ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ ВЕБ-САЙТУ
1. Вступ
Нижче ми надаємо інформацію щодо збору персональних даних при використанні
● нашого сайту bequiet.com
● наших профілів в соціальних мережах
● подальшої обробки персональних даних у контексті нашого бізнесу
Персональні дані - це будь-які дані, які можуть бути пов'язані з конкретною фізичною особою, наприклад, її ім'я або IP-адреса.
1.1. Контактні дані
Контролером у розумінні ст. 4 абз. 7 Загального регламенту ЄС про захист даних (GDPR) є Listan GmbH, Wilhelm-Bergner-Straße 11c, 21509 Glinde, Germany, email: [email protected]. Юридично компанію представляє Аарон Ліхт.
Ви можете зв'язатися з нашим співробітником із захисту даних за адресою: heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, email: [email protected].
1.2. Обсяг обробки даних, цілі обробки та правові підстави
Нижче ми детально описуємо обсяги обробки даних, цілі обробки та правові підстави. Правовою основою для обробки даних є наступне:
● Ст. 6 абз. 1 s. 1 lit. a GDPR є нашою правовою основою для обробки операцій, на які ми отримуємо згоду.
● Ст. 6 абз. 1 s. 1 lit. b GDPR є правовою основою, якщо обробка персональних даних необхідна для виконання договору, наприклад, якщо відвідувач сайту купує у нас товар або ми виконуємо для нього певну послугу. Ця правова основа також застосовується до обробки, яка необхідна для переддоговірних заходів, наприклад, у випадку запитів про наші продукти або послуги.
● Ст. 6 para. 1 s. 1 lit. c GDPR застосовується, якщо ми виконуємо юридичне зобов'язання шляхом обробки персональних даних, як це може бути, наприклад, у податковому праві.
● Ст. 6 абз. 1 s. 1 lit. f GDPR служить правовою основою, коли ми можемо покладатися на законні інтереси для обробки персональних даних, наприклад, для файлів cookie, необхідних для технічної роботи нашого веб-сайту.
1.3. Обробка даних за межами ЄЕЗ
Якщо ми передаємо дані постачальникам послуг або іншим третім особам за межами ЄЕЗ, безпека даних під час передачі гарантується рішеннями Комісії ЄС про адекватність, якщо такі існують (наприклад, для Великобританії, Канади та Ізраїлю) (ст. 45, п. 3 GDPR).
У випадку передачі даних постачальникам послуг у США правовою підставою для передачі даних є рішення Комісії ЄС про адекватність, якщо постачальник послуг також пройшов сертифікацію відповідно до Рамкової угоди між ЄС та США про конфіденційність даних.
В інших випадках (наприклад, за відсутності рішення про адекватність) правовою основою для передачі даних зазвичай є, якщо ми не вкажемо інше, стандартні договірні положення. Це набір правил, прийнятих Комісією ЄС, які є частиною договору з відповідною третьою стороною. Відповідно до ст. 46 п. 2 літ. b GDPR, вони забезпечують безпеку передачі даних. Багато провайдерів надали договірні гарантії, які виходять за рамки стандартних договірних положень для захисту даних. Це, наприклад, гарантії щодо шифрування даних або зобов'язання третьої сторони повідомляти суб'єктів даних, якщо правоохоронні органи захочуть отримати доступ до відповідних даних.
1.4. Тривалість зберігання
Якщо в цій політиці конфіденційності прямо не зазначено інше, дані будуть видалені, як тільки вони більше не будуть потрібні за призначенням, і жодні юридичні зобов'язання щодо збереження даних не суперечитимуть їх видаленню. Якщо дані не видаляються, оскільки вони потрібні для інших і дозволених законом цілей, їх обробка обмежується, тобто дані блокуються і не обробляються для інших цілей. Це стосується, наприклад, даних, які необхідно зберігати з комерційних або податкових міркувань.
1.5. Права суб'єктів даних
Суб'єкти даних мають наступні права стосовно їхніх персональних даних:
● Право доступу,
● Право на виправлення або видалення,
● Право на обмеження обробки даних,
● Право заперечувати проти обробки,
● Право на передачу даних,
● Право відкликати надану згоду у будь-який час.
Суб'єкти даних також мають право подати скаргу до наглядового органу з питань захисту даних щодо обробки їхніх персональних даних. Контактні дані органів нагляду за захистом даних можна знайти на сайті https://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html.
1.6. Зобов'язання надавати дані
У рамках ділових або інших відносин клієнти, потенційні клієнти або треті особи повинні надавати нам персональні дані, які необхідні для встановлення, виконання та припинення ділових або інших відносин або які ми зобов'язані збирати відповідно законодавству. Без цих даних ми, як правило, будемо змушені відмовити в укладенні договору або наданні послуги або не зможемо виконувати існуючий договір чи інші відносини.
Обов'язкові дані позначені відповідним чином.
1.7. Відсутність автоматичного прийняття рішень в окремих випадках
Ми принципово не використовуємо повністю автоматизований процес прийняття рішень відповідно до статті 22 GDPR для встановлення та реалізації ділових або інших відносин. Якщо ми використовуємо ці процедури в окремих випадках, ми повідомимо про це окремо, якщо цього вимагає закон.
1.8. Встановлення контакту
При зверненні до нас, наприклад, електронною поштою або телефоном, надані нам дані (наприклад, імена та адреси електронної пошти) будуть зберігатися для того, щоб відповісти на запитання. Правовою підставою для обробки є наш законний інтерес (ст. 6 п. 1 s. 1 lit. f GDPR) відповідати на запити, спрямовані на нашу адресу. Ми видаляємо дані, накопичені в цьому контексті, після того, як в їх зберіганні відпадає необхідність, або обмежуємо обробку, якщо існують юридичні зобов'язання щодо їх зберігання.
1.9. Конкурси
Час від часу ми проводимо конкурси на нашому веб-сайті або в інший спосіб. Ми обробляємо дані, які необхідні для цих конкурсів, щоб визначити та повідомити переможців. Після цього ми видаляємо дані. Також може виникнути ситуація, коли ми пропонуємо конкурси тільки для існуючих клієнтів. У цьому випадку на сайті ми обробляємо лише ім'я для визначення переможців та контактні дані для повідомлення переможців. Пропонувати конкурси для залучення клієнтів або для взаємодії з нашими існуючими клієнтами є нашим законним інтересом. Правовою основою для обробки даних є ст. 6 абз. 1 s. 1 lit. f GDPR.
1.10. Опитування клієнтів
Час від часу ми проводимо опитування клієнтів, щоб краще пізнати наших клієнтів та їхні побажання. При цьому ми збираємо дані, які запитуються в кожному конкретному випадку. Це наш законний інтерес - краще пізнати наших клієнтів та їхні побажання, тому правовою основою для відповідної обробки даних є ст. 6 абз. 1 s. 1 lit f GDPR. Ми видаляємо дані після оцінки результатів опитувань.
2. Інформаційний бюлетень
Ми залишаємо за собою право час від часу інформувати клієнтів, які вже скористалися нашими послугами або придбали товари, електронною поштою або іншим способом про наші пропозиції, якщо вони не заперечують проти цього. Правовою підставою для такої обробки даних є ст. 6 абз. 1 s. 1 lit. f GDPR. Наш законний інтерес полягає у проведенні прямої реклами (ст. 47 GDPR). Клієнти можуть заперечити проти використання їхньої електронної адреси в рекламних цілях у будь-який час без додаткових витрат, наприклад, через посилання в кінці кожного електронного листа або надіславши електронного листа на нашу вищезазначену електронну адресу.
Зацікавлені особи мають можливість підписатися на безкоштовну розсилку новин. Ми обробляємо дані, надані під час реєстрації, виключно для надсилання інформаційного бюлетеня. Підписка відбувається шляхом вибору відповідного поля на нашому веб-сайті, шляхом відмітки у відповідному полі в паперовому документі або шляхом іншої чіткої дії, за допомогою якої зацікавлені особи заявляють про свою згоду на обробку їхніх даних, так що правовою основою є ст. 6 абз. п. 1 літ. a GDPR. Згоду можна відкликати у будь-який час, наприклад, натиснувши відповідне посилання в інформаційному бюлетені або повідомивши про це на нашу електронну адресу, вказану вище. Обробка даних до моменту відкликання залишається законною навіть у разі відкликання.
За згодою одержувачів (ст. 6 п. 1 s. 1 lit. a GDPR) ми також вимірюємо відсоток відкриття та переходів на наші розсилки, щоб зрозуміти, що є актуальним для нашої аудиторії.
Ми надсилаємо інформаційні бюлетені за допомогою інструменту Mailchimp провайдера Rocket Science Group LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA. Провайдер обробляє контент, використання, мета-дані/комунікаційні дані та контактні дані в процесі роботи в США. Додаткову інформацію можна знайти в політиці конфіденційності провайдера за адресою https://mailchimp.com/legal/privacy/.
3. Обробка даних на нашому сайті
3.1. Повідомлення про файли cookie
Наш веб-сайт зберігає інформацію на термінальному обладнанні відвідувачів веб-сайту (наприклад, файли cookie) або отримує доступ до інформації, яка вже зберігається на термінальному обладнанні (наприклад, IP-адреси). Що це за інформація, детально описано у наступних розділах.
Таке зберігання та доступ до нього ґрунтується на наступних положеннях:
● Якщо таке зберігання або доступ є абсолютно необхідним для надання послуг нашого веб-сайту, прямо запитаних відвідувачами веб-сайту (наприклад, для роботи чат-бота, яким користується відвідувач веб-сайту, або для забезпечення ІТ-безпеки нашого веб-сайту), воно здійснюється на підставі закону, який імплементує Директиву про захист даних про електронну приватність. У Німеччині це буде розділ 25, абзац 2, пункт 2 Закону Німеччини про захист даних про телекомунікаційні цифрові послуги (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz), "TDDDG").
● В іншому випадку таке зберігання або доступ відбувається на підставі згоди відвідувача веб-сайту відповідно до § 25 абз. 1 TDGDG. 1 TDDDG в Німеччині.
Подальша обробка даних здійснюється відповідно до наступних розділів і на основі положень GDPR.
3.2. Інформативне використання нашого веб-сайту
Під час інформативного використання веб-сайту, тобто коли відвідувачі сайту окремо не передають нам інформацію, ми збираємо персональні дані, які браузер передає на наш сервер, щоб забезпечити стабільність і безпеку нашого веб-сайту. Це наш законний інтерес, тому правовою основою є ст. 6 абз. 1 s. 1 lit. f GDPR.
Ось ці дані:
● IP-адреса
● Дата і час запиту
● Різниця часового поясу з середнім часом за Гринвічем (GMT)
● Зміст запиту (конкретна сторінка)
● Статус доступу/код статусу HTTP
● Обсяг даних, що передаються в кожному випадку
● Веб-сайт, з якого надходить запит
● Браузер
● Операційна система та її інтерфейс
● Мова та версія програмного забезпечення браузера.
Ці дані також зберігаються у файлах журналів. Вони видаляються, коли в їх зберіганні відпадає необхідність, найпізніше через 14 днів.
3.3. Веб-хостинг та забезпечення веб-сайту
Наш веб-сайт розміщений на хостингу компанії Hetzner. Провайдером є Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany. При цьому провайдер обробляє персональні дані, що передаються через веб-сайт, наприклад, вміст, використання, мета-дані/комунікаційні дані або контактні дані, на території ЄС. Додаткову інформацію можна знайти в політиці конфіденційності провайдера за посиланням https://www.hetzner.com/legal/privacy-policy/.
Нашим законним інтересом є надання веб-сайту, тому правовою основою описаної обробки даних є ст. 6 абз. 1 s. 1 lit. f GDPR.
3.4. Контактна форма
Коли ви звертаєтеся до нас через контактну форму на нашому сайті, ми зберігаємо запитувані там дані та зміст повідомлення.
Правовою підставою для обробки даних є наш законний інтерес відповісти на надіслані нам запити. Таким чином, правовою основою для обробки є ст. 6 абз. 1 s. 1 lit. f GDPR.
Ми видаляємо дані, накопичені в цьому контексті, після того, як їх зберігання більше не є необхідним, або обмежуємо обробку, якщо існують юридичні зобов'язання щодо їх зберігання.
3.5. Вакантні посади
Ми публікуємо вакансії на нашому сайті, на сторінках, пов'язаних з сайтом, або на сайтах третіх сторін.
Обробка даних, наданих в рамках заявки, здійснюється з метою реалізації процесу розгляду заявки. Якщо це необхідно для прийняття рішення про встановлення трудових відносин, правовою підставою є ст. 88 абз. GDPR у поєднанні з § 26 абз. 1 німецького Закону про захист даних (Bundesdatenschutzgesetz). Ми відповідним чином позначили дані, необхідні для здійснення процесу подання заявки, або дали на них посилання. Якщо заявники не нададуть ці дані, ми не зможемо обробити заявку.
Надання інших даних є добровільним і не є обов'язковим для розгляду заявки. Якщо заявники надають додаткову інформацію, підставою для цього є їхня згода (ст. 6 п. 1 s. 1 lit. a GDPR).
Ми просимо заявників утриматися від надання інформації про політичні погляди, релігійні переконання та подібні конфіденційні дані у своєму резюме та супровідному листі. Вони не є обов'язковими для подачі заявки. Якщо заявники все ж таки надають таку інформацію, ми не можемо перешкодити її обробці в рамках обробки резюме або супровідного листа. Обробка цих даних також ґрунтується на згоді заявників (ст. 9, абз. 2, підпункт "а" GDPR).
Нарешті, ми обробляємо дані заявників для подальших процедур подання заявок, якщо вони надали нам свою згоду на це. У цьому випадку правовою підставою є ст. 6 абз. 1 s. 1 lit. a GDPR.
Ми передаємо дані заявників відповідальним працівникам відділу кадрів, нашим спеціалістам з обробки даних у сфері рекрутингу та іншим працівникам, які беруть участь у процесі розгляду заявок.
Якщо ми вступаємо в трудові відносини з заявником після процесу подання заявки, ми видаляємо дані тільки після закінчення трудових відносин. В іншому випадку ми видаляємо дані не пізніше, ніж через шість місяців після відмови заявнику.
Якщо заявники надали нам згоду на використання їхніх даних для подальших процедур подання заявок, ми не видаляємо їхні дані до закінчення одного року після отримання заявки.
3.6. Обліковий запис клієнта
Відвідувачі сайту можуть відкрити обліковий запис клієнта на нашому сайті. Ми обробляємо дані, запитувані в цьому контексті, на основі згоди відвідувача сайту. Правовою підставою для обробки є ст. 6 абз. 1 s. 1 lit. a GDPR.
Згоду можна відкликати у будь-який час, зв'язавшись з нами, наприклад, за допомогою контактних даних, зазначених у нашій політиці конфіденційності. Відкликання не впливає на законність обробки до моменту відкликання. У разі відкликання згоди ми видалимо дані, якщо ми не зобов'язані або не маємо права зберігати їх далі.
3.7. Пропозиція товарів
Ми пропонуємо товари через наш веб-сайт. При цьому ми обробляємо наступні дані в рамках процесу замовлення:
Ім'я, прізвище, адреса, електронна пошта
Обробка даних здійснюється для виконання договору, укладеного з відповідним відвідувачем сайту (ст. 6 п. 1 s. 1 lit. b GDPR).
Ми передаємо вищезазначені дані наступним постачальникам послуг, якщо це необхідно в контексті замовлення:
DHL, GLS
Правовою підставою для обробки є ст. 6 абз. 1 s. 1 lit. b GDPR, оскільки це необхідно для виконання договору.
3.8. Обробка платежів
Для обробки платежів ми використовуємо обробників платежів, які самі є контролерами даних у значенні ст. 4 № 7 GDPR. Оскільки вони отримують дані та платіжні дані, введені нами в процесі оформлення замовлення, ми тим самим виконуємо договір, укладений з нашими клієнтами (ст. 6 абз. 1 пп. 1 літ. b GDPR).
Це платіжні процесори:
● PayPal (Europe) S.à r.l. et Cie, S.C.A., Люксембург
3.9. Технічно необхідні файли cookie
Наш сайт встановлює файли cookie. Файли cookie - це невеликі текстові файли, які зберігаються у веб-браузері на кінцевому пристрої відвідувача сайту. Файли cookie допомагають зробити пропозицію більш зручною, ефективною та безпечною. Оскільки ці файли cookie необхідні для роботи нашого веб-сайту або його функцій (далі - "технічно необхідні файли cookie"), правовою основою для відповідної обробки даних є ст. 6 абз. 1 s. 1 lit. f GDPR. Ми маємо законний інтерес у наданні клієнтам та іншим відвідувачам сайту функціонального веб-сайту.
Зокрема, ми встановлюємо технічно необхідні файли cookie, які зберігають мовні налаштування.
3.10. Треті особи
3.10.1. Shopware
Ми використовуємо Shopware для підтримки інтернет-магазину. Постачальником є компанія shopware AG, Ebbinghoff 10.48624 Schoeppingen. Провайдер обробляє контактні дані (наприклад, адреси електронної пошти, номери телефонів), основні дані (наприклад, імена, адреси), дані про вміст (наприклад, записи в онлайн-формах), дані про використання (наприклад, відвідані веб-сторінки, інтерес до вмісту, час доступу) та платіжні дані (наприклад, банківські реквізити, рахунки-фактури, історія платежів) в ЄС.
Правовою підставою для обробки є ст. 6 абз. 1 s. 1 lit. f GDPR. Ми маємо законний інтерес продавати наші продукти зі зручністю для зацікавлених осіб.
Персональні дані видаляються або захищаються технічними та організаційними заходами (наприклад, псевдонімізація, шифрування), як тільки перестає існувати мета обробки даних. Це також відбувається після закінчення встановленого терміну зберігання, за винятком випадків, коли подальше зберігання персональних даних є необхідним для укладення або виконання договору. Більш детальну інформацію можна знайти в політиці конфіденційності постачальника на сайті https://www.shopware.com/en/privacy/.
3.10.2. Shopify
Ми використовуємо Shopify для підтримки інтернет-магазину. Провайдером є Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Ireland. Провайдер обробляє мета/комунікаційні дані (наприклад, інформацію про пристрої, IP-адреси) в ЄС.
Правовою підставою для обробки є ст. 6 абз. 1 s. 1 lit. f GDPR. Ми маємо законний інтерес продавати наші продукти зі зручністю для зацікавлених осіб.
Дані будуть видалені, коли мета, для якої вони були зібрані, більше не є актуальною, і немає жодних зобов'язань щодо їх зберігання. Більш детальна інформація доступна в політиці конфіденційності провайдера за посиланням https://www.shopify.com/legal/privacy.
3.10.3. Cloudflare
Ми використовуємо Cloudflare для безпеки додатків. Провайдером є Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Провайдер обробляє дані контенту (наприклад, записи в онлайн-формах) і мета-дані/дані зв'язку (наприклад, інформацію про пристрій, IP-адреси) в США.
Правовою підставою для обробки є ст. 6 абз. 1 s. 1 lit. f GDPR. Ми маємо законний інтерес у підвищенні безпеки нашого додатку, запобігаючи потраплянню шкідливого трафіку на наш сервер.
Передача персональних даних до країни за межами ЄЕЗ відбувається на підставі рішення про адекватність правової бази. Безпека даних, переданих до третьої країни (тобто країни за межами ЄЕЗ), гарантується, оскільки Комісія ЄС прийняла рішення в рамках рішення про адекватність відповідно до ст. 45 para. 3 GDPR, що третя країна забезпечує адекватний рівень захисту.
Дані будуть видалені, коли мета, для якої вони були зібрані, більше не є актуальною, і немає жодних зобов'язань щодо їх зберігання. Більш детальна інформація доступна в політиці конфіденційності провайдера за посиланням https://www.cloudflare.com/en-gb/privacypolicy/.
3.10.4. Google Analytics
Для аналітики ми використовуємо Google Analytics. Провайдером є Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA. Провайдер обробляє дані про використання (наприклад, відвідані веб-сторінки, інтерес до контенту, час доступу) та мета-дані/дані про зв'язок (наприклад, інформацію про пристрій, IP-адреси) у США.
Правовою підставою для обробки є ст. 6 абз. 1 s. 1 lit. a GDPR. Обробка базується на згоді. Суб'єкти даних можуть відкликати свою згоду в будь-який час, зв'язавшись з нами, наприклад, використовуючи контактні дані, вказані в нашій політиці конфіденційності. Відкликання не впливає на законність обробки до моменту відкликання.
Передача персональних даних до країни за межами ЄЕЗ відбувається на підставі рішення про адекватність правової бази. Безпека даних, переданих до третьої країни (тобто країни за межами ЄЕЗ), гарантується, оскільки Комісія ЄС прийняла рішення в рамках рішення про адекватність відповідно до ст. 45 para. 3 GDPR, що третя країна забезпечує адекватний рівень захисту.
Дані будуть видалені, коли мета, для якої вони були зібрані, більше не є актуальною, і немає зобов'язання зберігати їх. Більш детальна інформація доступна в політиці конфіденційності провайдера за посиланням https://policies.google.com/privacy?hl=en-US.
3.10.5. Відео на YouTube
Ми використовуємо YouTube Videos для відео на сайті. Провайдером є Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Провайдер обробляє дані про використання (наприклад, відвідані веб-сторінки, інтерес до контенту, час доступу) та мета-дані/дані про зв'язок (наприклад, інформацію про пристрій, IP-адреси) у США.
Правовою підставою для обробки є ст. 6 абз. 1 s. 1 lit. a GDPR. Обробка базується на згоді. Суб'єкти даних можуть відкликати свою згоду у будь-який час, зв'язавшись з нами, наприклад, використовуючи контактні дані, зазначені в нашій політиці конфіденційності. Відкликання не впливає на законність обробки до моменту відкликання.
Передача персональних даних до країни за межами ЄЕЗ відбувається на законних підставах за згодою.
Додаткову інформацію можна знайти в політиці конфіденційності провайдера за посиланням https://policies.google.com/privacy.
3.10.6. Mailchimp
Ми використовуємо Mailchimp для управління електронними листами та email-маркетингу. Провайдером є Rocket Science Group LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA. Провайдер обробляє дані про використання (наприклад, відвідані веб-сторінки, інтерес до контенту, час доступу), дані про вміст (наприклад, записи в онлайн-формах ), контактні дані (наприклад, адреси електронної пошти, номери телефонів) та мета-дані/дані про зв'язок (наприклад, інформація про пристрій, IP-адреси) в США.
Правовою підставою для обробки є ст. 6 абз. 1 s. 1 lit. a GDPR. Обробка базується на згоді. Суб'єкти даних можуть відкликати свою згоду в будь-який час, зв'язавшись з нами, наприклад, використовуючи контактні дані, вказані в нашій політиці конфіденційності. Відкликання не впливає на законність обробки до моменту відкликання.
Передача персональних даних до країни за межами ЄЕЗ відбувається на підставі рішення про адекватність правової бази. Безпека даних, переданих до третьої країни (тобто країни за межами ЄЕЗ), гарантується, оскільки Комісія ЄС прийняла рішення в рамках рішення про адекватність відповідно до ст. 45 para. 3 GDPR, що третя країна забезпечує адекватний рівень захисту.
Дані видаляються, коли мета, з якою вони були зібрані, більше не є актуальною. Додаткову інформацію можна знайти в політиці конфіденційності постачальника послуг за посиланням https://mailchimp.com/legal/privacy/.
3.10.7. heyData
Ми інтегрували печатку захисту даних на нашому веб-сайті. Провайдером є компанія heyData GmbH, Schützenstraße 5, 10117 Berlin, Germany. Провайдер обробляє мета/комунікаційні дані (наприклад, IP-адреси) в ЄС.
Правовою підставою для обробки є ст. 6 абз. 1 s. 1 lit. f GDPR. Ми маємо законний інтерес у наданні відвідувачам веб-сайту підтвердження дотримання конфіденційності наших даних. Водночас постачальник послуг має законний інтерес у тому, щоб його печатки використовували лише клієнти з чинними договорами, тому проста копія сертифіката не є прийнятною альтернативою в якості підтвердження.
Оскільки дані після збору маскуються, немає можливості ідентифікувати відвідувачів веб-сайту. Більш детальна інформація доступна в політиці конфіденційності провайдера за посиланням https://heydata.eu/en/privacy-policy.
4. Дані клієнта
4.1. B2B
Коли ми надаємо послуги клієнтам, ми обробляємо такі дані, щоб надавати послуги або виставляти рахунки нашим клієнтам:
● Інформація про компанію
● Ім'я контактної особи
● Бізнес-контактні дані
Ми також передаємо ці дані компаніям-партнерам, якщо це необхідно для виконання конкретного замовлення (наприклад, для доставки).
Правовою основою є ст. 6 абз. 1 s. 1 lit. b GDPR, якщо ми обробляємо дані договірного партнера, оскільки обробка необхідна для виконання договору. В іншому випадку правовою основою є ст. 6 абз. 1 s. 1 lit. f GDPR, оскільки ми маємо законний інтерес у виконанні замовлень наших клієнтів, а також необхідно обробляти дані контактної особи.
4.2. Оцінка кредитоспроможності
В рамках надання наших послуг, в окремих випадках ми перевіряємо кредитоспроможність у Coface Group, 1 Place Costes et Bellonte - 92270 Bois-Colombes, France. Необхідні для цього дані передаються цьому партнеру,
Правовою основою для відповідної обробки даних є ст. 6 абз. 1 s. 1 lit. f GDPR. Ми маємо законний інтерес у перевірці кредитоспроможності, оскільки існує фінансовий ризик невиконання зобов'язань. Додаткову інформацію можна знайти на сайті https://www.coface.com/personal-data-protection.
Результати зберігаються на підставі ст. 6 абз. 1 s. 1 lit. b GDPR в контексті ініціювання договірних відносин і будуть видалені, як тільки договір буде укладено, в іншому випадку - негайно.
4.3. Скарги
Якщо клієнти подають скарги (наприклад, на дефекти, гарантійні претензії або запити на відшкодування) щодо нашої продукції, ми обробляємо необхідні для цього персональні дані (наприклад, ім'я, контактні дані, інформацію про замовлення та оплату). Ці дані також можуть бути передані нам Amazon або іншими партнерами з продажу, якщо клієнти придбали наші продукти через ці платформи. Обробка здійснюється на підставі ст. 6 абз. 1 lit. b GDPR (виконання договору) і, якщо застосовно, на підставі ст. 6 абз. 1 літ. f GDPR (законний інтерес, зокрема, для пред'явлення, здійснення або захисту правових вимог). Ми зберігаємо ці дані лише стільки, скільки необхідно для обробки скарги та виконання законодавчих зобов'язань щодо зберігання та документування. Потім вони будуть видалені або заблоковані, якщо немає іншої законної підстави для більш тривалого зберігання.
4.4. Підтримка
Коли клієнти звертаються до нашої служби підтримки, ми обробляємо надані вами персональні дані (наприклад, ім'я, контактні дані, опис процесу або проблеми), щоб обробити запит і відповісти на нього. Правовою основою для цього є ст. 6 абз. 1 літ. b GDPR (виконання договору) і - в окремих випадках - ст. 6 абз. 6 абз. 1 літ. f GDPR (законний інтерес в ефективній обробці запитів на підтримку). Для управління та обробки цих запитів на підтримку ми використовуємо інструмент Jira, сервіс компанії Atlassian B.V., c/o Atlassian, Inc, 350 Bush Street, Floor 13, San Francisco, CA 94104, USA. Ваші дані зберігаються на серверах, щодо яких ми уклали з провайдером відповідні угоди про обробку даних. Дані зберігатимуться лише стільки, скільки необхідно для обробки вашого запиту та виконання будь-яких законодавчих зобов'язань щодо їх зберігання, а потім будуть видалені або заблоковані.
5. Обробка даних на платформах соціальних мереж
Ми представлені в соціальних мережах для того, щоб представити там нашу організацію та наші послуги. Оператори цих мереж регулярно обробляють дані своїх користувачів у рекламних цілях. Серед іншого, вони створюють профілі користувачів на основі їхньої поведінки в Інтернеті, які використовуються, наприклад, для показу реклами на сторінках мереж та в інших місцях в Інтернеті, що відповідає інтересам користувачів. З цією метою оператори мереж зберігають інформацію про поведінку користувачів у файлах cookie на комп'ютерах користувачів. Крім того, не виключено, що оператори об'єднують цю інформацію з іншими даними. Користувачі можуть отримати додаткову інформацію та інструкції про те, як заперечити проти обробки даних операторами сайтів, у деклараціях про захист даних відповідних операторів, перелічених нижче. Також можливо, що оператори або їхні сервери знаходяться в країнах, що не входять до складу ЄС, і обробляють дані там. Це може призвести до ризиків для користувачів, наприклад, через те, що складніше забезпечити дотримання їхніх прав або через те, що державні органи отримують доступ до даних.
Якщо користувачі мереж зв'язуються з нами через наші профілі, ми обробляємо надані нам дані, щоб відповісти на запити. Це наш законний інтерес, тому правовою основою є ст. 6 абз. 1 s. 1 lit. f GDPR.
5.1. Facebook
Ми ведемо профіль на Facebook. Оператор - Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. Політика конфіденційності доступна тут: https://www.facebook.com/policy.php. Можливість заперечити проти обробки даних виникає через налаштування реклами: https://www.facebook.com/settings?tab=ads.
Ми є спільними контролерами для обробки даних відвідувачів нашого профілю на підставі угоди в розумінні ст. 26 GDPR з Facebook. Facebook пояснює, які саме дані обробляються, на сторінці https://www.facebook.com/legal/terms/information_about_page_insights_data. Суб'єкти даних можуть здійснювати свої права як проти нас, так і проти Facebook. Однак, згідно з нашою угодою з Facebook, ми зобов'язані пересилати запити до Facebook. Тому суб'єкти даних отримають швидшу відповідь, якщо звернуться безпосередньо до Facebook.
5.2. Інстаграм
Ми ведемо профіль в Instagram. Оператор - Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. Політика конфіденційності доступна тут: https://help.instagram.com/519522125107875.
5.3. Tiktok
Ми ведемо профіль на Tiktok. Оператором є TikTok Technology Limited, юридична адреса: 10 Earlsfort Terrace, Dublin, D02 T380, Ireland. Політика конфіденційності доступна тут: https://www.tiktok.com/de/privacy-policy.
5.4. YouTube
Ми ведемо профіль на YouTube. Оператором є Google Ireland Limited Gordon House, Barrow Street Dublin 4. Ірландія. Політика конфіденційності доступна тут: https://policies.google.com/privacy?hl=de.
5.5. X (раніше Twitter)
Ми ведемо профіль на X. Оператором є Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Політика конфіденційності доступна тут: https://twitter.com/de/privacy. Oдин із способів заперечити проти обробки даних - через налаштування реклами: https://twitter.com/personalization.
5.6. LinkedIn
Ми ведемо профіль на LinkedIn. Оператором є LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland. Політика конфіденційності доступна тут: https://https://www.linkedin.com/legal/privacy-policy?_l=de_DE. Один із способів заперечити проти обробки даних - через налаштування реклами: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
5.7. Xing
Ми ведемо профіль на Xing. Оператором є New Work SE, Am Strandkai 1, 20457 Hamburg. Політика конфіденційності доступна тут: https://privacy.xing.com/de/datenschutzerklaerung.
6. Зміни до цієї політики конфіденційності
Ми залишаємо за собою право змінювати цю політику конфіденційності в майбутньому. Актуальна версія завжди доступна тут.
7. Питання та коментарі
Якщо у вас виникли запитання або коментарі щодо цієї політики конфіденційності, будь ласка, зв'яжіться з нами, використовуючи контактну інформацію, вказану вище.