Quién es responsable del tratamiento de datos y cómo puedes contactar.
Responsabilidad
Responsable del tratamiento
El responsable del tratamiento en el sentido del RGPD (art. 4.7), el prestador de servicios en el sentido del § 5 ECG (Ley austriaca de comercio electrónico) y el titular de medios en el sentido del § 25 MedienG (Ley austriaca de medios) es la AI Finance Association Europe – Verein für europäische Innovationen im Finanzbereich (ZVR-Zahl 1153480125), Friedrich Janik-Gasse 3, 2345 Brunn am Gebirge, Austria, representada por su presidente Leszek Downarowicz. Puedes contactarnos en aifae.org@gmail.com.
Permutis es la denominación del producto de la plataforma operada por el responsable para el intercambio no comercial entre usuarios. En la plataforma Permutis no se intercambia dinero entre usuarios; los servicios de la plataforma (suscripciones, créditos, Founders Club) son ofertas del operador a los usuarios y nunca constituyen un precio por un intercambio concreto entre usuarios.
Contacto de privacidad
El punto de contacto para acceso, rectificación, supresión, oposición, portabilidad de datos, revocación del consentimiento y otras solicitudes de protección de datos es la dirección indicada en el aviso legal: aifae.org@gmail.com.
Las solicitudes de protección de datos deberían indicar, en la medida de lo posible, la dirección de correo electrónico afectada, el procedimiento afectado y la solicitud concreta. Permutis puede solicitar información adicional cuando sea necesario para identificar de forma fiable a la persona solicitante o para proteger los derechos de terceros.
Fecha de actualización
A partir del 10 de septiembre de 2026. Esta declaración se aplica al sitio web, la aplicación web y las aplicaciones móviles, incluidos los servicios de cuenta, ofertas, emparejamiento, comunicación, verificación y plataforma.
El registro de actividades de tratamiento se mantiene internamente conforme al art. 30 del RGPD y puede acreditarse ante la autoridad de control competente mediante una solicitud motivada. Esta política se actualiza cuando cambian las funciones, los proveedores de servicios, los plazos de conservación, las funciones de IA, los procesos de pago o las transferencias internacionales.
Qué datos se tratan en la cuenta, las ofertas, los matches, el chat y la asistencia.
Tipos de datos
Cuenta y perfil
Permutis trata datos de cuenta y perfil como nombre o nombre para mostrar, dirección de correo electrónico, foto de perfil, idioma, región, valoraciones, estado del plan, estado de verificación y ajustes. Además, se tratan datos de inicio de sesión y autenticación, información del dispositivo y de la sesión, eventos de seguridad y datos técnicos de registro.
Estos datos son necesarios para crear una cuenta, reconocer a los usuarios, mostrar perfiles, garantizar la seguridad, prevenir abusos, prestar asistencia y ofrecer correctamente funciones como notificaciones, idioma, visibilidad o límites del plan.
Ofertas, imágenes y ubicación
Se tratan datos de ofertas como título, descripción, categoría, tipo de oferta, estado, disponibilidad, imágenes, fecha de creación, actualizaciones, estado activo, visibilidad, problemas denunciados y metadatos técnicos. Las imágenes pueden contener información adicional; Permutis debe eliminar o minimizar los metadatos EXIF o GPS en la medida en que esté previsto técnicamente.
Los datos de ubicación o de radio sirven para la búsqueda por proximidad, la ordenación y la relevancia local. Las representaciones públicas no deben revelar una dirección privada exacta. Según la función, pueden mostrarse distancias aproximadas, regiones o información de radio para que los usuarios encuentren oportunidades de intercambio adecuadas sin publicar datos de ubicación innecesariamente precisos.
Swipe, match, chat, valoración y asistencia
Permutis trata decisiones de swipe, datos de match, mensajes de chat, estado de lectura, confirmaciones de entrega o de finalización, valoraciones, denuncias, tickets de asistencia, datos de notificaciones y datos de auditoría administrativa. Estos datos documentan qué ofertas se han unido y si un intercambio se preparó, realizó, denunció o valoró. Puedes compartir voluntariamente tu ubicación actual precisa de forma puntual en un chat privado. La posición, la hora de medición y, cuando esté disponible, la precisión se guardan como un mensaje de chat normal; no hay seguimiento en tiempo real.
Los chats son, por regla general, visibles para los usuarios implicados. El acceso del personal con fines específicos solo se contempla en caso de denuncias, casos de asistencia, sospecha de abuso, comprobaciones de seguridad, análisis de errores u obligaciones legales. Dicho acceso debe estar restringido por roles, registrado y limitado a lo necesario. A los mensajes de ubicación se les aplican las normas sobre destinatarios, acceso y eliminación descritas aquí. Solo cuando abres expresamente una tarjeta de ubicación en la aplicación Permutis, la ubicación se transmite al servicio de mapas elegido (Google Maps, Apple Maps, OpenStreetMap u otra aplicación de mapas). Revocar el permiso de ubicación en el sistema operativo o el navegador impide nuevas recogidas, pero no elimina automáticamente los mensajes de ubicación ya enviados.
Deseos, perfil y señales de emparejamiento
Para ofrecer sugerencias de intercambio adecuadas, Permutis puede evaluar deseos y señales relacionados con el usuario, como categorías buscadas, objetos o servicios deseados, listas de deseos, formas de entrega preferidas, radio, ubicación aproximada, idioma, región, ajustes del dispositivo o de la aplicación, comportamiento de swipe, contexto de match y chat, valoraciones, intereses declarados y las características de las propias ofertas del usuario.
Además, pueden tenerse en cuenta datos del perfil como la mayoría de edad, un grupo de edad indicado voluntariamente, un género indicado voluntariamente u otras preferencias autoseleccionadas cuando sea necesario para mejores sugerencias, seguridad, protección de la comunidad o filtros relevantes. Dichos datos no deben utilizarse para perjudicar de forma ilícita a los usuarios ni para evaluar características legalmente protegidas con fines discriminatorios.
Las cookies, el almacenamiento local y tecnologías similares pueden apoyar el emparejamiento, por ejemplo almacenando idioma, filtros de búsqueda, radio, categorías utilizadas recientemente, consentimiento de cookies o ajustes de comodidad. Las cookies de seguimiento, análisis o personalización no esenciales solo se utilizan para ello tras el consentimiento y deben poder revocarse en los ajustes de cookies.
Por qué Permutis trata datos y qué bases jurídicas pueden aplicarse.
Finalidades y bases jurídicas
Operación de la plataforma
El tratamiento sirve para la creación de cuentas, el inicio de sesión, la visualización del perfil, la creación de ofertas, el descubrimiento, la lógica de swipe, el emparejamiento, el chat, la confirmación de finalización, las valoraciones, la asistencia, las notificaciones, la prevención de abusos y la prestación técnica del servicio. Sin determinados datos, Permutis no puede ofrecer de forma fiable las funciones centrales.
Tratamos los datos de cuenta, las ofertas, las comunicaciones sobre intercambios y las funciones solicitadas para ejecutar el contrato conforme al artículo 6(1)(b) del RGPD. Cumplimos las obligaciones legales de documentación y conservación conforme al artículo 6(1)(c). La seguridad y la prevención de abusos responden a nuestro interés legítimo en proteger a los usuarios y el servicio, según el artículo 6(1)(f). El análisis opcional, el marketing y los accesos al dispositivo sujetos a consentimiento se basan en el artículo 6(1)(a).
Emparejamiento óptimo y personalización
Permutis trata señales de emparejamiento para sugerir a los usuarios oportunidades de intercambio relevantes, categorías deseadas, ofertas cercanas, intereses similares, contraprestaciones adecuadas y vías de comunicación seguras. El objetivo es un mejor encaje del intercambio: menos sugerencias irrelevantes, mejor relevancia local, recomendaciones de categorías más adecuadas y mayor probabilidad de un intercambio justo.
Para las búsquedas cercanas y sugerencias de intercambio que solicitas, tratamos tus ofertas, preferencias de búsqueda, ubicación y radio elegidos, y datos de deslizamientos y coincidencias conforme al artículo 6(1)(b) del RGPD. El seguimiento no necesario o la personalización entre dispositivos requieren consentimiento conforme al artículo 6(1)(a). La detección de abusos responde al interés legítimo en proteger a los usuarios y la plataforma, conforme al artículo 6(1)(f).
El emparejamiento es una función de recomendación y ordenación. No genera derecho a un match, derecho a visibilidad, obligación de intercambio ni decisión automatizada con efectos jurídicos. Los usuarios pueden modificar o revocar filtros, radio, permisos de ubicación, consentimiento de cookies y datos de perfil voluntarios en la medida en que la función lo prevea.
Seguridad, moderación y aplicación de la normativa
Los datos pueden tratarse para detectar, examinar y documentar spam, fraude, exigencias de dinero, contenidos prohibidos, riesgos de seguridad, infracciones de las normas, cuentas múltiples, phishing, acoso, vulneración de derechos y abusos. Esto protege a los usuarios, la integridad de la plataforma y la regla de no-dinero de Permutis.
La moderación y la prevención del fraude y los abusos responden a nuestro interés legítimo en mantener una plataforma segura, conforme al artículo 6(1)(f) del RGPD. Las comunicaciones de datos legalmente exigidas se basan en el artículo 6(1)(c). El acceso al contenido denunciado queda limitado al personal responsable y al caso concreto; las actuaciones administrativas sensibles se registran.
Funciones de IA y mejora del producto
Permutis puede utilizar IA para sugerir títulos y descripciones de ofertas, mejorar imágenes, detectar categorías, marcar contenidos prohibidos, mejorar la calidad del emparejamiento, preparar respuestas de asistencia o apoyar la moderación. Los resultados de la IA deben entenderse como una ayuda y pueden ser revisados o corregidos por personas.
Cuando solicitas ayuda de IA, tratamos los datos necesarios para prestar esa función conforme al artículo 6(1)(b) del RGPD. La moderación protege frente a abusos conforme al artículo 6(1)(f). Se requiere un consentimiento separado cuando nos basamos en el artículo 6(1)(a) o, para la identificación biométrica, en el artículo 9(2)(a). Autorizar el acceso al micrófono no sustituye el consentimiento exigible para el tratamiento de datos.
Qué datos pueden generarse en relación con suscripciones, créditos, Founders Club y el programa de partners.
Servicios de la plataforma
Importante: el intercambio entre usuarios sigue sin dinero y sin precio. Los datos de pago se refieren únicamente a servicios de la plataforma como suscripciones, boosts, paquetes de créditos o ventajas del Founders Club.
Suscripciones, créditos y Founders Club
Los pagos de suscripciones, adquisición de créditos, Founders Club u otros servicios de la plataforma se gestionan a través de proveedores de servicios de pago. Permutis almacena los metadatos de pago necesarios, el estado, los recibos, los plazos, las asignaciones, los mensajes de error y la información de asistencia en la medida en que sea necesario para la prestación, la acreditación, la contabilidad, la prevención del fraude o la atención al cliente.
Estos datos no constituyen un precio de las ofertas de los usuarios. Se refieren exclusivamente a funciones de la plataforma como visibilidad, suscripciones, boosts, créditos, programa de partners o ventajas del Founders Club. Datos de pago como números completos de tarjeta no deben almacenarse innecesariamente en Permutis, sino permanecer con el proveedor de servicios de pago correspondiente.
Programa de partners y pagos
Los pagos a partners en el programa de afiliados de Permutis se realizan a través de Stripe Connect (Stripe Payments Europe Ltd., Irlanda). Para ello tratamos datos de estado, asignaciones, justificantes de comisiones, datos fiscales, información de pago y comprobaciones KYC e identidad (véase la matriz de proveedores en «Destinatarios y encargados del tratamiento»). La base jurídica es la ejecución de un contrato (art. 6.1.b RGPD) y el cumplimiento de obligaciones legales de conservación (art. 6.1.c RGPD en relación con el § 132 BAO y el § 212 UGB).
En la plataforma Permutis no se intercambia dinero entre usuarios. Las comisiones de afiliados son exclusivamente remuneraciones del operador a partners que refieren servicios de la plataforma (suscripción, adquisición de créditos, adquisición del Founders Club); nunca constituyen un precio por el intercambio entre usuarios.
Cookies, almacenamiento local, proveedores de servicios y posibles transferencias a terceros países.
Cookies y destinatarios
Cookies y almacenamiento local
Las cookies necesarias o las entradas de almacenamiento local sirven para el idioma, la sesión, la seguridad, el estado de inicio de sesión, los ajustes de cookies y la funcionalidad básica del sitio web. Este almacenamiento es necesario para que el sitio web funcione de forma estable, se conserven los ajustes de idioma y puedan activarse las funciones de seguridad.
La medición opcional de audiencia con Google Analytics 4 (GA4) trata identificadores seudónimos y datos de uso solo tras tu consentimiento para el análisis. Puedes retirarlo en cualquier momento en los ajustes de cookies. Los demás servicios de análisis o marketing sujetos a consentimiento también requieren tu autorización previa. La Política de cookies detalla los proveedores, la conservación y la retirada del consentimiento.
Para el emparejamiento pueden utilizarse cookies o almacenamiento local similar para reconocer preferencias voluntarias como idioma, radio, filtros de búsqueda, categorías guardadas, vistas utilizadas recientemente o estado del consentimiento. En la medida en que este almacenamiento no sea técnicamente necesario, solo se utiliza tras el consentimiento y no debe ampliarse en secreto a fines de seguimiento o publicidad.
Destinatarios y encargados del tratamiento
La matriz y la sección de IA describen a los destinatarios y sus tareas. El procesamiento de pedidos requiere un contrato de acuerdo con art. 28 GDPR. Los proveedores de pagos y tiendas de aplicaciones también procesan ciertos datos bajo su propia responsabilidad. Puede obtener información sobre los destinatarios y acuerdos de protección que se aplican a su proceso a través de nuestro contacto de protección de datos.
Servicios y métodos de procesamiento – a partir del 10 de septiembre de 2026
Categorías especiales de datos (art. 9 RGPD) – datos biométricos en la verificación del perfil
La verificación voluntaria del perfil procesa las imágenes faciales y la secuencia de movimientos únicamente para comparar a la persona mostrada con el documento de identidad y detectar su vida. No se crea ni almacena ninguna plantilla biométrica reutilizable para identificación general.
La verificación biométrica voluntaria de la identidad requiere tu consentimiento explícito separado conforme al artículo 9(2)(a) del RGPD. Los humanos controlan los resultados poco claros y los rechazos. Las fotos y vídeos privados enviados se almacenarán durante 30 días. Un proceso que se ejecuta diariamente elimina los archivos cuyo período de retención ha expirado. Podrá revocar su consentimiento en cualquier momento con efectos futuros y solicitar su supresión.
El servicio de verificación interna almacena fotografías de identificación, comprobante de domicilio y fotografías y videos faciales de forma privada en Supabase. Sólo si el operador ha activado por separado la verificación de identidad basada en IA y usted ha dado su consentimiento expreso, el servicio de IA utilizado para ello recibirá estos datos. Se aplican entonces los destinatarios y las transferencias de datos personales a países fuera del EEE descritos en la tabla. Sus derechos legales de protección de datos siguen vigentes.
Transferencias a terceros países
Fuera del EEE, puede aplicarse un nivel diferente de protección de datos. La transferencia de datos personales requiere una base aplicable según el Capítulo V del RGPD: una decisión de adecuación o garantías adecuadas, como cláusulas contractuales tipo, con medidas complementarias si es necesario. La certificación del destinatario según el Marco de privacidad de datos UE-EE. UU. solo puede garantizar las transferencias de datos a las que se aplica esta certificación. No es una garantía general para todos los servicios mencionados.
Puede averiguar qué base se aplica a un destinatario específico y cómo obtener una copia de las garantías pertinentes a través de aifae.org@gmail.com. Los nuevos destinatarios o fines de procesamiento requieren verificación e información actualizada antes de su uso. Una opción de proveedor técnico por sí sola no significa autorización de protección de datos.
Seguridad de los datos, protección de menores, IA y asistencia automatizada.
Seguridad e IA
Medidas técnicas y organizativas
Permutis aplica medidas técnicas y organizativas adecuadas para proteger los datos personales contra pérdida, uso indebido, acceso no autorizado, alteración y divulgación. Entre ellas figuran accesos basados en roles, registro de acciones administrativas sensibles, autenticación segura, cifrado en tránsito, áreas de almacenamiento privadas, políticas RLS, copias de seguridad, monitorización y revisiones periódicas.
El sitio web almacena el estado de inicio de sesión con tokens de acceso en permutis_session en LocalStorage. El token de renovación se encuentra por separado en la pestaña SessionStorage relacionada en permutis_refresh_token. Las sesiones antiguas se convertirán a esta separación. El sitio web y la aplicación Flutter integrada pueden utilizar un mecanismo de envío efímero para iniciar sesión.
Protegemos los datos mediante cifrado de transporte, acceso restringido, áreas de almacenamiento privadas y validación de entradas. La política de seguridad de contenido y otros encabezados del navegador limitan las fuentes permitidas; las reglas difieren entre el sitio web, el área de administración y la aplicación Flutter. Esto no significa que todos los scripts integrados sean exclusivamente locales o que todos los scripts en línea serán bloqueados.
Los usuarios pueden eliminar la sesión inmediatamente en cualquier momento cerrando sesión. En dispositivos compartidos, los datos del navegador deben eliminarse adicionalmente. Si un token se pierde o es robado, expires_at expira automáticamente; el cliente renueva el token antes de su vencimiento. Si se sospecha un compromiso, los usuarios deben cambiar su contraseña y finalizar todas las sesiones activas.
En caso de violaciones de la protección de datos, Permutis evalúa las obligaciones de notificación ante las autoridades de control y las personas afectadas. Los incidentes de seguridad deben documentarse internamente, priorizarse y gestionarse de forma que los riesgos para los usuarios se limiten lo antes posible.
Menores y personas vulnerables
Permutis puede utilizarse a partir de los 14 años. Las cuentas de personas menores de 14 años pueden ser restringidas, suspendidas o eliminadas. Los usuarios de 14 a 17 años están sujetos a los límites de capacidad de obrar y los requisitos de consentimiento descritos en las condiciones generales. El área 18+ permanece bloqueada sin una prueba verificada de identidad y edad.
Los contenidos que pongan en peligro a menores, faciliten el grooming, contengan acercamientos sexualizados, divulguen datos privados de menores o exploten a personas vulnerables pueden eliminarse de inmediato y, en su caso, denunciarse a las autoridades.
Poder utilizar Permutis a partir de los 14 años no significa automáticamente que pueda dar su consentimiento a cualquier procesamiento opcional de datos personales. En la medida en que sea aplicable el RGPD art. 8, este límite de edad en Austria es de 14 años. En otros países, puede aplicarse un límite de edad diferente y puede requerirse el consentimiento de los representantes legales, como los padres. Los requisitos de edad adicionales para un servicio de IA o un servicio de idiomas también deben verificarse por separado. Generalmente no se requiere verificación de identidad para intercambios normales.
ID Austria no está activado actualmente. Permutis aún no está registrado como proveedor de servicios y aún no cuenta con las autorizaciones necesarias. Está previsto un control voluntario de identidad y edad para las cuentas con dirección en Austria; los límites de edad de 14 y 18 años se examinan por separado. Antes de la activación, proporcionamos información sobre las características de los datos comunicados, los destinatarios, la base jurídica y el almacenamiento. Actualmente no se están enviando datos a ID Austria para su revisión.
Tratamiento de IA y transparencia
MiniMax (Nanonoble Pte. Ltd.) está actualmente configurado para ayuda de artículos, coincidencia, moderación y asistente para usuarios registrados. Dependiendo de la función, se procesan el texto de entrada, las imágenes seleccionadas, la oferta relevante y los datos del perfil, así como el contexto de la conversación. Los visitantes que no han iniciado sesión reciben respuestas preparadas del contenido público del sitio web directamente en el navegador.
Fish Audio está actualmente configurado para respuestas habladas. Fish Audio recibe el texto de respuesta para ser leído. En este modo, la entrada de voz utiliza el reconocimiento de voz del navegador; Dependiendo del navegador, los datos de audio pueden ir a su proveedor de servicios. Si en cambio se activa xAI/Grok, su servicio en tiempo real recibirá tu grabación de voz y el contenido de la conversación con el asistente. Esta alternativa no es la misma que la voz Fish Audio actualmente configurada.
MiniMax menciona Singapur y el procesamiento de datos personales en EE.UU.; Fish Audio describe el procesamiento internacional de datos personales. No existe una promesa general de eliminación inmediata por parte del proveedor para las solicitudes de IA. El período de almacenamiento depende del procesamiento de la solicitud, la seguridad, las obligaciones legales y los acuerdos de proveedor aplicables. Puede solicitar información sobre destinatarios concretos, plazos de conservación y garantías para la transferencia internacional de datos personales a aifae.org@gmail.com.
Puedes detener la voz, revocar los permisos del micrófono o cerrar el Asistente. No envíe DNI, información de salud o información sensible en Asistente General. El control de identidad por separado tiene su propio proceso. Los resultados de la IA pueden ser inexactos y no constituyen asesoramiento legal ni una decisión vinculante sobre su intercambio.
Decisiones automatizadas y elaboración de perfiles
Permutis puede utilizar señales automatizadas, por ejemplo para detección de spam, filtrado de palabras relacionadas con dinero, prevención del fraude, clasificación, comprobaciones de seguridad, ordenación del feed, emparejamiento, personalización o priorización de la moderación. Dichos sistemas deben tener funciones de apoyo, ordenación y preclasificación y no deben afectar de forma desproporcionada a los derechos de los usuarios.
En la medida en que una decisión se base exclusivamente en tratamiento automatizado y produzca efectos jurídicos o afecte de forma similar de manera significativa a una persona, se informa a los usuarios conforme al RGPD sobre la lógica implicada, la trascendencia, el derecho a revisión humana, el derecho a impugnar la decisión y el derecho a expresar su punto de vista.
Qué derechos RGPD tienen los usuarios, cómo se gestionan las solicitudes y cuándo los datos deben suprimirse o conservarse durante más tiempo.
Derechos RGPD y conservación
Plazo de conservación
Los datos de la cuenta se procesan mientras dure la cuenta; ofertas publicadas durante su publicación. Una vez que la finalidad ya no sea aplicable, los datos se eliminarán a menos que una obligación legal o una defensa legal necesaria justifique un mayor almacenamiento. El proceso de eliminación especial descrito anteriormente se aplica a los medios de verificación privados.
Los chats, denuncias, datos de pago, logs de auditoría, eventos de seguridad, notas de suspensión y justificantes legales pueden estar sujetos a plazos más largos cuando sea necesario para la gestión de disputas, la prevención de abusos, la contabilidad, la defensa jurídica o las obligaciones legales de conservación. Las copias de seguridad pueden suprimirse con retraso por motivos técnicos.
Acceso, copia de datos y transparencia
Puede solicitar información sobre si procesamos datos personales sobre usted. Si este es el caso, recibirá la información legalmente requerida, en particular sobre los datos, finalidades, destinatarios, período de almacenamiento o sus criterios, origen de los datos y sus derechos (art. 15 RGPD).
La primera copia de sus datos personales es gratuita. Es posible que se cobre una tarifa razonable basada en los costos administrativos por copias adicionales. Se protegen los derechos y libertades de otras personas. Sólo se aplican las excepciones permitidas por la ley a las solicitudes que sean manifiestamente infundadas o excesivas; Tenemos que demostrar los requisitos (art. 12 Apartado 5 y art. 15 RGPD).
Rectificación, supresión y limitación
Los usuarios pueden solicitar que se rectifiquen los datos personales inexactos y se completen los datos incompletos. Muchos datos del perfil, ajustes de idioma, ajustes de notificaciones o datos visibles de ofertas deben poder corregirse directamente en la cuenta; para datos que no puedan modificarse por sí mismos, puede contactarse con la asistencia.
Los usuarios pueden solicitar la supresión de datos personales cuando los datos ya no sean necesarios para las finalidades, se haya revocado el consentimiento, se haya formulado una oposición eficaz, los datos se hayan tratado ilícitamente o exista una obligación legal de supresión. En lugar de una supresión inmediata, puede considerarse una limitación del tratamiento cuando los datos sigan siendo necesarios para reclamaciones legales, prevención de abusos, seguridad, casos abiertos de intercambio o asistencia, justificantes fiscales, recibos de pago u obligaciones legales de conservación.
Notificaremos a los destinatarios sobre cualquier corrección, eliminación o restricción a menos que sea imposible o implique un esfuerzo desproporcionado. Si lo solicita, le informaremos sobre estos destinatarios (art. 19 GDPR). Técnicamente, las copias de seguridad aún existentes no se pueden volver a utilizar para el procesamiento normal; Se siguen teniendo en cuenta las obligaciones legítimas de retención.
Oposición, revocación y portabilidad
Los usuarios pueden oponerse, por motivos relacionados con su situación particular, a tratamientos basados en intereses legítimos. Esto afecta, por ejemplo, a determinadas finalidades de seguridad, abuso, análisis o mejora, en la medida en que Permutis no pueda demostrar motivos legítimos imperiosos o el tratamiento no sea necesario para la formulación, ejercicio o defensa de reclamaciones legales.
El consentimiento puede revocarse en cualquier momento con efectos para el futuro, por ejemplo para cookies opcionales, marketing, determinadas funciones de ubicación o notificaciones opcionales. La revocación no afecta a la licitud del tratamiento realizado antes de la revocación. Los ajustes deben poder modificarse donde se ofrezca la función correspondiente; además, la asistencia puede ayudar.
En la medida en que los datos se traten de forma automatizada sobre la base del consentimiento o para la ejecución de un contrato, los usuarios pueden solicitar una copia estructurada, de uso habitual y legible por máquina de los datos que hayan facilitado. La transmisión directa a otro proveedor solo tiene lugar en la medida en que sea técnicamente viable y legalmente admisible.
Proceso de solicitud, plazos y reclamaciones
Las solicitudes de protección de datos pueden presentarse a través del punto de contacto indicado en el aviso legal. La solicitud debe indicar la dirección de correo electrónico afectada, la referencia de la cuenta, el derecho invocado y el procedimiento relevante para que Permutis pueda asignar la solicitud de forma fiable. Permutis puede exigir una verificación de identidad cuando sea necesario para no divulgar datos a personas no autorizadas.
Responderemos a sus solicitudes para ejercer sus derechos en materia de protección de datos de forma inmediata, a más tardar en el plazo de un mes desde su recepción. En el caso de solicitudes de protección de datos complejas o numerosas, este plazo podrá ampliarse hasta un máximo de dos meses adicionales. Le informaremos sobre la prórroga y sus motivos dentro del primer mes (art. 12, apartado 3 del RGPD).
Si no atendemos a una solicitud, le informaremos de los motivos y de sus opciones de reclamación y protección jurídica en el plazo máximo de un mes. En particular, puede ponerse en contacto con la autoridad austriaca de protección de datos o con la autoridad supervisora responsable del lugar donde se encuentre.
Cambios en esta política
Esta política de privacidad se adapta cuando cambian las funciones, los proveedores, las bases jurídicas, los flujos de datos, los plazos de conservación, las funciones de IA, las categorías de cookies, los procesos de pago, los accesos administrativos o las transferencias internacionales. Los cambios sustanciales deben comunicarse de forma transparente.
Para nuevas funciones se evalúa si se tratan datos adicionales, si se requiere consentimiento, si deben adaptarse los textos de la aplicación y del sitio web y si la implementación técnica sigue el principio de minimización de datos.