Privaatsuspoliitika
Sissejuhatus ja ülevaade
Selle Privaatsuspoliitika (versioon kuupäevaga 03/02/2024) eesmärk on teavitada teid vastavalt üldise andmekaitse määruse (EU) 2016/679 ja kohaldatavate riiklikkade õigusaktide nõuetele, millised isikuandmed (edaspidi nimetatud lihtsalt kui „andmed”) me kui andmete töötleja, kaasa arvatud meie nimetatud teenusepakkujad (nt hostingu pakkujad), kogume ja mida koguma jätkame tulevikus, ning selgitada teie õiguslikke õigusi selles osas. Käesolevas dokumendis kasutatavad mõisted on suunatud sooneutraalusele.
Lühidalt öeldes: Pakume täielikku läbipaistvust teie kohta töödeldavate andmete osas.
Rakenduse ulatus
See privaatsuspoliitika kehtib kõigi meie ettevõtte poolt töödeldavate isikuandmete kohta ning ka kolmandate osapoolte, mida oleme tööle pannud (andmete töötlejad), poolt töödeldavate andmete kohta. Isikuandmete all mõistame infot, mida kirjeldab GDPR artikli 4 lõige 1, näiteks isiku nimi, e-posti aadress ja postiaadress. Nende andmete töötlemine võimaldab meil pakkuda ja nõuda tasu meie teenuste ja toodete eest nii veebis kui ka‟linevlt. Poliitika ulatus hõlmab:
- Kõiki meie veebipärasuste kohalolekuid (veebisaidid, veebirakendused), mida me opereerime
- Meie sotsiaalmeedia profiile ja e-kirjadega suhtlust
- Mobiilirakendusi nutitelefonidele ja teistele seadmetele
Õiguspõhine alus
Selle privaatsuspoliitika raames soovime anda teile selge ülevaate õigusraamistikest ja GDPR-i alustest, mis lubavad isikuandmete töötlemist. Euroopa Liidu õiguse osas viitame GDPR-ile, kehtiv 27.04.2016; see on kättesaadav aadressil https://eur-lex.europa.eu/legal-content/EN/ALL/?uri=celex%3A32016R0679.
Teie isikuandmed töödeldakse ainult järgmiste tingimuste korral:
- Nõusolek (Artikkel 6 (1)(a) GDPR): olete andnud oma selge nõusoleku andmete töötlemiseks kindlaksmääratud eesmärgil.
- Lepinguline vajadus (Artikkel 6 (1)(b) GDPR): töötlemine on vajalik lepingu täitmiseks või eellepingu toimingute teostamiseks teiega.
- Õiguslik kohustus (Artikkel 6 (1)(c) GDPR): töötlemine on vajalik õiguslike kohustuste täitmiseks, näiteks arvete säilitamiseks raamatupidamise eesmärgil.
- Õigustatud huvi (Artikkel 6 (1)(f) GDPR): jätkame töötlemist, kui on olemas õigustatud huvi, mis ei ületa teie põhiõigusi ja -vabadusi.
Lisaks GDPR-ile kehtivad ka riiklikud õigusaktid:
-Austria: Andmekaitse seadus (DSG).
- Saksamaa: Föderaalse andmekaitse seadus (BDSG).
Lisainformatsioon kohalike või riiklike seaduste rakendamise kohta antakse vastavates jaotistes.
Isikuandmete kaitse päringute kontaktandmed
Kui teil on küsimusi andmekaitse või teie isikuandmete töötlemise kohta, võtke ühendust:
-
Max Felix Broda
-
Bahnhofstr. 3, 03149 Forst (Lausitz), Saksamaa
Andmete säilitamise periood
Meie põhimõte on isikuandmeid säilitada vaid ni kaua kui see on absoluutne vajalik meie teenuste ja toodete pakkumiseks. See tähendab, et andmed kustutatakse siis, kui töötlemise eesmärk muutub mittevajalikuks. Õiguslikud kohustused võivad siiski nõuda mõningate andmete säilitamist pikemaks ajaks, näiteks raamatupidamise eesmärkidel.
Kui te soovite andmete kustutamist või töötlemise nõusoleku tagasi võtta, kustutatakse need esimesel võimalusel, kui seadusega ei kehtestata teisiti.
Täpse andmete töötlemise kestuse kohta täiendav teave antakse järgmistes osades, kui see on saadaval.
Teie õigused GDPR-i alusel
GDPR artiklite 13 ja 14 alusel teavitame teid teie õigustest, mis tagavad andmete õiglase ja läbipaistva töötlemise:
- GDPR artikli 15 alusel on teil õigus teada, kas me töötleme teie kohta andmeid. Kui jah, on teil õigus:
- saada koopia andmetest;
- olla teavitatud töötlemise eesmärgist;
- teada andmete töötlemise kategooriad;
- teada, kes saab andmeid ja kuidas turvalisus on kolmandatele riikidele ülekande ajal tagatud;
- teada andmete säilitamise kestust;
- mõista oma õigust parandada, kustutada või piirata töötlemist ning õigus vastuväitele;
- teada, et teil on õigus esitada kaebus ülemusele;
- teada andmete allikast, kui neid ei ole kogutud otse teilt;
- teada, kas profiilimine on toimunud.
- Artikkel 16 GDPR annab teil õiguse parandada ebaõigeid andmeid.
- Artikkel 17 GDPR annab teile õiguse andmed kustutada.
- Artikkel 18 GDPR annab teile õiguse piirata andmete töötlemist.
- Artikkel 20 GDPR tagab teie andmete ülekandmise õiguse.
- Artikkel 21 GDPR annab teile õiguse vastuväitele andmete töötlemisele.
- Kui töötlemine põhineb avalikul või õigustatud huvil, võite vastuväite esitada.
- Teil on õigus igal ajal vastuväite esitada teie andmete kasutamisele otsese turunduse eesmärkidel; samuti profiilimisega seotud töötlemisele.
- Artikkel 22 GDPR annab teile õiguse mitte olla seotud otsusega, mis põhineb ainult automaatsel töötlemisel, sealhulgas profiilimine.
- Artikkel 77 GDPR annab teile õiguse esitada kaebus pädevale andmekaitseasutusele kui arvate, et teie isikuandmete töötlemine rikub GDPR-i.
Kui te arvate, et teie isikuandmete töötlemine rikub andmekaitse seadusi või et teie isikuandmete õigused on muul viisil rikutud, on teil õigus esitada kaebus pädevale andmekaitseasutusele. Austria pädev asutus on Datenschutzbehörde (https://www.dsb.gv.at/>). Saksamaal on iga liiduriigi oma andmekaitseametnik; ülevaate saamiseks külastage BfDI (https://www.bfdi.bund.de>).
Andmete töötlemise turvalisus
Isikuandmete turvalisuse tagamiseks oleme rakendanud mitmesuguseid tehnilisi ja korralduslikke meetmeid. Kui võimalik, krüpteerime või pseudonüümitakse isikuandmed, et volitamata kolmandatel isikutel oleks võimalikult raske andmeid enda jaoks seostada.
Artikkel 25 GDPR viitab „andmekaitsele disainis ja vaikimisi” põhimõttele, mis tähendab, et turvakaalutlused tuleb integreerida nii tarkvarasse (nt vormides) kui riistvarasse (nt serveri ruum) algusest peale. Vajadusel kirjeldame konkreetseid meetmeid edasises.
Suhtlus
Kui võtate meiega ühendust telefoni, e-posti või veebivormi kaudu, võib see kaasa tuua isikuandmete töötlemise.
Kasutame neid andmeid ainult teie päringute ning sellega seotud äritegevuse haldamiseks ja vastamiseks. Andmed säilitatakse nii kaua kui on vaja ärihuvi ja seaduste kohaselt.
Mõjutatavad osapooled
Kõik, kes kontakteeruvad meie kaudu pakutavate kanalite kaudu, on mõjutatud.
Telefon
Kõnede andmed salvestatakse seadmesse ja telekompaniide pakkujatega pseudonüümselt. Nime ja telefoninumbrite salvestamine võib toimuda päringute töötlemiseks meilide raames. Need andmed kustutatakse pärast ärihuvi lõppu kui seaduslikult lubatud.
E-post
Meiliga ühendust võtmine salvestab andmed kasutatavatele seadmetele ja e-posti serveritele ning kustutatakse pärast juhtumi lõppu, kui seadus lubab.
Veebivormid
Veebivormide kaudu edastatud andmed salvestatakse meie veebiserverile ning võivad edasi anda e-posti teel. Need andmed kustutatakse samuti juhtumi lõppemisel, kui see on seaduslikult lubatud.
Õiguslikud alused andmete töötlemiseks
- Art. 6 (1)(a) GDPR (Nõusolek): Olete andnud nõusoleku andmete salvestamiseks ja kasutamiseks ärihuvi jaoks.
- Art. 6 (1)(b) GDPR (Lepinguline vajadus): Töötlemine on vajalik lepingu täitmiseks või eellepingu toimingute jaoks.
- Art. 6 (1)(f) GDPR (Õigustatud huvid): Töötlemine on suunatud klientide päringute ja äriteabe haldamisele tehniliste vahenditega.
Küpsised
Meie veebisait kasutab küpsiseid – väikeseid tekstit Produkte salvestatakse sinu seadmele sinu veebibrauseri poolt. Need küpsised aitavad muuta meie veebiteenuse kasutamist kasutajasõbralikumaks, tõhusamaks ja turvalisemaks.
Küpsiste tüübid
Küpsiste täpne tüüp sõltub kasutatavatest teenustest. Siin on lühike ülevaade erinevatest küpsiste tüüpidest:
- Vajalikud küpsised: Vajalikud veebisaidi põhi funktsioonide jaoks, näiteks ostukorvi säilitamiseks sirvimise ajal.
- Funktsionaalsed küpsised: Need küpsised tagavad optimaalse kasutajakogemuse.
- Turundusküpsised: Tagavad isikupärastatud reklaami vastavalt kasutajale.
Küpsiste töötlemise eesmärk
Iga küpsis serveerib erinevat eesmärki. Täpsem teave töödeldud andmete kohta leitakse järgmistest osadest või vastavate küpsiste arendajate privaatsuspoliitikast.
Töödeldud andmed
Küpsistes salvestatud andmed on mitmekesised ning seotud küpsise kasutusotstarbega. Kõik kogutud andmed on pseudonüümitud, et vältida isikute tuvastamist.
Küpsiste säilitamise kestus
Kestus varieerub küpsise lõikes. Mõned kustutatakse kohe pärast kasutamist, teised võivad säilida kauem. Saate salvestuskestust mõjutada, kustutades küpsised brauseri kaudu manuaalselt.
Õigus vastuväitele ja küpsiste haldamine
Küpsiste kasutamise otsustamine ja viis on teie. Ükskõik millise allika küpsiseid saate kustutada, keelata või osaliselt lubada—näiteks blokeerides kolmanda osapoolte küpsised, lubades samal ajal kõiki teisi.
Küpsiste kasutamise õiguslik alus
Alates 2009. aastast on küpsiste direktiiv nõudnud kasutaja nõusolekut küpsiste salvestamiseks (Art. 6 (1)(a) GDPR). Rakendamine varieerub EL-i riikides (nt § 165(3) TKG 2021 Austrias, § 15 (3) TMG Saksamaal).
Vajalike küpsiste jaoks veebisaidi toimimiseks tugineme õigustatud huvidele (Art. 6 (1)(f) GDPR). Mitte-vajalike küpsiste kasutamine on seotud teie nõusolekuga (Art. 6 (1)(a) GDPR). Täpsem teave ilmub hilisemates osades.
Kliendi andmed
Me töötleme meie klientide ja äripartnerite andmeid, et pakkuda teenuseid ja täita lepingulisi kohustusi. See hõlmab kogu teavet, mis kogutakse lepingulise või eellepingu koostöö raames.
Miks töötleme kliendiandmeid?
Andmete kogumise põhjused hõlmavad:
- Oma teenuste pakkumine
- Toodete või teenuste ostude töötlemine
- Turunduse ja müügi optimeerimine
- Klienditeeninduse parandamine
Millised andmed töödeldakse?
Töödeldavate andmete liik sõltub kasutatavatest teenustest. See võib hõlmata:
- Nimi, kontaktandmed, e-posti aadress, telefoninumber
- Sünnikuupäev, makseandmed, lepingu andmed
- Kasutusandmed (nt külastatud veebisaidid), metaandmed (nt IP-aadress)
Säilitamise kestus
Kliendiandmed kustutatakse, kui need ei ole enam vajalikud meie teenuse pakkumiseks, välja arvatud kui kehtivad õiguslikud säilitamistingimused. Kliendiandmeid ei kuulu jagada kolmandate osapooltega ilma selgesõnalise nõusolekuta.
Õiguslik alus
Andmete töötlemine põhineb:
- Art. 6 (1)(a) GDPR (Nõusolek)
- Art. 6 (1)(b) GDPR (Lepingulised vajadused)
- Art. 6 (1)(f) GDPR (Õigustatud huvid)
- Art. 9 (2)(a) GDPR (eriliigilised andmed kui vabatahtlikult esitatud)
Registreerimisprotsess ja andmete töötlemine
Platvormil registreerumine võib hõlmata teie isikuandmete töötlemist, sealhulgas teie sisestatud andmeid ja automaatselt kogutud andmeid, nagu IP-aadress.
Märkus: Esitage ainult vajalikud andmed, kasutage turvalist parooli ja e-posti aadressi, mida regulaarselt kontrollite.
Mis on registreerimine?
Registreerumine võimaldab teil hõlpsalt sisse logida ja oma kontot kasutada, kiirendades tulevasi suhtlusi.
Andmete töötlemise eesmärk
Töötleme isikuandmeid konto loomiseks ja kasutamiseks, mis vähendab andmete sisestamise kordamist ja suurendab teenuste efektiivsust.
Millised andmed töödeldakse?
Töödeldakse registreerimise, sisselogimise ja konto kasutamise käigus esitatud andmeid, sealhulgas, kuid mitte piiratud:
- Nimi, e-posti aadress, ettevõtte nimi
- Aadress, elukoht, postiindeks, riik
- Sisselogimisel: kasutajanimi ja parool
- Konto kasutamise ajal: andmed teenuse kasutamise kohta
Säilitamise kestus
Teie andmed säilitatakse seni, kuni teie konto on aktiivne ja lepingulised kohustused olemas. Pärast lepingu lõppemist säilitatakse andmeid vastavalt õiguslikele säilitamiskohustustele.
Õigus vastuväitele
Teil on õigus igal ajal anda vastuväide andmete töötlemisele. Andmekaitseameti kontaktandmed on ülaosas.
Õiguslik alus
- Art. 6 (1)(b) GDPR eellepingu toimingute ja lepingu täitmise jaoks
- Art. 6 (1)(a) GDPR nõusolekuks, näiteks täiendavate andmete või reklaami jaoks
- Art. 6 (1)(f) GDPR õigustatud huvide jaoks, et mõista oma kasutajaid ja tagada kasutustingimuste järgimine
Veebihosting ja andmete töötlemine
Veebisaitidele külastamisel, sealhulgas sellele lehele, kogutakse ja salvestatakse teavet automaatselt, sealhulgas isikuandmeid. Eesmärk on neid andmeid töödelda säästlikult ja ainult põhjendatud põhjustel.
Andmete töötlemise eesmärk
- Veebisaidi majutuse pakkumine ja turvalisus
- Operatiivse ning IT-turvalisuse tagamine
- Kasutajate käitumise anonüümne analüüs, et parandada pakkumist ja vajadusel õiguslik toiming
Milliseid andmeid töödeldakse?
Külastuse ajal veebiserver automaatselt registreerib andmeid, näiteks:
- Pääsitud veebisaidi täis URL
- Brauseri ja brauseri versioon
- Operatsioonisüsteem
- Viite URL
- Kasi akti host-nimi ja IP-aadress
- Kuupäev ja kellaaeg
- See teave talletatakse veebiserveri logifailides
Säilitamise kestus
Need andmed on tavaliselt säilitatud kaks nädalat ja seejärel kustutatakse automaatselt. Need andmed ei ole jagatud, kuid võivad olla juurdepääsetud ametiasutustele ebaseadusliku tegevuse korral.
Õiguslik alus
Isikuandmete töötlemine veebihostingu kontekstis põhineb Art. 6 (1)(f) GDPR (õigustatud huvi). Professionaalsete majutusteenuste kasutamine on vajalik meie veebikaitse ja kasutajasõbralikkuse tagamiseks ning potentsiaalsete turvaohtude haldamiseks.
Hostingupakkujaga sõlmitud andmete töötlemise leping tagab andmekaitse vastavuse ja andmete turvalisuse vastavalt Art. 28 ja järgnevatele artiklitele GDPR.
Hetzner
Me kasutame Hetzner’i kui üht veebimajutusteenuse pakkujat meie veebisaidi jaoks. Pakkujaks on Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Saksamaa.
Lisateave Hetzneri andmete töötlemise kohta nende privaatsuspoliitikas aadressil https://www.hetzner.com/de/legal/legal-notice/.>.
Veebianalüüs
Kasutame veebianalüüsi tarkvara külastajate käitumise hindamiseks meie veebisaidil. Andmed kogutakse ja analüüsitakse, et parandada meie veebipakkumist ja kohandada seda kasutajate vajadustele. Sellised analüüsid võivad hõlmata A/B-testimist ning kasutajaprofiilide loomist ning andmed võivad olla salvestatud küpsistes.
Veebianalüüsi eesmärk
Eesmärk on pakkuda parimat võimalikku veebipakkumist ja parandada kasutajakogemust, määrates, milline sisu on kõige nõutum ja kuidas sisu paremini vastab kasutajate eelistustele.
Millised andmed töödeldakse?
Andmete kogum sõltub analüüsitööriistast, kuid tavaliselt hõlmab:
- Vaadatud sisu, klikkimised nupud/lingid
- Lehe avamise aeg
- Kasutatud brauser ja seadme tüüp
- Asukohaandmed kui nõustutud
IP-aadresse peetakse isikuandmeteks GDPR-i raames, kuid tavaliselt töödeldakse neid pseudonüümselt; otseseid isikuandmeid nagu nimed või e-posti aadressid ei salvestata analüüsieesmärkidel. Kõik kogutud andmed on pseudonüümitud isikute tuvastamise vältimiseks.
Säilitamise kestus
Isikuandmeid töödeldakse vaid nii kaua kui vajalik meie teenuste jaoks või vastavalt seadusele, näiteks raamatupidamise eesmärgil.
Õigus vastuväitele
Võite igal ajal loobuda küpsiste kasutamisest või kolmandate osapoolte teenustest, kasutades meie küpsiste haldamise tööriista või brauseri küpsiste haldamise kaudu küpsiseid keelates või kustutades.
Õiguslik alus
Meie veebianalüüs tugineb teie nõusolekule (Art. 6 (1)(a) GDPR) ja õigustatud huvidele veebisaidi parandamiseks (Art. 6 (1)(f) GDPR), tingimusel et nõusolek on antud.
Märkus küpsiste kohta: Kuna veebianalüüs tööriistad kasutavad küpsiseid, palume tutvuda meie üldise küpsiste jaotusega ning konsulteerida konkreetsete tööriistade privaatsuspoliitikatega.
Google Analytics
Me kasutame Google Analyticsi, veebianalüüsiteenust, mida pakub Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) ja Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland) Euroopa Liidu kasutajatele. Google töötleb andmeid meie eest GDPR-i ja Standard Contractual Clauses’ide (SCC) alusel andmete ülekandmiseks USA-sse.
Töötluse eesmärk
Google Analytics aitab meil mõista, kuidas külastajad meie veebilehte kasutavad (nt millised lehed on külastatud, kui kaua kasutajad viibivad ja milliseid lingid on klikitud), et parandada meie online-pakkumist.
Millised andmed töödeldakse
- Pseudonüümitud IP-aadress (IP anonüümimine lubatud)
- Seadme ja brauseri teave
- Külastatud lehed, tehtud toimingud
- Viite URL, eeldatav asukoht (linnatase)
- Veebisaidi pääsuaeg ja kuupäev
Küpsised
_ga
(2 aastat): Kasutajate eristamine_ga_<ID>
(2 aastat): Seansi oleku salvestamine_gid
(24 tundi): Kasutajate eristamine
Õiguslik alus
Töötlemine toimub ainult pärast seda, kui olete andnud nõusoleku (Art. 6 (1)(a) GDPR). Nõusolek võib igal ajal tagasi võtta meie küpsiste haldamise tööriista kaudu.
Säilitamise kestus
Andmed kustutatakse või anonümiseeritakse pärast 14 kuud. Küpsised võivad salvestada erinevaid kestusi; täpne teave on ülaltoodud.
Kolmandates riikidesse edastamine
Google võib andmeid töödelda Ameerika Ühendriikides. Asjakohased kaitsemeetmed (Standard Contractual Clauses Art. 46 GDPR) on kehtestatud.
Sisest YouTube’i videod
Me manustame YouTube’i videod Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) ja Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland) platvormilt EU kasutajatele.
Töötluse eesmärk
YouTube’i videote lisamine võimaldab meil kuvada multimeediat otse meie veebilehel. Andmed edastatakse YouTube’ile ainult pärast teie nõusolekut funktsionaalsete küpsiste jaoks meie küpsiste haldamise tööriistas.
Millised andmed töödeldakse
- IP aadress
- Seadme ja brauseri teave
- Leheküljed külastatud ja videoga tehtud toimingud
- Viite URL
Kui olete sisse loginud YouTube/Google kontosse, võib teie tegevus olla otseselt ühendatud teie profiiliga.
Õiguslik alus
Töötlemine toimub ainult pärast teie nõusolekut (Art. 6 (1)(a) GDPR). Nõusolek võib igal ajal tagasi võtta meie küpsiste haldamise tööriista kaudu.
Kolmandates riikidesse edastamine
Andmed võivad edastada Ameerika Ühendriikidesse. Asjakohased kaitsemeetmed (Standard Contractual Clauses Art. 46 GDPR) on kehtestatud.
Lisainfo
Täpsem teave YouTube’i privaatsuspoliitika kohta leiate aadressil: https://policies.google.com/privacy.>