Saltar al contenido principal

Traducción informal

Esta traducción se proporciona solo a título informativo. La versión legalmente vinculante es la alemana. Ir a la versión alemana.

Política de Privacidad

Estado: junio 2026

Traducción informativa. Esta es una traducción no oficial al español de nuestra política de privacidad alemana. Solo la versión alemana es legalmente vinculante.

1. Privacidad de un vistazo

Esta política de privacidad te informa sobre cómo procesamos los datos personales cuando visitas nuestro sitio web michailidou-services.de. Los datos personales son todos los datos con los que puedes ser identificado personalmente (p. ej. nombre, dirección de email, dirección IP).

Procesamos tus datos exclusivamente sobre la base de las disposiciones legales (RGPD, TDDDG).

2. Responsable del tratamiento

Responsable del tratamiento de datos en este sitio web es:

Michailidou Digital Services I.E. Alexia Michailidou Zakaria Paliashvili Street 41 0179 Tiflis, Georgia Email: info@michailidou-services.de

3. Representante en la Unión Europea (Art. 27 RGPD)

Dado que el responsable tiene su sede fuera de la Unión Europea pero procesa datos personales de personas en la UE, hemos designado por escrito un representante en la Unión conforme al Art. 27 RGPD:

Admir Xhoxha Psaron 17 12132 Peristeri, Grecia Email: info@michailidou-services.de

Puedes dirigirte directamente a nuestro representante UE en todas las cuestiones de protección de datos y para el ejercicio de tus derechos.

4. Principios generales del tratamiento

4.1 Bases jurídicas

Procesamos tus datos personales sobre las siguientes bases jurídicas:

  • Art. 6 (1)(a) RGPD – Consentimiento (p. ej. cookies, herramientas de análisis)
  • Art. 6 (1)(b) RGPD – Ejecución de un contrato (p. ej. solicitud de demo, gestión de pedido)
  • Art. 6 (1)(c) RGPD – Obligación legal (p. ej. obligaciones de conservación)
  • Art. 6 (1)(f) RGPD – Interés legítimo (p. ej. seguridad IT, server logs)

4.2 Duración del almacenamiento

Los datos personales se almacenan mientras sean necesarios para el respectivo propósito o las obligaciones legales de conservación lo prescriban. Las duraciones concretas se encuentran en las siguientes secciones.

4.3 Transferencia de datos a terceros países

Algunos de los proveedores que utilizamos tienen su sede en EE. UU. o procesan datos en terceros países fuera de la UE/EEE (véase sección 9). Garantizamos que estas transferencias se realizan bien sobre la base del EU-US Data Privacy Framework (DPF), de Cláusulas Contractuales Tipo (SCC) o de tu consentimiento expreso. Debes ser consciente de que el nivel de protección de datos en EE. UU. no se corresponde, según el TJUE (Schrems II, sentencia del 16.07.2020), con el nivel europeo y, en particular, no pueden excluirse los accesos por parte de autoridades estadounidenses.

4.4 Obligación de facilitar los datos

Facilitar tus datos personales no es obligatorio ni por ley ni por contrato. No obstante, para determinadas funciones —como ponerte en contacto con nosotros, una solicitud de demostración o el acceso de clientes— es necesario facilitar los datos correspondientemente señalados; sin ellos no podemos prestar el servicio correspondiente.

4.5 Decisiones automatizadas

No tiene lugar ninguna decisión automatizada con efectos jurídicos o de modo similar significativos en el sentido del Art. 22 RGPD.

5. Recopilación de datos al visitar el sitio web

5.1 Server log files

Al acceder a nuestro sitio web se recopilan automáticamente datos técnicos en los llamados server log files:

  • Tipo y versión del navegador
  • Sistema operativo utilizado
  • URL referente
  • Hostname del ordenador que accede
  • Hora de la solicitud al servidor
  • Dirección IP anonimizada o acortada

El tratamiento sirve para la provisión técnica del sitio web, el mantenimiento de la seguridad IT y el análisis de errores. Base jurídica es el Art. 6 (1)(f) RGPD (interés legítimo). Estos datos se eliminan después de máximo 14 días o se anonimizan de tal manera que ya no existe referencia personal.

5.2 Hosting del sitio web

El sitio web michailidou-services.de se proporciona a través de Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, EE. UU.). La entrega de contenidos se realiza por defecto a través de la región UE Frankfurt (región Vercel fra1); los assets estáticos pueden entregarse a través de la red edge global de Vercel en la medida necesaria para el rendimiento (sin referencia personal en los propios archivos de asset).

Al acceder al sitio web, Vercel procesa automáticamente datos de conexión (en particular la dirección IP) para la provisión técnica y la seguridad IT. Base jurídica es el Art. 6 (1)(f) RGPD (interés legítimo).

Vercel está certificada conforme al EU-US Data Privacy Framework (DPF). Con Vercel existe un contrato de encargo de tratamiento (Data Processing Addendum) incl. Cláusulas Contractuales Tipo UE (SCC) como garantías complementarias para eventuales transferencias de datos a EE. UU. Más información en vercel.com/legal/privacy-policy y vercel.com/legal/dpa.

6. Contacto y solicitudes de demo

6.1 Email y formulario de contacto

Cuando nos contactas por email o solicitas una demo (cita Calendly o consulta directa), procesamos los siguientes datos:

  • Nombre
  • Email
  • Empresa / brand
  • Solicitud / mensaje
  • En su caso, número de teléfono

Base jurídica es el Art. 6 (1)(b) RGPD (preparación de una relación contractual) o Art. 6 (1)(f) RGPD (interés legítimo en una respuesta eficiente). Los datos se eliminan tan pronto como la consulta ha sido procesada definitivamente y no se opongan obligaciones legales de conservación (conservación mercantil/fiscal de documentos contractuales hasta 10 años).

6.2 Reserva de cita vía Google Calendar / Calendly

Para la reserva de cita utilizamos Google Calendar (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda) o Calendly. Los datos transmitidos (nombre, email, cita deseada) se utilizan exclusivamente para la coordinación de citas.

7. Cookies, local storage y tracking

Utilizamos en nuestro sitio web cookies y tecnologías comparables (local storage). El almacenamiento técnicamente necesario se realiza sobre la base del Art. 6 (1)(f) RGPD o § 25 (2) TDDDG.

7.1 Almacenamiento técnicamente necesario

  • mds_cookie_consent – almacena tus configuraciones de cookies (local storage, permanente)
  • mds_utm_attribution – parámetros UTM first-touch para conversion attribution (local storage)

7.2 Análisis: Google Tag Manager y Google Analytics 4

Utilizamos Google Tag Manager y Google Analytics 4 de Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlanda) para evaluar estadísticamente el uso de nuestro sitio web. Es posible una transferencia de datos a EE. UU. a Google LLC. Google está certificada conforme al EU-US Data Privacy Framework.

En este proceso, se procesan entre otros los siguientes datos: páginas visitadas, tiempo de permanencia, referente, información del navegador y del dispositivo, dirección IP acortada, ID de usuario pseudonimizado. Duración de almacenamiento: máx. 14 meses.

Base jurídica: Art. 6 (1)(a) RGPD y § 25 (1) TDDDG.

8. Login de cliente (Magic Link)

En nuestro sitio web puedes iniciar sesión en tu área de cliente a través de un magic-link login sin contraseña (introducción de tu email, confirmación mediante un login link enviado). Para la provisión del login y el almacenamiento de tu account utilizamos Supabase Inc. (970 Toa Payoh North #07-04, Singapur 318992) como encargado del tratamiento.

Datos procesados: dirección de email, session token, momento de los inicios de sesión, dirección IP en el login (seguridad técnica).

Base jurídica: Art. 6 (1)(b) RGPD (preparación / ejecución del contrato), para el procesamiento de IP para prevención de abuso adicionalmente Art. 6 (1)(f) RGPD (interés legítimo).

Residencia de datos: Operamos nuestro proyecto Supabase en la región UE Frankfurt (eu-central-1). Los contenidos de la base de datos (accounts, sessions) se procesan y almacenan allí. Supabase Inc. en sí es una empresa estadounidense/singapurense; el acceso administrativo desde terceros países es posible. Hemos celebrado con Supabase un contrato de encargo de tratamiento incl. Cláusulas Contractuales Tipo UE.

Envío del login link: El login link se envía a través del servicio de email transaccional utilizado por Supabase (subprocesador; véase Supabase Subprocessor List).

Duración de almacenamiento: Los datos de account se almacenan mientras exista la relación de cliente. Las sessions se finalizan automáticamente tras inactividad. A petición tuya eliminamos tu account; las obligaciones legales de conservación permanecen intactas.

Más información en supabase.com/privacy y supabase.com/legal/dpa.

9. Destinatarios y encargados del tratamiento

Utilizamos los siguientes encargados del tratamiento y proveedores. Con todos existe – donde es necesario – un contrato de encargo de tratamiento conforme al Art. 28 RGPD:

  • Vercel Inc. (EE. UU.) – Hosting del sitio web; DPF-certificada
  • Supabase Inc. (Singapur / EE. UU.) – Autenticación y base de datos de account (región UE Frankfurt); garantías SCC
  • Google Ireland Limited (Irlanda) o Google LLC (EE. UU.) – Tag Manager, Analytics, Google Calendar; DPF-certificada
  • Calendly LLC (EE. UU.) – Reserva de citas; DPF-certificada

10. Tus derechos como interesado

Tienes en todo momento los siguientes derechos frente a nosotros respecto a los datos personales que te conciernen:

  • Información (Art. 15 RGPD) – si y qué datos procesamos sobre ti
  • Rectificación (Art. 16 RGPD) – de datos inexactos
  • Supresión (Art. 17 RGPD) – "derecho al olvido"
  • Limitación (Art. 18 RGPD) – del tratamiento
  • Portabilidad de los datos (Art. 20 RGPD) – exportación legible por máquina de tus datos
  • Oposición (Art. 21 RGPD) – contra tratamientos basados en intereses legítimos
  • Retirada de un consentimiento (Art. 7 (3) RGPD) – con efecto para el futuro

Para ejercer estos derechos, dirígete a info@michailidou-services.de o a nuestro representante UE (véase sección 3). Los titulares de cuenta pueden además eliminar su account directamente en el área conectada. Procesamos tu solicitud sin demora, a más tardar dentro de un mes.

11. Derecho a reclamación ante la autoridad de control

Sin perjuicio de cualquier otro recurso administrativo o judicial, tienes derecho a presentar una reclamación ante una autoridad de control de protección de datos (Art. 77 RGPD), en particular en el Estado miembro UE de tu residencia habitual, de tu lugar de trabajo o del lugar de la presunta infracción. Una lista de las autoridades alemanas de protección de datos se encuentra en: bfdi.bund.de.

12. Seguridad de datos

Utilizamos para la transmisión de tus datos una encriptación SSL/TLS. Adoptamos medidas técnicas y organizativas para proteger tus datos contra manipulación accidental o intencional, pérdida, destrucción o acceso no autorizado.

13. Vigencia y modificaciones de esta política de privacidad

Esta política de privacidad tiene la fecha de junio de 2026. Debido al desarrollo continuo de nuestro sitio web o a requisitos legales o regulatorios modificados, puede ser necesario modificar esta política de privacidad. La política de privacidad actualmente vigente puede consultarse en cualquier momento en michailidou-services.de/datenschutz.


14. Eliminación de la cuenta y los datos (concepto de eliminación)

(1) Eliminación a petición. Mediante la función «Eliminar cuenta y datos» del panel de cliente, el cliente puede solicitar la eliminación de su cuenta y de todos los datos personales asociados (Art. 17 RGPD).

(2) Plazo de 30 días. Una vez activada, la eliminación se programa y se ejecuta de forma definitiva e irreversible tras 30 días. Dentro de este plazo, el cliente puede revocar la eliminación reactivando su cuenta.

(3) Alcance de la eliminación. Se eliminan en particular los datos de perfil y de cuenta, los ajustes, las ejecuciones de los agentes y sus resultados, los archivos subidos y los datos de acceso e integración vinculados a la cuenta.

(4) Conservación legal. Las facturas y los justificantes de pago se conservan incluso tras la eliminación durante el plazo de conservación mercantil y fiscal (en particular § 257 HGB, § 147 AO — hasta diez años) y se eliminan una vez vencido el plazo correspondiente. En esa medida, el tratamiento se basa en el Art. 6 (1) (c) RGPD (obligación legal). Los justificantes de pago se facilitan a través de nuestro proveedor de pagos (Stripe).

(5) Confirmación. El cliente recibe una confirmación de la eliminación realizada por correo electrónico a la dirección registrada en último lugar.

15. Correos transaccionales

(1) En el marco de la ejecución del contrato, enviamos únicamente correos transaccionales (p. ej., confirmaciones de compra y cancelación, avisos sobre ejecuciones de agentes completadas o fallidas, y notificaciones de pago y eliminación).

(2) Estos correos son necesarios para ejecutar el contrato; el tratamiento se basa en el Art. 6 (1) (b) RGPD (o (c), cuando existe una obligación legal). No se requiere consentimiento para ello.

(3) No realizamos marketing por correo electrónico (sin newsletters, publicidad ni envíos de reactivación).