Política de privacidad
Este texto ha sido traducido automáticamente del alemán y no tiene validez legal vinculante. Únicamente la versión en alemán es determinante.
Política de privacidad
Introducción
Con la siguiente política de privacidad queremos informarle sobre qué tipos de datos personales suyos (en adelante también denominados brevemente "datos") tratamos, con qué fines y en qué medida. La política de privacidad se aplica a todos los tratamientos de datos personales que realizamos, tanto en el marco de la prestación de nuestros servicios como, en particular, en nuestras páginas web, en aplicaciones móviles y dentro de presencias en línea externas, como p. ej. nuestros perfiles en redes sociales (en adelante denominados conjuntamente "oferta en línea").
Los términos utilizados no son específicos de género.
Última actualización: 12 de abril de 2026
Índice de contenidos
- Introducción
- Responsable
- Resumen de los tratamientos
- Bases jurídicas pertinentes
- Medidas de seguridad
- Transmisión y divulgación de datos personales
- Tratamiento de datos en terceros países
- Uso de cookies
- Proveedores de servicios de pago
- Boletín informativo y notificaciones electrónicas
- Supresión de datos
- Modificación y actualización de la política de privacidad
- Derechos de las personas afectadas
- Definiciones de términos
Responsable
Gigapixel GmbH
Döbereinerstraße 25
D-99427 Weimar
Personas con poder de representación: Daniel Richter
Dirección de correo electrónico: info(at)gigapixel.gmbh
Teléfono: +49 (0) 3643 25146 - 80
Aviso legal:https://gigapixel.gmbh/impressum
Resumen de los tratamientos
El siguiente resumen recoge los tipos de datos tratados y los fines de su tratamiento y remite a las personas afectadas.
Tipos de datos tratados
- Datos de registro (p. ej. nombres, direcciones).
- Datos de contenido (p. ej. entradas de texto, fotografías, vídeos).
- Datos de contacto (p. ej. correo electrónico, números de teléfono).
- Metadatos/datos de comunicación (p. ej. información del dispositivo, direcciones IP).
- Datos de uso (p. ej. páginas web visitadas, interés por los contenidos, horas de acceso).
- Datos contractuales (p. ej. objeto del contrato, duración, categoría de cliente).
- Datos de pago (p. ej. datos bancarios, facturas, historial de pagos).
Categorías de personas afectadas
- Interesados.
- Interlocutores de comunicación.
- Clientes.
- Usuarios (p. ej. visitantes del sitio web, usuarios de servicios en línea).
Fines del tratamiento
- Marketing directo (p. ej. por correo electrónico o postal).
- Solicitudes de contacto y comunicación.
- Prestaciones contractuales y servicio.
Bases jurídicas pertinentes
A continuación, le comunicamos las bases jurídicas del Reglamento General de Protección de Datos (RGPD) sobre cuya base tratamos los datos personales. Tenga en cuenta que, además de las disposiciones del RGPD, pueden ser de aplicación las normativas nacionales de protección de datos de su país o del nuestro de residencia o domicilio. En caso de que, además, en algún caso concreto sean pertinentes bases jurídicas más específicas, se lo comunicaremos en la política de privacidad.
- Consentimiento (art. 6 ap. 1 frase 1 lit. a RGPD) - La persona afectada ha dado su consentimiento para el tratamiento de los datos personales que le conciernen para un fin específico o varios fines determinados.
- Cumplimiento del contrato y consultas precontractuales (art. 6 ap. 1 frase 1 lit. b. RGPD) - El tratamiento es necesario para el cumplimiento de un contrato del que la persona afectada es parte, o para la ejecución de medidas precontractuales que se llevan a cabo a petición de la persona afectada.
- Intereses legítimos (art. 6 ap. 1 frase 1 lit. f. RGPD) - El tratamiento es necesario para salvaguardar los intereses legítimos del responsable o de un tercero, siempre que no prevalezcan los intereses o los derechos y libertades fundamentales de la persona afectada que exijan la protección de los datos personales.
Normativas nacionales de protección de datos en Alemania: Además de las normativas de protección de datos del Reglamento General de Protección de Datos, se aplican normativas nacionales de protección de datos en Alemania. A ello pertenece, en particular, la Ley de protección frente al uso indebido de datos personales en el tratamiento de datos (Ley Federal de Protección de Datos – BDSG). La BDSG contiene, en particular, normas especiales sobre el derecho de acceso, el derecho de supresión, el derecho de oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines y la transmisión, así como la toma de decisiones automatizada en casos concretos, incluida la elaboración de perfiles. Además, regula el tratamiento de datos a efectos de la relación laboral (§ 26 BDSG), en particular en lo que respecta al establecimiento, la ejecución o la finalización de relaciones laborales, así como el consentimiento de los empleados. Asimismo, pueden ser de aplicación las leyes de protección de datos de los distintos estados federados.
Medidas de seguridad
Adoptamos, conforme a las disposiciones legales y teniendo en cuenta el estado de la técnica, los costes de implementación y la naturaleza, el alcance, las circunstancias y los fines del tratamiento, así como las distintas probabilidades de ocurrencia y la magnitud de la amenaza para los derechos y libertades de las personas físicas, las medidas técnicas y organizativas adecuadas para garantizar un nivel de protección apropiado al riesgo.
Entre las medidas se incluyen, en particular, la salvaguarda de la confidencialidad, la integridad y la disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como del acceso, la entrada, la transmisión, la garantía de la disponibilidad y su separación. Además, hemos establecido procedimientos que garantizan el ejercicio de los derechos de los afectados, la supresión de datos y las reacciones ante la puesta en peligro de los datos. Asimismo, tenemos en cuenta la protección de los datos personales ya desde el desarrollo o la selección de hardware, software y procedimientos, conforme al principio de protección de datos, mediante el diseño técnico y mediante configuraciones predeterminadas respetuosas con la protección de datos.
Transmisión y divulgación de datos personales
En el marco de nuestro tratamiento de datos personales, ocurre que los datos se transmiten a otras entidades, empresas, unidades organizativas jurídicamente independientes o personas, o se les divulgan. Entre los destinatarios de estos datos pueden figurar, p. ej., entidades de pago en el marco de operaciones de pago, proveedores de servicios encargados de tareas de TI o proveedores de servicios y contenidos que se integran en un sitio web. En tales casos, observamos las disposiciones legales y celebramos, en particular, los contratos o acuerdos correspondientes que sirven a la protección de sus datos con los destinatarios de sus datos.
Tratamiento de datos en terceros países
En la medida en que tratemos datos en un tercer país (es decir, fuera de la Unión Europea (UE), del Espacio Económico Europeo (EEE)) o que el tratamiento tenga lugar en el marco de la utilización de servicios de terceros o de la divulgación o transmisión de datos a otras personas, entidades o empresas, esto solo se realiza de conformidad con las disposiciones legales.
Sin perjuicio de un consentimiento expreso o de una transmisión exigida contractual o legalmente, tratamos o hacemos tratar los datos únicamente en terceros países con un nivel de protección de datos reconocido, una obligación contractual mediante las denominadas cláusulas tipo de protección de la Comisión de la UE, en presencia de certificaciones o normas corporativas vinculantes en materia de protección de datos (art. 44 a 49 RGPD, página informativa de la Comisión de la UE: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Uso de cookies
Las cookies son archivos de texto que contienen datos de sitios web o dominios visitados y que un navegador almacena en el ordenador del usuario. Una cookie sirve, en primer lugar, para guardar la información sobre un usuario durante o después de su visita dentro de una oferta en línea. Entre los datos almacenados pueden figurar, p. ej., los ajustes de idioma en un sitio web, el estado de inicio de sesión, un carrito de la compra o el punto en el que se ha visto un vídeo. Bajo el concepto de cookies incluimos además otras tecnologías que cumplen las mismas funciones que las cookies (p. ej., cuando los datos de los usuarios se almacenan mediante identificadores en línea seudónimos, también denominados "IDs de usuario").
Se distinguen los siguientes tipos y funciones de cookies:
- Cookies temporales (también: cookies de sesión): Las cookies temporales se eliminan, a más tardar, después de que un usuario haya abandonado una oferta en línea y haya cerrado su navegador.
- Cookies permanentes: Las cookies permanentes permanecen almacenadas incluso después de cerrar el navegador. Así, por ejemplo, se puede guardar el estado de inicio de sesión o mostrar directamente contenidos preferidos cuando el usuario vuelve a visitar un sitio web. Asimismo, en una cookie de este tipo pueden almacenarse los intereses de los usuarios, que se utilizan para la medición del alcance o con fines de marketing.
- Cookies de origen (first-party cookies): Las cookies de origen son establecidas por nosotros mismos.
- Cookies de terceros (third-party cookies): Las cookies de terceros se utilizan principalmente por anunciantes (los denominados terceros) para tratar información del usuario.
- Cookies necesarias (también: esenciales o estrictamente necesarias): Por un lado, las cookies pueden ser estrictamente necesarias para el funcionamiento de un sitio web (p. ej. para guardar inicios de sesión u otras entradas del usuario o por razones de seguridad).
- Cookies de estadística, marketing y personalización: Además, por regla general las cookies también se emplean en el marco de la medición del alcance, así como cuando los intereses de un usuario o su comportamiento (p. ej. la visualización de determinados contenidos, el uso de funciones, etc.) en sitios web concretos se almacenan en un perfil de usuario. Tales perfiles sirven para mostrar a los usuarios, p. ej., contenidos que corresponden a sus intereses potenciales. Este procedimiento se denomina también "tracking", es decir, seguimiento de los intereses potenciales de los usuarios. En la medida en que empleemos cookies o tecnologías de "tracking", le informaremos por separado en nuestra política de privacidad o en el marco de la obtención de un consentimiento.
Indicaciones sobre las bases jurídicas: Sobre qué base jurídica tratamos sus datos personales con ayuda de cookies depende de si le pedimos un consentimiento. Si es el caso y usted consiente el uso de cookies, la base jurídica del tratamiento de sus datos es el consentimiento declarado. De lo contrario, los datos tratados con ayuda de cookies se tratan sobre la base de nuestros intereses legítimos (p. ej. en una explotación económica de nuestra oferta en línea y su mejora) o, cuando el uso de cookies es necesario, para cumplir nuestras obligaciones contractuales.
Plazo de almacenamiento: En la medida en que no le comuniquemos indicaciones explícitas sobre el plazo de almacenamiento de cookies permanentes (p. ej. en el marco de un denominado cookie opt-in), parta de la base de que el plazo de almacenamiento puede ser de hasta dos años.
Indicaciones generales sobre la revocación y la oposición (opt-out): Dependiendo de si el tratamiento se realiza sobre la base de un consentimiento o de una autorización legal, tiene en todo momento la posibilidad de revocar un consentimiento otorgado o de oponerse al tratamiento de sus datos mediante tecnologías de cookies (denominado conjuntamente "opt-out"). Puede declarar su oposición en primer lugar mediante los ajustes de su navegador, p. ej., desactivando el uso de cookies (con lo que también puede verse limitada la funcionalidad de nuestra oferta en línea). Una oposición al uso de cookies con fines de marketing en línea también puede declararse mediante una multitud de servicios, sobre todo en el caso del tracking, a través de los sitios web https://optout.aboutads.info y https://www.youronlinechoices.com/. Además, puede obtener más indicaciones sobre la oposición en el marco de los datos sobre los proveedores de servicios y cookies empleados.
Tratamiento de datos de cookies sobre la base de un consentimiento: Antes de tratar o hacer tratar datos en el marco del uso de cookies, pedimos a los usuarios un consentimiento revocable en todo momento. Antes de que se haya expresado el consentimiento, se emplean a lo sumo cookies que son estrictamente necesarias para el funcionamiento de nuestra oferta en línea.
- Tipos de datos tratados: Datos de uso (p. ej. páginas web visitadas, interés por los contenidos, horas de acceso), metadatos/datos de comunicación (p. ej. información del dispositivo, direcciones IP).
- Personas afectadas: Usuarios (p. ej. visitantes del sitio web, usuarios de servicios en línea).
- Bases jurídicas: Consentimiento (art. 6 ap. 1 frase 1 lit. a RGPD), intereses legítimos (art. 6 ap. 1 frase 1 lit. f. RGPD).
Proveedores de servicios de pago
En el marco de relaciones contractuales y otras relaciones jurídicas, sobre la base de obligaciones legales o, por lo demás, sobre la base de nuestros intereses legítimos, ofrecemos a las personas afectadas opciones de pago eficientes y seguras y empleamos para ello, además de bancos y entidades de crédito, otros proveedores de servicios de pago (en conjunto, "proveedores de servicios de pago").
Entre los datos tratados por los proveedores de servicios de pago figuran datos de registro, como p. ej. el nombre y la dirección, datos bancarios, como p. ej. números de cuenta o números de tarjeta de crédito, contraseñas, TAN y sumas de verificación, así como los datos relativos al contrato, las sumas y los destinatarios. Los datos son necesarios para realizar las transacciones. Sin embargo, los datos introducidos solo son tratados por los proveedores de servicios de pago y almacenados por estos. Es decir, no recibimos información relativa a cuentas o tarjetas de crédito, sino únicamente información con la confirmación o la denegación del pago. En determinadas circunstancias, los datos son transmitidos por los proveedores de servicios de pago a agencias de información económica. Esta transmisión tiene como fin la comprobación de la identidad y de la solvencia. A este respecto, remitimos a las condiciones generales y a las indicaciones de protección de datos de los proveedores de servicios de pago.
Para las operaciones de pago se aplican las condiciones comerciales y las indicaciones de protección de datos de los respectivos proveedores de servicios de pago, que se pueden consultar dentro de los respectivos sitios web o aplicaciones de transacción. Remitimos a estas igualmente a efectos de más información y del ejercicio de los derechos de revocación, acceso y otros derechos de los afectados.
- Tipos de datos tratados: Datos de registro (p. ej. nombres, direcciones), datos de pago (p. ej. datos bancarios, facturas, historial de pagos), datos contractuales (p. ej. objeto del contrato, duración, categoría de cliente), datos de uso (p. ej. páginas web visitadas, interés por los contenidos, horas de acceso), metadatos/datos de comunicación (p. ej. información del dispositivo, direcciones IP).
- Personas afectadas: Clientes, interesados.
- Fines del tratamiento: Prestaciones contractuales y servicio.
- Bases jurídicas: Cumplimiento del contrato y consultas precontractuales (art. 6 ap. 1 frase 1 lit. b. RGPD), intereses legítimos (art. 6 ap. 1 frase 1 lit. f. RGPD).
Servicios y proveedores de servicios empleados:
- PayPal: Servicios y soluciones de pago (p. ej. PayPal, PayPal Plus, Braintree); proveedor del servicio: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; sitio web: https://www.paypal.com/de; política de privacidad: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Boletín informativo y notificaciones electrónicas
Enviamos boletines informativos, correos electrónicos y otras notificaciones electrónicas (en adelante "boletín informativo") solo con el consentimiento de los destinatarios o con una autorización legal. En la medida en que en el marco de una suscripción al boletín informativo se describan concretamente sus contenidos, estos son determinantes para el consentimiento de los usuarios. Por lo demás, nuestros boletines informativos contienen información sobre nuestros servicios y sobre nosotros.
Para suscribirse a nuestros boletines informativos, basta en principio con que indique su dirección de correo electrónico. No obstante, podemos pedirle que indique un nombre, a efectos de un trato personal en el boletín, u otros datos, en la medida en que sean necesarios para los fines del boletín informativo.
Procedimiento de doble opt-in: La suscripción a nuestro boletín informativo se realiza, en principio, mediante un denominado procedimiento de doble opt-in. Es decir, después de la suscripción recibirá un correo electrónico en el que se le pide la confirmación de su suscripción. Esta confirmación es necesaria para que nadie pueda suscribirse con direcciones de correo electrónico ajenas. Las suscripciones al boletín informativo se registran para poder acreditar el proceso de suscripción conforme a los requisitos legales. A ello pertenece el almacenamiento del momento de la suscripción y de la confirmación, así como de la dirección IP. Asimismo, se registran las modificaciones de sus datos almacenados en el proveedor del servicio de envío.
Supresión y limitación del tratamiento: Podemos almacenar las direcciones de correo electrónico dadas de baja hasta tres años sobre la base de nuestros intereses legítimos antes de suprimirlas, a fin de poder acreditar un consentimiento otorgado anteriormente. El tratamiento de estos datos se limita al fin de una posible defensa frente a reclamaciones. Una solicitud individual de supresión es posible en todo momento, siempre que al mismo tiempo se confirme la existencia anterior de un consentimiento. En caso de obligaciones de observar permanentemente las oposiciones, nos reservamos el almacenamiento de la dirección de correo electrónico únicamente con este fin en una lista de bloqueo (denominada "blocklist").
El registro del procedimiento de suscripción se realiza sobre la base de nuestros intereses legítimos a efectos de acreditar su correcto desarrollo. En la medida en que encarguemos a un proveedor de servicios el envío de correos electrónicos, esto se realiza sobre la base de nuestros intereses legítimos en un sistema de envío eficiente y seguro.
Indicaciones sobre las bases jurídicas: El envío de los boletines informativos se realiza sobre la base de un consentimiento de los destinatarios o, si no es necesario un consentimiento, sobre la base de nuestros intereses legítimos en el marketing directo, siempre y en la medida en que esté permitido legalmente, p. ej. en el caso de la publicidad a clientes existentes. En la medida en que encarguemos a un proveedor de servicios el envío de correos electrónicos, esto se realiza sobre la base de nuestros intereses legítimos. El procedimiento de registro se documenta sobre la base de nuestros intereses legítimos para acreditar que se ha llevado a cabo de conformidad con la ley.
Contenidos: Información sobre nosotros, nuestros servicios, acciones y ofertas.
Análisis y medición del éxito: Los boletines informativos contienen un denominado "web beacon", es decir, un archivo del tamaño de un píxel que, al abrir el boletín, se recupera de nuestro servidor o, en la medida en que empleemos un proveedor de servicios de envío, de su servidor. En el marco de esta recuperación se recopilan, en primer lugar, informaciones técnicas, como información sobre el navegador y su sistema, así como su dirección IP y el momento de la recuperación.
Estas informaciones se utilizan para la mejora técnica de nuestro boletín informativo sobre la base de los datos técnicos o de los grupos destinatarios y su comportamiento de lectura sobre la base de sus lugares de recuperación (que pueden determinarse con ayuda de la dirección IP) o de las horas de acceso. Este análisis incluye igualmente la determinación de si los boletines se abren, cuándo se abren y qué enlaces se hacen clic. Por razones técnicas, estas informaciones pueden, ciertamente, asignarse a los destinatarios individuales del boletín. Sin embargo, no es nuestro propósito ni, en su caso, el del proveedor de servicios de envío, observar a usuarios individuales. Las evaluaciones nos sirven más bien para reconocer los hábitos de lectura de nuestros usuarios y adaptar nuestros contenidos a ellos o enviar contenidos diferentes conforme a los intereses de nuestros usuarios.
La evaluación del boletín informativo y la medición del éxito se realizan, sin perjuicio de un consentimiento expreso de los usuarios, sobre la base de nuestros intereses legítimos a efectos del empleo de un sistema de boletín fácil de usar y seguro, que sirve tanto a nuestros intereses comerciales como corresponde a las expectativas de los usuarios.
Lamentablemente, no es posible una revocación separada de la medición del éxito; en ese caso debe cancelarse la suscripción completa al boletín o bien oponerse a ella.
- Tipos de datos tratados: Datos de registro (p. ej. nombres, direcciones), datos de contacto (p. ej. correo electrónico, números de teléfono), metadatos/datos de comunicación (p. ej. información del dispositivo, direcciones IP), datos de uso (p. ej. páginas web visitadas, interés por los contenidos, horas de acceso).
- Personas afectadas: Interlocutores de comunicación.
- Fines del tratamiento: Marketing directo (p. ej. por correo electrónico o postal).
- Bases jurídicas: Consentimiento (art. 6 ap. 1 frase 1 lit. a RGPD), intereses legítimos (art. 6 ap. 1 frase 1 lit. f. RGPD).
- Posibilidad de oposición (opt-out): Puede cancelar en todo momento la recepción de nuestro boletín informativo, es decir, revocar sus consentimientos u oponerse a la recepción ulterior. Encontrará un enlace para cancelar el boletín informativo bien al final de cada boletín, o bien puede utilizar para ello una de las posibilidades de contacto indicadas arriba, preferentemente el correo electrónico.
Servicios y proveedores de servicios empleados:
- CleverReach: Plataforma de marketing por correo electrónico; proveedor del servicio: CleverReach GmbH & Co. KG, Mühlenstr. 43, 26180 Rastede, Deutschland; sitio web: https://www.cleverreach.com/de; política de privacidad: https://www.cleverreach.com/de/datenschutz/.
Supresión de datos
Los datos tratados por nosotros se suprimen conforme a las disposiciones legales tan pronto como se revocan los consentimientos permitidos para su tratamiento o decaen otras autorizaciones (p. ej., cuando ha decaído el fin del tratamiento de estos datos o no son necesarios para el fin).
En la medida en que los datos no se supriman porque son necesarios para otros fines legalmente admisibles, su tratamiento se limita a estos fines. Es decir, los datos se bloquean y no se tratan para otros fines. Esto se aplica, p. ej., a datos que deben conservarse por razones de derecho mercantil o fiscal, o cuyo almacenamiento es necesario para el ejercicio, la defensa o la reclamación de derechos jurídicos o para la protección de los derechos de otra persona física o jurídica.
Otras indicaciones sobre la supresión de datos personales pueden figurar, además, en el marco de las distintas indicaciones de protección de datos de esta política de privacidad.
Modificación y actualización de la política de privacidad
Le rogamos que se informe regularmente sobre el contenido de nuestra política de privacidad. Adaptamos la política de privacidad tan pronto como las modificaciones de los tratamientos de datos realizados por nosotros lo hagan necesario. Le informaremos tan pronto como, debido a las modificaciones, se requiera una actuación por su parte (p. ej. un consentimiento) u otra notificación individual.
En la medida en que en esta política de privacidad indiquemos direcciones e información de contacto de empresas y organizaciones, le rogamos que tenga en cuenta que las direcciones pueden cambiar con el tiempo y que compruebe los datos antes de ponerse en contacto.
Derechos de las personas afectadas
Como persona afectada, le corresponden, conforme al RGPD, diversos derechos que se derivan, en particular, de los art. 15 a 21 RGPD:
- Derecho de oposición: Tiene el derecho de oponerse en todo momento, por razones que se deriven de su situación particular, al tratamiento de los datos personales que le conciernen que se realice sobre la base del art. 6 ap. 1 lit. e o f RGPD; esto se aplica también a la elaboración de perfiles basada en estas disposiciones. Si los datos personales que le conciernen se tratan para realizar publicidad directa, tiene el derecho de oponerse en todo momento al tratamiento de los datos personales que le conciernen con fines de tal publicidad; esto se aplica también a la elaboración de perfiles, en la medida en que esté relacionada con tal publicidad directa.
- Derecho de revocación en caso de consentimientos: Tiene el derecho de revocar en todo momento los consentimientos otorgados.
- Derecho de acceso: Tiene el derecho de solicitar una confirmación sobre si se están tratando datos que le conciernen y de acceder a estos datos, así como a más información y a una copia de los datos conforme a las disposiciones legales.
- Derecho de rectificación: Tiene, conforme a las disposiciones legales, el derecho de solicitar que se completen los datos que le conciernen o que se rectifiquen los datos inexactos que le conciernen.
- Derecho de supresión y de limitación del tratamiento: Tiene, conforme a las disposiciones legales, el derecho de solicitar que los datos que le conciernen se supriman sin demora, o bien, alternativamente, conforme a las disposiciones legales, de solicitar una limitación del tratamiento de los datos.
- Derecho a la portabilidad de los datos: Tiene el derecho de recibir los datos que le conciernen que nos haya facilitado, conforme a las disposiciones legales, en un formato estructurado, de uso común y de lectura mecánica, o de solicitar su transmisión a otro responsable.
- Reclamación ante la autoridad de control: Tiene, además, conforme a las disposiciones legales, el derecho de presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, de su lugar de trabajo o del lugar de la supuesta infracción, si considera que el tratamiento de los datos personales que le conciernen infringe el RGPD.
Definiciones de términos
En esta sección obtiene un resumen de los términos utilizados en esta política de privacidad. Muchos de los términos están tomados de la ley y definidos, sobre todo, en el art. 4 RGPD. Las definiciones legales son vinculantes. Las siguientes explicaciones, en cambio, pretenden servir sobre todo a la comprensión. Los términos están ordenados alfabéticamente.
- Datos personales: "Datos personales" son toda información sobre una persona física identificada o identificable (en adelante "persona afectada"); se considera persona física identificable aquella que pueda ser identificada, directa o indirectamente, en particular mediante la asignación a un identificador como un nombre, a un número de identificación, a datos de localización, a un identificador en línea (p. ej. cookie) o a uno o varios elementos característicos especiales que sean expresión de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona física.
- Responsable: Como "responsable" se denomina a la persona física o jurídica, autoridad, institución u otra entidad que, sola o conjuntamente con otras, decide sobre los fines y los medios del tratamiento de datos personales.
- Tratamiento: "Tratamiento" es toda operación o conjunto de operaciones realizadas sobre datos personales, ya sea con o sin la ayuda de procedimientos automatizados. El término es amplio y abarca prácticamente cualquier manejo de datos, ya sea la recopilación, la evaluación, el almacenamiento, la transmisión o la supresión.