NYM PRIME SOLUTIONS

Política de privacidad

Información sobre el tratamiento de datos personales conforme al Reglamento General de Protección de Datos (RGPD) y la Directiva ePrivacy

Actualizado:

Responsable del tratamiento

El responsable del tratamiento en el sentido del Reglamento General de Protección de Datos (RGPD) para el sitio web https://nymprimesolutions.de es:

NYM Prime Solutions, Einzelunternehmen (Kleingewerbe).

Dirección: 84072 Au i.d.Hallertau, Deutschland.

Representante autorizado: Marius Constantin Câmaciu.

Número de identificación fiscal (IVA): Nicht vorhanden.

Sitio web: https://nymprimesolutions.de

Contacto con el responsable del tratamiento

Para preguntas sobre protección de datos o para ejercer sus derechos como interesado, contacte con:

Correo electrónico: info@nymprimesolutions.de

Teléfono: +4915510371943

Información general

La protección de sus datos personales es importante para nosotros. Esta política de privacidad le informa sobre qué datos personales tratamos en relación con el sitio web nymprimesolutions.de (https://nymprimesolutions.de), con qué fines y qué derechos le corresponden.

Los datos personales son toda información relativa a una persona física identificada o identificable. El tratamiento se realiza siempre conforme al RGPD y, cuando sea relevante para el uso de cookies y tecnologías similares, conforme a las normas ePrivacy aplicables.

Esta política de privacidad se aplica al sitio web operado por NYM Prime Solutions. Describe exclusivamente los tratamientos efectivamente implementados en este proyecto.

Archivos de registro del servidor

Al acceder a nuestro sitio web, el servicio de alojamiento recopila automáticamente información en archivos de registro del servidor. Esto se hace para ofrecer el sitio de forma estable, segura y sin errores.

En particular, pueden tratarse los siguientes datos: dirección IP, fecha y hora de la solicitud, URL solicitada, código de estado HTTP, volumen de datos transferidos, tipo y versión del navegador, sistema operativo, URL de referencia y mensajes de error técnicos.

El tratamiento se basa en el art. 6(1)(f) RGPD. Nuestro interés legítimo consiste en garantizar el funcionamiento, la seguridad informática y el análisis de errores. Los datos de registro se conservan solo el tiempo necesario para estos fines y luego se eliminan o anonimizan, salvo obligaciones legales de conservación.

Alojamiento

Este sitio web está alojado en Railway Corporation (Railway.app). El proveedor de alojamiento trata datos personales por nuestra cuenta, en particular datos de registro del servidor e información técnica de conexión, para proporcionar y proteger el sitio.

Lugar del tratamiento: EU/EWR — Amsterdam, Niederlande (Railway-Region europe-west4).

Más información sobre el proveedor: https://railway.com.

Con el proveedor de alojamiento existe un acuerdo de encargo de tratamiento conforme al art. 28 RGPD, en la medida en que sea necesario para el funcionamiento.

Formulario de contacto

Cuando utiliza nuestro formulario de contacto, tratamos los datos que introduce para gestionar su solicitud. El formulario está conectado mediante la ruta API /api/contact.

Campos recopilados: nombre (obligatorio), dirección de correo electrónico (obligatorio), número de teléfono (opcional), servicio solicitado (opcional), mensaje (obligatorio), configuración de idioma (locale) y confirmación de haber leído nuestra política de privacidad (obligatorio).

La transmisión se realiza cifrada mediante HTTPS. La base jurídica es el art. 6(1)(b) RGPD cuando su solicitud se refiere al inicio o ejecución de una relación contractual, así como el art. 6(1)(f) RGPD basado en nuestro interés legítimo en gestionar solicitudes de forma eficiente.

Además, almacenamos metadatos técnicos de cada envío: un hash SHA-256 de su dirección IP (no la IP en texto claro), el user agent y el estado de entrega (deliveryStatus) del mensaje. Esto sirve para prevenir abusos, analizar errores y garantizar la trazabilidad.

Contacto por correo electrónico

Si nos contacta por correo electrónico, tratamos los datos que nos proporciona (p. ej. nombre, dirección de correo, contenido del mensaje) para gestionar su solicitud.

La base jurídica es el art. 6(1)(b) RGPD cuando la comunicación está relacionada con un contrato; en caso contrario, el art. 6(1)(f) RGPD basado en nuestro interés legítimo en responder a solicitudes.

Tenga en cuenta que los correos electrónicos pueden transmitirse sin cifrar por internet. Para información confidencial, recomendamos utilizar canales de comunicación cifrados cuando estén disponibles.

Contacto telefónico

Si nos contacta por teléfono en +4915510371943, tratamos los datos personales que nos comunica durante la conversación y, en su caso, metadatos de la llamada (p. ej. número, fecha y hora) transmitidos por su operador de telecomunicaciones.

La base jurídica es el art. 6(1)(b) RGPD para asuntos contractuales; en caso contrario, el art. 6(1)(f) RGPD basado en nuestro interés legítimo en comunicarnos con clientes potenciales y clientes.

Contacto a través de WhatsApp

Si está configurado, ofrecemos un enlace externo a WhatsApp (wa.me). No se utiliza ningún WhatsApp Software Development Kit (SDK) ni integración de WhatsApp en este sitio web.

Al hacer clic en el enlace, abandona nuestro sitio web y accede a la oferta de WhatsApp/Meta. Allí se aplican la política de privacidad y los términos de uso del proveedor correspondiente. No tenemos control sobre el tratamiento de datos en esa plataforma.

La base jurídica para ofrecer el enlace es el art. 6(1)(f) RGPD basado en nuestro interés legítimo en ofrecer una opción de contacto adicional y voluntaria.

Envío de correo electrónico (SMTP)

Las solicitudes del formulario de contacto se envían por correo electrónico en el servidor. Para el envío utilizamos nodemailer con credenciales SMTP de variables de entorno (SMTP_HOST, SMTP_PORT, SMTP_USER, SMTP_PASS, CONTACT_FORM_TO, CONTACT_FORM_FROM y opcionalmente SMTP_SECURE).

Descripción del envío de correo: IONOS SE, Montabaur (Deutschland).

El proveedor del servicio de correo electrónico trata por nuestra cuenta los datos necesarios para el envío; en esa medida existe una relación de encargo de tratamiento conforme al art. 28 RGPD.

El lugar del tratamiento es la Unión Europea (Alemania).

Si la configuración SMTP no está completamente configurada, no se envían correos. En ese caso, recibe un mensaje de error; no se simula una entrega exitosa.

La base jurídica es el art. 6(1)(b) RGPD o el art. 6(1)(f) RGPD, según la naturaleza de la solicitud.

Protección anti-spam

Para protegernos de envíos automatizados y abusivos, aplicamos medidas técnicas.

El formulario de contacto contiene un campo honeypot invisible para los usuarios (« website »). Si se rellena este campo, la solicitud se clasifica como spam y no se procesa más. En ese caso no se muestra mensaje de error al remitente.

Las entradas se depuran en el servidor y en el cliente (eliminación de caracteres de control invisibles, etiquetas HTML y contenidos excesivamente largos). La base jurídica es el art. 6(1)(f) RGPD basado en nuestro interés legítimo en proteger nuestros sistemas.

Limitación de frecuencia

Para prevenir abusos, limitamos el número de envíos del formulario de contacto por dirección IP. Por defecto, se permiten como máximo 5 solicitudes en 15 minutos. Estos límites pueden ajustarse mediante variables de entorno (CONTACT_RATE_LIMIT_MAX, CONTACT_RATE_LIMIT_WINDOW_MS).

Si se supera el límite, la solicitud se rechaza con el estado HTTP 429. La base jurídica es el art. 6(1)(f) RGPD basado en nuestro interés legítimo en la disponibilidad y seguridad de nuestros servicios.

Cookies y tecnologías de almacenamiento — resumen

Las cookies son pequeños archivos de texto almacenados en su dispositivo. Distinguimos entre tecnologías estrictamente necesarias y opcionales.

Sin su consentimiento, utilizamos únicamente la cookie de consentimiento nym_cookie_consent. Además, Google Analytics 4 está activado; este servicio solo se carga tras su consentimiento en la categoría « Análisis ». Google Maps y YouTube siguen registrados en el catálogo de servicios pero desactivados (enabled: false) y no cargan scripts ni contenidos.

El Local Storage solo lo utiliza Google Analytics 4 tras su consentimiento. Sin consentimiento, no almacenamos nada en su dispositivo aparte de la cookie de consentimiento.

Tecnologías estrictamente necesarias

Las tecnologías estrictamente necesarias son indispensables para el funcionamiento del sitio web y no pueden desactivarse. Esto incluye en particular el almacenamiento del consentimiento nym_cookie_consent.

Estas tecnologías garantizan funciones esenciales como documentar su decisión sobre cookies, la selección de idioma y la disponibilidad básica del sitio.

La base jurídica es el art. 6(1)(f) RGPD. Cuando se aplican las normas ePrivacy, rige la excepción para cookies estrictamente necesarias.

Categorías opcionales

Las tecnologías opcionales solo se activan tras su consentimiento explícito. Categorías disponibles:

  • Preferencias — ajustes de confort opcionales; actualmente no hay servicios activos configurados.
  • Análisis — evaluación estadística del uso del sitio; Google Analytics 4 está activado y solo se carga tras su consentimiento en esta categoría.
  • Marketing — contenidos integrados de terceros; Google Maps y YouTube están registrados pero actualmente desactivados (enabled: false).

Google Analytics

Este sitio web utiliza Google Analytics 4 (GA4), un servicio de análisis web de Google Ireland Ltd., Gordon House, Barrow Street, Dublín 4, Irlanda. GA4 nos ayuda a comprender cómo se utiliza el sitio web para que podamos mejorarlo.

GA4 solo se carga tras su consentimiento en la categoría « Análisis ». Hasta entonces no se carga ningún script de GA4 ni se instala ninguna cookie de análisis. El Google Consent Mode v2 está configurado por defecto en « denied » y solo se actualiza conforme a su decisión.

Tras su consentimiento, GA4 procesa en particular: un identificador pseudónimo en cookies y en el Local Storage, su dirección IP truncada (activamos la anonimización de la IP mediante anonymize_ip), las páginas visitadas, la página de procedencia, la fecha y la hora, la ubicación aproximada derivada de la dirección IP truncada, así como datos técnicos sobre el dispositivo y el navegador. El ID de medición se configura mediante la variable de entorno NEXT_PUBLIC_GA_MEASUREMENT_ID.

Google Ireland Ltd. actúa a este respecto como nuestro encargado del tratamiento; es posible una transferencia a Google LLC en EE. UU. Google LLC está certificada conforme al EU-US Data Privacy Framework; de forma complementaria se aplican las cláusulas contractuales tipo de la UE. Las cookies utilizadas y sus plazos de conservación se indican en la tabla de cookies de nuestra política de cookies.

La base jurídica es su consentimiento conforme a las normas ePrivacy aplicables y el art. 6(1)(a) RGPD. Puede retirar su consentimiento en cualquier momento con efectos para el futuro mediante « Configuración de cookies » en el pie de página; los scripts de GA4 se eliminan entonces y las cookies asociadas se borran.

Google Maps

Google Maps está registrado en el catálogo de servicios como servicio de marketing pero no está activo actualmente (enabled: false). No se integran mapas ni se cargan scripts de Maps.

Si Google Maps se activara en el futuro, los contenidos interactivos de mapas solo se mostrarían tras consentimiento en la categoría « Marketing ». Proveedor: Google Ireland Ltd.

En caso de activación futura, la base jurídica sería su consentimiento conforme a las normas ePrivacy aplicables y el art. 6(1)(a) RGPD.

YouTube

Las integraciones de YouTube están previstas en el catálogo de servicios pero no están activas actualmente (enabled: false). No se integran vídeos de YouTube ni se cargan scripts de YouTube.

Si YouTube se activara en el futuro, los vídeos integrados solo se mostrarían tras consentimiento en la categoría « Marketing ». Los contenidos bloqueados se muestran mediante una solicitud de consentimiento (ConsentBlockedEmbed). Proveedor: Google Ireland Ltd.

En caso de activación futura, la base jurídica sería su consentimiento conforme a las normas ePrivacy aplicables y el art. 6(1)(a) RGPD.

Datos estructurados (JSON-LD)

Para mejorar la visibilidad en motores de búsqueda, incluimos datos estructurados en formato JSON-LD (tipo Schema.org LocalBusiness). Esta información se inserta inline en el HTML.

Puede incluir: nombre de la empresa, descripción, URL del sitio, tipos de servicio, número de teléfono, dirección de correo y dirección postal — cada uno solo si está configurado en los ajustes del sitio.

Los datos estructurados sirven exclusivamente para describir nuestra empresa de forma legible por máquina. No se realiza seguimiento de usuarios. La base jurídica es el art. 6(1)(f) RGPD basado en nuestro interés legítimo en una presentación adecuada en motores de búsqueda.

Tipografías

Para mostrar el sitio web utilizamos las fuentes Inter y Cormorant Garamond mediante next/font/google de Next.js.

Los archivos de fuentes se obtienen de Google Fonts durante el proceso de build y luego se sirven de forma self-hosted en nuestro sitio. Durante la visualización habitual de páginas, su navegador no envía solicitudes dinámicas a los servidores de Google Fonts.

La base jurídica es el art. 6(1)(f) RGPD basado en nuestro interés legítimo en una presentación uniforme y legible del sitio.

Destinatarios de los datos

Solo comunicamos datos personales cuando es necesario para los fines indicados, existe una base jurídica o estamos legalmente obligados.

Posibles categorías de destinatarios:

  • Proveedor de alojamiento (Railway Corporation (Railway.app)) — provisión y operación del sitio web.
  • Proveedor SMTP/correo electrónico — envío de mensajes del formulario de contacto, si está configurado (IONOS SE, Montabaur (Deutschland)).
  • WhatsApp/Meta — solo si utiliza voluntariamente un enlace externo wa.me; sin SDK en este sitio.
  • Google Ireland Ltd. — Google Analytics 4 tras su consentimiento en la categoría « Análisis »; Google Maps y YouTube no están activados actualmente.

Transferencias a terceros países

Nuestro sitio web se opera en Railway Corporation (Railway.app); el lugar del tratamiento es EU/EWR — Amsterdam, Niederlande (Railway-Region europe-west4). El proveedor tiene su sede en EE. UU., por lo que no puede descartarse un acceso desde EE. UU. con fines de soporte y mantenimiento. Para estos casos existen cláusulas contractuales tipo de la UE conforme al art. 46 RGPD.

Para el envío de correo electrónico utilizamos IONOS SE, Montabaur (Deutschland). El tratamiento se realiza dentro de la Unión Europea; en este contexto no se produce ninguna transferencia a un tercer país.

Google Analytics 4 está activo tras su consentimiento en la categoría « Análisis »; también en este caso es posible una transferencia a EE. UU., garantizada mediante el EU-US Data Privacy Framework y, de forma complementaria, mediante las cláusulas contractuales tipo de la UE. Google Maps y YouTube no están activados actualmente.

Al utilizar voluntariamente enlaces externos (p. ej. WhatsApp), puede producirse un tratamiento fuera de la UE/EEE por parte del proveedor correspondiente.

Plazo de conservación

Conservamos datos personales solo el tiempo necesario para los fines respectivos o cuando existan plazos legales de conservación.

  • Consentimiento de cookies (nym_cookie_consent): 12 meses.
  • Envíos del formulario de contacto: durante la gestión de su solicitud; metadatos técnicos (hash IP, user agent, deliveryStatus) solo el tiempo necesario para prevenir abusos y analizar errores.
  • Archivos de registro del servidor: conforme a los requisitos del proveedor de alojamiento, generalmente limitados al periodo técnicamente necesario.
  • Registros de administración: actualmente solo en el entorno de desarrollo como salida de consola (recordSubmissionForAdmin); no hay almacenamiento persistente.

Obligación de facilitar datos

Facilitar datos personales no es obligatorio ni legal ni contractualmente, salvo indicación expresa en contrario.

No se requiere transmisión de datos para utilizar el sitio web esencialmente sin contactarnos. Para procesar una solicitud de contacto, necesitamos al menos su nombre, dirección de correo, mensaje y confirmación de la política de privacidad.

Sin esta información, no podemos procesar su solicitud.

Decisiones automatizadas

No utilizamos toma de decisiones automatizada, incluida la elaboración de perfiles en el sentido del art. 22 RGPD, que produzca efectos jurídicos sobre usted o le afecte de forma similar significativa.

Las comprobaciones técnicas (detección de spam mediante honeypot, limitación de frecuencia) sirven exclusivamente para proteger nuestros sistemas y no dan lugar a decisiones jurídicamente relevantes sobre usted.

Derechos del interesado

Tiene los siguientes derechos respecto a sus datos personales:

Para ejercer sus derechos, contacte con info@nymprimesolutions.de. Trataremos su solicitud sin dilación indebida y, como máximo, en el plazo de un mes.

  • Derecho de acceso (art. 15 RGPD)
  • Derecho de rectificación (art. 16 RGPD)
  • Derecho de supresión (art. 17 RGPD)
  • Derecho a la limitación del tratamiento (art. 18 RGPD)
  • Derecho a la portabilidad de los datos (art. 20 RGPD)
  • Derecho de oposición (art. 21 RGPD)
  • Derecho a retirar el consentimiento (art. 7(3) RGPD)

Oposición

Cuando basamos el tratamiento en el art. 6(1)(f) RGPD, tiene derecho a oponerse en cualquier momento por motivos relacionados con su situación particular.

Cuando los datos personales se tratan con fines de marketing directo, tiene derecho a oponerse en cualquier momento. Actualmente no realizamos marketing online basado en perfiles en este sitio.

Envíe su oposición a info@nymprimesolutions.de.

Autoridad de control

Sin perjuicio de cualquier otro recurso administrativo o judicial, tiene derecho a presentar una reclamación ante una autoridad de control conforme al art. 77 RGPD.

Autoridad competente (Bayern): Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, Deutschland. Sitio web: https://www.lda.bayern.de.

Seguridad de los datos

Aplicamos medidas técnicas y organizativas adecuadas para proteger sus datos personales contra pérdida, uso indebido y acceso no autorizado.

Entre ellas: transmisión mediante HTTPS/TLS, validación y depuración de entradas, protección anti-spam (honeypot), limitación de frecuencia, hash de la dirección IP en envíos del formulario de contacto (SHA-256) y restricción del envío de correo a credenciales SMTP configuradas.

No puede garantizarse una seguridad absoluta en transmisiones por internet. No envíe datos especialmente sensibles sin cifrar a través del formulario de contacto.

Cambios en esta política de privacidad

Nos reservamos el derecho de adaptar esta política de privacidad cuando cambien la situación legal, nuestros servicios o el tratamiento de datos.

En caso de cambios sustanciales, en particular en categorías de consentimiento o servicios de terceros, se actualizará la versión de la política (2026-08-ga4). En ese caso, puede requerirse de nuevo su consentimiento.

La versión actual está siempre disponible en esta página.

Estado de la política de privacidad

Versión: 2026-08-ga4.

Última actualización: 2026-07-30.

Esta política de privacidad es la versión principal legalmente vinculante en alemán para el sitio web https://nymprimesolutions.de operado por NYM Prime Solutions.