Esta Política de privacidad explica cómo aberlemedia.com, operado por aberle-media GmbH y sus empresas afiliadas, recopila, utiliza, almacena, comparte y protege datos personales cuando visita nuestro sitio web, utiliza la tienda, envía formularios o usa nuestros servicios. Nos comprometemos a cumplir las leyes de protección de datos aplicables en todo el mundo, incluidas:
- Reglamento General de Protección de Datos (RGPD) de la UE y Directiva ePrivacy (cookies/consentimiento)
- BDSG alemán y TTDSG
- UK GDPR y UK Data Protection Act 2018
- CCPA/CPRA (California) y otros estados de EE. UU. (Virginia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA)
- LGPD brasileña
- PIPEDA canadiense
- nDSG suizo (FADP)
- Privacy Act australiana y APPs
- APPI japonesa
- PIPA surcoreana
- DPDP Act de la India 2023
- PIPL china para visitantes de la región APAC
- PDPA tailandesa
¿Qué ley se aplica a usted?
Esta es una Política de privacidad global unificada. Según su ubicación, pueden aplicarse leyes locales adicionales. Reconocemos los derechos locales más favorables cuando corresponda. UE/EEE y Reino Unido: RGPD/UK GDPR. California y otros estados de EE. UU.: CCPA/CPRA. Brasil: LGPD. Canadá: PIPEDA. Suiza: nDSG. Australia: APPs. Japón, Corea del Sur, India, China, Tailandia: leyes nacionales respectivas (sección 7).
Esta declaración es una plantilla técnica de cumplimiento simplificada y no ha sido revisada por abogados cualificados en todas las jurisdicciones.
1. Responsable del tratamiento
El responsable principal de este sitio web es:
aberle-media GmbH
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
Phone: +49 631 316 0971
Commercial register: HRB 30268, Amtsgericht Kaiserslautern
VAT ID: DE254185445
Managing Director: Peter Aberle
Según su ubicación, filiales regionales también pueden tratar datos:
- IMH Group, Inc. – 8 The Green Ste B, Dover, DE 19901, United States (Americas)
- Heritage Media Labs Co., Ltd. – 101 Sukhumvit Rd, Bang Chak, Phra Khanong, Bangkok 10260, Thailand (Rest of World)
Cada entidad regional procesa consultas y pedidos de su territorio. aberle-media GmbH es la entidad responsable principal del tratamiento transfronterizo.
2. Delegado de protección de datos
Para cuestiones de protección de datos, contacte con nuestro delegado de protección de datos (DPD):
Data Protection Officer
aberle-media GmbH
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
3. Categorías de datos personales
3.1 Datos que usted proporciona directamente
- Formulario de contacto: nombre, correo electrónico, empresa, asunto, mensaje, dirección, artículos opcionales del carrito de consulta.
- Solicitudes de licencia: nombre, correo electrónico, empresa, teléfono, país, tipo de empresa, territorios, derechos, mensaje, dirección, finalidad de la licencia.
- Tienda (con checkout activo): nombre, correo electrónico, dirección de entrega/facturación, país, líneas de pedido, referencia de pago (sin datos completos de tarjeta), datos OSS/IVA para pedidos de la UE.
3.2 Datos recopilados automáticamente
- Registros del servidor: IP (anonimizada tras 7 días), navegador, SO, URL de referencia, páginas, marcas de tiempo.
- Información del dispositivo: resolución, tipo de dispositivo, idioma del navegador.
- Análisis (solo con consentimiento): páginas vistas, duración de sesión, región aproximada vía Google Analytics 4.
3.3 Cookies y almacenamiento local
- symfony_session: sesión — estrictamente necesaria — hasta cerrar el navegador.
- am_lang: idioma — estrictamente necesaria — 1 año.
- am_cookie_consent: preferencias de cookies (JSON) — estrictamente necesaria — 1 año.
- am_theme (localStorage): tema — funcional, no requiere consentimiento.
- _ga, _ga_* (Google Analytics): solo con consentimiento para cookies de análisis.
Las cookies de análisis no esenciales se bloquean hasta el consentimiento. Respetamos Global Privacy Control (GPC) y Do Not Track en la medida técnicamente posible.
3.4 Datos que NO recopilamos
- No recopilamos categorías especiales de datos personales, salvo que se incluyan voluntariamente en mensajes.
- No recopilamos conscientemente datos de menores de 16 años.
- No vendemos ni compartimos para publicidad basada en comportamiento en el sentido de CCPA/CPRA.
3.5 Cuenta de tienda e inicio de sesión social
La tienda ofrece cuentas por correo/contraseña e inicio de sesión OAuth (Google, Facebook; Apple opcional). Con inicio de sesión social, el proveedor comparte datos de perfil (nombre, correo, ID del proveedor) según su política de privacidad. Solo los usamos para la cuenta de tienda y pedidos. El registro por correo almacena contraseñas cifradas. No publicamos en sus perfiles de redes sociales.
4. Finalidad y base jurídica
| Finalidad | Datos | Base jurídica (RGPD art. 6) | Conservación |
|---|---|---|---|
| Consultas de contacto | Nombre, correo, empresa, mensaje, dirección | Art. 6(1)(b) / (f) | 3 años |
| Solicitudes de licencia | Nombre, correo, empresa, teléfono, territorios | Art. 6(1)(b) | Relación comercial + 6 años |
| Tienda y cumplimiento | Nombre, correo, dirección, pedido, OSS | Art. 6(1)(b) | 10 años (fiscal) |
| Funcionalidad del sitio | Sesión, idioma, consentimiento | Art. 6(1)(f) | Sesión / 1 año |
| Análisis (consentimiento) | Datos de uso pseudónimos GA4 | Art. 6(1)(a) | 26 meses o hasta revocación |
| Protección antispam | IP, honeypot, CSRF, reCAPTCHA | Art. 6(1)(f) | Sesión |
| Obligaciones legales | Datos necesarios | Art. 6(1)(c) | Según la ley |
5. Encargados del tratamiento y terceros
5.1 Subencargados y servicios externos
| Servicio | Proveedor | Finalidad | Datos | Ubicación |
|---|---|---|---|---|
| Alojamiento web | Proveedor de hosting UE | Operación, base de datos | Todos los datos del sitio | Alemania / UE |
| CDN / Edge | Cloudflare / Bunny.net / jsDelivr | Activos estáticos y cargas | IP, navegador | Global |
| Google Analytics 4 | Google LLC | Estadísticas (solo con consentimiento) | Uso pseudónimo | EE. UU. / global |
| Protección antibot | Cloudflare Turnstile / Google reCAPTCHA | Antispam en formularios | IP, interacción | EE. UU. / global |
| Google Fonts | Google LLC | Fuentes | IP | EE. UU. / global |
| Kunaki | Kunaki LLC | DVD/Blu-ray bajo demanda (Américas) | Nombre, dirección, pedido | EE. UU. |
| Proveedor de pago | TBD (checkout) | Procesamiento de pagos | Metadatos (sin PAN) | Según proveedor |
Contratos de encargo de tratamiento según art. 28 RGPD con encargados cuando sea necesario. Google: policies.google.com/privacy.
5.2 Transferencias internacionales
Los datos pueden transferirse a entidades regionales y encargados en el extranjero:
- UE/EEE/Reino Unido ↔ EE. UU.: EU-US DPF, extensión UK o SCCs.
- UE/EEE ↔ Tailandia: SCCs según art. 46 RGPD.
- Suiza ↔ terceros países: nDSG art. 16/17 con SCCs o decisión de adecuación.
Las consultas regionales se procesan localmente y solo se comparten cuando sea necesario.
5.3 Cesión de datos
Sin venta ni cesión con fines de marketing a terceros. Divulgación solo:
- A filiales regionales para licencias/tienda en el territorio correspondiente.
- A encargados de la sección 5.1 con obligación contractual.
- Por obligación legal, resolución judicial u orden de autoridad.
- Para proteger derechos, seguridad o propiedad.
6. Conservación y supresión
| Tipo de datos | Plazo | Base |
|---|---|---|
| Contacto | 3 años tras última comunicación | Interés legítimo |
| Solicitudes de licencia | Relación comercial + 6 años | Fiscal (§ 147 AO, § 257 HGB) |
| Tienda y OSS | 10 años | IVA UE/OSS |
| Registros del servidor | 7 días, luego anonimizados | Seguridad |
| GA4 | Hasta 26 meses o revocación | Consentimiento |
| Prueba de consentimiento | 1 año | ePrivacy/TTDSG |
Tras el plazo, supresión o anonimización. Supresión anticipada a solicitud (sección 7).
7. Sus derechos
7.1 RGPD (UE/EEE)
Bajo el RGPD, tiene derecho, entre otros, a:
- Acceso (art. 15)
- Rectificación (art. 16)
- Supresión (art. 17)
- Limitación (art. 18)
- Portabilidad (art. 20)
- Oposición (art. 21)
- Revocación del consentimiento (art. 7(3))
- Reclamación ante una autoridad de control (art. 77)
7.2 UK GDPR (Reino Unido)
Los interesados en el Reino Unido tienen derechos equivalentes bajo UK GDPR y DPA 2018. Reclamaciones ante la ICO (ico.org.uk).
7.3 CCPA/CPRA y estados de EE. UU.
Los residentes de California y, según corresponda, Virginia, Colorado, Connecticut y Utah tienen, entre otros:
- Derecho a conocer recopilación, uso y divulgación
- Derecho de supresión
- Derecho de rectificación
- Opt-out de venta/cesión — no vendemos
- Limitación de datos sensibles — no recopilados
- No discriminación por ejercer derechos
Do Not Sell or Share: aberle-media no vende datos personales. Solicitudes a nuestro DPD.
7.4 LGPD (Brasil)
Bajo la LGPD, entre otros:
- Confirmación, acceso, rectificación, anonimización, bloqueo, supresión
- Portabilidad
- Información sobre destinatarios
- Revocación del consentimiento
7.5 PIPEDA (Canadá)
Interesados canadienses: acceso, rectificación, revocación del consentimiento. Reclamación ante el Privacy Commissioner of Canada.
7.6 nDSG (Suiza)
Derecho suizo: acceso, rectificación, supresión, portabilidad. PFPDT (edoeb.admin.ch).
7.7 Australia (APPs)
Interesados australianos: acceso y rectificación (APP 12/13). Reclamación ante OAIC.
7.8 PIPA (Corea del Sur)
Derecho a información, consentimiento, acceso, rectificación, supresión, suspensión y compensación.
7.9 PDPA (Tailandia)
Acceso, rectificación, supresión, limitación, portabilidad, oposición.
7.10 APPI (Japón)
Divulgación, rectificación, cese de uso, supresión. Solicitudes a nuestro DPD.
7.11 Ley DPDP (India)
Acceso, rectificación, supresión, nombramiento de representante. Reclamaciones ante el DPD.
7,12 PIPL (China/APAC)
Tratamiento basado en consentimiento, contrato u otras bases PIPL. Transferencias transfronterizas con SCCs cuando sea necesario.
7.13 Ejercicio de derechos
Contacto:
Email: legal@aberle-media.com
Post: aberle-media GmbH, Bäckerstr. 17, 67657 Kaiserslautern, Germany
Respuesta en 30 días (RGPD/UK), 45 días (CCPA) o plazos locales. Puede requerirse verificación de identidad. Gratuito, salvo solicitudes manifiestamente infundadas.
8. Autoridades de control
Derecho a reclamar ante una autoridad de control. Competente para aberle-media GmbH:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP)
Hintere Bleiche 34, 55116 Mainz, Germany
Phone: +49 (0) 6131 8920-0
Website: www.datenschutz.rlp.de
Reino Unido: ICO, ico.org.uk
California: CPPA, cppa.ca.gov
9. Medidas técnicas y organizativas
Medidas incluyen, entre otras:
- TLS/HTTPS
- Cifrado de datos en reposo
- Accesos de administración basados en roles
- Protección CSRF
- Honeypot y limitación de tasa
- Validación del lado del servidor
- Cabeceras de seguridad (.htaccess)
- Hosting en la UE
- Minimización de datos
10. Política de cookies
Según TTDSG § 25 y ePrivacy, clasificamos las cookies así:
| Cookie / almacenamiento | Finalidad | Categoría | Duración | Consentimiento |
|---|---|---|---|---|
| symfony_session | Sesión, CSRF | Esencial | Sesión | No |
| am_lang | Idioma | Esencial | 1 año | No |
| am_cookie_consent | Consentimiento (JSON) | Esencial | 1 año | No |
| _ga / _ga_* | Google Analytics | Análisis | Hasta 2 años | Sí |
| am_theme (localStorage) | Tema | Funcional | Persistente | No |
Gestione sus preferencias en Configuración de cookies del pie de página. Configuración de cookies
Actualmente no utilizamos:
- Cookies publicitarias/de retargeting
- Píxeles de seguimiento en redes sociales
- Perfilado sin consentimiento
- Cookies de marketing (categoría reservada para uso futuro)
11. Tratamiento específico de la tienda
En compras de la tienda, tratamos datos de pedido y entrega. UE: IVA OSS según país de entrega, conservación habitual 10 años. Américas bajo demanda vía Kunaki. Europa/África almacén aberle-media. APAC Heritage Media Labs. Datos de tarjeta solo en el proveedor de pago.
12. Menores
No dirigido a menores de 16 años. Sin recopilación consciente. Contáctenos si sospecha uso por menores. legal@aberle-media.com
13. Decisiones automatizadas
Sin decisiones automatizadas con efectos jurídicos (art. 22 RGPD). reCAPTCHA solo contra spam.
14. Notificación de violaciones
Si existe riesgo para sus derechos:
- Autoridad en un plazo de 72 horas (art. 33 RGPD).
- Interesados en caso de alto riesgo (art. 34).
- Documentación y medidas correctivas.
15. Cambios
Actualización ante cambios legales u operativos. Los cambios sustanciales se anunciarán.
El uso continuado implica aceptación, en la medida legalmente permitida.
16. Contacto de privacidad
Preguntas, solicitudes de interesados, consultas de encargo de tratamiento:
aberle-media GmbH – Data Protection
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
Phone: +49 631 316 0971