Política de Privacidad
1. Responsable del Tratamiento
El responsable del tratamiento en el sentido del RGPD es:
SciBridge GmbH
Pestalozzistraße 25
22305 Hamburg, Germany
Teléfono: +49 40 41188460
Correo electrónico: info@rigora.net
Web: https://rigora.net
Representado por el Director General: Priv.-Doz. Dr. med. Sied Kebir
Contacto de protección de datos
Para consultas de protección de datos y para ejercer sus derechos, puede contactarnos en info@rigora.net.
2. Tratamiento de datos personales al visitar el sitio web
2.1 Archivos de registro del servidor
Cuando accede a nuestro sitio web, el proveedor de alojamiento registra automáticamente los siguientes datos:
- Dirección IP
- Fecha y hora de la solicitud
- Diferencia de zona horaria respecto al GMT
- Contenido de la solicitud (página específica)
- Estado de acceso / código de estado HTTP
- Cantidad de datos transferidos
- Sitio web de procedencia de la solicitud (URL de referencia)
- Tipo de navegador, versión y sistema operativo
- Tiempo de respuesta
- País aproximado derivado de la dirección IP
Finalidad: garantizar el funcionamiento técnico, la seguridad informática y el análisis de errores.
Base jurídica: art. 6.1.f del RGPD (interés legítimo en una prestación segura y estable del sitio web).
Periodo de conservación: los registros de acceso que hPanel pone a nuestra disposición abarcan un periodo móvil máximo de siete días. Solo conservamos registros individuales durante más tiempo cuando sea necesario para investigar un incidente de seguridad, formular o defender reclamaciones legales o cumplir una obligación legal.
2.2 Alojamiento
Nuestro sitio web está alojado por Hostinger International Ltd. (61 Lordou Vironos Street, 6023 Larnaca, Chipre). El servidor del sitio web está ubicado en Alemania. Las copias de seguridad del proveedor se almacenan en Francia. Ambos lugares se encuentran en la Unión Europea. Hostinger trata datos personales por cuenta nuestra como encargado del tratamiento sobre la base de un acuerdo conforme al art. 28 del RGPD.
Base jurídica: art. 6.1.f del RGPD (interés legítimo en la prestación segura y fiable de nuestro sitio web).
3. Cookies y tecnologías similares
Distinguimos entre tecnologías necesarias y las categorías opcionales de analítica, marketing y contenido externo. Las tecnologías opcionales permanecen bloqueadas hasta que realice la selección correspondiente. La base jurídica es su consentimiento conforme al art. 6, apdo. 1, letra a del RGPD y al § 25, apdo. 1 de la TDDDG.
Tecnologías necesarias. Guardamos su selección de privacidad en el almacenamiento local con la clave rigora_consent_v2. Las herramientas gratuitas de Table 1 y cálculo del tamaño muestral pueden guardar, tras verificar el correo, los indicadores no personales rigora_t1_unlocked y rigora_ss_unlocked. Estas entradas son necesarias para recordar y aplicar las funciones solicitadas. Permanecen en su dispositivo hasta que borre los datos del navegador o cambie la versión correspondiente. La base jurídica es el art. 6, apdo. 1, letra f del RGPD y el § 25, apdo. 2, n.º 2 del TDDDG.
Analítica. Con su consentimiento cargamos Google Tag Manager y Google Analytics 4, ID de medición G-B06WFHL4C3. Google Analytics trata las URL y los títulos de las páginas, información aproximada sobre ubicación y dispositivo y eventos de interacción. Puede instalar las cookies propias _ga y _ga_* durante un máximo de dos años. Para los usuarios de la UE, Google declara que las direcciones IP se descartan antes de registrarse. El destinatario es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. También usamos un punto final de analítica propia que guarda en el registro de la aplicación únicamente la hora, la ruta, una fuente general y el host del referente, sin dirección IP. Estos datos de analítica se eliminan después de 93 días. Encontrará más información en la información de privacidad de Google Analytics.
Marketing y medición publicitaria. Con su consentimiento, los identificadores de clic de Google Ads como GCLID, WBRAID o GBRAID y los parámetros de campaña pueden guardarse en el almacenamiento local, asociarse a un pedido y conservarse hasta 93 días en un archivo protegido de conversiones. Para medir conversiones podemos importar a Google Ads el identificador de clic junto con el momento de la conversión, la referencia de la sesión de Stripe, el valor, la moneda y el paquete. Esta importación no incluye su nombre, dirección de correo ni otros datos de contacto. El destinatario es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Encontrará más información en la Política de privacidad de Google y en la información de Google Ads sobre datos de conversión. Con el mismo consentimiento, determinadas páginas de campaña pueden cargar el píxel de Meta y enviar eventos correspondientes mediante la API de conversiones de Meta. Según el evento, Meta recibe información sobre la página o la conversión, datos del navegador y del dispositivo, la dirección IP, identificadores de cookies o clics de Meta y datos de contacto cifrados mediante hash facilitados durante una conversión. El destinatario es Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda. Encontrará más información en la Política de privacidad de Meta y en las Condiciones de las herramientas empresariales de Meta.
Contenido externo y gestión del consentimiento. El calendario de citas de Cal.com se carga únicamente después de seleccionar contenido externo o pulsar el botón específico. Cal.com recibe entonces datos técnicos de conexión, como su dirección IP y datos del navegador. Si reserva una cita, también trata su nombre, dirección de correo, cita seleccionada y datos de la reserva. Cal.com, Inc. tiene su sede en Estados Unidos. Encontrará más información en la Política de privacidad de Cal.com. Puede cambiar o retirar cualquier selección opcional en cualquier momento mediante los ajustes de privacidad disponibles de forma permanente. La retirada se aplica al futuro y recarga la página para eliminar los servicios opcionales.
4. Contacto por correo electrónico, WhatsApp o formulario
Si se pone en contacto con nosotros por correo electrónico, WhatsApp o mediante un formulario, tratamos:
- Nombre
- Dirección de correo electrónico
- Número de teléfono (si se proporciona)
- Contenido de su mensaje
Finalidad: Gestionar su consulta y las preguntas de seguimiento.
Base jurídica: Art. 6, apdo. 1, letra b del RGPD, inicio o ejecución de un contrato, o art. 6, apdo. 1, letra f del RGPD, interés legítimo en responder consultas.
Plazo de conservación: Eliminamos sus consultas cuando se han tramitado por completo y no existen obligaciones legales de conservación. Si elige WhatsApp, WhatsApp Ireland Limited también trata comunicaciones y datos técnicos conforme a sus propias condiciones. La mera visita a nuestro sitio web no establece ninguna conexión con WhatsApp.
5. Servicios, contratación, reservas y pagos
Cuando contrata un servicio de edición o estadística, se inscribe en un curso o reserva una cita, tratamos los datos necesarios para el servicio elegido:
- Nombre, título
- Dirección de facturación
- Dirección de correo electrónico
- Institución / empresa (si corresponde)
- Paquete seleccionado y detalles del pedido
- Contenido del manuscrito proporcionado por usted
- Información de pago (véase más abajo sobre proveedores de servicios de pago)
Finalidad: Ejecución del contrato, facturación y prestación del servicio de edición (incluida la entrega de manuscritos anotados e informes).
Base jurídica: Art. 6(1)(b) RGPD (ejecución de un contrato).
5.1 Proveedores de servicios de pago (Stripe)
Para el procesamiento de pagos utilizamos el proveedor externo de servicios de pago Stripe. Los datos de pago se transmiten directamente al proveedor; nosotros no recibimos los datos completos de la tarjeta de crédito.
Finalidad: Procesamiento seguro de pagos.
Base jurídica: Art. 6(1)(b) RGPD (ejecución del contrato) y, en su caso, Art. 6(1)(f) RGPD (interés legítimo en el procesamiento eficiente de pagos).
El proveedor de servicios de pago trata los datos bajo su propia responsabilidad (p. ej., para prevención del fraude y obligaciones legales de conservación). Para más detalles, consulte la política de privacidad del proveedor.
Datos transferidos a Stripe: Nombre, dirección de correo electrónico, dirección de facturación, tipo de instrumento de pago, importe de la transacción y dirección IP.
Nota sobre terceros países: Stripe, Inc. tiene su sede en los Estados Unidos. Las transferencias de datos a EE. UU. están garantizadas por las Cláusulas Contractuales Tipo de la UE (Decisión de la Comisión Europea 2021/914). Stripe puede utilizar subencargados del tratamiento para la prevención del fraude y el procesamiento de pagos. Para más detalles, consulte la Política de Privacidad de Stripe y el Acuerdo de Tratamiento de Datos.
5.2 Listas de participantes y reuniones en línea
Para los cursos de pago mantenemos una lista protegida de participantes en Google Sheets. La lista contiene el nombre, la dirección de correo, el curso y el estado del pago, la referencia de la sesión de Stripe y los datos de inscripción facilitados para el curso. Se utiliza para organizar la participación, los datos de acceso y las comunicaciones contractuales conforme al art. 6, apdo. 1, letra b del RGPD. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Cuando Google trata la lista por cuenta nuestra, se aplican las condiciones de tratamiento de datos pertinentes de Google. Google puede emplear subencargados en terceros países con garantías adecuadas para las transferencias. Encontrará más información en la Política de privacidad de Google y, cuando proceda, en las condiciones de tratamiento de datos de Google Workspace.
Las citas, consultas y cursos en línea en directo pueden celebrarse mediante Zoom o Microsoft Teams, según se indique en la información de reserva o del curso. El proveedor seleccionado trata el nombre y la dirección de correo del participante, los datos de la reunión, los datos técnicos de conexión y los contenidos compartidos activamente durante la reunión. El tratamiento es necesario para prestar la cita o el curso contratado conforme al art. 6, apdo. 1, letra b del RGPD. Los proveedores son Zoom Communications, Inc. en Estados Unidos o Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublín 18, Irlanda. Las transferencias a terceros países se rigen por las condiciones de tratamiento de datos de los proveedores y por garantías adecuadas. Encontrará más información en la Política de privacidad de Zoom y en la Declaración de privacidad de Microsoft.
5.3 Fuentes
Este sitio web utiliza fuentes web alojadas localmente (Inter y Source Serif 4). Los archivos de fuente se sirven desde nuestro propio dominio. No se realizan solicitudes a servicios de fuentes externos como Google Fonts. No se transmiten datos personales a terceros con el fin de cargar fuentes.
6. Correos solicitados y boletín opcional
Si solicita un informe de muestra, una lista de comprobación, una edición de muestra, un presupuesto, un código de verificación para una herramienta gratuita, una confirmación de reserva, una confirmación de pedido u otro correo, tratamos:
- Dirección de correo electrónico
- Nombre, si lo facilita
- Fecha, hora, idioma y contenido de su solicitud
El mensaje solicitado es transaccional y se envía para ejecutar un contrato o adoptar medidas a petición suya conforme al art. 6, apdo. 1, letra b del RGPD. La suscripción al boletín se produce exclusivamente si selecciona la casilla opcional independiente. El tratamiento del boletín se basa en el art. 6, apdo. 1, letra a del RGPD. Puede cancelar la suscripción en cualquier momento mediante el enlace del boletín o poniéndose en contacto con nosotros.
La retirada del consentimiento al boletín no afecta a la licitud del tratamiento realizado antes de la retirada y no interrumpe los mensajes transaccionales necesarios para gestionar su solicitud o contrato.
Proveedores de correo. Los mensajes transaccionales se envían principalmente mediante Resend, operado por Plus Five Five, Inc. en Estados Unidos, y pueden utilizar como servicio alternativo MailerSend, Inc., 228 Park Ave S, PMB 54955, Nueva York, NY 10003-1502, Estados Unidos. Los anexos de tratamiento de datos de ambos proveedores incluyen las cláusulas contractuales tipo de la UE. Los boletines opcionales se gestionan mediante MailerLite Limited, 88 Harcourt Street, Dublín 2, D02 DK18, Irlanda, únicamente después de la selección separada. Encontrará más información en el Anexo de tratamiento de datos de Resend, el Anexo de tratamiento de datos de MailerSend y la Política de privacidad de MailerLite.
7. Resumen de bases jurídicas
Tratamos datos personales sobre las siguientes bases:
- Art. 6(1)(a) RGPD, consentimiento
- Art. 6(1)(b) RGPD, contrato / inicio de contrato
- Art. 6(1)(c) RGPD, obligación legal (p. ej., conservación obligatoria conforme a la legislación fiscal y mercantil)
- Art. 6(1)(f) RGPD, intereses legítimos (p. ej., seguridad informática, comunicación eficiente, operación económica de nuestro sitio web)
8. Período de conservación
Conservamos los datos personales solo durante el tiempo necesario para los fines indicados anteriormente o según lo exijan los períodos legales de conservación. Períodos de conservación específicos:
- Datos de pedidos y facturas: por regla general, 8 años para documentos contables (§ 147 AO, § 257 HGB); más tiempo solo si lo exige otra obligación legal o un asunto jurídico pendiente
- Archivos de manuscritos: eliminados en los 30 días posteriores a la finalización del proyecto
- Los registros de acceso al servidor están disponibles en hPanel durante un máximo de 7 días. Solo se conservan por separado durante más tiempo para un incidente de seguridad concreto o una obligación legal.
- Datos de suscriptores al boletín: hasta la retirada del consentimiento (cancelación de suscripción)
- Selección de privacidad en su dispositivo: hasta que la cambie, borre los datos del navegador o cambie la versión del consentimiento
- Identificadores de Google Ads y campañas: un máximo de 93 días en nuestro archivo de conversiones; las entradas del navegador se ignoran y eliminan en la siguiente visita una vez transcurridos 93 días
Una vez que cesan los fines o expiran los períodos de conservación, los datos se eliminan o se anonimizan.
9. Sus derechos como interesado
En virtud del RGPD, usted tiene en particular los siguientes derechos:
- Derecho de acceso (Art. 15 RGPD)
- Derecho de rectificación (Art. 16 RGPD)
- Derecho de supresión (Art. 17 RGPD)
- Derecho a la limitación del tratamiento (Art. 18 RGPD)
- Derecho a la portabilidad de los datos (Art. 20 RGPD)
- Derecho de oposición al tratamiento basado en el Art. 6(1)(e) o (f) RGPD (Art. 21 RGPD)
- Derecho a retirar el consentimiento con efectos para el futuro (Art. 7(3) RGPD)
Para ejercer estos derechos, basta con enviarnos un correo electrónico a info@rigora.net.
También tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos, por ejemplo ante nuestra autoridad competente:
El Comisionado de Hamburgo para la Protección de Datos y la Libertad de Información
Ludwig-Erhard-Str. 22
20459 Hamburg, Germany
https://datenschutz-hamburg.de
10. Actualizaciones de esta Política de Privacidad
La presente Política de privacidad se actualizó por última vez el 23 de julio de 2026 y se aplica desde esa fecha. Nos reservamos el derecho de adaptarla cuando cambien nuestras actividades de tratamiento o la situación jurídica. La versión vigente está siempre disponible en esta página.