Procesamos los datos personales de los Usuarios en colecciones dependiendo de la finalidad del procesamiento de datos. Procesamos estos datos sólo en la medida necesaria para lograr el propósito especificado. Las finalidades del tratamiento de datos y su alcance pueden consultarse en la tabla siguiente.
|
Alcance de los datos tratados |
Finalidad del tratamiento |
Base jurídica |
|
Ejecución de contratos de venta y prestación de servicios ofrecidos por el Proveedor de Servicios. |
|
Compartir datos
Los datos personales de los clientes pueden ser transferidos a entidades que cooperen con el responsable del tratamiento con el fin de ejecutar el contrato y prestar los servicios adecuadamente, en particular: empresas de mensajería, correos, logística, contabilidad, jurídicas, informáticas y de servicios.
En caso necesario, los datos podrán ser comunicados a las autoridades públicas autorizadas a recibirlos en virtud de la ley.
Los datos no se transfieren fuera del Espacio Económico Europeo, salvo que ello se deba al funcionamiento técnico de las herramientas informáticas utilizadas por el responsable del tratamiento. En tal caso, se aplican las garantías legales adecuadas, incluidas las cláusulas contractuales tipo.
Periodo de almacenamiento
Los datos del cliente se almacenan durante la vigencia del contrato y, tras su finalización, durante el tiempo exigido por la ley (por ejemplo, 5 años para los registros contables) o hasta que prescriban las reclamaciones derivadas del contrato.
Recomendación de confidencialidad
Se ruega a los clientes que no faciliten datos sensibles (por ejemplo, relativos a la salud, opiniones políticas, creencias religiosas o datos biométricos) en correspondencia electrónica o formularios, a menos que sea necesario para la prestación del servicio y se haya acordado expresamente con el responsable del tratamiento.
|
Alcance de los datos tratados |
Finalidad del tratamiento |
Base jurídica |
|
Permitir a las partes interesadas ponerse en contacto con el Proveedor de Servicios en relación con los productos y servicios ofrecidos, incluida la respuesta a consultas. |
|
Compartir datos
Los datos del formulario de contacto no se transfieren a terceros sin necesidad explícita. Pueden confiarse a proveedores de alojamiento, empresas informáticas y entidades que prestan servicios de mantenimiento de infraestructuras informáticas al administrador.
Los datos no se transfieren fuera del Espacio Económico Europeo, excepto en situaciones en las que el correo electrónico o los sistemas de alojamiento utilizados tengan servidores fuera del EEE. En tales casos, se aplican las garantías legales apropiadas (por ejemplo, cláusulas contractuales estándar).
Periodo de almacenamiento
Los datos del formulario de contacto se almacenan hasta que se proporciona una respuesta y se completa la correspondencia, y después durante no más de 12 meses con fines probatorios (por ejemplo, para demostrar la corrección de la gestión de la consulta).
En el caso de las comunicaciones de marketing basadas en el consentimiento (si se ha seleccionado la casilla de verificación), los datos se almacenan hasta que se retira el consentimiento; la información sobre su retirada puede almacenarse durante un máximo de 3 años con fines probatorios (para demostrar el cumplimiento).
Recomendación de confidencialidad
Se ruega a los usuarios del formulario de contacto que limiten el alcance de la información facilitada a sólo la necesaria para responder a la consulta. No facilites categorías especiales de datos (por ejemplo, datos sanitarios, datos biométricos, opiniones políticas).
|
Alcance de los datos tratados |
Finalidad del tratamiento |
Base jurídica |
|
Envío de un boletín informativo con información sobre productos, servicios, promociones, eventos u otros contenidos de marketing y educativos relacionados con las actividades del administrador. |
|
Compartir datos
El suministro de datos es voluntario, pero necesario para recibir el boletín de noticias. Los datos pueden ser transferidos a entidades encargadas del envío de correos electrónicos (por ejemplo, proveedores de sistemas de correo como Mailchimp u otras entidades que procesen datos en nombre del responsable del tratamiento).
Los datos pueden transferirse fuera del Espacio Económico Europeo si los servidores del proveedor del sistema de correo se encuentran fuera del EEE. En este caso, se aplican las garantías legales adecuadas, incluidas las cláusulas contractuales estándar.
Periodo de conservación
Los datos se almacenan hasta que retiras tu consentimiento para recibir el boletín o te opones al tratamiento de tus datos con fines de marketing. Una vez que retiras tu consentimiento, los datos se eliminan o se convierten en anónimos, pero la información sobre la retirada del consentimiento puede almacenarse durante un máximo de 3 años con fines probatorios (por ejemplo, para demostrar el cumplimiento del GDPR).
Recomendación de confidencialidad
Se pide a los suscriptores que no faciliten más datos personales que su dirección de correo electrónico y su nombre de pila (si los facilitan voluntariamente) en sus respuestas al boletín o en el formulario de inscripción.
|
Alcance de los datos tratados |
Finalidad del tratamiento |
Base jurídica |
|
Permitir que las personas interactúen con un asistente virtual (agente de IA), lo que incluye recibir consultas y generar respuestas, garantizar la seguridad y mejorar la calidad del servicio. |
|
Compartir datos
Los datos de conversión son transferidos y procesados por el proveedor de tecnología ElevenLabs Inc. con sede en Estados Unidos (EE.UU.). Los datos pueden transferirse fuera del EEE de acuerdo con las cláusulas contractuales tipo aprobadas por la Comisión Europea. Puedes encontrar información detallada sobre el procesamiento de datos por parte del proveedor de tecnología de IA en la Política de privacidad de ElevenLabs. ElevenLabs actúa como procesador en nombre del Controlador.
Periodo de conservación
Los datos de las conversaciones se almacenan durante un máximo de 12 meses, tras lo cual se eliminan o se convierten en anónimos.
Recomendación de confidencialidad
Se pide a los usuarios que no faciliten al agente de IA datos personales ni información confidencial (por ejemplo, datos financieros, médicos o de cuentas de usuario).
|
Alcance de los datos tratados |
Finalidad del tratamiento |
Base jurídica |
|
Proporcionar a los usuarios acceso a un sistema de base de datos que funciona en el modelo SaaS, permitiendo el uso de las funciones del sistema (por ejemplo, recopilación, análisis, intercambio de datos de medición), manteniendo la continuidad del funcionamiento y la seguridad del servicio y el soporte técnico y de mantenimiento. |
|
Compartir datos
Los datos se almacenan y procesan en un sistema en la nube que opera en la infraestructura de Google Cloud Platform (GCP), proporcionada por Google Ireland Limited (para clientes de la UE) y Google LLC (EE.UU.) para transferencias fuera del EEE.
Los datos pueden almacenarse en regiones de la nube ubicadas en la Unión Europea, a menos que el usuario o el administrador seleccionen otra configuración de ubicación de los datos.
Los datos pueden transferirse fuera del Espacio Económico Europeo dentro de la infraestructura de GCP. En tales casos, se aplican las garantías legales adecuadas, en particular cláusulas contractuales tipo aprobadas por la Comisión Europea.
Los datos también pueden confiarse a entidades que prestan servicios informáticos, de servicios y de mantenimiento para el sistema SaaS. Google (GCP) actúa como procesador en nombre del Administrador de conformidad con un acuerdo de procesamiento de datos.
Periodo de almacenamiento
Los datos se almacenan mientras dure el uso del servicio SaaS y, tras la finalización, durante el periodo necesario para garantizar cualquier reclamación o de acuerdo con las disposiciones legales (por ejemplo, plazos de prescripción, obligaciones contables, GxP, etc.).
Recomendación de confidencialidad
Se pide a los usuarios del sistema SaaS que mantengan la confidencialidad de sus datos de acceso (nombres de usuario, contraseñas) y que no introduzcan en el sistema datos personales o confidenciales que no sean necesarios para el funcionamiento del sistema. El administrador garantiza el cifrado de la transmisión (TLS/HTTPS) y los mecanismos de control de acceso de acuerdo con los requisitos de los principios de seguridad GDPR y GCP.
Además, las posibles finalidades del tratamiento de datos personales son:
Siempre te informamos sobre los fines del tratamiento de datos personales antes o en el momento de recopilar dichos datos.
El administrador de datos personales ejerce una especial y debida diligencia para proteger los derechos de los Usuarios cuyos datos están siendo procesados, y en particular garantiza que dichos datos son:
El responsable del tratamiento de los datos personales se reserva el derecho de encargar el tratamiento de los datos personales de los Usuarios, que administra, a otras empresas con la finalidad de la correcta realización por parte de dichas empresas de actividades relacionadas con la administración, mantenimiento y gestión del Sitio Web, así como el seguimiento de reclamaciones y el esclarecimiento de las circunstancias del uso no autorizado de los servicios prestados por vía electrónica.
En el caso de datos procesados como parte del uso de un agente de IA, el periodo de almacenamiento no supera los 12 meses, y los datos se utilizan únicamente con el fin de mejorar la calidad del servicio y el rendimiento del sistema.
Cuando recopilamos datos personales, siempre te informamos sobre la base legal para su tratamiento. Cuando te informamos sobre:
También podemos tratar datos personales basándonos en otras normativas específicas, como la Ley de Servicios Electrónicos.
En caso de tratamiento basado en nuestro interés legítimo, realizamos una prueba de equilibrio. La información sobre los resultados de la prueba está disponible previa solicitud.
Transferencias a terceros países. Cuando transferimos datos fuera del EEE (por ejemplo, en relación con BPC, herramientas de correo o ElevenLabs), utilizamos Cláusulas Contractuales Tipo (CCT) y realizamos una evaluación del impacto de la transferencia (EIT). Puedes obtener información sobre las garantías utilizadas (por ejemplo, una copia de las disposiciones pertinentes de las CEC) poniéndote en contacto con nosotros en info@blulog.eu. La información facilitada puede estar redactada en relación con secretos comerciales o salvaguardias técnicas.
El tiempo de tratamiento de los datos personales depende de la base y la finalidad del tratamiento de dichos datos. Ejemplos de periodos de conservación de datos personales:
Por regla general, obtenemos los datos personales directamente del Usuario (por ejemplo, a través de formularios, correspondencia, una cuenta SaaS o una conversación con un agente de AI). En casos excepcionales, podemos recibir datos de terceros que actúen en nuestro nombre o cooperen con nosotros (por ejemplo, socios B2B, proveedores de servicios de pago/contabilidad/TI, operadores logísticos). En tales casos, te informaremos si los datos proceden de fuentes de acceso público y sobre las categorías de datos obtenidos de esta forma. Proporcionaremos esta información a más tardar un mes después de obtener los datos, y si los datos se utilizan con fines de contacto, durante la primera comunicación.
El Cliente puede facilitar los datos de contacto de personas de su entorno (por ejemplo, supervisor/tutor del contrato) con el fin de crear cuentas y conceder permisos en el sistema SaaS.
En relación con el tratamiento de datos personales, las personas cuyos datos personales tratamos tienen derechos relacionados con dicho tratamiento. La posibilidad de ejercer los siguientes derechos depende de la base jurídica para el tratamiento de los datos personales.
En el caso de los datos tratados por un agente de IA, el ejercicio de determinados derechos (por ejemplo, acceso, supresión) puede verse limitado si los datos se han anonimizado y ya no pueden atribuirse a una persona concreta.
Los interesados pueden ejercer sus derechos poniéndose en contacto con el Responsable del Tratamiento en la dirección de correo electrónico info@blulog.eu o por escrito a la dirección del domicilio social de Blulog sp. z o.o. ul. Dąbrowskiego 334A, 60-406 Poznań, Polonia. Respondemos a las solicitudes relativas al ejercicio de los derechos sin demora indebida, a más tardar en el plazo de un mes a partir de su recepción (el plazo puede ampliarse en los casos previstos en el artículo 12, apartado 3, del RGPD).
El interesado tiene derecho a que le confirmemos si estamos tratando datos personales que le conciernen. En caso afirmativo, tiene derecho a acceder a ellos y a obtener información adicional (incluidos fines, categorías, destinatarios, conservación, derechos, origen).
Al recibir dicha solicitud, estamos obligados a proporcionar una copia de los datos personales que se están procesando. Si dicha solicitud se recibe electrónicamente y si no recibimos ninguna otra objeción, también proporcionaremos la información electrónicamente.
El interesado tiene derecho a solicitar que rectifiquemos inmediatamente cualquier dato personal que le concierna que sea inexacto. Teniendo en cuenta los fines del tratamiento, tiene derecho a solicitar que se completen los datos personales incompletos, incluso mediante la presentación de una declaración complementaria.
El interesado tiene derecho a solicitar que eliminemos sus datos personales sin demora. En ese caso, estamos obligados a eliminar los datos personales sin demora indebida si se da una de las siguientes circunstancias:
El interesado tiene derecho a solicitar que restrinjamos el tratamiento en los siguientes casos:
El interesado tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernen basado en el artículo 6, apartado 1, letra f) (intereses legítimos del responsable del tratamiento), incluida la elaboración de perfiles. En tal caso, no podremos seguir tratando esos datos personales, a menos que demostremos motivos legítimos imperiosos para el tratamiento que prevalezcan sobre los intereses, derechos y libertades del interesado o para el reconocimiento, ejercicio o defensa de reclamaciones judiciales.
Asimismo, si el interesado se opone al tratamiento con fines de mercadotecnia directa (incluida la elaboración de perfiles con fines de mercadotecnia), los datos personales dejarán de tratarse con dichos fines.
Si el tratamiento se basa en el consentimiento, éste puede retirarse en cualquier momento sin que ello afecte a la legalidad del tratamiento que tuvo lugar antes de su retirada.
El interesado tiene derecho a recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, y tiene derecho a transmitir esos datos a otro responsable del tratamiento si el tratamiento se basa en el consentimiento o en un contrato y se lleva a cabo por medios automatizados.
El administrador no toma decisiones relativas a los Usuarios que tengan efectos jurídicos o que les afecten significativamente de forma similar, basándose únicamente en el tratamiento automatizado de datos (incluida la elaboración de perfiles).
El interesado tiene derecho a no ser objeto de una decisión basada únicamente en un tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos en él o le afecte de modo igualmente significativo.
Este derecho no se aplica si la decisión:
Los Usuarios tienen derecho a controlar el tratamiento de los datos que les conciernen contenidos en los archivos de datos del Proveedor de Servicios. Esto incluye, en particular, el derecho a acceder a sus datos y rectificarlos, así como el derecho a solicitar que sus datos personales se completen, actualicen, corrijan, se suspenda temporal o permanentemente su tratamiento, o se supriman si están incompletos, son obsoletos, no son veraces o se han recopilado infringiendo la ley, o ya no son necesarios para el fin para el que se recopilaron.
El uso de un agente de IA no implica la toma de decisiones que tengan efectos legales o afecten significativamente de forma similar a los Usuarios, basándose únicamente en el procesamiento automatizado.
El interesado tiene derecho a presentar una reclamación ante el Presidente de la Oficina de Protección de Datos Personales (ul. Stawki 2, 00-193 Varsovia) si considera que el tratamiento de sus datos personales infringe las disposiciones del GDPR.
Son registros de eventos internos del servidor del Sitio Web, que registran automáticamente las solicitudes de páginas enviadas cuando los Usuarios visitan sus sitios web. Los registros del sistema contienen la solicitud de página enviada por el Usuario, la dirección IP, el tipo de navegador, el idioma del navegador, la fecha y la hora de la solicitud, y al menos una cookie que puede identificar de forma exclusiva el navegador del Usuario.
Como parte del funcionamiento del agente de IA, también se almacenan datos técnicos como la marca de tiempo de la conversación, la dirección IP y el identificador de sesión, para garantizar la seguridad y el correcto funcionamiento del servicio.
Son pequeños archivos que contienen una cadena de caracteres que se envían y almacenan en el dispositivo final (por ejemplo, ordenador, portátil, tableta, smartphone) utilizado por el Usuario cuando visita el Sitio Web. Esta información se envía al portapapeles del navegador utilizado, que la devuelve la próxima vez que se visite el Sitio Web. Las cookies contienen información necesaria para el uso correcto del sitio web blulog.eu. En la mayoría de los casos, contienen el nombre del sitio web del que proceden, la hora a la que se almacenan en el dispositivo final y un número único.
Estos archivos permiten reconocer el dispositivo del Usuario y mostrar el Sitio Web de forma adaptada a las expectativas individuales del Usuario, haciendo que el uso del Sitio Web sea más fácil y agradable. Al guardar estos archivos en el dispositivo del Usuario, es posible, entre otras cosas, recordar los datos de inicio de sesión, mantener una sesión después de iniciar sesión o personalizar el Sitio Web según las preferencias del Usuario, como el diseño del contenido, el idioma o el color.
Con respecto a las cookies que no son necesarias para el funcionamiento del Sitio Web, la base es el consentimiento (Artículo 6(1)(a) del GDPR) y el Artículo 173 de la Ley de Telecomunicaciones; para las cookies que son necesarias, la base es nuestro interés legítimo en garantizar la funcionalidad y seguridad del Sitio Web (Artículo 6(1)(f) del GDPR).
Utilizamos, entre otras, cookies necesarias, analíticas/estadísticas y funcionales. El periodo de almacenamiento depende del tipo de archivo.
Puedes obtener más información sobre las cookies que utilizamos en nuestro Política de cookies (UE) haciendo clic aquí.
Los datos recogidos en los registros del sistema son utilizados por el Proveedor de Servicios únicamente con el fin de administrar el Sitio Web. No se transfieren a terceros, excepto en las circunstancias descritas en este documento.
En relación con el uso del Sitio Web por parte de los Usuarios, podemos recopilar y registrar en los registros del servidor detalles técnicos sobre la forma de uso de los servicios, solicitudes enviadas por el Usuario relacionadas con la prestación de servicios electrónicos, dirección IP y datos técnicos sobre el funcionamiento del Sitio Web en relación con las actividades realizadas por el Usuario, en particular información sobre el inicio, fin y alcance de cada uso de un servicio prestado electrónicamente. También podemos recopilar información con el fin de almacenarla localmente en el dispositivo del Usuario utilizando el mecanismo de memoria del navegador.
Los datos recogidos en el Sitio Web se almacenan en servidores externos seguros y profesionales, en base a los acuerdos celebrados por el Proveedor de Servicios. El Proveedor de Servicios toma las precauciones adecuadas para proteger los datos personales de los Usuarios contra el acceso no autorizado, la destrucción, la divulgación y el uso ilícito. Sólo los propios Usuarios, el Proveedor de Servicios y los terceros indicados en este documento están autorizados a procesar los datos de los Usuarios del Sitio Web.
Los datos se procesan utilizando proveedores externos de infraestructura informática que actúan como procesadores en nombre del Administrador.
Los datos de registro se utilizan únicamente con fines de seguridad, diagnóstico y estadísticos relacionados con el funcionamiento del Sitio Web y no se utilizan para la toma de decisiones automatizadas relativas a los Usuarios.
El Sitio Web puede contener enlaces a otros sitios web. No somos responsables de las políticas de privacidad de estos sitios web. Te recomendamos que revises las políticas de privacidad de estos sitios web cuando los visites.
Los Servicios no están dirigidos a niños menores de 16 años y no recopilamos sus datos a sabiendas. El Proveedor de Servicios se reserva el derecho a modificar la Política de Privacidad.
Esta Política de Privacidad es efectiva desde el 20 de abril de 2018, y fue actualizada por última vez el 27 de noviembre de 2025.
La guía imprescindible para 2026 a las tecnologías que protegen los productos, reducen los residuos y transforman las cadenas de frío.
¿Está confundido qué solución de monitoreo elegir? Obtenga este informe sencillo con información valiosa! ¡ahorra tiempo y dinero!