# Política de privacidad

## 1. Ofertas a las que se aplica esta declaración

La presente política de privacidad te informa sobre el tratamiento de datos personales en el sitio web de marketing buergerportal.de y www.buergerportal.de. También se aplica a las versiones de prueba y preliminares correspondientes, siempre que en ellas se ofrezcan las mismas funciones. Se consideran datos personales aquellas informaciones que se refieren a una persona identificada o identificable.

Para registrarte y utilizar la aplicación en app.buergerportal.de, así como para la tramitación de tus asuntos por una entidad vinculada, se aplican avisos de privacidad específicos. Este sitio web de información no recibe solicitudes ni documentos para que los tramiten las entidades.

[Política de privacidad de tu cuenta de Bürgerportal y la aplicación](https://app.buergerportal.de/#/rechtliches/datenschutz)

## 2. Responsable y contacto de protección de datos

TEC2DATE GmbHHermann-Steinhäuser-Straße 43-4763065 Offenbach am MainRepresentada por el director gerente Christoph SchneiderTeléfono: +49 69 99 99 279 0Correo electrónico: kontakt@buergerportal.deContacto de protección de datos: datenschutz@buergerportal.de

Si tienes preguntas sobre la protección de datos o deseas ejercer tus derechos, ponte en contacto con nuestro contacto de protección de datos.

## 3. Acceso al sitio web, alojamiento y seguridad

Operamos el sitio web y la plataforma de análisis autohospedada en sistemas de Hetzner, en Alemania. El proveedor de servicios de alojamiento es Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Alemania. Existe un contrato de encargo del tratamiento con Hetzner de conformidad con el art. 28 del RGPD.

En cada acceso se procesan técnicamente, en particular, tu dirección IP, la ruta solicitada (incluidos los parámetros de URL transmitidos, en su caso), la fecha y hora, información sobre el navegador y el sistema operativo, la página visitada anteriormente (si procede), así como información sobre la conexión y la respuesta. Esto es necesario para enviar los contenidos solicitados a tu navegador, detectar errores y proteger el sitio web frente a ataques.

La base jurídica es el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo reside en ofrecer el sitio web de manera segura y fiable. Sin el tratamiento técnicamente necesario de los datos de conexión, no es posible proporcionar el sitio web.

El contenedor del sitio web que realiza la entrega no genera registros de acceso convencionales. Cabe distinguir esto de los servidores web situados en una etapa anterior, el cortafuegos de aplicaciones web (WAF) y los registros técnicos de errores y seguridad. Dichos registros sirven exclusivamente para fines operativos, el análisis de errores y la prevención de abusos. No se combinan con datos de Umami para elaborar perfiles de visitantes. Los registros del WAF se conservan durante 30 días y posteriormente se eliminan. La conservación del resto de los registros se rige por su finalidad técnica específica, la investigación de incidentes de seguridad concretos y, en su caso, la salvaguardia de derechos legales. Los datos deben eliminarse tan pronto como dejen de ser necesarios para estos fines.

Las versiones de prueba y de previsualización protegidas pueden requerir autenticación mediante HTTP Basic Auth. En este proceso, los datos de acceso introducidos se tratan con fines de control de acceso. El navegador puede conservarlos hasta el final de la sesión. Este control de acceso no constituye un inicio de sesión en el Bürgerportal. La base jurídica es el artículo 6, apartado 1, letra f) del RGPD, basado en nuestro interés en proteger contenidos que aún no son públicos.

## 4. Formularios de contacto, recomendaciones y contacto personal

Si te pones en contacto con nosotros a través de un formulario, por correo electrónico o por teléfono, trataremos tus datos para gestionar tu solicitud, realizar consultas adicionales y preparar una posible colaboración. Para ello, no es necesario dar tu consentimiento para el análisis del sitio web.

Los formularios disponibles en /support y /kontakt solicitan tu nombre, tu dirección de correo electrónico y tu mensaje como datos obligatorios. Las solicitudes de asistencia se envían a support@buergerportal.de, y las consultas generales a kontakt@buergerportal.de. Utilizamos tus datos para tramitar tu solicitud y responderte por correo electrónico. No es posible enviar el formulario sin facilitar esta información. Como alternativa, puedes contactar con nosotros por correo electrónico o por teléfono.

El formulario de recomendación disponible en /institution-empfehlen solicita, como datos obligatorios, tu nombre y dirección de correo electrónico, así como el nombre y la dirección de correo electrónico de la entidad. Puedes indicar la dirección de correo electrónico profesional de una persona de contacto específica o una dirección de contacto general de la entidad. Utilizamos esta información para tramitar tu recomendación y, si fuera necesario, para ponernos en contacto contigo. No es posible enviar el formulario sin facilitar estos datos.

Tu recomendación se remitirá al equipo responsable de TEC2DATE. Revisaremos la sugerencia y contactaremos personalmente con la entidad. Al hacerlo, transmitiremos a dicha entidad tu nombre y dirección de correo electrónico, junto con tu solicitud de contar con un portal propio. Podrás ver la propuesta de mensaje en el formulario antes de enviarlo. Recibirás una confirmación de recepción. No se enviará ningún correo electrónico automático a la entidad. Por favor, no incluyas información sobre asuntos personales o trámites específicos.

El formulario de contacto para entidades solicita el nombre, la entidad, la dirección de correo electrónico y el motivo de la consulta como datos obligatorios. El cargo y el número de teléfono son opcionales. La solicitud se envía a kontakt@buergerportal.de. No es posible enviar el formulario sin facilitar los datos requeridos. No obstante, sigue siendo posible establecer contacto a través de las otras vías indicadas.

Cuando se ofrece el formulario de solicitud para el proyecto piloto, es obligatorio indicar la entidad, la persona de contacto y la dirección de correo electrónico profesional. Son opcionales los datos relativos al tipo de entidad, estado federado, función, tamaño o volumen de casos, número de teléfono, portal existente, solución de portal utilizada, cambio o ampliación previstos, procedimientos especializados, sistema de gestión documental (DMS) y otras observaciones. Si se selecciona la opción «en fase de planificación» para el portal existente, solicitamos también —de forma voluntaria— información sobre el plazo de implementación previsto. También existe la opción de seleccionar «aún no definido». Las solicitudes para el proyecto piloto deben enviarse a pilotbewerbung@buergerportal.de. Se trata de solicitudes para participar en una fase piloto y no de candidaturas a un puesto de trabajo.

En caso de contacto por correo electrónico, procesamos adicionalmente la información sobre el remitente, el destinatario y el envío transmitida por tu sistema de correo electrónico, así como los archivos adjuntos, si los hubiera. En caso de contacto telefónico, procesamos los datos de contacto facilitados y el contenido de la conversación, siempre que ello sea necesario para la gestión del asunto. Por favor, no transmitas expedientes de ciudadanos, datos de salud ni documentos confidenciales de otras personas a través de los canales de contacto de marketing.

Si tu solicitud se refiere a un contrato contigo o a medidas precontractuales solicitadas por ti, la base jurídica es el artículo 6, apartado 1, letra b) del RGPD. En el caso de consultas generales o si representas a una entidad, tratamos tus datos de contacto profesionales sobre la base del artículo 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo consiste en responder a las solicitudes y facilitar la comunicación con las partes interesadas y sus personas de contacto.

Los formularios envían los datos a un servicio de envío propio que verifica la información y la retransmite por correo electrónico a través de nuestro acceso SMTP en Hetzner. Este servicio no crea una base de datos permanente de formularios ni una cola de espera propia. Los datos se procesan temporalmente en la memoria RAM para su transmisión. Por norma general, tras un envío correcto, recibirás un correo electrónico de confirmación con los datos facilitados. Un error en el envío de dicha confirmación no implica necesariamente que no hayamos recibido tu solicitud. El procesamiento en los sistemas de correo electrónico implicados continúa independientemente de ello.

Las personas encargadas de gestionar las solicitudes tienen acceso a ellas. Los buzones de correo asociados a buergerportal.de están alojados en Hetzner (Alemania), entidad con la que existe un contrato de tratamiento de datos por encargo. Las solicitudes de contacto y soporte se reenvían a los buzones de TEC2DATE. Estos operan en Microsoft 365, con almacenamiento de datos en la Unión Europea o en la AELC. Para Microsoft 365, se ha suscrito un contrato de tratamiento de datos por encargo con una entidad contratante alemana o europea. Las solicitudes dirigidas directamente a TEC2DATE también se procesan allí. En consecuencia, proveedores técnicos de servicios de correo electrónico intervienen en la transmisión, entrega y almacenamiento de los mensajes. Los datos no se utilizan para el envío de boletines informativos ni se ceden a servicios de análisis externos.

Las consultas por correo electrónico y la correspondencia asociada permanecen almacenadas en nuestros buzones incluso después de finalizar su tramitación. Hasta la fecha, no se ha establecido un plazo fijo de eliminación para estos casos. Esto no afecta a las obligaciones legales de conservación ni a tus derechos, en particular al derecho de supresión bajo los requisitos legales correspondientes. En la sección 12 encontrarás información sobre cómo ejercer tus derechos.

## 5. Boletín y lista de distribución de prensa

Con tu consentimiento, te enviaremos información de las listas de distribución seleccionadas. La suscripción es voluntaria y requiere tu dirección de correo electrónico. Asimismo, almacenamos tu elección de listas, la fuente de suscripción y el registro de tu consentimiento, incluyendo el texto, la versión y las fechas de suscripción, confirmación y baja. Confirmarás tu dirección de correo electrónico a través de un enlace enviado por correo.

La base jurídica para el envío es el artículo 6, apartado 1, letra a) del RGPD. Puedes revocar tu consentimiento en cualquier momento a través de los enlaces incluidos en cada correo electrónico del boletín o escribiendo a news@buergerportal.de. La licitud del tratamiento realizado hasta ese momento no se verá afectada por dicha revocación. Conservamos el comprobante del consentimiento de conformidad con el artículo 6, apartado 1, letra c), en relación con el artículo 7, apartado 1, del RGPD, así como para la defensa de reclamaciones legales conforme al artículo 6, apartado 1, letra f) del RGPD.

Operamos nuestro sistema de boletines a través de Hetzner, en Alemania. Para el envío de correos electrónicos, utilizamos Mailjet —un servicio del grupo Sinch— como encargado del tratamiento de datos. Mailjet procesa las direcciones de los destinatarios, el contenido de los correos y la información de entrega. Para posibles transferencias fuera del Espacio Económico Europeo, el contrato de encargo del tratamiento prevé, en particular, la aplicación de cláusulas contractuales tipo de la UE. Puedes solicitar información y una copia de las garantías vigentes escribiendo a datenschutz@buergerportal.de.

[Tratamiento de datos por encargo en Mailjet](https://www.mailjet.com/legal/dpa/)

No analizamos las aperturas ni los clics vinculándolos a datos personales. Conservamos durante 30 días la información sobre errores de entrega y reclamaciones por spam, eliminándola posteriormente en el proceso diario de borrado. Bloqueamos para futuros boletines aquellas direcciones que presentan errores de entrega permanentes o que han sido objeto de reclamaciones por spam. La base legal es el artículo 6, apartado 1, letra f) del RGPD. Nuestro objetivo es garantizar un envío fiable y evitar el envío de comunicaciones no deseadas.

Eliminamos las suscripciones no confirmadas a más tardar ocho días después de la última solicitud. Los datos relativos a otras suscripciones vigentes o bloqueos se conservan. Almacenamos las suscripciones confirmadas hasta que se produzca la baja. Tras la baja a través de la gestión del boletín, conservamos los justificantes del consentimiento durante tres años adicionales. Transcurrido este plazo, se eliminan en el proceso diario de borrado. Se mantiene una marca de bloqueo mínima mientras sea necesaria para respetar tu baja o un bloqueo de entrega. Revisamos este aspecto anualmente. La base jurídica es el artículo 6, apartado 1, letra f) del RGPD. Para las copias de seguridad, se aplica la sección 11.

Al suscribirte al boletín a través del Bürgerportal, nuestro sistema recibe tu dirección de correo electrónico, el comprobante de consentimiento, la fuente de registro, así como identificadores técnicos de solicitud y marcas temporales procedentes del portal. Procesamos estos datos en un registro técnico de transferencia para garantizar la transmisión fiable de la suscripción y evitar solicitudes duplicadas. Si eliminas tu cuenta del Bürgerportal, eliminaremos del sistema de boletines tu perfil de destinatario, junto con todas las suscripciones y comprobantes de consentimiento asociados. En caso de bloqueo global de envíos, el destinatario bloqueado permanece en el sistema. No obstante, cancelamos la suscripción vinculada al portal y eliminamos el comprobante de consentimiento correspondiente. Una nueva suscripción expresa tras la eliminación de la cuenta requerirá nuevamente tu confirmación por correo electrónico, manteniéndose vigentes los bloqueos globales de envío.

En el registro técnico de traspasos, eliminamos los datos transmitidos siete días después de la finalización. Las anotaciones técnicas seudonimizadas relativas a encargos finalizados se eliminan tras 1.095 días en el proceso de depuración en curso. Evitan que los encargos antiguos pendientes provoquen un nuevo registro. Si el resultado del envío no está claro, también eliminamos los datos transmitidos al cabo de siete días. La nota técnica se conserva hasta que se aclare manualmente. Para este tipo de notas sin aclarar no se ha establecido un plazo fijo de supresión automática. Las revocaciones aún no ejecutadas permanecen almacenadas hasta que se procesen con éxito y, en caso de una interrupción temporal, se volverá a intentar su ejecución. La base jurídica para los comprobantes técnicos es el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés es garantizar el cumplimiento fiable de tus altas, bajas y bloqueos de envío.

## 6. Protección de los formularios contra el uso indebido

Todos los formularios públicos de contacto, asistencia, recomendaciones, solicitudes de empleo y suscripción al boletín informativo utilizan además ALTCHA en nuestro propio servidor. El navegador resuelve un breve ejercicio de cálculo. Nuestro servidor de formularios comprueba los comprobantes técnicos antes del envío. El widget y la comprobación se ejecutan a través de nuestra propia infraestructura. No se instalan cookies ni se transmiten datos al proveedor de ALTCHA. Las operaciones están vinculadas al formulario correspondiente, tienen una validez de diez minutos y solo se pueden utilizar una vez. La reserva limitada de operaciones en la memoria de trabajo no contiene datos introducidos en los formularios ni direcciones IP. Las operaciones utilizadas se eliminan inmediatamente. Las caducadas, en la siguiente comprobación o generación de operaciones. Y todas ellas, al reiniciar el sistema. La comprobación de seguridad requiere JavaScript. Como alternativa, puedes contactar por correo electrónico o por teléfono.

Utilizamos nuestras propias medidas de protección contra el acceso automatizado o excesivo a los formularios. Entre ellas se incluyen límites de volumen, un campo de verificación que los visitantes normales no deben rellenar y la comprobación de datos técnicos de tiempo. Para ello, no incorporamos ningún servicio CAPTCHA externo.

El servicio de envío procesa, para su limitación de volumen, un rango de red IP abreviado y los momentos de los intentos en la memoria de trabajo. Esto incluye también los intentos fallidos al enviar formularios. La limitación se aplica a un intervalo de tiempo de una hora. Las entradas que ya no sean necesarias se eliminarán, a más tardar, en la siguiente limpieza horaria o al reiniciar el sistema. Los registros técnicos de envío y de errores pueden incluir, además, el tipo de formulario y el rango de red abreviado. La infraestructura previa puede procesar otros datos de conexión para la prevención de abusos.

En las suscripciones al boletín, utilizamos valores de verificación seudonimizados del rango de IP abreviado y de la dirección de correo electrónico para limitar el volumen. En caso de cambios en la selección de la lista de distribución, se utiliza un valor de verificación del identificador del destinatario. Estos valores, generados con una clave secreta, se almacenan exclusivamente en la memoria de trabajo junto con contadores y el inicio de la ventana de tiempo correspondiente. La ventana de tiempo es de una hora. Las entradas caducadas se eliminan la próxima vez que se active el límite de cantidad correspondiente o al reiniciar el sistema.

La base jurídica es el art. 6, apartado 1, letra f) del RGPD. Nuestro interés legítimo es la protección de nuestros formularios, buzones de correo e infraestructura frente al spam, la sobrecarga y el uso indebido. Un rechazo técnico temporal al acceso a un formulario no constituye una decisión automatizada sobre tu solicitud ni sobre tu participación en la fase piloto.

## 7. Configuración y almacenamiento en tu navegador

El sitio web utiliza la memoria local del navegador para los ajustes que se describen a continuación. Estas funciones son independientes del análisis opcional del sitio web y no generan perfiles publicitarios. No utilizamos cookies de análisis.

ConfiguraciónFinalidad y almacenamientoDuraciónPresentaciónEl tema de interfaz que hayas elegido (claro, oscuro o según el sistema) se guarda en el almacenamiento local bajo el nombre «buergerportal-theme».Hasta que cambies la configuración o borres el almacenamiento del navegador. No hay un plazo automático.Navegación para entidades«buergerportal-institutionen-themen-gewaehlt» en el almacenamiento de sesión registra si ya has seleccionado un tema, para que el resumen de temas se mantenga compacto al visitar otras páginas.Durante la sesión en la pestaña correspondiente del navegador. Puedes borrar el almacenamiento antes. Acceder desde la cabecera restablece la selección.Decisión de análisisbuergerportal-analyse-v1 en el almacenamiento local contiene la aceptación o el rechazo, la fecha y hora, y la versión de la información.Válido por un máximo de 180 días. Una vez transcurrido este plazo, la selección se descartará en el siguiente acceso. Puedes eliminarla o modificarla antes.

El almacenamiento de las configuraciones de visualización y navegación seleccionadas expresamente responde a la función operativa solicitada y se realiza de conformidad con el artículo 25, apartado 2, punto 2 de la TDDDG. En la medida en que se traten datos personales, la base jurídica es el artículo 6, apartado 1, letra f) del RGPD. Nuestro interés radica en ofrecerte una gestión de tus configuraciones fácil de usar. El almacenamiento de la decisión relativa al análisis tiene por objeto respetar y documentar tu elección, de acuerdo con el artículo 6, apartado 1, letra c), en relación con el artículo 7, apartados 1 y 3, del RGPD. El acceso al dispositivo terminal necesario para ello se efectúa conforme al artículo 25, apartado 2, punto 2 de la TDDDG.

Puedes eliminar o bloquear estos elementos de almacenamiento a través de la configuración de tu navegador. Ten en cuenta que, al hacerlo, es posible que se pierda la configuración o que se te vuelva a solicitar. Si no se puede guardar la decisión relativa al análisis, este permanecerá desactivado. No podemos eliminar de forma remota los datos ya almacenados en un dispositivo que ya no se utiliza.

## 8. Análisis opcional del sitio web con Umami

Con tu consentimiento, nosotros (TEC2DATE GmbH) analizamos las visitas a la página y determinados clics para mejorar este sitio web. Realizamos el análisis internamente en nuestros sistemas alojados en Hetzner (Alemania) y no transmitimos datos de análisis a servicios externos. Puedes utilizar todas las funciones del sitio incluso sin el análisis. Puedes revocar tu consentimiento en cualquier momento mediante el botón «Configuración de análisis» situado en la parte inferior de la página. Para ello, selecciona «Rechazar».

Para ello, utilizamos el software autohospedado Umami. El script de análisis solo se carga tras obtener el consentimiento expreso. Las visitas o clics realizados con anterioridad no se registran a posteriori. Asimismo, no se realiza ninguna medición sin la autorización activa de la configuración de análisis. La base jurídica es el artículo 6, apartado 1, letra a) del RGPD. En la medida en que se acceda a información almacenada en tu dispositivo, se aplica adicionalmente el artículo 25, apartado 1 de la TDDDG.

Se registran páginas de contenido conocidas (sin parámetros de URL ni fragmentos), marcas temporales y nombres de eventos predefinidos —como clics en registro, inicio de sesión, demostración o enlaces a tiendas de aplicaciones, así como eventos específicos de formularios—. A esto se suman el nombre de host del sitio web, la configuración de idioma fija en alemán y las categorías de navegador, sistema operativo y dispositivo derivadas de la identificación del navegador. Un clic en el registro no acredita que se haya completado el registro en el Bürgerportal.

Nuestro sistema de redirección no transmite a Umami la dirección IP ni los encabezados de ubicación de los visitantes. No obstante, la dirección IP se procesa técnicamente de forma independiente al establecer la conexión con el sitio web. Umami utiliza la dirección interna de la puerta de enlace y las características del navegador para generar un identificador de sesión que cambia a diario. Por precaución, tratamos estos identificadores como datos seudonimizados. Es posible que se agrupen visitantes que compartan las mismas características de navegador. Por tanto, el análisis no constituye un recuento exacto de personas individuales.

No transmitimos a Umami datos introducidos en formularios, nombres, direcciones de correo electrónico, documentos, ID de cuentas de usuario, direcciones de referencia (referrer), identificadores publicitarios ni atributos de usuario definidos libremente. No utilizamos grabaciones de sesiones, mapas de calor ni identificación entre dispositivos. La telemetría de Umami y las consultas externas de actualización están desactivadas. El personal autorizado de TEC2DATE GmbH tiene acceso a los resultados del análisis. Hetzner interviene como proveedor de servicios de alojamiento (encargado del tratamiento). No está prevista ninguna transferencia a terceros países para este análisis.

Los datos de análisis se eliminan tras 90 días mediante el proceso diario de borrado. Por tanto, en condiciones normales, se suprimen a más tardar a los 91 días. La decisión relativa al análisis permanece vigente en el navegador durante un máximo de 180 días. Asimismo, tenemos en cuenta las señales del navegador «Do Not Track» y «Global Privacy Control», manteniendo desactivado el análisis cuando se detectan dichas señales.

Puedes revocar tu consentimiento en cualquier momento seleccionando «Rechazar» en la sección «Configuración de análisis» situada en el pie de página. A partir de ese momento, no se enviarán más eventos de análisis. Esta decisión se aplicará también a otras pestañas abiertas del mismo sitio web. La licitud del tratamiento realizado hasta el momento de la revocación no se verá afectada. La revocación no conlleva la eliminación automática de los datos de análisis ya recopilados. Para solicitar su eliminación, puedes ponerte en contacto con nuestro contacto de protección de datos. Dado que no asociamos nombres ni cuentas, es posible que determinados registros de datos no puedan vincularse a tu persona. No recopilamos datos de identificación adicionales con el único fin de realizar dicha vinculación.

## 9. Tipografías, imágenes y enlaces a otros sitios

Nosotros mismos servimos las fuentes, logotipos, imágenes, gráficos e insignias de las tiendas de aplicaciones. Su visualización no conlleva la carga de archivos de fuentes o imágenes procedentes de proveedores externos. Este sitio web no incluye elementos externos integrados de vídeo, mapas, publicidad o redes sociales.

Los enlaces pueden dirigir a la aplicación del Bürgerportal, a una versión de demostración, a tiendas de aplicaciones o a otros sitios web. Tu navegador solo se conecta con el proveedor correspondiente al acceder a dicho destino. Allí se aplican las políticas de privacidad respectivas. Al abrir un enlace de correo electrónico se utiliza tu programa de correo y, en el caso de un enlace telefónico, tu aplicación de telefonía (si procede). En las versiones de prueba y preliminares, los enlaces pueden dirigir temporalmente a destinos de prueba.

## 10. Destinatarios, proveedores de servicios y tratamiento en el extranjero

Dentro de nuestra empresa, solo tienen acceso a los datos aquellas personas que los necesitan para el desempeño de sus respectivas funciones. Cuando encargamos el tratamiento a proveedores de servicios sujetos a nuestras instrucciones, lo hacemos de conformidad con el artículo 28 del RGPD. Asimismo, pueden ser destinatarios de los datos aquellos entes respecto a los cuales exista una obligación legal de divulgación o cuando ello sea necesario para el ejercicio de acciones legales, tales como autoridades competentes, tribunales o asesores sujetos a secreto profesional.

El alojamiento y el análisis mediante Umami se realizan en Alemania, conforme a la configuración aquí descrita. La afirmación de que no se transmiten datos a servicios de análisis externos se refiere al análisis del sitio web. Esto no significa que no intervengan otros proveedores en las comunicaciones por correo electrónico que tú inicies o al acceder a enlaces externos. Para cualquier transferencia de datos personales a países fuera del Espacio Económico Europeo iniciada por nosotros, deben cumplirse adicionalmente los requisitos establecidos en los artículos 44 y siguientes del RGPD. El almacenamiento de datos de Microsoft 365 en Europa no excluye totalmente la posibilidad de que se realicen operaciones de tratamiento puntuales fuera de dicha región, por ejemplo, con fines de soporte o seguridad. En tales transferencias, resultan determinantes las garantías específicas aplicables según los artículos 44 y siguientes del RGPD. Puedes solicitar información al respecto, así como una copia de dichas garantías, a través de nuestro contacto de protección de datos.

## 11. Plazo general de conservación y protección de los datos

Encontrarás la información sobre los plazos de conservación en los respectivos procesos de tratamiento. Para las consultas por correo electrónico, se aplica lo descrito en la sección 4. Independientemente de ello, deben cumplirse las obligaciones legales de conservación.

El sitio web está diseñado para su acceso cifrado mediante HTTPS. Aplicamos restricciones de acceso y mantenemos separados el sitio web, el sistema de envío de formularios y la base de datos de análisis. El cifrado y otras medidas de protección reducen los riesgos, pero no pueden garantizar una seguridad absoluta. En particular, el correo electrónico convencional no cuenta automáticamente con cifrado de extremo a extremo. Para contenidos confidenciales, acuerda primero con nosotros un medio de transmisión adecuado.

Los datos contenidos en las copias de seguridad se destinan a la recuperación del sistema tras incidencias técnicas. Dichas copias se almacenan exclusivamente en Alemania y el acceso a ellas está restringido a TEC2DATE. Se conservan durante un máximo de seis meses a partir de su creación, tras lo cual se eliminan. Es posible que los datos ya borrados de los sistemas en activo permanezcan en las copias de seguridad hasta que expire dicho plazo. Tras una recuperación, deben volver a aplicarse las eliminaciones realizadas en el ínterin. El plazo de eliminación establecido para la base de datos Umami en activo no constituye un compromiso respecto al periodo de conservación de todas las copias de seguridad de la infraestructura.

## 12. Tus derechos

Cumpliendo los requisitos legales, tienes derecho a obtener información sobre tus datos personales, incluida una copia de los mismos (art. 15 del RGPD), así como a la rectificación de datos inexactos (art. 16), a la supresión (art. 17), a la limitación del tratamiento (art. 18) y a la portabilidad de los datos (art. 20). El derecho a la portabilidad de los datos se aplica, en particular, a los datos que tú has facilitado y que tratamos de forma automatizada sobre la base de un consentimiento o de un contrato.

Puedes revocar el consentimiento otorgado en cualquier momento con efectos para el futuro. La revocación no afecta a la licitud del tratamiento realizado hasta ese momento. Para ejercer tus derechos, basta con enviar un mensaje a datenschutz@buergerportal.de. A fin de evitar la divulgación a personas no autorizadas, en caso de dudas fundadas podríamos requerir información adicional adecuada para verificar tu identidad.

## 13. Tu derecho de oposición

En la medida en que tratemos datos sobre la base del artículo 6, apartado 1, letra f) del RGPD, puedes oponerse en cualquier momento por motivos relacionados con tu situación particular. En tal caso, dejaremos de tratar los datos, salvo que acreditemos motivos legítimos imperiosos que prevalezcan sobre tus intereses, derechos y libertades, o que el tratamiento tenga por objeto la formulación, el ejercicio o la defensa de reclamaciones. Puedes oponerse en cualquier momento, sin necesidad de alegar motivos particulares, al tratamiento de tus datos con fines de publicidad directa. Envía tu oposición a datenschutz@buergerportal.de.

## 14. Reclamación ante una autoridad de control

Puedes presentar una reclamación ante una autoridad de control de protección de datos, en particular en el Estado miembro de tu residencia habitual, lugar de trabajo o lugar de la presunta infracción. El organismo competente para nuestro domicilio social es el Comisionado de Hesse para la Protección de Datos y la Libertad de Información. Encontrarás información y datos de contacto en datenschutz.hessen.de.

## 15. Decisiones automatizadas y modificaciones

En el sitio web de marketing no tomamos decisiones basadas exclusivamente en procesos automatizados —incluida la elaboración de perfiles— que produzcan efectos jurídicos para ti o te afecten significativamente de modo similar. La decisión sobre una solicitud o una candidatura piloto no se basa únicamente en el análisis del sitio web.

Adaptamos esta información cuando se producen cambios en el sitio web o en el tratamiento de datos. Si se modifican sustancialmente las finalidades que requieren consentimiento o el alcance de los datos, solicitaremos un nuevo consentimiento cuando sea necesario. Fecha de esta versión: 18 de septiembre de 2026.

[Página HTML canónica](https://www.buergerportal.de/es/privacidad)
