Политика конфиденциальности

Введение

Следующей декларацией о защите данных мы хотим проинформировать тебя о том, какие типы твоих персональных данных (далее также именуемых “данные”) мы обрабатываем, для каких целей и в каком объеме. Декларация о защите данных распространяется на всю обработку персональных данных, осуществляемую нами как в контексте предоставления наших услуг, так и, в частности, на наших веб-сайтах, мобильных, а также в рамках внешних онлайн-представительств, таких как наши профили в социальных сетях (далее совместно именуемые “онлайн-предложение”).

Используемые термины не зависят от пола.

Статус: 01.04.2023

Оглавление

Ответственный

Роман Кобосил
Griembergweg 13A
12305 Берлин
Германия

Адрес электронной почты: info@drain-master.de

Телефон: +49 1523 7721891

Импринт: https://drain-master.de/impressum/

Обратитесь к специалисту по защите данных

Роман Кобосил
Griembergweg 13A
12305 Берлин
Германия

Адрес электронной почты: info@drain-master.de

Обзор процесса обработки

В следующем обзоре кратко описаны типы обрабатываемых данных и цели их обработки, а также указаны субъекты данных.

Типы обрабатываемых данных

  • Инвентарные данные (например, имена, адреса).
  • Данные о содержимом (например, записи в онлайн-формах).
  • Контактные данные (например, электронная почта, номера телефонов).
  • Мета/коммуникационные данные (например, информация об устройстве, IP-адреса).
  • Данные об использовании (например, посещаемые сайты, интерес к контенту, время доступа).
  • Данные о местоположении (информация о географическом положении устройства или человека).
  • Данные о контракте (например, предмет контракта, срок, категория клиентов).
  • Платежные данные (например, банковские реквизиты, счета, история платежей).

Категории заинтересованных лиц

  • Деловые и договорные партнеры.
  • Заинтересованные лица.
  • Партнер по общению.
  • Клиенты.
  • Пользователи (например, посетители сайта, пользователи онлайн-сервисов).

Цели обработки

  • Оценка кредитоспособности и кредитоспособности.
  • Обеспечение наших онлайн-сервисов и удобство использования.
  • Оценка действий при посещении.
  • Офисные и организационные процедуры.
  • Кросс-девайс трекинг (обработка данных пользователя на кросс-девайсе в маркетинговых целях).
  • Прямой маркетинг (например, по электронной или обычной почте).
  • Маркетинг, основанный на интересе, и поведенческий маркетинг.
  • Контактные запросы и общение.
  • Измерение конверсии (измерение эффективности маркетинговых мероприятий).
  • Профилирование (создание профилей пользователей).
  • Ремаркетинг.
  • Измерение охвата (например, статистика доступа, распознавание возвращающихся посетителей).
  • Меры безопасности.
  • Отслеживание (например, профилирование интересов/поведения, использование cookies).
  • Предоставление контрактных услуг и обслуживание клиентов.
  • Управляй запросами и отвечай на них.
  • Формирование целевой группы (определение целевых групп, релевантных для маркетинговых целей или другого вывода контента).

Автоматизированные решения в отдельных случаях

  • Кредитный отчет (решение принимается на основании кредитной проверки).

Соответствующие правовые основы

Далее мы делимся правовыми основаниями Общего регламента по защите данных (GDPR), на основании которых мы обрабатываем персональные данные. Обрати внимание, что в дополнение к положениям GDPR могут применяться национальные правила защиты данных в твоей или нашей стране проживания и домициля. Если в отдельных случаях будут уместны более конкретные правовые основания, мы сообщим тебе о них в декларации о защите данных.

  • Согласие (ст. 6 абз. 1 п. 1 лит. а. DSGVO) – субъект данных дал своё согласие на обработку персональных данных, относящихся к нему, для определённой цели или целей.
  • Исполнение договора и преддоговорные запросы (ст. 6 п. 1 лит. b. DSGVO) – обработка необходима для исполнения договора, стороной которого является субъект данных, или для выполнения преддоговорных мероприятий, проводимых по запросу субъекта данных.
  • Юридическое обязательство (ст. 6 абз. 1 п. 1 лит. c. DSGVO) – обработка необходима для выполнения юридического обязательства, которому подчиняется контроллер.
  • Законные интересы (ст. 6 абз. 1 п. 1 лит. f. DSGVO) – обработка необходима для защиты законных интересов контроллера или третьей стороны, если только такие интересы не преобладают над интересами или фундаментальными правами и свободами субъекта данных, требующими защиты персональных данных.

Меры безопасности

Мы принимаем соответствующие технические и организационные меры для обеспечения уровня защиты, соответствующего риску в соответствии с требованиями законодательства, принимая во внимание состояние техники, затраты на реализацию и характер, объём, обстоятельства и цели обработки, а также различные вероятности возникновения и степень угрозы правам и свободам физических лиц.

Эти меры включают, в частности, обеспечение конфиденциальности, целостности и доступности данных путём контроля физического и электронного доступа к ним, а также доступа, проникновения, раскрытия, обеспечения доступности и разделения данных. Кроме того, мы установили процедуры, обеспечивающие реализацию прав субъектов данных, удаление данных и реагирование на компрометацию данных. Кроме того, мы уже учитываем защиту персональных данных при разработке или выборе оборудования, программного обеспечения и процедур в соответствии с принципом защиты данных, через проектирование технологий и через настройки по умолчанию, учитывающие защиту данных.

SSL-шифрование (https): Для защиты твоих данных, передаваемых через наше онлайн-предложение, мы используем SSL-шифрование. Распознать такие зашифрованные соединения ты можешь по префиксу https:// в адресной строке своего браузера.

Передача и раскрытие персональных данных

В ходе нашей обработки персональных данных они могут быть переданы или раскрыты другим органам, компаниям, юридически самостоятельным организационным единицам или лицам. Получателями этих данных могут быть, например, платёжные учреждения в контексте платёжных операций, поставщики услуг, которым поручены IT-задачи, или поставщики сервисов и контента, интегрированных в веб-сайт. В таких случаях мы соблюдаем требования законодательства и, в частности, заключаем с получателями твоих данных соответствующие договоры или соглашения, которые служат для их защиты.

Обработка данных в третьих странах

Если мы обрабатываем данные в третьей стране (то есть за пределами Европейского союза (ЕС), Европейской экономической зоны (ЕЭЗ)) или обработка происходит в контексте использования услуг третьих лиц, раскрытия или передачи данных другим лицам, органам или компаниям, то это делается только в соответствии с требованиями законодательства.

При условии прямого согласия или передачи по договору или по закону мы обрабатываем или поручаем обработку данных только третьим странам с признанным уровнем защиты данных, договорными обязательствами через так называемые стандартные положения о защите данных Комиссии ЕС, при наличии сертификатов или обязательных внутренних правил защиты данных (ст. 44 – 49 GDPR, информационная страница Комиссии ЕС: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).

Использование файлов cookie

Cookies – это небольшие текстовые файлы или другие записи в памяти, которые хранят информацию на конечных устройствах и считывают информацию с конечных устройств. Например, для хранения статуса входа в аккаунт пользователя, содержимого корзины в электронном магазине, контента, к которому обращаются, или функций, используемых в онлайн-предложении. Cookies также могут использоваться в различных целях, например, для обеспечения функциональности, безопасности и комфорта онлайн-предложений, а также для создания аналитических данных о потоках посетителей.

Информация о согласии: Мы используем файлы cookie в соответствии с законодательными положениями. Поэтому мы получаем предварительное согласие от пользователей, за исключением тех случаев, когда это не требуется по закону. В частности, согласие не требуется, если хранение и считывание информации, то есть также файлов cookie, абсолютно необходимо для того, чтобы предоставить пользователю телемедийную услугу, явно запрошенную им (то есть наше онлайн-предложение). Отзывное согласие четко доводится до сведения пользователей и содержит информацию о соответствующем использовании cookie.

Информация о правовых основаниях по закону о защите данных: Правовое основание по закону о защите данных, на котором мы обрабатываем персональные данные пользователей с помощью cookies, зависит от того, спрашиваем ли мы у пользователей их согласие. Если пользователи дают согласие, то правовым основанием для обработки их данных является их заявленное согласие. В противном случае данные, обрабатываемые с помощью cookies, будут обрабатываться на основании наших законных интересов (например, в рамках бизнес-управления нашим онлайн-предложением и улучшения его юзабилити) или, если это делается в контексте выполнения наших договорных обязательств, если использование cookies необходимо для выполнения наших договорных обязательств. Мы объясняем цели, для которых мы обрабатываем файлы cookie, в рамках этой политики конфиденциальности или в рамках наших процедур получения согласия и обработки.

Срок хранения: По сроку хранения различают следующие типы файлов cookie:

  • Временные куки (также: сессионные куки): Временные cookie-файлы удаляются самое позднее после того, как пользователь покинул онлайн-предложение и закрыл своё конечное устройство (например, браузер или мобильное приложение).
  • Постоянные файлы cookie: Постоянные файлы cookie сохраняются даже после закрытия конечного устройства. Например, статус входа в систему может быть сохранен или предпочтительный контент может быть отображен непосредственно при повторном посещении пользователем сайта. Точно так же пользовательские данные, собранные с помощью cookies, могут быть использованы для измерения охвата. Если мы не предоставляем пользователям сайта явную информацию о типе и длительности хранения файлов cookie (например, при получении согласия), пользователи должны считать, что файлы cookie являются постоянными и могут храниться до двух лет.

Общая информация об отзыве и возражении (opt-out): В зависимости от того, основана ли обработка на согласии или на законном разрешении, у тебя есть возможность в любой момент отозвать любое данное согласие или возразить против обработки твоих данных с помощью технологий cookie (в совокупности это называется “opt-out”). Изначально ты можешь заявить о своём несогласии с помощью настроек своего браузера, например, отключив использование cookies (при этом может быть ограничена и функциональность нашего онлайн-предложения). Возражение против использования cookies в целях онлайн-маркетинга можно также заявить с помощью различных сервисов, особенно в случае отслеживания, на сайтах https://optout.aboutads.info и https://www.youronlinechoices.com/. Кроме того, ты можешь получить дополнительные инструкции по возражению в рамках информации о поставщиках услуг и используемых файлах cookie.

Обработка данных cookie на основе согласия: Мы используем процедуру управления согласием на использование файлов cookie, в соответствии с которой могут быть получены и управляться согласия пользователей на использование файлов cookie или на обработку и провайдеров, упомянутых в процедуре управления согласием на использование файлов cookie, а также отзываться пользователями. Заявление о согласии хранится для того, чтобы его не пришлось повторять и чтобы согласие можно было доказать в соответствии с юридическим обязательством. Хранение может происходить на стороне сервера и/или в cookie (так называемом opt-in cookie или с помощью сопоставимых технологий), чтобы иметь возможность присвоить согласие пользователю или его устройству. При условии индивидуальной информации о поставщиках услуг по управлению файлами cookie действует следующая информация: Срок хранения согласия может составлять до двух лет. Здесь создаётся псевдонимный идентификатор пользователя, в котором хранится время получения согласия, информация об объёме согласия (например, какие категории cookies и/или поставщики услуг), а также используемый браузер, система и конечное устройство.

Настройки cookie/возможность возражения:

Коммерческие и деловые услуги

Мы обрабатываем данные наших договорных и деловых партнёров, например клиентов и заинтересованных лиц (совместно именуемых “договорные партнёры”), в контексте договорных и сопоставимых правовых отношений, а также связанных с ними мер и в контексте общения с договорными партнёрами (или преддоговорными), например для ответа на запросы.

Мы обрабатываем эти данные для выполнения наших договорных обязательств, защиты наших прав и для решения административных задач, связанных с этой информацией, а также для организации бизнеса. В рамках действующего законодательства мы раскрываем данные договорных партнёров третьим лицам только в той мере, в какой это необходимо для вышеупомянутых целей или для выполнения юридических обязательств, или с согласия соответствующих лиц (например, участвующим телекоммуникационным, транспортным и другим вспомогательным службам, а также субподрядчикам, банкам, налоговым и юридическим консультантам, поставщикам платёжных услуг или налоговым органам). Партнеры по договору будут проинформированы о дальнейших формах обработки, например, в маркетинговых целях, в рамках данной декларации о защите данных.

Мы сообщаем договорным партнёрам данные, необходимые для вышеупомянутых целей, до или в процессе сбора данных, например, в онлайн-формах, с помощью специальной маркировки (например, цвета) или символов (например, звёздочек или подобных им), или лично.

Мы удаляем данные после истечения срока действия законных гарантийных и сопоставимых обязательств, то есть в принципе через 4 года, если только данные не хранятся в клиентском аккаунте, например, до тех пор, пока они должны храниться по законным архивным причинам (например, для целей налогообложения обычно 10 лет). Мы удаляем данные, раскрытые нам договорным партнёром в рамках заказа, в соответствии со спецификацией заказа, в принципе после окончания выполнения заказа.

В той мере, в какой мы используем сторонних провайдеров или платформы для предоставления наших услуг, во взаимоотношениях между пользователями и провайдерами действуют условия и уведомления о защите данных соответствующих сторонних провайдеров или платформ.

Учётная запись клиента: Договорные партнёры могут создать учётную запись в рамках нашего онлайн-предложения (например, учётную запись клиента или пользователя, сокращённо “учётная запись клиента”). Если требуется регистрация клиентского аккаунта, договорные партнёры будут проинформированы об этом и о данных, необходимых для регистрации. Аккаунты клиентов не являются публичными и не могут быть проиндексированы поисковыми системами. В рамках регистрации и последующих входов и использования клиентского аккаунта мы храним IP-адреса клиентов вместе с временем доступа, чтобы иметь возможность подтвердить регистрацию и предотвратить любое неправомерное использование клиентского аккаунта.

Если клиенты прекратили действие своего клиентского аккаунта, то данные, относящиеся к нему, будут удалены, если только их сохранение не требуется по юридическим причинам. Ответственность за резервное копирование своих данных при прекращении действия клиентского аккаунта лежит на клиентах.

Экономический анализ и исследование рынка: по коммерческим соображениям и для того, чтобы иметь возможность распознавать тенденции рынка, пожелания договорных партнёров и пользователей, мы анализируем имеющиеся у нас данные о деловых операциях, контрактах, запросах и т.д., при этом в группу заинтересованных лиц могут входить договорные партнёры, заинтересованные лица, клиенты, посетители и пользователи нашего онлайн-предложения.

Анализы проводятся с целью оценки бизнеса, маркетинга и изучения рынка (например, для определения групп клиентов с различными характеристиками). При этом мы можем учитывать профили зарегистрированных пользователей, если таковые имеются, а также их данные, например, используемые услуги. Анализы служат только нам и не разглашаются вовне, если только это не анонимные анализы с обобщенными, то есть анонимизированными значениями. Кроме того, мы принимаем во внимание конфиденциальность пользователей и обрабатываем данные для целей анализа по возможности псевдонимно и, если это возможно, анонимно (например, в виде агрегированных данных).

Магазин и электронная коммерция: мы обрабатываем данные наших клиентов для того, чтобы они могли выбрать, приобрести или заказать выбранные продукты, товары и сопутствующие услуги, а также их оплату и доставку или оформление. Если это необходимо для выполнения заказа, мы используем поставщиков услуг, в частности почтовые, экспедиторские и транспортные компании, для осуществления доставки или исполнения по отношению к нашим клиентам. Для обработки платёжных операций мы пользуемся услугами банков и провайдеров платёжных услуг. Требуемая информация отмечается как таковая в контексте процесса заказа или сопоставимой покупки и включает в себя сведения, необходимые для доставки или предоставления и выставления счета, а также контактную информацию для того, чтобы иметь возможность связаться с тобой.

  • Типы обрабатываемых данных: инвентарные данные (например, имена, адреса), платёжные данные (например, банковские реквизиты, счета, история платежей), контактные данные (например, электронная почта, номера телефонов), данные о контракте (например, предмет контракта, срок действия, категория клиентов), данные об использовании (например, посещаемые сайты, интерес к контенту, время доступа), мета/коммуникационные данные (например, информация об устройстве, IP-адреса).
  • Затрагиваемые лица: Заинтересованные лица, деловые и договорные партнеры, клиенты.
  • Цели обработки: предоставление договорных услуг и обслуживание клиентов, контактные запросы и общение, офисные и организационные процедуры, администрирование и ответ на запросы, меры безопасности, оценка действий при посещении, маркетинг, основанный на интересах и поведении, профилирование (создание профилей пользователей).
  • Правовая основа: исполнение договора и преддоговорные запросы (ст. 6 para. 1 с. 1 л. b. DSGVO), юридическое обязательство (ст. 6 para. 1 с. 1 л. c. DSGVO), Законные интересы (ст. 6 абз. 1 п. 1 лит. f. DSGVO).

Поставщик платежных услуг

В рамках договорных и иных правоотношений, в силу юридических обязательств или иным образом на основании наших законных интересов мы предлагаем субъектам данных эффективные и безопасные варианты оплаты и используем для этих целей, помимо банков и кредитных организаций, других поставщиков платёжных услуг (далее совместно – “поставщики платёжных услуг”).

Данные, обрабатываемые поставщиками платёжных услуг, включают в себя инвентарные данные, такие как имя и адрес, банковские данные, например номера счетов или кредитных карт, пароли, TANы и контрольные суммы, а также информацию о контракте, сумме и получателе. Эта информация необходима для того, чтобы проводить операции. Однако введенные данные обрабатываются только поставщиками платежных услуг и хранятся у них. То есть мы не получаем никакой информации, связанной со счетом или кредитной картой, а только информацию с подтверждением или отрицательной информацией о платеже. При определенных обстоятельствах эти данные могут передаваться поставщиками платежных услуг в кредитные агентства. Цель такой передачи – проверка личности и кредитоспособности. В связи с этим мы ссылаемся на GTC и информацию о защите данных поставщиков платёжных услуг.

К платёжным операциям применяются условия и уведомления о защите данных соответствующих поставщиков платёжных услуг, с которыми можно ознакомиться на соответствующих сайтах или в транзакционных приложениях. Мы также ссылаемся на них для получения дополнительной информации и отстаивания прав на отзыв, информацию и других прав субъекта данных.

  • Типы обрабатываемых данных: инвентарные данные (например, имена, адреса), платежные данные (например, банковские реквизиты, счета, история платежей), данные о контракте (например, предмет контракта, срок, категория клиентов), данные об использовании (например, посещаемые сайты, интерес к контенту, время доступа), мета/коммуникационные данные (например, информация об устройстве, IP-адреса).
  • Затрагиваемые лица: Клиенты, заинтересованные лица.
  • Цели обработки: предоставление договорных услуг и обслуживание клиентов.
  • Правовая основа: исполнение договора и преддоговорные запросы (ст. 6 п. 1 п. 1 лит. b. DSGVO), законные интересы (ст. 6 п. 1 п. 1 лит. f. DSGVO).

Используемые услуги и поставщики услуг:

  • PayPal: платежные услуги и решения (например, PayPal, PayPal Plus, Braintree); поставщик услуг: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; веб-сайт: https: //www.paypal.com/de; политика конфиденциальности: https: //www.paypal.com/de/webapps/mpp/ua/privacy-full.

Предоставление онлайнового предложения и веб-хостинга

Для того чтобы иметь возможность безопасно и эффективно предоставлять наше онлайн-предложение, мы пользуемся услугами одного или нескольких хостинг-провайдеров, с серверов которых (или управляемых ими серверов) может быть получен доступ к онлайн-предложению. Для этих целей мы можем использовать услуги инфраструктуры и платформы, вычислительные мощности, пространство для хранения данных и базы данных, а также услуги безопасности и технического обслуживания.

Данные, обрабатываемые в рамках предоставления услуги хостинга, могут включать в себя всю информацию, касающуюся пользователей нашего онлайн-сервиса, которая возникает в процессе использования и общения. Сюда регулярно входит IP-адрес, который необходим для того, чтобы иметь возможность доставлять содержимое онлайн-предложений браузерам, а также все записи, сделанные внутри нашего онлайн-предложения или с веб-сайтов.

Отправка и хостинг электронной почты: используемые нами услуги веб-хостинга также включают отправку, получение и хранение электронной почты. Для этих целей обрабатываются адреса получателей и отправителей, а также дополнительная информация, касающаяся рассылки электронных писем (например, задействованные провайдеры) и содержание соответствующих писем. Вышеупомянутые данные также могут обрабатываться в целях обнаружения СПАМа. Учти, что электронная почта в Интернете, как правило, не пересылается в зашифрованном виде. Как правило, электронные письма шифруются в пути, но (если не используется так называемый метод сквозного шифрования) не на серверах, с которых они отправляются и принимаются. Поэтому мы не можем взять на себя ответственность за путь передачи писем между отправителем и приемом на нашем сервере.

Сбор данных о доступе и лог-файлов: Мы сами (или наш хостинг-провайдер) собираем данные о каждом обращении к серверу (так называемые лог-файлы сервера). В лог-файлах сервера могут содержаться адрес и название веб-страниц и файлов, к которым осуществляется доступ, дата и время доступа, объем переданных данных, уведомление об успешном доступе, тип и версия браузера, операционная система пользователя, URL реферера (ранее посещенная страница) и, как правило, IP-адреса и запрашивающего провайдера.

Файлы журнала сервера могут использоваться, с одной стороны, в целях безопасности, например, чтобы избежать перегрузки серверов (особенно в случае злоумышленных атак, так называемых DDoS-атак), а с другой стороны, чтобы обеспечить загрузку серверов и их стабильность.

  • Обрабатываемые типы данных: Контентные данные (например, записи в онлайн-формах), данные об использовании (например, посещаемые сайты, интерес к контенту, время доступа), мета/коммуникационные данные (например, информация об устройстве, IP-адреса).
  • Субъекты данных: Пользователи (например, посетители сайта, пользователи онлайн-сервисов).
  • Правовая основа: законные интересы (ст. 6 п. 1 лит. f DSGVO).

Обращайся на

При обращении к нам (например, через контактную форму, электронную почту, по телефону или через социальные сети) информация вопрошающих обрабатывается в той мере, в какой это необходимо для ответа на контактные запросы и принятия каких-либо запрошенных мер.

Ответ на контактные запросы в контексте договорных или преддоговорных отношений осуществляется для того, чтобы выполнить наши договорные обязательства или ответить на (пред)договорные запросы, а также на иных основаниях, исходя из законных интересов в ответе на запросы.

  • Типы обрабатываемых данных: инвентарные данные (например, имена, адреса), контактные данные (например, e-mail, номера телефонов), данные о содержании (например, записи в онлайн-формах), данные об использовании (например, посещаемые сайты, интерес к содержанию, время доступа), мета/коммуникационные данные (например, информация об устройстве, IP-адреса).
  • Затрагиваемые лица: Партнеры по общению, заинтересованные лица.
  • Цели обработки: контактные запросы и общение, управление и ответ на запросы.
  • Правовая основа: исполнение договора и преддоговорные запросы (ст. 6 п. 1 п. 1 лит. b. DSGVO), законные интересы (ст. 6 п. 1 п. 1 лит. f. DSGVO).

Используемые услуги и поставщики услуг:

  • Контактная форма: Если пользователи обращаются к нам через нашу контактную форму, электронную почту или другие каналы связи, мы обрабатываем данные, переданные нам в этом контексте, с целью обработки сообщённого запроса. С этой целью мы обрабатываем персональные данные в контексте преддоговорных и договорных деловых отношений, в той мере, в какой это необходимо для их выполнения, и в иных случаях, исходя из наших законных интересов, а также интересов партнёров по общению в плане ответа на запросы и наших установленных законом обязательств по хранению данных.
  • Help Scout: управление контактными запросами и коммуникациями; поставщик услуг: Help Scout Inc, 131 Tremont St, Boston, MA 02111-1338, USA; веб-сайт: https://www.helpscout.net; политика конфиденциальности: https: //www.helpscout.net/company/legal/privacy/; стандартные договорные положения (обеспечение уровня защиты данных в случае их обработки в третьих странах): https://www.helpscout.com/company/legal/dpa/; договор на обработку заказов: https: //www.helpscout.com/company/legal/dpa/.

Информационный бюллетень и электронные уведомления

Мы рассылаем информационные бюллетени, электронные письма и другие электронные уведомления (далее – “рассылка”) только с согласия получателей или законного разрешения. В той мере, в какой содержание рассылки специально описано в процессе регистрации, оно является решающим для согласия пользователя. Кроме того, наши рассылки содержат информацию о наших услугах и о нас.

Чтобы подписаться на наши рассылки, обычно достаточно ввести свой адрес электронной почты. Однако мы можем попросить тебя указать имя, с целью персонального обращения в рассылке, или другие данные, если они необходимы для целей рассылки.

Процедура двойного оптина: Регистрация на нашу рассылку всегда осуществляется в рамках так называемой процедуры двойного согласия (double opt-in). То есть после регистрации ты получишь письмо с просьбой подтвердить регистрацию. Это подтверждение необходимо для того, чтобы никто не смог зарегистрироваться с чужими электронными адресами. Подписка на рассылку регистрируется для того, чтобы иметь возможность доказать процесс подписки в соответствии с требованиями законодательства. Сюда входит хранение времени входа и подтверждения, а также IP-адреса. Аналогичным образом регистрируются изменения твоих данных, хранящихся у поставщика услуг доставки.

Удаление и ограничение обработки: мы можем хранить неподписанные адреса электронной почты до трёх лет, исходя из наших законных интересов, прежде чем удалить их, чтобы иметь возможность доказать, что согласие ранее было дано. Обработка этих данных ограничивается целью возможной защиты от претензий. Индивидуальный запрос на удаление возможен в любой момент при условии, что одновременно будет подтверждено прежнее наличие согласия. В случае обязательств по постоянному соблюдению возражений мы оставляем за собой право хранить адрес электронной почты в чёрном списке только для этой цели.

Протоколирование процесса регистрации происходит на основе наших законных интересов с целью доказательства его правильного протекания. Если мы поручаем поставщику услуг отправлять электронные письма, то это делается на основании наших законных интересов в эффективной и безопасной системе отправки.

Примечания о правовой основе: рассылка осуществляется на основании согласия получателей или, если согласие не требуется, на основании наших законных интересов в области прямого маркетинга, если и в той мере, в какой это разрешено законом, например, в случае рекламы существующих клиентов. В той мере, в какой мы поручаем поставщику услуг отправлять электронные письма, это делается на основе наших законных интересов. Процесс регистрации фиксируется на основании наших законных интересов, чтобы продемонстрировать, что он был проведен в соответствии с законом.

Содержание: Информация о нас, наших услугах, кампаниях и предложениях.

Анализ и оценка эффективности: рассылки содержат так называемый “веб-маяк”, то есть файл размером с пиксель, который извлекается с нашего сервера при открытии рассылки или, если мы используем провайдера услуг рассылки, с его сервера. В рамках этого извлечения первоначально собирается техническая информация, например информация о браузере и твоей системе, а также твой IP-адрес и время извлечения.

Эта информация используется для технического улучшения нашей рассылки на основе технических данных или целевых групп и их читательского поведения на основе мест их поиска (которые могут быть определены с помощью IP-адреса) или времени доступа. Этот анализ также включает в себя определение того, открываются ли рассылки, когда они открываются и по каким ссылкам переходят. По техническим причинам эта информация может быть закреплена за отдельными получателями рассылки. Однако ни в наши намерения, ни, в случае их использования, в намерения поставщика услуг доставки не входит слежка за отдельными пользователями. Оценки скорее служат нам для распознавания читательских привычек наших пользователей и адаптации нашего контента под них или для отправки различного контента в соответствии с интересами наших пользователей.

Оценка рассылки и измерение её успешности осуществляются, при условии прямого согласия пользователей, на основе наших законных интересов с целью использования удобной и безопасной системы рассылки, которая служит нашим деловым интересам и соответствует ожиданиям пользователей.

Отдельная отмена измерения эффективности, к сожалению, невозможна; в этом случае необходимо аннулировать всю подписку на рассылку или противоречить ей.

  • Типы обрабатываемых данных: инвентарные данные (например, имена, адреса), контактные данные (например, e-mail, номера телефонов), мета/коммуникационные данные (например, информация об устройстве, IP-адреса), данные об использовании (например, посещаемые сайты, интерес к контенту, время доступа).
  • Пострадавшие лица: Партнер по общению.
  • Цели обработки: прямой маркетинг (например, по электронной или обычной почте).
  • Правовая основа: Согласие (ст. 6 п. 1 ч. 1 лит. a. DSGVO), Законные интересы (ст. 6 п. 1 ч. 1 лит. f. DSGVO).
  • Возможность возражения (opt-out): Ты можешь в любой момент отказаться от получения нашей рассылки, то есть отозвать своё согласие или возразить против дальнейшего получения. Ссылку для отмены рассылки ты найдёшь либо в конце каждого письма, либо можешь использовать для этого один из приведённых выше вариантов контактов, предпочтительно электронную почту.

Используемые услуги и поставщики услуг:

  • CleverReach: платформа для Email-маркетинга; Поставщик услуг: CleverReach GmbH & Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Germany; Сайт: https://www.cleverreach.com/de; Политика конфиденциальности: https://www.cleverreach.com/de/datenschutz/; Соглашение об обработке данных: Заключено с поставщиком.
  • Mailchimp: платформа для рассылки электронной почты и email-маркетинга; Поставщик услуг: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA; Веб-сайт: https://mailchimp.com; Политика конфиденциальности: https: //mailchimp.com/legal/; Договор на обработку заказов: https: //mailchimp.com/legal/; Стандартные договорные положения (обеспечение уровня защиты данных при обработке в третьих странах): Включение в договор на обработку заказа; Дополнительная информация: Специальные меры безопасности: https: //mailchimp.com/help/Mailchimp-european-data-transfers/.

Веб-анализ, мониторинг и оптимизация

Веб-аналитика (также называемая “измерением охвата”) используется для оценки потока посетителей наших онлайн-предложений и может включать в себя поведенческие данные, интересы или демографическую информацию о посетителях, такую как возраст или пол, в виде псевдонимных значений. С помощью анализа охвата мы можем, например, узнать, в какое время наше онлайн-предложение, его функции или контент чаще всего используются или приглашают к повторному использованию. Точно так же мы можем понять, какие области нуждаются в оптимизации.

Помимо веб-анализа, мы также можем использовать процедуры тестирования, например, для проверки и оптимизации различных версий нашего онлайн-предложения или его компонентов.

Для этих целей могут создаваться и храниться в файле так называемые профили пользователей (так называемые “куки”) или использоваться аналогичные процедуры с той же целью. Эта информация может включать, например, просматриваемый контент, посещаемые сайты и используемые там элементы, а также техническую информацию, такую как используемый браузер, используемая компьютерная система и информация о времени использования. Если пользователи дали согласие на сбор данных о своем местоположении, то они также могут быть обработаны, в зависимости от провайдера.

Также собираются IP-адреса пользователей. Однако для защиты пользователей мы используем процедуру IP-маскировки (то есть псевдонимизации путём сокращения IP-адреса). Как правило, данные, хранящиеся в контексте веб-анализа, A/B-тестирования и оптимизации, – это не явные данные пользователя (такие как адреса электронной почты или имена), а псевдонимы. Это означает, что нам, а также поставщикам используемого программного обеспечения известна не реальная личность пользователей, а только информация, хранящаяся в их профилях для целей соответствующих процедур.

Примечания по правовым основам: в тех случаях, когда мы спрашиваем у пользователей их согласие на использование сторонних провайдеров, правовым основанием для обработки данных является согласие. В противном случае пользовательские данные обрабатываются на основании наших законных интересов (то есть заинтересованности в эффективном, экономичном и удобном для получателя сервисе). В связи с этим мы также хотели бы обратить твое внимание на информацию об использовании файлов cookie в данной политике конфиденциальности.

  • Обрабатываемые типы данных: Данные об использовании (например, посещаемые сайты, интерес к контенту, время доступа), мета/коммуникационные данные (например, информация об устройстве, IP-адреса).
  • Субъекты данных: Пользователи (например, посетители сайта, пользователи онлайн-сервисов).
  • Цели обработки: веб-аналитика (например, статистика доступа, распознавание возвращающихся посетителей), таргетинг (например, профилирование на основе интересов и поведения, использование cookies), отслеживание конверсии, профилирование (создание профилей пользователей).
  • Меры безопасности: IP-маскировка (псевдонимизация IP-адреса).
  • Правовая основа: Согласие (ст. 6 п. 1 ч. 1 лит. a. DSGVO), Законные интересы (ст. 6 п. 1 ч. 1 лит. f. DSGVO).

Используемые услуги и поставщики услуг:

  • etracker: веб-анализ/измерение охвата; Поставщик услуг: etracker GmbH, Erste Brunnenstraße 1 20459 Hamburg, Germany; Веб-сайт: https://www.etracker.com; Политика конфиденциальности: https: //www.etracker.com/datenschutz/; Соглашение об обработке заказов: https: //www.etracker.com/av-vertrag/.
  • Google Analytics: веб-аналитика, измерение охвата и измерение потоков пользователей; поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; материнская компания: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, США; веб-сайт: https://marketingplatform.google.com/intl/de/about/analytics/; Политика конфиденциальности: https://policies.google.com/privacy; Договор на обработку заказов: https://business.safety.google/adsprocessorterms; Стандартные договорные положения (Обеспечение уровня защиты данных при их обработке в третьих странах): https://business.safety.google/adsprocessorterms; Отказ от использования: Opt-out plugin: https: //tools.google.com/dlpage/gaoptout?hl=de, Настройки показа рекламы: https://adssettings.google.com/authenticated; Дополнительная информация: https://privacy.google.com/businesses/adsservices (Типы обработки и обрабатываемые данные).
  • Google Tag Manager: Google Tag Manager – это решение, с помощью которого мы можем управлять так называемыми тегами сайта через интерфейс и таким образом интегрировать другие сервисы в наше онлайн-предложение (более подробная информация приведена в данной декларации о защите данных). Поэтому сам Tag Manager (который реализует теги) пока не создает профили пользователей и не хранит, например, cookies. Google узнает только IP-адрес пользователя, который необходим для работы Google Tag Manager; поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; материнская компания: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; веб-сайт: https://marketingplatform.google.com; политика конфиденциальности: https: //policies.google.com/privacy; соглашение об обработке заказов:
    https://business.safety.google/adsprocessorterms; Стандартные договорные положения (гарантирующие уровень защиты данных в случае их обработки в третьих странах): https://business.safety.google/adsprocessorterms; Дополнительная информация: https://privacy.google.com/businesses/adsservices (типы обработки и обрабатываемые данные).
  • Matomo (без печенья): Matomo – это программное обеспечение для веб-анализа, обеспечивающее защиту данных, которое используется без cookies и распознаёт возвращающихся пользователей с помощью так называемого “цифрового отпечатка”, который хранится анонимно и меняется каждые 24 часа; с помощью “цифрового отпечатка” перемещения пользователя в рамках нашего онлайн-предложения регистрируются с помощью псевдонимизированных IP-адресов в сочетании с настройками браузера на стороне пользователя таким образом, что невозможно сделать выводы о личности отдельных пользователей. Пользовательские данные, собранные с помощью Matomo, обрабатываются только нами и не передаются третьим лицам; сайт: https://matomo.org/.
  • Matomo: Matomo – это программное обеспечение, которое используется для целей веб-анализа и измерения охвата. В рамках использования Matomo генерируются и хранятся на терминальном устройстве пользователя файлы cookie. Пользовательские данные, собранные при использовании Matomo, обрабатываются только нами и не передаются третьим лицам. Файлы cookie хранятся максимум 13 месяцев: https://matomo.org/faq/general/faq_146/; Удаление данных: Максимальный срок хранения файлов cookie составляет 13 месяцев.

Онлайн-маркетинг

Мы обрабатываем персональные данные в целях онлайн-маркетинга, который может включать, в частности, маркетинг рекламных площадей или показ рекламного и другого контента (далее “контент”) на основе потенциальных интересов пользователей и измерение его эффективности.

Для этих целей создаются и сохраняются в файле так называемые профили пользователей (так называемые “куки”) или используются аналогичные процедуры, с помощью которых сохраняется информация о пользователе, имеющая отношение к представлению вышеупомянутого контента. Эта информация может включать, например, просматриваемый контент, посещаемые сайты, используемые онлайновые сети, а также партнеров по общению и техническую информацию, такую как используемый браузер, используемая компьютерная система и информация о времени использования. Если пользователи дали согласие на сбор данных о своем местоположении, они также могут быть обработаны.

Также собираются IP-адреса пользователей. Однако для защиты пользователей мы используем доступные процедуры IP-маскировки (то есть псевдонимизации путём укорачивания IP-адреса). Как правило, в рамках онлайн-маркетинга не сохраняются явные данные пользователя (такие как адреса электронной почты или имена), но сохраняются псевдонимы. Это означает, что мы, а также поставщики методов онлайн-маркетинга, не знаем реальной личности пользователей, а только информацию, хранящуюся в их профилях.

Информация в профилях обычно хранится в файлах cookie или с помощью аналогичных процедур. Эти cookies впоследствии, как правило, могут быть прочитаны на других сайтах, использующих ту же самую процедуру онлайн-маркетинга, и проанализированы с целью отображения контента, а также дополнены дополнительными данными и сохранены на сервере поставщика процедуры онлайн-маркетинга.

В исключительных случаях профилям могут быть присвоены четкие данные. Это происходит в том случае, если, например, пользователи являются участниками социальной сети, процедуры онлайн-маркетинга которой мы используем, и сеть связывает профили пользователей с вышеупомянутой информацией. Мы просим тебя обратить внимание на то, что пользователи могут заключать дополнительные соглашения с провайдерами, например, давая своё согласие в рамках процесса регистрации.

В принципе, мы получаем доступ только к обобщенной информации об успешности наших рекламных объявлений. Однако в контексте так называемых измерений конверсии мы можем проверить, какие из наших маркетинговых процедур в Интернете привели к так называемой конверсии, то есть, например, к заключению с нами договора. Измерение конверсии используется исключительно для анализа успешности наших маркетинговых мероприятий.

Если не указано иное, мы просим тебя исходить из того, что используемые cookies будут храниться в течение двух лет.

Примечания по правовым основам: в тех случаях, когда мы спрашиваем у пользователей их согласие на использование сторонних провайдеров, правовым основанием для обработки данных является согласие. В противном случае пользовательские данные обрабатываются на основании наших законных интересов (то есть заинтересованности в эффективном, экономичном и удобном для получателя сервисе). В связи с этим мы также хотели бы обратить твое внимание на информацию об использовании файлов cookie в данной политике конфиденциальности.

  • Типы обрабатываемых данных: Данные об использовании (например, посещаемые веб-сайты, интерес к контенту, время доступа), мета/коммуникационные данные (например, информация об устройстве, IP-адреса), данные о местоположении (информация о географическом положении устройства или человека).
  • Субъекты данных: Пользователи (например, посетители сайта, пользователи онлайн-сервисов), заинтересованные лица.
  • Цели обработки: отслеживание (например, профилирование интересов/поведения, использование cookies), ремаркетинг, оценка действий при посещении, маркетинг по интересам и поведенческий маркетинг, профилирование (создание профилей пользователей), измерение конверсии (измерение эффективности маркетинговых мероприятий), измерение охвата (например, статистика доступа, распознавание возвращающихся посетителей), таргетинг (определение целевых групп, релевантных для маркетинговых целей или другого вывода контента), кросс-девайс трекинг (кросс-девайсная обработка данных пользователя для маркетинговых целей).
  • Меры безопасности: IP-маскировка (псевдонимизация IP-адреса).
  • Правовая основа: Согласие (ст. 6 п. 1 ч. 1 лит. a. DSGVO), Законные интересы (ст. 6 п. 1 ч. 1 лит. f. DSGVO).
  • Возможность возражения (opt-out): Мы ссылаемся на уведомления о защите данных соответствующих провайдеров и на предоставленные им возможности возражения (так называемый “opt-out”). Если явная опция отказа не была указана, у тебя есть возможность отключить cookies в настройках браузера. Однако это может ограничить функции нашего онлайн-предложения. Поэтому мы рекомендуем следующие дополнительные варианты отказа, которые предлагаются в краткой форме для соответствующих областей:а) Европа: https://www.youronlinechoices.eu.
    б) Канада: https://www.youradchoices.ca/choices.
    в) США: https://www.aboutads.info/choices.
    г) Кросс-территориальный: https://optout.aboutads.info.

Используемые услуги и поставщики услуг:

  • Пиксель Facebook и формирование целевой группы (Custom Audiences): С помощью пикселя Facebook (или сопоставимых функций передачи данных о событиях или контактной информации посредством интерфейсов в приложениях) у Facebook есть возможность определять посетителей нашего онлайн-предложения в качестве целевой группы для показа рекламных объявлений (так называемых “объявлений Facebook”). Соответственно, мы используем пиксель Facebook для того, чтобы размещённая нами реклама показывалась только таким пользователям на Facebook и в рамках сервисов партнёров, сотрудничающих с Facebook (так называемая “Audience Network”). https://www.facebook.com/audiencenetwork/ ), которые также проявили интерес к нашему онлайн-предложению или имеют определённые характеристики (например, интерес к определённым темам или продуктам, которые очевидны из посещаемых веб-страниц), которые мы передаём в Facebook (так называемые “Пользовательские аудитории”). С помощью пикселя Facebook мы также хотим убедиться, что наша реклама в Facebook соответствует потенциальному интересу пользователей и не оказывает харассментного эффекта. С помощью пикселя Facebook мы также можем отслеживать эффективность рекламы Facebook в статистических целях и в целях исследования рынка, наблюдая, были ли пользователи перенаправлены на наш сайт после клика на рекламу Facebook (так называемое “измерение конверсии”); поставщик услуг: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland; веб-сайт: https://www.facebook.com; Политика конфиденциальности: https://www.facebook.com/about/privacy; стандартные договорные положения (гарантирующие уровень защиты данных в случае их обработки в третьих странах): “Дополнение о передаче данных Facebook в ЕС” (https://www.facebook.com/legal/EU_data_transfer_addendum) в случае заказной обработки компанией Facebook в качестве основания для обработки событийных данных граждан ЕС в США и включения в “Условия использования платформы” Facebook (https://developers.facebook.com/terms) в отношении автономной обработки событийных данных от Facebook в контексте размещения рекламы; Дополнительная информация: “Условия обработки данных” (https://www.facebook.com/legal/terms/dataprocessing/update) в отношении данных о событиях, которые Facebook обрабатывает по поручению компаний с целью предоставления им отчётов и аналитических материалов; кроме того, “дополнение контролёра” представляет собой соглашение о совместной ответственности (ст. 26 (1) предложение 3 GDPR), которое актуально в случае обработки данных о событиях компанией Facebook под свою ответственность с целью таргетинга, а также улучшения и обеспечения безопасности продуктов Facebook.
  • Google Ad Manager: Мы используем “Google Marketing Platform” (и такие сервисы, как “Google Ad Manager”) для размещения объявлений в рекламной сети Google (например, в результатах поиска, в видеороликах, на веб-страницах и т.д.). Маркетинговая платформа Google характеризуется тем, что рекламные объявления показываются в реальном времени, исходя из предполагаемых интересов пользователей. Это позволяет нам показывать рекламу для и в рамках нашего онлайн-предложения более целенаправленно, чтобы представлять пользователям только те объявления, которые потенциально соответствуют их интересам. Если, например, пользователю показывается реклама продуктов, к которым он проявлял интерес в других онлайн-предложениях, это называется “ремаркетинг”; поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, материнская компания: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; веб-сайт: https://marketingplatform.google.com; Политика конфиденциальности: https://policies.google.com/privacy; Дополнительная информация: Виды обработки, а также обрабатываемые данные: https://privacy.google.com/businesses/adsservices; Условия обработки данных в рекламных продуктах Google: Информация о сервисах Условия обработки данных между контроллерами данных и стандартные договорные положения о передаче данных в третьи страны: https://business.safety.google/adscontrollerterms; Если Google выступает в качестве процессора, условия обработки данных для рекламных продуктов Google и стандартные договорные положения о передаче данных в третьи страны: https://business.safety.google/adsprocessorterms.
  • Google Ads и измерение конверсии: Мы используем процедуру онлайн-маркетинга “Google Ads” для размещения рекламных объявлений в рекламной сети Google (например, в результатах поиска, в видеороликах, на веб-страницах и т. д.) таким образом, чтобы они показывались пользователям, которые предположительно заинтересованы в этих объявлениях (так называемая “конверсия”). Кроме того, мы измеряем конверсию объявлений. Однако мы узнаём только анонимное общее количество пользователей, которые кликнули на нашу рекламу и были перенаправлены на страницу, помеченную так называемым “тегом отслеживания конверсии”. Однако сами мы не получаем никакой информации, которая может быть использована для идентификации пользователей; поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия; материнская компания: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, США; Веб-сайт: https://marketingplatform.google.com; Политика конфиденциальности: https://policies.google.com/privacyДополнительная информация: Типы обработки и обрабатываемые данные: https://privacy.google.com/businesses/adsservices; Условия обработки данных для рекламных продуктов Google: Информация о сервисах Условия обработки данных между контроллерами данных и стандартные договорные положения о передаче данных в третьи страны: https://business.safety.google/adscontrollerterms.
  • Плагин uptain: Чтобы улучшить взаимодействие с нашими посетителями, мы используем плагин Java script от uptain GmbH (“плагин uptain” https://www.uptain.de). Это позволяет нам анализировать использование тобой сайта и улучшать наш подход к клиентам (например, через диалоговое окно). Для этого мы собираем информацию о твоем поведении при использовании сайта, то есть о движении курсора, времени, проведенном на сайте, ссылках, на которые ты перешел, и любой предоставленной информации. Правовым основанием для обработки является наш законный интерес к прямому маркетингу и предоставлению нашего сайта (ст. 6 п. 1 лит. f GDPR). Как процессор, uptain GmbH строго придерживается наших инструкций. Собранная информация не будет передана третьим лицам, если только мы не будем обязаны сделать это по закону. Если информация, собранная плагином uptain, содержит личные данные, она будет удалена сразу после твоего посещения нашего сайта. Ты можешь в любой момент деактивировать использование плагина uptain по следующей ссылке: https://drain-master.de/datenschutz?__up_tracking_unsubscribe

Присутствие в социальных сетях (социальные медиа)

Мы поддерживаем онлайн-представительства в социальных сетях и обрабатываем пользовательские данные в этом контексте, чтобы общаться с активными там пользователями или предлагать информацию о нас.

Мы хотели бы обратить внимание на то, что данные пользователя могут обрабатываться за пределами Европейского союза. Это может привести к рискам для пользователей, так как, например, может усложнить обеспечение соблюдения прав пользователей.

Кроме того, пользовательские данные внутри социальных сетей обычно обрабатываются в целях маркетинговых исследований и рекламы. Например, профили использования могут быть созданы на основе поведения использования и вытекающих из него интересов пользователей. Профили использования, в свою очередь, могут быть использованы, например, для размещения в сетях и за их пределами рекламы, которая предположительно соответствует интересам пользователей. Для этих целей на компьютерах пользователей обычно хранятся файлы cookie, в которых сохраняются данные о поведении пользователей и их интересах. Кроме того, данные также могут храниться в профилях использования независимо от устройств, используемых пользователями (особенно если пользователи являются участниками соответствующих платформ и авторизуются на них).

Для детального представления соответствующих форм обработки и вариантов возражения (opt-out) мы обращаемся к декларациям о защите данных и информации, предоставляемой операторами соответствующих сетей.

Также в случае с запросами информации и отстаиванием прав субъекта данных мы указываем на то, что наиболее эффективно их можно отстаивать у провайдеров. Только провайдеры имеют доступ к данным пользователей и могут непосредственно принимать соответствующие меры и предоставлять информацию. Если тебе все еще нужна помощь, ты можешь связаться с нами.

  • Типы обрабатываемых данных: инвентарные данные (например, имена, адреса), контактные данные (например, e-mail, номера телефонов), данные о содержании (например, записи в онлайн-формах), данные об использовании (например, посещаемые сайты, интерес к содержанию, время доступа), мета/коммуникационные данные (например, информация об устройстве, IP-адреса).
  • Субъекты данных: Пользователи (например, посетители сайта, пользователи онлайн-сервисов).
  • Цели обработки: контактные запросы и общение, отслеживание (например, профилирование интересов/поведения, использование cookies), ремаркетинг, измерение охвата (например, статистика доступа, распознавание возвращающихся посетителей).
  • Правовая основа: законные интересы (ст. 6 п. 1 лит. f DSGVO).

Используемые услуги и поставщики услуг:

  • Instagram: Социальная сеть; Поставщик услуг: Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA; Сайт: https://www.instagram.com; Политика конфиденциальности: https://instagram.com/about/legal/privacy.
  • Страницы на Facebook: Профили в социальной сети Facebook – Мы совместно с Meta Platforms Ireland Limited отвечаем за сбор (но не за дальнейшую обработку) данных посетителей нашей страницы в Facebook (так называемой “фан-страницы”). Эти данные включают в себя информацию о типах контента, который пользователи просматривают или с которым взаимодействуют, или о действиях, которые они совершают (см. раздел “То, что ты и другие делают и предоставляют” в Политике данных Facebook: https://www.facebook.com/policy), а также информацию об используемых пользователями устройствах (например. B. IP-адреса, операционная система, тип браузера, языковые настройки, данные cookie; см. раздел “Информация об устройстве” в Политике обработки данных Facebook : https://www.facebook.com/policy). Как объясняется в Политике конфиденциальности Facebook в разделе “Как мы используем эту информацию?”, Facebook также собирает и использует информацию для предоставления аналитических услуг, называемых “Page Insights”, операторам Страниц, чтобы дать им представление о том, как люди взаимодействуют с их Страницами и с контентом, связанным с ними. Мы заключили специальное соглашение с Facebook (“Информация о Page Insights”, https://www.facebook.com/legal/terms/page_controller_addendum), которое, в частности, регламентирует, какие меры безопасности должен соблюдать Facebook и в рамках которого Facebook согласился выполнять права субъектов данных (то есть пользователи могут, например, отправлять информацию или запросы на удаление непосредственно в Facebook). Права пользователей (в частности, на информацию, удаление, возражение и жалобу в компетентный надзорный орган) не ограничиваются соглашениями с Facebook. Дополнительную информацию можно найти в разделе “Информация о Page Insights”(https://www.facebook.com/legal/terms/information_about_page_insights_data); Поставщик услуг: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland; Веб-сайт:https://www.facebook.com; Политика конфиденциальности:https://www.facebook.com/about/privacy; Стандартные договорные положения (Обеспечение уровня защиты данных при их обработке в третьих странах):https://www.facebook.com/legal/EU_data_transfer_addendum; Дополнительная информация: Соглашение о совместном контроле: https://www.facebook.com/legal/terms/information_about_page_insights_data.
  • LinkedIn: Социальная сеть; Поставщик услуг: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland; Сайт: https://www.linkedin.com; Политика конфиденциальности: https://www.linkedin.com/legal/privacy-policy; Стандартные договорные положения (гарантирующие уровень защиты данных при обработке в третьих странах): https://legal.linkedin.com/dpa; Отказ от услуг: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out; Соглашение об обработке данных: https://legal.linkedin.com/dpa.
  • Pinterest: социальная сеть; Поставщик услуг: Pinterest Inc, 635 High Street, Palo Alto, CA, 94301, USA; Веб-сайт: https://www.pinterest.com; Политика конфиденциальности: https: //about.pinterest.com/de/privacy-policy; Дополнительная информация: Приложение о совместном использовании данных Pinterest (ANNEX A): https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
  • TikTok: социальная сеть / видеоплатформа; Поставщик услуг: musical.ly Inc, 10351 Santa Monica Blvd #310, Los Angeles, CA 90025 USA; Сайт: https://www.tiktok.com; Политика конфиденциальности: https: //www.tiktok.com/de/privacy-policy.
  • Twitter: Социальная сеть; Поставщик услуг: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Ireland, материнская компания: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; Политика конфиденциальности: https://twitter.com/privacy,(Настройки: https://twitter.com/personalization).
  • YouTube: Социальная сеть и видеоплатформа; Поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, материнская компания: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Политика конфиденциальности: https://policies.google.com/privacy; Opt-Out: https://adssettings.google.com/authenticated.
  • Xing: Социальная сеть; Поставщик услуг: XING AG, Dammtorstraße 29-32, 20354 Hamburg, Germany; Сайт: https://www.xing.de; Политика конфиденциальности: https://privacy.xing.com/de/datenschutzerklaerung.

Плагины и встроенные функции и контент

Мы интегрируем в наше онлайн-предложение функциональные и контентные элементы, которые получаем с серверов соответствующих провайдеров (далее “сторонние провайдеры”). Это может быть, например, графика, видео или кнопки социальных сетей, а также посты (далее единообразно именуемые “контент”).

Интеграция всегда требует, чтобы сторонние поставщики этого контента обрабатывали IP-адрес пользователя, так как без IP-адреса они не смогли бы отправить контент в его браузер. Таким образом, IP-адрес необходим для отображения этого контента или функции. Мы стараемся использовать только тот контент, соответствующие провайдеры которого используют IP-адрес только для доставки контента. Сторонние провайдеры также могут использовать так называемые пиксельные теги (невидимые графические изображения, также известные как “веб-маяки”) для статистических или маркетинговых целей. “Пиксельные теги” могут использоваться для анализа такой информации, как посещаемость страниц этого сайта. Псевдонимная информация может также храниться в файлах cookie на устройстве пользователя и может содержать, помимо прочего, техническую информацию о браузере и операционной системе, ссылающихся сайтах, времени посещения и другую информацию об использовании нашего онлайн-предложения, а также быть связанной с подобной информацией из других источников.

Примечания по правовым основам: в тех случаях, когда мы спрашиваем у пользователей их согласие на использование сторонних провайдеров, правовым основанием для обработки данных является согласие. В противном случае пользовательские данные обрабатываются на основании наших законных интересов (то есть заинтересованности в эффективном, экономичном и удобном для получателя сервисе). В связи с этим мы также хотели бы обратить твое внимание на информацию об использовании файлов cookie в данной политике конфиденциальности.

  • Типы обрабатываемых данных: Данные об использовании (например, посещаемые веб-сайты, интерес к контенту, время доступа), мета/коммуникационные данные (например, информация об устройстве, IP-адреса), данные о местоположении (информация о географическом положении устройства или человека), данные о содержании (например, записи в онлайн-формах), инвентарные данные (например, имена, адреса), контактные данные (например, e-mail, номера телефонов).
  • Субъекты данных: Пользователи (например, посетители сайта, пользователи онлайн-сервисов), партнеры по общению.
  • Цели обработки: предоставление нашего онлайн-предложения и пользовательского опыта, предоставление договорных услуг и обслуживание клиентов, контактные запросы и общение, отслеживание (например, профилирование по интересам/поведению, использование cookies), маркетинг по интересам и поведению, профилирование (создание профилей пользователей), меры безопасности, администрирование и ответ на запросы.
  • Правовые основания: законные интересы (ст. 6 абз. 1 п. 1 лит. f. DSGVO), согласие (ст. 6 para. 1 с. 1 л. a. DSGVO), исполнение договора и преддоговорные запросы (ст. 6 para. 1 с. 1 л. b. GDPR).

Используемые услуги и поставщики услуг:

  • Плагины и контент Facebook: Социальные плагины и контент Facebook – сюда может входить, например, такой контент, как изображения, видео или текст, а также кнопки, которые позволяют пользователям делиться контентом из этого онлайн-предложения в Facebook. Список и внешний вид социальных плагинов Facebook можно посмотреть здесь: https://developers.facebook.com/docs/plugins/. – Мы совместно сMeta Platforms Ireland Limited несем ответственность за сбор или получение в ходе любой передачи (но не за дальнейшую обработку) “Данных о событиях”, которые Facebook собирает или получает в ходе любой передачи с помощью социальных плагинов Facebook (и функций встраивания контента), работающих на нашем Онлайн-предложении, для следующих целей: а) Отображение контента, а также рекламной информации, соответствующей предполагаемым интересам пользователей; б) Доставка коммерческих и транзакционных сообщений (например, таргетирование пользователей через Facebook Messenger); (c) улучшение доставки рекламы и персонализации функций и контента (например, улучшение определения того, какой контент или рекламная информация, скорее всего, заинтересуют пользователей). Мы заключили специальное соглашение с Facebook (“Responsible Party Addendum”), https://www.facebook.com/legal/controller_addendum), который, в частности, регламентирует, какие меры безопасности должна соблюдать компания Facebook (https://www.facebook.com/legal/terms/data_security_terms) и в которых Facebook согласился выполнить права субъектов данных (то есть пользователи могут, например, отправлять запросы на информацию или удаление данных непосредственно в Facebook). Примечание: Когда Facebook предоставляет нам метрики, аналитику и отчёты (которые являются агрегированными, то есть не получают сведений об отдельных пользователях и являются для нас анонимными), эта обработка осуществляется не в рамках совместной ответственности, а на основании договора о заказной обработке (“Условия обработки данных”), https://www.facebook.com/legal/terms/dataprocessing) , “условия безопасности данных” (https://www.facebook.com/legal/terms/data_security_terms) и в отношении обработки в США на основе стандартных договорных оговорок (“Facebook EU Data Transfer Addendum, https://www.facebook.com/legal/EU_data_transfer_addendum). Права пользователей (в частности, на информацию, удаление, возражение и жалобу в компетентный надзорный орган) не ограничиваются соглашениями с Facebook; поставщик услуг: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland; веб-сайт: https://www.facebook.com; политика конфиденциальности: https: //www.facebook.com/about/privacy.
  • Google Fonts: Мы интегрируем шрифты (“Google Fonts”) провайдера Google, при этом данные пользователя используются исключительно для отображения шрифтов в браузере пользователя. Интеграция основана на наших законных интересах в технически безопасном, необслуживаемом и эффективном использовании шрифтов, их единообразном представлении и учете возможных лицензионных ограничений на их интеграцию; Поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, материнская компания: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Веб-сайт: https://fonts.google.com/; Политика конфиденциальности: https://policies.google.com/privacy.
  • Google Maps: Мы интегрируем карты сервиса “Google Maps” провайдера Google. Обрабатываемые данные могут включать, в частности, IP-адреса и данные о местоположении пользователей, которые, однако, не собираются без их согласия (обычно в контексте настроек их мобильных устройств); Поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, материнская компания: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, США; Веб-сайт: https://cloud.google.com/maps-platform; Политика конфиденциальности: https://policies.google.com/privacy; Возможность возразить (opt-out): Плагин Opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, настройки для показа рекламы: https://adssettings.google.com/authenticated.
  • reCAPTCHA: Мы интегрируем функцию “reCAPTCHA”, чтобы иметь возможность распознавать, что записи (например, в онлайн-формах) сделаны людьми, а не автоматически действующими машинами (так называемыми “ботами”). Обрабатываемые данные могут включать IP-адреса, информацию об используемых операционных системах, устройствах или браузерах, языковые настройки, местоположение, движения мыши, нажатия клавиш, время, проведенное на сайтах, ранее посещенные сайты, взаимодействие с ReCaptcha на других сайтах, возможно, файлы cookie и результаты ручных процессов распознавания (например, ответы на заданные вопросы или выделение объектов на изображениях); Поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия, материнская компания: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, США; Сайт: https://www.google.com/recaptcha/; Политика конфиденциальности: https://policies.google.com/privacy; Возможность возразить (opt-out): Плагин Opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, настройки для показа рекламы: https://adssettings.google.com/authenticated.
  • Плагины и контент для Твиттера: Плагины и кнопки Twitter – сюда могут входить, например, такие материалы, как изображения, видео или текст, а также кнопки, с помощью которых пользователи могут делиться контентом из этого онлайн-сервиса в Twitter; Поставщик услуг: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Ирландия, материнская компания: Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; Сайт:https://twitter.com/de; Политика конфиденциальности:https://twitter.com/privacy,(Настройки: https://twitter.com/personalization).
  • Видеоролики YouTube: Видеоконтент; Поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, материнская компания: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Сайт:https://www.youtube.com; Политика конфиденциальности:https://policies.google.com/privacy; Opt-Out: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Настройки показа рекламы: https://adssettings.google.com/authenticated.
  • Vimeo: Видеоконтент; Поставщик услуг: Vimeo Inc, Attention: Legal Department, 555 West 18th Street New York, New York 10011, USA; Веб-сайт: https://vimeo.com; Политика конфиденциальности: https://vimeo.com/privacy; Вариант отказа от использования: Мы хотели бы отметить, что Vimeo может использовать Google Analytics, и отсылаем тебя к политике конфиденциальности(https://policies.google.com/privacy), а также к вариантам отказа от использования Google Analytics(https://tools.google.com/dlpage/gaoptout?hl=de) или к настройкам Google по использованию данных в маркетинговых целях(https://adssettings.google.com/).

Удаление данных

Обработанные нами данные будут удалены в соответствии с требованиями законодательства сразу после того, как будут отменены их согласия, разрешённые на обработку, или перестанут действовать другие разрешения (например, если цель обработки этих данных перестала применяться или они не нужны для этой цели).

Если данные не удаляются, потому что они необходимы для других и разрешённых законом целей, их обработка будет ограничена этими целями. То есть данные блокируются и не обрабатываются для других целей. Это относится, например, к данным, которые должны быть сохранены по соображениям коммерческого или налогового законодательства или хранение которых необходимо для предъявления, осуществления или защиты юридических требований или для защиты прав другого физического или юридического лица.

Дополнительную информацию об удалении персональных данных можно также найти в отдельных уведомлениях о защите данных, входящих в эту декларацию о защите данных.

Внесение изменений и обновление политики конфиденциальности

Мы просим тебя регулярно знакомиться с содержанием нашей политики конфиденциальности. Мы адаптируем политику конфиденциальности, как только изменения в осуществляемой нами обработке данных сделают это необходимым. Мы проинформируем тебя, как только изменения потребуют акта сотрудничества с твоей стороны (например, согласия) или иного индивидуального уведомления.

Там, где в данном заявлении о конфиденциальности мы указываем адреса и контактные данные компаний и организаций, учти, что со временем эти адреса могут измениться, и, прежде чем связаться с нами, проверь эти данные.

Права субъектов данных

Как субъект данных, ты имеешь различные права в соответствии с GDPR, которые вытекают, в частности, из ст. 15-21 GDPR:

  • Право на возражение: ты имеешь право в любое время возразить на основании причин, связанных с твоей конкретной ситуацией, против обработки относящихся к тебе персональных данных, которая осуществляется на основании ст. 6 (1) Закона о защите данных. 1 л. e или f DSGVO; это также относится к профилированию, основанному на этих положениях. Если персональные данные о тебе обрабатываются с целью прямого маркетинга, то ты имеешь право в любой момент возразить против обработки персональных данных о тебе с целью такого маркетинга; это также относится к профилированию, в той мере, в какой оно связано с таким прямым маркетингом.
  • Право на отзыв согласия: Ты имеешь право в любой момент отозвать любое данное тобой согласие.
  • Право на доступ: ты имеешь право запросить подтверждение того, обрабатываются ли данные, о которых идёт речь, и получить информацию об этих данных, а также получить дополнительную информацию и копию данных в соответствии с требованиями законодательства.
  • Право на исправление: в соответствии с законом ты имеешь право потребовать дополнения или исправления неточных данных, касающихся тебя.
  • Право на стирание и ограничение обработки: ты имеешь право в соответствии с законом потребовать немедленного стирания данных, относящихся к тебе, или, наоборот, потребовать ограничения обработки этих данных в соответствии с законом.
  • Право на переносимость данных: ты имеешь право получить относящиеся к тебе данные, которые ты предоставил нам, в структурированном, общем и машиночитаемом формате в соответствии с требованиями законодательства или запросить их передачу другому контроллеру.
  • Жалоба в надзорный орган: Ты также имеешь право, в соответствии с законом, подать жалобу в надзорный орган, в частности в государстве-члене ЕС по месту твоего постоянного проживания, месту работы или месту предполагаемого нарушения, если считаешь, что обработка персональных данных, касающихся тебя, нарушает GDPR.

Определения терминов

В этом разделе ты познакомишься с терминами, используемыми в данном заявлении о конфиденциальности. Многие термины взяты из закона и определены, прежде всего, в ст. 4 GDPR. Юридические определения обязательны к исполнению. Следующие же объяснения предназначены в первую очередь для облегчения понимания. Термины отсортированы в алфавитном порядке.

  • Отслеживание конверсии: “Отслеживание конверсии” относится к процедуре, которая может быть использована для определения эффективности маркетинговых мероприятий. Обычно это делается путём хранения cookie на устройствах пользователей в пределах сайтов, на которых проводится маркетинг, а затем повторного его извлечения на целевом сайте. Например, мы можем узнать, была ли успешной реклама, которую мы разместили на других сайтах).
  • Информация о кредите: Автоматизированные решения основаны на автоматической обработке данных без вмешательства человека (например, в случае автоматического отказа от покупки по счету, онлайн-заявки на кредит или процедуры оформления онлайн-заявки без какого-либо вмешательства человека. Такие автоматизированные решения разрешены в соответствии со ст. 22 GDPR только в случае согласия субъектов данных, если они необходимы для исполнения договора или если национальное законодательство разрешает такие решения.
  • Кросс-девайс трекинг: Кросс-девайс трекинг – это форма отслеживания, при которой информация о поведении и интересах пользователей записывается на разных устройствах в так называемые профили путём присвоения пользователям онлайн-идентификатора. Это позволяет анализировать информацию о пользователе в маркетинговых целях независимо от используемых браузеров и устройств (например, мобильных телефонов или стационарных компьютеров). У большинства провайдеров онлайн-идентификатор не связан с явными данными, такими как имена, почтовые адреса или адреса электронной почты.
  • IP-маскировка: IP-маскировка – это метод, при котором последний октет, то есть две последние цифры IP-адреса, удаляется, чтобы IP-адрес больше не мог быть использован для однозначной идентификации человека. Поэтому маскировка IP является средством псевдонимизации операций обработки, особенно в онлайн-маркетинге
  • Маркетинг, основанный на интересах и поведенческий маркетинг: маркетинг, основанный на интересах и/или поведенческий маркетинг – это когда потенциальные интересы пользователей в рекламе и другом контенте предопределяются максимально точно. Это делается на основе информации об их предыдущем поведении (например, о посещении определённых сайтов и пребывании на них, покупательском поведении или взаимодействии с другими пользователями), которая хранится в так называемом профиле. Для этих целей обычно используются файлы cookie.
  • Измерение конверсии: Измерение конверсии – это метод, используемый для определения эффективности маркетинговых мероприятий. Обычно это делается путём хранения cookie на устройствах пользователей в пределах сайтов, на которых проводится маркетинг, а затем повторного его извлечения на целевом сайте. Например, мы можем узнать, была ли успешной реклама, которую мы разместили на других сайтах.
  • Персональные данные: “Персональные данные” – это любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу (далее “субъект данных”); идентифицируемое физическое лицо – это лицо, которое может быть идентифицировано прямо или косвенно, в частности, по идентификатору, такому как имя, идентификационный номер, данные о местоположении, онлайн-идентификатор (например, cookie) или по одному или нескольким факторам, характерным для физической, физиологической, генетической, психической, экономической, культурной или социальной идентичности этого физического лица.
  • Профилирование: Под “профилированием” понимается любая форма автоматизированной обработки персональных данных, которая заключается в использовании этих персональных данных для анализа, оценки или прогнозирования определенных персональных аспектов, относящихся к физическому лицу (в зависимости от типа профилирования это может быть информация, касающаяся возраста, пола, данных о местоположении и передвижении, взаимодействия с веб-сайтами и их содержимым, покупательского поведения, социальных взаимодействий с другими людьми) (например, интересы к определенному контенту или продуктам, поведение при кликах на сайте или местоположение). Cookies и веб-маяки часто используются в целях профилирования.
  • Измерение охвата: Измерение охвата (также называемое веб-аналитикой) используется для оценки потока посетителей онлайн-предложений и может включать поведение посетителей или их интересы к определённой информации, такой как содержание сайта. С помощью анализа охвата владельцы сайтов могут увидеть, например, в какое время посетители заходят на их сайт и какой контент их интересует. Это позволяет им, например, лучше адаптировать содержимое сайта к потребностям своих посетителей. В целях анализа охвата часто используются псевдонимные файлы cookie и веб-маяки, позволяющие распознавать возвращающихся посетителей и таким образом получать более точный анализ использования онлайн-предложения.
  • Ремаркетинг: “Ремаркетинг” или “ретаргетинг” – это когда, например, в рекламных целях отмечается, какими продуктами интересовался пользователь на сайте, чтобы напомнить ему об этих продуктах на других сайтах, например, в рекламных объявлениях.
  • Данные о местоположении: данные о местоположении создаются, когда мобильное устройство (или другое устройство с техническими требованиями определения местоположения) подключается к радиоячейке, WLAN или аналогичным техническим средствам и функциям определения местоположения. Данные о местоположении используются для обозначения географически определяемого положения на земле, в котором находится соответствующее устройство. Данные о местоположении могут использоваться, например, для отображения функций карты или другой информации, зависящей от местоположения.
  • Отслеживание: мы говорим об “отслеживании”, когда поведение пользователей можно проследить по нескольким онлайн-предложениям. Как правило, в отношении используемых онлайн-предложений информация о поведении и интересах сохраняется в cookies или на серверах поставщиков технологий слежения (так называемое профилирование). Затем эта информация может быть использована, например, для показа пользователям рекламы, которая, скорее всего, соответствует их интересам.
  • Контролёр: физическое или юридическое лицо, орган государственной власти, агентство или иной орган, который самостоятельно или совместно с другими определяет цели и средства обработки персональных данных.
  • Обработка: “обработка” означает любую операцию или набор операций, которые выполняются над персональными данными, как с помощью автоматических средств, так и без них. Этот термин является широкомасштабным и охватывает практически любую работу с данными, будь то сбор, оценка, хранение, передача или удаление.
  • Формирование целевых групп: мы говорим о формировании целевых групп (или “пользовательских аудиторий”), когда целевые группы определяются для рекламных целей, например, показа рекламы. Например, на основе интереса пользователя к определенным продуктам или темам в Интернете можно сделать вывод о том, что этот пользователь заинтересован в рекламе аналогичных продуктов или интернет-магазина, в котором он просматривал эти продукты. Аудитория “Lookalike” (или похожие целевые группы) – это когда контент, который считается подходящим, показывается пользователям, чьи профили или интересы предположительно соответствуют пользователям, для которых эти профили были созданы. Cookies и веб-маяки обычно используются для создания пользовательских аудиторий и Lookalike Audiences.

Обратный отсчёт "Чёрной пятницы"!

Дни
Часы
Минуты
Секунды

… до невероятных предложений!

Следи за нами в Instagram @DrainMasterDE, чтобы получить эксклюзивные превью. Не пропусти наши лучшие предложения года!