Política de privacidad

Versión: 8 de abril de 2026 (actualizar al modificar el contenido)

Aviso de idioma

Este texto en español es solo una traducción orientativa. Para este prestador con sede en Alemania, la Datenschutzerklärung en alemán es jurídicamente vinculante. Seleccione «DE» en el selector de idioma arriba para consultarla.

Esta política se aplica al sitio web servido bajo este dominio, desarrollado con Next.js. Describe qué datos personales pueden tratarse según las funciones implementadas en el código actual.

El contenido sigue los requisitos informativos del RGPD y las funciones técnicas realmente implementadas en este sitio.

Responsable del tratamiento

El responsable del tratamiento de los datos personales en este sitio web, a efectos del RGPD, es:

[MARCADOR DE POSICIÓN: denominación social / forma jurídica]

[MARCADOR DE POSICIÓN: calle y número]

[MARCADOR DE POSICIÓN: código postal y ciudad]

Correo electrónico: diego@01art.de

Nota: complete los datos reales de la empresa. El correo coincide con el usado en los enlaces mailto del proyecto.

Información general sobre el tratamiento

Los datos personales son toda información relativa a una persona física identificada o identificable (p. ej. nombre, correo electrónico, dirección IP).

Solo tratamos datos personales en la medida necesaria para ofrecer el sitio, prestar servicios, perseguir intereses legítimos, cuando usted ha dado su consentimiento o existe otra base jurídica en el RGPD.

Salvo indicación en contrario, no existe obligación legal o contractual de facilitar datos personales.

Alojamiento y registros del servidor

El sitio se aloja en servidores de un proveedor de hosting. Se generan registros (logs) del servidor. El proveedor puede tratar datos de acceso (p. ej. recurso solicitado, fecha y hora, volumen de datos, dirección IP truncada o completa según configuración, agente de usuario, referente).

[MARCADOR DE POSICIÓN: nombre y dirección del proveedor de hosting; documentación del encargo de tratamiento si aplica]

El tratamiento sirve al funcionamiento seguro y estable del sitio (seguridad, estabilidad, prevención de abusos) y se basa en el art. 6(1)(f) RGPD (intereses legítimos). Si es necesario para el contrato, puede aplicarse el art. 6(1)(b) RGPD.

La aplicación está construida con Next.js; según la configuración, las peticiones pueden enrutarse a través de una red perimetral/CDN — consulte la documentación de su proveedor.

Las fuentes (Manrope, Sora) se cargan mediante «next/font/google» de Next.js: los archivos se obtienen en el build y se sirven desde el mismo sitio, de modo que el navegador no establece una conexión separada con los servidores de Google para descargar las fuentes en cada visita.

Contacto por correo y formularios mailto

El sitio incluye enlaces mailto y formularios breves en la página principal y en las rutas «/landing» y «/ads».

Sin tratamiento en servidor de este sitio: los datos del formulario no se envían a un servidor de este sitio web ni se tratan ni almacenan provisionalmente allí. No hay punto final de formulario en el servidor ni almacenamiento del contenido en base de datos u otro almacenamiento del servidor de este proyecto.

Envío mediante el cliente de correo del usuario: nombre, correo y mensaje se preparan en el navegador. Al enviar, normalmente se abre su programa de correo (cliente de escritorio, webmail o app) con un mensaje rellenado (mailto). El envío lo realiza usted a través de su cliente y su proveedor de correo, no mediante una función de envío en el servidor de este sitio.

Almacenamiento: este sitio no guarda de forma permanente el contenido del formulario. Solo almacenamos los datos cuando el mensaje llega al buzón del destinatario y permanece allí (incluidas copias de seguridad o archivo habituales del sistema de correo del destinatario). Hasta entonces, los datos solo están en su dispositivo o en su programa de correo si este guarda borradores u otros datos locales.

Si nos escribe directamente por correo, tratamos los datos que nos envíe (al menos su dirección de correo, y nombre u otro contenido si los incluye) para gestionar su solicitud.

Base jurídica: art. 6(1)(b) RGPD para solicitudes (pre)contractuales; en otros casos art. 6(1)(f) RGPD (atender consultas). Si procede el consentimiento, art. 6(1)(a) RGPD.

Conservación: los datos de los formularios mailto no se conservan en este sitio; de nuestro lado solo existen en el buzón del destinatario como parte del correo recibido. Los datos se suprimen cuando dejen de ser necesarios, salvo obligaciones legales de conservación.

Bases jurídicas (resumen)

Según el supuesto pueden aplicarse en particular:

Art. 6(1)(a) RGPD (consentimiento) cuando haya prestado consentimiento expreso.

Art. 6(1)(b) RGPD (contrato / medidas precontractuales) cuando el tratamiento sea necesario para contratar o ejecutar un contrato.

Art. 6(1)(f) RGPD (interés legítimo) cuando el tratamiento sea necesario para operar el sitio, la seguridad informática o responder consultas y no prevalezcan sus intereses.

Plazos de conservación

Conservamos datos personales solo el tiempo necesario para la finalidad o exigido por ley.

Los registros del servidor se eliminan o anonimizan tras un periodo de rotación definido por el proveedor ([MARCADOR DE POSICIÓN: detalles del proveedor]).

El correo puede estar sujeto a plazos mercantiles o fiscales de conservación cuando aplique.

Cookies, almacenamiento local e idioma

Cookie de idioma (técnicamente necesaria): una cookie «lang» mantiene el idioma elegido (de, en, es). El middleware la establece si no hay preferencia válida; se actualiza al elegir idioma. En el código: ruta «/», hasta un año, SameSite=Lax.

LocalStorage: el mismo valor se guarda bajo la clave «lang» para recordar la elección.

Detección de idioma: sin preferencia guardada, se deduce del encabezado HTTP «Accept-Language»; el navegador puede usar el idioma del sistema. No hay «reconocimiento de voz» ni análisis lingüístico por IA.

Consentimiento de cookies (local): su elección se guarda en el localStorage bajo la clave «cookie_consent_v1» (JSON con consentimiento de estadísticas, marca de tiempo y versión de la estructura de consentimiento). Los mismos datos pueden enviarse por POST a la API del sitio si el operador activa registro en servidor. Puede decidir en el banner de la primera visita y después en «Ajustes de cookies». El almacenamiento necesario para el idioma es independiente y no requiere opt-in de marketing/estadísticas.

Envío a una API propia (opcional): el operador puede configurar que los mismos datos sobre su consentimiento de cookies se envíen además por HTTPS a una interfaz propia de este sitio (API). No es obligatorio; sin esa configuración, el tratamiento se limita al almacenamiento en su navegador. El envío opcional a la API solo se realiza si el operador ha activado esta función.

Contenido del envío (si se usa la API): por lo general, su elección sobre estadísticas (sí o no), una marca de tiempo del último consentimiento o cambio y un identificador de versión de la lógica de consentimiento o de los textos.

Finalidad de un almacenamiento en servidor: puede servir para acreditar su consentimiento y para la cobertura jurídica del operador al usar funciones que requieren consentimiento (en particular estadísticas).

Si la decisión de consentimiento se transmite opcionalmente a la propia API del operador, también pueden procesarse datos adicionales, incluyendo un identificador técnico para asignar el consentimiento y datos sobre el navegador o dispositivo en forma del user agent proporcionado por el navegador.

Google Analytics (Google Tag / gtag) — solo si está activado

Existe un componente «GoogleAnalytics». Carga los scripts de Google Analytics / gtag solo si NEXT_PUBLIC_GA_ID está definida y ha aceptado estadísticas en el banner de cookies. Sin la variable o sin consentimiento, no se cargan scripts de analítica.

Con NEXT_PUBLIC_GA_ID, se carga un script desde «www.googletagmanager.com» y se inicializa con su ID de medición (GA4 / gtag). Google puede usar cookies o tecnologías similares y tratar datos como páginas vistas, eventos, información del dispositivo/navegador e IP acortada. Véase la política de privacidad de Google: https://policies.google.com/privacy

El archivo «lib/gtag.ts» define ayudas para eventos (p. ej. clics mailto, envíos de formularios en «/landing» y «/ads»). Solo envía datos si hay consentimiento de estadísticas activo y «gtag» está cargado.

Base jurídica: para analítica tipo GA suele requerirse el consentimiento del art. 6(1)(a) RGPD junto con el § 25 TTDSG (Alemania). El consentimiento se obtiene mediante el banner y los ajustes de cookies; sin consentimiento no se cargan scripts de analítica.

Direcciones IP y anonimización: Al usar Google Analytics pueden tratarse datos de conexión y direcciones IP. Según la generación del producto (p. ej. Google Analytics 4) y las opciones ofrecidas por Google y configurables en la cuenta, las IP pueden truncarse o anonimizarse (en Universal Analytics se conoce p. ej. «anonymizeIp»; en GA4 véase la documentación actual de Google). No conocemos la configuración concreta de la cuenta del responsable; el responsable debe ajustarla en su cuenta de Google.

Encargo de tratamiento: Si Google Analytics se utiliza como tratamiento por cuenta del responsable en el sentido del art. 28 RGPD, el responsable puede celebrar un contrato de encargo de tratamiento con Google. Google ofrece, entre otros, los «Términos de tratamiento de datos de Google Ads» o reglas similares; véanse los textos contractuales y ayudas de Google.

Transferencias a terceros países (en particular EE. UU.): El tratamiento puede tener lugar en terceros países si se transfieren datos allí. Para EE. UU., una decisión de adecuación de la Comisión Europea (p. ej. «EU-US Data Privacy Framework») solo beneficia a organizaciones certificadas; en otros casos se requieren garantías adecuadas (véase el siguiente apartado) u otra base jurídica.

Cláusulas contractuales tipo: Cuando proceda, Google utiliza las cláusulas contractuales tipo aprobadas por la Comisión Europea («Standard Contractual Clauses», SCC) y medidas técnicas y organizativas complementarias. Más información en la política de privacidad de Google en https://policies.google.com/privacy y en la documentación vinculada.

Revocación del consentimiento

Puede revocar en cualquier momento el consentimiento al tratamiento con efectos futuros. La revocación no afecta a la licitud del tratamiento basado en el consentimiento antes de la revocación.

Puede revocar el consentimiento usando los ajustes de cookies en este sitio (desactivar estadísticas) o enviando un mensaje a la dirección de correo indicada arriba.

Derechos de las personas interesadas

Salvo requisitos legales, tiene en particular:

Acceso (art. 15 RGPD), rectificación (art. 16), supresión (art. 17), limitación (art. 18), portabilidad (art. 20).

Oposición: puede oponerse por motivos relacionados con su situación particular al tratamiento basado en el art. 6(1)(f) RGPD (art. 21). Si se opone al marketing directo, cesará el tratamiento para ese fin.

Derecho a presentar reclamación ante una autoridad de control

Tiene derecho a presentar una reclamación ante una autoridad de supervisión, en particular en el Estado miembro de su residencia habitual, lugar de trabajo o del presunto incumplimiento (art. 77 RGPD).

[MARCADOR DE POSICIÓN: autoridad competente — p. ej. para Renania del Norte-Westfalia: https://www.ldi.nrw.de/ ]

Seguridad del tratamiento

Aplicamos medidas técnicas y organizativas adecuadas. La transmisión suele realizarse cifrada mediante TLS/HTTPS si el alojamiento y el dominio están bien configurados.

[MARCADOR DE POSICIÓN: medidas organizativas adicionales si aplica.]

Actualidad y cambios de esta política

Actualizamos esta política cuando cambien el sitio, la tecnología o el marco legal.

Sustituya todos los «[MARCADOR DE POSICIÓN: …]» por datos reales sobre su empresa, alojamiento y uso de analítica.