política de privacidad
A 13 de septiembre de 2026
1. Responsable
La responsable según el Reglamento General de Protección de Datos (RGPD) es:
Esra Medik
Empresa individual
Fährstraße 217
40221 Düsseldorf
Alemania
Correo: info@hierankommen.de
Teléfono: +49 179 1474777
Sitio web: hierankommen.de
No se ha nombrado delegado de protección de datos al no existir obligación legal.
2. Información general del tratamiento
Proteger sus datos es importante. Son datos personales los que permiten identificarle. Explicamos qué tratamos al visitar la web o usar servicios, los fines y sus derechos.
3. Bases jurídicas del tratamiento
Cuando se requiere una base jurídica, según el caso nos amparamos en:
- Artículo 6.1.a RGPD — su consentimiento.
- Artículo 6.1.b RGPD — ejecución contractual o medidas precontractuales solicitadas.
- Artículo 6.1.c RGPD — cumplir una obligación legal.
- Artículo 6.1.f RGPD — intereses legítimos salvo que prevalezcan los suyos.
Se indica la base aplicable a cada tratamiento.
4. Sitio web y alojamiento ALL-INKL
La web y los buzones profesionales se alojan en:
ALL-INKL.COM – Neue Medien Münnich
Titular: René Münnich
Hauptstraße 68
02742 Friedersdorf
Alemania
Al visitar pueden tratarse datos técnicos: IP, fecha/hora, página/archivo, URL de referencia, navegador, sistema operativo, volumen y proveedor (registros).
Si un proveedor trata por nuestra cuenta, firmamos acuerdo del artículo 28 RGPD cuando lo exige la ley. Existe con ALL-INKL.COM – Neue Medien Münnich. Responsables independientes aplican su propia política.
Fines: seguridad, estabilidad, diagnóstico y prevenir abuso. Base: interés legítimo en una web segura y funcional (6.1.f RGPD).
5. Registros del servidor
Los registros del punto 4 se recogen automáticamente solo para seguridad y estabilidad, sin combinarlos con otras fuentes.
ALL-INKL elimina los registros normalmente en siete días como máximo. Puede conservarlos más para investigar ataques. Más información en la información de privacidad de ALL-INKL.
6. Cifrado SSL o TLS
La web usa SSL/TLS por seguridad. Se reconoce por «https» y el candado del navegador.
7. Contacto por correo y teléfono
Tratamos nombre, contacto y mensaje para atender consultas. Base: 6.1.b RGPD para contractuales, 6.1.f para las demás.
Correo mediante Apple iCloud
Los correos profesionales a hierankommen.de pueden reenviarse, sincronizarse y guardarse en nuestro buzón iCloud para gestión centralizada.
Incluye nombre, correo, hora, metadatos, contenido y adjuntos.
Proveedor:
Apple Distribution International Limited
Hollyhill Industrial Estate
Hollyhill, Cork
Irlanda
Fines: consultas y organización. Para contratos, 6.1.b; en otros casos, interés legítimo en comunicación fiable y eficiente, 6.1.f.
Apple puede tratar mediante filiales o proveedores fuera del EEE, especialmente EE. UU. Según Apple, las transferencias se amparan especialmente en cláusulas tipo de la Comisión Europea.
Se elimina el contenido cuando deja de ser necesario, salvo conservación legal u otros motivos legítimos.
Más información: https://www.apple.com/de/legal/privacy/de-ww/
8. Formulario de contacto
El formulario particular exige nombre, correo y mensaje; el empresarial nombre, empresa y correo. Lo demás, como teléfono, oferta, personal o ayuda, es opcional. No se suben archivos. Se envía a info@hierankommen.de .
Solo para atender la consulta: 6.1.b para precontratos/contratos y 6.1.f para otras consultas comerciales.
Se envía por API transaccional de Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlín, Alemania; matriz Brevo SAS, Francia). Brevo trata datos del formulario y envío por nuestra cuenta. No se añaden a listas publicitarias. Véase su política para tratamiento y conservación. Base 6.1.b/f; interés legítimo en recepción fiable y trazable. Más información: https://www.brevo.com/de/legal/privacypolicy/
Para evitar abuso limitamos los intentos. Su IP no se guarda. Se genera un valor seudónimo HMAC-SHA256 con clave secreta y contador para una ventana de 15 minutos, eliminándose automáticamente de forma regular. No se guarda el contenido. Base 6.1.f, prevención de abuso y sobrecarga.
Se conserva solo lo necesario, respetando plazos legales. Sin consentimiento separado no hay publicidad ni boletines.
9. Reservas y contratos
Según reserva: nombre, apellidos, correo, teléfono opcional, dirección, curso y fechas, número/hora, precio, estado del pago, declaraciones contractuales y versiones de condiciones/desistimiento vigentes.
Fines: reserva, contratación, pago, participación, comunicación y deberes legales de prueba/conservación.
Base: 6.1.b para contrato, 6.1.c para obligaciones legales. Se conservan documentos contractuales y contables por los plazos legales y después se eliminan salvo otra base.
9a. Cuentas y suscripciones (Supabase)
Usamos autenticación y base de datos Supabase para registro, acceso, cuenta y suscripción. Proveedor: Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513. Datos: correo, contraseña cifrada/credenciales, horas de confirmación/acceso, sesión, estado y plan.
Fines: cuenta protegida, asignación de servicios y acceso seguro. Base 6.1.b por necesidad contractual y 6.1.f por seguridad.
Se eliminan al borrar la cuenta salvo obligación de conservar.
Datos principales en West EU (Ireland), eu-west-1. No se garantiza tratamiento exclusivamente europeo; puede haber transferencias por soporte/operaciones. Se aplican las condiciones estándar de Supabase, que incorporan el acuerdo de tratamiento . La sección 12 y anexo 2 contienen cláusulas tipo para transferencias cubiertas.
Nota de borrador: datos según condiciones públicas y región del panel. Sin acuerdo negociado/firmado aparte ni revisión independiente de garantías. Revisar jurídicamente antes de publicar.
10. Pagos mediante Stripe
Usamos Stripe Checkout de Stripe Payments Europe, Ltd. Solo se accede al continuar activamente al pago.
Stripe trata datos de reserva, contacto, factura, dispositivo y pago. No guardamos datos bancarios/de tarjeta completos. Según el método pueden intervenir PayPal o Klarna.
Fin contractual/de pago; base 6.1.b y 6.1.c para contabilidad/prueba. Stripe puede tratar otros datos por responsabilidad propia para fraude/seguridad, fuera del EEE también.
Más detalles, incluidas transferencias y garantías, en la política de Stripe.
Métodos PayPal y Klarna
Según disponibilidad se ofrecen PayPal/Klarna. Solo al seleccionarlos se pueden transmitir datos necesarios.
Incluye nombre, contacto/factura, pedido/contrato, importe, transacción, datos técnicos y de pago. Transferencia para ejecutar el pago conforme al 6.1.b.
Al elegir PayPal se pueden enviar datos a:
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Luxemburgo
Política de privacidad: https://www.paypal.com/de/legalhub/paypal/privacy-full
Al elegir Klarna se pueden enviar datos a:
Klarna Bank AB (publ)
Sveavägen 46
111 34 Stockholm
Suecia
Según método, Klarna puede verificar identidad, fraude o solvencia por cuenta propia y tratar datos adicionales o de agencias.
Política de privacidad: https://www.klarna.com/de/datenschutz/
Su tratamiento posterior se rige también por sus políticas. Sin seleccionar el método no enviamos datos de pago al proveedor.
11. Citas mediante Cal.com
Actualmente no hay reservas integradas ni se recogen datos por ese servicio. Lo siguiente solo rige al activar Cal.com para citas. No carga automáticamente: primero aviso y botón, y calendario solo al pulsarlo. Antes informamos de la transferencia.
Datos posibles: nombre, correo, teléfono opcional, cita, zona horaria, formulario, IP y conexión.
Fines: citas, evitar duplicidades y organizar. Base 6.1.b para precontratos; con consentimiento previo, 6.1.a y, si procede, artículo 25.1 TDDDG. Más en la política de Cal.com.
12. Conexión con Google Calendar
Cal.com puede conectarse para disponibilidad, evitar duplicidades y organizar. Título, fecha, hora, duración, nombre, correo y otros datos necesarios pueden enviarse al calendario y a Google.
Base 6.1.b para contratos o 6.1.a si requiere consentimiento. Se borran al dejar de ser necesarios salvo conservación legal u otros motivos legítimos.
Google puede tratar fuera del EEE. La conexión no usa Analytics, Ads ni otros servicios. Más sobre garantías en la política de Google.
13. Clases y reuniones por Microsoft Teams
Clases y reuniones individuales usan Teams mediante Microsoft 365 Business. Datos: nombre, correo, metadatos, IP, dispositivo/conexión y audio, vídeo, chat voluntarios. Cámara/micrófono solo si los activa.
No grabamos ni transcribimos las clases.
Finalidad: clase/reunión contratada, base 6.1.b; funciones voluntarias no necesarias pueden basarse en 6.1.a. Microsoft puede tratar fuera de la UE; más en el aviso de privacidad de Microsoft.
14. Contacto por WhatsApp
Solo hay un enlace, sin chat integrado. La visita normal no conecta; al pulsar abre WhatsApp o su versión web.
Es voluntario; puede usar correo o teléfono. Al pulsar pueden enviarse número, perfil, mensajes, metadatos, IP y dispositivo a WhatsApp/Meta.
Tratamos según contenido bajo 6.1.b/f. Su tratamiento posterior, fuera del EEE también, sigue su política; véase la política de WhatsApp.
15. Enlaces a Instagram, TikTok y YouTube
Solo enlaces a perfiles. No se integran automáticamente feeds, vídeos, botones ni píxeles.
La visita no conecta; al pulsar se abre la plataforma y trata datos por su cuenta. Consulte las políticas de Instagram/Meta, TikTok y YouTube/Google.
16. Cookies y tecnologías similares
No usamos cookies de análisis, marketing ni publicidad.
El almacenamiento necesario permite seguridad y funciones solicitadas. Local/Session Storage se usa para acceso, plan elegido y marca temporal de recuperación. Puede borrarlo en el navegador; quizá deba volver a entrar o elegir plan. Base del almacenamiento/acceso: artículo 25.2.2 TDDDG; datos personales: 6.1.f RGPD.
Contenido externo opcional, en especial Cal.com, solo carga tras consentimiento activo; sin conexión previa. Bases 25.1 TDDDG y 6.1.a RGPD.
El consentimiento es voluntario y puede retirarse o cambiarse para el futuro, p. ej. a info@hierankommen.de. No afecta a la licitud anterior.
16a. Bibliotecas JavaScript externas
React/ReactDOM se cargan desde unpkg.com para la web; también Babel si hace falta. La biblioteca Supabase se carga bajo demanda desde cdn.jsdelivr.net.
La descarga conecta y transmite IP y datos técnicos, especialmente archivo y cabeceras HTTP. Solo para funciones, no análisis de conducta ni publicidad.
Información de servicios: UNPKG y Privacidad de jsDelivr.
17. Google Search Console
Search Console solo supervisa visibilidad e indexación. No añade cookies analíticas; no usamos Analytics. Verificación por DNS.
18. Destinatarios y encargados
Compartimos solo por contrato, obligación, consentimiento o interés legítimo permitido. Encargados tienen acuerdo del artículo 28 si se exige; existe con ALL-INKL.COM – Neue Medien Münnich. Responsables independientes como Stripe, Cal.com, Google, Zoom o WhatsApp/Meta aplican sus políticas.
19. Transferencias a terceros países
Estos servicios pueden tratar fuera del EEE. Garantías en las políticas enlazadas de cada sección.
20. Conservación
Conservamos solo lo necesario. Registros se borran salvo seguridad/ley. Documentos contractuales/contables según plazos legales, luego se eliminan salvo otra base.
21. Obligación de facilitar datos
Para contratar debe facilitar datos necesarios; sin ellos quizá no podamos atender consultas, reservas o pagos. El contacto voluntario no impone obligación legal de datos.
22. Sin decisiones automatizadas
No tomamos decisiones exclusivamente automáticas con efectos jurídicos/significativos ni perfilamos. No envíe documentos de salud, identidad o residencia por el formulario; no pedimos categorías especiales del artículo 9.
Nosotros no decidimos así. Los proveedores de pago pueden realizar por responsabilidad propia verificaciones automáticas de seguridad, fraude, identidad o solvencia.
23. Sus derechos como interesado
Conforme a requisitos legales, tiene derecho a:
- Acceder a datos (artículo 15 RGPD)
- Rectificar datos (artículo 16 RGPD)
- Suprimir datos (artículo 17 RGPD)
- Limitar tratamiento (artículo 18 RGPD)
- Portabilidad (artículo 20 RGPD)
Para ejercerlos, contacte con info@hierankommen.de en cualquier momento.
24. Retirar consentimiento
Puede retirar su consentimiento para el futuro en cualquier momento (7.3 RGPD), por ejemplo a info@hierankommen.de. No afecta a la licitud del tratamiento previo.
25. Derecho de oposición
Puede oponerse por su situación a tratamientos 6.1.f (artículo 21). Cesamos salvo motivos imperiosos prevalentes o para formular, ejercer o defender reclamaciones.
26. Reclamar ante autoridad
Puede reclamar ante una autoridad de protección de datos (artículo 77), en especial:
Autoridad de protección de datos y libertad de información de Renania del Norte-Westfalia
Kavalleriestraße 2–4
40213 Düsseldorf
Teléfono: 0211 38424-0
Sitio web: www.ldi.nrw.de
27. Cloudflare Turnstile
Turnstile protege acceso/cuenta. Solo carga en registro, acceso, reenvío, recuperación, formularios de contacto y cancelación/desistimiento.
Distingue humanos de acceso automatizado/abusivo y protege cuentas, autenticación y formularios.
Proveedor:
Cloudflare, Inc.
101 Townsend St
San Francisco, CA 94107
EE. UU.
Puede tratar IP, huella TLS, agente, clave pública, página de origen y señales técnicas. Cloudflare declara no leer, guardar ni transmitir entradas, mensajes ni contenido.
Base 6.1.f: seguridad y prevención del abuso. No lo usamos para publicidad/marketing.
No se excluye tratamiento en EE. UU. Cloudflare cita el marco UE–EE. UU. y cláusulas tipo de su anexo.
Más sobre tratamiento/conservación en Cloudflare:
Privacidad de Turnstile: https://www.cloudflare.com/turnstile-privacy-policy/
Política general: https://www.cloudflare.com/privacypolicy/
Anexo de tratamiento: https://www.cloudflare.com/cloudflare-customer-dpa/
28. Actualización y cambios
Refleja la fecha indicada. Cambios web, legales u oficiales pueden exigir ajustes. La versión actual está en esta página.