Защита данных
ИНФОРМАЦИЯ ОБ ОБРАБОТКЕ ВАШИХ ДАННЫХ
Обязанность в соответствии с Общим регламентом по защите данных.
1. ПРЕАМБУЛА
Приведенные ниже пункты содержат информацию, касающуюся ваших данных. То, какая информация необходима в этих целях, определено законодательством.
Подробные сведения приведены в статьях 12–22 и 34 Общего регламента по защите данных. Текст Общего регламента по защите данных можно найти на веб-сайте dsgvo-gesetz.de. В случае возникновения дополнительных вопросов касательно Общего регламента по защите данных обращайтесь к уполномоченному по защите данных и/или к администрации.
2. КАКИЕ ДАННЫЕ ОТНОСЯТСЯ К КАТЕГОРИИ ПЕРСОНАЛЬНЫХ?
Любая информация, касающаяся идентифицированного или идентифицируемого лица. Лицо является идентифицируемым, если существует возможность непосредственного или опосредованного установления его личности. Это можно сделать, например, посредством соотнесения с идентификатором, таким как имя, с идентификационным номером, данными о местоположении, онлайн-идентификатором или с одной или несколькими особыми характеристиками.
3. ОСНОВНАЯ ИНФОРМАЦИЯ
3.1 Кто отвечает за обработку моих данных?
Ответственность за обработку данных несет компания
Häcker Küchen GmbH & Co. KG, Werkstr. 3, 32289 Rödinghausen (Веркштрассе 3, 32289 Рёдингсхаузен, Германия)
Тел.: +49 05746/940-0, эл. почта info@haecker-kuechen.de
3.2 Как с вами связаться?
Эл. почта: dsb@haecker-kuechen.de
3.3 Какой орган отвечает за контроль и соблюдение закона о защите данных?
Компетентный орган надзора за защитой данных
Уполномоченный по защите данных и свободе информации федеральной земли Северный Рейн — Вестфалия
А/я 200444, 40102 Дюссельдорф
Тел.: +49 (0211) 384240 Эл. почта poststelle@ldi.nrw.de
3.4 Как можно связаться с уполномоченным по защите данных компании?
Контактный адрес уполномоченного по защите данных:
Эл. почта: dsb@haecker-kuechen.de
4. ДОПОЛНИТЕЛЬНАЯ ВАЖНАЯ ИНФОРМАЦИЯ
4.1 Обработка данных (зачем?)
Мы осуществляем обработку ваших данных с целью выполнения взаимных обязательств, следующих из договорных отношений (в том числе, начинающихся), или предусмотренных законодательством обязанностей.
4.2 Почему мы имеем на это право?
Закон о защите данных дает нам право (в соответствии с пунктом b предл. 1 абз. 1 ст. 6 Общего регламента по защите данных (DSGVO)) не обработку данных, необходимых для выполнения договора или принятия преддоговорных мер. Если вы добровольно сообщите нам выходящую за рамки необходимого информацию о себе, закон о защите данных позволяет нам это на основе вашего согласия (в соответствии с пунктом a предл. 1 абз. 1 ст. 6 Общего регламента по защите данных (DSGVO)). В соответствии с пунктом c предл. 1 абз. 1 ст. 6 Общего регламента по защите данных (DSGVO), закон о защите данных дает нам право на обработку ваших данных при наличии соответствующего правового обязательства. Мы имеем право на обработку ваших данных, если у нас есть законный интерес (например, безопасность предприятия, обеспечение наших требований, общественный имидж компании) и при этом не является превалирующим ваш противоположный интерес (пункт f абз. 1 ст. 6 Общего регламента по защите данных (DSGVO)).
4.3 Кто может получать от меня данные?
В рамках обработки вы можете сообщить свои данные:
сотрудникам нашей компании, которые непосредственно участвуют в обработке данных (например,
сотрудникам отделов сбыта, закупок);
сотрудникам сервисных компаний, которые связаны договором, обязаны соблюдать конфиденциальность и выполняют частные задачи по обработке данных, а также другим сторонним организациям (таким как компании, официальные инстанции, справочные бюро и т. д.), если это необходимо.
4.4 Будете ли вы передавать мои данные в страны за пределами Европейского союза?
Это не планируется. Исключением могут стать ситуации, когда вы сами инициируете такую передачу данных или это будет необходимо для выполнения договора. Правовое основание: Пункт b предл. 1 абз. 1 ст. 6 Общего регламента по защите данных (DSGVO), пункт b абз. 1 ст. 49 Общего регламента по защите данных (DSGVO)
4.5 Как долго вы храните мои данные?
Мы храним ваши данные в течение срока, необходимого для достижения целей, перечисленных выше в пункте 4.1. Однако существуют правовые нормы (например, налоговый кодекс, § 147), согласно которым мы обязаны хранить определенные документы в течение шести или десяти лет. По истечении срока хранения мы удаляем данные, в которых больше нет необходимости.
4.6 Обязан ли я предоставлять свои данные?
Для достижения целей, перечисленных в пункте 4.1, от вас требуется предоставление ваших персональных данных.
Это необходимо для выполнения заключенного с вами договора или предписано законом. Если вы не предоставите данные, мы не сможем выполнить заключенный с вами договор.
4.7 Автоматизированное принятие решения / составление профиля
Автоматическое принятие решения / составление профиля не осуществляется.
5. КАКОВЫ МОИ ПРАВА?
5.1 Информация о ваших правах
В соответствии с Общим регламентом по защите данных (DSGVO) вы как лицо, данные которого обрабатываются, имеете, помимо прочего, следующие права (далее называемые также «права субъекта данных»):
5.2 Право на получение информации (в соответствии со статьей 15 Общего регламента по защите данных (DSGVO))
Вы имеете право запросить информацию о том, осуществляем ли мы обработку ваших персональных данных. Если мы осуществляем обработку ваших данных, вы имеете право узнать,
- почему мы осуществляем обработку ваших данных (подробнее см. пункт 4.1);
- какие виды ваших данных мы обрабатываем;
- какого рода получатели принимают или должны принимать данные от вас (подробнее см. пункт 4.3);
- как долго мы будем хранить ваши данные; если предоставление информации о сроке хранения данных невозможно, мы обязаны сообщить, каким образом определяется срок их хранения (например, по истечении установленного законодательством срока хранения) (подробнее см. пункт 4.5);
- что вы имеете право на исправление или удаление ваших данных, в том числе право на ограничение обработки и/или возможность возражения (см. следующие пункты 5.2, 5.3 и далее);
- что вы имеете право на подачу жалобы в орган надзора;
- как мы получаем ваши данные, если вы не передаете их нам напрямую;
- используются ли ваши данные для автоматического принятия решений и если да, вы имеете право узнать, какая логика лежит в основе принятия решения и какие последствия и в каких пределах имеет для вас автоматизированное решение;
- что если ваши данные передаются в страну, не входящую в Европейский союз, вы имеете право на получение информации о том, обеспечивает ли получатель данных надлежащий уровень защиты и если да, то на основании каких гарантий;
- что вы имеете право потребовать копию своих персональных данных. Копии данных обычно предоставляются в электронном виде.
- Первая копия предоставляется бесплатно, за последующие может требоваться соответствующая оплата. Копия может быть предоставлена только при условии, что при этом не нарушаются права других лиц.
5.3 Право на исправление данных (в соответствии со статьей 16 Общего регламента по защите данных (DSGVO))
Вы имеете право потребовать от нас исправления своих данных, если они неверные и/или неполные. Данное право включает в себя также право на дополнение данных посредством дополнительных заявлений или сообщений. Исправление и/или дополнение должно осуществляться без виновного промедления.
5.4 Право на удаление персональных данных (в соответствии со статьей 17 Общего регламента по защите данных (DSGVO))
Вы имеете право потребовать от нас удаления своих персональных данных, если
персональные данные больше не требуются для тех целей, для которых они были собраны и обработаны;
обработка данных осуществляется на основании данного вами согласия и согласие было отменено вами; однако данное право не действует при наличии другого законного разрешения на обработку данных;
вы подали возражение против обработки данных, законное разрешение на которую продиктовано так называемым «законным интересом» (в соответствии с пунктом e или f абз. 1 ст. 6); однако удаление данных не осуществляется при наличии приоритетных законных оснований для обработки данных;
вы подали возражение против обработки данных с целью прямой рекламы;
обработка ваших персональных данных осуществляется незаконно;
речь идет о данных клиента, собранных для служб информационной компании (= электронного оказания услуг) на основании согласия (в соответствии с абз. 1 ст. 8 Общего регламента по защите данных (DSGVO)).
Право на удаление персональных данных не действует, если
- право на свободу выражения мнения и информации противоречит требованию удаления данных;
- обработка персональных данных необходима
- для выполнения правового обязательства (например, для соблюдения установленных законодательством сроков хранения),
- для выполнения государственных задач и соблюдения общественных интересов (сюда относится также «общественное здравоохранение») или
- для архивирования и/или научно-исследовательских целей;
персональные данные необходимы для предъявления, осуществления и защиты законных требований.
Удаление должно осуществляться незамедлительно (без виновного промедления). Если мы предавали персональные данные огласке (например, в Интернете), мы обязаны в рамках технически возможных и приемлемых способов позаботиться о том, чтобы другие лица, осуществляющие обработку данных, получили информацию о требовании их удаления, включая удаление ссылок, копий и/или повторов.
5.5 Право на ограничение обработки данных (в соответствии со статьей 18 Общего регламента по защите данных (DSGVO))
Вы имеете право потребовать ограничения обработки своих персональных данных в следующих случаях:
Если вы оспаривали правильность персональных данных, вы можете потребовать от нас, чтобы в период проверки правильности ваших данных они использовались иным образом, и таким образом ограничить их обработку.
В случае незаконной обработки данных вы можете запросить ограничение их использования вместо удаления.
Если персональные данные нужны вам для предъявления, осуществления или защиты законных требований, но нам ваши персональные данные больше не нужны, вы можете запросить у нас ограничить обработку целями осуществления права.
Если вы подали возражение против обработки данных (в соответствии с абз. 1 ст. 21 Общего регламента по защите данных (DSGVO)) (подробнее см. пункт 5.7) и пока неизвестно, не являются ли наши интересы при их обработке превалирующими, вы можете потребовать, чтобы в период проверки ваши данные не использовались для других целей, и таким образом ограничить их обработку.
Персональные данные, обработка которых была ограничена по вашему требованию, разрешается обрабатывать при условии их сохранения только
с вашего согласия;
для предъявления, осуществления или защиты законных требований;
для защиты прав другого физического или юридического лица или
из соображений важного общественного интереса.
В случае отмены ограничения обработки данных вы будете предварительно оповещены об этом.
5.6 Право на переносимость данных (в соответствии со статьей 20 Общего регламента по защите данных (DSGVO))
Вы имеете право потребовать от нас предоставления данных, которые вы нам передали, в любом стандартном электронном формате (например, в виде документа в формате PDF или Excel).
Вы также можете потребовать от нас передать эти данные непосредственно в другую (определенную вами) компанию, если это технически возможно.
Необходимым условием для предоставления вам такого права является осуществление обработки данных на основании вашего согласия или в целях выполнения договора и с использованием автоматизированных методов.
Осуществление права на переносимость данных не нарушает права и свободы других лиц
Если вы используете право на переносимость данных, вы по-прежнему имеете право на удаление данных в соответствии со статьей 17 Общего регламента по защите данных (DSGVO).
5.7 Право на возражение против определенного вида обработки данных (в соответствии со статьей 21 (DSGVO)
Если обработка ваших данных осуществляется для выполнения задач, направленных на обеспечение общественных интересов, или для защиты законных интересов, вы можете обратиться с возражением против этой обработки. Для этого вам необходимо сообщить нам причины возражения, обусловленные вашей особой ситуацией . Это могут быть, например, особые семейные обстоятельства или защищаемые интересы обеспечения конфиденциальности.
В случае подачи возражения мы обязаны прекратить любую дальнейшую обработку ваших данных в вышеуказанных целях, за исключением следующих случаев,
наличие обязательных, требующих защиты оснований для обработки данных, превалирующих над вашими интересами, правами и свободами, или
обработка необходима для предъявления, осуществления и защиты законных требований.
Вы можете в любой момент подать возражение против обработки ваших данных с целью прямой рекламы; это касается также создания профиля, если оно связано с прямой рекламой. В случае подачи возражения мы больше не имеем права использовать ваши данные в целях прямой рекламы.
5.8 Запрет автоматического принятия решений / создания профилей (в соответствии со статьей 22 Общего регламента по защите данных (DSGVO))
Мы не имеем права принимать решения, имеющие для вас правовые последствия или существенно нарушающие ваши интересы, основываясь исключительно на автоматизированной обработке ваших персональных данных. Это также касается создания профилей. Данный запрет не действует, если автоматизированное принятие решения
необходимо для заключения договора с вами или его выполнения,
допускается законодательством, если такие законодательные акты предусматривают надлежащие меры для защиты ваших прав и свобод, а также ваших законных интересов, или
осуществляется с вашего официального согласия.
Решения, принятые только на основании автоматизированной обработки особых категорий персональных данных (= конфиденциальных данных), допустимы только в том случае, если
они принимаются с вашего официального согласия или
обработка данных представляет значительный общественный интерес
и принимаются надлежащие меры для защиты ваших прав и свобод, а также ваших законных интересов.
5.9 Осуществление прав субъекта данных
Для осуществления прав субъекта данных вам необходимо обратиться в отдел, указанный в пункте 3.2. Ответы на запросы, отправленные по электронной почте, как правило, даются в электронном виде. Информация, сообщения и меры, которые должны предоставляться и приниматься в соответствии с Общим регламентом по защите данных (DSGVO), как правило, предоставляются и осуществляются бесплатно. Лишь в случае явно необоснованных или чрезмерных требований мы имеем право взимать за обработку соответствующую оплату или отказаться от осуществления действия (в соответствии с абз. 5 ст. 12 Общего регламента по защите данных (DSGVO)).
В случае обоснованных сомнений в вашей идентичности мы имеем право потребовать от вас предоставления дополнительной информации с целью установления вашей личности. Если у нас нет возможности установить вашу личность, мы вправе отказаться от обработки вашего запроса. Об отсутствии возможности установления вашей личности мы сообщим вам дополнительно по мере возможности (см. абз. 6 ст. 12 и ст. 11 Общего регламента по защите данных (DSGVO)).
Запросы относительно справок и информации, как правило, удовлетворяются в сжатые сроки, в течение месяца после получения запроса. Срок может быть продлен еще на два месяца, если это необходимо с учетом сложности и/или количества запросов; в случае продления срока мы в течение месяца после получения вашего запроса сообщим вам причины такого продления. В случае отказа от выполнения заявки мы незамедлительно — в течение месяца после получения заявки — сообщим вам о причинах отказа и о возможности подать жалобу в орган надзора либо воспользоваться юридическим средством правовой защиты (см. абз. 3 и 4 ст. 12 Общего регламента по защите данных (DSGVO)).
Пожалуйста, учитывайте, что вы можете осуществлять свои права субъекта данных только в рамках ограничений, предусмотренных Европейским союзом или странами-участницами (ст. 23 Общего регламента по защите данных (DSGVO)).