Захист даних

Захист даних

вступ

За допомогою наступної декларації про захист даних ми хотіли б повідомити вам, які типи ваших персональних даних (надалі також іменовані як «дані») ми обробляємо, для яких цілей і в якому обсязі декларація про захист даних стосується всієї обробки персональних даних дані, надані нами як в рамках надання наших послуг, так і, зокрема, на наших веб-сайтах, у мобільних додатках і в зовнішніх онлайн-присутностях, таких як наші профілі в соціальних мережах (надалі разом іменовані «онлайн-пропозиція»).

Зміст

  • вступ

  • Відповідальна особа

  • Огляд обробки

  • Відповідні правові основи

  • Заходи безпеки

  • Передача та розкриття персональних даних

  • Обробка даних у третіх країнах

  • Використання файлів cookie

  • Комерційні та бізнес-послуги

  • Постачальник платіжних послуг

  • Реєстрація та вхід

  • Зв'яжіться з нами

  • Веб-аналіз та оптимізація

  • Інтернет-маркетинг

  • Присутності в соціальних мережах

  • Плагіни та вбудовані функції та вміст

  • Видалення даних

  • Зміни та оновлення декларації про захист даних

  • Права суб'єктів даних

  • Визначення термінів

Відповідальна особа

Перегляньте вихідні дані відповідальної особи

Огляд обробки

У наступному огляді коротко наведено типи даних, що обробляються, і цілі їх обробки, а також стосується суб’єктів даних.

Типи даних, що обробляються

  • Інвентаризаційні дані (наприклад, імена, адреси).

  • Дані вмісту (наприклад, текстові записи, фотографії, відео).

  • Контактні дані (наприклад, електронна пошта, номери телефонів).

  • Мета/комунікаційні дані (наприклад, інформація про пристрій, IP-адреси).

  • Дані про використання (наприклад, відвідані веб-сайти, інтерес до вмісту, час доступу).

  • Дані про місцезнаходження (дані, що вказують на місцезнаходження пристрою кінцевого користувача).

  • Дані договору (наприклад, предмет договору, термін, категорія клієнта).

  • Платіжні дані (наприклад, банківські реквізити, рахунки-фактури, історія платежів).

Категорії суб'єктів даних

  • Ділові та договірні партнери.

  • зацікавлені сторони.

  • Партнер по спілкуванню.

  • Клієнти.

  • Користувачі (наприклад, відвідувачі веб-сайту, користувачі онлайн-сервісів).

Цілі обробки

  • Надання нашої онлайн-пропозиції та зручності для користувачів.

  • Оцінка відвідування дій.

  • Офісні та організаційні процедури.

  • Відстеження між пристроями (обробка даних користувачів на різних пристроях для маркетингових цілей).

  • Прямий маркетинг (наприклад, електронною поштою або поштою).

  • Інтересний та поведінковий маркетинг.

  • Контактні питання та спілкування.

  • Вимірювання конверсії (вимірювання ефективності маркетингових заходів).

  • Профілювання (створення профілів користувачів).

  • Ремаркетинг.

  • Вимірювання охоплення (наприклад, статистика доступу, розпізнавання відвідувачів, що повернулися).

  • Заходи безпеки.

  • Відстеження (наприклад, профілювання інтересів/поведінки, використання файлів cookie).

  • Договірні переваги та обслуговування.

  • Управління та відповіді на запити.

  • Формування цільової групи (визначення цільових груп, релевантних для маркетингових цілей або іншого виведення контенту).

Відповідні правові основи

Нижче ми надаємо інформацію про правову основу Загального регламенту захисту даних (GDPR), на основі якої ми обробляємо персональні дані. Будь ласка, зверніть увагу, що на додаток до положень GDPR, національні правила захисту даних можуть застосовуватися у вашій або нашій країні проживання та постійного місця проживання.

  • Згода (ст. 6, абз. 1 S. 1, літ. a GDPR) – суб’єкт даних дав свою згоду на обробку персональних даних, що стосуються його чи неї, для певної мети або кількох конкретних цілей.

  • Виконання контракту та переддоговірні запити (ст. 6 абз. 1 речення 1 lit. b GDPR) - Обробка необхідна для виконання контракту, стороною якого є суб’єкт даних, або для здійснення переддоговірних заходів за запитом суб’єкта даних.

  • Юридичне зобов’язання (ст. 6, абз. 1 S. 1 lit. c. GDPR) – обробка необхідна для виконання юридичного зобов’язання, якому підлягає контролер.

  • Законні інтереси (ст. 6, абз. 1 S. 1 lit. f. GDPR) - обробка необхідна для захисту законних інтересів контролера або третьої сторони, якщо тільки інтереси або основні права та свободи суб’єкта даних не порушуються захист персональних даних Переважають вимоги до даних.

Національні норми захисту даних у Німеччині : на додаток до норм захисту даних Загального регламенту захисту даних у Німеччині застосовуються національні норми захисту даних. Це, зокрема, стосується закону про захист від неправомірного використання персональних даних під час обробки даних (Федеральний закон про захист даних – BDSG). Зокрема, BDSG містить спеціальні положення про право на інформацію, право на видалення, право на заперечення, обробку спеціальних категорій персональних даних, обробку для інших цілей та передачу та автоматизоване прийняття рішень в окремих випадках, включаючи профілювання . Крім того, він регулює обробку даних для цілей трудових відносин (розділ 26 BDSG), зокрема щодо встановлення, виконання або припинення трудових відносин і згоди працівників. Крім того, можуть застосовуватися державні закони про захист даних окремих федеральних земель.

Заходи безпеки

Ми вживаємо відповідних технічних та організаційних заходів відповідно до правових вимог, беручи до уваги сучасний рівень, витрати на впровадження та тип, обсяг, обставини та цілі обробки, а також різні ймовірності виникнення та ступінь загроза правам і свободам фізичних осіб для забезпечення відповідного ризику рівня захисту.

Заходи передбачають, зокрема, забезпечення конфіденційності, цілісності та доступності даних шляхом контролю фізичного та електронного доступу до даних, а також доступу, введення, розкриття, забезпечення доступності та їх відокремлення. Ми також створили процедури для забезпечення реалізації прав постраждалих осіб, видалення даних і реагування на загрози даним. Ми також беремо до уваги захист особистих даних під час розробки або вибору обладнання, програмного забезпечення та процедур відповідно до принципу захисту даних через технологічний дизайн і налаштування за замовчуванням, які сприяють захисту даних.

Шифрування SSL (https) : щоб захистити ваші дані, що передаються через нашу онлайн-пропозицію, ми використовуємо шифрування SSL. Ви можете розпізнати такі зашифровані з’єднання за префіксом https:// в адресному рядку вашого браузера.

Передача та розкриття персональних даних

У рамках нашої обробки персональних даних дані можуть передаватися або розкриватися іншим органам, компаніям, юридично незалежним організаційним підрозділам або особам. Одержувачі цих даних можуть включати, наприклад, платіжні установи в контексті платіжних операцій, постачальників послуг, яким доручено виконувати ІТ-завдання, або постачальників послуг і контенту, інтегрованих у веб-сайт. У таких випадках ми дотримуємося правових вимог і, зокрема, укладаємо відповідні договори чи угоди з одержувачами ваших даних, які служать для захисту ваших даних.

Обробка даних у третіх країнах

Якщо ми обробляємо дані в третій країні (тобто за межами Європейського Союзу (ЄС), Європейської економічної зони (ЄЕЗ)) або обробка в контексті використання сторонніх послуг або розкриття чи передачі даних іншим людям, органам або компаніям має місце, це відбувається лише відповідно до правових вимог.

За умови прямої згоди або передачі, передбаченої договором чи законодавством, ми обробляємо або надаємо дані лише в третіх країнах із визнаним рівнем захисту даних, до яких належать процесори США, сертифіковані відповідно до «Щита конфіденційності», або на основі спеціальних гарантій, таких як договірні зобов’язання. Обробка так званих стандартних захисних положень Комісії ЄС, наявність сертифікатів або обов’язкових внутрішніх правил захисту даних (ст. 44–49 GDPR, інформаційна сторінка Комісії ЄС: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).

Використання файлів cookie

«Файли cookie» — це невеликі файли, які зберігаються на пристроях користувачів. За допомогою файлів cookie може зберігатися інша інформація, наприклад, налаштування мови на веб-сайті, статус входу в систему, кошик для покупок або місцезнаходження відео. дивився став, належать.

Файли cookie зазвичай також використовуються, коли інтереси або поведінка користувача (наприклад, перегляд певного вмісту, використання функцій тощо) зберігаються в профілі користувача на окремих веб-сайтах. Такі профілі використовуються, наприклад, щоб показати користувачам вміст, який відповідає їхнім потенційним інтересам. Цей процес також називають «відстеженням», тобто відстеженням потенційних інтересів користувачів. Термін «файли cookie» також включає інші технології, які виконують ті самі функції, що й файли cookie (наприклад, коли інформація про користувача зберігається за допомогою псевдонімних онлайн-ідентифікаторів, також відомих як «ідентифікатори користувачів»).

Якщо ми використовуємо файли cookie або технології «відстеження», ми повідомимо вас окремо в нашій декларації про захист даних.

Примітки щодо правових підстав: Правова основа, на якій ми обробляємо ваші персональні дані за допомогою файлів cookie, залежить від того, чи запитуємо ми у вас згоду. Якщо це так і ви погоджуєтеся на використання файлів cookie, правовою підставою для обробки ваших даних є декларована згода. В іншому випадку дані, оброблені за допомогою файлів cookie, оброблятимуться на підставі наших законних інтересів (наприклад, для роботи з нашою онлайн-пропозицією та його вдосконалення) або якщо використання файлів cookie необхідне для виконання наших договірних зобов’язань.

Відкликання та заперечення (відмова): незалежно від того, ґрунтується обробка на згоді чи юридичному дозволі, у вас є можливість у будь-який час відкликати свою згоду або заперечити проти обробки ваших даних за допомогою технологій cookie (разом « “ Відмова»).

Ви можете спочатку заявити про своє заперечення за допомогою налаштувань свого браузера, наприклад, вимкнувши використання файлів cookie (що також може обмежити функціональність нашої онлайн-пропозиції).

Заперечення проти використання файлів cookie для цілей онлайн-маркетингу можна зробити за допомогою різноманітних служб, особливо у випадку відстеження, через веб-сайт СШАhttp://www.aboutads.info/choices/ або веб-сайт ЄСhttp: / /www.youronlinechoices.com/ або загалом на http://optout.aboutads.info .

  • Типи даних, що обробляються: дані про використання (наприклад, відвідані веб-сайти, інтерес до вмісту, час доступу), мета/комунікаційні дані (наприклад, інформація про пристрій, IP-адреси).

  • Суб’єкти даних: користувачі (наприклад, відвідувачі веб-сайту, користувачі онлайн-сервісів).

  • Правова підстава: згода (ст. 6, абз. 1 S. 1 lit. a GDPR), законні інтереси (ст. 6, абз. 1 S. 1 lit. f. GDPR).

Комерційні та бізнес-послуги

Ми обробляємо дані від наших договірних і ділових партнерів, наприклад, клієнтів і зацікавлених сторін (разом іменованих «договірними партнерами») у рамках договірних і порівнянних правових відносин, а також пов’язаних заходів і в рамках спілкування з договірними партнерами (або передконтрактний), наприклад, відповідати на запити, відповідати.

Ми обробляємо ці дані для виконання наших договірних зобов’язань, захисту наших прав і для цілей адміністративних завдань, пов’язаних із цією інформацією та організацією бізнесу. Відповідно до чинного законодавства ми передаємо дані договірних партнерів третім особам лише в тій мірі, в якій це необхідно для вищезазначених цілей або для виконання юридичних зобов’язань або за згодою договірних партнерів (наприклад, телекомунікаційним компаніям, що беруть участь, транспортні та інші допоміжні послуги, а також субпідрядники, банки, податкові та юридичні радники, постачальники платіжних послуг або податкові органи). Договірні партнери будуть проінформовані про інші форми обробки, наприклад, у маркетингових цілях, у рамках цієї декларації про захист даних.

Ми повідомляємо договірних партнерів, які дані потрібні для вищезазначених цілей, до або в рамках збору даних, наприклад, в онлайн-формах, за допомогою спеціальних позначок (наприклад, кольори) або символів (наприклад, зірочки тощо) або особисто.

Ми видаляємо дані після закінчення законодавчої гарантії та аналогічних зобов’язань, тобто, в принципі, через 4 роки, якщо дані не зберігаються в обліковому записі клієнта, наприклад, поки вони повинні зберігатися з міркувань правового архівування (наприклад, для цілей оподаткування). зазвичай 10 років). Ми видаляємо дані, надані нам договірним партнером у рамках замовлення відповідно до специфікацій замовлення, зазвичай після завершення замовлення.

Оскільки ми використовуємо сторонніх постачальників або платформи для надання наших послуг, у відносинах між користувачами та постачальниками застосовуються умови та повідомлення про захист даних відповідних сторонніх постачальників або платформ.

Обліковий запис клієнта : Договірні партнери можуть створити обліковий запис у нашій онлайн-пропозиції (наприклад, обліковий запис клієнта або користувача, скорочено «обліковий запис клієнта»). Якщо необхідно зареєструвати обліковий запис клієнта, договірні партнери будуть проінформовані про це, а також інформацію, необхідну для реєстрації. Облікові записи клієнтів не є загальнодоступними та не можуть індексуватися пошуковими системами. У рамках реєстрації та подальшого входу та використання облікового запису клієнта ми зберігаємо IP-адреси клієнтів разом із часом доступу, щоб мати можливість підтвердити реєстрацію та запобігти будь-якому неправомірному використанню облікового запису клієнта.

Якщо клієнти скасували свій обліковий запис клієнта, дані, пов’язані з обліковим записом клієнта, буде видалено, якщо їх збереження не вимагається з юридичних причин. Клієнт несе відповідальність за захист своїх даних у разі припинення дії облікового запису клієнта.

Економічний аналіз і дослідження ринку : з комерційних міркувань і для того, щоб мати можливість визначити ринкові тенденції, побажання договірних партнерів і користувачів, ми аналізуємо доступні нам дані про бізнес-операції, контракти, запити тощо, за допомогою яких група постраждалих особи включають договірних партнерів, зацікавлених сторін, клієнтів, відвідувачів і користувачів нашої онлайн-пропозиції.

Аналіз проводиться з метою оцінки бізнесу, маркетингу та дослідження ринку (наприклад, для визначення груп клієнтів з різними характеристиками). Якщо доступно, ми можемо взяти до уваги профілі зареєстрованих користувачів, включаючи їхню інформацію, наприклад, про послуги, якими вони користувалися. Аналіз служить тільки нам і не розголошується ззовні, якщо це не анонімний аналіз із узагальненими, тобто анонімними, значеннями. Ми також беремо до уваги конфіденційність користувачів і обробляємо дані для цілей аналізу якомога псевдонімно та, якщо можливо, анонімно (наприклад, як узагальнені дані).

Інтернет-магазин і електронна комерція : ми обробляємо дані наших клієнтів, щоб вони могли вибрати, придбати або замовити вибрані продукти, товари та пов’язані послуги, а також їх оплату та доставку або виконання.

Необхідна інформація позначається як така, що є частиною процесу замовлення або порівняльної покупки, і включає інформацію, необхідну для доставки, надання та виставлення рахунків, а також контактну інформацію, щоб мати можливість робити будь-які консультації.

Мобільний додаток : ми обробляємо дані користувачів наших додатків, зареєстрованих користувачів і будь-яких тестових користувачів (надалі іменуються «користувачі»), щоб мати можливість надавати їм наші договірні послуги та на основі законних інтересів, щоб щоб забезпечити безпеку нашого додатка та розвивати його, щоб мати можливість. Необхідна інформація ідентифікується як така в контексті укладення договору про використання, контракту, замовлення або аналогічного контракту та може містити інформацію, необхідну для надання послуг і будь-якого виставлення рахунків, а також контактну інформацію, щоб мати можливість зберігати будь-які консультації. Якщо наші програми отримані з платформ інших постачальників (наприклад, Apple App Store або GooglePlay), у відносинах між користувачами та постачальниками застосовуються положення та умови та повідомлення про захист даних відповідних платформ.

  • Типи даних, що обробляються: інвентаризаційні дані (наприклад, імена, адреси), платіжні дані (наприклад, банківські реквізити, рахунки-фактури, історія платежів), контактні дані (наприклад, електронна пошта, номери телефонів), дані договору (наприклад, предмет договору, термін, клієнт). категорія), дані про використання (наприклад, відвідані веб-сайти, інтерес до вмісту, час доступу), мета/комунікаційні дані (наприклад, інформація про пристрій, IP-адреси).

  • Постраждалі особи: зацікавлені сторони, ділові та договірні партнери, клієнти.

  • Цілі обробки: Контрактні послуги та послуги, контактні запити та комунікація, офісні та організаційні процедури, управління та відповідь на запити, заходи безпеки, оцінка відвідування, маркетинг на основі інтересів та поведінковий маркетинг, профілювання (створення профілів користувачів), розміщення замовлень їжі

  • Правова основа: виконання контракту та переддоговірні запити (ст. 6, абз. 1 S. 1 lit. b. GDPR), юридичне зобов’язання (ст. 6, абз. 1 S. 1 lit. c. GDPR), законні інтереси (ст. 6 п. 1 лит.

Постачальник платіжних послуг

У рамках договірних та інших правовідносин, згідно з юридичними зобов’язаннями або іншим чином на основі наших законних інтересів, ми пропонуємо суб’єктам даних ефективні та безпечні варіанти оплати та використовуємо інших постачальників платіжних послуг на додаток до банків і кредитних установ (разом «постачальники платіжних послуг» ").

Дані, які обробляються постачальниками платіжних послуг, включають інвентаризаційні дані, такі як ім’я та адреса, банківські реквізити, такі як номери рахунків або номери кредитних карток, паролі, номери TAN і контрольні суми, а також інформацію про договір, загальну суму та інформацію про одержувача. Інформація необхідна для здійснення операцій. Однак введені дані оброблятимуться та зберігатимуться лише постачальниками платіжних послуг. Це означає, що ми не отримуємо жодної інформації, пов’язаної з обліковим записом або кредитною карткою, а лише інформацію з підтвердженням або негативною інформацією про платіж. За певних обставин дані можуть бути передані постачальником платіжних послуг агентствам кредитної звітності. Метою цієї передачі є перевірка особи та кредитоспроможності. Для цього ми посилаємося на загальні умови та інформацію про захист даних постачальників платіжних послуг.

Умови та положення та повідомлення про захист даних відповідних постачальників платіжних послуг застосовуються до платіжних операцій, до яких можна отримати доступ на відповідних веб-сайтах або в додатках для здійснення операцій. Ми також посилаємося на них для отримання додаткової інформації та захисту скасування, інформації та інших прав тих, кого це стосується.

  • Типи даних, що обробляються: дані про запаси (наприклад, імена, адреси), платіжні дані (наприклад, банківські реквізити, рахунки-фактури, історія платежів), дані про контракт (наприклад, предмет договору, термін, категорія клієнтів), дані про використання (наприклад, відвідані веб-сайти, інтерес до вмісту, час доступу), мета/комунікаційні дані (наприклад, інформація про пристрій, IP-адреси), контактні дані (наприклад, електронна адреса, номери телефонів).

  • Постраждалі особи: клієнти, зацікавлені сторони.

  • Цілі обробки: Договірні послуги та послуги, оформлення замовлення харчування

  • Правова основа: виконання контракту та передконтрактних запитів (ст. 6 абз. 1 S. 1 lit. b GDPR), законні інтереси (ст. 6 абз. 1 S. 1 lit. f GDPR).

Використовувані послуги та постачальники послуг:

Реєстрація та вхід

Користувачі можуть створити обліковий запис користувача. У рамках реєстрації користувачам надається необхідна обов’язкова інформація та обробляється з метою надання облікового запису користувача на підставі виконання договірних зобов’язань. Дані, що обробляються, включають, зокрема, інформацію для входу (ім’я, пароль та адреса електронної пошти). Дані, введені під час реєстрації, будуть використані для цілей використання облікового запису користувача та його призначення.

Користувачі можуть отримувати інформацію електронною поштою про процеси, які стосуються їх облікового запису користувача, наприклад про технічні зміни. Якщо користувачі припинили дію свого облікового запису користувача, їхні дані, пов’язані з обліковим записом користувача, буде видалено відповідно до юридичних вимог щодо збереження. Користувачі несуть відповідальність за резервне копіювання своїх даних до закінчення терміну дії контракту, якщо контракт буде розірвано. Ми маємо право безповоротно видалити всі дані користувача, які зберігаються протягом терміну дії договору.

У рамках використання наших функцій реєстрації та входу та використання облікового запису користувача ми зберігаємо IP-адресу та час відповідної дії користувача. Зберігання базується на наших законних інтересах і інтересах користувачів у захисті від неправильного та іншого несанкціонованого використання. В принципі, ці дані не будуть передані третім особам, якщо це не необхідно для задоволення наших претензій або немає юридичного зобов’язання це зробити.

  • Типи даних, що обробляються: інвентарні дані (наприклад, імена, адреси), контактні дані (наприклад, електронна пошта, номери телефонів), дані вмісту (наприклад, текстові записи, фотографії, відео), мета/комунікаційні дані (наприклад, інформація про пристрій, IP-адреси).

  • Суб’єкти даних: користувачі (наприклад, відвідувачі веб-сайту, користувачі онлайн-сервісів).

  • Цілі обробки: Договірні послуги та послуги, заходи безпеки, адміністрування та відповідь на запити.

  • Правова основа: згода (ст. 6, абз. 1 S. 1 lit. a GDPR), виконання контракту та переддоговірні запити (ст. 6, абз. 1 S. 1 lit. b GDPR), законні інтереси (ст. 6 Параграф 1, літер GDPR.

Зв'яжіться з нами

Коли ви зв’язуєтеся з нами (наприклад, через контактну форму, електронну пошту, телефон або через соціальні мережі), інформація, надана особою, яка надсилає запит, буде оброблена настільки, наскільки це необхідно для відповіді на запит щодо зв’язку та будь-яких необхідних заходів.

Відповіді на контактні запити в рамках договірних або переддоговірних відносин здійснюються для виконання наших договірних зобов’язань або відповідей на (переддоговірні) запити та іншим чином на підставі законних інтересів у відповіді на запити.

  • Типи даних, що обробляються: дані інвентаризації (наприклад, імена, адреси), контактні дані (наприклад, електронна адреса, номери телефонів), дані вмісту (наприклад, текстові записи, фотографії, відео).

  • Постраждалі особи: партнери по спілкуванню.

  • Цілі обробки: контактні запити та спілкування, оформлення замовлення їжі

  • Правова основа: виконання контракту та передконтрактних запитів (ст. 6 абз. 1 S. 1 lit. b GDPR), законні інтереси (ст. 6 абз. 1 S. 1 lit. f GDPR).

Веб-аналіз та оптимізація

Веб-аналіз (також званий «вимірюванням охоплення») використовується для оцінки потоку відвідувачів нашої онлайн-пропозиції та може включати поведінку, інтереси або демографічну інформацію про відвідувачів, таку як вік або стать, як псевдонімні значення. За допомогою аналізу охоплення ми можемо, наприклад, визначити, коли наша онлайн-пропозиція чи її функції чи вміст використовуються найчастіше, або запросити повторне використання. Ми також можемо зрозуміти, які сфери потребують оптимізації.

Окрім веб-аналізу, ми також можемо використовувати процедури тестування, наприклад, щоб протестувати та оптимізувати різні версії нашої онлайн-пропозиції або її компонентів.

Для цих цілей можна створювати так звані профілі користувачів і зберігати їх у файлі (так звані «cookie») або подібні процедури можна використовувати для тієї ж мети. Ця інформація може включати, наприклад, переглянутий вміст, відвідані веб-сайти та використані там елементи, а також технічну інформацію, таку як використовуваний браузер, використовувана комп’ютерна система та інформацію про час використання. Якщо користувачі дали згоду на збір даних про їх місцезнаходження, це також може бути оброблено залежно від постачальника.

Також зберігаються IP-адреси користувачів. Однак ми використовуємо процес маскування IP-адреси (тобто псевдонімізацію шляхом скорочення IP-адреси), щоб захистити користувачів. Загалом, у рамках веб-аналізу, A/B-тестування та оптимізації не зберігаються чіткі дані користувачів (наприклад, адреси електронної пошти чи імена), а зберігаються псевдоніми. Це означає, що ми та постачальники використовуваного програмного забезпечення не знаємо фактичної особи користувачів, а знаємо лише інформацію, що зберігається в їхніх профілях для цілей відповідних процедур.

Примітки щодо правових підстав: якщо ми запитуємо у користувачів їхню згоду на використання сторонніх постачальників, правовою підставою для обробки даних є згода. В іншому випадку дані користувача оброблятимуться на основі наших законних інтересів (тобто зацікавленості в ефективних, економних і зручних для одержувачів послугах). У цьому контексті ми також хотіли б звернути вашу увагу на інформацію про використання файлів cookie в цій декларації про захист даних.

  • Суб’єкти даних: користувачі (наприклад, відвідувачі веб-сайту, користувачі онлайн-сервісів).

  • Цілі обробки: вимірювання діапазону (наприклад, статистика доступу, розпізнавання відвідувачів, що повертаються), відстеження (наприклад, профілювання інтересів/поведінки, використання файлів cookie), оцінка дій відвідування, профілювання (створення профілів користувачів).

  • Заходи безпеки: маскування IP (псевдонімізація IP-адреси).

  • Правова підстава: згода (ст. 6, абз. 1 S. 1 lit. a GDPR), законні інтереси (ст. 6, абз. 1 S. 1 lit. f. GDPR).

Інтернет-маркетинг

Ми обробляємо персональні дані для цілей онлайн-маркетингу, що включає, зокрема, представлення реклами та іншого контенту (разом іменованого «контентом») на основі потенційних інтересів користувачів і вимірювання їх ефективності.

Для цих цілей створюються так звані профілі користувачів, які зберігаються у файлі (так звані «cookie») або використовуються аналогічні процеси, за допомогою яких зберігається інформація користувача, що стосується відображення вищезгаданого вмісту. Ця інформація може включати, наприклад, переглянутий вміст, відвідані веб-сайти, використані онлайн-мережі, а також інформацію про партнерів по спілкуванню та технічну інформацію, таку як використовуваний браузер, використовувана комп’ютерна система та інформація про час використання. Якщо користувачі дали згоду на збір даних про їх місцезнаходження, це також може бути оброблено.

Також зберігаються IP-адреси користувачів. Однак ми використовуємо процедури маскування IP-адреси (тобто псевдонімізацію шляхом скорочення IP-адреси), щоб захистити користувачів. Загалом у процесі онлайн-маркетингу не зберігаються чіткі дані користувачів (такі як адреси електронної пошти чи імена), а скоріше псевдоніми. Це означає, що ми, а також постачальники онлайн-маркетингових процесів не знаємо фактичної особистості користувачів, а знаємо лише інформацію, що зберігається в їхніх профілях.

Інформація в профілях зазвичай зберігається у файлах cookie або за допомогою подібних методів. Ці файли cookie пізніше, як правило, також можуть бути прочитані на інших веб-сайтах, які використовують той самий онлайн-маркетинговий процес, проаналізовані для відображення вмісту, доповнені додатковими даними та збережені на сервері постачальника онлайн-маркетингового процесу.

У виняткових випадках до профілів можна призначити чіткі дані. Це має місце, наприклад, якщо користувачі є членами соціальної мережі, чиї онлайн-маркетингові процеси ми використовуємо, і мережа пов’язує профілі користувачів у вищезазначеній інформації. Просимо звернути увагу, що користувачі можуть укладати додаткові угоди з провайдерами, наприклад, надаючи згоду під час реєстрації.

Зазвичай ми отримуємо доступ лише до сукупної інформації про успіх наших рекламних оголошень. Однак у рамках так званих вимірювань конверсії ми можемо перевірити, які з наших онлайн-маркетингових процесів призвели до так званої конверсії, тобто, наприклад, до укладення з нами контракту. Вимірювання конверсій використовується виключно для аналізу успішності наших маркетингових заходів.

Примітки щодо правових підстав: якщо ми запитуємо у користувачів їхню згоду на використання сторонніх постачальників, правовою підставою для обробки даних є згода. В іншому випадку дані користувача оброблятимуться на основі наших законних інтересів (тобто зацікавленості в ефективних, економних і зручних для одержувачів послугах). У цьому контексті ми також хотіли б звернути вашу увагу на інформацію про використання файлів cookie в цій декларації про захист даних.

Піксель Facebook : за допомогою пікселя Facebook Facebook може визначати відвідувачів нашої онлайн-пропозиції як цільову групу для показу реклами (так звані «реклами у Facebook»). Відповідно, ми використовуємо піксель Facebook, щоб показувати рекламу Facebook, яку ми розміщуємо, лише тим користувачам Facebook, які виявили інтерес до нашої онлайн-пропозиції або які мають певні характеристики (наприклад, інтерес до певних тем чи продуктів) на основі інформації, яку вони відвідують веб-сайти) які ми передаємо у Facebook (так звані «користувацькі аудиторії»), ми також хочемо переконатися, що наші оголошення у Facebook відповідають потенційним інтересам користувачів і не мають агресивного ефекту. За допомогою пікселя Facebook ми також можемо відстежувати ефективність реклами Facebook для статистичних цілей і досліджень ринку, бачивши, чи були користувачі перенаправлені на наш веб-сайт після натискання реклами Facebook (так зване «вимірювання конверсії»).

  • Типи даних, що обробляються: дані про використання (наприклад, відвідані веб-сайти, інтерес до вмісту, час доступу), мета/комунікаційні дані (наприклад, інформація про пристрій, IP-адреси), дані про місцезнаходження (дані, що вказують на місцезнаходження пристрою кінцевого користувача).

  • Постраждалі особи: користувачі (наприклад, відвідувачі веб-сайту, користувачі онлайн-сервісів), зацікавлені сторони.

  • Цілі обробки: відстеження (наприклад, профіль інтересів/поведінки, використання файлів cookie), ремаркетинг, оцінка відвідування, маркетинг на основі інтересів і поведінковий маркетинг, профілювання (створення профілів користувачів), вимірювання конверсій (вимірювання ефективності маркетингових заходів), охоплення вимірювання (наприклад, статистика доступу, розпізнавання регулярних відвідувачів), формування цільової групи (визначення цільових груп, релевантних для маркетингових цілей або іншого виведення вмісту), відстеження на різних пристроях (обробка даних користувача на різних пристроях для маркетингові цілі).

  • Заходи безпеки: маскування IP (псевдонімізація IP-адреси).

  • Правова підстава: згода (ст. 6, абз. 1 S. 1 lit. a GDPR), законні інтереси (ст. 6, абз. 1 S. 1 lit. f. GDPR).

  • Можливість заперечення (відмова): ми посилаємося на інформацію про захист даних відповідних постачальників і варіанти заперечень, визначені для постачальників (так звана \"відмова\"). Якщо не було надано чіткої опції відмови, ви можете вимкнути файли cookie в налаштуваннях свого браузера. Однак це може обмежити функції нашої онлайн-пропозиції. Тому ми також рекомендуємо наступні варіанти відмови, які пропонуються коротко для відповідних регіонів: a) Європа:https://www.youronlinechoices.eu . б) Канада: https://www.youradchoices.ca/choices . в) США:https://www.aboutads.info/choices . г) Міжтериторіальні: http://optout.aboutads.info .

Використовувані послуги та постачальники послуг:

Присутності в соціальних мережах

Ми підтримуємо онлайн-присутності в соціальних мережах, щоб спілкуватися з активними користувачами або пропонувати там інформацію про нас.

Ми хотіли б зазначити, що дані користувачів можуть оброблятися за межами Європейського Союзу. Це може призвести до ризику для користувачів, оскільки, наприклад, це може ускладнити дотримання прав користувачів. Стосовно американських постачальників, які сертифіковані відповідно до Privacy Shield або пропонують порівняльні гарантії надійного рівня захисту даних, ми хотіли б зазначити, що вони таким чином зобов’язуються відповідати стандартам захисту даних ЄС.

Крім того, дані користувачів у соціальних мережах зазвичай обробляються для дослідження ринку та рекламних цілей. Наприклад, профілі використання можна створювати на основі поведінки користування та відповідних інтересів користувачів. Профілі використання, у свою чергу, можуть використовуватися, наприклад, для розміщення реклами в мережах і за їх межами, які імовірно відповідають інтересам користувачів. Для цих цілей файли cookie зазвичай зберігаються на комп’ютерах користувачів, де зберігаються дані про поведінку та інтереси користувачів. Крім того, дані також можуть зберігатися в профілях використання незалежно від пристроїв, якими користуються користувачі (зокрема, якщо користувачі є членами відповідних платформ і ввійшли на них).

Для детального опису відповідних форм обробки та варіантів заперечення (відмови) ми посилаємося на декларації про захист даних та інформацію, надану операторами відповідних мереж.

У разі запитів на інформацію та відстоювання прав тих, кого це стосується, ми також хотіли б зазначити, що найефективніше їх можна відстоювати у постачальників. Лише постачальники мають доступ до даних користувачів і можуть вживати відповідних заходів і надавати інформацію безпосередньо. Якщо вам все ще потрібна допомога, ви можете зв'язатися з нами.

  • Типи даних, що обробляються: інвентарні дані (наприклад, імена, адреси), контактні дані (наприклад, електронна пошта, номери телефонів), дані вмісту (наприклад, текстові записи, фотографії, відео), дані про використання (наприклад, відвідані веб-сайти, інтерес до вмісту, час доступу) , мета/комунікаційні дані (наприклад, інформація про пристрій, IP-адреси).

  • Суб’єкти даних: користувачі (наприклад, відвідувачі веб-сайту, користувачі онлайн-сервісів).

  • Цілі обробки: запити на контакт і спілкування, відстеження (наприклад, профілювання інтересів/поведінки, використання файлів cookie), ремаркетинг, вимірювання охоплення (наприклад, статистика доступу, розпізнавання відвідувачів, що повертаються).

  • Правова основа: Законні інтереси (ст. 6, абз. 1 S. 1 lit. f. GDPR).

Використовувані послуги та постачальники послуг:

Плагіни та вбудовані функції та вміст

Ми включаємо в нашу онлайн-пропозицію функціональні елементи та елементи вмісту, отримані з серверів відповідних постачальників (надалі «сторонні постачальники»). Це можуть бути, наприклад, графіка, відео або кнопки соціальних мереж публікації (надалі іменовані як «Вміст»).

Інтеграція завжди вимагає, щоб сторонні постачальники цього вмісту обробляли IP-адреси користувачів, оскільки без IP-адреси вони не змогли б надіслати вміст у свій браузер. Тому IP-адреса потрібна для відображення цього вмісту або функцій. Ми прагнемо використовувати лише вміст, відповідні постачальники якого використовують лише IP-адресу для доставки вмісту. Треті сторони також можуть використовувати так звані піксельні теги (невидима графіка, також відома як «веб-маяки») для статистичних або маркетингових цілей. «Теги пікселів» можна використовувати для оцінки такої інформації, як трафік відвідувачів на сторінках цього веб-сайту. Псевдонімна інформація також може зберігатися в файлах cookie на пристрої користувача та може містити, серед іншого, технічну інформацію про браузер та операційну систему, веб-сайти, на які йде посилання, час відвідування та іншу інформацію про використання нашої онлайн-пропозиції, а також бути пов’язаними з такою інформацією з інших джерел.

Примітки щодо правових підстав: якщо ми запитуємо у користувачів їхню згоду на використання сторонніх постачальників, правовою підставою для обробки даних є згода. В іншому випадку дані користувача оброблятимуться на основі наших законних інтересів (тобто зацікавленості в ефективних, економних і зручних для одержувачів послугах). У цьому контексті ми також хотіли б звернути вашу увагу на інформацію про використання файлів cookie в цій декларації про захист даних.

  • Типи даних, що обробляються: дані про використання (наприклад, відвідані веб-сайти, інтерес до вмісту, час доступу), мета/комунікаційні дані (наприклад, інформація про пристрій, IP-адреси), контактні дані (наприклад, електронна пошта, номери телефонів), дані вмісту (наприклад, текстові записи, фотографії, відео) , інвентарні дані (наприклад, імена, адреси).

  • Суб’єкти даних: користувачі (наприклад, відвідувачі веб-сайту, користувачі онлайн-сервісів), комунікаційні партнери.

  • Цілі обробки: надання нашої онлайн-пропозиції та зручності для користувачів, договірні послуги та послуги, запити на контакти та спілкування, прямий маркетинг (наприклад, електронною поштою чи поштою), відстеження (наприклад, профілювання інтересів/поведінки, використання файлів cookie), на основі інтересів і поведінковий маркетинг, профілювання (створення профілів користувачів), заходи безпеки, управління та відповіді на запити.

  • Правова основа: Законні інтереси (ст. 6 абз. 1 S. 1 lit. f. GDPR), згода (ст. 6 абз. 1 S. 1 lit. a GDPR), виконання контракту та переддоговірні запити (ст. 6 Параграф 1 S 1 b.

Використовувані послуги та постачальники послуг:

  • Шрифти Google: ми інтегруємо шрифти («Шрифти Google») від постачальника Google, завдяки чому дані користувача використовуються виключно для відображення шрифтів у веб-переглядачі користувача. Інтеграція ґрунтується на наших законних інтересах у технічно безпечному, невимагаючому та ефективному використанні шрифтів, їх єдиному представленні та врахуванні можливих ліцензійних обмежень для їх інтеграції. Постачальник послуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, материнська компанія: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, США; Веб-сайт: https://fonts.google.com/ ; Політика конфіденційності: https://policies.google.com/privacy ; Privacy Shield (гарантує рівень захисту даних при обробці даних у США): https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active .

  • Карти Google: ми інтегруємо карти зі служби «Карти Google», наданої Google. Дані, що обробляються, можуть включати, зокрема, IP-адреси та дані про місцезнаходження користувачів, які, однак, не збираються без їхньої згоди (зазвичай здійснюється як частина налаштувань їхніх мобільних пристроїв). Постачальник послуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, материнська компанія: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, США; Веб-сайт: https://maps.google.de ; Політика конфіденційності: https://policies.google.com/privacy ; Privacy Shield (гарантує рівень захисту даних при обробці даних у США): https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active ; Можливість заперечення (відмова): плагін відмови: http://tools.google.com/dlpage/gaoptout?hl=de , налаштування для показу реклами: https://adssettings.google.com/authenticated .

  • Mapbox: служба Mapbox від Mapbox використовується для відображення інтерактивних карт. Відповідну декларацію про захист даних можна знайти за адресою https://www.mapbox.com/privacy/ .



Видалення даних

Дані, які ми обробляємо, буде видалено відповідно до правових вимог, як тільки згода на обробку буде відкликана або інші дозволи більше не діють (наприклад, якщо мета обробки цих даних більше не застосовується або вона не є необхідною для цієї мети) .

Якщо дані не видаляються, оскільки вони потрібні для інших законодавчо дозволених цілей, їх обробка буде обмежена цими цілями. Це означає, що дані блокуються та не обробляються для інших цілей. Це стосується, наприклад, даних, які повинні зберігатися з комерційних чи податкових причин або зберігання яких необхідне для пред’явлення, здійснення чи захисту правових претензій або для захисту прав іншої фізичної чи юридичної особи.

Додаткову інформацію про видалення персональних даних також можна надати в інформації про захист персональних даних у цій декларації про захист даних.

Зміни та оновлення декларації про захист даних

Ми просимо вас регулярно інформувати себе про зміст нашої декларації про захист даних. Ми адаптуємо декларацію про захист даних, щойно зміни в обробці даних, яку ми виконуємо, вимагатимуть цього. Ми повідомимо вас, щойно зміни вимагатимуть вашої співпраці (наприклад, згоди) або іншого індивідуального повідомлення.

Права суб'єктів даних

Як суб’єкт даних ви маєте право на різні права відповідно до GDPR, які випливають, зокрема, зі статей 15–18 і 21 GDPR:

  • Право на заперечення: ви маєте право, з причин, що випливають із вашої конкретної ситуації, у будь-який час заперечити проти обробки ваших персональних даних, яка здійснюється на підставі статті 6 (1) (e) або (f) GDPR; Це також стосується профілювання на основі цих положень. Якщо ваші персональні дані обробляються з метою прямої реклами, ви маєте право в будь-який час заперечити проти обробки ваших персональних даних з метою такої реклами; Це також стосується профілювання, оскільки воно пов’язане з такою прямою рекламою.

  • Право відкликати згоду: Ви маєте право відкликати свою згоду в будь-який час.

  • Право на інформацію: Ви маєте право вимагати підтвердження того, чи дані обробляються, і вимагати інформацію про ці дані, а також додаткову інформацію та копію даних відповідно до правових вимог.

  • Право на виправлення: відповідно до вимог законодавства ви маєте право вимагати доповнення даних, що стосуються вас, або виправлення неправильних даних, що стосуються вас.

  • Право на видалення та обмеження обробки: відповідно до вимог законодавства ви маєте право вимагати негайного видалення даних, що стосуються вас, або, альтернативно, вимагати обмеження обробки даних відповідно до вимог законодавства.

  • Право на перенесення даних: Ви маєте право отримувати дані, що стосуються Вас, які Ви надали нам у структурованому, загальноприйнятому та машиночитаному форматі відповідно до правових вимог, або вимагати їх передачі іншій відповідальній особі.

  • Скарга до наглядового органу: відповідно до вимог законодавства ви також маєте право подати скаргу до наглядового органу, зокрема в державі-члені вашого звичайного місця проживання, місця роботи або місця передбачуваного порушення, якщо ви вважаєте, що обробка ваших персональних даних порушує GDPR.

Визначення термінів

У цьому розділі наведено огляд термінів, які використовуються в цій декларації про захист даних. Багато термінів взято із закону та визначено в основному в статті 4 GDPR. Правові визначення є обов'язковими. З іншого боку, наведені нижче пояснення призначені в першу чергу для розуміння. Терміни відсортовані за алфавітом.

  • Оцінка дії відвідування: «Оцінка дії відвідування» («відстеження переходів») відноситься до процесу, за допомогою якого можна визначити ефективність маркетингових заходів. З цією метою файли cookie зазвичай зберігаються на пристроях користувачів на веб-сайтах, на яких проводяться маркетингові заходи, а потім знову відкриваються на цільовому веб-сайті. Наприклад, ми можемо зрозуміти, чи була успішною реклама, яку ми розмістили на інших веб-сайтах).

  • Відстеження на різних пристроях. Відстеження на різних пристроях – це форма відстеження, за якої інформація про поведінку та інтереси користувачів записується на різних пристроях у так званих профілях шляхом призначення користувачам онлайн-ідентифікатора. Це дозволяє аналізувати інформацію користувача в маркетингових цілях, незалежно від використовуваного браузера або пристрою (наприклад, мобільних телефонів або настільних комп’ютерів). Для більшості постачальників онлайн-ідентифікатор не пов’язаний із чіткими даними, такими як імена, поштові адреси чи адреси електронної пошти.

  • IP-маскування: «IP-маскування» — це метод, при якому останній октет, тобто останні дві цифри IP-адреси, видаляється, щоб IP-адреса більше не використовувалася для однозначної ідентифікації особи засоби псевдонімізації процедур обробки, особливо в онлайн-маркетингу

  • Маркетинг на основі інтересів і поведінковий маркетинг: маркетинг на основі інтересів і/або поведінковий маркетинг виникає, коли потенційні інтереси користувачів до реклами та іншого вмісту заздалегідь визначені якомога точніше. Це робиться на основі інформації про їхню попередню поведінку (наприклад, відвідування та перебування на певних веб-сайтах, купівельна поведінка чи взаємодія з іншими користувачами), яка зберігається в так званому профілі. Зазвичай для цих цілей використовуються файли cookie.

  • Вимірювання конверсій: вимірювання конверсій – це процедура, яка може бути використана для визначення ефективності маркетингових заходів. З цією метою файли cookie зазвичай зберігаються на пристроях користувачів на веб-сайтах, на яких проводяться маркетингові заходи, а потім знову відкриваються на цільовому веб-сайті. Наприклад, ми можемо зрозуміти, чи була успішною реклама, яку ми розмістили на інших веб-сайтах.

  • Персональні дані: «Особисті дані» означає будь-яку інформацію, що стосується ідентифікованої або ідентифікованої фізичної особи (надалі «суб’єкт даних»); Фізична особа вважається ідентифікованою, якщо її або її можна ідентифікувати прямо чи опосередковано, зокрема за допомогою ідентифікатора, такого як ім’я, ідентифікаційний номер, дані про місцезнаходження, онлайн-ідентифікатор (наприклад, файли cookie) або одну чи більше спеціальних функцій, які є вираженням фізичної, фізіологічної, генетичної, психологічної, економічної, культурної чи соціальної ідентичності цієї фізичної особи.

  • Профілювання: «Профілювання» означає будь-який тип автоматизованої обробки персональних даних, який полягає у використанні цих персональних даних для ідентифікації певних особистих аспектів, що стосуються фізичної особи (залежно від типу профілювання, це може включати інформацію, що стосується Віку, стать, дані про місцезнаходження та дані про переміщення, взаємодія з веб-сайтами та їхнім вмістом, поведінка під час покупок, соціальні взаємодії з іншими людьми), щоб аналізувати, оцінювати чи передбачати їх (наприклад, інтереси до певного вмісту чи продуктів, поведінка кліків на веб-сайті чи місцезнаходження). Файли cookie та веб-маяки часто використовуються для цілей профілювання.

  • Вимірювання охоплення. Вимірювання охоплення (також відоме як веб-аналітика) використовується для оцінки потоку відвідувачів онлайн-пропозицій і може включати поведінку або інтереси відвідувачів до певної інформації, наприклад вмісту веб-сайтів. За допомогою аналізу охоплення власники веб-сайтів можуть, наприклад, визначити, коли відвідувачі відвідують їхні веб-сайти та який контент їх цікавить. Це дозволяє вам, наприклад, краще адаптувати вміст веб-сайту до потреб ваших відвідувачів. З метою аналізу охоплення псевдонімні файли cookie та веб-маяки часто використовуються для розпізнавання відвідувачів, що повертаються, і, таким чином, отримання більш точного аналізу використання онлайн-пропозицій.

  • Ремаркетинг: «Ремаркетинг» або «ретаргетинг» використовується, коли, наприклад, у рекламних цілях зазначається, які продукти зацікавили користувача на веб-сайті, щоб нагадати користувачеві про ці продукти на інших веб-сайтах, наприклад у рекламі .

  • Відстеження: «Відстеження» означає, що поведінку користувачів можна відстежувати в кількох онлайн-пропозиціях. Як правило, інформація про поведінку та інтереси зберігається в файлах cookie або на серверах постачальників технологій відстеження щодо використовуваних онлайн-пропозицій (тому. (називається профілюванням). Інформація може бути використана, наприклад, для показу реклами користувачам, яка, ймовірно, відповідає їхнім інтересам.

  • Контролер: «Контролер» — це фізична або юридична особа, орган влади, установа чи інший орган, який самостійно або спільно з іншими приймає рішення щодо цілей і засобів обробки персональних даних.

  • Обробка: «Обробка» означає будь-яку операцію або серію операцій, що виконуються з персональними даними, автоматизованими або неавтоматизованими засобами. Термін має широкий діапазон і включає практично будь-яку обробку даних, будь то збір, оцінка, зберігання, передача або видалення.

  • Формування цільової групи: формування цільової групи (або «спеціальна аудиторія») — це визначення цільових груп для рекламних цілей, наприклад, на основі інтересу користувача до певних продуктів або тем в Інтернеті цей користувач зацікавлений у рекламі подібних продуктів або в інтернет-магазині, в якому вони переглядали продукти. Це називається «схожою аудиторією» (або подібними цільовими групами). Вміст, оцінений як відповідний, відображається користувачам, чиї профілі або інтереси ймовірно відповідають користувачам, для яких створено профілі. Файли cookie та веб-маяки зазвичай використовуються з метою формування користувацьких аудиторій і схожих аудиторій.

Станом на: 29 квітня 2020 року