Protección de datos

La protección de sus datos personales es fundamental para nosotros. En el marco de las condiciones de protección de datos (sitio web), le informamos sobre el tipo, alcance y objeto de la recopilación, tramitación y uso de sus datos personales en nuestro sitio web.

Además, aquí ponemos a su disposición las Standard Contractual Clauses (EU SCC/DPA) o Standard Contractual Clauses (Non-EU SCC/DPA), nuestra directiva sobre la seguridad de TI (TOMs) y el UK Addendum.

Información sobre el tratamiento de datos del cliente/socio

Más información

Aviso de privacidad del sitio web

Version: 1/2026, última actualización: 25 ago 2026

 

Gracias por su interés y por visitar nuestro sitio web. A continuación, le informamos sobre el tratamiento de sus datos de conformidad con el artículo 13 del Reglamento General de Protección de Datos (RGPD).

 

1. Sobre este aviso de privacidad

Esta sección explica cómo está estructurado el Aviso de Privacidad y define los términos clave que utilizamos a lo largo del documento. Le ofrece una guía de lectura para que pueda ir directamente a las partes que le resulten aplicables.

 

(a) ¿Qué hemos hecho para ayudarle a navegar por este Aviso de Privacidad?

Sabemos que los avisos de privacidad pueden ser largos y técnicos. Hemos estructurado este aviso como una serie de preguntas y respuestas para que pueda encontrar rápidamente la información que más le interesa.

El Aviso de Privacidad está dividido en secciones numeradas. Las secciones 1 a 4 y 6 a 11 se aplican a todas las personas. La sección 4 explica qué datos personales recopilamos. La sección 5 contiene partes modulares que describen cómo tratamos los datos según quién sea usted – un visitante del sitio web, un candidato a un puesto de trabajo, un cliente o usuario cliente, un contacto comercial, o un proveedor o socio. Solo necesita leer la parte de la sección 5 que le resulte aplicable.

Para ayudarle a identificar las partes más relevantes, le sugerimos las siguientes rutas de lectura:

  • Si está navegando por nuestro sitio web: lea las secciones 1, 2, 3, la parte "Usuarios del sitio web" de la sección 5, y las secciones 6, 7, 8, 9, 10 y 11.
  • Si ha solicitado un puesto de trabajo: lea las secciones 1, 2, 3, 4, la parte "Candidatos a un puesto de trabajo" de la sección 5, y las secciones 6 a 11.
  • Si es cliente o usuario de nuestros servicios: lea las secciones 1, 2, 3, 4, la parte "Clientes y usuarios cliente" de la sección 5, y las secciones 6 a 11. También puede consultar nuestro Trust Center que incluye nuestras Cláusulas Contractuales Tipo y nuestra Guía de Seguridad de TI.
  • Si es un contacto comercial, proveedor o socio: lea las secciones 1, 2, 3, 4, la parte correspondiente de la sección 5, y las secciones 6 a 11.

 

Cuando utilizamos un término definido (por ejemplo, "datos personales" o "tratamiento"), le damos el significado establecido en la ley de protección de datos aplicable – principalmente el Reglamento General de Protección de Datos de la UE ("RGPD de la UE"), el Reglamento General de Protección de Datos del Reino Unido ("RGPD del Reino Unido"), la Ley Federal Suiza de Protección de Datos (incluida su versión revisada) ("FADP"), la Ley de Protección de Información Personal de China ("PIPL"), la Ley de Protección de Información Personal de Japón ("APPI"), la Ley de Protección de Datos Personales de Singapur ("PDPA"), y las leyes federales y estatales de privacidad aplicables de los Estados Unidos. Cuando estas leyes otorguen significados distintos a conceptos similares, aplicaremos la definición que le brinde el mayor nivel de protección.

Este Aviso de Privacidad utiliza referencias a artículos específicos del RGPD de la UE (por ejemplo, «Artículo 6(1)(a) RGPD de la UE») como formato principal de cita, ya que nuestra sede se encuentra en Alemania y el RGPD de la UE es el marco regulador de nuestro grupo. Cuando esas referencias sean relevantes para personas en el Reino Unido, deberán entenderse como referidas a las disposiciones equivalentes del RGPD del Reino Unido (que mantuvo el texto del RGPD de la UE tal como estaba inmediatamente antes de su incorporación al derecho del Reino Unido mediante la Ley de Retirada de la Unión Europea de 2018 y el RGPD del Reino Unido). Lucanet cumple plenamente con el RGPD del Reino Unido y con todas las demás leyes y normativas de protección de datos aplicables que afectan a sus operaciones comerciales globales.

 

(b) ¿Qué términos clave utilizamos en este Aviso de Privacidad?

Las siguientes definiciones se aplican en todo este aviso:

  • "Lucanet", "nosotros", "nos" y "nuestro" significa Lucanet AG y las empresas del grupo Lucanet, según se describe con más detalle en la sección 2 a continuación.
  • "Datos personales" significa cualquier información relativa a una persona física identificada o identificable (un "interesado"). A efectos de la PIPL y la APPI, "información personal" tiene un significado equivalente. A efectos de la mayoría de las leyes estatales de privacidad de EE. UU., "información personal" se define de forma más amplia e incluye información que identifica, se relaciona con, describe, es razonablemente capaz de asociarse con, o podría razonablemente vincularse con un consumidor o un hogar.
  • "Tratamiento" significa cualquier operación o conjunto de operaciones realizadas sobre datos personales, incluidas la recogida, el registro, la organización, la estructuración, la conservación, la adaptación, la recuperación, la consulta, el uso, la comunicación, el cotejo, la combinación, la limitación, la supresión y la destrucción.
  • "Datos sensibles" o "categoría especial de datos" se utiliza comúnmente para describir datos personales que conllevan un mayor riesgo para las personas en caso de uso indebido. Según el RGPD de la UE, significa datos personales que revelen el origen racial o étnico, las opiniones políticas, las convicciones religiosas o filosóficas, la afiliación sindical, datos genéticos, datos biométricos tratados para identificar de forma inequívoca a una persona física, datos relativos a la salud o datos relativos a la vida sexual o la orientación sexual de una persona; los datos relativos a condenas e infracciones penales se regulan por separado, pero a menudo se tratan de forma igualmente sensible. Según la PIPL, la «información personal sensible» incluye, entre otros, datos biométricos, creencias religiosas, datos médicos y de salud, información de cuentas financieras, datos de seguimiento o localización, y cualquier información personal de menores de 14 años. Según las leyes estatales de privacidad de EE. UU. recientes, «sensible» o «información personal sensible» generalmente incluye muchas de las mismas categorías, y en muchos estados también abarca la geolocalización precisa, la ciudadanía o el estatus migratorio, y las credenciales de acceso a cuentas, como los datos de inicio de sesión.
  • "Responsable" significa la parte que determina los fines y medios del tratamiento de datos personales (equivalente a "empresa" conforme a la California Consumer Privacy Act de 2018 («CCPA») y "gestor de información personal" conforme a la PIPL).
  • "Procesador" significa una parte que trata datos personales en nombre de un responsable (equivalente a "proveedor de servicios" o "contratista" conforme a muchas leyes estatales de EE. UU., "parte encomendada" conforme a la PIPL, y "intermediario de datos" conforme a la PDPA).
  • "Responsables conjuntos" significa dos o más responsables que determinan conjuntamente los fines y medios del tratamiento.
  • "Subprocesador" significa un Procesador contratado por otro Procesador para asistir en el tratamiento en nombre del mismo responsable.
  • "Evaluación de Impacto relativa a la Protección de Datos" («EIPD») significa el proceso de evaluación de riesgos requerido para actividades de tratamiento que puedan entrañar un alto riesgo para los derechos y libertades de los interesados.
  • "Transferencia internacional" significa una transferencia de datos personales de una jurisdicción a otra, cuando ello genere requisitos legales adicionales.
  • "Servicios" significa los productos y servicios de software de Lucanet, incluidos Lucanet.Cloud, Lucanet.Financial OLAP Server, Lucanet.Financial Warehouse, el software de informes y fiscalidad AMANA, y los servicios de Lucanet.Consulting.

2. ¿Quiénes somos y cómo puede contactarnos?

Esta sección identifica la entidad del grupo Lucanet responsable de sus datos personales y si actuamos como responsable, Procesador, responsable conjunto o Subprocesador. Le proporciona los datos de contacto de la entidad correspondiente, de nuestro Delegado de Protección de Datos y de otros contactos en materia de protección de datos.

 

(a) ¿Quién es responsable de sus datos personales?

Lucanet es un grupo internacional de empresas que ofrece software y servicios de consultoría de consolidación financiera, planificación, gestión de divulgación, contabilidad de arrendamientos, banca, gestión de tesorería e informes ESG. Durante más de 25 años hemos sido un socio de confianza para más de 6.000 marcas en 50 países.

Lucanet AG y las demás empresas del grupo Lucanet enumeradas a continuación son conjuntamente responsables de determinadas actividades de tratamiento comunes (como la administración intragrupo de sistemas de Recursos Humanos («RR. HH.»), finanzas, y Gestión de Relaciones con Clientes («CRM»)).

Para otros tratamientos, la entidad de Lucanet con la que usted mantenga una relación —normalmente la entidad de ventas de Lucanet indicada en su contrato de cliente— actúa como responsable por derecho propio.

 

(b) ¿Qué entidad de Lucanet le corresponde a usted?

Determinar qué entidad de Lucanet es la principal responsable del tratamiento de sus datos personales depende tanto de su ubicación geográfica como de la naturaleza de su relación con nosotros. Las respectivas entidades del grupo que actualmente componen el grupo Lucanet se detallan a continuación y también pueden identificarse a través del aviso legal o de la pestaña Locations; la entidad así identificada se considerará el responsable de las actividades de tratamiento de datos descritas a continuación.

 

RegionEntidadDirección principal
AlemaniaLucanet AG (sociedad matriz operativa)Karl-Liebknecht-Str. 14, 10178 Berlín
Reino UnidoLucanet (UK) Limited20 North Audley Street, Londres, W1K 6WE

 

Si usted es cliente, la entidad de Lucanet que contrató con usted se indica en su contrato de cliente. Si usted es candidato a un puesto de trabajo, la entidad de Lucanet a la que se postula se indica en el anuncio de empleo y en cualquier oferta y contrato de trabajo que se le proporcione posteriormente. Si usted es visitante del sitio web, la entidad de Lucanet responsable de sus datos es Lucanet AG.

 

(c) ¿Cuál es el papel de Lucanet conforme a las leyes de protección de datos?

Nuestro papel depende de la relación y de la naturaleza del tratamiento:

  • Como responsable – Actuamos como responsable cuando determinamos por qué y cómo se tratan los datos personales, por ejemplo, cuando tratamos datos de candidatos, gestionamos registros de contactos comerciales, operamos nuestro sitio web, administramos nuestros sistemas internos de RR. HH. y finanzas, u operamos nuestros programas de marketing. Cada entidad de Lucanet actúa como responsable respecto de las personas con las que mantiene una relación directa.
  • Como procesador – Cuando prestamos los servicios de Lucanet.Cloud, AMANA o Lucanet.Consulting a nuestros clientes, actuamos como Procesador en su nombre. El cliente es el responsable de los datos personales que carga o trata a través de nuestros servicios. El alcance de dicho tratamiento se rige por las Cláusulas Contractuales Tipo que suscribimos con cada cliente. Como Procesador, tratamos los datos únicamente conforme a las instrucciones documentadas del cliente, contratamos Subprocesadores solo con la autorización general del cliente, y asistimos al cliente en la respuesta a solicitudes de los interesados y consultas regulatorias.
  • Como subprocesador – En algunos acuerdos indirectos (por ejemplo, cuando un revendedor o socio de implementación contrata con el cliente final y a su vez contrata a Lucanet), actuamos como Subprocesador dentro de la relación principal de tratamiento del socio.

 

(d) ¿Tenemos un Delegado de Protección de Datos («DPD»)?

Contamos con el apoyo de nuestro delegado de protección de datos para cumplir nuestras obligaciones conforme a la ley de protección de datos. Los datos de contacto de nuestro delegado de protección de datos son:
 

Para Lucanet AG y Lucanet Software GmbH:

ASURE Legal Privacy
Correo electrónico: info@asurelegal.com

 

Para el contacto de protección de datos de todas las demás entidades:
Correo electrónico: legal@lucanet.com

 

Indique el responsable del tratamiento especificado en el aviso legal  o especificado aquí al contactar con nuestro delegado de protección de datos.

No todas las entidades del grupo Lucanet han designado un DPD estatutario. No obstante, Lucanet se toma en serio el cumplimiento en materia de protección de datos y privacidad en todas las entidades de su grupo y ha implementado una gobernanza, políticas y procedimientos adecuados para garantizar que los datos personales se traten conforme a las leyes aplicables.

Si tiene alguna pregunta sobre protección de datos o desea ejercer sus derechos, puede contactar con el equipo legal de Lucanet en legal@lucanet.com.

3. ¿Qué autoridades de supervisión en materia de protección de datos supervisan a lucanet?

Esta sección identifica al Comisionado de Berlín como nuestra autoridad de supervisión principal en la UE y enumera las autoridades competentes en las 15 jurisdicciones en las que operamos. Le indica dónde presentar una reclamación y cómo funciona la coordinación transfronteriza de ventanilla única.

Dado que Lucanet AG está establecida en Berlín, Alemania, y opera de forma transfronteriza dentro de la UE, en virtud del mecanismo de «ventanilla única» de la UE, nuestra autoridad de supervisión principal para el tratamiento transfronterizo dentro de la UE es el Comisionado de Berlín. Para tratamientos estrictamente locales en otro Estado miembro de la UE, la autoridad local puede ser competente en su lugar. Para tratamientos que queden fuera del ámbito del RGPD de la UE, se aplica la autoridad no perteneciente a la UE correspondiente.

Usted tiene el derecho de presentar una reclamación ante cualquier autoridad de supervisión en materia de protección de datos. Conforme al RGPD de la UE, puede presentar una reclamación ante la autoridad del país en el que reside habitualmente, en el que trabaja, o en el que se produjo la presunta infracción. Conforme a leyes no pertenecientes a la UE, la autoridad competente se indica a continuación.

 

JurisdicciónAutoridad de supervisiónContacto
AlemaniaBerliner Beauftragte für Datenschutz und Informationsfreiheit, autoridad principal para Lucanet AG)www.datenschutz-berlin.de
AustriaDatenschutzbehördewww.dsb.gv.at
BélgicaAutorité de protection des données / Gegevensbeschermingsautoriteit www.autoriteprotectiondonnees.be
FranciaCommission Nationale de l'Informatique et des Libertéswww.cnil.fr
ItaliaGarante per la protezione dei dati personali www.garanteprivacy.it
LuxemburgoCommission nationale pour la protection des donnéeswww.cnpd.public.lu
Países BajosAutoriteit Persoonsgegevens www.autoriteitpersoonsgegevens.nl
RumaníaAutoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personalwww.dataprotection.ro
EspañaAgencia Española de Protección de Datoswww.aepd.es
Reino UnidoInformation Commissioner's Office www.ico.org.uk
SuizaComisionado Federal de Protección de Datos e Informaciónwww.edoeb.admin.ch
SingapurComisión de Protección de Datos Personaleswww.pdpc.gov.sg
JapónComisión de Protección de Información Personalwww.ppc.go.jp
ChinaAdministración del Ciberespacio de Chinawww.cac.gov.cn
Estados UnidosOficina del Fiscal General del estado correspondiente; Comisión Federal de Comerciowww.naag.org; www.ftc.gov

4. ¿Qué tipo de datos personales recopilamos?

Esta sección describe las categorías de datos personales que recopilamos, desde datos de identificación, contacto y cuenta hasta datos de uso, marketing, contratación y datos cargados por clientes. Le indica de dónde proceden los datos y a qué categorías de personas se aplica este Aviso de Privacidad.


(a) ¿Qué categorías de datos personales recopilamos?

Según su relación con nosotros, podemos recopilar las siguientes categorías de datos personales. Solo recopilamos lo que necesitamos para el fin específico, conforme al principio de minimización de datos.

El nivel de detalle varía: para un visitante ocasional del sitio web, el volumen de datos es mínimo (registro de uso y, con consentimiento, datos de cookies); para un usuario autorizado de un cliente, puede incluir credenciales de la cuenta y un registro de las acciones realizadas en el servicio.

Ejemplos de las categorías de datos personales que recopilamos son los siguientes:

  • Datos de identificación y contacto – nombre y apellidos, dirección de correo electrónico profesional, número de teléfono profesional, cargo, empleador, dirección comercial, perfil profesional (por ejemplo, LinkedIn), y dirección de correspondencia.
  • Datos de cuenta y credenciales – nombre de usuario, contraseñas cifradas (hash), tokens de autenticación, metadatos de autenticación multifactorial, permisos y funciones de las cuentas de usuario, información de sesión, y metadatos de auditoría para Lucanet.Cloud y los portales de clientes/socios.
  • Datos de comunicación – el contenido de correos electrónicos, tickets de soporte, formularios de contacto, chats de reuniones en línea, preguntas y respuestas de seminarios web, y grabaciones de seminarios web cuando usted haya dado su consentimiento.
  • Datos contractuales y de facturación – condiciones comerciales, órdenes de compra, historial de pedidos y pagos, datos de cuenta bancaria y números de identificación fiscal cuando se requieran para el pago, números de IVA, y datos de verificación de crédito cuando corresponda.
  • Datos de uso y técnicos – datos de registro, dirección IP, tipo de dispositivo, sistema operativo, tipo y versión del navegador, URL de referencia, páginas visitadas, funciones utilizadas, marcas de tiempo, estado de acceso, y datos de errores.
  • Datos de marketing – preferencias de marketing y comunicación, estado de suscripción al boletín, asistencia a eventos, respuestas a campañas, y métricas de interacción.
  • Datos de contratación – CV, carta de presentación, referencias y respuestas de referencias, cualificaciones, certificaciones, historial laboral, documentación de derecho a trabajar, expectativas salariales, notas y grabaciones de entrevistas (cuando usted haya dado su consentimiento), resultados de evaluaciones psicométricas o de competencias cuando corresponda, y resultados de verificaciones de antecedentes.
  • Datos cargados por el cliente – cuando usted es un usuario cliente, los datos personales que carga en Lucanet.Cloud o AMANA para consolidación financiera, planificación, informes, contabilidad de arrendamientos, banca, gestión de tesorería, fiscalidad, e informes ESG. Esto puede incluir los nombres de empleados, directivos y contrapartes contenidos en sistemas de contabilidad financiera. Tratamos estos datos únicamente como Procesador del tratamiento.
  • Datos de socios y proveedores – datos de la empresa y de sus representantes individuales, datos de rendimiento comercial, métricas del programa de afiliados, y registros de diligencia debida.
  • Datos sensibles / de categoría especial – no recopilamos intencionadamente datos sensibles, salvo cuando usted los proporciona voluntariamente durante un proceso de contratación (por ejemplo, información sobre una condición de discapacidad grave) o cuando nuestros clientes cargan dichos datos en los servicios. Por separado, en determinadas jurisdicciones la información financiera se clasifica en sí misma como dato sensible, por ejemplo, la información de cuentas financieras conforme a la PIPL, y un número de cuenta financiera combinado con cualquier código de seguridad o acceso requerido conforme a varias leyes estatales de privacidad de EE. UU. Dado que nuestros servicios tratan datos personales contenidos en los sistemas de contabilidad financiera de nuestros clientes, dichos datos pueden constituir datos sensibles en esas jurisdicciones. Cuando así sea, aplicamos las restricciones y salvaguardas adicionales descritas en nuestras Cláusulas Contractuales Tipo y en nuestra Guía de Seguridad de TI (incluidas la limitación estricta de la finalidad, las restricciones de acceso, y el cifrado).

 

(b) ¿De dónde obtenemos sus datos personales?

Recopilamos datos personales de tres tipos de fuentes:

  • Directamente de usted – cuando visita nuestro sitio web, envía un formulario, reserva una demostración, se registra en un evento, se suscribe a nuestro boletín, solicita un puesto de trabajo, o celebra un contrato con nosotros.
  • Automáticamente – a través de cookies, píxeles y tecnologías similares en nuestros sitios web (sujeto a consentimiento), a través de registros de aplicaciones y servidores, y a través de telemetría de nuestros servicios utilizada dentro de su funcionamiento normal.
  • De terceros – de fuentes públicamente disponibles (como sitios web corporativos, redes profesionales, y directorios comerciales), de nuestros clientes o socios comerciales, de nuestros Subprocesadores (como BrightHire para grabaciones de entrevistas), de proveedores de verificación de antecedentes (como Zinc Work), y de proveedores externos de generación de contactos y enriquecimiento de datos cuando lo permita la ley aplicable.

 

(c) ¿A qué categorías de personas se aplica este Aviso de Privacidad?

Este Aviso de Privacidad se aplica a:

  • Visitantes de nuestros sitios web (incluidos www.lucanet.com, los dominios regionales asociados, y nuestro Trust Center).
  • Candidatos a puestos de trabajo, incluidos los candidatos espontáneos y las personas que hemos identificado a través de búsquedas de talento.
  • Clientes y usuarios autorizados de Lucanet.Cloud, AMANA, y servicios relacionados.
  • Contactos comerciales, prospectos, y asistentes a nuestros eventos, seminarios web, y ferias comerciales.
  • Proveedores, consultores, revendedores, socios de implementación, y su personal.

 

Este aviso no se aplica a los empleados del grupo Lucanet; los empleados reciben un Aviso de Privacidad para Empleados independiente cuando se incorporan a la empresa.

5. ¿Cómo tratamos sus datos personales según quién sea usted?

Esta sección contiene cinco partes modulares que describen cómo tratamos los datos personales para cada tipo de destinatario: usuarios del sitio web, candidatos a puestos de trabajo, clientes y usuarios cliente, contactos comerciales y prospectos, y proveedores y socios. Solo es necesario leer la parte que corresponda a su relación con nosotros.



(a) Usuarios del sitio web

(i)¿Qué datos personales recopilamos de usted?

Cuando visita nuestros sitios web, tratamos los datos de uso contenidos en los archivos de registro de nuestro servidor (incluidas las URL solicitadas, la fecha y hora de acceso, el volumen de datos, el estado de acceso, la descripción del navegador y del sistema operativo, el enlace de referencia, y la dirección IP). Conservamos la dirección IP durante un año por motivos de seguridad, en concreto para identificar, mitigar y corregir ataques a nuestra infraestructura, antes de eliminarla o anonimizarla. También tratamos datos de cookies y tecnologías similares, así como cualquier dato que usted envíe voluntariamente a través de nuestros formularios de contacto, descargas de documentos técnicos, suscripciones al boletín, solicitudes de demostración, registros de eventos, herramientas de reserva (Microsoft Bookings, Demodesk), herramientas de seminarios web (GoTo Webinar), portales de clientes/socios, y nuestra lista de distribución de prensa.

 

(ii)¿Cómo los recopilamos?

La mayoría de los datos de uso se recopilan automáticamente cuando interactúa con nuestros sitios web. Cuando utilizamos cookies opcionales o tecnologías de seguimiento similares (para análisis, publicidad, o contenido incrustado), solo las activamos después de que usted haya dado su consentimiento a través de nuestro banner de consentimiento de Usercentrics, conforme al artículo 6(1)(a) del RGPD de la UE. Cualquier dato que usted envíe activamente (mediante un formulario, reserva, o registro) es proporcionado directamente por usted.

Clasificamos las cookies y tecnologías de seguimiento de la siguiente manera:

  • Estrictamente necesarias: necesarias para la funcionalidad básica del sitio web (por ejemplo, gestión de sesiones, seguridad, banner de consentimiento); no requieren consentimiento.
  • Funcionales: permiten funciones mejoradas (por ejemplo, recordar su preferencia de idioma); requieren consentimiento.
  • Analíticas: nos permiten entender cómo se utilizan nuestros sitios web (por ejemplo, Google Analytics, Microsoft Clarity, Hotjar); requieren consentimiento.
  • Publicidad y retargeting: nos permiten a nosotros y a nuestros socios ofrecer publicidad dirigida (por ejemplo, Google Ads, Microsoft Ads, LinkedIn Insight Tag); requieren consentimiento. Esto puede implicar elaboración de perfiles en el sentido del art. 4(4) del RGPD de la UE.
  • Contenido incrustado: para vídeos y contenido similar cargado desde proveedores externos (por ejemplo, YouTube, Vimeo); requieren consentimiento antes de que se cargue el contenido de terceros.

 

 

Tecnologías de seguimiento de terceros con fines de análisis

Utilizamos herramientas de análisis web para ofrecer un diseño de sitio web que se adapte a las necesidades de nuestros usuarios. Las herramientas de análisis web utilizadas en nuestro sitio web permiten generar perfiles de uso elaborados sobre la base de seudónimos. Esto se realiza almacenando cookies permanentes en su dispositivo y leyendo su contenido, lo que nos permite reconocer y contar a los visitantes recurrentes.

Si ha utilizado nuestro banner para declarar su consentimiento, el tratamiento de datos se basa en su declaración de consentimiento (artículo 25(1) TTDSG, artículo 6(1)(a) RGPD). Puede revocar su declaración de consentimiento en cualquier momento. Para revocar su consentimiento, simplemente haga clic en el enlace «ajustes de cookies» en el pie de página de nuestro sitio web, modifique su consentimiento en la nueva ventana que muestra el Aviso de Cookies, y guarde su nueva configuración haciendo clic en el botón correspondiente.

Los respectivos proveedores nos facilitan estas herramientas de análisis web en calidad de Procesadores del tratamiento contractuales conforme al artículo 28 del RGPD. En la medida en que esto implique el tratamiento de datos fuera de la UE o el EEE, tenga en cuenta que existe el riesgo de que las autoridades accedan a los datos con fines de seguridad y vigilancia sin previo aviso ni recursos legales. En los casos en que usted haya consentido que utilicemos un proveedor en un tercer país no seguro, los datos se transmiten a dicho tercer país sobre la base del artículo 49(1)(a) del RGPD.

 

ProveedorServicio/FunciónNivel adecuado de protección de datos
Google LLC (EE. UU.)
Google Ireland Limited (Irlanda)
Google AnalyticsCláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.
Google LLC (EE. UU.)
Google Ireland Limited Irlanda)
Google Optimize (provisión de funciones para pruebas A/B y de sitios web)Cláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.
Microsoft Corporation (EE. UU.)
Microsoft Ireland Operations Limited (Irlanda)
ClarityCláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.
Hotjar Ltd. (Malta)HotjarProcesamiento solo dentro de la UE/EEE
Impartner Inc. (EE. UU.)Uso del portal de socios, datos de uso de los usuariosCláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.
Snowplow Analytics Ltd (Reino Unido)Webtracking y Servicio de análisisCláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.

Tecnologías de seguimiento de terceros con fines publicitarios

Utilizamos tecnologías de seguimiento entre dispositivos para ofrecerle publicidad dirigida en otras páginas de internet y para determinar la eficacia de nuestras propias medidas publicitarias.

Si ha utilizado nuestro banner para declarar su consentimiento, el tratamiento de datos se basa en su declaración de consentimiento. Su consentimiento es voluntario y puede revocarlo en cualquier momento.

 

¿Cómo funciona el seguimiento?

Cuando visita nuestras páginas web, los proveedores externos indicados a continuación pueden acceder a los datos de visitantes recurrentes almacenados por su navegador o dispositivo (por ejemplo, una llamada huella digital del navegador), analizar su dirección IP, almacenar o leer identificadores de visitantes recurrentes en su dispositivo (por ejemplo, cookies), u obtener acceso a píxeles de seguimiento individuales.

Los proveedores externos pueden utilizar los identificadores individuales para reconocer su dispositivo cuando visita otras páginas de internet. Podemos instruir a los proveedores externos para que le muestren contenido publicitario relacionado con las páginas que ha visitado en nuestro sitio web.

Solo utilizamos datos anonimizados o datos a nivel de empresa para personalizar nuestros esfuerzos publicitarios en plataformas como Google Ads. Estos datos no permiten extraer ninguna conclusión sobre personas individuales ni contienen información personal.

Utilizamos tecnologías de publicidad y retargeting proporcionadas por socios seleccionados para medir la eficacia de nuestras campañas, mostrar publicidad a usuarios que hayan visitado previamente nuestro sitio web, y llegar a nuevos usuarios que puedan estar interesados en nuestros servicios. Cuando el proveedor correspondiente lo permita, esto puede incluir funciones publicitarias avanzadas como Audiencias Personalizadas y Audiencias Similares.

Sujeto a su consentimiento previo, los píxeles publicitarios y tecnologías similares pueden recopilar o transmitir datos como identificadores en línea, información del dispositivo y navegador, visualizaciones de páginas, información de referencia, y eventos de conversión. Esto puede permitirnos a nosotros y a nuestros socios reconocer a los visitantes del sitio web, asignarlos a audiencias publicitarias, e identificar a usuarios cuyos intereses o comportamiento puedan ser similares a los de nuestros visitantes o clientes existentes. Esto puede implicar elaboración de perfiles en el sentido del art. 4(4) del RGPD.

Encontrará más información sobre los proveedores correspondientes y el tratamiento de datos asociado en la tabla anterior.

Puede retirar su consentimiento en cualquier momento, con efectos para el futuro, a través de nuestra Configuración de Cookies.

 

¿Qué proveedores externos utilizamos en este contexto?

A continuación, enumeramos los proveedores externos con los que trabajamos con fines publicitarios. Si los datos se procesan fuera de la UE o del EEE en este contexto, tenga en cuenta que existe el riesgo de que las autoridades puedan acceder a los datos con fines de seguridad y control sin que a usted se le informe o pueda recurrir. Si utilizamos proveedores en terceros países no seguros y usted da su consentimiento, la transferencia a un tercer país se basará en el Art. 49.1.a del RGPD.

 

Proveedor

Servicio/Función

Nivel adecuado de protección de datos

Google LLC (EE. UU.)
Google Ireland Limited (Irlanda)

Google Ads

Cláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.

Microsoft Corporation (EE. UU.)

Microsoft Ads

Cláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.

Meta Platforms, Inc (EE. UU.)
Meta Platforms Ireland Ltd (Irlanda)

Meta Pixel

Cláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.

LinkedIn Corporation (EE. UU.)
LinkedIn Ireland Unlimited Company (Irlanda)

LinkedIn Insight Tag

Retargeting

Cláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.

StackAdapt Inc. (Canada)
StackAdapt UK Limited
PixelCláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.
Meta Platforms, Inc. EE. UU.)
Meta Platforms Ireland Limited (Irlanda)
Meta Pixel (Custom Audiences and Lookalike Audiences)Cláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.
Reddit, Inc. (EE. UU.)
Reddit Netherlands B.V. (Netherlands)
Reddit PixelCláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.
Outbrain Inc. (EE. UU.)
Outbrain UK Limited
Outbrain PixelCláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.
New Work SE (Alemania)Xing PixelProcesamiento exclusivamente dentro de la UE/EEE

 

¿Qué significa el seguimiento entre dispositivos?

Si ha utilizado sus datos personales de usuario para iniciar sesión en su cuenta con un proveedor externo, los respectivos identificadores de visitante recurrente de diferentes navegadores y dispositivos pueden vincularse entre sí. Si, por ejemplo, el proveedor externo ha generado un identificador distinto para su portátil, PC de escritorio o smartphone, estos identificadores pueden vincularse entre sí en cuanto usted utilice los datos de su cuenta de usuario para acceder al servicio prestado por el proveedor externo. Esto permite al proveedor externo gestionar nuestras campañas publicitarias en distintos dispositivos.

(iii) ¿Por qué utilizamos los datos del sitio web y cuál es nuestra base jurídica?

Utilizamos los datos del sitio web para lo siguiente:

  • operar y proteger nuestros sitios web y sistemas de TI – artículo 6(1)(f) del RGPD de la UE, nuestro interés legítimo en la prestación y el funcionamiento seguro de nuestros sistemas de TI, incluida la detección y prevención de ataques, fraude y abuso;
  • responder a consultas y envíos de formularios de contacto – artículo 6(1)(b) del RGPD de la UE (medidas precontractuales) y artículo 6(1)(f) del RGPD de la UE (nuestro interés en comunicarnos con las partes interesadas);
  • proporcionar documentos técnicos, demostraciones, folletos, boletines, y comunicados de prensa – artículo 6(1)(a) del RGPD de la UE (consentimiento, incluido el doble opt-in para boletines y su seguimiento);
  • analizar el uso del sitio web, gestionar publicidad, y personalizar contenido – artículo 6(1)(a) del RGPD de la UE (consentimiento, a través de nuestro banner de consentimiento; puede revocar el consentimiento en cualquier momento a través del enlace "ajustes de cookies" en el pie de página);
  • operar los portales de clientes y socios – artículo 6(1)(b) y (f) del RGPD de la UE;
  • organizar eventos y seminarios en línea – artículo 6(1)(b) del RGPD de la UE (ejecución del contrato del evento) en conjunción con el artículo 6(1)(f) del RGPD de la UE (organización y prestación eficientes); y
  • realizar encuestas de satisfacción de clientes – artículo 6(1)(a) del RGPD de la UE (consentimiento) o artículo 6(1)(f) del RGPD de la UE (nuestro interés en mejorar nuestros servicios).

 

(iv) ¿Con quién compartimos sus datos?

Compartimos los datos del sitio web con proveedores de servicios externos que actúan como Procesadores, incluidos proveedores de hosting, distribución de contenido, análisis, automatización de marketing, gestión de consentimiento, CRM, y publicidad.

Entre los principales proveedores se incluyen:

ProveedorFinalidad
uvensys GmbH y Adacor Hosting GmbH (Alemania)Hosting web
Usercentrics A/S (Dinamarca)Gestión del consentimiento
Amazon Web Services, Inc. y Amazon CloudFrontDistribución de contenido
Google LLC y Google Ireland LimitedAnalítica, Ads, Tag Manager, Photos, y YouTube
Microsoft Corporation y Microsoft Ireland Operations LimitedClarity, Ads, y Bookings
Meta PlatformsMeta Pixel (Standard, Custom, y Lookalike Audiences)
LinkedInInsight Tag
GoTo Technologies Ireland Unlimited CompanyGoTo Webinar
Vimeo.com, Inc. (EE. UU.)Vimeo

Inclusión de otros contenidos y funciones técnicas de terceros:

La presentación de nuestro sitio web utiliza funciones y contenidos técnicos de los proveedores externos que se indican a continuación. El acceso a nuestras páginas web cargará posteriormente contenidos de proveedores externos para dichas funciones y contenidos. El proveedor externo recibirá entonces la información de que usted ha accedido a nuestra página, junto con los datos de uso técnicamente necesarios. El tratamiento posterior de los datos por parte del proveedor externo queda fuera de nuestro ámbito de control.

Si ha utilizado nuestro banner para otorgar su consentimiento, el tratamiento de datos se basa esencialmente en su declaración de consentimiento (artículo 25(1) TTDSG, artículo 6(1)(a) RGPD). Puede revocar su declaración de consentimiento en cualquier momento. Para revocar el consentimiento, simplemente haga clic en el enlace «ajustes de cookies» en el pie de página de nuestra página web, modifique su consentimiento en la nueva ventana que contiene el Aviso de Cookies, y guarde su nueva configuración haciendo clic en el botón correspondiente.

El tratamiento de datos también puede, en determinados casos, servir al propósito de salvaguardar nuestros intereses legítimos y se basa en el artículo 6(1)(f) RGPD. Nuestro interés se manifiesta en la prestación de nuestras páginas web y el funcionamiento seguro de nuestros sistemas de TI. La siguiente lista le informa sobre el tratamiento de datos específico que sirve a la salvaguarda de nuestros intereses legítimos.

Tenga en cuenta que la incorporación de contenidos y funciones de terceros conllevará el tratamiento de sus datos fuera de la UE o el EEE. En algunos países, esto puede implicar el riesgo de que las autoridades accedan a sus datos con fines de seguridad y vigilancia sin informarle ni ofrecerle recursos legales. En los casos en que usted haya consentido que utilicemos un proveedor en un tercer país no seguro, los datos se transmiten a un tercer país no seguro sobre la base del artículo 49(1)(a) RGPD.

 

Proveedor

Servicio/Función

Nivel adecuado de protección de datos

Base legal del procesamiento

Amazon Web Services, Inc (EE. UU.)
Amazon Web Services EMEA SARL (Luxemburgo)

Amazon CloudFront (Content Delivery Network)

Cláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.

El procesamiento de datos tiene lugar con base en el Art. 6.1.f del RGPD.

Cloudflare, Inc. (EE. UU.)

Cloudflare (Content Delivery Network)

Cláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.

El procesamiento de datos tiene lugar con base en el Art. 6.1.f del RGPD.

Google LLC (EE. UU.)
Google Ireland Limited (Irlanda)

Google Tag Manager (facilitación del sistema de administración de etiquetas)

Cláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.

El procesamiento de datos tiene lugar con base en el Art. 6.1.f del RGPD.

Google LLC (EE. UU.)
Google Ireland Limited (Irlanda)

Fotos

Cláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.

El procesamiento de datos tiene lugar con base en el Art. 6.1.f del RGPD.

HubSpot, Inc. (EE. UU.)

HubSpot (apoyo a nuestros procesos de marketing y ventas mediante la automatización del marketing).

Cláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.

El procesamiento de datos tiene lugar con base en el Art. 6.1.f del RGPD. No es posible la revocación.

G2.com, Inc. (EE. UU.)

G2Crowd (facilitación de una plataforma de calificación de software)

Cláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.

El procesamiento de datos tiene lugar con base en el Art. 6.1.f del RGPD.

Capterra, Inc. (EE. UU.)

Capterra (facilitación de una plataforma de calificación de software)

Cláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.

El procesamiento de datos tiene lugar con base en el Art. 6.1.f del RGPD.

Oktopost Technologies, Inc. (EE. UU.)

Oktopost (facilitación de una plataforma de gestión de redes sociales)

Cláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.

El procesamiento de datos tiene lugar con base en el Art. 6.1.f del RGPD.

Liidio Oy (Finland)

Leadfeeder (facilitación de software de generación de leads)

Procesamiento solo dentro de la UE/EEE

El procesamiento de datos tiene lugar con base en el Art. 6.1.f del RGPD.

Unbounce Marketing Solutions Inc. (Canada)

Unbounce (facilitación de páginas de aterrizaje)

Resolución de adecuación según el artículo 45.1 del RGPD

El procesamiento de datos tiene lugar con base en el Art. 6.1.f del RGPD.

PartnerStack Inc. (EE. UU.)

PartnerStack (programa de afiliados)

Cláusulas estándar de protección de datos según el Art. 46.2.c del RGPD. Además, la transferencia tiene lugar con base en el Art. 49.1.a del RGPD.

El procesamiento de datos tiene lugar con base en el Art. 6.1.f del RGPD.

(b) Candidatos a puestos de trabajo

(i) ¿Qué datos personales recopilamos de usted?

Tratamos sus datos de contacto (nombre, dirección, correo electrónico, teléfono), CV, carta de presentación, certificados y cualificaciones, referencias, documentación de derecho a trabajar, y cualquier otra información que proporcione durante el proceso de solicitud (incluidas las respuestas a cualquier evaluación de competencias o prueba). Si usted revela voluntariamente datos de categoría especial (por ejemplo, información sobre una condición de discapacidad), los tratamos sobre la base del artículo 9(2)(b) del RGPD de la UE en combinación con las leyes laborales locales.

Cuando se realiza una verificación de antecedentes, también tratamos los resultados de dicha verificación. Cuando usted participa en una entrevista que grabamos (solo con su consentimiento), tratamos datos de audio y vídeo junto con una transcripción generada por IA.

 

(ii) ¿Cómo los recopilamos?

Usted proporciona la mayoría de estos datos directamente a través de nuestro sistema de gestión de candidatos (Greenhouse). Nuestro equipo de contratación y los responsables de contratación también pueden contactarle directamente por correo electrónico o teléfono. Cuando asiste a una entrevista, utilizamos Microsoft Bookings o Demodesk para programarla y podemos usar Microsoft Teams, o una plataforma similar, para realizarla. Para algunos puestos utilizamos BrightHire para grabar y transcribir entrevistas, únicamente con su consentimiento específico conforme al artículo 6(1)(a) RGPD.

Cuando realizamos una verificación de antecedentes, contratamos a Zinc Work como Procesador. Zinc puede recopilar en nuestro nombre datos de historial laboral, formación, referencias, y derecho a trabajar, directamente de usted o de las personas de referencia, instituciones educativas, y antiguos empleadores que usted designe. Nuestra base jurídica para las verificaciones de antecedentes es nuestro interés legítimo en garantizar un proceso de contratación justo, seguro, y conforme (artículo 6(1)(f) RGPD).

 

(iii) ¿Por qué los utilizamos y cuál es nuestra base jurídica?

Utilizamos los datos de los candidatos para lo siguiente:

  • evaluar su solicitud, administrar el proceso de contratación, y comunicarnos con usted – artículo 6(1)(b) del RGPD de la UE (medidas precontractuales);
  • verificar la identidad, el derecho a trabajar, y las referencias – intereses legítimos (artículo 6(1)(f) del RGPD de la UE) y, cuando se requiera, obligación legal (artículo 6(1)(c) del RGPD de la UE);
  • planificar viajes y reembolsar gastos – artículo 6(1)(b) del RGPD de la UE (medidas precontractuales);
  • grabar y transcribir entrevistas – artículo 6(1)(a) del RGPD de la UE (consentimiento), que puede retirar en cualquier momento;
  • conservar solicitudes no seleccionadas para futuras vacantes – artículo 6(1)(a) del RGPD de la UE (consentimiento);
  • generar estadísticas anónimas sobre nuestras actividades de contratación – artículo 6(1)(f) del RGPD de la UE (únicamente sobre registros anonimizados); y
  • defendernos frente a reclamaciones conforme a las leyes de igualdad y antidiscriminación – artículo 6(1)(f) del RGPD de la UE (nuestro interés legítimo en el establecimiento, ejercicio, o defensa de reclamaciones legales).


 

(iv) ¿Con quién compartimos sus datos?

Dentro de Lucanet, solo el personal que necesita sus datos para realizar sus tareas tendrá acceso a ellos (normalmente su posible responsable, el socio de negocio de RR. HH., y, cuando corresponda, los miembros del panel de entrevista).

Fuera de Lucanet, compartimos los datos de candidatos con:

DestinatarioFinalidad
GreenhouseSistema de gestión de candidatos
Microsoft y DemodeskProgramación de entrevistas
BrightHireGrabación de entrevistas y transcripción por IA (con consentimiento)
Zinc WorkVerificaciones de antecedentes
Proveedores de hosting, mantenimiento, soporte, archivo, y destrucciónSoporte general de TI y gestión de registros

 

Encontrará más información sobre cómo tratamos sus datos personales durante el proceso de solicitud aquí: Tratamiento de datos durante el proceso de solicitud aquí. 

 

(c) Clientes y usuarios cliente

(i) ¿Qué datos personales recopilamos de ellos?

Tratamos los siguientes datos:

  • Datos administrativos sobre la organización del cliente: nombre de la empresa, datos de registro fiscal/IVA, condiciones contractuales, datos de facturación y bancarios, y datos de tickets de soporte.
  •  Datos de identificación y contacto de los usuarios autorizados: nombre, correo electrónico profesional, teléfono, cargo, credenciales de autenticación, rol de usuario, metadatos de sesión, y datos de registro (incluidos los registros de las acciones realizadas en el servicio con fines de auditoría y resolución de problemas).
  • Datos personales cargados por el cliente: cualquier dato personal que el cliente cargue, cree, o trate en Lucanet.Cloud, AMANA, o a través de los servicios de Lucanet.Consulting. Esto puede incluir nombres y datos de contacto de los empleados, directivos, accionistas, y contrapartes del cliente contenidos en sistemas de contabilidad financiera. No pretendemos recibir datos de tarjetas de crédito ni información personal de salud, y nuestros servicios no están diseñados para recopilarlos, como se confirma en nuestro Trust Center.

 

(ii) ¿Cómo los recopilamos?

Recopilamos los datos administrativos y de cuenta de usuario directamente del cliente (durante la incorporación, a través de nuestro portal de clientes/socios, o durante interacciones de soporte). Los datos personales cargados por el cliente son recopilados por el cliente y cargados en nuestros servicios por el cliente; en relación con dichos datos, Lucanet actúa como Procesador conforme a las instrucciones documentadas del cliente, que sigue siendo el responsable.

 

(iii) ¿Por qué los utilizamos y cuál es nuestra base jurídica?

Utilizamos los datos del cliente para los siguientes fines, en cada caso sobre la base jurídica indicada:

  • Ejecución del contrato (artículo 6(1)(b) del RGPD de la UE) – prestación de los servicios de Lucanet.Cloud y AMANA; prestación de los servicios de Lucanet.Consulting, incluidos planificación, asesoramiento técnico, orientación/formación, recopilación y validación de datos, migración de datos, implementación, resolución de problemas, y desarrollo de software específico para el cliente; suministro de actualizaciones; garantía de la fiabilidad, calidad, y seguridad de los productos licenciados.
  •  Intereses legítimos (artículo 6(1)(f) del RGPD de la UE) – contactar con clientes existentes, administrar los portales de clientes y socios, mejora de productos, auditoría interna, operaciones de seguridad de TI, y defensa de reclamaciones legales.
  • Obligaciones legales (artículo 6(1)(c) del RGPD de la UE) – conservación de registros contractuales, de facturación, y contables para cumplir con las leyes locales.
  • En cuanto a los datos personales cargados por el cliente, los tratamos estrictamente conforme a las instrucciones documentadas del cliente en virtud del artículo 28 del RGPD de la UE y las Cláusulas Contractuales Tipo aplicables. No utilizamos los datos cargados por el cliente para entrenar, ajustar, o mejorar ningún modelo de IA.

 

(iv) ¿Con quién compartimos sus datos?

Dentro del grupo Lucanet, los datos del cliente se comparten entre Lucanet AG y la filial de ventas correspondiente, que actúa como Procesador. La filial de ventas identificada en el contrato de cliente actúa como Procesador. Para prestar Lucanet.Cloud, Lucanet AG también contrata a Subprocesadores autorizados. A la fecha de este Aviso de Privacidad, estos incluyen, por ejemplo

  • Amazon Web Services EMEA SARL (Luxemburgo) – servicios en la nube e inferencia de modelos de IA (procesada únicamente para inferencia; no se utiliza para entrenar, ajustar, o mejorar modelos de IA).
  • Microsoft Ireland Operations Limited – hosting e inferencia de modelos de IA (no se utiliza para entrenar, ajustar, o mejorar modelos de IA).
  • Google Cloud EMEA Limited (Irlanda) – inferencia de modelos de IA (no se utiliza para entrenar, ajustar, o mejorar modelos de IA).

 

La lista actual de Subprocesadores se mantiene en el Trust Center de Lucanet y en el Anexo IV de las Cláusulas Contractuales Tipo aplicables.

Notificamos a los clientes por escrito al menos un mes antes de cualquier adición o sustitución prevista de Subprocesadores, dándole al cliente tiempo suficiente para oponerse; proporcionaremos la información necesaria para que el cliente pueda ejercer ese derecho.

 

(d) Business contacts and prospects

(i) ¿Qué datos personales recopilamos de ellos?

Recopilamos nombre, cargo, empleador, correo electrónico profesional, número de teléfono profesional, enlaces a perfiles profesionales (por ejemplo, LinkedIn), historial de comunicación, preferencias de marketing, e información sobre su interés en nuestros servicios (por ejemplo, solicitudes de demostración, asistencia a seminarios web o eventos, descargas de documentos técnicos, e interacción con campañas).

 

(ii) ¿Cómo los recopilamos?

Directamente de usted (por ejemplo, cuando nos contacta, reserva una demostración, se registra en un seminario web o evento, se suscribe a nuestro boletín, o visita nuestro stand en un evento); de fuentes públicamente disponibles (como sitios web corporativos, directorios comerciales, o redes profesionales); o de proveedores externos de generación de contactos, referencias, y enriquecimiento de datos, cuando lo permita la ley aplicable. Cuando organizamos eventos conjuntos o co-marketing con nuestros socios, también podemos recibir datos de los asistentes del socio conforme a las condiciones aplicables del evento.

 

(iii) ¿Por qué los utilizamos y cuál es nuestra base jurídica?

Utilizamos los datos de contactos comerciales para:

  • comunicaciones precontractuales – artículo 6(1)(b) del RGPD de la UE.
  • marketing, desarrollo comercial, y campañas de fidelización – artículo 6(1)(a) del RGPD de la UE (consentimiento, cuando lo exija la ley) o artículo 6(1)(f) del RGPD de la UE (interés legítimo en el marketing dirigido a clientes B2B existentes y potenciales, sujeto al derecho de oposición).
  • gestión de relaciones con clientes y seguimiento de la actividad comercial – artículo 6(1)(f) del RGPD de la UE.
  • marketing y segmentación basados en cuentas – artículo 6(1)(f) del RGPD de la UE, sujeto al derecho de oposición.
  • prensa y relaciones públicas – artículo 6(1)(a) del RGPD de la UE (consentimiento, para la lista de distribución de prensa).

 

(iv)  ¿Con quién compartimos sus datos?

Dentro de Lucanet, tienen acceso nuestros equipos de ventas, marketing, y éxito del cliente. Externamente, compartimos los datos de contactos comerciales con nuestros proveedores de automatización de marketing (como HubSpot), CRM, análisis, redes publicitarias, herramientas de gestión de eventos (como XING Events (New Work SE)), plataformas de seminarios web (como GoTo Webinar), y organizadores de ferias comerciales, cuando corresponda.

 

(e) Proveedores y socios

(i)  ¿Qué datos personales recopilamos de ellos?

Recopilamos nombre, cargo, nombre de la empresa, datos de contacto comerciales, datos contractuales, datos de facturación, datos de cuenta bancaria e identificación fiscal cuando se requieran para el pago, registros de cribado de sanciones y diligencia debida, registros de comunicación, y cualquier otro dato necesario para incorporar y gestionar la relación con el proveedor o socio. Para los socios que utilizan nuestro programa de afiliados o revendedores, también recopilamos datos de uso y rendimiento relacionados con el programa.

 

(ii) ¿Cómo los recopilamos?

Directamente del proveedor o socio (a través de la contratación, formularios de incorporación, o nuestro portal de socios), de registros de terceros y bases de datos de cribado de sanciones cuando se requieran verificaciones de integridad (incluidas, cuando corresponda, verificaciones frente a las listas de sanciones de la UE, la ONU, EE. UU., y el Reino Unido), de nuestros sistemas de contabilidad y de Planificación de Recursos Empresariales («ERP»), y de nuestras propias interacciones con el proveedor o socio durante la relación.

 

(iii) ¿Por qué los utilizamos y cuál es nuestra base jurídica?

Utilizamos los datos de proveedores y socios para:

  • ejecutar el contrato (artículo 6(1)(b) del RGPD de la UE).
  • cumplir obligaciones legales (artículo 6(1)(c) del RGPD de la UE) – obligaciones fiscales, contables, de prevención del blanqueo de capitales, cribado de sanciones, y anticorrupción.
  • perseguir intereses legítimos (artículo 6(1)(f) del RGPD de la UE) – diligencia debida de proveedores, verificaciones de integridad, prevención del fraude, verificación de crédito, gestión operativa, seguimiento del rendimiento de socios, y defensa de reclamaciones legales.
  • administrar el programa de afiliados/revendedores – artículo 6(1)(b) del RGPD de la UE (ejecución del contrato).

 

(iv) ¿Con quién compartimos sus datos?

Nuestros proveedores de contabilidad y ERP, asesores fiscales, auditores, bancos y procesadores de pagos, proveedores de cribado de sanciones, etc., y cuando se requiera, las autoridades o reguladores competentes.

 

f) más información

Información sobre el tratamiento de datos de clientes/socios: Leer ahora

6. ¿Cuál es nuestra posición sobre el intercambio, la seguridad, las transferencias de datos y la conservación?

Esta sección explica con quién compartimos sus datos personales, las medidas técnicas y organizativas de seguridad que aplicamos (incluidas nuestras certificaciones ISO/IEC 27001/27017/27018 y SOC 1/SOC 2), los mecanismos que utilizamos para las transferencias internacionales, y durante cuánto tiempo conservamos cada categoría de datos.



(a) ¿Con quién compartimos sus datos personales?

Compartimos datos personales solo cuando es necesario y solo con destinatarios sujetos a obligaciones adecuadas de confidencialidad y protección de datos. Los destinatarios se dividen en las siguientes categorías:

  • Otras empresas del grupo Lucanet – para fines administrativos, prestación de servicios, TI de grupo, RR. HH., finanzas, y funciones de CRM y del programa de socios. Las transferencias intragrupo se rigen por nuestros acuerdos internos de intercambio de datos.
  • Proveedores de servicios – hosting, infraestructura en la nube, CRM, automatización de marketing, análisis, gestión de consentimiento, seguimiento de candidatos, soporte, inferencia de IA, auditoría, verificación de antecedentes, y servicios de pago. Todos los Procesadores RGPD están contractualmente vinculados por acuerdos de tratamiento de datos conforme al artículo 28 del RGPD de la UE (o equivalentes locales).
  • Asesores profesionales – abogados externos, auditores (incluidos los relativos a nuestras auditorías ISO/IEC 27001, 27017, 27018, SOC 1 Tipo 2, y SOC 2 Tipo 2), contables, asesores fiscales, y aseguradoras, cuando sea necesario para asesoramiento y aseguramiento profesional.
  • Posibles compradores o inversores – en relación con una operación corporativa como una fusión, adquisición, reestructuración, o financiación, bajo compromisos de confidencialidad adecuados. En tal caso, los datos personales pueden transferirse al adquirente o a sus asesores.
  • Autoridades competentes – cuando sea legalmente necesario para cumplir con una solicitud válida de una autoridad, orden judicial, u obligación regulatoria. Impugnaremos dichas solicitudes cuando lo consideremos apropiado y legal.

 

(b) ¿Cómo garantizamos que sus datos personales estén protegidos?

Implementamos medidas técnicas y organizativas adecuadas para proteger los datos personales frente a la destrucción o pérdida accidental o ilícita, alteración, divulgación no autorizada, o acceso no autorizado. Estas medidas se detallan en nuestra Guía de Seguridad de TI y se revisan al menos cada 12 meses.

Las principales medidas incluyen:

  • Gobernanza y organización – un equipo de seguridad designado responsable del diseño, coordinación, y supervisión de nuestro programa de seguridad de TI; políticas y procedimientos documentados que se conservan incluso cuando quedan obsoletos; evaluaciones de riesgo previas a la contratación; compromisos de confidencialidad para todos los empleados con acceso a datos de clientes; protocolos documentados para el personal con acceso a datos de clientes.
  • Formación y concienciación – todo el personal recibe formación sobre los fundamentos de protección de datos, nuestras medidas técnicas y organizativas, sus tareas individuales relacionadas con la seguridad de TI, y las consecuencias personales de infringir la privacidad o la Guía de Seguridad de TI.
  • Seguridad física – acceso restringido a las instalaciones únicamente para el personal autorizado; protecciones conformes a los estándares del sector frente a cortes de energía e interrupciones de línea; planes de contingencia para instalaciones que albergan datos de clientes; procesos de restauración para reconstruir los datos en su estado original o en el estado de la copia de seguridad más reciente.
  • Trabajo móvil – los empleados requieren autorización previa para almacenar datos de clientes en dispositivos portátiles, acceder a datos de clientes de forma remota, o tratar datos de clientes fuera de las instalaciones de Lucanet.
  • Controles de acceso – autenticación de usuarios conforme a los estándares del sector; requisitos mínimos de contraseña y rotación periódica; protección de contraseñas conforme a los estándares del sector; supervisión de inicios de sesión inválidos repetidos; las cuentas de usuario bloqueadas no se reasignan; revocación inmediata del acceso cuando un empleado deja la empresa; registros actualizados de usuarios autorizados; autorización basada en roles con los principios de «necesidad de conocer» y «mínimo privilegio»; bloqueo obligatorio del ordenador al dejar las estaciones de trabajo sin supervisión.
  • Operaciones – copias de seguridad al menos semanales almacenadas en una ubicación separada; copias de seguridad con acceso controlado; revisión anual de los procedimientos de restauración; registro de las actividades de restauración; cortafuegos; antivirus actualizados en los puntos de acceso a la red, en los servidores de archivos, y en las estaciones de trabajo individuales; prohibición de instalar software no aprobado.
  • Cifrado – cifrado TLS para los datos transmitidos a través de redes públicas; cifrado de soportes portátiles que contengan datos de clientes.
  • Destrucción de datos – protocolos documentados para eliminar o destruir datos y soportes de datos una vez que ya no se necesitan; controles sobre la impresión de datos de clientes y normas para el almacenamiento y eliminación de materiales impresos.
  • Respuesta a incidentes – notificación interna inmediata obligatoria de cualquier incidente clasificado como violación de la protección de datos; se mantienen registros de cada incidente, incluidos descripción, momento, quién lo reportó, destinatario, y medidas correctoras adoptadas.

 

Estamos certificados conforme a ISO/IEC 27001:2022 (Gestión de la Seguridad de la Información, BSI IS 714969), ISO/IEC 27017:2015 (Seguridad en la Nube, BSI CLOUD 776088), y ISO/IEC 27018:2019 (Protección de Datos de Carácter Personal en la Nube), todas ellas recertificadas con éxito en diciembre de 2025.

También nos sometemos a auditorías anuales SOC 1 Tipo 2 y SOC 2 Tipo 2 (que abarcan los controles de información financiera y la seguridad/disponibilidad/confidencialidad de los datos de clientes, respectivamente), con los informes de 2025 confirmando que nuestros controles internos están diseñados y funcionan eficazmente. Las versiones ISAE 3402 e IDW PS 951 del informe SOC 1 están disponibles para respaldar a los clientes internacionales. Los informes de auditoría y certificaciones vigentes pueden obtenerse a través del Trust Center de Lucanet a solicitud.

Conforme al artículo 30 del RGPD de la UE (y equivalentes locales), mantenemos registros de las actividades de tratamiento tanto para nuestras actividades como responsable como para nuestras actividades como Procesador, incluidas descripciones de las categorías de datos, finalidades, destinatarios, transferencias, conservación, y medidas técnicas y organizativas. Estos registros se pondrán a disposición de las autoridades de supervisión a solicitud.

 

(c) ¿Cómo protegemos los datos personales cuando se transfieren internacionalmente?

Dado que operamos globalmente, transferimos datos personales entre empresas del grupo Lucanet y a proveedores de servicios externos ubicados en países fuera del Espacio Económico Europeo («EEE»), el Reino Unido, y Suiza. Utilizamos los siguientes mecanismos para garantizar que sus datos sigan protegidos:

  • Decisiones de adecuación del EEE – para transferencias a países que la Comisión Europea ha considerado que ofrecen un nivel adecuado de protección (actualmente incluyendo el Reino Unido, Suiza, Japón (para destinatarios certificados conforme a la APPI), Canadá (organizaciones comerciales), Corea del Sur, Argentina, Andorra, Brasil, Guernsey, Isla de Man, Jersey, Israel, Nueva Zelanda, Uruguay, las Islas Feroe, y —sujeto a su validez continuada— el Marco de Privacidad de Datos UE-EE. UU. para organizaciones certificadas de EE. UU.).
  • Cláusulas Contractuales Tipo de la UE («CCT») – para transferencias a países sin decisión de adecuación, utilizamos las CCT de la Comisión Europea (Decisión de Ejecución (UE) 2021/914) en el módulo apropiado (Responsable–Responsable, Responsable–Procesador, Procesador–Procesador, o Procesador–Responsable). Nuestras CCT estándar para clientes se publican en nuestro Trust Center.
  • Evaluaciones de Impacto de la Transferencia («EIT») – tras la sentencia Schrems II, realizamos y documentamos EIT para las transferencias fuera del EEE con el fin de evaluar las leyes y prácticas del país de destino e identificar cualquier medida suplementaria necesaria. Las EIT se revisan periódicamente y ante cualquier cambio material, y se conservan internamente.
  • Acuerdo de Transferencia Internacional de Datos del Reino Unido («IDTA») o el Anexo del Reino Unido a las CCT de la UE – para transferencias de datos personales del Reino Unido a terceros países.
  • Suiza‑acuerdos específicos de CCT – Para las transferencias de datos personales suizos, utilizamos las CCT de la UE adaptadas a la legislación suiza (por ejemplo, mediante un anexo suizo) conforme a las directrices de las autoridades suizas.
  • Medidas suplementarias – medidas técnicas (cifrado en tránsito y en reposo, seudonimización, restricciones de acceso), medidas contractuales, y medidas organizativas (formación, listas de acceso verificadas, procesos documentados).
  • La PIPL de China – para las transferencias de información personal desde nuestras entidades chinas, utilizamos determinadas vías reconocidas conforme a la PIPL, incluidas (i) la evaluación de seguridad de la CAC; o (ii) las cláusulas contractuales tipo chinas. Cuando corresponda, nos basamos en las exenciones establecidas por la ley. También obtenemos el «consentimiento separado» de las personas cuando se requiere y proporcionamos los datos del aviso especificados por la PIPL.
  • La APPI de Japón – para las transferencias de información personal desde Japón, nos basamos en (a) que el destinatario se encuentre en una jurisdicción reconocida conforme a la APPI (actualmente incluyendo el EEE y el Reino Unido), (b) que el destinatario implemente salvaguardas equivalentes conforme a un contrato‑conforme con la APPI, o (c) el consentimiento informado de la persona, incluida información sobre el régimen de protección de datos del país destinatario.
  • La PDPA de Singapur – para las transferencias de datos personales desde Singapur, nos aseguramos de que el destinatario esté sujeto a obligaciones legalmente vinculantes que proporcionen un nivel de protección comparable (incluso mediante cláusulas contractuales, normas corporativas vinculantes, o certificación reconocida). Los clientes de Singapur están además sujetos al Suplemento PDPA para las CCT no‑UE, que establece los fines de servicio y los fines generales para los que se pueden tratar los datos.

 

(d) ¿Durante cuánto tiempo conservamos sus datos personales?

Conservamos sus datos personales solo durante el tiempo necesario para las finalidades establecidas en este aviso y conforme a las obligaciones de conservación de datos aplicables, que varían según la jurisdicción. Al final del período aplicable, eliminamos o anonimizamos los datos.

Los períodos indicados a continuación se ofrecen como orientación general. Cuando la ley local exija un período distinto, prevalecerá el requisito local. Las referencias estatutarias alemanas se citan como ejemplos ilustrativos de los tipos de obligación que suelen aplicarse en nuestras jurisdicciones de operación.

 

CategoríaPeríodo de conservación
Datos contractuales de clientes y sociosDuración del contrato, más los períodos de conservación estatutarios aplicables (generalmente 6 o 10 años conforme a los §§ 147 AO y 257 HGB, o equivalentes locales) y los plazos de prescripción estatutarios (generalmente 3 años conforme al § 195 BGB, hasta 30 años en determinados casos).
Datos de candidatos (solicitudes no seleccionadas)Normalmente, no más de 6 meses tras la finalización del proceso de contratación. Si usted consiente la conservación para futuros puestos, hasta 12 meses.
Datos de candidatos (solicitudes seleccionadas)Se transfieren a su expediente laboral y se conservan durante la relación laboral más los períodos estatutarios.
Grabaciones y transcripciones de entrevistas (BrightHire)No más de 90 días tras la entrevista.
Datos de registro del sitio web y direcciones IP completas1 año (luego se eliminan o anonimizan).
Datos de cookies (opcionales/basados en consentimiento)Según la duración de cada cookie indicada en el Aviso de Cookies; las cookies de sesión hasta el cierre del navegador; las cookies permanentes durante su vida útil declarada o hasta que usted retire el consentimiento.
Datos de suscripción al boletínHasta que se dé de baja, más un breve registro de auditoría con fines de cumplimiento.
Datos de contacto de marketingHasta que usted se oponga, retire el consentimiento, o determinemos que los datos ya no son relevantes.
Tickets de soporteDuración del contrato más los períodos de conservación estatutarios aplicables.
Registros financieros y fiscalesSegún lo exija la ley aplicable (por ejemplo, 10 años conforme al HGB/AO alemán desde el final del año calendario correspondiente, o equivalente local)
Registros de actividades de tratamiento (RAT) y EIPDDurante la duración de la actividad de tratamiento y, posteriormente, con fines probatorios.

 

Cuando los datos ya no sean necesarios para su finalidad original, pero deban conservarse para cumplir una obligación legal, restringimos el tratamiento de forma que ya no se utilicen activamente. Una vez que expira el período estatutario, los datos se eliminan o se destruyen de forma segura.

7. ¿Qué derechos tiene usted conforme a las leyes de protección de datos?

Esta sección establece sus derechos como interesado conforme al RGPD de la UE/Reino Unido como base global, con variaciones específicas según las leyes suiza, china, japonesa, singapurense, y estadounidense. Explica cómo ejercer sus derechos, cómo verificamos las solicitudes, y cuándo responderemos.

 

(a) ¿Qué derechos tiene usted en relación con sus datos personales?

Según la ley de protección de datos que le sea aplicable, usted tiene los derechos que se describen a continuación. La siguiente lista incluye los derechos del RGPD de la UE/Reino Unido (que extendemos a todas las personas a nivel global como base) junto con variaciones destacadas conforme a las leyes suiza, china, japonesa, singapurense, y estadounidense. Además de los derechos siguientes, tiene el derecho a ser informado sobre nuestro tratamiento (que es el propósito de este Aviso de Privacidad).

 

(b) ¿Qué es el derecho de acceso?

Tiene el derecho a que se le confirme si tratamos sus datos personales y, en tal caso, a obtener una copia de los datos e información sobre el tratamiento (RGPD de la UE/Reino Unido; FADP; PIPL; APPI; PDPA; CCPA y equivalentes en otros estados de EE. UU.). Conforme a la Ley de Datos (Uso y Acceso) del Reino Unido de 2025, nuestra búsqueda debe ser "razonable y proporcionada"; también podemos pausar el plazo de un mes en circunstancias limitadas (por ejemplo, para verificar su identidad o aclarar el alcance de su solicitud).

 

(c) ¿Qué es el derecho de rectificación?

Tiene el derecho a solicitar la corrección de datos personales inexactos y la completitud de datos incompletos (RGPD de la UE/Reino Unido; FADP; PIPL; APPI; PDPA; y la mayoría de las leyes estatales de EE. UU.).

 

(d) ¿Qué es el derecho de supresión?

Tiene el derecho a solicitar la eliminación (el "derecho al olvido") cuando se aplique uno de los motivos establecidos en el RGPD de la UE, por ejemplo, cuando los datos ya no sean necesarios para la finalidad para la que fueron recopilados, cuando haya retirado el consentimiento, o cuando el tratamiento sea ilícito. Se aplican equivalentes conforme al RGPD del Reino Unido, la FADP, la PIPL, la APPI, y varias leyes estatales de EE. UU. Se aplican excepciones, incluidos los casos en que el tratamiento sea necesario para cumplir una obligación legal, por razones de interés público, o para el establecimiento, ejercicio, o defensa de reclamaciones legales. Cuando los datos solo sean necesarios para la conservación estatutaria, restringiremos el tratamiento en lugar de eliminarlos.

 

(e) ¿Qué es el derecho a la limitación del tratamiento?

Tiene el derecho a solicitar que restrinjamos el tratamiento en las circunstancias establecidas en el RGPD de la UE, por ejemplo, cuando usted impugne la exactitud de los datos, cuando el tratamiento sea ilícito, pero usted se oponga a la eliminación, o cuando ya no necesitemos los datos, pero usted los necesite para reclamaciones legales. Conforme a la APPI, se aplica un derecho más restringido a suspender el uso en circunstancias específicas (incluidos los casos en que los datos se hayan obtenido mediante engaño o se estén utilizando para fines distintos de los declarados).

 

(f) ¿Qué es el derecho a la portabilidad de los datos?

Cuando el tratamiento se base en el consentimiento o el contrato y se realice por medios automatizados, tiene el derecho a recibir sus datos personales en un formato estructurado, de uso común, y legible por máquina, y a que se transmitan a otro responsable cuando sea técnicamente posible (RGPD de la UE/Reino Unido y PDPA).

 

(g) ¿Qué es el derecho de oposición?

Cuando tratemos datos personales sobre la base de intereses legítimos (artículo 6(1)(f) del RGPD de la UE) o con fines de marketing directo, tiene el derecho a oponerse. Si se opone al marketing directo, dejaremos de tratar sus datos para esa finalidad de inmediato. Cuando se oponga por motivos relacionados con su situación particular, dejaremos de tratar los datos a menos que demostremos motivos legítimos imperiosos que prevalezcan sobre sus intereses, derechos, y libertades, o que el tratamiento sea necesario para el establecimiento, ejercicio, o defensa de reclamaciones legales.

 

(h) ¿Qué derechos tiene usted en relación con la toma de decisiones automatizada?

Tiene el derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado (incluida la elaboración de perfiles) que produzca efectos jurídicos o le afecte significativamente de forma similar (RGPD de la UE/Reino Unido; FADP y PIPL). Este derecho incluye el derecho a obtener intervención humana, a expresar su punto de vista, y a impugnar la decisión.

Conforme a la CCPA, tiene el derecho a optar por no participar en determinados usos de Tecnología de Toma de Decisiones Automatizada («ADMT») —específicamente cuando la ADMT se utiliza en decisiones que sustituyen o sustituyen sustancialmente la toma de decisiones humana— y debemos realizar una evaluación de riesgo de privacidad con antelación. Lucanet no realiza dicha toma de decisiones exclusivamente automatizada en relación con los servicios principales de Lucanet.Cloud y AMANA.

 

(i) ¿Cómo ejerce sus derechos?

Puede ejercer sus derechos de forma gratuita contactándonos en legal@lucanet.com

Cuando esté ejerciendo un derecho en relación con servicios que Lucanet presta a un cliente como Procesador, remitiremos su solicitud al cliente correspondiente (que actúa como responsable).

Es posible que necesitemos verificar su identidad antes de responder, especialmente cuando la solicitud se refiera a datos sensibles o pueda dar lugar a la divulgación a una persona que no sea el interesado.

La verificación puede implicar la confirmación de datos que ya tenemos (por ejemplo, la dirección de correo electrónico asociada a una cuenta). No cobraremos ninguna tarifa salvo en casos limitados (por ejemplo, solicitudes manifiestamente infundadas o excesivas), y explicaremos con antelación cualquier cargo.

 

(j) ¿Cuándo responderemos a su solicitud?

Nuestro objetivo es responder lo antes posible y, en cualquier caso, dentro del plazo legal aplicable:

  • Un mes conforme al RGPD de la UE, el RGPD del Reino Unido, y la mayoría de los Estados miembros de la UE (ampliable por dos meses adicionales para solicitudes complejas o numerosas).
  • 15 días hábiles conforme a la PIPL (sujeto a ampliación para solicitudes complejas).
  • 45 días conforme a la CCPA (ampliable por otros 45 días cuando sea necesario), y normalmente 45–60 días conforme a otras leyes estatales de privacidad de EE. UU.
  • 30 días conforme a la PDPA de Singapur.
  • Un plazo razonable "sin demora" conforme a la APPI japonesa, normalmente dentro de dos semanas.

8. ¿Cómo puede plantear inquietudes y presentar reclamaciones ante nosotros?

Esta sección le indica cómo plantearnos una inquietud directamente, incluido el derecho estatutario a reclamar ante nosotros conforme a la Ley de Datos (Uso y Acceso) del Reino Unido de 2025, y cómo presentar una reclamación ante una autoridad de supervisión. Confirma su derecho paralelo a interponer un recurso judicial.

 

(a)  ¿Qué debe hacer si tiene alguna inquietud sobre cómo utilizamos sus datos personales?

Si tiene una inquietud, le animamos a contactarnos primero para que podamos intentar resolverla directamente. Por favor, contáctenos, indicando la naturaleza de su inquietud y (si es posible) adjuntando cualquier correspondencia relevante. Confirmaremos la recepción con prontitud y procuraremos ofrecer una respuesta sustantiva dentro de un mes (o según lo requiera de otro modo la ley aplicable).

Conforme a la Ley de Datos (Uso y Acceso) del Reino Unido de 2025, los interesados del Reino Unido tienen el derecho estatutario a presentar una reclamación directamente ante Lucanet sobre cualquier aspecto de nuestro tratamiento, y debemos confirmar la recepción de dichas reclamaciones dentro de un mes y luego proporcionar una respuesta sin demora indebida.

Se reconocen vías informales de reclamación previa similares conforme a la mayoría de las demás leyes (incluidas la PDPA de Singapur y la PIPL).

 

(b) ¿Cómo puede presentar una reclamación ante una autoridad de supervisión?

También tiene el derecho a presentar una reclamación ante una autoridad de supervisión en materia de protección de datos. Conforme al RGPD de la UE, puede reclamar ante la autoridad del país en el que reside habitualmente, en el que trabaja, o en el que se produjo la presunta infracción. Conforme al RGPD del Reino Unido, puede reclamar ante la Information Commissioner's Office. Conforme a otras leyes, la autoridad competente se indica en la tabla de la sección 4 anterior.

Cuando se trate de tratamiento transfronterizo dentro de la UE, el mecanismo de ventanilla única de la UE implica que su autoridad local normalmente se coordinará con nuestra autoridad principal (el Comisionado de Berlín), y ambas autoridades se coordinarán conforme a los procedimientos de coherencia del Comité Europeo de Protección de Datos. También puede recurrir a la vía judicial conforme al RGPD de la UE; presentar una reclamación no afecta a su capacidad de interponer un recurso legal ante los tribunales.

9. ¿Tenemos alguna práctica específica del sitio web?

Esta sección cubre nuestro uso de cookies y tecnologías similares, enlaces a terceros, contenido incrustado, comunicaciones de marketing, y datos anonimizados en nuestros sitios web. Explica cómo puede gestionar sus preferencias de cookies y marketing en cualquier momento.

 

(a) ¿Qué otros enlaces y funciones hay en nuestro sitio web?

Nuestro sitio web contiene enlaces a sitios web de terceros (incluidas plataformas de redes sociales como LinkedIn, YouTube, y Vimeo, etc.). No somos responsables de las prácticas de privacidad de esos terceros, y este Aviso de Privacidad no se aplica a ellos. Le recomendamos leer sus avisos de privacidad antes de interactuar con sus servicios. Cuando incrustamos contenido de terceros (como vídeos), dicho contenido solo se carga después de que usted haya dado su consentimiento a través de nuestro banner de cookies.

 

(b) ¿Cómo utilizamos las cookies y tecnologías similares?

Utilizamos cookies estrictamente necesarias para operar el sitio web, y (con su consentimiento a través de nuestro banner de consentimiento de Usercentrics) cookies opcionales para análisis, publicidad, y contenido incrustado. Encontrará todos los detalles de los proveedores que utilizamos en nuestro Aviso de Cookies.

Nuestras páginas web utilizan cookies. Las cookies son pequeños archivos de texto que se almacenan en su ordenador y contienen datos legibles. Se distingue entre cookies de sesión, que se eliminan en cuanto cierra su navegador, y cookies permanentes, que se almacenan durante más de una sola sesión.

Las cookies estrictamente necesarias para el funcionamiento de nuestro sitio web pueden contener información sobre determinados ajustes. También pueden ser necesarias para la navegación del usuario, la seguridad, y fines de diseño. Utilizamos estas cookies sobre la base jurídica del artículo 25(2) n.º 2 TTDSG.

También utilizamos cookies con fines de análisis, seguimiento, y publicidad. El uso de estas cookies se basa en el artículo 25(1) TTDSG (consentimiento). Encontrará más información sobre las cookies utilizadas en su sitio web en nuestro Aviso de Cookies.

Puede ajustar la configuración de su navegador para que se le avise cada vez que se coloque una cookie en su ordenador. Esto garantiza un uso transparente de las cookies. También puede utilizar la configuración de su navegador para eliminar cookies e impedir la colocación de nuevas cookies. Tenga en cuenta que esto puede dificultar la visualización de nuestro sitio web y que algunas funciones pueden dejar de estar disponibles por motivos técnicos.

 

(c) ¿Cómo utilizamos sus datos personales con fines de marketing?

Utilizamos datos de contacto e interacción para enviarle información sobre productos, servicios, eventos, seminarios web, documentos técnicos, y boletines de Lucanet, pero solo cuando la ley aplicable nos lo permita. Cuando la ley lo exija, nos basamos en su consentimiento para el marketing por correo electrónico. Cuando se permita sin consentimiento, como en las comunicaciones B2B a clientes y contactos existentes que hayan expresado interés en nuestros servicios, podemos basarnos en nuestros intereses legítimos. Todos los correos electrónicos de marketing contienen un enlace claro de baja con un solo clic, y nuestro centro de preferencias le permite ajustar los tipos de mensajes que recibe.

 

(d) ¿Qué ocurre con los datos anonimizados y agregados?

Utilizamos datos anonimizados y agregados (por ejemplo, datos estadísticos sobre el uso del sitio web, números de candidatos, tasas de conversión, o rendimiento de productos) para análisis de negocio, elaboración de informes, y mejora de productos. Como estos datos ya no identifican a ninguna persona, la ley de protección de datos no se aplica una vez que los datos han sido efectivamente anonimizados.

10. ¿Realizaremos alguna actualización de este aviso de privacidad?

Esta sección explica cómo le notificaremos los cambios sustanciales en este Aviso de Privacidad. Confirma que la versión más reciente siempre está disponible en nuestro sitio web, con fecha y número, y con un registro de cambios para las modificaciones sustanciales.

 

Podemos actualizar este Aviso de Privacidad periódicamente para reflejar cambios en nuestro tratamiento, nuestros servicios, la ley aplicable, o las directrices de las autoridades de supervisión. La versión actual siempre está disponible en nuestro sitio web en Lucanet.com/data-protection, con el número de versión y la fecha de "Última actualización" en la parte superior. Mantenemos un registro de cambios que anota las modificaciones sustanciales.

Para los cambios sustanciales (por ejemplo, nuevas finalidades de tratamiento, nuevas categorías de destinatarios, o nuevos mecanismos de transferencia internacional), tomaremos las medidas adecuadas para notificarle con antelación, mediante correo electrónico, notificación dentro del producto, o un banner destacado en el sitio web, según el canal disponible. Cuando el cambio requiera su consentimiento renovado, obtendremos dicho consentimiento antes de aplicar el cambio a sus datos.

11. ¿Cómo puede ponerse en contacto?

Esta sección proporciona todas las vías de contacto en un solo lugar: Lucanet AG, el DPD, el Departamento Legal, y el Trust Center. Es su punto de partida principal para las consultas cotidianas sobre protección de datos.

 

Siempre nos alegra saber de usted. Puede contactarnos en:

Lucanet AG (sede del grupo y responsable del sitio web): Karl-Liebknecht-Str. 14, 10178 Berlín, Alemania. Correo electrónico: Correo electrónico: legal@lucanet.com.

Trust Center: Certificaciones (ISO/IEC 27001:2022, 27017:2015, 27018:2019), informes de auditoría (SOC 1 Tipo 2 / SOC 2 Tipo 2 / ISAE 3402 / IDW PS 951), políticas, lista de Subprocesadores, y preguntas frecuentes: accesibles a través del Trust Center de Lucanet.

Contacto local: Para preguntas relativas a la entidad del grupo Lucanet que contrató con usted, póngase en contacto con dicha entidad utilizando los datos de su contrato; si no está seguro, contacte con info@Lucanet.com y dirigiremos su consulta al equipo correspondiente.

 

Contacto