Декларація про захист персональних даних (Політика конфіденційності)

Будь-яке збирання, використання, зберігання, видалення або інше застосування даних (далі - «обробка») здійснюється виключно для надання наших послуг. Наші послуги були розроблені з метою використання якомога меншої кількості персональних даних. У цьому контексті термін «персональні дані» (далі також «дані») означає всю індивідуальну інформацію про особисті або фактичні обставини будь-якої фізичної особи, яка ідентифікована або може бути ідентифікована (так званого «суб'єкта персональних даних»).

Наступна інформація щодо захисту даних описує, які типи персональних даних обробляються, коли ви заходите на наш веб-сайт, що відбувається з цими персональними даними та як ви можете заперечити проти обробки даних, якщо це необхідно.

  1. Загальна інформація про обробку даних на цьому веб-сайті
    1. Відповідальна особа

Відповідальною особою (контролером) відповідно до  Загального регламенту захисту даних ЄС (GDPR) є:

Neue deutsche Medienmacher*innen e.V.

Адреса: Potsdamer Str. 99

10785 Berlin

Telefon: 030-269 472 30

Електронна пошта: privacy@handbookgermany.de

Головна сторінка: www.handbookgermany.de

  1. Уповноважена особа з питань захисту даних

Уповноваженою особою з питань захисту даних є Кемаль Веберзон із WS Datenschutz GmbH.

Якщо у вас виникли питання щодо захисту даних, ви можете зв’язатися з WS Datenschutz GmbH за наступною електронною адресою: neuemedienmacher@ws-datenschutz.de

WS Datenschutz GmbH

Dircksenstraße 51

D-10178 Berlin

https://webersohnundscholtz.de

  1. Захист ваших даних

Ми вжили необхідних технічних та організаційних заходів, щоб забезпечити дотримання положень GDPR як нами, так і зовнішніми постачальниками послуг, які працюють на нас.

Якщо з метою надання наших послуг ми співпрацюємо з іншими компаніями, наприклад, провайдерами електронної пошти та серверів, цьому передує ретельний процес відбору кандидатів. Під час процесу такого відбору кожен окремий постачальник послуг ретельно відбирається на предмет відповідності та володіння технічними та організаційними навичками захисту даних. Цей процес відбору документується в письмовій формі, і договір згідно зі ст. 28 п. 3 GDPR на обробку персональних даних від імені (договір про надання послуг оператора персональних даних) укладається лише якщо він відповідає вимогам ст. 28 GDPR.

Ваша інформація буде зберігатися на спеціально захищених серверах. Доступ до них можливий лише для кількох спеціально уповноважених осіб.

Наш веб-сайт зашифрований за допомогою SSL/TLS (див. «https://», що відображається на початку URL-адреси).

  1. Видалення персональних даних

Ми обробляємо персональні дані лише протягом необхідного часу. Як тільки мету обробки даних буде досягнуто, блокування та видалення відбувається відповідно до стандартів локальної концепції видалення даних, але лише за умови, що законодавчі положення не забороняють видалення.

  1. Обробка даних на цьому веб-сайті та створення файлів журналу
    1. Опис і обсяг обробки даних

Коли ви відвідуєте наш веб-сайт, наші веб-сервери тимчасово зберігають інформацію щодо кожного доступу у файлі журналу. Наступні персональні дані збираються та зберігаються до їх автоматичного видалення:

  • IP-адреса запитуючого комп’ютера
  • Дата і час доступу
  • Ідентифікаційні дані використовуваного браузера й операційної системи
  • Веб-сайт, з якого здійснюється доступ

Обробка даних здійснюється нашим хостинг-провайдером:  Hetzner Online GmbH.

  1. Правова основа для обробки даних

Правовою підставою для обробки зазначених даних є ст. 6 п. 1 реч. 1 літ. f) GDPR. Наш законний інтерес полягає в тому, щоб зробити наш веб-сайт доступним для вас.

  1. Мета обробки даних

Обробка даних здійснюється з метою надання можливості використання веб-сайту (встановлення з’єднання). Це забезпечує безпеку системи, технічне адміністрування мережевої інфраструктури й оптимізацію Інтернет-пропозицій. IP-адреса аналізується лише у разі атак на нашу мережеву інфраструктуру або мережеву інфраструктуру нашого Інтернет-провайдера.

  1. Тривалість зберігання даних

Персональні дані буде видалено, як тільки вони більше не потрібні для цілей, зазначених вище. Це відбувається, коли ви закриваєте сайт. Дані будуть видалені нашим хостинг-провайдером через 4 тижні.

  1. Можливість видалення суб’єктом персональних даних

Веб-сайт може відображатися тільки в тому випадку, якщо описані дані обробляються. Якщо ви хочете заперечити проти подальшої обробки ваших даних, слід звернутися до нашого Уповноваженого з питань захисту даних або до хостинг-провайдера.

  1. Використання файлів cookie
    1. Опис і обсяг обробки даних

Наш сайт використовує файли cookie. Вони зберігаються на вашому комп’ютері, коли ви використовуєте наш веб-сайт. Файли cookie – це невеликі текстові файли, які зберігаються на вашому жорсткому диску і прив'язуються до браузера, який ви використовуєте, і за допомогою яких певна інформація надходить до нас або до організації, яка встановлює файли cookie. Файли cookie не здатні запускати програми або передавати віруси на ваш комп’ютер. Ми використовуємо їх саме з урахуванням цього. У такий спосіб можуть передаватися різні дані:

  • Частота відвідувань веб-сайту
  • Які функції веб-сайту ви використовуєте
  • Використані пошукові терміни
  • Ваші налаштування файлів cookie
  • Ваші мовні налаштування

Під час доступу до веб-сайту банер файлів cookie повідомляє про використання файлів cookie і пропонує звернутися до Декларації про захист персональних даних (Політики конфіденційності).

  1. Правова основа для обробки даних

Правовою основою для обробки даних за допомогою файлів cookie, які не використовуються виключно для забезпечення функціональності нашого веб-сайту, є стаття 6 п. 1 реч. 1 літ. a) GDPR.

Правовою основою для обробки даних за допомогою файлів cookie, які не використовуються виключно для забезпечення функціональності нашого веб-сайту, є ст. 6 п. 1 реч. 1 літ. f) GDPR.

  1. Мета обробки даних

Наш законний інтерес випливає з необхідності забезпечення безперебійного з'єднання та комфортного використання нашого веб-сайту, а також з міркувань оцінки безпеки та стабільності системи. Обробка даних також відбувається для статистичної оцінки використання веб-сайту.

  1. Тривалість зберігання даних

Існує два типи файлів cookie. Обидва використовуються на цьому веб-сайті:

  • Тимчасові файли cookie (див. a)
  • Постійні файли cookie (див. b)

а) Тимчасові файли cookie, вони автоматично видаляються, коли ви закриваєте браузер. До таких файлів, зокрема, відносяться сесійні файли cookie. Вони зберігають так званий ідентифікатор сеансу, за допомогою якого різні запити від вашого браузера можуть бути призначені спільному сеансу. Це дозволяє розпізнавати ваш комп’ютер, коли ви повертаєтеся на наш веб-сайт. Сеансові файли cookie видаляються, коли ви виходите з системи або закриваєте браузер.

б) Постійні файли cookie, вони автоматично видаляються через певний проміжок часу, який може відрізнятися залежно від файлу cookie.

  1. Можливість видалення суб’єктом персональних даних

У вас є можливість у будь-який час відкликати свою згоду на обробку даних за допомогою файлів cookie, які не використовуються виключно для забезпечення функціональності нашого веб-сайту. Крім того, ми використовуємо файли cookie лише після того, як ви дали згоду на їх встановлення при вході на сайт. Таким чином ви можете запобігти обробці даних за допомогою файлів cookie на нашому веб-сайті.

Ви також можете будь-коли видалити файли cookie в налаштуваннях безпеки свого браузера. Ми хотіли б зазначити, що у цьому випадку ви, можливо, не зможете використовувати всі функції цього веб-сайту. Встановлення файлів cookie також можливо в будь-який час заблокувати за допомогою відповідних налаштувань у вашому Інтернет-браузері.

  1. Контактна інформація
    1. Опис і обсяг обробки даних

Коли ви зв'язуєтеся з нами (наприклад, електронною поштою), ми обробляємо ваші дані (насамперед адресу електронної пошти, ім'я та прізвище, а також ваше повідомлення), щоб обробити запит і в разі виникнення подальших запитань.

Ця інформація не буде передаватися третім особам без вашого відома або згоди.

  1. Правова основа для обробки даних

Якщо обробка даних здійснюється для реалізації переддоговірних заходів, які проводяться у зв'язку з вашим запитом або, якщо ви вже є нашим клієнтом, для виконання договору, правовою підставою для такої обробки даних є ст. 6 п. 1 реч. 1 літ. b) GDPR.

Ми обробляємо подальші персональні дані, тільки якщо ви даєте на це згоду (ст. 6 п. 1 реч. 1 літ. a) GDPR) або якщо у нас є законний інтерес в обробці ваших даних (ст. 6 п. 1 реч. 1 літ. f) GDPR). Законний інтерес полягає, наприклад, у тому, щоб відповісти на ваш електронний лист.

  1. Мета обробки даних

Ваші дані обробляються нами виключно для обробки вашого запиту на контакт.

  1. Тривалість зберігання даних

Якщо не вказано окремо, ми зберігаємо персональні дані лише стільки, скільки необхідно для виконання поставлених цілей.

У деяких випадках законодавством передбачається збереження персональних даних, наприклад, у податковому або комерційному праві. У таких випадках дані надалі зберігатимуться нами лише для досягнення зазначених законних цілей, але ми не обробляємо їх в інших місцях і видаляємо їх після закінчення встановленого законом терміну зберігання.

  1. Можливість видалення суб’єктом персональних даних

Ви можете зв'язатися з нами в будь-який час і заперечити проти подальшої обробки ваших даних. У цьому випадку ми, на жаль, не можемо продовжити спілкування з вами. У такому разі всі персональні дані, оброблені нами під час спілкування з вами, буде видалено, якщо це видалення не суперечить юридичним зобов’язанням щодо зберігання ваших даних.

  1. Реєстрація на веб-сайті
    1. Опис і обсяг обробки даних

Ви можете зареєструватися на нашому веб-сайті. Для цього вам потрібно ввести особисті дані в реєстраційну форму. У цьому випадку збираються принаймні наступні дані:

  • Нікнейм
  • Адреса електронної пошти
  • Пароль

Дані, які ви вводите в реєстраційній формі, будуть використані виключно для обробки і не будуть передані третім особам.

  1. Правова основа для обробки даних

Якщо ви надаєте персональні дані через форми (шаблони) з обов'язковими полями для заповнення, обробка здійснюється на підставі ст. 6 п. 1 реч. 1 літ. b) GDPR. Якщо ви також вводите персональні дані через інші (опціональні) форми (шаблони) з полями для заповнення, обробка відбувається на підставі ст. 6 п. 1 реч. 1 літ. a) GDPR.

  1. Мета обробки даних

Ми обробляємо ваші дані виключно з метою вашої реєстрації та управління вашим обліковим записом на нашому сайті.

  1. Тривалість зберігання даних

Дані будуть видалені, як тільки вони більше не потрібні для досягнення мети, для якої вони були зібрані. Це відбувається, якщо ви закриваєте свій обліковий запис у нас, і жодні юридичні або офіційні терміни зберігання не перешкоджають видаленню.

  1. Можливість видалення суб’єктом персональних даних

Як під час, так і після реєстрації ви маєте право змінювати, виправляти або видаляти свої персональні дані.

Якщо ви не користуєтеся своїм акаунтом протягом двох років, він буде автоматично видалений. Ви отримаєте повідомлення про те, що ваш обліковий запис видалено. Однак видаляються лише акаунти та прямі повідомлення. Пости не будуть видалені, але залишаться анонімізованими.

  1. Соціальний вхід (логін) через соціальні мережі
    1. Опис обробки даних

Ми пропонуємо вам можливість зареєструватися і увійти на наш сайт за допомогою свого облікового запису

  • Facebook
  • Google

через так званий «соціальний вхід».

В цьому випадку додаткова реєстрація на цій веб-сторінці не потрібна. Скоріше за все, обліковий запис користувача соціальної мережі, яку ви використовуєте для входу, пов'язаний з обліковим записом клієнта на нашому веб-сайті, так що ви можете автентифікуватися за допомогою свого облікового запису користувача соціальної мережі в обліковому записі клієнта на нашому веб-сайті і ввійти туди. Перевага для вас полягає в тому, що вам не потрібно запам'ятовувати новий пароль для свого облікового запису клієнта на нашому сайті.

Перейшовши за посиланням, ми автоматично отримуємо наступну інформацію від Meta Platforms Ireland Limited або Google LLC:

Meta:

  • Соціальний ідентифікатор (Social ID)
  • Ім'я
  • Прізвище
  • Друге ім'я
  • Власне ім'я
  • Формат імені
  • Зображення облікового запису
  • Прізвисько
  • Адреса електронної пошти
  • Посилання на ваш публічний профіль

З відповідним переліком можна ознайомитись за наступним посиланням: https://developers.facebook.com/docs/facebook-login/permissions.

Google:

  • Соціальний ідентифікатор (Social ID)
  • Повне ім'я
  • Ім'я користувача
  • Родинне прізвище
  • URL
  • Адреса електронної пошти
  • Посилання на ваш публічний профіль

Звертаємо вашу увагу на те, що в налаштуваннях можна обмежити передачу даних тільки ідентифікатором (ID). З відповідним переліком можна ознайомитись за наступним посиланням: https://developers.google

.com/identity/sign-in/web/.

Для отримання додаткової інформації щодо входу в систему через відповідну соціальну мережу (соціальний логін), переданих даних і налаштування конфіденційності вашого облікового запису в соціальній мережі, будь ласка, ознайомтеся з відповідною інформацією стосовно захисту даних:

 

  1. Правова основа для обробки даних

У разі передачі імені та прізвища, а також адреси електронної пошти обробка даних здійснюється на підставі ст. 6 п. 1 реч. 1 літ. b) GDPR. Будь-яку додаткову інформацію ви надаєте нам добровільно. Тому обробка даних у цьому випадку здійснюється на підставі ст. 6 п. 1 реч. 1 літ. a) GDPR.

  1. Мета обробки даних

Вхід через соцмережі (соціальний логін) полегшить вам користування функцією реєстрації на нашому сайті. Ми також отримуємо інформацію про використання нашого сайту користувачами соціальних мереж.

  1. Тривалість зберігання даних

Дані для соціального входу зберігатимуться до моменту відкликання згоди і використовуватимуться, як описано вище.

  1. Можливість видалення суб’єктом персональних даних

Запобігти обробці відповідних даних можна користуючись звичайним процесом реєстрації. Як під час, так і після реєстрації суб'єкт персональних даних може змінювати, виправляти або видаляти надані персональні дані. Якщо обробка даних ґрунтується на згоді, ви також маєте можливість відкликати свою згоду на обробку даних, див. ст. 7 GDPR. Відкликання згоди набуває чинності з моменту відкликання. З цього моменту згода вважається відкликаною. Ви можете відкликати свою згоду в будь-який час. Це можна зробити по телефону, поштою, електронною поштою або будь-яким іншим способом. Додаткові опції доступні в налаштуваннях профілю вашого облікового запису в соціальних мережах.

  1. Форум
    1. Опис і обсяг обробки даних

У нас є свій блог. Там можна залишати свої коментарі. Окрім самого коментаря, ми збираємо та публікуємо наступні дані:

  • Нікнейм
  • Зміст постів (у т.ч. особливо конфіденційні дані згідно зі ст. 9 GDPR)

Коментарі стосовно таких матеріалів також можуть залишатися третіми особами. Відповідні дані не будуть передані третім особам.

  1. Правова основа для обробки даних

Правовою підставою для обробки даних є ст. 6 п. 1 реч. 1 літ. f) GDPR. Наш законний інтерес зумовлений привабливістю концепції активного форуму, який надає нашим користувачам можливість обмінюватися інформацією та комунікувати між собою. Всі дані, які ви розкриваєте через використання функції коментування, надаються добровільно, тому правовою підставою для зберігання цих даних є ст. 6 п. 1 реч. 1 літ. a) GDPR (згода на обробку персональних даних).

  1. Мета обробки даних

Вищезазначені дані збираються з метою забезпечення стабільності та зручності для користувачів, а також для запобігання зловживанню функцією коментування. Функція коментування також дозволяє користувачам форуму обмінюватися інформацією між собою.

  1. Тривалість зберігання даних

Ми обробляємо ваші дані лише доти, доки це необхідно для досягнення відповідної мети, і жодні юридичні, договірні чи офіційні зобов'язання щодо збереження даних не перешкоджають їх видаленню.

  1. Можливість видалення суб’єктом персональних даних

Якщо обробка даних ґрунтується на нашому законному інтересі, у вас є можливість заперечити проти обробки даних, див. ст. 21 GDPR. Якщо ви висловлюєте таке заперечення, ми просимо вас пояснити причини, чому ми не повинні обробляти ваші персональні дані так, як ми це робимо. У разі обґрунтованого заперечення ми розглянемо ситуацію та припинимо або скоригуємо процес обробки персональних даних або вкажемо свої вагомі законні причини, на підставі яких ми продовжуємо обробку. Якщо обробка даних ґрунтується на вашій згоді, ви можете запобігти цьому шляхом відмови від її надання. Ви також маєте можливість відкликати свою згоду на обробку даних, див. ст. 7 GDPR. Відкликання згоди набуває чинності з моменту відкликання. З цього моменту згода вважається відкликаною. Ви можете відкликати свою згоду в будь-який час. Це можна зробити по телефону, поштою, електронною поштою або будь-яким іншим способом.

  1. Інструмент онлайн-консультування
    1. Опис і обсяг обробки даних

З метою надання консультацій нами використовується відповідний онлайн-інструмент. У зв'язку з його застосуванням ми збираємо наступні дані:

  • Нікнейм
  • Пароль
  • Зміст запиту
  • Термін на консультацію
  • Документи, які користувачі завантажують

Відповідні дані не будуть передані третім особам.

  1. Правова основа для обробки даних

Правовою підставою для обробки даних є ст. 6 п. 1 реч. 1 літ. f) GDPR. Наш законний інтерес зумовлений привабливістю онлайн-консультування, яке надає нашим користувачам можливість обмінюватися інформацією та комунікувати з консультаційною організацією. Всі дані, які ви розкриваєте через використання функції консультування, надаються добровільно, тому правовою підставою для зберігання цих даних є ст. 6 п. 1 реч. 1 літ. a) GDPR (згода на обробку персональних даних).

  1. Мета обробки даних

Вищезазначені дані збираються з метою уможливлення онлайн-консультування консультаційною організацією.

  1. Тривалість зберігання даних

Ми обробляємо ваші дані лише доти, доки це необхідно для досягнення відповідної мети, і жодні юридичні, договірні чи офіційні зобов'язання щодо збереження даних не перешкоджають їх видаленню. Вся подальша інформація (включаючи чат на веб-сайті), якою обмінювалися під час онлайн-консультації, буде видалена після її завершення.

  1. Можливість видалення суб’єктом персональних даних

Кожен користувач може самостійно видаляти інформацію, пов'язану із запитами та термінами онлайн-консультації. Якщо обробка даних ґрунтується на нашому законному інтересі, у вас є можливість заперечити проти обробки даних, див. ст. 21 GDPR. Якщо ви висловлюєте таке заперечення, ми просимо вас пояснити причини, чому ми не повинні обробляти ваші персональні дані так, як ми це робимо. У разі обґрунтованого заперечення ми розглянемо ситуацію та припинимо або скоригуємо процес обробки персональних даних або вкажемо свої вагомі законні причини, на підставі яких ми продовжуємо обробку. Якщо обробка даних ґрунтується на вашій згоді, ви можете запобігти цьому шляхом відмови від її надання. Ви також маєте можливість відкликати свою згоду на обробку даних, див. ст. 7 GDPR. Відкликання згоди набуває чинності з моменту відкликання. З цього моменту згода вважається відкликаною. Ви можете відкликати свою згоду в будь-який час. Це можна зробити по телефону, поштою, електронною поштою або будь-яким іншим способом.

  1. Посилання на соціальні мережі

Ми інтегрували платформи соціальних мереж у свої сервіси за допомогою посилань, через які провайдери соціальних мереж можуть отримувати доступ до ваших даних. Якщо ви натиснете на посилання соціальної мережі, буде відкрито сайт її відповідного провайдера. При відвідуванні веб-сайту соціальної мережі через наші сервіси необхідні довідкові дані передаються провайдеру відповідної соціальної мережі. Внаслідок цього провайдер соціальної мережі отримує інформацію про те, що ви відвідували нас.

Примітка щодо обробки даних у США: 

Якщо ви натиснете на посилання соціальної мережі, ваші дані можуть бути оброблені відповідним провайдером у США. На думку Європейського суду, стандарт захисту даних у США є недостатнім, і існує ризик того, що ваші дані будуть оброблятися органами влади США з метою контролю та спостереження, зокрема, навіть без можливості правового захисту. Якщо ви не натиснете на посилання провайдерів соціальних мереж, жодні дані не будуть передані.

Додаткову інформацію про обробку даних провайдерами соціальних мереж можливо знайти тут:

Meta: https://de-de.facebook.com/help/pages/insights,

https://de-de.facebook.com/about/privacy,

https://de-de.facebook.com/full_data_use_policy

Instagram: https://help.instagram.com/155833707900388 https://www.instagram.com/about/legal/privacy/

YouTube: https://www.google.de/intl/de/policies/privacy/


 

  1. Інструменти відстеження й аналітики

Для постійного вдосконалення нашого веб-сайту ми використовуємо наступні аналітичні інструменти. Нижче ви можете дізнатися, які дані обробляються в кожному конкретному випадку і як ви можете зв'язатися з відповідним постачальником послуг:

  1. Matomo
    1. Опис і обсяг обробки даних

Ми використовуємо сервіс веб-аналізу Matomo (раніше відомий як PIWIK). Обробка даних здійснюється компанією:  InnoCraft Ltd., 150 Willis St, 6011 Wellington, Neuseeland.

Сервери Matomo знаходяться в третій країні, Новій Зеландії, із сертифікованим рівнем захисту персональних даних за висновком Європейської комісії відповідно до ст. 45 п. 3 GDPR, https://eur-lex.europa.eu/legal-content/EN/ALL/?uri=CELEX%3A32013D0065

Matomo використовує файли cookie. Інформацію про політику щодо файлів cookie можливо знайти у відповідному розділі вище. Зберігаються наступні дані:

  • Два байти IP-адреси системи, що здійснює виклик
  • Веб-сайт, який викликається
  • Веб-сайт, з якого ви перейшли на веб-сайт, що викликається (реферер)
  • Підсторінки, які викликаються з веб-сайту, що викликається
  • Час перебування на веб-сайті
  • Частота відвідування веб-сайту

Програмне забезпечення запускається виключно на серверах нашого веб-сайту. Ваші персональні дані зберігатимуться лише там. Ці дані не будуть передані третім особам.

Програмне забезпечення налаштоване таким чином, щоб IP-адреси не зберігалися повністю, але 2 байта IP-адреси було замасковано (наприклад:  192.168.xxx.xxx). Таким чином, буде неможливо пов'язати скорочену IP-адресу із комп'ютером, з якого надійшов запит. Для отримання додаткової інформації про політику конфіденційності Matomo, будь ласка, перейдіть за посиланнями нижче: https://matomo.org/privacy/ und https://matomo.org/privacy-policy/

  1. Правова основа для обробки даних

Правовою підставою для обробки даних є ваша згода відповідно до ст. 6 п. 1 реч. 1 літ. a) GDPR.

  1. Мета обробки даних

Сервіс веб-аналізу Matomo використовується нами, насамперед, для оптимізації веб-сайту й аналізу витрат та вигод. Зазначений сервіс також використовується для аналізу потоку відвідувачів на веб-сайті. Ми зацікавлені в тому, щоб зробити для вас пропозицію нашого веб-сайту зрозумілою і зручною.

  1. Тривалість зберігання даних

Ми обробляємо персональні дані лише стільки, скільки це необхідно для визначених цілей. Як тільки мету обробки даних буде досягнуто, блокування та видалення відбудеться відповідно до стандартів локальної концепції видалення, але лише за умови, що юридичні, офіційні чи договірні зобов'язання щодо збереження даних не перешкоджають їх видаленню.

  1. Можливість видалення суб’єктом персональних даних

У вас є можливість у будь-який час відкликати надану вами згоду на обробку даних. Для цього, будь ласка, зв'яжіться з нашим Уповноваженим з питань захисту даних. Встановлення файлів cookie можливо також в будь-який час заблокувати за допомогою відповідних налаштувань у вашому Інтернет-браузері. Вже встановлені файли cookie також можливо видалити на майбутнє за допомогою відповідних налаштувань Інтернет-браузера. Ми хотіли б зазначити, що запобігання встановленню файлів cookie може означати, що не всі функції будуть доступні в повному обсязі. У разі виникнення питань щодо захисту персональних даних при використанні цього сервісу веб-аналітики, ви можете зв'язатися з компанією Matomo за наступною електронною адресою: privacy@matomo.org

  1. Інші інструменти від сторонніх провайдерів

Ми також використовуємо сторонніх постачальників, які допомагають нам у питаннях, пов'язаних із дизайном та функціональністю веб-сайту. Їхній перелік наведений нижче:

  1. CookieBot
    1. Опис і обсяг обробки даних

CookieBot використовується для практичної реалізації вимог GDPR та інших законів про захист персональних даних щодо використання файлів cookie на нашому веб-сайті та інтеграції інструментів аналітики після отримання відповідної згоди. Якщо ви даєте свою згоду через банер з інформацією про файли cookie, будуть оброблятися наступні дані:

  • ваша анонімізована IP-адреса
  • тип агента-користувача браузера
  • URL-адреса веб-сайту згоди
  • дата і час надання згоди
  • унікальний зашифрований ключ.

Зазначені дані зберігаються, реєструються та документуються в центрі обробки даних постачальника рішень з управління згодою на базі хмарних технологій Cybot, компанії Microsoft Ireland Operations Ltd. в Дубліні, Ірландія. Обробка даних здійснюється компанією: Usercentrics A/S, Havnegade 39, 1058 Copenhagen, Dänemark.

Детальнішу інформацію з питань обробки персональних даних можливо знайти за наступним посиланням: https://www.cookiebot.com/de/privacy-policy/

  1. Правова основа для обробки даних

Обробка персональних даних здійснюється на підставі ст. 6 п. 1 реч. 1 літ. с) GDPR.

  1. Мета обробки даних

Наш законний інтерес полягає в обробці персональних даних з метою гарантованого забезпечення повної функціональності нашої Інтернет-сторінки відповідно до чинного законодавства.

  1. Тривалість зберігання даних

Дані зберігатимуться лише стільки, скільки необхідно для проведення перевірки, за відсутності законодавчих вимог щодо довшого строку зберігання даних. З боку CookieBot ваша згода буде видалена через 12 місяців.

  1. Можливості видалення суб’єктом персональних даних

Ви можете відкликати згоду, надану через CookieBot, видаливши відповідний файл cookie під назвою «CookieConsent» або «CookieConsentBulkTicket».

  1. Присутність у соціальних мережах

 

Ми присутні у наступних соціальних мережах:


 

У цьому контексті ми користуємося послугами наступних компаній:

  • Meta Platforms Inc., 1 Hacker Way, Menlo Park, CA 94025, USA або Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland («Facebook»)
  • Meta Platforms Inc., 1 Hacker Way, Menlo Park, CA 94025, USA або Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland («Instagram»)
  • LinkedIn Ireland, Wilton Plaza, Wilton Place, Dublin 2, Irland або LinkedIn Corporation, 1000 W. Maude Ave., Sunnyvale, California 94085, USA («LinkedIn»)
  • Twitter, Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA (“X”)
  • YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA («YouTube»), які представлені через: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA,

Обробка даних в межах Європейської економічної зони та Швейцарії здійснюється: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland («Google»)

.

Відповідно до рішення Європейського суду від 5 червня 2018 року (доступне за посиланням http://curia.europa.eu/juris/document/document.jsf?text=&docid=202543&pageIndex=0&doclang=DE&mode=req&dir=&occ=first&part=1&cid=298398 ) оператори сайтів соціальних мереж і самі оператори соціальних мереж вважаються спільними контролерами (відповідальними за обробку персональних даних).

Ми хотіли б зазначити, що ви використовуєте нашу присутність у соціальних мережах і пов'язані з цим функції під власну відповідальність. Це стосується, зокрема, використання інтерактивних функцій (наприклад, коментування, поширення, оцінювання). Крім того, на нашому власному веб-сайті ви також можете отримати доступ до інформації, яку ми розміщуємо в соціальних мережах.

Через відповідні соцмережі ви можете зв'язатися з уповноваженими з питань захисту даних зазначених соцмереж.

З уповноваженим з питань захисту даних на Facebook та Instagram можна зв'язатися за допомогою наступної контактної форми: https://www.facebook.com/help/contact/540977946302970

З уповноваженим з питань захисту даних на LinkedIn можна зв'язатися за допомогою наступної контактної форми: https://www.linkedin.com/help/linkedin/ask/TSO-DPO

З уповноваженим з питань захисту даних на X можна зв'язатися за допомогою наступної контактної форми: https://twitter.ethicspointvp.com/custom/twitter/forms/data/form_data.asp

З уповноваженим з питань захисту даних на YouTube можна зв'язатися за допомогою наступної контактної форми: https://twitter.ethicspointvp.com/custom/twitter/forms/data/form_data.asp

  1. Дані, які обробляються соціальними мережами

Під час відвідування наших сторінок у соціальних мережах оператори соціальних мереж збирають, серед іншого, вашу IP-адресу та іншу інформацію, яка зберігається на вашому комп'ютері у вигляді файлів cookie. Ця інформація застосовується для надання нам, як оператору (контент-менеджеру) веб-сайту, статистичної інформації про використання веб-сайту. У цьому контексті дані, зібрані про вас, обробляються операторами соціальних мереж і, за необхідності, передаються в країни за межами Європейського Союзу. Яку інформацію отримує оператор відповідної соціальної мережі і як вона використовується описано в Заяві про захист персональних даних (Політиці конфіденційності) відповідних соціальних мереж. Там також наведена інформація про те, як з нами зв'язатися.

Докладнішу інформацію про це можливо знайти за наступними посиланнями:

Facebook: https://de-de.facebook.com/help/pages/insights
https://de-de.facebook.com/about/privacy
https://de-de.facebook.com/full_data_use_policy

YouTube: https://www.google.de/intl/de/policies/privacy/

Instagram: https://help.instagram.com/155833707900388
https://www.instagram.com/about/legal/privacy/

LinkedIn: https://www.linkedin.com/legal/privacy-policy

X: https://twitter.com/de/privacy

 

Яким чином оператори соціальних мереж використовують дані про відвідування наших сторінок у соціальних мережах для власних цілей, якою мірою активність на сайтах соціальних мереж пов'язана з окремими користувачами, як довго оператори зберігають ці дані і чи передаються дані про відвідування сайтів соціальних мереж третім особам операторами соціальних мереж чітко і однозначно не повідомляється, і нам про це невідомо.

При відвідуванні наших сторінок у соціальних мережах IP-адреса, яка призначається вашому кінцевому пристрою, передається оператору відповідної соціальної мережі. Соціальні мережі також зберігають інформацію про кінцеві пристрої користувачів (наприклад, у межах функції «сповіщення про вхід в обліковий запис»); таким чином, оператори соціальних мереж можуть призначати IP-адреси окремим користувачам.

Якщо ви увійшли у відповідну соціальну мережу як користувач, на вашому кінцевому пристрої в цій соціальній мережі зберігається файл cookie з вашим індивідуальним ідентифікатором. Це дозволяє оператору соціальної мережі відстежувати, що ви відвідували певну сторінку і як саме ви її використовували. Ці дані можуть бути використані для адаптації контенту або реклами відповідно до ваших попередніх відвідувань сайту.

Якщо ви хочете уникнути цього, вам слід вийти з відповідної соціальної мережі або деактивувати функцію «залишатися в системі», видалити файли cookie на вашому пристрої, а також закрити і перезапустити браузер. Таким чином, реєстраційна інформація, яка може бути використана для вашої безпосередньої ідентифікації, видаляється. Це дозволяє вам користуватися нашою присутністю в соціальних мережах, не розкриваючи свій ідентифікатор користувача. Коли ви отримуєте доступ до інтерактивних функцій на сайті (вподобання, коментарі, поширення, повідомлення тощо), з'являється екран входу в систему. Коли ви знову відвідуєте наш веб-сайт, ви знову будете розпізнані соціальною мережею як конкретний користувач.

Інформацію про те, як ви можете управляти наявною інформацією в соціальній мережі або видаляти її, можливо знайти на вищезгаданих сторінках підтримки відповідної соціальної мережі.

  1. Оброблювані нами дані
    1. Тип та обсяг обробки даних

Дані, які ви вводите в соціальних мережах, зокрема ваше ім'я користувача і контент, опублікований під вашим обліковим записом, будуть оброблятися нами в тій мірі, в якій ми можемо реагувати на ваші повідомлення, якщо це необхідно. Ваші опубліковані пости, оцінки та коментарі також посилаються на ваш акаунт у відповідній соціальній мережі. Якщо ви посилаєтесь на нас з використанням @, # або подібних символів, таке посилання за потреби може бути опубліковано на нашому сайті під вашим ім'ям користувача. Таким чином, дані, які ви вільно публікуєте та поширюєте у відповідній соціальній мережі, можуть бути включені нами в нашу пропозицію та доступні іншим користувачам відповідної соціальної мережі. Якщо ви відзначите наш контент у соціальних мережах за допомогою «Like» або «Follow» або подібної інтерактивної функції, ми будемо повідомлені про це відповідною соціальною мережею із зазначенням вашого імені користувача та посиланням на ваш акаунт.

  1. Правова підстава обробки даних

Обробка персональних даних з нашої веб-сторінки здійснюється на підставі ст. 6 п. 1 реч. 1 літ. f) GDPR. Наш законний інтерес зумовлений рекламною функцією соціальних мереж. Ми використовуємо відповідну інформацію для підвищення обізнаності щодо нашої компанії.

  1. Мета обробки даних

Дані, які ви надаєте в цьому контексті і які можуть бути доступними для нас (наприклад, ім'я користувача, зображення, інтереси, контактні дані), будуть оброблятися нами виключно для комунікації з клієнтами та зацікавленими сторонами. Наш законний інтерес полягає в тому, щоб запропонувати вам платформу, на якій ми можемо відображати актуальну інформацію і за допомогою якої ви можете направити нам свій запит, а ми зможемо виконати його якнайшвидше.

  1. Тривалість зберігання

В тій мірі, в якій це можливо для нас, ваші дані будуть видалені після припинення нашої присутності в соціальних мережах.

  1. Передача даних у третю країну

В цілях надання наших послуг ми користуємося підтримкою постачальників послуг як з Європи, так і з третіх країн. Щоб забезпечити захист ваших персональних даних навіть у разі передачі даних до третьої країни, ми укладаємо спеціальні договори на обробку замовлень з кожним із ретельно відібраних постачальників послуг. Усі постачальники послуг, яких ми використовуємо, мають достатньо доказів того, що вони забезпечують безпеку даних за допомогою відповідних технічних та організаційних заходів. Наші постачальники послуг із третіх країн або розташовані в країнах, які мають належний рівень захисту даних, визнаний Комісією ЄС (ст. 45 GDPR), або надали відповідні гарантії (ст. 46 GDPR).

Належний рівень захисту: Постачальник походить із країни, в якій відповідний рівень захисту даних визнаний Комісією ЄС.  Докладнішу інформацію можливо також знайти тут: Рішення щодо адекватності захисту даних (europa.eu)

Стандартні договірні умови ЄС: Щоб гарантувати безпечну передачу даних, наш провайдер дотримується стандартних договірних положень ЄС. Докладнішу інформацію про це можливо знайти тут: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?uri=CELEX%3A32021D0914&locale=en

Обов'язкові до виконання корпоративні правила: Стаття 47 GDPR передбачає можливість забезпечення захисту при передачі даних до третьої країни за допомогою обов'язкових внутрішніх правил захисту даних. Вони перевіряються та затверджуються відповідальними наглядовими органами в рамках процедури узгодженості відповідно до ст. 63 GDPR.

Згода: Крім того, передача даних у третю країну без належного рівня захисту відбуватиметься лише за умови, що ви дали нам свою згоду на це відповідно до ст. 49 п. 1 літ. a) GDPR або якщо для передачі даних є релевантним інший виняток відповідно до ст. 49 GDPR.

  1. Ваші права

Ви маєте наступні права по відношенню до нас щодо своїх персональних даних:

  1. Право на відкликання згоди (див. ст. 7 GDPR)

Якщо ви надали згоду на обробку ваших даних, ви можете відкликати її в будь-який час. Таке відкликання впливає на допустимість обробки ваших персональних даних у майбутньому після того, як ви повідомите нам про це. Відповідне повідомлення можна передати нам (по телефону) або письмово поштою чи електронною поштою.

  1. Право на інформацію (див. ст. 15 GDPR)

У разі запиту на інформацію ви повинні надати достатні відомості про свою особу та докази того, що ця інформація належить вам. Це стосується наступної інформації:

 

  • цілі, для яких обробляються персональні дані;
  • категорії персональних даних, які обробляються;
  • одержувачі або категорії одержувачів, яким персональні дані, що стосуються вас, були або будуть розкриті;
  • запланована тривалість зберігання персональних даних, що стосуються вас, або, якщо конкретна інформація про це неможлива, критерії для визначення періоду зберігання;
  • наявність права на виправлення або видалення персональних даних, що стосуються вас, права на обмеження обробки з боку контролера або права заперечувати проти такої обробки;
  • наявність права подати скаргу до наглядового органу;
  • вся доступна інформація про походження даних, якщо персональні дані не збираються від суб’єкта даних;
  • наявність автоматизованого рішення, включаючи профайлінг, відповідно до ст. 22 пп. 1 і 4 GDPR і - принаймні в цих випадках - переконливої інформації про задіяну логіку, а також обсяг і передбачувані наслідки від такої обробки для суб'єкта персональних даних.
  1. Право на виправлення або видалення (див. ст. 16, 17 GDPR)

Ви маєте право вимагати від нас, як від відповідального контролера, виправлення та/або доповнення, якщо оброблені персональні дані, які вас стосуються, є неправильними або неповними. Відповідальний контролер повинен негайно виконати необхідне виправлення.

Крім того, ви можете вимагати видалення пов'язаних з вами персональних даних, якщо застосовується одна з наведених нижче причин:

  • Персональні дані, що стосуються вас, більше не є необхідними для цілей, для яких вони були зібрані або іншим чином оброблені.
  • Ви відкликаєте свою згоду, на якій ґрунтується обробка відповідно до. ст. 6 п. 1 реч. 1 літ. a) або ст. 9 п. 2 літ. а) GDPR, і немає інших правових підстав для обробки даних.
  • Ви заперечуєте проти обробки згідно зі ст. 21 п. 1 GDPR і немає переважаючих законних причин для обробки, або ви заперечуєте проти обробки відповідно до ст. 21 п. 2 GDPR.
  • Персональні дані, що стосуються вас, були оброблені незаконно.
  • Видалення персональних даних, що стосуються вас, необхідне для виконання юридичного зобов'язання відповідно до законодавства ЄС або законодавства держав-членів ЄС, яким підпорядковується контролер.
  • Персональні дані, що стосуються вас, були зібрані у зв'язку з пропозицією послуг інформаційного суспільства, зазначених у ст. 8 п. 1 GDPR.

Якщо ми оприлюднили персональні дані, що стосуються вас, і ми зобов’язані видалити їх відповідно до ст. 17 п. 1 GDPR, ми вживемо всіх розумних заходів, щоб повідомити інших осіб, відповідальних за обробку даних (контролерів), про те, що ви вимагаєте видалення будь-яких посилань, копій або реплікацій, пов'язаних з цими персональними даними.

Право на видалення не застосовується, якщо обробка необхідна:

  • для реалізації права на свободу вираження поглядів та інформації;
  • для виконання юридичного зобов’язання, що вимагає обробки відповідно до законодавства ЄС або законодавства держав-членів ЄС, яким підпорядковується контролер, або для виконання завдання, яке є суспільним інтересом, або під час виконання офіційних повноважень, покладених на контролера;
  • з міркувань суспільного інтересу у сфері охорони здоров'я відповідно до ст. 9 п. 2 літ. h) і i) та ст. 9 п. 3 GDPR;
  • для архівних цілей у суспільних інтересах, наукових чи історичних дослідницьких цілей або для статистичних цілей відповідно до ст. 89 п. 1 GDPR в тій мірі, в якій вищезгадане право може унеможливити або серйозно ускладнити досягнення цілей цієї обробки, або
  • розкриття є необхідним для пред’явлення, здійснення або захисту правових претензій.
  1. Право на обмеження обробки (див. ст. 18 GDPR)

Ви можете вимагати від нас обмеження обробки ваших персональних даних за таких умов:

  • якщо ви оскаржуєте точність персональних даних, що стосуються вас, протягом періоду, який дозволяє нам перевірити точність ваших персональних даних;
  • обробка є незаконною, і ви відмовляєтесь від видалення персональних даних і натомість просите обмеження їхнього використання;
  • нам більше не потрібні персональні дані для цілей обробки, але ви їх вимагаєте, для пред’явлення, здійснення або захисту правових претензій, або
  • якщо ви заперечили проти обробки відповідно до ст. 21 п. 1 GDPR і ще не встановлено, чи наші юридичні підстави мають перевагу над вашими інтересами.

Якщо обробка персональних даних, що стосуються вас, була обмежена, ці дані – окрім їх зберігання – можуть використовуватися лише за вашою згодою або для пред’явлення, реалізації чи захисту правових претензій або для захисту прав іншої фізичної чи юридичної особи або з причин важливого суспільного інтересу ЄС або держав-членів ЄС.

Якщо обмеження на обробку даних було здійснено відповідно до наведених вище умов, ми повідомимо вас про це до того, як це обмеження буде знято.

  1. Право на одержання інформації (див. ст. 19 GDPR)

Якщо ви заявили про своє право на виправлення, видалення або обмеження обробки даних, ми зобов’язані повідомити всіх одержувачів ваших персональних даних про виправлення, видалення або обмеження обробки даних. Це стосується лише тих випадків, коли таке сповіщення не виявляється неможливим або вимагає непропорційних зусиль.

Ви маєте право знати, які одержувачі отримали ваші дані.

  1. Право на перенесення даних (див. ст. 20 GDPR)

Ви маєте право отримати від нас свої персональні дані у загальноприйнятому машинозчитувальному форматі, щоб у разі потреби передати їх іншій відповідальній особі (контролеру) за умови, що

  • обробка відбувається на основі вашої згоди відповідно до ст. 6 п. 1 реч. 1 літ. a) GDPR або ст. 9 п. 2 літ. a) GDPR або за договором відповідно до ст. 6 п. 1 реч. 1 літ. b) GDPR і
  • обробка здійснюється автоматизованими засобами.

Здійснюючи своє право на перенесення даних, ви маєте право передати персональні дані безпосередньо від нас іншій відповідальній особі (контролеру), якщо це технічно можливо.

Право на перенесення даних не поширюється на обробку персональних даних, яка є необхідною для виконання завдання, яке є суспільним інтересом, або під час виконання офіційних повноважень, покладених на нас.

  1. Право на заперечення проти обробки (див. ст. 21 GDPR)

Якщо обробка ваших персональних даних ґрунтується на законному інтересі з нашого боку (згідно зі ст. 6 п. 1 реч. 1 літ. f) GDPR), ви можете заперечити проти обробки. Те ж саме стосується, якщо обробка ваших персональних даних ґрунтується на ст. 6 п. 1 реч. 1 літ. e) GDPR.

Якщо ви висловлюєте таке заперечення, ми просимо вас пояснити причини, чому ми не повинні обробляти ваші персональні дані так, як ми це робимо. У разі обґрунтованого заперечення ми розглянемо ситуацію та припинимо або скоригуємо процес обробки персональних даних або вкажемо свої вагомі законні причини, на підставі яких ми продовжуємо обробку.

  1. Право подання скарги до компетентного наглядового органу (див. ст. 77 GDPR)

Без обмеження будь-якого іншого адміністративного або судового засобу правового захисту ви маєте право подати скаргу до наглядового органу, зокрема, в державі-члені вашого постійного місця проживання, місця роботи або місця передбачуваного порушення, якщо ви вважаєте, що обробка персональних даних, які стосуються вас, порушує GDPR.

Наглядовий орган, до якого було подано скаргу, повідомляє вам про стан і результати розгляду скарги, в тому числі, про можливість судового засобу правового захисту відповідно до ст. 78 GDPR).

  1. Як користуватися цими правами

Щоб скористатися цими правами, будь ласка, зв'яжіться з нашим Уповноваженим з питань захисту даних:

Кемалем Веберзоном із WS Datenschutz GmbH

neuemedienmacher@ws-datenschutz.de

або поштою за адресою:

WS Datenschutz GmbH

Dircksenstraße 51

D-10178 Berlin

  1. Право на внесення змін

Ми залишаємо за собою право вносити зміни до цієї Політики конфіденційності відповідно до положень чинного законодавства.

Станом на листопад 2024 року