Política de privacidad.
Cómo tratamos los datos personales en noa.life: con transparencia, conforme al RGPD y a la Ley Federal alemana de Protección de Datos (BDSG).
1. Responsable del tratamiento
El responsable del tratamiento en el sentido del Reglamento General de Protección de Datos (RGPD) y de las demás leyes nacionales de protección de datos de los Estados miembros, así como de otras disposiciones en materia de protección de datos, es:
GEOTRACE GmbH & Co. KGWaldleite 21
97295 Waldbrunn, Alemania
Teléfono: +49 (0) 93 06 / 53 42 388
Correo electrónico: info@noa.life
Delegado de protección de datos
Para cuestiones sobre protección de datos y el ejercicio de sus derechos como interesado, puede dirigirse a nuestro punto de contacto de protección de datos por correo electrónico en datenschutz@noa.life o por vía postal a la dirección arriba indicada con la mención «Protección de datos» (Datenschutz).
2. Información general sobre el tratamiento de datos
2.1 Alcance del tratamiento de datos personales
Por principio, tratamos los datos personales de nuestros usuarios únicamente en la medida necesaria para ofrecer un sitio web funcional, así como nuestros contenidos y servicios. El tratamiento se realiza, por regla general, solo con el consentimiento del usuario o cuando lo permite una ley.
2.2 Bases jurídicas
- Art. 6.1.a RGPD — Consentimiento
- Art. 6.1.b RGPD — Ejecución de un contrato / medidas precontractuales
- Art. 6.1.c RGPD — Obligación legal
- Art. 6.1.f RGPD — Interés legítimo
2.3 Supresión de los datos y plazo de conservación
Los datos personales se suprimen o se bloquean en cuanto desaparece la finalidad de su conservación. Además, los datos pueden conservarse cuando así lo haya previsto el legislador europeo o nacional en reglamentos de la Unión, leyes u otras disposiciones a las que esté sujeto el responsable del tratamiento.
3. Alojamiento y archivos de registro del servidor
El sitio web está alojado en:
ALL-INKL.COM – Neue Medien MünnichTitular: René Münnich
Hauptstraße 68, 02742 Friedersdorf, Alemania
Con el proveedor de alojamiento existe un contrato de encargo del tratamiento conforme al art. 28 RGPD. Los servidores se encuentran en un centro de datos en Alemania. Base jurídica para el uso del proveedor de alojamiento: art. 6.1.f RGPD (interés legítimo en una prestación segura y eficiente del sitio web).
En cada acceso, el navegador transmite automáticamente información al servidor. Esta información se almacena temporalmente en un denominado archivo de registro (logfile):
- Dirección IP del equipo solicitante
- Fecha y hora del acceso
- Nombre y URL del archivo consultado
- Volumen de datos transmitido
- Indicación de si la consulta se realizó correctamente
- Datos de identificación del navegador y del sistema operativo utilizados
- URL de referencia (referrer)
Base jurídica: art. 6.1.f RGPD. Los datos se almacenan para garantizar el funcionamiento del sitio web y para repeler ataques. Plazo de conservación: los archivos de registro del servidor se eliminan automáticamente al cabo de 7 días. Solo se conservan entradas individuales durante más tiempo cuando ello es necesario para esclarecer un incidente de seguridad concreto; en ese caso, los archivos de registro afectados se conservan hasta la aclaración definitiva del incidente.
4. Cookies
Nuestro sitio web utiliza cookies. Las cookies son pequeños archivos de texto que se almacenan en el navegador o que el navegador guarda en el dispositivo del usuario.
4.1 Cookies técnicamente necesarias
Estas cookies son necesarias para que el sitio web funcione (p. ej. carrito de la compra, inicio de sesión, datos de cuenta almacenados localmente). Base jurídica: art. 6.1.f RGPD o § 25.2 de la TDDDG alemana.
4.2 Cookies de análisis y marketing
Para la medición de audiencia no utilizamos cookies ni ningún servicio de terceros, en particular ni Google Analytics ni Meta Pixel. En su lugar empleamos una medición de audiencia propia y sin cookies: al cargarse una página se envía una señal breve y anónima a nuestro propio servidor (track.php), donde se evalúa exclusivamente de forma agregada (p. ej. número de visitas, página de origen, categoría aproximada del dispositivo). Para ello no se almacena ni se lee información en su dispositivo, por lo que no se requiere consentimiento conforme al § 25.1 TDDDG. Su dirección IP no se almacena de forma permanente con esta finalidad. Base jurídica: art. 6.1.f RGPD (interés legítimo en la evaluación estadística y la mejora de nuestra oferta).
4.3 Gestión de cookies
Puede retirar su consentimiento en cualquier momento o ajustar su configuración. Además, la mayoría de los navegadores ofrecen funciones para gestionar y eliminar cookies.
5. Formularios de contacto y contacto por correo electrónico
En el sitio web es posible ponerse en contacto con nosotros por correo electrónico en info@noa.life. En ese caso, se almacenan los datos personales del usuario transmitidos con el correo electrónico.
No se ceden los datos a terceros. Los datos se utilizan exclusivamente para gestionar la conversación.
Base jurídica: art. 6.1.b RGPD (medidas precontractuales) o art. 6.1.f RGPD (interés legítimo en responder a la consulta).
6. Sistema de cuentas y tramitación de pedidos
Si crea una cuenta de usuario en noa.life o pide un dispositivo NOA, tratamos los siguientes datos:
- Datos básicos (nombre, correo electrónico y, en su caso, dirección y teléfono)
- Datos del pedido (producto, cantidad, precio, fecha del pedido)
- Datos de pago y envío
- En su caso, personas de confianza registradas y datos del dispositivo
Los datos de cuenta y de pedido se tratan y almacenan en el servidor, en nuestra base de datos (pedidos, datos de suscripción/tarifa, dispositivos asignados y contactos de emergencia). El inicio de sesión de la app NOA se realiza mediante un token de acceso cifrado.
Base jurídica: art. 6.1.b RGPD (ejecución del contrato). Plazo de conservación: hasta la finalización del contrato más los plazos legales de conservación (en particular, § 257 del Código de Comercio alemán (HGB) y § 147 del Código Tributario alemán (AO)).
6.1 Datos del dispositivo, de ubicación y de emergencia (servicio NOA)
Para prestar su función de protección, el servicio NOA trata los siguientes datos de la persona equipada con un dispositivo NOA:
- Datos de ubicación (datos GPS/de posición del dispositivo) para mostrar la ubicación, para las zonas de seguridad (geovalla) y para el control de inactividad (sin movimiento),
- Datos de alarmas y eventos (alarmas activadas, hora, posición, historial de notificaciones),
- Contactos de emergencia (nombre, teléfono y correo electrónico de las personas de confianza registradas).
En caso de alarma, los destinatarios son los contactos de emergencia registrados por el cliente (por SMS, correo electrónico o llamada) y —solo si se ha contratado esa opción y la alarma no se confirma— una central de emergencias/seguridad (escalado).
Consentimiento de la persona portadora: el cliente garantiza que la persona equipada con un dispositivo NOA ha consentido el tratamiento de sus datos de ubicación o que existe la correspondiente habilitación.
Base jurídica: art. 6.1.a RGPD (consentimiento) y art. 6.1.b RGPD (ejecución del contrato); para eventuales datos de salud o vitales, además, art. 9.2.a RGPD; para la protección de intereses vitales en caso de alarma, asimismo, art. 6.1.d RGPD. Plazo de conservación de los datos de ubicación/telemetría: 90 días tras la facturación; transcurrido ese plazo, los datos se suprimen o se anonimizan, salvo que se opongan obligaciones legales de conservación o un procedimiento de alarma/aclaración aún no concluido.
7. Servicios y herramientas integrados
7.1 Material Symbols (fuente de iconos de Google)
Para mostrar los símbolos de interfaz (iconos), este sitio web incorpora la fuente «Material Symbols» de Google. Al acceder al sitio web se carga para ello el archivo de la fuente de iconos desde el servidor de Google, lo que puede implicar la transmisión de su dirección IP a Google. Las fuentes del texto corrido del sitio web, en cambio, no se cargan desde Google: para ellas se utilizan exclusivamente fuentes del sistema ya presentes en su dispositivo. Base jurídica: art. 6.1.f RGPD (interés legítimo en una presentación uniforme y de alto rendimiento). Proveedor: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Google también puede transmitir datos a EE. UU.; la base para ello son las cláusulas contractuales tipo de la UE y la certificación de Google conforme al Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework).
7.2 Servicio de mapas (autoalojado)
El mapa de ubicación del servicio NOA utiliza el software cartográfico Leaflet (autoalojado) y obtiene las teselas del mapa a través de un proxy de servidor propio. En este proceso no se transmite la IP ni la ubicación del usuario a ningún proveedor de mapas externo (minimización de datos, art. 5.1.c RGPD).
7.3 Procesamiento de pagos
Para el procesamiento de los pagos recurrimos —según la forma de pago que usted elija— a los siguientes proveedores de servicios de pago como destinatarios de los datos relevantes para el pago:
- PayPal – PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburgo (en caso de pago con PayPal).
- Stripe – Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublín, Irlanda (en caso de pago con tarjeta de crédito o Apple Pay).
- Adeudo domiciliado SEPA – tramitación a través de nuestro banco sobre la base del mandato SEPA otorgado por usted.
Solo se transmiten los datos necesarios para el pago correspondiente (p. ej. nombre, importe de la factura, datos de pago/cuenta). Los proveedores de servicios de pago mencionados tratan estos datos como responsables propios sobre la base de sus propias normas de protección de datos. Base jurídica: art. 6.1.b RGPD (ejecución del contrato) y art. 6.1.f RGPD (procesamiento de pagos seguro y sin incidencias).
7.4 Servicios de notificación (alarma)
Para prestar la función de alarma, el servicio NOA transmite, en caso de evento, notificaciones a los contactos de emergencia que usted haya registrado. Para ello recurrimos a proveedores de telecomunicaciones y de envío como encargados del tratamiento:
- Envío de SMS y de llamadas/locuciones de voz a través de un proveedor de pasarela de telecomunicaciones,
- Envío de correo electrónico (notificaciones de pedido, cuenta y alarma) a través de un servicio de envío de correo electrónico,
- con la opción de central de seguridad contratada, la transmisión de los datos de alarma y ubicación a una central de emergencias/servicio 24/7 conectada (escalado solo si ninguna persona de confianza confirma a tiempo).
Con estos proveedores existen contratos de encargo del tratamiento conforme al art. 28 RGPD; solo se transmiten los datos necesarios para la notificación correspondiente. Base jurídica: art. 6.1.b RGPD (ejecución del contrato), art. 6.1.a RGPD (consentimiento) y, para la protección de intereses vitales, art. 6.1.d RGPD.
7.5 Otros servicios
Envío: para la entrega de los dispositivos transmitimos los datos de envío necesarios (nombre, dirección de entrega y, para el aviso de envío, en su caso correo electrónico/teléfono) a la empresa de transporte encargada, por regla general DHL (DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn). Base jurídica: art. 6.1.b RGPD.
Boletín (newsletter): si consiente recibir nuestro boletín, tratamos su dirección de correo electrónico mediante el procedimiento de doble opt-in para el envío del boletín. Puede darse de baja del boletín en cualquier momento a través del enlace de cancelación incluido en cada correo o desde su cuenta de cliente. Base jurídica: art. 6.1.a RGPD; la retirada del consentimiento surte efecto para el futuro.
Medición de audiencia: para la evaluación estadística utilizamos la medición de audiencia propia y sin cookies descrita en el apartado 4.2. No se realiza ninguna cesión de datos a terceros.
8. Derechos de los interesados
Frente a nosotros, usted tiene los siguientes derechos respecto a los datos personales que le conciernen:
- Acceso (art. 15 RGPD)
- Rectificación (art. 16 RGPD)
- Supresión (art. 17 RGPD)
- Limitación del tratamiento (art. 18 RGPD)
- Portabilidad de los datos (art. 20 RGPD)
- Oposición (art. 21 RGPD)
- Retirada de los consentimientos otorgados (art. 7.3 RGPD) con efecto para el futuro
También tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos (art. 77 RGPD). Competente para la sede del responsable del tratamiento (Baviera):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)Promenade 18, 91522 Ansbach
www.lda.bayern.de
9. Cambios en esta política de privacidad
Nos reservamos el derecho de adaptar esta política de privacidad para que cumpla en todo momento los requisitos legales vigentes o para reflejar en ella cambios en nuestros servicios, p. ej. al introducir nuevos servicios. En su próxima visita se aplicará entonces la nueva política de privacidad.