v1.0 · 08.08.2026
Estado: 14.08.2026 Ámbito de aplicación: RGPD Art. 13, 14 Responsable del tratamiento: flowgeist
Responsable del tratamiento en el sentido del Reglamento General de Protección de Datos (RGPD) y de la Ley Federal de Protección de Datos (BDSG) es:
flowgeist Titular: Ralf Carsjens Eidamshauser Straße 13 40822 Mettmann Alemania
Delegado de protección de datos: Conforme al Art. 37 RGPD y § 38 BDSG, actualmente no se ha designado ningún delegado de protección de datos, ya que no se cumplen los requisitos del § 38 Abs. 1 BDSG. Contacto para cuestiones de protección de datos: datenschutz@flowgeist.de (interino).
Esta política de privacidad le informa sobre el tratamiento de datos personales al utilizar la plataforma DIRIGENT (plataforma de orquestación B2B). DIRIGENT es una plataforma SaaS multi-tenant para la orquestación de procesos B2B, que incluye gestión de flujos de trabajo en nueve fases de proceso (Lead → Opportunity → RolloutCase → CustomerRelationship) con listas de verificación de entrega (Ü1/Ü2/Ü3) y puertas de calidad (QG-1 a QG-9), un servicio de reservas (MS365 Bookings + Graph Calendar, planificado), notificaciones (correo electrónico vía MS365 Graph API, planificado; in-app), un hub de integración con conectores a SuperOffice, Jira y work4all (mock-connectores nivel 1) y un registro de auditoría conforme a ISO 27001.
Tratamos los datos personales de conformidad con las disposiciones del Reglamento General de Protección de Datos europeo (RGPD) y de la Ley Federal de Protección de Datos (BDSG). Esta política de privacidad se aplica exclusivamente al tratamiento de datos en el marco del uso de la plataforma DIRIGENT.
En el marco de la prestación y utilización de DIRIGENT tratamos las siguientes categorías de datos personales:
| Categoría | Descripción | Ejemplos |
|---|---|---|
| Datos maestros | Datos de identidad y empresa | Nombre, apellido, correo electrónico, nombre de empresa, dirección |
| Datos de acceso | Datos de autenticación | Hash de contraseña (Argon2id/bcrypt), secreto MFA/TOTP, claims SSO |
| Datos de clientes/CRM | Datos de clientes y contactos | Datos de clientes, personas de contacto, contactos de ventas (rollout@atbas.de, Support@atbas.de) |
| Datos de flujo de trabajo | Datos de orquestación de procesos | Fases de proceso, listas de verificación de entrega (Ü1/Ü2/Ü3), puertas de calidad (QG-1 a QG-9), temporizadores, auditoría de override |
| Datos de reservas | Datos de gestión de reservas | Citas de reserva, participantes, eventos de MS365 Calendar (planificado) |
| Datos de auditoría | Registro conforme a ISO 27001 A.12.4 | Marca de tiempo, User-ID, Tenant-ID, acción, recurso, dirección IP, User-Agent, Trace-IDs |
| Datos de soporte | Datos en el marco de la gestión de soporte | Solicitudes de soporte, historial de comunicación |
Nota: Dado que DIRIGENT es una plataforma exclusivamente B2B, no se tratan datos de pago. No se realiza ningún procesamiento de pagos.
Tratamos datos personales para las siguientes finalidades:
El tratamiento de datos personales se realiza sobre las siguientes bases jurídicas:
Sus datos personales se transmiten a los siguientes destinatarios:
| Destinatario | Ubicación | Finalidad | Relación con terceros países |
|---|---|---|---|
| Hetzner Online GmbH | Alemania (Falkenstein) | Hosting, base de datos (PostgreSQL 18), Redis, copia de seguridad, observabilidad interna (OpenTelemetry/Loki/Tempo/Grafana) | Sin terceros países |
| Microsoft (MS365 Graph API) | Irlanda / EE. UU. | Servicio de reservas, notificaciones (correo electrónico) — planificado | EU-US Data Privacy Framework + SCC |
Hetzner Online GmbH: Como proveedor de hosting, Hetzner Online GmbH trata datos personales en Alemania (Falkenstein). No se produce ninguna transferencia a terceros países. Hetzner actúa como encargado del tratamiento conforme al Art. 28 RGPD. El stack de observabilidad interno (OpenTelemetry, Loki, Tempo, Grafana) se ejecuta en el mismo servidor de Hetzner; no se produce ninguna transmisión a destinatarios externos.
Microsoft (MS365 Graph API): Para el servicio de reservas planificado y las notificaciones por correo electrónico planificadas, el tratamiento se realiza a través de MS365 Graph API. Microsoft Ireland Operations Ltd. tiene su sede en Irlanda. La empresa matriz Microsoft Corporation tiene su sede en EE. UU. La transferencia de datos a EE. UU. se realiza sobre la base del EU-US Data Privacy Framework así como de cláusulas contractuales tipo adicionales (SCC). Microsoft actúa como encargado del tratamiento conforme al Art. 28 RGPD.
Sin otros destinatarios externos: No se integran otros destinatarios externos de forma activa. En particular, no se utilizan servicios de IA externos ni servicios de análisis web.
El tratamiento primario de sus datos personales se realiza en Alemania. Los servidores de Hetzner Online GmbH se encuentran en Falkenstein (Alemania). El stack completo de observabilidad (OpenTelemetry, Loki, Tempo, Grafana) se opera internamente en el mismo servidor de Hetzner. No se produce ninguna transferencia a terceros países en este sentido.
En el marco del servicio de reservas planificado y las notificaciones por correo electrónico planificadas, se realiza una transferencia de datos a Microsoft (MS365 Graph API). Microsoft Ireland Operations Ltd. trata datos en Irlanda; la empresa matriz estadounidense Microsoft Corporation (EE. UU.) puede tener acceso. La transferencia a EE. UU. se realiza sobre la base del EU-US Data Privacy Framework, bajo el cual Microsoft Corporation está registrada como empresa certificada. Complementariamente se acuerdan cláusulas contractuales tipo (SCC) conforme al Art. 46 Abs. 2 lit. c RGPD. Puede consultar más información sobre el EU-US Data Privacy Framework y las cláusulas contractuales tipo en https://www.dataprivacyframework.eu así como en https://privacy.microsoft.com.
Tratamos y almacenamos datos personales solo durante el período necesario para alcanzar la finalidad de almacenamiento, o en la medida en que lo exija la ley. Tras el cese de la finalidad, los datos se eliminan o seudonizan.
| Categoría de datos | Duración de almacenamiento | Justificación |
|---|---|---|
| Datos maestros | 30 días tras la rescisión | Fines de ejecución y prueba |
| Datos de flujo de trabajo | 30 días tras la rescisión | Fines de ejecución y prueba |
| Registros de auditoría | 3 años | ISO 27001 A.12.4, seguridad, detección de abusos, obligaciones legales de conservación |
| Contratos/documentos | 10 años | Obligación legal de conservación (§ 147 AO, § 14b UStG) |
Como persona afectada por el tratamiento de datos, le asisten, bajo los requisitos legales, los siguientes derechos:
Tiene derecho a solicitar de nosotros información sobre los datos personales que se tratan sobre su persona, las finalidades del tratamiento, las categorías de datos tratados, los destinatarios o categorías de destinatarios, la duración prevista de almacenamiento y los derechos que le asisten.
Tiene derecho a solicitar la rectificación inmediata de los datos personales inexactos que le afecten. También puede solicitar la completitud de datos incompletos.
Tiene derecho a solicitar de nosotros la supresión inmediata de los datos personales que le afecten, siempre que concurra alguno de los motivos citados en el Art. 17 RGPD y no existan obligaciones legales de conservación que lo impidan.
Tiene derecho a solicitar de nosotros la limitación del tratamiento si se cumple alguno de los requisitos citados en el Art. 18 RGPD.
Tiene derecho a recibir los datos personales que le afectan y que nos haya proporcionado, en un formato estructurado, de uso común y legible por máquina, y tiene derecho a transmitir esos datos a otro responsable del tratamiento.
Tiene derecho, por motivos relacionados con su situación particular, a oponerse al tratamiento de datos personales que le afecten y que se realice en base al Art. 6 Abs. 1 lit. f RGPD. En caso de oposición, dejaremos de tratar sus datos personales, a menos que podamos demostrar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre sus intereses, derechos y libertades, o que el tratamiento sirva para la formulación, ejercicio o defensa de reclamaciones legales.
Tiene derecho a presentar una reclamación ante una autoridad de control si considera que el tratamiento de sus datos personales infringe el RGPD.
Para el ejercicio de los derechos anteriormente mencionados puede dirigirse a nosotros en cualquier momento:
Tramitaremos su solicitud de inmediato, a más tardar dentro de un mes desde su recepción, y le proporcionaremos la información correspondiente. Si la tramitación dura más tiempo, le informaremos dentro de un mes desde la recepción de su solicitud sobre los motivos y la duración prevista.
No se produce ninguna toma de decisiones automatizada en el sentido del Art. 22 RGPD. No empleamos procedimientos que conlleven decisiones automatizadas con efecto jurídico o evaluaciones de similar alcance para usted. La plataforma no utiliza servicios de IA externos.
La plataforma DIRIGENT utiliza exclusivamente cookies técnicas necesarias, requeridas para el funcionamiento de la plataforma y la autenticación (cookies de sesión y de autenticación). Estas cookies son necesarias para permitirle el uso de la plataforma y garantizar la seguridad de su sesión.
No utilizamos cookies de análisis, ni seguimiento, ni cookies publicitarias, ni cookies de terceros. No se realiza ningún perfilado.
Para la protección de sus datos personales aplicamos las siguientes medidas técnicas y organizativas:
Nos reservamos el derecho de adaptar esta política de privacidad para que siempre cumpla con los requisitos legales vigentes o para reflejar cambios en el servicio o nuevas funciones de la plataforma. La versión vigente en cada momento está disponible en el sitio web en https://digitallydriven.flowgeist.de. En caso de cambios sustanciales que afecten al tratamiento de sus datos personales, le informaremos con antelación.
Si tiene preguntas sobre la protección de datos, el tratamiento de sus datos personales o el ejercicio de sus derechos como interesado, póngase en contacto con:
flowgeist Titular: Ralf Carsjens Eidamshauser Straße 13 40822 Mettmann Alemania
Tiene derecho a presentar una reclamación ante la autoridad de control competente en materia de protección de datos si considera que el tratamiento de sus datos personales infringe el RGPD. La autoridad de control competente es:
Comisionado de Protección de Datos e Información de Renania del Norte-Westfalia (LDI NRW) Postfach 20 04 44 40102 Düsseldorf Alemania
| Versión | Fecha | Cambios principales |
|---|---|---|
| 1.0 | 14.08.2026 | Versión inicial para DIRIGENT |
© 2026 flowgeist – Ralf Carsjens · Todos los derechos reservados