Política de privacidad

Última actualización: 17 de septiembre de 2026

Política de privacidad

Esta Política de privacidad le informa de qué datos personales tratamos cuando utiliza IQhippo, con qué fines y sobre qué base jurídica lo hacemos, durante cuánto tiempo conservamos los datos y qué derechos tiene usted. Se aplica a nuestro sitio web, al área de miembros y a nuestra comunicación por correo electrónico con usted.

1. Responsable del tratamiento

El responsable del tratamiento de los datos en el sentido del Reglamento General de Protección de Datos (RGPD) es:

[Firmenname GmbH]
[Straße Hausnummer]
[PLZ Ort]
Alemania
Representada por: [Vor- und Nachname, Geschäftsführer/in]
Correo electrónico: info@iqhippo.com
Teléfono: [+49 000 0000000]

2. Nuestros principios en resumen

3. Bases jurídicas

Solo tratamos datos personales cuando existe una base jurídica para ello. Las bases pertinentes son:

Para cada una de las operaciones de tratamiento descritas a continuación indicamos la base jurídica aplicable.

4. Alojamiento y archivos de registro del servidor

Nuestro sitio web está alojado en [Hosting-Anbieter, Anschrift]. Los servidores se encuentran en [Serverstandort, z. B. Deutschland]. Hemos celebrado con el proveedor un contrato de encargo del tratamiento.

Cada vez que se accede a nuestro sitio web, se almacenan automáticamente en los archivos de registro del servidor los siguientes datos: dirección IP, fecha y hora del acceso, página o archivo solicitado, volumen de datos transferido, código de estado, la página visitada anteriormente (referrer), tipo y versión del navegador, y sistema operativo.

Fines: entrega del sitio web, garantía de la estabilidad y la seguridad (en particular, detección y defensa frente a ataques y usos indebidos), análisis de errores.
Base jurídica: art. 6, apartado 1, letra f), del RGPD; nuestro interés legítimo es el funcionamiento seguro y sin incidencias del sitio web.
Plazo de conservación: los archivos de registro se eliminan al cabo de 14 días. Solo se conservan durante más tiempo si es necesario investigar un incidente de seguridad concreto.

Medición de audiencia en nuestro propio servidor: para saber en qué punto del proceso abandonan los visitantes, contamos los pasos del test (página visitada, pregunta alcanzada, finalización, compra) en nuestro propio servidor. Para ello, su navegador genera una clave aleatoria que se guarda exclusivamente en el almacenamiento de sesión del navegador (sessionStorage), no contiene datos personales y se elimina al cerrar la pestaña; no se instala ninguna cookie para ello. El recuento no se transmite a terceros ni se vincula con redes publicitarias.
Base jurídica: art. 6, apartado 1, letra f), del RGPD; nuestro interés legítimo es la mejora de nuestro servicio. Plazo de conservación: 12 meses.

5. Cuenta de usuario, test y evaluación

5.1 Qué datos tratamos

5.2 Fines: creación y gestión de su cuenta de usuario, realización y evaluación del test, elaboración del informe y del certificado, puesta a disposición del historial de resultados y del área de miembros, gestión de la suscripción (periodo de prueba, renovación, cancelación, desistimiento) y respuesta a sus consultas.

5.3 Bases jurídicas: art. 6, apartado 1, letra b), del RGPD para todos los datos que necesitamos para realizar el test y ejecutar el contrato; la realización del test antes de contratar una suscripción constituye una medida precontractual a petición suya. Para los datos voluntarios (edad, estudios, nombre para el certificado), la base jurídica es su consentimiento conforme al art. 6, apartado 1, letra a), del RGPD, que usted otorga al introducir dichos datos. Puede retirar este consentimiento en cualquier momento escribiéndonos un correo electrónico; en ese caso eliminamos los datos. El uso de los datos del test de forma anonimizada y agregada para calibrar nuestras tareas y mejorar el servicio se basa en el art. 6, apartado 1, letra f), del RGPD; nuestro interés legítimo reside en la calidad y el desarrollo del test. A partir de los datos anonimizados no es posible extraer conclusiones sobre su persona.

5.4 Evaluación automatizada: su resultado se calcula de forma automatizada según reglas fijas (en particular, el número de respuestas correctas y el tiempo de respuesta). La evaluación sirve exclusivamente para su información. No produce efectos jurídicos sobre usted y no es una decisión automatizada en el sentido del art. 22 del RGPD. No elaboramos perfiles con fines publicitarios a partir de sus datos.

5.5 Intento de test sin suscripción: si realiza el test pero no contrata una suscripción, conservamos los datos del intento de test y, en su caso, la dirección de correo electrónico que haya indicado durante un máximo de 30 días, para que pueda completar su intento durante ese tiempo. Después los eliminamos. No enviamos correos electrónicos publicitarios ni recordatorios de una compra no finalizada sin su consentimiento.

5.6 Plazo de conservación: conservamos los datos de la cuenta y del test mientras exista su cuenta de usuario. Si elimina su cuenta, eliminamos estos datos en un plazo de 30 días, salvo que lo impidan obligaciones legales de conservación; en ese caso limitamos el tratamiento y eliminamos los datos una vez transcurridos los plazos. Las cuentas sin suscripción activa que no se hayan utilizado durante 24 meses se eliminan previo aviso por correo electrónico.

6. Tramitación de pagos (Stripe)

Tramitamos los pagos a través de Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlanda («Stripe»), una empresa del grupo Stripe cuya sociedad matriz es Stripe, Inc., en EE. UU.

Usted introduce sus datos de pago (por ejemplo, titular de la tarjeta, número de tarjeta, fecha de caducidad, código de seguridad o los datos de otros métodos de pago ofrecidos y, en su caso, la dirección de facturación) directamente en la página de pago facilitada por Stripe. Stripe recibe además su dirección de correo electrónico, el importe, el concepto del pago y datos técnicos como la dirección IP e información del dispositivo, que Stripe trata para la prevención del fraude. A este respecto, Stripe es responsable del tratamiento independiente; encontrará más detalles en la política de privacidad de Stripe en https://stripe.com/privacy.

Nosotros solo recibimos de Stripe y almacenamos: un identificador de cliente, el estado de la suscripción y de los pagos, el importe y la fecha de los pagos, el método de pago, en el caso de tarjetas la marca de la tarjeta y los cuatro últimos dígitos, así como el país del método de pago. No recibimos los datos completos de la tarjeta.

Fines: tramitación del pago, cobro de los importes periódicos, emisión de justificantes, gestión de reembolsos, prevención del fraude, contabilidad.
Base jurídica: art. 6, apartado 1, letra b), del RGPD (ejecución del contrato); para la conservación de los justificantes contables, art. 6, apartado 1, letra c), del RGPD en relación con el artículo 147 de la Ley General Tributaria alemana (AO) y el artículo 257 del Código de Comercio alemán (HGB); para las medidas de prevención del fraude, art. 6, apartado 1, letra f), del RGPD.
Transferencia a terceros países: Stripe puede transferir datos a Stripe, Inc., en EE. UU. Stripe está certificada conforme al EU-U.S. Data Privacy Framework; de forma complementaria se aplican las cláusulas contractuales tipo de la Comisión Europea (art. 46, apartado 2, letra c), del RGPD).
Plazo de conservación: conservamos los datos de pago y de facturación durante diez años a partir del final del año natural del pago (artículo 147 de la AO).

7. Comunicación por correo electrónico

7.1 Correos electrónicos transaccionales: para la ejecución del contrato le enviamos correos electrónicos a la dirección de su cuenta, en particular códigos de inicio de sesión o datos de acceso, la confirmación del pedido y del contrato, incluidos los Términos y condiciones y la información sobre el derecho de desistimiento, el recordatorio previo al final del periodo de prueba y al primer cargo ordinario, justificantes de pago, avisos de pagos fallidos, confirmaciones de cancelaciones y desistimientos, comunicaciones sobre modificaciones de las prestaciones o de las condiciones, así como avisos de seguridad relativos a su cuenta. Estos correos electrónicos forman parte del contrato y no es posible darse de baja de ellos mientras exista la relación contractual.
Base jurídica: art. 6, apartado 1, letra b), del RGPD; para las confirmaciones exigidas por la ley (artículos 312f y 312k del BGB), art. 6, apartado 1, letra c), del RGPD; para los avisos de seguridad, art. 6, apartado 1, letra f), del RGPD.

7.2 Correos electrónicos publicitarios: solo enviamos boletines u otros correos electrónicos publicitarios si usted ha dado su consentimiento expreso (art. 6, apartado 1, letra a), del RGPD, doble opt-in). Puede retirar su consentimiento en cualquier momento, por ejemplo mediante el enlace de baja incluido en cada correo electrónico. En nuestros correos electrónicos no utilizamos píxeles de seguimiento ni técnicas similares para rastrear las aperturas.

7.3 Proveedor de servicios de envío: para el envío utilizamos [E-Mail-Versanddienstleister, Anschrift] sobre la base de un contrato de encargo del tratamiento. El proveedor trata su dirección de correo electrónico, el contenido del mensaje y la información de entrega exclusivamente por encargo nuestro. [If the provider processes data outside the EU: state the safeguard, e.g. standard contractual clauses or certification under the EU-U.S. Data Privacy Framework.]

8. Página de cancelación (botón de cancelación)

Mediante el botón «Cancelar contratos aquí» puede cancelar su suscripción sin iniciar sesión. Al hacerlo tratamos la dirección de correo electrónico de su cuenta, la fecha y la hora de la declaración, la fecha de finalización deseada y, si lo indica voluntariamente, el motivo de la cancelación. Como confirmación le enviamos un correo electrónico con el contenido, el momento de la recepción y la fecha de finalización.
Base jurídica: art. 6, apartado 1, letras b) y c), del RGPD (artículo 312k del BGB).
Plazo de conservación: tres años tras el fin del contrato como prueba de la cancelación (plazo ordinario de prescripción).

9. Contacto y asistencia

Si se pone en contacto con nosotros por correo electrónico o por teléfono, tratamos sus datos de contacto, el contenido de su consulta y, en su caso, los datos de su cuenta de usuario para tramitar su solicitud.
Base jurídica: art. 6, apartado 1, letra b), del RGPD si la consulta se refiere a un contrato; en los demás casos, art. 6, apartado 1, letra f), del RGPD; nuestro interés legítimo es responder a su consulta.
Plazo de conservación: tres años tras el cierre del asunto, salvo que se apliquen plazos legales de conservación más largos (por ejemplo, para la correspondencia mercantil, artículo 257 del HGB).

10. Cookies

Sin su consentimiento utilizamos exclusivamente cookies técnicamente necesarias, que instalamos nosotros mismos (cookies propias): iq_session (sesión de inicio de sesión, 30 días), iq_attempt (asignación de su intento de test, 7 días), iq_lang (idioma seleccionado, 1 año) e iq_auth (indicador de visualización de si ha iniciado sesión, 30 días). Estas cookies no contienen identificadores publicitarios ni de analítica y no se transmiten a terceros.

Base jurídica: el almacenamiento y la lectura de estas cookies están permitidos sin consentimiento conforme al artículo 25, apartado 2, n.º 2, de la TDDDG, porque son estrictamente necesarias para prestar el servicio que usted ha solicitado expresamente. El tratamiento de datos personales asociado se basa en el art. 6, apartado 1, letra b), del RGPD (inicio de sesión, intento de test) y en el art. 6, apartado 1, letra f), del RGPD (configuración del idioma, indicador de visualización). Dado que no utilizamos cookies que requieran consentimiento, no mostramos ningún banner de cookies.

En la página de pago gestionada por Stripe, Stripe instala sus propias cookies para la prevención del fraude y la gestión de la sesión; a ellas se aplica la política de privacidad de Stripe. Encontrará más detalles sobre todas las cookies en nuestra Política de cookies.

11. Destinatarios y transferencias a terceros países

Solo comunicamos datos personales a las siguientes categorías de destinatarios:

No vendemos datos personales ni comunicamos datos a comerciantes de datos. La transmisión a Meta tiene lugar exclusivamente sobre la base de su consentimiento (véase la sección «Medición de audiencia y publicidad con Meta»).

Medición de audiencia y publicidad con Meta (solo con su consentimiento)

Anunciamos IQhippo en Facebook e Instagram. Para saber qué anuncios conducen a la finalización de un test o a una compra, utilizamos la tecnología de medición de Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda («Meta»): el píxel de Meta en su navegador y la Conversions API en nuestro servidor.

Consentimiento: en su primera visita le preguntamos si está de acuerdo. Solo después de que usted dé su consentimiento se carga el píxel, se instalan cookies de Meta y se transmiten datos. Si lo rechaza, no se transmite nada; el test, la evaluación y la compra funcionan exactamente igual. Guardamos su decisión en la cookie iq_consent (6 meses). Puede cambiarla en cualquier momento eliminando esta cookie en su navegador; después volveremos a preguntarle.

Datos transmitidos: momento y nombre del evento (visita de página, introducción del correo electrónico, llegada a la página de pago, elección de un método de pago, compra, renovación), la dirección de la página visitada, un ID de evento aleatorio, su dirección IP, el identificador de su navegador (user agent), las cookies de Meta _fbp y _fbc, así como – cifrados con SHA-256 (hash) – su dirección de correo electrónico y un identificador asignado por nosotros. En caso de compra y renovación, además, el importe, la moneda y, siempre que el proveedor de pagos los facilite, el nombre, el país y el código postal en forma cifrada (hash). Los nombres en texto claro y su dirección de correo electrónico sin cifrar no salen de nuestro servidor.

Base jurídica: su consentimiento conforme al art. 6, apartado 1, letra a), del RGPD y al artículo 25, apartado 1, de la TDDDG para el almacenamiento y la lectura de información en su dispositivo. Respecto de la transmisión, nosotros y Meta somos corresponsables del tratamiento conforme al art. 26 del RGPD; los detalles se regulan en el Anexo para responsables del tratamiento de Meta. Meta es la única responsable de su propio tratamiento posterior.

Transferencia a terceros países: Meta también trata datos en EE. UU. Meta Platforms, Inc. está certificada conforme al EU-US Data Privacy Framework; de forma complementaria se aplican las cláusulas contractuales tipo de la Comisión Europea. A pesar de estas garantías, no puede descartarse por completo el acceso por parte de autoridades estadounidenses.

Plazo de conservación: los identificadores técnicos que necesitamos para la transmisión desde el servidor (IP, user agent, _fbp, _fbc) se almacenan junto a su cuenta durante un máximo de 90 días y después se eliminan. Sobre el plazo de conservación en Meta informa la política de privacidad de Meta.

Retirada del consentimiento: puede retirar su consentimiento en cualquier momento con efectos para el futuro. Escriba a info@iqhippo.com o elimine la cookie iq_consent. La licitud del tratamiento realizado hasta ese momento no se ve afectada.

Las transferencias a países situados fuera de la UE y del Espacio Económico Europeo solo tienen lugar en la medida descrita en esta Política de privacidad (en particular, a Stripe, Inc., en EE. UU.) y únicamente sobre la base de una decisión de adecuación de la Comisión Europea (como el EU-U.S. Data Privacy Framework) o de garantías adecuadas como las cláusulas contractuales tipo (art. 46, apartado 2, letra c), del RGPD). Le facilitamos una copia de las garantías si lo solicita.

12. Plazos de conservación de un vistazo

DatosPlazo de conservación
Archivos de registro del servidor14 días
Intento de test sin suscripciónmáximo 30 días
Datos de la cuenta y del testhasta la eliminación de la cuenta; cuentas inactivas sin suscripción, al cabo de 24 meses (con aviso previo)
Documentación contractual (confirmación del pedido, consentimiento para el inicio anticipado de la prestación, cancelaciones, desistimientos)tres años tras el fin del contrato; en la medida en que se trate de justificantes contables o correspondencia mercantil: diez o seis años, respectivamente (artículo 257 del HGB, artículo 147 de la AO)
Datos de pago y de facturacióndiez años (artículo 147 de la AO)
Comunicación con el servicio de asistenciatres años tras el cierre del asunto
Cookiesvéanse el apartado 10 y la Política de cookies

13. Sus derechos

Usted tiene frente a nosotros los siguientes derechos en relación con sus datos personales:

Derecho de oposición (art. 21 del RGPD): tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernan basado en el art. 6, apartado 1, letra f), del RGPD. En ese caso dejaremos de tratar los datos, salvo que podamos acreditar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre sus intereses, derechos y libertades, o que el tratamiento sirva para la formulación, el ejercicio o la defensa de reclamaciones. Si sus datos se tratan con fines de mercadotecnia directa, puede oponerse en cualquier momento sin indicar los motivos.

Derecho a presentar una reclamación (art. 77 del RGPD): tiene derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos, en particular en el Estado miembro en el que tenga su residencia habitual, su lugar de trabajo o el lugar de la supuesta infracción. La autoridad de control competente para nosotros es: [zuständige Landesbeauftragte/r für den Datenschutz, Anschrift, Website].

Para ejercer sus derechos basta con enviar un correo electrónico a info@iqhippo.com. Para asegurarnos de que la solicitud procede de usted, podemos pedirle que la envíe desde la dirección de correo electrónico de su cuenta. Respondemos en el plazo de un mes. Además, puede eliminar usted mismo su cuenta en cualquier momento en la configuración de la cuenta.

14. Obligación de facilitar datos

Para la celebración y la ejecución de la suscripción necesitamos su dirección de correo electrónico y, en Stripe, sus datos de pago. Sin estos datos no podemos celebrar el contrato. Todos los demás datos, en particular la edad, el nivel de estudios y el nombre para el certificado, son voluntarios. Si no indica un nombre, no podemos crear un certificado personalizado.

15. Seguridad de los datos

Adoptamos medidas técnicas y organizativas conforme al art. 32 del RGPD para proteger sus datos frente a la pérdida, el uso indebido y el acceso no autorizado. Entre ellas figuran, en particular, la transmisión cifrada de todos los datos (TLS), el almacenamiento de las contraseñas exclusivamente como hash, códigos de inicio de sesión de validez limitada, restricciones de acceso según el principio de mínimo privilegio, copias de seguridad periódicas y la selección cuidadosa de nuestros proveedores de servicios. Adaptamos estas medidas de forma continua al estado de la técnica. Si, a pesar de estas medidas, se produjera una violación de la seguridad de los datos personales, informaremos sin dilación indebida a la autoridad de control competente y, cuando exista un alto riesgo para usted, también a usted (arts. 33 y 34 del RGPD).

16. Menores de edad

Nuestro servicio se dirige a personas mayores de 18 años. No tratamos a sabiendas datos de menores de edad. Si tiene conocimiento de que una persona menor de edad ha creado una cuenta sin el consentimiento de sus padres o tutores, le rogamos que nos informe; en ese caso eliminaremos los datos.

17. Modificaciones de esta Política de privacidad

Actualizamos esta Política de privacidad cuando cambian nuestras prestaciones, los proveedores de servicios utilizados o la situación jurídica. La versión vigente está siempre disponible en nuestro sitio web. Le informamos por correo electrónico de las modificaciones sustanciales que afecten a su cuenta de usuario.

Última actualización: 17 de septiembre de 2026