DECLARACIÓN DE PROTECCIÓN DE DATOS PARA SOLICITANTES

Estimado candidato, estimada candidata:

Agradecemos su interés en nuestra empresa. De conformidad con lo dispuesto en los artículos 13, 14 y 21 del Reglamento General de Protección de Datos (RGPD), le informamos sobre el tratamiento de los datos personales que nos ha facilitado en el marco del proceso de selección y, en su caso, los que hemos recopilado, así como sobre sus derechos al respecto. Para garantizar que esté plenamente informado sobre el tratamiento de sus datos personales en el marco del proceso de solicitud, le rogamos que lea la siguiente información.

Responsable

BAUER COMP Holding GmbH

Wolfratshauser Straße 80

81379 Múnich

Teléfono: +49 (0) 89 / 78049 – 0

Correo electrónico: info@bauer-kompressoren.de

Datos de contacto del delegado de protección de datos

Puede ponerse en contacto con el delegado de protección de datos en

Proliance GmbH

www.proliance.ai

Delegado de protección de datos

Leopoldstr. 21

80802 Múnich

Correo electrónico: datenschutzbeauftragter@proliance.ai

Cuando se ponga en contacto con el responsable de protección de datos, indique la empresa a la que se refiere su consulta. Además, le rogamos que no adjunte a su consulta información confidencial, como por ejemplo una copia de su documento de identidad.

Información general sobre la transferencia de datos a terceros países

El tratamiento de sus datos también puede realizarse en países fuera de la Unión Europea (UE) y del Espacio Económico Europeo (EEE).

Para la transferencia de datos a determinados terceros países, puede existir una decisión de adecuación de la Comisión Europea de conformidad con el artículo 45, apartado 1, del RGPD. Dicha decisión establece que existe un nivel adecuado de protección de datos en el tercer país. Puede consultarse una lista de las decisiones de adecuación adoptadas hasta la fecha en el siguiente enlace: Adecuación de la protección de datos para países no pertenecientes a la UE.

El alcance de una decisión de adecuación también puede limitarse a un grupo específico de destinatarios o estar sujeto al cumplimiento de otros requisitos.

Por ejemplo, la decisión de adecuación para las transferencias de datos a los Estados Unidos solo se aplica a las empresas que cuentan con la certificación del Marco de Protección de Datos UE-EE. UU. El estado de la certificación de una empresa participante puede consultarse en el siguiente enlace: Participant Search (dataprivacyframework.gov).

Si sus datos se transfieren a destinatarios en terceros países para los que no existe una decisión de adecuación, existe el riesgo de que las autoridades locales accedan a sus datos con fines de seguridad y vigilancia sin que usted sea informado al respecto ni pueda interponer recurso alguno.

Por lo tanto, para garantizar un nivel adecuado de protección de datos cuando se transfieren sus datos a destinatarios en dichos terceros países, nos aseguramos de que existan las garantías adecuadas en el sentido del artículo 46 del RGPD.

Por lo tanto, tanto nosotros como los proveedores de servicios que utilizamos celebramos periódicamente cláusulas tipo de protección de datos de la Comisión Europea de conformidad con el artículo 46, apartado 2, letra c), del RGPD. Estas obligan al destinatario de los datos en el tercer país a tratarlos de acuerdo con el nivel de protección europeo. Las cláusulas pueden consultarse en el siguiente enlace: Publicaciones sobre las cláusulas contractuales tipo (SCC) - Comisión Europea. Si necesita más información sobre los módulos de las cláusulas contractuales tipo que hemos celebrado en casos concretos o sobre medidas complementarias, estaremos encantados de facilitarle una copia. En tal caso, solo tiene que ponerse en contacto con nosotros utilizando los datos de contacto indicados anteriormente en el apartado «Responsable».

En el caso de determinados destinatarios, las transferencias de datos también pueden basarse en normas corporativas vinculantes (BCR) aprobadas por las autoridades de control, de conformidad con el artículo 46, apartado 2, letra b), del RGPD. Estas pueden consultarse en el siguiente enlace: Normas corporativas vinculantes aprobadas | Comité Europeo de Protección de Datos.

En la medida en que las cláusulas estándar de protección de datos o las normas corporativas vinculantes no sean suficientes para garantizar el nivel de protección, se tomarán medidas técnicas, contractuales u organizativas adicionales para garantizar la seguridad de la transferencia de datos. Además, se comprueba y evalúa periódicamente si estas medidas adicionales siguen garantizando un nivel suficiente de protección de datos o si es necesario adoptar medidas complementarias.

Encontrará más información sobre la transferencia de datos a terceros países en los casos pertinentes, en la sección «Tratamiento de datos en terceros países» de las explicaciones sobre el tratamiento de datos o los servicios utilizados.

Información general sobre el uso de la inteligencia artificial

En el marco del tratamiento de sus datos, es posible que se utilice inteligencia artificial (IA). Para ello, se utilizan sistemas completos de IA y asistentes de uso general, o bien se integran funciones específicas de IA en otros servicios y soluciones de software para realizar tareas concretas.

Uso de sistemas y asistentes de IA de uso general

Utilizamos sistemas o asistentes de IA de uso general en toda la empresa. El uso de estos sistemas y asistentes de IA no se limita a funciones o actividades individuales, sino que es posible en todas las aplicaciones.  

Estos sistemas se basan generalmente en grandes modelos lingüísticos y pueden utilizarse de forma flexible para una amplia gama de fines, como la asistencia en la redacción de textos, la respuesta a consultas internas o el análisis de contenidos.

En este contexto, los datos personales pueden procesarse en las denominadas «prompts». Una prompt es una solicitud o instrucción que nuestros empleados dirigen al sistema de IA para obtener un resultado determinado. Los sistemas de IA procesan estas entradas y generan los resultados correspondientes, que también pueden contener datos personales. A su vez, estos resultados pueden ser procesados y utilizados posteriormente.

  • Con este tipo de uso de la IA, no es posible enumerar de forma exhaustiva qué datos personales se procesan en detalle. Sin embargo, queremos destacar que:
  • Por regla general, no se introducen datos personales ni sensibles.
  • Si el tratamiento de datos personales es inevitable, se limita al mínimo necesario.
  • Se garantiza, por principio, que los datos personales que se introduzcan no se utilizarán para entrenar el modelo de IA utilizado.

A continuación, hemos recopilado los sistemas y asistentes de IA de uso general que utilizamos.

Microsoft CoPilot

En nuestra empresa utilizamos el sistema de IA «Microsoft CoPilot» de Microsoft Corporation, One Microsoft Way, Redmond WA 94043, EE. UU.

En la Unión Europea (UE) y en el Espacio Económico Europeo (EEE), el servicio lo ofrece Microsoft Ireland Operations, Ltd, One Microsoft Place, South County Business Park, Leopardstown, Dublín 18, D18 P521, Irlanda.

Descripción del tratamiento de datos y de la finalidad

Al utilizar Microsoft Copilot, se pueden introducir y generar indicaciones en forma de solicitudes, preguntas, documentos, imágenes y otros contenidos. A continuación, estos se procesan internamente o externamente, siempre que dicho procesamiento esté permitido en el marco de nuestras actividades empresariales. Por ejemplo, utilizamos CoPilot para:  

  • Investigar y formular preguntas.  
  • Revisión de documentos  

No se puede descartar que las indicaciones de CoPilot contengan datos personales o que estos se incluyan en las respuestas. En principio, pueden verse afectadas todas las categorías de datos personales que tenemos sobre usted, aunque está expresamente prohibido introducir datos personales sensibles.  

El uso de los datos tratados para el entrenamiento del modelo de IA por parte de Microsoft está excluido contractualmente.

La finalidad del tratamiento de datos y nuestro interés legítimo consisten en permitir un modo de trabajo más eficiente y facilitar la prestación de determinados servicios laborales en el marco de las actividades mencionadas anteriormente.  

Base jurídica del tratamiento de datos

El tratamiento de datos se realiza de conformidad con el artículo 6, apartado 1, frase 1, letra f) del RGPD en nuestro interés legítimo mencionado anteriormente.  

Destinatarios

En el marco del tratamiento de datos, sus datos se transmiten a los siguientes destinatarios:

  • Microsoft Ireland Operations, Ltd, One Microsoft Place, South County Business Park, Leopardstown, Dublín 18, D18 P521, Irlanda,
  • Microsoft Corporation, One Microsoft Way, Redmond WA 94043, EE. UU.

Tratamiento de datos en terceros países

Sus datos se transmiten a destinatarios en terceros países. Para las transmisiones de datos a EE. UU., existe una decisión de adecuación de la Comisión Europea con respecto a las empresas s con certificación según el Marco de Protección de Datos UE-EE. UU. Microsoft Corporation cuenta con la certificación del Marco de Protección de Datos UE-EE. UU.

Encontrará información adicional al respecto, así como enlaces relacionados, en la sección «Información general sobre la transferencia de datos a terceros países» más arriba.

Periodo de almacenamiento

Al utilizar CoPilot, los datos se transfieren a los destinatarios mencionados anteriormente y se almacenan allí durante el tiempo que sea necesario para alcanzar los fines mencionados. Además, estos datos se procesan en nuestros propios sistemas durante el tiempo que sea necesario para alcanzar los fines mencionados. A continuación, eliminaremos sus datos de nuestros sistemas operativos, a menos que el tratamiento de datos siga estando permitido para otro fin mencionado en esta declaración y sobre una base jurídica correspondiente.

ChatGPT Enterprise

En nuestra empresa utilizamos el sistema de inteligencia artificial «Chat GPT Enterprise» de Open AI Inc., 3180 18th St, San Francisco, CA 94110, EE. UU.

En la Unión Europea (UE) y en el Espacio Económico Europeo (EEE), el servicio es ofrecido por OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre 117-126 Sheriff Street Upper Dublin 1, D01 YC43, Irlanda.

Descripción del tratamiento de datos y de la finalidad

Al utilizar ChatGPT, se pueden introducir y generar indicaciones en forma de solicitudes, preguntas, documentos, imágenes y otros contenidos. A continuación, estos se procesan internamente o externamente, siempre que dicho procesamiento esté permitido en el marco de nuestras actividades empresariales. Por ejemplo, utilizamos ChatGPT para:  

  • investigar y formular preguntas,
  • revisar documentos.  

No se puede descartar que las indicaciones de ChatGPT contengan datos personales o que estos se incluyan en las respuestas. En principio, pueden verse afectadas todas las categorías de datos personales que tenemos sobre usted, aunque está expresamente prohibido introducir datos personales sensibles.  

El uso de los datos tratados para entrenar el modelo de IA por parte de OpenAI está excluido contractualmente.

La finalidad del tratamiento de datos y nuestro interés legítimo consisten en permitir un funcionamiento más eficiente y facilitar la prestación de determinados servicios en el marco de las actividades mencionadas anteriormente.  

Base jurídica del tratamiento de datos

El tratamiento de datos se realiza de conformidad con el artículo 6, apartado 1, frase 1, letra f) del RGPD en nuestro interés legítimo mencionado anteriormente.  

Destinatarios

En el marco del tratamiento de datos, sus datos se transmiten a los siguientes destinatarios:

  • OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre 117-126 Sheriff Street Upper Dublin 1, D01 YC43, Irlanda,
  • Open AI Inc., 3180 18th St, San Francisco, CA 94110 ,EE. UU.

Tratamiento de datos en terceros países

Sus datos se transmiten a destinatarios en terceros países. Para las transmisiones de datos a EE. UU. cuyos destinatarios no estén certificados según el Marco de Protección de Datos UE-EE. UU., no existe una decisión de adecuación de la Comisión Europea, por lo que, para garantizar un nivel adecuado de protección de datos, se acuerdan cláusulas estándar de protección de datos y se adoptan otras medidas para garantizar la seguridad de la transmisión de datos.  

Encontrará información adicional al respecto, así como enlaces relacionados, en la sección «Información general sobre la transferencia de datos a terceros países» más arriba.

Periodo de almacenamiento

Al utilizar ChatGPT, los datos se transmiten a los destinatarios mencionados anteriormente y se almacenan allí durante el tiempo que sea necesario para alcanzar los fines mencionados. Además, estos datos se procesan en nuestros propios sistemas durante el tiempo que sea necesario para alcanzar los fines mencionados. A continuación, eliminamos sus datos de nuestros sistemas operativos, a menos que el tratamiento de datos siga estando permitido para otro fin mencionado en esta declaración y sobre una base jurídica correspondiente.

Uso de funciones específicas de IA

Además del uso de sistemas y asistentes de IA de uso general, utilizamos funciones y extensiones de IA específicas y destinadas a fines concretos para determinados tratamientos de datos o para el uso de determinados servicios y soluciones de software.  

Estas funciones y extensiones de IA pueden estar integradas, por ejemplo, en el software que utilizamos en el marco de uno de los tratamientos de datos aquí descritos. En este caso, las tareas concretas se realizan siempre mediante IA.  

En estos casos, informamos por separado en la sección correspondiente sobre el uso concreto, su finalidad y el tipo y alcance del tratamiento de datos.

Información sobre protección de datos para candidatos

Tratamiento de datos en el proceso de selección

Descripción del tratamiento de datos y de la finalidad

Tratamos sus datos personales en la medida en que sea necesario para decidir sobre el establecimiento de una relación laboral con nosotros.

Solo tratamos los datos relacionados con su solicitud. Estos pueden ser datos generales sobre su persona (nombre, dirección, datos de contacto, etc.), información sobre su cualificación profesional y formación académica, información sobre su formación profesional continua y, en su caso, otros datos que nos facilite en relación con su solicitud.

Si se establece una relación laboral entre usted y nosotros, podremos seguir tratando los datos personales que ya nos haya facilitado para fines relacionados con la relación laboral, en la medida en que sea necesario para la ejecución o la terminación de la relación laboral o para el ejercicio o el cumplimiento de los derechos y obligaciones de la representación de los intereses de los empleados que se derivan de una ley o un convenio colectivo, un acuerdo de empresa o de servicio (convenio colectivo).

Base jurídica del tratamiento de datos

La base jurídica del tratamiento de datos es el artículo 88 del RGPD en relación con el artículo 26, apartado 1, de la BDSG o el artículo 6, apartado 1, frase 1, letra b) del RGPD, en la medida en que el tratamiento de datos sea necesario para decidir sobre el establecimiento de una relación laboral.

Si nos da su consentimiento expreso para el tratamiento de datos personales para fines específicos, la legalidad de dicho tratamiento se basa en su consentimiento de conformidad con el artículo 26, apartado 2, de la BDSG y el artículo 6, apartado 1, frase 1, letra a) del RGPD. El consentimiento otorgado puede revocarse en cualquier momento con efecto futuro.

La base jurídica de cualquier tratamiento posterior que pueda tener lugar con el fin de ejecutar o rescindir la relación laboral es el artículo 88 del RGPD en relación con el artículo 26, apartado 1, de la BDSG o el artículo 6, apartado 1, frase 1, letra b), del RGPD.

Fuente

Tratamos los datos personales que recibimos de usted en el marco de la toma de contacto o de su solicitud de empleo a través de la función de carga de nuestro portal de empleo, por correo postal o por correo electrónico, o que usted nos transmite a través de los portales de empleo y redes profesionales que usted elige, o que recibimos de proveedores de servicios de selección de personal.

Destinatarios

En el marco del tratamiento de datos, sus datos se transmiten a las siguientes categorías de destinatarios o receptores, a los que recurrimos en el marco del tratamiento de datos para alcanzar los fines mencionados:

  • Proveedores de servicios que nos proporcionan sistemas y software de gestión de personal y candidatos.
  • Proveedores de servicios de software que nos proporcionan soluciones para la comunicación interna y externa, la creación y edición de documentos y la gestión de bases de datos.

Tratamiento de datos en terceros países

El tratamiento de sus datos también puede tener lugar en países fuera de la Unión Europea (UE) y del Espacio Económico Europeo (EEE).  

Para las transferencias de datos a determinados terceros países, puede existir una decisión de adecuación de la Comisión Europea de conformidad con el artículo 45, apartado 1, del RGPD. Dicha decisión establece que existe un nivel adecuado de protección de datos en el tercer país. Puede consultarse una lista de las decisiones de adecuación adoptadas hasta la fecha en el siguiente enlace: Adecuación de la protección de datos para países no pertenecientes a la UE.  

El alcance de una decisión de adecuación también puede limitarse a un grupo específico de destinatarios o estar sujeto a la existencia de otros requisitos.  

Por ejemplo, la decisión de adecuación para las transferencias de datos a los Estados Unidos solo se aplica a las empresas que cuentan con la certificación del Marco de Protección de Datos UE-EE. UU. El estado de la certificación de una empresa participante puede consultarse en el siguiente enlace: Búsqueda de participantes (dataprivacyframework.gov).

Si sus datos se transfieren a destinatarios en terceros países para los que no existe una decisión de adecuación, existe el riesgo de que las autoridades locales accedan a sus datos con fines de seguridad y vigilancia sin que usted sea informado al respecto ni pueda interponer recurso alguno.

Por lo tanto, para garantizar un nivel adecuado de protección de datos cuando se transfieren sus datos a destinatarios en dichos terceros países, nos aseguramos de que existan  las garantías adecuadas en el sentido del artículo 46 del RGPD.  

Por lo tanto, tanto nosotros como los proveedores de servicios que contratamos celebramos periódicamente cláusulas tipo de protección de datos de la Comisión Europea de conformidad con el artículo 46, apartado 2, letra c), del RGPD. Estas cláusulas obligan al destinatario de los datos en el tercer país a tratarlos de acuerdo con el nivel de protección europeo. Las cláusulas pueden consultarse en el siguiente enlace: Publicaciones sobre las cláusulas contractuales tipo (SCC) - Comisión Europea. Si necesita más información sobre los módulos de las cláusulas tipo de protección de datos que hemos celebrado en casos concretos o sobre medidas complementarias, estaremos encantados de facilitarle una copia. En tal caso, solo tiene que ponerse en contacto con nosotros utilizando los datos de contacto indicados anteriormente en el apartado «Responsable».

En el caso de determinados destinatarios, las transferencias de datos también pueden basarse en normas corporativas vinculantes (BCR) aprobadas por las autoridades de control, de conformidad con el artículo 46, apartado 2, letra b), del RGPD. Estas pueden consultarse en el siguiente enlace: Normas corporativas vinculantes aprobadas | Comité Europeo de Protección de Datos.

En la medida en que las cláusulas estándar de protección de datos o las normas corporativas vinculantes no sean suficientes para garantizar el nivel de protección, se tomarán medidas técnicas, contractuales u organizativas adicionales para garantizar la seguridad de la transferencia de datos. Además, se revisará y evaluará periódicamente si estas medidas adicionales siguen garantizando un nivel suficiente de protección de datos o si es necesario adoptar medidas complementarias adicionales.

Periodo de conservación

Almacenamos sus datos personales durante el tiempo que sea necesario para tomar una decisión sobre su solicitud. Sus datos personales o documentos de solicitud se eliminarán a más tardar 6 meses después de la finalización del proceso de solicitud (por ejemplo, la notificación de la decisión de rechazo), a menos que sea legalmente necesario o permisible un almacenamiento más prolongado.

Además, solo almacenaremos sus datos personales en la medida en que sea necesario por ley o en casos concretos para hacer valer, ejercer o defender derechos legales durante la duración de un litigio.

En caso de que haya dado su consentimiento para un almacenamiento más prolongado de sus datos personales, los almacenaremos de acuerdo con su declaración de consentimiento.

Si, tras el proceso de selección, se establece una relación laboral, de formación o de prácticas, sus datos se seguirán almacenando, en la medida en que sea necesario y esté permitido, y posteriormente se transferirán al expediente personal.

Si procede, tras el proceso de selección, recibirá una invitación para formar parte de nuestra bolsa de talentos. Esto nos permitirá tenerle en cuenta en el futuro para puestos vacantes adecuados en nuestra selección de candidatos. Si contamos con su consentimiento, almacenaremos los datos de su solicitud en nuestra bolsa de talentos de acuerdo con su consentimiento o, en su caso, con futuros consentimientos.

Necesidad de facilitar datos personales

El suministro de sus datos personales en el marco de los procesos de solicitud es voluntario. Sin embargo, solo podemos tomar una decisión sobre el establecimiento de una relación laboral o establecer una relación laboral con usted si nos facilita los datos personales necesarios para tramitar la solicitud.

Transmisión de datos de candidatos a empresas del grupo empresarial BAUER GROUP

Descripción del tratamiento de datos y de la finalidad

Si su solicitud se ajusta al perfil de un puesto de otra empresa de nuestro grupo empresarial y si nos da su consentimiento expreso para la transmisión de sus datos, transmitiremos su solicitud en casos concretos a una empresa específica de nuestro grupo empresarial.  

La finalidad del tratamiento de datos es poder tener en cuenta a los candidatos para otros puestos que puedan ser adecuados en empresas del grupo empresarial a las que no hayan solicitado directamente.

Base jurídica del tratamiento de datos

El tratamiento de datos se realiza sobre la base de su consentimiento, de conformidad con el artículo 6, apartado 1, frase 1, letra a) del RGPD o con la legislación específica de cada país (en Alemania, sobre la base del artículo 26, apartado 2 de la Ley federal alemana de protección de datos, BDSG). Si en la carta de solicitud o en otros documentos que nos haya facilitado comunica categorías especiales de datos personales en el sentido del artículo 9 del RGPD (por ejemplo, una foto que revele el origen étnico, información sobre la condición de persona con discapacidad grave, etc.), el consentimiento de conformidad con el artículo 9, apartado 2, del RGPD se refiere expresamente también a estos datos.  

Su consentimiento es voluntario y puede revocarse libremente en cualquier momento con efecto para el futuro. Para ejercer su derecho de revocación, póngase en contacto con nosotros utilizando los datos de contacto indicados anteriormente en «Responsable».

Destinatarios

En el marco del tratamiento de datos, sus datos se transmiten a las siguientes categorías de destinatarios o receptores, a los que recurrimos en el marco del tratamiento de datos para alcanzar los fines mencionados:

  • Proveedores de servicios que nos proporcionan sistemas y software de gestión de personal y de candidatos.
  • Proveedores de servicios informáticos que nos ayudan en la implementación, administración y mantenimiento de nuestros sistemas informáticos.
  • Proveedores de servicios de software que nos proporcionan soluciones para la comunicación interna y externa, la creación y edición de documentos y la gestión de bases de datos.
  • Empresas de nuestro grupo empresarial a las que transmitimos su solicitud en casos concretos.

Se trata, en particular, de los siguientes destinatarios:

  • Empresas asociadas al BAUER GROUP.

Tratamiento de datos en terceros países

El tratamiento de sus datos también puede tener lugar, en su caso, en países fuera de la Unión Europea (UE) y del Espacio Económico Europeo (EEE). 

Para la transferencia de datos a determinados terceros países, puede existir una decisión de adecuación de la Comisión Europea de conformidad con el artículo 45, apartado 1, del RGPD. Dicha decisión establece que existe un nivel adecuado de protección de datos en el tercer país. Puede consultar una lista de las decisiones de adecuación adoptadas hasta la fecha en el siguiente enlace: Adecuación de la protección de datos para países no pertenecientes a la UE

El alcance de una decisión de adecuación también puede limitarse a un grupo específico de destinatarios o estar sujeto a la existencia de otros requisitos. 

Por ejemplo, la decisión de adecuación para las transferencias de datos a los Estados Unidos solo se aplica a las empresas que cuentan con la certificación del Marco de Protección de Datos UE-EE. UU. El estado de la certificación de una empresa participante puede consultarse en el siguiente enlace: Participant Search (dataprivacyframework.gov)

Si sus datos se transfieren a destinatarios en terceros países para los que no existe una decisión de adecuación, existe el riesgo de que las autoridades locales accedan a sus datos con fines de seguridad y vigilancia sin que usted sea informado al respecto ni pueda interponer recurso alguno. 

Por lo tanto, para garantizar un nivel adecuado de protección de datos cuando se transfieren sus datos a destinatarios en dichos terceros países, nos aseguramos de que existan las garantías adecuadas en el sentido del artículo 46 del RGPD. 

Por lo tanto, tanto nosotros como los proveedores de servicios que utilizamos celebramos periódicamente cláusulas tipo de protección de datos de la Comisión Europea de conformidad con el artículo 46, apartado 2, letra c), del RGPD. Estas obligan al destinatario de los datos en el tercer país a tratarlos de acuerdo con el nivel de protección europeo. Las cláusulas pueden consultarse en el siguiente enlace: Publicaciones sobre las cláusulas contractuales tipo (SCC) - Comisión Europea. Si necesita más información sobre los módulos de las cláusulas tipo de protección de datos que hemos celebrado en casos concretos o sobre medidas complementarias, estaremos encantados de facilitarle una copia. En tal caso, solo tiene que ponerse en contacto con nosotros utilizando los datos de contacto indicados anteriormente en el apartado «Responsable». 

En el caso de determinados destinatarios, las transferencias de datos también pueden basarse en normas corporativas vinculantes (NCV) aprobadas por las autoridades de control, de conformidad con el artículo 46, apartado 2, letra b), del RGPD. Estas pueden consultarse en el siguiente enlace: Normas corporativas vinculantes aprobadas | Comité Europeo de Protección de Datos

En la medida en que las cláusulas estándar de protección de datos o las normas corporativas vinculantes no sean suficientes para garantizar el nivel de protección, tomará medidas técnicas, contractuales u organizativas adicionales para garantizar la seguridad de la transferencia de datos. Además, se revisará y evaluará periódicamente si estas medidas adicionales siguen garantizando un nivel suficiente de protección de datos o si es necesario adoptar medidas complementarias adicionales. 

Periodo de almacenamiento

Procesamos los datos recopilados hasta que se completa la transferencia a la empresa correspondiente de nuestro grupo empresarial. A continuación, eliminamos sus datos de nuestros sistemas operativos, a menos que el procesamiento de datos siga estando permitido para otro fin mencionado en esta declaración y sobre una base jurídica correspondiente.

Información sobre protección de datos para otros tratamientos de datos

Cumplimiento de otras obligaciones legales

Descripción del tratamiento de datos y de la finalidad

Tratamos datos personales en la medida en que sea necesario para el cumplimiento de una obligación legal. El alcance de los datos que se tratarán se deriva de la obligación legal que debemos cumplir.

Base jurídica del tratamiento de datos

En estos casos, la base jurídica para el tratamiento de sus datos es el artículo 6, apartado 1, frase 1, letra c) del RGPD, en relación con la norma jurídica correspondiente que nos impone dicha obligación.

Puede tratarse, por ejemplo, de normas del Código Fiscal (AO), por ejemplo, el artículo 147 del AO, del Código de Comercio (HGB), por ejemplo, el artículo 257 del HGB, o del Código de Procedimiento Penal (StPO).

Destinatarios

En el marco del tratamiento de datos, sus datos se transmiten a las siguientes categorías de destinatarios o receptores, a los que recurrimos en el marco del tratamiento de datos para alcanzar los fines mencionados:

  • Asesores fiscales,
  • auditores,
  • autoridades fiscales o de investigación,
  • abogados,
  • peritos,
  • Tribunales.

Periodo de conservación

Almacenamos sus datos en la medida necesaria para alcanzar el objetivo mencionado anteriormente. El periodo de almacenamiento se deriva de las disposiciones legales especiales , que nos obligan a conservar o tratar los datos durante un periodo de hasta 10 años, si bien el inicio concreto de los plazos de conservación se deriva de la ley especial correspondiente.

A continuación, eliminaremos sus datos, a menos que el tratamiento de datos, también en otros sistemas, siga estando permitido sobre la base de otro fundamento jurídico.

Ejercicio o defensa de derechos legales

Descripción del tratamiento de datos y de la finalidad

Además, en casos concretos, tratamos sus datos con el fin y en interés de hacer valer derechos legales, por ejemplo, para hacer valer nuestras reclamaciones por facturas impagadas, siempre que sus datos sean relevantes para un litigio.

Además, en casos concretos, tratamos sus datos con el fin y en interés de defendernos de reclamaciones legales que se interpongan contra nosotros, por ejemplo, en caso de reclamaciones por responsabilidad por defectos materiales, siempre que sus datos sean relevantes para un litigio.

Base jurídica del tratamiento de datos

La base jurídica para el tratamiento de sus datos es el artículo 6, apartado 1, frase 1, letra f) del RGPD.

Destinatarios

En el marco del tratamiento de datos, sus datos se transmiten a las siguientes categorías de destinatarios o receptores, a los que recurrimos en el marco del tratamiento de datos para alcanzar los fines mencionados:

  • Asesores fiscales,
  • auditores,
  • autoridades fiscales o investigadoras,
  • abogados,
  • Peritos,
  • Tribunales.

Periodo de conservación

Almacenamos sus datos en cada caso concreto en la medida necesaria, siempre que sea necesario para alcanzar el objetivo mencionado anteriormente. A continuación, eliminamos sus datos, a menos que el tratamiento de datos, también en otros sistemas, siga estando permitido o sea obligatorio para nosotros sobre la base de otro fundamento jurídico (por ejemplo, en caso de que existan obligaciones legales de conservación).

Sus derechos

A continuación encontrará información sobre los derechos que le otorga la legislación vigente en materia de protección de datos frente al responsable del tratamiento de sus datos personales:

El derecho a solicitar información sobre sus datos personales tratados por nosotros, de conformidad con el artículo 15 del RGPD. En particular, puede solicitar información sobre los fines del tratamiento, la categoría de datos personales, las categorías de destinatarios a los que se han revelado o se revelarán sus datos, el periodo de conservación previsto, la existencia de un derecho de rectificación, supresión, limitación del tratamiento u oposición, la existencia de un derecho de reclamación, el origen de sus datos, si no han sido recopilados por nosotros, así como la existencia de una toma de decisiones automatizada, incluida la elaboración de perfiles y, en su caso, información significativa sobre sus detalles.

El derecho a solicitar, de conformidad con el artículo 16 del RGPD, la rectificación sin demora de los datos personales inexactos o la completación de los datos personales inexactos que tengamos almacenados.

El derecho a solicitar, de conformidad con el artículo 17 del RGPD, la supresión de sus datos personales almacenados por nosotros, salvo que el tratamiento sea necesario para el ejercicio del derecho a la libertad de expresión e información, para el cumplimiento de una obligación legal, por razones de interés público o para la formulación, el ejercicio o la defensa de reclamaciones.

El derecho a solicitar la limitación del tratamiento de sus datos personales, de conformidad con el artículo 18 del RGPD, siempre que usted impugne la exactitud de los datos, el tratamiento sea ilícito, pero usted se oponga a su supresión y nosotros ya no necesitemos los datos, pero usted los necesite para la formulación, ejercicio o defensa de reclamaciones legales, o si usted se ha opuesto al tratamiento de conformidad con el artículo 21 del RGPD.

El derecho, de conformidad con el artículo 20 del RGPD, a recibir los datos personales que nos haya facilitado en un formato estructurado, de uso común y lectura mecánica, o a solicitar su transmisión a otro responsable del tratamiento.

El derecho a presentar una reclamación ante una autoridad de control, de conformidad con el artículo 77 del RGPD. Por regla general, puede dirigirse a la autoridad de control del estado federado en el que se encuentra nuestra sede social indicada anteriormente o, en su caso, a la de su lugar de residencia habitual o de trabajo.

El derecho a revocar los consentimientos otorgados de conformidad con el artículo 7, apartado 3, del RGPD: tiene derecho a revocar en cualquier momento, con efecto futuro, el consentimiento otorgado para el tratamiento de datos. En caso de revocación, eliminaremos inmediatamente los datos afectados, siempre que no pueda basarse en una base jurídica para el tratamiento sin consentimiento. La revocación del consentimiento no afecta a la legalidad del tratamiento realizado sobre la base del consentimiento hasta el momento de la revocación.

Derecho de oposición

Si tratamos sus datos personales sobre la base de intereses legítimos de conformidad con el artículo 6, apartado 1, frase 1, letra f) del RGPD, usted tiene derecho, de conformidad con el artículo 21 del RGPD, a oponerse al tratamiento de sus datos personales, siempre que ello se deba a motivos relacionados con su situación particular. En la medida en que la oposición se dirija contra el tratamiento de datos personales con fines de marketing directo, usted tiene un derecho general de oposición sin necesidad de indicar una situación particular.

Si desea ejercer su derecho de revocación u oposición, póngase en contacto con nosotros utilizando los datos de contacto indicados anteriormente en «Responsable».

Estado de la declaración de protección de datos

Esta declaración de protección de datos se modificó por última vez el 24/10/2025.

Cargando...