Головна / Політика конфіденційності

Політика конфіденційності

Ми дуже раді Вашому інтересу до нашої компанії. Конфіденційність даних має особливо високе значення для керівництва tets. Використання веб-сайтів tets, як правило, можливе без надання будь-яких персональних даних. Однак, якщо суб'єкт даних бажає скористатися особливими послугами нашої компанії через наш веб-сайт, може знадобитися обробка персональних даних. Якщо обробка персональних даних необхідна і для такої обробки немає законних підстав, ми, як правило, отримуємо згоду суб'єкта даних.

Обробка персональних даних, наприклад, імені, адреси, електронної пошти або номера телефону суб'єкта даних, завжди здійснюється відповідно до Загального регламенту про захист даних (GDPR) та відповідно до чинних у tets національних положень про захист даних. За допомогою цієї Політики конфіденційності наша компанія бажає інформувати громадськість про тип, обсяг та мету збору, використання та обробки нами персональних даних. Крім того, суб'єкти даних інформуються про свої права за допомогою цієї Політики конфіденційності.

tets як контролер обробки впровадила численні технічні та організаційні заходи для забезпечення максимально безперебійного захисту персональних даних, що обробляються через цей веб-сайт. Тим не менш, передача даних через Інтернет, як правило, може мати прогалини в безпеці, тому абсолютний захист не може бути гарантований. З цієї причини кожна зацікавлена особа має право передавати нам персональні дані також альтернативними способами, наприклад, телефоном.

1. Визначення термінів

Політика конфіденційності tets базується на термінах, які використовувалися Європейським законодавцем при прийнятті Загального регламенту про захист даних (GDPR). Наша Політика конфіденційності має бути легкою для читання та розуміння як для громадськості, так і для наших клієнтів та ділових партнерів. Щоб це забезпечити, ми хотіли б спочатку пояснити використані терміни.

У цій Політиці конфіденційності ми використовуємо, серед іншого, такі терміни:

персональні дані

Персональні дані – це будь-яка інформація, що стосується ідентифікованої або такої, що може бути ідентифікована, фізичної особи (далі – «суб’єкт даних»). Фізична особа вважається такою, що може бути ідентифікована, якщо її можна ідентифікувати прямо чи опосередковано, зокрема за допомогою ідентифікатора, такого як ім’я, ідентифікаційний номер, дані про місцезнаходження, онлайн-ідентифікатор або за одним або кількома ознаками, що відображають фізичну, фізіологічну, генетичну, психічну, економічну, культурну чи соціальну ідентичність цієї фізичної особи.

  • суб’єкт даних

Суб’єкт даних – це будь-яка ідентифікована або така, що може бути ідентифікована, фізична особа, чиї персональні дані обробляються контролером обробки.

  • обробка

    Обробка – це будь-яка операція або сукупність операцій, що виконуються з персональними даними, незалежно від того, чи здійснюються вони автоматизованими засобами, чи ні, як-от збирання, запис, організація, структурування, зберігання, адаптація чи зміна, вилучення, консультування, використання, розкриття шляхом передачі, поширення чи іншої форми надання, узгодження чи об’єднання, обмеження, видалення чи знищення.

     
    обмеження обробки

    Обмеження обробки – це маркування збережених персональних даних з метою обмеження їх майбутньої обробки.

     
  • профілювання

    Профілювання – це будь-яка форма автоматизованої обробки персональних даних, що полягає у використанні цих персональних даних для оцінки певних особистих аспектів, що стосуються фізичної особи, зокрема для аналізу чи прогнозування аспектів, що стосуються робочої продуктивності, економічного становища, здоров’я, особистих уподобань, інтересів, надійності, поведінки, місцезнаходження чи переміщення цієї фізичної особи.

     
  • псевдонімізація

    Псевдонімізація – це обробка персональних даних таким чином, що персональні дані більше не можуть бути віднесені до конкретного суб’єкта даних без використання додаткової інформації, за умови, що така додаткова інформація зберігається окремо та підлягає технічним та організаційним заходам, які гарантують, що персональні дані не можуть бути віднесені до ідентифікованої чи такої, що може бути ідентифікована, фізичної особи.

     
  • контролер або контролер обробки

    Контролер або контролер обробки – це фізична чи юридична особа, орган влади, установа чи інший орган, який самостійно або спільно з іншими визначає цілі та засоби обробки персональних даних. Якщо цілі та засоби такої обробки визначені правом Союзу чи правом держав-членів, контролер або конкретні критерії його призначення можуть бути передбачені правом Союзу чи правом держав-членів.

     
  • процесор обробки

    Процесор обробки – це фізична чи юридична особа, орган влади, установа чи інший орган, який обробляє персональні дані від імені контролера.

     
  • одержувач

    Одержувач – це фізична чи юридична особа, орган влади, установа чи інший орган, якому розкриваються персональні дані, незалежно від того, чи є він третьою стороною, чи ні. Однак органи влади, які можуть отримувати персональні дані в рамках конкретного розслідування відповідно до права Союзу чи права держав-членів, не вважаються одержувачами.

     
  • третя сторона

    Третя сторона – це фізична чи юридична особа, орган влади, установа чи інший орган, окрім суб’єкта даних, контролера, процесора обробки та осіб, які перебувають під безпосередньою відповідальністю контролера чи процесора обробки та уповноважені обробляти персональні дані.

     
  • згода

    Згода – це будь-яке добровільне, інформоване та недвозначне волевиявлення суб’єкта даних у формі заяви чи іншої чіткої підтверджувальної дії, якою суб’єкт даних виражає свою згоду на обробку персональних даних, що його стосуються.

  • 2. Ім'я та адреса контролера обробки

Контролером відповідно до Загального регламенту про захист даних, інших чинних у країнах-членах Європейського Союзу законів про захист даних та інших положень щодо захисту даних є:

Antorit UG (haftungsbeschränkt)

Hugo-Weiss-Str. 19

81827 München

Німеччина

Тел.: +49 (0)176 48395077

Електронна пошта: service@antorit.com

Веб-сайт: antorit.de

3. Файли cookie

Веб-сайти tets використовують файли cookie. Файли cookie – це текстові файли, які розміщуються та зберігаються в комп’ютерній системі через інтернет-браузер.

Багато веб-сайтів та серверів використовують файли cookie. Багато файлів cookie містять так званий ідентифікатор cookie. Ідентифікатор cookie – це унікальний ідентифікатор файлу cookie. Він складається з рядка символів, за допомогою якого веб-сайти та сервери можуть бути зіставлені з конкретним інтернет-браузером, у якому було збережено файл cookie. Це дозволяє відвідуваним веб-сайтам та серверам відрізняти індивідуальний браузер суб’єкта даних від інших браузерів, які містять інші файли cookie. Конкретний інтернет-браузер може бути розпізнаний та ідентифікований за унікальним ідентифікатором cookie.

Використовуючи файли cookie, tets може надавати користувачам цього веб-сайту більш зручні послуги, які були б неможливими без встановлення файлів cookie.

За допомогою файлу cookie інформація та пропозиції на нашому веб-сайті можуть бути оптимізовані відповідно до потреб користувача. Як уже згадувалося, файли cookie дозволяють нам розпізнавати користувачів нашого веб-сайту. Мета цього розпізнавання – полегшити користувачам використання нашого веб-сайту. Наприклад, користувачеві веб-сайту, який використовує файли cookie, не потрібно вводити свої облікові дані знову при кожному відвідуванні веб-сайту, оскільки це запам’ятовується веб-сайтом та файлом cookie, розміщеним у комп’ютерній системі користувача. Іншим прикладом є файл cookie кошика для покупок в інтернет-магазині. Інтернет-магазин запам’ятовує товари, які клієнт поклав у віртуальний кошик, за допомогою файлу cookie.

Суб’єкт даних може в будь-який час запобігти встановленню файлів cookie нашим веб-сайтом за допомогою відповідних налаштувань використовуваного інтернет-браузера і, таким чином, постійно заперечувати встановлення файлів cookie. Крім того, вже встановлені файли cookie можуть бути видалені в будь-який час через інтернет-браузер або інші програмні продукти. Це можливо у всіх поширених інтернет-браузерах. Якщо суб’єкт даних деактивує встановлення файлів cookie у використовуваному інтернет-браузері, не всі функції нашого веб-сайту можуть бути повністю доступними.

CCM19 Наш веб-сайт використовує CCM19 для отримання Вашої згоди на зберігання певних файлів cookie на Вашому кінцевому пристрої або на використання певних технологій та для документування цього відповідно до захисту даних. Постачальником цієї технології є Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn (далі – «CCM19»).

Коли Ви заходите на наш веб-сайт, встановлюється з’єднання із серверами CCM19 для отримання Ваших згод та інших заяв щодо використання файлів cookie. Після цього CCM19 зберігає файл cookie у Вашому браузері, щоб мати можливість зіставити надані згоди або їх відкликання. Дані, зібрані таким чином, зберігаються до тих пір, поки Ви не попросите нас видалити їх, не видалите сам cookie CCM19 або не припиниться мета зберігання даних. Обов’язкові законодавчі терміни зберігання залишаються незмінними.

Використання CCM19 здійснюється для отримання законодавчо необхідних згод на використання файлів cookie. Правовою підставою для цього є ст. 6 абз. 1 речення 1 літ. c GDPR.

Запит електронною поштою, телефоном або факсом Якщо Ви зв’язуєтеся з нами електронною поштою, телефоном або факсом, Ваш запит, включаючи всі випливаючі з нього персональні дані (ім’я, запит), зберігається та обробляється нами з метою обробки Вашого запиту. Ми не передаємо ці дані без Вашої згоди.

Обробка цих даних здійснюється на підставі ст. 6 абз. 1 літ. b GDPR, якщо Ваш запит пов’язаний з виконанням договору або необхідний для здійснення договірних заходів. У всіх інших випадках обробка базується на нашому законному інтересі в ефективній обробці запитів, адресованих нам (ст. 6 абз. 1 літ. f GDPR), або на Вашій згоді (ст. 6 абз. 1 літ. a GDPR), якщо вона була запитана; згода може бути відкликана в будь-який час. Дані, які Ви надіслали нам через контактні запити, залишаються у нас до тих пір, поки Ви не попросите нас видалити їх, не відкличете свою згоду на зберігання або не припиниться мета зберігання даних (наприклад, після завершення обробки Вашого запиту). Обов’язкові законодавчі положення – зокрема, законодавчі терміни зберігання – залишаються незмінними.

4. Збір загальних даних та інформації

Веб-сайт tets збирає низку загальних даних та інформації при кожному відвідуванні веб-сайту суб’єктом даних або автоматизованою системою. Ці загальні дані та інформація зберігаються в лог-файлах сервера. Можуть бути зібрані (1) типи та версії браузерів, що використовуються, (2) операційна система, що використовується системою доступу, (3) веб-сайт, з якого система доступу потрапила на наш веб-сайт (так звані реферери), (4) підсторінки, на які здійснюється доступ через систему доступу на нашому веб-сайті, (5) дата та час доступу до веб-сайту, (6) IP-адреса, (7) інтернет-провайдер системи доступу та (8) інші подібні дані та інформація, які служать для запобігання небезпеці у випадку атак на наші інформаційно-технологічні системи.

При використанні цих загальних даних та інформації tets не робить висновків про суб’єкта даних. Ця інформація, скоріше, необхідна для (1) коректної доставки вмісту нашого веб-сайту, (2) оптимізації вмісту нашого веб-сайту та реклами для нього, (3) забезпечення постійної функціональності наших інформаційно-технологічних систем та техніки нашого веб-сайту, а також (4) надання правоохоронним органам інформації, необхідної для кримінального переслідування, у разі кібератаки. Ці анонімно зібрані дані та інформація, таким чином, оцінюються tets, з одного боку, статистично, а з іншого – з метою підвищення захисту даних та безпеки даних у нашій компанії, щоб зрештою забезпечити оптимальний рівень захисту для персональних даних, які ми обробляємо. Анонімні дані з лог-файлів сервера зберігаються окремо від будь-яких персональних даних, наданих суб’єктом даних.

5. Можливість контакту через веб-сайт

Веб-сайт tets містить інформацію відповідно до законодавчих вимог, яка дозволяє швидкий електронний контакт з нашою компанією, а також пряме спілкування з нами, що також включає загальну адресу так званої електронної пошти. Якщо суб’єкт даних зв’язується з контролером обробки електронною поштою або через контактну форму, персональні дані, передані суб’єктом даних, зберігаються автоматично. Такі персональні дані, передані контролеру обробки суб’єктом даних на добровільній основі, зберігаються з метою обробки або контакту з суб’єктом даних. Ці персональні дані не передаються третім сторонам.

6. Регулярне видалення та блокування персональних даних

Контролер обробки обробляє та зберігає персональні дані суб’єкта даних лише протягом періоду, необхідного для досягнення мети зберігання, або якщо це передбачено Європейським законодавцем або іншим законодавцем у законах чи положеннях, яким підпорядковується контролер обробки.

Якщо мета зберігання відпадає або закінчується встановлений Європейським законодавцем або іншим компетентним законодавцем термін зберігання, персональні дані регулярно блокуються або видаляються відповідно до законодавчих положень.

7. Права суб’єкта даних
  • a) Право на підтвердження

    Кожен суб’єкт даних має право, надане Європейським законодавцем, вимагати від контролера обробки підтвердження того, чи обробляються персональні дані, що його стосуються. Якщо суб’єкт даних бажає скористатися цим правом на підтвердження, він може в будь-який час звернутися до нашого відповідального за захист даних або іншого співробітника контролера обробки.

  • b) Право на доступ

    Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане Європейським законодавцем, вимагати від контролера обробки безкоштовну інформацію про збережені персональні дані, що його стосуються, та копію цієї інформації в будь-який час. Крім того, Європейський законодавець надав суб’єкту даних право на доступ до наступної інформації:

    • цілі обробки
    • категорії персональних даних, що обробляються
    • одержувачі або категорії одержувачів, яким персональні дані були або будуть розкриті, зокрема одержувачі в третіх країнах або міжнародні організації
    • якщо можливо, запланований період, протягом якого персональні дані будуть зберігатися, або, якщо це неможливо, критерії для визначення цього періоду
    • існування права на виправлення або видалення персональних даних, що його стосуються, або на обмеження обробки контролером, або права заперечувати проти такої обробки
    • існування права подати скаргу до наглядового органу
    • якщо персональні дані не були зібрані у суб’єкта даних: уся наявна інформація про походження даних
    • існування автоматизованого прийняття рішень, включаючи профілювання відповідно до статті 22 (1) та (4) GDPR, та – принаймні в цих випадках – змістовну інформацію про задіяну логіку, а також про наслідки та передбачувані наслідки такої обробки для суб’єкта даних

    Крім того, суб’єкт даних має право на доступ до інформації про те, чи були персональні дані передані до третьої країни або міжнародної організації. Якщо це так, суб’єкт даних також має право отримати інформацію про відповідні гарантії, пов’язані з передачею.

    Якщо суб’єкт даних бажає скористатися цим правом на доступ, він може в будь-який час звернутися до нашого відповідального за захист даних або іншого співробітника контролера обробки.

  • c) Право на виправлення

    Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане Європейським законодавцем, вимагати негайного виправлення неточних персональних даних, що його стосуються. Крім того, суб’єкт даних має право вимагати доповнення неповних персональних даних, враховуючи цілі обробки, – також за допомогою додаткової заяви.

    Якщо суб’єкт даних бажає скористатися цим правом на виправлення, він може в будь-який час звернутися до нашого відповідального за захист даних або іншого співробітника контролера обробки.

  • d) Право на видалення (Право бути забутим)

    Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане Європейським законодавцем, вимагати від контролера негайного видалення персональних даних, що його стосуються, якщо застосовується одна з наступних підстав і якщо обробка не є необхідною:

    • Персональні дані були зібрані або іншим чином оброблені для цілей, для яких вони більше не потрібні.
    • Суб’єкт даних відкликає згоду, на якій базувалася обробка відповідно до ст. 6 абз. 1 літ. a GDPR або ст. 9 абз. 2 літ. a GDPR, і немає іншої законної підстави для обробки.
    • Суб’єкт даних заперечує проти обробки відповідно до ст. 21 абз. 1 GDPR, і немає переважних законних підстав для обробки, або суб’єкт даних заперечує проти обробки відповідно до ст. 21 абз. 2 GDPR.
    • Персональні дані були оброблені незаконно.
    • Видалення персональних даних необхідне для виконання юридичного зобов’язання відповідно до права Союзу чи права держав-членів, якому підпорядковується контролер.
    • Персональні дані були зібрані у зв’язку з послугами інформаційного суспільства, запропонованими відповідно до ст. 8 абз. 1 GDPR.

    Якщо застосовується одна з вищезазначених підстав, і суб’єкт даних бажає ініціювати видалення персональних даних, що зберігаються в tets, він може в будь-який час звернутися до нашого відповідального за захист даних або іншого співробітника контролера обробки. Відповідальний за захист даних tets або інший співробітник забезпечить негайне виконання вимоги про видалення.

    Якщо персональні дані були оприлюднені tets, і наша компанія як контролер зобов’язана видалити персональні дані відповідно до ст. 17 абз. 1 GDPR, tets вживає відповідних заходів, включаючи технічні, з урахуванням наявних технологій та витрат на впровадження, щоб повідомити інших контролерів обробки, які обробляють оприлюднені персональні дані, про те, що суб’єкт даних вимагав від цих інших контролерів обробки видалення всіх посилань на ці персональні дані або копій чи реплік цих персональних даних, якщо обробка не є необхідною. Відповідальний за захист даних tets або інший співробітник вживе необхідних заходів у кожному окремому випадку.

  • e) Право на обмеження обробки

    Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане Європейським законодавцем, вимагати від контролера обмеження обробки, якщо виконується одна з наступних умов:

    • Суб’єкт даних оскаржує точність персональних даних протягом періоду, який дозволяє контролеру перевірити точність персональних даних.
    • Обробка є незаконною, і суб’єкт даних відмовляється від видалення персональних даних і натомість вимагає обмеження використання персональних даних.
    • Контролеру більше не потрібні персональні дані для цілей обробки, але вони потрібні суб’єкту даних для встановлення, здійснення або захисту правових вимог.
    • Суб’єкт даних заперечив проти обробки відповідно до ст. 21 абз. 1 GDPR, і ще не визначено, чи переважують законні підстави контролера над тими, що належать суб’єкту даних.

    Якщо виконується одна з вищезазначених умов, і суб’єкт даних бажає вимагати обмеження персональних даних, що зберігаються в tets, він може в будь-який час звернутися до нашого відповідального за захист даних або іншого співробітника контролера обробки. Відповідальний за захист даних tets або інший співробітник ініціює обмеження обробки.

  • f) Право на переносимість даних

    Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане Європейським законодавцем, отримати персональні дані, що його стосуються, які він надав контролеру, у структурованому, загальновживаному та машинозчитуваному форматі. Він також має право передати ці дані іншому контролеру без перешкод з боку контролера, якому були надані персональні дані, за умови, що обробка базується на згоді відповідно до ст. 6 абз. 1 літ. a GDPR або ст. 9 абз. 2 літ. a GDPR або на договорі відповідно до ст. 6 абз. 1 літ. b GDPR, і обробка здійснюється за допомогою автоматизованих засобів, за умови, що обробка не є необхідною для виконання завдання, що становить суспільний інтерес, або для здійснення державних повноважень, покладених на контролера.

    Крім того, при здійсненні свого права на переносимість даних відповідно до ст. 20 абз. 1 GDPR суб’єкт даних має право вимагати, щоб персональні дані були передані безпосередньо від одного контролера до іншого, наскільки це технічно можливо та якщо це не порушує права та свободи інших осіб.

    Для здійснення права на переносимість даних суб’єкт даних може в будь-який час звернутися до відповідального за захист даних, призначеного tets, або до іншого співробітника.

  • g) Право на заперечення

    Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане Європейським законодавцем, у будь-який час заперечити проти обробки персональних даних, що його стосуються, яка базується на ст. 6 абз. 1 літ. e або f GDPR, з причин, що випливають з його особливої ситуації. Це також стосується профілювання, що базується на цих положеннях.

    У разі заперечення tets більше не обробляє персональні дані, якщо тільки ми не можемо довести вагомі законні підстави для обробки, які переважують інтереси, права та свободи суб’єкта даних, або якщо обробка служить для встановлення, здійснення або захисту правових вимог.

    Якщо tets обробляє персональні дані для цілей прямого маркетингу, суб’єкт даних має право в будь-який час заперечити проти обробки персональних даних для цілей такого маркетингу. Це також стосується профілювання, наскільки воно пов’язане з таким прямим маркетингом. Якщо суб’єкт даних заперечує проти обробки tets для цілей прямого маркетингу, tets більше не оброблятиме персональні дані для цих цілей.

    Крім того, суб’єкт даних має право заперечити проти обробки персональних даних, що його стосуються, яка здійснюється tets для наукових чи історичних дослідницьких цілей або для статистичних цілей відповідно до ст. 89 абз. 1 GDPR, з причин, що випливають з його особливої ситуації, якщо така обробка не є необхідною для виконання завдання, що становить суспільний інтерес.

    Для здійснення права на заперечення суб’єкт даних може безпосередньо звернутися до відповідального за захист даних tets або іншого співробітника. Суб’єкту даних також надається можливість здійснювати своє право на заперечення у зв’язку з використанням послуг інформаційного суспільства, незалежно від Директиви 2002/58/EC, за допомогою автоматизованих процедур, у яких використовуються технічні специфікації.

  • h) Автоматизоване прийняття рішень в окремих випадках, включаючи профілювання

    Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане Європейським законодавцем, не бути об’єктом рішення, яке базується виключно на автоматизованій обробці – включаючи профілювання – і яке має юридичні наслідки для нього або подібним чином суттєво впливає на нього, якщо рішення (1) не є необхідним для укладення або виконання договору між суб’єктом даних та контролером, або (2) дозволено правом Союзу чи держав-членів, яким підпорядковується контролер, і це право містить відповідні заходи для захисту прав та свобод, а також законних інтересів суб’єкта даних, або (3) здійснюється за явною згодою суб’єкта даних.

    Якщо рішення (1) є необхідним для укладення або виконання договору між суб’єктом даних та контролером або (2) здійснюється за явною згодою суб’єкта даних, tets вживає відповідних заходів для захисту прав, свобод та законних інтересів суб’єкта даних, включаючи, принаймні, право вимагати втручання людини з боку контролера, викласти свою позицію та оскаржити рішення.

    Якщо суб’єкт даних бажає скористатися правами щодо автоматизованих рішень, він може в будь-який час звернутися до нашого відповідального за захист даних або іншого співробітника контролера обробки.

  • i) Право на відкликання згоди на обробку даних

    Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане Європейським законодавцем, відкликати згоду на обробку персональних даних у будь-який час.

    Якщо суб’єкт даних бажає скористатися своїм правом на відкликання згоди, він може в будь-який час звернутися до нашого відповідального за захист даних або іншого співробітника контролера обробки.

8. Захист даних при подачі заявок та в процесі подання заявок

Контролер обробки збирає та обробляє персональні дані заявників з метою обробки процесу подання заявки. Обробка може також здійснюватися в електронному вигляді. Це особливо стосується випадків, коли заявник надсилає відповідні документи заявки в електронному вигляді, наприклад, електронною поштою або через веб-форму на веб-сайті, контролеру обробки. Якщо контролер обробки укладає трудовий договір із заявником, передані дані зберігаються з метою обробки трудових відносин з дотриманням законодавчих положень. Якщо контролер обробки не укладає трудовий договір із заявником, документи заявки видаляються автоматично через два місяці після повідомлення про відмову, якщо цьому не перешкоджають інші законні інтереси контролера обробки. Іншим законним інтересом у цьому сенсі є, наприклад, обов’язок доказування у провадженні відповідно до Загального закону про рівне ставлення (AGG).

9. Положення про захист даних щодо використання affilinet

Контролер обробки інтегрував компоненти компанії affilinet на цьому веб-сайті. Affilinet – це німецька афілійована мережа, яка пропонує афілійований маркетинг.

Афілійований маркетинг – це форма продажів через Інтернет, яка дозволяє комерційним операторам веб-сайтів, так званим продавцям або рекламодавцям, розміщувати рекламу на веб-сайтах третіх сторін, тобто у партнерів з продажу, які також називаються афілійованими особами або видавцями, як правило, за винагороду за клік або продаж. Продавець надає через афілійовану мережу рекламний матеріал, тобто рекламний банер або інші відповідні засоби інтернет-реклами, які потім інтегруються афілійованою особою на власних веб-сайтах або просуваються через інші канали, такі як реклама за ключовими словами або електронний маркетинг.

Оператором Affilinet є affilinet GmbH, Sapporobogen 6-8, 80637 München, Німеччина.

Affilinet встановлює файл cookie в інформаційно-технологічній системі суб’єкта даних. Що таке файли cookie, було пояснено вище. Трекінговий файл cookie Affilinet не зберігає жодних персональних даних. Зберігаються лише ідентифікаційний номер афілійованої особи, тобто партнера, який залучив потенційного клієнта, а також порядковий номер відвідувача веб-сайту та реклами, на яку було натиснуто. Метою зберігання цих даних є обробка комісійних платежів між продавцем та афілійованою особою, які обробляються через афілійовану мережу, тобто Affilinet.

Суб’єкт даних може в будь-який час запобігти встановленню файлів cookie нашим веб-сайтом, як описано вище, за допомогою відповідних налаштувань використовуваного інтернет-браузера і, таким чином, постійно заперечувати встановлення файлів cookie. Такі налаштування використовуваного інтернет-браузера також запобігли б встановленню файлу cookie Affilinet в інформаційно-технологічній системі суб’єкта даних. Крім того, файли cookie, вже встановлені Affilinet, можуть бути видалені в будь-який час через інтернет-браузер або інші програмні продукти.

Чинні положення про захист даних Affilinet можна знайти за адресою https://www.affili.net/de/footeritem/datenschutz.

10. Положення про захист даних щодо використання Facebook

Контролер обробки інтегрував компоненти компанії Facebook на цьому веб-сайті. Facebook – це соціальна мережа.

Соціальна мережа – це інтернет-платформа для соціальних контактів, онлайн-спільнота, яка, як правило, дозволяє користувачам спілкуватися один з одним та взаємодіяти у віртуальному просторі. Соціальна мережа може служити платформою для обміну думками та досвідом або дозволяє інтернет-спільноті надавати особисту або пов’язану з компанією інформацію. Facebook, серед іншого, дозволяє користувачам соціальної мережі створювати приватні профілі, завантажувати фотографії та встановлювати зв’язки через запити на дружбу.

Оператором Facebook є Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, США. Контролером обробки персональних даних, якщо суб’єкт даних проживає за межами США чи Канади, є Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ірландія.

При кожному виклику однієї з окремих сторінок цього веб-сайту, яка експлуатується контролером обробки та на якій інтегровано компонент Facebook (Facebook-Plug-In), інтернет-браузер в інформаційно-технологічній системі суб’єкта даних автоматично спонукається відповідним компонентом Facebook завантажити відповідний компонент Facebook з Facebook. Повний огляд усіх Facebook-Plug-Ins можна знайти за адресою https://developers.facebook.com/docs/plugins/?locale=de_DE. У рамках цієї технічної процедури Facebook отримує інформацію про те, яку конкретну підсторінку нашого веб-сайту відвідує суб’єкт даних.

Якщо суб’єкт даних одночасно увійшов у Facebook, Facebook розпізнає, яку конкретну підсторінку нашого веб-сайту відвідує суб’єкт даних при кожному виклику нашого веб-сайту та протягом усього часу перебування на нашому веб-сайті. Ця інформація збирається компонентом Facebook і зіставляється Facebook з відповідним обліковим записом Facebook суб’єкта даних. Якщо суб’єкт даних натискає одну з кнопок Facebook, інтегрованих на нашому веб-сайті, наприклад, кнопку «Подобається», або залишає коментар, Facebook зіставляє цю інформацію з особистим обліковим записом користувача Facebook суб’єкта даних і зберігає ці персональні дані.

Facebook завжди отримує інформацію про те, що суб’єкт даних відвідав наш веб-сайт через компонент Facebook, якщо суб’єкт даних одночасно увійшов у Facebook під час відвідування нашого веб-сайту; це відбувається незалежно від того, чи натискає суб’єкт даних на компонент Facebook, чи ні. Якщо така передача цієї інформації до Facebook небажана для суб’єкта даних, він може запобігти передачі, вийшовши зі свого облікового запису Facebook перед відвідуванням нашого веб-сайту.

Політика даних, опублікована Facebook, доступна за адресою https://de-de.facebook.com/about/privacy/, надає інформацію про збір, обробку та використання персональних даних Facebook. Крім того, там пояснюється, які варіанти налаштувань пропонує Facebook для захисту приватності суб’єкта даних. Крім того, доступні різні програми, які дозволяють придушити передачу даних до Facebook. Такі програми можуть бути використані суб’єктом даних для придушення передачі даних до Facebook.

11. Положення про захист даних щодо використання Google AdSense

Контролер обробки інтегрував Google AdSense на цьому веб-сайті. Google AdSense – це онлайн-сервіс, який дозволяє розміщувати рекламу на сторонніх веб-сайтах. Google AdSense базується на алгоритмі, який вибирає рекламні оголошення, що відображаються на сторонніх веб-сайтах, відповідно до вмісту відповідного стороннього веб-сайту. Google AdSense дозволяє таргетинг реклами на основі інтересів користувача Інтернету, який реалізується шляхом створення індивідуальних профілів користувачів.

Оператором компонента Google AdSense є Alphabet Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, США.

Метою компонента Google AdSense є інтеграція рекламних оголошень на нашому веб-сайті. Google AdSense встановлює файл cookie в інформаційно-технологічній системі суб’єкта даних. Що таке файли cookie, було пояснено вище. Встановлення файлу cookie дозволяє Alphabet Inc. аналізувати використання нашого веб-сайту. При кожному виклику однієї з окремих сторінок цього веб-сайту, яка експлуатується контролером обробки та на якій інтегровано компонент Google AdSense, інтернет-браузер в інформаційно-технологічній системі суб’єкта даних автоматично спонукається відповідним компонентом Google AdSense передавати дані Alphabet Inc. з метою онлайн-реклами та розрахунку комісійних. У рамках цієї технічної процедури Alphabet Inc. отримує інформацію про персональні дані, такі як IP-адреса суб’єкта даних, яку Alphabet Inc. використовує, серед іншого, для відстеження походження відвідувачів та кліків, а потім для здійснення розрахунків комісійних.

Суб’єкт даних може в будь-який час запобігти встановленню файлів cookie нашим веб-сайтом, як описано вище, за допомогою відповідних налаштувань використовуваного інтернет-браузера і, таким чином, постійно заперечувати встановлення файлів cookie. Такі налаштування використовуваного інтернет-браузера також запобігли б встановленню файлу cookie Alphabet Inc. в інформаційно-технологічній системі суб’єкта даних. Крім того, файл cookie, вже встановлений Alphabet Inc., може бути видалений у будь-який час через інтернет-браузер або інші програмні продукти.

Google AdSense також використовує так звані пікселі відстеження. Піксель відстеження – це мініатюрна графіка, вбудована у веб-сторінки для запису лог-файлів та аналізу лог-файлів, що дозволяє проводити статистичну оцінку. За допомогою вбудованого пікселя відстеження Alphabet Inc. може визначити, чи і коли веб-сторінка була відкрита суб’єктом даних, і на які посилання натиснув суб’єкт даних. Пікселі відстеження використовуються, серед іншого, для аналізу потоку відвідувачів веб-сайту.

Через Google AdSense персональні дані та інформація, включаючи IP-адресу, необхідні для збору та розрахунку показаних рекламних оголошень, передаються Alphabet Inc. до Сполучених Штатів Америки. Ці персональні дані зберігаються та обробляються в Сполучених Штатах Америки. Alphabet Inc. за певних обставин передає ці персональні дані, зібрані за допомогою технічної процедури, третім сторонам.

Google AdSense детальніше пояснюється за цим посиланням https://www.google.de/intl/de/adsense/start/.

12. Положення про захист даних щодо використання Google Analytics (з функцією анонімізації)

Контролер обробки інтегрував компонент Google Analytics (з функцією анонімізації) на цьому веб-сайті. Google Analytics – це служба веб-аналітики. Веб-аналітика – це збір, накопичення та оцінка даних про поведінку відвідувачів веб-сайтів. Служба веб-аналітики збирає, серед іншого, дані про те, з якого веб-сайту суб’єкт даних потрапив на веб-сайт (так звані реферери), на які підсторінки веб-сайту було здійснено доступ, або як часто та протягом якого часу переглядалася підсторінка. Веб-аналітика переважно використовується для оптимізації веб-сайту та для аналізу витрат і вигод інтернет-реклами.

Оператором компонента Google Analytics є Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, США.

Контролер обробки використовує для веб-аналітики через Google Analytics доповнення «_gat._anonymizeIp». За допомогою цього доповнення IP-адреса інтернет-з’єднання суб’єкта даних скорочується та анонімізується Google, якщо доступ до наших веб-сайтів здійснюється з держави-члена Європейського Союзу або іншої договірної держави Угоди про Європейський економічний простір.

Метою компонента Google Analytics є аналіз потоків відвідувачів на нашому веб-сайті. Google використовує отримані дані та інформацію, серед іншого, для оцінки використання нашого веб-сайту, для складання для нас онлайн-звітів, які показують активність на наших веб-сайтах, та для надання інших послуг, пов’язаних з використанням нашого веб-сайту.

Google Analytics встановлює файл cookie в інформаційно-технологічній системі суб’єкта даних. Що таке файли cookie, було пояснено вище. Встановлення файлу cookie дозволяє Google аналізувати використання нашого веб-сайту. При кожному виклику однієї з окремих сторінок цього веб-сайту, яка експлуатується контролером обробки та на якій інтегровано компонент Google Analytics, інтернет-браузер в інформаційно-технологічній системі суб’єкта даних автоматично спонукається відповідним компонентом Google Analytics передавати дані Google з метою онлайн-аналізу. У рамках цієї технічної процедури Google отримує інформацію про персональні дані, такі як IP-адреса суб’єкта даних, яку Google використовує, серед іншого, для відстеження походження відвідувачів та кліків, а потім для здійснення розрахунків комісійних.

За допомогою файлу cookie зберігається особиста інформація, наприклад, час доступу, місце, звідки був здійснений доступ, та частота відвідування нашого веб-сайту суб’єктом даних. При кожному відвідуванні наших веб-сайтів ці персональні дані, включаючи IP-адресу інтернет-з’єднання, що використовується суб’єктом даних, передаються Google до Сполучених Штатів Америки. Ці персональні дані зберігаються Google у Сполучених Штатах Америки. Google за певних обставин передає ці персональні дані, зібрані за допомогою технічної процедури, третім сторонам.

Суб’єкт даних може в будь-який час запобігти встановленню файлів cookie нашим веб-сайтом, як описано вище, за допомогою відповідних налаштувань використовуваного інтернет-браузера і, таким чином, постійно заперечувати встановлення файлів cookie. Такі налаштування використовуваного інтернет-браузера також запобігли б встановленню файлу cookie Google в інформаційно-технологічній системі суб’єкта даних. Крім того, файл cookie, вже встановлений Google Analytics, може бути видалений у будь-який час через інтернет-браузер або інші програмні продукти.

Крім того, суб’єкт даних має можливість заперечити проти збору даних, створених Google Analytics, що стосуються використання цього веб-сайту, та обробки цих даних Google, і запобігти цьому. Для цього суб’єкт даних повинен завантажити та встановити браузерне доповнення за посиланням https://tools.google.com/dlpage/gaoptout. Це браузерне доповнення повідомляє Google Analytics через JavaScript, що дані та інформація про відвідування веб-сайтів не повинні передаватися Google Analytics. Встановлення браузерного доповнення вважається Google запереченням. Якщо інформаційно-технологічна система суб’єкта даних буде видалена, відформатована або перевстановлена пізніше, суб’єкт даних повинен повторно встановити браузерне доповнення, щоб деактивувати Google Analytics. Якщо браузерне доповнення видалено або деактивовано суб’єктом даних або особою, яка перебуває під його контролем, існує можливість повторного встановлення або повторної активації браузерного доповнення.

Додаткову інформацію та чинні положення Google про захист даних можна знайти за адресами https://www.google.de/intl/de/policies/privacy/ та http://www.google.com/analytics/terms/de.html. Google Analytics детальніше пояснюється за цим посиланням https://www.google.com/intl/de_de/analytics/.

13. Положення про захист даних щодо використання Google AdWords

Контролер обробки інтегрував Google AdWords на цьому веб-сайті. Google AdWords – це служба інтернет-реклами, яка дозволяє рекламодавцям розміщувати оголошення як у результатах пошуку Google, так і в рекламній мережі Google. Google AdWords дозволяє рекламодавцю заздалегідь визначити певні ключові слова, за якими оголошення відображатиметься в результатах пошуку Google лише тоді, коли користувач запитує результат пошуку, релевантний ключовому слову, за допомогою пошукової системи. У рекламній мережі Google оголошення розподіляються за допомогою автоматичного алгоритму та з урахуванням попередньо визначених ключових слів на тематично релевантних веб-сайтах.

Оператором служб Google AdWords є Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, США.

Метою Google AdWords є реклама нашого веб-сайту шляхом відображення реклами, що відповідає інтересам, на веб-сайтах третіх компаній та в результатах пошуку пошукової системи Google, а також відображення сторонньої реклами на нашому веб-сайті.

Якщо суб’єкт даних потрапляє на наш веб-сайт через рекламу Google, Google розміщує так званий файл cookie для відстеження конверсій в інформаційно-технологічній системі суб’єкта даних. Що таке файли cookie, було пояснено вище. Файл cookie для відстеження конверсій втрачає свою чинність через тридцять днів і не використовується для ідентифікації суб’єкта даних. За допомогою файлу cookie для відстеження конверсій можна відстежити, чи були відвідані певні підсторінки, наприклад, кошик для покупок в системі інтернет-магазину, на нашому веб-сайті, якщо файл cookie ще не закінчився. За допомогою файлу cookie для відстеження конверсій як ми, так і Google можемо відстежити, чи згенерував суб’єкт даних, який потрапив на наш веб-сайт через рекламу AdWords, продаж, тобто здійснив покупку або відмовився від неї.

Дані та інформація, зібрані за допомогою файлу cookie для відстеження конверсій, використовуються Google для створення статистики відвідувань нашого веб-сайту. Ми, у свою чергу, використовуємо цю статистику відвідувань для визначення загальної кількості користувачів, які були залучені до нас через рекламу AdWords, тобто для визначення успіху чи невдачі відповідної реклами AdWords та для оптимізації нашої реклами AdWords у майбутньому. Ні наша компанія, ні інші рекламодавці Google AdWords не отримують від Google інформації, за допомогою якої можна було б ідентифікувати суб’єкта даних.

За допомогою файлу cookie для відстеження конверсій зберігається особиста інформація, наприклад, відвідані суб’єктом даних веб-сторінки. При кожному відвідуванні наших веб-сайтів персональні дані, включаючи IP-адресу інтернет-з’єднання, що використовується суб’єктом даних, передаються Google до Сполучених Штатів Америки. Ці персональні дані зберігаються Google у Сполучених Штатах Америки. Google за певних обставин передає ці персональні дані, зібрані за допомогою технічної процедури, третім сторонам.

Суб’єкт даних може в будь-який час запобігти встановленню файлів cookie нашим веб-сайтом, як описано вище, за допомогою відповідних налаштувань використовуваного інтернет-браузера і, таким чином, постійно заперечувати встановлення файлів cookie. Такі налаштування використовуваного інтернет-браузера також запобігли б встановленню Google файлу cookie для відстеження конверсій в інформаційно-технологічній системі суб’єкта даних. Крім того, файл cookie, вже встановлений Google AdWords, може бути видалений у будь-який час через інтернет-браузер або інші програмні продукти.

Крім того, суб’єкт даних має можливість заперечити проти реклами, орієнтованої на інтереси, від Google. Для цього суб’єкт даних повинен зайти за посиланням www.google.de/settings/ads з кожного інтернет-браузера, який він використовує, і зробити бажані налаштування там.

Додаткову інформацію та чинні положення Google про захист даних можна знайти за адресою https://www.google.de/intl/de/policies/privacy/.

14. Положення про захист даних щодо використання Xing

Контролер обробки інтегрував компоненти Xing на цьому веб-сайті. Xing – це інтернет-соціальна мережа, яка дозволяє користувачам зв’язуватися з існуючими діловими контактами, а також встановлювати нові ділові контакти. Окремі користувачі можуть створити особистий профіль на Xing. Компанії можуть, наприклад, створювати профілі компаній або публікувати вакансії на Xing.

Оператором Xing є XING AG, Dammtorstraße 30, 20354 Hamburg, Німеччина.

При кожному виклику однієї з окремих сторінок цього веб-сайту, яка експлуатується контролером обробки та на якій інтегровано компонент Xing (Xing-Plug-In), інтернет-браузер в інформаційно-технологічній системі суб’єкта даних автоматично спонукається відповідним компонентом Xing завантажити відповідний компонент Xing з Xing. Додаткову інформацію про Xing-Plug-Ins можна знайти за адресою https://dev.xing.com/plugins. У рамках цієї технічної процедури Xing отримує інформацію про те, яку конкретну підсторінку нашого веб-сайту відвідує суб’єкт даних.

Якщо суб’єкт даних одночасно увійшов у Xing, Xing розпізнає, яку конкретну підсторінку нашого веб-сайту відвідує суб’єкт даних при кожному виклику нашого веб-сайту та протягом усього часу перебування на нашому веб-сайті. Ця інформація збирається компонентом Xing і зіставляється Xing з відповідним обліковим записом Xing суб’єкта даних. Якщо суб’єкт даних натискає одну з кнопок Xing, інтегрованих на нашому веб-сайті, наприклад, кнопку «Поділитися», Xing зіставляє цю інформацію з особистим обліковим записом користувача Xing суб’єкта даних і зберігає ці персональні дані.

Xing завжди отримує інформацію про те, що суб’єкт даних відвідав наш веб-сайт через компонент Xing, якщо суб’єкт даних одночасно увійшов у Xing під час відвідування нашого веб-сайту; це відбувається незалежно від того, чи натискає суб’єкт даних на компонент Xing, чи ні. Якщо така передача цієї інформації до Xing небажана для суб’єкта даних, він може запобігти передачі, вийшовши зі свого облікового запису Xing перед відвідуванням нашого веб-сайту.

Положення про захист даних, опубліковані Xing, доступні за адресою https://www.xing.com/privacy, надають інформацію про збір, обробку та використання персональних даних Xing. Крім того, Xing опублікувала інформацію про захист даних для кнопки XING-Share за адресою https://www.xing.com/app/share?op=data_protection.

15. Правова основа обробки

Ст. 6 (1) літ. a GDPR служить для нашої компанії правовою основою для операцій з обробки, в яких ми отримуємо згоду на певну мету обробки. Якщо обробка персональних даних необхідна для виконання договору, стороною якого є суб’єкт даних, як це має місце, наприклад, в операціях з обробки, необхідних для доставки товарів або надання іншої послуги чи зустрічної послуги, обробка базується на ст. 6 (1) літ. b GDPR. Те саме стосується операцій з обробки, необхідних для здійснення договірних заходів, наприклад, у випадках запитів щодо наших продуктів чи послуг. Якщо наша компанія підпорядковується юридичному зобов’язанню, яке вимагає обробки персональних даних, наприклад, для виконання податкових зобов’язань, обробка базується на ст. 6 (1) літ. c GDPR. У рідкісних випадках обробка персональних даних може знадобитися для захисту життєво важливих інтересів суб’єкта даних або іншої фізичної особи. Це було б, наприклад, у випадку, якщо відвідувач отримав травму в нашій компанії, і його ім’я, вік, дані страхової компанії або інша життєво важлива інформація повинні бути передані лікарю, лікарні або іншим третім сторонам. Тоді обробка базувалася б на ст. 6 (1) літ. d GDPR.
Нарешті, операції з обробки можуть базуватися на ст. 6 (1) літ. f GDPR. На цій правовій основі базуються операції з обробки, які не охоплюються жодною з вищезазначених правових підстав, якщо обробка необхідна для захисту законних інтересів нашої компанії або третьої сторони, за умови, що інтереси, основні права та основні свободи суб’єкта даних не переважують. Такі операції з обробки дозволені нам зокрема тому, що вони були особливо згадані Європейським законодавцем. Він вважав, що законний інтерес може бути припущений, якщо суб’єкт даних є клієнтом контролера (Преамбула 47 речення 2 GDPR).

16. Законні інтереси, які переслідує контролер або третя сторона

Якщо обробка персональних даних базується на статті 6 (1) літ. f GDPR, нашим законним інтересом є ведення нашої господарської діяльності на благо всіх наших співробітників та акціонерів.

17. Період, протягом якого зберігаються персональні дані

Критерієм для тривалості зберігання персональних даних є відповідний законодавчий термін зберігання. Після закінчення цього терміну відповідні дані видаляються в робочому порядку, якщо вони більше не потрібні для виконання або ініціювання договору.

18. Законодавчі або договірні положення щодо надання персональних даних; необхідність для укладення договору; зобов’язання суб’єкта даних надати персональні дані; можливі наслідки ненадання

Ми повідомляємо Вас про те, що надання персональних даних частково вимагається законом (наприклад, податкові положення) або може випливати з договірних положень (наприклад, інформація про договірну сторону).
Іноді для укладення договору може знадобитися, щоб суб’єкт даних надав нам персональні дані, які потім повинні бути оброблені нами. Наприклад, суб’єкт даних зобов’язаний надати нам персональні дані, якщо наша компанія укладає з ним договір. Ненадання персональних даних призвело б до того, що договір з суб’єктом даних не може бути укладений.
Перед наданням персональних даних суб’єкт даних повинен звернутися до нашого відповідального за захист даних. Наш відповідальний за захист даних інформує суб’єкта даних у кожному окремому випадку про те, чи вимагається надання персональних даних законом чи договором, чи є воно необхідним для укладення договору, чи існує зобов’язання надати персональні дані та які наслідки матиме ненадання персональних даних.