Політика конфіденційності


Вступ

Наступна політика конфіденційності призначена для уточнення, які типи особистих даних (далі також називаються «дані») ми обробляємо, для яких цілей і в якому обсязі. Політика конфіденційності застосовується до всіх операцій обробки особистих даних, які проводяться нами, як в рамках надання наших послуг, так і зокрема на наших веб-сайтах, у мобільних додатках та на зовнішніх онлайн-функціях, таких як наші профілі в соціальних мережах (загально відомі як «онлайн-пропозиція»).

Зміст


Контролер даних

G. Baumann GmbH
Welsches, 1
88239, Wangen, BW

Уповноважені представники: Giuliano Baumann
Адреса електронної пошти: info@gbaumann.com

    Огляд обробки

    Таблиця нижче узагальнює типи оброблюваних даних та цілі, для яких вони оброблюються, і посилається на суб'єкти даних.

    Типи оброблюваних даних

    • Дані інвентаризації (наприклад, імена, адреси).
    • Дані вмісту (наприклад, текстовий ввід, фотографії, відео).
    • Контактні дані (наприклад, адреса електронної пошти, номери телефонів).
    • Мета/комунікаційні дані (наприклад, інформація про пристрої, IP-адреси).
    • Дані використання (наприклад, відвідані веб-сайти, інтерес до вмісту, час доступу).

    Категорії суб'єктів даних

    • Партнери зв'язку.
    • Користувачі (наприклад, відвідувачі веб-сайтів, користувачі онлайн-послуг).

    Цілі обробки

    • Запити на контакт та спілкування.

    Застосовні правові основи

    Нижче надається список правових основ Загального регламенту з питань захисту даних (GDPR), на підставі яких ми обробляємо особисті дані. Зверніть увагу, що, окрім правил GDPR, можуть застосовуватися національні правила захисту даних у вашій або нашій країні проживання.

    • Виконання контракту та попередні запитання (ст. 6, пункт 1, пункт 1, буква б, GDPR) - Обробка є необхідною для виконання контракту, стороною якого є суб'єкт даних, або для здійснення попередніх заходів на вимогу суб'єкта даних.
    • Законні інтереси (Стаття 6 параграф 1 пункт 1 літера f GDPR). - Обробка є необхідною для забезпечення законних інтересів контролера або третьої сторони, якщо ці інтереси не переважають над інтересами або основними правами та свободами суб'єкта даних, які вимагають захисту особистих даних.

    Норми національного захисту даних в Німеччині: Помимо положень щодо захисту даних, визначених загальним регламентом про захист даних, в Німеччині діють національні правила щодо захисту даних. До них входить, зокрема, Закон про захист від зловживання особистими даними при обробці даних (Закон про захист даних у сфері обробки даних), також відомий як Федеральний закон про захист даних - BDSG. BDSG містить спеціальні правила щодо права на доступ, права на видалення, права на оскарження, обробки конкретних категорій особистих даних, обробки для інших цілей та передачі та автоматизованого прийняття рішень в окремих випадках, включаючи профілювання. BDSG також регулює обробку даних для цілей трудового відносину (стаття 26 BDSG), зокрема щодо створення, виконання або припинення трудового відносин та згоди співробітників. Крім того, в різних федеральних землях можуть застосовуватися національні закони щодо захисту даних.

    Заходи безпеки

    Ми будемо вживати відповідних технічних і організаційних заходів, з урахуванням сучасних досягнень, вартості впровадження і характеру, обсягу, обставин і цілей обробки, різних ймовірностей введення і ступеня загрози правам і свободам фізичних осіб відповідно до вимог законодавства, щоб забезпечити рівень захисту, відповідний ризику.

    Заходи, включатимуть, зокрема, забезпечення конфіденційності, цілісності та доступності даних шляхом контролю за фізичним і електронним доступом до даних, а також доступом до даних, пов'язаних з ними, введенням, передачею, забезпеченням доступності та відокремленням. Ми також впровадили процедури для забезпечення реалізації прав суб'єктів даних, видалення даних та реагування на загрози даних. Крім того, ми враховуємо захист персональних даних вже на етапі розробки або вибору апаратного та програмного забезпечення та процедур, відповідно до принципу захисту даних через технічний дизайн та захист даних дружніми за замовчуванням.

    SSL-шифрування (https): Ми використовуємо SSL-шифрування для захисту ваших даних, переданих через наші онлайн-послуги. Ви можете впізнати зашифровані з'єднання за префіксом «https://» у посиланні сторінки в рядку адреси вашого браузера.

    Обробка даних в третіх країнах

    Якщо ми обробляємо дані в третій країні (тобто за межами Європейського Союзу (ЄС), Європейської економічної зони (ЄЕЗ)) або обробка відбувається в рамках використання послуг третіх осіб або передачі чи передачі даних іншим особам, органам або компаніям, це робиться лише відповідно до правових вимог.

    З погоди чи у відповідності з вимогами договору або законом, ми обробляємо або дозволяємо обробку даних в третіх країнах з визнаним рівнем захисту даних, до яких належать процесори США, сертифіковані за «Privacy Shield», або на підставі спеціальних гарантій, таких як процесуальні обов'язки за допомогою так званих стандартних клозул захисту ЄС Комісії, наявності сертифікацій або зобов'язуючих внутрішніх правил з захисту даних (статті 44-49 Загального регламенту про захист даних, інформаційна сторінка ЄС Комісії: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de .)

    Встановлення контакту

    При зверненні до нас (наприклад, за допомогою контактної форми, електронної пошти, телефону або соціальних медіа) інформація, надана запитуючими особами, обробляється, якщо це необхідно для відповіді на запити на контакт і будь-які заходи, запитані.

    Відповіді на запити на контакт в рамках контрактних або попередньоконтрактних відносин будуть надаватися або для виконання наших контрактних зобов'язань, або для відповіді на (попередні) контрактні запити і також на підставі законних інтересів в відповіді на питання.

    • Оброблювані типи даних: Дані інвентаризації (наприклад, імена, адреси), контактні дані (наприклад, адреса електронної пошти, номери телефонів), дані вмісту (наприклад, текстовий ввід, фотографії, відео).
    • Суб'єкти даних: Партнери зв'язку.
    • Цілі обробки: Запити на контакт і спілкування.
    • Правова підстава: Виконання контракту та попередні запити (ст. 6, пункт 1, пункт 1, буква b, GDPR), законні інтереси (ст. 6, пункт 1, пункт 1, буква f, GDPR).

    Надання онлайн-послуг та веб-хостингу

    Для надання нашої онлайн-пропозиції безпечно та ефективно ми використовуємо одного або кількох постачальників веб-хостингу, сервери яких (або сервери, якими вони керують) мають доступ до онлайн-пропозиції. З цією метою ми можемо використовувати інфраструктуру та платформенні послуги, обчислювальну потужність, сховища і бази даних, а також гарантії та технічне обслуговування.

    Дані, що обробляються в контексті надання послуги хостингу, можуть включати будь-яку інформацію, пов'язану з користувачами нашої онлайн-пропозиції, що виникає з використання та комунікації. Зазвичай це включає IP-адресу, яка необхідна для можливості доставки вмісту онлайн-пропозицій до браузерів та всіх введень, зроблених у нашій онлайн-пропозиції або з веб-сайтів.

    Надсилання електронної пошти та хостинг: Використовувані нами послуги веб-хостингу також включають відправку, отримання та зберігання електронних листів. Для цих цілей обробляються адреси отримувачів та відправників, а також інші відомості, що стосуються відправлення електронної пошти (наприклад, залучені постачальники) та вмісту кожного листа. Вищевказані дані також можуть оброблятися з метою виявлення SPAMу. Однак, зауважте, що листи, як правило, не надсилаються в зашифрованому вигляді в Інтернеті. Зазвичай, під час транспорту листи шифруються, але вони не шифруються на серверах, з яких вони відправляються та отримуються (якщо не використовується метод енд-ту-енд шифрування). Тому ми не можемо взяти на себе відповідальність за передачу листів між відправником і отриманням нашого сервера.

    Збір доступових даних та журналів:Ми самі (або наш постачальник веб-хостингу) збираємо дані про кожен доступ до сервера (так звані журнали сервера). Журнали сервера можуть включати адресу і назву веб-сайтів та файлів, доступ до яких був отриманий, дату та час доступу, обсяг переданих даних, повідомлення про успішний доступ, тип та версію браузера, операційну систему користувача, посилання на вказану URL (попередню відвідану сторінку) та, як правило, IP-адреси та запитує постачальник.

    Журнали сервера можуть використовуватися, з одного боку, для цілей безпеки, наприклад, для уникнення перевантаження сервера (особливо у разі зловживання атаками типу DDoS) та, з іншого боку, для забезпечення використання серверів та їхньої стабільності.

    • Оброблювані типи даних: Дані вмісту (наприклад, текстовий ввід, фотографії, відео), дані використання (наприклад, відвідані веб-сайти, інтерес до вмісту, час доступу), мета/комунікаційні дані (наприклад, інформація про пристрій, IP-адреси).
    • Суб'єкти даних: Користувачі (наприклад, відвідувачі веб-сайтів, користувачі онлайн-послуг).
    • Правова підстава: Законні інтереси (Стаття 6 параграф 1 пункт 1 літера f GDPR).

    Видалення даних

    Дані, оброблені нами, будуть видалені відповідно до вимог закону, як тільки їхню згоду на обробку буде відкликано або інші дозволи припинять дію (наприклад, якщо ціль обробки цих даних припинилася або вони не є необхідними для цієї мети).

    Якщо дані не видаляються, тому що вони необхідні для інших і законно допустимих цілей, їхня обробка обмежується цими цілями. Це означає, що дані будуть заблоковані та не оброблятимуться для інших цілей. Це стосується, наприклад, даних, які повинні зберігатися з комерційних або податкових причин або чия зберігання необхідне для заявлення, здійснення або захисту правових вимог або захисту прав іншої природної або юридичної особи.

    Додаткову інформацію про видалення персональних даних також можна знайти в окремих повідомленнях про захист даних цього заявлення про захист даних.

      Зміни та оновлення цієї політики конфіденційності

      Ми просимо вас регулярно інформувати себе про зміст нашої політики конфіденційності. Ми адаптуємо політику захисту даних, як тільки зміни в обробці даних, яку ми здійснюємо, зроблять це необхідним. Ми повідомимо вас, як тільки зміни потребують вашої співпраці (наприклад, згоди) або іншого індивідуального повідомлення.

      Права суб'єктів даних

      Як суб'єкти даних, ви маєте різні права згідно з GDPR, які особливо випливають зі статей 15-18 і 21 GDPR:

      • Право на виключення: Ви маєте право в будь-який час висловити свою обставину стосовно обробки ваших персональних даних на підставі статті 6 параграф 1 літера e або f GDPR, включаючи профілювання на основі цих положень. Якщо персональні дані, що стосуються вас, обробляються з метою прямого маркетингу, ви маєте право в будь-який час висловити свою обставину стосовно обробки ваших персональних даних з метою такого маркетингу; це також стосується профілювання, якщо воно пов'язане з таким прямим маркетингом.
      • Право на відкликання згоди: Ви маєте право в будь-який час відкликати надані згоди.
      • Право на інформацію: Ви маєте право запитати підтвердження того, чи обробляються дані, що підлягають розгляду, та отримати інформацію про ці дані, а також додаткову інформацію та копію даних відповідно до вимог закону.
      • Право на виправлення: Ви маєте право, відповідно до вимог закону, вимагати доповнення даних, що стосуються вас, або виправлення невірних даних, що стосуються вас. you.
      • Право на видалення та обмеження обробки: Відповідно до вимог закону ви маєте право вимагати, щоб відповідні дані були негайно видалені або, як альтернативу, вимагати обмеження обробки даних відповідно до вимог закону.
      • Право на перенесення даних: Ви маєте право отримати дані, що стосуються вас, які ви надали нам, в структурованому, загальноприйнятому та машинопрочитаному форматі відповідно до вимог закону або вимагати їх передачі іншій відповідальній стороні.
      • Скарга до контролюючого органу: Відповідно до вимог закону ви також маєте право скаржитися контролюючому органу, особливо в членській країні вашого звичайного проживання, місця роботи або місця вчинення незаконного втручання, якщо ви вважаєте, що обробка ваших персональних даних порушує GDPR.

      Визначення термінів

      Цей розділ надає вам огляд термінів, що використовуються в цій політиці конфіденційності. Багато з термінів взяті зі закону і визначаються в основному в статті 4 GDPR. Правові визначення є обов'язковими. З іншого боку, ці пояснення призначені перш за все для розуміння. Терміни впорядковані за алфавітом.

      • Персональні дані: “Персональні дані” відносяться до всієї інформації, що стосується ідентифікованої або ідентифікованої фізичної особи (надалі “суб'єкт даних”); фізичну особу вважають ідентифікованою, якщо її можна безпосередньо або опосередковано ідентифікувати, зокрема за допомогою асоціації з ідентифікатором, таким як ім'я, ідентифікаційний номер, розташування, онлайн-ідентифікатор (наприклад, файли cookie) або однією або кількома спеціальними ознаками, що відображають фізичну, фізіологічну, генетичну, психологічну, економічну, культурну чи соціальну ідентичність цієї фізичної особи.
      • Контролер даних: “Контролер даних” відноситься до фізичної або юридичної особи, публічної влади, агентства або будь-якого іншого органу, який самостійно або спільно з іншими визначає цілі та засоби обробки персональних даних.
      • Обробка:“Обробка” означає будь-яку операцію, яка здійснюється з або без допомоги автоматизованих процедур або будь-яку таку серію операцій у зв'язку з персональними даними. Термін є широким і охоплює практично кожен аспект роботи з даними, будь то збір, оцінка, зберігання, передача або видалення.