Privacidad
La versión alemana de esta página es la jurídicamente vinculante.
1. Responsable
El responsable del tratamiento de datos en este sitio web es:
Chi Khang Nguyen
Sascha Nguyen
Wandsbeker Chaussee 224
22089 Hamburg
Alemania
Correo electrónico: info@hiyu.eu
Teléfono: +49 176 61477117
Las dos personas mencionadas arriba gestionan Hiyu conjuntamente y deciden juntas los fines y los medios del tratamiento de datos. Por eso son corresponsables del tratamiento en el sentido del Art. 26 DSGVO. En un acuerdo han establecido quién cumple cada obligación: la información a las personas afectadas y la gestión de las solicitudes sobre tus derechos corresponden a Chi Khang Nguyen. El punto de contacto central para todas las preguntas sobre protección de datos y sobre el ejercicio de tus derechos es info@hiyu.eu. Con independencia de este reparto, puedes ejercer tus derechos del RGPD ante cualquiera de los dos responsables (Art. 26 Abs. 3 DSGVO).
No se ha nombrado legalmente a un delegado de protección de datos.
2. Tus derechos
En cualquier momento tienes derecho de acceso (Art. 15 DSGVO), de rectificación (Art. 16), de supresión (Art. 17), de limitación del tratamiento (Art. 18), de portabilidad de los datos (Art. 20), así como el derecho a oponerte a un tratamiento (Art. 21). Un consentimiento otorgado puedes revocarlo en cualquier momento con efecto para el futuro (Art. 7 Abs. 3 DSGVO); la licitud del tratamiento realizado hasta la revocación no se ve afectada.
Para la mayoría de las gestiones basta un clic: cada uno de nuestros correos electrónicos contiene un enlace para darte de baja y otro para borrar tus datos. Si nos has facilitado indicaciones voluntarias sobre tu situación, puedes revocarlas a través del enlace correspondiente en los correos electrónicos asociados o en cualquier momento mediante un mensaje a info@hiyu.eu. También para cualquier otra gestión puedes escribirnos a info@hiyu.eu.
3. Derecho a reclamar ante la autoridad de control
Te asiste el derecho a reclamar ante una autoridad de control de protección de datos. La autoridad competente para nosotros es:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 20459 Hamburg
datenschutz-hamburg.de
4. Acceso al sitio web (archivos de registro del servidor)
Al acceder a nuestro sitio web, nuestro proveedor de alojamiento trata datos de acceso técnicamente necesarios: dirección IP, fecha y hora del acceso, página consultada, cantidad de datos transferidos, mensaje sobre la consulta exitosa, referrer, así como el tipo de navegador y el sistema operativo. La finalidad es la entrega técnica, la estabilidad y la seguridad del sitio web. La base jurídica es nuestro interés legítimo en un funcionamiento seguro y fiable (Art. 6 Abs. 1 lit. f DSGVO). Estos datos se almacenan únicamente durante el tiempo necesario para estas finalidades y después se borran.
5. Lista de espera (doble opt-in)
Cuando te inscribes en la lista de espera, tratamos tu dirección de correo electrónico y el idioma que hayas elegido. Para confirmarlo, te enviamos un correo electrónico con un enlace de confirmación (doble opt-in). Como prueba del consentimiento, almacenamos el momento del registro y de la confirmación. No se almacena tu dirección IP para esta prueba.
Para prevenir el uso indebido automatizado, limitamos el número de intentos de inscripción. Para ello, generamos a partir de tu dirección IP un valor de verificación seudonimizado (HMAC) y lo almacenamos brevemente; la dirección IP legible en texto claro no se almacena para ello. Este valor de verificación se borra automáticamente a más tardar transcurridas 24 horas. La base jurídica es nuestro interés legítimo en un funcionamiento sin abusos (Art. 6 Abs. 1 lit. f DSGVO).
La finalidad es la inclusión en la lista de espera y la información en cuanto Hiyu esté disponible. La base jurídica es tu consentimiento (Art. 6 Abs. 1 lit. a DSGVO); el registro del consentimiento se basa en nuestro interés legítimo en poder acreditarlo (Art. 6 Abs. 1 lit. f DSGVO).
Puedes darte de baja en cualquier momento a través del enlace de cancelación que hay en cada correo electrónico. Tras la baja borramos tus datos; para garantizar que no recibas más correos electrónicos, tu dirección puede permanecer almacenada en forma de un valor de verificación seudonimizado (HMAC) en una lista de bloqueo interna (Art. 6 Abs. 1 lit. f DSGVO). Las inscripciones no confirmadas las borramos a más tardar 30 días después del registro. Tus datos confirmados de la lista de espera solo los almacenamos mientras sea necesario para avisarte del lanzamiento de Hiyu, y los borramos a más tardar tres meses después del lanzamiento público, y en cualquier caso a más tardar el 31 de diciembre de 2026 si para entonces no se ha producido el lanzamiento.
6. Indicaciones voluntarias sobre tu situación
Tras el registro, puedes responder voluntariamente a algunas preguntas sobre tu situación y tus necesidades. Entre ellas: para quién quieres usar Hiyu, en qué situaciones el correo oficial te causa dificultades, tu franja de edad, tu preferencia de pago, cómo resuelves hasta ahora ese tipo de tareas, así como un campo de texto libre opcional. Estas indicaciones se almacenan junto con tu dirección de correo electrónico.
La base jurídica es un consentimiento aparte y voluntario (Art. 6 Abs. 1 lit. a DSGVO). Utilizamos estas indicaciones para mejorar Hiyu y para acreditar la necesidad de forma resumida y estadística, también frente a posibles inversores. En ese proceso no se comunican datos personales individuales. Puedes revocar este consentimiento en cualquier momento con efecto para el futuro a través del enlace correspondiente en nuestros correos electrónicos o mediante un mensaje a info@hiyu.eu.
Por favor, no introduzcas en el campo de texto libre ninguna categoría especial de datos personales en el sentido del Art. 9 DSGVO (por ejemplo, indicaciones sobre salud, religión, origen étnico u opiniones políticas). No necesitamos ese tipo de datos.
7. Contacto
Cuando te pones en contacto con nosotros por correo electrónico, tratamos tus datos para gestionar tu consulta. La base jurídica es nuestro interés legítimo en responder a tu solicitud (Art. 6 Abs. 1 lit. f DSGVO). Borramos estos datos en cuanto dejan de ser necesarios.
8. Destinatarios y encargados del tratamiento
Para prestar nuestro servicio recurrimos a proveedores cuidadosamente seleccionados como destinatarios de tus datos:
- Alojamiento: IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Alemania. La ubicación del servidor es Alemania. IONOS trata los datos exclusivamente por encargo nuestro y según nuestras instrucciones (encargo del tratamiento conforme al Art. 28 DSGVO).
- Envío de correos electrónicos: Brevo GmbH (vormals Sendinblue GmbH), Köpenicker Straße 126, 10179 Berlin, Alemania. El envío de los correos electrónicos de confirmación e informativos se realiza a través de servidores dentro de la UE. Brevo trata los datos exclusivamente por encargo nuestro y según nuestras instrucciones (encargo del tratamiento conforme al Art. 28 DSGVO).
- Protección frente al spam y los bots: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Para proteger nuestro formulario de inscripción frente al uso indebido automatizado, utilizamos el servicio Cloudflare Turnstile. En ese proceso se tratan señales técnicas (entre otras, tu dirección IP, así como características del navegador y de la interacción) para distinguir a las personas de los bots; para ello no se establecen cookies de seguimiento. En la prestación de este servicio, Cloudflare actúa por encargo nuestro (Art. 28 DSGVO). En la medida en que Cloudflare utilice además esas mismas señales para mejorar su propia detección de bots y amenazas, Cloudflare es responsable independiente a tal efecto; los detalles se regulan en el Cloudflare Turnstile Privacy Addendum. La base jurídica para su uso es nuestro interés legítimo en un funcionamiento sin abusos (Art. 6 Abs. 1 lit. f DSGVO).
9. Transferencia a terceros países
Tus datos esenciales (lista de espera y envío de correos electrónicos) se tratan dentro de Alemania o de la Unión Europea. Una excepción es la protección frente a bots del formulario de inscripción: Cloudflare, Inc. trata en Estados Unidos las señales técnicas que se generan en ese contexto. Cloudflare está certificada conforme al EU-U.S. Data Privacy Framework (decisión de adecuación de la Comisión Europea); de forma complementaria existen cláusulas contractuales tipo conforme al Art. 46 DSGVO. No tienen lugar otras transferencias a países fuera de la UE o del EEE.
10. Cookies y almacenamiento local
Este sitio web en sí no utiliza cookies y, durante el uso normal, no guarda ninguna información en tu dispositivo ni accede a ella. No empleamos herramientas de publicidad, seguimiento o medición de audiencia, ni elaboración de perfiles con fines publicitarios. Tu elección de idioma está únicamente en la dirección de la página (por ejemplo, /de/ o /ar/) — para eso no hace falta ningún almacenamiento.
Una excepción es la protección del formulario de inscripción frente a bots (Cloudflare Turnstile, véase la sección 8): este solo se carga cuando utilizas el formulario de inscripción, y no ya con el mero acceso a la página. En ese proceso, Turnstile puede leer información técnica de tu dispositivo y evaluar características del navegador y de la interacción para distinguir a las personas de los bots. Este acceso sirve exclusivamente para la inscripción segura frente a abusos solicitada por ti; lo basamos en el § 25 Abs. 2 Nr. 2 TDDDG (estrictamente necesario para un servicio expresamente deseado). Para ello no es necesario ningún banner de consentimiento.
Solo en el área de administración del operador, protegida con contraseña, se establece una cookie de sesión técnicamente necesaria; según el § 25 Abs. 2 Nr. 2 TDDDG, está permitida sin consentimiento.
11. Sin decisiones automatizadas
No tiene lugar ninguna decisión automatizada ni elaboración de perfiles conforme al Art. 22 DSGVO.
12. Seguridad
Por motivos de seguridad, este sitio web utiliza un cifrado TLS/SSL. Reconocerás una conexión cifrada por el «https://» en la barra de direcciones de tu navegador.
13. Vigencia y modificaciones
Esta política de privacidad tiene fecha de julio de 2026. Debido a la evolución de Hiyu o a causa de cambios en los requisitos legales, puede resultar necesario adaptar esta declaración.