← Volver al inicio

política de privacidad

A 13 de septiembre de 2026

1. Responsable

La responsable según el Reglamento General de Protección de Datos (RGPD) es:

Esra Medik
Empresa individual
Fährstraße 217
40221 Düsseldorf
Alemania

Correo: info@hierankommen.de
Teléfono: +49 179 1474777
Sitio web: hierankommen.de

No se ha nombrado delegado de protección de datos al no existir obligación legal.

2. Información general del tratamiento

Proteger sus datos es importante. Son datos personales los que permiten identificarle. Explicamos qué tratamos al visitar la web o usar servicios, los fines y sus derechos.

3. Bases jurídicas del tratamiento

Cuando se requiere una base jurídica, según el caso nos amparamos en:

  • Artículo 6.1.a RGPD — su consentimiento.
  • Artículo 6.1.b RGPD — ejecución contractual o medidas precontractuales solicitadas.
  • Artículo 6.1.c RGPD — cumplir una obligación legal.
  • Artículo 6.1.f RGPD — intereses legítimos salvo que prevalezcan los suyos.

Se indica la base aplicable a cada tratamiento.

4. Sitio web y alojamiento ALL-INKL

La web y los buzones profesionales se alojan en:

ALL-INKL.COM – Neue Medien Münnich
Titular: René Münnich
Hauptstraße 68
02742 Friedersdorf
Alemania

Al visitar pueden tratarse datos técnicos: IP, fecha/hora, página/archivo, URL de referencia, navegador, sistema operativo, volumen y proveedor (registros).

Si un proveedor trata por nuestra cuenta, firmamos acuerdo del artículo 28 RGPD cuando lo exige la ley. Existe con ALL-INKL.COM – Neue Medien Münnich. Responsables independientes aplican su propia política.

Fines: seguridad, estabilidad, diagnóstico y prevenir abuso. Base: interés legítimo en una web segura y funcional (6.1.f RGPD).

5. Registros del servidor

Los registros del punto 4 se recogen automáticamente solo para seguridad y estabilidad, sin combinarlos con otras fuentes.

ALL-INKL elimina los registros normalmente en siete días como máximo. Puede conservarlos más para investigar ataques. Más información en la información de privacidad de ALL-INKL.

6. Cifrado SSL o TLS

La web usa SSL/TLS por seguridad. Se reconoce por «https» y el candado del navegador.

7. Contacto por correo y teléfono

Tratamos nombre, contacto y mensaje para atender consultas. Base: 6.1.b RGPD para contractuales, 6.1.f para las demás.

Correo mediante Apple iCloud

Los correos profesionales a hierankommen.de pueden reenviarse, sincronizarse y guardarse en nuestro buzón iCloud para gestión centralizada.

Incluye nombre, correo, hora, metadatos, contenido y adjuntos.

Proveedor:

Apple Distribution International Limited
Hollyhill Industrial Estate
Hollyhill, Cork
Irlanda

Fines: consultas y organización. Para contratos, 6.1.b; en otros casos, interés legítimo en comunicación fiable y eficiente, 6.1.f.

Apple puede tratar mediante filiales o proveedores fuera del EEE, especialmente EE. UU. Según Apple, las transferencias se amparan especialmente en cláusulas tipo de la Comisión Europea.

Se elimina el contenido cuando deja de ser necesario, salvo conservación legal u otros motivos legítimos.

Más información: https://www.apple.com/de/legal/privacy/de-ww/

8. Formulario de contacto

El formulario particular exige nombre, correo y mensaje; el empresarial nombre, empresa y correo. Lo demás, como teléfono, oferta, personal o ayuda, es opcional. No se suben archivos. Se envía a info@hierankommen.de .

Solo para atender la consulta: 6.1.b para precontratos/contratos y 6.1.f para otras consultas comerciales.

Se envía por API transaccional de Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlín, Alemania; matriz Brevo SAS, Francia). Brevo trata datos del formulario y envío por nuestra cuenta. No se añaden a listas publicitarias. Véase su política para tratamiento y conservación. Base 6.1.b/f; interés legítimo en recepción fiable y trazable. Más información: https://www.brevo.com/de/legal/privacypolicy/

Para evitar abuso limitamos los intentos. Su IP no se guarda. Se genera un valor seudónimo HMAC-SHA256 con clave secreta y contador para una ventana de 15 minutos, eliminándose automáticamente de forma regular. No se guarda el contenido. Base 6.1.f, prevención de abuso y sobrecarga.

Se conserva solo lo necesario, respetando plazos legales. Sin consentimiento separado no hay publicidad ni boletines.

9. Reservas y contratos

Según reserva: nombre, apellidos, correo, teléfono opcional, dirección, curso y fechas, número/hora, precio, estado del pago, declaraciones contractuales y versiones de condiciones/desistimiento vigentes.

Fines: reserva, contratación, pago, participación, comunicación y deberes legales de prueba/conservación.

Base: 6.1.b para contrato, 6.1.c para obligaciones legales. Se conservan documentos contractuales y contables por los plazos legales y después se eliminan salvo otra base.

9a. Cuentas y suscripciones (Supabase)

Usamos autenticación y base de datos Supabase para registro, acceso, cuenta y suscripción. Proveedor: Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513. Datos: correo, contraseña cifrada/credenciales, horas de confirmación/acceso, sesión, estado y plan.

Fines: cuenta protegida, asignación de servicios y acceso seguro. Base 6.1.b por necesidad contractual y 6.1.f por seguridad.

Se eliminan al borrar la cuenta salvo obligación de conservar.

Datos principales en West EU (Ireland), eu-west-1. No se garantiza tratamiento exclusivamente europeo; puede haber transferencias por soporte/operaciones. Se aplican las condiciones estándar de Supabase, que incorporan el acuerdo de tratamiento . La sección 12 y anexo 2 contienen cláusulas tipo para transferencias cubiertas.

Nota de borrador: datos según condiciones públicas y región del panel. Sin acuerdo negociado/firmado aparte ni revisión independiente de garantías. Revisar jurídicamente antes de publicar.

10. Pagos mediante Stripe

Usamos Stripe Checkout de Stripe Payments Europe, Ltd. Solo se accede al continuar activamente al pago.

Stripe trata datos de reserva, contacto, factura, dispositivo y pago. No guardamos datos bancarios/de tarjeta completos. Según el método pueden intervenir PayPal o Klarna.

Fin contractual/de pago; base 6.1.b y 6.1.c para contabilidad/prueba. Stripe puede tratar otros datos por responsabilidad propia para fraude/seguridad, fuera del EEE también.

Más detalles, incluidas transferencias y garantías, en la política de Stripe.

Métodos PayPal y Klarna

Según disponibilidad se ofrecen PayPal/Klarna. Solo al seleccionarlos se pueden transmitir datos necesarios.

Incluye nombre, contacto/factura, pedido/contrato, importe, transacción, datos técnicos y de pago. Transferencia para ejecutar el pago conforme al 6.1.b.

Al elegir PayPal se pueden enviar datos a:

PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Luxemburgo

Política de privacidad: https://www.paypal.com/de/legalhub/paypal/privacy-full

Al elegir Klarna se pueden enviar datos a:

Klarna Bank AB (publ)
Sveavägen 46
111 34 Stockholm
Suecia

Según método, Klarna puede verificar identidad, fraude o solvencia por cuenta propia y tratar datos adicionales o de agencias.

Política de privacidad: https://www.klarna.com/de/datenschutz/

Su tratamiento posterior se rige también por sus políticas. Sin seleccionar el método no enviamos datos de pago al proveedor.

11. Citas mediante Cal.com

Actualmente no hay reservas integradas ni se recogen datos por ese servicio. Lo siguiente solo rige al activar Cal.com para citas. No carga automáticamente: primero aviso y botón, y calendario solo al pulsarlo. Antes informamos de la transferencia.

Datos posibles: nombre, correo, teléfono opcional, cita, zona horaria, formulario, IP y conexión.

Fines: citas, evitar duplicidades y organizar. Base 6.1.b para precontratos; con consentimiento previo, 6.1.a y, si procede, artículo 25.1 TDDDG. Más en la política de Cal.com.

12. Conexión con Google Calendar

Cal.com puede conectarse para disponibilidad, evitar duplicidades y organizar. Título, fecha, hora, duración, nombre, correo y otros datos necesarios pueden enviarse al calendario y a Google.

Base 6.1.b para contratos o 6.1.a si requiere consentimiento. Se borran al dejar de ser necesarios salvo conservación legal u otros motivos legítimos.

Google puede tratar fuera del EEE. La conexión no usa Analytics, Ads ni otros servicios. Más sobre garantías en la política de Google.

13. Clases y reuniones por Microsoft Teams

Clases y reuniones individuales usan Teams mediante Microsoft 365 Business. Datos: nombre, correo, metadatos, IP, dispositivo/conexión y audio, vídeo, chat voluntarios. Cámara/micrófono solo si los activa.

No grabamos ni transcribimos las clases.

Finalidad: clase/reunión contratada, base 6.1.b; funciones voluntarias no necesarias pueden basarse en 6.1.a. Microsoft puede tratar fuera de la UE; más en el aviso de privacidad de Microsoft.

14. Contacto por WhatsApp

Solo hay un enlace, sin chat integrado. La visita normal no conecta; al pulsar abre WhatsApp o su versión web.

Es voluntario; puede usar correo o teléfono. Al pulsar pueden enviarse número, perfil, mensajes, metadatos, IP y dispositivo a WhatsApp/Meta.

Tratamos según contenido bajo 6.1.b/f. Su tratamiento posterior, fuera del EEE también, sigue su política; véase la política de WhatsApp.

15. Enlaces a Instagram, TikTok y YouTube

Solo enlaces a perfiles. No se integran automáticamente feeds, vídeos, botones ni píxeles.

La visita no conecta; al pulsar se abre la plataforma y trata datos por su cuenta. Consulte las políticas de Instagram/Meta, TikTok y YouTube/Google.

16. Cookies y tecnologías similares

No usamos cookies de análisis, marketing ni publicidad.

El almacenamiento necesario permite seguridad y funciones solicitadas. Local/Session Storage se usa para acceso, plan elegido y marca temporal de recuperación. Puede borrarlo en el navegador; quizá deba volver a entrar o elegir plan. Base del almacenamiento/acceso: artículo 25.2.2 TDDDG; datos personales: 6.1.f RGPD.

Contenido externo opcional, en especial Cal.com, solo carga tras consentimiento activo; sin conexión previa. Bases 25.1 TDDDG y 6.1.a RGPD.

El consentimiento es voluntario y puede retirarse o cambiarse para el futuro, p. ej. a info@hierankommen.de. No afecta a la licitud anterior.

16a. Bibliotecas JavaScript externas

React/ReactDOM se cargan desde unpkg.com para la web; también Babel si hace falta. La biblioteca Supabase se carga bajo demanda desde cdn.jsdelivr.net.

La descarga conecta y transmite IP y datos técnicos, especialmente archivo y cabeceras HTTP. Solo para funciones, no análisis de conducta ni publicidad.

Información de servicios: UNPKG y Privacidad de jsDelivr.

17. Google Search Console

Search Console solo supervisa visibilidad e indexación. No añade cookies analíticas; no usamos Analytics. Verificación por DNS.

18. Destinatarios y encargados

Compartimos solo por contrato, obligación, consentimiento o interés legítimo permitido. Encargados tienen acuerdo del artículo 28 si se exige; existe con ALL-INKL.COM – Neue Medien Münnich. Responsables independientes como Stripe, Cal.com, Google, Zoom o WhatsApp/Meta aplican sus políticas.

19. Transferencias a terceros países

Estos servicios pueden tratar fuera del EEE. Garantías en las políticas enlazadas de cada sección.

20. Conservación

Conservamos solo lo necesario. Registros se borran salvo seguridad/ley. Documentos contractuales/contables según plazos legales, luego se eliminan salvo otra base.

21. Obligación de facilitar datos

Para contratar debe facilitar datos necesarios; sin ellos quizá no podamos atender consultas, reservas o pagos. El contacto voluntario no impone obligación legal de datos.

22. Sin decisiones automatizadas

No tomamos decisiones exclusivamente automáticas con efectos jurídicos/significativos ni perfilamos. No envíe documentos de salud, identidad o residencia por el formulario; no pedimos categorías especiales del artículo 9.

Nosotros no decidimos así. Los proveedores de pago pueden realizar por responsabilidad propia verificaciones automáticas de seguridad, fraude, identidad o solvencia.

23. Sus derechos como interesado

Conforme a requisitos legales, tiene derecho a:

  • Acceder a datos (artículo 15 RGPD)
  • Rectificar datos (artículo 16 RGPD)
  • Suprimir datos (artículo 17 RGPD)
  • Limitar tratamiento (artículo 18 RGPD)
  • Portabilidad (artículo 20 RGPD)

Para ejercerlos, contacte con info@hierankommen.de en cualquier momento.

24. Retirar consentimiento

Puede retirar su consentimiento para el futuro en cualquier momento (7.3 RGPD), por ejemplo a info@hierankommen.de. No afecta a la licitud del tratamiento previo.

25. Derecho de oposición

Puede oponerse por su situación a tratamientos 6.1.f (artículo 21). Cesamos salvo motivos imperiosos prevalentes o para formular, ejercer o defender reclamaciones.

26. Reclamar ante autoridad

Puede reclamar ante una autoridad de protección de datos (artículo 77), en especial:

Autoridad de protección de datos y libertad de información de Renania del Norte-Westfalia
Kavalleriestraße 2–4
40213 Düsseldorf
Teléfono: 0211 38424-0
Sitio web: www.ldi.nrw.de

27. Cloudflare Turnstile

Turnstile protege acceso/cuenta. Solo carga en registro, acceso, reenvío, recuperación, formularios de contacto y cancelación/desistimiento.

Distingue humanos de acceso automatizado/abusivo y protege cuentas, autenticación y formularios.

Proveedor:

Cloudflare, Inc.
101 Townsend St
San Francisco, CA 94107
EE. UU.

Puede tratar IP, huella TLS, agente, clave pública, página de origen y señales técnicas. Cloudflare declara no leer, guardar ni transmitir entradas, mensajes ni contenido.

Base 6.1.f: seguridad y prevención del abuso. No lo usamos para publicidad/marketing.

No se excluye tratamiento en EE. UU. Cloudflare cita el marco UE–EE. UU. y cláusulas tipo de su anexo.

Más sobre tratamiento/conservación en Cloudflare:

Privacidad de Turnstile: https://www.cloudflare.com/turnstile-privacy-policy/
Política general: https://www.cloudflare.com/privacypolicy/
Anexo de tratamiento: https://www.cloudflare.com/cloudflare-customer-dpa/

28. Actualización y cambios

Refleja la fecha indicada. Cambios web, legales u oficiales pueden exigir ajustes. La versión actual está en esta página.