Auf Deutsch lesen · Versión en alemán
Política de privacidad
1. Indicaciones generales y ámbito de aplicación
Las siguientes indicaciones ofrecen una visión general de lo que ocurre con sus datos personales cuando visita o utiliza nuestros sitios web, landing pages o aplicaciones web. Los datos personales son todos aquellos datos con los que se le puede identificar personalmente.
Tratamos sus datos personales de forma confidencial y conforme a las disposiciones legales de protección de datos, en particular el Reglamento General de Protección de Datos (RGPD), la Ley Federal alemana de Protección de Datos, la Ley alemana de Protección de Datos en las Telecomunicaciones y los Servicios Digitales (TDDDG) y esta política de privacidad.
Esta política de privacidad se aplica en particular a los siguientes servicios de Blacksmith Finance GmbH:
- blacksmith-finance.de
- bonus.blacksmith-finance.de
- bono.blacksmith-finance.de
- derechos.blacksmith-finance.de
- analyse.blacksmith-finance.de
- analisis.blacksmith-finance.de
Los distintos servicios se diferencian técnica y funcionalmente. En la página de inicio y en determinadas landing pages pueden emplearse, en particular, tecnologías de Google para el análisis y la medición del éxito publicitario, así como píxeles de marketing de Meta (Facebook) y TikTok. En las aplicaciones web de análisis de valor bajo analyse.blacksmith-finance.de y analisis.blacksmith-finance.de, según nuestro estado actual, no se utilizan etiquetas de Google, ni servicios de Google Analytics, ni píxeles de marketing.
2. Responsable del tratamiento
El responsable del tratamiento de datos en estos sitios web y aplicaciones web es:
Blacksmith Finance GmbH
Göttinger Str. 65A
30966 Hemmingen
Alemania
Teléfono: +49 15565843500
Correo electrónico: info@blacksmith-finance.de
Representada por la dirección: Aaron Magiera, Simon Magiera, Nick Frenzel.
Registro mercantil: Juzgado de Primera Instancia de Hannover
Número de registro mercantil: HRB 230614
Para consultas sobre protección de datos puede contactarnos en la dirección de correo electrónico indicada arriba. El contacto de protección de datos en la empresa es Nick Frenzel. Actualmente no se ha nombrado un delegado de protección de datos de designación legalmente obligatoria.
3. Sus derechos
En el marco de las disposiciones legales, tiene en todo momento derecho a obtener información sobre los datos personales almacenados sobre usted, su origen, sus destinatarios y la finalidad del tratamiento. Además, tiene derecho a la rectificación de datos incorrectos, a la supresión de sus datos, a la limitación del tratamiento, así como a la portabilidad de los datos.
Si ha otorgado su consentimiento para el tratamiento de datos, puede revocarlo en cualquier momento con efecto para el futuro. La licitud del tratamiento realizado hasta la revocación no se ve afectada.
Asimismo, tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos. Es competente, en particular, la autoridad de control del estado federado en el que nuestra empresa tiene su sede, o cualquier otra autoridad de control competente.
4. Derecho de oposición según el art. 21 del RGPD
Cuando tratemos datos personales sobre la base del art. 6, apdo. 1, letras e) o f) del RGPD, tiene derecho a oponerse en cualquier momento a dicho tratamiento por motivos relacionados con su situación particular.
Si sus datos personales se tratan con fines de publicidad directa, tiene derecho a oponerse en cualquier momento a dicho tratamiento. Esto también se aplica a la elaboración de perfiles en la medida en que esté relacionada con dicha publicidad directa. Tras su oposición, sus datos personales dejarán de utilizarse con fines de publicidad directa.
5. Alojamiento, prestación técnica y archivos de registro del servidor
Nuestros sitios web y aplicaciones web se prestan a través de Netlify. El proveedor es Netlify, Inc., EE. UU.
Cuando usted accede a nuestro sitio web o aplicación web, Netlify, como prestador de servicios técnicos, procesa automáticamente información que transmite su navegador. En particular, puede tratarse de:
- dirección IP
- fecha y hora del acceso
- página o archivo solicitado
- URL de referencia (referrer)
- tipo y versión del navegador
- sistema operativo utilizado
- volumen de datos transferidos
- códigos de estado e información técnica de acceso
Este tratamiento es técnicamente necesario para prestar el sitio web, garantizar la estabilidad, la seguridad y el correcto funcionamiento del servicio y poder detectar ataques o usos indebidos. La base jurídica es el art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo reside en la prestación segura, eficiente y fiable de nuestros servicios en línea.
En la medida en que Netlify trate datos personales por encargo nuestro, ello se realiza sobre la base de un contrato de encargo de tratamiento o de las condiciones de tratamiento de datos facilitadas por Netlify.
Dado que Netlify es un proveedor con sede en EE. UU., no puede excluirse una transferencia de datos personales a EE. UU. Según sus propias indicaciones, Netlify aplica garantías adecuadas para las transferencias internacionales de datos, en particular cláusulas contractuales tipo, cuando resulta necesario.
Para el desarrollo técnico, el control de versiones y la puesta a disposición del código del sitio web utilizamos además GitHub. A través de GitHub, por regla general, no se tratan datos de contenido introducidos por los visitantes del sitio web en formularios de contacto, salvo que ello sea excepcionalmente necesario para el análisis técnico de errores o los procesos de despliegue.
6. Cookies, almacenamiento local y gestión del consentimiento
Nuestros sitios web y aplicaciones web utilizan tecnologías técnicamente necesarias para garantizar el funcionamiento, la seguridad y la presentación de nuestra oferta en línea. Esto puede incluir también el almacenamiento de su selección de cookies o de consentimiento en el navegador, por ejemplo mediante cookies o almacenamiento local (Local Storage). Este almacenamiento sirve para documentar su selección y no tener que preguntarle de nuevo en cada visita.
La base jurídica para los almacenamientos y accesos técnicamente necesarios es el § 25, apdo. 2 de la TDDDG, así como el art. 6, apdo. 1, letra f) del RGPD.
En la página de inicio y en determinadas landing pages empleamos además tecnologías sujetas a consentimiento, en particular Google Tag Manager, Google Tag, Google Ads y Google Analytics 4, así como píxeles de marketing de Meta (Facebook) y TikTok. Estos servicios solo se activan después de que usted haya prestado su consentimiento a través de nuestro banner de consentimiento. La base jurídica es el § 25, apdo. 1 de la TDDDG, así como el art. 6, apdo. 1, letra a) del RGPD.
Puede modificar o revocar su consentimiento en cualquier momento con efecto para el futuro volviendo a abrir la configuración de cookies o de privacidad. En el pie de página del sitio web se facilita el enlace correspondiente bajo «Configuración de cookies».
En las aplicaciones web de análisis de valor analyse.blacksmith-finance.de y analisis.blacksmith-finance.de no utilizamos, según el estado actual, etiquetas de Google, ni servicios de Google Analytics, ni píxeles de marketing.
7. Formularios de contacto en la página de inicio y las landing pages
En nuestra página de inicio y en nuestras landing pages puede utilizar formularios de contacto. Según el formulario, recopilamos en particular los siguientes datos:
- nombre
- apellidos
- número de teléfono
- dirección de correo electrónico
- ámbito de interés u otros datos relativos a la consulta
Los campos obligatorios están señalados como tales. La indicación de otros datos es voluntaria.
Tratamos estos datos para gestionar su consulta, contactar con usted, preparar una revisión inicial gratuita (por ejemplo, un chequeo financiero o de ayudas) o una comprobación comparable y facilitarle información adecuada sobre su consulta.
La base jurídica es el art. 6, apdo. 1, letra b) del RGPD, en la medida en que el tratamiento sea necesario para la ejecución de medidas precontractuales o para la gestión de su consulta concreta. En la medida en que el tratamiento no sea directamente necesario para la ejecución o la iniciación de un contrato, se basa en nuestro interés legítimo en la gestión eficiente de las consultas conforme al art. 6, apdo. 1, letra f) del RGPD. En la medida en que usted otorgue expresamente su consentimiento, la base jurídica es el art. 6, apdo. 1, letra a) del RGPD.
Cuando nos facilita su número de teléfono, lo utilizamos para ponernos en contacto con usted en relación con su consulta. Para contactos telefónicos con fines publicitarios, en la medida en que jurídicamente se consideren publicidad, recabamos un consentimiento expreso por separado, cuando ello sea legalmente necesario. Dicho consentimiento puede revocarlo en cualquier momento con efecto para el futuro.
8. Transmisión automatizada a través de Netlify, Make y monday CRM
Cuando envía un formulario de contacto en nuestra página de inicio o en una landing page, sus datos se procesan técnicamente primero a través de Netlify Forms. A continuación, los datos pueden transmitirse de forma automatizada a través de Make a nuestro sistema interno de gestión de clientes monday CRM.
El tratamiento sirve para la gestión estructurada de las consultas, la asignación interna, la organización de citas y asesoramientos, así como el seguimiento del estado de tramitación.
En particular, pueden tratarse los siguientes datos:
- nombre
- número de teléfono
- dirección de correo electrónico
- origen de la consulta
- fecha y hora de la consulta
- ámbito de interés seleccionado
- estado de tramitación
- notas internas sobre la consulta y el asesoramiento
Los destinatarios de los datos son exclusivamente personas autorizadas dentro de Blacksmith Finance GmbH, así como los prestadores de servicios técnicos que empleamos. Los prestadores de servicios tratan los datos personales, por regla general, sobre la base del art. 28 del RGPD como encargados del tratamiento, en la medida en que actúan por encargo nuestro.
La base jurídica es el art. 6, apdo. 1, letra b) del RGPD y, en la medida en que se trate del tratamiento organizativo en el CRM, el art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo reside en una gestión eficiente, segura y trazable de las consultas de clientes e interesados.
9. Protección de nuestros formularios frente al uso indebido (Cloudflare Turnstile)
Para proteger nuestros formularios frente al uso indebido automatizado (spam, bots) empleamos Cloudflare Turnstile, un servicio de Cloudflare, Inc., EE. UU. Al abrir y enviar un formulario, Turnstile puede procesar información técnica —en particular su dirección IP, datos del navegador y del dispositivo, así como datos de interacción— para comprobar si la entrada procede de una persona.
La base jurídica es nuestro interés legítimo en la prevención de usos indebidos, spam y ataques a nuestros formularios y sistemas (art. 6, apdo. 1, letra f) del RGPD). En la medida en que se almacene o consulte información en su dispositivo, es aplicable además el § 25, apdo. 2 de la TDDDG.
Dado que Cloudflare es un proveedor con sede en EE. UU., no puede excluirse una transferencia de datos personales a EE. UU. Según sus propias indicaciones, Cloudflare aplica garantías adecuadas para las transferencias internacionales de datos, en particular cláusulas contractuales tipo; además, según sus propias indicaciones, Cloudflare, Inc. está certificada bajo el EU-U.S. Data Privacy Framework.
10. Análisis de valor / aplicación web de análisis
A través de nuestras aplicaciones web de análisis de valor bajo analyse.blacksmith-finance.de y analisis.blacksmith-finance.de puede facilitar datos exhaustivos para que podamos comprobar su potencial individual de ayudas, financiero, de seguros o de asesoramiento y preparar un asesoramiento.
En particular, pueden tratarse las siguientes categorías de datos:
- datos de contacto, p. ej. nombre, número de teléfono, dirección de correo electrónico
- datos de identificación, p. ej. fecha de nacimiento o datos de documentos de identidad
- datos de dirección
- datos sobre estado civil, hogar y situación personal
- datos sobre profesión, formación, actividad laboral e ingresos
- datos sobre seguros o contratos existentes
- datos sobre costes de electricidad, gas u otros costes energéticos
- datos sobre la situación financiera, el patrimonio o las obligaciones en curso
- documentos cargados
- respuestas a preguntas de sí/no, entre otras sobre la salud física o psíquica, en la medida en que se soliciten y se respondan
Tratamos estos datos para llevar a cabo el análisis de valor, comprobar sus datos, detectar necesidades de asesoramiento, preparar un asesoramiento personal y poner el análisis a disposición de usted o del asesor que haya seleccionado.
La base jurídica es el art. 6, apdo. 1, letra b) del RGPD, en la medida en que el tratamiento sea necesario para la realización del análisis solicitado por usted o para la preparación de un asesoramiento. En la medida en que el tratamiento se base además en su consentimiento expreso, la base jurídica es el art. 6, apdo. 1, letra a) del RGPD. En la medida en que se vean afectadas categorías especiales de datos personales, en particular datos relativos a la salud, el tratamiento se realiza únicamente sobre la base de su consentimiento expreso conforme al art. 9, apdo. 2, letra a) del RGPD.
No se produce ninguna decisión exclusivamente automatizada en el sentido del art. 22 del RGPD. La evaluación de los datos y el asesoramiento los realizan personas.
11. Datos relativos a la salud en el análisis de valor
En el análisis de valor pueden solicitarse ocasionalmente datos de sí/no sobre la salud física o psíquica. También tales datos de sí/no pueden constituir datos de salud o datos relativos a la salud.
La respuesta a estas preguntas solo es necesaria si estos datos son relevantes para el análisis concreto o para el asesoramiento posterior. En la medida en que el análisis de valor pueda realizarse también sin estos datos, dichos datos pueden omitirse.
Los datos relativos a la salud solo los tratamos si usted ha dado su consentimiento expreso. Puede revocar el consentimiento en cualquier momento con efecto para el futuro. En caso de revocación, puede ocurrir que determinadas prestaciones de asesoramiento o análisis no puedan realizarse o solo puedan realizarse de forma limitada, en la medida en que los datos correspondientes sean necesarios para ello.
12. Carga de documentos y documentos de identidad
En el marco del análisis de valor puede cargar documentos. Entre ellos pueden figurar, en particular:
- documento nacional de identidad u otros documentos de identificación
- nóminas
- facturas de electricidad y gas
- pólizas de seguro
- otros documentos necesarios para el análisis o el asesoramiento solicitados
Le rogamos que cargue únicamente documentos necesarios para su consulta. Los datos no necesarios deberían anonimizarse (tacharse) antes de la carga, en la medida en que sea posible y no se vea afectada la finalidad del asesoramiento.
En los documentos de identidad deberían tacharse, en particular, los datos que no sean necesarios para el asesoramiento o la identificación concretos. Las copias de documentos de identidad solo se tratan en la medida en que sea necesario para la finalidad indicada o en que usted las facilite voluntariamente.
La base jurídica es el art. 6, apdo. 1, letra b) del RGPD, en la medida en que los documentos sean necesarios para la realización del análisis o el asesoramiento. En la medida en que contengan categorías especiales de datos personales, en particular datos de salud, el tratamiento se realiza únicamente conforme al art. 9, apdo. 2, letra a) del RGPD sobre la base de su consentimiento expreso o de otra base jurídica aplicable.
13. Transmisión a asesores seleccionados
Al final del análisis de valor puede seleccionar un asesor. Cuando envía el análisis y selecciona un asesor, sus datos y los documentos cargados se transmiten al asesor seleccionado por usted o se ponen a su disposición.
La transmisión se realiza exclusivamente con la finalidad de gestionar su consulta, realizar o preparar el asesoramiento y contactar con usted en relación con su análisis de valor.
El asesor seleccionado recibe por regla general una notificación por correo electrónico con un enlace a un área protegida de Google Drive. Solo obtienen acceso a los datos allí almacenados las personas habilitadas para ello. Los datos no son de acceso público.
Los asesores pueden ser gerentes o empleados internos de Blacksmith Finance GmbH, o asesores externos o recomendadores («Tippgeber») vinculados contractualmente. Los asesores externos y recomendadores están obligados contractualmente a la confidencialidad, la limitación de finalidad y el tratamiento conforme a la protección de datos de los datos transmitidos.
La base jurídica para la transmisión es el art. 6, apdo. 1, letra b) del RGPD, en la medida en que la transmisión sea necesaria para la realización o preparación del asesoramiento deseado. En la medida en que usted haya consentido expresamente la transmisión, la base jurídica es el art. 6, apdo. 1, letra a) del RGPD. En la medida en que se vean afectados datos relativos a la salud, el tratamiento se realiza únicamente sobre la base de su consentimiento expreso conforme al art. 9, apdo. 2, letra a) del RGPD.
14. Google Workspace, Gmail, Google Drive, Google Calendar y Google Meet
Utilizamos Google Workspace para la comunicación interna, la organización y la gestión de consultas y asesoramientos. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Según el tratamiento, también puede intervenir Google LLC, EE. UU.
Utilizamos en particular:
- Gmail para la comunicación por correo electrónico
- Google Drive para el almacenamiento protegido y la puesta a disposición de documentos
- Google Docs, Sheets o servicios comparables para la gestión interna
- Google Calendar para la organización de citas
- Google Meet para citas por vídeo, en la medida en que se utilice
En particular, pueden tratarse los siguientes datos:
- datos de contacto
- contenidos de comunicación
- datos de citas
- datos de asesoramiento y consulta
- documentos cargados
- notas internas y estados de tramitación
El tratamiento se realiza para gestionar su consulta, llevar a cabo el análisis de valor, preparar y realizar un asesoramiento, para la organización interna y para la documentación de los procesos empresariales.
La base jurídica es el art. 6, apdo. 1, letra b) del RGPD, en la medida en que el tratamiento sea necesario para gestionar su consulta o para la ejecución de medidas precontractuales o contractuales. En lo demás, el tratamiento se realiza sobre la base del art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo reside en una organización segura, eficiente y trazable de nuestros procesos empresariales. En la medida en que se vean afectadas categorías especiales de datos personales, el tratamiento se realiza únicamente sobre la base de su consentimiento expreso o de otra base jurídica aplicable conforme al art. 9 del RGPD.
Con Google existen condiciones de tratamiento de datos para Google Workspace. No puede excluirse una transferencia de datos personales a EE. UU. Según sus propias indicaciones, Google LLC está certificada bajo el EU-U.S. Data Privacy Framework; además pueden emplearse cláusulas contractuales tipo u otras garantías adecuadas.
15. Comunicación a través de WhatsApp Business
Podemos comunicarnos con usted a través de WhatsApp Business si utiliza, desea o ha consentido esta vía de comunicación. En ese caso, pueden tratarse en particular su número de teléfono, su nombre de perfil, los contenidos de los mensajes, los metadatos de la comunicación y, en su caso, los archivos que usted envíe.
La comunicación a través de WhatsApp Business sirve para la coordinación rápida y sencilla en relación con su consulta, asesoramiento o relación con el cliente en curso.
La base jurídica es el art. 6, apdo. 1, letra b) del RGPD, en la medida en que la comunicación sea necesaria para gestionar su consulta o ejecutar una relación contractual. En la medida en que elija WhatsApp voluntariamente como vía de comunicación o consienta expresamente, es aplicable además el art. 6, apdo. 1, letra a) del RGPD. En lo demás, la base jurídica puede ser el art. 6, apdo. 1, letra f) del RGPD; nuestro interés legítimo reside en una comunicación fácil de usar y eficiente.
Tenga en cuenta que WhatsApp es un servicio del grupo empresarial Meta. En ese contexto puede producirse un tratamiento de datos personales por parte de WhatsApp o Meta. Encontrará más información en las condiciones de privacidad y de uso de WhatsApp.
Recomendamos no enviar documentación especialmente sensible, en particular documentos de identidad, nóminas o datos relativos a la salud, a través de WhatsApp, sino utilizar exclusivamente las vías de carga o almacenamiento protegidas que ponemos a disposición.
16. Uso de sistemas de IA
Utilizamos sistemas de IA y aplicaciones asistidas por IA para apoyar procesos de trabajo internos. Entre ellos figuran en particular ChatGPT Business, Google Gemini en el marco de Google Workspace, así como Claude Business.
Los sistemas de IA pueden apoyarnos en particular en:
- la estructuración y el resumen de información
- la preparación de análisis internos
- la redacción de notas internas y borradores de texto
- el apoyo técnico en el sitio web, el código o los procesos
- la mejora de flujos de trabajo internos y el aseguramiento de la calidad
En ese contexto pueden tratarse datos personales, en la medida en que sea necesario para la finalidad respectiva. Según el caso, pueden incluirse contenidos de contacto, consulta, asesoramiento o documentos. Los datos especialmente sensibles, en particular datos relativos a la salud o documentos de identidad, solo se tratan en la medida en que sea necesario para la finalidad concreta y exista una base jurídica adecuada.
No utilizamos sistemas de IA para adoptar decisiones jurídicamente relevantes o decisiones de efecto comparable de forma exclusivamente automatizada. La comprobación, valoración y asesoramiento finales corren a cargo de empleados, gerentes o asesores de Blacksmith Finance GmbH.
La base jurídica es el art. 6, apdo. 1, letra b) del RGPD, en la medida en que el tratamiento sea necesario para gestionar su consulta, realizar un análisis o preparar un asesoramiento. En lo demás, basamos el tratamiento en el art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo reside en la gestión eficiente, con calidad asegurada y moderna de las consultas y los procesos de asesoramiento. En la medida en que se vean afectadas categorías especiales de datos personales, el tratamiento se realiza únicamente sobre la base de su consentimiento expreso conforme al art. 9, apdo. 2, letra a) del RGPD o de otra base jurídica aplicable.
En la medida de lo posible, utilizamos cuentas comerciales o empresariales y las condiciones de privacidad y de tratamiento de datos facilitadas por los proveedores. No puede excluirse un tratamiento en terceros países, en particular EE. UU., según el proveedor.
17. Google Tag Manager, Google Tag, Google Ads y Google Analytics 4
En nuestra página de inicio y en determinadas landing pages utilizamos, previo consentimiento suyo, tecnologías de Google. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Según el tratamiento, también puede intervenir Google LLC, EE. UU.
Utilizamos en particular:
- Google Tag Manager
- Google Tag
- seguimiento de conversiones de Google Ads
- Google Analytics 4
- en su caso, funciones de remarketing o retargeting en el marco de Google Ads
Estos servicios nos ayudan a analizar el uso de nuestro sitio web, medir la eficacia de nuestra publicidad, comprender las conversiones y mejorar nuestras ofertas en línea y campañas publicitarias.
En particular, pueden tratarse los siguientes datos:
- dirección IP
- información del dispositivo y del navegador
- páginas visitadas
- momento y duración de la visita
- URL de referencia (referrer)
- datos de clic y de uso
- identificadores seudónimos
- información sobre si se ha enviado un formulario o se ha activado otra conversión
Los servicios solo se activan después de que usted haya prestado su consentimiento a través de nuestro banner de consentimiento. La base jurídica es el § 25, apdo. 1 de la TDDDG, así como el art. 6, apdo. 1, letra a) del RGPD. Puede revocar su consentimiento en cualquier momento con efecto para el futuro a través de la configuración de cookies o de privacidad.
No puede excluirse una transferencia de datos personales a Google LLC en EE. UU. Según sus propias indicaciones, Google LLC está certificada bajo el EU-U.S. Data Privacy Framework. Adicionalmente pueden emplearse cláusulas contractuales tipo u otras garantías adecuadas.
18. Píxel de Meta (píxel de Facebook) y píxel de TikTok
En nuestra página de inicio y en determinadas landing pages utilizamos, previo su consentimiento, píxeles de marketing para medir el éxito de nuestra publicidad en redes sociales y mostrar publicidad de forma segmentada. Actualmente está activo el píxel de TikTok. El uso del píxel de Meta (píxel de Facebook) está preparado y se realizará —tras una puesta a disposición por separado— igualmente solo previo su consentimiento.
Los proveedores son:
- TikTok Technology Limited o empresas vinculadas de TikTok (píxel de TikTok)
- Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda; según el tratamiento, también Meta Platforms, Inc., EE. UU. (píxel de Meta)
Con el píxel activado se integra un código que, al visitar nuestras páginas y al enviar un formulario, se comunica con los servidores del respectivo proveedor. En ese contexto pueden tratarse en particular los siguientes datos:
- dirección IP
- información del dispositivo y del navegador
- páginas visitadas y URL de referencia (referrer)
- identificadores seudónimos o ID de cookies
- eventos como «visita de página» y «envío de formulario» (sin los contenidos del formulario)
Los píxeles solo se activan después de que usted haya prestado su consentimiento a través de nuestro banner de consentimiento. La base jurídica es el § 25, apdo. 1 de la TDDDG, así como el art. 6, apdo. 1, letra a) del RGPD. El consentimiento es voluntario y no constituye un requisito para utilizar nuestros servicios. Puede revocar su consentimiento en cualquier momento con efecto para el futuro a través de la configuración de cookies o de privacidad.
No puede excluirse una transferencia de datos personales a terceros países, en particular EE. UU. Según sus propias indicaciones, Meta Platforms, Inc. está certificada bajo el EU-U.S. Data Privacy Framework; de forma complementaria pueden emplearse cláusulas contractuales tipo u otras garantías adecuadas. También en el caso de TikTok no puede excluirse una transferencia a terceros países; a pesar de las garantías contractuales, puede subsistir en ese contexto un riesgo residual de acceso por parte de autoridades extranjeras.
19. Google Customer Match y TikTok Custom Audiences
Previo su consentimiento voluntario por separado, podemos utilizar Google Customer Match y TikTok Custom Audiences. En ese contexto, pueden transmitirse a la respectiva plataforma publicitaria datos de contacto, en particular la dirección de correo electrónico o el número de teléfono, en la forma prevista por cada plataforma, habitualmente con algoritmo hash o cifrados.
La finalidad de este tratamiento es mostrarle publicidad personalizada, excluir públicos existentes, formar públicos similares o medir la eficacia de las medidas publicitarias.
Los proveedores pueden ser en particular:
- Google Ireland Limited / Google LLC para Google Customer Match
- TikTok Technology Limited o empresas vinculadas de TikTok para TikTok Custom Audiences
Este tratamiento solo se realiza si usted ha otorgado un consentimiento por separado para ello. El consentimiento es voluntario y no constituye un requisito para utilizar nuestra revisión inicial gratuita, los formularios de contacto o el análisis de valor. Puede revocar el consentimiento en cualquier momento con efecto para el futuro.
La base jurídica es el art. 6, apdo. 1, letra a) del RGPD. En la medida en que se almacene o consulte información en su dispositivo, la base jurídica es además el § 25, apdo. 1 de la TDDDG.
No puede excluirse una transferencia de datos personales a terceros países, en particular EE. UU. Según sus propias indicaciones, los respectivos proveedores aplican garantías adecuadas para las transferencias internacionales de datos.
20. Google Maps
En determinadas páginas puede integrarse un mapa de ubicación a través de Google Maps. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda.
Por motivos de protección de datos, el mapa no se carga automáticamente en la medida de lo posible. En su lugar puede mostrarse una vista previa o un aviso. Solo cuando usted hace clic activamente en «Cargar mapa» o en un botón comparable se integra el mapa de Google. Antes de ello, según nuestra implementación técnica prevista, no se establece ninguna conexión con Google Maps.
Tras el clic se establece una conexión con servidores de Google. En ese contexto pueden transmitirse a Google, en particular, su dirección IP, información del dispositivo y datos de uso. Google puede además establecer cookies o utilizar tecnologías comparables.
La base jurídica es su consentimiento conforme al art. 6, apdo. 1, letra a) del RGPD, así como el § 25, apdo. 1 de la TDDDG. No puede excluirse una transferencia de datos a EE. UU.
21. Transmisión de datos, encargados del tratamiento y terceros países
Solo transmitimos datos personales cuando ello sea admisible para la gestión de su consulta, la realización del análisis de valor, la preparación o realización de un asesoramiento, la ejecución de un contrato, en virtud de obligaciones legales, en virtud de su consentimiento o sobre la base de un interés legítimo.
Los destinatarios de datos personales pueden ser en particular:
- empleados internos y gerentes de Blacksmith Finance GmbH
- asesores seleccionados por usted
- recomendadores o socios de cooperación vinculados contractualmente
- prestadores de servicios técnicos como Netlify, Make, monday.com y Google Workspace
- prestadores de servicios de seguridad como Cloudflare
- prestadores de servicios de comunicación como WhatsApp Business
- prestadores de servicios de IA como OpenAI, Google Gemini y Anthropic
- prestadores de servicios de publicidad y análisis como Google, Meta y TikTok, en la medida en que usted haya consentido
- asesores fiscales, asesores jurídicos o autoridades, en la medida en que sea necesario o esté legalmente prescrito
- aseguradoras, proveedores de productos u otras partes contractuales en el marco de un asesoramiento o mediación posterior, en la medida en que sea necesario para la ejecución del encargo respectivo o en que usted haya consentido
En la medida en que los prestadores de servicios traten datos personales por encargo nuestro, celebramos con ellos contratos de encargo de tratamiento o utilizamos las condiciones de tratamiento de datos facilitadas por los proveedores.
Algunos de los prestadores de servicios que empleamos tienen su sede fuera de la Unión Europea o del Espacio Económico Europeo o pueden tratar datos allí. Esto afecta en particular a proveedores con vínculo con EE. UU. En estos casos velamos por que existan garantías adecuadas, como una decisión de adecuación, una certificación bajo el EU-U.S. Data Privacy Framework, cláusulas contractuales tipo u otras garantías previstas legalmente.
A pesar de tales garantías, en las transferencias a terceros países puede subsistir un riesgo residual de que autoridades extranjeras accedan a datos personales sin que los afectados dispongan de las mismas vías de protección jurídica que dentro de la Unión Europea.
22. Particularidades de la mediación financiera y de seguros
En el marco de un asesoramiento, mediación o atención posterior pueden resultar necesarios otros tratamientos de datos. Esto afecta en particular a la comprobación de posibilidades de ayudas, productos financieros, seguros u otras prestaciones de asesoramiento y mediación.
Según el encargo de asesoramiento, pueden transmitirse datos personales a posibles partes contractuales, aseguradoras, prestadores de servicios financieros, proveedores de productos, socios de cooperación u otros destinatarios, p. ej. a Fondsfinanz o Professional Works, en la medida en que sea necesario para el asesoramiento, la mediación, la atención o la solicitud deseados o en que usted haya consentido para ello.
En ese contexto, según el caso, también pueden verse afectados datos especialmente dignos de protección. En la medida en que se traten o transmitan datos de salud u otras categorías especiales de datos personales, ello solo se realiza si existe para ello un consentimiento expreso u otra base legal.
En la medida en que sea necesario para la comprobación o el traspaso de un contrato existente, usted instruye a sus partes contractuales existentes (p. ej. aseguradoras) para que faciliten todos los datos relativos al contrato —en su caso también datos de salud— al mediador o mediadores que usted haya encargado. Ello sirve, en particular, para comprobar el contrato existente y atenderlo en el marco del encargo otorgado. El tratamiento de categorías especiales de datos personales se realiza en ese contexto únicamente sobre la base de su consentimiento expreso conforme al art. 9, apdo. 2, letra a) del RGPD.
Los empleados, gerentes, asesores y personas auxiliares vinculadas contractualmente obtienen acceso a datos personales únicamente en la medida en que sea necesario para la finalidad respectiva. Están obligados a la confidencialidad y al tratamiento conforme a la protección de datos de los datos personales.
En caso de sustitución, por ejemplo por enfermedad, vacaciones u otra imposibilidad de un asesor, otra persona autorizada puede obtener acceso a los datos de cliente necesarios, en la medida en que sea necesario para la continuación del asesoramiento o la atención.
23. Plazo de conservación
Conservamos los datos personales únicamente durante el tiempo necesario para las finalidades respectivas o mientras existan plazos legales de conservación.
Para meras consultas de contacto de las que no surge un asesoramiento adicional ni una relación con el cliente, conservamos los datos, por regla general, solo durante un periodo limitado, habitualmente hasta 12 meses, en la medida en que no sea necesaria una conservación más prolongada para la gestión de la consulta, la documentación de un consentimiento, la defensa jurídica o el cumplimiento de obligaciones legales.
Los datos procedentes de procesos de asesoramiento, análisis de valor y relaciones con clientes los conservamos durante el tiempo necesario para el asesoramiento, la ejecución del contrato, la atención, la documentación, el cumplimiento de obligaciones legales o la formulación, el ejercicio o la defensa de pretensiones jurídicas.
Los documentos con relevancia mercantil y fiscal pueden conservarse durante seis a diez años en virtud de obligaciones legales de conservación. Los documentos necesarios para la defensa jurídica pueden conservarse hasta la expiración de los plazos de prescripción pertinentes.
Los datos relativos a la salud y los documentos especialmente sensibles los conservamos únicamente durante el tiempo necesario para la finalidad respectiva o mientras existan motivos legales que justifiquen una conservación adicional. Los documentos de identidad y sus copias no se conservan más tiempo del necesario para la finalidad respectiva.
Cuando usted solicita una supresión o revoca un consentimiento, suprimimos sus datos personales, en la medida en que no se opongan obligaciones legales de conservación, motivos legítimos prevalentes u otros motivos admisibles para una conservación adicional.
24. Consentimientos y revocación
En la medida en que tratemos datos sobre la base de su consentimiento, puede revocar dicho consentimiento en cualquier momento con efecto para el futuro. Esto afecta en particular a:
- tecnologías de seguimiento y marketing
- Google Analytics, Google Ads y servicios comparables
- píxel de Meta (píxel de Facebook) y píxel de TikTok
- Google Customer Match y TikTok Custom Audiences
- consentimientos de publicidad telefónica
- datos relativos a la salud
- determinadas transmisiones a asesores o socios, en la medida en que se basen en el consentimiento
- la comunicación a través de determinados canales voluntarios, en la medida en que se base en el consentimiento
La revocación puede realizarse por correo electrónico a info@blacksmith-finance.de o, en la medida en que se trate de consentimientos de cookies y seguimiento, a través de la configuración de cookies o de privacidad del respectivo sitio web.
La licitud del tratamiento hasta el momento de la revocación no se ve afectada.
25. Oposición a correos publicitarios y publicidad
Se opone al uso de los datos de contacto publicados en el aviso legal o en nuestro sitio web para el envío de publicidad no solicitada expresamente. Nos reservamos acciones legales en caso de envío no solicitado de información publicitaria, por ejemplo mediante correos de spam.
Cuando tratemos sus datos personales con fines de publicidad directa, puede oponerse en cualquier momento a dicho tratamiento. Tras su oposición, dejaremos de utilizar sus datos personales con fines de publicidad directa.
26. Cifrado SSL/TLS
Nuestros sitios web y aplicaciones web utilizan, por motivos de seguridad y para proteger la transmisión de contenidos confidenciales, un cifrado SSL/TLS. Una conexión cifrada se reconoce por el «https» en la barra de direcciones de su navegador y por el símbolo del candado.
Cuando el cifrado SSL/TLS está activado, los datos que usted nos transmite no pueden ser leídos sin más por terceros conforme al estado de la técnica.
27. Vigencia y modificación de esta política de privacidad
Esta política de privacidad tiene el estado de julio de 2026.
Nos reservamos el derecho a adaptar esta política de privacidad cuando cambien nuestros tratamientos de datos, los prestadores de servicios empleados, los procesos técnicos o los requisitos legales. Se aplica en cada caso la versión actual publicada en nuestro sitio web.
Última actualización: julio de 2026