Конфиденциальность
Информация о конфиденциальности YourMediCall
Информационный бюллетень: Информация о защите данных при обработке данных наших пользователей
Информационный бюллетень: Информация о защите данных при обработке данных наших консультантов
Информационный бюллетень: Информация о защите данных при обработке данных наших сотрудников, волонтеров и соискателей
Политика конфиденциальности веб-сайта
Мы очень рады, что вы проявили интерес к нашему предприятию. Защита данных имеет особенно высокий приоритет для управления YourMediCall gUG. Использование интернет-страниц ГУГ YourMediCall возможно без указания персональных данных; однако, если субъект данных хочет использовать специальные корпоративные услуги через наш веб-сайт, может потребоваться обработка персональных данных. Если обработка персональных данных необходима и для такой обработки нет законных оснований, мы, как правило, получаем согласие от субъекта данных.
Обработка персональных данных, таких как имя, адрес, адрес электронной почты или номер телефона субъекта данных, всегда должна соответствовать Общему регламенту защиты данных (GDPR) и в соответствии с защитой данных конкретной страны. правила, применимые к YourMediCall gUG. С помощью этой декларации о защите данных наше предприятие хотело бы проинформировать общественность о характере, объеме и цели персональных данных, которые мы собираем, используем и обрабатываем. Кроме того, посредством этой декларации о защите данных субъекты данных информируются о правах, на которые они имеют право.
В качестве контролера компания YourMediCall gUG внедрила многочисленные технические и организационные меры для обеспечения наиболее полной защиты персональных данных, обрабатываемых через этот веб-сайт. Однако передача данных через Интернет в принципе может иметь пробелы в безопасности, поэтому абсолютная защита не может быть гарантирована.
1. Определения
Декларация о защите данных YourMediCall gUG основана на терминах, используемых европейским законодателем для принятия Общего регламента по защите данных (GDPR). Наша декларация о защите данных должна быть разборчивой и понятной для широкой публики, а также для наших клиентов и деловых партнеров. Чтобы гарантировать это, мы хотели бы сначала объяснить используемую терминологию.
В этом заявлении о защите данных мы используем, среди прочего, следующие термины:
а) Персональные данные
Персональные данные означают любую информацию, относящуюся к идентифицированному или идентифицируемому физическому лицу («субъекту данных»). Идентифицируемое физическое лицо — это лицо, которое может быть идентифицировано прямо или косвенно, в частности, посредством ссылки на такой идентификатор, как имя, идентификационный номер, данные о местонахождении, онлайн-идентификатор или на один или несколько факторов, характерных для физического, физиологического, генетическая, умственная, экономическая, культурная или социальная идентичность этого физического лица.
б) Субъект данных
Субъектом данных является любое идентифицированное или идентифицируемое физическое лицо, персональные данные которого обрабатываются контролером, ответственным за обработку.
в) Обработка
Обработка — это любая операция или совокупность операций, которые выполняются с персональными данными или с наборами персональных данных, независимо от того, используются ли они автоматическими средствами, такими как сбор, запись, организация, структурирование, хранение, адаптация или изменение, извлечение, консультация, использование, раскрытие путем передачи, распространения или иного предоставления, выравнивания или объединения, ограничения, стирания или уничтожения.
г) Ограничение обработки
Ограничение обработки — это пометка сохраненных персональных данных с целью ограничения их обработки в будущем.
д) Профилирование
Профилирование означает любую форму автоматизированной обработки персональных данных, заключающуюся в использовании персональных данных для оценки определенных личных аспектов, касающихся физического лица, в частности, для анализа или прогнозирования аспектов, касающихся производительности этого физического лица на работе, экономического положения, здоровья, личных предпочтений. , интересы, надежность, поведение, местоположение или движения.
е) Псевдонимизация
Псевдонимизация — это обработка персональных данных таким образом, что персональные данные уже не могут быть отнесены к конкретному субъекту данных без использования дополнительной информации, при условии, что такая дополнительная информация хранится отдельно и в отношении нее принимаются технические и организационные меры, обеспечивающие что персональные данные не относятся к идентифицированному или идентифицируемому физическому лицу.
g) Контролер или контроллер, ответственный за обработку
Контролером или контролером, ответственным за обработку, является физическое или юридическое лицо, государственный орган, агентство или другой орган, который самостоятельно или совместно с другими определяет цели и средства обработки персональных данных; если цели и средства такой обработки определяются законодательством Союза или государства-члена, контролер или конкретные критерии для его назначения могут быть предусмотрены законодательством Союза или государства-члена.
з) Процессор
Обработчик — физическое или юридическое лицо, государственный орган, агентство или другой орган, который обрабатывает персональные данные от имени контролера.
и) Получатель
Получатель — физическое или юридическое лицо, орган государственной власти, агентство или иной орган, которому раскрываются персональные данные, независимо от того, является ли оно третьей стороной. Однако государственные органы, которые могут получать персональные данные в рамках конкретного запроса в соответствии с законодательством Союза или государства-члена, не считаются получателями; обработка этих данных этими государственными органами должна соответствовать применимым правилам защиты данных в соответствии с целями обработки.
к) Третье лицо
Третье лицо — это физическое или юридическое лицо, орган государственной власти, агентство или орган, кроме субъекта данных, контролера, обработчика и лиц, которые под непосредственным руководством контролера или обработчика уполномочены обрабатывать персональные данные.
л) Согласие
Согласие субъекта данных — это любое свободно данное, конкретное, информированное и недвусмысленное указание на пожелания субъекта данных, которым он или она заявлением или четким утвердительным действием выражает согласие на обработку относящихся к нему персональных данных. .
2. Имя и адрес контроллера
Контролером для целей Общего регламента по защите данных (GDPR), других законов о защите данных, применимых в государствах-членах Европейского Союза, и других положений, касающихся защиты данных, является:
YourMediCall gUG
Höhscheider Weg 13, 42699 Золинген
Germany
Телефон: +49 212 3801803
Электронная почта: info@yourmedicalll.org
Сайт: yourmedicalll.org.
3. Имя и адрес сотрудника по защите данных
Сотрудник по защите данных контроллера:
Ева-Даниэла Юнг
DSQM – Управление данными и качеством
Haus-Gravener-Straße 96, 40764 Лангенфельд
Germany
Телефон: +49 2173 9376988
Электронная почта: info@dsqm.org
Сайт: https://dsqm.org/
Любой субъект данных может в любое время напрямую связаться с нашим сотрудником по защите данных со всеми вопросами и предложениями, касающимися защиты данных.
4. Файлы cookie
Интернет-страницы ГУГ YourMediCall используют файлы cookie. Файлы cookie — это текстовые файлы, которые сохраняются в компьютерной системе через интернет-браузер.
Многие интернет-сайты и серверы используют файлы cookie. Многие файлы cookie содержат так называемый идентификатор файла cookie. Идентификатор файла cookie — это уникальный идентификатор файла cookie. Он состоит из строки символов, с помощью которой интернет-страницы и серверы могут быть назначены конкретному интернет-браузеру, в котором был сохранен файл cookie. Это позволяет посещаемым интернет-сайтам и серверам отличать отдельный браузер субъекта данных от других интернет-браузеров, содержащих другие файлы cookie. Конкретный интернет-браузер можно распознать и идентифицировать с помощью уникального идентификатора файла cookie.
Благодаря использованию файлов cookie YourMediCall gUG может предоставлять пользователям этого веб-сайта более удобные услуги, которые были бы невозможны без настройки файлов cookie.
С помощью файлов cookie информация и предложения на нашем веб-сайте могут быть оптимизированы с учетом потребностей пользователя. Файлы cookie позволяют нам, как упоминалось ранее, распознавать пользователей нашего веб-сайта. Цель этого признания — облегчить пользователям использование нашего веб-сайта. Пользователь веб-сайта, который использует файлы cookie, например, не должен вводить данные доступа каждый раз при доступе к веб-сайту, потому что это берет на себя веб-сайт, и, таким образом, файл cookie сохраняется в компьютерной системе пользователя. Другой пример — файл cookie корзины покупок в интернет-магазине. Интернет-магазин запоминает товары, которые клиент поместил в виртуальную корзину с помощью файла cookie.
Субъект данных может в любое время предотвратить установку файлов cookie через наш веб-сайт с помощью соответствующей настройки используемого интернет-браузера и, таким образом, может навсегда отказаться от установки файлов cookie. Кроме того, уже установленные файлы cookie могут быть удалены в любое время с помощью интернет-браузера или других программ. Это возможно во всех популярных интернет-браузерах. Если субъект данных деактивирует настройку файлов cookie в используемом интернет-браузере, не все функции нашего веб-сайта могут быть полностью пригодны для использования.
5. Сбор общих данных и информации
Веб-сайт YourMediCall gUG собирает ряд общих данных и информации, когда субъект данных или автоматизированная система вызывает веб-сайт. Эти общие данные и информация хранятся в файлах журнала сервера. Собранными могут быть (1) используемые типы и версии браузера, (2) операционная система, используемая системой доступа, (3) веб-сайт, с которого система доступа переходит на наш веб-сайт (так называемые рефереры), (4) суб - веб-сайты, (5) дату и время доступа к интернет-сайту, (6) адрес интернет-протокола (IP-адрес), (7) поставщика интернет-услуг системы доступа и (8) любые другие подобные данные и информация, которая может быть использована в случае атак на наши системы информационных технологий.
При использовании этих общих данных и информации ГУГ YourMediCall не делает никаких выводов о субъекте данных. Скорее, эта информация необходима для (1) правильного предоставления содержимого нашего веб-сайта, (2) оптимизации содержания нашего веб-сайта, а также его рекламы, (3) обеспечения долгосрочной жизнеспособности наших систем информационных технологий и технологий веб-сайта. , и (4) предоставить правоохранительным органам информацию, необходимую для уголовного преследования в случае кибератаки. Поэтому YourMediCall gUG анализирует анонимно собранные данные и информацию статистически с целью повышения защиты данных и безопасности данных нашего предприятия, а также для обеспечения оптимального уровня защиты персональных данных, которые мы обрабатываем. Анонимные данные файлов журнала сервера хранятся отдельно от всех персональных данных, предоставленных субъектом данных.
6. Регистрация на нашем сайте
Субъект данных имеет возможность зарегистрироваться на сайте контролера с указанием персональных данных. Какие персональные данные передаются контроллеру, определяется соответствующей маской ввода, используемой для регистрации. Персональные данные, введенные субъектом данных, собираются и хранятся исключительно для внутреннего использования контролером и для его собственных целей. Контролер может запросить передачу одному или нескольким обработчикам (например, службе доставки посылок), которые также используют персональные данные для внутренних целей, связанных с контролером.
При регистрации на веб-сайте контролера также сохраняются IP-адрес, назначенный поставщиком услуг Интернета (ISP) и используемый субъектом данных, дата и время регистрации. Хранение этих данных происходит на фоне того, что это единственный способ предотвратить неправомерное использование наших услуг, а при необходимости сделать возможным расследование совершенных правонарушений. Постольку хранение этих данных необходимо для защиты контроллера. Эти данные не передаются третьим лицам, за исключением случаев, когда существует законное обязательство по передаче данных или если передача служит цели уголовного преследования.
Регистрация субъекта данных с добровольным указанием персональных данных предназначена для того, чтобы контролер мог предлагать контент или услуги субъекта данных, которые могут быть предложены только зарегистрированным пользователям в связи с характером рассматриваемого вопроса. Зарегистрированные лица могут в любое время изменить личные данные, указанные при регистрации, или полностью удалить их из базы данных контролера.
Контролер данных должен в любое время предоставить информацию по запросу каждому субъекту данных о том, какие личные данные хранятся о субъекте данных. Кроме того, контроллер данных должен исправить или удалить личные данные по запросу или указанию субъекта данных, если нет установленных законом обязательств по хранению. Все сотрудники контролера доступны субъекту данных в этом отношении в качестве контактных лиц.
7. Возможность связи через сайт
Веб-сайт YourMediCall gUG содержит информацию, которая позволяет быстро связаться с нашим предприятием в электронной форме, а также напрямую связаться с нами, что также включает общий адрес так называемой электронной почты (адрес электронной почты). Если субъект данных связывается с контроллером по электронной почте или через контактную форму, персональные данные, переданные субъектом данных, автоматически сохраняются. Такие персональные данные, переданные на добровольной основе субъектом данных контролеру данных, хранятся с целью обработки или связи с субъектом данных. Передача этих персональных данных третьим лицам не осуществляется.
8. Плановое удаление и блокировка персональных данных
Контролер данных должен обрабатывать и хранить личные данные субъекта данных только в течение периода, необходимого для достижения цели хранения, или насколько это разрешено европейским законодателем или другими законодателями в законах или правилах, которым подчиняется контролер. к.
Если цель хранения неприменима или если срок хранения, установленный европейским законодателем или другим компетентным законодателем, истекает, персональные данные обычно блокируются или удаляются в соответствии с требованиями законодательства.
9. Права субъекта данных
а) Право подтверждения
Каждый субъект данных имеет право, предоставленное европейским законодателем, получить от контролера подтверждение того, обрабатываются ли касающиеся его персональные данные. Если субъект данных желает воспользоваться этим правом на подтверждение, он может в любое время связаться с любым сотрудником контролера.
б) Право доступа
Каждый субъект данных имеет право, предоставленное европейским законодателем, получить от контролера бесплатную информацию о своих личных данных, хранящихся в любое время, и копию этой информации. Кроме того, европейские директивы и правила предоставляют субъекту данных доступ к следующей информации:
цели обработки;
категории соответствующих персональных данных;
получатели или категории получателей, которым были или будут раскрыты персональные данные, в частности получатели в третьих странах или международных организациях;
если возможно, предусмотренный период, в течение которого будут храниться персональные данные, или, если это невозможно, критерии, используемые для определения этого периода;
наличие права требовать от контролера исправления или удаления персональных данных или ограничения обработки персональных данных, касающихся субъекта данных, или возражать против такой обработки;
наличие права на подачу жалобы в надзорный орган;
если персональные данные не собираются от субъекта данных, любая доступная информация об их источнике;
наличие автоматизированного принятия решений, включая профилирование, упомянутое в статье 22 (1) и (4) GDPR, и, по крайней мере, в этих случаях, содержательную информацию о задействованной логике, а также о значении и предполагаемых последствиях такая обработка для субъекта данных.
Кроме того, субъект данных имеет право на получение информации о том, передаются ли персональные данные в третью страну или в международную организацию. В этом случае субъект данных имеет право быть проинформированным о соответствующих гарантиях, касающихся передачи.
Если субъект данных желает воспользоваться этим правом доступа, он может в любое время связаться с любым сотрудником контролера.
в) Право на исправление
Каждый субъект данных имеет право, предоставленное европейским законодателем, получить от контролера без неоправданной задержки исправление неточных личных данных, касающихся его или ее. С учетом целей обработки субъект данных имеет право на дополнение неполных персональных данных, в том числе путем предоставления дополнительного заявления.
Если субъект данных желает воспользоваться этим правом на исправление, он или она может в любое время связаться с любым сотрудником контролера.
г) Право на стирание (Право на забвение)
Каждый субъект данных имеет право, предоставленное европейским законодателем, требовать от контролера удаления персональных данных, касающихся его или ее, без неоправданной задержки, и контролер обязан удалить персональные данные без неоправданной задержки, если одно из следующих оснований применяется, если обработка не требуется:
Персональные данные больше не нужны в связи с целями, для которых они были собраны или иным образом обработаны.
Субъект данных отзывает согласие, на котором основана обработка, в соответствии с пунктом (a) статьи 6(1) GDPR или пунктом (a) статьи 9(2) GDPR, и при отсутствии другого правового основания. для обработки.
Субъект данных возражает против обработки в соответствии со статьей 21(1) GDPR, и нет преимущественных законных оснований для обработки, или субъект данных возражает против обработки в соответствии со статьей 21(2) GDPR.
Персональные данные были обработаны незаконно.
Персональные данные должны быть удалены в соответствии с юридическим обязательством в соответствии с законодательством Союза или государства-члена, которому подчиняется контролер.
Персональные данные были собраны в связи с предложением услуг информационного общества, упомянутых в статье 8 (1) GDPR.
Если применима одна из вышеупомянутых причин, и субъект данных желает запросить удаление персональных данных, хранящихся в YourMediCall gUG, он или она может в любое время связаться с любым сотрудником контролера. Сотрудник YourMediCall gUG должен незамедлительно обеспечить немедленное выполнение запроса на удаление данных.
Если контролер обнародовал личные данные и обязан в соответствии со статьей 17(1) удалить личные данные, контролер, принимая во внимание доступные технологии и стоимость внедрения, должен предпринять разумные шаги, включая технические меры, для информирования других контролеры, обрабатывающие персональные данные, которые субъект данных запросил у таких контролеров удаления любых ссылок, копирования или репликации этих персональных данных, если обработка не требуется. Сотрудники ГУГ YourMediCall организуют необходимые мероприятия в отдельных случаях.
e) Право на ограничение обработки
Каждый субъект данных имеет право, предоставленное европейским законодателем, получить от контролера ограничение обработки, если применяется одно из следующего:
Точность персональных данных оспаривается субъектом данных в течение периода, позволяющего контролеру проверить точность персональных данных.
Обработка является незаконной, и субъект данных возражает против удаления персональных данных и вместо этого требует ограничения их использования.
Контролеру больше не нужны персональные данные для целей обработки, но они требуются субъекту данных для установления, осуществления или защиты юридических требований.
Субъект данных возражал против обработки в соответствии со статьей 21 (1) GDPR в ожидании проверки того, имеют ли законные основания контролер преимущество над законными основаниями субъекта данных.
Если одно из вышеупомянутых условий выполнено, и субъект данных желает запросить ограничение обработки персональных данных, хранящихся в ГУГ YourMediCall, он или она может в любое время связаться с любым сотрудником контролера. Сотрудник ГУГ YourMediCall организует ограничение обработки.
f) Право на переносимость данных
Каждый субъект данных имеет право, предоставленное европейским законодателем, получать касающиеся его персональные данные, которые были предоставлены контролеру, в структурированном, широко используемом и машиночитаемом формате. Он или она имеет право передавать эти данные другому контролеру без препятствий со стороны контролера, которому были предоставлены персональные данные, при условии, что обработка основана на согласии в соответствии с пунктом (а) статьи 6(1) GDPR или пункт (a) статьи 9(2) GDPR, или по договору в соответствии с пунктом (b) статьи 6(1) GDPR, и обработка осуществляется автоматизированными средствами, если обработка не требуется для выполнения задачи, выполняемой в общественных интересах или при осуществлении официальных полномочий, возложенных на контролера.
Кроме того, при осуществлении своего права на переносимость данных в соответствии со статьей 20 (1) GDPR субъект данных имеет право на передачу персональных данных непосредственно от одного контроллера к другому, если это технически возможно и когда это невозможно. нарушать права и свободы других лиц.
Чтобы отстаивать право на переносимость данных, субъект данных может в любое время связаться с любым сотрудником YourMediCall gUG.
ж) Право на возражение
Каждый субъект данных имеет право, предоставленное европейским законодателем, возражать по основаниям, связанным с его или ее конкретной ситуацией, в любое время против обработки персональных данных, касающихся его или ее, что основано на пункте (e) или (f ) статьи 6(1) GDPR. Это также относится к профилированию на основе этих положений.
YourMediCall gUG больше не будет обрабатывать персональные данные в случае возражения, если только мы не сможем продемонстрировать веские законные основания для обработки, которые превалируют над интересами, правами и свободами субъекта данных, или для установления, осуществления или защиты законных претензии.
Если YourMediCall gUG обрабатывает персональные данные в целях прямого маркетинга, субъект данных имеет право в любое время возразить против обработки персональных данных, касающихся его или ее, для такого маркетинга. Это относится к профилированию в той мере, в какой оно связано с таким прямым маркетингом. Если субъект данных возражает против обработки YourMediCall gUG в целях прямого маркетинга, YourMediCall gUG больше не будет обрабатывать персональные данные для этих целей.
Кроме того, субъект данных имеет право по причинам, связанным с его или ее конкретной ситуацией, возражать против обработки персональных данных, касающихся его или ее, со стороны YourMediCall gUG для научных или исторических исследований или для статистических целей в соответствии со статьей 89. (1) Общего регламента по защите данных, за исключением случаев, когда обработка необходима для выполнения задачи, выполняемой в общественных интересах.
Чтобы воспользоваться правом на возражение, субъект данных может связаться с любым сотрудником YourMediCall gUG. Кроме того, субъект данных может в контексте использования услуг информационного общества и, несмотря на Директиву 2002/58/EC, использовать свое право на возражение с помощью автоматизированных средств с использованием технических спецификаций.
h) Автоматизированное индивидуальное принятие решений, включая профилирование
Каждый субъект данных имеет право, предоставленное европейским законодателем, не подвергаться решению, основанному исключительно на автоматизированной обработке, включая профилирование, которое имеет юридические последствия в отношении него или нее или аналогичным образом существенно влияет на него или ее, если решение (1) не является необходимым для заключения или исполнения договора между субъектом данных и контролером данных, или (2) не разрешено законодательством Союза или государства-члена, которому подчиняется контролер и которое также принять соответствующие меры для защиты прав, свобод и законных интересов субъекта данных, или (3) не основано на явном согласии субъекта данных.
Если решение (1) необходимо для заключения или выполнения договора между субъектом данных и контролером данных или (2) оно основано на явном согласии субъекта данных, ГУГ YourMediCall примет соответствующие меры для защищать права и свободы и законные интересы субъекта данных, по крайней мере, право на вмешательство человека со стороны контролера, выражать свою точку зрения и оспаривать решение.
Если субъект данных желает воспользоваться правами, касающимися автоматизированного индивидуального принятия решений, он или она может в любое время связаться с любым сотрудником ГУГ YourMediCall.
i) Право отозвать согласие на защиту данных
Каждый субъект данных имеет право, предоставленное европейским законодателем, отозвать свое согласие на обработку своих персональных данных в любое время.
Если субъект данных желает воспользоваться правом на отзыв согласия, он или она может в любое время связаться с любым сотрудником YourMediCall gUG.
10. Защита данных для приложений и процедуры подачи заявок
Контролер данных собирает и обрабатывает персональные данные заявителей с целью обработки процедуры подачи заявки. Обработка также может осуществляться в электронном виде. Это имеет место, в частности, в случае, если заявитель представляет соответствующие документы заявки по электронной почте или с помощью веб-формы на веб-сайте контролеру. Если контроллер данных заключает трудовой договор с заявителем, предоставленные данные будут храниться с целью обработки трудовых отношений в соответствии с требованиями законодательства. Если контролер не заключает с заявителем трудовой договор, документы заявки автоматически стираются через два месяца после уведомления о решении об отказе, при условии, что стиранию не противоречат никакие другие законные интересы контролера. Другим законным интересом в этом отношении является, например, бремя доказывания в рамках процедуры Общего закона о равном обращении (AGG).
11. Положения о защите данных о приложении и использовании Facebook
На этом веб-сайте контроллер имеет интегрированные компоненты предприятия Facebook. Фейсбук — это социальная сеть.
Социальная сеть — это место для социальных встреч в Интернете, интернет-сообщество, которое обычно позволяет пользователям общаться друг с другом и взаимодействовать в виртуальном пространстве. Социальная сеть может служить платформой для обмена мнениями и опытом или позволять интернет-сообществу предоставлять личную или деловую информацию. Facebook позволяет пользователям социальной сети включать создание личных профилей, загружать фотографии и общаться в сети через запросы на добавление в друзья.
Операционная компания Facebook — Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, США. Если человек проживает за пределами США или Канады, контролером является Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ирландия.
При каждом вызове одной из отдельных страниц этого интернет-сайта, который управляется контроллером и в который был интегрирован компонент Facebook (плагины Facebook), веб-браузер в системе информационных технологий субъекта данных автоматически предлагается загрузить отображение соответствующего компонента Facebook из Facebook через компонент Facebook. Обзор всех подключаемых модулей Facebook можно найти по адресу https://developers.facebook.com/docs/plugins/. В ходе этой технической процедуры Facebook получает информацию о том, какой конкретный подсайт нашего веб-сайта посетил субъект данных.
Если субъект данных одновременно входит в систему на Facebook, Facebook определяет при каждом посещении нашего веб-сайта субъектом данных — и в течение всего времени их пребывания на нашем интернет-сайте — какой конкретный подсайт нашего интернет-сайта страницу посетил субъект данных. Эта информация собирается через компонент Facebook и связывается с соответствующей учетной записью Facebook субъекта данных. Если субъект данных нажимает на одну из кнопок Facebook, встроенных в наш веб-сайт, например, кнопку «Мне нравится», или если субъект данных отправляет комментарий, тогда Facebook сопоставляет эту информацию с личной учетной записью пользователя Facebook субъекта данных и сохраняет личные данные.
Facebook всегда получает через компонент Facebook информацию о посещении нашего веб-сайта субъектом данных, когда субъект данных одновременно входит в систему на Facebook во время вызова нашего веб-сайта. Это происходит независимо от того, нажимает ли субъект данных компонент Facebook или нет. Если такая передача информации в Facebook нежелательна для субъекта данных, он или она может предотвратить это, выйдя из своей учетной записи Facebook до того, как будет сделан вызов на наш веб-сайт.
Руководство по защите данных, опубликованное Facebook и доступное по адресу https://facebook.com/about/privacy/, содержит информацию о сборе, обработке и использовании персональных данных Facebook. Кроме того, там объясняется, какие параметры настройки предлагает Facebook для защиты конфиденциальности субъекта данных. Кроме того, доступны различные параметры конфигурации, позволяющие исключить передачу данных в Facebook. Эти приложения могут использоваться субъектом данных для предотвращения передачи данных в Facebook.
12. Положения о защите данных о применении и использовании Instagram
На этом сайте контроллер интегрировал компоненты сервиса Instagram. Instagram — это сервис, который можно квалифицировать как аудиовизуальную платформу, которая позволяет пользователям обмениваться фотографиями и видео, а также распространять такие данные в других социальных сетях.
Оператором услуг, предлагаемых Instagram, является Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland.
При каждом вызове одной из отдельных страниц этого интернет-сайта, который управляется контроллером и на который был интегрирован компонент Instagram (кнопка Insta), автоматически запрашивается интернет-браузер в системе информационных технологий субъекта данных. на загрузку отображения соответствующего компонента Instagram Instagram. В ходе этой технической процедуры Instagram узнает, какую конкретную подстраницу нашего веб-сайта посетил субъект данных.
Если субъект данных одновременно входит в систему в Instagram, Instagram определяет при каждом посещении нашего веб-сайта субъектом данных — и в течение всего времени их пребывания на нашем интернет-сайте — какая конкретная подстраница нашего интернет-сайта страницу посетил субъект данных. Эта информация собирается через компонент Instagram и связана с соответствующей учетной записью Instagram субъекта данных. Если субъект данных нажимает на одну из кнопок Instagram, интегрированных на нашем веб-сайте, Instagram сопоставляет эту информацию с личной учетной записью пользователя Instagram субъекта данных и сохраняет личные данные.
Instagram получает информацию через компонент Instagram о том, что субъект данных посетил наш веб-сайт, при условии, что субъект данных вошел в систему в Instagram во время вызова на наш веб-сайт. Это происходит независимо от того, нажимает человек на кнопку Instagram или нет. Если такая передача информации в Instagram нежелательна для субъекта данных, он или она может предотвратить это, выйдя из своей учетной записи Instagram до того, как будет сделан вызов на наш веб-сайт.
Дополнительную информацию и применимые положения о защите данных Instagram можно найти по адресу https://help.instagram.com/155833707900388 и https://www.instagram.com/about/legal/privacy/.
13. Положения о защите данных о применении и использовании LinkedIn
Контроллер интегрировал компоненты LinkedIn Corporation на этом веб-сайте. LinkedIn — это социальная сеть на основе Интернета, которая позволяет пользователям с существующими деловыми контактами подключаться и устанавливать новые деловые контакты. LinkedIn используют более 400 миллионов зарегистрированных людей в более чем 200 странах. Таким образом, LinkedIn в настоящее время является крупнейшей площадкой для деловых контактов и одним из самых посещаемых веб-сайтов в мире.
Операционная компания LinkedIn — LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, СОЕДИНЕННЫЕ ШТАТЫ. За вопросы конфиденциальности за пределами США отвечает LinkedIn Ireland, вопросы политики конфиденциальности, Wilton Plaza, Wilton Place, Dublin 2, Ireland.
При каждом вызове одной из отдельных страниц этого интернет-сайта, который управляется контроллером и на котором был интегрирован компонент LinkedIn (плагин LinkedIn), интернет-браузер в системе информационных технологий субъекта данных автоматически предлагается загрузить отображение соответствующего компонента LinkedIn LinkedIn. Дополнительную информацию о подключаемом модуле LinkedIn можно получить по адресу https://developer.linkedin.com/plugins. В ходе этой технической процедуры LinkedIn узнает, какую конкретную подстраницу нашего веб-сайта посетил субъект данных.
Если субъект данных одновременно входит в систему LinkedIn, LinkedIn определяет при каждом посещении нашего веб-сайта субъектом данных — и в течение всего времени их пребывания на нашем интернет-сайте — какая конкретная подстраница нашего интернет-сайта страницу посетил субъект данных. Эта информация собирается через компонент LinkedIn и связывается с соответствующей учетной записью LinkedIn субъекта данных. Если субъект данных нажимает на одну из кнопок LinkedIn, интегрированных на нашем веб-сайте, LinkedIn присваивает эту информацию личной учетной записи пользователя LinkedIn субъекта данных и сохраняет личные данные.
LinkedIn получает информацию через компонент LinkedIn о том, что субъект данных посетил наш веб-сайт, при условии, что субъект данных вошел в систему LinkedIn во время вызова нашего веб-сайта. Это происходит независимо от того, нажимает ли человек кнопку LinkedIn или нет. Если такая передача информации в LinkedIn нежелательна для субъекта данных, он или она может предотвратить это, выйдя из своей учетной записи LinkedIn до того, как будет сделан вызов на наш веб-сайт.
LinkedIn предоставляет в разделе https://www.linkedin.com/psettings/guest-controls возможность отказаться от подписки на сообщения электронной почты, SMS-сообщения и целевую рекламу, а также возможность управлять настройками рекламы. LinkedIn также использует такие партнерские организации, как Eire, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua и Lotame. Установка таких файлов cookie может быть запрещена в соответствии с https://www.linkedin.com/legal/cookie-policy. Применимая политика конфиденциальности для LinkedIn доступна по адресу https://www.linkedin.com/legal/privacy-policy. Политика LinkedIn в отношении файлов cookie доступна по адресу https://www.linkedin.com/legal/cookie-policy.
14. Положения о защите данных о применении и использовании Matomo
На этом веб-сайте контроллер интегрировал компонент Matomo. Matomo — это программный инструмент с открытым исходным кодом для веб-анализа. Веб-анализ — это сбор, сбор и оценка данных о поведении посетителей интернет-сайтов. Инструмент веб-анализа собирает, среди прочего, данные о веб-сайте, с которого субъект данных перешел на веб-сайт (так называемый реферер), какие страницы веб-сайта посещались или как часто и в течение какого периода времени была просмотрена подстраница. просмотрено. Веб-анализ в основном используется для оптимизации веб-сайта и анализа рентабельности интернет-рекламы.
Программное обеспечение работает на сервере контроллера, файлы журналов, важные для защиты данных, хранятся исключительно на этом сервере.
Назначение компонента Matomo — анализ потоков посетителей на нашем сайте. Контролер использует полученные данные и информацию, в частности, для оценки использования этого веб-сайта для составления онлайн-отчетов, которые показывают действия на наших интернет-страницах.
Matomo устанавливает файл cookie в системе информационных технологий субъекта данных. Определение файлов cookie объяснено выше. При установке файла cookie включается анализ использования нашего веб-сайта. При каждом вызове одной из отдельных страниц этого веб-сайта интернет-браузеру в системе информационных технологий субъекта данных автоматически через компонент Matomo предлагается отправить данные для онлайн-анализа на наш сервер. В ходе этой технической процедуры мы получаем информацию о личной информации, такой как IP-адрес субъекта данных, которая служит для понимания происхождения посетителей и кликов.
Файл cookie используется для хранения личной информации, такой как время доступа, место, из которого был осуществлен доступ, и частота посещений нашего веб-сайта. При каждом посещении наших интернет-страниц эти личные данные, включая IP-адрес доступа в Интернет, используемый субъектом данных, передаются на наш сервер. Эти персональные данные будут храниться у нас. Мы не передаем эти личные данные третьим лицам.
Субъект данных может, как указано выше, в любое время предотвратить установку файлов cookie через наш веб-сайт посредством соответствующей настройки используемого веб-браузера и, таким образом, навсегда отказаться от установки файлов cookie. Такая настройка используемого интернет-браузера также не позволит Matomo установить файл cookie в системе информационных технологий субъекта данных. Кроме того, файлы cookie, уже используемые Matomo, могут быть удалены в любое время через веб-браузер или другие программы.
Кроме того, субъект данных имеет возможность возражать против сбора данных, связанных с использованием этого интернет-сайта, которые генерируются Matomo, а также против обработки этих данных Matomo и возможность предотвратить любое подобное. Для этого субъект данных должен установить в браузере опцию «Не отслеживать».
Однако при каждой настройке файла cookie отказа существует вероятность того, что веб-сайты контроллера больше не будут полностью пригодны для использования субъектом данных.
Дополнительную информацию и применимые положения о защите данных Matomo можно найти по адресу https://matomo.org/privacy/.
15. Положения о защите данных о применении и использовании Xing
На этом веб-сайте контроллер имеет встроенные компоненты XING. XING — это социальная интернет-сеть, которая позволяет пользователям связываться с существующими деловыми контактами и создавать новые деловые контакты. Отдельные пользователи могут создать свой личный профиль в XING. Компании могут, например, создавать профили компаний или публиковать вакансии на XING.
Операционная компания XING — XING SE, Dammtorstraße 30, 20354 Гамбург, Германия.
При каждом вызове одной из отдельных страниц этого интернет-сайта, который управляется контроллером и на котором был интегрирован компонент XING (плагин XING), интернет-браузер в системе информационных технологий субъекта данных автоматически предлагается загрузить отображение соответствующего компонента XING XING. Дополнительную информацию о подключаемом модуле XING можно получить по адресу https://dev.xing.com/plugins. В ходе этой технической процедуры XING узнает, какую конкретную подстраницу нашего веб-сайта посетил субъект данных.
Если субъект данных одновременно входит в систему на XING, XING определяет при каждом посещении нашего веб-сайта субъектом данных — и в течение всего времени их пребывания на нашем интернет-сайте — какая конкретная подстраница нашего интернет-сайта страницу посетил субъект данных. Эта информация собирается через компонент XING и связывается с соответствующей учетной записью XING субъекта данных. Если субъект данных нажимает кнопку XING, интегрированную на нашем интернет-сайте, например, кнопку «Поделиться», XING присваивает эту информацию личной учетной записи пользователя XING субъекта данных и сохраняет личные данные.
XING получает информацию через компонент XING о том, что субъект данных посетил наш веб-сайт, при условии, что субъект данных вошел в систему XING во время вызова на наш веб-сайт. Это происходит независимо от того, нажимает человек на компонент XING или нет. Если такая передача информации в XING нежелательна для субъекта данных, он или она может предотвратить это, выйдя из своей учетной записи XING до того, как будет сделан вызов на наш веб-сайт.
Положения о защите данных, опубликованные XING и доступные по адресу https://www.xing.com/privacy, содержат информацию о сборе, обработке и использовании персональных данных XING. Кроме того, XING опубликовала уведомления о конфиденциальности для кнопки «Поделиться» XING по адресу https://www.xing.com/app/share?op=data_protection.
16. Правовая основа для обработки
Искусство. 6(1) лит. GDPR служит правовой основой для операций обработки, для которых мы получаем согласие для конкретной цели обработки. Если обработка персональных данных необходима для выполнения договора, стороной которого является субъект данных, как, например, в случае, когда операции по обработке необходимы для поставки товаров или оказания любой другой услуги, обработка на основании статьи 6(1) лит. б Общего регламента по защите данных. То же самое относится к таким операциям обработки, которые необходимы для выполнения преддоговорных мер, например, в случае запросов, касающихся наших продуктов или услуг. Является ли наша компания юридическим обязательством, в соответствии с которым требуется обработка персональных данных, например, для выполнения налоговых обязательств, обработка основана на ст. 6(1) лит. c Общего регламента по защите данных. В редких случаях обработка персональных данных может быть необходима для защиты жизненно важных интересов субъекта данных или другого физического лица. Это может быть, например, если посетитель получил травму в нашей компании, и его имя, возраст, данные медицинской страховки или другую важную информацию необходимо будет передать врачу, больнице или другому третьему лицу. Тогда обработка будет основываться на ст. 6(1) лит. г Общего регламента по защите данных. Наконец, операции по обработке могут основываться на статье 6(1), лит. f Общего регламента по защите данных. Настоящая правовая основа используется для операций обработки, на которые не распространяется какое-либо из вышеупомянутых правовых оснований, если обработка необходима для целей законных интересов, преследуемых нашей компанией или третьей стороной, за исключением случаев, когда такие интересы превалируют над интересами. или основные права и свободы субъекта данных, которые требуют защиты персональных данных. Такие операции по обработке особенно допустимы, потому что они были специально упомянуты европейским законодателем. Он считает, что законный интерес можно предположить, если субъект данных является клиентом контролера (Декларация 47, предложение 2 GDPR).
17. Законные интересы, преследуемые контролером или третьей стороной
Если обработка персональных данных основана на статье 6(1), лит. f Общего регламента по защите данных, наш законный интерес заключается в том, чтобы вести свою деятельность на благо всех наших сотрудников и акционеров.
18. Срок хранения персональных данных
Критерием, используемым для определения срока хранения персональных данных, является соответствующий установленный законом срок хранения. По истечении этого периода соответствующие данные обычно удаляются, если они больше не нужны для выполнения контракта или инициирования контракта.
19. Предоставление персональных данных в качестве законодательного или договорного требования; Требование, необходимое для заключения договора; Обязанность субъекта данных предоставлять персональные данные; возможные последствия непредоставления таких данных
Уточняем, что предоставление персональных данных частично требуется по закону (например, налоговое законодательство) или может также вытекать из договорных положений (например, информация о партнере по договору). Иногда может возникнуть необходимость заключить договор о том, что субъект данных предоставляет нам персональные данные, которые впоследствии должны быть обработаны нами. Субъект данных, например, обязан предоставить нам персональные данные, когда наша компания подписывает с ним договор. Непредоставление персональных данных приведет к невозможности заключения договора с субъектом данных. Прежде чем персональные данные будут предоставлены субъектом данных, субъект данных должен связаться с любым сотрудником. Сотрудник разъясняет субъекту данных, требуется ли предоставление персональных данных по закону или договору или необходимо для заключения договора, существует ли обязанность предоставления персональных данных и последствия непредоставления персональных данных. данные.
20. Наличие автоматизированного принятия решений
Как ответственная компания, мы не используем автоматическое принятие решений или профилирование
Разработано специалистами LegalTech компании Willing & Able, которые также бесплатно разработали систему для тайм-трекера. Юридические тексты, содержащиеся в нашем генераторе политики конфиденциальности, были предоставлены и опубликованы профессором доктором наук Хейко Джонни Маньеро из Немецкой ассоциации защиты данных и Кристианом Солмеке из закона WBS.
Статус на 14.07.2022