Политика конфиденциальности
Настоящая Политика конфиденциальности информирует вас о характере, объеме и целях обработки персональных данных (далее именуемых «данные») в рамках нашего онлайн-предложения и связанных с ним веб-сайтов, функций и контента, а также внешних онлайн-ресурсов, таких как наши профили в социальных сетях (далее совместно именуемые «онлайн-предложение»). Что касается используемой терминологии, такой как «обработка» или «контроллер», мы ссылаемся на определения, содержащиеся в статье 4 Общего регламента по защите данных (GDPR).
Контроллер
Андрей Фан
Брейденбахштрассе 19
51373 Леверкузен
Типы обрабатываемых данных
- Данные инвентаризации (например, имена, адреса).
- Контактные данные (например, адреса электронной почты, номера телефонов).
- Данные контента (например, текстовые записи, фотографии, видео).
- Данные об использовании (например, посещенные веб-сайты, интерес к контенту, время доступа).
- Метаданные/коммуникационные данные (например, информация об устройстве, IP-адреса).
Категории данных субъекты
Посетители и пользователи онлайн-сервиса (далее совместно именуемые «пользователи»).
Цель обработки
- Предоставление онлайн-сервиса, его функций и контента.
- Ответы на запросы и общение с пользователями.
- Меры безопасности.
- Измерение охвата/маркетинг.
Терминология
«Персональные данные» означают любую информацию, относящуюся к идентифицированному или поддающемуся идентификации физическому лицу (далее «субъект данных»); Идентифицируемое физическое лицо — это лицо, которое может быть идентифицировано прямо или косвенно, в частности, посредством ссылки на идентификатор, такой как имя, идентификационный номер, данные о местоположении, онлайн-идентификатор (например, cookie) или на один или несколько факторов, специфичных для физической, физиологической, генетической, психической, экономической, культурной или социальной идентичности этого физического лица.
«Обработка» означает любую операцию или набор операций, которые выполняются с персональными данными, независимо от того, осуществляется ли она автоматизированными средствами или нет. Этот термин является широким и охватывает практически любую обработку данных.
«Псевдонимизация» означает обработку персональных данных таким образом, что персональные данные больше не могут быть отнесены к конкретному субъекту данных без использования дополнительной информации, при условии, что такая дополнительная информация хранится отдельно и подлежит техническим и организационным мерам, обеспечивающим невозможность отнесения персональных данных к идентифицированному или идентифицируемому физическому лицу.
«Профилирование» означает любую форму автоматизированной обработки персональных данных, заключающуюся в использовании персональных данных для оценки определенных личных аспектов, касающихся физического лица, в частности, для анализа или прогнозирования аспектов, касающихся его трудовой деятельности, экономического положения, здоровья, личных предпочтений, интересов, надежности, поведения, местоположения или перемещений.
«Контроллер» означает физическое или юридическое лицо, государственный орган, агентство или другой орган, который самостоятельно или совместно с другими определяет цели и средства обработки персональных данных.
«Обработчик» означает физическое или юридическое лицо, государственный орган, агентство или другой орган, который обрабатывает персональные данные от имени контролера.
Соответствующие правовые основания
В соответствии со статьей 13 GDPR, мы информируем вас о правовых основаниях для обработки нами данных. Если правовое основание не указано в настоящей Политике конфиденциальности, применяются следующие положения: правовым основанием для получения согласия являются ст. 6(1)(a) и ст. 7 GDPR; правовым основанием для обработки данных в целях оказания наших услуг и реализации договорных мер, а также для ответа на запросы является ст. 6(1)(b) GDPR; правовым основанием для обработки данных в целях выполнения наших юридических обязательств является ст. 6(1)(c) GDPR; и правовым основанием для обработки данных в целях защиты наших законных интересов является ст. 6(1)(f) GDPR. В случаях, когда обработка персональных данных необходима в интересах субъекта данных или другого физического лица, ст. 6(1)(d) GDPR служит правовой основой.
Меры безопасности
В соответствии со статьей 32 GDPR и с учетом уровня развития технологий, затрат на внедрение, а также характера, объема, обстоятельств и целей обработки, а также различной вероятности и степени риска для прав и свобод физических лиц, мы внедряем соответствующие технические и организационные меры для обеспечения уровня безопасности, соответствующего риску.
Эти меры включают, в частности, обеспечение конфиденциальности, целостности и доступности данных путем контроля физического доступа к данным, а также доступа, ввода, раскрытия, доступности и разделения данных. Кроме того, мы разработали процедуры для обеспечения осуществления прав субъектов данных, удаления данных и реагирования на угрозы данным. Мы также учитываем защиту персональных данных при разработке и выборе оборудования, программного обеспечения и процессов в соответствии с принципом защиты данных на этапе проектирования и по умолчанию (статья 25 GDPR).