Datenschutzrichtlinie · Giroteam · LOPDGDD & DSGVO-konform

Ihre Daten,
so wie wir Software entwickeln.

Diese Datenschutzrichtlinie erklärt in einfacher Sprache, wie Giroteam personenbezogene Daten erhebt, verwendet, speichert und schützt, wenn Sie unsere Website besuchen, eine Beratung anfordern, einen Vertrag mit uns abschließen oder mit einem unserer Dienste interagieren. Sie ist so verfasst, dass sie der EU-Datenschutz-Grundverordnung (Verordnung 2016/679, DSGVO) und dem spanischen Gesetz 3/2018 über den Schutz personenbezogener Daten und die Garantie digitaler Rechte (LOPDGDD) entspricht. Lesen Sie sie einmal; die darin beschriebenen Rechte gehören Ihnen, und wir meinen es ernst.

§ 01 / Verantwortlicher für die Datenverarbeitung

Wer ist verantwortlich
für Ihre personenbezogenen Daten.

Nach Artikel 4(7) der DSGVO ist der Verantwortliche die Stelle, die die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten bestimmt. Für alles, was in dieser Datenschutzrichtlinie beschrieben ist, ist diese Stelle Giroteam — ein Softwarestudio mit Sitz in Spanien, mit Niederlassungen in Málaga und Kunden in der Europäischen Union. Die rechtlich verbindlichen Identifikationsdetails sind unten aufgeführt.

Rechtlicher Name
Giroteam
Rechtsform
Spanische private Handelsgesellschaft
Steuer-ID (CIF/NIF)
[Aktuelle CIF einfügen]
Eingetragene Adresse
Málaga, Andalusien, Spanien
Kontakt-E-Mail
hello@giroteam.com
Telefon
+34 851 81 72 90
Datenschutzkontakt
privacy@giroteam.com

Giroteam hat keinen Datenschutzbeauftragten (DPO) formal ernannt, da die Bedingungen in Artikel 37 der DSGVO nicht erfüllt sind (wir führen keine großflächige regelmäßige Überwachung durch und verarbeiten keine besonderen Kategorien von Daten in großem Umfang). Ein dedizierter Datenschutzkontakt ist jedoch unter der oben genannten E-Mail-Adresse verfügbar und wird innerhalb der gesetzlichen Fristen antworten.

§ 02 / Kategorien von Daten

Wir sammeln nur, was die Arbeit tatsächlich erfordert.

Datenminimierung in der Praxis. Im Folgenden sind die Kategorien personenbezogener Daten aufgeführt, die wir verarbeiten können — und nur, wenn es einen klaren, rechtmäßigen Grund dafür gibt.

01 / Identifizierend

Identifikationsdaten

Vollständiger Name, Berufsbezeichnung, das Unternehmen, das Sie vertreten, und — wo für die Rechnungsstellung erforderlich — Ihre Steueridentifikationsnummer. Direkt von Ihnen gesammelt, wenn Sie uns kontaktieren oder einen Vertrag unterzeichnen.

02 / Kontakt

Kontaktdaten

E-Mail-Adresse, Telefonnummer, Postanschrift und der Kanal, den Sie verwendet haben, um uns zu erreichen (Webformular, E-Mail, Telefon, LinkedIn). Wird ausschließlich verwendet, um auf Ihre Anfrage zu antworten und die Zusammenarbeit durchzuführen.

03 / Kommerziell

Daten zur kommerziellen Beziehung

Projektdetails, Scoping-Notizen, Verträge, Leistungsbeschreibungen, Kommunikationshistorie und die Aufzeichnungen, die benötigt werden, um die Arbeit zu liefern und abzurechnen. Wir bewahren diese als Teil der Akte zu Ihrer Zusammenarbeit auf.

04 / Technisch

Technische & Nutzungsdaten

IP-Adresse, Browsertyp, Geräteklasse, besuchte Seiten, Zeit auf der Seite und ungefähre (Stadt-Ebene) Geolokalisierung. Automatisch gesammelt, wenn Sie unsere Website besuchen, und nur mit Ihrer vorherigen Zustimmung für nicht essentielle Cookies.

05 / Abrechnung

Abrechnungs- & Finanzdaten

Rechnungsdetails, Bankkonto- oder Kartendaten, die über einen regulierten Zahlungsdienstleister geleitet werden, Umsatzsteuer-Identifikationsnummer und die Buchhaltungsunterlagen, die nach spanischem Handels- und Steuerrecht vorgeschrieben sind.

06 / Bewerber

Rekrutierungsdaten

Lebenslauf, Portfolio, Anschreiben, Referenzen, Interviewnotizen und die Kontaktdaten von Personen, die sich bei Giroteam bewerben. Nur für den Auswahlprozess verarbeitet, für den Sie sich beworben haben.

Hinweis — Wir verarbeiten nicht wissentlich besondere Kategorien von Daten (Art. 9 DSGVO) wie Gesundheits-, biometrische, genetische, religiöse oder politische Daten. Wir sammeln keine Daten von Minderjährigen. Wenn eine besondere Kategorie versehentlich auftaucht (zum Beispiel in einem Freitextfeld), löschen wir sie, sobald wir sie identifizieren.

§ 03 / Zwecke der Verarbeitung

Acht Zwecke. Jeder benannt, jeder begrenzt.

Gemäß Artikel 5 Absatz 1 Buchstabe b der DSGVO müssen personenbezogene Daten für festgelegte, eindeutige und legitime Zwecke erhoben werden. Die folgende Tabelle listet jeden Zweck auf, für den Giroteam personenbezogene Daten verarbeitet, die Aktivitäten, die er abdeckt, und die rechtliche Grundlage, die dies erlaubt. Wir verwenden Ihre Daten nicht für andere Zwecke außerhalb dieser Tabelle, ohne Sie vorher zu benachrichtigen.

P·01
Beantwortung von Anfragen
Antworten auf Anfragen, Kontaktformularübermittlungen, E-Mails und Telefonanrufe. Beinhaltet die Planung und Nachverfolgung von Kommunikationen im Zusammenhang mit Ihrer Anfrage.
Einwilligung / Vorvertrag
P·02
Lieferung von Softwareprojekten
Durchführung des Engagements: Entdeckung, Architektur, Aufbau, Bereitstellung und Nachbetrieb, einschließlich aller Kommunikationen und Dokumentationen, die erstellt werden.
Vertrag
P·03
Rechnungsstellung und Buchhaltung
Ausstellung von Rechnungen, Verarbeitung von Zahlungen, Buchführung und Erfüllung unserer Verpflichtungen gemäß spanischer Handels- und Steuergesetzgebung.
Rechtliche Verpflichtung
P·04
Kommerzielle Kommunikation
Versand gelegentlicher Updates, Fallstudien und Feldnotizen an berufliche Kontakte, die sich angemeldet haben. Sie können sich jederzeit über den Link in jeder Nachricht abmelden.
Einwilligung
P·05
Website-Analytik
Messung, wie die Website genutzt wird, welche Seiten gelesen werden und welche Fallstudien Resonanz finden. Aggregiert und pseudonymisiert. Läuft nur, nachdem Sie Analytik-Cookies akzeptiert haben.
Einwilligung
P·06
Sicherheit und Betrugsprävention
Erkennung, Untersuchung und Verhinderung von Missbrauch, Scraping, Brute-Force-Login-Versuchen, Zahlungsbetrug und anderen Bedrohungen für unsere Systeme oder Ihre.
Berechtigtes Interesse
P·07
Rechtliche Compliance und Verteidigung
Reaktion auf rechtmäßige Anfragen von öffentlichen Behörden, Einhaltung von Prüfungen und Feststellung, Ausübung oder Verteidigung rechtlicher Ansprüche, falls sie entstehen.
Rechtliche Verpflichtung
P·08
Einstellung und Rekrutierung
Überprüfung von Bewerbungen, Durchführung von Interviews, Überprüfung von Referenzen und Treffen von Einstellungsentscheidungen für offene und zukünftige Positionen bei Giroteam.
Einwilligung / Vorvertrag
§ 05 / Aufbewahrung

Wir bewahren Ihre Daten nur so lange auf, wie wir sie benötigen — und nicht einen Tag länger.

Artikel 5(1)(e) der DSGVO verlangt, dass personenbezogene Daten nur so lange in identifizierbarer Form aufbewahrt werden, wie es notwendig ist. Die folgenden Aufbewahrungsfristen ergeben sich aus diesem Prinzip, das auf das spanische Handels-, Steuer- und Arbeitsrecht angewendet wird. Nach Ablauf eines Zeitraums werden die Daten sicher gelöscht oder anonymisiert.

Kategorie — Kontaktanfragen
Website-Anfragen, die nicht in Engagements umgewandelt wurden
12 Monate
Ermöglicht Nachverfolgung und verhindert, dass wir den Kontext vergessen, wenn Sie sich erneut melden. Dann gelöscht.
Kategorie — aktives Kundenakte
Projektdateien, Verträge, Korrespondenz
Dauer + 6 Jahre
Das spanische Handelsgesetzbuch (Art. 30) verlangt, dass Handelsunterlagen sechs Jahre nach Beendigung der Beziehung aufbewahrt werden.
Kategorie — Abrechnung & Steuern
Rechnungen, Buchungseinträge, Steuerunterlagen
4–6 Jahre
Allgemeines Steuergesetz (LGT, Art. 66) — vier Jahre; Handelsgesetzbuch — sechs Jahre. Wir wenden die längere der beiden Fristen an.
Kategorie — Marketing
Newsletter und Einwilligungen für kommerzielle Kommunikation
Bis zur Widerrufung
Wird aufbewahrt, solange Ihre Einwilligung aktiv ist. Wird umgehend gelöscht, wenn Sie sich abmelden oder nach längerer Inaktivität.
Kategorie — Rekrutierung
Bewerbungen und Auswahlunterlagen
12 Monate
Ermöglicht die Berücksichtigung für zukünftige Stellenangebote. Verlängert nur mit Ihrer ausdrücklichen Zustimmung.
Kategorie — Serverprotokolle
Technische und Sicherheitsprotokolle
Bis zu 12 Monate
Benötigt für die Untersuchung von Sicherheitsvorfällen und gesetzliche Cybersecurity-Verpflichtungen.

Wenn eine Aufbewahrungsfrist abläuft, werden die Daten entweder im nächsten Rotationszyklus aus den Produktionssystemen und Backups gelöscht oder unwiderruflich anonymisiert, sodass sie nicht mehr mit einer Person verknüpft werden können. Wenn ein rechtlicher Anspruch, eine Prüfung oder Untersuchung im Gange ist, können die relevanten Daten über diese Fristen hinaus aufbewahrt werden, bis die Angelegenheit abgeschlossen ist.

§ 06 / Empfänger & Auftragsverarbeiter

Wer sieht sonst noch Ihre Daten —
und unter welchen verbindlichen Bedingungen.

Wir verkaufen keine personenbezogenen Daten. Wir teilen sie nicht für Werbung Dritter. Wir verwenden eine kleine, sorgfältig ausgewählte Gruppe von Anbietern als Auftragsverarbeiter gemäß Artikel 28 DSGVO. Jeder von ihnen ist durch eine schriftliche Vereinbarung zur Datenverarbeitung (DPA) gebunden, die unsere Verpflichtungen Ihnen gegenüber widerspiegelt.
R · 01 Prozessor

Cloud-Infrastruktur-Anbieter

Hosting, Speicherung und Rechenleistung für unsere Website und Kundensysteme. Primär in der EU (Frankfurt, Helsinki, Madrid) auf AWS, GCP oder Hetzner, je nach Projekt ausgewählt.

R · 02 Prozessor

E-Mail- und Kollaborationstools

Geschäfts-E-Mail, Kalender, Dokumentenkollaboration und Videoanrufe für unsere tägliche Arbeit mit Ihnen. Bevorzugt werden Dienste mit Sitz in der EU.

R · 03 Prozessor

Datenschutzfreundliche Analysen

Cookielose oder zustimmungsbasierte Analysen, um die Nutzung der Website aggregiert zu verstehen. IP-Adressen werden anonymisiert; keine plattformübergreifende Profilierung.

R · 04 Prozessor

Zahlungsdienstleister

Regulierte Zahlungsinstitute verarbeiten Karten- und Banküberweisungszahlungen. Wir speichern niemals vollständige Kartennummern — wir erhalten nur die Bestätigung, dass eine Zahlung erfolgreich oder fehlgeschlagen ist.

R · 05 Prozessor

CRM- und Projekttools

Die Systeme, in denen wir Ihre Engagement-Datei, unsere gemeinsamen Aufgabenlisten und die Dokumentation, die wir während eines Projekts erstellen, aufbewahren.

R · 06 Prozessor

Buchhaltungs- und Steuerberater

Externe Buchhalter und Steuerberater, die Rechnungsstellung und Buchhaltungsdaten verarbeiten, um uns bei der Erfüllung unserer steuerlichen und kommerziellen Verpflichtungen in Spanien zu unterstützen. Gebunden an die berufliche Geheimhaltung.

R · 07 Controller

Öffentliche Behörden & Regulierungsbehörden

Spanische Steuerbehörde (AEAT), Sozialversicherungsbehörde (TGSS), AEPD, Gerichte und Polizeikräfte, wenn eine rechtlich bindende Anfrage uns verpflichtet, bestimmte Daten weiterzugeben.

R · 08 Controller

Rechtsberater & Prüfer

Rechtsanwälte, Prüfer und Versicherer, wenn erforderlich, um rechtliche Ansprüche zu begründen, auszuüben oder zu verteidigen oder um gesetzlich vorgeschriebene Prüfungen durchzuführen. Gebunden an die berufliche Vertraulichkeit.

Hinweis — Eine aktuelle, benannte Liste unserer aktiven Unterauftragsverarbeiter ist auf Anfrage unter privacy@giroteam.com verfügbar. Wir benachrichtigen die Kunden über wesentliche Änderungen dieser Liste, bevor ein neuer Unterauftragsverarbeiter mit der Verarbeitung ihrer Daten beginnt.

§ 07 / Internationale Übertragungen

Wenn Daten die EU verlassen,
reisen sie unter Vertrag.

Einige unserer Prozessoren haben ihren Hauptsitz außerhalb des Europäischen Wirtschaftsraums (EWR) — typischerweise in den Vereinigten Staaten oder im Vereinigten Königreich. Wann immer Ihre Daten außerhalb des EWR übertragen werden, verlässt sich Giroteam auf die Schutzmaßnahmen, die in Kapitel V der DSGVO (Artikel 44–49) erforderlich sind. Diese Schutzmaßnahmen sind unten aufgeführt.

T · 01

Standardvertragsklauseln (SCCs)

Wo keine Angemessenheitsentscheidung vorliegt, unterzeichnen wir die Standardvertragsklauseln der Europäischen Kommission von 2021 mit dem Auftragsverarbeiter im entsprechenden Modul, bevor eine Übertragung stattfindet.

T · 02

Angemessenheitsentscheidungen

Für Übertragungen in Länder, die die Europäische Kommission formell als ein angemessenes Schutzniveau anerkannt hat (z. B. das Vereinigte Königreich gemäß der Entscheidung von 2021), stützen wir uns auf diese Angemessenheitsentscheidung als Übertragungsmechanismus.

T · 03

EU–US Datenschutzrahmen

Für Auftragsverarbeiter, die unter dem EU–US Datenschutzrahmen zertifiziert sind (Durchführungsbeschluss der Kommission vom 10. Juli 2023), stützen wir uns auf diese Zertifizierung, die vor der Übertragung auf den aktiven Status überprüft wird.

T · 04

Übertragungsfolgenabschätzungen

Für jeden nicht-EEA Auftragsverarbeiter führen wir eine Übertragungsfolgenabschätzung (TIA) gemäß den EDPB-Empfehlungen 01/2020 durch, in der die Gesetze des Ziellandes bewertet und gegebenenfalls ergänzende Maßnahmen (Verschlüsselung, Pseudonymisierung) hinzugefügt werden.

§ 08 / Ihre Rechte

Acht Rechte gemäß der DSGVO.
Immer kostenlos auszuüben.

Spanisches und europäisches Recht gibt Ihnen eine definierte Reihe von Rechten über Ihre eigenen personenbezogenen Daten. Die Ausübung eines dieser Rechte ist kostenlos und erfordert keine Rechtfertigung. Wir werden innerhalb eines Monats auf Ihre Anfrage antworten, die bei komplexen Fällen um zwei weitere Monate verlängert werden kann (Art. 12(3) DSGVO).

Recht · 01

Zugriff

Erhalten Sie eine Kopie der personenbezogenen Daten, die wir über Sie speichern, die Zwecke, für die wir sie verarbeiten, und die Empfänger, an die wir sie weitergeben (Art. 15 DSGVO).

Recht · 02

Berichtigung

Lassen Sie ungenaue Daten ohne unangemessene Verzögerung korrigieren und unvollständige Daten vervollständigen (Art. 16 DSGVO).

Recht · 03

Löschung

Bitten Sie uns, Ihre personenbezogenen Daten zu löschen, wenn die rechtlichen Gründe in Artikel 17 DSGVO zutreffen, auch bekannt als das 'Recht auf Vergessenwerden'.

Recht · 04

Einschränkung

Lassen Sie die Verarbeitung Ihrer Daten einschränken, während wir einen Berichtigungsantrag überprüfen, dessen Richtigkeit anfechten oder einen berechtigten Widerspruch prüfen (Art. 18 DSGVO).

Recht · 05

Datenübertragbarkeit

Erhalten Sie die Daten, die Sie uns zur Verfügung gestellt haben, in einem strukturierten, gängigen, maschinenlesbaren Format und übermitteln Sie sie an einen anderen Verantwortlichen (Art. 20 DSGVO).

Recht · 06

Widerspruch

Widerspruch gegen die Verarbeitung, die auf einem berechtigten Interesse beruht – einschließlich Direktmarketing – jederzeit aus Gründen, die sich auf Ihre besondere Situation beziehen (Art. 21 DSGVO).

Recht · 07

Einwilligung widerrufen

Widerrufen Sie jederzeit Ihre Einwilligung für jede Verarbeitung, die darauf basiert. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf durchgeführten Verarbeitung (Art. 7(3) DSGVO).

Recht · 08

Keine automatisierten Entscheidungen

Nicht einer Entscheidung unterworfen werden, die ausschließlich auf automatisierter Verarbeitung beruht und rechtliche Auswirkungen auf Sie hat. Giroteam trifft solche Entscheidungen nicht (Art. 22 DSGVO).

Wie man ausübt

Senden Sie uns eine Anfrage zu Ihren Rechten.

Nutzen Sie einen dieser vier Schritte. Welchen Weg Sie auch wählen, wir werden ihn auf die gleiche Weise verfolgen und darauf reagieren.

  1. 01E-Mail an privacy@giroteam.com von der Adresse, die wir für Sie gespeichert haben, und nennen Sie das/die Recht(e), das/die Sie ausüben möchten.
  2. 02Wenn Sie von einer anderen Adresse schreiben, können wir Sie bitten, Ihre Identität zu bestätigen, um zu verhindern, dass Ihre Daten an jemand anderen weitergegeben werden (Art. 12(6) DSGVO).
  3. 03Wir bestätigen den Erhalt innerhalb von 72 Stunden und antworten inhaltlich innerhalb eines Kalendermonats.
  4. 04Wenn wir die Anfrage nicht erfüllen können, werden wir Ihnen schriftlich erklären, warum, und Sie an Ihr Recht erinnern, eine Beschwerde bei der AEPD einzureichen.
Beschwerde bei der Aufsichtsbehörde

Recht, eine Beschwerde bei der AEPD einzureichen

Wenn Sie glauben, dass wir Ihre personenbezogenen Daten nicht ordnungsgemäß behandelt haben und unsere Antwort Sie nicht zufriedenstellt, haben Sie das Recht, eine Beschwerde bei der spanischen Datenschutzbehörde (Agencia Española de Protección de Datos), der zuständigen Aufsichtsbehörde in Spanien, einzureichen.

Behörde
Agencia Española de Protección de Datos
Adresse
C/ Jorge Juan 6, 28001 Madrid
Web
www.aepd.es
§ 09 / Sicherheit

Technische und organisatorische Maßnahmen —
entworfen, nicht nachträglich hinzugefügt.

Artikel 32 DSGVO verlangt von Verantwortlichen und Auftragsverarbeitern, angemessene Sicherheitsmaßnahmen entsprechend dem Risiko umzusetzen. Da Giroteam Produktionssoftware für den Mittelstand entwickelt, ist Sicherheit Teil unserer Arbeitsweise und kein nachgelagertes Anliegen. Die folgenden Maßnahmen fassen unsere aktuelle Basis zusammen.

  • M·01

    Verschlüsselung während der Übertragung und im Ruhezustand

    TLS 1.2+ an jedem öffentlichen Endpunkt, den wir betreiben. Sensible Daten werden im Ruhezustand mit AES-256 oder gleichwertig verschlüsselt. Geheimnisse werden in speziellen Geheimnismanagern gespeichert, niemals im Quellcode.

  • M·02

    Zugriffskontrolle & geringste Privilegien

    Rollenbasierter Zugriff auf jedem System, mit expliziten Berechtigungen, die mindestens vierteljährlich überprüft werden. Obligatorische Multi-Faktor-Authentifizierung für jedes Giroteam-Mitglied auf jedem Produktionssystem.

  • M·03

    Backups & Notfallwiederherstellung

    Verschlüsselte, regionsredundante Backups mit dokumentierten Wiederherstellungsverfahren. Die Wiederherstellung von Backups wird in geplanten Intervallen getestet, nicht nur, wenn bereits etwas schiefgegangen ist.

  • M·04

    Schwachstellenmanagement

    Abhängigkeiten werden bei jedem Build automatisch gescannt. Kritische Patches werden innerhalb definierter SLAs angewendet. Penetrationstests werden auf Kundensystemen durchgeführt, wenn das Engagement dies umfasst.

  • M·05

    Audit-Protokollierung

    Jeder Zugriff auf personenbezogene Daten in unseren internen Systemen wird protokolliert, mit manipulationssicheren Aufbewahrungsfristen, die den Verpflichtungen des Engagements und den geltenden Cybersicherheitsvorschriften entsprechen.

  • M·06

    Mitarbeiterschulung & Vertraulichkeit

    Jedes Giroteam-Mitglied ist durch eine schriftliche Vertraulichkeitsverpflichtung gebunden und wird bei Eintritt sowie in regelmäßigen Abständen danach in den Datenschutzverantwortlichkeiten geschult.

Reaktion auf Verstöße

Wenn etwas schiefgeht, werden Sie von uns hören.

Im Falle eines Verstoßes gegen personenbezogene Daten, der wahrscheinlich ein Risiko für Ihre Rechte und Freiheiten zur Folge hat, werden wir die AEPD innerhalb von 72 Stunden nach Kenntnisnahme benachrichtigen (Art. 33 DSGVO) und, wenn das Risiko hoch ist, Sie direkt ohne unangemessene Verzögerung benachrichtigen (Art. 34 DSGVO). Die Benachrichtigung beschreibt die Art des Verstoßes, die Kategorien und die ungefähre Anzahl der betroffenen Personen, die wahrscheinlichen Folgen und die ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung.

§ 10 / Cookies

Cookies in einfacher Sprache —
der Grund, die Art und die Wahl.

Unsere Website verwendet Cookies und ähnliche Technologien, um Ihre Präferenzen zu speichern, zu messen, wie die Seite genutzt wird, und — nur mit Ihrer vorherigen Zustimmung — um gelegentliche kommerzielle Kampagnen zu unterstützen. Nach Artikel 22.2 des spanischen LSSI-CE und dem Leitfaden der AEPD zur Verwendung von Cookies werden keine nicht wesentlichen Cookies auf unserer Seite ausgeführt, bis Sie diese im Zustimmungsbanner akzeptieren.

C · 01

Streng notwendig

Erforderlich, um die angeforderte Website bereitzustellen. Immer aktiv. Kann nicht deaktiviert werden, ohne die Kernfunktionalität zu beeinträchtigen.

C · 02

Präferenzen

Erinnert sich an Ihre Sprachwahl, Region und zuletzt angesehene Abschnitte, damit Sie diese nicht jedes Mal neu einstellen müssen.

C · 03

Analytik

Hilft uns zu verstehen, welche Abschnitte der Website nützlich sind. Aggregiert, pseudonymisiert und nur nach Ihrer Zustimmung.

C · 04

Marketing

Wird nur verwendet, wenn Sie zustimmen. Unterstützt die Messung von B2B-Kampagnen und die Relevanz der Inhalte, die wir mit Ihnen teilen.

§ 11 / Minderjährige

Die Dienste von Giroteam
richten sich nicht an Kinder.

Unsere Website und Dienstleistungen richten sich ausschließlich an Fachleute, Unternehmen und erwachsene Kontakte. Wir sammeln oder verarbeiten nicht wissentlich personenbezogene Daten von Kindern unter 14 Jahren — der Schwellenwert, der durch Artikel 7 des spanischen LOPDGDD für die direkte Zustimmung zur Datenverarbeitung festgelegt ist.

Wenn wir feststellen, dass wir versehentlich personenbezogene Daten eines Kindes unter diesem Alter ohne nachweisliche elterliche oder guardian Autorisierung verarbeitet haben, werden wir diese Daten unverzüglich löschen. Wenn Sie ein Elternteil oder ein Vormund sind und glauben, dass ein minderjähriger Mensch in Ihrer Obhut uns personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie bitte privacy@giroteam.com und wir werden sofort darauf reagieren.

§ 12 / Änderungen

Wenn sich diese Richtlinie ändert,
wird die Änderung hier aufgezeichnet.

Wir aktualisieren diese Datenschutzrichtlinie, wenn sich das Gesetz, unsere Systeme, unsere Verarbeiter oder unsere Geschäftstätigkeiten in einer Weise ändern, die sich auf die Handhabung Ihrer Daten auswirkt. Wesentliche Änderungen — solche, die Ihre Rechte oder unsere Verpflichtungen erheblich ändern — werden angekündigt, bevor sie in Kraft treten, per E-Mail, wenn wir eine aktive Beziehung zu Ihnen haben, und prominent auf dieser Seite in allen anderen Fällen.

v 1.0
Jan 2024
Erstveröffentlichung der Datenschutzrichtlinie im Rahmen der DSGVO und LOPDGDD.
v 1.1
Sept 2024
Detail zu dem EU–US-Datenschutzrahmen als Übertragungsmaßnahme hinzugefügt.
v 2.0 · current
Mai 2026
Vollständige Überarbeitung. Neuer Aufbewahrungszeitraum, erweiterter Abschnitt zu Empfängern, umstrukturierte Abschnitte zu Rechten und Beschwerden, Verbesserungen der Barrierefreiheit.
Müssen Sie ein Recht ausüben oder eine Frage stellen?

Sprechen Sie mit einem Menschen,
nicht mit einer Ticketwarteschlange.

Jede Anfrage zum Datenschutz, die an privacy@giroteam.com gesendet wird, wird von einer Person im Senior-Team überprüft – den gleichen Personen, die Ihr System erstellen würden, wenn Sie ein Kunde wären. Wir antworten innerhalb eines Werktages und substantiv innerhalb der gesetzlichen Fristen.