Política de privacidad

Notas e información sobre la protección de datos según el Art. 13 del Reglamento Europeo de Protección de Datos (DS-GVO)

Nosotros - CLS Cell Lines Service GmbH - somos los operadores del sitio web https://www.cytion.com. Nos tomamos muy en serio la protección de sus datos personales. Por este motivo, por la presente le informamos sobre el procesamiento de los datos personales que le conciernen y sobre sus derechos en virtud del Reglamento General de Protección de Datos (EU-DSGVO n.º 2016/679, en adelante "DS-GVO").

A continuación, nos gustaría explicar qué datos personales se procesan en relación con una visita a nuestro sitio web, una solicitud de contacto, un pedido a través de un formulario de pedido, un pedido en nuestra tienda en línea y cuando se envía un boletín informativo. En este contexto, nos gustaría explicarle, entre otras cosas, en qué medida, con qué fin y sobre qué base jurídica se lleva a cabo el tratamiento de datos y los derechos que le asisten.

Según el Art. 4 nº 1 de la DS-GVO, los datos personales son cualquier información relativa a una persona física identificada o identificable. Una persona física identificable es aquella que puede ser identificada directa o indirectamente. Encontrará más información al respecto en el Art. 4 nº 1 DS-GVO, entre otros. También se consideran datos personales las direcciones IP, que se transmiten (anonimizadas) a nuestro servidor web cuando se accede a nuestro sitio web. A continuación encontrará más información al respecto.

1. Persona responsable; datos de contacto

La persona responsable en el sentido del Art. 4 nº 7 DS-GVO para el tratamiento de datos personales es:

Cytion GmbH

Director General: Jonathan Steubing

Nikola-Tesla-Str. 3

69124 Heidelberg

Tel.: +49 (0)6221 405780

Correo electrónico: info@cytion.com

Si tiene alguna pregunta sobre privacidad, diríjase a info@cytion.com.

2. Tratamiento de sus datos personales y protección de datos

En esta sección, describimos el tipo, el alcance, los fines y la base jurídica, los destinatarios y el período de almacenamiento del procesamiento automatizado de datos y si los datos se transfieren a terceros países, si procede.

2.1 Sitios web y almacenamiento en línea

2.1.1. Recopilación de datos de uso en archivos de registro durante la navegación a través del servidor

Cuando accede a nuestro sitio web https://www.cytion.com, se envía una solicitud desde su navegador web a través del dispositivo final que está utilizando (por ejemplo, PC, tableta o smartphone) a nuestro servidor web. El servidor web utilizado para este fin crea un registro de eventos en formato de texto sobre las solicitudes o la comunicación entre su navegador web y nuestro sitio web o el servidor web (por ejemplo, al llamar a una imagen o archivo HTML en nuestro sitio web), los llamados archivos de registro. Sólo se registra la información que su navegador transmite a nuestro servidor web como parte de la solicitud o que debe intercambiarse por razones técnicas, por ejemplo, para la comunicación de red (los llamados datos de uso). En los archivos de registro se almacena la siguiente información

  • Dirección IP de la conexión a Internet solicitante (anonimizada),
  • Fecha y hora del acceso,
  • Sitio web de referencia (URL de referencia), es decir, la página desde la que se envió la solicitud para cargar el archivo,
  • Elemento o archivo solicitado (por ejemplo, image.jpg) y protocolo utilizado (por ejemplo, HTTP/1.1.),
  • Código de respuesta,
  • Cantidad de datos transferidos en bytes,
  • Software del navegador utilizado para enviar la solicitud (por ejemplo, Firefox versión 3.6.6),
  • Tipo de sistema operativo (por ejemplo, Windows XP).

En determinadas circunstancias, los datos de uso pueden dar lugar a la posibilidad de rastrearle como usuario a través de las solicitudes del navegador web de su dispositivo final mediante la dirección IP y, posiblemente, otros datos almacenados en los archivos de registro. Por lo tanto, el uso de nuestro sitio web implica el tratamiento de datos personales.

La dirección IP (anonimizada) es necesaria para que su navegador web pueda establecer una conexión con nuestro sitio web. La recopilación de más información sobre el uso, en particular sobre el navegador web y el sistema operativo utilizados, es técnicamente necesaria por los siguientes motivos

  • Garantizar una conexión fluida del sitio web,
  • Garantizar un uso cómodo de nuestro sitio web,
  • Evaluación de la seguridad y estabilidad del sistema (por ejemplo, para defenderse de intentos de ataque a nuestro servidor web).

La base jurídica para el tratamiento de datos cuando se utilizan archivos de registro es el Art. 6 para. 1 lit. c DS-GVO, ya que los datos de uso son necesarios para la implementación del uso de nuestra oferta en línea para permitir una comunicación segura entre nuestro servidor web y su dispositivo terminal y para evitar ataques de piratas informáticos a nuestro servidor web.

Para detectar ataques, almacenamos direcciones IP no anonimizadas durante un máximo de 14 días, tras los cuales se eliminan. Los archivos de registro cuyo almacenamiento posterior sea necesario con fines probatorios están exentos de eliminación hasta el esclarecimiento final del incidente respectivo y pueden transmitirse a las autoridades investigadoras en casos individuales.

2.1.2. Recopilación de datos de uso por parte del cliente a través de cookies y servicios basados en ellas

En varios puntos de nuestro sitio web, además de los archivos de registro del lado del servidor, utilizamos las denominadas cookies, mediante las cuales procesamos los datos de uso directamente a través de su navegador web del dispositivo final que esté utilizando (por ejemplo, PC, tableta, smartphone). Las cookies son pequeños archivos en formato de texto que, o bien se envían desde el servidor web al navegador web con ayuda de su navegador de Internet, o bien se generan en el navegador web mediante un script (por ejemplo, JavaScript) y, a continuación, cuando vuelve a visitar el sitio web con el mismo dispositivo terminal, se devuelven al sitio web que las generó (cookies del proveedor/cookies de origen) o se envían a otro sitio web o a un proveedor externo de servicios en línea (por ejemplo, mediante un plug-in) al que pertenece (cookies de terceros/cookies de terceros). Como resultado, el sitio web reconoce automáticamente que se ha comunicado antes con este navegador e identifica el navegador web utilizado.

Algunas cookies son técnicamente necesarias, ya que permiten el uso de nuestro sitio web en primer lugar y, por lo tanto, lo hacen utilizable. Otras cookies no son necesarias, pero mejoran determinadas funciones o le ayudan la próxima vez que visite nuestro sitio web guardando la configuración del navegador web cuando vuelve a acceder a un sitio web que ya ha visitado varias veces, o generando análisis de su comportamiento de navegación para ayudarnos a diseñar publicidad a medida para nuestros productos o los productos de otros proveedores (las denominadas cookies de rendimiento/análisis).

Las cookies que utilizamos pueden dividirse en las siguientes categorías diferentes:

  • Cookies necesarias,
  • Cookies estadísticas / de análisis
  • Cookies de marketing
  • Búsqueda en la tienda
  • Cookies de confort

Utilizamos cookies de terceros proveedores, en particular de "Google".

Encontrará información más detallada al respecto en la configuración de cookies de nuestro sitio web, en el apartado "Preferencia de cookies".

(1) Configuración y eliminación de cookies en el navegador web de su dispositivo terminal

Usted mismo tiene en todo momento la posibilidad de configurar el ajuste de las cookies en su dispositivo terminal. Puede restringir o impedir completamente la configuración de cookies en los ajustes de su navegador. También puede disponer la eliminación automática de las cookies al cerrar la ventana del navegador. Puede encontrar información sobre cómo eliminar cookies en los navegadores web más comunes y cambiar la configuración de cookies aquí, entre otras cosas:

Además, puede configurar los ajustes de las cookies utilizadas en nuestro sitio web (aparte de las cookies técnicamente obligatorias) en nuestro sitio web ("configuración de cookies"). Encontrará más información al respecto más adelante en los apartados (2) (Configuración de las cookies) y (3) (Categorías de cookies).

Nota: La configuración que realice en su dispositivo final solo se aplica al navegador web utilizado en el dispositivo final que esté utilizando.

(2) Configuración y eliminación de cookies en los ajustes de cookies de nuestro sitio web

Aparte de las cookies técnicamente necesarias, puede decidir por sí mismo si desea permitir otras cookies. A este respecto, se le informará sobre nuestras categorías de cookies a través de una capa de cookies en nuestros sitios web y se le preguntará si desea darnos su consentimiento para las cookies de estadísticas/análisis.

Para ello utilizamos el servicio de gestión del consentimiento de ACRIS E-Commerce GmbH. Esto nos permite obtener y gestionar el consentimiento de los usuarios del sitio web para el procesamiento de datos.

La funcionalidad de nuestro sitio web no está garantizada sin el procesamiento, en la medida en que estamos obligados por ley a obtener y probar el consentimiento en virtud de la ley de protección de datos en determinados casos.

Cuando visita nuestro sitio web, la configuración de las cookies se muestra inicialmente en el menú de navegación. Las cookies funcionales, que mantienen la funcionalidad del sitio web, siempre están necesariamente activas, y las cookies de marketing, estadísticas, de análisis, de búsqueda en la tienda y de comodidad se activan mediante el botón "ACTIVAS"; si hace clic en el botón "ACEPTAR TODAS", acepta la instalación de las cookies de marketing, estadísticas, de análisis, de búsqueda en la tienda y de comodidad y el tratamiento de datos asociado. Sin embargo, también puede rechazar categorías individuales de cookies mediante el botón "ACTIVO/INACTIVO" y, a continuación, hacer clic en el botón "Guardar". En este caso, su consentimiento se refiere a la respectiva categoría de cookies seleccionada.

En nuestro sitio web, puede cambiar o revocar completamente su consentimiento en cualquier momento en el menú de navegación en "Configuración de cookies" restringiendo la selección de cookies en consecuencia ("INACTIVO").

Para más detalles sobre las cookies utilizadas en general, consulte las secciones siguientes.

(3) Categorías de cookies y base jurídica

En este sitio web se utilizan cookies. Las cookies son pequeños archivos de texto creados automáticamente por su navegador y almacenados en su dispositivo final (ordenador portátil, tableta, teléfono inteligente o similar). En la cookie se almacena información que surge en cada caso en relación con el dispositivo final específico utilizado. Esto no significa, sin embargo, que con ello obtengamos un conocimiento inmediato de su identidad. Algunas de las cookies que utilizamos se eliminan al final de la sesión del navegador (las denominadas cookies de sesión).

Los detalles de las cookies que utilizamos se pueden encontrar en nuestra configuración de cookies en "CONFIGURACIÓN DE COOKIES".

Cookies técnicamente necesarias

El uso de cookies técnicamente necesarias es necesario para garantizar el funcionamiento correcto y seguro de nuestros sitios web y sus funcionalidades, y para que nuestro sitio web esté disponible en su totalidad. Estas cookies se establecen, por ejemplo, para permitir funciones básicas del sitio web, para almacenar la configuración de sus preferencias de cookies, para proporcionar una autenticación segura que le permita iniciar sesión en su cuenta de cliente, para permitir la cumplimentación de formularios. Son necesarios, por ejemplo, para garantizar las siguientes funcionalidades / lograr los siguientes fines:

  • Visualización del formulario de pedido e introducción de datos,
  • Habilitar y mantener el inicio de sesión,
  • Garantizar la seguridad del sistema,
  • Almacenamiento de su consentimiento en "cookies".

La base jurídica para este tratamiento de datos es el art. 6 para. 1 lit. b (iniciación del contrato, celebración del contrato) DS-GVO, § 25 párr. 2 nº 2 TTDSG.

No tiene derecho a oponerse al tratamiento de los datos necesarios para el funcionamiento del sitio web.

Cookies de marketing, estadísticas/análisis

De acuerdo con los requisitos legales, el almacenamiento de información en dispositivos finales (ordenadores de sobremesa, teléfonos móviles, tabletas, etc.) -por ejemplo, mediante la configuración de cookies que no son técnicamente necesarias- y la recuperación de información de los dispositivos finales con fines de seguimiento solo se permite, por lo general, si usted ha dado su consentimiento previo. Obtenemos este consentimiento a través de la configuración de las cookies.

La base jurídica para este tratamiento de datos es el art. 6 para. 1 lit. a (consentimiento) DS-GVO, § 25 para. 1 TTDSG.

Derecho de revocación: Tiene derecho a revocar su consentimiento para el uso de datos personales obtenidos a través de cookies de marketing, estadísticas/análisis para el futuro. Para ello, puede realizar los cambios necesarios en la configuración de cookies en el menú de navegación ("INACTIVO") o cambiar la configuración de su navegador.

La retirada del consentimiento significa que no se transmitirán más datos a nuestro sitio web en el dispositivo terminal utilizado por usted cuando presentó su objeción.

2.1.3. Recogida de datos de uso por servicios de análisis web y tecnologías de búsqueda de terceros

(1) Google Analytics

Para el diseño orientado a la demanda y la optimización continua de nuestros sitios web, el tratamiento posterior de los datos recogidos sobre la base del consentimiento otorgado se lleva a cabo mediante el uso de Google Analytics. Google Analytics es un servicio analítico de web prestado por Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublín 4, Irlanda.

Google Analytics utiliza las denominadas "cookies" (archivos de texto), que se almacenan en su ordenador y permiten analizar el uso que usted hace del sitio web (por ejemplo, _ga_R7E5LJ3DQN). Google utiliza esta información para evaluar su uso del sitio web y recopilar informes sobre la actividad del sitio web.

En particular, se procesan los siguientes datos

  • Dirección IP del dispositivo final solicitante,
  • Tipo de navegador / versión,
  • Sistema operativo utilizado,
  • Sitio web desde el que se accede a la tienda (la denominada URL de origen o de referencia),
  • Fecha y hora de la solicitud,
  • ID de cookie,
  • Datos de uso,
  • Descargas,
  • Anuncios en los que se ha hecho clic,
  • Ruta del clic (interacción con la página web),
  • Información de ubicación,
  • Configuración de idioma.

La base jurídica de este tratamiento de datos es el art. 6 para. 1 lit. a (consentimiento) DS-GVO, § 25 para. 1 TTDSG.

Puede impedir la recopilación de datos por parte de Google Analytics aquí.

Derecho de revocación: Usted tiene derecho a revocar su consentimiento para el uso de los datos personales obtenidos por Google Analytics para el futuro . Usted puede revocar aquí o ir a nuestra configuración de cookies en el menú de navegación para hacer los cambios necesarios ("INACTIVO") o cambiar la configuración de su navegador.

La revocación del consentimiento significa que Google Analytics dejará de recopilar datos sobre el dispositivo terminal utilizado por usted en nuestro sitio web cuando usted se oponga.

Los datos anonimizados de usuarios y eventos se almacenan por defecto durante 2 años y luego se eliminan.

Según Google, el tratamiento de los datos tiene lugar en el EEE/UE.

A través de la integración de los servicios de Google, Google puede recopilar información (incluidos datos personales) y procesarla. No se puede descartar que Google también transmita la información a un servidor en un tercer país.

La transmisión a los EE.UU. depende de la función en la que se transmiten los datos personales. Como responsables, nosotros mismos podemos transmitir datos a Google en EE.UU. para su uso posterior.

Actualmente no existe ninguna decisión de adecuación conforme al Art. 45 DS-GVO.

No obstante, la transferencia puede basarse en cláusulas contractuales tipo. Google se ha comprometido a cumplir las Cláusulas Contractuales Tipo para la transferencia de datos personales a terceros países en virtud de la Directiva 95/46/CE (Cláusulas Contractuales Tipo - CCT).

Para obtener más información sobre las cláusulas contractuales tipo, visite https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de y https://policies.google.com/privacy/frameworks?hl=de.

Google Ads es un programa de publicidad en línea de Google. Nos permite crear anuncios en línea para llegar a los usuarios en el momento exacto en que muestran interés por nuestros productos o servicios. Nuestro objetivo es aumentar el conocimiento de nuestros productos y servicios y generar más tráfico hacia nuestro sitio web.

A través de la integración de los servicios de Google, Google puede recopilar información (incluidos datos personales) y procesarla. No se puede descartar que Google también transmita la información a un servidor de un tercer país.

La transmisión a EE.UU. depende de la función en la que se transmitan los datos personales. Como responsables, nosotros mismos podemos transmitir datos a Google en EE.UU. para su uso posterior.

Actualmente, no existe una decisión adecuada de acuerdo con el Art. 45 DS-GVO.

No obstante, la transferencia puede basarse en cláusulas contractuales tipo. Google se ha comprometido a cumplir las Cláusulas Contractuales Tipo para la transferencia de datos personales a terceros países en virtud de la Directiva 95/46/CE (Cláusulas Contractuales Tipo - CCT).

Para obtener más información sobre las cláusulas contractuales tipo, visite https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de y https://policies.google.com/privacy/frameworks?hl=de.

Nosotros no podemos influir en los datos que Google recopila y procesa. Sin embargo, Google declara que, en principio, se puede procesar la siguiente información (incluidos los datos personales), entre otros:

  • Datos de registro (especialmente la dirección IP),
  • Información relacionada con el sitio,
  • Números únicos de aplicación,
  • Cookies y tecnologías similares.

Encontrará información sobre los tipos de cookies que utiliza Google en https://policies.google.com/technologies/types .

Si ha iniciado sesión en su cuenta de Google, Google puede añadir la información procesada a su cuenta y tratarla como datos personales, en función de la configuración de su cuenta. Google declara lo siguiente al respecto, entre otras cosas:

"Si no has iniciado sesión en una cuenta de Google, almacenamos los datos que recopilamos con identificadores únicos asociados al navegador, la aplicación o el dispositivo que utilizas. Esto nos permite garantizar, por ejemplo, que su configuración de idioma se mantiene en todas las sesiones de navegación.

Si ha iniciado sesión en una cuenta de Google, también recopilamos datos que almacenamos en su cuenta de Google y que consideramos datos personales (https://privacy.google.com/take-control.html).

Puede evitar que estos datos se añadan directamente cerrando la sesión de su cuenta de Google o también realizando los ajustes de cuenta correspondientes en su cuenta de Google.

Para obtener más información, consulte la política de privacidad de Google, a la que puede acceder aquí: https://www.google.com/policies/privacy/.

Para obtener información sobre la configuración de privacidad de Google, visite https://privacy.google.com/take-control.html.

(2) Herramienta de consentimiento de cookies de ACRIS

A efectos de la gestión del consentimiento, utilizamos el software ACRIS, como se muestra más arriba en el apartado 2.1.2. (2). (2). En cuanto entra en nuestro sitio web, se instalan las denominadas "cookies" (archivos de texto), que se almacenan en su ordenador (véanse más arriba las cookies en el apartado 2.1.2.). En particular, se procesan los siguientes datos

  • Dirección IP del terminal solicitante (los tres últimos dígitos se ponen a '0'),
  • Tipo de navegador / versión,
  • Sistema operativo utilizado,
  • Sitio web desde el que se accede a la tienda (la denominada URL de origen o de referencia),
  • Configuración del usuario,
  • Fecha y hora del consentimiento,
  • Las cookies autorizadas por el usuario con ID de cookie,
  • Una clave anónima, aleatoria y cifrada de su estado de consentimiento del usuario final como prueba del consentimiento.

Además de las cookies de sesión necesarias, una cookie ACRIS almacena durante 30 días las cookies que usted ha permitido como usuario. Esto significa que su preferencia de cookies se conserva para posteriores solicitudes de páginas.

Los datos de consentimiento (consentimiento dado y revocación del consentimiento) se almacenan durante tres años. A continuación, los datos se eliminarán inmediatamente.

El tratamiento por nuestra parte es necesario para el cumplimiento de una obligación legal (art. 7 párr. 1 DS-GVO) a la que estamos sujetos (art. 6 párr. 1 p. 1 lit. c DS-GVO).

El destinatario de los datos es nuestro proveedor de servicios Cybot A/S, Havnegade 39, 1058 Copenhague, Dinamarca (UE), que opera en virtud de un contrato de encargo de datos

Sus datos personales se eliminarán consecutivamente después de 12 meses o inmediatamente después de la finalización del contrato entre nosotros y Cybot.

El tratamiento de los datos tiene lugar en la UE/EEE. No se produce una transferencia de datos a terceros países.
2.2 Recogida de datos al ponerse en contacto con nosotros

Tiene la opción de ponerse en contacto con nosotros o con nuestros proveedores de servicios por correo postal, teléfono o correo electrónico o a través del formulario que aparece en el menú de navegación a pie de página de nuestro sitio web. Esto incluye la siguiente información

  • Nombre y apellidos,
  • Nombre de la empresa,
  • Página de inicio,
  • Correo electrónico,
  • Asunto y/o número de pedido,
  • Contenido de la conversación o solicitud de contacto.

Al enviar el formulario de contacto en línea, se recogen datos obligatorios (su dirección de correo electrónico, asunto y mensaje). Además, se almacenan los siguientes datos

  • Su dirección IP,
  • Fecha y hora de envío del formulario.

Además, puede añadir otros datos como información voluntaria (por ejemplo, mensajes).

Además, puede enviarnos pedidos a través de un formulario de pedido (pdf) por correo electrónico o fax. Para ello, se recogen en particular los siguientes datos

  • Fecha y hora del pedido,
  • Número de cliente (si lo tiene),
  • Nombre de la empresa,
  • Dirección de facturación / dirección de entrega o dirección de facturación de entrega diferente,
  • Dirección de correo electrónico,
  • Mercancía pedida,
  • información de facturación y pago, si procede.

La finalidad del tratamiento de los datos personales en el ámbito de los datos obligatorios, así como de los datos voluntarios, es tramitar la solicitud de contacto, para poder ponernos en contacto con usted a los efectos de su solicitud, o para aceptar un pedido.

Los demás datos personales tratados durante el envío del formulario de contacto (dirección IP, fecha y hora del envío) se utilizan para evitar el uso indebido de nuestro formulario de contacto.

La base jurídica para el tratamiento de los datos personales facilitados por usted en el contexto del uso de nuestro formulario de contacto es el Art. 6 para. 1 lit. b (iniciación del contrato, conclusión del contrato) DS-GVO y nuestro interés legítimo de conformidad con el Art. 6 para. 1 lit. f DS-GVO. Tenemos un interés legítimo en evitar o poder demostrar el uso indebido de nuestro formulario de contacto en nuestro sitio web.

Derecho deoposición: Tiene derecho a oponerse al tratamiento de datos de conformidad con el Art. 6 (1) f DS-GVO. Puede enviarnos o informarnos de su objeción en cualquier momento (por ejemplo, por correo electrónico a info@cytion.com).

En general, los datos personales recogidos durante su solicitud de contacto o pedido sólo se almacenarán durante el tiempo necesario para procesar su solicitud. En todos los demás casos, eliminaremos sus datos personales, siempre que la eliminación no entre en conflicto con ninguna obligación legal de conservación/almacenamiento.

2.3 Recogida de datos al crear una cuenta de cliente

Para registrarse es necesaria una conexión a Internet. Al acceder a la página web correspondiente, se procesan los siguientes datos personales:

  • Dirección IP del dispositivo final solicitante,
  • Nombre y URL del archivo recuperado,
  • Sitio web desde el que se accede a la tienda (URL de referencia),
  • Fecha y hora del establecimiento de la conexión y del inicio de sesión,
  • Idioma y versión del navegador utilizado,
  • Elección entre empresa o universidad / organización sin ánimo de lucro,
  • Nombre de la empresa,
  • Nombre y apellidos del solicitante,
  • La dirección de la cuenta/dirección de entrega mostrada/introducida o una dirección de entrega diferente,
  • Dirección de correo electrónico.

Tras registrarse correctamente, iniciará sesión y podrá utilizar plenamente la cuenta de cliente. Sus datos de acceso se almacenan en el llamado backend Shopware. La contraseña no es visible y no se almacena en formato de texto plano, sino como un valor hash.

El registro del usuario o la apertura de una cuenta de cliente son necesarios para la identificación y para la administración de sus pedidos en nuestra tienda y, en consecuencia, sirven para la aplicación de medidas precontractuales, así como para el cumplimiento y ejecución de un contrato, del que usted como usuario es parte contratante.

La base jurídica para el tratamiento de datos al crear una cuenta de cliente es el Art. 6 (1) b DS-GVO, es decir, usted nos facilita los datos en base al acuerdo de uso de nuestra cuenta de cliente gratuita. Después de crear una cuenta de cliente, no es necesario introducir nuevos datos. Además, puede consultar en cualquier momento los datos almacenados sobre usted en su cuenta de cliente.

Puede modificar los datos directamente o poniéndose en contacto con nosotros.

Tiene la opción de eliminar su cuenta de cliente poniéndose en contacto con nosotros. Si los datos son necesarios para el cumplimiento de un contrato o para la aplicación de medidas precontractuales, la supresión anticipada de los datos sólo es posible en la medida en que las obligaciones contractuales o legales no impidan la supresión, en particular los periodos de conservación en virtud del Derecho fiscal y mercantil. En este caso, sus datos se archivarán para la aclaración de posibles cuestiones relevantes para la facturación y en el marco de los plazos de conservación legales.

2.4. Recogida de datos para pedidos en la tienda (con registro en la cuenta de cliente)

Al registrarse, procesamos los datos necesarios para la celebración, ejecución o rescisión de un contrato. Con este fin, se recopilan en particular los siguientes datos

  • la dirección IP del usuario,
  • Fecha y hora del pedido,
  • ID de usuario (si está disponible),
  • Número de cliente (si está disponible),
  • Nombre de la empresa,
  • Nombre y apellidos del ordenante,
  • La dirección de la cuenta/dirección de entrega mostrada/introducida o una dirección de entrega diferente,
  • Dirección de correo electrónico,
  • Número de fax y número de teléfono, si procede,
  • La mercancía pedida,
  • Datos de facturación y pago.

Los datos de pago se transmitirán a un proveedor de servicios de pago externo cuando se utilice la función de pago adicional (véase 3.1.2. Transmisión de datos a proveedores de servicios de pago externos).

La base jurídica para ello es el cumplimiento del contrato de conformidad con el Art. 6 (1) b DS-GVO, es decir, usted nos facilita los datos sobre la base de la respectiva relación contractual (por ejemplo, la tramitación de un pedido). Para procesar su dirección de correo electrónico, estamos obligados, entre otras cosas, debido a las disposiciones legales del Código Civil alemán (BGB), a enviar una confirmación electrónica del pedido, por lo que el Art. 6 párr. 1 c DS-GVO también representa la base jurídica para el tratamiento de datos. Además, el tratamiento de datos sólo tiene lugar con su consentimiento de conformidad con el Art. 6 para. 1 a DS-GVO.

2.5 Publicidad por correo electrónico

Podemos -incluso sin su consentimiento expreso- enviarle contenido promocional por correo electrónico que incluya bienes/servicios similares a los que ya nos haya comprado en el pasado. Se le informará de la posibilidad de utilizar su dirección de correo electrónico para este fin y de su derecho a oponerse a ello cuando abra una cuenta de cliente.

La base jurídica para este tratamiento de datos es el artículo 7, apartado 3, de la UWG, así como el artículo 6, apartado 1, letra f), de la DS-GVO. 6 apartado 1 f DS-GVO.

Derecho de oposición: Al final de cada correo electrónico, se le ofrecerá la oportunidad de oponerse a que sigamos utilizando su dirección de correo electrónico para el fin mencionado (publicidad de bienes y servicios comparables) en el futuro. Además, puede enviarnos o informarnos de su objeción en cualquier momento (por ejemplo, por correo electrónico a info@cytion.com).

También ofrecemos un boletín informativo por correo electrónico. El envío de un boletín sólo tendrá lugar si usted ha dado su consentimiento para recibirlo facilitando su dirección de correo electrónico. El texto de consentimiento, que indica el alcance del mismo, es el siguiente:

"Sí, deseo suscribirme al boletín gratuito de CLS Cell Lines Service GmbH. (Puedo darme de baja en cualquier momento)"

Para poder garantizar que no se ha cometido ningún error al introducir la dirección de correo electrónico, utilizamos el denominado procedimiento de doble opt-in (procedimiento DOI): Una vez que haya introducido su dirección de correo electrónico en el campo de registro y haya dado su consentimiento para recibir el boletín, le enviaremos un enlace de confirmación a la dirección de correo electrónico que nos haya facilitado. Sólo cuando haga clic en este enlace de confirmación se añadirá su dirección de correo electrónico a nuestra lista de distribución para el envío del boletín.

La base jurídica de este tratamiento de datos es el art. 6 para. 1 lit. a DS-GVO.

Derecho de revocación: Tiene derecho a revocar su consentimiento para no recibir el boletín informativo en el futuro. Puede revocarlo en www.cytion.com/newsletter-cancellation o al final de cada correo electrónico.

El destinatario de los datos es nuestro proveedor de servicios y host de correo electrónico, que opera en virtud de un contrato de encargo de datos. El tratamiento de los datos tiene lugar en la UE/EEE. No se produce ninguna transferencia de datos a terceros países.

2.6 Enlaces a sitios web de terceros, plugins de redes sociales y otros plugins

Los sitios web y servicios de otros proveedores vinculados a nuestro sitio web han sido diseñados y son proporcionados por terceros. No tenemos ninguna influencia sobre el diseño, el contenido y el funcionamiento de estos servicios de terceros. Nos distanciamos expresamente de todos los contenidos de todos los servicios de terceros enlazados. Tenga en cuenta que los servicios de terceros enlazados desde nuestro sitio web pueden instalar sus propias cookies en su dispositivo final o recopilar datos personales. No tenemos ninguna influencia sobre ello. En caso necesario, infórmese directamente en los proveedores de estos servicios de terceros.

El proveedor respectivo y la parte responsable pueden verse a través del pie de imprenta y los respectivos avisos de protección de datos en las páginas web correspondientes.

Si cierra previamente la sesión en las páginas de las redes sociales y borra las cookies instaladas, puede evitar que las redes sociales asignen la información recopilada sobre usted a su cuenta de usuario en la red social correspondiente durante su visita. Si no desea que las redes sociales asignen los datos recopilados a través de nuestro sitio web directamente a su perfil, deberá cerrar la sesión en las redes sociales correspondientes antes de visitar nuestro sitio web.

LinkedIn

LinkedIn está operado por LinkedIn Ireland Unlimited Company, Wilton Place, Dublín 2, Irlanda ("LinkedIn"). Encontrará un resumen de los plugins de LinkedIn y su apariencia aquí: https://developer.linkedin.com/plugins; encontrará información sobre la protección de datos en LinkedIn aquí: https://www.linkedin.com/legal/privacy-policy.

3. Destinatarios de los datos personales

En esta sección, describimos una vez más el tratamiento básico de la transferencia de datos y le ofrecemos una visión general de las operaciones de tratamiento para las que utilizamos proveedores de servicios.

Losdestinatarios internos son únicamente aquellos organismos que los requieren para los fines indicados. Sólo transmitimos sus datos a destinatarios externos si ello es necesario para la gestión o tramitación de su solicitud o para el cumplimiento del contrato subyacente si existe otro permiso legal, o si contamos con su consentimiento para ello. Ya le hemos informado al respecto en el punto 2. En relación con los procedimientos individuales de tratamiento de datos. A continuación le ofrecemos de nuevo una visión general de los posibles destinatarios externos.

3.1 Encargado del tratamiento

Para la implementación y el funcionamiento de nuestro sitio web y la tramitación de sus pedidos, trabajamos con proveedores de servicios. Hemos seleccionado cuidadosamente a este proveedor de servicios y hemos celebrado un acuerdo de procesamiento de pedidos de conformidad con el Art. 28 (3) DS-GVO para proteger sus datos.

3.1.1. 1.1. Proveedor de servicios del sitio web

El destinatario de los datos es nuestro proveedor de servicios y host del servidor, que trabaja para nosotros en virtud de un acuerdo de datos de pedido.

El tratamiento de los datos tiene lugar en la UE/EEE. No se produce ninguna transferencia de datos a terceros países.

3.1.2. Proveedor de servicios para el envío de mercancías

Para poder ejecutar su pedido, se encarga a empresas de logística y transporte la entrega de la mercancía. En algunos casos, los fabricantes y proveedores también realizan entregas directas a usted. Podemos transmitir la información necesaria para la entrega (por ejemplo, nombre, apellidos, dirección postal, dirección de correo electrónico) a estas empresas, que son responsables del tratamiento de los datos de conformidad con la ley de protección de datos.

La base jurídica del tratamiento de datos es el art. 6 para. 1 b DS-GVO.

3.2 Proveedor de servicios para videoconferencias

Utilizamos la herramienta Microsoft Teams para realizar conferencias telefónicas reuniones en línea, videoconferencias y/o seminarios web. Microsoft Teams es un servicio de Microsoft Corporation. El tratamiento es realizado en nombre de CLS por Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublín 18, D18 P521 Irlanda.

Al utilizar "Microsoft Teams", se procesan varios tipos de datos. El alcance de los datos también depende de los datos que proporcione antes o durante la participación en una "reunión en línea". Los siguientes datos personales son objeto de tratamiento cuando usted utiliza "Microsoft Teams":

- Dirección IP

- Información de usuario: nombre de usuario, nombre para mostrar, dirección de correo electrónico, foto de perfil, información (opcional), idioma preferido, etc., si procede.

- Metadatos de la reunión: ID de la reunión, direcciones IP de los asistentes, datos de servicio sobre la sesión concreta y el uso del sistema (datos de los dispositivos/hardware utilizados, sistema operativo, zona horaria), números de teléfono (si se marca con el teléfono), ubicación, nombre de la reunión y contraseña del organizador si procede, fecha, hora y duración, actividades registradas en la reunión (como asistir y salir), incluidas las actividades relacionadas con integraciones de terceros, junto con la fecha, hora, persona que participa en la actividad y otros participantes en la reunión con fecha, hora, duración.

- Datos de chat, audio y vídeo: Para que el audio y el vídeo tengan lugar, la aplicación necesita acceder a tu micrófono o cámara de vídeo. Tú mismo puedes silenciarlos o desactivarlos en cualquier momento. También se procesa y almacena cualquier texto que introduzcas en el chat.

Microsoft Teams también utiliza cookies temporales y permanentes:

([*.]microsoft.com

[*.]microsoftonline.com

[*.]teams.skype.com

[*.]equipos.microsoft.com

[*.]sfbassets.com

[*.]skypeforbusiness.com.

Para obtener información sobre el uso de cookies por parte de Microsoft, consulte la Política de privacidad de Microsoft.

Utilizamos los datos anteriores y anonimizados para supervisar la calidad del servicio e identificar posibles fuentes de errores en el funcionamiento. Los datos de contenido como registros de chat y archivos no son visibles.

Puede desactivar el almacenamiento de cookies a través de la configuración de su navegador y eliminar las cookies ya almacenadas en su navegador en cualquier momento. No obstante, tenga en cuenta que esta oferta en línea sólo funcionará de forma limitada sin cookies.

La base jurídica para este tratamiento es el art. 6 (1) b DS-GVO (ejecución del contrato) y la protección de intereses legítimos nuestros o de terceros en relación con el análisis de fuentes de error y la seguridad informática de conformidad con el Art. 6 (1) f DS-GVO.

Derecho de oposición: Se le da la oportunidad de oponerse para el futuro con respecto al uso posterior de sus datos en el contexto del análisis de errores en relación con el uso de MS Teams nosotros sobre la base de un interés legítimo. Además, puede enviarnos o notificarnos su objeción en cualquier momento (por ejemplo, por correo electrónico a info@cytion.com).

El procesamiento de datos tiene lugar dentro de la UE/EEE, ya que hemos limitado nuestra ubicación de almacenamiento a los centros de datos de la Unión Europea. Sin embargo, no podemos excluir que el enrutamiento de los datos tenga lugar a través de servidores de Internet situados fuera de la UE. Este puede ser el caso, en particular, si los participantes en la "Reunión en línea" se encuentran en un tercer país. Asimismo, en el caso de soporte y mantenimiento en casos individuales, así como en el caso de procesamiento por parte de Microsoft con fines comerciales, no se puede descartar una inspección de los datos desde el tercer país. La transferencia a EE.UU. depende de la función en la que se transfieran los datos personales. Como parte responsable, nosotros mismos podemos transferir datos a Google en EE.UU. para su uso posterior. Actualmente no existe ninguna decisión de adecuación conforme al Art. 45 DS-GVO. Sin embargo, la transferencia puede basarse en cláusulas contractuales estándar. Google se ha comprometido a cumplir las cláusulas contractuales tipo para la transferencia de datos personales a terceros países en virtud de la Directiva 95/46/CE (Cláusulas Contractuales Tipo - CCT).

Para obtener más información sobre las cláusulas contractuales tipo, visite https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de y https://policies.google.com/privacy/frameworks?hl=de.

Si sus datos personales ya no son necesarios para los fines mencionados, se eliminarán periódicamente. Los datos de registro anónimos se almacenan durante un máximo de 30 días para el acceso de DATEV. El acceso es exclusivamente con el fin de identificar errores del sistema, solución de problemas, aclarar los problemas de seguridad y la comprobación de la manipulación u otros usos indebidos. Sólo es accesible a los administradores de la plataforma M365.

Los mensajes de chat enviados dentro de una videoconferencia en equipo también pueden ser vistos por los participantes una vez transcurridos los 30 días. Sin embargo, pasados los 30 días, el participante externo aparecerá en el chat como "Usuario desconocido". Esto significa que ya no es posible rastrear quién escribió el chat.

3.3 Organismos públicos

En relación con las mercancías ofrecidas por nosotros, que representan subproductos animales en el sentido de la Ley de subproductos animales, estamos obligados por ley a conservar el nombre, la dirección, el tribunal de registro, la fecha de entrega y el tipo de materia prima (subproductos animales) en un registro mercantil y a transmitirlos a la autoridad competente a petición oficial de conformidad con el aviso de registro. La base jurídica para el tratamiento de datos es el artículo 9 en relación con el anexo 1 de la Ordenanza sobre subproductos animales.

La finalidad de la transferencia de datos es el deseo del legislador de garantizar la trazabilidad del transporte de subproductos o productos animales. El registro de la explotación se conserva mientras dura la orden oficial y después se suprime.

Además, las autoridades e instituciones estatales, como las autoridades fiscales, los fiscales o los tribunales, a los que (debemos) transferir datos personales por razones legalmente imperiosas o para proteger intereses legítimos. La transferencia se basa entonces en el Art. 6 para. 1 c DS-GVO, en la medida en que tengamos derecho a transferir datos debido a obligaciones legales.

3.4 Transferencia a destinatarios fuera de la UE/EEE en terceros países

Si los datos se transfieren a entidades cuyo domicilio social o lugar de tratamiento de datos no esté situado en un Estado miembro de la Unión Europea o en otro Estado parte en el Acuerdo sobre el Espacio Económico Europeo, nos aseguraremos antes de la transferencia de que, salvo en casos excepcionales permitidos por la ley, existe un nivel adecuado de protección de datos en el destinatario (por ejemplo, mediante una decisión de adecuación de la Comisión Europea, salvaguardias apropiadas o un acuerdo sobre las denominadas cláusulas contractuales tipo de la Unión Europea (CSE) con el destinatario y la aplicación de salvaguardias técnicas y jurídicas adicionales). (por ejemplo, mediante una decisión de adecuación de la Comisión Europea, mediante garantías apropiadas o el acuerdo de las denominadas cláusulas contractuales tipo de la UE de la Unión Europea (CSS) con el destinatario) y mediante la aplicación de medidas de seguridad técnicas y organizativas adicionales, o usted da su consentimiento a la transferencia de datos.

La base de una transferencia de datos a nuestra filial estadounidense, Cell Lines Service LLC, 140 N. Phillips Ave., 4th Floor, Sioux Falls, SD 57104 (EE.UU.) es un acuerdo de protección de datos celebrado con la empresa de conformidad con las cláusulas contractuales tipo de la UE y medidas de seguridad técnicas y organizativas adicionales. Revelaremos sus datos si es necesario para la ejecución de contratos con su empresa y/o para el inicio de una relación comercial con su consentimiento.

La base jurídica para el tratamiento de datos es el Art. 6 para. 1 b DS-GVO (ejecución de contratos) y, si procede, la protección de intereses legítimos en el contexto de la ejecución de entregas y servicios por parte de CLS LLC de conformidad con el Art. 6 para. 1 f DS-GVO.

4. Borrado y periodo de almacenamiento

En la medida en que no se facilite información sobre el período específico de almacenamiento o eliminación de los datos en la descripción del procesamiento de datos que figura en el punto 2. anterior, se aplicará lo siguiente:

Almacenamos sus datos personales sólo mientras sea necesario para el cumplimiento de los fines previstos o -en caso de consentimiento- mientras usted no haya revocado su consentimiento. En caso de oposición al tratamiento, eliminaremos sus datos personales a menos que su tratamiento posterior esté permitido por las disposiciones legales pertinentes. También eliminaremos sus datos personales si estamos obligados a hacerlo por otras razones legales.

Aplicando estos principios generales, por lo general eliminaremos sus datos personales sin demora indebida.

  • Después de que la base legal deje de ser aplicable y siempre que no se aplique ninguna otra base legal (por ejemplo, periodos de retención comercial y fiscal). Si se aplica esta última, eliminamos los datos después de que deje de aplicarse la otra base jurídica.
  • Si ya no son necesarios para los fines perseguidos por nosotros para la preparación y ejecución de un contrato o intereses legítimos y no se aplica ninguna otra base jurídica (por ejemplo, períodos de retención en virtud de la legislación comercial y fiscal). En este último caso, eliminaremos los datos cuando deje de aplicarse el otro fundamento jurídico.
  • Si la finalidad de la recopilación que perseguimos deja de ser aplicable y no se aplica ninguna otra base jurídica (por ejemplo, periodos de conservación en virtud del derecho mercantil y fiscal). Si se aplica esto último, eliminamos los datos una vez que deja de aplicarse la otra base jurídica.

5. Derechos del interesado

Breve resumen
En relación con el tratamiento de datos personales por nuestra parte, usted tiene derechos como interesado. Por ejemplo, tiene derecho a solicitar información sobre los datos que hemos almacenado sobre usted. También puede revocar cualquier consentimiento que nos haya dado y oponerse al tratamiento de datos individuales. Además, tiene derecho a que se corrijan los datos incorrectos y puede solicitar que le enviemos determinados datos en un formato electrónico estándar. También tiene derecho a que se supriman los datos que hayamos almacenado sobre usted. Tenga en cuenta a este respecto que, por motivos legales, podemos vernos obligados a seguir almacenando los datos a pesar de hacer valer su derecho de supresión. Además, en determinados casos tenemos un interés en seguir almacenando sus datos que prevalece sobre su interés en suprimirlos (por ejemplo, si todavía tenemos reclamaciones pendientes contra usted).

5.1 Derecho de información y divulgación

Tiene derecho a que le informemos sobre el tratamiento de sus datos. Para ello, puede hacer valer un derecho de acceso en relación con los datos personales que procesamos sobre usted.

5.2 Derecho de rectificación y supresión

Puede solicitarnos que corrijamos los datos incorrectos. En la medida en que se cumplan los requisitos legales, puede solicitar que se completen o supriman sus datos.

Esto no se aplica a los datos que son necesarios para fines de facturación y contabilidad o que están sujetos a la obligación legal de conservar datos. No obstante, en la medida en que el acceso a dichos datos no sea necesario, se restringirá su tratamiento (véase más adelante).

5.3 Restricción del tratamiento

Puede solicitarnos -siempre que se cumplan los requisitos legales- que restrinjamos el tratamiento de sus datos.

5.4 Portabilidad de los datos

Siempre que se cumplan los requisitos legales, puede solicitar que los datos que nos ha facilitado se transmitan en un formato estructurado, común y legible por máquina o -en la medida en que sea técnicamente viable- que los datos se transmitan a un tercero.

5.5 Derecho de oposición y revocación

5.5.1. Oposición al tratamiento de datos sobre la base jurídica del "interés legítimo": Tiene derecho a oponerse al tratamiento de datos por nuestra parte en cualquier momento por motivos derivados de su situación, en la medida en que se base en el fundamento jurídico del "interés legítimo". Si ejerce su derecho de oposición, dejaremos de tratar sus datos, a menos que podamos demostrar -de conformidad con los requisitos legales- motivos legítimos imperiosos para continuar el tratamiento que prevalezcan sobre sus derechos.

5.5.2. Oposición al tratamiento de datos con fines de mercadotecnia directa: Si procesáramos sus datos personales sobre la base legal del "interés legítimo" para llevar a cabo marketing directo, tiene derecho a oponerse a este procesamiento en cualquier momento.

5.5.3. Revocación del consentimiento: Si nos ha dado su consentimiento para el tratamiento de sus datos, puede revocarlo en cualquier momento con efectos para el futuro. La legalidad del tratamiento de sus datos hasta la revocación no se verá afectada.

5.6. Derecho de recurso ante la autoridad de control (art. 77 DS-GVO): Tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos. Para ello, puede ponerse en contacto con la autoridad supervisora de protección de datos responsable de su lugar de residencia o de su estado federal o con la autoridad supervisora de protección de datos responsable de nosotros:

6. Seguridad de los datos

Utilizamos una conexión cifrada mediante protocolo TLS para la transmisión de datos a través de nuestro formulario de contacto en línea. Sus datos transmitidos a nosotros son confidenciales, auténticos y con protección de integridad a través de la transmisión de datos de extremo a extremo. Por regla general, se trata de un cifrado de 256 bits. Si su navegador no admite la encriptación de 256 bits, utilizamos en su lugar la tecnología de 128 bits v3. Puede ver si una página concreta de nuestro sitio web se transmite de forma encriptada mediante la visualización cerrada del símbolo de llave o candado en la barra de estado inferior de su navegador.

También utilizamos medidas de seguridad técnicas y organizativas adecuadas para proteger sus datos contra la manipulación accidental o intencionada, la pérdida parcial o total, la destrucción o el acceso no autorizado por parte de terceros. Nuestras medidas de seguridad se mejoran continuamente en función de los avances tecnológicos.

Para ponernos en contacto con usted por correo electrónico y proteger sus datos personales, enviamos los correos electrónicos de forma cifrada, siempre que su servidor de correo lo permita. Para garantizar la seguridad de sus datos durante la transmisión, utilizamos métodos de cifrado de última generación (por ejemplo, SSL) a través de HTTPS.

7. Actualización y modificación del presente aviso de protección de datos

Esta política de protección de datos es actualmente válida y tiene fecha de noviembre de 2023.

Debido al desarrollo de nuestro sitio web y a la ampliación y/o restricción de nuestras ofertas o debido a cambios en los requisitos legales o reglamentarios, puede ser necesario modificar esta política de privacidad. Por lo tanto, debería revisar esta declaración de privacidad de vez en cuando para mantenerse informado sobre cómo protegemos sus datos.

Hemos detectado que se encuentra en un país diferente o que utiliza un idioma de navegación distinto al seleccionado actualmente. Desea aceptar los ajustes sugeridos?

Cerrar