Privacy Center
Última actualización: 4 de mayo de 2026
El uso responsable de los datos siempre ha sido un principio clave de la política de datos corporativos de Sojern. Tenemos una sólida trayectoria a la hora de ofrecer a los clientes soluciones que resuelven sus necesidades empresariales y protegen la privacidad de los consumidores. Este enfoque sitúa la privacidad y la seguridad en el centro de la forma en que administramos nuestra plataforma, trabajamos con socios, y operar nuestro negocio.
Creemos que el GDPR armoniza un marco regulatorio fragmentado en la UE y es un paso adelante positivo para la industria y las personas. Apoyamos plenamente la normativa que garantiza la protección de la información privada de una persona, y hemos creado estas preguntas frecuentes para que los clientes, socios y consumidores comprendan mejor las medidas que estamos tomando para cumplir con el RGPD y el RGPD del Reino Unido.
Introducción
Este conjunto de preguntas frecuentes expone el enfoque de Sojern para abordar los requisitos del Reglamento General de Protección de Datos de la Unión Europea que entró en vigor el 25 de mayo de 2018 («GDPR de la UE») y el Reglamento General de Protección de Datos del Reino Unido («GDPR del Reino Unido») (colectivamente «GDPR»). Tenga en cuenta que estas preguntas frecuentes no constituyen asesoramiento legal. Es solo para fines informativos y puede actualizarse en cualquier momento sin previo aviso. Debe buscar asesoramiento legal profesional cuando sea apropiado.
Para obtener información adicional, póngase en contacto con nosotros por correo electrónico a sojernprivacy@sojern.com.
Preguntas frecuentes
1: ¿Sojern recopila y procesa datos personales tal como se define en el GDPR?
Sí, Sojern recopila lo que el RGPD define como «datos personales seudónimos». Según el RGPD, los datos personales se definen en términos generales como «información relacionada con una persona identificada o identificable». Los datos personales se clasifican en dos grupos:
- Datos personales que pueden identificar directamente a una persona, como el nombre, la dirección, el número de teléfono y el número de seguro social.
- Datos seudónimos, que permiten recopilar los comportamientos de una persona, pero no identifican directamente a esa persona. Entre los ejemplos de datos seudónimos se incluyen los ID de cookies, los ID de dispositivos móviles y los correos electrónicos con hash.
Sojern solo recopila y procesa datos seudónimos para prestar sus servicios de publicidad. En particular, utilizamos con regularidad identificadores de cookies e identificadores móviles para recopilar información sobre la intención de viajar, como las búsquedas de vuelos y las fechas de viaje.
2. ¿Sojern almacena «datos personales sensibles» tal como se definen en el RGPD?
No. Según el RGPD, los datos personales sensibles se definen como los datos relacionados con el origen racial o étnico, las opiniones políticas, las creencias religiosas o filosóficas, la afiliación sindical, la salud física o mental y/u orientación sexual de una persona. Sojern no recopila ni utiliza datos personales confidenciales y no está obligado a realizar ninguna operación en nuestra plataforma.
3. ¿Sojern es un controlador de datos o un procesador de datos según lo define el GDPR?
Según el GDPR, un «controlador de datos» es una parte que determina los propósitos y los medios del procesamiento de datos personales. Un «procesador de datos» es una parte que procesa datos personales bajo la dirección del controlador de datos.
Sojern considera a sus anunciantes y socios como controladores de datos con respecto a los datos recopilados en sus respectivos sitios web y aplicaciones. Sojern actúa como procesador de datos para sus clientes de publicidad cuando proporciona servicios de publicidad en su nombre. Cuando trabaja con nuestros socios de datos, Sojern actúa como controlador de los datos personales que nuestros socios de datos comparten con nosotros, que luego procesamos para proporcionar servicios de publicidad a los clientes.
Para obtener más información, consulte https://www.sojern.com/privacy/product-privacy-policy/
4. ¿Sojern cumple con el RGPD?
En 2018, en preparación para la fecha límite del RGPD, implementamos procesos y políticas internas que abarcan todos los aspectos de nuestro negocio, operaciones, sistemas y organización para asegurarnos de anteponer la privacidad de las personas. Continuamos desarrollando nuestras capacidades a medida que cambia el panorama regulatorio. Algunos de nuestros esfuerzos incluyen, pero no se limitan necesariamente a:
- Mapeo de datos de todos los datos personales en los sistemas internos y externos.
- Cumplir con la diligencia debida de nuestros proveedores externos con respecto a los datos personales en virtud del RGPD. Puede solicitar una lista de nuestros proveedores externos poniéndose en contacto con nosotros aquí: Correo electrónico: sojernprivacy@sojern.com.
- Adoptar los principios de privacidad «desde el diseño» para garantizar que las mejores prácticas se incorporen en las primeras etapas del diseño de nuevos productos y servicios.
- Actualizar nuestros acuerdos legales pertinentes para respaldar las obligaciones de cumplimiento del RGPD.
- Preparar procesos para atender las consultas de las personas sobre sus datos personales.
- Mejorar los protocolos de seguridad, los procedimientos y la preparación para la respuesta a los incidentes.
- Proporcionar a los empleados de Sojern la formación pertinente con respecto al RGPD y los datos personales.
5. ¿Sojern ha identificado y documentado en qué base legal nos basamos para procesar los datos personales en relación con su negocio de publicidad online?
Sojern se basa en dos bases para el procesamiento de datos personales seudónimos para operar su negocio de publicidad online: (1) el consentimiento inequívoco y (2) el interés legítimo del controlador de datos.
Sojern cree que el «consentimiento inequívoco» constituye la base principal para que nuestros anunciantes y socios recopilen y compartan los datos personales que procesamos para prestar nuestros servicios de publicidad. El consentimiento inequívoco significa (1) que las personas han recibido un aviso claro y por adelantado de que se están utilizando cookies en línea en el sitio web (por ejemplo, un aviso de cookies) y que la información recopilada se utilizará con fines de marketing y publicidad, y (2) que la persona ha tomado alguna «medida» para demostrar su aprobación para usar cookies y procesar sus datos personales.
Sojern también cree que nuestros anunciantes y socios puede tener un interés legítimo en el procesamiento de datos personales cuando se utilizan con fines de marketing directo, siempre que (1) las personas puedan esperar razonablemente que sus datos personales se procesen para este propósito, y (2) el interés legítimo no prevalezca sobre los derechos fundamentales de privacidad de las personas.
6. ¿Cómo trabaja Sojern con sus clientes y socios de publicidad para comunicar prácticas y controles de privacidad transparentes según lo exige el GDPR?
Sojern actualiza periódicamente sus productos relacionados política de privacidad para proporcionar transparencia adicional con respecto a los tipos de datos que recopilamos y procesamos en nombre de los clientes. Esta política de privacidad relacionada con los productos de Sojern está a disposición del público para nuestros clientes y socios de publicidad. Además, hemos estado trabajando en estrecha colaboración con nuestros clientes y socios para aclarar los procedimientos de derechos de los interesados y actualizar nuestros respectivos contratos en consecuencia.
7. ¿Cómo cumple Sojern los requisitos del derecho de acceso y el derecho de supresión (también conocido como derecho al olvido)?
Usuarios que deseen excluirse, exportar o eliminar cualquier dato personal que Sojern pueda haber recopilado sobre ellos puede usar esta herramienta.
8. ¿Qué hace Sojern con los datos que recopila?
Los productos Sojern utilizan los datos para dos propósitos distintos:
- La primera consiste en procesar las señales de intención de viaje generales, que pueden estar asociadas a los ID de una cookie en línea o a los ID de dispositivos móviles para crear audiencias de viajeros a través de experiencias web y móviles.
- La segunda es ofrecer campañas de publicidad basadas en estas audiencias de viajes en los canales de medios digitales.
Para obtener más información, consulte https://www.sojern.com/privacy/product-privacy-policy/
9. ¿Qué tipos de datos recopila Sojern?
Sojern emplea cookies en línea e identificadores de dispositivos móviles para recopilar datos sobre las intenciones de viaje de los usuarios de forma seudónima. No recopilamos información que pueda identificar personalmente a los usuarios, como el nombre, la dirección, la dirección de correo electrónico sin procesar, el número de seguro social o el número de teléfono. Algunos ejemplos del tipo de datos sobre la intención de viaje que recopila Sojern incluyen la información del destino, las fechas y la duración de la estancia y el número de viajeros.
Para obtener más información, consulte https://www.sojern.com/privacy/privacy-policy/
10. ¿Dónde almacena Sojern los datos personales relacionados con la publicidad que procesa?
Sojern usa Google Cloud Platform para alojar sus datos relacionados con la publicidad. Puedes revisar la información de cumplimiento del RGPD de Google aquí. Como se indica allí, Google puede almacenar datos fuera del EEE, y los datos transferidos a EE. UU. se consideran adecuados en virtud del compromiso de Sojern y Google con la UE y EE. UU. Privacy Shield Framework, o puede implementarse a través de las cláusulas contractuales estándar actualizadas de la Comisión Europea.
En julio de 2020, el caso C-311/18 del Tribunal de Justicia de la Unión Europea (TJUE) determinó que las disposiciones de las leyes estadounidenses no cumplen con los requisitos que son esencialmente equivalentes a los exigidos por la legislación de la UE. Mientras Sojern continúa evaluando el impacto de esta decisión, seguimos tomando las medidas adecuadas para garantizar que ofrecemos un alto nivel de protección de la privacidad a los ciudadanos de la UE. Cuando los datos personales se transfieran fuera de la UE a terceros países no cubiertos por las decisiones de adecuación, nos comprometemos, en virtud de nuestros acuerdos de procesamiento de datos, a mantener un mecanismo que facilite estas transferencias según lo exige el GDPR. Véase Google En julio de 2020, el caso C-311/18 (Schrems II) del Tribunal de Justicia de la Unión Europea (TJUE) invalidó la UE-EE. UU. Marco del Escudo de la privacidad, que determina que las disposiciones de la legislación estadounidense no cumplían requisitos esencialmente equivalentes a los exigidos en la legislación de la UE. En respuesta, la Comisión Europea y los Estados Unidos adoptaron la UE-EE. UU. Marco de privacidad de datos en julio de 2023, que proporciona una nueva base legal para las transferencias de datos personales a organizaciones estadounidenses certificadas. Sojern sigue tomando las medidas adecuadas para garantizar que ofrecemos un alto nivel de protección de la privacidad a las personas de la UE y el Reino Unido. Cuando los datos personales se transfieran fuera de la UE o el Reino Unido a terceros países no cubiertos por las decisiones de adecuación, nos comprometemos, en virtud de nuestros acuerdos de procesamiento de datos, a mantener un mecanismo que facilite estas transferencias según lo exige el GDPR. Consulta los de Google Medidas de seguridad para las transferencias internacionales de datos con Google Cloud para obtener más información.
11. ¿Sojern utiliza subprocesadores o comparte datos personales con otros terceros?
Sojern trabaja con un número limitado de proveedores o socios externos a la hora de ofrecer nuestros productos publicitarios a los clientes. Google es un socio destacado de Sojern. Usamos la plataforma en la nube de Google para alojar nuestros datos relacionados con la publicidad y su plataforma Display & Video 360 para ejecutar las campañas de publicidad que llevamos a cabo. Para ver la documentación de cumplimiento del RGPD de Google, haz clic en aquí. Puede obtener una lista completa de nuestros proveedores externos enviando una solicitud a sojernprivacy@sojern.com.
12. ¿Cuál es el enfoque de Sojern para proteger los datos personales?
Sojern emplea firewalls y protección antivirus líderes en la industria como parte de nuestros protocolos de seguridad internos para los datos personales que recopilamos y procesamos. Además, aplicamos políticas que restringen el acceso a los datos personales relacionados con la publicidad mediante la «autenticación de dos factores» por parte de los ingenieros cuando «necesitan saberlo». Sojern usa Google Cloud Platform para alojar nuestros datos personales relacionados con la publicidad y estamos obligados a cumplir con todos los estándares de seguridad de GCP. Para ver la documentación de cumplimiento del RGPD de Google, haz clic en aquí.
13. ¿Sojern revende datos personales?
Sojern no es un intermediario de datos y no vende datos sin procesar a terceros. Procesamos los datos de intención de viaje para crear audiencias de viajes que impulsen las campañas de publicidad para nuestros clientes.
14. ¿Tiene un oficial de protección de datos?
Sojern ha nombrado a un responsable de protección de datos con el que puede ponerse en contacto en sojernprivacy@sojern.com para cualquier pregunta o duda relacionada con el procesamiento de datos personales.


