Политика конфиденциальности

Политика конфиденциальности

1. Общее положения

С помощью нижеследующей информации мы хотели бы предоставить Вам, как субъекту персональных данных, обзор обработки нами Ваших персональных данных и соблюдения Ваших прав в соответствии с законодательством о защите персональных данных. В принципе, нашим сайтом можно пользоваться без указания персональных данных. Однако, если Вы захотите воспользоваться специальными услугами нашего предприятия через сайт, может возникнуть необходимость в обработке персональных данных. Если обработка персональных данных необходима и для неё нет правовых оснований, мы, как правило, запрашиваем Ваше согласие.

Обработка персональных данных, таких как имя, адрес или адрес электронной почты, всегда осуществляется в соответствии с oбщим регламентом по защите персональных данных (DS-GVO), а также в соответствии с действующими в стране законами о защите персональных данных, которым подчиняется компания Deutsche Werkstätten Beteiligungs GmbH. Данным заявлением о политике конфиденциальности мы хотели бы проинформировать Вас об объёме и цели сбора и обработки нами персональных данных.

Отвечая за обработку информации, мы осуществили многочисленные технические и организационные меры для обеспечения наиболее полной защиты персональных данных, обрабатываемых через этот сайт. Тем не менее, передача данных через Интернет, в принципе, может быть уязвима с точки зрения безопасности, так что абсолютная защита не может быть гарантирована. По этой причине Вы также можете передавать нам персональные данные альтернативными способами, например, по телефону или по почте.

2. Ответственный за обработку данный 

Ответственный за обработку данных в соответствии с Общим регламентом по защите персональных данных

Deutsche Werkstätten Beteiligungs GmbH

Моритцбургер Вег 68, 01109 Дрезден, Германия

Телефон: +49 351 215900

Факс: +49 351 21590160

E-Mail: gf@dwh.de

Представитель ответственного: Фриц Штрауб

3. Уполномоченный по защите данных

Ронни Зеффнер

Телефон: +49 35204 392050

Факс: +49 35204 392055

E-Mail: datenschutz@dwh.de

По всем вопросам и предложениям, касающимся защиты данных, Вы можете в любое время обратиться непосредственно к нашему уполномоченному по защите персональных данных.

4. Используемая терминология

Политика конфиденциальности основана на терминах, используемых Европейским директивным и распорядительным органом при издании Общего регламента по защите персональных данных (DS-GVO). Наша политика конфиденциальности должна быть легко читаемой и понятной как для общественности, так и для наших клиентов и деловых партнёров. Для этого мы хотели бы заранее объяснить используемую терминологию.

В настоящей Политике конфиденциальности мы используем, среди прочего, следующие термины:

  • Персональные данные Персональные данные - любая информация, касающаяся идентифицированного или идентифицируемого физического лица. Идентифицируемым физическим лицом считается лицо, которое может быть идентифицировано, прямо или косвенно, в частности, посредством ссылки на такой идентификатор, как имя, идентификационный номер, данные о местоположении, онлайн-идентификатор или на один или несколько факторов, характерных для физической, физиологической, генетической, психической, экономической, культурной или социальной идентичности этого физического лица. 

  • Субъект персональных данных Субъектом персональных данных является любое идентифицированное или идентифицируемое физическое лицо, чьи персональные данные обрабатываются оператором (нашей компанией).

  • Обработка персональных данных Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, организацию, систематизацию, сохранение, уточнение или изменение, поиск, опросы, использование, раскрытие посредством передачи, распространение или предоставление иным образом, соотнесение или логическое связывание, блокирование, удаление или уничтожение.

  • Ограничение обработки данных Ограничение обработки данных - маркировка сохранённых персональных данных с целью ограничения их дальнейшей обработки.

  • Профилирование Профилирование - любая форма автоматизированной обработки персональных данных, которая заключается в использовании таких персональных данных для оценки определенных личных аспектов, относящихся к физическому лицу, в частности, для анализа или прогнозирования аспектов, относящихся к деятельности этого физического лица, экономической ситуации, состоянию здоровья, личным предпочтениям, интересам, надёжности, поведению, местонахождению или изменению местонахождения.

  • Псевдонимизация Псевдонимизация - обработка персональных данных таким образом, когда персональные данные не могут быть отнесены к конкретному субъекту персональных данных без использования дополнительной информации, при условии, что такая дополнительная информация хранится отдельно и невозможность отнесения персональных данных к идентифицированному или идентифицируемому физическому лицу обеспечивается техническими и организационными мерами.

  • Уполномоченный оператор Уполномоченный оператор – любое физическое или юридическое лицо, орган государственной власти, учреждение или другой орган, который обрабатывает персональные данные от имени ответственного за обработку персональных данных.

  • Получатель Получатель – любое физическое или юридическое лицо, орган государственной власти, учреждение или другой орган, которому передаются персональные данные, независимо от того, является ли он третьей стороной или нет. Однако органы государственной власти, которые могут получить персональные данные в рамках конкретного расследования в соответствии с законодательством Европейского Союза (ЕС) или государства-члена ЕС, не рассматриваются в качестве получателей.

  • Третья сторона Третья сторона - любое физическое или юридическое лицо, орган государственной власти, учреждение или другой орган, кроме субъекта персональных данных, ответственного за обработку персональных данных, уполномоченного оператора и лиц, которые, под прямым руководством ответственного за обработку данных или уполномоченного оператора, имеют право обрабатывать персональные данные.

  • Согласие Согласие - любое свободно выраженное однозначное волеизъявление информированного субъекта персональных данных в форме заявления или другого однозначного подтверждающего действия, которым субъект данных выражает свое согласие на обработку своих персональных данных.

5. Правовые основания для обработки персональных данных

Ст. 6, п.1 лит. a Общего регламента по защите персональных данных (в сочетании с § 15 п. 3 Закона о средствах аудиовизуальной информации) служит нашей компании в качестве правового основания для действий по обработке данных, при которых мы получаем согласие на конкретную цель обработки данных.

Если обработка персональных данных необходима для выполнения договора, стороной которого Вы являетесь, как, например, при выполнении действий по обработке данных, необходимых для поставки товара или предоставления любой другой услуги или вознаграждения, то обработка осуществляется на основании ст. 6, п.1 лит. b Общего регламента по защите персональных данных.

То же самое относится и к таким действиям по обработке данных, которые необходимы для осуществления преддоговорных мероприятий, например, в случае запросов о наших продуктах или услугах.

Если на нашу компанию распространяется юридическое обязательство, в соответствии с которым обработка персональных данных становится необходимой, например, для выполнения налоговых обязательств, то обработка осуществляется на основании ст. 6, п.1 лит. c Общего регламента по защите персональных данных.

В редких случаях обработка персональных данных может потребоваться для защиты жизненно важных интересов субъекта данных или другого физического лица. Это может произойти, например, в том случае, если посетитель нашего предприятия получит травму, а его имя, возраст, данные медицинской страховки или другая жизненно важная информация должны быть переданы врачу, больнице или иной третьей стороне. Тогда обработка данных будет основываться на ст. 6, п.1 лит. d Общего регламента по защите персональных данных.

Наконец, операции по обработке данных могут основываться на ст. 6, п.1 лит. f Общего регламента по защите персональных данных. Операции по обработке данных, не подпадающие ни под одно из вышеперечисленных правовых оснований, базируются на этом правовом основании, если обработка данных необходима для защиты законных интересов нашей компании или третьей стороны, при условии, что интересы, основные права и свободы субъекта данных не будут нарушены. Такие операции по обработке данных разрешены нам, в частности, потому, что они были специально упомянуты Европейским законодательным органом. В связи с этим он выразил мнение, что существование законного интереса может быть признано, если Вы являетесь клиентом нашей компании (Преамбула 47 предложение 2 Общего регламента по защите персональных данных).

6. Передача данных третьей стороне

Ваши персональные данные будут передаваться третьей стороне только для целей, перечисленных ниже.

Мы будем передавать Ваши персональные данные третьей стороне только в том случае, если:

  1. Вы дали свое прямое согласие в соответствии со ст. 6, п.1, предл. 1 лит. а Общего регламента по защите персональных данных,,
  2. Передача данных допускается в соответствии со ст. 6, п. 1, предл. 1 лит. f Общего регламента по защите персональных данных для защиты наших законных интересов, и нет оснований полагать, что Ваш подлежащий защите интерес в неразглашении Ваших данных преобладает.
  • Существует законное обязательство о передаче данных в соответствии со ст. 6, п. 1, предл. 1, лит. c Общего регламента по защите персональных данных, а также
  • Это является юридически допустимым и необходимым в соответствии со ст. 6, п. 1, предл. 1 лит. b Общего регламента по защите персональных данных для оформления договорных отношений с Вами.

Для защиты Ваших данных и возможности передачи данных в третьи страны (не входящие в ЕС/ЕЭЗ), где это необходимо, мы заключили договоры на обработку данных, основанные на стандартных договорных условиях Европейской комиссии.

7. Методы обработки данных

7.1 Сбор данных при посещении сайта

Когда Вы используете наш сайт только в информационных целях, т.е. если Вы не регистрируетесь или иным образом не передаёте нам информацию, мы собираем только те данные, которые Ваш браузер передает на наш сервер (в так называемых «файлах журнала сервера»).

Наш сайт собирает ряд общих данных и информацию при каждом запросе страницы Вами или автоматизированной системой. Эти общие данные и информация сохраняются в файлах журнала сервера. Может быть собрана следующая информация:

  1. используемые типы и версии браузера,
  2. операционная система, используемая системой доступа,
  3. веб-сайт, с которого система доступа обращается к нашему сайту (так называемый Referrer),
  4. подсайты, управление которыми происходит с нашего веб-сайта через систему доступа,
  5. дата и время входа на наш веб-сайт,
  6. сокращенный адрес интернет-протокола (анонимизированный IP-адрес),
  7. интернет-провайдер системы доступа.

При использовании этих общих данных и информации мы не делаем никаких выводов о Вашей личности. Эта информация скорее необходима для:

  1. корректной подачи контента нашего веб-сайта,
  2. оптимизации контента нашего веб-сайта и его рекламы,
  3. обеспечения беспрерывного функционирования наших систем информационных технологий и техники нашего веб-сайта, а также
  4. для предоставления необходимой информации правоохранительным органам для уголовного преследования в случае кибер-атак.

Таким образом, собранные данные и информация будут оцениваться нами только в статистических целях и с целью повышения защиты и безопасности данных в нашей компании, чтобы обеспечить оптимальный уровень защиты обрабатываемых нами персональных данных. Анонимные данные файлов журнала сервера хранятся отдельно от любых персональных данных, предоставленных субъектом данных.

Правовым основанием для обработки данных является ст. 6, п. 1, предл. 1 лит. f Общего регламента по защите персональных данных. Наш законный интерес вытекает из целей сбора данных, перечисленных выше.

8. Куки-файлы

8.1 Общая информация

На нашем сайте мы используем куки-файлы. Это небольшие файлы, которые автоматически создаются Вашим браузером и хранятся в Вашей IT-системе (ноутбуке, планшете, смартфоне и т.п.) при посещении нашего сайта.

В куки-файле сохраняется информация, которая возникает в каждом конкретном случае в связи с конкретным используемым конечным устройством. Однако это не означает, что мы непосредственно получаем сведения о Вашей личности.

Использование куки-файлов служит, с одной стороны, для того, чтобы сделать использование нашего контента более удобным для Вас. Мы используем так называемые сессионные куки-файлы, чтобы распознать, что Вы уже посетили отдельные страницы нашего сайта. Они автоматически удаляются после того, как Вы покидаете наш сайт.

Кроме того, мы используем временные куки-файлы для удобства пользователей, они хранятся на Вашем устройстве в течение определённого фиксированного периода времени. Если Вы заходите на наш сайт ещё раз, чтобы воспользоваться нашими услугами, то автоматически распознаётся, что Вы уже были на сайте и какие записи и настройки Вы сделали, чтобы Вам не пришлось вводить их снова.

Мы также используем куки-файлы для статистического учёта использования нашего веб-сайта и его оценки с целью оптимизации наших предложений для Вас. Эти куки-файлы позволяют нам автоматически распознавать, что Вы уже были на нашем сайте, когда Вы посещаете его снова. Эти куки-файлы автоматически удаляются по истечении определённого периода времени.

8.2 Правовые основания для использования куки-файлов 

Таким образом, обработанные с помощью куки-файлов данные, которые необходимы для надлежащего функционирования сайта, нужны для защиты наших законных интересов, а также интересов третьих лиц в соответствии со ст. 6, п. 1, предл. 1 лит. f Общего регламента по защите персональных данных.

Для всех остальных куки-файлов Вы должны дать своё согласие в соответствии со ст. 6, п. 1 лит. а Общего регламента по защите персональных данных через наш баннер для куки-файлов.

9. Контент нашей веб-страницы

9.1 Поиск персонала / Наши вакансии

Мы собираем и обрабатываем персональные данные соискателей с целью обработки заявлений о трудоустройстве. Обработка также может осуществляться в электронном виде. В частности, это происходит, если соискатель отправляет нам соответствующие документы, прилагаемые к заявлению, в электронном виде, например, по электронной почте или через форму на веб-сайте. В случае заключения трудового договора с соискателем, переданные данные будут сохранены с целью оформления трудовых отношений в соответствии с законодательными предписаниями.

Если мы не заключим трудовой договор с соискателем, документы, прилагаемые к заявлению, будут автоматически удалены через два месяца после уведомления о решении об отказе, при условии, что это не противоречит никаким другим законным интересам с нашей стороны. Другими законными интересами в этом смысле является, например, обязанность представлять доказательства в ходе разбирательства в соответствии с Общим законом о равном обращении (AGG). Правовой основой для обработки Ваших данных является ст. 88 Общего регламента по защите персональных данных в сочетании с. § 26 п. 1 Федерального закона о защите персональных данных (BDSG).

 

10. Веб-аналитика

10.1 Matomo (веб-аналитика с открытым исходным кодом)

На этом сайте мы интегрировали компоненты Matomo от InnoCraft Ltd, 150 Willis St, 6011 Wellington, New Zealand. Matomo - это программный инструмент для веб-аналитики, т.е. для сбора, сопоставления и оценки данных о поведении посетителей веб-сайтов. Среди прочего, собираются данные о веб-сайте, с которого субъект данных заходил на веб-сайт (так называемый referrer), к каким подстраницам веб-сайта был получен доступ или как часто и в течение какого периода времени просматривалась та или иная подстраница. Это используется для оптимизации сайта и для анализа экономической эффективности интернет-рекламы

Программное обеспечение используется на сервере ответственного за обработку данных, файлы журнала сервера с защитой данных хранятся исключительно на этом сервере.

Matomo устанавливает куки-файл в Вашей IT-системе. Использование куки-файлов позволяет нам анализировать использование нашего веб-сайта. Каждый раз, когда запрашивается одна из страниц этого сайта, компонент Matomo автоматически запрашивает интернет-браузер Вашей IT-системы для передачи данных на наш сервер с целью веб-аналитики. В рамках этой технической процедуры мы получаем информацию о персональных данных, таких как IP-адрес субъекта данных, который мы используем, среди прочего, чтобы понять, откуда приходят запросы на страницу.

С помощью куки-файла сохраняется личная информация, например, время доступа, место, с которого был осуществлён доступ, а также частота посещений нашего сайта. Каждый раз, когда Вы посещаете наш сайт, эти персональные данные, включая IP-адрес используемого Вами Интернет-соединения, передаются на наш сервер. Эти персональные данные хранятся у нас. Мы не передаём эти персональные данные третьим лицам.

Вы можете в любое время отменить установку куки-файлов нашим сайтом с помощью соответствующих настроек используемого интернет-браузера и тем самым полностью отказаться от использования куки-файлов. Такая настройка используемого интернет-браузера также не позволит Matomo установить куки-файл на Вашем устройстве. Кроме того, куки-файл, уже установленный Matomo, может быть удалён в любое время через интернет-браузер или другое программное обеспечение.

Кроме того, у Вас есть возможность воспрепятствовать сбору данных, генерируемых Matomo в связи с использованием данного веб-сайта. Чтобы сделать это, Вы должны отказаться от сохранения куки-файлов на Вашем устройстве. Если ваша IT-система будет потом удалена, отформатирована или переустановлена, субъект данных должен будет снова отказаться от сохранения куки-файлов. Однако, если субъект данных деактивирует сохранение куки-файлов, то в некоторых случаях будут доступны не все функции нашего веб-сайта.

Данные операции по обработке данных осуществляются исключительно при наличии явно выраженного согласия в соответствии со ст. 6, п. 1 лит. а Общего регламента по защите персональных данных.

С дополнительной информацией и действующей политикой конфиденциальности Matomo можно ознакомиться на сайте matomo.org/privacy/

11. Плагины и другие сервисы

11.1 Карты Google

На нашем сайте мы используем карты Google Maps (API) от Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Google Maps - это веб-сервис для отображения интерактивных карт (местности) с целью визуального представления географической информации. Используя этот сервис, например, можно показать Вам наше местоположение и облегчить возможную поездку к нам.

Уже при запросе тех страниц сайта, в которые интегрирована карта Google Maps, информация о Вашем использовании нашего веб-сайта (например, Ваш IP-адрес) передаётся на серверы Google в США и хранится там. Это происходит независимо от того, предоставляет ли Google аккаунт пользователя, через который Вы вошли в систему, или нет. Если Вы вошли в систему Google, Ваши данные будут непосредственно привязаны к Вашему аккаунту.

Если Вы не хотите, чтобы данные привязывались к Вашему профилю в Google, Вы должны выйти из Вашего аккаунта Google. Google сохраняет Ваши данные (даже для незарегистрированных пользователей) в качестве профилей пользователей и оценивает их. Вы имеете право возражать против создания этих профилей пользователей, для этого необходимо связаться с Google.

Если Вы не согласны с дальнейшей передачей Ваших данных в Google в контексте использования карт Google, у Вас также есть возможность полностью деактивировать веб-сервис Google Maps, отключив приложение JavaScript в Вашем браузере. Тогда Google Maps и, таким образом, отображение карты на этом сайте не может быть использовано.

Указанные операции по обработке данных осуществляются исключительно при наличии явно выраженного согласия в соответствии со ст. 6, п. 1 лит. а Общего регламента по защите персональных данных.

С условиями пользования Google можно ознакомиться на сайте www.google.de/intl/de/policies/terms/regional.html, а с дополнительными условиями пользования Google Maps - на сайте www.google.com/intl/de_US/help/terms_maps.html

С подробной информацией о защите данных в связи с использованием Google Maps можно ознакомиться на сайте Google ("Google Privacy Policy"): www.google.de/intl/de/policies/privacy/

12. Ваши права как субъекта данных

12.1 Право на подтверждение

Вы имеете право запросить у нас подтверждение того, обрабатываются ли Ваши персональные данные.

12.2 Право на получение информации (ст. 15 Общего регламента по защите персональных данных)

Вы имеете право в любое время бесплатно получить от нас информацию о сохранённых о Вас персональных данных, а также копию этих данных в соответствии с законодательными положениями.

12.3 Право на исправление данных (ст. 16 Общего регламента по защите персональных данных)

Вы имеете право потребовать исправления неверных персональных данных, касающихся Вас. Кроме того, Вы имеете право требовать дополнить неполные персональные данные с учётом целей обработки.

12.4 Право на удаление данных (ст. 17 Общего регламента по защите персональных данных)

Вы имеете право потребовать, чтобы мы незамедлительно удалили Ваши персональные данные, при условии, что действует одна из причин, предусмотренных законом, и если в обработке или хранении данных нет необходимости.

12.5 Право на ограничение обработки данных (ст. 18 Общего регламента по защите персональных данных)

Вы имеете право потребовать, чтобы мы ограничили обработку данных, если выполняется одно из юридических условий.

 

12.6 Право на передачу данных (ст. 20 Общего регламента по защите персональных данных)

Вы имеете право получать касающиеся Вас персональные данные, которые Вы предоставили нам, в структурированном, общепринятом и машиночитаемом формате. Вы также имеете право беспрепятственно передать эти данные другому ответственному за обработку данных, которому были предоставлены персональные данные, при условии, что обработка данных основана на согласии в соответствии со ст. 6, п.1 лит. а или ст. 9, п.2 лит. а Общего регламента по защите персональных данных или на договоре в соответствии со ст. 6, п.1 лит. b Общего регламента по защите персональных данных, и обработка осуществляется с помощью автоматизированных процедур, при условии, что обработка не требуется для выполнения задачи, выполняемой в общественных интересах или для осуществления официальных полномочий, возложенных на нас.

Кроме того, при реализации Вашего права на передачу данных в соответствии со ст. 20, п.1 Общего регламента по защите персональных данных, Вы имеете право требовать, чтобы персональные данные передавались непосредственно от одного ответственного другому в той степени, в которой это технически возможно, и при условии, что это не нарушает права и свободы других лиц.

12.7 Право подать возражение (ст. 21 Общего регламента по защите персональных данных)

На основаниях, связанных с Вашей конкретной ситуацией, Вы имеете право в любое время подать возражение против обработки касающихся Вас персональных данных, которая осуществляется на основании статьи 6, п.1 лит. e (обработка данных в общественных интересах) или лит. f (обработка данных на основе баланса интересов) Общего регламента по защите персональных данных.

Это право действует также для профилирования, основывающегося на данном условии, согласно ст. 4 п.4 Общего регламента по защите персональных данных.

В случае Вашего возражения мы больше не будем обрабатывать Ваши персональные данные, если не сможем доказать наличие веских законных оснований для обработки, которые превалируют над Вашими интересами, правами и свободами, или если обработка осуществляется с целью предъявления, осуществления или защиты юридических требований.

В отдельных случаях мы обрабатываем персональные данные для проведения прямой рекламы. Вы можете в любое время возразить против обработки персональных данных в целях подобной рекламы. Это относится и к профилированию, если оно связано с такой прямой рекламой. Если Вы возражаете против обработки нами данных в целях прямой рекламы, мы больше не будем обрабатывать персональные данные для этих целей.

Кроме того, на основании Вашей конкретной ситуации Вы имеете право возразить против обработки касающихся Вас персональных данных, которая осуществляется нами в целях научных или исторических исследований или в статистических целях в соответствии со ст. 89, п.1 Общего регламента по защите персональных данных, за исключением случаев, когда такая обработка требуется для выполнения задачи, представляющей общественный интерес.

Вы можете воспользоваться своим правом на возражение в связи с использованием услуг информационного общества, невзирая на Директиву 2002/58/EC, посредством автоматизированных процедур с использованием технических спецификаций.

12.8 Право отозвать согласие на обработку персональных данных

Вы имеете право отозвать своё согласие на обработку персональных данных в любое время с прекращением действия согласия на будущее.

12.9 Подача жалобы в надзорный орган

Вы имеете право подать жалобу на нашу обработку персональных данных в надзорный орган, ответственный за защиту данных.

13. Плановое сохранение, удаление и блокирование персональных данных

Мы обрабатываем и храним Ваши персональные данные только в течение периода времени, необходимого для достижения цели хранения, или если это предусмотрено законодательными положениями, которым подчиняется наша компания.

Если цель хранения больше не действует или если предписанный срок хранения истёк, персональные данные будут регулярно блокироваться или удаляться в соответствии с законодательными положениями.

14. Продолжительность хранения персональных данных

Критерием продолжительности хранения персональных данных является соответствующий установленный законом срок хранения.

По истечении этого срока соответствующие данные будут в плановом порядке удаляться при условии, что они больше не требуются для выполнения или подготовки договора.

15. Актуальность и изменение политики конфиденциальности

Данная политика конфиденциальности действует по состоянию на октябрь 2020 г.

В связи с дальнейшим развитием наших сайтов и предложений или в связи с изменившимися законодательными или официальными требованиями, может возникнуть необходимость в изменении данной политики конфиденциальности. Вы можете в любое время получить доступ и распечатать актуальную политику конфиденциальности на сайте по адресу "http://www.dwh.de/datenschutz/".

Данная политика конфиденциальности была создана при поддержке программного обеспечения для защиты данных: audatis MANAGER.

Политика конфиденциальности