Политика конфиденциальности
Преамбула
С помощью данной политики конфиденциальности мы хотели бы проинформировать вас о том, какие типы ваших персональных данных (далее также именуемых „данные“) мы обрабатываем, для каких целей и в каком объеме. Политика конфиденциальности распространяется на все виды обработки персональных данных, осуществляемые нами как в контексте предоставления наших услуг, так и, в частности, на наших веб-сайтах, в мобильных приложениях и в рамках внешних онлайн-представительств, таких как наши профили в социальных сетях (далее совместно именуемые „онлайн-предложение“). Используемые термины не имеют гендерной привязки. Статус: 21 октября 2025 г.
Оглавление
Ответственное лицо
Услуги по уходу за KV Екатерина Малай
c/o flexdienst - #11622
Курт-Шумахер-Штрассе 76
67663 Кайзерслаутерн
Германия
Телефон: 0152 297 453 98
Оттиск: https://kv-pflegeleistungen.de/impressum
Обзор обработки
Ниже приводится краткий обзор типов обрабатываемых данных и целей их обработки, а также упоминаются субъекты данных.
Типы обрабатываемых данных
- Инвентарные данные.
- Платежные данные.
- Контактная информация.
- Данные о содержимом.
- Данные по контракту.
- Данные об использовании.
- Метаданные, данные для связи и обработки.
- Данные протокола.
Категории пострадавших лиц
- Бенефициар и клиент.
- Заинтересованные лица.
- Коммуникационный партнер.
- Пользователи.
- Деловые и договорные партнеры.
Цели обработки
- Оказание договорных услуг и выполнение договорных обязательств.
- Коммуникация.
- Меры безопасности.
- Измерение досягаемости.
- Офисные и организационные процедуры.
- Организационные и административные процедуры.
- Брандмауэр.
- Обратная связь.
- Профили с информацией о пользователях.
- Предоставление наших онлайн-услуг и удобство использования.
- Инфраструктура информационных технологий.
- Связи с общественностью.
- Бизнес-процессы и процедуры управления бизнесом.
Соответствующие правовые основания
Соответствующие правовые основания в соответствии с GDPR: Ниже приведен обзор правовых оснований GDPR, на основании которых мы обрабатываем персональные данные. Обратите внимание, что в дополнение к положениям GDPR в вашей или нашей стране проживания или местожительства могут применяться национальные правила защиты данных. Если в отдельных случаях применяются более конкретные правовые основания, мы сообщим вам об этом в политике конфиденциальности.
- Согласие (ст. 6 п. 1 предложение 1 лит. a) GDPR) - Субъект данных дал свое согласие на обработку своих персональных данных для одной или нескольких конкретных целей.
- Исполнение договора и преддоговорные запросы (ст. 6 п. 1 предложение 1 лит. b) GDPR) - Обработка необходима для выполнения контракта, стороной которого является субъект данных, или для принятия мер по просьбе субъекта данных перед заключением контракта.
- Правовое обязательство (ст. 6 п. 1 предложение 1 лит. c) GDPR) - Обработка необходима для выполнения юридического обязательства, которому подчиняется контроллер.
- Законные интересы (ст. 6 п. 1 предложение 1 лит. f) GDPR) - обработка необходима для соблюдения законных интересов, преследуемых контролером или третьей стороной, за исключением случаев, когда такие интересы преобладают над интересами или основными правами и свободами субъекта данных, требующими защиты персональных данных.
Национальные правила защиты данных в Германии: В дополнение к положениям GDPR о защите данных в Германии действуют национальные правила защиты данных. К ним, в частности, относится Закон о защите от неправомерного использования персональных данных при обработке данных (Федеральный закон о защите данных - BDSG). В частности, BDSG содержит специальные положения о праве на информацию, праве на стирание, праве на возражение, обработке специальных категорий персональных данных, обработке для других целей и передаче, а также автоматизированном принятии решений в отдельных случаях, включая профилирование. Также могут применяться законы о защите данных отдельных федеральных земель. Ссылка на действие GDPR и швейцарского DPA: Данное уведомление о защите данных служит для предоставления информации в соответствии с Законом Швейцарии о защите данных (DSG) и Общим регламентом по защите данных (GDPR). По этой причине, пожалуйста, обратите внимание, что термины GDPR используются в связи с более широким географическим применением и понятностью. В частности, вместо терминов „обработка“ „персональных данных“, „преобладающий интерес“ и „чувствительные персональные данные“, используемых в швейцарском DPA, используются термины „обработка“ „персональных данных“, „законный интерес“ и „специальные категории данных“, используемые в GDPR. Однако юридическое значение этих терминов будет по-прежнему определяться в соответствии с Законом Швейцарии о защите персональных данных в рамках сферы применения Закона Швейцарии о защите персональных данных.
Меры безопасности
Мы принимаем соответствующие технические и организационные меры в соответствии с требованиями законодательства, принимая во внимание уровень техники, затраты на реализацию и характер, объем, обстоятельства и цели обработки, а также различные вероятности возникновения и степень угрозы правам и свободам физических лиц, чтобы обеспечить уровень защиты, соответствующий риску. Эти меры включают, в частности, обеспечение конфиденциальности, целостности и доступности данных путем контроля физического и электронного доступа к данным, а также доступа, ввода, раскрытия, обеспечения доступности и разделения данных. Кроме того, мы разработали процедуры, обеспечивающие осуществление прав субъектов данных, удаление данных и реагирование на угрозы, связанные с данными. Кроме того, мы уже учитываем защиту персональных данных при разработке или выборе оборудования, программного обеспечения и процедур в соответствии с принципом защиты данных, посредством разработки технологий и настроек по умолчанию, учитывающих защиту данных. Сокращение IP-адреса: Если IP-адреса обрабатываются нами или поставщиками услуг и используемыми технологиями и обработка полного IP-адреса не требуется, IP-адрес усекается (также известный как „IP-маскировка“). В этом случае последние две цифры или последняя часть IP-адреса после точки удаляются или заменяются на пустое место. Сокращение IP-адреса призвано предотвратить или значительно усложнить идентификацию человека по его IP-адресу. Защита онлайн-соединений с помощью технологии шифрования TLS/SSL (HTTPS): Для защиты данных пользователей, передаваемых через наши онлайн-сервисы, от несанкционированного доступа мы используем технологию шифрования TLS/SSL. Технологии Secure Sockets Layer (SSL) и Transport Layer Security (TLS) являются краеугольными камнями безопасной передачи данных в Интернете. Эти технологии шифруют информацию, передаваемую между веб-сайтом или приложением и браузером пользователя (или между двумя серверами), защищая данные от несанкционированного доступа. TLS, как более совершенная и безопасная версия SSL, гарантирует, что все передаваемые данные отвечают самым высоким стандартам безопасности. Если веб-сайт защищен сертификатом SSL/TLS, об этом свидетельствует отображение HTTPS в URL-адресе. Это служит для пользователей индикатором того, что их данные передаются в безопасном и зашифрованном виде.
Международная передача данных
Обработка данных в третьих странах: Если мы передаем данные в третью страну (т. е. за пределы Европейского союза (ЕС) или Европейской экономической зоны (ЕЭЗ)) или если это происходит в контексте использования услуг третьих лиц или раскрытия или передачи данных другим лицам, органам или компаниям (которые можно узнать по почтовому адресу соответствующего поставщика или если в декларации о защите данных прямо указано на передачу данных в третьи страны), это всегда делается в соответствии с требованиями законодательства. При передаче данных в США мы в первую очередь опираемся на Рамочную программу защиты данных (DPF), которая была признана надежной правовой базой решением Комиссии ЕС о достаточности от 10 июля 2023 года. Кроме того, мы заключили стандартные договорные положения с соответствующими провайдерами, которые соответствуют требованиям Комиссии ЕС и определяют договорные обязательства по защите ваших данных. Такая двойная защита гарантирует комплексную защиту ваших данных: DPF образует основной уровень защиты, а стандартные договорные положения служат дополнительной защитой. В случае внесения изменений в DPF стандартные договорные положения выступают в качестве надежного запасного варианта. Таким образом, мы гарантируем, что ваши данные всегда будут надежно защищены, даже в случае каких-либо политических или правовых изменений. Что касается отдельных поставщиков услуг, то мы сообщим вам, сертифицированы ли они в соответствии с DPF и имеются ли у них стандартные договорные положения. Дополнительную информацию о DPF и список сертифицированных компаний можно найти на сайте Министерства торговли США по адресу https://www.dataprivacyframework.gov/ (на английском языке). При передаче данных в другие третьи страны применяются соответствующие меры безопасности, в частности, стандартные договорные положения, явное согласие или передача данных по закону. Информацию о передаче данных в третьи страны и применимых решениях о достаточности можно найти в информации, предоставленной Комиссией ЕС: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Общая информация о хранении и удалении данных
Мы удаляем персональные данные, которые обрабатываем в соответствии с законодательными положениями, как только отменяется соответствующее согласие или отсутствует дальнейшее правовое основание для обработки. Это относится к случаям, когда первоначальная цель обработки больше не применяется или данные больше не требуются. Из этого правила есть исключения, если юридические обязательства или особые интересы требуют более длительного хранения или архивирования данных. В частности, данные, которые должны храниться по коммерческим или налоговым причинам, или хранение которых необходимо для судебного преследования или защиты прав других физических или юридических лиц, должны быть соответствующим образом заархивированы. В нашей информации о защите данных содержится дополнительная информация о хранении и удалении данных, относящаяся к определенным операциям обработки. Если имеется несколько сведений о сроках хранения или удаления данных, то решающим всегда является самый длительный срок. Мы обрабатываем только те данные, которые больше не хранятся по первоначальному назначению, но в связи с требованиями закона или по другим причинам, по причинам, которые оправдывают их хранение. Хранение и удаление данных: В соответствии с немецким законодательством для хранения и архивирования данных действуют следующие общие сроки:
- 10 лет - срок хранения книг и записей, годовой финансовой отчетности, инвентаризаций, отчетов руководства, начального баланса, а также рабочих инструкций и других организационных документов, необходимых для их понимания (§ 147 абз. 1 № 1 в сочетании с абз. 3 AO, § 14b абз. 3 AO, § 14b абз. 1 UStG, § 257 абз. 1 № 1 i.V.m. параграф 4 HGB).
- 8 лет - бухгалтерские документы, такие как счета-фактуры и расходные квитанции (§ 147 абз. 1 № 4 и 4a в сочетании с абз. 3 предложения 1 AO и § 257 абз. 1 № 4 в сочетании с абз. 3 предложения 1 AO и § 257 абз. 1 № 4 в сочетании с п. 4 HGB).
- 6 лет - Прочие деловые документы: полученные коммерческие или деловые письма, репродукции отправленных коммерческих или деловых писем, другие документы, в той мере, в какой они имеют отношение к налогообложению, например, табели учета рабочего времени, бухгалтерские ведомости, расчетные документы, маркировка цен, а также документы по учету заработной платы, в той мере, в какой они еще не являются бухгалтерскими документами, и кассовые чеки (§ 147 (1) № 2, 3, 5 в сочетании с (3) AO). параграф 3 AO, § 257 абз. 1 № 2 и 3 в сочетании с абз. 4 HGB).
- 3 года - Данные, необходимые для рассмотрения потенциальных гарантийных и компенсационных претензий или аналогичных договорных требований и прав, а также для обработки соответствующих запросов на основе прошлого опыта ведения бизнеса и стандартной отраслевой практики, будут храниться в течение обычного срока исковой давности, составляющего три года (§§ 195, 199 BGB).
Права субъектов данных
Права субъектов данных в соответствии с GDPR: Как субъект данных, вы имеете право на различные права в соответствии с GDPR, которые вытекают, в частности, из ст. 15-21 GDPR:
- Право на возражение: Вы имеете право в любое время возразить на основании вашей конкретной ситуации против обработки ваших персональных данных, которая основана на пунктах (e) или (f) статьи 6(1) GDPR, включая профилирование на основании этих положений. Если персональные данные о вас обрабатываются в целях прямого маркетинга, вы имеете право в любое время возражать против обработки персональных данных о вас в целях такого маркетинга, включая профилирование в той степени, в которой оно связано с таким прямым маркетингом.
- Право на отзыв согласия: Вы имеете право отозвать свое согласие в любое время.
- Право на информацию: Вы имеете право запросить подтверждение того, обрабатываются ли данные, о которых идет речь, и запросить информацию об этих данных, а также дополнительную информацию и копию данных в соответствии с требованиями законодательства.
- Право на ректификацию: В соответствии с требованиями законодательства вы имеете право потребовать дополнения данных о вас или исправления неверных данных о вас.
- Право на отмену и ограничение обработки: В соответствии с требованиями законодательства вы имеете право потребовать немедленного удаления касающихся вас данных или, в качестве альтернативы, потребовать ограничения обработки данных в соответствии с требованиями законодательства.
- Право на перенос данных: Вы имеете право получить данные о вас, которые вы предоставили нам в структурированном, общепринятом и машиночитаемом формате в соответствии с требованиями законодательства, или запросить их передачу другому контроллеру.
- Жалоба в надзорный орган: Без ущерба для любых других административных или судебных средств защиты вы имеете право подать жалобу в надзорный орган, в частности, в государстве-члене ЕС по месту вашего постоянного проживания, месту работы или месту предполагаемого нарушения, если вы считаете, что обработка персональных данных, относящихся к вам, нарушает положения GDPR.
Деловые услуги
Мы обрабатываем данные наших договорных и деловых партнеров, например, клиентов и заинтересованных лиц (совместно именуемых „договорные партнеры“), в контексте договорных и сопоставимых правовых отношений и связанных с ними мер, а также в связи с общением с договорными партнерами (или преддоговорными отношениями), например, для ответа на запросы. Мы используем эти данные для выполнения наших договорных обязательств. К ним, в частности, относятся обязательства по предоставлению оговоренных услуг, любые обязательства по обновлению и средства защиты в случае гарантийных и других сбоев в обслуживании. Кроме того, мы используем эти данные для защиты наших прав и для выполнения административных задач, связанных с этими обязательствами и организацией компании. Мы также обрабатываем данные на основании наших законных интересов, связанных как с надлежащим и эффективным управлением нашим бизнесом, так и с мерами безопасности для защиты наших договорных партнеров и наших деловых операций от злоупотреблений, угрожающих их данным, секретам, информации и правам (например, для привлечения телекоммуникационных, транспортных и других вспомогательных служб, а также субподрядчиков, банков, налоговых и юридических консультантов, поставщиков платежных услуг или налоговых органов). В рамках действующего законодательства мы передаем данные договорных партнеров третьим лицам только в том случае, если это необходимо для вышеупомянутых целей или для выполнения юридических обязательств. Договорные партнеры будут проинформированы о других формах обработки, например, в маркетинговых целях, в рамках данной политики конфиденциальности. Мы информируем договорных партнеров о том, какие данные необходимы для вышеупомянутых целей, до или во время сбора данных, например, в онлайн-формах, с помощью специальной маркировки (например, цвета) или символов (например, звездочек или аналогичных), или лично. Мы удаляем данные по истечении срока действия гарантийных и аналогичных обязательств, т. е., как правило, через четыре года, если только данные не хранятся в учетной записи клиента, например, до тех пор, пока они должны храниться по юридическим причинам (например, для целей налогообложения, как правило, десять лет). Мы удаляем данные, переданные нам партнером по договору в рамках заказа, в соответствии со спецификацией и, как правило, после окончания срока действия заказа.
- Обработанные типы данных: Инвентарные данные (например, полное имя, адрес проживания, контактная информация, номер клиента и т. д.); платежные данные (например, банковские реквизиты, счета, история платежей); контактные данные (например, почтовые и электронные адреса или номера телефонов); данные о договоре (например, предмет договора, срок действия, категория клиента); данные об использовании (например, просмотры страниц и продолжительность пребывания, пути кликов, интенсивность и частота использования, типы устройств и используемые операционные системы, взаимодействие с контентом и функциями). Мета-, коммуникационные и технологические данные (например, IP-адреса, временные данные, идентификационные номера, участвующие лица).
- Заинтересованные лица: Получатели и клиенты услуг; заинтересованные лица. Деловые и договорные партнеры.
- Цели обработки: Предоставление договорных услуг и выполнение договорных обязательств; меры безопасности; коммуникации; офисные и организационные процедуры; организационные и административные процедуры. Бизнес-процессы и процедуры управления бизнесом.
- Хранение и удаление: Удаление в соответствии с информацией в разделе „Общая информация о хранении и удалении данных“.
- Правовые основы: Исполнение договора и преддоговорные запросы (ст. 6 п. 1 предложение 1 лит. b) GDPR); Правовое обязательство (ст. 6 п. 1 предложение 1 лит. c) GDPR). Законные интересы (ст. 6 п. 1 предложение 1 лит. f) GDPR).
Предоставление онлайн-предложения и веб-хостинга
Мы обрабатываем данные пользователей для того, чтобы предоставлять им наши онлайн-услуги. Для этого мы обрабатываем IP-адрес пользователя, который необходим для передачи содержания и функций наших онлайн-услуг браузеру или конечному устройству пользователя.
- Обработанные типы данных: Данные об использовании (например, просмотры страниц и продолжительность пребывания на них, пути кликов, интенсивность и частота использования, типы устройств и используемые операционные системы, взаимодействие с контентом и функциями); метаданные, данные связи и процесса (например, IP-адреса, временные данные, идентификационные номера, участвующие лица); данные журнала (например, файлы журнала, относящиеся к входам в систему или получению данных или времени доступа). Данные о содержимом (например, текстовые или изобразительные сообщения и материалы, а также относящаяся к ним информация, например, информация об авторстве или времени создания).
- Заинтересованные лица: Пользователи (например, посетители веб-сайта, пользователи онлайн-сервисов).
- Цели обработки: Предоставление наших онлайн-услуг и удобство использования; инфраструктура информационных технологий (эксплуатация и предоставление информационных систем и технических устройств (компьютеров, серверов и т.д.)); меры безопасности. Брандмауэр.
- Хранение и удаление: Удаление в соответствии с информацией в разделе „Общая информация о хранении и удалении данных“.
- Правовые основы: Законные интересы (ст. 6 п. 1 предложение 1 лит. f) GDPR).
Дополнительная информация об операциях, процедурах и услугах по обработке данных:
- Сбор данных доступа и файлов журналов: Доступ к нашим онлайн-предложениям регистрируется в виде так называемых „файлов журнала сервера“. Файлы журнала сервера могут включать в себя адрес и название веб-страниц и файлов, к которым осуществляется доступ, дату и время доступа, объемы переданных данных, уведомление об успешном доступе, тип и версию браузера, операционную систему пользователя, URL-адрес реферера (ранее посещенная страница) и, как правило, IP-адреса и запрашивающего провайдера. Файлы журнала сервера могут использоваться в целях безопасности, например, чтобы избежать перегрузки серверов (особенно в случае злоумышленных атак, так называемых DDoS-атак), а также для обеспечения использования серверов и их стабильности; Правовые основы: Законные интересы (ст. 6 п. 1 предложение 1 лит. f) GDPR). Удаление данных: Информация в журнале хранится не более 30 дней, а затем удаляется или обезличивается. Данные, дальнейшее хранение которых необходимо в целях доказательства, не подлежат удалению до окончательного выяснения обстоятельств инцидента.
- Рассылка и размещение электронной почты: Используемые нами услуги веб-хостинга также включают отправку, получение и хранение электронных писем. Для этих целей обрабатываются адреса получателей и отправителей, а также другая информация, связанная с отправкой электронных писем (например, участвующие провайдеры) и содержание соответствующих писем. Вышеупомянутые данные могут также обрабатываться с целью распознавания СПАМа. Обратите внимание, что электронные письма в Интернете, как правило, не отправляются в зашифрованном виде. Как правило, электронные письма шифруются при транспортировке, но не на серверах, с которых они отправляются и принимаются (если не используется метод сквозного шифрования). Поэтому мы не несем ответственности за путь передачи электронных писем между отправителем и получением на нашем сервере; Правовые основы: Законные интересы (ст. 6 п. 1 предложение 1 лит. f) GDPR).
- ALL-INKL: Услуги в области предоставления инфраструктуры информационных технологий и сопутствующих услуг (например, места для хранения данных и/или вычислительных мощностей); Поставщик услуг: ALL-INKL.COM - Neue Medien Münnich, владелец: Рене Мюнних, Hauptstraße 68, 02742 Friedersdorf, Германия; Правовые основы: Законные интересы (ст. 6 п. 1 предложение 1 лит. f) GDPR); Веб-сайт: https://all-inkl.com/; Политика конфиденциальности: https://all-inkl.com/datenschutzinformationen/. Договор на обработку заказов: Предоставляется поставщиком услуг.
- Wordfence: Функции брандмауэра, безопасности и обнаружения ошибок для обнаружения и предотвращения попыток несанкционированного доступа и технических уязвимостей, которые могут обеспечить такой доступ. Для этих целей могут использоваться файлы cookie и аналогичные процедуры хранения, необходимые для этой цели, а также могут создаваться журналы безопасности во время проверки и, в частности, в случае несанкционированного доступа. В этом контексте IP-адреса пользователей, идентификационный номер пользователя и их действия, включая время доступа, обрабатываются и хранятся, сравниваются с данными, предоставленными поставщиком функции брандмауэра и безопасности, и передаются последнему; Поставщик услуг: Defiant, Inc, 800 5th Ave Ste 4100, Seattle, WA 98104, США; Правовые основы: Законные интересы (ст. 6 п. 1 предложение 1 лит. f) GDPR); Веб-сайт: https://www.wordfence.com; Политика конфиденциальности: https://www.wordfence.com/privacy-policy/; Основание для передачи данных в третьи страны: Стандартные договорные положения (https://www.wordfence.com/standard-contractual-clauses/). Дополнительная информация: https://www.wordfence.com/help/general-data-protection-regulation/.
Использование файлов cookie
Термин „cookies“ относится к функциям, которые хранят информацию на конечных устройствах пользователей и считывают ее с них. Cookies также могут использоваться в различных целях, например, для обеспечения функциональности, безопасности и удобства онлайн-предложений, а также для анализа потоков посетителей. Мы используем файлы cookie в соответствии с законодательными положениями. При необходимости мы заранее получаем согласие пользователя. Если согласие не требуется, мы исходим из наших законных интересов. Это относится к случаям, когда хранение и считывание информации необходимо для предоставления явно запрашиваемого контента и функций. Это, например, сохранение настроек и обеспечение функциональности и безопасности наших онлайн-предложений. Согласие может быть отозвано в любое время. Мы предоставляем четкую информацию о том, в каком объеме и какие файлы cookie используются. Информация о правовой основе защиты данных: Обработка персональных данных с помощью файлов cookie зависит от согласия. Если согласие получено, оно служит правовой основой. Без согласия мы полагаемся на наши законные интересы, которые объясняются выше в этом разделе и в контексте соответствующих услуг и процедур. Продолжительность хранения: Что касается срока хранения, то различают следующие типы файлов cookie:
- Временные файлы cookie (также: сеансовые файлы cookie): Временные файлы cookie удаляются не позднее, чем после того, как пользователь покинул онлайн-сервис и закрыл конечное устройство (например, браузер или мобильное приложение).
- Постоянные файлы cookie: Постоянные файлы cookie сохраняются даже после закрытия конечного устройства. Например, статус входа в систему может быть сохранен, а избранный контент может быть отображен непосредственно при повторном посещении сайта. Данные о пользователях, собранные с помощью cookies, могут также использоваться для измерения охвата. Если мы не предоставляем пользователям явную информацию о типе и длительности хранения файлов cookie (например, при получении согласия), они должны считать, что они являются постоянными и что срок их хранения может составлять до двух лет.
Общая информация об отмене и возражениях (opt-out): Пользователи могут в любой момент отозвать данное ими согласие, а также возразить против обработки в соответствии с требованиями законодательства, в том числе с помощью настроек конфиденциальности своего браузера.
- Обработанные типы данных: Мета-, коммуникационные и технологические данные (например, IP-адреса, временные данные, идентификационные номера, участвующие лица).
- Заинтересованные лица: Пользователи (например, посетители веб-сайта, пользователи онлайн-сервисов).
- Правовые основы: Законные интересы (ст. 6 п. 1 предложение 1 лит. f) GDPR). Согласие (ст. 6 п. 1 предложение 1 лит. a) GDPR).
Дополнительная информация об операциях, процедурах и услугах по обработке данных:
- Обработка данных cookie на основе согласия: Мы используем решение по управлению согласием, в рамках которого получается согласие пользователя на использование файлов cookie или на процедуры и провайдеров, упомянутых в решении по управлению согласием. Эта процедура используется для получения, регистрации, управления и отзыва согласия, в частности, в отношении использования файлов cookie и сопоставимых технологий, которые используются для хранения, считывания и обработки информации на конечных устройствах пользователей. В рамках этой процедуры пользователь получает согласие на использование файлов cookie и связанную с ними обработку информации, включая конкретные виды обработки и провайдеров, упомянутых в процедуре управления согласием. Пользователи также имеют возможность управлять своим согласием и отзывать его. Заявления о согласии хранятся, чтобы избежать повторных запросов и иметь возможность предоставить подтверждение согласия в соответствии с требованиями законодательства. Хранение осуществляется на стороне сервера и/или в файле cookie (так называемый opt-in cookie) или с помощью сопоставимых технологий, чтобы иметь возможность привязать согласие к конкретному пользователю или его устройству. Если конкретная информация о поставщиках услуг по управлению согласием отсутствует, применяется следующая общая информация: Согласие хранится не более двух лет. Создается псевдонимный идентификатор пользователя, который хранится вместе со временем получения согласия, информацией о сфере действия согласия (например, соответствующие категории файлов cookie и/или поставщики услуг) и информацией об используемом браузере, системе и конечном устройстве; Правовые основы: Согласие (ст. 6 п. 1 предложение 1 лит. a) GDPR).
- Complianz: Управление согласием: процедуры получения, регистрации, управления и отзыва согласия, в частности, на использование файлов cookie и аналогичных технологий для хранения, считывания и обработки информации на конечных устройствах пользователей и ее обработки; Поставщик услуг: Выполнение на серверах и/или компьютерах под собственной ответственностью за защиту данных; Веб-сайт: https://complianz.io/; Политика конфиденциальности: https://complianz.io/legal/. Дополнительная информация: Индивидуальный идентификатор пользователя, язык и типы согласия, а также время, когда они были даны, хранятся на сервере и в файле cookie на устройстве пользователя.
Управление контактами и запросами
При обращении к нам (например, по почте, через контактную форму, по электронной почте, по телефону или через социальные сети), а также в рамках существующих пользовательских и деловых отношений данные обратившихся обрабатываются в той мере, в какой это необходимо для ответа на контактный запрос и любые запрошенные меры.
- Обработанные типы данных: Инвентарные данные (например, полное имя, адрес проживания, контактная информация, номер клиента и т. д.); контактные данные (например, почтовые и электронные адреса или номера телефонов); данные о содержании (например, текстовые или визуальные сообщения и материалы, а также относящаяся к ним информация, например, информация об авторстве или времени создания); данные об использовании (например, просмотры страниц и продолжительность пребывания, пути кликов, интенсивность и частота использования, типы устройств и используемые операционные системы, взаимодействие с содержанием и функциями). Метаданные, данные о коммуникациях и процессах (например, IP-адреса, данные о времени, идентификационные номера, участвующие лица).
- Заинтересованные лица: Коммуникационный партнер.
- Цели обработки: Коммуникация; организационные и административные процедуры; обратная связь (например, сбор отзывов через онлайн-форму). Предоставление наших онлайн-услуг и удобство пользования.
- Хранение и удаление: Удаление в соответствии с информацией в разделе „Общая информация о хранении и удалении данных“.
- Правовые основы: Законные интересы (ст. 6 п. 1 предложение 1 лит. f) GDPR). Исполнение договора и преддоговорные запросы (ст. 6 п. 1 предложение 1 лит. b) GDPR).
Дополнительная информация об операциях, процедурах и услугах по обработке данных:
- Контактная форма: При обращении к нам через форму обратной связи, по электронной почте или по другим каналам связи мы обрабатываем личные данные, переданные нам для ответа и обработки соответствующего запроса. Как правило, это такие данные, как имя, контактная информация и любая другая информация, которая предоставляется нам и необходима для соответствующей обработки. Мы используем эти данные исключительно в указанных целях для установления контакта и связи; Правовые основы: Исполнение договора и преддоговорные запросы (ст. 6 п. 1 предложение 1 лит. b) GDPR), Законные интересы (ст. 6 п. 1 предложение 1 лит. f) GDPR).
Веб-анализ, мониторинг и оптимизация
Веб-анализ (также называемый „измерением охвата“) используется для оценки потока посетителей наших онлайн-предложений и может включать в себя данные о поведении, интересах или демографическую информацию о посетителях, такую как возраст или пол, в виде псевдонимных значений. С помощью анализа охвата мы можем, например, определить, в какое время наше онлайн-предложение, его функции или контент используются чаще всего, или предложить посетителям использовать их повторно. Мы также можем понять, какие области требуют оптимизации. Помимо веб-анализа, мы также можем использовать процедуры тестирования, например, для проверки и оптимизации различных версий нашего онлайн-предложения или его компонентов. Если ниже не указано иное, для этих целей могут создаваться профили, т. е. данные, обобщенные для процесса использования, и информация может храниться в браузере или на конечном устройстве, а затем считываться. Собранная информация включает, в частности, посещенные веб-сайты и используемые на них элементы, а также техническую информацию, такую как используемый браузер, используемая компьютерная система и информация о времени использования. Если пользователи дали согласие на сбор данных о своем местоположении у нас или у поставщиков используемых нами услуг, данные о местоположении также могут быть обработаны. Кроме того, сохраняются IP-адреса пользователей. Однако для защиты пользователей мы используем процедуру маскировки IP-адресов (т. е. псевдонимизацию путем сокращения IP-адреса). Как правило, в контексте веб-анализа, A/B-тестирования и оптимизации не хранятся никакие явные данные пользователей (например, адреса электронной почты или имена), а только псевдонимы. Это означает, что ни мы, ни поставщики используемого программного обеспечения не знаем реальной личности пользователей, а только информацию, сохраненную в их профилях для целей соответствующего процесса. Примечания по правовым основам: Если мы просим пользователей дать согласие на использование сторонних провайдеров, правовым основанием для обработки данных является согласие. В противном случае обработка данных пользователей осуществляется на основании наших законных интересов (т. е. заинтересованности в эффективном, экономичном и удобном для получателя обслуживании). В этом контексте мы также хотели бы обратить ваше внимание на информацию об использовании файлов cookie в данной политике конфиденциальности.
- Обработанные типы данных: Данные об использовании (например, просмотры страниц и время пребывания на них, пути кликов, интенсивность и частота использования, типы устройств и используемые операционные системы, взаимодействие с контентом и функциями). Метаданные, данные связи и процесса (например, IP-адреса, данные о времени, идентификационные номера, участвующие лица).
- Заинтересованные лица: Пользователи (например, посетители веб-сайта, пользователи онлайн-сервисов).
- Цели обработки: Измерение охвата (например, статистика доступа, распознавание возвращающихся посетителей); профили с информацией о пользователях (создание профилей пользователей). Предоставление наших онлайн-услуг и удобство пользования.
- Хранение и удаление: Удаление в соответствии с информацией в разделе „Общая информация о хранении и удалении данных“. Хранение файлов cookie в течение 2 лет (Если не указано иное, файлы cookie и аналогичные методы хранения данных могут храниться на устройствах пользователей в течение двух лет).
- Меры безопасности: IP-маскировка (псевдонимизация IP-адреса).
- Правовые основы: Согласие (ст. 6 п. 1 предложение 1 лит. a) GDPR). Законные интересы (ст. 6 п. 1 предложение 1 лит. f) GDPR).
Дополнительная информация об операциях, процедурах и услугах по обработке данных:
- Google Analytics: Мы используем Google Analytics для измерения и анализа использования наших онлайн-предложений на основе псевдонимного идентификационного номера пользователя. Этот идентификационный номер не содержит никаких уникальных данных, таких как имена или адреса электронной почты. Он используется для присвоения аналитической информации конечному устройству, чтобы определить, какой контент пользователи вызывали в рамках одного или нескольких процессов использования, какие поисковые запросы они использовали, что они вызывали снова или как они взаимодействовали с нашим онлайн-предложением. Кроме того, сохраняется время использования и его продолжительность, а также источники пользователей, которые обращаются к нашему онлайн-предложению, и технические характеристики их конечных устройств и браузеров. На основе информации, полученной от использования различных устройств, создаются псевдонимизированные профили пользователей, для чего могут использоваться файлы cookie. Google Analytics не регистрирует и не хранит индивидуальные IP-адреса пользователей из ЕС. Однако Analytics предоставляет приблизительные данные о географическом местоположении, извлекая из IP-адресов следующие метаданные: Город (и предполагаемая широта и долгота города), Континент, Страна, Регион, Субконтинент (и аналоги на основе идентификатора). Для трафика из ЕС данные IP-адреса используются исключительно для получения данных геолокации, после чего они немедленно удаляются. Они не регистрируются, не доступны и не используются для других целей. Когда Google Analytics собирает данные измерений, все запросы IP-адресов выполняются на серверах, расположенных в ЕС, прежде чем трафик передается на серверы Analytics для обработки; Поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия; Правовые основы: Согласие (ст. 6 п. 1 предложение 1 лит. a) GDPR); Веб-сайт: https://marketingplatform.google.com/intl/de/about/analytics/; Меры безопасности: IP-маскировка (псевдонимизация IP-адреса); Политика конфиденциальности: https://policies.google.com/privacy; Договор на обработку заказов: https://business.safety.google/adsprocessorterms/; Основание для передачи данных в третьи страны: Рамки конфиденциальности данных (DPF), стандартные договорные положения (https://business.safety.google/adsprocessorterms); Возможность возражения (opt-out): Плагин для отказа от использования: https://tools.google.com/dlpage/gaoptout?hl=de, Настройки отображения рекламы: https://myadcenter.google.com/personalizationoff. Дополнительная информация: https://business.safety.google/adsservices/ (Виды обработки и обрабатываемые данные).
Плагины и встроенные функции и контент
Мы включаем в наши онлайн-предложения функциональные и содержательные элементы, полученные с серверов соответствующих поставщиков (далее - „сторонние поставщики“). Это могут быть, например, графические изображения, видеоролики или карты города (далее в тексте единообразно именуемые „контент“). Интеграция всегда требует, чтобы сторонние поставщики этого контента обрабатывали IP-адрес пользователя, так как без IP-адреса они не смогли бы отправить контент в браузер. Таким образом, IP-адрес необходим для отображения данного контента или функции. Мы стараемся использовать только тот контент, соответствующие провайдеры которого используют IP-адрес только для доставки контента. Сторонние провайдеры могут также использовать так называемые пиксельные теги (невидимые графические изображения, также известные как „веб-маяки“) для статистических или маркетинговых целей. Пиксельные метки могут использоваться для анализа такой информации, как посещаемость страниц данного веб-сайта. Псевдонимная информация может также храниться в файлах cookie на устройстве пользователя и может содержать, среди прочего, техническую информацию о браузере и операционной системе, ссылающихся веб-сайтах, времени посещения и другую информацию об использовании наших онлайн-предложений, а также может быть связана с подобной информацией из других источников. Заметки о правовых основах: Если мы просим пользователей дать согласие на использование услуг сторонних провайдеров, правовым основанием для обработки данных является разрешение. В противном случае данные пользователей обрабатываются на основании наших законных интересов (т. е. заинтересованности в эффективном, экономичном и удобном для получателя обслуживании). В этом контексте мы также хотели бы обратить ваше внимание на информацию об использовании файлов cookie в данной политике конфиденциальности.
- Обработанные типы данных: Данные об использовании (например, просмотры страниц и время пребывания на них, пути кликов, интенсивность и частота использования, типы устройств и используемые операционные системы, взаимодействие с контентом и функциями). Метаданные, данные связи и процесса (например, IP-адреса, данные о времени, идентификационные номера, участвующие лица).
- Заинтересованные лица: Пользователи (например, посетители веб-сайта, пользователи онлайн-сервисов).
- Цели обработки: Предоставление наших онлайн-услуг и удобство использования.
- Хранение и удаление: Удаление в соответствии с информацией в разделе „Общая информация о хранении и удалении данных“. Хранение файлов cookie в течение 2 лет (Если не указано иное, файлы cookie и аналогичные методы хранения данных могут храниться на устройствах пользователей в течение двух лет).
- Правовые основы: Согласие (ст. 6 п. 1 предложение 1 лит. a) GDPR). Законные интересы (ст. 6 п. 1 предложение 1 лит. f) GDPR).
Дополнительная информация об операциях, процедурах и услугах по обработке данных:
- Интеграция стороннего программного обеспечения, скриптов или фреймворков (например, jQuery): Мы интегрируем в наше онлайн-предложение программное обеспечение, которое мы получаем с серверов других провайдеров (например, библиотеки функций, которые мы используем для отображения или удобства пользования нашим онлайн-предложением). Соответствующие провайдеры собирают IP-адреса пользователей и могут обрабатывать их для передачи программного обеспечения браузеру пользователя и в целях безопасности, а также для оценки и оптимизации своего предложения. - Мы интегрируем в наше онлайн-предложение программное обеспечение, которое мы получаем с серверов других провайдеров (например, библиотеки функций, которые мы используем для отображения или удобства использования нашего онлайн-предложения). Соответствующие провайдеры собирают IP-адрес пользователей и могут обрабатывать его для передачи программного обеспечения браузеру пользователя и в целях безопасности, а также для оценки и оптимизации своего предложения; Правовые основы: Законные интересы (ст. 6 п. 1 предложение 1 лит. f) GDPR).
- Шрифты Google (предоставление на собственном сервере): Предоставление файлов шрифтов для удобного представления нашего онлайн-предложения; Поставщик услуг: Шрифты Google размещаются на нашем сервере, никакие данные не передаются Google; Правовые основы: Законные интересы (ст. 6 п. 1 предложение 1 лит. f) GDPR).
- Font Awesome (предоставление на собственном сервере): Отображение шрифтов и символов; Поставщик услуг: Иконки Font Awesome размещаются на нашем сервере, никакие данные не передаются поставщику Font Awesome; Правовые основы: Законные интересы (ст. 6 п. 1 предложение 1 лит. f) GDPR).