LEA ATENTAMENTE LA POLÍTICA DE PRIVACIDAD ANTES DE UTILIZAR LOS SERVICIOS DE MOBILE HEALTHCARE SOLUTIONS GMBH.

La protección de su privacidad y de sus datos personales (en el sentido del artículo 4, apartado 1, del Reglamento General de Protección de Datos (UE) 2016/679 (en lo sucesivo, el „GDPR“)) y de otro tipo es una de las preocupaciones más importantes de Mobile Healthcare Solutions GmbH (en lo sucesivo, „nosotros“, „nuestro“, „nuestra“ y „nos“). Para nosotros es crucial que nuestros clientes (en adelante „usuarios“) se sientan seguros al utilizar nuestros productos y servicios.
Al utilizar „Ovuly“ a través de la aplicación móvil (en lo sucesivo, la „Aplicación Ovuly“) o a través de nuestra aplicación basada en la web (en lo sucesivo, la „Integración Web“) y al acceder a nuestro sitio web ovuly-app.com (en lo sucesivo, el „Sitio Web“) y utilizar todos los demás productos y/o servicios ofrecidos por nosotros (el Sitio Web se denomina los „Servicios“, además de todos los demás productos y servicios de Mobile Healthcare Solutions GmbH), se le pedirá su confirmación y, si procede, su consentimiento para las operaciones de tratamiento aquí descritas.

1 Quiénes somos

La presente Política de Privacidad se aplica a todos los datos personales tratados por Mobile Healthcare Solutions GmbH (HRB 178152, Juzgado Local de Hamburgo), Röntgenstraße 24, 22335 Hamburgo, Alemania, en su calidad de responsable del tratamiento de todas las operaciones de tratamiento relacionadas con los Servicios (de conformidad con el artículo 4, apartado 7, del GDPR).

Puede enviarnos preguntas, comentarios y solicitudes sobre nuestra política de privacidad en cualquier momento a través del formulario de contacto. Puede ponerse en contacto con nuestro responsable de protección de datos en hello@ovuly-app.com.

2 Descripción general del tratamiento de datos en relación con nuestros servicios

Antes de utilizar nuestros servicios, debe confirmarnos que ha leído atentamente la política de privacidad y que da su consentimiento para que Ovuly analice los datos personales que nos ha proporcionado con fines de análisis.

Esta sección 2 le ofrece una visión general de las operaciones de procesamiento de datos relacionadas con nuestros servicios.

Puede encontrar una descripción detallada de nuestras operaciones de procesamiento de datos en la Sección 3 sobre las operaciones individuales de procesamiento de datos y en las Secciones 4 a 9 sobre

nuestra Política de cookies y rastreo (Sección 4),

el lugar de almacenamiento de sus datos personales (Sección 5),

las condiciones de divulgación de sus datos personales (sección 6),

la conservación de los datos (sección 7),

sus derechos como interesado (sección 8),

y nuestra política de cambios (sección 9).

Información que usted nos proporciona: Recopilamos y procesamos los datos personales que le pedimos que nos proporcione cuando rellena formularios en nuestro sitio web, solicita un puesto anunciado con nosotros o se pone en contacto con nosotros de cualquier otra forma;

se registra para utilizar nuestros servicios, se suscribe a nuestro boletín de noticias, recibe correos electrónicos promocionales u otros materiales promocionales;

utilizar nuestros servicios

informar de un problema con nuestros servicios; o

participar en encuestas o proporcionar comentarios que hayamos creado con fines de investigación y optimización (aunque en cada caso su participación y comentarios son voluntarios y no tiene que proporcionar ninguna respuesta si no lo desea).

La información que podemos pedirle incluye, entre otros, su nombre, sexo, fecha de nacimiento, altura y peso, dirección de correo electrónico, número de teléfono, condiciones médicas, nivel de actividad (opcional), tipo de dieta, alergias que pueda tener y otra información para verificar su identidad.

Información que recopilamos sobre usted: Recopilamos los siguientes datos cada vez que visita y utiliza nuestros servicios, pero nunca utilizaremos estos datos para identificarle:

Datos de uso: información técnica sobre su dispositivo, incluidos detalles específicos del dispositivo, como el modelo de hardware, la versión del sistema operativo y el número de identificación del producto, e información de la red móvil; detalles de sus visitas, incluido el UniformResourceLocatorsClickstream („URLClickstream“) hacia, a través y desde nuestros Servicios (incluida la fecha y la hora);

Datos analíticos: Su dirección IP y sistema operativo y navegador; información sobre la AppStore desde la que descargó nuestra aplicación Ovuly; duración de su visita a determinadas subpáginas e información sobre su interacción con las subpáginas (por ejemplo, desplazamiento, movimientos de los dedos, clics y movimientos del ratón).

El uso de nuestros servicios en nombre de terceros sólo está permitido con el consentimiento previo e inequívoco de las personas cuyos datos nos transmita. A modo de explicación, las referencias a „sus datos“ en esta política de privacidad también incluyen los datos de otras personas que usted nos facilite o nos haya facilitado.

Nuestro sitio web puede contener enlaces a sitios de terceros. Si sigue un enlace a cualquiera de estos sitios, tenga en cuenta que tienen sus propias políticas de privacidad y que no aceptamos ninguna responsabilidad por sus políticas o por el tratamiento que hagan de sus datos personales. Compruebe sus políticas antes de introducir allí sus datos personales.

3 Actividades específicas de tratamiento, tipo y finalidad de uso

3.1 Cuando utiliza nuestro sitio web

Categorías de datos: Dirección IP del dispositivo solicitante, fecha y hora de su acceso, nombre y URL del archivo solicitado, sitio web visitado anteriormente („URL de referencia“), navegador utilizado y, si procede, el sistema operativo de su dispositivo y la identidad de su proveedor.

Finalidad del tratamiento: Utilizamos los datos aquí enumerados para permitirle acceder a nuestro sitio web, para garantizar una conexión a Internet fluida a nuestro sitio web y su facilidad de uso, para analizar la seguridad y estabilidad del sistema y para otros fines administrativos.

Base jurídica: Intereses legítimos (artículo 6, apartado 1, letra f) del RGPD). Nuestro interés legítimo se basa en los fines de la recogida de datos enumerados en el apartado „Finalidad del tratamiento“. En ningún caso utilizamos los datos recogidos para establecer su identidad. Usted no está obligado a facilitar los datos personales mencionados. Sin embargo, no es posible acceder a nuestro sitio web sin facilitar estos datos personales.

Periodo de almacenamiento: Sus datos se eliminarán transcurridos 15 días, siempre que no lo impida ningún suceso relevante para la seguridad (como un ataque DDoS). Sin embargo, si se produce un evento de este tipo, los archivos de registro se almacenan en el servidor hasta después del evento y su completa resolución.

3.2 Al crear una cuenta de usuario o crear un nuevo perfil

Categorías de datos: Dirección de correo electrónico y contraseña, ID de cuenta, identificador de dispositivo, nombre de perfil, sexo, fecha de nacimiento, tamaño corporal, tipo de dieta, objetivo, nivel de actividad, información general sobre su salud (información voluntaria), como fumador, presión arterial elevada, diabetes y embarazo, así como la fecha, hora y ubicación de su registro.

Finalidad del tratamiento: Utilizamos los datos anteriores para proporcionarle una cuenta de usuario y acceso a nuestro producto de bienestar. Utilizamos la información general sobre su salud para el historial médico básico. El acceso a nuestro producto de bienestar no es posible sin estos datos (obligatorios). Al utilizar nuestro producto de bienestar a través de una integración web, estamos autorizados, con su consentimiento, a revelar datos de usuario seudonimizados (pero no datos personales) al host de la respectiva integración web.

Base jurídica: Cumplimiento de un contrato de conformidad con el artículo 6 (1) (b) GDPR o su consentimiento de conformidad con el artículo 9 (2) (a) GDPR para el tratamiento de sus datos.

Periodo de almacenamiento: procesamos sus datos para los fines mencionados hasta que elimine su cuenta o solicite su eliminación. Si su cuenta de usuario permanece inactiva durante más de 24 meses, nos pondremos en contacto con usted y le preguntaremos si desea seguir utilizando nuestro producto de bienestar. Si su cuenta permanece inactiva durante otros 3 meses, la eliminaremos. En caso de que solicite la supresión, eliminaremos su cuenta en el plazo de un mes y sus datos se borrarán o se anonimizarán de forma irreversible (para que no puedan extraerse conclusiones sobre una persona física concreta). Además, conservamos sus datos (véase la sección 7 para más información) para fines tales como la afirmación, el ejercicio y la defensa de reclamaciones legales y el cumplimiento de normas estrictas de calidad y seguridad, en particular con respecto a la vigilancia posterior a la comercialización; sin embargo, el tratamiento de sus datos se limita a estos fines.

3.3 Perfil

Categorías de datos: Su altura, sexo, nivel de actividad, peso y objetivos.

Finalidad del tratamiento: Esta función le permite crear un perfil completo para gestionar sus preferencias en nuestro producto de bienestar. Sin embargo, no tratamos ningún dato que usted introduzca para crear su perfil a efectos de la evaluación que figura en el apartado 3.5 siguiente.

Base jurídica: Consentimiento (artículo 9, apartado 2, letra a) del RGPD). Puede retirar/cancelar su consentimiento en cualquier momento.

Periodo de almacenamiento: Sus datos se almacenarán hasta que deje de ser aplicable la finalidad para la que se recopilaron originalmente. El período de almacenamiento de sus datos para este fin se limita a la duración del procesamiento de acuerdo con la sección 3.2.

3.4 Inicio de sesión con Facebook/ Apple

Categorías de datos: FacebookID, ID de usuario de Apple, dirección de correo electrónico (si permite que Facebook la comparta), fecha y hora de inicio de sesión.

Finalidad del tratamiento: Si decide utilizar e iniciar sesión a través de Facebook o Apple, Facebook o Apple nos enviarán, con su consentimiento, los datos aquí enumerados para completar sus datos de usuario dentro de la aplicación Ovuly y para verificar su identidad. Tenga en cuenta que Facebook o Apple también pueden procesar sus datos (FacebookID, AppleID, metadatos, procesos y mensajes de la aplicación Ovuly y propiedades del dispositivo) cuando inicie sesión a través de Facebook o Apple. No somos responsables del tratamiento de datos por parte de Facebook y Apple; puede obtener más información al respecto en la política de privacidad de Facebook y en la política de privacidad de Apple.

Base jurídica: Intereses legítimos (artículo 6, apartado 1, letra f) del RGPD). Nuestro interés legítimo es permitir que los usuarios que no tienen una cuenta de correo electrónico o que desean iniciar sesión con su cuenta de Facebook o Apple en su lugar utilicen nuestros servicios o cumplan un contrato (artículo 6 (1) (b) GDPR o consentimiento de conformidad con el artículo 6 (1) (a) GDPR).

Duración del almacenamiento: la duración del almacenamiento de sus datos para este fin se limita a la duración del procesamiento de acuerdo con la sección 3.2. Los datos procesados por Facebook y Apple, sobre los que no tenemos control si inicia sesión a través de Facebook o Apple, pueden permanecer en los servidores de Facebook o Apple. Si elimina su cuenta de Facebook o decide no seguir utilizando dispositivos Apple y aún así desea utilizar la aplicación Ovuly, se le redirigirá para que inicie sesión con una dirección de correo electrónico u otro método de inicio de sesión.

3.5 Creación de un caso

Categorías de datos: ProfileID, nombre del perfil (si procede) y datos personales asociados necesarios para la evaluación, como edad, sexo, síntomas de la enfermedad, posibles causas de los síntomas, alergias, dietas, ubicación geográfica, hora y fecha de la evaluación.

Finalidad del tratamiento: evaluación con ayuda de nuestro producto de bienestar, en particular nombrando posibles alimentos para mejorar el bienestar.

Base jurídica: cumplimiento de un contrato de conformidad con el artículo 6, apartado 1, letra b) del GDPR o su consentimiento de conformidad con el artículo 9, apartado 2, letra a) del GDPR para el tratamiento de sus datos de salud. Puede retirar/cancelar su consentimiento en cualquier momento, pero no podrá utilizar nuestro producto de bienestar sin su consentimiento (es decir, no podrá recibir una evaluación).

Período de almacenamiento: El período de almacenamiento de sus datos para este fin se limita generalmente a la duración del tratamiento de conformidad con la sección 3.2. Además, puede solicitar la eliminación de un caso o eliminarlo usted mismo. En el plazo de un mes eliminaremos o anonimizaremos de forma irreversible los datos de su caso (de modo que no puedan extraerse conclusiones sobre una persona física concreta). Aunque seguiremos conservando algunos de sus datos (véase la sección 7 para más información), no los procesaremos para ningún otro fin.

3.6 Análisis de la información del caso para garantizar un alto nivel de calidad y seguridad de nuestros análisis y recomendaciones

Categorías de datos: AccountID (si procede), ProfileID (si procede), CaseID, hora y fecha de la evaluación, ubicación geográfica del caso, datos proporcionados para un caso (datos personales necesarios para la evaluación, como edad, sexo, enfermedades preexistentes, dietas, alergias, estado de embarazo e historial médico relevante), comentarios, resultados de la evaluación y datos sobre software y hardware (por ejemplo, números de versión, sistema operativo e identificador del dispositivo).

Finalidad del tratamiento: Para garantizar los máximos niveles de calidad y seguridad de nuestro producto de bienestar, es necesario comprobar la calidad de los resultados de nuestras evaluaciones (en lo sucesivo, el „Análisis“). El personal de seguridad y control de calidad (en lo sucesivo, los „expertos“) utiliza datos seudonimizados y, en su caso, agregados para evaluar los resultados de nuestras evaluaciones e identificar cualquier necesidad de mejora para garantizar que nuestro producto de bienestar cumple con los más altos estándares de calidad y seguridad.

Base: El tratamiento es necesario para el cumplimiento de los requisitos obligatorios de calidad y seguridad de nuestro producto de bienestar. La aplicación se lleva a cabo en interés de los más altos estándares de calidad y seguridad de nuestro producto de bienestar.

Periodo de almacenamiento: Procesamos sus datos durante el tiempo necesario para la finalidad mencionada. El periodo de almacenamiento de sus datos para este fin corresponde a nuestra obligación de cumplir los requisitos aplicables para la calidad y seguridad de nuestra app.

3.7 Evaluar su idoneidad para participar en ensayos clínicos e invitarle a hacerlo, y remitirle a servicios sanitarios para un diagnóstico más exhaustivo

Categorías de datos: Dirección de correo electrónico, ID de cuenta, nombre de perfil, fecha de nacimiento, historial médico, alergias, ubicación geográfica, hora y fecha de la evaluación y cualquier otro dato que nos haya facilitado.

Finalidad del tratamiento: Utilizamos los datos anteriores para evaluar su idoneidad para participar en ensayos clínicos e invitarle a participar en ensayos clínicos de nuestros socios de investigación que puedan ser de su interés y/o remitirle a servicios sanitarios para diagnósticos de seguimiento. Para evitar cualquier duda, no revelaremos ningún dato personal a nuestros socios de investigación sin su consentimiento y su participación en los ensayos clínicos y el uso de los servicios sanitarios recomendados serán voluntarios y estarán sujetos a su consentimiento previo.

Base jurídica: Su consentimiento (artículo 6, apartado 1, letra a), y artículo 9, apartado 2, letra a), del RGPD) al tratamiento obligatorio de sus datos para los fines antes mencionados si participa en un ensayo clínico. Puede retirar/cancelar su consentimiento en cualquier momento (encontrará más información sobre sus derechos como interesado en la sección 8).

Duración del almacenamiento: la duración del almacenamiento de sus datos para este fin se limita a la duración del tratamiento de acuerdo con la sección 3.2. Si solicita la eliminación de un caso específico o elimina un caso específico de forma independiente en la aplicación, los datos de su caso dejarán de utilizarse para este fin.

3.8 Utilización de datos sanitarios con fines estadísticos y de investigación

Categorías de datos: AccountID (si procede), CaseID, ProfileID (si procede), edad, sexo, objetivos, ubicación geográfica, factores de riesgo, tipo de dieta, resultados de las evaluaciones, como posibles causas de los síntomas, así como historial médico, alergias, hora y fecha de la evaluación y otros datos de salud relevantes y similares que nos haya proporcionado.

Finalidad del tratamiento: Tratamos los datos seudonimizados para elaborar estadísticas resumidas sobre la propagación geográfica de determinados tipos de síntomas y enfermedades. Podemos poner dichas estadísticas a disposición de nuestros socios y usuarios, pero siempre de forma irrevocablemente anonimizada.

Base jurídica: El tratamiento es necesario para fines estadísticos y, sin excepción, proporcionamos a nuestros socios estadísticas anonimizadas y resumidas de las que no pueden extraerse conclusiones sobre la identidad de una persona física (artículo 9, apartado 2, letra j), del GDPR; artículo 27, apartado 1, de la BDSG). Nuestro interés legítimo en el tratamiento de datos para estos fines es el avance de la investigación en línea con nuestros objetivos corporativos, que también refleja el interés público en mejorar la asistencia sanitaria, en particular mediante el estudio de la incidencia y las características de las enfermedades. Por motivos derivados de su situación particular, puede oponerse al tratamiento de sus datos personales en cualquier momento. Para ello, diríjase a nosotros (encontrará más información sobre su derecho de oposición en el apartado 8).

Periodo de almacenamiento: los datos en los que nos basamos para elaborar las estadísticas se almacenarán durante el periodo de procesamiento especificado en la sección 3.2. Si solicita la supresión de un caso específico o elimina un caso específico de forma independiente en la aplicación, los datos de su caso dejarán de utilizarse para este fin. Las estadísticas son anónimas.

3.9 Utilización de datos sanitarios con fines de salud pública

Categorías de datos: AccountID (si procede), nombre del perfil (si procede), caseID, identificador del dispositivo, edad, sexo, ubicación geográfica, factores de riesgo, resultados de las evaluaciones, como posibles causas de los síntomas, así como historial médico, alergias, hora y fecha de la evaluación y otros datos de salud relevantes y similares que nos haya proporcionado.

Finalidad del tratamiento: Tratamos los datos seudonimizados con fines de salud pública (de conformidad con el considerando 54 del RGPD), por ejemplo, para analizar los datos de casos con respecto a la evolución de la salud pública, las enfermedades raras y las amenazas y posibles oportunidades para mejorar la salud pública, por ejemplo, basándonos en los resultados sobre la frecuencia y los síntomas concomitantes de determinadas enfermedades y determinados aspectos de las evaluaciones. Podemos poner los resultados a disposición de nuestros socios sobre la base de estadísticas resumidas, por ejemplo en la comunidad científica y de salud pública, pero siempre de forma irrevocablemente anónima.

Base jurídica: el tratamiento es necesario por razones de interés público en el ámbito de la salud pública (artículo 9, apartado 2, letra i) del RGPD, artículo 22, apartado 1, número 1, letra c) de la BDSG). Nuestro interés legítimo en el tratamiento de datos para estos fines es promover la salud pública mediante la protección contra amenazas transfronterizas graves para la salud. Puede oponerse al tratamiento de sus datos personales en cualquier momento por motivos relacionados con su situación particular. Le rogamos que nos dirija su oposición (encontrará más información sobre su derecho de oposición en el apartado 8).

Periodo de almacenamiento: los datos seudonimizados en los que nos basamos para elaborar las estadísticas se almacenan durante el periodo de tratamiento de acuerdo con la sección 3.2. Si solicita la eliminación de un caso concreto o elimina un caso concreto de forma independiente en la aplicación, los datos de su caso dejarán de utilizarse para este fin.

3.10 Supervisión y mejora de la seguridad de nuestro producto de bienestar

Categorías de datos: Síntomas de su enfermedad, posibles causas de sus síntomas, ID de cuenta (si procede), nombre de perfil (si procede), edad, sexo, ubicación geográfica (país), dirección IP, identificador de dispositivo, eventos durante el uso del producto de bienestar, en particular evaluaciones iniciadas y completadas.

Finalidad del tratamiento: Utilizamos una cantidad limitada de datos de uso (posiblemente junto con datos personales de salud) para comprobar la facilidad de uso, identificar posibles fallos de funcionamiento, evaluaciones incorrectas o cualquier problema de disponibilidad y facilidad de uso. Por ejemplo, si después de completar una evaluación usted indica que no ha sido útil debido a un resultado incorrecto, nuestros expertos pueden revisar la evaluación basándose en su información y decidir si un cambio podría mejorar la seguridad.

Esto se basa en nuestra obligación de vigilancia posterior a la comercialización.

Periodo de almacenamiento: Sus datos se almacenarán para los fines enumerados anteriormente durante el tiempo que sea necesario para cumplir las normas de calidad y seguridad de nuestro producto de bienestar.

3.11 Compartir información de forma limitada y aumentar el alcance de Ovuly

Categorías de datos: ID de los anunciantes, descarga e instalación de la aplicación Ovuly en su dispositivo móvil y cómo nos conoció (por ejemplo, a través de las redes sociales o en un artículo en línea), si su registro y creación de un nuevo caso con nosotros fue exitoso y su calificación de nuestra aplicación Ovuly en las distintas AppStores, ubicación geográfica, hora y fecha.

Finalidad del tratamiento: Cuando utiliza la aplicación Ovuly, utilizamos información para comprender cómo la gente conoce Ovuly en línea. Esto nos permite compartir la información adecuada con usted y con otros usuarios potenciales. Por ejemplo, si ya se ha descargado la aplicación Ovuly, dejará de recibir anuncios en línea pidiéndole que se descargue la aplicación. Esta información también nos permite saber cómo podemos aumentar el alcance de la aplicación Ovuly, que podría beneficiarse de la experiencia de Ovuly. Sin embargo, sólo utilizamos datos seudonimizados recogidos por nuestro procesador Adjust GmbH (ubicado en Saarbrücker Straße 38a en 10405 Berlín). Nunca transmitiremos sus datos personales de salud a anunciantes o terceros con este fin.

Base jurídica: Consentimiento (artículo 6 (1)(a) GDPR).

Periodo de almacenamiento: Sus datos se almacenarán hasta que deje de ser aplicable el fin para el que se recopilaron originalmente. No obstante, eliminamos los datos aquí indicados transcurridos 45 días como máximo.

3.12 Supervisión del buen uso, funcionamiento, mantenimiento y mejora de los servicios y correos electrónicos asociados

Categorías de datos: Identificador del dispositivo, dirección IP, sistema operativo y tipo de navegador, duración de su visita a determinadas subpáginas, así como información sobre su interacción con las subpáginas (por ejemplo, desplazamiento, movimientos de los dedos, clics y movimientos del ratón), ubicación geográfica, hora y fecha, así como procesos durante el uso del producto de bienestar, en particular revisiones iniciadas y completadas.

Finalidad del tratamiento: Utilizamos una cantidad limitada de datos de uso (pero sin datos personales de salud) para garantizar el uso, funcionamiento, mantenimiento y mejora adecuados de nuestros servicios en interés de todos los usuarios.

Base jurídica: Intereses legítimos (artículo 6, apartado 1, letra f) del RGPD). Nuestros intereses legítimos se basan en los fines antes mencionados. Sin embargo, nunca utilizaremos los datos recogidos para identificarle. Procesamos la información sobre su interacción con las subpáginas cuando utiliza nuestros servicios o recibe correos electrónicos nuestros para garantizar una recepción correcta, así como para poder evaluar nuestros servicios y mejorarlos continuamente. Por motivos derivados de su situación particular, puede oponerse al tratamiento de sus datos personales en cualquier momento. Por favor, diríjanos su oposición (encontrará más información sobre su derecho de oposición en el apartado 8).

Periodo de almacenamiento: Sus datos se eliminarán transcurridos 15 días, siempre que no lo impida ningún suceso relevante para la seguridad (como un ataque DDoS). Sin embargo, si se produce un evento de este tipo, los archivos de registro del servidor se almacenan hasta después del evento y su completa resolución.

3.13 Publicidad directa de productos y servicios similares propios

Categorías de datos: Dirección de correo electrónico, nombre del perfil, sexo preferido.

Finalidad del tratamiento: Recibir publicidad directa (sobre productos y servicios) y anuncios de encuestas que consideramos pueden ser de su interés. Puede cambiar sus preferencias de marketing en cualquier momento utilizando el enlace que aparece en la parte inferior de cada correo electrónico de marketing o enviándonos una solicitud aquí.

Base jurídica: Intereses legítimos (artículo 6, apartado 1, letra f) del RGPD).

Período de almacenamiento: El período de almacenamiento de sus datos para este fin se limita a la duración del procesamiento de acuerdo con la sección 3.2.

3.14 Optimización de nuestras medidas publicitarias

Categorías de datos: Identificador del dispositivo, dirección IP, sistema operativo y tipo de su navegador, duración de su visita a determinadas subpáginas e información sobre su interacción con las subpáginas (por ejemplo, desplazamiento, movimientos de los dedos, clics y movimientos del ratón), así como ubicación geográfica, hora y fecha.

Finalidad del tratamiento: Utilizamos una cantidad limitada de datos de uso (pero sin datos personales de salud) para seguir su interacción con determinadas subpáginas y poder analizar estos datos para optimizar nuestras medidas publicitarias.

Base jurídica: Consentimiento (artículo 6, apartado 1, letra a) del RGPD). Puede ajustar su configuración de seguimiento en cualquier momento en la configuración de privacidad de la aplicación Ovuly o enviarnos un mensaje aquí.

Periodo de almacenamiento: Sus datos se almacenarán hasta que el propósito para el que se recopilaron originalmente deje de ser aplicable o hasta que retire su consentimiento. El periodo de almacenamiento de sus datos para este fin se limita a la duración del procesamiento de acuerdo con la sección 3.2. Eliminamos los datos procesados con fines de seguimiento transcurridos 45 días como máximo.

3.15 Comentarios y encuestas

Categorías de datos: Feedback con algunos datos personales, dirección de correo electrónico (información voluntaria) y datos del caso (solo si nos ha proporcionado su dirección de correo electrónico y ha creado una cuenta con nosotros, lo que nos permite identificarle, pero solo para los siguientes fines).

Finalidad del tratamiento: Utilizamos sus comentarios voluntarios para determinar su grado de satisfacción con nuestros productos y servicios y para evaluar su experiencia con nuestros productos y servicios en general. Esto es necesario para que podamos optimizar aún más su experiencia de usuario y satisfacer mejor sus necesidades. También podemos utilizar sus comentarios voluntarios para cumplir con los altos estándares de calidad y seguridad de nuestro producto de bienestar de acuerdo con la sección 3.5 anterior.

Base jurídica: Nuestro interés legítimo (artículo 6 (1) (f) GDPR) en mejorar su experiencia de usuario y nuestra consideración de sus necesidades. En ningún caso utilizaremos los datos recopilados para identificarle.

Periodo de almacenamiento: Sus datos se almacenarán hasta que deje de ser aplicable el propósito para el que se recopilaron originalmente. El periodo de almacenamiento de sus datos para este fin se limita a la duración del tratamiento de acuerdo con la sección 3.2.

3.16 Herramienta web de inscripción y resultados

Categorías de datos: ID de cuenta, nombre, dirección, fecha de nacimiento, sexo al nacer, dirección de correo electrónico y resultados de las pruebas.

Finalidad del tratamiento: Tratamos sus datos para enviar su inscripción y facilitarle los resultados de las pruebas. Además, utilizamos los datos aquí indicados para proporcionarle una cuenta de usuario.

Base jurídica: cumplimiento de un contrato (artículo 6, apartado 1, letra b) del RGPD/consentimiento de conformidad con el artículo 9, apartado 2, letra a) del RGPD). Puede retirar/cancelar su consentimiento en cualquier momento, pero no podrá utilizar la herramienta de registro y resultados sin su consentimiento.

Periodo de almacenamiento: procesamos sus datos para los fines mencionados hasta que elimine o solicite eliminar su cuenta. Si su cuenta de usuario permanece inactiva durante más de 24 meses, nos pondremos en contacto con usted y le preguntaremos si desea seguir utilizando nuestra herramienta de registro y resultados. Si su cuenta permanece inactiva durante otros 3 meses, la eliminaremos. En caso de que solicite la supresión, eliminaremos su cuenta en el plazo de un mes y sus datos se borrarán o se anonimizarán de forma irreversible (para que no puedan extraerse conclusiones sobre una persona física concreta). Además, conservamos sus datos (véase la sección 7 para obtener más información) para la afirmación, el ejercicio y la defensa de reclamaciones legales, por ejemplo; no obstante, el tratamiento de sus datos se limita a estos fines.

3.17 Solicitudes de ofertas de empleo

Categorías de datos: Nombre, apellidos, dirección de correo electrónico, número de teléfono, ubicación geográfica (ciudad), CV, perfil de LinkedIn (opcional), hora y fecha de su solicitud.

Finalidad del tratamiento: Si presenta su candidatura a través de nuestro sitio web, tratamos los datos aquí enumerados con el fin de comprobar su idoneidad para el puesto (u otras vacantes en nuestra empresa) y gestionar el proceso de solicitud.

Base jurídica: Aplicación de medidas precontractuales que tienen lugar a petición suya (artículo 6, apartado 1, letra b) del RGPD).

Periodo de almacenamiento: Los datos de los solicitantes rechazados se eliminarán transcurridos 6 meses. No obstante, si ha dado su consentimiento para que sigamos almacenando sus datos personales, los añadiremos a nuestra reserva de candidatos. Transcurridos 2 años, los datos se eliminarán. Si se le ofrece un puesto como parte del proceso de solicitud, los datos del sistema de datos se transferirán al sistema de información de nuestro departamento de RRHH.

4 Cookies y seguimiento en nuestro sitio web

Nuestro sitio web utiliza las denominadas cookies. Se trata de archivos de texto que se almacenan en o por su navegador de Internet en su dispositivo (ordenador, tableta o teléfono). Utilizamos el término „cookies“ para referirnos a todas las herramientas que recopilan datos en nuestro sitio web (por ejemplo, direcciones IP, ubicación y hora de las visitas). Sin embargo, sus datos recogidos de esta forma se seudonimizan y se almacenan separados del resto de sus datos personales. Este tipo de tratamiento se lleva a cabo sobre la base de la legislación aplicable y sobre la base de su consentimiento en la medida en que así lo exija la ley.

Para más información sobre las cookies que utilizamos, los fines de las cookies que utilizamos y cómo gestionar su configuración de cookies, consulte nuestra Política de cookies.

5 Dónde almacenamos sus datos personales

Los datos personales recogidos de usted se almacenan dentro de la Unión Europea en los servidores en la nube de Amazon Web Services EMEA S.A.R.L. (en adelante, „AWS“) con una sucursal en Luxemburgo y en los servidores en la nube de Google Commerce Limited (en adelante, „GCL“), una empresa registrada bajo las leyes de Irlanda con domicilio social en Gordon House, Barrow Street, Dublín 4, Irlanda. No obstante, los datos recopilados pueden ser procesados por procesadores fuera del Espacio Económico Europeo (anteriormente y en lo sucesivo, „EEE“) sobre la base de cualquier acuerdo de procesamiento de datos, en la medida en que se cumplan los requisitos adicionales para el procesamiento de datos personales en terceros países de conformidad con el artículo 44 y siguientes del GDPR. GDPR se cumplan (por ejemplo, si el subcontratista es capaz de proporcionar las garantías adecuadas de conformidad con el artículo 46 GDPR, en particular cláusulas estándar de protección de datos, normas corporativas vinculantes, códigos de conducta aprobados o excepciones para casos específicos de conformidad con el artículo 49 GDPR) y se tomen las medidas adicionales que deben garantizarse caso por caso.

Los datos sensibles se transmiten entre su navegador y nuestro sitio web de forma cifrada. Para ello se utiliza Transport Layer Security („TLS“). Cuando transmita datos sensibles, asegúrese siempre de que su navegador puede comprobar nuestro certificado.

Si tiene alguna duda sobre las garantías de transferencia de sus datos personales fuera del EEE, diríjase directamente a nosotros.

6 Divulgación de sus datos personales

6.1 Contratamos a proveedores de servicios técnicos para operar y mantener nuestros servicios. Estos proveedores de servicios actúan como procesadores en el sentido del GDPR sobre la base de acuerdos de procesamiento de datos. Aquí encontrará una lista completa de los procesadores que utilizamos estrictamente de acuerdo con la Sección 3 anterior. Sólo encargamos a proveedores de servicios que procesen datos personales fuera del EEE (o en los llamados „terceros países“) si la Comisión Europea ha emitido una decisión de adecuación a este respecto o si existen garantías adecuadas para el tercer país respectivo. Sus datos personales sólo podrán transferirse a terceros para los fines que se indican a continuación.

Base jurídica: La base jurídica para la transferencia y el tratamiento de sus datos personales por parte del procesador se corresponde con la base jurídica de nuestro papel como controlador en el sentido del GDPR (siempre de acuerdo con la sección 3 anterior).

6.2 Si vendemos o compramos empresas o participaciones en empresas, podemos revelar sus datos personales al futuro vendedor o comprador.

Base legal: Nuestro interés legítimo (Artículo 6 (1) (f) GDPR) en la venta de nuestro negocio o nuestras acciones o – si está previsto por la ley – su consentimiento (Artículo 9 (2) (a) GDPR) para el procesamiento de categorías especiales de datos, es decir, sus datos personales de salud.

6.3 Si nuestra empresa o partes significativas de la misma son adquiridas por terceros, los datos personales de nuestros usuarios serán uno de los activos transferidos.

Base jurídica: Nuestro interés legítimo (artículo 6 (1) (f) GDPR) en la venta de nuestra empresa o nuestras acciones o – si está previsto por la ley – su consentimiento (artículo 9 (2) (a) GDPR) para el tratamiento de categorías especiales de datos, es decir, sus datos personales de salud.

6.4 La legislación de la Unión Europea o de un Estado miembro de la UE puede obligarnos a revelar o compartir datos personales.

Base jurídica: Cumplimiento de una obligación legal (artículo 6 (1)© GDPR).

6.5 Si nos ha dado su consentimiento expreso, transferiremos determinados datos a organizaciones que participen en ensayos clínicos u otros proyectos de investigación.

Base jurídica: Consentimiento (Artículo 9 (2)(a) GDPR).

7. duración del almacenamiento de sus datos personales

Conservaremos sus datos personales durante el tiempo que sea necesario o durante el tiempo que exija la ley u otros requisitos reglamentarios, pero siempre de acuerdo con el principio de minimización de datos. El periodo exacto de conservación para cada tipo de tratamiento se establece en la sección 3 anterior.

Si sus datos personales se utilizan para más de un fin, los conservaremos hasta que expire el periodo de conservación más largo, pero dejaremos de utilizar los datos en cuanto expire el periodo de conservación más corto (de acuerdo con el principio de limitación de la finalidad). Restringimos el acceso a sus datos personales a las personas que los necesitan para los fines respectivos. Siempre se aplica el principio de integridad y confidencialidad.

Una vez que el tratamiento de sus datos para los fines indicados en el apartado 3 haya dejado de ser necesario o se haya eliminado su cuenta con nosotros (véase el apartado 3.2), almacenaremos y conservaremos algunos de sus datos de forma segura y separada de acuerdo con los periodos de conservación legales y los requisitos operativos justificados.

Almacenamos los datos de facturación de acuerdo con los periodos de retención de seis y diez años según la legislación comercial y fiscal (Sección 147 AO, Sección 257 HGB).

Conservamos los datos relativos a la vigilancia posterior a la comercialización (incluidos los datos sanitarios) de acuerdo con el período de conservación previsto en la legislación aplicable.

Conservamos los datos relacionados con su uso de nuestros servicios (incluidos los datos sanitarios) durante un periodo de tres o diez años, en función de los requisitos operativos, para poder hacer valer, ejercer y defendernos frente a reclamaciones legales.

Si la finalidad del tratamiento de los datos personales deja de ser pertinente, los datos en cuestión se anonimizarán de forma irreversible (y se almacenarán de forma anonimizada) o se suprimirán de forma segura.

8 Sus derechos como interesado

En virtud del GDPR, usted tiene varios derechos (enumerados a continuación) en relación con sus datos personales.

Puede ejercer sus derechos enviándonos un mensaje a través del formulario de contacto y seleccionando la opción „Ejercer mis derechos de protección de datos“.

Verificación: Hemos tomado una serie de medidas para verificar la autenticidad de su solicitud. Por ejemplo, le pedimos que nos envíe una confirmación desde la dirección de correo electrónico que ha almacenado en su cuenta con nosotros. De este modo sabemos que usted es el propietario de esta dirección de correo electrónico. Sin embargo, si no nos ha facilitado una dirección de correo electrónico, podemos pedirle una prueba de identidad.

Derecho a retirar el consentimiento: Si el tratamiento de sus datos se basa en su consentimiento previo, tiene derecho a retirarlo aquí en cualquier momento. Sin embargo, el ejercicio de su derecho a retirar el consentimiento no afectará a la legalidad del tratamiento basado en el consentimiento previo a su retirada.

Derecho de oposición: Tiene derecho a oponerse en las condiciones establecidas en el artículo 21 del GDPR. A continuación encontrará información más detallada al respecto:

– Derecho a oponerse al tratamiento basado en intereses legítimos: Como interesado, tiene derecho a oponerse, por motivos relacionados con su situación particular, en cualquier momento al tratamiento de los datos personales que le conciernen y que se basa en el artículo 6 (1) (e) o (f) GDPR, incluida la elaboración de perfiles basada en dichas disposiciones. En ese caso, dejaremos de tratar los datos personales, a menos que podamos demostrar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre sus intereses, derechos y libertades, o que el tratamiento sirva para el reconocimiento, ejercicio o defensa de reclamaciones legales.

– Derecho a oponerse al tratamiento con fines estadísticos: Si tratamos sus datos personales con fines estadísticos de conformidad con el artículo 9, apartado 2, letra j) del RGPD o el artículo 27, apartado 1 de la BDSG, tiene derecho a oponerse a este tratamiento en cualquier momento por motivos relacionados con su situación particular. En ese caso, dejaremos de tratar los datos personales para los fines respectivos, a menos que el tratamiento sea absolutamente necesario para el cumplimiento de tareas de interés público o que el cese de dicho tratamiento imposibilite o dificulte gravemente con toda probabilidad el cumplimiento de fines estadísticos y, por tanto, la continuación del tratamiento sea esencial para el cumplimiento de fines estadísticos.

– Derecho a oponerse al tratamiento de datos personales con fines de salud pública: Si tratamos sus datos personales con fines de salud pública en el sentido del artículo 9 (2) (i) GDPR o del artículo 22 (1) nº 1 (c) BDSG, tiene derecho a oponerse a este tratamiento en cualquier momento por motivos relacionados con su situación particular. En ese caso, dejaremos de tratar los datos personales para este fin, a menos que el tratamiento sea absolutamente necesario para el cumplimiento de funciones de interés público o que el cese de dicho tratamiento pudiera hacer imposible o perjudicar gravemente el cumplimiento de fines de salud pública y, por tanto, la continuación del tratamiento sea esencial para el cumplimiento de fines de salud pública.

– Derecho a oponerse a la mercadotecnia directa: Cuando sus datos personales se traten con fines de mercadotecnia directa, usted tiene derecho a oponerse en cualquier momento al tratamiento de los datos personales que le conciernen para dicha mercadotecnia, lo que incluye la elaboración de perfiles en la medida en que esté relacionada con dicha mercadotecnia directa. En tal caso, dejaremos de tratar sus datos personales con este fin. Para ejercer sus derechos de oposición a este respecto, responda por correo electrónico al mensaje de marketing directo que ha recibido de nosotros o póngase en contacto con nosotros en cualquier momento.

Derecho de acceso: Como interesado, usted tiene derecho de acceso en las condiciones del artículo 15 del GDPR. Más concretamente, esto significa que tiene derecho a solicitarnos confirmación de si estamos tratando o no datos personales que le conciernen. Si este es el caso, también tiene derecho a acceder a estos datos personales y a la información enumerada en el artículo 15 (1) GDPR. Esto incluye información sobre los fines del tratamiento, las categorías de datos personales que se tratan y los destinatarios o categorías de destinatarios a los que se han revelado o se revelarán los datos personales.

Derecho de supresión („derecho al olvido“): En virtud del artículo 17 del RGPD, usted, como interesado, tiene derecho a la supresión („derecho al olvido“). Esto significa que, en general, tiene derecho a solicitar que borremos los datos personales que le conciernen sin demora indebida y, en ese caso, estamos obligados a borrar los datos personales sin demora indebida si se aplica uno de los motivos especificados en el artículo 17 (1) del GDPR. Puede ejercer este derecho en cualquier momento eliminando su cuenta en la aplicación Ovuly. Si hemos hecho públicos sus datos personales y estamos obligados a borrarlos, tomaremos las medidas apropiadas, incluidas medidas técnicas, teniendo en cuenta la tecnología disponible y los costes de aplicación, para informar a los responsables del tratamiento que procesan sus datos personales de que usted les ha pedido que borren todos los enlaces a estos datos personales o copias o réplicas de estos datos personales (artículo 17 (2) GDPR). El derecho a la supresión („derecho al olvido“) no se aplica sobre la base de la excepción si el tratamiento es necesario por una de las razones indicadas en el artículo 17 (3) GDPR. Este es el caso, por ejemplo, si el tratamiento es necesario para cumplir obligaciones legales o para hacer valer, ejercer o defender reclamaciones legales (artículo 17 (3) (b) y (e) GDPR).

Derecho a la limitación del tratamiento: como interesado, tiene derecho a obtener de nosotros la limitación del tratamiento cuando se aplique una de las condiciones enumeradas en el artículo 18 del RGPD. Si se cumple una de las condiciones enumeradas en el artículo 18 (1) GDPR, puede solicitar que restrinjamos el procesamiento de sus datos personales. Este es el caso, por ejemplo, si impugna la exactitud de sus datos personales. En tal caso, el tratamiento se restringirá durante un período que nos permita verificar la exactitud de los datos personales (artículo 18 (1) (a) GDPR). „Restricción del tratamiento“: marcado de los datos personales almacenados con el fin de restringir su tratamiento futuro (artículo 4, apartado 3, del RGPD).

Derecho a la portabilidad de los datos: en las condiciones descritas en el artículo 20 del GDPR, usted, como interesado, tiene derecho a la portabilidad de sus datos personales. Esto significa que, en general, tiene derecho a recibir los datos personales que le conciernen, que nos ha proporcionado, en un formato estructurado, de uso común y legible por máquina, y a transmitir esos datos a otro controlador sin impedimentos por nuestra parte, cuando el procesamiento se basa en el consentimiento (de conformidad con el artículo 6, apartado 1, letra a), o el artículo 9, apartado 2, letra a), del GDPR) o en un contrato (de conformidad con el artículo 6, apartado 1, letra b), del GDPR) y el procesamiento se lleva a cabo por medios automatizados (artículo 20, apartado 1, del GDPR). En el ejercicio de su derecho a la portabilidad de datos, también tiene derecho a que los datos personales se transmitan directamente de nosotros a otro responsable del tratamiento, siempre que sea técnicamente factible (artículo 20, apartado 2, del GDPR).

Derecho de rectificación: En las condiciones establecidas en el artículo 16 GDPR, usted, como sujeto de datos, tiene derecho a rectificación. En particular, tiene derecho a obtener de nosotros sin demora indebida la rectificación de los datos personales inexactos que le conciernan y a completar los datos personales incompletos.

Derecho a presentar una reclamación: Como interesado, tiene derecho a presentar una reclamación ante una autoridad de control en las condiciones establecidas en el artículo 77 del GDPR. La autoridad de control responsable es el Comisionado de Protección de Datos y Libertad de Información de Berlín, dirección: Friedrichstr. 219, 10969 Berlín; Tel.: 030 13889-0; EMail: mailbox@datenschutz-berlin.de.

Si nos pide que eliminemos o dejemos de procesar sus datos personales, esto significa que ya no podrá utilizar nuestros servicios o, al menos, aquellos subservicios que requieran el procesamiento de los datos que se van a eliminar de acuerdo con sus deseos. En consecuencia, es posible que deje de tener acceso a nuestros servicios.

9 Cambios en esta política de privacidad

Cualquier cambio que realicemos en esta política de privacidad en el futuro se publicará en esta página y, cuando proceda, se le notificará por correo electrónico, en la aplicación Ovuly o por otros medios disponibles. Por lo tanto, le recomendamos que consulte esta página con regularidad y se mantenga al día sobre la forma en que procesamos sus datos