Disposiciones de protección de datos para las aplicaciones web
sproof sign y sproof ident
Esta política de privacidad sólo es relevante para nuestra aplicación web sproof sign. Las disposiciones sobre protección de datos de nuestra página web sproof.com pueden consultarse en aquí.
1. Introducción
La protección de tus datos personales nos preocupa especialmente. En consecuencia, tratamos tus datos personales de acuerdo con las disposiciones legales aplicables para la protección, el tratamiento lícito y la confidencialidad de los datos personales, en particular de conformidad con la Ley de Protección de Datos (en adelante, “LOPD”) y el Reglamento General de Protección de Datos (en adelante, “RGPD”). La siguiente información explica cómo procesamos tus datos personales cuando utilizas nuestras aplicaciones web sproof sign y sproof ident.
Esta política de privacidad se aplica a las aplicaciones web sproof sign y sproof ident. El sitio web sproof.com es técnicamente independiente y no hay intercambio automatizado de datos entre las páginas.
2. Nombre y datos de contacto del responsable del tratamiento
sproof GmbH (en lo sucesivo, “sproof”) es responsable del tratamiento de los datos.
sproof GmbH
Urstein Süd 19/2
A-5412 Puch bei Hallein
privacy@sproof.com
3. Tratamiento de datos
Al proporcionar nuestros servicios, en particular nuestro sitio web y las ofertas disponibles en nuestro sitio web, procesamos datos personales de los usuarios de nuestro sitio web, así como de los usuarios que utilizan nuestra oferta en línea. A continuación se presentan los métodos específicos de tratamiento de datos:
3.1. Tratamiento de datos Uso de aplicaciones web
Los siguientes datos personales se procesan automáticamente cuando visita nuestras aplicaciones web:
- Registro;
- Dirección IP;
- Tipo y versión de su navegador web;
- Datos sobre su dispositivo (ID del dispositivo);
- Fecha y hora de acceso a nuestro sitio web o a las subpáginas;
- Sitio web desde el que accede a nuestro sitio web (URL de referencia).
El tratamiento sirve para proporcionarle las ofertas de nuestro sitio web, para garantizar la seguridad de la infraestructura informática utilizada, para llevar a cabo análisis y de marketing con fines publicitarios y para permitir el uso informativo de nuestro sitio web.
Los datos de registro generalmente se almacenan durante 30 días. En caso de un evento relevante para la seguridad, los datos se almacenan hasta que se haya aclarado el incidente.
La base legal para el tratamiento de sus datos personales es nuestro interés legítimo de acuerdo con el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo es hacer que nuestro sitio web sea fácil de usar y mejorarlo continuamente, proporcionarle el contenido al que accede, garantizar la seguridad de nuestra infraestructura informática (en particular con el fin de defenderse contra ataques, detectar, eliminar y documentar fallos) y gestionar los consentimientos de cookies otorgados.
El suministro de sus datos no es obligatorio; sin embargo, sin la disposición no es posible que le proporcionemos el contenido al que accede.
Puede encontrar más información sobre las cookies en el punto 3.3.
3.2. Cookies de procesamiento de datos
La información sobre las cookies se puede encontrar en la Política de cookies: Ir a la Política de cookies
3.3. Tratamiento de datos en relación con el uso de sproof sign
Cuando utilizas sproof sign, procesamos tus datos personales para los fines que se indican a continuación:
3.3.1. Uso de la cuenta
Los siguientes datos personales son tratados por nosotros cuando creas y utilizas una cuenta
como cliente o utilizas sproof sign para enviar o firmar
:
- Datos de nombre;
- fechas de nacimiento (solo si se identifican mediante una firma electrónica cualificada);
- Datos de correo electrónico;
- número de teléfono móvil (solo cuando se usa un SMS TAN);
- Datos de dirección;
- datos de contacto (dirección de correo electrónico, número de teléfono);
- Compañía;
- datos cargados adicionalmente (documentos, imágenes);
- Firmas;
- Timestamp;
- Dirección IP;
- Datos de registro;
Los datos se transmiten a nuestro proveedor de servicios informáticos (procesador), que tiene su sede en la UE. Si un cliente invita a otras personas a firmar, es necesario introducir el nombre y la dirección de correo electrónico del invitado.
Alternativamente, puedes iniciar sesión en sproof sign utilizando las cuentas existentes de Google, Facebook, LinkedIn, Windows Live, Advokat o, en determinadas circunstancias, utilizando el inicio de sesión único tras la integración a través de sproof. Se procesan las siguientes categorías de datos:
- Datos de nombre;
- Datos de correo electrónico;
- Fotos de perfil (de la cuenta en cuestión).
Los datos personales son generalmente procesados por nosotros durante la duración de la relación comercial y de acuerdo con los requisitos legales (obligaciones de retención). La base legal para el tratamiento de sus datos personales es el consentimiento de acuerdo con el artículo 6 (1) (a) del RGPD, el cumplimiento de las obligaciones precontractuales y contractuales de acuerdo con el artículo 6 (1) (b) del RGPD y el cumplimiento de las obligaciones legales de acuerdo con el artículo 6 (1) (c) del RGPD (para cumplir con las obligaciones legales de conservación).
El suministro y tratamiento de tus datos es necesario para prestarte el servicio de nuestro sproof sign.
3.3.2. Proveedores de servicios de confianza para el tratamiento de datos
Los siguientes datos personales son procesados por nosotros si los clientes con una firma cualificada desean firmar con la ayuda de proveedores de servicios de confianza (por ejemplo, A-Trust, D-Trust, swisscom) u otros proveedores que sean necesarios para prestar los servicios de los proveedores de servicios de confianza:
- Datos de nombre;
- Nacimiento;
- datos de contacto (dirección de correo electrónico, número de teléfono);
Los datos personales son generalmente procesados por nosotros durante la duración de la relación comercial y de acuerdo con los requisitos legales (obligaciones de retención). La base legal para el tratamiento de sus datos personales es el consentimiento de acuerdo con el artículo 6 (1) (a) del RGPD, el cumplimiento de las obligaciones precontractuales y contractuales de acuerdo con el artículo 6 (1) (b) del RGPD y el cumplimiento de las obligaciones legales de acuerdo con el artículo 6 (1) (c) del RGPD (para cumplir con las obligaciones legales de conservación).
El suministro y tratamiento de tus datos es necesario para prestarte el servicio de nuestro sproof sign.
3.3.3 Procesamiento de datos Stripe
Trabajamos con Stripe (Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublín, D02 H210, Irlanda) como proveedor de servicios de pago. Por lo tanto, las transacciones de pago en nuestro sproof sign se procesan a través de Stripe. En este contexto, procesamos los siguientes datos personales:
- Nombre del titular de la tarjeta;
- Dirección de correo electrónico;
- Cliente;
- Número de pedido;
- Cuenta bancaria;
- Tarjeta de crédito;
- el período de validez de la tarjeta de crédito;
- Número de verificación de tarjeta de crédito (CVC);
- Fecha y hora de la transacción;
- monto de la transacción;
- Nombre del proveedor;
- Lugar.
El suministro y procesamiento de tus datos es necesario para proporcionarte el servicio de nuestro sproof sign, en particular las transacciones de pago.
Stripe asume un doble papel como controlador y procesador de las actividades de procesamiento de datos. Como controlador, Stripe utiliza tus datos transmitidos para cumplir con las obligaciones reglamentarias. Esto se corresponde con el interés legítimo de Stripe (de conformidad con el Art. 6 párr. 1 lit. f GDPR) y sirve para el cumplimiento del contrato (de conformidad con el Art. 6 párr. 1 lit. b GDPR). No tenemos ninguna influencia en este proceso.
Stripe actúa como procesador para poder completar las transacciones dentro de las redes de pago. En el marco de la relación de procesamiento de pedidos, Stripe actúa exclusivamente de acuerdo con nuestras instrucciones y se ha obligado contractualmente a cumplir con las normas de protección de datos en el sentido del Art. 28 GDPR.
Stripe ha implementado medidas de cumplimiento para las transferencias internacionales de datos. Éstas se aplican a todas las actividades globales en las que Stripe procesa datos personales de personas físicas en la UE. Estas medidas se basan en las Cláusulas Contractuales Tipo (CCS) de la UE.
Para obtener más información sobre las opciones de objeción y eliminación contra Stripe, visite: Centro de privacidad de Stripe
3.3.4 Complementos de redes sociales de procesamiento de datos
No hemos integrado ningún plugin de redes sociales en nuestra aplicación web. Los botones de las redes sociales (por ejemplo, Instagram, Facebook, LinkedIn) sólo se han integrado en nuestro sproof sign con un enlace (enlace de referencia a las redes sociales). Si haces clic en este enlace (botón), serás redirigido directamente al sitio web correspondiente. Ten en cuenta que
3.4. Tratamiento de datos en relación con el uso de sproof ident
Si utilizas sproof ident para simplificar el registro, la identificación o la creación de una cuenta de usuario, tanto nosotros como la empresa con la que realizas el proceso de registro, te identificas o creas una cuenta de usuario (en adelante, «la empresa asociada»), tus datos personales como responsables conjuntos en el sentido del artículo 26 del RGPD.
Para la tramitación y el cumplimiento de los derechos de los interesados según los artículos 15 a 20 del RGPD, la parte contratante actúa como punto de contacto único. Encontrarás los datos de contacto de la parte contratante, por ejemplo, en su política de privacidad, de acuerdo con los artículos 13 y 14 del RGPD.
Si decides usar sproof ident, se te redirigirá automáticamente a nuestros servidores y aparecerá en tu pantalla la invitación para participar en sproof ident. Al hacerlo, tu dispositivo nos envía los datos técnicos de conexión correspondientes (como, por ejemplo, tu dirección IP, el tipo y la versión de tu navegador web). Los datos se registran en archivos de registro y se tratan, en particular, para el funcionamiento de sproof ident (encontrarás información más detallada en el punto 3.1. «Uso de las aplicaciones web»).
Para identificarte, puedes usar tu E-ID, tu EUDI o un método de identificación de un proveedor externo.
Identificación con E-ID o EUDI: El acceso a tu identidad digital (E-ID según el Reglamento de la UE
Identificación a través de un proveedor externo: Te redirigimos a un proveedor externo para que te identifiques. Los subcontratistas relacionados con esto aparecen más abajo. Se te indicará el proveedor externo concreto y los datos que se recopilan. Llevamos a cabo el proceso de identificación con el proveedor externo únicamente con tu consentimiento. Recogemos tus datos durante el proceso de identificación (por ejemplo, nombre y apellidos, dirección, incluyendo calle, número de puerta, datos adicionales de la dirección, código postal y país, así como otros datos; se te indicarán los datos recopilados en cada caso en la política de privacidad del proveedor) y se los enviamos a nuestro socio contractual para llevar a cabo el registro y la creación de la cuenta de usuario, o bien para la identificación o el registro.
El tratamiento de datos en este sentido se basa en el fundamento jurídico previsto en el artículo 6, apartado 1, letra a) del RGPD. Tu consentimiento es voluntario y puedes retirarlo en cualquier momento con efecto para el futuro, por ejemplo, a través de privacy@sproof.com. La revocación no afecta a la licitud del tratamiento de datos realizado hasta el momento de la revocación.
Posteriormente, nuestro socio contractual procesa los datos que le transmitimos para finalizar o completar el proceso de registro. Cualquier tratamiento posterior por parte de la parte contratante, por ejemplo, con fines de administración de clientes, se lleva a cabo bajo la responsabilidad de la parte contratante de acuerdo con el artículo 4 (7) del RGPD.
Ten en cuenta que sproof no almacena los datos recogidos a través de tu E-ID durante un periodo de tiempo más largo. Estos datos sólo se almacenan durante un periodo de 30 días para evitar fraudes y usos indebidos y para protegerte contra ciberataques, y después se eliminan automáticamente. Los datos para la autenticación y el consentimiento también se anonimizan o eliminan al cabo de 30 días. A partir de ese momento, no podremos asignarte ningún dato personalmente.
Para el procesamiento técnico de sproof ident, transmitimos tus datos a los subcontratistas mencionados en el punto 4. Para ello, hemos celebrado acuerdos de procesamiento de datos de conformidad con el art. 28 del GDPR.
4. Subprocesadores
|
Nombre y datos de contacto |
Función y objeto |
|
|
1 |
OVH GmbH Christophstraße 19, 50670 Colonia, Alemania
Correo electrónico: kundendienst@ovh.de |
Centro de datos, es decir, la puesta a disposición de la infraestructura. Allí es donde se procesan y almacenan los datos. |
|
2 |
Scaleway S.A.S 8 rue de la Ville l’Evêque, 75008 París, Francia
El responsable de protección de datos (DPO) de Scaleway: dpo@iliad.fr. Equipo de privacidad de Scaleway: privacy@scaleway.com Notificación de una filtración de datos: security@scaleway.com |
Centro de datos, es decir, la puesta a disposición de la infraestructura. Allí es donde se procesan y almacenan los datos. |
|
3 |
Brevo GmbH Köpenicker Straße 126, 10179 Berlín, Alemania
Correo electrónico: support@brevo.com |
Servidor de correo, es decir, el envío de correos electrónicos con invitaciones para firmar digitalmente un documento, otros correos de transacción como recordatorios, configuración de contraseñas, etc., o información sobre nuestros servicios. |
|
Nota: Los subencargados del tratamiento que aparecen a continuación solo son aplicables si se utilizan los proveedores de servicios de confianza correspondientes. |
||
|
4 |
Swisscom (Suiza) Ltd Alte Tiefenaustrasse 6, 3050 Berna, Suiza Correo electrónico: datenschutz@swisscom.com Dirección postal: Swisscom (Switzerland) Ltd, Dr. Nicolas Passadelis, LL.M., responsable de protección de datos de Swisscom Ltd y Swisscom (Switzerland) Ltd, Apartado de correos, 3050 Berna |
Crear y generar firmas electrónicas cualificadas. |
|
5 |
A-Trust GmbH Landstraßer Hauptstraße 1b, E02 1030 Viena datenschutz@a-trust.at |
Crear y generar firmas electrónicas cualificadas. |
|
6 |
PrimeSign GmbH Wielandgasse, 2 8010 Graz, Austria
Correo electrónico: office@cryptas.com |
Crear y generar firmas electrónicas cualificadas. |
|
7 |
EID Easy OÜ A. Lauteri, n.º 3 Tallin, 10114 Estonia |
Crear y generar firmas electrónicas cualificadas. |
|
8 |
In.Te.S.A. S.p.A. 10151 Turín Italia
Correo electrónico: privacy@intesa.it |
Crear y generar firmas electrónicas cualificadas. |
|
Nota: Los siguientes subcontratistas solo son aplicables si se utilizan los procedimientos de identificación correspondientes. |
||
|
9 |
Shufti Pro (Chipre) Limited Calle Nafpaktou, 5, Latsia, 2221 Nicosia, Chipre Correo electrónico: dpo@shuftipro.com Dirección: 5, calle Nafpaktou, Latsia, 2221 Nicosia, Chipre |
Realizar la identificación de personas y de sus documentos de identidad/procesos KYC (incluida la información de carácter personal y las comprobaciones de antecedentes). |
|
10 |
Governikus GmbH & Co. KG, Hochschulring 4, 28359 Bremen
|
Realizar la identificación de personas y de sus documentos de identidad / procesos KYC. |
5. Toma de decisiones automatizada / elaboración de perfiles
No hay toma de decisiones automatizada, incluida la elaboración de perfiles.
6. Sus derechos como interesado
También nos gustaría llamar su atención sobre los siguientes derechos que le corresponden como interesado:
- Derecho de acceso del responsable del tratamiento a los datos personales que le conciernen de conformidad con el artículo 15 del RGPD
- Derecho de rectificación de acuerdo con el artículo 16 del RGPD
- Derecho de supresión según el artículo 17 del RGPD
- Derecho a la limitación del tratamiento de conformidad con el artículo 18 del RGPD
- Derecho a la portabilidad de los datos según el artículo 20 del RGPD
- Derecho a oponerse al tratamiento de conformidad con el artículo 21 del RGPD
- Derecho a retirar el consentimiento de acuerdo con el artículo 7 (3) del RGPD
Además, también tiene derecho a presentar una queja ante la autoridad supervisora competente (en Austria, la autoridad de protección de datos con sede en Viena). Al respecto, nos referimos a la www.dsb.gv.at sitio web de la Autoridad Austriaca de Protección de Datos. No obstante, también puedes ponerte en contacto con nosotros directamente en privacy@sproof.com si tienes alguna queja.
7. Estado
Puede ser necesaria una actualización de esta política de privacidad debido a desarrollos técnicos y nuevos requisitos legales. Le informaremos con antelación.
Estas disposiciones de protección de datos están disponibles en diferentes idiomas. En caso de ambigüedades o cuestiones de interpretación, sólo prevalecerá la versión alemana de esta política de privacidad.

