01Responsable
El responsable del tratamiento de datos en el marco de esta oferta en línea es:
Forge12 Interactive GmbH
Josefstr. 37, 78166 Donaueschingen, Alemania
Correo electrónico: [email protected]
Teléfono: +49 771 175 14272
02Información general sobre el tratamiento de datos
Tratamos los datos personales exclusivamente de conformidad con el Reglamento General de Protección de Datos (RGPD), la Ley Federal de Protección de Datos de Alemania (BDSG) y demás disposiciones aplicables en materia de protección de datos.
El tratamiento solo se lleva a cabo en la medida en que sea necesario para la prestación de nuestros servicios, la garantía de la seguridad informática, el cumplimiento contractual o debido a obligaciones legales.
03Función en el marco de SilentShield.io
En la medida en que tratemos datos personales por cuenta de nuestros clientes en el marco de SilentShield.io, esto se realiza como encargado del tratamiento conforme al art. 28 RGPD.
En estos casos, la responsabilidad del tratamiento de datos recae en el respectivo cliente (por ejemplo, el operador del sitio web).
El tratamiento se realiza exclusivamente sobre la base de un contrato de encargo de tratamiento separado.
04Finalidades y bases jurídicas del tratamiento
4.1 Prestación y seguridad de los servicios
Al utilizar SilentShield.io, se tratan datos técnicos de acceso con el fin de:
- Detectar y prevenir ataques (por ejemplo, bots, spam, DDoS)
- Prevenir el uso indebido
- Garantizar la estabilidad y seguridad de los sistemas
En particular, se tratan los siguientes datos:
- Dirección IP
- Información del navegador y del dispositivo
- Datos de encabezado HTTP
- Hora y contenido de las solicitudes
- Datos de interacción y comportamiento
Se utilizan métodos de análisis automatizados para detectar ataques evaluando los patrones de acceso. En este contexto, pueden tomarse decisiones automatizadas (por ejemplo, bloqueo de solicitudes), en la medida en que sea necesario para la seguridad del sistema.
Base jurídica: Art. 6, apartado 1, letra f) RGPD (interés legítimo en la seguridad informática y funcionalidad)
4.2 Prestaciones contractuales
Tratamos datos personales para la iniciación, ejecución y cumplimiento de relaciones contractuales.
- Datos maestros (nombre, empresa, dirección)
- Datos de contacto (correo electrónico, número de teléfono)
- Datos contractuales y de facturación
Base jurídica: Art. 6, apartado 1, letra b) RGPD
4.3 Comunicación y soporte
Cuando se pone en contacto con nosotros (por ejemplo, por correo electrónico, sistema de tickets o teléfono), tratamos los datos transmitidos para gestionar la consulta.
Base jurídica: Art. 6, apartado 1, letra b) RGPD (contrato), Art. 6, apartado 1, letra f) RGPD (comunicación eficiente)
4.4 Referencias y presentación corporativa
El uso de nombres de empresas o logotipos se realiza exclusivamente sobre la base de un consentimiento expreso o de un acuerdo contractual individual.
4.5 Detección de agentes e informe (Agent Gateway)
Si el operador del sitio web activa el Agent Gateway, SilentShield detecta del lado del servidor agentes de IA automatizados y bots y pone a disposición del operador un informe al respecto. Opcionalmente, el operador puede definir políticas conforme a las cuales determinados agentes sean limitados o rechazados; la aplicación se realiza localmente en el operador. Se tratan exclusivamente datos seudonimizados:
- un hash no reversible y rotado diariamente de la dirección IP del agente que accede (la dirección IP en bruto no se almacena),
- un hash no reversible y rotado diariamente del User-Agent,
- la ruta solicitada sin parámetros de consulta,
- conservación de estos datos brutos durante 14 días como máximo, después exclusivamente agregados anonimizados.
Base jurídica: art. 6, apdo. 1, letra f) RGPD (interés legítimo en la seguridad, el control del abuso y de los costes, así como la transparencia sobre el acceso automatizado).
05Categorías de datos tratados
Tratamos en particular las siguientes categorías de datos:
- Datos maestros
- Datos de contacto
- Datos contractuales y de pago
- Datos técnicos de acceso (por ejemplo, dirección IP, archivos de registro)
- Datos de uso e interacción en el marco de SilentShield
06Destinatarios de los datos
6.1 Destinatarios internos
El acceso se concede exclusivamente a los empleados encargados de la operación, el soporte, la facturación o la seguridad informática.
6.2 Proveedores de servicios externos
Utilizamos proveedores de servicios seleccionados, en particular:
- Proveedores de alojamiento
- Proveedores de servicios informáticos y de seguridad
- Proveedores de servicios de pago
En la medida en que sea necesario, el tratamiento se realiza en el marco del encargo de tratamiento conforme al art. 28 RGPD.
6.3 Uso de Cloudflare
Utilizamos el servicio Cloudflare (Cloudflare, Inc., EE. UU.) como red de distribución de contenido (CDN), proxy inverso y servicio de seguridad (por ejemplo, WAF, protección DDoS).
El tráfico de datos se dirige a través de la infraestructura de Cloudflare. En particular, pueden tratarse los siguientes datos.
- Dirección IP
- Información de encabezado HTTP
- Información del navegador y del dispositivo
- Datos de acceso y archivos de registro
Finalidad: Seguridad, rendimiento y disponibilidad de nuestros servicios. Base jurídica: Art. 6, apartado 1, letra f) RGPD
Cloudflare puede transferir datos a terceros países (en particular EE. UU.).
Cloudflare está certificado en el marco del EU-US Data Privacy Framework. Además, se utilizan cláusulas contractuales tipo conforme al art. 46 RGPD.
07Transferencia de datos a terceros países
La transferencia de datos personales a terceros países solo se realiza si:
- Existe una decisión de adecuación (art. 45 RGPD)
- Existen garantías adecuadas (art. 46 RGPD), en particular cláusulas contractuales tipo
08Período de conservación
Conservamos los datos personales solo durante el tiempo necesario para los respectivos fines:
- Datos contractuales y de facturación: 6 a 10 años (obligaciones legales de conservación)
- Datos de comunicación: hasta la finalización del procesamiento
- Datos técnicos de acceso: por lo general, un máximo de 14 días, salvo que eventos relevantes para la seguridad requieran una conservación más prolongada
09Derechos de los interesados
Los interesados tienen los siguientes derechos:
- Derecho de acceso (art. 15 RGPD)
- Derecho de rectificación (art. 16 RGPD)
- Derecho de supresión (art. 17 RGPD)
- Derecho a la limitación del tratamiento (art. 18 RGPD)
- Derecho a la portabilidad de los datos (art. 20 RGPD)
- Derecho de oposición (art. 21 RGPD)
Además, existe el derecho a presentar una reclamación ante una autoridad de control de protección de datos.
10Autoridad de control competente
El Comisionado Estatal para la Protección de Datos y la Libertad de Información de Baden-Wurtemberg
11Seguridad de los datos
Implementamos medidas técnicas y organizativas apropiadas (MTO) para proteger los datos personales. Estas incluyen en particular:
- Cifrado (TLS/SSL)
- Controles de acceso
- Monitorización y auditorías de seguridad
12Modificación de esta política de privacidad
Nos reservamos el derecho de modificar esta política de privacidad para adaptarla a los requisitos legales modificados o a los desarrollos técnicos.
La versión actual está disponible en todo momento en nuestro sitio web.
13Tablón de sugerencias
Nuestro tablón público de sugerencias (/feedback) permite a los clientes que han iniciado sesión enviar solicitudes de funciones, votar ideas y comentar. Las entradas enviadas y el nombre visible asociado se muestran públicamente en el tablón y pueden ser indexados por los motores de búsqueda. De forma predeterminada se utiliza un seudónimo («Nombre A.»); su nombre completo solo se muestra si usted lo consiente expresamente.
- El contenido que envía (título, texto, comentarios)
- Sus votos y votos a comentarios (vinculados a su cuenta)
- Su nombre visible (un seudónimo de forma predeterminada o su nombre completo con su consentimiento)
- Su dirección de correo electrónico: solo si se suscribe a las notificaciones de cambio de estado
Base jurídica: el funcionamiento del tablón y el tratamiento de sus entradas se basan en el art. 6, apdo. 1, letra b) del RGPD (ejecución del contrato o de un servicio solicitado por usted) y en nuestro interés legítimo en una hoja de ruta del producto transparente, art. 6, apdo. 1, letra f) del RGPD.
Solo recibirá correos electrónicos sobre cambios de estado si los activa de forma expresa para una entrada concreta (una casilla que no está preseleccionada). Puede darse de baja en cualquier momento mediante el enlace de un solo clic incluido en cada correo electrónico o en su cuenta. Base jurídica de estas notificaciones: su consentimiento, art. 6, apdo. 1, letra a) del RGPD.
Si elimina su cuenta, sus entradas y comentarios del tablón no se eliminan, sino que se anonimizan (se retira su nombre y se rompe el vínculo con su cuenta) para que la hoja de ruta y el debate sigan siendo comprensibles: art. 17, apdo. 3, letra a) del RGPD.