bgunderlay bgunderlay bgunderlay

Política de Privacidad

Última actualización: 27 de agosto de 2026

1. Ámbito de aplicación e información general

InterLIR GmbH se toma en serio la protección de los datos personales. Esta Política de Privacidad
explica qué datos personales tratamos cuando usted utiliza el sitio web de acceso público
interlir.com, con qué fines se realiza el tratamiento, en qué bases jurídicas
nos fundamentamos, qué destinatarios pueden intervenir, durante cuánto tiempo se conservan los datos
y qué derechos le corresponden.

Los datos personales son toda información relativa a una persona física identificada o identificable.
Entre ellos pueden incluirse, en particular, el nombre, la dirección de correo electrónico,
la dirección IP, los identificadores del dispositivo o de la sesión, así como el contenido
de las comunicaciones.

Esta Política de Privacidad se aplica al sitio web de acceso público y a sus funciones de contacto,
newsletter, marketing por correo electrónico y soporte. Cuando una dirección de correo electrónico
obtenida a través del portal de clientes de InterLIR, durante el registro de una cuenta o en el marco
de una relación existente con un cliente se utilice con fines de newsletter o marketing directo,
se aplicará a dicho uso la Sección 14 de esta Política de Privacidad. Podrán aplicarse avisos de
privacidad independientes a otros tratamientos relacionados con el portal de clientes, las cuentas
de usuario, los servicios contractuales, los pagos, las verificaciones KYC y de compliance u otras
actividades de tratamiento ajenas al sitio web de acceso público.

2. Responsable del tratamiento

El responsable del tratamiento en el sentido del Reglamento General de Protección de Datos (RGPD) es:

InterLIR GmbH
Josef-Orlopp-Straße 54
10365 Berlin
Alemania

Teléfono: +49 30 700142706
Correo electrónico:
[email protected]

3. Delegado de Protección de Datos

Hemos designado a un Delegado de Protección de Datos externo:

DataGAP GmbH
Sr. Markus Altenburg
Bessemerstraße 82
12103 Berlin
Alemania

Teléfono: +49 30 577 10 513
Correo electrónico:
[email protected]

4. Bases jurídicas y acceso a equipos terminales

En función de la finalidad y las circunstancias del tratamiento, nos basamos en particular
en las siguientes bases jurídicas:

  • art. 6, apdo. 1, letra a) del RGPD, cuando usted haya otorgado su consentimiento;
  • art. 6, apdo. 1, letra b) del RGPD, cuando el tratamiento sea necesario para
    la ejecución de un contrato o para la aplicación, a petición suya, de medidas precontractuales;
  • art. 6, apdo. 1, letra c) del RGPD, cuando el tratamiento sea necesario
    para el cumplimiento de una obligación legal;
  • art. 6, apdo. 1, letra f) del RGPD, cuando el tratamiento sea necesario
    para la satisfacción de nuestros intereses legítimos o de los intereses legítimos de un tercero,
    siempre que sobre dichos intereses no prevalezcan sus intereses, derechos fundamentales o libertades.

Cuando se almacene información en su equipo terminal o se acceda a información ya almacenada en él,
será de aplicación adicional el § 25 de la ley alemana
Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
El almacenamiento o acceso estrictamente necesarios para proporcionar un servicio digital solicitado
expresamente por usted o para llevar a cabo la transmisión de una comunicación se basan en el
§ 25(2) TDDDG. Las cookies, entradas de Local Storage, identificadores y tecnologías comparables
que no sean estrictamente necesarias solo se utilizarán tras haber obtenido previamente su
consentimiento de conformidad con el § 25(1) TDDDG. Cuando en este contexto se traten datos personales,
el tratamiento posterior se basará, por regla general, en el art. 6, apdo. 1, letra a) del RGPD.

5. Principios generales sobre los plazos de conservación

Conservamos los datos personales únicamente durante el tiempo necesario para la finalidad correspondiente.
Cuando sea posible, los plazos concretos de conservación se indican a continuación. Una vez finalizado
el plazo aplicable, los datos se eliminan o se anonimizan de forma irreversible, salvo que su conservación
posterior sea exigida o permitida por la legislación, por ejemplo, debido a obligaciones de conservación
mercantiles o fiscales, a un incidente de seguridad en curso o para la formulación, el ejercicio
o la defensa de reclamaciones.

La retirada del consentimiento surtirá efectos para el futuro. Una oposición válida pone fin
al tratamiento basado en intereses legítimos, salvo que existan motivos legítimos imperiosos para
continuar el tratamiento o que este sea necesario para la formulación, el ejercicio o la defensa
de reclamaciones.

6. Alojamiento del sitio web, base de datos, copias de seguridad y registros del servidor

6.1 Proveedor de alojamiento y región

El sitio web y la base de datos asociada funcionan en un entorno WordPress administrado por nosotros
sobre infraestructura situada en la región AWS Europe (Frankfurt), identificada como
eu-central-1. La entidad contractual de AWS para clientes del Espacio Económico Europeo
es, por regla general:

Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy
L-1855 Luxembourg
Luxemburgo

InterLIR GmbH administra el entorno del servidor, la instalación de WordPress y la base de datos.
AWS proporciona la infraestructura en la nube subyacente y actúa como encargado del tratamiento
en la medida en que trate datos personales por cuenta nuestra. A este tratamiento se aplican
las condiciones de protección de datos correspondientes y el AWS Data Processing Addendum.

6.2 Datos tratados

Al acceder al sitio web y durante su funcionamiento pueden tratarse, en particular, los siguientes datos:

  • dirección IP y puerto de origen;
  • fecha y hora de la solicitud;
  • nombre de host, URL, página, archivo u otro recurso solicitado;
  • método HTTP, código de estado, cabeceras y volumen de datos transmitidos;
  • URL de referencia;
  • información sobre el navegador, el dispositivo y el sistema operativo;
  • información de red, seguridad, acceso, errores y diagnóstico;
  • datos transmitidos mediante las funciones del sitio web, en particular las funciones de contacto,
    newsletter y soporte;
  • contenido del sitio web y de la base de datos incluido en copias de seguridad y recuperación cifradas.

6.3 Finalidades y bases jurídicas

Tratamos estos datos para establecer conexiones con el sitio web, proporcionar los contenidos solicitados,
garantizar la disponibilidad y la integridad, detectar y solucionar errores, defendernos frente a ataques
y accesos no autorizados, administrar el sitio web y realizar operaciones de copia de seguridad
y recuperación.

La base jurídica es el art. 6, apdo. 1, letra f) del RGPD. Nuestros intereses legítimos consisten
en el funcionamiento seguro, fiable, eficiente y sin errores del sitio web y en la protección
de nuestros sistemas. Cuando los datos alojados se traten para gestionar una solicitud contractual
o precontractual, también será aplicable el art. 6, apdo. 1, letra b) del RGPD.

6.4 Plazo de conservación

Los registros estándar de acceso y errores del servidor se eliminan o anonimizan de forma irreversible,
por regla general, transcurridos 30 días. Las entradas relevantes podrán conservarse
durante más tiempo cuando sea necesario para investigar un incidente de seguridad concreto, prevenir
nuevos abusos, cumplir una obligación legal o formular, ejercer o defender reclamaciones.
La conservación ampliada finalizará tan pronto como deje de existir la finalidad adicional.

Las copias de seguridad cifradas del sitio web y de la base de datos se conservan en un sistema
rotativo de copias de seguridad durante un máximo de 180 días y posteriormente
se sobrescriben o eliminan de forma segura. Las copias de seguridad se utilizan exclusivamente
para fines de recuperación, disponibilidad, seguridad y continuidad del negocio y no para
el tratamiento operativo ordinario. Si se restaura una copia de seguridad, las normas aplicables
sobre eliminación, limitación del tratamiento, oposición y conservación se aplican de nuevo
al entorno restaurado.

6.5 Tratamiento fuera del EEE

Las principales cargas de trabajo del sitio web están configuradas para la región Frankfurt.
No puede excluirse totalmente un tratamiento o acceso limitado fuera de la Unión Europea o del Espacio
Económico Europeo cuando sea necesario para soporte, administración de servicios, seguridad,
subencargados del tratamiento o el cumplimiento de obligaciones legales vinculantes.
Las transferencias a terceros países se realizan exclusivamente de conformidad con los arts. 44
y siguientes del RGPD, en particular sobre la base de una decisión de adecuación aplicable
o de las Cláusulas Contractuales Tipo de la Comisión Europea y, cuando sea necesario,
de garantías adicionales.

7. Cloudflare

7.1 Proveedor y funciones

Utilizamos Cloudflare como servicio DNS, reverse proxy, red de distribución de contenidos,
servicio de caché y servicio de seguridad. Las solicitudes dirigidas a áreas que se enrutan
a través de Cloudflare pasan por la red de Cloudflare antes de llegar a nuestro servidor de origen.

Cloudflare, Inc.
101 Townsend Street
San Francisco, California 94107
Estados Unidos

7.2 Datos, finalidades y base jurídica

Cloudflare puede tratar, en particular, los siguientes datos:

  • dirección IP;
  • fecha y hora de la solicitud;
  • nombre de host, URL, página, archivo o recurso solicitado;
  • método HTTP, código de estado, cabeceras, referente y volumen de datos;
  • información sobre navegador, dispositivo, sistema operativo, protocolo, enrutamiento y conexión;
  • región de red aproximada;
  • información sobre seguridad, firewall, challenge, rendimiento y errores de red;
  • información sobre tráfico automatizado, sospechoso, abusivo, fraudulento o malicioso;
  • recursos del sitio web transmitidos temporalmente o almacenados en caché a través de la red de Cloudflare.

El tratamiento se realiza para la resolución de dominios, el reenvío de conexiones, la entrega
y almacenamiento en caché eficientes de contenidos, la reducción de carga, la disponibilidad,
la defensa frente a ataques, la prevención de abusos y la investigación de incidentes técnicos
o relacionados con la seguridad. La base jurídica es el art. 6, apdo. 1, letra f) del RGPD.
Nuestros intereses legítimos consisten en proporcionar el sitio web de forma segura, estable
y eficiente y protegerlo frente a ataques y abusos.

7.3 Tratamiento por cuenta nuestra, red global y transferencias

Cloudflare actúa como encargado del tratamiento en la medida en que trata por cuenta nuestra
el tráfico, el contenido almacenado en caché, los registros y los metadatos de seguridad.
Se aplican las correspondientes condiciones de protección de datos y el Cloudflare Data Processing
Addendum. Cloudflare opera una red distribuida globalmente. Por ello, no puede garantizarse que todo
el tratamiento del tráfico, descifrado o metadatos se realice exclusivamente dentro del EEE.

Las transferencias a terceros países se realizan de conformidad con los arts. 44 y siguientes del RGPD.
Dependiendo del destinatario y del tratamiento correspondiente, las transferencias podrán basarse
en una decisión de adecuación aplicable, incluido el EU-U.S. Data Privacy Framework para destinatarios
debidamente certificados, o en Cláusulas Contractuales Tipo y garantías adicionales.

7.4 Plazo de conservación y tecnologías en equipos terminales

Cloudflare conserva metadatos de tráfico, red, rendimiento y seguridad durante los períodos aplicables
a los servicios utilizados y a la configuración actual de la cuenta. Los datos que se nos facilitan
se conservan únicamente durante el tiempo necesario para administración, resolución de problemas,
supervisión de seguridad o investigación de incidentes.

Las funciones de seguridad de Cloudflare pueden utilizar cookies o tecnologías comparables para
distinguir a usuarios legítimos del tráfico automatizado o abusivo, mantener comprobaciones
de seguridad, permitir el balanceo de carga o proteger el sitio web. Las tecnologías concretamente
utilizadas, sus finalidades y sus períodos de conservación se indican en la configuración de cookies.
Las tecnologías de seguridad estrictamente necesarias se basan en el § 25(2) TDDDG.
Las tecnologías que requieren consentimiento solo se activan después de obtenerlo de conformidad
con el § 25(1) TDDDG y, cuando se traten datos personales, con el art. 6, apdo. 1, letra a) del RGPD.

8. Cifrado TLS

El sitio web utiliza cifrado TLS para proteger los datos transmitidos entre su navegador
y nuestros sistemas. Normalmente, una conexión cifrada puede reconocerse por «https://»
en la barra de direcciones. A pesar de la aplicación de medidas técnicas y organizativas adecuadas,
no puede garantizarse una seguridad absoluta de las transmisiones electrónicas.

9. Cookies, tecnologías similares y gestión del consentimiento

9.1 Tecnologías necesarias y basadas en el consentimiento

Utilizamos cookies y tecnologías comparables de almacenamiento en el navegador. Las tecnologías
estrictamente necesarias se utilizan únicamente en la medida en que sean necesarias para transmitir
comunicaciones, proporcionar el sitio web o una función solicitada expresamente por usted,
mantener la seguridad o guardar sus preferencias de privacidad. El acceso al equipo terminal
en estos casos se basa en el § 25(2) TDDDG. El tratamiento posterior de datos personales se basa,
según la finalidad, en el art. 6, apdo. 1, letras b), c) o f) del RGPD.

Las funciones de análisis, los identificadores del chat de soporte y otras tecnologías no esenciales
solo se utilizan tras haber obtenido previamente su consentimiento de conformidad con el § 25(1) TDDDG
y el art. 6, apdo. 1, letra a) del RGPD. Puede modificar o retirar su elección en cualquier momento
con efectos para el futuro mediante la configuración de cookies. Retirar el consentimiento es tan fácil
como otorgarlo.

9.2 Real Cookie Banner

Utilizamos el plugin de WordPress Real Cookie Banner, instalado localmente,
para obtener, gestionar y documentar consentimientos y para bloquear servicios no esenciales
antes de que se haya otorgado el consentimiento. El plugin y la base de datos de consentimientos
asociada funcionan dentro de nuestro propio entorno WordPress. El mero uso de la herramienta
de gestión del consentimiento no implica la transmisión de datos de consentimiento al fabricante
del plugin.

Dependiendo de la configuración actual, pueden tratarse y documentarse, en particular,
las siguientes informaciones:

  • consentimiento, rechazo o modificación posterior de una decisión;
  • servicios y grupos de servicios seleccionados;
  • fecha y hora de la decisión;
  • un identificador de consentimiento seudónimo (UUID);
  • un hash generado a partir de una dirección IP truncada, cuando esta función esté configurada;
  • versión y configuración del diálogo de consentimiento;
  • contexto de página e idioma en el que se tomó la decisión;
  • botón utilizado y, cuando esté habilitado, interacciones con el diálogo de consentimiento;
  • información sobre la visualización del navegador y preferencias de consentimiento anteriores.

Real Cookie Banner utiliza cookies propias o entradas de Local Storage cuyos nombres suelen comenzar
por real_cookie_banner. Estas vinculan el navegador con la decisión documentada,
aplican las preferencias seleccionadas y evitan que se solicite la misma decisión en cada visita
a una página. El período de conservación concreto depende de la configuración utilizada y se muestra
en la configuración de cookies; puede ser de hasta 365 días.

La documentación del consentimiento en el servidor se basa en el art. 6, apdo. 1, letra c) del RGPD
en relación con las obligaciones de responsabilidad proactiva y prueba establecidas en los arts. 5,
apdo. 2, y 7, apdo. 1, del RGPD. El art. 6, apdo. 1, letra f) del RGPD también podrá aplicarse
a la gestión fiable del mecanismo de consentimiento y a la defensa frente a reclamaciones.
Nuestro interés legítimo consiste en una gestión del consentimiento jurídicamente conforme
y técnicamente fiable. El almacenamiento en el equipo terminal o el acceso a este con el fin
de guardar sus preferencias de privacidad se basa en el § 25(2) TDDDG cuando resulte estrictamente
necesario para proporcionar y conservar dichas preferencias.

Las pruebas de consentimiento almacenadas en el servidor se conservan, por regla general,
hasta el final del tercer año natural siguiente al año natural en el que el consentimiento
haya sido retirado, sustituido o haya finalizado de otro modo, salvo que sea necesario conservarlas
durante más tiempo debido a un litigio concreto o a una obligación legal. Esta conservación sirve
para cumplir las obligaciones de responsabilidad y para la formulación, el ejercicio o la defensa
de reclamaciones.

10. Selección de idioma con Polylang

Utilizamos el plugin de WordPress Polylang, instalado localmente, para ofrecer
el sitio web en varios idiomas. Polylang puede establecer una cookie propia denominada
pll_language para guardar el idioma seleccionado por usted y mostrar la misma versión
lingüística en visitas posteriores. En la configuración actual, la cookie se conserva durante
un máximo de un año y no se utiliza para publicidad ni para seguimiento entre sitios web.

El almacenamiento y el acceso se basan en el § 25(2) TDDDG cuando la cookie se utiliza para
la función de idioma seleccionada expresamente por usted. Cuando se traten datos personales,
la base jurídica es el art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo consiste
en proporcionar de forma coherente un sitio web multilingüe.

11. Google Analytics 4

11.1 Proveedor y activación

Utilizamos Google Analytics 4 exclusivamente después de que haya otorgado su consentimiento para el uso de tecnologías en la categoría «Estadísticas» (Statistics) en nuestras preferencias de privacidad. El proveedor es:

Google Ireland Limited
Gordon House, Barrow Street
Dublín 4
Irlanda

Nuestros ID de medición (Measurement IDs) son G-Y6NRVCFSS1 y G-2WVS7G6BKT.

Google Analytics permanece inactivo y bloqueado hasta que usted haya otorgado un consentimiento activo, o en caso de que el consentimiento haya sido denegado o revocado. No utilizamos un User ID entre sitios (cross-site User ID) ni transmitimos datos personales directamente identificables a Google Analytics.

11.2 Datos y finalidades

Una vez otorgado el consentimiento, pueden tratarse, en particular, los siguientes datos:

  • dirección IP y región geográfica aproximada derivada de ella;
  • información sobre navegador, dispositivo, sistema operativo, pantalla e idioma;
  • fecha y hora del acceso;
  • páginas visitadas y URL de referencia;
  • información sobre sesión y uso;
  • eventos de desplazamiento, clics en enlaces salientes, búsquedas internas, descargas de archivos
    e interacciones con formularios, cuando Enhanced Measurement esté habilitado en consecuencia;
  • identificadores de cookies, dispositivo y sesión.

Utilizamos Google Analytics para medir y comprender el uso del sitio web, detectar posibles mejoras
técnicas y de contenido y elaborar análisis agregados. Las bases jurídicas son el § 25(1) TDDDG
y el art. 6, apdo. 1, letra a) del RGPD.

11.3 Plazo de conservación, tratamiento por cuenta nuestra y transferencias a terceros países

El período de conservación de los datos de eventos y usuarios en nuestra configuración actual
de Google Analytics está establecido en dos meses. Esta configuración no implica
necesariamente la eliminación de datos que ya hayan sido incorporados a informes estándar agregados.
Las cookies concretas, las tecnologías de almacenamiento en el navegador y sus respectivos períodos
de vigencia se indican en la configuración de cookies.

Google trata los datos analíticos por cuenta nuestra de conformidad con las condiciones de protección
de datos aplicables. No puede excluirse el tratamiento por Google LLC u otras entidades de Google
en Estados Unidos. Las transferencias a terceros países se realizan de conformidad con los arts. 44
y siguientes del RGPD, en particular sobre la base de una decisión de adecuación aplicable,
incluido el EU-U.S. Data Privacy Framework cuando el destinatario y el tratamiento estén cubiertos
por este, o sobre la base de las Cláusulas Contractuales Tipo de la Comisión Europea y garantías
adicionales.

12. Intercom Messenger y soporte mediante inteligencia artificial

12.1 Proveedor y activación basada en el consentimiento

Utilizamos Intercom Messenger como canal de live chat y soporte. Messenger no se activa,
no establece identificadores de Intercom ni transmite datos del visitante a Intercom antes
de que usted haya consentido el uso del servicio de chat de soporte mediante la configuración
de cookies.

Intercom R&D Unlimited Company
124 St Stephen’s Green
Dublin 2, D02 C628
Irlanda

Intercom actúa como encargado del tratamiento en la medida en que el contenido de las conversaciones,
los datos de contacto, los identificadores, los archivos adjuntos y los datos de soporte relacionados
se traten por cuenta nuestra. Se aplican las correspondientes condiciones de protección de datos
y el Intercom Data Processing Addendum.

12.2 Datos tratados

Tras la activación y durante el uso pueden tratarse, en particular, los siguientes datos:

  • dirección IP, fecha y hora, así como información sobre la página y el referente;
  • información sobre navegador, dispositivo, sistema operativo, idioma y conexión;
  • identificadores de visitante, dispositivo, sesión, conversación y mensaje;
  • información sobre la carga y el uso de Messenger;
  • contenido de los mensajes y respuestas generadas por IA;
  • nombre, dirección de correo electrónico, número de teléfono, empresa, información sobre la cuenta
    o el servicio facilitada voluntariamente por usted;
  • archivos, imágenes, capturas de pantalla y otros adjuntos cargados;
  • información sobre enrutamiento, escalado, estado de tramitación, calidad y feedback;
  • información sobre spam, abuso, fraude, errores técnicos o incidentes de seguridad.

12.3 Finalidades

Tratamos estos datos, en particular, para:

  • proporcionar Messenger y mantener la continuidad de las conversaciones;
  • recibir, comprender, enrutar y responder consultas;
  • proporcionar respuestas generadas por IA a preguntas generales de soporte;
  • transferir consultas a personal autorizado cuando sea necesaria una revisión humana;
  • organizar las comunicaciones con clientes y documentar instrucciones o decisiones relevantes;
  • detectar y prevenir spam, abuso, fraude e incidentes técnicos o relacionados con la seguridad;
  • evaluar la calidad, exactitud, coherencia y seguridad del soporte.

12.4 Asistente de IA Tiffany [AI]

Intercom Messenger incluye un asistente de soporte basado en IA denominado
Tiffany [AI]. A más tardar al comienzo de la primera interacción, se le informa
de forma clara y distinguible de que está interactuando con un sistema de inteligencia artificial.
El asistente genera respuestas basándose en su mensaje, el contexto relevante de la conversación,
materiales de soporte aprobados, documentación de servicios y otras fuentes de conocimiento
proporcionadas por InterLIR.

Las respuestas generadas por IA pueden ser incompletas, estar desactualizadas o contener errores.
No constituyen decisiones contractuales, jurídicas, financieras, de KYC, compliance, abuso
o disponibilidad vinculantes. Puede solicitar en cualquier momento que la conversación sea transferida
a un agente humano de soporte. Las cuestiones que requieran una evaluación sustancial son gestionadas
o revisadas por personal autorizado.

El asistente no se utiliza para adoptar decisiones basadas exclusivamente en un tratamiento automatizado
que produzcan efectos jurídicos sobre usted o le afecten de manera similar y significativa en el sentido
del art. 22 del RGPD.

No facilite mediante Messenger contraseñas, credenciales de autenticación, datos de tarjetas de pago,
claves privadas, categorías especiales de datos personales en el sentido del art. 9 del RGPD
ni información que no sea necesaria para gestionar su consulta.

12.5 Bases jurídicas

La activación de Messenger y el uso de sus cookies no esenciales e identificadores de Local Storage
se basan en su consentimiento de conformidad con el § 25(1) TDDDG y el art. 6, apdo. 1, letra a)
del RGPD.

Una vez que envía una consulta, el tratamiento se realiza sobre la base del art. 6, apdo. 1,
letra b) del RGPD cuando sea necesario para la ejecución de un contrato o para adoptar medidas
precontractuales a petición suya. Las consultas comerciales y de soporte generales, el funcionamiento
seguro, la prevención de spam y abuso, el enrutamiento interno y el control de calidad se basan
en el art. 6, apdo. 1, letra f) del RGPD. Nuestros intereses legítimos consisten en ofrecer
un soporte eficiente y coherente, reducir los tiempos de respuesta, garantizar un funcionamiento
seguro, protegernos frente a abusos y documentar y mejorar las comunicaciones con clientes.

12.6 Control de calidad y uso del contenido de las conversaciones

El personal autorizado puede revisar las conversaciones y las respuestas generadas por IA
con fines de soporte, resolución de problemas, seguridad y control de calidad. No utilizamos
contenido de conversaciones identificable o meramente seudonimizado para entrenar modelos generales
externos de inteligencia artificial. Cuando Intercom utilice proveedores externos de modelos
para funciones de IA, el tratamiento realizado por estos se regirá por las condiciones de protección
de datos acordadas con Intercom y por la configuración actual de subencargados del tratamiento.

Al crear ejemplos internos para evaluación o mejora, eliminamos o sustituimos previamente
la información que permita identificar a una persona. Las copias de trabajo que continúen siendo
identificables o seudonimizadas tienen acceso restringido y se eliminan o anonimizan eficazmente
en un plazo de 90 días desde su selección. No se utiliza para estos fines contenido
que incluya credenciales, información de pago, claves privadas, categorías especiales de datos
personales o datos que no puedan separarse de forma fiable de una persona identificable.

La selección, revisión y desidentificación del contenido adecuado se basan en el art. 6,
apdo. 1, letra f) del RGPD. Nuestros intereses legítimos consisten en la fiabilidad, seguridad,
exactitud y calidad del soporte. Puede oponerse por motivos relacionados con su situación particular
escribiendo a
[email protected].

12.7 Cookies y Local Storage

Dependiendo de la configuración actual de Intercom, pueden utilizarse, en particular,
los siguientes identificadores propios:

  • intercom-id-da83sgtu: identificador del visitante utilizado para reconocerlo
    y mantener la continuidad de la conversación;
  • intercom-session-da83sgtu: identificador de sesión que, en la configuración actual,
    tiene generalmente una duración de hasta siete días;
  • intercom-device-id-da83sgtu: identificador del dispositivo que puede utilizarse,
    entre otras finalidades, para prevenir abusos.

Las cookies o entradas de Local Storage concretamente utilizadas, sus finalidades y períodos
de vigencia se muestran en la configuración de cookies de acuerdo con la configuración actual
del sitio web y de Intercom. Puede eliminar los datos del navegador mediante las funciones
de su navegador. Esto puede finalizar la sesión activa o eliminar la vinculación del navegador
con conversaciones anteriores; sin embargo, el contenido de conversaciones ya almacenado
en Intercom u otros sistemas no se elimina automáticamente por este motivo.

12.8 Plazo de conservación

Intercom puede eliminar automáticamente los registros de visitantes inactivos a los que no se haya
accedido durante nueve meses, siempre que no exista un registro de usuario, cliente o conversación
que requiera una conservación posterior.

Las conversaciones relacionadas con un cliente, cuenta, servicio o contrato activo se conservan
durante la relación y mientras existan consultas, obligaciones, reclamaciones, cuestiones
de seguridad o controversias pendientes. Una vez resuelta definitivamente la cuestión,
las comunicaciones relevantes se conservan, por regla general, hasta el final del tercer año natural
siguiente al año de su resolución, salvo que sea suficiente un plazo más corto o sea necesario
conservarlas durante más tiempo.

Los mensajes o archivos adjuntos individuales podrán conservarse, cuando se cumplan los requisitos
legales y la clasificación correspondiente, en particular durante seis años
como otros documentos comerciales sujetos a conservación, ocho años como justificantes
contables o diez años como libros mercantiles, inventarios, balances de apertura,
cuentas anuales o documentos comparables. Los datos necesarios para reclamaciones pendientes
o razonablemente previsibles podrán conservarse hasta la resolución definitiva del asunto
y hasta la expiración de los correspondientes plazos de prescripción.

Cerrar o archivar una conversación no equivale a su eliminación definitiva. La eliminación
de los sistemas activos puede requerir tiempo adicional antes de reflejarse en las copias de seguridad
protegidas del proveedor. Las copias de seguridad restantes no se utilizan para operaciones ordinarias
y se eliminan o sobrescriben de conformidad con los períodos de conservación aplicables a las copias
de seguridad.

12.9 Subencargados del tratamiento y transferencias a terceros países

Dependiendo de las funciones de Intercom y las opciones de alojamiento utilizadas, las entidades
de Intercom y sus subencargados pueden prestar servicios de alojamiento, almacenamiento, bases
de datos, comunicación en tiempo real, distribución de contenidos, seguridad, logging, soporte
y tratamiento mediante IA. Para determinadas funciones de IA pueden intervenir proveedores externos
de modelos e infraestructura. La lista concreta de subencargados puede cambiar y es supervisada
conforme a los acuerdos contractuales con Intercom.

El tratamiento puede realizarse en Estados Unidos y otros países fuera del EEE, en particular
cuando determinadas funciones de IA, infraestructura o soporte se proporcionen fuera de un entorno
de alojamiento regional. Las transferencias a terceros países se realizan de conformidad con los
arts. 44 y siguientes del RGPD, en particular sobre la base de una decisión de adecuación aplicable
o de las Cláusulas Contractuales Tipo de la Comisión Europea y, cuando sea necesario,
de garantías adicionales.

12.10 Retirada del consentimiento, soporte humano y derechos de protección de datos

Puede retirar su consentimiento para el chat de soporte en cualquier momento con efectos para
el futuro mediante la configuración de cookies. Esto impedirá la activación futura de Messenger;
las comunicaciones ya almacenadas no se eliminan automáticamente como consecuencia de ello.
Puede solicitar soporte humano directamente en Messenger o a través de nuestros demás canales
de contacto. Para ejercer sus derechos en materia de protección de datos, utilice los datos
de contacto indicados en la Sección 21.

13. Formularios de contacto, correo electrónico y teléfono

Cuando se pone en contacto con nosotros mediante un formulario del sitio web, correo electrónico,
teléfono o Messenger, tratamos la información necesaria para gestionar y responder a su consulta.
Esto puede incluir, en particular, su nombre, dirección de correo electrónico, número de teléfono,
empresa, asunto, contenido del mensaje, archivos adjuntos y metadatos técnicos de comunicación.

Cuando la consulta esté relacionada con un contrato existente o previsto, la base jurídica será
el art. 6, apdo. 1, letra b) del RGPD. Las demás consultas comerciales se tratan sobre la base
del art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo consiste en recibir, organizar
y responder consultas y documentar de forma transparente las comunicaciones comerciales.
Cuando un formulario solicite consentimiento para una finalidad voluntaria independiente,
dicho tratamiento se basará en el art. 6, apdo. 1, letra a) del RGPD.

13.1 Envío técnico de correo electrónico mediante Google

Para el envío y recepción técnicos de determinadas comunicaciones del sitio web y comunicaciones
comerciales utilizamos una conexión Google/Gmail integrada en WordPress mediante WP Mail SMTP.
El proveedor para clientes del EEE es, por regla general:

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irlanda

En este contexto pueden tratarse las direcciones del remitente y destinatario, líneas de asunto,
contenido de los mensajes, cabeceras, estado de entrega y metadatos técnicos. La base jurídica
depende de la finalidad del mensaje correspondiente, en particular el art. 6, apdo. 1, letra b)
del RGPD para comunicaciones contractuales o precontractuales y el art. 6, apdo. 1, letra f)
del RGPD para otras comunicaciones comerciales y para garantizar una entrega técnica fiable
del correo electrónico.

No puede excluirse el tratamiento por Google LLC u otras entidades de Google en terceros países.
Las transferencias se realizan de conformidad con los arts. 44 y siguientes del RGPD,
en particular sobre la base de una decisión de adecuación aplicable, incluido el EU-U.S.
Data Privacy Framework cuando resulte aplicable, o sobre la base de Cláusulas Contractuales Tipo
y garantías adicionales.

13.2 Plazo de conservación de las consultas

Las consultas que no den lugar a una relación con un cliente se eliminan o anonimizan eficazmente,
por regla general, a más tardar al final del tercer año natural siguiente al año en el que
la consulta haya quedado definitivamente resuelta, y antes cuando la conservación posterior
ya no resulte necesaria. Las obligaciones legales de conservación, cuestiones de seguridad
y reclamaciones no se verán afectadas. Para las comunicaciones mediante Intercom se aplican además
los plazos específicos de la Sección 12.8.

14. Newsletter, información para clientes y marketing por correo electrónico

14.1 Alcance y contenido de las comunicaciones de marketing

Podemos enviar comunicaciones por correo electrónico que incluyan información y análisis
sobre el mercado IPv4, novedades del Marketplace y de nuestros servicios, ofertas seleccionadas
para la compra o alquiler de direcciones IPv4, herramientas y recursos técnicos, noticias
del sector, artículos, información sobre los servicios de InterLIR y noticias relevantes
de la empresa. Estas comunicaciones pueden enviarse como newsletter periódica o como comunicaciones
individuales de marketing o información para clientes.

Las comunicaciones de marketing se diferencian de los correos electrónicos operativos
o transaccionales necesarios para la administración de cuentas, autenticación y seguridad,
ejecución contractual, prestación de servicios, compliance, KYC, gestión de abusos, facturación,
transacciones o tramitación de consultas. La confirmación de una dirección de correo electrónico
para activar una cuenta, autenticar al usuario o por motivos de seguridad no constituye por sí sola
un consentimiento para recibir comunicaciones de marketing.

14.2 Marketing basado en el consentimiento y Double Opt-In

Puede suscribirse voluntariamente a las comunicaciones de marketing de InterLIR mediante
un formulario de suscripción al newsletter o, cuando se ofrezca esta opción, mediante una selección
voluntaria independiente en el portal de InterLIR u otra interfaz de InterLIR. El consentimiento
para marketing no es necesario por el mero hecho de crear o mantener una cuenta en el portal
ni para utilizar un servicio para el que dicho consentimiento no sea necesario.

Cuando las comunicaciones de marketing se basen en el consentimiento, la base jurídica para
el tratamiento de su dirección de correo electrónico y de la información asociada a la suscripción
será el art. 6, apdo. 1, letra a) del RGPD. Para publicidad mediante correo electrónico obtenemos,
cuando sea necesario, consentimiento expreso previo de conformidad con el § 7(2) n.º 2
de la ley alemana Gesetz gegen den unlauteren Wettbewerb (UWG).

Cuando utilicemos un procedimiento Double Opt-In, recibirá, tras enviar la solicitud de suscripción,
un correo electrónico de confirmación en la dirección indicada. La dirección solo se activará
para marketing basado en consentimiento una vez completado correctamente el paso de confirmación.
El mensaje de confirmación sirve para verificar la suscripción y no constituye por sí mismo
un newsletter de marketing.

Una confirmación realizada exclusivamente para verificar una cuenta del portal, una cuenta de cliente,
un inicio de sesión, un proceso de autenticación o una dirección de contacto es independiente
del Double Opt-In del newsletter y no constituye por sí sola consentimiento para marketing.

14.3 Marketing dirigido a clientes existentes

En determinados casos podemos utilizar, sin obtener un consentimiento de marketing separado,
una dirección de correo electrónico obtenida directamente de un cliente existente en relación
con la venta de un producto o servicio de InterLIR para realizar publicidad directa de nuestros
propios productos o servicios similares, pero únicamente cuando se cumplan todos los requisitos
del § 7(3) UWG.

Esto significa, en particular, que la dirección de correo electrónico debe haberse obtenido
en relación con la correspondiente relación con el cliente, utilizarse exclusivamente para
publicidad directa de productos o servicios propios similares de InterLIR, el cliente no debe
haberse opuesto a dicho uso y, tanto en el momento de obtenerse la dirección como en cada utilización,
el cliente debe haber sido informado de forma clara y expresa de que puede oponerse en cualquier
momento al uso de la dirección para marketing directo sin incurrir en costes distintos de los costes
de transmisión conforme a las tarifas básicas.

Cuando se cumplan estos requisitos, el tratamiento de datos personales relacionado se basará
en el art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo consiste en informar
a clientes existentes sobre nuestros propios servicios, ofertas, desarrollos, información
de mercado y recursos que estén suficientemente relacionados con los servicios o sean similares
a los servicios que constituyen la base de la relación existente con el cliente. Para ello tenemos
en cuenta la naturaleza y duración de la relación con el cliente, la similitud y relevancia
de los servicios anunciados, el contenido y la frecuencia de las comunicaciones, las expectativas
razonables del destinatario y el derecho irrestricto a oponerse al marketing directo.

El mero registro de una cuenta en el portal, la creación de un perfil de usuario o la confirmación
de una dirección de correo electrónico no cumplen por sí solos los requisitos para realizar marketing
conforme al § 7(3) UWG. Cuando no se cumplan los requisitos del § 7(3) UWG, solo enviaremos
newsletters publicitarios u otros correos electrónicos de marketing comparables si existe otra base
jurídica válida, en particular un consentimiento válido.

14.4 Documentación de la legitimación para recibir comunicaciones de marketing

Documentamos la información necesaria para determinar y demostrar por qué una dirección de correo
electrónico está legitimada para recibir comunicaciones de marketing. La información registrada
depende de la base jurídica aplicable.

En el caso de marketing basado en consentimiento, esta información puede incluir, en particular,
la dirección de correo electrónico, la fecha y hora de la solicitud de suscripción y de su confirmación,
la página o interfaz de origen, el idioma del sitio web, la versión y redacción de la declaración
de consentimiento, el estado de confirmación y la información técnica necesaria para el funcionamiento
seguro y la documentación del procedimiento Double Opt-In. Una dirección IP por sí sola no se considera
prueba suficiente del consentimiento para marketing.

Para el marketing dirigido a clientes existentes conforme al § 7(3) UWG, la documentación podrá
incluir el identificador del cliente o de la cuenta, el momento y la forma en que se obtuvo
la dirección de correo electrónico, la transacción o relación de servicios relevante, la categoría
de productos o servicios que constituye la base de dicha relación, la información de marketing
y el aviso sobre el derecho de oposición proporcionados al recopilar la dirección, la versión aplicable
de dicho aviso y el estado actual de oposición o supresión. También podemos documentar la evaluación
de que los productos o servicios de InterLIR anunciados son suficientemente similares a los productos
o servicios que constituyen la base de la relación existente con el cliente.

Esta documentación sirve para cumplir nuestras obligaciones de responsabilidad, observar
los requisitos aplicables en materia de marketing y protección de datos, impedir marketing ilícito
y formular, ejercer o defender reclamaciones. Dependiendo de la documentación correspondiente,
las bases jurídicas son el art. 6, apdo. 1, letra c) del RGPD en relación con las obligaciones
aplicables de responsabilidad y prueba, incluidos los arts. 5, apdo. 2, y 7, apdo. 1, del RGPD,
cuando se invoque el consentimiento, así como el art. 6, apdo. 1, letra f) del RGPD.
Nuestros intereses legítimos incluyen demostrar la legitimidad del marketing, observar de forma
fiable las oposiciones y retiradas del consentimiento y defendernos frente a reclamaciones.

14.5 Envío y gestión de listas mediante Twilio SendGrid

Utilizamos Twilio SendGrid para enviar, cuando corresponda, correos electrónicos
de confirmación Double Opt-In, gestionar destinatarios de marketing y listas de supresión,
respetar bajas y oposiciones y enviar newsletters y otras comunicaciones de marketing mediante
SendGrid Marketing Campaigns, Single Sends o funciones comparables de SendGrid.

Para una empresa establecida en Alemania o en el EEE, la entidad contractual de Twilio correspondiente,
de acuerdo con las condiciones contractuales actuales de Twilio, es por regla general:

Twilio Ireland Limited
70 Sir John Rogerson’s Quay
Dublin 2, D02 R296
Irlanda

En el marco del servicio de marketing por correo electrónico pueden tratarse su dirección
de correo electrónico; cuando resulte necesario para la gestión de listas, el estado de su legitimación
para recibir comunicaciones de marketing o la base jurídica correspondiente; cuando sea necesario,
información sobre la suscripción o la procedencia de la dirección de una relación con un cliente;
estado de confirmación; estado de oposición y supresión; información sobre mensajes y entregas;
así como identificadores técnicos y metadatos relacionados con la transmisión. Las pruebas detalladas
de la legitimación para marketing pueden permanecer en los sistemas de InterLIR en lugar de transmitirse
a SendGrid cuando SendGrid no necesite esos datos para realizar la función de envío.

En la medida en que Twilio trate estos datos por cuenta nuestra, el tratamiento se realizará
sobre la base de un contrato de encargo de tratamiento de conformidad con el art. 28 del RGPD.
Las entidades de Twilio y sus subencargados también pueden tratar datos fuera del EEE.
Las transferencias a terceros países se realizan de conformidad con los arts. 44 y siguientes
del RGPD y con los mecanismos de transferencia aplicables, en particular sobre la base de una decisión
de adecuación o de las Cláusulas Contractuales Tipo de la Comisión Europea y garantías adicionales.

14.6 Medición y seguimiento en newsletters

Twilio SendGrid ofrece técnicamente funciones de seguimiento individualizado de aperturas
y clics por destinatario. Estas funciones están desactivadas para nuestras comunicaciones de marketing.

No utilizamos píxeles de seguimiento para determinar si un destinatario concreto ha abierto
un correo electrónico de marketing. Los enlaces de nuestros correos electrónicos de marketing
no son reescritos por SendGrid con el fin de realizar un seguimiento individualizado de clics.
Por tanto, no recopilamos datos individualizados de apertura o clics con fines analíticos
o de marketing.

14.7 Datos técnicos de entrega, rebotes, reclamaciones y supresión

Independientemente de que el seguimiento de aperturas y clics esté desactivado, puede tratarse
información técnica sobre la entrega de correo electrónico cuando sea necesaria para el funcionamiento,
seguridad y fiabilidad del sistema de envío. Esto puede incluir entregas correctas o retrasadas,
rebotes o mensajes no entregados, direcciones no válidas, reclamaciones por spam, bajas,
oposiciones y estado de supresión.

Utilizamos esta información para garantizar una entrega fiable, proteger la seguridad y reputación
de la infraestructura de envío, evitar intentos repetidos de entrega a direcciones no válidas,
impedir marketing ilícito o no deseado y respetar de forma fiable las retiradas del consentimiento,
oposiciones y bajas. La base jurídica es, por regla general, el art. 6, apdo. 1, letra f) del RGPD.
Nuestros intereses legítimos consisten en el funcionamiento seguro y fiable del envío de correo
electrónico y en evitar mensajes no deseados. Cuando la conservación sea necesaria para cumplir
una obligación legal o para observar de forma fiable una retirada u oposición, también podrá
aplicarse el art. 6, apdo. 1, letra c) del RGPD.

14.8 Retirada del consentimiento, oposición, baja y nueva suscripción

Cuando las comunicaciones de marketing se basen en su consentimiento, podrá retirarlo en cualquier
momento con efectos para el futuro. La retirada no afectará a la licitud del tratamiento realizado
sobre la base del consentimiento antes de su retirada.

Cuando los datos personales se traten con fines de marketing directo sobre la base del art. 6,
apdo. 1, letra f) del RGPD, usted tiene derecho a oponerse en cualquier momento a dicho tratamiento.
Si se opone al tratamiento con fines de marketing directo, sus datos personales dejarán de ser tratados
para dichos fines.

Puede retirar su consentimiento u oponerse al marketing utilizando el enlace de baja incluido
en cada correo electrónico de marketing o poniéndose en contacto con nosotros mediante los datos
de contacto indicados en esta Política de Privacidad. No es necesario indicar ningún motivo
para oponerse al marketing directo. La baja o la oposición no deben ocasionarle más costes
que los costes de transmisión conforme a las tarifas básicas y se implementarán sin obstáculos
innecesarios.

Tras la retirada, oposición o baja, su dirección de correo electrónico dejará de utilizarse
para las comunicaciones de marketing afectadas por dicha retirada, oposición o baja.
Podemos conservar información limitada de supresión necesaria para respetar su decisión
y garantizar que no se envíe publicidad adicional en contra de su retirada u oposición.

Si posteriormente vuelve a suscribirse voluntariamente a marketing basado en consentimiento
y, cuando corresponda, completa correctamente el procedimiento Double Opt-In, dicha confirmación
constituirá un nuevo consentimiento para futuras comunicaciones de marketing dentro del alcance
descrito en el momento de la nueva suscripción. Una supresión de marketing derivada de una retirada
anterior solo podrá levantarse si el nuevo consentimiento ha sido documentado válidamente.
Los bloqueos técnicos derivados de rebotes, direcciones no válidas, restricciones de seguridad
o reclamaciones por spam no se eliminan automáticamente por una nueva suscripción.

14.9 Plazo de conservación

Las solicitudes de suscripción al newsletter basadas en consentimiento que no hayan sido confirmadas
no se utilizan para marketing por newsletter. Cuando un enlace de confirmación Double Opt-In
esté configurado para ser válido durante 48 horas, los registros de suscripción
no confirmados se eliminan, por regla general, a más tardar siete días después
de la solicitud, salvo que sea necesaria una conservación temporalmente más larga para investigar
abusos, incidentes de seguridad o errores técnicos.

En el marketing basado en consentimiento, la dirección de correo electrónico y el estado activo
de la suscripción se conservan hasta que retire su consentimiento, se dé de baja o la actividad
de marketing correspondiente finalice de otro modo. En el marketing dirigido a clientes existentes
conforme al § 7(3) UWG, la dirección de correo electrónico solo se utiliza para marketing mientras
sigan cumpliéndose los requisitos legales, la correspondiente relación con el cliente y la similitud
de los servicios anunciados continúen justificando dicho uso y no se haya formulado oposición.

Las pruebas de consentimiento podrán conservarse después de la retirada o finalización,
por regla general, hasta el final del tercer año natural siguiente al año natural en el que haya
finalizado, cuando sea necesario para cumplir obligaciones de responsabilidad y prueba o para
formular, ejercer o defender reclamaciones. Esta conservación posterior no se basa en el consentimiento
retirado, sino en las bases jurídicas aplicables a la documentación y defensa de reclamaciones.

La documentación necesaria para acreditar la legitimación para marketing dirigido a clientes existentes
también podrá conservarse durante un período razonable después del último uso para marketing
o de la finalización de dicha legitimación, por regla general hasta el final del tercer año natural
siguiente al año natural correspondiente, cuando sea necesario para demostrar el cumplimiento
de los requisitos aplicables o para formular, ejercer o defender reclamaciones.

La información de supresión necesaria para aplicar una retirada del consentimiento, una baja
o una oposición al marketing directo podrá conservarse durante el tiempo necesario para impedir
de forma fiable futuras comunicaciones publicitarias contrarias a la decisión del destinatario.
La información de supresión no se utiliza para enviar publicidad adicional.

15. Enlaces externos y presencia corporativa en redes sociales

15.1 Enlaces externos

El sitio web contiene enlaces ordinarios a sitios web y servicios externos, incluidas redes
sociales, servicios de mensajería, registros y recursos técnicos. La mera visualización de
un enlace externo ordinario no da lugar a la transmisión de datos personales al operador
externo. Si hace clic en uno de estos enlaces, abandona nuestro sitio web. A partir de ese
momento, el operador externo correspondiente podrá tratar datos personales de conformidad
con sus propias normas de privacidad.

15.2 LinkedIn

InterLIR GmbH mantiene una página corporativa en LinkedIn:
InterLIR GmbH en LinkedIn.

Si se pone en contacto con InterLIR a través de LinkedIn, por ejemplo enviándonos un mensaje
directo, tratamos la información que se nos facilite en el marco de dicha comunicación en la
medida necesaria para recibir, evaluar y responder a su consulta. Esta información puede
incluir su nombre o nombre de perfil, la información visible para nosotros en relación con
su perfil de LinkedIn, el contenido del mensaje, archivos adjuntos y otra información que
nos facilite voluntariamente.

Cuando la comunicación esté relacionada con un contrato existente o con medidas precontractuales
adoptadas a petición suya, la base jurídica será el art. 6.1.b) del RGPD.
Otras consultas comerciales, así como la gestión y moderación de nuestra presencia corporativa,
se tratan sobre la base del art. 6.1.f) del RGPD. Nuestros intereses legítimos
consisten en mantener una presencia corporativa profesional, comunicarnos con personas
interesadas y socios comerciales, responder a consultas y proteger el perfil frente a usos
indebidos.

Los principios de conservación aplicables a las consultas descritos en la
sección 13.2 se aplican igualmente a las comunicaciones tratadas por InterLIR
a través de LinkedIn.

LinkedIn trata de forma independiente datos personales relacionados con la prestación y el
funcionamiento de su plataforma. Para los usuarios de la Unión Europea, del Espacio Económico
Europeo y de Suiza, LinkedIn Ireland Unlimited Company es, con carácter general, el responsable
de dicho tratamiento en la plataforma. Puede encontrar más información en la
Política de privacidad de LinkedIn.

LinkedIn también proporciona a InterLIR información estadística sobre el uso de nuestra página
corporativa («Page Insights»). En relación con el tratamiento de datos personales utilizado
para generar Page Insights relativos a miembros de LinkedIn situados en el Espacio Económico
Europeo o en Suiza,
InterLIR GmbH y LinkedIn Ireland Unlimited Company actúan como corresponsables del
tratamiento en el sentido del art. 26 del RGPD
.

En virtud del acuerdo aplicable, LinkedIn es responsable del tratamiento de los datos subyacentes
de los miembros necesarios para proporcionar Page Insights y del cumplimiento de las obligaciones
asignadas a LinkedIn en dicho acuerdo. InterLIR recibe Page Insights únicamente de forma agregada.
LinkedIn no proporciona a InterLIR, a través de Page Insights, datos personales que permitan a
InterLIR identificar a miembros individuales de LinkedIn a partir de dichas estadísticas.

InterLIR utiliza Page Insights para evaluar el alcance general y el uso de su presencia en
LinkedIn y para mejorar sus comunicaciones corporativas. En la medida en que exista tratamiento
por parte de InterLIR, la base jurídica es el art. 6.1.f) del RGPD. Nuestro
interés legítimo consiste en evaluar y mejorar nuestras comunicaciones profesionales.

La distribución de responsabilidades entre InterLIR y LinkedIn, así como información adicional
sobre Page Insights, está disponible en el
Acuerdo de corresponsabilidad de LinkedIn para Page Insights.
Los interesados pueden ejercer sus derechos conforme al RGPD frente a cualquiera de los
corresponsables. Si InterLIR recibe una solicitud relacionada específicamente con Page Insights,
la tramitaremos de conformidad con dicho acuerdo.

15.3 Telegram

InterLIR GmbH mantiene el canal público de Telegram
InterLIR en Telegram.

Si se pone en contacto con InterLIR mediante la función de mensajes directos de Telegram,
tratamos la información que se nos facilite en el marco de dicha comunicación en la medida
necesaria para recibir, evaluar y responder a su consulta. Esta información puede incluir
su nombre o nombre de usuario de Telegram, la información de perfil visible para nosotros,
el contenido del mensaje, archivos adjuntos y otra información que nos facilite voluntariamente.

Cuando la comunicación esté relacionada con un contrato existente o con medidas precontractuales
adoptadas a petición suya, la base jurídica será el art. 6.1.b) del RGPD.
Otras consultas comerciales, así como la gestión y moderación de nuestra presencia en Telegram,
se tratan sobre la base del art. 6.1.f) del RGPD. Nuestros intereses legítimos
consisten en ofrecer un canal adicional de comunicación, responder a consultas, publicar
información corporativa y proteger el canal frente a usos indebidos.

Los principios de conservación aplicables a las consultas descritos en la
sección 13.2 se aplican igualmente a las comunicaciones tratadas por InterLIR
a través de Telegram.

Telegram Messenger Inc. trata de forma independiente datos personales relacionados con la
prestación y el funcionamiento del servicio Telegram. InterLIR no determina los fines ni los
medios del tratamiento general realizado por la plataforma Telegram. Puede encontrar más
información sobre dicho tratamiento y sobre el ejercicio de derechos frente a Telegram en la
Política de privacidad de Telegram.

16. Destinatarios y encargados del tratamiento

Dentro de InterLIR GmbH solo tienen acceso a datos personales aquellas personas que necesitan dicho
acceso para desempeñar sus respectivas funciones. Dependiendo de la actividad de tratamiento,
entre los destinatarios o encargados del tratamiento pueden encontrarse proveedores de alojamiento,
infraestructura en la nube, seguridad, IT, análisis, gestión del consentimiento, comunicaciones,
envío de correo electrónico, soporte, asesoramiento jurídico, servicios fiscales, compliance
y auditorías. También podrán ser destinatarios los tribunales, autoridades de control,
autoridades policiales u otros organismos públicos cuando la divulgación sea exigida o permitida
por la ley.

Cuando un proveedor de servicios trate datos personales por cuenta nuestra, el tratamiento
se realizará sobre la base de un contrato u otro acto jurídico vinculante de conformidad
con el art. 28, apdo. 3, del RGPD.

17. Transferencias a terceros países

Cuando se transfieran datos personales a destinatarios situados fuera del EEE, dicha transferencia
se realizará exclusivamente de conformidad con los arts. 44 y siguientes del RGPD.

Dependiendo del destinatario y del tratamiento correspondiente, las transferencias podrán basarse,
en particular, en una decisión de adecuación de la Comisión Europea de conformidad con el art. 45
del RGPD. Entre ellas se incluye la decisión de adecuación relativa al EU-U.S. Data Privacy Framework,
siempre que el destinatario estadounidense correspondiente cuente con una certificación válida
y que la transferencia concreta esté cubierta por dicho marco. Cuando no exista una decisión
de adecuación aplicable, las transferencias podrán basarse, en particular, en las Cláusulas Contractuales
Tipo de la Comisión Europea y, cuando sea necesario, en medidas técnicas y organizativas adicionales.
En casos excepcionales, una transferencia podrá basarse en una excepción aplicable conforme
al art. 49 del RGPD.

Puede solicitar información adicional sobre las garantías aplicables a una transferencia concreta
o una copia de las garantías correspondientes escribiendo a
[email protected].
La información podrá ser parcialmente ocultada cuando sea necesario para proteger información
confidencial, secretos comerciales, medidas de seguridad o derechos de terceros.

18. Obligación de facilitar datos

La facilitación de datos personales al utilizar el sitio web es, por regla general, voluntaria.
Determinados datos técnicos se tratan automáticamente porque, de lo contrario, el sitio web
no podría proporcionarse de forma segura y funcional. Los datos marcados como obligatorios
en formularios son necesarios para gestionar la función o consulta correspondiente.
Cuando los datos sean necesarios para un contrato, medidas precontractuales o el cumplimiento
de una obligación legal, es posible que el servicio correspondiente no pueda prestarse sin ellos.

19. Toma de decisiones automatizada

En relación con el sitio web de acceso público, no utilizamos toma de decisiones automatizada,
incluida la elaboración de perfiles, que produzca efectos jurídicos sobre usted o le afecte
de manera similar y significativa en el sentido del art. 22 del RGPD. El asistente de IA genera
o ayuda a generar respuestas, pero no adopta decisiones contractuales, financieras, de KYC,
compliance, abuso o disponibilidad vinculantes.

20. Sus derechos

Siempre que se cumplan los requisitos legales, usted dispone, en particular, de los siguientes derechos:

  • derecho de acceso conforme al art. 15 del RGPD;
  • derecho de rectificación conforme al art. 16 del RGPD;
  • derecho de supresión («derecho al olvido») conforme al art. 17 del RGPD;
  • derecho a la limitación del tratamiento conforme al art. 18 del RGPD;
  • derecho a la portabilidad de los datos conforme al art. 20 del RGPD;
  • derecho de oposición conforme al art. 21 del RGPD;
  • derecho a retirar el consentimiento conforme al art. 7, apdo. 3, del RGPD;
  • derecho a presentar una reclamación ante una autoridad de control conforme al art. 77 del RGPD.

20.1 Retirada del consentimiento

Puede retirar en cualquier momento el consentimiento que haya otorgado, con efectos para el futuro.
La retirada no afectará a la licitud del tratamiento realizado sobre la base del consentimiento
antes de su retirada ni al tratamiento basado en otra base jurídica. Los consentimientos relacionados
con cookies y servicios pueden modificarse o retirarse mediante la configuración de cookies.
Para newsletters y marketing por correo electrónico se aplica además la Sección 14.8.

20.2 Derecho de oposición conforme al art. 21 del RGPD


Cuando tratemos datos personales sobre la base del art. 6, apdo. 1, letra f) del RGPD,
usted tendrá derecho a oponerse en cualquier momento, por motivos relacionados con su situación
particular, al tratamiento de datos personales que le conciernan. Esto también se aplica
a la elaboración de perfiles basada en dicha disposición.


Tras una oposición, dejaremos de tratar los datos personales correspondientes, salvo que podamos
acreditar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre sus intereses,
derechos y libertades, o que el tratamiento sea necesario para la formulación, el ejercicio
o la defensa de reclamaciones.

20.3 Marketing directo


Cuando se traten datos personales con fines de marketing directo, usted tendrá derecho a oponerse
en cualquier momento al tratamiento de los datos personales que le conciernan para dichos fines.
Esto también se aplica a la elaboración de perfiles en la medida en que esté relacionada
con dicho marketing directo. Tras su oposición, los datos personales dejarán de tratarse
con fines de marketing directo.

21. Reclamaciones y ejercicio de sus derechos

Tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos,
en particular en el Estado miembro de su residencia habitual, lugar de trabajo o lugar de la supuesta
infracción. La autoridad de control competente para InterLIR GmbH es:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin
Alemania
Teléfono: +49 30 13889-0
Correo electrónico:
[email protected]

Para ejercer sus derechos puede ponerse en contacto con:

InterLIR GmbH:
[email protected]
Delegado de Protección de Datos:
[email protected]

Para impedir la divulgación no autorizada de datos personales, podemos solicitar información
razonablemente necesaria para verificar su identidad. No es necesario eliminar previamente
las cookies del navegador ni las entradas de Local Storage para ejercer sus derechos.

22. Modificaciones de esta Política de Privacidad

Actualizamos esta Política de Privacidad cuando cambian las actividades de tratamiento,
los servicios utilizados, las configuraciones o los requisitos legales. La versión aplicable
es la publicada en cada momento en el sitio web. La fecha de la última actualización figura
al comienzo de esta Política de Privacidad.

Consentimiento de Cookies con Real Cookie Banner Configuración de privacidad