Política de privacidad
Última actualización: 17 de septiembre de 2026
Política de privacidad
Esta Política de privacidad le informa de qué datos personales tratamos cuando utiliza IQhippo, con qué fines y sobre qué base jurídica lo hacemos, durante cuánto tiempo conservamos los datos y qué derechos tiene usted. Se aplica a nuestro sitio web, al área de miembros y a nuestra comunicación por correo electrónico con usted.
1. Responsable del tratamiento
El responsable del tratamiento de los datos en el sentido del Reglamento General de Protección de Datos (RGPD) es:
[Firmenname GmbH]
[Straße Hausnummer]
[PLZ Ort]
Alemania
Representada por: [Vor- und Nachname, Geschäftsführer/in]
Correo electrónico: info@iqhippo.com
Teléfono: [+49 000 0000000]
2. Nuestros principios en resumen
- La medición con fines publicitarios solo tiene lugar si usted da previamente su consentimiento expreso. Sin su consentimiento no cargamos ningún servicio de publicidad o de analítica ni transmitimos nada a Meta.
- Utilizamos exclusivamente cookies técnicamente necesarias. Por eso en nuestro sitio no hay ningún banner de cookies.
- No vendemos su dirección de correo electrónico. Con su consentimiento, la transmitimos a Meta de forma cifrada (SHA-256) para poder medir el éxito de nuestros anuncios.
- Usted introduce sus datos de pago directamente en nuestro proveedor de servicios de pago. No almacenamos los datos completos de la tarjeta.
- Solo comunicamos datos a los proveedores de servicios que necesitamos para el funcionamiento del servicio (alojamiento, tramitación de pagos, envío de correos electrónicos), y únicamente sobre la base de contratos de encargo del tratamiento conforme al art. 28 del RGPD.
3. Bases jurídicas
Solo tratamos datos personales cuando existe una base jurídica para ello. Las bases pertinentes son:
- Art. 6, apartado 1, letra a), del RGPD – su consentimiento, que puede retirar en cualquier momento con efectos para el futuro;
- Art. 6, apartado 1, letra b), del RGPD – la ejecución del contrato celebrado con usted o la aplicación de medidas precontractuales a petición suya;
- Art. 6, apartado 1, letra c), del RGPD – el cumplimiento de una obligación legal, por ejemplo las obligaciones de conservación mercantiles y fiscales o las obligaciones derivadas de los artículos 312f y 312k del Código Civil alemán (BGB);
- Art. 6, apartado 1, letra f), del RGPD – la satisfacción de nuestros intereses legítimos, siempre que no prevalezcan los intereses o los derechos fundamentales de usted;
- Artículo 25 de la Ley alemana de protección de datos en las telecomunicaciones y los servicios digitales (TDDDG) – para el almacenamiento de información en su dispositivo y el acceso a ella (cookies).
Para cada una de las operaciones de tratamiento descritas a continuación indicamos la base jurídica aplicable.
4. Alojamiento y archivos de registro del servidor
Nuestro sitio web está alojado en [Hosting-Anbieter, Anschrift]. Los servidores se encuentran en [Serverstandort, z. B. Deutschland]. Hemos celebrado con el proveedor un contrato de encargo del tratamiento.
Cada vez que se accede a nuestro sitio web, se almacenan automáticamente en los archivos de registro del servidor los siguientes datos: dirección IP, fecha y hora del acceso, página o archivo solicitado, volumen de datos transferido, código de estado, la página visitada anteriormente (referrer), tipo y versión del navegador, y sistema operativo.
Fines: entrega del sitio web, garantía de la estabilidad y la seguridad (en particular, detección y defensa frente a ataques y usos indebidos), análisis de errores.
Base jurídica: art. 6, apartado 1, letra f), del RGPD; nuestro interés legítimo es el funcionamiento seguro y sin incidencias del sitio web.
Plazo de conservación: los archivos de registro se eliminan al cabo de 14 días. Solo se conservan durante más tiempo si es necesario investigar un incidente de seguridad concreto.
Medición de audiencia en nuestro propio servidor: para saber en qué punto del proceso abandonan los visitantes, contamos los pasos del test (página visitada, pregunta alcanzada, finalización, compra) en nuestro propio servidor. Para ello, su navegador genera una clave aleatoria que se guarda exclusivamente en el almacenamiento de sesión del navegador (sessionStorage), no contiene datos personales y se elimina al cerrar la pestaña; no se instala ninguna cookie para ello. El recuento no se transmite a terceros ni se vincula con redes publicitarias.
Base jurídica: art. 6, apartado 1, letra f), del RGPD; nuestro interés legítimo es la mejora de nuestro servicio. Plazo de conservación: 12 meses.
5. Cuenta de usuario, test y evaluación
5.1 Qué datos tratamos
- Dirección de correo electrónico: para su cuenta de usuario, el inicio de sesión y la comunicación sobre el contrato.
- Datos de inicio de sesión: según el método de inicio de sesión, códigos de acceso de validez limitada o una contraseña. Las contraseñas se almacenan exclusivamente como hash criptográfico.
- Datos del test: sus respuestas a las tareas del test, tiempos de respuesta, marcas de tiempo del inicio y de la finalización, un identificador del intento de test, su resultado (puntuación de CI, resultados por área, clasificación en comparación con otros participantes), así como los resultados de otros tests y su actividad en el área de miembros (por ejemplo, ejercicios completados).
- Datos voluntarios: su edad o grupo de edad y su nivel de estudios, que puede indicar en el test, así como el nombre que introduzca para su certificado. Estos datos son voluntarios; el test y la evaluación funcionan también sin ellos. No obstante, sin un nombre no podemos crear un certificado personalizado.
5.2 Fines: creación y gestión de su cuenta de usuario, realización y evaluación del test, elaboración del informe y del certificado, puesta a disposición del historial de resultados y del área de miembros, gestión de la suscripción (periodo de prueba, renovación, cancelación, desistimiento) y respuesta a sus consultas.
5.3 Bases jurídicas: art. 6, apartado 1, letra b), del RGPD para todos los datos que necesitamos para realizar el test y ejecutar el contrato; la realización del test antes de contratar una suscripción constituye una medida precontractual a petición suya. Para los datos voluntarios (edad, estudios, nombre para el certificado), la base jurídica es su consentimiento conforme al art. 6, apartado 1, letra a), del RGPD, que usted otorga al introducir dichos datos. Puede retirar este consentimiento en cualquier momento escribiéndonos un correo electrónico; en ese caso eliminamos los datos. El uso de los datos del test de forma anonimizada y agregada para calibrar nuestras tareas y mejorar el servicio se basa en el art. 6, apartado 1, letra f), del RGPD; nuestro interés legítimo reside en la calidad y el desarrollo del test. A partir de los datos anonimizados no es posible extraer conclusiones sobre su persona.
5.4 Evaluación automatizada: su resultado se calcula de forma automatizada según reglas fijas (en particular, el número de respuestas correctas y el tiempo de respuesta). La evaluación sirve exclusivamente para su información. No produce efectos jurídicos sobre usted y no es una decisión automatizada en el sentido del art. 22 del RGPD. No elaboramos perfiles con fines publicitarios a partir de sus datos.
5.5 Intento de test sin suscripción: si realiza el test pero no contrata una suscripción, conservamos los datos del intento de test y, en su caso, la dirección de correo electrónico que haya indicado durante un máximo de 30 días, para que pueda completar su intento durante ese tiempo. Después los eliminamos. No enviamos correos electrónicos publicitarios ni recordatorios de una compra no finalizada sin su consentimiento.
5.6 Plazo de conservación: conservamos los datos de la cuenta y del test mientras exista su cuenta de usuario. Si elimina su cuenta, eliminamos estos datos en un plazo de 30 días, salvo que lo impidan obligaciones legales de conservación; en ese caso limitamos el tratamiento y eliminamos los datos una vez transcurridos los plazos. Las cuentas sin suscripción activa que no se hayan utilizado durante 24 meses se eliminan previo aviso por correo electrónico.
6. Tramitación de pagos (Stripe)
Tramitamos los pagos a través de Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlanda («Stripe»), una empresa del grupo Stripe cuya sociedad matriz es Stripe, Inc., en EE. UU.
Usted introduce sus datos de pago (por ejemplo, titular de la tarjeta, número de tarjeta, fecha de caducidad, código de seguridad o los datos de otros métodos de pago ofrecidos y, en su caso, la dirección de facturación) directamente en la página de pago facilitada por Stripe. Stripe recibe además su dirección de correo electrónico, el importe, el concepto del pago y datos técnicos como la dirección IP e información del dispositivo, que Stripe trata para la prevención del fraude. A este respecto, Stripe es responsable del tratamiento independiente; encontrará más detalles en la política de privacidad de Stripe en https://stripe.com/privacy.
Nosotros solo recibimos de Stripe y almacenamos: un identificador de cliente, el estado de la suscripción y de los pagos, el importe y la fecha de los pagos, el método de pago, en el caso de tarjetas la marca de la tarjeta y los cuatro últimos dígitos, así como el país del método de pago. No recibimos los datos completos de la tarjeta.
Fines: tramitación del pago, cobro de los importes periódicos, emisión de justificantes, gestión de reembolsos, prevención del fraude, contabilidad.
Base jurídica: art. 6, apartado 1, letra b), del RGPD (ejecución del contrato); para la conservación de los justificantes contables, art. 6, apartado 1, letra c), del RGPD en relación con el artículo 147 de la Ley General Tributaria alemana (AO) y el artículo 257 del Código de Comercio alemán (HGB); para las medidas de prevención del fraude, art. 6, apartado 1, letra f), del RGPD.
Transferencia a terceros países: Stripe puede transferir datos a Stripe, Inc., en EE. UU. Stripe está certificada conforme al EU-U.S. Data Privacy Framework; de forma complementaria se aplican las cláusulas contractuales tipo de la Comisión Europea (art. 46, apartado 2, letra c), del RGPD).
Plazo de conservación: conservamos los datos de pago y de facturación durante diez años a partir del final del año natural del pago (artículo 147 de la AO).
7. Comunicación por correo electrónico
7.1 Correos electrónicos transaccionales: para la ejecución del contrato le enviamos correos electrónicos a la dirección de su cuenta, en particular códigos de inicio de sesión o datos de acceso, la confirmación del pedido y del contrato, incluidos los Términos y condiciones y la información sobre el derecho de desistimiento, el recordatorio previo al final del periodo de prueba y al primer cargo ordinario, justificantes de pago, avisos de pagos fallidos, confirmaciones de cancelaciones y desistimientos, comunicaciones sobre modificaciones de las prestaciones o de las condiciones, así como avisos de seguridad relativos a su cuenta. Estos correos electrónicos forman parte del contrato y no es posible darse de baja de ellos mientras exista la relación contractual.
Base jurídica: art. 6, apartado 1, letra b), del RGPD; para las confirmaciones exigidas por la ley (artículos 312f y 312k del BGB), art. 6, apartado 1, letra c), del RGPD; para los avisos de seguridad, art. 6, apartado 1, letra f), del RGPD.
7.2 Correos electrónicos publicitarios: solo enviamos boletines u otros correos electrónicos publicitarios si usted ha dado su consentimiento expreso (art. 6, apartado 1, letra a), del RGPD, doble opt-in). Puede retirar su consentimiento en cualquier momento, por ejemplo mediante el enlace de baja incluido en cada correo electrónico. En nuestros correos electrónicos no utilizamos píxeles de seguimiento ni técnicas similares para rastrear las aperturas.
7.3 Proveedor de servicios de envío: para el envío utilizamos [E-Mail-Versanddienstleister, Anschrift] sobre la base de un contrato de encargo del tratamiento. El proveedor trata su dirección de correo electrónico, el contenido del mensaje y la información de entrega exclusivamente por encargo nuestro. [If the provider processes data outside the EU: state the safeguard, e.g. standard contractual clauses or certification under the EU-U.S. Data Privacy Framework.]
8. Página de cancelación (botón de cancelación)
Mediante el botón «Cancelar contratos aquí» puede cancelar su suscripción sin iniciar sesión. Al hacerlo tratamos la dirección de correo electrónico de su cuenta, la fecha y la hora de la declaración, la fecha de finalización deseada y, si lo indica voluntariamente, el motivo de la cancelación. Como confirmación le enviamos un correo electrónico con el contenido, el momento de la recepción y la fecha de finalización.
Base jurídica: art. 6, apartado 1, letras b) y c), del RGPD (artículo 312k del BGB).
Plazo de conservación: tres años tras el fin del contrato como prueba de la cancelación (plazo ordinario de prescripción).
9. Contacto y asistencia
Si se pone en contacto con nosotros por correo electrónico o por teléfono, tratamos sus datos de contacto, el contenido de su consulta y, en su caso, los datos de su cuenta de usuario para tramitar su solicitud.
Base jurídica: art. 6, apartado 1, letra b), del RGPD si la consulta se refiere a un contrato; en los demás casos, art. 6, apartado 1, letra f), del RGPD; nuestro interés legítimo es responder a su consulta.
Plazo de conservación: tres años tras el cierre del asunto, salvo que se apliquen plazos legales de conservación más largos (por ejemplo, para la correspondencia mercantil, artículo 257 del HGB).
10. Cookies
Sin su consentimiento utilizamos exclusivamente cookies técnicamente necesarias, que instalamos nosotros mismos (cookies propias): iq_session (sesión de inicio de sesión, 30 días), iq_attempt (asignación de su intento de test, 7 días), iq_lang (idioma seleccionado, 1 año) e iq_auth (indicador de visualización de si ha iniciado sesión, 30 días). Estas cookies no contienen identificadores publicitarios ni de analítica y no se transmiten a terceros.
Base jurídica: el almacenamiento y la lectura de estas cookies están permitidos sin consentimiento conforme al artículo 25, apartado 2, n.º 2, de la TDDDG, porque son estrictamente necesarias para prestar el servicio que usted ha solicitado expresamente. El tratamiento de datos personales asociado se basa en el art. 6, apartado 1, letra b), del RGPD (inicio de sesión, intento de test) y en el art. 6, apartado 1, letra f), del RGPD (configuración del idioma, indicador de visualización). Dado que no utilizamos cookies que requieran consentimiento, no mostramos ningún banner de cookies.
En la página de pago gestionada por Stripe, Stripe instala sus propias cookies para la prevención del fraude y la gestión de la sesión; a ellas se aplica la política de privacidad de Stripe. Encontrará más detalles sobre todas las cookies en nuestra Política de cookies.
11. Destinatarios y transferencias a terceros países
Solo comunicamos datos personales a las siguientes categorías de destinatarios:
- proveedores de servicios que trabajan para nosotros y están sujetos a nuestras instrucciones (encargados del tratamiento, art. 28 del RGPD): alojamiento (apartado 4), envío de correos electrónicos (apartado 7.3) y, en su caso, mantenimiento y soporte de nuestros sistemas;
- Stripe como proveedor de servicios de pago (apartado 6), en parte como responsable del tratamiento independiente;
- asesoría fiscal, contabilidad y asesoría jurídica, en la medida en que sea necesario, con sujeción a los respectivos deberes de confidencialidad;
- autoridades y tribunales, cuando estemos legalmente obligados a ello o cuando sea necesario para el ejercicio o la defensa de reclamaciones.
No vendemos datos personales ni comunicamos datos a comerciantes de datos. La transmisión a Meta tiene lugar exclusivamente sobre la base de su consentimiento (véase la sección «Medición de audiencia y publicidad con Meta»).
Medición de audiencia y publicidad con Meta (solo con su consentimiento)
Anunciamos IQhippo en Facebook e Instagram. Para saber qué anuncios conducen a la finalización de un test o a una compra, utilizamos la tecnología de medición de Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda («Meta»): el píxel de Meta en su navegador y la Conversions API en nuestro servidor.
Consentimiento: en su primera visita le preguntamos si está de acuerdo. Solo después de que usted dé su consentimiento se carga el píxel, se instalan cookies de Meta y se transmiten datos. Si lo rechaza, no se transmite nada; el test, la evaluación y la compra funcionan exactamente igual. Guardamos su decisión en la cookie iq_consent (6 meses). Puede cambiarla en cualquier momento eliminando esta cookie en su navegador; después volveremos a preguntarle.
Datos transmitidos: momento y nombre del evento (visita de página, introducción del correo electrónico, llegada a la página de pago, elección de un método de pago, compra, renovación), la dirección de la página visitada, un ID de evento aleatorio, su dirección IP, el identificador de su navegador (user agent), las cookies de Meta _fbp y _fbc, así como – cifrados con SHA-256 (hash) – su dirección de correo electrónico y un identificador asignado por nosotros. En caso de compra y renovación, además, el importe, la moneda y, siempre que el proveedor de pagos los facilite, el nombre, el país y el código postal en forma cifrada (hash). Los nombres en texto claro y su dirección de correo electrónico sin cifrar no salen de nuestro servidor.
Base jurídica: su consentimiento conforme al art. 6, apartado 1, letra a), del RGPD y al artículo 25, apartado 1, de la TDDDG para el almacenamiento y la lectura de información en su dispositivo. Respecto de la transmisión, nosotros y Meta somos corresponsables del tratamiento conforme al art. 26 del RGPD; los detalles se regulan en el Anexo para responsables del tratamiento de Meta. Meta es la única responsable de su propio tratamiento posterior.
Transferencia a terceros países: Meta también trata datos en EE. UU. Meta Platforms, Inc. está certificada conforme al EU-US Data Privacy Framework; de forma complementaria se aplican las cláusulas contractuales tipo de la Comisión Europea. A pesar de estas garantías, no puede descartarse por completo el acceso por parte de autoridades estadounidenses.
Plazo de conservación: los identificadores técnicos que necesitamos para la transmisión desde el servidor (IP, user agent, _fbp, _fbc) se almacenan junto a su cuenta durante un máximo de 90 días y después se eliminan. Sobre el plazo de conservación en Meta informa la política de privacidad de Meta.
Retirada del consentimiento: puede retirar su consentimiento en cualquier momento con efectos para el futuro. Escriba a info@iqhippo.com o elimine la cookie iq_consent. La licitud del tratamiento realizado hasta ese momento no se ve afectada.
Las transferencias a países situados fuera de la UE y del Espacio Económico Europeo solo tienen lugar en la medida descrita en esta Política de privacidad (en particular, a Stripe, Inc., en EE. UU.) y únicamente sobre la base de una decisión de adecuación de la Comisión Europea (como el EU-U.S. Data Privacy Framework) o de garantías adecuadas como las cláusulas contractuales tipo (art. 46, apartado 2, letra c), del RGPD). Le facilitamos una copia de las garantías si lo solicita.
12. Plazos de conservación de un vistazo
| Datos | Plazo de conservación |
|---|---|
| Archivos de registro del servidor | 14 días |
| Intento de test sin suscripción | máximo 30 días |
| Datos de la cuenta y del test | hasta la eliminación de la cuenta; cuentas inactivas sin suscripción, al cabo de 24 meses (con aviso previo) |
| Documentación contractual (confirmación del pedido, consentimiento para el inicio anticipado de la prestación, cancelaciones, desistimientos) | tres años tras el fin del contrato; en la medida en que se trate de justificantes contables o correspondencia mercantil: diez o seis años, respectivamente (artículo 257 del HGB, artículo 147 de la AO) |
| Datos de pago y de facturación | diez años (artículo 147 de la AO) |
| Comunicación con el servicio de asistencia | tres años tras el cierre del asunto |
| Cookies | véanse el apartado 10 y la Política de cookies |
13. Sus derechos
Usted tiene frente a nosotros los siguientes derechos en relación con sus datos personales:
- Acceso (art. 15 del RGPD) a los datos tratados, incluida una copia;
- Rectificación (art. 16 del RGPD) de los datos inexactos o incompletos;
- Supresión (art. 17 del RGPD), salvo que lo impidan obligaciones de conservación;
- Limitación del tratamiento (art. 18 del RGPD);
- Portabilidad de los datos (art. 20 del RGPD) en un formato de uso común y lectura mecánica;
- Retirada del consentimiento (art. 7, apartado 3, del RGPD) en cualquier momento con efectos para el futuro, sin que ello afecte a la licitud del tratamiento realizado hasta entonces.
Derecho de oposición (art. 21 del RGPD): tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernan basado en el art. 6, apartado 1, letra f), del RGPD. En ese caso dejaremos de tratar los datos, salvo que podamos acreditar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre sus intereses, derechos y libertades, o que el tratamiento sirva para la formulación, el ejercicio o la defensa de reclamaciones. Si sus datos se tratan con fines de mercadotecnia directa, puede oponerse en cualquier momento sin indicar los motivos.
Derecho a presentar una reclamación (art. 77 del RGPD): tiene derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos, en particular en el Estado miembro en el que tenga su residencia habitual, su lugar de trabajo o el lugar de la supuesta infracción. La autoridad de control competente para nosotros es: [zuständige Landesbeauftragte/r für den Datenschutz, Anschrift, Website].
Para ejercer sus derechos basta con enviar un correo electrónico a info@iqhippo.com. Para asegurarnos de que la solicitud procede de usted, podemos pedirle que la envíe desde la dirección de correo electrónico de su cuenta. Respondemos en el plazo de un mes. Además, puede eliminar usted mismo su cuenta en cualquier momento en la configuración de la cuenta.
14. Obligación de facilitar datos
Para la celebración y la ejecución de la suscripción necesitamos su dirección de correo electrónico y, en Stripe, sus datos de pago. Sin estos datos no podemos celebrar el contrato. Todos los demás datos, en particular la edad, el nivel de estudios y el nombre para el certificado, son voluntarios. Si no indica un nombre, no podemos crear un certificado personalizado.
15. Seguridad de los datos
Adoptamos medidas técnicas y organizativas conforme al art. 32 del RGPD para proteger sus datos frente a la pérdida, el uso indebido y el acceso no autorizado. Entre ellas figuran, en particular, la transmisión cifrada de todos los datos (TLS), el almacenamiento de las contraseñas exclusivamente como hash, códigos de inicio de sesión de validez limitada, restricciones de acceso según el principio de mínimo privilegio, copias de seguridad periódicas y la selección cuidadosa de nuestros proveedores de servicios. Adaptamos estas medidas de forma continua al estado de la técnica. Si, a pesar de estas medidas, se produjera una violación de la seguridad de los datos personales, informaremos sin dilación indebida a la autoridad de control competente y, cuando exista un alto riesgo para usted, también a usted (arts. 33 y 34 del RGPD).
16. Menores de edad
Nuestro servicio se dirige a personas mayores de 18 años. No tratamos a sabiendas datos de menores de edad. Si tiene conocimiento de que una persona menor de edad ha creado una cuenta sin el consentimiento de sus padres o tutores, le rogamos que nos informe; en ese caso eliminaremos los datos.
17. Modificaciones de esta Política de privacidad
Actualizamos esta Política de privacidad cuando cambian nuestras prestaciones, los proveedores de servicios utilizados o la situación jurídica. La versión vigente está siempre disponible en nuestro sitio web. Le informamos por correo electrónico de las modificaciones sustanciales que afecten a su cuenta de usuario.
Última actualización: 17 de septiembre de 2026