Esta política explica cómo se tratan los datos personales cuando usas Anfang (el «Servicio») y este sitio web. Nos tomamos en serio la protección de tus datos personales y los tratamos únicamente de conformidad con el Reglamento General de Protección de Datos (RGPD / DSGVO) y la legislación nacional aplicable.
1. Responsable del tratamiento
El responsable del tratamiento de datos en este sitio web es:
Philip Käfer (particular)
Schweizer Str. 28
78073 Bad Dürrheim
Alemania
Correo electrónico: hello@kaeferventure.com
2. Delegado de protección de datos
No estamos legalmente obligados a nombrar un delegado de protección de datos y no hemos designado ninguno. Para cualquier consulta sobre privacidad, contáctanos en hello@kaeferventure.com.
3. Bases jurídicas del tratamiento
Tratamos los datos personales sobre las siguientes bases jurídicas conforme al art. 6, apdo. 1 del RGPD:
- Art. 6 (1)(b) — ejecución de un contrato (la prestación de tu cuenta y del Servicio);
- Art. 6 (1)(f) — nuestros intereses legítimos (operar, proteger y mejorar el Servicio), siempre que no prevalezcan tus intereses;
- Art. 6 (1)(c) — cumplimiento de una obligación legal (p. ej. conservación conforme al derecho fiscal y mercantil);
- Art. 6 (1)(a) — tu consentimiento, cuando se solicite (puedes retirarlo en cualquier momento con efecto para el futuro).
4. Alojamiento y archivos de registro del servidor
El Servicio está alojado por Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, EE. UU.) y utiliza una base de datos Postgres gestionada proporcionada por Neon, Inc. Cuando accedes al Servicio, la infraestructura recoge y almacena automáticamente datos técnicos (archivos de registro del servidor), en particular:
- dirección IP (normalmente acortada/anonimizada cuando es posible);
- fecha y hora de la solicitud;
- la página o el recurso solicitado y el código de estado HTTP;
- URL de referencia, tipo de navegador y sistema operativo.
Estos datos son necesarios para prestar el Servicio de forma segura y fiable y se tratan sobre la base del art. 6, apdo. 1, letra f del RGPD. Cuando los proveedores de infraestructura actúan por cuenta nuestra, celebramos contratos de encargo de tratamiento conforme al art. 28 del RGPD.
5. Cookies y almacenamiento local
Utilizamos un conjunto mínimo de cookies estrictamente necesarias y de almacenamiento del navegador:
- Preferencia de tema (p. ej.
anfang-theme) — guarda tu elección de modo claro/oscuro. Sin seguimiento; interés legítimo, art. 6, apdo. 1, letra f del RGPD. - Autenticación / sesión — se establece al iniciar sesión, para mantenerte conectado y proteger tu sesión. Necesaria para el contrato, art. 6, apdo. 1, letra b del RGPD.
No utilizamos cookies publicitarias y, actualmente, tampoco herramientas de analítica ni de seguimiento.
6. Datos de cuenta y autenticación
Para crear y proteger las cuentas utilizamos el proveedor de autenticación WorkOS, Inc. Cuando te registras o inicias sesión, tratamos tu nombre, dirección de correo electrónico, pertenencia a la organización y metadatos de autenticación. Esto es necesario para prestar el Servicio (art. 6, apdo. 1, letra b del RGPD).
7. Contenido del espacio de trabajo (datos del cliente)
Anfang permite a las organizaciones crear una página de inicio de empresa con enlaces, aplicaciones, departamentos y asignaciones de usuarios. Cuando tratamos datos personales contenidos en el espacio de trabajo de un cliente por cuenta de dicho cliente, actuamos como encargado del tratamiento conforme al art. 28 del RGPD, y el cliente es el responsable del tratamiento. En esos casos, un contrato de encargo de tratamiento (DPA) rige el tratamiento. El cliente es responsable del uso lícito de cualquier dato personal que añada a su espacio de trabajo.
8. Comunicación por correo electrónico
Enviamos correos electrónicos transaccionales (p. ej. invitaciones, enlaces de inicio de sesión y notificaciones del servicio) mediante Resend (Resend, Inc.). Para ello tratamos tu dirección de correo electrónico y el contenido de los mensajes sobre la base del art. 6, apdo. 1, letras b y f del RGPD.
9. Subencargados y destinatarios
Solo compartimos datos personales con proveedores de servicios que los tratan por cuenta nuestra conforme al art. 28 del RGPD, o cuando estamos legalmente obligados a hacerlo. Los subencargados actuales incluyen:
- Vercel Inc. — alojamiento y entrega de contenido;
- Neon, Inc. — almacenamiento de datos (base de datos Postgres gestionada);
- WorkOS, Inc. — autenticación de cuentas;
- Resend, Inc. — correo electrónico transaccional;
- Stripe Payments Europe, Ltd. — facturación y pagos (solo planes de pago).
Cuando un destinatario está ubicado fuera de la UE/EEE, garantizamos un nivel adecuado de protección, por ejemplo mediante las cláusulas contractuales tipo de la UE (art. 46 del RGPD) o una decisión de adecuación.
10. Conservación
Conservamos los datos personales solo durante el tiempo necesario para los fines descritos anteriormente o conforme a los plazos legales de conservación (p. ej. en virtud del derecho fiscal y mercantil). Cuando los datos ya no son necesarios y no existe ninguna obligación de conservación, se eliminan o anonimizan. Los datos del espacio de trabajo se eliminan tras la cancelación de la cuenta según lo descrito en nuestros Términos del servicio, sin perjuicio de las obligaciones legales de conservación.
11. Tus derechos
En virtud del RGPD tienes derecho a:
- acceder a tus datos personales (art. 15);
- la rectificación de datos inexactos (art. 16);
- la supresión (art. 17);
- la limitación del tratamiento (art. 18);
- la portabilidad de los datos (art. 20);
- oponerte al tratamiento basado en intereses legítimos (art. 21); y
- retirar tu consentimiento en cualquier momento con efecto para el futuro (art. 7, apdo. 3).
Para ejercer cualquiera de estos derechos, contáctanos en hello@kaeferventure.com.
12. Derecho a presentar una reclamación
Tienes derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de tu residencia, de tu lugar de trabajo o del lugar de la supuesta infracción. La autoridad competente para nosotros es el Comisionado Estatal de Protección de Datos y Libertad de Información de Baden-Wurtemberg (LfDI), Lautenschlagerstraße 20, 70173 Stuttgart, Alemania.
13. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en el Servicio o en los requisitos legales. La versión vigente está siempre disponible en esta página, con la fecha de «última actualización» indicada arriba.