales ni otra información que no sea necesaria.
Las respuestas generadas por IA pueden ser incompletas o erróneas y no sustituyen el asesoramiento jurídico, técnico o profesional individual.
El sitio web puede ofrecer un enlace a WhatsApp.
La mera visita a nuestro sitio no establece una conexión con WhatsApp. La conexión solo se establece cuando hace clic en el enlace. A continuación, abandona nuestro sitio y es redirigido a WhatsApp o wa.me.
En particular, pueden tratarse su dirección IP, información del dispositivo y el hecho de que proceda de nuestro sitio.
El proveedor correspondiente de WhatsApp es responsable del tratamiento posterior.
La base jurídica para facilitar el enlace voluntario es el artículo 6, apartado 1, letra f) del RGPD.
Cuando sea necesario, los datos personales podrán comunicarse, en particular, a los siguientes destinatarios o categorías:
Conservamos los datos personales únicamente durante el tiempo necesario para la finalidad correspondiente o exigido por las obligaciones legales.
Se aplican, en particular, los siguientes principios:
Cuando desaparezca la finalidad y no exista otra base jurídica, los datos se eliminarán o se limitará su tratamiento.
Aplicamos medidas técnicas y organizativas adecuadas, en particular:
No puede garantizarse técnicamente una transmisión por internet completamente exenta de riesgos.
No se adopta ninguna decisión basada exclusivamente en un tratamiento automatizado en el sentido del artículo 22 del RGPD que produzca efectos jurídicos sobre usted o le afecte de forma similar y significativa.
En particular, el chat de IA no decide sobre la aceptación de un encargo, el resultado del ensayo ni la emisión de un certificado.
Con arreglo a los requisitos legales, usted dispone, en particular, de los siguientes derechos:
Para ejercer sus derechos, contacte con: support@hanse-cert.com
Cuando los datos se traten sobre la base del artículo 6, apartado 1, letra f) del RGPD, usted podrá oponerse por motivos relacionados con su situación particular.
Dejaremos de tratar los datos salvo que acreditemos motivos legítimos imperiosos que prevalezcan sobre sus intereses, derechos y libertades, o que el tratamiento sea necesario para formular, ejercer o defender reclamaciones.
Tiene derecho a presentar una reclamación ante una autoridad de protección de datos.
La autoridad competente para nuestro domicilio es:
Comisionado de Hamburgo para la Protección de Datos y la Libertad de Información
Ludwig-Erhard-Straße 22
20459 Hamburgo
Alemania
Correo electrónico: mailbox@datenschutz.hamburg.de
También puede dirigirse a cualquier otra autoridad competente.
Determinados datos son necesarios para celebrar y ejecutar un contrato de ensayo o certificación.
Sin los datos necesarios de contacto, pedido, producto y pago, es posible que no podamos aceptar o ejecutar el encargo.
El contenido público general puede utilizarse, por regla general, sin facilitar nombre ni dirección de correo electrónico.
Podemos modificar esta política cuando cambien los requisitos legales, nuestros servicios, los proveedores utilizados o el diseño técnico del sitio web.
Se aplicará la versión publicada en cada momento.
Última actualización: septiembre de 2026