Protección de datos en McGesund

La presente Política de privacidad le informa, de conformidad con los artículos 13 y 14 del Reglamento General de Protección de Datos (RGPD), sobre el tratamiento de sus datos personales con motivo del uso de la plataforma McGesund. Salvo que se indique expresamente otra cosa a continuación, las definiciones se refieren a los conceptos definidos en el artículo 4 del RGPD.

 

1. Responsable

Responsable en el sentido del artículo 4, número 7, del RGPD es:

Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen

Representante legal: Helmut Fuhrmann (Geschäftsführer)
Registro Mercantil: Amtsgericht Bad Homburg v.d.H. HRB 8252
N.º de IVA: DE114153271

Para cualquier consulta en materia de protección de datos, diríjase a:

Correo electrónico: info@mcgesund.de
Teléfono: +49 (0) 69 9043 1680

 

2. Ámbito de aplicación y orientación de la Plataforma

(1) Las cuentas de usuario y los servicios de pago se dirigen exclusivamente a empresarios en el sentido del § 14 BGB; solo con ellos existe una relación contractual.

(2) El directorio público está además abierto a particulares que buscan, consultan y valoran fichas; para ello no se requiere ninguna cuenta de usuario.

(3) Los datos de quienes valoran y de quienes envían señales se tratan exclusivamente de forma anónima o seudonimizada. Los datos nominativos no son accesibles ni para el prestador ni para el cliente empresarial valorado.

(4) Si una persona se postula a través de una oferta de empleo publicada, los datos nominativos y de contacto así como el contenido de la candidatura se tratan en claro para esa finalidad y se transmiten a la empresa anunciante. Los detalles se recogen en la sección 20.

 

3. Indicaciones generales sobre el tratamiento de datos

(1) Los datos personales se recogen, por regla general, únicamente en la medida en que ello resulte necesario para la puesta a disposición de una plataforma funcional, de sus contenidos y de sus prestaciones.

(2) El tratamiento se lleva a cabo sobre una de las siguientes bases jurídicas:

  1. Consentimiento del interesado — artículo 6, apartado 1, letra a, del RGPD;
  2. Ejecución de un contrato o adopción de medidas precontractuales — artículo 6, apartado 1, letra b, del RGPD;
  3. Cumplimiento de obligaciones legales — artículo 6, apartado 1, letra c, del RGPD; o
  4. Salvaguarda de intereses legítimos — artículo 6, apartado 1, letra f, del RGPD.

(3) La base jurídica pertinente en cada caso se indica expresamente en los apartados siguientes para cada actividad de tratamiento.

 

4. Recogida y almacenamiento con motivo de la visita al sitio web

(1) Al acceder a la Plataforma, el navegador utilizado por su dispositivo terminal envía automáticamente información a nuestro servidor, que se almacena temporalmente en un denominado archivo de registro (logfile). En este proceso se recaba, sin intervención por su parte, la siguiente información:

  • dirección IP del dispositivo terminal solicitante;
  • fecha y hora del acceso;
  • nombre y URL del archivo consultado;
  • sitio web desde el que se realiza el acceso (URL de referencia);
  • navegador utilizado y, en su caso, el sistema operativo de su dispositivo terminal.

(2) Estos datos se tratan con la finalidad de garantizar un funcionamiento estable, la defensa frente a ataques y la identificación de errores.

Base jurídica: artículo 6, apartado 1, letra f, del RGPD (interés legítimo en la seguridad y la estabilidad operativa).

Plazo de conservación: un máximo de siete días; posteriormente, anonimización o supresión, salvo que un incidente concreto haga necesaria una conservación más prolongada para su esclarecimiento.

 

5. Registro y cuenta de usuario

(1) Para utilizar las funciones de pago, así como para crear un Anuncio, deberá configurar una cuenta de usuario. En este proceso tratamos los siguientes datos personales:

  • nombre y apellidos;
  • dirección de correo electrónico profesional;
  • contraseña (almacenada como huella criptográfica, no en texto claro);
  • en su caso, nombre de la empresa, dirección y número de teléfono;
  • en su caso, número de identificación a efectos del IVA.

(2) En caso de que inicie sesión a través de un proveedor de inicio de sesión único (Single Sign-On) (Google, Microsoft o Apple), se tratarán adicionalmente los datos de perfil transmitidos por el respectivo proveedor — a saber, nombre, apellidos, dirección de correo electrónico y un identificador de cuenta unívoco. En el caso de Apple, podrá transmitirse opcionalmente una dirección de reenvío anonimizada en lugar de su dirección de correo electrónico real («Ocultar mi correo electrónico»).

(3) El inicio de sesión se realiza a través del dominio central de autenticación auth.mcgesund.eu. Tras un inicio de sesión exitoso, será redirigido al dominio de marca originalmente consultado — en particular mcgesund.de, mcgesund.at, mcgesund.ch o mcgesund.eu. En el dominio de marca se establece una cookie de sesión independiente; la cookie de sesión del dominio de autenticación sirve exclusivamente para el inicio de sesión único y no se transmite al dominio de marca.

Base jurídica: artículo 6, apartado 1, letra b, del RGPD (ejecución de un contrato).

Plazo de conservación: durante la vigencia de la relación contractual, más los plazos legales de conservación (§ 147 AO, § 257 HGB — habitualmente seis o diez años, respectivamente).

 

6. Autenticación de dos factores

(1) Podrá proteger opcionalmente su cuenta de usuario mediante un segundo factor de autenticación. Al activarla, almacenamos, según el procedimiento elegido:

  • en el caso de la aplicación de autenticación: una clave secreta criptográfica por cuenta, así como una lista de diez códigos de emergencia de un solo uso;
  • en el caso de una passkey o de una llave de seguridad de hardware: la clave pública del dispositivo de autenticación conforme al estándar FIDO2/WebAuthn.

(2) Las claves privadas y las características biométricas nunca salen de su dispositivo terminal.

Base jurídica: artículo 6, apartado 1, letra b, del RGPD, en relación con el artículo 32 del RGPD (seguridad del tratamiento).

 

7. Módulo «Valoraciones»

(1) En el Módulo «Valoraciones» tratamos datos de clientes finales que emiten una valoración a través de un código QR:

  • contenido de la valoración y valoración por corazones en cuatro categorías;
  • información de ubicación del dispositivo terminal en el momento de la emisión (verificación geográfica frente a las coordenadas registradas de la Ubicación valorada);
  • idioma de la interfaz utilizado por el dispositivo terminal;
  • marca de tiempo.

(2) Una valoración se registra sin recabar la identidad real de la persona que la emite. Una función de respuesta opcional permite al cliente empresarial reaccionar públicamente a la valoración; la respuesta se publica bajo el nombre de la empresa.

(3) Para garantizar la autenticidad, la Plataforma firma criptográficamente cada valoración antes de su almacenamiento (Ed25519 y, a partir del Plan «Klassik», adicionalmente de forma cuanto-resistente mediante Falcon y/o ML-DSA). Las propias claves de firma — no los contenidos de las valoraciones — se anclan en la blockchain de Bitcoin mediante OpenTimestamps. No se depositan datos personales de las personas que emiten valoraciones en la blockchain.

(4) Las valoraciones emitidas a través del display de recepción (código QR rotativo de un solo uso) llevan el distintivo «Verificado por display»; técnicamente no se generan puntos de datos personales adicionales respecto del procedimiento QR regular.

Base jurídica: artículo 6, apartado 1, letra a, del RGPD (consentimiento para la publicación de la valoración), así como letra f (interés legítimo en la protección frente a manipulaciones).

Plazo de conservación: conservación permanente de la valoración pseudonimizada como parte del historial de reputación de la Ubicación; supresión previa solicitud motivada, siempre que no existan obligaciones de conservación que se opongan a ello.

 

8. Módulo «Señales» (establecimientos asistenciales)

(1) En el Módulo «Señales» se registran respuestas del día a día asistencial en seis categorías predefinidas. El registro se realiza de forma anónima:

  • no se recaban nombres reales, identificadores de residentes ni otros datos directamente identificadores;
  • la atribución se realiza exclusivamente a través de la Unidad de registro (por ejemplo, habitación, cama, planta, grupo de convivencia o edificio);
  • desde la perspectiva del Proveedor, no se genera ninguna referencia personal a residentes ni pacientes.

(2) El cliente empresarial — el establecimiento asistencial — es responsable en el sentido del artículo 4, número 7, del RGPD del tratamiento en el lugar de colocación y está obligado a facilitar en la ubicación del código QR las indicaciones adecuadas conforme al artículo 13 del RGPD.

(3) En la medida en que el cliente empresarial transmita a la Plataforma datos personales de empleados (por ejemplo, mediante la asignación nominativa de tareas en el flujo de trabajo), ello se realizará sobre la base de un contrato de encargo del tratamiento separado conforme al artículo 28 del RGPD. El Proveedor pondrá a disposición el modelo de contrato a solicitud.

Base jurídica: artículo 6, apartado 1, letra b, del RGPD (frente al cliente empresarial), así como — en la medida en que el cliente empresarial transmita datos personales — artículo 28 del RGPD.

 

9. Cookies y tecnologías comparables

(1) Empleamos exclusivamente cookies técnicamente necesarias y tecnologías de almacenamiento comparables del dispositivo terminal — en particular almacenamiento del navegador (localStorage y sessionStorage) —, que resultan necesarias para el funcionamiento de la Plataforma. Entre ellas figuran, en particular:

  • cookies de sesión y de autenticación (mantenimiento de la sesión de inicio de sesión, defensa frente a la falsificación de solicitudes entre sitios) — plazo de conservación: durante la sesión o hasta el cierre de sesión, y a lo sumo 30 días;
  • cookies de seguridad (anti-bot, limitación de tasa) — plazo de conservación: hasta 24 horas;
  • datos de preferencia en el almacenamiento del navegador (p. ej., selección de idioma y tema, estado de la barra lateral) — plazo de conservación: hasta la supresión manual por parte del usuario o hasta el restablecimiento del navegador;
  • token de dispositivo en el almacenamiento del navegador para el display de recepción (solo con la función de display activa a partir del Plan «Klassik») — plazo de conservación: hasta la revocación del token en la cuenta del cliente.

Base jurídica: § 25, apartado 2, TTDSG (estrictamente necesario), así como artículo 6, apartado 1, letra b, del RGPD (ejecución de un contrato).

(2) El Proveedor no emplea cookies de seguimiento, análisis o marketing. En caso de que en el futuro se empleen cookies opcionales, ello se realizará exclusivamente previo consentimiento expreso en el sentido del § 25, apartado 1, TTDSG; en tal caso, se pondrá a disposición una configuración de cookies correspondiente, a través de la cual el consentimiento podrá revocarse en cualquier momento.

 

10. Tramitación de pagos

(1) Para la tramitación de los Planes de pago recurrimos al proveedor de servicios de pago Mollie B.V., Keizersgracht 126, 1015 CW Ámsterdam, Países Bajos.

(2) Al proveedor de servicios de pago transmitimos exclusivamente los datos necesarios para la ejecución del pago: el importe del pago junto con la moneda, el número de factura como concepto y códigos de referencia seudonimizados de su contrato. No se transmiten al proveedor de servicios de pago su nombre, su dirección de correo electrónico, su dirección de facturación ni su número de identificación a efectos del IVA.

(3) La selección del medio de pago se realiza durante el proceso de pago. Están disponibles la tarjeta de crédito, el adeudo directo SEPA y PayPal. La introducción de los datos del medio de pago — en particular los datos de la tarjeta y de la cuenta bancaria — se efectúa directamente ante el proveedor de servicios de pago o ante el proveedor del medio de pago seleccionado. Estos datos no llegan a nuestro conocimiento en ningún momento; únicamente recibimos una comunicación sobre el estado del pago, así como la denominación del medio de pago utilizado, que conservamos con fines de contabilidad y facturación.

(4) Si selecciona PayPal, el pago se tramita a través de PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburgo. El proveedor de servicios de pago y el proveedor del medio de pago seleccionado tratan los datos por ellos recabados bajo su propia responsabilidad, en particular para el cumplimiento de sus propias obligaciones en materia de supervisión y de prevención del blanqueo de capitales, sobre la base de sus respectivas políticas de privacidad vigentes. No tenemos influencia alguna sobre el alcance y la finalidad de dicho tratamiento.

(5) Por nuestra parte no se produce ninguna transferencia de datos personales a terceros países fuera del Espacio Económico Europeo en el marco de la tramitación de pagos. En caso de utilizarse PayPal, puede producirse una transferencia a empresas vinculadas al proveedor fuera del Espacio Económico Europeo; dicha transferencia se realiza bajo la responsabilidad del proveedor y sobre la base de las garantías adoptadas por este en el sentido de los artículos 44 y siguientes del RGPD.

Base jurídica: artículo 6, apartado 1, letra b, del RGPD (ejecución de un contrato).

 

11. Encargo del tratamiento y destinatarios

(1) Los datos personales se transmiten exclusivamente a las siguientes categorías de destinatarios:

  • proveedores de servicios de TI (alojamiento, operación de bases de datos, copias de seguridad) — en particular Hetzner Online GmbH, Gunzenhausen — sobre la base de contratos de encargo del tratamiento conforme al artículo 28 del RGPD;
  • proveedores de servicios de pago — Mollie B.V., Ámsterdam; véase el apartado 10;
  • autoridades y tribunales, en la medida en que exista una obligación legal de transmisión;
  • entidades de solución extrajudicial de litigios, en la medida en que se haya iniciado un procedimiento.

(2) Todos los encargados del tratamiento están obligados contractualmente, conforme al artículo 28 del RGPD, a la confidencialidad, a la adopción de medidas técnicas y organizativas de seguridad, así como al cumplimiento de las demás obligaciones en materia de protección de datos.

 

12. Alojamiento y transferencia de datos a terceros países

(1) La Plataforma se opera en servidores de Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Alemania. El proveedor de alojamiento trata los datos personales generados en la Plataforma exclusivamente siguiendo nuestras instrucciones, en calidad de encargado del tratamiento y sobre la base de un contrato conforme al artículo 28 del RGPD, incluidas las medidas técnicas y organizativas acordadas en él. El proveedor está certificado conforme a ISO/IEC 27001:2022 y dispone de una atestación según el catálogo de criterios C5 (tipo 2) de la Oficina Federal Alemana de Seguridad de la Información. Los centros de datos utilizados se encuentran exclusivamente dentro del Espacio Económico Europeo; en el marco del alojamiento no se produce ningún tratamiento fuera del Espacio Económico Europeo. Comunicaremos el lugar concreto de tratamiento previa solicitud en forma de texto.

(2) Una transferencia de datos personales a terceros países fuera del Espacio Económico Europeo tendrá lugar exclusivamente

  • en virtud de una decisión de adecuación de la Comisión Europea en el sentido del artículo 45 del RGPD, o
  • sobre la base de garantías adecuadas en el sentido del artículo 46 del RGPD — en particular cláusulas contractuales tipo en su respectiva versión vigente.

(3) Una transferencia a terceros países puede derivarse, en particular, del inicio de sesión OAuth a través de Google, Microsoft o Apple (véase el apartado 5, número 2).

 

13. Plazo de conservación

Los datos personales se suprimen tan pronto como decae la finalidad de su tratamiento y no se oponen a ello obligaciones legales de conservación — en particular conforme al § 147 AO, al § 257 HGB o al § 14b UStG. Para las respectivas actividades de tratamiento rigen los plazos de conservación indicados en los apartados anteriores.

 

14. Sus derechos como interesado

Usted tiene — en la medida en que concurran los respectivos requisitos legales — los siguientes derechos frente al responsable:

  1. Acceso a los datos almacenados sobre su persona conforme al artículo 15 del RGPD;
  2. Rectificación de datos inexactos o completar datos incompletos conforme al artículo 16 del RGPD;
  3. Supresión de los datos suyos almacenados por nosotros conforme al artículo 17 del RGPD;
  4. Limitación del tratamiento conforme al artículo 18 del RGPD;
  5. Portabilidad de los datos conforme al artículo 20 del RGPD;
  6. Oposición al tratamiento conforme al artículo 21 del RGPD;
  7. Revocación de un consentimiento otorgado conforme al artículo 7, apartado 3, del RGPD — con efectos para el futuro.

Para el ejercicio de estos derechos, diríjase a: info@mcgesund.de.

 

15. Derecho de reclamación ante la autoridad de control

Usted tiene derecho a presentar una reclamación ante una autoridad de control conforme al artículo 77 del RGPD sobre el tratamiento de sus datos personales — en particular ante la autoridad de control del lugar de su residencia habitual, de su lugar de trabajo o del lugar de la presunta infracción.

La autoridad de control competente para el Proveedor se comunicará a solicitud.

 

16. Tratamientos automatizados y asistidos por IA

(1) El Proveedor emplea — en la medida en que se describe a continuación — procedimientos automatizados y asistidos por IA. Todos los procedimientos transcriben, traducen, agregan o generan exclusivamente; ninguno adopta una decisión automatizada en el sentido del artículo 22 del RGPD con efecto jurídico o que le afecte significativamente de modo similar frente al interesado.

a) Reconocimiento automático de voz en el Módulo «Señales»

Los empleados autorizados del cliente empresarial pueden registrar oralmente notificaciones de estado y de finalización de tareas. Los datos de audio se convierten automáticamente en texto a través de un encargado del tratamiento y se suprimen sin demora tras una transcripción exitosa. No se elaboran perfiles de voz; no tiene lugar identificación alguna del hablante a partir de los datos de audio. El cliente empresarial instruye a su personal para que, durante el dictado, no mencione datos identificadores de terceros (nombres reales, fechas de nacimiento, diagnósticos).

Base jurídica: artículo 6, apartado 1, letra b, del RGPD (ejecución de un contrato frente al cliente empresarial), así como — en la medida en que se vean afectados datos personales del hablante — artículo 28 del RGPD.

b) Traducción automática

Los contenidos de los perfiles empresariales públicos, así como los textos editoriales de la Plataforma, pueden presentarse automáticamente de forma multilingüe. A tal efecto, encargamos servicios de traducción automática con sede en la Unión Europea. En este proceso no tiene lugar transferencia alguna a terceros países; el proveedor concreto se comunicará a solicitud en forma de texto (véase el apartado 2).

Base jurídica: artículo 6, apartado 1, letra b, del RGPD (ejecución de un contrato).

c) Análisis estadísticos y asistidos por IA

Sobre los datos registrados en el Módulo «Señales» pueden ponerse a disposición análisis estadísticos y asistidos por IA — por ejemplo, densidad de registro por Ubicación, distribución por categorías o tendencias temporales. Los análisis se realizan exclusivamente a nivel agregado, con un valor técnico mínimo de agregación que excluye conclusiones sobre personas individuales. No se realiza ninguna evaluación personal del rendimiento o del comportamiento de los empleados.

Base jurídica: artículo 6, apartado 1, letra f, del RGPD (interés legítimo en la mejora del producto y en el análisis agregado).

d) Asistente conversacional (Chatbot)

La Plataforma pone a disposición un asistente conversacional basado en RAG (Retrieval-Augmented Generation), operado por el propio Proveedor. El modelo de lenguaje subyacente se opera en servidores propios del Proveedor dentro de la Unión Europea; no tiene lugar transmisión alguna de sus entradas a proveedores externos de modelos de lenguaje.

En la fase de recuperación (retrieval), el asistente accede actualmente de forma exclusiva a contenidos públicos de la Plataforma (artículos de ayuda, preguntas frecuentes). En el caso de clientes empresariales que hayan iniciado sesión, puede acceder adicionalmente a los datos asociados a la cuenta de usuario y a la respectiva sesión — por ejemplo, al Plan contratado o a las valoraciones recibidas de la propia Ubicación. No tiene lugar acceso alguno a datos de otros clientes empresariales.

Antes del inicio de cada interacción, se le advertirá, conforme al artículo 50, apartado 1, del Reglamento (UE) 2024/1689, de que está interactuando con un sistema de IA.

Base jurídica: artículo 6, apartado 1, letra b, del RGPD (ejecución de un contrato), así como letra f (interés legítimo en el apoyo al usuario).

e) Optimización de la Clasificación asistida por IA y tratamiento de las consultas de búsqueda

El Proveedor se reserva el derecho a apoyar en el futuro adicionalmente la Clasificación de los Anuncios de la Plataforma mediante un modelo de aprendizaje automático, entrenado a partir de las consultas de búsqueda y del comportamiento de clic de los usuarios de la Plataforma. Se empleará exclusivamente un modelo operado por el propio Proveedor en servidores propios dentro de la Unión Europea. En el proceso de entrenamiento e inferencia no tiene lugar vinculación alguna de los datos de entrenamiento con la cuenta de usuario, la dirección IP u otras características directamente identificadoras; se tratan exclusivamente señales agregadas o pseudonimizadas (en particular, término de búsqueda, categoría seleccionada, resultado en el que se ha hecho clic, identificador de sesión con vida útil limitada).

Los principales parámetros principales de la Clasificación, así como su ponderación relativa, se divulgan en la página de Transparencia de la Clasificación de la Plataforma. Antes de la puesta en servicio de un modelo de aprendizaje, se le informará por separado en la presente Política de privacidad y a través de la Plataforma.

Base jurídica: artículo 6, apartado 1, letra f, del RGPD (interés legítimo en una calidad de búsqueda relevante para usuarios y clientes empresariales).

f) Entrada por voz en la búsqueda

La barra de búsqueda de la Plataforma puede utilizarse mediante teclado o mediante voz. La entrada por voz solo está activa tras pulsar expresamente el botón del micrófono y tras la autorización de micrófono recabada por su navegador; sin ambas condiciones no se produce grabación alguna. La entrada por teclado sigue estando disponible y es equivalente.

La grabación se transmite a un servidor del Prestador situado en la Unión Europea, donde se convierte automáticamente en texto y se descarta inmediatamente después de la conversión. Los datos de audio no se almacenan en ningún soporte ni se transmiten a terceros o a servicios externos de reconocimiento de voz. El modelo de reconocimiento de voz empleado se opera en servidores propios del Prestador.

No se crean perfiles de voz. Los datos de audio no se tratan con la finalidad de identificar de manera unívoca a una persona física; por consiguiente, no constituyen datos biométricos en el sentido del artículo 9, apartado 1, del RGPD (véase el considerando 51 del RGPD).

El texto obtenido de la grabación se trata como una consulta escrita y queda sujeto a las mismas reglas, en particular a las descritas en la letra e). Para distinguir el origen de la consulta se registra técnicamente que fue captada por voz; dicha anotación no contiene datos personales y sirve únicamente para evaluar por separado ambas vías de entrada.

La duración del acceso al micrófono está limitada técnicamente; la grabación finaliza automáticamente. El texto reconocido se ejecuta de inmediato como consulta de búsqueda y se muestra en el campo de búsqueda de la página de resultados, donde puede revisarlo y modificarlo.

Base jurídica: artículo 6, apartado 1, letra f), del RGPD (interés legítimo en una función de búsqueda accesible y cómoda, cuyo tratamiento desencadena usted mismo). Para el acceso al micrófono como equipo terminal: § 25, apartado 2, número 2, TDDDG (anteriormente TTDSG), por ser dicho acceso estrictamente necesario para el servicio solicitado expresamente por usted.

(2) Una lista de los encargados del tratamiento empleados se pondrá a disposición a solicitud en forma de texto.

 

17. Decisiones automatizadas

No tiene lugar decisión automatizada alguna, incluida la elaboración de perfiles en el sentido del artículo 22 del RGPD, con efecto jurídico o que le afecte significativamente de modo similar. Los procedimientos asistidos por IA descritos en el apartado 16 no constituyen tal decisión.

 

18. Seguridad del tratamiento

Empleamos medidas técnicas y organizativas conforme al artículo 32 del RGPD para proteger sus datos frente a un tratamiento involuntario o ilícito, así como frente a la pérdida o alteración — en particular:

  • transferencia de datos exclusivamente cifrada mediante TLS (HTTPS);
  • almacenamiento de contraseñas como huella criptográfica con salt (Argon2 o bcrypt);
  • concepto de autorización basado en roles con «privilegio mínimo» del lado del Proveedor;
  • actualizaciones de seguridad periódicas y revisiones de pruebas de penetración (pentest).

 

19. Anuncios de directorio de empresas creados con antelación y Adquisición

(1) El directorio de empresas de la Plataforma contiene Anuncios que el Proveedor ha creado automáticamente con antelación a partir de fuentes de acceso público — en particular el proyecto OpenStreetMap bajo la Open Database License (ODbL) —, sin que en el momento de su creación exista relación contractual alguna con la empresa representada.

(2) Se incorporan exclusivamente datos comerciales públicamente disponibles: nombre de la empresa, dirección, geocoordenadas, categoría, así como — en la medida en que se hayan publicado en la base de datos de origen — número de teléfono, sitio web y horarios de apertura. Los datos personales — en particular el nombre real de un titular individual — solo se incorporan cuando este ya esté públicamente asociado a la actividad comercial en la base de datos de origen.

Base jurídica: artículo 6, apartado 1, letra f, del RGPD (interés legítimo en una representación de directorio de cobertura amplia; equivalente al clásico directorio comercial público).

(3) Sobre el tratamiento informamos, en el sentido del artículo 14 del RGPD, mediante la presente Política de privacidad, mediante una atribución de la fuente conforme a la ODbL en el pie de página de la Plataforma, así como, a solicitud, de forma individualizada en forma de texto.

(4) La empresa representada en el Anuncio podrá reclamarlo como propio en cualquier momento a través de la función «Adquirir Anuncio»; con la Adquisición, asume, en calidad de parte contratante, la gestión del Anuncio. Mientras el Anuncio no haya sido objeto de Adquisición, la empresa representada podrá exigir la rectificación o supresión del Anuncio conforme al artículo 16 o al artículo 17 del RGPD, respectivamente. Diríja sus solicitudes a info@mcgesund.de.

 

20. Candidaturas a ofertas de empleo

A través de las ofertas de empleo publicadas en McGesund, puede presentar su candidatura directamente a la empresa anunciante. Cuando envía el formulario de candidatura, tratamos los datos que usted facilita del siguiente modo:

Datos tratados: nombre, apellidos, dirección de correo electrónico, número de teléfono (si se indica) así como el contenido de su mensaje. Le rogamos que no transmita en el mensaje ninguna categoría especial de datos personales (por ejemplo, información sobre salud, religión o afiliación sindical).

Finalidad: la entrega y tramitación de su candidatura por parte de la empresa anunciante, así como la gestión técnica a través de nuestra plataforma.

Transmisión a la empresa: sus datos de candidatura se transmiten a la respectiva empresa anunciante (la ficha de empresa correspondiente) — por correo electrónico a la dirección facilitada por la empresa así como mediante su puesta a disposición en su cuenta de McGesund. La empresa anunciante es responsable del tratamiento independiente en el sentido del RGPD respecto del tratamiento ulterior de su candidatura; en esa medida, se aplican los avisos de protección de datos de la respectiva empresa. McGesund actúa como entidad intermediaria.

Base jurídica: la ejecución de medidas precontractuales o el inicio de una relación laboral (Art. 6(1)(b) RGPD, § 26 Abs. 1 BDSG) así como el consentimiento que usted otorga en el formulario (Art. 6(1)(a) RGPD), que puede revocar en cualquier momento con efecto para el futuro.

Plazo de conservación: conservamos sus datos de candidatura únicamente durante el tiempo necesario para la entrega y la prueba, y los suprimimos posteriormente, salvo que existan obligaciones legales de conservación en contrario. El plazo de conservación en la empresa se rige por sus propias disposiciones.

Sus derechos: acceso, rectificación, supresión, limitación, portabilidad de los datos y oposición. Frente a la empresa anunciante, le rogamos que se dirija directamente a ella; para los datos conservados en McGesund, utilice los datos de contacto indicados en la sección "Proveedor".

 

21. Modificaciones de la presente Política de privacidad

Nos reservamos el derecho a adaptar la presente Política de privacidad a circunstancias jurídicas o fácticas modificadas. La versión vigente en cada momento puede consultarse en la Plataforma. Las modificaciones sustanciales las comunicaremos adicionalmente por correo electrónico a los clientes empresariales registrados.

 


Proveedor
Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen

Contacto en materia de protección de datos
info@mcgesund.de · Tel. +49 (0) 69 9043 1680

gültig ab 28.04.2026