Política de Privacidad
1. Responsable del Tratamiento
El responsable del tratamiento de datos en seastormboats.eu en el sentido del RGPD es:
Nautigo GmbH, Schleiderweg 62, 40789 Monheim am Rhein, Alemania
Correo electrónico: [email protected] · Teléfono: +49 2173 2640400
2. Descripción General
seastormboats.eu es un sitio informativo y configurador que también permite comprar embarcaciones configuradas. YouTube, Microsoft Clarity, el píxel de Meta y la medición de Google basada en cookies o identificadores solo se activan tras su consentimiento expreso. Según la región, la etiqueta de Google puede enviar previamente señales de medición limitadas y sin cookies mediante el modo de consentimiento avanzado con estados de consentimiento denegados; consulte las secciones 7 a 9.
El contacto se realiza exclusivamente a través de servicios externos (WhatsApp, teléfono, correo electrónico). Estas actividades de tratamiento se explican en detalle a continuación.
3. Alojamiento a través de Cloudflare
Este sitio web se entrega a través de la red de distribución de contenidos Cloudflare Pages de Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, EE.UU. Al acceder, se procesan datos técnicamente necesarios (dirección IP, hora de acceso, agente de usuario, URL solicitada, remitente) en los registros de servidores de Cloudflare. Este tratamiento se realiza para garantizar el funcionamiento del sitio web, prevenir ataques y optimizar la entrega. La base legal es el artículo 6(1)(f) del RGPD (interés legítimo).
Para la transferencia de datos a EE.UU., se aplican las Cláusulas Contractuales Estándar de la UE y las medidas de protección propias de Cloudflare. Detalles y política de privacidad: cloudflare.com/de-de/privacypolicy.
3a. Entrega de vídeo a través de Mux
Los vídeos de fondo de la página de inicio son almacenados, codificados en varios niveles de calidad y entregados de forma adaptativa mediante una red de distribución de contenidos por el servicio de alojamiento y streaming de vídeo Mux, prestado por Mux, Inc., San Francisco, EE. UU. Al cargar el vídeo necesario, su navegador se conecta a stream.mux.com. Para entregar el vídeo y proteger el servicio pueden procesarse datos de acceso técnicamente necesarios, como la dirección IP, la hora, los segmentos de vídeo solicitados y la información del navegador/dispositivo.
Hemos desactivado el análisis de reproducción del lado del cliente Mux Data y las cookies de Mux. No enviamos a Mux datos de clientes, pedidos ni formularios.
La base jurídica es el artículo 6, apartado 1, letra f), del RGPD (interés legítimo en una entrega de vídeo rápida y eficiente en el uso del ancho de banda y en el funcionamiento estable del sitio web). Para las transferencias a EE. UU., Mux se basa en su certificación conforme al Marco de Privacidad de Datos UE-EE. UU. y en las garantías contractuales de su Data Processing Addendum. Más información: mux.com/privacy · mux.com/dpa.
4. Vídeos de YouTube Incrustados (Modo de Privacidad Mejorada)
Un vídeo de prueba de YouTube está incrustado en el sitio web. Utilizamos el modo de privacidad mejorada (dominio youtube-nocookie.com) y cargamos el vídeo exclusivamente con su consentimiento explícito a través de nuestro banner de consentimiento. Antes de dar consentimiento, no se carga código de inserción y no se transmiten datos a Google.
Tan pronto como habilite la categoría «Contenido Externo» o el servicio YouTube e inicie el vídeo, datos técnicos de conexión (incluida dirección IP, información del navegador/dispositivo) se transmiten a Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. La base legal es el artículo 6(1)(a) del RGPD (consentimiento).
Puede revocar su consentimiento en cualquier momento para el futuro – a través del enlace «Configuración de Privacidad» en el pie de página de este sitio web. Política de privacidad de Google: policies.google.com/privacy.
5. Contacto a través de WhatsApp
El sitio web contiene botones que abren un chat pre-rellenado al número de WhatsApp +49 151 21277699. Solo después de hacer clic activamente abandona nuestro sitio web y se le redirige a la aplicación WhatsApp (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublín 2, Irlanda).
La conversación de WhatsApp y el tratamiento de datos asociado (número de teléfono, imagen de perfil, contenido del mensaje, información del dispositivo) son responsabilidad de Meta. La base legal para el tratamiento de sus consultas es el artículo 6(1)(b) del RGPD (medidas precontractuales) o artículo 6(1)(f) del RGPD (manejo de solicitudes de partes interesadas). Política de privacidad de Meta: whatsapp.com/legal/privacy-policy-eea.
6. Fuentes Tipográficas (alojadas localmente)
La fuente tipográfica utilizada Geist Sans se entrega directamente desde seastormboats.eu (alojada localmente a través del paquete npm @fontsource). No se establece conexión con Google Fonts u otras CDN externas de fuentes.
7. Cookies, Almacenamiento Local, Seguimiento
Por necesidad técnica, establecemos una única cookie llamada cc_cookie. Almacena su decisión de consentimiento (por ejemplo, para habilitar contenido externo de YouTube o medición de estadísticas) y se establece directamente en el navegador por la biblioteca de código abierto vanilla-cookieconsent. Sin esta cookie, tendría que realizar su selección nuevamente en cada visita. Base legal: § 25 apartado 2 número 2 TTDSG (absolutamente necesaria para la prestación del servicio explícitamente solicitado).
Duración del almacenamiento: 182 días. Contenido: información técnica sobre su selección, un identificador de consentimiento anónimo (UUID), marca de tiempo y código de idioma. La propia cookie de consentimiento no contiene datos de seguimiento que identifiquen a una persona.
Con el consentimiento de «Estadísticas», Google Analytics 4 y Microsoft Clarity instalan cookies adicionales; «Marketing» activa la medición de conversiones y el remarketing basados en identificadores mediante Google Ads y el píxel de Meta. Según la región, Google Consent Mode v2 funciona aun con el consentimiento denegado: la etiqueta de Google se carga solo a través de nuestra ruta propia /metrics y envía señales limitadas sin cookies. En ese estado no instalamos cookies de Google, no almacenamos GCLID ni enviamos datos de clientes con hash; los hosts directos de etiquetas de Google están bloqueados. Clarity y Meta permanecen desactivados sin consentimiento.
8. Medición de Audiencia con Google Analytics 4
Con su consentimiento explícito utilizamos Google Analytics 4 (GA4), un servicio de análisis web de Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. GA4 nos ayuda a comprender cómo se utiliza este sitio web (por ejemplo, páginas vistas, origen geográfico aproximado, tipo de dispositivo) para mejorar nuestro contenido y oferta.
Según la región, la etiqueta de Google puede cargarse mediante nuestro proxy propio antes de su elección o después del rechazo, en Advanced Consent Mode v2. analytics_storage, ad_storage, ad_user_data y ad_personalization permanecen en denied; solo se procesan señales limitadas sin cookies de Google ni identificadores publicitarios almacenados. Las cookies de GA4 y la medición completa solo se activan tras consentir Estadísticas. Puede existir tratamiento en EE. UU. sobre la base de las cláusulas tipo de la UE y la certificación DPF de Google.
La base legal es su consentimiento de conformidad con el artículo 6(1)(a) del RGPD y § 25(1) TTDSG. Puede revocar su consentimiento en cualquier momento con efecto futuro a través del enlace «Configuración de Privacidad» en el pie de página; las cookies de GA4 se eliminarán entonces. GA4 sirve únicamente para la medición de audiencia; no se realiza ninguna combinación entre dispositivos (Google Signals). La medición publicitaria y de conversiones – solo con consentimiento separado – se describe en la siguiente sección. Más información: policies.google.com/privacy.
8a. Análisis de Sesión con Microsoft Clarity
Con su consentimiento explícito en la categoría «Estadísticas» (servicio «Microsoft Clarity») utilizamos Microsoft Clarity, un servicio de análisis de Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublín 18, Irlanda. Clarity nos ayuda a comprender cómo se utiliza realmente este sitio: evaluamos grabaciones de sesión seudónimas (replays de sesión) y mapas de calor de clics, desplazamientos y movimientos para mejorar la usabilidad y el contenido.
Estrictamente tras consentimiento: Antes de su consentimiento no se carga código Clarity, no se establece cookie alguna y no se produce contacto de datos con Microsoft. Tras su consentimiento, Clarity establece las cookies de origen _clck y _clsk y recopila datos de interacción seudónimos (incluyendo movimientos de ratón, clics y desplazamientos, páginas visitadas, origen aproximado, información del navegador/dispositivo). Operamos Clarity en modo pur análisis: no se establecen cookies publicitarias de Microsoft y los datos no se utilizan con fines publicitarios. Las entradas en campos de formulario (por ejemplo durante el pago) están enmascaradas por Clarity y no se registran en texto plano.
Es posible el procesamiento en EE.UU. (Microsoft Corporation); la base son las Cláusulas Contractuales Estándar de la UE y la certificación de Microsoft bajo el Marco de Privacidad de Datos UE-EE.UU. La base legal es su consentimiento de conformidad con el artículo 6(1)(a) del RGPD y § 25(1) TTDSG. Puede revocar su consentimiento en cualquier momento con efecto futuro a través del enlace «Configuración de Privacidad» en el pie de página; las cookies de Clarity se eliminarán entonces y no se recopilarán más datos de sesión. Más información: privacy.microsoft.com/privacystatement.
9. Marketing: píxel de Meta y API de Conversiones (Facebook/Instagram), Google Ads
Con su consentimiento explícito en la categoría «Marketing» incorporamos el píxel de Meta de Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda. Con ello medimos el éxito de nuestros anuncios en Facebook e Instagram (seguimiento de conversiones, en particular compras completadas) y creamos audiencias de remarketing.
Estrictamente tras consentimiento: Antes de su aprobación no se carga código Meta, no se establece cookie alguna y no se produce contacto con datos a Meta. Tras su consentimiento, el píxel establece las cookies _fbp y – si accede mediante anuncio – _fbc y transmite datos de eventos y conexión (incluidas páginas visitadas, acciones disparadas como carrito/compra, dirección IP, información del navegador/dispositivo) a Meta.
API de Conversiones (lado servidor): Una compra completada se confirma además directamente desde nuestro servidor a Meta. Transmitimos – si están disponibles – datos con hash SHA-256 (seudónimizados) (dirección de correo electrónico, nombre, dirección de facturación) así como los valores de cookie _fbp/_fbc y datos de pedido (valor, moneda, modelo). El evento del navegador y del servidor comparten el mismo identificador y Meta los fusiona (deduplicación) para evitar recuentos dobles.
Corresponsabilidad & transferencia a terceros países: Para la recopilación y transmisión de datos a través del píxel somos nosotros y Meta corresponsables según artículo 26 del RGPD (basado en el Adendum de Controlador de Meta); el procesamiento posterior para sus propios fines lo es responsable Meta únicamente. Es posible el procesamiento en EE.UU. (Meta Platforms, Inc.); la base son las Cláusulas Contractuales Estándar de la UE y la certificación de Meta bajo el Marco de Privacidad de Datos UE-EE.UU.
Con Marketing también podemos utilizar Google Ads (Google Ireland Limited). Las cookies publicitarias, el almacenamiento de identificadores de clic como GCLID y el remarketing basado en identificadores solo se activan tras el consentimiento. Si se deniega, estas funciones siguen desactivadas; según la región, Google Ads puede recibir señales limitadas y sin cookies del Consent Mode para la modelización agregada de conversiones.
El consentimiento conforme al artículo 6(1)(a) RGPD y § 25(1) TDDDG es la base del marketing con cookies, identificadores o datos personales. Tras revocarlo se eliminan las cookies publicitarias y los identificadores de clic locales. Según la región, las señales sin cookies del Consent Mode pueden continuar sin cookie publicitaria ni identificador almacenado. Privacidad de Meta: facebook.com/privacy/policy · Google: policies.google.com/privacy.
10. Procesamiento de Pedidos y Compra en Línea
En seastormboats.eu, se pueden comprar lanchas configuradas en línea con efecto vinculante. Para procesar su pedido, procesamos los datos que proporciona: nombre, dirección de facturación y entrega, dirección de correo electrónico así como datos de pedido y configuración (modelo seleccionado, equipo, precio). La base legal es el artículo 6(1)(b) del RGPD (cumplimiento del contrato de compra o realización de medidas precontractuales).
El carrito de compras se almacena exclusivamente localmente en su navegador (almacenamiento local) y solo se transmite a nosotros o a los proveedores de servicios mencionados a continuación cuando se presenta el pedido.
Por razones fiscales y comerciales, estamos obligados a conservar datos de contrato, pago y factura. Los períodos de retención estatutarios son de hasta diez años (§ 147 AO, § 257 HGB); la base legal en este sentido es el artículo 6(1)(c) del RGPD. Después de que vencen los períodos, los datos se eliminan.
11. Procesamiento de Pagos a través de Stripe
Procesamos pagos en línea a través del proveedor de servicios de pago Stripe: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublín, Irlanda (tratamiento posiblemente conjuntamente con Stripe, Inc., South San Francisco, CA, EE.UU.).
Introduce sus datos de pago directamente con Stripe; nosotros no recibimos datos de medios de pago completos (por ejemplo, el número de tarjeta completo). Para el procesamiento del pago, datos como nombre, dirección de correo electrónico, dirección de facturación, importe del pedido y datos técnicos (incluida dirección IP) se transmiten a Stripe. Stripe procesa estos datos para realizar el pago y prevenir fraudes.
La base legal es el artículo 6(1)(b) del RGPD (cumplimiento del contrato) y artículo 6(1)(f) del RGPD (interés legítimo en prevención de fraudes y procesamiento seguro de pagos). Para cualquier procesamiento en EE.UU., se aplican las Cláusulas Contractuales Estándar de la UE; Stripe también está certificada bajo el Marco de Privacidad de Datos UE-EE.UU. Más información: stripe.com/privacy.
12. Envío de Correos Electrónicos a través de Resend
Para enviar correos electrónicos transaccionales en conexión con su pedido (confirmación de pedido, factura y notificación interna), utilizamos el servicio Resend de Resend, Inc., San Francisco, CA, EE.UU. En este proceso, su dirección de correo electrónico, su nombre y el contenido del respectivo correo electrónico (datos de pedido o factura) se transmiten a Resend para permitir la entrega.
La base legal es el artículo 6(1)(b) del RGPD (cumplimiento del contrato). Existe un acuerdo de tratamiento de datos (artículo 28 del RGPD) con Resend; para la transferencia a EE.UU., se aplican las Cláusulas Contractuales Estándar de la UE. Aviso de privacidad de Resend: resend.com/legal/privacy-policy.
13. Sus Derechos
Tiene derecho en cualquier momento a solicitar acceso (artículo 15 del RGPD), rectificación (artículo 16 del RGPD), supresión (artículo 17 del RGPD), restricción del tratamiento (artículo 18 del RGPD), portabilidad de datos (artículo 20 del RGPD) y oposición (artículo 21 del RGPD).
Puede revocar en cualquier momento, con efecto futuro, cualquier consentimiento otorgado en el curso del tratamiento de su solicitud.
También puede presentar una reclamación ante la autoridad de supervisión responsable de nosotros: Comisionado de Estado para la Protección de Datos y la Libertad de Información de Renania del Norte-Westfalia, Kavalleriestraße 2-4, 40213 Düsseldorf.
14. Estado y Cambios
Esta política de privacidad se actualizó por última vez el 16 de julio de 2026. Nos reservamos el derecho de adaptarla en caso de cambios técnicos o legales.