Защита данных

ответственный

Сюзанна Фибиг
Stadtbibliothek Bremen
Am Wall 201
28195 Бремен

Адрес электронной почты: datenschutz@stabi-hb.de
Выходные данные: https://stabi-hb.de/impressum/

Обзор обработки

В следующем обзоре обобщаются типы обрабатываемых данных и цели их обработки, а также упоминаются субъекты данных.

Типы обрабатываемых данных

  • Данные инвентаризации.
  • Контактная информация.
  • Данные контента.
  • Данные об использовании.
  • Мета, коммуникационные и процедурные данные.

Категории субъектов данных

  • Партнер по общению.
  • Пользователь.

Цели обработки

  • Контактные запросы и общение.
  • Меры предосторожности.
  • Прямой маркетинг.
  • Измерение дальности.
  • Измерение конверсии.
  • Управление запросами и ответы на них.
  • Обратная связь.
  • Маркетинг.
  • Профили с информацией о пользователях.
  • Обеспечение нашего онлайн-предложения и удобства для пользователя.
  • Инфраструктура информационных технологий.

Соответствующие правовые основы

Соответствующие правовые основы согласно GDPR: Ниже вы найдете обзор правовых основ GDPR, на основании которых мы обрабатываем персональные данные. Обратите внимание, что в дополнение к правилам GDPR в вашей или нашей стране проживания или проживания могут применяться национальные правила защиты данных. Если в отдельных случаях применяются более конкретные правовые основания, мы сообщим вам об этом в заявлении о защите данных.

  • Согласие (ст. 6, абзац 1, предложение 1, пункт a) GDPR) – Субъект данных дал свое согласие на обработку касающихся его персональных данных для определенной цели или нескольких конкретных целей.
  • Выполнение договора и преддоговорные запросы (ст. 6, абз. 1, предложение 1, лит. b) GDPR) - Обработка необходима для выполнения договора, стороной которого является субъект данных, или для выполнения преддоговорных мер. по запросу субъекта данных.
  • Законные интересы (ст. 6, параграф 1, пункт 1, пункт f) GDPR) – обработка необходима для защиты законных интересов контролера или третьей стороны, если только интересы или основные права и свободы субъекта данных не ущемляются. защита персональных данных Преобладают требования к данным.

Национальные правила защиты данных в Германии: в дополнение к правилам защиты данных GDPR в Германии действуют национальные правила защиты данных. Сюда входит, в частности, закон о защите от неправомерного использования персональных данных во время обработки данных (Федеральный закон о защите данных – BDSG). В частности, BDSG содержит специальные положения о праве на информацию, праве на удаление, праве на возражение, обработке особых категорий персональных данных, обработке для других целей и передаче и автоматизированном принятии решений в отдельных случаях, включая профилирование. . Кроме того, могут применяться законы штата о защите данных отдельных федеральных земель.

Примечание о действительности GDPR и GDPR Швейцарии. Настоящее уведомление о защите данных служит для предоставления информации в соответствии как с Федеральным законом Швейцарии о защите данных (Swiss GDPR), так и с Общим регламентом защиты данных (GDPR). По этой причине просим вас обратить внимание, что термины GDPR используются ввиду их более широкого пространственного применения и понятности. В частности, вместо терминов «обработка» «персональных данных», «преимущественный интерес» и «особо конфиденциальные персональные данные», используемых в швейцарском DSG, термины «обработка» «персональных данных», а также «законный интерес» а для данных используются «специальные категории», используемые в GDPR». Однако юридическое значение терминов по-прежнему будет определяться в соответствии с Законом Швейцарии о защите данных в рамках Закона Швейцарии о защите данных.

Меры предосторожности

Мы принимаем соответствующие технические и организационные меры в соответствии с требованиями законодательства, принимая во внимание современное состояние, затраты на реализацию и тип, объем, обстоятельства и цели обработки, а также различные вероятности возникновения и степень угрозы правам и свободам физических лиц обеспечить уровень защиты, соответствующий риску.

Меры включают, в частности, обеспечение конфиденциальности, целостности и доступности данных путем контроля физического и электронного доступа к данным, а также доступа, ввода, раскрытия, обеспечения доступности и их разделения. Мы также установили процедуры, обеспечивающие реализацию прав пострадавших, удаление данных и принятие мер реагирования на угрозы данным. Мы также принимаем во внимание защиту персональных данных при разработке или выборе оборудования, программного обеспечения и процедур в соответствии с принципом защиты данных, посредством технологического проектирования и с помощью настроек по умолчанию, удобных для защиты данных.

Сокращение IP-адреса: если IP-адреса обрабатываются нами или поставщиками услуг и используемыми технологиями и обработка полного IP-адреса не требуется, IP-адрес сокращается (также называемое «маскированием IP»). Здесь последние две цифры или последняя часть IP-адреса после точки удаляются или заменяются заполнителями. Сокращение IP-адреса предназначено для предотвращения или значительного затруднения идентификации человека по его IP-адресу.

Шифрование TLS/SSL (https). Для защиты данных пользователей, передаваемых через наши онлайн-сервисы, мы используем шифрование TLS/SSL. Secure Sockets Layer (SSL) — это стандартная технология защиты интернет-соединений путем шифрования данных, передаваемых между веб-сайтом или приложением и браузером (или между двумя серверами). Transport Layer Security (TLS) — это обновленная и более безопасная версия SSL. Протокол передачи гипертекста Secure (HTTPS) отображается в URL-адресе, когда веб-сайт защищен сертификатом SSL/TLS.

Права субъектов данных

Права субъектов данных в соответствии с GDPR: Как субъект данных вы имеете право на различные права в соответствии с GDPR, которые вытекают, в частности, из статей 15–21 GDPR:

  • Право на возражение: Вы имеете право по причинам, вытекающим из вашей конкретной ситуации, в любое время возразить против обработки ваших личных данных, которая осуществляется на основании статьи 6 (1) (e) или (f). GDPR; Это также относится к профилированию на основе этих положений. Если ваши персональные данные обрабатываются в целях прямой рекламы, вы имеете право в любое время возразить против обработки ваших персональных данных в целях такой рекламы; Это также относится к профилированию, если оно связано с такой прямой рекламой.
  • Право на отзыв согласия. Вы имеете право отозвать свое согласие в любое время.
  • Право на информацию: вы имеете право запросить подтверждение того, обрабатываются ли данные, о которых идет речь, и получить информацию об этих данных, а также дополнительную информацию и копию данных в соответствии с требованиями законодательства.
  • Право на исправление: В соответствии с требованиями законодательства вы имеете право потребовать дополнения данных о вас или исправления неверных данных о вас.
  • Право на удаление и ограничение обработки: В соответствии с требованиями законодательства вы имеете право потребовать немедленного удаления касающихся вас данных или, в качестве альтернативы, потребовать ограничения обработки данных в соответствии с требованиями законодательства.
  • Право на переносимость данных: вы имеете право получать данные о вас, которые вы предоставили нам, в структурированном, общепринятом и машиночитаемом формате в соответствии с требованиями законодательства или запросить их передачу другому ответственному лицу.
  • Жалоба в надзорный орган: В соответствии с требованиями законодательства и без ущерба для любых других административных или судебных средств правовой защиты вы также имеете право подать жалобу в надзорный орган по защите данных, в частности, в надзорный орган в государстве-члене, в котором вы обычно проживаете, орган надзора по месту вашей работы или месту предполагаемого нарушения, чтобы подать жалобу, если вы считаете, что обработка ваших личных данных нарушает GDPR.

Предоставление онлайн-предложений и веб-хостинга

Мы обрабатываем данные пользователей, чтобы иметь возможность предоставлять им наши онлайн-услуги. Для этой цели мы обрабатываем IP-адрес пользователя, который необходим для передачи содержимого и функций наших онлайн-сервисов в браузер или устройство пользователя.

  • Типы обрабатываемых данных: данные об использовании (например, посещенные веб-сайты, интерес к контенту, время доступа); Мета, коммуникационные и процедурные данные (например, IP-адреса, информация о времени, идентификационные номера, статус согласия).
  • Субъекты данных: пользователи (например, посетители веб-сайта, пользователи онлайн-сервисов).
  • Цели обработки: Обеспечение нашего онлайн-предложения и удобства для пользователя; Инфраструктура информационных технологий (эксплуатация и обеспечение информационных систем и технических устройств (компьютеров, серверов и т. д.).). Меры предосторожности.
  • Правовая основа: Законные интересы (ст. 6 абз. 1 S. 1 лит. f) GDPR).

Дополнительная информация о процессах, процедурах и услугах обработки:

  • Предоставление онлайн-предложений на нашем собственном/выделенном серверном оборудовании. Для предоставления наших онлайн-предложений мы используем управляемое нами серверное оборудование, а также соответствующее пространство для хранения, вычислительные мощности и программное обеспечение; Правовая основа: Законные интересы (ст. 6 абз. 1 S. 1 лит. f) GDPR).
  • Сбор данных доступа и файлов журналов: Доступ к нашему онлайн-предложению регистрируется в виде так называемых «файлов журналов сервера». Файлы журнала сервера включают адрес и название веб-сайтов и файлов, к которым был осуществлен доступ, дату и время доступа, объем переданных данных, уведомление об успешном извлечении, тип и версию браузера, операционную систему пользователя, URL-адрес реферера (ранее посещенная страница). и, как правило, IP-адрес.Адреса принадлежат и запрашивающему провайдеру. Файлы журналов сервера можно использовать в целях безопасности, например. B. избегать перегрузки серверов (особенно в случае злоупотреблений, так называемых DDoS-атак) и, с другой стороны, обеспечивать загрузку серверов и их стабильность; Правовая основа: Законные интересы (ст. 6 абз. 1 S. 1 лит. f) GDPR). Удаление данных: информация файла журнала хранится максимум 30 дней, а затем удаляется или анонимизируется. Данные, дальнейшее хранение которых необходимо в доказательных целях, исключаются из удаления до окончательного выяснения соответствующего происшествия.
  • Hetzner: Услуги в области предоставления инфраструктуры информационных технологий и сопутствующих услуг (например, места для хранения и/или вычислительной мощности); Поставщик услуг: Hetzner Online GmbH, Industriestr. 25, 91710 Гунценхаузен, Германия; Правовая основа: Законные интересы (ст. 6 абз. 1 предложение 1 лит. f) GDPR); Веб-сайт: https://www.hetzner.com ; Декларация о защите данных: https://www.hetzner.com/de/rechts/datenschutz . Контракт на обработку заказов: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/ .

Управление контактами и запросами

Когда вы связываетесь с нами (например, по почте, через контактную форму, по электронной почте, телефону или через социальные сети), а также в рамках существующих пользовательских и деловых отношений, информация, предоставленная запрашивающим лицом, обрабатывается в объеме, необходимом для ответа на контактные запросы. и любые запрошенные меры необходимы.

  • Типы обрабатываемых данных: Контактные данные (например, электронная почта, номера телефонов); Данные контента (например, записи в онлайн-формах); Данные об использовании (например, посещенные веб-сайты, интерес к контенту, время доступа); Мета, коммуникационные и процедурные данные (например, IP-адреса, информация о времени, идентификационные номера, статус согласия).
  • Пострадавшие лица: партнеры по общению.
  • Цели обработки: запросы на контакт и общение; управление запросами и ответы на них; Обратная связь (например, сбор отзывов через онлайн-форму). Обеспечение нашего онлайн-предложения и удобства для пользователя.
  • Правовая основа: Законные интересы (ст. 6 абз. 1 S. 1 лит. f) GDPR). Выполнение договора и преддоговорные запросы (ст. 6, абз. 1, предложение 1, лит. b) GDPR).

Дополнительная информация о процессах, процедурах и услугах обработки:

  • Контактная форма: если пользователи связываются с нами через нашу контактную форму, электронную почту или другие каналы связи, мы обрабатываем данные, предоставленные нам в этом контексте, для обработки переданного запроса; Правовая основа: Выполнение договора и преддоговорные расследования (ст. 6 абз. 1 S. 1 лит. b) GDPR), законные интересы (ст. 6 абз. 1 S. 1 лит. f) GDPR).

Общение через мессенджер

Мы используем мессенджеры для целей общения и поэтому просим вас принять к сведению следующую информацию о функциональности мессенджеров, шифровании, использовании метаданных связи и ваших вариантах возражения.

Вы также можете связаться с нами альтернативными способами, например. Б. по телефону или электронной почте. Пожалуйста, используйте предоставленные вам варианты связи или варианты связи, представленные в нашем онлайн-предложении.

В случае сквозного шифрования контента (т. е. содержимого вашего сообщения и вложений) мы отмечаем, что содержимое сообщения (т. е. содержимое сообщения и прикрепленных изображений) шифруется от начала до конца. Это означает, что содержимое сообщений не может быть просмотрено даже самими поставщиками мессенджеров.Вы всегда должны использовать текущую версию мессенджера с активированным шифрованием, чтобы гарантировать, что содержимое сообщения зашифровано.

Тем не менее, мы также указываем нашим партнерам по связи, что, хотя провайдеры мессенджеров не могут просматривать контент, они могут узнать, что и когда партнеры по связи общаются с нами, а также техническую информацию об устройстве, используемом партнером по связи и, в зависимости от настройки своего устройства, информация о местоположении (так называемые метаданные) обрабатываются.

Примечания о правовых основаниях: Если мы просим разрешения у партнеров по связи, прежде чем общаться с ними через Messenger, правовой основой для обработки нами их данных является их согласие. Кроме того, если мы, например, не попросим вашего согласия, а вы это сделаете. Например, если вы обращаетесь к нам по собственной инициативе, мы используем Messenger в отношении наших договорных партнеров и в рамках заключения договора в качестве договорной меры, а в случае других заинтересованных сторон и партнеров по связи - на основании наших законных интересов. в быстрой и эффективной коммуникации и удовлетворении наших потребностей Коммуникационный партнер для общения через мессенджер. Мы также хотели бы отметить, что мы не будем передавать предоставленные нам контактные данные в Мессенджер в первый раз без вашего согласия.

Отзыв, возражение и удаление. Вы можете в любое время отозвать свое согласие и отказаться от общения с нами через Messenger. В случае общения через Messenger мы удаляем сообщения в соответствии с нашими общими рекомендациями по удалению (т. е., как описано выше, после прекращения договорных отношений, в контексте требований к архивированию и т. д.) или в противном случае, как только мы может предполагать, что на любую информацию от партнера по связи будет дан ответ, если не следует ожидать ссылки на предыдущий разговор и удаление не противоречит никаким юридическим требованиям к хранению.

Ограничение ссылки на другие каналы связи: Наконец, мы хотели бы отметить, что по соображениям вашей безопасности мы оставляем за собой право не отвечать на запросы через мессенджер. Это тот случай, если, например, Б. Внутренние детали договора требуют особой секретности или ответ через мессенджер не соответствует формальным требованиям. В таких случаях мы направим вас к более подходящим каналам связи.

  • Типы обрабатываемых данных: Контактные данные (например, адрес электронной почты, номера телефонов); Данные об использовании (например, посещенные веб-сайты, интерес к контенту, время доступа); Мета, коммуникационные и процедурные данные (например, IP-адреса, информация о времени, идентификационные номера, статус согласия).
  • Пострадавшие лица: партнеры по общению.
  • Цели обработки: запросы на контакт и общение; Прямой маркетинг (например, по электронной или обычной почте).
  • Правовое основание: Согласие (ст. 6, абзац 1, предложение 1, буква a) GDPR). Законные интересы (ст. 6, абзац 1, предложение 1, буква f) GDPR).

Дополнительная информация о процессах, процедурах и услугах обработки:

  • WhatsApp: WhatsApp Messenger со сквозным шифрованием; Поставщик услуг: WhatsApp Ireland Limited, 4 Grand Canal Quay, Дублин 2, D02 KH28, Ирландия; Правовая основа: Законные интересы (ст. 6 абз. 1 предложение 1 лит. f) GDPR); Веб-сайт: https://www.whatsapp.com/ ; Заявление о защите данных: https://www.whatsapp.com/legal . Основание для передачи в третью страну: Рамочная программа конфиденциальности данных ЕС-США (DPF) .

Аудиоконтент

Мы используем предложения хостинга и анализа от поставщиков услуг, чтобы предлагать наш аудиоконтент для прослушивания или загрузки, а также для получения статистической информации о поиске аудиоконтента.

  • Типы обрабатываемых данных: данные об использовании (например, посещенные веб-сайты, интерес к контенту, время доступа); Мета, коммуникационные и процедурные данные (например, IP-адреса, информация о времени, идентификационные номера, статус согласия).
  • Субъекты данных: пользователи (например, посетители веб-сайта, пользователи онлайн-сервисов).
  • Цели обработки: измерение охвата (например, статистика доступа, распознавание вернувшихся посетителей); Измерение конверсии (измерение эффективности маркетинговых мер); Профили с информацией о пользователях (создание профилей пользователей). Обеспечение нашего онлайн-предложения и удобства для пользователя.
  • Правовая основа: Законные интересы (ст. 6 абз. 1 S. 1 лит. f) GDPR).

Дополнительная информация о процессах, процедурах и услугах обработки:

  • Podigee: хостинг, распространение и анализ подкастов; Предоставление веб-плееров для подкастов; Создание ленты подкаста; статистика использования и охвата; Поставщик услуг: Podigee GmbH, Schlesische Straße 20, 10997 Берлин, Германия; Правовая основа: Законные интересы (ст. 6 абз. 1 предложение 1 лит. f) GDPR); Сайт: https://www.podigee.com/de . Заявление о защите данных: https://www.podigee.com/de/about/privacy/ .

Информационные бюллетени и электронные уведомления

Мы отправляем информационные бюллетени, электронные письма и другие электронные уведомления (далее «информационный бюллетень») только с согласия получателя или законного разрешения. Если содержание конкретно описано при подписке на рассылку новостей, оно имеет решающее значение для согласия пользователя. Наши информационные бюллетени также содержат информацию о наших услугах и нас.

Чтобы подписаться на нашу рассылку, обычно достаточно указать свой адрес электронной почты. Однако мы можем попросить вас указать имя, чтобы к вам можно было обращаться лично в информационном бюллетене, или другую информацию, если это необходимо для целей информационного бюллетеня.

Процесс двойного согласия: Регистрация на нашу рассылку обычно осуществляется с использованием так называемого процесса двойного согласия. Это означает, что после регистрации вы получите электронное письмо с просьбой подтвердить регистрацию. Это подтверждение необходимо для того, чтобы никто не мог войти в систему, используя чужой адрес электронной почты. Регистрации для информационного бюллетеня регистрируются, чтобы иметь возможность предоставить доказательства процесса регистрации в соответствии с требованиями законодательства. Сюда входит сохранение времени регистрации и подтверждения, а также IP-адреса. Также регистрируются изменения в ваших данных, хранящихся поставщиком услуг доставки.

Удаление и ограничение обработки: мы можем хранить адреса электронной почты, на которые вы не подписались, в течение трех лет исходя из наших законных интересов, прежде чем удалить их, чтобы иметь возможность доказать, что согласие было дано ранее. Обработка этих данных ограничивается целью возможной защиты от претензий. Индивидуальный запрос на удаление возможен в любое время при условии, что предыдущее наличие согласия будет подтверждено в то же время. В случае возникновения обязательств по постоянному соблюдению противоречий мы оставляем за собой право хранить адрес электронной почты в черном списке (так называемый «черный список») исключительно для этой цели.

Процесс регистрации фиксируется исходя из наших законных интересов с целью предоставления доказательств его надлежащего выполнения. Если мы поручаем поставщику услуг отправлять электронные письма, это основано на наших законных интересах в эффективной и безопасной системе доставки.

Содержание:

Информация о нас, наших услугах, акциях и предложениях.

  • Типы обрабатываемых данных: инвентарные данные (например, имена, адреса); Контактные данные (например, адрес электронной почты, номера телефонов); Мета, коммуникационные и процедурные данные (например, IP-адреса, время, идентификационные номера, статус согласия); Данные об использовании (например, посещенные веб-сайты, интерес к контенту, время доступа).
  • Пострадавшие лица: партнеры по общению.
  • Цели обработки: прямой маркетинг (например, по электронной или обычной почте); Измерение охвата (например, статистика доступа, признание вернувшихся посетителей).
  • Правовое основание: Согласие (ст. 6, абзац 1, предложение 1, буква a) GDPR). Законные интересы (ст. 6, абзац 1, предложение 1, буква f) GDPR).
  • Возможность возразить (отказ): Вы можете отменить получение нашей новостной рассылки в любое время, т.е. .ЧАС. Отзовите свое согласие или возражайте против дальнейшего получения. Вы найдете ссылку для отмены информационного бюллетеня либо в конце каждого информационного бюллетеня, либо вы можете использовать один из вариантов связи, перечисленных выше, предпочтительно по электронной почте.

Дополнительная информация о процессах, процедурах и услугах обработки:

  • Измерение показателей открытий и кликов: Информационные бюллетени содержат так называемый «веб-маяк», то есть файл размером в пиксель, который извлекается с нашего сервера при открытии информационного бюллетеня или, если мы пользуемся услугами поставщика услуг доставки, с его сервера. В рамках этого поиска первоначально собирается техническая информация, такая как информация о браузере и вашей системе, а также ваш IP-адрес и время получения.Эта информация используется для технического улучшения нашего информационного бюллетеня на основе технических данных или целевые группы и их поведение при чтении в зависимости от места их получения (которое можно определить с помощью IP-адреса) или времени доступа. Этот анализ также включает определение того, открываются ли информационные бюллетени, когда они открываются и по каким ссылкам нажимают. Эта информация закрепляется за отдельными получателями информационных бюллетеней и хранится в их профилях до тех пор, пока не будет удалена. Оценки помогают нам распознавать привычки чтения наших пользователей и адаптировать к ним наш контент или отправлять другой контент в соответствии с интересами наших пользователей.

    Измерение показателей открытий и кликов, а также сохранение результатов измерений в профилях пользователей и их дальнейшая обработка производятся с согласия пользователей.

    К сожалению, отдельно отменить измерение успешности невозможно; в этом случае необходимо отменить или возразить всю подписку на рассылку новостей. В этом случае сохраненная информация профиля будет удалена; Правовая основа: Согласие (ст. 6, абзац 1, предложение 1, буква a) GDPR).

  • Brevo: услуги по отправке электронной почты и автоматизации; Поставщик услуг: Sendinblue GmbH, улица Кёпеникер 126, 10179 Берлин, Германия; Правовая основа: Законные интересы (ст. 6 абз. 1 предложение 1 лит. f) GDPR); Веб-сайт: https://www.brevo.com/ ; Политика конфиденциальности: https://www.brevo.com/legal/privacypolicy/ . Соглашение об обработке данных: Предоставляется поставщиком услуг.

Веб-анализ, мониторинг и оптимизация

Веб-анализ (также называемый «измерением охвата») используется для оценки потока посетителей нашего онлайн-предложения и может содержать информацию о поведении, интересах или демографическую информацию о посетителях, такую ​​как: Б. возраст или пол как псевдонимные значения. С помощью анализа диапазона мы можем, например. Б. Определите, в какое время наше онлайн-предложение, его функции или контент используются чаще всего, или предложите повторное использование. Мы также можем понять, какие области требуют оптимизации.

В дополнение к веб-анализу мы также можем использовать процедуры тестирования, например. Б. для тестирования и оптимизации различных версий нашего онлайн-предложения или его компонентов.

Если ниже не указано иное, для этих целей могут быть созданы профили, то есть данные, обобщенные в процессе использования, а информация может храниться в браузере или на устройстве и считываться из него. Собранная информация включает, в частности, посещенные веб-сайты и используемые на них элементы, а также техническую информацию, такую ​​как используемый браузер, используемая компьютерная система и информацию о времени использования. Если пользователи согласились на сбор данных о своем местоположении нам или поставщикам услуг, которые мы используем, данные о местоположении также могут быть обработаны.

IP-адреса пользователей также сохраняются. Однако мы используем процесс маскировки IP (т. е. псевдонимизацию путем сокращения IP-адреса) для защиты пользователей. Как правило, в рамках веб-анализа, A/B-тестирования и оптимизации не сохраняются четкие пользовательские данные (например, адреса электронной почты или имена), а сохраняются псевдонимы. Это означает, что мы и поставщики используемого программного обеспечения не знаем фактической личности пользователей, а знаем только информацию, хранящуюся в их профилях для целей соответствующих процедур.

  • Типы обрабатываемых данных: данные об использовании (например, посещенные веб-сайты, интерес к контенту, время доступа); Мета, коммуникационные и процедурные данные (например, IP-адреса, информация о времени, идентификационные номера, статус согласия).
  • Субъекты данных: пользователи (например, посетители веб-сайта, пользователи онлайн-сервисов).
  • Цели обработки: измерение охвата (например, статистика доступа, распознавание вернувшихся посетителей). Профили с информацией о пользователях (создание профилей пользователей).
  • Меры безопасности: IP-маскировка (псевдонимизация IP-адреса).
  • Правовое основание: Согласие (ст. 6, абзац 1, предложение 1, буква a) GDPR).

Дополнительная информация о процессах, процедурах и услугах обработки:

  • Matomo: Matomo — это программное обеспечение, которое используется для веб-анализа и измерения охвата. При использовании Matomo файлы cookie генерируются и сохраняются на устройстве пользователя. Пользовательские данные, собранные при использовании Matomo, обрабатываются только нами и не передаются третьим лицам. Файлы cookie хранятся максимум 13 месяцев: https://matomo.org/faq/general/faq_146/ ; Правовое основание: Согласие (ст. 6, абзац 1, предложение 1, буква a) GDPR). Удаление данных: Срок хранения файлов cookie составляет максимум 13 месяцев.

Присутствие в социальных сетях (социальные медиа)

Мы поддерживаем онлайн-присутствие в социальных сетях и обрабатываем пользовательские данные в этом контексте, чтобы общаться там с активными пользователями или предлагать информацию о нас.

Мы хотели бы отметить, что пользовательские данные могут обрабатываться за пределами Европейского Союза. Это может привести к рискам для пользователей, поскольку, например: B. Обеспечение соблюдения прав пользователей может быть затруднено.

Кроме того, данные пользователей в социальных сетях обычно обрабатываются в целях исследования рынка и рекламы. Таким образом, вы можете, например. Б. Профили использования могут быть созданы на основе поведения пользователей и вытекающих отсюда интересов пользователей. В свою очередь, можно использовать, например, профили использования. Б. размещать внутри и за пределами сетей рекламу, предположительно соответствующую интересам пользователей. Для этих целей на компьютерах пользователей обычно сохраняются файлы cookie, в которых сохраняется поведение и интересы пользователей. Кроме того, данные также могут храниться в профилях использования независимо от устройств, используемых пользователями (особенно, если пользователи являются участниками соответствующих платформ и вошли на них).

Для подробного описания соответствующих форм обработки и вариантов возражения (отказа) мы обращаемся к заявлениям о защите данных и информации, предоставленной операторами соответствующих сетей.

В случае запросов на информацию и отстаивания прав пострадавших мы также хотели бы отметить, что наиболее эффективно их можно отстаивать с поставщиками. Только поставщики имеют доступ к пользовательским данным и могут принимать соответствующие меры и напрямую предоставлять информацию. Если вам все еще нужна помощь, вы можете связаться с нами.

  • Типы обрабатываемых данных: Контактные данные (например, электронная почта, номера телефонов); Данные контента (например, записи в онлайн-формах); Данные об использовании (например, посещенные веб-сайты, интерес к контенту, время доступа); Мета, коммуникационные и процедурные данные (например, IP-адреса, информация о времени, идентификационные номера, статус согласия).
  • Субъекты данных: пользователи (например, посетители веб-сайта, пользователи онлайн-сервисов).
  • Цели обработки: запросы на контакт и общение; Обратная связь (например, сбор отзывов через онлайн-форму). Маркетинг.
  • Правовая основа: Законные интересы (ст. 6 абз. 1 S. 1 лит. f) GDPR).

Дополнительная информация о процессах, процедурах и услугах обработки:

  • Инстаграм: социальная сеть; Поставщик услуг: Meta Platforms Ireland Limited, Меррион Роуд, Дублин 4, D04 X2K5, Ирландия; Правовая основа: Законные интересы (ст. 6 абз. 1 предложение 1 лит. f) GDPR); Сайт: https://www.instagram.com . Заявление о защите данных: https://instagram.com/about/legal/privacy .
  • Страницы Facebook: профили в социальной сети Facebook; Поставщик услуг: Meta Platforms Ireland Limited, Меррион Роуд, Дублин 4, D04 X2K5, Ирландия; Правовая основа: Законные интересы (ст. 6 абз. 1 предложение 1 лит. f) GDPR); Сайт: https://www.facebook.com ; Декларация о защите данных: https://www.facebook.com/about/privacy ; Основание для передачи в третью страну: Рамочная программа конфиденциальности данных ЕС-США (DPF), стандартные договорные положения ( https://www.facebook.com/legal/EU_data_transfer_addendum ); Дополнительная информация: Вместе с Meta Platforms Ireland Limited мы несем ответственность за сбор (но не дальнейшую обработку) данных посетителей нашей страницы в Facebook (так называемая «фан-страница»). Эти данные включают информацию о типах контента, который пользователи просматривают или с которым взаимодействуют, или о действиях, которые они предпринимают (см. «Что вы и другие люди делаете и предоставляете» в Политике данных Facebook: https://www.facebook.com/policy ) , а также информацию об устройствах, используемых пользователями (например, IP-адреса, операционная система, тип браузера, языковые настройки, данные файлов cookie; см. «Информация об устройстве» в политике данных Facebook: https://www.facebook.com/policy ) . Как поясняется в Политике использования данных Facebook в разделе «Как мы используем эту информацию?», Facebook также собирает и использует информацию для предоставления аналитических услуг под названием «Сведения о страницах» операторам сайтов, чтобы помочь им понять, как люди взаимодействуют с их страницами и взаимодействуют с ними. связанный с ними контент. Мы заключили специальное соглашение с Facebook («Информация о Page Insights», https://www.facebook.com/legal/terms/page_controller_addendum ), которое, в частности, регулирует, какие меры безопасности должен соблюдать Facebook и с которыми Facebook согласился сам. для реализации прав затронутых лиц (т. е. пользователи могут, например, отправлять информацию или запросы на удаление непосредственно в Facebook). Права пользователей (в частности, на информацию, удаление, возражение и жалобу в ответственный надзорный орган) не ограничиваются соглашениями с Facebook. Дополнительную информацию можно найти в разделе «Информация о Page Insights» ( https://www.facebook.com/legal/terms/information_about_page_insights_data ). Совместная ответственность ограничивается сбором и передачей данных Meta Platforms Ireland Limited, компании, базирующейся в ЕС. Ответственность за дальнейшую обработку данных несет компания Meta Platforms Ireland Limited, в частности за передачу данных материнской компании Meta Platforms, Inc. в США.
  • Vimeo: Социальная сеть и видеоплатформа; Поставщик услуг: Vimeo Inc., Внимание: Юридический отдел, 555 West 18th Street New York, Нью-Йорк 10011, США; Правовая основа: Законные интересы (ст. 6 абз. 1 предложение 1 лит. f) GDPR); Сайт: https://vimeo.com . Заявление о защите данных: https://vimeo.com/privacy .
  • YouTube: социальная сеть и видеоплатформа; Поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия; Правовая основа: Законные интересы (ст. 6 абз. 1 предложение 1 лит. f) GDPR); Политика конфиденциальности: https://policies.google.com/privacy ; Основание для передачи в третью страну: Рамочная программа конфиденциальности данных ЕС-США (DPF) . Возможность возразить (отказ): https://myadcenter.google.com/personalizationoff .

Плагины, встроенные функции и контент

В наше онлайн-предложение мы включаем функциональные элементы и элементы контента, полученные с серверов соответствующих поставщиков (далее именуемых «сторонние поставщики»). Это может быть, например, графика, видео или карты города (далее — «контент»).

Интеграция всегда требует, чтобы сторонние поставщики этого контента обрабатывали IP-адрес пользователей, поскольку без IP-адреса они не смогут отправлять контент в свой браузер. Поэтому IP-адрес необходим для отображения этого контента или функций. Мы стремимся использовать только контент, соответствующие поставщики которого используют IP-адрес только для доставки контента. Третьи лица также могут использовать так называемые пиксельные теги (невидимая графика, также известная как «веб-маяки») в статистических или маркетинговых целях. «Пиксельные теги» можно использовать для оценки такой информации, как трафик посетителей на страницах этого веб-сайта. Псевдонимная информация также может храниться в файлах cookie на устройстве пользователя и может содержать, среди прочего, техническую информацию о браузере и операционной системе, ссылающихся веб-сайтах, времени посещения и другую информацию об использовании нашего онлайн-предложения, а также быть связанными с такой информацией из других источников.

  • Типы обрабатываемых данных: данные об использовании (например, посещенные веб-сайты, интерес к контенту, время доступа); Мета, коммуникационные и процедурные данные (например, IP-адреса, время, идентификационные номера, статус согласия); Инвентарные данные (например, имена, адреса); Контактные данные (например, адрес электронной почты, номера телефонов); Данные контента (например, записи в онлайн-формах).
  • Субъекты данных: пользователи (например, посетители веб-сайта, пользователи онлайн-сервисов).
  • Цели обработки: Обеспечение нашего онлайн-предложения и удобства для пользователя. Профили с информацией о пользователях (создание профилей пользователей).
  • Правовая основа: Законные интересы (ст. 6 абз. 1 S. 1 лит. f) GDPR).

Дополнительная информация о процессах, процедурах и услугах обработки:

  • Видео на YouTube: видеоконтент; Поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия; Правовая основа: Законные интересы (ст. 6 абз. 1 предложение 1 лит. f) GDPR); Сайт: https://www.youtube.com ; Политика конфиденциальности: https://policies.google.com/privacy ; Основание для передачи в третью страну: Рамочная программа конфиденциальности данных ЕС-США (DPF) . Возможность возразить (отказ): Плагин отказа: https://tools.google.com/dlpage/gaoptout?hl=de , настройки показа рекламы: https://myadcenter.google.com/personalizationoff .
  • Видеоплеер Vimeo: интеграция видеоплеера; Поставщик услуг: Vimeo Inc., Внимание: Юридический отдел, 555 West 18th Street New York, Нью-Йорк 10011, США; Правовая основа: Законные интересы (ст. 6 абз. 1 предложение 1 лит. f) GDPR); Веб-сайт: https://vimeo.com ; Политика конфиденциальности: https://vimeo.com/privacy ; Соглашение об обработке заказов: https://vimeo.com/enterpriseterms/dpa . Основание для передачи в третью страну: стандартные договорные положения ( https://vimeo.com/enterpriseterms/dpa ).