Saltar al contenido principal

Política de privacidad

Cómo Grünig-SignTronic AG trata y protege los datos personales en sus soluciones para la fabricación de pantallas.

Esta traducción se facilita únicamente a título informativo. Solo la versión alemana es jurídicamente vinculante.

1. Introducción

Grünig-SignTronic AG (“Grünig-SignTronic”, “nosotros”) desarrolla y suministra en todo el mundo sistemas y servicios para la fabricación de pantallas a clientes industriales. La presente política de privacidad explica cómo tratamos los datos personales cuando visita nuestro sitio web, interactúa con nosotros de forma digital o fuera de línea, o colabora con nosotros como cliente, proveedor o socio. Cumplimos la Ley suiza de Protección de Datos revisada (LPD) y —en la medida en que resulte aplicable— el Reglamento General de Protección de Datos de la UE (RGPD).

La presente declaración se aplica al dominio https://www.grunig-signtronic.com, así como a las microsites y los servicios en línea asociados operados por nosotros.

2. Responsable del tratamiento y contacto

El responsable del tratamiento de los datos es:

Grünig-SignTronic AG
Ringgenmatt 14
CH-3150 Schwarzenburg
Suiza

Grünig-SignTronic AG
Rossrütistrasse 4
CH-9464 Rüthi SG
Suiza

Para consultas generales y relativas a la protección de datos, utilice nuestra página de contacto.

No hemos designado ningún representante en la UE ni en el Reino Unido. Nuestra oferta se dirige exclusivamente a empresas (B2B); en la medida en que el RGPD resulte aplicable en un caso concreto, puede contactarnos directamente para todas las cuestiones relativas a la protección de datos a través de los datos de contacto indicados anteriormente.

3. Finalidad y bases jurídicas

Tratamos datos personales únicamente en la medida en que ello sea necesario para:

  • el cumplimiento de contratos y de medidas precontractuales (Art. 6 apdo. 1 letra b RGPD; Art. 31 apdo. 2 letra a LPD),
  • el cumplimiento de obligaciones legales (Art. 6 apdo. 1 letra c RGPD; Art. 31 apdo. 1 LPD),
  • la salvaguarda de intereses legítimos, como garantizar el funcionamiento seguro de nuestra infraestructura, mejorar nuestra oferta y mantener las relaciones comerciales (Art. 6 apdo. 1 letra f RGPD; Art. 31 apdo. 1 LPD),
  • el consentimiento para finalidades específicas, como cookies opcionales o comunicaciones de marketing (Art. 6 apdo. 1 letra a RGPD; Art. 31 apdo. 1 LPD).

No adoptamos decisiones basadas exclusivamente en un tratamiento automatizado que produzcan efectos jurídicos frente a usted o le afecten significativamente (Art. 22 RGPD; Art. 21 LPD).

Si nos transmite datos personales de terceros, debe asegurarse de que dichos datos sean correctos y de que las personas afectadas hayan sido informadas de la presente política de privacidad.

4. Categorías de datos y finalidades del tratamiento

4.1 Visita a nuestros sitios web

Al acceder a nuestros sitios web, nuestro proveedor de alojamiento almacena automáticamente información técnica (archivos de registro del servidor), entre ella la dirección IP, la fecha y la hora del acceso, la URL consultada, la URL de referencia (referrer), el tipo y la versión del navegador, así como el sistema operativo. Tratamos estos datos para garantizar la seguridad de la red, detectar incidencias y elaborar estadísticas de uso anonimizadas. Los archivos de registro se conservan únicamente durante el tiempo necesario para estas finalidades, como máximo doce meses, salvo que se requiera una conservación más prolongada para analizar incidentes de seguridad.

4.2 Contacto y comunicación de servicio

Cuando se pone en contacto con nosotros por teléfono, correo electrónico, formulario de contacto o en ferias, tratamos sus datos de contacto, su vinculación empresarial y el contenido de su mensaje para responder a su consulta, elaborar presupuestos o prestar asistencia. Conservamos estos datos durante el tiempo necesario para tramitar su consulta y conforme a las obligaciones legales de conservación.

4.3 Gestión de contratos y de proveedores

Para los pedidos de clientes, los proyectos y las relaciones con proveedores tratamos datos maestros (p. ej., nombre, función, datos de contacto profesionales), información relativa al contrato, datos de entrega y de pago, así como la correspondencia. El tratamiento es necesario para cumplir nuestros contratos, gestionar las garantías, mantener los justificantes de calidad y cumplir la normativa contable y de exportación. La documentación se conserva al menos durante la duración de la relación comercial y conforme a las obligaciones suizas de conservación (por regla general, diez años).

4.4 Carrera profesional y candidaturas

Si presenta su candidatura o se inscribe para unas prácticas de orientación, tratamos la documentación que nos facilita (p. ej., currículum, certificados, referencias, notas de entrevista y datos introducidos en los formularios de candidatura protegidos). Los datos de candidatura se utilizan exclusivamente para el proceso de selección y se eliminan o anonimizan al cabo de seis meses, salvo que se conserven durante más tiempo con su consentimiento o que obligaciones legales exijan un almacenamiento más prolongado. En caso de contratación, los datos de la candidatura pasan a formar parte del expediente personal.

4.5 Eventos, formaciones y webinars

Al inscribirse en formaciones, demostraciones o webinars, recogemos los datos y las preferencias de los participantes para llevar a cabo el evento y enviar información complementaria. Las listas de asistencia pueden conservarse para la asistencia posterior, la documentación de las instrucciones de seguridad o los certificados de participación.

5. Cookies, gestión del consentimiento y almacenamiento local del navegador

Utilizamos mecanismos de almacenamiento técnicamente necesarios para el funcionamiento de nuestro sitio web. Según la función, puede tratarse de cookies o de almacenamiento local del navegador.

Esto afecta en particular a:

  • una cookie de sesión temporal para las comprobaciones de seguridad en los formularios protegidos de presupuesto y de candidatura (máx. 30 minutos),
  • el almacenamiento local del navegador para la configuración de privacidad, el esquema de color y la ocultación de avisos no esenciales.

Los contenidos integrados opcionales (p. ej., vídeos alojados o los formularios que servimos a través de forms.grunig-signtronic.com) solo se cargan tras su consentimiento. Guardamos esta elección localmente en su navegador para no tener que volver a preguntarle en cada página. Puede modificar este ajuste en todo momento a través de la configuración de privacidad del sitio web.

Analizamos las tendencias de uso y los accesos de forma agregada y anonimizada mediante los registros del servidor y Umami Analytics. Umami es una solución de análisis web respetuosa con la privacidad y sin cookies (encontrará más información sobre el software en Umami) que operamos como instancia autoalojada en una infraestructura bajo nuestro control; no se transmiten datos analíticos al fabricante del software ni a otros terceros. Umami no utiliza cookies, no almacena datos personales de forma permanente y no le rastrea a través de otros sitios web; las direcciones IP se tratan únicamente de forma transitoria para asignar una sesión (truncadas o como un hash que cambia a diario) y no se almacenan. Además, Umami respeta por defecto la configuración “Do Not Track” (DNT) de su navegador; si consiente expresamente el análisis (véase más abajo), su consentimiento prevalece sobre la señal DNT. Cloudflare, nuestro proveedor de alojamiento y de seguridad, puede utilizar cookies estrictamente necesarias para la seguridad, la optimización del rendimiento y el reparto de carga.

Para las repeticiones de sesión y los mapas de calor (análisis de superposición de página) utilizamos además el Umami Recorder, con el fin de comprender cómo interactúan los visitantes con nuestras páginas, por ejemplo mediante clics, profundidad de desplazamiento y movimientos del ratón. Dado que esta función lee información de su dispositivo, la cargamos exclusivamente tras su consentimiento expreso (Art. 6 apdo. 1 letra a RGPD; Art. 31 LPD); sin su consentimiento, el Recorder no se carga. La grabación se realiza sin cookies y las entradas en los campos de formulario se enmascaran por defecto. Guardamos su consentimiento localmente en su navegador; puede revocarlo en todo momento con efectos para el futuro a través de la configuración de privacidad del sitio web.

6. Servicios de terceros y enlaces externos

Para determinadas funciones en línea y para los enlaces a nuestras presencias externas utilizamos servicios de los siguientes proveedores. Según la función, estos reciben al menos su dirección IP y los metadatos técnicamente necesarios.

La base jurídica depende de la función correspondiente:

  • su consentimiento para los vídeos alojados externamente, así como para los marcos de formulario integrados que se cargan en nuestras páginas (Art. 6 apdo. 1 letra a RGPD),
  • nuestros intereses legítimos para los mecanismos de seguridad, así como para los enlaces externos a perfiles de empresa o a planificadores de rutas (Art. 6 apdo. 1 letra f RGPD).

Los vídeos y los formularios alojados solo se cargan cuando los activa en la página correspondiente o cuando autoriza los contenidos externos a través de nuestra configuración de privacidad. Las plataformas externas, como las redes sociales, GitHub o Google Maps, solo se contactan cuando hace clic en el enlace correspondiente.

Los formularios los operamos nosotros mismos: los formularios de presupuesto, de contacto y de candidatura funcionan con HeyForm, un software de formularios de código abierto en nuestra propia instancia en forms.grunig-signtronic.com, con servidores ubicados en la UE. No participa ningún proveedor externo de formularios. Para el alojamiento, la entrega y los destinatarios se aplican las indicaciones del apartado 8.

  • Cloudflare Turnstile (EE. UU.) – Protección frente a bots y prevención de spam para los formularios de contacto, de presupuesto y de candidatura. Política de privacidad: https://www.cloudflare.com/privacypolicy/.
  • Microsoft (Irlanda/EE. UU.) – Integración de determinados vídeos de producto alojados en SharePoint o en Microsoft Stream. Los vídeos solo se cargan tras su consentimiento. Política de privacidad: https://privacy.microsoft.com/es-es/privacystatement.
  • YouTube LLC / Google Ireland Ltd. (UE/EE. UU.) – Contenidos de vídeo y listas de reproducción. Cuando está disponible, utilizamos el dominio youtube-nocookie.com, más respetuoso con la privacidad. Política de privacidad: https://policies.google.com/privacy. YouTube puede transferir datos a EE. UU. sobre la base del Swiss–U.S. o del EU-U.S. Data Privacy Framework o de cláusulas contractuales tipo.
  • Vimeo.com, Inc. (EE. UU.) – Alojamiento de vídeos de producto y de referencias. En la medida en que sea compatible, solicitamos el modo Do-Not-Track de Vimeo. Política de privacidad: https://vimeo.com/privacy.
  • Google Maps / Google Ireland Ltd. (UE/EE. UU.) – Enlaces externos de rutas y de ubicación a nuestros emplazamientos. Google solo se contacta cuando abre el enlace de mapa correspondiente. Política de privacidad: https://policies.google.com/privacy.
  • Meta Platforms Ireland Ltd. (UE) – Enlaces a nuestros perfiles de Facebook e Instagram. Política de privacidad: https://www.facebook.com/privacy/policy.
  • LinkedIn Ireland Unlimited Company (UE) – Enlace a nuestro perfil de LinkedIn. Política de privacidad: https://www.linkedin.com/legal/privacy-policy.
  • GitHub – Enlaces a nuestro perfil de GitHub y a repositorios seleccionados. Política de privacidad: https://docs.github.com/en/site-policy/privacy-policies/github-general-privacy-statement.

Dado que estos proveedores tratan datos de forma autónoma, le rogamos que consulte sus respectivas disposiciones de protección de datos.

7. Redes sociales y presencias en plataformas externas

Mantenemos presencias corporativas en LinkedIn, YouTube, Vimeo, Facebook, Instagram y GitHub. Al visitar estas páginas o repositorios, la plataforma correspondiente trata sus datos conforme a sus propias condiciones de uso y a sus propios avisos de protección de datos. Podemos recibir estadísticas de uso agregadas (insights) y reaccionar a sus interacciones (p. ej., comentarios, mensajes o informes de incidencias). Si no desea que tratemos datos relativos a los contenidos que ha compartido públicamente en nuestras presencias, elimine dichos contenidos o póngase en contacto con nosotros.

8. Destinatarios y transferencias de datos al extranjero

Solo comunicamos datos personales a terceros cuando ello es necesario para las finalidades mencionadas anteriormente, cuando usted ha dado su consentimiento o cuando estamos obligados legalmente a hacerlo. Los destinatarios habituales son:

  • proveedores de servicios de alojamiento, CRM, ERP y ticketing (Suiza, UE/EEE, EE. UU.),
  • socios de logística y de instalación,
  • bancos, aseguradoras, órganos de auditoría y asesores jurídicos,
  • autoridades y tribunales, cuando la ley así lo exija.

Alojamos este sitio web en la infraestructura global de Cloudflare (Cloudflare, Inc., EE. UU.) mediante Cloudflare Workers. Cloudflare opera centros de datos en todo el mundo, incluidos la UE/EEE y Suiza, con enrutamiento inteligente para entregar los contenidos desde la ubicación más cercana. Cloudflare está certificada conforme al Swiss–U.S. Data Privacy Framework y aplica de forma complementaria cláusulas contractuales tipo, así como otras medidas de protección para las transferencias internacionales. Cloudflare puede tratar datos técnicos como direcciones IP, metadatos de las solicitudes e información relevante para la seguridad, con el fin de prestar servicios de CDN, protección frente a ataques DDoS y optimización del rendimiento. Encontrará los detalles en la política de privacidad de Cloudflare: https://www.cloudflare.com/privacypolicy/.

Para las transferencias a EE. UU. nos basamos principalmente en el Swiss–U.S. Data Privacy Framework (DPF): el Consejo Federal suizo ha reconocido a EE. UU. como Estado con un nivel adecuado de protección de datos para las empresas certificadas conforme al DPF, con efectos a partir del 15 de septiembre de 2024. Los proveedores estadounidenses que utilizamos (Cloudflare, Microsoft, Google, Vimeo) están certificados conforme al Swiss–U.S. DPF. Si se produce una transferencia a otros países sin un nivel adecuado de protección de datos o a destinatarios no certificados, nos basamos en garantías reconocidas, como las cláusulas contractuales tipo, las Binding Corporate Rules o su consentimiento expreso.

9. Plazo de conservación

Tratamos los datos personales únicamente durante el tiempo necesario para cumplir la finalidad correspondiente o para observar las obligaciones legales de conservación. La correspondencia comercial y la documentación contractual se conservan, por regla general, durante diez años conforme al derecho mercantil y fiscal suizo. Los registros técnicos se almacenan hasta doce meses, salvo que investigaciones de seguridad requieran una conservación más prolongada. Una vez transcurridos los plazos correspondientes, los datos se eliminan o se anonimizan.

10. Seguridad

Aplicamos medidas organizativas y técnicas conformes al estado de la técnica para proteger los datos personales frente al acceso no autorizado, la pérdida o el uso indebido. Entre ellas se incluyen la transmisión de datos cifrada con TLS, la gestión de accesos, las autorizaciones basadas en roles, la autenticación multifactor para los sistemas críticos, las copias de seguridad periódicas y las medidas de concienciación del personal. No obstante, ninguna transmisión a través de internet es completamente segura; para información muy sensible, utilice medidas de protección adecuadas.

11. Sus derechos

Conforme al derecho aplicable, le asisten en particular los siguientes derechos:

  • información sobre los datos personales almacenados relativos a su persona y obtención de una copia,
  • rectificación de datos inexactos o incompletos,
  • supresión (“derecho al olvido”), siempre que se cumplan los requisitos legales,
  • limitación del tratamiento,
  • portabilidad de los datos que nos haya facilitado,
  • oposición a los tratamientos basados en intereses legítimos, incluida la publicidad directa,
  • revocación de un consentimiento otorgado, con efectos para el futuro.

Le rogamos que nos dirija sus solicitudes a través de nuestra página de contacto. Para tramitar su solicitud podemos exigir una prueba de identidad.

12. Derecho de reclamación

Si considera que nuestro tratamiento de datos infringe la normativa de protección de datos, puede dirigirse al Comisionado Federal de Protección de Datos y Transparencia (EDÖB) o —en la medida en que resulte aplicable el RGPD— a la autoridad de control de su lugar de residencia habitual o de su lugar de trabajo.

Comisionado Federal de Protección de Datos y Transparencia (EDÖB)
Feldeggweg 1
CH-3003 Bern
https://www.edoeb.admin.ch

13. Actualización de esta declaración

Podemos adaptar la presente política de privacidad para reflejar cambios en nuestras actividades de tratamiento o en los requisitos legales. Se aplica la versión publicada en cada momento en nuestros sitios web; la fecha de la última actualización figura al principio de la página.