Информация о защите данных
Наша информация о защите данных структурирована следующим образом:
Содержание
2.... Сотрудник по защите данных
3.... Раскрытие данных третьим лицам
4.... Продолжительность хранения
B... Дополнительная информация об обработке данных на нашем сайте
I.... Абсолютно необходимая обработка данных для обеспечения работы сайта
1.... Доступ к нашим веб-страницам и файлам журнала сервера
2.... Инструмент управления согласием
3.... Файлы cookie для обеспечения работы сайта
II... Дополнительная обработка данных на веб-сайте после получения согласия
2.... Веб-аналитика Cloudflare
IV. Категории получателей персональных данных посетителей нашего сайта и передача в третьи страны
1.... Категории получателей персональных данных посетителей нашего сайта
C... Дополнительная информация об обработке данных на страницах нашей компании в социальных сетях
1.... Общая информация на сайтах компаний, правовая основа
2.... Соглашения в соответствии со ст. 26 GDPR
В целях улучшения читабельности избегайте одновременного использования мужских и женских языковых форм. Все обозначения относятся ко всем полам.
A. Общая информация
1. ответственное лицо
Ответственный за обработку персональных данных:
moll Funktionsmöbel GmbH
Рехбергштрассе 7
73344 Груйбинген
Телефон: +49 7335 181140
E-mail: [email protected]
2. сотрудник по защите данных
С ответственным за защиту данных компании moll Funktionsmöbel GmbH вы можете связаться по адресу:
DataCo gmbH
Улица Дахауэр 65
80335 Мюнхен
Телефон: +49 89 740045840
E-mail: [email protected]
3. раскрытие данных третьим лицам
Ваши персональные данные будут переданы третьим лицам только в том объеме, который разрешен законодательством о защите данных, в частности, если вы дали согласие на передачу (ст. 6 п. 1 предложение 1 лит. a GDPR) или если передача необходима для целей обработки договора (ст. 6 п. 1 предложение 1 лит. b GDPR).
Соответствующие получатели и категории получателей перечислены в соответствующей дополнительной информации.
4. продолжительность хранения
Учетная запись пользователя и все данные, сохраненные для этой цели, будут удалены, как только они перестанут быть необходимыми для выполнения или расторжения договора (ст. 6 п. 1 предложение 1 лит. b GDPR), но не позднее чем через шесть месяцев после расторжения договора. Это не относится к данным, которые мы обязаны хранить по закону (например, десять лет для документов, имеющих отношение к налогообложению в соответствии с Торговым и Налоговым кодексом Германии, или шесть лет для других деловых писем; ст. 6 абз. 1 предложение 1 лит. c GDPR) или которые мы имеем законный интерес сохранять, например, для предотвращения повторной регистрации после обоснованной блокировки. Хранение данных сверх установленных законом сроков возможно, если вы дали на это согласие в соответствии со ст. 6 п. 1 предложение 1 лит. a GDPR или если цель обработки данных еще не утратила свою актуальность.
5. ваши права
5.1 Деактивация и удаление файлов cookie
При посещении нашего сайта на вашем устройстве могут сохраняться файлы cookie. Вы можете отключить сохранение файлов cookie на вашем конечном устройстве в настройках браузера. Вы также можете в любой момент удалить файлы cookie, сохраненные в настройках вашего браузера. Однако в этом случае вы не сможете использовать все функции нашего сайта в полном объеме.
5.2 Право на аннулирование
Некоторые операции по обработке данных, описанные в данной информации о защите данных, основаны на вашем согласии. Вы можете в любое время отозвать свое согласие на выполнение этих операций по обработке данных с сохранением силы на будущее. Вы можете отозвать свое согласие на обработку данных с помощью услуг на нашем веб-сайте через инструмент управления согласием ("CMT"). Таким образом, вы также можете повторно дать согласие на выполнение отдельных операций по обработке данных. Вы можете в любое время открыть CMT с помощью символа отпечатка пальца. Во всех остальных случаях вы можете отозвать свое согласие, отправив сообщение по указанным выше контактным данным.
5.3 Право на возражение
Вы можете в любое время возразить против использования персональных данных в целях прямого маркетинга; вы также можете в любое время возразить против использования персональных данных на основании ст. 6 п. 1 лит. e или f GDPR с действием на будущее по причинам, вытекающим из вашей конкретной ситуации. Возражение повлечет за собой только расходы на передачу данных в соответствии с базовыми тарифами.
5.4 Право на доступ, исправление, стирание или ограничение и переносимость
В соответствии со ст. 15-20 GDPR вы имеете право бесплатно получать информацию о личных данных, которые мы храним о вас, исправлять неверные данные, а также требовать удаления или ограничения обработки и переноса ваших личных данных. Однако в некоторых случаях мы не имеем права полностью удалять данные пользователя в связи с установленными законом обязательствами по хранению.
5.5 Право на апелляцию
Вы имеете право подать жалобу в надзорный орган, в частности, в государстве-члене ЕС, где вы обычно проживаете, работаете или где произошло предполагаемое нарушение.
B. Дополнительная информация об обработке данных на нашем сайте
В дополнение к нашей Общей информации (см. раздел А) мы предоставляем здесь информацию о том, как собираются персональные данные на нашем сайте, для каких целей они обрабатываются и на каком законном основании.
I. Абсолютно необходимая обработка данных для обеспечения работы веб-сайта
В некоторых случаях обработка данных абсолютно необходима для того, чтобы мы могли предоставлять наши услуги без технических или функциональных ограничений и в соответствии с требованиями законодательства. В этих случаях обработка данных осуществляется и в том случае, если вы отказались от дополнительной обработки данных с помощью инструмента управления согласием ("CMT").
1. доступ к нашим веб-сайтам и файлам журнала сервера
Ваш браузер автоматически отправляет запросы данных на наши серверы, чтобы получить содержимое нашего сайта и корректно отобразить его на вашем устройстве. Каждый запрос данных от вашего браузера содержит, помимо прочего, следующую информацию: (динамический) IP-адрес, тип и версию браузера, операционную систему и версию, домен, к которому осуществляется доступ, ранее посещенный веб-сайт, а также дату и время доступа. Запросы данных от вашего браузера автоматически сохраняются на нашем сервере в так называемых "файлах журнала сервера".
Описанная обработка данных абсолютно необходима для обеспечения корректного доступа к нашим сайтам и их отображения на вашем конечном устройстве. Кроме того, файлы журнала могут использоваться для выявления кибератак и, таким образом, обеспечения доступности наших веб-сайтов. Правовым основанием для обработки данных является ст. 6 п. 1 предложения 1 лит. b GDPR.
2. инструмент управления согласием
Мы интегрировали инструмент управления согласием ("CMT") для получения и документирования вашего согласия на обработку данных различными службами.
Когда вы открываете наш сайт, вы можете использовать CMT для подачи заявлений о согласии на отдельные операции по обработке данных, которые хранятся в CMT. Для этого CMT присваивает так называемый "идентификатор контроллера", а также сохраняет информацию в памяти сеанса и локальном хранилище вашего браузера:
Таким образом, при повторном открытии сайта можно отследить, на обработку каких данных какими службами вы давали или не давали согласие. Это означает, что вам не придется каждый раз при посещении сайта настраивать свое согласие на отдельные операции по обработке данных. Для этого необходимо сохранить перечисленную информацию на вашем конечном устройстве (§ 25 абз. 2 № 2 TTDSG).
Конечно, вы можете в любой момент открыть CMT с помощью символа отпечатка пальца. Это означает, что вы можете легко отозвать любое данное вами согласие.
3. файлы cookie для обеспечения работы веб-сайта
II Дополнительная обработка данных на веб-сайте после получения согласия
Мы интегрировали перечисленные ниже сервисы в наш сайт для различных целей. Обработка данных этими сервисами осуществляется только в том случае, если вы дали свое согласие с помощью инструмента управления согласием ("CMT"). Вы можете в любой момент отозвать свое согласие через CMT; пожалуйста, ознакомьтесь также с разделом A.5.2.
1. amazon cloudfront
На нашем сайте интегрирован сервис Amazon Cloudfront. Поставщиком сервиса является Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg ("AWS"). Обработка данных сервисом происходит только после того, как вы дали на это согласие через CMT.
Сервис собирает эту информацию о вашем конечном устройстве и вашем посещении нашего сайта: Тип и версия браузера, операционная система и версия, IP-адрес, домен, к которому был осуществлен доступ, и ранее посещенный веб-сайт. Сервис также собирает информацию о дате и времени посещения страницы. Правовой основой для доступа к сохраненной информации и хранения информации на вашем конечном устройстве службой является ваше согласие (§ 25 (1) предложение 1 TTDSG).
Эта служба представляет собой сеть доставки контента (CDN), которая делает наши веб-сайты более быстрыми и безопасными. По нашему поручению сервис предоставляет содержимое наших сайтов для поиска на различных серверах по всему миру, что повышает производительность. Служба также активирует брандмауэры и механизмы безопасности для защиты от кибератак. Кроме того, создаются журналы об использовании наших веб-сайтов. Правовым основанием для дальнейшей обработки собранных данных является ваше согласие (ст. 6 п. 1 предложение 1 лит. a GDPR).
Не исключено, что данные, собранные сервисом, могут быть также переданы на сервер провайдера в третьей стране - в частности, в США - и сохранены там. Мы согласовали с провайдером стандартные положения ЕС о защите данных, чтобы гарантировать их передачу в третьи страны. Согласно собственной информации, провайдер обеспечивает соблюдение соглашений о защите данных. Тем не менее, передача персональных данных в США связана с особыми рисками для субъектов данных. Поэтому интеграция и обработка данных сервисом осуществляется только с вашего явного согласия. Дополнительную информацию о передаче данных в третьи страны можно найти в разделе IV.2.
У вас есть возможность отключить услугу и тем самым предотвратить передачу данных провайдеру, отключив JavaScript в настройках вашего браузера. Однако мы хотели бы отметить, что в этом случае вы не сможете использовать все функции сайта.
Дополнительную информацию об обработке данных службой можно найти на сайте:
- https://d1.awsstatic.com/legal/privacypolicy/AWS_Privacy_Notice__German_Translation.pdf
- https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf
2. веб-аналитика cloudflare
На нашем сайте интегрирован сервис Cloudflare Web Analytics. Поставщиком услуги является Cloudflare Germany GmbH, Rosental 7, 80331 Munich, Germany ("Cloudflare"). Обработка данных сервисом происходит только после того, как вы дали на это согласие через CMT.
Сервис собирает эту информацию о вашем конечном устройстве и вашем посещении нашего сайта: Тип и версия браузера, операционная система и версия, IP-адрес, домен, к которому был осуществлен доступ, и ранее посещенный веб-сайт. Сервис также собирает информацию о дате и времени посещения страницы. Правовой основой для доступа к сохраненной информации и хранения информации на вашем конечном устройстве службой является ваше согласие (§ 25 (1) предложение 1 TTDSG).
На основе собранных данных сервис предоставляет нам статистику использования наших веб-сайтов, например, о посещении наших веб-сайтов и странах, из которых осуществляется доступ к нашим веб-сайтам. Правовым основанием для дальнейшей обработки собранных данных является ваше согласие (ст. 6 п. 1 предложения 1 лит. a GDPR).
Не исключено, что данные, собранные сервисом, могут быть также переданы на сервер провайдера в третьей стране - в частности, в США - и сохранены там. Мы согласовали с провайдером стандартные положения ЕС о защите данных, чтобы гарантировать их передачу в третьи страны. Согласно собственной информации, провайдер обеспечивает соблюдение соглашений о защите данных. Тем не менее, передача персональных данных в США связана с особыми рисками для субъектов данных. Поэтому интеграция и обработка данных сервисом осуществляется только с вашего явного согласия. Дополнительную информацию о передаче данных в третьи страны можно найти в разделе IV.2.
У вас есть возможность отключить услугу и тем самым предотвратить передачу данных провайдеру, отключив JavaScript в настройках вашего браузера. Однако мы хотели бы отметить, что в этом случае вы не сможете использовать все функции сайта.
Дополнительную информацию об обработке данных службой можно найти на сайте:
3. чатбот facebook
На нашем сайте интегрирован чат-бот. Поставщиком услуги является компания Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland ("Facebook"). Обработка данных сервисом происходит только после того, как вы дали на это согласие через CMT.
Вы можете связаться с нами через чатбот. Для обработки введенной вами информации, пожалуйста, ознакомьтесь с пунктом B.III.1.
Для загрузки и отображения сервиса эта информация о вашем конечном устройстве и вашем посещении нашего сайта передается на серверы провайдера: Тип и версия браузера, операционная система и версия, IP-адрес, домен, к которому вы обращались, и ранее посещенный веб-сайт. Служба также собирает информацию о дате и времени просмотра каждой страницы. Правовым основанием для раскрытия данных является ваше согласие (ст. 6 п. 1 предложение 1 лит. a GDPR).
Не исключено, что данные, собранные сервисом, могут быть также переданы на сервер провайдера в третьей стране - в частности, в США - и сохранены там. Мы согласовали с провайдером стандартные положения ЕС о защите данных, чтобы гарантировать их передачу в третьи страны. Согласно собственной информации, провайдер обеспечивает соблюдение соглашений о защите данных. Тем не менее, передача персональных данных в США связана с особыми рисками для субъектов данных. Поэтому интеграция и обработка данных сервисом осуществляется только с вашего явного согласия. Дополнительную информацию о передаче данных в третьи страны можно найти в разделе IV.2.
У вас есть возможность отключить услугу и тем самым предотвратить передачу данных провайдеру, отключив JavaScript в настройках вашего браузера. Однако мы хотели бы отметить, что в этом случае вы не сможете использовать все функции сайта.
Дополнительную информацию об обработке данных службой можно найти на сайте: https://www.facebook.com/about/privacy.
4. пиксель facebook
На нашем сайте интегрирована услуга Facebook Pixel. Поставщиком услуги является компания Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland ("Facebook"). Обработка данных сервисом происходит только после того, как вы дали на это согласие через CMT.
При посещении наших веб-сайтов серверы Facebook автоматически загружают файл изображения размером 1×1 пиксель. Соответствующий запрос данных для загрузки файла изображения передает Facebook следующую информацию: (динамический) IP-адрес, тип и версию браузера, операционную систему и версию, домен, к которому осуществляется доступ, ранее посещенный веб-сайт, а также дату и время доступа. Правовым основанием для доступа к информации, хранящейся на вашем конечном устройстве с помощью сервиса, является ваше согласие (§ 25 (1) предложение 1 TTDSG).
Мы можем размещать рекламу на Facebook, чтобы привлечь внимание к нашим предложениям. При этом мы хотим размещать только те объявления, которые привлекательны для вас. С этой целью Facebook использует собранную информацию для анализа вашего поведения при посещении нашего сайта и предоставляет нам результаты. Правовым основанием для дальнейшей обработки собранных данных является ваше согласие (ст. 6 п. 1 предложение 1 лит. a GDPR).
Если мы разместим для вас рекламу на Facebook и вы нажмете на нее, вы можете быть перенаправлены на наш веб-сайт. В этом случае при загрузке нашего сайта с серверов Facebook снова загружается файл изображения размером 1×1 пиксель. В результате вышеупомянутая информация снова передается Facebook. И в этом случае правовым основанием для доступа службы к информации, хранящейся на вашем устройстве, является ваше согласие (§ 25 (1) предложение 1 Закона о защите данных (TTDSG)).
Facebook может использовать пиксель отслеживания, чтобы отследить, что вы нажали на нашу рекламу и были перенаправлены на наш сайт. Таким образом, Facebook может предоставить нам статистическую оценку эффективности наших рекламных мероприятий (так называемое "отслеживание конверсии"). Правовой основой для отслеживания конверсии является ваше согласие (ст. 6 п. 1 предложение 1 лит. a GDPR).
Если вы вошли в Facebook с помощью своего профиля, Facebook может добавить собранные данные в ваш профиль пользователя. Кроме того, Facebook может использовать собранные данные для собственных рекламных целей в соответствии с Политикой использования данных Facebook. Правовым основанием для такой обработки данных является ваше согласие (ст. 6 п. 1 предложение 1 лит. a GDPR).
Не исключено, что данные, собранные сервисом, могут быть также переданы на сервер провайдера в третьей стране - в частности, в США - и сохранены там. Мы согласовали с провайдером стандартные положения ЕС о защите данных, чтобы гарантировать их передачу в третьи страны. Согласно собственной информации, провайдер обеспечивает соблюдение соглашений о защите данных. Тем не менее, передача персональных данных в США связана с особыми рисками для субъектов данных. Поэтому интеграция и обработка данных сервисом осуществляется только с вашего явного согласия. Дополнительную информацию о передаче данных в третьи страны можно найти в разделе IV.2.
Пользователи, вошедшие в Facebook, могут настроить параметры рекламы по адресу: www.facebook.com/ads/preferences.
Дополнительную информацию об обработке данных службой можно найти на сайте:
5. сервисы google
Услуги, предоставляемые компанией Google Ireland Limited, Google Building Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Ireland ("Google"), интегрированы в наш веб-сайт.
5.1 Общая информация о службах Google, правовая основа
Для предоставления услуг Google получает доступ к информации, хранящейся на вашем конечном устройстве. Кроме того, Google может хранить информацию и, в частности, файлы cookie на вашем устройстве, чтобы предоставлять услуги. Подробную информацию об этом можно найти ниже для соответствующей услуги. Правовым основанием для доступа к информации и хранения информации и файлов cookie является ваше согласие (раздел 25 (1) предложение 1 TTDSG).
С одной стороны, Google обрабатывает информацию для предоставления услуг. С другой стороны, Google обрабатывает информацию в соответствии со своими собственными данными, чтобы постоянно совершенствовать и развивать свои услуги. Правовым основанием для обработки персональных данных в этих целях является ваше согласие (ст. 6 п. 1 предложения 1 лит. a GDPR).
Не исключено, что данные, собранные с помощью служб Google, могут быть также переданы на сервер Google в третьей стране, в частности на сервер материнской компании Google, Google LLC, 1600 Amphitheatre Parkway, Mountain View, California, USA, и сохранены там. Мы согласовали с Google стандартные положения ЕС о защите данных, чтобы гарантировать передачу в третьи страны. Согласно собственной информации, Google обеспечивает соблюдение соглашений о защите данных. Тем не менее, передача персональных данных в США связана с особыми рисками для субъектов данных. Поэтому интеграция и обработка данных службами Google осуществляется только с вашего прямого согласия. Дополнительную информацию о передаче данных в третьи страны можно найти в разделе IV.2.
Если вы вошли в свой аккаунт Google, Google может добавить обработанную информацию в ваш аккаунт в зависимости от настроек аккаунта и рассматривать ее как персональные данные, см. в частности https://www.google.de/policies/privacy/partners. Мы не знаем, какие данные собираются таким образом и как они используются.
Дополнительную информацию об обработке данных компанией Google можно найти на сайте:
- https://policies.google.com/privacy ("Политика конфиденциальности Google")
- https://www.google.com/intl/de/policies/privacy/partners ("Использование данных Google при использовании вами веб-сайтов или приложений наших партнеров")
- http://www.google.com/policies/technologies/ads ("Использование данных в рекламных целях")
5.2 Диспетчер тегов Google
Сервис Google Tag Manager (GTM) интегрирован на наш сайт с целью загрузки дополнительных услуг. В результате этой технической реализации, когда вы заходите на сайт, Google узнает, что доступ к сайту был осуществлен с помощью IP-адреса вашего конечного устройства. Google также может отслеживать, какие функции и инструменты загружаются через GTM.
У вас есть возможность отключить услугу и тем самым предотвратить передачу данных провайдеру, отключив JavaScript в настройках вашего браузера. Однако мы хотели бы отметить, что в этом случае вы не сможете использовать все функции сайта.
Дополнительную информацию об обработке данных компанией GTM можно найти на сайте: https://support.google.com/tagmanager/answer/6102821?hl=de.
5.3 Google Analytics
На нашем сайте интегрирован сервис Google Analytics. Эта служба проводит оценку вашего поведения на сайте. Для этого сервис сохраняет на вашем конечном устройстве файлы cookie, т. е. небольшие текстовые файлы:
Это следующие файлы cookie:
Google обрабатывает данные, собранные от нашего имени, чтобы предоставить нам псевдонимизированные профили отдельных посетителей и общую статистику использования нашего сайта. Мы используем эту информацию, чтобы улучшить наше предложение и сделать его более интересным для вас как пользователя.
Мы используем функцию "Google Optimise" в Google Analytics. Google Optimize анализирует использование различных вариантов нашего сайта (так называемые "A/B-тесты") и таким образом помогает нам улучшить удобство использования в соответствии с поведением наших пользователей на сайте.
Мы используем функцию "демографические характеристики" в Google Analytics. Анализируя ваше поведение при серфинге, Google может составлять статистические отчеты о демографических характеристиках и интересах (например, возраст, пол, категории родства, сегменты с целевыми группами, готовыми к покупке) посетителей нашего сайта. Однако мы не можем привязать эти данные к конкретному человеку. Мы используем демографическую информацию, чтобы улучшить наши предложения и сделать их более интересными для вас как пользователя. Более подробную информацию об обработке данных с использованием "демографических характеристик" Google Analytics вы можете найти на сайте
На этом сайте активирована функция анонимизации IP-адресов, поэтому перед сохранением ваш IP-адрес усекается Google Analytics. По данным Google, полный IP-адрес передается на сервер Google LLC в США и усекается там только в исключительных случаях. По данным Google, усеченный IP-адрес, переданный вашим браузером в рамках Google Analytics, не будет объединен с другими данными Google.
Вы можете скачать и установить плагин для отключения Google Analytics на всех сайтах для используемого вами браузера по следующей ссылке: http://tools.google.com/dlpage/gaoptout?hl=de.
Дополнительную информацию об обработке данных Google Analytics можно найти на сайте: https://support.google.com/analytics/answer/6004245?hl=de%20.
5.4 Google Ads и Google Ads Remarketing
Службы Google Ads и Google Ads Remarketing интегрированы на нашем сайте для привлечения внимания к нашим предложениям в результатах поиска Google и на сайтах третьих лиц.
Мы хотим показывать только привлекательные для вас рекламные объявления. Для этого Google анализирует, в частности, информацию об устройстве, ваше местоположение и ваше поведение при серфинге на нашем сайте. Для этого сервис сохраняет на вашем конечном устройстве файлы cookie, т. е. небольшие текстовые файлы:
- ... (Обозначение/"имя" файла cookie): ... (Описание функции: для чего используется файл cookie?), ... (Продолжительность функции: сколько времени требуется для автоматического удаления файла cookie?), Google получает доступ к обрабатываемым данным.
Если вы нажимаете на рекламу, размещенную для нас Google в результатах поиска Google или на стороннем веб-сайте, на вашем конечном устройстве сохраняются файлы cookie для отслеживания конверсии (анализа действий при посещении). Эти файлы cookie действуют в течение ограниченного периода времени. Если впоследствии вы посещаете определенные страницы нашего сайта, а срок действия файлов cookie еще не истек, Google может распознать, что вы нажали на нашу рекламу и были перенаправлены на наш сайт. Таким образом, Google может предоставить нам статистический анализ эффективности наших рекламных мероприятий. Для этого сервис сохраняет файлы cookie, т. е. небольшие текстовые файлы, на вашем конечном устройстве:
- ... (Обозначение/"имя" файла cookie): ... (Описание функции: для чего используется файл cookie?), ... (Продолжительность функции: сколько времени требуется для автоматического удаления файла cookie?), Google получает доступ к обрабатываемым данным.
Google берет на себя совместную ответственность за описанную обработку данных и поэтому предоставил нам соответствующий договор в соответствии со ст. 26 GDPR, который мы согласовали с Google в рамках процесса заказа.
Вы можете активировать или деактивировать персонализированную рекламу от Google через настройки рекламы по этой ссылке: https://adssettings.google.com/anonymous?sig=ACi0TCjoT_RnPbIUe8IGa85dyA_5J4bol6TV5SM7jVOJycoeZaGP6BA8RWwSWmRUP0XRoURUu0XBV15kNZzQKE4cntIuJx15vg&hl=de. Эти настройки сохраняются в вашем аккаунте Google (если вы вошли в систему) или в вашем браузере (если вы не вошли в систему). Кроме того, вы можете установить плагин для вашего браузера по этой ссылке, чтобы отключить персонализированную рекламу: https://support.google.com/ads/answer/7395996?hl=de.
Дополнительную информацию о том, как работает Google Ads и как Google Ads обрабатывает данные, можно найти на сайте:
- https://ads.google.com
- https://ads.google.com/intl/de_de/home/faq/gdpr
- https://policies.google.com/technologies/ads
6. jetpack CDN
На нашем сайте интегрирован сервис Jetpack CDN. Поставщиком услуги является компания Automattic Inc, 60 29th Street #343, San Francisco, CA 94110, USA ("Automattic"). Обработка данных сервисом осуществляется только после того, как вы дали на это согласие через CMT.
Сервис собирает эту информацию о вашем конечном устройстве и вашем посещении нашего сайта: Тип и версия браузера, операционная система и версия, IP-адрес, домен, к которому был осуществлен доступ, и ранее посещенный веб-сайт. Сервис также собирает дату и время просмотра страницы. Сервис сохраняет на вашем конечном устройстве файлы cookie, т. е. небольшие текстовые файлы:
- tk_l1: Этот файл cookie хранит уникальный идентификатор издателя, чтобы Jetpack мог собирать данные; срок хранения - 1 год; Automattic получает доступ к собранным данным.
Правовой основой для доступа к сохраненной информации и хранения информации на вашем конечном устройстве с помощью сервиса является ваше согласие (§ 25 (1) предложение 1 TTDSG).
Этот сервис представляет собой сеть доставки контента (CDN), которая делает наши сайты более быстрыми и безопасными. С помощью сервиса содержимое наших сайтов становится доступным для получения на различных серверах по всему миру, что повышает производительность. Сервис также активирует брандмауэры и механизмы безопасности для защиты от кибератак. Также создаются журналы об использовании наших сайтов. Кроме того, эта услуга предоставляет нам информацию об использовании нашего сайта и тем самым помогает нам сделать его еще более привлекательным. Правовым основанием для дальнейшей обработки является ваше согласие (ст. 6 п. 1 предложение 1 лит. a GDPR).
Не исключено, что данные, собранные сервисом, могут быть также переданы на сервер провайдера в третьей стране - в частности, в США - и сохранены там. Мы согласовали с провайдером стандартные положения ЕС о защите данных, чтобы гарантировать их передачу в третьи страны. Согласно собственной информации, провайдер обеспечивает соблюдение соглашений о защите данных. Тем не менее, передача персональных данных в США связана с особыми рисками для субъектов данных. Поэтому интеграция и обработка данных сервисом осуществляется только с вашего явного согласия. Дополнительную информацию о передаче данных в третьи страны можно найти в разделе IV.2.
Дополнительную информацию об обработке данных службой можно найти на сайте:
- https://de.jetpack.com/support/website-beschleuniger/
- https://automattic.com/de/privacy/?utm_medium=automattic_referred&utm_source=jpcom_footer
- https://automattic.com/cookies/#analytics-and-performance
7 Реклама Microsoft
На нашем сайте интегрирована служба Microsoft Advertising. Поставщиком услуги является корпорация Microsoft, One Microsoft Way, Redmond, WA 98052-6399, США ("Microsoft"). Обработка данных службой осуществляется только после вашего согласия на это через CMT.
Мы интегрировали на наш сайт несколько строк кода, предоставленных компанией Microsoft, так называемые "Универсальные теги отслеживания событий" (сокращенно: "UET-тег"). Это означает, что при посещении вами нашего сайта Microsoft передается, в частности, следующая информация: (динамический) IP-адрес, тип и версия браузера, операционная система и версия, домен, к которому осуществляется доступ, ранее посещенный сайт, а также дата и время доступа. Правовым основанием для доступа к информации, хранящейся на вашем конечном устройстве в рамках услуги, является ваше согласие (раздел 25 (1) предложение 1 TTDSG).
Мы можем размещать рекламу в результатах поиска Bing, Yahoo и MSN, чтобы привлечь внимание к нашим предложениям. Мы хотим показывать только те объявления, которые привлекательны для вас. С этой целью Microsoft использует собранную информацию для анализа вашего поведения при посещении нашего сайта, обогащает ее результатами поиска в соответствующей поисковой системе и предоставляет результаты нам. Правовым основанием для дальнейшей обработки собранных данных является ваше согласие (ст. 6 п. 1 предложения 1 лит. a GDPR).
Если мы разместим для вас рекламу в результатах поиска Bing, Yahoo и MSN и вы нажмете на нее, вы можете быть перенаправлены на наш сайт. В этом случае Microsoft может отследить, что вы нажали на нашу рекламу и были перенаправлены на наш сайт. Таким образом, Microsoft может предоставить нам статистическую оценку эффективности рекламных мероприятий, проводимых от нашего имени (так называемое "отслеживание конверсии"). Отслеживание конверсии также осуществляется с помощью тега UET. Правовым основанием для такой обработки данных является ваше согласие (ст. 6 п. 1 предложение 1 лит. a GDPR).
Не исключено, что данные, собранные сервисом, могут быть также переданы на сервер провайдера в третьей стране - в частности, в США - и сохранены там. Мы согласовали с провайдером стандартные положения ЕС о защите данных, чтобы гарантировать их передачу в третьи страны. Согласно собственной информации, провайдер обеспечивает соблюдение соглашений о защите данных. Тем не менее, передача персональных данных в США связана с особыми рисками для субъектов данных. Поэтому интеграция и обработка данных сервисом осуществляется только с вашего явного согласия. Дополнительную информацию о передаче данных в третьи страны можно найти в разделе IV.2.
У вас есть возможность отключить услугу и тем самым предотвратить передачу данных провайдеру, отключив JavaScript в настройках вашего браузера. Однако мы хотели бы отметить, что в этом случае вы не сможете использовать все функции сайта.
Дополнительную информацию об обработке данных службой можно найти на сайте:
- https://ads.microsoft.com
- https://about.ads.microsoft.com/de-de/resources/training/universal-event-tracking
- https://privacy.microsoft.com/de-de/privacystatement
8 Microsoft Clarity
На нашем сайте интегрирована служба Microsoft Advertising. Поставщиком услуги является корпорация Microsoft, One Microsoft Way, Redmond, WA 98052-6399, США ("Microsoft"). Обработка данных службой осуществляется только после вашего согласия на это через CMT.
Сервис присваивает вам уникальный идентификатор посетителя и собирает эту информацию о вашем конечном устройстве и вашем посещении нашего сайта: Общее количество посещений, количество просмотров страниц за сеанс, часто посещаемые страницы, время посещения, ранее посещенный сайт (так называемый реферер), категория конечного устройства (смартфон, планшет, настольный компьютер), страна происхождения, браузер. Для этого в наш веб-сайт интегрирован скрипт отслеживания. Сервис также сохраняет файлы cookie, т. е. небольшие текстовые файлы, на вашем конечном устройстве.
Это следующие файлы cookie:
Правовой основой для доступа к сохраненной информации и хранения информации на вашем конечном устройстве с помощью сервиса является ваше согласие (§ 25 (1) предложение 1 TTDSG).
Microsoft использует собранную информацию для создания так называемых "тепловых карт" (часто нажимаемые места), "мертвых кликов" (клики без функции), "яростных кликов" (несколько кликов на одном и том же месте), "чрезмерной прокрутки" (области, прокрученные в сторону) и "быстрых возвратов" (быстрые клики обратно на исходную страницу). Кроме того, создается так называемое "воспроизведение сессии", которое позволяет нам отслеживать, как посетитель перемещал мышь/палец по нашим страницам и осуществлял навигацию. Согласно собственной информации, компания Microsoft может также обрабатывать собранные данные в своих собственных целях, например, для улучшения собственных продуктов и создания профилей пользователей в рекламных целях. Правовым основанием для дальнейшей обработки собранных данных является ваше согласие (ст. 6 п. 1 предложения 1 лит. a GDPR).
Не исключено, что данные, собранные сервисом, могут быть также переданы на сервер провайдера в третьей стране - в частности, в США - и сохранены там. Мы согласовали с провайдером стандартные положения ЕС о защите данных, чтобы гарантировать их передачу в третьи страны. Согласно собственной информации, провайдер обеспечивает соблюдение соглашений о защите данных. Тем не менее, передача персональных данных в США связана с особыми рисками для субъектов данных. Поэтому интеграция и обработка данных сервисом осуществляется только с вашего явного согласия. Дополнительную информацию о передаче данных в третьи страны можно найти в разделе IV.2.
У вас есть возможность отключить услугу и тем самым предотвратить передачу данных провайдеру, отключив JavaScript в настройках вашего браузера. Однако мы хотели бы отметить, что в этом случае вы не сможете использовать все функции сайта.
Дополнительную информацию об обработке данных службой можно найти на сайте:
- https://clarity.microsoft.com
- https://clarity.microsoft.com/terms
- https://privacy.microsoft.com/de-de/privacystatement
III Обработка данных при установлении контакта, оформлении заказа или использовании функций на веб-сайте
Прочитайте здесь, какие данные обрабатываются, когда вы связываетесь с нами или пользуетесь функциями сайта.
1. установление контакта
Мы собираем личные данные, когда вы предоставляете их нам. Это могут быть, например, данные, которые вы передаете нам в процессе обращения к нам.
Эти данные обрабатываются на основании ст. 6 п. 1 предложения 1 лит. b GDPR в той мере, в какой это необходимо для осуществления запрошенной вами меры. Во всех остальных случаях обработка основывается на нашем законном интересе в эффективной обработке направленных нам запросов (ст. 6 п. 1 предложение 1 лит. f GDPR).
Вы также можете связаться с нами через наш чатбот. Об обработке данных сервисом читайте в разделе B.II.3.
2. регистрация и вход
Вы можете зарегистрировать у нас защищенную паролем учетную запись. В процессе регистрации собираются данные, обозначенные как "обязательная информация". С помощью "обязательной информации" мы собираем данные, необходимые для реализации отношений с пользователем, установленных при регистрации (ст. 6 п. 1 предложение 1 лит. b GDPR). Разумеется, при желании вы можете предоставить нам дополнительные данные (ст. 6 п. 1 предложение 1 лит. a GDPR). Вы можете удалить свою личную учетную запись пользователя в любое время.
Для того чтобы технически обеспечить доступ к защищенным паролем областям, необходимо, чтобы эти файлы cookie хранились на вашем конечном устройстве (§ 25 абз. 2 № 2 TTDSG):
3. заказы
Вы можете размещать у нас заказы. В процессе оформления заказа собираются данные, обозначенные как "обязательная информация". С помощью "обязательной информации" мы собираем данные, необходимые для обработки заказа (ст. 6 п. 1 предложение 1 лит. b GDPR). Разумеется, при желании вы можете предоставить нам дополнительные данные (ст. 6 п. 1 предложение 1 лит. a GDPR).
Для более удобного совершения покупок в нашем интернет-магазине вы также можете зарегистрироваться или войти в систему, пожалуйста, обратитесь к разделу B.III.2.
Чтобы технически обеспечить работу корзины и выполнение дальнейшего процесса заказа, необходимо, чтобы эти файлы cookie сохранялись на вашем конечном устройстве (§ 25 абз. 2 № 2 TTDSG):
4. обработка платежей
Прочитайте здесь, какие варианты обработки платежей доступны и какие персональные данные обрабатываются в каждом случае.
4.1 Apple Pay
Платежи могут осуществляться через сервис Apple Pay. Поставщиком услуги является компания Apple Distribution International Limited, Hollyhill Industrial Estate, Cork, Ireland ("Apple").
Оплата с помощью сервиса возможна только в том случае, если вы зарегистрировались в Apple для этой цели. Выбрав опцию оплаты Apple Pay, вы будете перенаправлены на веб-сайт Apple. Данные будут переданы Apple; в частности, Apple получит информацию о вашей покупке. Передача данных абсолютно необходима для того, чтобы предоставить вам выбранный вариант оплаты (ст. 6 п. 1 предложение 1 лит. b GDPR).
Мы не имеем никакого влияния на обработку данных, которая впоследствии происходит в компании Apple. Это регулируется положениями, согласованными между вами и компанией Apple. Компания Apple несет полную ответственность за защиту и обработку данных, собранных компанией Apple. Дополнительную информацию об обработке данных компанией Apple можно найти на сайтах: https://support.apple.com/de-de/HT203027 и https://support.apple.com/de-de/HT210665.
4.2 PayPal
Платежи могут быть обработаны через сервис PayPal. Поставщиком услуги является PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ("PayPal").
Обработка платежей через сервис возможна только в том случае, если вы зарегистрировались в PayPal для этой цели. Выбрав опцию оплаты PayPal, вы будете перенаправлены на веб-сайт PayPal. Данные будут переданы PayPal; в частности, PayPal получит информацию о вашей покупке. Передача данных абсолютно необходима для того, чтобы предоставить вам выбранную вами возможность оплаты (ст. 6 п. 1 предложение 1 лит. b GDPR).
Мы не имеем никакого влияния на обработку данных, которая впоследствии происходит в PayPal. Скорее, это регулируется положениями, согласованными между вами и PayPal. PayPal несет полную ответственность за защиту и обработку данных, собранных PayPal. Дополнительную информацию об обработке данных PayPal можно найти по адресу: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
4.3 Google Pay
Платежи могут осуществляться через сервис Google Pay. Поставщиком услуги является компания Google Ireland Limited, Google Building Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Ireland ("Google").
Обработка платежей через этот сервис возможна только в том случае, если вы зарегистрировались в Google для этой цели. Выбрав вариант оплаты Google Pay, вы будете перенаправлены на веб-сайт Google. Данные будут переданы в Google; в частности, Google получит информацию о вашей покупке. Передача данных необходима для того, чтобы предоставить вам выбранный способ оплаты (ст. 6 п. 1 предложение 1 лит. b GDPR).
Мы не имеем никакого влияния на обработку данных, которая впоследствии происходит в Google. Скорее, это происходит на основании положений, согласованных между вами и Google. Только Google несет ответственность за защиту и обработку данных, собранных Google. Дополнительную информацию об обработке данных компанией Google можно найти по адресу: https://policies.google.com/privacy.
4.4 Кларна
Платежи могут быть обработаны с помощью сервиса Klarna. Поставщиком услуги является Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Sweden ("Klarna").
Выбрав вариант оплаты Klarna, вы будете перенаправлены на веб-сайт Klarna. Данные будут переданы компании Klarna; в частности, Klarna получит информацию о вашей покупке. Передача данных необходима для того, чтобы предоставить вам выбранный вами вариант оплаты (ст. 6 п. 1 предложение 1 лит. b GDPR).
Мы не имеем никакого влияния на обработку данных, которая впоследствии происходит в компании Klarna. Скорее, это происходит на основании положений, согласованных между вами и Klarna. Klarna несет полную ответственность за защиту и обработку данных, собранных Klarna. Дополнительную информацию об обработке данных компанией Klarna можно найти по адресу: https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy.
4.5 Дополнительные варианты оплаты
Если вы выбрали способ оплаты кредитной картой и это необходимо для обработки платежей, мы передадим необходимые для этого данные выбранному вами поставщику платежных услуг (ст. 6 п. 1 предложение 1 лит. b GDPR).
5. рекламные мероприятия
Мы имеем законный интерес в обработке ваших данных для целей прямого маркетинга в соответствии со ст. 6 п. 1 предложения 1 лит. f GDPR. Это относится, в частности, к рассылкам по электронной почте, например, с информацией о наших продуктах и услугах.
Вы можете в любое время отказаться от рассылки новостей по электронной почте, используя для этого ссылку, указанную в каждой рассылке, или отправив сообщение по контактным данным, указанным выше. Кроме того, вы можете возразить против обработки ваших персональных данных в рекламных целях в будущем в письменном виде, по факсу, электронной почте или по телефону. Возражение повлечет за собой только расходы на передачу данных в соответствии с базовыми тарифами. Это не повлияет на законность уже выполненных операций по обработке данных.
После того как вы отпишитесь от рассылки новостей, мы сохраним ваш адрес электронной почты в черном списке, чтобы предотвратить будущие рассылки. Данные из черного списка будут использоваться только для этой цели и не будут объединяться с другими данными. Это служит как вашим интересам, так и нашим законным интересам в соответствии со ст. 6 п. 1 предложения 1 лит. f GDPR, связанным с соблюдением требований законодательства при рассылке информационных писем. Хранение в черном списке не ограничено по времени. Вы можете возразить против хранения, если ваши интересы перевешивают наши законные интересы. Однако мы хотели бы отметить, что полное удаление ваших данных может привести к их повторной обработке в рекламных целях, если они будут собраны снова.
IV. Категории получателей персональных данных посетителей нашего сайта и передача в третьи страны
1. категории получателей персональных данных посетителей нашего сайта
К категориям получателей персональных данных, которые не обязаны выполнять инструкции, относятся Поставщики аналитических услуг и поставщики услуг по обработке платежей и отправлений.
К категориям поставщиков услуг, связанных инструкциями и обязанных соблюдать правила защиты данных, которые не могут использовать данные в иных целях, относятся Поставщики услуг по поддержке и размещению веб-сайта.
2. перевод в третью страну
На нашем сайте интегрированы услуги провайдеров, расположенных в США или имеющих связь с США. Если вы дадите согласие на обработку данных одним из этих провайдеров, не исключено, что власти США получат неограниченный доступ к обрабатываемым данным о вас. У вас нет никаких средств правовой защиты против этого. Вот конкретные провайдеры:
- Сервис: Amazon Cloudfront
Провайдер: Amazon Web Services EMEA SARL, Люксембург
Материнская компания: Amazon Inc., США - Сервис: Cloudflare Web Analytics
Провайдер: Cloudflare Germany GmbH, Германия
Материнская компания: Cloudflare Inc, США - Сервис: Facebook Chatbot, Facebook Pixel
Провайдер: Meta Platforms Ireland Limited, Ирландия
Материнская компания: Meta Inc, США - Сервис: Google Analytics, Google Ads, Google Tag Manager
Провайдер: Google Ireland Limited, Ирландия
Материнская компания: Google LLC, США - Сервис: Jetpack CDN
Провайдер: Automattic Inc, США - Сервис: Microsoft Advertising, Microsoft Clarity
Поставщик: Корпорация Microsoft, США
Не исключено, что компании или соответствующие материнские компании и/или органы власти США могут иметь доступ к персональным данным, которые обрабатываются для предоставления услуг.
Стандартные положения о защите данных в соответствии со ст. 46, п. 2, лит. c GDPR ("SCC") в настоящее время регулярно согласовываются в качестве правовой основы для передачи персональных данных в США. Однако передача данных в третью страну на основе SCC разрешена только в том случае, если соглашения могут быть реально соблюдены поставщиками в третьей стране. Для этого, в частности, необходимо исключить возможность неограниченного доступа к данным со стороны властей США, что, по имеющимся сведениям, не так уж и просто.
Несмотря на то, что мы заключаем с компаниями стандартные положения о защите данных, мы используем вышеупомянутые услуги только с вашего предварительного согласия и обращаем ваше внимание на следующие риски, связанные с передачей данных одному из вышеупомянутых поставщиков услуг:
В силу полномочий американских спецслужб и правовой ситуации в США, меры государственной слежки в США непропорциональны, и, с точки зрения ЕС, отсутствует адекватный уровень государственной защиты персональных данных. В частности, раздел 702 Закона США о надзоре за иностранной разведкой (FISA) не предусматривает никаких ограничений на меры слежки со стороны спецслужб и никаких гарантий для неграждан США. Кроме того, Директива президента США о политике 28 (PPD-28) не предоставляет субъектам данных эффективных средств правовой защиты от мер, принимаемых властями США, и не предусматривает никаких ограничений для обеспечения пропорциональных мер. Кроме того, власти США могут потребовать от американской компании передать все хранящиеся данные на основании Закона США об облачных технологиях, даже если эти данные находятся на серверах на территории ЕС.
C. Дополнительная информация об обработке данных на страницах нашей компании в социальных сетях
Мы ведем так называемую "страницу компании" на этих платформах социальных сетей:
- Facebook: Meta Platforms Ireland Limited, 4 Grand Canal Square, Дублин 2, Ирландия
- Instagram: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland
- YouTube: Google Ireland Limited, Google Building Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Ireland
- Pinterest: Pinterest Europe Limited, Palmerston House, Fenian Street, Dublin 2, Ireland
В дополнение к нашей Общей информации (см. раздел А) мы предоставляем здесь информацию об обработке данных при посещении вами одного из веб-сайтов нашей компании.
1. общая информация на веб-сайтах компании, правовая основа
Являясь владельцем онлайн-представительства на платформе социальных сетей, мы обрабатываем персональные данные, когда вы пишете нам напрямую в личном сообщении или через функцию публичных комментариев на платформе. Какие именно данные собираются, зависит от предоставленной вами информации и контактных данных, которые вы предоставляете или сообщаете.
Когда вы посещаете страницу компании, соответствующий оператор платформы ("провайдер") собирает информацию, которая позволяет ему распознавать пользователей и всесторонне анализировать их поведение. Поставщик платформы социальных сетей может также использовать собранные таким образом данные для создания профилей пользователей. Если при посещении страницы компании вы вошли в соответствующую учетную запись в социальных сетях, соответствующий провайдер также может связать это посещение с вашей учетной записью.
Соответствующий провайдер лишь предоставляет нам анонимную статистическую оценку использования веб-сайта нашей компании на основе полученной информации. Это позволяет нам в будущем сделать наши материалы еще более целевыми. В этом отношении мы имеем законный интерес в сборе и обработке этой информации. Кроме того, мы заинтересованы в том, чтобы иметь возможность использовать как можно больше вариантов коммуникации и таким образом лично связаться с максимальным количеством заинтересованных лиц. В этом отношении правовым основанием для обработки данных, связанных с работой веб-сайта компании, является ст. 6 п. 1 предложения 1 лит. f GDPR.
Мы сами не передаем третьим лицам никаких личных данных, которые мы собираем на страницах нашей компании. Однако мы не можем ни повлиять, ни исключить возможность того, что упомянутые провайдеры могут передавать собранные данные третьим лицам - в частности, своим компаниям-партнерам, которые также могут находиться в других странах ЕС. Во многих третьих странах за пределами ЕС в настоящее время не существует уровня защиты данных, эквивалентного тому, который существует в ЕС.
В принципе, вы можете отстаивать свои права субъекта данных (см. также раздел A.5.) в отношении обработки данных на страницах нашей компании как против нас, так и против соответствующего провайдера. Однако мы хотели бы отметить, что наиболее эффективно эти права можно отстаивать у соответствующего провайдера. Это связано с тем, что только соответствующий провайдер имеет доступ к данным пользователя и может принять соответствующие меры и предоставить информацию напрямую.
Дополнительную информацию об обработке данных соответствующим провайдером можно найти на сайте:
Facebook: de-de.facebook.com/about/privacy
Instagram: https://help.instagram.com
YouTube: https://www.google.de/intl/de/policies/privacy
Pinterest: https://policy.pinterest.com/de/privacy-policy
2. соглашения в соответствии со ст. 26 GDPR
Мы заключили соглашение с Facebook в соответствии со ст. 26 GDPR, в котором обязательства по защите данных, вытекающие из функционирования нашей страницы компании, разделены между нами и провайдером. Провайдер взял на себя большую часть обязательств по защите данных, таких как соблюдение прав субъектов данных в соответствии со ст. 12 и последующими статьями. GDPR, обязательство обеспечить соответствующие технические и организационные меры для защиты безопасности персональных данных, а также обязательства по предоставлению отчетности и уведомлению в случае нарушения данных. Если вы обратитесь к нам по поводу ваших прав как субъекта данных, мы немедленно направим ваш запрос провайдеру. Мы обязаны сделать это в соответствии с соглашением с соответствующим провайдером.
Дополнительную информацию о соглашении между нами и провайдером можно найти на сайте: