Política de privacidad

Fecha de actualización: 8 de enero de 2026

§ 1. Responsable del tratamiento de datos

Los responsables del tratamiento de los datos personales son los socios de la sociedad civil Marek Kiwer y Paweł Kordyś, que operan en el marco de la sociedad civil denominada THE BIG THING S.C. M. KIWER, P. KORDYŚ, con domicilio social en Cracovia, en la calle Oboźna 31/3, 30-011 Cracovia, número de identificación fiscal (NIP): 6772435706, quienes actúan como responsables conjuntos de conformidad con el artículo 26 del RGPD. 

No hemos designado a ningún delegado de protección de datos.

La presente política de privacidad forma parte integrante de las condiciones de uso del sitio web www.bigthing.pl. Al utilizar nuestros servicios, usted nos confía sus datos. El objetivo de este documento es ayudarle a comprender qué datos recopilamos, con qué fines, sobre qué base jurídica y cómo los protegemos.

Nos encargamos de proteger sus datos y actuamos de conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo («RGPD»), la Ley de Protección de Datos de Carácter Personal y la normativa en materia de telecomunicaciones.

Si tiene alguna pregunta sobre esta política o sobre la protección de datos personales, puede ponerse en contacto con nosotros en la siguiente dirección: biuro@bigthing.pl.

§ 2. Política de privacidad

Respetamos su privacidad y hacemos todo lo posible para garantizar que sus datos se traten de forma transparente, segura y conforme a la normativa. Utilizamos sus datos únicamente en la medida necesaria para la prestación de nuestros servicios.

A petición del interesado, le facilitamos información exhaustiva sobre las modalidades del tratamiento de sus datos, las finalidades del tratamiento, los destinatarios, los fundamentos jurídicos, así como los derechos que le asisten en virtud del RGPD.

Asimismo, debemos informarle de que, en nuestra calidad de responsables del tratamiento de datos, podemos facilitar sus datos personales a autoridades, tribunales, organismos encargados de la aplicación de la ley u otras entidades que estén legalmente autorizadas a recibir dichos datos, en la medida en que sea necesario para el cumplimiento de las obligaciones legales que incumben al responsable del tratamiento.

§ 3. Alcance de la recogida y el tratamiento de datos

Datos personales que nos facilite de forma voluntaria en el marco de un intercambio de correos electrónicos o de una colaboración:

Datos sobre los destinatarios de los paquetes facilitados por los clientes para la gestión de los envíos:

Datos técnicos e instrucciones de uso:

Datos bancarios:

Datos recopilados en el marco de la organización de eventos:

Correspondencia por correo electrónico

Además, recopilamos datos procedentes de herramientas de análisis y marketing proporcionadas por proveedores de servicios externos (únicamente tras obtener su consentimiento).

La facilitación de sus datos personales es voluntaria, aunque imprescindible para ponernos en contacto con usted y prestarle nuestros servicios.

§ 4. Finalidades y fundamentos jurídicos del tratamiento de datos

Tratamos sus datos exclusivamente con fines legítimos:

1. Establecimiento de contacto y gestión de la correspondencia:
artículo 6, apartado 1, letra f), del RGPD (interés legítimo del responsable del tratamiento).

2. Prestación de servicios relacionados con la organización de eventos, el envío de paquetes y proyectos B2B
: artículo 6, apartado 1, letra b) del RGPD (cumplimiento del contrato).

3. Declaraciones contables y
fiscales: artículo 6, apartado 1, letra c), del RGPD (obligación legal).

4. Marketing relacional dirigido a clientes B2B existentes
, por ejemplo, la comunicación continua en el marco de la colaboración:
artículo 6, apartado 1, letra f), del RGPD y artículo 10, apartado 3, de la Ley de Protección de Datos Personales.

5. Estadísticas y análisis del rendimiento del sitio web (Google Analytics / GA4)
: artículo 6, apartado 1, letra a), del RGPD (consentimiento).

6. Remarketing y medidas de marketing (Meta-Pixel)
: artículo 6, apartado 1, letra a), del RGPD (consentimiento).

§ 5. Destinatarios de los datos

Sus datos solo podrán cederse a empresas que nos presten apoyo en la prestación de nuestros servicios, entre las que destacan, en particular:

El administrador solo indica los grupos de destinatarios, pero no sus nombres completos.

Artículo 6. Transferencia de datos fuera del EEE

En el marco del uso de los servicios de Google y Meta, es posible que se transfieran datos fuera del EEE.
Dicha transferencia se realiza sobre la base de las cláusulas contractuales tipo (SCC), de conformidad con los requisitos del RGPD.

§ 7. Plazo de conservación de los datos

Conservamos los datos únicamente durante el tiempo que sea necesario para cumplir con los fines para los que se recabaron, en particular:

Artículo 8. Derechos de los interesados

Tienen derecho a:

Si necesitara más información sobre la protección de datos personales o deseara hacer valer sus derechos, le rogamos que se dirija por escrito a la dirección indicada. 

Artículo 9. Cookies y herramientas de análisis

Este sitio web utiliza cookies con los siguientes fines:

Los vídeos de YouTube se incrustan en el modo «youtube-nocookie», aunque pueden cargar cookies una vez iniciada la reproducción; para ello se requiere su consentimiento.

Puede gestionar su consentimiento a través del banner de cookies o en la configuración de su navegador.

Las herramientas de análisis y marketing no se activarán hasta que haya dado su consentimiento a través del banner de cookies.

Artículo 10. Complementos y contenidos externos

El sitio web puede incluir lo siguiente:

La visualización de estos contenidos puede implicar la transmisión de datos a proveedores de servicios externos. Dicha transmisión solo se activará con el consentimiento del usuario.

§ 11. Protección de datos

Adoptamos las medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales tratados. Entre ellas se incluyen, en particular, el cifrado de las conexiones (SSL), la implantación de medidas de seguridad a nivel de servidor, el control de acceso, la concesión de autorizaciones a las personas encargadas del tratamiento de datos, así como la celebración de contratos de encargo del tratamiento con los encargados del tratamiento que tratan los datos por cuenta del responsable del tratamiento.

Artículo 12. Modificaciones de las directrices

Esta directriz se actualiza periódicamente para garantizar que se ajuste a las disposiciones legales y a los procesos operativos reales. 

Fecha de la última actualización: 8 de enero de 2026