Política de privacidad

tecnología.grahammiranda.com

Última actualización: Noviembre de 2025


1. Responsable del tratamiento

Según el artículo 5 de la TMG (Ley alemana de medios de comunicación) y el artículo 4, apartado 7, del GDPR:

Graham Miranda
Hasselfelder Str. 23
38889 Blankenburg (Harz)
Alemania

Información de contacto:

  • Tel: +49 15678 397267
  • Correo electrónico: legal@grahammiranda.com

Número D-U-N-S®: 316 856 052
Número de identificación fiscal: 117/249/02725


2. Responsable de protección de datos

Dado que este sitio web se gestiona como una pequeña empresa (Kleinunternehmen), la ley no exige un responsable de protección de datos. Si tiene preguntas sobre el tratamiento de datos, póngase en contacto con: legal@grahammiranda.com


El tratamiento de los datos personales se basa en:

  • Artículo 6 Para. 1 lit. a GDPR: Consentimiento voluntario (por ejemplo, suscripción al boletín)
  • Artículo 6 Para. 1 lit. f GDPR: Intereses legítimos (por ejemplo, seguridad, mejora analítica)
  • Artículo 6 Para. 1 lit. c GDPR: Obligaciones legales (por ejemplo, retención de facturas)

4. Datos recogidos y fines del tratamiento

4.1 Suscripción al boletín

Datos recogidos:

  • Dirección de correo electrónico (campo obligatorio)
  • Opcional: Nombre, apellidos

Propósito: Envío de contenidos de boletines, noticias tecnológicas y ofertas exclusivas

Base jurídica: Artículo 6 Para. 1 lit. a GDPR (Consentimiento)

Procedimiento: Double Opt-In (enlace de confirmación necesario por correo electrónico)

Almacenamiento de datos: Mientras esté activa la suscripción al boletín; los datos se eliminan al cancelar la suscripción

Aviso: Puede darse de baja en cualquier momento haciendo clic en el enlace correspondiente de cada boletín.

4.2 Recogida automática de datos durante las visitas al sitio web

Datos recogidos:

  • Dirección IP
  • Tipo y versión de navegador
  • Sistema operativo
  • Fecha y hora de acceso
  • Referrer (página visitada)
  • Páginas visitadas

Propósito:

  • Funcionamiento del sitio web y análisis de errores
  • Seguridad y protección contra usos indebidos
  • Mejoras analíticas (anonimizadas)
  • Cumplimiento de las obligaciones legales

Duración del almacenamiento: Los datos de registro se eliminan al cabo de 7 días, a menos que sean necesarios para investigaciones de seguridad.

Base jurídica: Artículo 6 Para. 1 lit. f GDPR (intereses legítimos)

4.3 Google Analytics

Servicio: Google Analytics 4
Proveedor: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE.UU.

Datos recogidos:

  • Dirección IP anónima
  • Información del navegador
  • Tipo de dispositivo
  • Páginas vistas y tiempo de permanencia
  • Eventos de usuarios

Propósito: Análisis del uso del sitio web y del comportamiento de los usuarios para la mejora del sitio web

Duración del almacenamiento: 14 meses (conforme a GDPR)

Base jurídica: Artículo 6 Para. 1 lit. a GDPR (Consentimiento mediante banner de cookies)

Política de privacidad de Google: https://policies.google.com/privacy

Exclusión voluntaria: Extensión de inhabilitación para navegadores de Google Analytics: https://tools.google.com/dlpage/gaoptout

4.4 Consola de búsqueda de Google

Servicio: Consola de búsqueda de Google
Proveedor: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE.UU.

Datos recogidos:

  • Indicadores de rendimiento del sitio web
  • Consultas de búsqueda
  • Estado de indexación
  • Errores de rastreo

Propósito: Optimización de la visibilidad del sitio web en los resultados de búsqueda

Duración del almacenamiento: Determinado por Google

Base jurídica: Artículo 6 Para. 1 lit. f GDPR (intereses legítimos)

4.5 Servicios CDN de Cloudflare

Servicio: Red de distribución de contenidos (CDN) de Cloudflare
Proveedor: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, EE.UU.

Datos recogidos:

  • Direcciones IP
  • Información sobre el navegador y el dispositivo
  • Uso del ancho de banda
  • Información sobre seguridad
  • Visitar datos

Propósito:

  • Aceleración del sitio web y distribución de contenidos
  • Protección DDoS y medidas de seguridad
  • Cifrado SSL/TLS (protocolo QUIC)

Base jurídica: Artículo 6 Para. 1 lit. f GDPR (intereses legítimos: seguridad y rendimiento del sitio web).

Procesamiento de datos: Según el acuerdo de procesamiento de datos con Cloudflare Deutschland GmbH

Transferencia de datos: Cloudflare está certificada por el Marco de Privacidad de Datos UE-EE.UU.

Política de privacidad de Cloudflare: https://www.cloudflare.com/de-de/privacypolicy/

4.6 Botones para compartir en redes sociales

Tipo de botones: Iconos sociales para compartir (no incrustados)

Proveedor: Diversas redes sociales (por ejemplo, Facebook, Twitter, LinkedIn, Pinterest)

Procesando: Los botones se ofrecen sólo como enlaces. No hay transmisión automática de datos antes de que el usuario haga clic

Base jurídica: Artículo 6 Para. 1 lit. f GDPR (intereses legítimos)

Aviso: Al hacer clic en un botón social, se le redirige a la plataforma externa. Consulte la política de privacidad del proveedor correspondiente.

4.7 Correo personalizado de iCloud

Servicio: Dominio de correo electrónico personalizado de iCloud
Proveedor: Apple Inc., Cupertino, CA, EE.UU.

Uso: Correo electrónico de contacto: legal@grahammiranda.com

Privacidad: Sujeto a las políticas de privacidad de Apple

4.8 Servidor RackNerd (alojamiento)

Proveedor: RackNerd LLC
Ubicación de los servidores: Estados Unidos, Francia, Países Bajos

Procesando: Almacenamiento de datos en servidores situados en las ubicaciones indicadas

Acuerdo de procesamiento de datos: Entre Graham Miranda y RackNerd de acuerdo con el artículo 28 GDPR

Seguridad de los datos: Cifrado TLS/SSL para todas las transmisiones de datos


5. Categorías de datos y destinatarios

Destinatarios externos de los datos personales:

DestinatarioDatosPropósitoUbicación
Google LLCDirecciones IP anónimasAnalíticaEE.UU. (DPF)
Google LLCDatos de rendimiento del sitio webConsola de búsquedaEE.UU. (DPF)
Cloudflare, Inc.Direcciones IP, datos de visitasCDN/SeguridadEE.UU./UE
RackNerd LLCDatos del sitio webAlojamientoUSA, FR, NL
iCloudDatos de correo electrónicoTransmisión por correo electrónicoEE.UU.

6. Almacenamiento y conservación de datos

  • Facturas y registros contables: 10 años
  • Correspondencia comercial: 6 años
  • Contratos y pedidos de clientes: 10 años
  • Documentos fiscales: 10 años

Periodos de almacenamiento adicionales:

  • Suscripciones a boletines: Hasta la solicitud de baja o eliminación
  • Datos de registro del sitio web: 7 días (salvo que sea necesario por motivos de seguridad)
  • Datos de Google Analytics: 14 meses
  • Datos de la copia de seguridad: Hasta 90 días (para recuperación en caso de catástrofe)

Principio: Los datos se eliminan en cuanto dejan de ser necesarios para su finalidad y no se aplica ningún requisito legal de conservación.


7. Acceso a los datos y acceso del personal

  • Personal administrativo: Sólo el personal autorizado tiene acceso a los datos de los clientes
  • Obligación NDA: Todos los miembros del personal están sujetos a obligaciones de confidencialidad
  • Control de acceso: Áreas administrativas protegidas por contraseña con autenticación de dos factores

8. Sus derechos como interesado

En virtud del GDPR, usted tiene los siguientes derechos:

Artículo 15 del RGPD - Derecho de acceso:
Puede solicitar una copia de los datos personales que almacenamos sobre usted.

Artículo 16 del RGPD - Derecho de rectificación:
Puede corregir o completar datos erróneos o incompletos.

Artículo 17 del RGPD - Derecho de supresión (“Derecho al olvido”):
Puede solicitar la supresión de sus datos personales, siempre que no exista obligación legal de conservarlos.

Artículo 18 del RGPD - Derecho de restricción:
Puede solicitar la limitación del tratamiento de datos.

Artículo 20 del RGPD - Portabilidad de datos:
Puede recibir sus datos en formato estructurado, de uso común y legible por máquina, y transferirlos a otros.

Artículo 21 del RGPD - Derecho de oposición:
Puede oponerse al tratamiento de sus datos.

Artículo 7 Para. 3 GDPR - Derecho a retirar el consentimiento:
Puede retirar el consentimiento dado en cualquier momento.

Cómo ejercer sus derechos:

Envíe un correo electrónico a: legal@grahammiranda.com

Especifíquelo:

  • Su nombre
  • Dirección de correo electrónico
  • Qué derecho desea ejercer (acceso, rectificación, supresión, etc.)
  • Justificación de su solicitud

Tiempo de tramitación: Tramitaremos su solicitud en un plazo de 30 días. Para solicitudes complejas, el plazo puede ampliarse a 60 días.


9. Medidas de seguridad

Aplicamos las siguientes medidas de seguridad para proteger sus datos:

  • Cifrado SSL/TLS para todas las transmisiones de datos (HTTPS y QUIC)
  • Seguridad de Cloudflare: Protección DDoS, WAF (cortafuegos de aplicaciones web)
  • Copias de seguridad periódicas: Copias de seguridad diarias con almacenamiento cifrado
  • Control de acceso: Áreas administrativas protegidas por contraseña
  • Autenticación de dos factores: Para las cuentas administrativas
  • Cortafuegos: Protección contra el acceso no autorizado a la red
  • Análisis de malware: Comprobación periódica de las vulnerabilidades de seguridad
  • Eliminación de datos: Eliminación segura de los datos tras el periodo de conservación

10. Vulneraciones de datos y notificaciones

En caso de violación de datos:

  1. Notificación a la autoridad supervisora: En un plazo de 72 horas (si existe riesgo)
  2. Notificación a las personas afectadas: Si existe un riesgo elevado
  3. Documentación: Todas las infracciones se documentan

Autoridad de supervisión competente: Oficina Estatal de Protección de los Consumidores Sajonia-Anhalt


11. Cookies y tecnologías de seguimiento

Cookies necesarias (sin consentimiento):

  • Cookies de sesión para la funcionalidad del sitio web
  • Tokens de protección CSRF
  • Ajustes de idioma
  • Gestión de sesiones SSL/TLS

Cookies analíticas (con consentimiento):

  • Cookies de seguimiento de Google Analytics
  • Control del rendimiento
  • Estadísticas anónimas de uso

Cookies de marketing (con consentimiento):

  • Píxeles de remarketing
  • Seguimiento de conversiones (si está activado)

Cumplimiento TTDSG/TDDDG:

De acuerdo con el § 25 Para. 1 TTDSG (Ley alemana de protección de datos de telemedios y servicios digitales):

  • Procedimiento Opt-In: Consentimiento necesario antes de instalar cookies no necesarias
  • Cookie Banner: Pantalla prominente con botones independientes sí/no
  • No hay preselección: Las cookies no están preseleccionadas
  • Retirada en cualquier momento: Los usuarios pueden retirar su consentimiento en cualquier momento
  • Control granular: Las categorías individuales de cookies pueden ser aceptadas/rechazadas por separado

Este sitio web contiene enlaces a sitios web externos de terceros. No somos responsables de las prácticas de privacidad de estos sitios. Por favor, revise las políticas de privacidad de dichos sitios externos antes de proporcionar datos personales.


13. Disposiciones especiales para los niños

Este sitio web no está dirigido a menores de 16 años. No recopilamos conscientemente datos de menores de 16 años. Si tenemos conocimiento de que hemos recopilado datos de un menor de 16 años, los eliminaremos inmediatamente.


14. Cambios en esta política de privacidad

Nos reservamos el derecho a modificar esta política de privacidad en cualquier momento para adaptarla a nuevos requisitos legales o tecnologías. La versión vigente se publicará siempre en esta página.

Fecha de la última actualización: Noviembre de 2025


15. Información de contacto

Graham Miranda
Hasselfelder Str. 23
38889 Blankenburg (Harz)
Alemania

Correo electrónico: legal@grahammiranda.com
Teléfono: +49 15678 397267

Denuncia ante la Autoridad de Supervisión:
Comisario Estatal de Protección de Datos Sajonia-Anhalt
Godehard-Fuchs-Str. 1
39108 Magdeburgo, Alemania
Correo electrónico: mailbox@lfd.sachsen-anhalt.de


Esta Política de Privacidad cumple con GDPR, TTDSG/TDDDG y TMG y fue actualizada por última vez en noviembre de 2025.

es_ESEspañol