Effective Date: Jun 16, 2026
Esta política describe los principios de privacidad externos de la empresa y explica cómo se pueden tratar, proteger y gestionar los datos personales de los usuarios del sitio web, los clientes, los socios, los solicitantes y otros interesados pertinentes.
El presente documento constituye una política de privacidad destinada al público externo. Los requisitos internos en materia de gobernanza, rendición de cuentas y control se definen en la Política de cumplimiento del RGPD.
La empresa tratará los datos personales de forma lícita, leal y transparente, y limitará el tratamiento a fines específicos y legítimos. Los datos personales deberán ser adecuados, pertinentes y limitados a lo estrictamente necesario, se mantendrán exactos cuando sea necesario, se conservarán únicamente durante el tiempo que sea necesario y se protegerán mediante medidas técnicas y organizativas adecuadas. Estos principios reflejan los requisitos fundamentales del RGPD y las directrices de transparencia correspondientes. (EUR-Lex)
En función de la relación con la persona y de los servicios de que se trate, la empresa podrá tratar las siguientes categorías de datos personales:
La empresa no recopila intencionadamente más datos personales de los que sean razonablemente necesarios para la finalidad correspondiente.
La empresa puede recopilar datos personales:
Cuando los datos personales se obtengan de fuentes distintas del interesado, la empresa deberá facilitar la información exigida por la legislación aplicable, salvo que se aplique una exención. (EUR-Lex)
La empresa podrá tratar los datos personales con los siguientes fines:
Cuando sea de aplicación el RGPD, la Empresa tratará los datos personales únicamente cuando exista una base jurídica adecuada, entre las que se incluyen:
El RGPD define estas bases jurídicas y exige a los responsables del tratamiento que faciliten información clara al respecto en los avisos de privacidad. (EUR-Lex)
La empresa podrá revelar datos personales, siempre que sea necesario, a:
La empresa exigirá a los encargados del tratamiento y a los proveedores de servicios que traten los datos personales únicamente de conformidad con instrucciones documentadas, cuando así lo exija la ley.
Los datos personales pueden ser tratados en países distintos de aquel en el que se recopilaron. Cuando así lo exija la legislación aplicable, la Empresa aplicará las garantías adecuadas para las transferencias transfronterizas, incluidas garantías contractuales u otros mecanismos de transferencia legalmente reconocidos.
Según la normativa de la UE, las cláusulas contractuales tipo constituyen un mecanismo de transferencia reconocido, y la Autoridad Federal de Protección de Datos de Suiza (EDÖB) ha reconocido dichas cláusulas como base para las transferencias con arreglo a la legislación suiza, siempre que se adapten según sea necesario.
La empresa conservará los datos personales únicamente durante el tiempo que sea necesario para la finalidad correspondiente, lo que incluye:
Los plazos de conservación pueden variar en función de la categoría de datos, el proceso empresarial y los requisitos legales. Cuando los datos personales ya no sean necesarios, la empresa los eliminará, los anonimizará o los archivará de forma segura, según proceda.
La empresa adoptará las medidas técnicas y organizativas adecuadas destinadas a proteger los datos personales contra la destrucción, la pérdida, la alteración, la divulgación no autorizada o el acceso no autorizado, ya sea de forma accidental o ilícita.
Dichas medidas pueden incluir controles de acceso, cifrado cuando sea pertinente, registro de actividades, supervisión, copias de seguridad, desarrollo seguro, controles de proveedores y restricciones basadas en roles. Sin embargo, no se puede garantizar que ningún sistema de transmisión o almacenamiento sea completamente seguro.
Los sitios web de la empresa pueden recopilar información técnica y de uso, como la dirección IP, el tipo de navegador, el sistema operativo, las páginas de referencia, las marcas de tiempo y la información del dispositivo, con fines de seguridad, rendimiento, análisis y prestación de servicios.
La empresa puede utilizar cookies y tecnologías similares para garantizar el funcionamiento del sitio web, la seguridad, las preferencias, el análisis de datos y otras operaciones legítimas del sitio web. Cuando así lo exija la ley, la empresa proporcionará la información pertinente y los mecanismos de elección correspondientes en relación con las cookies no esenciales.
Las directrices sobre transparencia de la ICO establecen que los avisos de privacidad deben explicar claramente qué información se recopila, para qué se utiliza, con quién se comparte y cómo se pueden ejercer los derechos. (ICO)
Cuando así lo dispongan el RGPD y otras leyes de protección de datos, las personas pueden tener derecho a:
El RGPD exige a los responsables del tratamiento que faciliten información sobre estos derechos de forma concisa, transparente, inteligible y fácilmente accesible. (EUR-Lex)
Siempre que lo permita la ley, la Empresa podrá enviar actualizaciones relacionadas con la actividad comercial, invitaciones a eventos, boletines informativos u otras comunicaciones de marketing. Los usuarios pueden darse de baja de las comunicaciones de marketing en cualquier momento utilizando el método de cancelación de suscripción facilitado o poniéndose en contacto con la Empresa a través del canal de contacto de privacidad designado.
Los sitios web, los productos y los servicios de la empresa no están dirigidos a menores, salvo que se indique expresamente lo contrario. La empresa no recopila deliberadamente datos personales de menores en situaciones en las que dicha recopilación esté prohibida por ley.
La empresa no utiliza datos personales para la toma de decisiones exclusivamente automatizadas que tengan efectos jurídicos o efectos de importancia similar, a menos que dicho tratamiento sea lícito y se haya informado debidamente al respecto.
La empresa gestionará las violaciones de datos personales de conformidad con sus requisitos de respuesta ante incidentes y notificación de violaciones. Cuando así lo exija la ley, la empresa notificará a las autoridades competentes y a las personas afectadas sin demora injustificada.
El RGPD establece obligaciones de notificación a las autoridades y a los interesados en caso de determinadas violaciones de la seguridad de los datos personales. (EUR-Lex)
Requests, questions, or concerns regarding this policy or the processing of personal data shall be directed to privacy@11dynamics.com or directly to the Data Protection Officer.
Graham Reilly | vDPO
graham.reilly@workstreet.com
Workstreet
Regus Exeter Business Park,
1 Emperor Way,
Exeter, Devon, EX1 3QS,
United Kingdom
A efectos del mecanismo de ventanilla única del RGPD, la empresa ha designado a la Oficina Estatal de Supervisión de Protección de Datos de Baviera (BayLDA) en Alemania como su autoridad de control principal.
La empresa podrá actualizar esta política periódicamente para reflejar los cambios en los requisitos legales, las prácticas comerciales, los servicios o las medidas de seguridad. La versión vigente se publicará a través del canal correspondiente de la empresa.
In addition to our general privacy policy, the following specific provisions apply to applicants who are applying for a position in Germany or whose application process involves German group companies:
The processing of personal data (such as contact information, resumes, certificates, notes from interviews and assessments) as part of the selection process is primarily based on Section 26(1) of the German Federal Data Protection Act (BDSG) (for applicants in Germany) or Article 6(1)(b) of the General Data Protection Regulation (GDPR) (for applicants in other EU countries) for the purpose of initiating and deciding on the establishment of an employment relationship.
If explicit consent has been granted to us (e.g., for inclusion in our applicant pool or for the conduct of certain voluntary testing procedures), the legal basis is Article 6(1)(a) of the GDPR.
In the event of a rejection, application documents are retained for a maximum of 6 months after the position has been filled. This period is based on the obligations to provide evidence under the General Equal Treatment Act (AGG), in particular to defend against any discrimination claims. After these 6 months have elapsed, the data will be completely deleted or anonymized in accordance with data protection regulations.
If you have expressly consented to longer-term storage in our talent pool, we will retain the data for the period agreed upon there. You may revoke this consent at any time with future effect.
To the extent that data is processed on servers in the USA as part of the application process, we ensure data protection through the Standard Contractual Clauses recognized by the EU Commission and, where applicable, through certifications under the EU-US Data Privacy Framework.
In addition to the rights listed in the main document (right of access, rectification, erasure), you have the right to lodge a complaint with our competent lead supervisory authority:
Bavarian State Office for Data Protection Supervision (BayLDA),
Promenade 18
91522 Ansbach