1. Introducción y Ámbito

1.1. Transparencia

Esta Política de Privacidad explica cómo SynoptiCons GmbH dba PAQR («PAQR», «nosotros», «nos») recopila, utiliza y comparte su información personal. Se aplica a nuestros sitios web, aplicaciones móviles y de escritorio, APIs, productos en la nube, software y servicios de soporte que enlazan con esta Política de Privacidad (colectivamente, nuestros «Servicios»), así como a las interacciones con nosotros en redes sociales o de cualquier otra naturaleza.

1.2. Nuestro Rol

Para los visitantes del sitio web y los contactos de marketing, PAQR actúa como Responsable del Tratamiento. Para la información que tratamos en nombre de nuestros clientes empresariales, actuamos como Encargado del Tratamiento (regulado por nuestro Anexo de Tratamiento de Datos). Cuando usted utiliza los Servicios para tratar datos de sus propios clientes o proveedores (colectivamente, «Socios Comerciales»), usted es el Responsable del Tratamiento y nosotros somos el Encargado del Tratamiento.

1.3. ¿Qué son los Datos Personales?

«Datos Personales» hace referencia a cualquier información que le identifica o puede utilizarse para identificarle. Esto incluye identificadores directos como su nombre y correo electrónico, así como datos indirectos como su dirección IP o el identificador de su dispositivo.

1.4. Contexto B2B

Nuestros Servicios están diseñados para empresas. No recopilamos conscientemente información de menores de 18 años ni de personas que utilicen la plataforma para fines personales o domésticos.

2. Los Datos que Recopilamos

2.1. General

Recopilamos información para prestar y mejorar nuestros Servicios.
La información que recopilamos varía en función de nuestra relación con usted, los Servicios que utilice y la forma en que los utilice. Cuando simplemente navega por nuestro sitio web público como consumidor («Consumidor») para explorar nuestros Servicios o conocernos mejor, no le solicitamos que nos facilite su información.

Si utiliza nuestros Servicios y se convierte en usuario empresarial de PAQR que ha adquirido una licencia y/o contratado uno de nuestros Servicios, o si se pone en contacto con nosotros para saber más sobre el uso de nuestros Servicios en relación con su actividad («Usuario Empresarial»), recopilamos información suya tal como se describe a continuación. Nuestros Servicios, incluso si son gratuitos, se ofrecen a Usuarios Empresariales y están destinados exclusivamente a uso comercial, no personal.

Nuestros Usuarios Empresariales también pueden recopilar y facilitarnos información sobre sus usuarios autorizados, a quienes dan acceso a PAQR a través de su cuenta de Usuario Empresarial («Usuario Autorizado»), o sobre sus Socios Comerciales. A continuación describimos las formas en que podemos recopilar información en estas distintas situaciones.

Podemos derivar información o extraer inferencias sobre usted a partir de la información que recopilamos. Sin embargo, no utilizamos estas inferencias para someterle a decisiones basadas exclusivamente en tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos o igualmente significativos.

2.2. Usuarios Empresariales

Si usted es un Usuario Empresarial, recopilamos determinada información personal sobre usted para facilitar nuestra relación comercial y prestarle nuestros Servicios.

La información personal del Usuario Empresarial que recopilamos incluye:

Información de cuenta: nombre, nombre de usuario y contraseña de la cuenta, comunicaciones que nos facilite y cualquier otra información que decida proporcionarnos.

Información profesional: datos de contacto profesional, cargo, empresa y puesto de trabajo.

Información comercial: historial de compras o suscripciones y tipo, facturas y datos de pago cuando corresponda.

También podemos recopilar información que un Usuario Empresarial decida facilitar en relación con sus Socios Comerciales. Los Usuarios Empresariales deben proporcionar a sus Socios Comerciales los avisos necesarios y obtener los consentimientos pertinentes antes de facilitarnos o comunicarnos dicha información.

PAQR no recopila ni controla directamente la información personal de los Socios Comerciales; son los Usuarios Empresariales quienes determinan qué información personal de sus Socios Comerciales recopilan, y en la medida en que PAQR reciba dicha información, lo hace en nombre de nuestros Usuarios Empresariales.

2.3. Usuarios Autorizadosers

Recopilamos información de los Usuarios Autorizados de nuestros Usuarios Empresariales. Como Usuario Autorizado, comparte información directamente con nosotros cuando crea una cuenta, utiliza nuestros Servicios, envía o publica contenido a través de ellos, se suscribe a nuestro boletín, rellena un formulario, se comunica con nosotros a través de plataformas de terceros, solicita soporte al cliente o interactúa con nosotros de cualquier otra forma. No obstante, aunque podemos recopilar directamente su información personal, lo hacemos en nombre de su empresa, el Usuario Empresarial que le ha dado acceso a nuestros Servicios, y no para nuestros propios fines. PAQR no controla directamente el tratamiento de la información personal de los Usuarios Autorizados; son los Usuarios Empresariales los responsables de proporcionar a sus Usuarios Autorizados los avisos necesarios y de obtener los consentimientos pertinentes antes de solicitarnos que recopilemos o comuniquemos su información personal.

Los tipos de información personal de los Usuarios Autorizados que recopilamos para los Usuarios Empresariales dependen de los Servicios seleccionados y de las instrucciones y permisos que nos otorgue el Usuario Empresarial, pero en general pueden incluir:

Información de cuenta: nombre, nombre de usuario, identificador de usuario y contraseña, correo electrónico, idioma, zona horaria, número de teléfono, fotografía, fecha de nacimiento, aniversario, clave API personal, rol en nuestros Servicios, correspondencia en nuestros Servicios, comunicaciones que nos facilite y cualquier otra información que decida proporcionarnos.

Información profesional: datos de contacto profesional, cargo, empresa y puesto de trabajo.

Entradas de datos: datos, archivos, solicitudes, tareas, campos personalizados, comentarios, registro de auditoría y cualquier otra información que desee introducir.


No facilitar determinada información personal puede impedir que PAQR le preste los Servicios (por ejemplo, sin su correo electrónico es posible que no podamos crear una cuenta para usted).

2.4. Información que Recopilamos Automáticamente cuando Interactúa con Nosotros («Datos Técnicos»)

Cuando accede a nuestros Servicios o los utiliza, o cuando realiza cualquier otra transacción con nosotros, recopilamos automáticamente determinada información, entre la que se incluye:

Información del dispositivo y de uso: recopilamos información sobre cómo accede a nuestros Servicios, incluidos datos sobre el dispositivo y la red que utiliza, como el modelo de hardware, la versión del sistema operativo, la red móvil, la dirección IP, los identificadores únicos del dispositivo, el tipo de navegador, la zona horaria del dispositivo y la versión de la aplicación. También recopilamos información sobre su actividad en nuestros Servicios, como los horarios de acceso, las páginas visitadas, los enlaces en los que hace clic y la página que visitó antes de acceder a nuestros Servicios.

Información recopilada mediante cookies y tecnologías de seguimiento similares: nosotros (y nuestros proveedores de servicios) utilizamos tecnologías de seguimiento, como cookies y balizas web, para recopilar información sobre usted. Las cookies son pequeños archivos de datos almacenados en su disco duro o en la memoria de su dispositivo que nos ayudan a mejorar nuestros Servicios y su experiencia, a identificar qué áreas y funciones de nuestros Servicios son más populares y a contabilizar las visitas. Las balizas web (también conocidas como «etiquetas de píxel» o «GIFs transparentes») son imágenes electrónicas que utilizamos en nuestros Servicios y correos electrónicos para facilitar la entrega de cookies, contabilizar visitas y comprender el uso y la eficacia de las campañas. Para más información sobre las cookies y cómo desactivarlas, consulte nuestra Política de Cookies.

2.5. Información procedente de terceros que envían notificaciones legales o en virtud de la DSA

Si se pone en contacto con nuestros puntos de contacto designados para asuntos legales o en virtud de la DSA (por ejemplo, a través de legal(at)paqr.com) para denunciar contenidos presuntamente ilegales o incumplimientos de nuestras Condiciones de uso, recopilamos los datos personales que facilite en su notificación. Por lo general, esto incluye su nombre, dirección de correo electrónico, cargo o autoridad, el contenido de su reclamación y cualquier correspondencia posterior. Recogemos estos datos en calidad de responsable del tratamiento para cumplir con nuestras obligaciones legales en virtud de la Ley de Servicios Digaitales (DSA) y otras leyes aplicables.

2.6. Información que Recopilamos de Otras Fuentes

Obtenemos información de fuentes de terceros. Por ejemplo, podemos recopilar información sobre usted de sus aplicaciones conectadas, cuando interactúa con nosotros a través de nuestras páginas en redes sociales, a través de anunciantes terceros o fuentes de terceros, y de fuentes de acceso público. Asimismo, si crea o inicia sesión en su cuenta de PAQR a través de una plataforma de terceros (como Apple, Google o Azure), tendremos acceso a determinada información de dicha plataforma conforme a los procedimientos de autorización establecidos por la misma.

El uso por parte de PAQR de la información recibida de las APIs de Google y su transferencia a cualquier otra aplicación se ajustará a la Política de Datos de Usuario de los Servicios de la API de Google, incluidos los requisitos de Uso Limitado.

3. Cómo y Por Qué Utilizamos sus Datos

4. Transferencia y Comunicación de Datos

4.1. Con quién compartimos sus datoshare With

No vendemos sus datos. Cuando tratamos datos en nombre de un Usuario Empresarial, compartimos información relativa a los Usuarios Autorizados únicamente conforme a las instrucciones explícitas del Usuario Empresarial y a nuestro acuerdo con él. En los demás casos, compartimos información únicamente con:

Proveedores de servicios (Subencargados): proveedores externos que nos ayudan a gestionar nuestra actividad (por ejemplo, servicios de alojamiento en la nube o procesadores de pagos). Estos socios están contractualmente obligados a tratar los datos únicamente bajo nuestras instrucciones.

Asesores profesionales: abogados u otros proveedores de servicios profesionales, para obtener asesoramiento o proteger y gestionar nuestros intereses empresariales.

Empresas del grupo: nuestras empresas matrices, filiales y subsidiarias actuales y futuras, así como otras sociedades bajo control y propiedad común. Esto incluye compartir datos en relación con, o durante las negociaciones relativas a, cualquier fusión, venta de activos de la empresa, financiación o adquisición de la totalidad o parte de nuestro negocio por otra empresa.

Autoridades y terceros afectados: con las autoridades competentes o terceros relevantes si consideramos que sus acciones son incompatibles con nuestros acuerdos de usuario, nuestras políticas o la legislación vigente, o si estimamos que es necesario para proteger los derechos, la propiedad y la seguridad de PAQR, nuestros usuarios, el público o terceros.

Obligación legal: con autoridades o terceros cuando así lo exija la ley.

Consentimiento: con terceros a quienes usted nos haya indicado que compartamos información.

4.2. Transferencias Internacionales

PAQR tiene su sede en Austria. Todos los datos de producción de los Usuarios Empresariales (datos de la aplicación SaaS) se tratan y almacenan exclusivamente dentro de la Unión Europea. Es posible que transfiramos determinados datos no productivos (por ejemplo, datos analíticos de visitantes del sitio web público) a países fuera del EEE o Suiza (como Estados Unidos).

Garantías: solo transferimos datos a países que hayan sido reconocidos como proveedores de un nivel de protección equivalente (mediante una «Decisión de Adecuación»), o utilizamos Cláusulas Contractuales Tipo (CCT), contratos jurídicos preaprobados, para garantizar que sus datos permanezcan protegidos conforme a los estándares europeos y austriacos.

5. Conservación de Datos y sus Derechos

5.1. Cuánto tiempo conservamos sus datos

Conservamos sus datos personales únicamente durante el tiempo necesario para cumplir los fines descritos en esta política.

Cuentas activas: los datos se conservan mientras su cuenta esté activa.

Cuentas canceladas: tras la rescisión del acuerdo de un Usuario Empresarial, todos los Datos de Usuario asociados se eliminan permanentemente o se anonimizan de forma irreversible en los entornos de producción activos y copias de seguridad en un plazo de treinta (30) días tras la conclusión del Período de Recuperación de 30 días.

Requisitos legales: podemos conservar determinados datos durante más tiempo (habitualmente 10 años en Austria) para cumplir con obligaciones fiscales, de auditoría o de retención legal.

Marketing: conservamos los datos de contacto hasta que cancele su suscripción o solicite su eliminación.

Datos técnicos y analíticos: los registros del servidor y los datos analíticos recopilados para la seguridad y la supervisión del sistema se conservan un máximo de 14 meses antes de ser eliminados automáticamente o anonimizados de forma irreversible.

Avisos legales y de la DSA: Las comunicaciones, las decisiones y los datos relacionados con las denuncias de contenidos ilegales o de incumplimiento de las condiciones de uso se conservan, por lo general, hasta tres (3) años después del cierre del caso, con el fin de defendernos frente a reclamaciones legales o para cumplir con las obligaciones legales en materia de documentación.

5.2. Sus Derechos

Dependiendo de su ubicación (por ejemplo, UE, Reino Unido o Suiza), usted dispone de los siguientes derechos sobre sus datos:

Acceso y portabilidad: solicitar una copia de sus datos en un formato legible.

Rectificación: solicitarnos que corrijamos información inexacta o incompleta.

Supresión («derecho al olvido»): solicitar que eliminemos sus datos, con sujeción a los plazos de conservación legales.

Oposición y limitación: oponerse al tratamiento basado en «Intereses Legítimos» o solicitarnos que «suspendamos» el tratamiento de sus datos.

Retirada del consentimiento: si tratamos sus datos basándonos en su consentimiento (como en el caso de los boletines), puede retirarlo en cualquier momento.

5.3. Cómo ejercer sus derechos

Para realizar una solicitud, contáctenos en privacy(at)paqr.com. Responderemos en un plazo de 30 días. Tenga en cuenta que si sus datos nos fueron facilitados por un Usuario Empresarial, podemos redirigir su solicitud a este en calidad de «Responsable del Tratamiento».

6. Seguridad y Administración

6.1. Seguridad de los Datosy

Aplicamos medidas técnicas y organizativas conforme a los estándares del sector, incluyendo cifrado, cortafuegos y controles de acceso seguro, para proteger sus datos frente a accesos no autorizados, pérdidas o alteraciones. Aunque nos esforzamos por garantizar la máxima protección, ningún sistema es 100% seguro; le recomendamos que utilice contraseñas seguras y redes protegidas.

6.2. Notificación de Brechas de Seguridad

En caso de brecha de seguridad de datos personales, notificaremos a la autoridad de control competente (por ejemplo, la Agencia Española de Protección de Datos o la autoridad de protección de datos de la UE que corresponda) sin dilación indebida y, cuando sea posible, en un plazo de 72 horas desde que tengamos conocimiento de la brecha, de conformidad con el art. 33 del RGPD. Cuando actuemos como Encargado del Tratamiento para nuestros Usuarios Empresariales, nos comprometemos contractualmente a notificar al Usuario Empresarial afectado sin dilación indebida y, en todo caso, en un plazo máximo de doce (12) horas desde que tengamos conocimiento de cualquier divulgación o acceso no autorizado confirmado a los datos del cliente.

6.3. Cambios en la Política

Podemos actualizar esta Política de Privacidad para reflejar cambios en nuestras prácticas o en la legislación. Le notificaremos cualquier cambio material publicando un aviso en nuestro sitio web o enviando un correo electrónico antes de que los cambios entren en vigor. El uso continuado de los Servicios tras una actualización constituye la aceptación de los nuevos términos. Cuando dichos cambios requieran su consentimiento (por ejemplo, una nueva finalidad de tratamiento), solicitaremos dicho consentimiento por separado antes de que el cambio entre en vigor. El uso continuado de los Servicios tras la notificación de un cambio no basado en el consentimiento constituirá la aceptación de los términos actualizados.

6.4. Contáctenos y Autoridades de Control

Contacto directo: para consultas sobre privacidad o para ejercer sus derechos, contáctenos en privacy(at)paqr.com.

Dirección de la empresa: SynoptiCons GmbH dba PAQR, Lessinggasse 2, 9020 Klagenfurt am Wörthersee, Austria.

Representante en la UE: de conformidad con el artículo 27 del RGPD, PAQR ha designado un representante en la UE. Los datos de contacto están disponibles a petición en privacy(at)paqr.com.

Derecho de reclamación: usted tiene derecho a presentar una reclamación ante una autoridad de control, como la Autoridad Austriaca de Protección de Datos o su autoridad local de protección de datos de la UE.

ANEXO 1

Lista de Subencargados del Tratamiento

PAQR notificará a los Usuarios Empresariales con quince (15) días de antelación por escrito (por correo electrónico o listas de distribución designadas) cualquier incorporación o sustitución prevista en los subencargados que se indican a continuación, dando a los usuarios la oportunidad de formular objeciones razonadas. Utilizamos las siguientes entidades de terceros para tratar datos personales en nombre de los clientes de PAQR: