Введение

Следующей декларацией о защите данных мы хотели бы проинформировать вас о том, какие типы ваших персональных данных (далее также именуемых “данные”) мы обрабатываем, для каких целей и в каком объеме. Декларация о защите данных применяется ко всей обработке персональных данных, осуществляемой нами как в контексте предоставления наших услуг, так и, в частности, на наших веб-сайтах, в мобильных приложениях и в рамках внешних онлайн-представительств, таких как наши профили в социальных сетях (далее совместно именуемые “онлайн-предложение”).

Используемые термины не зависят от пола.

Статус: 23 февраля 2022 года

Ответственный

Meditation Step e.V.
Драйсбахштрассе 17
57271 Хильхенбах

Электронная почта: [email protected]
Импрессум: https://meditationsteps-germany.de/impressum/

Обзор процессов обработки

Ниже приводится краткий обзор типов обрабатываемых данных и целей их обработки с указанием субъектов данных.

Типы обрабатываемых данных

  • Инвентаризационные данные.
  • Платежные реквизиты.
  • Контактная информация.
  • Данные о содержимом.
  • Данные договора.
  • Данные об использовании.
  • Мета/коммуникативные данные.

Категории затрагиваемых лиц

  • Клиенты.
  • Заинтересованные лица.
  • Партнер по коммуникации.
  • Пользователи.
  • Участники.
  • Деловые и контрактные партнеры.
  • Ученики / Студенты / Участники.

Цели обработки данных

  • Предоставление предусмотренных договором услуг и обслуживание клиентов.
  • Контактные запросы и общение.
  • Меры по обеспечению безопасности.
  • Прямой маркетинг.
  • Офисные и организационные процедуры.
  • Управление запросами и ответы на них.
  • Обратная связь.
  • Маркетинг.
  • Предоставление нашего онлайн-предложения и удобство использования.

Соответствующие правовые основания

Ниже приведен обзор правовых основ GDPR, на основании которых мы обрабатываем персональные данные. Обратите внимание, что в дополнение к положениям GDPR в вашей или нашей стране проживания или местожительства могут действовать национальные правила защиты данных. Если в отдельных случаях будут иметь значение более конкретные правовые основания, мы проинформируем вас об этом в заявлении о защите данных.

  • Согласие (ст. 6 абз. 1 п. 1 лит. а. DSGVO) – Субъект данных дал свое согласие на обработку относящихся к нему персональных данных для определенной цели или целей.
  • Исполнение договора и преддоговорные запросы (ст. 6 абз. 1 п. 1 лит. b. DSGVO) – обработка необходима для исполнения договора, стороной которого является субъект данных, или для выполнения преддоговорных мер, принятых по запросу субъекта данных.
  • Юридическое обязательство (ст. 6 абз. 1 п. 1 лит. c. DSGVO) – обработка необходима для выполнения юридического обязательства, которому подчиняется ответственное лицо.
  • Законные интересы (ст. 6 абз. 1 п. 1 лит. f. DSGVO) – обработка необходима для защиты законных интересов ответственного лица или третьей стороны, если такие интересы не перекрываются интересами или основными правами и свободами субъекта данных, которые требуют защиты персональных данных.

В дополнение к правилам защиты данных Общего регламента защиты данных в Германии действуют национальные правила защиты данных. К ним относится, в частности, Закон о защите от неправомерного использования персональных данных при обработке данных (Федеральный закон о защите данных – BDSG). В частности, BDSG содержит специальные положения о праве на информацию, праве на удаление, праве на опротестование, обработке специальных категорий персональных данных, обработке для других целей, передаче и автоматизированном принятии решений в отдельных случаях, включая профилирование. Кроме того, он регулирует обработку данных в целях трудовых отношений (раздел 26 BDSG), в частности, в отношении установления, реализации или прекращения трудовых отношений, а также согласия работников. Кроме того, могут применяться законы о защите данных отдельных федеральных земель.

Меры обеспечения безопасности

Мы принимаем соответствующие технические и организационные меры для обеспечения уровня защиты, соответствующего риску, в соответствии с требованиями законодательства, принимая во внимание уровень техники, затраты на реализацию и характер, объем, обстоятельства и цели обработки, а также различные вероятности возникновения и степень угрозы правам и свободам физических лиц.

Эти меры включают, в частности, обеспечение конфиденциальности, целостности и доступности данных путем контроля физического и электронного доступа к данным, а также доступа, проникновения, раскрытия, обеспечения доступности и разделения данных. Кроме того, мы установили процедуры, обеспечивающие осуществление прав субъектов данных, удаление данных и реагирование на угрозу данным. Кроме того, мы уже учитываем защиту персональных данных при разработке или выборе оборудования, программного обеспечения и процедур в соответствии с принципом защиты данных, посредством проектирования технологий и с помощью настроек по умолчанию, учитывающих защиту данных.

Передача персональных данных

В рамках нашей обработки персональных данных эти данные могут быть переданы или раскрыты другим органам, компаниям, юридически независимым организационным единицам или лицам. Получателями этих данных могут быть, например, поставщики услуг, которым поручено выполнение ИТ-задач, или поставщики услуг и контента, интегрированных в веб-сайт. В таких случаях мы соблюдаем требования законодательства и, в частности, заключаем с получателями ваших данных соответствующие договоры или соглашения, которые служат для защиты ваших данных.

Обработка данных в третьих странах

Если мы обрабатываем данные в третьей стране (т.е. за пределами Европейского союза (ЕС), Европейской экономической зоны (ЕЭЗ)) или обработка происходит в контексте использования услуг третьих лиц или раскрытия или передачи данных другим лицам, органам или компаниям, это делается только в соответствии с требованиями законодательства.

При условии явного согласия или передачи данных в соответствии с договором или законом, мы обрабатываем или передаем данные только в третьи страны с признанным уровнем защиты данных, договорными обязательствами через так называемые стандартные положения о защите Комиссии ЕС, при наличии сертификатов или обязательных внутренних правил защиты данных. (Art. 44 до 49 DSGVO, Информационная страница Европейской комиссии:: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

Удаление данных

Обрабатываемые нами данные будут удалены в соответствии с требованиями законодательства, как только их согласие, разрешенное для обработки, будет отозвано или другие разрешения перестанут действовать (например, если цель обработки этих данных перестала действовать или они не требуются для этой цели).

Если данные не будут удалены, поскольку они необходимы для других и разрешенных законом целей, их обработка будет ограничена этими целями. Т.е. данные блокируются и не обрабатываются для других целей. Это относится, например, к данным, которые должны быть сохранены по причинам коммерческого или налогового законодательства или хранение которых необходимо для предъявления, осуществления или защиты юридических требований или для защиты прав другого физического или юридического лица.

Наши уведомления о конфиденциальности могут также содержать дополнительную информацию о хранении и удалении данных, которая будет иметь приоритет для соответствующих операций по обработке.

Использование файлов cookie

Cookies – это небольшие текстовые файлы или другие метки памяти, которые хранят информацию на конечных устройствах и считывают информацию с конечных устройств….. Например, для хранения статуса входа в учетную запись пользователя, содержимого корзины в электронном магазине, контента, к которому осуществляется доступ, или функций, используемых в онлайн-предложении. Cookies также могут использоваться в различных целях, например, для обеспечения функциональности, безопасности и комфорта онлайн-предложений, а также для создания анализа потоков посетителей.

Уведомления о согласии:Мы используем файлы cookie в соответствии с законом. Поэтому мы получаем предварительное согласие от пользователей, за исключением случаев, когда это не требуется по закону. В частности, согласие не требуется, если хранение и считывание информации, т.е. также cookies, абсолютно необходимо для предоставления пользователю телемедийной услуги, явно запрошенной пользователем (т.е. нашего онлайн-предложения). Отзываемое согласие четко доводится до сведения пользователей и содержит информацию о соответствующем использовании файлов cookie.

Информация о правовых основаниях по закону о защите данных:Правовое основание по закону о защите данных, на котором мы обрабатываем личные данные пользователей с помощью файлов cookie, зависит от того, спрашиваем ли мы согласия пользователей. Если пользователи дают согласие, то правовым основанием для обработки их данных является их заявленное согласие. В противном случае, данные, обрабатываемые с помощью cookies, будут обрабатываться на основании наших законных интересов (например, для управления бизнесом нашего онлайн-предложения и улучшения его удобства) или, если это делается в контексте выполнения наших договорных обязательств, если использование cookies необходимо для выполнения наших договорных обязательств. Мы объясняем цели, для которых мы обрабатываем файлы cookie, в рамках данной политики конфиденциальности или в рамках наших процедур получения согласия и обработки.

Продолжительность хранения:Что касается продолжительности хранения, различают следующие типы файлов cookie:

  • Временные файлы cookie (также: сеансовые файлы cookie): Временные файлы cookie удаляются самое позднее после того, как пользователь покинул онлайн-предложение и закрыл свое конечное устройство (например, браузер или мобильное приложение).
  • Постоянные файлы cookie: Постоянные файлы cookie сохраняются даже после закрытия конечного устройства. Например, статус входа может быть сохранен или предпочтительный контент может быть отображен непосредственно при повторном посещении пользователем веб-сайта. Аналогичным образом, пользовательские данные, собранные с помощью cookies, могут быть использованы для измерения охвата. Если мы не предоставляем пользователям явную информацию о типе и длительности хранения файлов cookie (например, при получении согласия), пользователи должны считать, что файлы cookie являются постоянными и могут храниться до двух лет.

Общая информация об отзыве и возражении (opt-out):Пользователи могут в любое время отозвать данное ими согласие, а также подать возражение против обработки в соответствии с требованиями законодательства в ст. 21 DSGVO (дополнительная информация о возражении предоставляется в рамках данной декларации о защите данных). Пользователи также могут заявить о своем несогласии с помощью настроек своего браузера.

Дальнейшее руководство по операциям, процедурам и услугам обработки:

  • Обработка данных cookie на основании согласия:Мы используем процедуру управления согласием на использование cookie, в соответствии с которой согласие пользователей на использование cookie или на операции обработки и провайдеров, упомянутых в процедуре управления согласием на использование cookie, может быть получено, управляться и отзываться пользователями. Заявление о согласии хранится для того, чтобы его не пришлось повторять и чтобы согласие можно было доказать в соответствии с юридическим обязательством. Сохранение может происходить на стороне сервера и/или в файле cookie (так называемый opt-in cookie или с помощью сопоставимых технологий), чтобы иметь возможность присвоить согласие пользователю или его устройству. В отношении отдельных сведений о поставщиках услуг по управлению файлами cookie действует следующая информация: Срок хранения согласия может составлять до двух лет. Здесь создается псевдонимный идентификатор пользователя, который сохраняет время согласия, информацию об объеме согласия (например, какие категории файлов cookie и/или поставщики услуг), а также используемый браузер, систему и конечное устройство.

Выполнение обязанностей в соответствии с уставом или правилами процедуры

Мы обрабатываем данные наших членов, сторонников, заинтересованных лиц, деловых партнеров или других лиц (совместно “субъекты данных”), если мы имеем с ними членские или иные деловые отношения, выполняем наши задачи и являемся получателями услуг и льгот. В противном случае мы обрабатываем данные субъектов данных на основании наших законных интересов, например, когда это касается административных задач или работы с общественностью.

Данные, обрабатываемые в этом контексте, тип, объем, цель и необходимость их обработки определяются лежащими в их основе членскими или договорными отношениями, которые также определяют необходимость раскрытия любых данных (мы также ссылаемся на требуемые данные).

Мы удаляем данные, которые больше не требуются для выполнения наших уставных и деловых целей. Это определяется в зависимости от соответствующих задач и договорных отношений. Мы храним данные до тех пор, пока они могут иметь значение для обработки бизнеса, а также в связи с любыми гарантийными обязательствами или обязательствами по ответственности на основании нашего законного интереса в их регулировании. Необходимость хранения данных регулярно пересматривается; во всех остальных отношениях действуют установленные законом обязательства по хранению данных.

  • Типы обрабатываемых данных: инвентарные данные (например, имена, адреса); платежные данные (например, банковские реквизиты, счета, история платежей); контактные данные (например, электронная почта, номера телефонов); данные по контракту (например, предмет контракта, срок, категория клиентов).
  • Лица, предоставляющие данные: Пользователи (например, посетители веб-сайта, пользователи онлайн-услуг); члены; деловые и договорные партнеры.
  • Цели обработки: предоставление договорных услуг и обслуживание клиентов; контактные запросы и коммуникация; администрирование и ответ на запросы.
  • Юридическое основание: Исполнение договора и преддоговорные запросы (ст. 6 п. 1 п. 1 лит. b. DSGVO); законные интересы (ст. 6 п. 1 п. 1 лит. f. DSGVO).

Деловые услуги

Мы обрабатываем данные наших договорных и деловых партнеров, например, клиентов и заинтересованных лиц (совместно именуемых “договорные партнеры”) в контексте договорных и сопоставимых правовых отношений, а также связанных с ними мер и в контексте коммуникации с договорными партнерами (или преддоговорной), например, для ответа на запросы.

Мы обрабатываем эти данные для выполнения наших договорных обязательств. Это включает, в частности, обязательства по предоставлению согласованных услуг, любые обязательства по обновлению и средства защиты в случае гарантийных и других нарушений работоспособности. Кроме того, мы обрабатываем данные для защиты наших прав и для выполнения административных задач, связанных с этими обязанностями и организацией компании. Кроме того, мы обрабатываем данные на основании наших законных интересов в области надлежащего и делового управления, а также мер безопасности для защиты наших договорных партнеров и наших деловых операций от злоупотреблений, угрозы их данным, секретам, информации и правам (например, для привлечения телекоммуникационных, транспортных и других вспомогательных служб, а также субподрядчиков, банков, налоговых и юридических консультантов, поставщиков платежных услуг или налоговых органов). Переведено с помощью www.DeepL.com/Translator (бесплатная версия) В рамках действующего законодательства мы передаем данные договорных партнеров третьим лицам только в том случае, если это необходимо для вышеупомянутых целей или для выполнения юридических обязательств. Партнеры по договору будут проинформированы о дальнейших формах обработки, например, в маркетинговых целях, в рамках данной декларации о защите данных.

Мы информируем договорных партнеров о данных, необходимых для вышеупомянутых целей, до или в процессе сбора данных, например, в онлайн-формах, с помощью специальной маркировки (например, цвета) или символов (например, звездочек или аналогичных), или лично.

Мы удаляем данные по истечении срока действия юридических гарантий и сопоставимых обязательств, то есть, в принципе, через 4 года, если только данные не хранятся в учетной записи клиента, например, до тех пор, пока они должны храниться по законным архивным причинам (например, для целей налогообложения, обычно 10 лет) Мы удаляем данные, переданные нам договорным партнером в рамках заказа, в соответствии со спецификацией заказа, в основном после завершения заказа.

В той мере, в какой мы используем сторонних провайдеров или платформы для предоставления наших услуг, в отношениях между пользователями и провайдерами действуют положения и условия и уведомления о защите данных соответствующих сторонних провайдеров или платформ.

Учетная запись клиента. Партнеры по договору могут создать учетную запись в рамках нашего онлайн-предложения (например, учетную запись клиента или пользователя, сокращенно “учетная запись клиента”). Если требуется регистрация учетной записи клиента, договорные партнеры будут проинформированы об этом и о данных, необходимых для регистрации. Учетные записи клиентов не являются публичными и не могут быть проиндексированы поисковыми системами. В рамках регистрации и последующих входов и использования учетной записи клиента мы храним IP-адреса клиентов вместе с временем доступа, чтобы иметь возможность подтвердить регистрацию и предотвратить любое неправомерное использование учетной записи клиента.

Если клиент прекратил действие своего клиентского счета, данные, относящиеся к клиентскому счету, будут удалены, если их сохранение не требуется по юридическим причинам. Ответственность за резервное копирование данных при прекращении действия клиентского счета лежит на клиентах.

Услуги в сфере образования и обучения. Мы обрабатываем данные участников наших предложений по обучению и тренингам (далее “слушатели”) для того, чтобы иметь возможность предоставлять им наши услуги по обучению. Данные, обрабатываемые в этом контексте, тип, объем, цель и необходимость их обработки определяются лежащими в их основе договорными и учебными отношениями. К формам обработки также относятся аттестация и оценка нашей работы, а также работы преподавателей.

В ходе нашей деятельности мы также можем обрабатывать данные специальных категорий, в частности, информацию о здоровье практикантов и студентов, а также данные, раскрывающие этническое происхождение, политические взгляды, религиозные или философские убеждения. Для этого мы получаем явное согласие слушателей, если требуется, и обрабатываем специальные категории данных только в том случае, если это необходимо для предоставления услуг по обучению, в целях здравоохранения, социальной защиты или защиты жизненно важных интересов слушателей.

Если это необходимо для выполнения нашего договора, для защиты жизненно важных интересов или требуется по закону, или если стажеры дали свое согласие, мы раскрываем или передаем данные стажеров третьим лицам или агентам, например, органам власти или в сфере IT, офисных или аналогичных услуг, в соответствии с требованиями профессионального законодательства.

События и мероприятия. Мы обрабатываем данные участников мероприятий, функций и аналогичных действий, предлагаемых или проводимых нами (далее по тексту единообразно именуемых “Участники” и “Мероприятия”), чтобы дать им возможность участвовать в Мероприятиях и воспользоваться услугами или акциями, связанными с участием.

Если в данном контексте мы обрабатываем данные, связанные со здоровьем, религиозные, политические или другие специальные категории данных, то это делается в рамках раскрытия информации (например, для тематически ориентированных мероприятий или служит здравоохранению, безопасности или делается с согласия субъектов данных).

Необходимая информация определяется как таковая в контексте заказа, заказа на покупку или заключения сопоставимого договора и включает в себя информацию, необходимую для оказания услуг и выставления счетов, а также контактную информацию для проведения консультаций. Если мы имеем доступ к информации конечных клиентов, сотрудников или других лиц, мы обрабатываем ее в соответствии с юридическими и договорными требованиями.

  • Типы обрабатываемых данных: инвентарные данные (например, имена, адреса); платежные данные (например, банковские реквизиты, счета, история платежей); контактные данные (например, электронная почта, номера телефонов); данные контракта (например, предмет контракта, срок, категория клиента); данные об использовании (например, посещаемые веб-сайты, интерес к содержанию, время доступа); мета/коммуникационные данные (например, информация об устройстве, IP-адреса). Переведено с помощью www.DeepL.com/Translator (бесплатная версия)
  • Лица, которых это касается: Клиенты; заинтересованные лица; деловые и договорные партнеры; ученики/студенты/участники.
  • Цели обработки: предоставление договорных услуг и обслуживание клиентов; меры безопасности; контактные запросы и коммуникация; офисные и организационные процедуры; администрирование и ответ на запросы.
  • Правовая основа: исполнение договора и преддоговорные запросы (ст. 6 п. 1 п. 1 лит. b. DSGVO); законные интересы (ст. 6 п. 1 п. 1 лит. f. DSGVO); юридическое обязательство (ст. 6 п. 1 п. 1 лит. c. DSGVO).

Предоставление онлайн-предложения и веб-хостинга

Для безопасного и эффективного предоставления онлайн-услуг мы пользуемся услугами одного или нескольких хостинг-провайдеров, с серверов которых (или управляемых ими серверов) осуществляется доступ к онлайн-услугам. Для этих целей мы можем использовать услуги инфраструктуры и платформы, вычислительные мощности, дисковое пространство и услуги баз данных, а также услуги по обеспечению безопасности и техническому обслуживанию.

Данные, обрабатываемые в рамках предоставления услуги хостинга, могут включать всю информацию, относящуюся к пользователям нашего онлайн-сервиса, которая возникает в процессе использования и общения. Это регулярно включает IP-адрес, который необходим для того, чтобы иметь возможность доставлять содержимое онлайн-предложений браузерам, а также все записи, сделанные в рамках нашего онлайн-предложения или с веб-сайтов

  • Типы обрабатываемых данных: Данные о содержании (например, записи в онлайн-формах); Данные об использовании (например, посещенные веб-сайты, интерес к содержанию, время доступа); Мета/коммуникационные данные (например, информация об устройстве, IP-адреса).
  • Лица, предоставляющие данные: Пользователи (например, посетители веб-сайта, пользователи онлайн-услуг).
  • Цели обработки: Обеспечение нашего онлайн-предложения и удобства для пользователей.
  • Правовая основа: законные интересы (ст. 6 абз. 1 п. 1 лит. f. DSGVO).

Дальнейшее руководство по операциям, процедурам и услугам обработки:

  • Сбор данных доступа и файлов журнала: Мы сами (или наш хостинг-провайдер) собираем данные о каждом обращении к серверу (так называемые файлы журнала сервера). Файлы журнала сервера могут включать адрес и название веб-страниц и файлов, к которым осуществляется доступ, дату и время доступа, объем переданных данных, уведомление об успешном доступе, тип и версию браузера, операционную систему пользователя, URL реферера (ранее посещенная страница) и, как правило, IP-адреса и запрашивающего провайдера. Файлы журнала сервера могут использоваться, с одной стороны, в целях безопасности, например, чтобы избежать перегрузки серверов (особенно в случае злоумышленных атак, так называемых DDoS-атак), а с другой стороны, чтобы обеспечить использование серверов и их стабильность; Удаление данных: Информация в журнале хранится не более 30 дней, а затем удаляется или анонимизируется. Данные, дальнейшее хранение которых требуется в доказательных целях, не подлежат удалению до окончательного выяснения соответствующего инцидента.

Управление контактами и запросами

При обращении к нам (например, через контактную форму, электронную почту, по телефону или через социальные сети), а также в контексте существующих пользовательских и деловых отношений, информация запрашивающих лиц обрабатывается в той мере, в какой это необходимо для ответа на запросы и любые запрошенные меры.

Ответы на контактные запросы, а также администрирование контактных и справочных данных в контексте договорных или преддоговорных отношений осуществляются для выполнения наших договорных обязательств или для ответа на (пред)договорные запросы, а также на основании законных интересов, связанных с ответами на запросы и поддержанием пользовательских или деловых отношений.

  • Типы обрабатываемых данных: инвентарные данные (например, имена, адреса); контактные данные (например, электронная почта, номера телефонов); данные о содержании (например, записи в онлайн-формах).
  • Затронутые лица: Партнер по общению.
  • Цели обработки: контактные запросы и коммуникация; предоставление договорных услуг и обслуживание клиентов.
  • Правовая основа: исполнение договора и преддоговорные запросы (ст. 6 п. 1 п. 1 лит. b. DSGVO); законные интересы (ст. 6 п. 1 п. 1 лит. f. DSGVO); юридическое обязательство (ст. 6 п. 1 п. 1 лит. c. DSGVO).

Дальнейшее руководство по операциям, процедурам и услугам обработки:

  • Контактная форма: Если пользователи связываются с нами через нашу контактную форму, электронную почту или другие каналы связи, мы обрабатываем данные, переданные нам в этом контексте, с целью обработки переданного запроса. С этой целью мы обрабатываем персональные данные в контексте преддоговорных и договорных деловых отношений, в той мере, в какой это необходимо для их выполнения, и в иных случаях на основании наших законных интересов, а также интересов партнеров по общению в ответах на запросы и наших законных обязательств по хранению данных.

Рассылка и электронные уведомления

Мы осуществляем рассылку информационных писем, электронных писем и других электронных уведомлений (далее “рассылка”) только с согласия получателей или законного разрешения. В той мере, в какой содержание рассылки конкретно описано в процессе регистрации, оно является решающим для согласия пользователя. Кроме того, наша рассылка содержит информацию о наших услугах и о нас.

Чтобы подписаться на наши рассылки, обычно достаточно ввести свой адрес электронной почты. Однако мы можем попросить вас указать имя, для указания личного адреса в рассылке, или другие данные, если это необходимо для целей рассылки.

Процедура двойного согласия: Регистрация на нашу рассылку всегда осуществляется в рамках так называемого процесса двойного согласия. То есть, после регистрации вы получите электронное письмо с просьбой подтвердить регистрацию. Это подтверждение необходимо для того, чтобы никто не мог зарегистрироваться с чужими адресами электронной почты. Подписка на рассылку новостей регистрируется для того, чтобы иметь возможность доказать процесс подписки в соответствии с требованиями законодательства. Это включает в себя хранение времени входа и подтверждения, а также IP-адреса. Аналогичным образом регистрируются изменения в ваших данных, хранящихся у поставщика услуг доставки.

Удаление и ограничение обработки: Мы можем хранить неподписанные адреса электронной почты в течение трех лет на основании наших законных интересов, прежде чем удалить их, чтобы иметь возможность доказать, что согласие было дано ранее. Обработка этих данных ограничивается целью возможной защиты от претензий. Индивидуальный запрос на удаление возможен в любое время, при условии, что одновременно подтверждается прежнее наличие согласия. В случае обязательств по постоянному соблюдению возражений, мы оставляем за собой право хранить адрес электронной почты в списке блокировки (так называемый “список блокировки”) только для этой цели.

Регистрация процесса регистрации происходит на основе наших законных интересов в целях подтверждения его надлежащего хода. Если мы поручаем поставщику услуг отправлять электронные письма, это делается на основании наших законных интересов в эффективной и безопасной системе отправки.

Примечания о правовой основе: Рассылка новостей осуществляется на основании согласия получателей или, если согласие не требуется, на основании наших законных интересов в области прямого маркетинга, если и в той степени, в которой это разрешено законом, например, в случае рекламы существующих клиентов. Если мы поручаем поставщику услуг отправлять электронные письма, то это делается на основании наших законных интересов в эффективной и безопасной отправке. Процесс регистрации регистрируется на основании наших законных интересов, чтобы продемонстрировать, что он был осуществлен в соответствии с законом.Содержание:

Информация о нас, наших услугах, акциях и предложениях.

  • Типы обрабатываемых данных: инвентарные данные (например, имена, адреса); контактные данные (например, электронная почта, номера телефонов); мета/коммуникационные данные (например, информация об устройстве, IP-адреса); данные об использовании (например, посещаемые веб-сайты, интерес к содержанию, время доступа).
  • Затронутые лица: Партнер по общению.
  • Цели обработки: прямой маркетинг (например, по электронной или обычной почте).
  • Правовая основа: Согласие (ст. 6 абз. 1 п. 1 лит. a. DSGVO); Законные интересы (ст. 6 абз. 1 п. 1 лит. f. DSGVO).
  • Отказ от рассылки: Вы можете в любое время отказаться от получения нашей рассылки, т.е. отозвать свое согласие или возразить против дальнейшего получения. Вы найдете ссылку для отмены рассылки либо в конце каждого информационного письма, либо можете использовать для этого один из указанных выше способов связи, предпочтительно электронную почту.

Дальнейшее руководство по операциям, процедурам и услугам обработки:

  • Измерение коэффициентов открытия и кликов:

Рассылки содержат так называемый “веб-маяк”, т.е. файл размером с пиксель, который извлекается с нашего сервера при открытии рассылки или, если мы используем поставщика услуг по отправке, с его сервера. В рамках такого поиска первоначально собирается техническая информация, такая как информация о браузере и вашей системе, а также ваш IP-адрес и время поиска.

Эта информация используется для технического улучшения нашей рассылки на основе технических данных или целевых групп и их поведения при чтении на основе их местоположения при поиске (которое может быть определено с помощью IP-адреса) или времени доступа. Этот анализ также включает определение того, открываются ли новостные рассылки, когда они открываются и на какие ссылки переходят. Эта информация присваивается отдельным получателям рассылки и хранится в их профилях до тех пор, пока они не будут удалены. Эти оценки помогают нам распознавать читательские привычки наших пользователей и адаптировать наше содержание к ним или отправлять другое содержание в соответствии с интересами наших пользователей.

Измерение коэффициентов открытия и кликов, а также хранение результатов измерений в профилях пользователей и их дальнейшая обработка осуществляются с согласия пользователей.

Отдельная отмена измерения эффективности, к сожалению, невозможна; в этом случае вся подписка на рассылку должна быть отменена или опровергнута. В этом случае сохраненная информация профиля будет удалена.

Присутствие в социальных сетях (социальные медиа)

Мы поддерживаем онлайн-представительства в социальных сетях и обрабатываем данные пользователей в этом контексте, чтобы общаться с активными там пользователями или предлагать информацию о нас.

Мы хотели бы отметить, что данные пользователей могут обрабатываться за пределами Европейского Союза. Это может привести к рискам для пользователей, поскольку, например, это может усложнить обеспечение соблюдения прав пользователей.

Кроме того, данные пользователей в социальных сетях обычно обрабатываются в целях маркетинговых исследований и рекламы. Например, профили использования могут быть созданы на основе поведения пользователей и их интересов. Профили использования, в свою очередь, могут использоваться, например, для показа рекламы в сетях и за их пределами, которая предположительно соответствует интересам пользователей. Для этих целей на компьютерах пользователей обычно хранятся файлы cookie, в которых сохраняются данные о поведении пользователей и их интересах. Кроме того, данные могут храниться в профилях использования независимо от используемых пользователями устройств (особенно если пользователи являются членами соответствующих платформ и вошли в них).

Для подробного представления соответствующих форм обработки и возможностей возражения (opt-out) мы обращаемся к декларациям о защите данных и информации, предоставленной операторами соответствующих сетей.

Также в случае запросов на информацию и отстаивания прав субъектов данных мы отмечаем, что наиболее эффективно их можно отстаивать у провайдеров. Только провайдеры имеют доступ к данным пользователей и могут непосредственно принимать соответствующие меры и предоставлять информацию. Если вам все еще нужна помощь, вы можете связаться с нами.

  • Типы обрабатываемых данных: контактные данные (например, электронная почта, номера телефонов); данные о содержании (например, записи в онлайн-формах); данные об использовании (например, посещенные веб-сайты, интерес к содержанию, время доступа); мета/коммуникационные данные (например, информация об устройстве, IP-адреса).
  • Лица, предоставляющие данные: Пользователи (например, посетители веб-сайта, пользователи онлайн-услуг).
  • Цели обработки: контактные запросы и коммуникация; обратная связь (например, сбор отзывов через онлайн-форму); маркетинг.
  • Правовая основа: законные интересы (ст. 6 абз. 1 п. 1 лит. f. DSGVO).

Дальнейшее руководство по операциям, процедурам и услугам обработки:

  • Instagram:Социальная сеть; Поставщик услуг: Instagram Inc, 1601 Willow Road, Menlo Park, CA, 94025, USA; Веб-сайт: https://www.instagram.com; Политика конфиденциальности: https://instagram.com/about/legal/privacy.
  • Страницы Facebook:Профили в социальной сети Facebook – Мы совместно с Meta Platforms Ireland Limited несем ответственность за сбор (но не за дальнейшую обработку) данных посетителей нашей страницы в Facebook (так называемой “фан-страницы”). Эти данные включают информацию о типах контента, который пользователи просматривают или с которым взаимодействуют, или о действиях, которые они совершают (см. раздел “То, что вы и другие делаете и предоставляете” в Политике данных Facebook: https://www.facebook.com/policy), а также информация об используемых пользователями устройствах (например, IP-адреса, операционная система, тип браузера, языковые настройки, данные cookie; см. раздел “Информация об устройстве” в Политике данных Facebook: https://www.facebook.com/policy). Как объясняется в Политике конфиденциальности Facebook в разделе “Как мы используем эту информацию?”, Facebook также собирает и использует информацию для предоставления аналитических услуг, называемых “Page Insights”, операторам Страниц, чтобы дать им представление о том, как люди взаимодействуют с их Страницами и связанным с ними контентом. Мы заключили специальное соглашение с Facebook (“Информация о Page Insights”, https://www.facebook.com/legal/terms/page_controller_addendum), которое регулирует, в частности, какие меры безопасности должна соблюдать Facebook и в рамках которого Facebook согласилась выполнять права субъектов данных (т.е. пользователи могут, например, отправлять информацию или запросы на удаление непосредственно в Facebook). Права пользователей (в частности, на информацию, удаление, возражение и жалобу в компетентный надзорный орган) не ограничиваются соглашениями с Facebook. Дополнительную информацию можно найти в разделе “Информация о Page Insights” (https://www.facebook.com/legal/terms/information_about_page_insights_data); Поставщик услуг: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Сайт: https://www.facebook.com; Заявление о конфиденциальности: https://www.facebook.com/about/privacy; Стандартные договорные положения (обеспечение уровня защиты данных при обработке в третьих странах): https://www.facebook.com/legal/EU_data_transfer_addendum; Дополнительная информация: Соглашение о совместной ответственности: https://www.facebook.com/legal/terms/information_about_page_insights_data.
  • Twitter:Социальная сеть; поставщик услуг: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Ирландия, материнская компания: Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; Политика конфиденциальности: https://twitter.com/privacy, (Настройки: https://twitter.com/personalization).
  • YouTube:Социальная сеть и видеоплатформа; поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия; материнская компания: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, США; политика конфиденциальности: https://policies.google.com/privacy; отказ от использования: https://adssettings.google.com/authenticated.

Плагины, встроенные функции и контент

Мы интегрируем в наше онлайн-предложение функциональные и содержательные элементы, полученные с серверов соответствующих поставщиков (далее “сторонние поставщики”). Это могут быть, например, графики, видео или карты города (далее единообразно именуемые “контент”).

Интеграция всегда требует, чтобы сторонние поставщики этого контента обрабатывали IP-адрес пользователя, поскольку без IP-адреса они не смогли бы отправить контент в браузер. Таким образом, IP-адрес необходим для отображения этого содержимого или функций. Мы стараемся использовать только тот контент, для доставки которого соответствующие провайдеры используют только IP-адрес. Сторонние провайдеры могут также использовать так называемые пиксельные теги (невидимые графические изображения, также известные как “веб-маяки”) для статистических или маркетинговых целей. “Пиксельные теги” могут использоваться для анализа такой информации, как посещаемость страниц этого сайта. Псевдонимная информация может также храниться в файлах cookie на устройстве пользователя и может содержать, среди прочего, техническую информацию о браузере и операционной системе, ссылающихся веб-сайтах, времени посещения и другую информацию об использовании нашего онлайн-предложения, а также быть связанной с такой информацией из других источников.

Примечания о правовых основаниях: Если мы просим пользователей дать согласие на использование услуг сторонних поставщиков, правовым основанием для обработки данных является согласие. В противном случае данные пользователя обрабатываются на основании наших законных интересов (т.е. заинтересованности в эффективном, экономичном и удобном для получателя обслуживании). В этом контексте мы также хотели бы обратить ваше внимание на информацию об использовании файлов cookie в данной политике конфиденциальности.

  • Типы обрабатываемых данных: Данные об использовании (например, посещаемые веб-сайты, интерес к содержанию, время доступа); мета/коммуникационные данные (например, информация об устройстве, IP-адреса); данные инвентаризации (например, имена, адреса); контактные данные (например, электронная почта, номера телефонов); данные о содержании (например, записи в онлайн-формах).
  • Лица, предоставляющие данные: Пользователи (например, посетители веб-сайта, пользователи онлайн-услуг).
  • Цели обработки: Обеспечение нашего онлайн-предложения и удобства для пользователей.
  • Правовая основа: Согласие (ст. 6 абз. 1 п. 1 лит. a. DSGVO); Исполнение договора и преддоговорные запросы (ст. 6 абз. 1 п. 1 лит. b. DSGVO); Законные интересы (ст. 6 абз. 1 п. 1 лит. f. DSGVO).

Дальнейшее руководство по операциям, процедурам и услугам обработки:

Изменение и обновление политики конфиденциальности

Мы просим вас регулярно знакомиться с содержанием нашей политики конфиденциальности. Мы адаптируем политику конфиденциальности, как только изменения в обработке данных, осуществляемой нами, сделают это необходимым. Мы проинформируем вас, как только изменения потребуют акта сотрудничества с вашей стороны (например, согласия) или иного индивидуального уведомления.

Если в данном заявлении о конфиденциальности мы указываем адреса и контактные данные компаний и организаций, пожалуйста, обратите внимание, что со временем адреса могут меняться, и прежде чем связаться с нами, пожалуйста, проверьте информацию.

Права лиц, предоставляющих данные

Как лицо, предоставляющее данные, вы имеете право на различные права в соответствии с DSGVO, которые вытекают, в частности, из ст. 15-21 DSGVO:

  • Право на опротестование: Вы имеете право в любое время опротестовать на основаниях, связанных с вашей конкретной ситуацией, обработку относящихся к вам персональных данных, которая осуществляется на основании статьи 6(1)(e) или (f) DSGVO; это также относится к профилированию на основании этих положений. Если персональные данные о вас обрабатываются с целью прямого маркетинга, вы имеете право в любое время возразить против обработки персональных данных о вас с целью такого маркетинга; это также относится к профилированию в той мере, в какой оно связано с таким прямым маркетингом.
  • Право на отзыв согласия: Вы имеете право отозвать любое данное вами согласие в любое время.
  • Право доступа: Вы имеете право запросить подтверждение того, обрабатываются ли данные, о которых идет речь, и быть проинформированным об этих данных, а также получить дополнительную информацию и копию данных в соответствии с требованиями законодательства.
  • Право на исправление: В соответствии с законом, вы имеете право потребовать заполнить данные, касающиеся вас, или исправить неточные данные, касающиеся вас.
  • Право на удаление и ограничение обработки: Вы имеете право, в соответствии с законом, потребовать немедленного удаления относящихся к вам данных или, в качестве альтернативы, потребовать ограничения обработки данных в соответствии с законом.
  • Право на переносимость данных: Вы имеете право получить относящиеся к вам данные, которые вы предоставили нам в структурированном, общем и машиночитаемом формате в соответствии с требованиями законодательства или запросить их передачу другому ответственному лицу.
  • Жалоба в контролирующий орган: Без ущерба для любых других административных или судебных средств правовой защиты вы имеете право подать жалобу в надзорный орган, в частности, в государстве-члене ЕС по месту вашего постоянного проживания, месту работы или месту предполагаемого нарушения, если вы считаете, что обработка касающихся вас персональных данных нарушает требования DSGVO.

Определения терминов

В этом разделе вы можете ознакомиться с терминами, используемыми в данном положении о конфиденциальности. Многие термины взяты из закона и определены, прежде всего, в ст. 4 DSGVO. Юридические определения являются обязательными. Следующие пояснения, с другой стороны, предназначены в первую очередь для облегчения понимания. Термины отсортированы в алфавитном порядке.

  • Персональные данные: “Персональные данные” означает любую информацию, относящуюся к идентифицированному или идентифицируемому физическому лицу (далее “субъект данных”); идентифицируемое физическое лицо – это лицо, которое может быть прямо или косвенно идентифицировано, в частности, по идентификатору, такому как имя, идентификационный номер, данные о местоположении, онлайн-идентификатор (например, cookie) или один или несколько факторов, характерных для физической, физиологической, генетической, психической, экономической, культурной или социальной идентичности этого физического лица.
  • Ответственное лицо: Термин “ответственное лицо” означает физическое или юридическое лицо, государственный орган, агентство или другой орган, который самостоятельно или совместно с другими определяет цели и средства обработки персональных данных.
  • Обработка: “обработка” означает любую операцию или набор операций, которые выполняются над персональными данными, будь то с помощью автоматических средств или нет. Этот термин имеет широкий охват и включает в себя практически любую работу с данными, будь то сбор, оценка, хранение, передача или удаление.
Юридический текст предоставлен Dr. Schwenke - пожалуйста, нажмите для получения дополнительной информации. Перевод на русский с помощью DeepL
Прокрутить вверх