Privacy Policy
1. Data Protection at a Glance
General Information
The following information provides a simple overview of what happens to your personal data when you visit this website. Personal data is any data that can be used to personally identify you. For detailed information on data protection, please refer to our privacy policy listed below.
2. Controller
The controller responsible for data processing on this website is:
tech reform GmbH
Niederurseler Allee 8-10
65760 Eschborn
Phone: +49 6196 9215922
Email: [email protected]
3. Data Collection on This Website
Cookies
Nuestro sitio web utiliza cookies. Las cookies son pequeños archivos de texto que se almacenan en su dispositivo cuando visita nuestro sitio web. Algunas cookies son técnicamente necesarias para el funcionamiento de nuestro sitio web (cookies esenciales), p. ej. para la gestión de sesiones y la seguridad. Las cookies funcionales (p. ej. preferencias de tema) solo se configuran con su consentimiento. Base legal: Art. 6(1)(f) RGPD (interés legítimo) para cookies esenciales, Art. 6(1)(a) RGPD (consentimiento) para cookies funcionales.
Server Log Files
El proveedor de las páginas recopila y almacena automáticamente información en archivos de registro del servidor, que su navegador nos transmite automáticamente. Estos son: tipo y versión del navegador, sistema operativo utilizado, URL de referencia, nombre de host del equipo de acceso, hora de la solicitud del servidor y dirección IP. Estos datos no se combinan con otras fuentes de datos. Base legal: Art. 6(1)(f) RGPD (interés legítimo en la provisión técnica y la seguridad). Periodo de retención: Los archivos de registro del servidor se eliminan automáticamente después de 30 días.
Account Registration
You can register for a user account on our website. The data entered during registration is used for the purpose of using our platform. You may be informed by email about changes relevant to the scope of the offering or technical modifications. The data entered during registration is processed on the basis of your consent (Art. 6 para. 1 lit. a GDPR). You can revoke your consent at any time. An informal message by email to us is sufficient. The legality of the data processing already carried out remains unaffected by the revocation.
4. Your Rights
You have the right to receive information about your stored personal data, its origin, recipients, and the purpose of the data processing free of charge at any time. You also have the right to request the correction or deletion of this data. If you have given your consent to data processing, you can revoke this consent at any time for the future. You also have the right to request the restriction of the processing of your personal data under certain circumstances.
Tiene derecho a presentar una queja ante la autoridad de control competente. La autoridad de control responsable para nosotros es el Comisionado de Protección de Datos y Libertad de Información de Hesse (Hessischer Beauftragter für Datenschutz und Informationsfreiheit), Gustav-Stresemann-Ring 1, 65189 Wiesbaden, Alemania.
5. Hosting
This website is hosted by an external service provider (hoster). The personal data collected on this website is stored on the hoster's servers. This may include IP addresses, contact requests, meta and communication data, contract data, contact details, names, website accesses, and other data generated through a website.
Utilizamos Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, EE. UU.) como CDN y proveedor de seguridad. Cloudflare puede establecer cookies con fines de seguridad y para distinguir visitantes humanos del tráfico automatizado. Las transferencias de datos a EE. UU. se basan en Cláusulas Contractuales Tipo (CCT) conforme al Art. 46(2)(c) RGPD. Base legal: Art. 6(1)(f) RGPD (interés legítimo en la provisión segura y eficiente). Como host de origen se utiliza Render Services, Inc. (525 Brannan St, San Francisco, CA 94107, EE. UU.); las transferencias de datos también se basan en CCT.
6. Third-Party Services
Authentication Providers
Ofrecemos la opción de iniciar sesión a través de proveedores de autenticación de terceros. Actualmente admitimos, entre otros, GitHub (GitHub, Inc., 88 Colin P Kelly Jr St, San Francisco, CA 94107, EE. UU.; política de privacidad: https://docs.github.com/es/site-policy/privacy-policies/github-general-privacy-statement) y Google (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlanda; política de privacidad: https://policies.google.com/privacy). Cuando utiliza esta opción, el proveedor transmite datos de perfil (como nombre y dirección de correo electrónico), que utilizamos para crear o vincular su cuenta de usuario. Base legal: Art. 6(1)(b) RGPD (ejecución del contrato). Las transferencias de datos a EE. UU. se basan en Cláusulas Contractuales Tipo (CCT).
AI Services
Nuestra aplicación ofrece una función de chat asistido por IA. Dependiendo de la configuración, los datos que introduce (como descripciones de procesos) se transmiten a uno de los siguientes proveedores de servicios de IA: Anthropic, PBC (548 Market St, San Francisco, CA 94104, EE. UU.; proveedor de Claude), OpenAI, LLC (3180 18th St, San Francisco, CA 94110, EE. UU.), o Mistral AI (15 rue des Halles, 75001 París, Francia). Los datos se procesan exclusivamente para proporcionar la funcionalidad de IA y no se utilizan para entrenar modelos de IA. Base legal: Art. 6(1)(b) RGPD (ejecución del contrato). Las transferencias de datos a EE. UU. (Anthropic, OpenAI) se basan en Cláusulas Contractuales Tipo (CCT). Recomendamos no introducir datos personales en el chat de IA. Periodo de retención: Los historiales de chat de IA se eliminan 90 días después de la última interacción.
Nuestra página de inicio pública puede ofrecer un asistente de chat con IA que se puede usar sin cuenta. Los mensajes que introduzca allí se transmiten al proveedor de servicios de IA configurado para esta instancia (véase arriba) únicamente para generar la respuesta. Las conversaciones de la página de inicio no se almacenan — existen solo en su navegador durante la sesión; únicamente registramos contadores de uso agregados y no personales (número de sesiones, mensajes y tokens por día). Para proteger el servicio contra abusos, su dirección IP se procesa en memoria de limitación de velocidad de corta duración y, cuando está activado, por el servicio CAPTCHA Cloudflare Turnstile (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, EE. UU.). Base legal: Art. 6(1)(f) RGPD (interés legítimo en proporcionar y proteger un servicio público de información). Por favor, no introduzca datos personales en el chat de la página de inicio.
En el chat de la página de inicio puede dejar voluntariamente su dirección de correo electrónico para que le contactemos sobre ProcesOS. En ese caso almacenamos su dirección de correo, su idioma, el momento de su consentimiento y su última pregunta del chat en nuestro sistema de gestión de relaciones con clientes (Odoo, operado por nosotros). Estos datos se utilizan exclusivamente para contactarle sobre ProcesOS — sin boletines, sin cesión a terceros. Base legal: Art. 6(1)(a) RGPD (consentimiento); puede revocarlo en cualquier momento con efecto futuro mediante una comunicación informal.
Proveedor de servicios de pago
Para el procesamiento de pagos utilizamos Stripe, Inc. (354 Oyster Point Blvd, South San Francisco, CA 94080, EE. UU.). Al contratar un plan de pago, los datos de pago (datos de tarjeta de crédito, dirección de facturación) son procesados directamente por Stripe; nosotros solo almacenamos un ID de referencia y el estado de la suscripción. Base legal: Art. 6(1)(b) RGPD (ejecución del contrato). Las transferencias de datos a EE. UU. se basan en Cláusulas Contractuales Tipo (CCT). Política de privacidad de Stripe: https://stripe.com/privacy. Periodo de retención: Los datos de facturación se conservan durante 10 años de acuerdo con las obligaciones de retención comerciales y fiscales (§ 257 HGB, § 147 AO).
7. Transferencias a terceros países
Algunos de los proveedores de servicios que utilizamos tienen su sede en EE. UU. u otros terceros países fuera del Espacio Económico Europeo (EEE). Cuando se transfieren datos a terceros países, nos aseguramos de que existan garantías adecuadas conforme al Art. 46 RGPD, en particular mediante la celebración de Cláusulas Contractuales Tipo (CCT) de la Comisión Europea. Esto se aplica especialmente a Cloudflare, Render, Stripe, GitHub, Google, Anthropic y OpenAI.
8. Periodos de retención
Almacenamos datos personales solo durante el tiempo necesario para los fines de procesamiento respectivos o según lo exijan las obligaciones legales de retención. En detalle: Las cuentas de usuario y los datos de perfil se almacenan hasta que el usuario elimine su cuenta. Los archivos de registro del servidor se eliminan después de 30 días. Los datos de facturación y pago se conservan durante 10 años (§ 257 HGB, § 147 AO). Los historiales de chat de IA se eliminan 90 días después de la última interacción. Los datos de sesión (cookies) caducan después de 7 días de inactividad.