Política de privacidad
1. Responsable del tratamiento
IT Systeme Flores UG (haftungsbeschränkt)
Neufeldweg 25a, 51427 Bergisch Gladbach, Alemania
Correo electrónico: info@it-flores.de
Teléfono: +49 2204 7675640
El derecho alemán no exige nombrar un delegado de protección de datos para una empresa de nuestro tamaño (§ 38 BDSG). Dirija sus consultas sobre privacidad directamente al correo electrónico anterior.
2. Registros del servidor
Al visitar este sitio, procesamos automáticamente en nuestro propio servidor datos técnicos de acceso (dirección IP, fecha y hora, página solicitada, volumen de datos transferido, tipo de navegador, URL de referencia); esto no está delegado en nuestro proveedor de alojamiento, que solo aporta la infraestructura subyacente (véase el punto 5). Esto sirve para el funcionamiento seguro y estable del sitio, en particular para la defensa frente a ataques. La base jurídica es nuestro interés legítimo conforme al art. 6.1.f RGPD. Los registros se eliminan a los 14 días, salvo que un incidente de seguridad concreto requiera conservarlos más tiempo.
3. Formulario de notificación («Avísenme»)
Al enviar el formulario para que le avisemos de la disponibilidad de Osiris, tratamos los datos que introduce (empresa, nombre, correo electrónico empresarial, número aproximado de buzones, fuentes utilizadas, edición de interés, un texto libre opcional, el idioma de la página y el mensaje compuesto a partir de estos datos) con el fin de contactarle sobre la disponibilidad de Osiris y, en cuanto exista, su demo en vivo. La base jurídica es su consentimiento (art. 6.1.a RGPD), documentado mediante sus dos confirmaciones junto con la versión del texto que aceptó y una marca de tiempo; el art. 6.1.b RGPD se aplica en cuanto exista un pedido. Puede retirar este consentimiento en cualquier momento, con efectos para el futuro, escribiendo ainfo@it-flores.de. La retirada no afecta a la licitud del tratamiento realizado con anterioridad. Los campos obligatorios son necesarios para poder responderle; sin ellos no podemos tramitar su consulta.
Por separado, se registra la dirección IP del envío y un país de origen derivado de ella (mediante una base de datos GeoIP local, sin conexión, en nuestro propio servidor: la dirección IP no se envía a ningún servicio externo de geolocalización para ello), para prevenir abusos. Esto se basa en nuestro interés legítimo (art. 6.1.f RGPD), no en su consentimiento, y se conserva con un plazo propio y más corto: 30 días, salvo que un caso concreto de abuso exija conservarlo más tiempo.
Sus datos no se venden ni se ceden para ningún otro fin. Se tratan en nuestro propio servidor (véase el punto 5), mediante una herramienta interna («el panel») que IT Systeme Flores UG (haftungsbeschränkt), que opera bajo la marca «Creo Digital», sin ser una persona jurídica independiente, también usa para su otro correo empresarial entrante, y desde ahí se entregan como correo electrónico a nuestro buzón empresarial: ese buzón lo aloja Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublín 18, Irlanda («Microsoft 365»), como nuestro encargado del tratamiento conforme al art. 28 RGPD. Lo mismo se aplica a cualquier correo que nos envíe directamente (art. 6.1.b/f RGPD). La infraestructura de Microsoft puede implicar acceso desde fuera de la UE/EEE, en particular desde Estados Unidos; la base jurídica para ello es la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. (art. 45 RGPD), complementada con cláusulas contractuales tipo (art. 46.2.c RGPD). Un campo oculto sirve únicamente para detectar envíos automatizados (bots): si está relleno, el panel descarta el envío en silencio (no se envía correo ni se trata de ningún otro modo), en lugar de almacenarlo o responderlo. Para limitar el abuso, el panel acepta como máximo 5 envíos por hora desde la misma dirección IP; una dirección IP registrada solo para este límite de frecuencia, sin un envío de formulario, se conserva como máximo una hora en el limitador y luego se descarta. Eliminamos los datos en cuanto se cumple su finalidad (se le ha contactado y el asunto está cerrado) y, en cualquier caso, a los 24 meses sin respuesta por su parte.
A fecha de la parte superior de esta página, el envío de este formulario no desencadena un correo de confirmación independiente antes de que se envíe a la dirección indicada el aviso posterior de «Osiris ya está disponible»: basta con el consentimiento que usted otorga marcando las casillas.
Esta oferta es exclusivamente para clientes empresariales, en el sentido del § 14 BGB. El formulario le pide que lo confirme por separado; si es usted consumidor, le rogamos que no lo envíe.
4. Stripe, registro de licencias y entrega de la licencia
Al comprar una licencia Business o Service Provider, el pago se realiza mediante Stripe Payment Links y Stripe Checkout, operado por Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublín 2, Irlanda, como nuestro encargado del tratamiento conforme al art. 28 RGPD para el procesamiento de pagos (art. 6.1.b RGPD: ejecución del contrato de compra). Stripe recoge y trata directamente los datos de facturación que introduce en el proceso de pago (nombre de la empresa, dirección de facturación, NIF-IVA, dirección de correo para la clave de licencia y datos de pago); nosotros no vemos ni almacenamos los datos de su tarjeta o mandato SEPA. Consulte la propia política de privacidad de Stripe para saber cómo trata Stripe estos datos.
El pedido (empresa, NIF-IVA, edición comprada, importe, método de pago, el ID de instalación que proporcionó, la dirección de correo de destino para la clave de licencia y la versión de las condiciones de licencia que aceptó) se registra en un registro de licencias que operamos nosotros mismos (art. 6.1.b RGPD). Según cómo esté configurada la aprobación, puede enviarse internamente una notificación con estos datos del pedido para su revisión antes de emitir la clave de licencia. Una vez emitida, la clave de licencia se envía por correo a la dirección indicada, desde nuestra propia infraestructura de correo (licence@osirisbackup.com), junto con un enlace a la guía de instalación. Si un pago se reembolsa o se impugna posteriormente, marcamos la entrada correspondiente del registro en consecuencia y podemos ponernos en contacto con usted al respecto.
Las entradas del registro para licencias emitidas se conservan mientras la licencia misma pueda ser relevante (soporte, reembolsos, contabilidad y obligaciones legales de conservación del derecho mercantil y fiscal alemán), y en todo caso durante los plazos legales de conservación aplicables a facturas y documentos comerciales (habitualmente varios años conforme al HGB/AO). Esto se añade a los plazos de conservación de los registros del servidor y del formulario de notificación descritos en los apartados 2 y 3.
5. Alojamiento
El sitio funciona en un servidor que la propia IT Systeme Flores UG (haftungsbeschränkt) opera, bajo la marca «Creo Digital» (hosting.creodigital.de). Se trata de una marca de IT Systeme Flores UG, no de una sociedad independiente, por lo que no es necesario un contrato de encargo separado con «Creo Digital». El servidor en sí se alquila a Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Alemania, en un centro de datos alemán. Hetzner trata como nuestro encargado del tratamiento, conforme al art. 28 RGPD, todos los datos descritos en esta página (no solo datos técnicos de infraestructura), en virtud de un contrato de encargo suscrito con Hetzner. Por el alojamiento en Hetzner, sus datos no se transfieren fuera de la UE.
6. Tipografías, contenido incrustado y almacenamiento local del navegador
Este sitio carga tipografías (Inter Tight, IBM Plex Mono), imágenes y scripts exclusivamente desde nuestro propio servidor. No existen conexiones a Google Fonts ni a ningún otro servicio de tipografías, red de distribución de contenidos, ni a herramientas de analítica o seguimiento, y no se usan cookies. Su visita, por tanto, no se comunica a ningún tercero.
osirisbackup.com (este sitio) guarda una única entrada,osirisLangSuggestionDismissed (valor 1), en el almacenamiento local de su navegador. La página de inicio en inglés (/) muestra un pequeño aviso, que se puede cerrar, sugiriendo la versión en alemán o en español cuando su navegador está configurado en uno de esos idiomas; esta entrada solo se guarda cuando usted cierra ese aviso o sigue su enlace, para no volver a mostrárselo. Nunca se guarda automáticamente al cargar la página. Nunca sale de su navegador, no le identifica ni le sigue, y puede eliminarse en cualquier momento borrando los datos del sitio. Base jurídica: la necesidad técnica de ejecutar el ajuste que usted solicitó expresamente (§ 25.2 núm. 2 TDDDG), no su consentimiento.
docs.osirisbackup.com (la documentación) guarda una pequeña cantidad de datos técnicos en el almacenamiento local y de sesión de su navegador, nunca como cookie: qué tema de color eligió y, solo para la pestaña actual del navegador, qué secciones del menú lateral tenía abiertas y su posición de desplazamiento, para que volver atrás no pierda su sitio. Esto no se usa para identificarle ni para seguirle, nunca se envía a nuestro servidor ni a nadie más, y los datos de sesión se borran solos al cerrar la pestaña. Nos basamos en que es técnicamente necesario para la navegación del sitio que usted mismo solicitó (§ 25.2 núm. 2 TDDDG), no en su consentimiento.
7. Cifrado SSL/TLS
Este sitio solo es accesible mediante una conexión cifrada HTTPS (TLS); una solicitud sin cifrar se redirige automáticamente a HTTPS. Puede reconocer una conexión cifrada por el icono de candado de su navegador y porque la barra de direcciones comienza con «https://».
8. Enlaces salientes
Este sitio enlaza con nuestra documentación (docs.osirisbackup.com) y, en cuanto se publique, con el código fuente de Osiris en GitHub. Del tratamiento de datos en esos sitios enlazados responde su respectivo operador.
9. Sus derechos
Conforme al RGPD, usted tiene derecho a:
- acceder a los datos que tratamos sobre usted (art. 15)
- solicitar la rectificación de datos inexactos (art. 16)
- solicitar la supresión de sus datos (art. 17)
- solicitar la limitación del tratamiento (art. 18)
- la portabilidad de sus datos (art. 20)
- oponerse, en cualquier momento y sin requisitos de forma, a un tratamiento basado en el art. 6.1.f (art. 21)
- retirar cualquier consentimiento que haya otorgado, en cualquier momento, con efectos para el futuro y sin afectar al tratamiento ya realizado (art. 7.3)
- presentar una reclamación ante una autoridad de control; en nuestro caso, la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf,ldi.nrw.de/kontakt(art. 77)
No realizamos decisiones automatizadas, incluida la elaboración de perfiles, en el sentido del art. 22 RGPD.
Cambios
Actualizamos esta política cuando cambian los tratamientos, por ejemplo al añadir una zona de acceso o una demo en vivo. Se aplica la versión publicada en el momento de su visita.