Política de privacidad

Effective Date: Jun 16, 2026

Objetivo

Esta política describe los principios de privacidad externos de la empresa y explica cómo se pueden tratar, proteger y gestionar los datos personales de los usuarios del sitio web, los clientes, los socios, los solicitantes y otros interesados pertinentes.

Ámbito de aplicación

El presente documento constituye una política de privacidad destinada al público externo. Los requisitos internos en materia de gobernanza, rendición de cuentas y control se definen en la Política de cumplimiento del RGPD.

Política

Principios de privacidad

La empresa tratará los datos personales de forma lícita, leal y transparente, y limitará el tratamiento a fines específicos y legítimos. Los datos personales deberán ser adecuados, pertinentes y limitados a lo estrictamente necesario, se mantendrán exactos cuando sea necesario, se conservarán únicamente durante el tiempo que sea necesario y se protegerán mediante medidas técnicas y organizativas adecuadas. Estos principios reflejan los requisitos fundamentales del RGPD y las directrices de transparencia correspondientes. (EUR-Lex)

Categorías de datos personales

En función de la relación con la persona y de los servicios de que se trate, la empresa podrá tratar las siguientes categorías de datos personales:

  • datos de identificación, como el nombre, el nombre de la empresa, el cargo y los datos de contacto profesionales
  • datos de la cuenta y de autenticación
  • documentación de correspondencia y comunicación
  • datos comerciales y contractuales
  • datos relacionados con la facturación y los pagos
  • Datos sobre el uso del sitio web, los dispositivos y los registros
  • datos sobre preferencias de marketing
  • datos de interacción de asistencia y servicio
  • datos sobre solicitudes y contratación, cuando proceda

La empresa no recopila intencionadamente más datos personales de los que sean razonablemente necesarios para la finalidad correspondiente.

Fuentes de datos personales

La empresa puede recopilar datos personales:

  • directamente de la persona
  • por parte del empleador u organización en cuestión
  • de los representantes de los clientes o proveedores
  • mediante el uso de los sitios web, los sistemas y los servicios de la empresa
  • procedente de fuentes profesionales de acceso público
  • de proveedores de servicios externos que actúan en nombre de la empresa

Cuando los datos personales se obtengan de fuentes distintas del interesado, la empresa deberá facilitar la información exigida por la legislación aplicable, salvo que se aplique una exención. (EUR-Lex)

Finalidades del tratamiento

La empresa podrá tratar los datos personales con los siguientes fines:

  • suministro, gestión, mantenimiento y asistencia técnica de productos y servicios
  • gestionar las relaciones con clientes, proveedores y socios
  • responder a consultas y solicitudes
  • cumplir con las obligaciones contractuales
  • gestión de cuentas, facturación y pagos
  • gestión y protección de sitios web, sistemas e infraestructura
  • supervisar, prevenir e investigar los casos de uso indebido, fraude e incidentes de seguridad
  • cumplir con las obligaciones legales, reglamentarias, fiscales, de auditoría y contractuales
  • el envío de comunicaciones comerciales y, cuando esté permitido, de comunicaciones de marketing
  • selección y evaluación de candidatos
  • proteger los derechos, los bienes, el personal y las operaciones de la empresa

Fundamentos jurídicos del tratamiento

Cuando sea de aplicación el RGPD, la Empresa tratará los datos personales únicamente cuando exista una base jurídica adecuada, entre las que se incluyen:

  • cumplimiento de un contrato
  • cumplimiento de una obligación legal
  • los intereses legítimos perseguidos por la empresa o por un tercero, salvo que prevalezcan los intereses o los derechos y libertades fundamentales del interesado
  • consentimiento, cuando sea necesario
  • la formulación, el ejercicio o la defensa de reclamaciones legales, cuando proceda

El RGPD define estas bases jurídicas y exige a los responsables del tratamiento que faciliten información clara al respecto en los avisos de privacidad. (EUR-Lex)

Destinatarios de los datos personales

La empresa podrá revelar datos personales, siempre que sea necesario, a:

  • entidades vinculadas a la empresa
  • proveedores de servicios que prestan apoyo en materia de tecnología de la información, alojamiento web, análisis de datos, asistencia técnica, finanzas, comunicaciones, selección de personal u otras funciones operativas
  • asesores profesionales, auditores, aseguradoras y asesores jurídicos
  • proveedores de servicios de logística, pagos y otros servicios relacionados con las transacciones, cuando proceda
  • clientes o socios, cuando sea necesario para la prestación de los servicios contratados
  • las autoridades competentes, los organismos reguladores, los tribunales o las fuerzas del orden, cuando así lo exija la ley
  • posibles compradores, inversores o asesores en el marco de una operación societaria, siempre que se apliquen las garantías adecuadas

La empresa exigirá a los encargados del tratamiento y a los proveedores de servicios que traten los datos personales únicamente de conformidad con instrucciones documentadas, cuando así lo exija la ley.

Transferencias internacionales de datos

Los datos personales pueden ser tratados en países distintos de aquel en el que se recopilaron. Cuando así lo exija la legislación aplicable, la Empresa aplicará las garantías adecuadas para las transferencias transfronterizas, incluidas garantías contractuales u otros mecanismos de transferencia legalmente reconocidos.

Según la normativa de la UE, las cláusulas contractuales tipo constituyen un mecanismo de transferencia reconocido, y la Autoridad Federal de Protección de Datos de Suiza (EDÖB) ha reconocido dichas cláusulas como base para las transferencias con arreglo a la legislación suiza, siempre que se adapten según sea necesario.

Retención

La empresa conservará los datos personales únicamente durante el tiempo que sea necesario para la finalidad correspondiente, lo que incluye:

  • prestar servicios
  • gestionar la relación comercial
  • cumplir con las obligaciones legales, fiscales, contables, normativas y contractuales
  • resolver conflictos
  • formular, ejercer o defender reclamaciones legales
  • llevar los registros comerciales y de seguridad pertinentes

Los plazos de conservación pueden variar en función de la categoría de datos, el proceso empresarial y los requisitos legales. Cuando los datos personales ya no sean necesarios, la empresa los eliminará, los anonimizará o los archivará de forma segura, según proceda.

Seguridad de la información

La empresa adoptará las medidas técnicas y organizativas adecuadas destinadas a proteger los datos personales contra la destrucción, la pérdida, la alteración, la divulgación no autorizada o el acceso no autorizado, ya sea de forma accidental o ilícita.

Dichas medidas pueden incluir controles de acceso, cifrado cuando sea pertinente, registro de actividades, supervisión, copias de seguridad, desarrollo seguro, controles de proveedores y restricciones basadas en roles. Sin embargo, no se puede garantizar que ningún sistema de transmisión o almacenamiento sea completamente seguro.

Datos del sitio web, registros y cookies

Los sitios web de la empresa pueden recopilar información técnica y de uso, como la dirección IP, el tipo de navegador, el sistema operativo, las páginas de referencia, las marcas de tiempo y la información del dispositivo, con fines de seguridad, rendimiento, análisis y prestación de servicios.

La empresa puede utilizar cookies y tecnologías similares para garantizar el funcionamiento del sitio web, la seguridad, las preferencias, el análisis de datos y otras operaciones legítimas del sitio web. Cuando así lo exija la ley, la empresa proporcionará la información pertinente y los mecanismos de elección correspondientes en relación con las cookies no esenciales.

Las directrices sobre transparencia de la ICO establecen que los avisos de privacidad deben explicar claramente qué información se recopila, para qué se utiliza, con quién se comparte y cómo se pueden ejercer los derechos. (ICO)

Derechos de los interesados

Cuando así lo dispongan el RGPD y otras leyes de protección de datos, las personas pueden tener derecho a:

  • solicitar el acceso a sus datos personales
  • solicitar la rectificación de datos inexactos o incompletos
  • solicitar la supresión de datos personales
  • solicitar la limitación del tratamiento
  • oponerse a determinados tratamientos
  • solicitar la portabilidad de los datos cuando sea legalmente aplicable
  • revocar el consentimiento cuando el tratamiento se base en el consentimiento
  • presentar una reclamación ante una autoridad de control competente

El RGPD exige a los responsables del tratamiento que faciliten información sobre estos derechos de forma concisa, transparente, inteligible y fácilmente accesible. (EUR-Lex)

Comunicación de marketing

Siempre que lo permita la ley, la Empresa podrá enviar actualizaciones relacionadas con la actividad comercial, invitaciones a eventos, boletines informativos u otras comunicaciones de marketing. Los usuarios pueden darse de baja de las comunicaciones de marketing en cualquier momento utilizando el método de cancelación de suscripción facilitado o poniéndose en contacto con la Empresa a través del canal de contacto de privacidad designado.

Datos sobre los niños

Los sitios web, los productos y los servicios de la empresa no están dirigidos a menores, salvo que se indique expresamente lo contrario. La empresa no recopila deliberadamente datos personales de menores en situaciones en las que dicha recopilación esté prohibida por ley.

Toma de decisiones automatizada

La empresa no utiliza datos personales para la toma de decisiones exclusivamente automatizadas que tengan efectos jurídicos o efectos de importancia similar, a menos que dicho tratamiento sea lícito y se haya informado debidamente al respecto.

Gestión de filtraciones de datos

La empresa gestionará las violaciones de datos personales de conformidad con sus requisitos de respuesta ante incidentes y notificación de violaciones. Cuando así lo exija la ley, la empresa notificará a las autoridades competentes y a las personas afectadas sin demora injustificada.

El RGPD establece obligaciones de notificación a las autoridades y a los interesados en caso de determinadas violaciones de la seguridad de los datos personales. (EUR-Lex)

Punto de contacto para cuestiones relacionadas con la privacidad

Requests, questions, or concerns regarding this policy or the processing of personal data shall be directed to privacy@11dynamics.com or directly to the Data Protection Officer.
Graham Reilly | vDPO
graham.reilly@workstreet.com
Workstreet
Regus Exeter Business Park,
1 Emperor Way,
Exeter, Devon, EX1 3QS,
United Kingdom

Autoridad de control principal

A efectos del mecanismo de ventanilla única del RGPD, la empresa ha designado a la Oficina Estatal de Supervisión de Protección de Datos de Baviera (BayLDA) en Alemania como su autoridad de control principal.

Modificaciones de esta política

La empresa podrá actualizar esta política periódicamente para reflejar los cambios en los requisitos legales, las prácticas comerciales, los servicios o las medidas de seguridad. La versión vigente se publicará a través del canal correspondiente de la empresa.

Supplementary Privacy Notice for the Application Process in Germany

In addition to our general privacy policy, the following specific provisions apply to applicants who are applying for a position in Germany or whose application process involves German group companies:

Legal Basis for Data Processing

The processing of personal data (such as contact information, resumes, certificates, notes from interviews and assessments) as part of the selection process is primarily based on Section 26(1) of the German Federal Data Protection Act (BDSG) (for applicants in Germany) or Article 6(1)(b) of the General Data Protection Regulation (GDPR) (for applicants in other EU countries) for the purpose of initiating and deciding on the establishment of an employment relationship.

If explicit consent has been granted to us (e.g., for inclusion in our applicant pool or for the conduct of certain voluntary testing procedures), the legal basis is Article 6(1)(a) of the GDPR.

Retention Periods and Deletion Deadlines

In the event of a rejection, application documents are retained for a maximum of 6 months after the position has been filled. This period is based on the obligations to provide evidence under the General Equal Treatment Act (AGG), in particular to defend against any discrimination claims. After these 6 months have elapsed, the data will be completely deleted or anonymized in accordance with data protection regulations.

If you have expressly consented to longer-term storage in our talent pool, we will retain the data for the period agreed upon there. You may revoke this consent at any time with future effect.

Data Transfer to Third Countries (USA)

To the extent that data is processed on servers in the USA as part of the application process, we ensure data protection through the Standard Contractual Clauses recognized by the EU Commission and, where applicable, through certifications under the EU-US Data Privacy Framework.

 

Rights and Supervisory Authority

In addition to the rights listed in the main document (right of access, rectification, erasure), you have the right to lodge a complaint with our competent lead supervisory authority:

Bavarian State Office for Data Protection Supervision (BayLDA),
Promenade 18
91522 Ansbach

engranajelicencialibrolupachevrón hacia arriba con círculo