As of: 12.12.2024
Labai džiaugiamės, kad susidomėjote mūsų įmone. Duomenų apsauga mūsų vadovybei yra ypač svarbus prioritetas. Naudotis mūsų interneto puslapiais galima nenurodant jokių asmens duomenų, tačiau jei duomenų subjektas nori naudotis specialiomis įmonės paslaugomis per mūsų interneto svetainę, gali prireikti asmens duomenų tvarkymo. Jei asmens duomenis tvarkyti būtina ir tokiam tvarkymui nėra įstatyminio pagrindo, paprastai gauname duomenų subjekto sutikimą.
Duomenų subjekto asmens duomenų, pavyzdžiui, vardo, pavardės, adreso, el. pašto adreso ar telefono numerio, tvarkymas visada turi atitikti Bendrąjį duomenų apsaugos reglamentą (BDAR) ir mums taikomas konkrečios šalies duomenų apsaugos taisykles. Šia duomenų apsaugos deklaracija mūsų įmonė norėtų informuoti plačiąją visuomenę apie mūsų renkamų, naudojamų ir tvarkomų asmens duomenų pobūdį, apimtį ir tikslą. Be to, šia duomenų apsaugos deklaracija duomenų subjektai informuojami apie jiems priklausančias teises.
Būdami duomenų valdytojais, įgyvendinome daugybę techninių ir organizacinių priemonių, kad užtikrintume kuo geresnę šioje svetainėje tvarkomų asmens duomenų apsaugą. Tačiau duomenų perdavimas internetu iš esmės gali turėti saugumo spragų, todėl absoliučios apsaugos užtikrinti neįmanoma. Dėl šios priežasties kiekvienas duomenų subjektas gali laisvai perduoti mums asmens duomenis alternatyviomis priemonėmis, pavyzdžiui, telefonu.
Apibrėžtys
Mūsų duomenų apsaugos deklaracija yra pagrįsta Europos teisės aktų leidėjo vartojamomis Bendrojo duomenų apsaugos reglamento (BDAR) priėmimo sąlygomis. Mūsų duomenų apsaugos deklaracija turėtų būti įskaitoma ir suprantama plačiajai visuomenei, taip pat mūsų klientams ir verslo partneriams. Kad tai užtikrintume, pirmiausia norėtume paaiškinti vartojamus terminus.
Šioje duomenų apsaugos deklaracijoje, be kita ko, vartojame šias sąvokas:
a) Asmens duomenys
Asmens duomenys - tai bet kokia informacija, susijusi su fiziniu asmeniu, kurio tapatybė nustatyta arba gali būti nustatyta (toliau - duomenų subjektas). Fizinis asmuo, kurio tapatybę galima nustatyti, yra asmuo, kurio tapatybę galima tiesiogiai ar netiesiogiai nustatyti, visų pirma pagal identifikatorių, pavyzdžiui, vardą, pavardę, identifikavimo numerį, buvimo vietos duomenis, internetinį identifikatorių arba pagal vieną ar daugiau veiksnių, būdingų to fizinio asmens fizinei, fiziologinei, genetinei, protinei, protinei, ekonominei, kultūrinei ar socialinei tapatybei.
b) Duomenų subjektas
Duomenų subjektas - tai bet kuris fizinis asmuo, kurio asmens duomenis tvarko už duomenų tvarkymą atsakingas duomenų valdytojas.
c) Apdorojimas
Tvarkymas - tai bet kokia operacija ar operacijų visuma, atliekama su asmens duomenimis ar asmens duomenų rinkiniais automatizuotomis arba neautomatizuotomis priemonėmis, pavyzdžiui, rinkimas, įrašymas, organizavimas, sisteminimas, saugojimas, adaptavimas ar keitimas, paieška, susipažinimas, naudojimas, atskleidimas perduodant, platinimas ar kitoks prieinamumo suteikimas, lyginimas ar derinimas, apribojimas, ištrynimas ar sunaikinimas.
d) Duomenų tvarkymo apribojimas
Duomenų tvarkymo apribojimas - tai saugomų asmens duomenų žymėjimas siekiant apriboti jų tvarkymą ateityje.
e) Profiliavimas
Profiliavimas - tai bet kokios formos automatizuotas asmens duomenų tvarkymas, kurį sudaro asmens duomenų naudojimas siekiant įvertinti tam tikrus asmeninius aspektus, susijusius su fiziniu asmeniu, visų pirma analizuoti ar prognozuoti aspektus, susijusius su to fizinio asmens veikla darbe, ekonomine padėtimi, sveikata, asmeniniais pageidavimais, interesais, patikimumu, elgesiu, buvimo vieta ar judėjimu.
f) Pseudonimiškumas
Pseudonimizavimas - tai toks asmens duomenų tvarkymas, kai asmens duomenų nebegalima priskirti konkrečiam duomenų subjektui nenaudojant papildomos informacijos, su sąlyga, kad tokia papildoma informacija saugoma atskirai ir jai taikomos techninės ir organizacinės priemonės, užtikrinančios, kad asmens duomenys nebūtų priskirti fiziniam asmeniui, kurio tapatybė nustatyta arba kurio tapatybę galima nustatyti.
g) Duomenų valdytojas arba už duomenų tvarkymą atsakingas duomenų valdytojas
Duomenų valdytojas arba už duomenų tvarkymą atsakingas duomenų valdytojas - fizinis ar juridinis asmuo, valdžios institucija, agentūra ar kita įstaiga, kuri viena arba kartu su kitais nustato asmens duomenų tvarkymo tikslus ir priemones; kai tokio tvarkymo tikslai ir priemonės nustatyti Sąjungos arba valstybės narės teisėje, duomenų valdytojas arba konkretūs jo paskyrimo kriterijai gali būti numatyti Sąjungos arba valstybės narės teisėje.
h) Procesorius
Duomenų tvarkytojas - fizinis ar juridinis asmuo, valdžios institucija, agentūra ar kita įstaiga, kuri duomenų valdytojo vardu tvarko asmens duomenis.
i) Gavėjas
Gavėjas - fizinis ar juridinis asmuo, valdžios institucija, agentūra ar kita įstaiga, kuriai atskleidžiami asmens duomenys, nepriklausomai nuo to, ar ji yra trečioji šalis, ar ne. Tačiau valdžios institucijos, kurios gali gauti asmens duomenis vykdydamos konkretų tyrimą pagal Sąjungos arba valstybės narės teisę, nelaikomos duomenų gavėjais; šios valdžios institucijos tvarko šiuos duomenis laikydamosi taikomų duomenų apsaugos taisyklių pagal duomenų tvarkymo tikslus.
j) Trečioji šalis
Trečioji šalis - fizinis ar juridinis asmuo, valdžios institucija, agentūra ar įstaiga, išskyrus duomenų subjektą, duomenų valdytoją, duomenų tvarkytoją ir asmenis, kurie, tiesiogiai pavaldūs duomenų valdytojui ar duomenų tvarkytojui, yra įgalioti tvarkyti asmens duomenis.
k) Sutikimas
Duomenų subjekto sutikimas - tai bet koks laisva valia duotas, konkretus, informuotas ir nedviprasmiškas duomenų subjekto valios pareiškimas, kuriuo jis pareiškimu arba aiškiu teigiamu veiksmu išreiškia sutikimą tvarkyti su juo susijusius asmens duomenis.
Duomenų valdytojo pavadinimas ir adresas
Duomenų valdytojas Bendrojo duomenų apsaugos reglamento (BDAR), kitų Europos Sąjungos valstybėse narėse taikomų duomenų apsaugos teisės aktų ir kitų su duomenų apsauga susijusių nuostatų tikslais yra:
LeapLytics GmbH
Stefan Preusler ir Dominik Galsheimer
Teutonenweg 18
63128 Dietzenbach
Deutschland
El. paštas:
UST-ID: DE344747402
Slapukai
Mūsų interneto puslapiuose naudojami slapukai. Slapukai - tai tekstiniai failai, kurie interneto naršyklėje įrašomi į kompiuterio sistemą.
Daugelis interneto svetainių ir serverių naudoja slapukus. Daugelyje slapukų yra vadinamasis slapuko ID. Slapuko ID yra unikalus slapuko identifikatorius. Jį sudaro simbolių eilutė, pagal kurią interneto svetaines ir serverius galima priskirti konkrečiai interneto naršyklei, kurioje slapukas buvo išsaugotas. Tai leidžia aplankytiems interneto tinklalapiams ir serveriams atskirti individualią duomenų subjekto naršyklę nuo kitų interneto naršyklių, kuriose yra kitų slapukų. Konkrečią interneto naršyklę galima atpažinti ir identifikuoti naudojant unikalų slapuko ID.
Naudodami slapukus, šios svetainės naudotojams galime teikti patogesnes paslaugas, kurių nebūtų įmanoma teikti be slapukų nustatymo.
Naudojant slapuką, mūsų svetainėje esančią informaciją ir pasiūlymus galima optimizuoti atsižvelgiant į naudotoją. Slapukai leidžia mums, kaip jau minėta, atpažinti savo svetainės naudotojus. Šio atpažinimo tikslas - palengvinti naudotojams naudojimąsi mūsų svetaine. Svetainės naudotojui, naudojančiam slapukus, pavyzdžiui, nereikia kiekvieną kartą prisijungiant prie svetainės įvesti prisijungimo duomenų, nes juos perima svetainė, todėl slapukas išsaugomas naudotojo kompiuterio sistemoje. Kitas pavyzdys - internetinės parduotuvės pirkinių krepšelio slapukas. Internetinė parduotuvė per slapuką įsimena prekes, kurias klientas įdėjo į virtualų pirkinių krepšelį.
Duomenų subjektas bet kuriuo metu gali neleisti nustatyti slapukų per mūsų svetainę, naudodamas atitinkamą naudojamos interneto naršyklės nustatymą, ir taip visam laikui uždrausti nustatyti slapukus. Be to, jau nustatytus slapukus galima bet kada ištrinti naudojantis interneto naršykle arba kitomis programomis. Tai įmanoma visose populiariose interneto naršyklėse. Jei duomenų subjektas išjungia slapukų nustatymą naudojamoje interneto naršyklėje, gali būti, kad ne visomis mūsų svetainės funkcijomis bus galima visiškai naudotis.
Bendrųjų duomenų ir informacijos rinkimas
Kai duomenų subjektas arba automatizuota sistema kreipiasi į mūsų interneto svetainę, ji renka tam tikrus bendruosius duomenis ir informaciją. Šie bendrieji duomenys ir informacija saugomi serverio žurnalo failuose. Gali būti renkami: 1) naudojamos naršyklės tipai ir versijos, 2) operacinė sistema, kurią naudoja besikreipiančioji sistema, 3) svetainė, iš kurios besikreipiančioji sistema pasiekia mūsų svetainę (vadinamieji refereriai), 4) sub-svetainės, 5) prisijungimo prie interneto svetainės data ir laikas, 6) interneto protokolo adresas (IP adresas), 7) besikreipiančiosios sistemos interneto paslaugų teikėjas ir 8) bet kokie kiti panašūs duomenys ir informacija, kurie gali būti naudojami atakų prieš mūsų informacinių technologijų sistemas atveju.
Naudodamiesi šiais bendraisiais duomenimis ir informacija, nedarome jokių išvadų apie duomenų subjektą. Priešingai, ši informacija reikalinga tam, kad (1) tinkamai pateiktume savo svetainės turinį, (2) optimizuotume savo svetainės turinį ir jos reklamą, (3) užtikrintume ilgalaikį mūsų informacinių technologijų sistemų ir svetainės technologijų gyvybingumą ir (4) kibernetinės atakos atveju teisėsaugos institucijoms pateiktume informaciją, reikalingą baudžiamajam persekiojimui. Todėl mes analizuojame anonimiškai surinktus duomenis ir informaciją statistiškai, siekdami padidinti mūsų įmonės duomenų apsaugą ir duomenų saugumą bei užtikrinti optimalų mūsų tvarkomų asmens duomenų apsaugos lygį. Anoniminiai serverio žurnalo failų duomenys saugomi atskirai nuo visų duomenų subjekto pateiktų asmens duomenų.
Registracija mūsų svetainėje
Duomenų subjektas turi galimybę užsiregistruoti duomenų valdytojo interneto svetainėje, nurodydamas asmens duomenis. Kokie asmens duomenys perduodami duomenų valdytojui, nustatoma pagal atitinkamą registracijai naudojamą įvesties kaukę. Duomenų subjekto įvesti asmens duomenys renkami ir saugomi tik duomenų valdytojo vidaus naudojimui ir jo paties tikslais. Duomenų valdytojas gali prašyti perduoti duomenis vienam ar keliems duomenų tvarkytojams (pvz., siuntų tarnybai), kurie taip pat naudoja asmens duomenis vidaus tikslais, kurie priskiriami duomenų valdytojui.
Registruojantis duomenų valdytojo interneto svetainėje, taip pat išsaugomas interneto paslaugų teikėjo (IPT) priskirtas IP adresas, kurį naudoja duomenų subjektas, registracijos data ir laikas. Šie duomenys saugomi atsižvelgiant į tai, kad tai vienintelis būdas užkirsti kelią piktnaudžiavimui mūsų paslaugomis ir, jei reikia, suteikti galimybę ištirti padarytus nusikaltimus. Šių duomenų saugojimas yra būtinas siekiant užtikrinti duomenų valdytojo saugumą. Šie duomenys neperduodami trečiosioms šalims, išskyrus atvejus, kai perduoti duomenis įpareigoja įstatymai arba kai jų perdavimas yra skirtas baudžiamajam persekiojimui vykdyti.
Duomenų subjekto registracija, savanoriškai nurodant asmens duomenis, yra skirta tam, kad duomenų valdytojas galėtų pasiūlyti duomenų subjektui turinį ar paslaugas, kurios dėl atitinkamo klausimo pobūdžio gali būti siūlomos tik registruotiems naudotojams. Registruoti asmenys gali bet kada pakeisti registracijos metu nurodytus asmens duomenis arba visiškai ištrinti juos iš duomenų valdytojo duomenų fondo.
Duomenų valdytojas bet kuriuo metu kiekvieno duomenų subjekto prašymu pateikia informaciją apie tai, kokie asmens duomenys apie duomenų subjektą yra saugomi. Be to, duomenų valdytojas duomenų subjekto prašymu arba jo nurodymu ištaiso arba ištrina asmens duomenis, jei nėra teisės aktais nustatytų saugojimo prievolių. Šiuo atžvilgiu duomenų subjektas gali kreiptis į visus duomenų valdytojo darbuotojus kaip į kontaktinius asmenis.
Galimybė susisiekti per svetainę
Svetainėje pateikiama informacija, leidžianti greitai elektroniniu būdu susisiekti su mūsų įmone, taip pat tiesiogiai bendrauti su mumis, taip pat pateikiamas bendras vadinamojo elektroninio pašto adresas (el. pašto adresas). Jei duomenų subjektas kreipiasi į duomenų valdytoją el. paštu arba per kontaktinę formą, duomenų subjekto perduoti asmens duomenys išsaugomi automatiškai. Tokie savanoriškai duomenų subjekto duomenų valdytojui perduoti asmens duomenys saugomi duomenų tvarkymo arba susisiekimo su duomenų subjektu tikslu. Šie asmens duomenys nėra perduodami trečiosioms šalims.
Komentarų funkcija tinklaraštyje svetainėje
Siūlome naudotojams galimybę palikti atskirus komentarus apie atskirus tinklaraščio įrašus tinklaraštyje, kuris yra duomenų valdytojo interneto svetainėje. Tinklaraštis yra viešai prieinamas interneto portalas, kuriame vienas ar daugiau asmenų, vadinamų tinklaraštininkais arba tinklaraštininkais, gali skelbti straipsnius arba užrašyti mintis vadinamuosiuose tinklaraščio įrašuose. Tinklaraščių įrašus paprastai gali komentuoti trečiosios šalys.
Jei duomenų subjektas palieka komentarą šioje interneto svetainėje paskelbtame tinklaraštyje, duomenų subjekto komentarai taip pat saugomi ir skelbiami, taip pat informacija apie komentaro datą ir duomenų subjekto pasirinktą naudotojo (pseudonimą). Be to, taip pat registruojamas IP adresas, kurį duomenų subjektui paskyrė interneto paslaugų teikėjas (IPT). IP adresas saugomas saugumo sumetimais ir tuo atveju, jei duomenų subjektas pažeidžia trečiųjų šalių teises arba tam tikru komentaru skelbia neteisėtą turinį. Todėl šių asmens duomenų saugojimas atitinka paties duomenų valdytojo interesus, kad jis galėtų išteisinti pažeidimo atveju. Šie surinkti asmens duomenys nebus perduodami trečiosioms šalims, išskyrus atvejus, kai toks perdavimas yra privalomas pagal įstatymą arba skirtas duomenų valdytojo gynybai.
Gravatar
Komentarams naudojama "Gravatar" paslauga iš "Auttomatic". "Gravatar" atitinka jūsų el. pašto adresą ir, jei esate užsiregistravę, šalia komentaro pateikia jūsų avataro atvaizdą. Jei nesate užsiregistravę, atvaizdas nerodomas. Reikėtų pažymėti, kad visi registruoti "WordPress" naudotojai automatiškai registruojami "Gravatar". Išsami informacija apie "Gravatar": https://en.gravatar.com
Priegloba
Mūsų naudojamos prieglobos paslaugos skirtos šioms paslaugoms teikti: Infrastruktūros ir platformos paslaugos, skaičiavimo pajėgumai, saugojimo vieta ir duomenų bazių paslaugos, saugumo paslaugos, taip pat techninės priežiūros paslaugos, kurias naudojame šios internetinės paslaugos teikimo tikslais.
Mes arba mūsų prieglobos paslaugų teikėjas tvarkome inventoriaus duomenis, kontaktinius duomenis, turinio duomenis, sutarties duomenis, naudojimo duomenis, meta duomenis ir šios internetinės paslaugos klientų, suinteresuotųjų šalių ir lankytojų bendravimo duomenis, remdamiesi savo teisėtais interesais veiksmingai ir saugiai teikti šią internetinę paslaugą, vadovaudamiesi CK 6.2 straipsniu. 6 dalį. 1 lit. f DSGVO i.V.m. DSGVO 28 straipsnį (sutarties sudarymas dėl užsakymų tvarkymo).
Įprastinis asmens duomenų ištrynimas ir blokavimas
Duomenų valdytojas tvarko ir saugo duomenų subjekto asmens duomenis tik tokį laikotarpį, kuris yra būtinas saugojimo tikslui pasiekti, arba tiek, kiek tai numato Europos teisės aktų leidėjas arba kiti įstatymų leidėjai įstatymuose ar kituose teisės aktuose, kurie taikomi duomenų valdytojui.
Jei saugojimo tikslas netaikomas arba jei baigiasi Europos teisės aktų leidėjo ar kito kompetentingo teisės aktų leidėjo nustatytas saugojimo laikotarpis, asmens duomenys įprastai blokuojami arba ištrinami pagal teisinius reikalavimus.
Duomenų subjekto teisės
a) Patvirtinimo teisė
Kiekvienas duomenų subjektas turi Europos teisės aktų leidėjo suteiktą teisę gauti iš duomenų valdytojo patvirtinimą, ar su juo susiję asmens duomenys yra tvarkomi, ar ne. Jei duomenų subjektas nori pasinaudoti šia patvirtinimo teise, jis gali bet kada kreiptis į bet kurį duomenų valdytojo darbuotoją.
b) Teisė susipažinti
Kiekvienas duomenų subjektas turi Europos teisės aktų leidėjo suteiktą teisę bet kuriuo metu gauti iš duomenų valdytojo nemokamą informaciją apie saugomus jo asmens duomenis ir šios informacijos kopiją. Be to, Europos direktyvose ir reglamentuose duomenų subjektui suteikiama galimybė susipažinti su šia informacija:
- duomenų tvarkymo tikslai;
- atitinkamų asmens duomenų kategorijas;
- gavėjai arba gavėjų kategorijos, kuriems buvo arba bus atskleisti asmens duomenys, ypač gavėjai trečiosiose šalyse arba tarptautinės organizacijos;
- jei įmanoma, numatomas laikotarpis, kurį asmens duomenys bus saugomi, arba, jei neįmanoma, kriterijai, kuriais remiantis tas laikotarpis nustatomas;
- teisės reikalauti iš duomenų valdytojo ištaisyti arba ištrinti asmens duomenis, arba apriboti su duomenų subjektu susijusių asmens duomenų tvarkymą, arba nesutikti su tokiu tvarkymu;
- apie teisę pateikti skundą priežiūros institucijai;
- jei asmens duomenys surinkti ne iš duomenų subjekto, bet kokią turimą informaciją apie jų šaltinį;
- apie automatinį sprendimų priėmimą, įskaitant profiliavimą, nurodytą BDAR 22 straipsnio 1 ir 4 dalyse, ir bent jau tokiais atvejais prasmingą informaciją apie taikomą logiką, taip pat apie tokio duomenų tvarkymo svarbą ir numatomus padarinius duomenų subjektui.
Be to, duomenų subjektas turi teisę gauti informaciją apie tai, ar asmens duomenys perduodami į trečiąją šalį arba tarptautinei organizacijai. Tokiu atveju duomenų subjektas turi teisę būti informuotas apie atitinkamas su duomenų perdavimu susijusias apsaugos priemones.
Jei duomenų subjektas pageidauja pasinaudoti šia prieigos teise, jis gali bet kuriuo metu kreiptis į bet kurį duomenų valdytojo darbuotoją.
c) Teisė į ištaisymą
Kiekvienas duomenų subjektas turi Europos teisės aktų leidėjo suteiktą teisę nepagrįstai nedelsdamas gauti iš duomenų valdytojo ištaisyti netikslius su juo susijusius asmens duomenis. Atsižvelgiant į duomenų tvarkymo tikslus, duomenų subjektas turi teisę reikalauti, kad neišsamūs asmens duomenys būtų papildyti, be kita ko, pateikiant papildomą pareiškimą.
Jei duomenų subjektas nori pasinaudoti šia teise ištaisyti duomenis, jis gali bet kuriuo metu kreiptis į bet kurį duomenų valdytojo darbuotoją.
d) Teisė į ištrynimą (teisė būti pamirštam)
Kiekvienas duomenų subjektas turi Europos teisės aktų leidėjo suteiktą teisę reikalauti, kad duomenų valdytojas nepagrįstai nedelsdamas ištrintų su juo susijusius asmens duomenis, o duomenų valdytojas privalo nepagrįstai nedelsdamas ištrinti asmens duomenis, jei yra vienas iš toliau nurodytų pagrindų, kol duomenų tvarkymas nėra būtinas:
- Asmens duomenys nebėra reikalingi tais tikslais, kuriais jie buvo surinkti ar kitaip tvarkomi.
- Duomenų subjektas atšaukia sutikimą, kuriuo grindžiamas duomenų tvarkymas pagal BDAR 6 straipsnio 1 dalies a punktą arba BDAR 9 straipsnio 2 dalies a punktą, ir kai nėra jokio kito teisinio pagrindo tvarkyti duomenis.
- Duomenų subjektas prieštarauja duomenų tvarkymui pagal BDAR 21 straipsnio 1 dalį ir nėra viršesnių teisėtų priežasčių tvarkyti duomenis arba duomenų subjektas prieštarauja duomenų tvarkymui pagal BDAR 21 straipsnio 2 dalį.
- Asmens duomenys buvo tvarkomi neteisėtai.
- Asmens duomenys turi būti ištrinti, kad būtų įvykdyta teisinė prievolė pagal Sąjungos arba valstybės narės teisę, kuri taikoma duomenų valdytojui.
- Asmens duomenys buvo renkami siekiant teikti informacinės visuomenės paslaugas, nurodytas BDAR 8 straipsnio 1 dalyje.
Jei taikoma viena iš pirmiau minėtų priežasčių ir duomenų subjektas nori paprašyti ištrinti mūsų saugomus asmens duomenis, jis gali bet kuriuo metu kreiptis į bet kurį duomenų valdytojo darbuotoją. Mūsų darbuotojas nedelsdamas užtikrina, kad prašymas ištrinti duomenis būtų nedelsiant įvykdytas.
Jei duomenų valdytojas paviešino asmens duomenis ir pagal 17 straipsnio 1 dalį privalo ištrinti asmens duomenis, duomenų valdytojas, atsižvelgdamas į turimas technologijas ir įgyvendinimo sąnaudas, imasi pagrįstų veiksmų, įskaitant technines priemones, kad informuotų kitus duomenų valdytojus, tvarkančius asmens duomenis, jog duomenų subjektas paprašė, kad tokie duomenų valdytojai ištrintų bet kokias nuorodas į tuos asmens duomenis, jų kopijas ar atvaizdus, jei jų tvarkyti nereikia. Mūsų darbuotojai pasirūpins būtinomis priemonėmis atskirais atvejais.
e) Teisė apriboti duomenų tvarkymą
Kiekvienas duomenų subjektas turi Europos teisės aktų leidėjo suteiktą teisę reikalauti, kad duomenų valdytojas apribotų duomenų tvarkymą, jei taikoma viena iš šių sąlygų:
- Duomenų subjektas užginčija asmens duomenų tikslumą per laikotarpį, per kurį duomenų valdytojas gali patikrinti asmens duomenų tikslumą.
- Duomenų tvarkymas yra neteisėtas, o duomenų subjektas nesutinka, kad asmens duomenys būtų ištrinti, ir vietoj to prašo apriboti jų naudojimą.
- Duomenų valdytojui nebereikia asmens duomenų tvarkymo tikslais, tačiau jie reikalingi duomenų subjektui teisiniams reikalavimams pareikšti, vykdyti ar ginti.
- Duomenų subjektas prieštaravo duomenų tvarkymui pagal BDAR 21 straipsnio 1 dalį, kol bus patikrinta, ar duomenų valdytojo teisėtos priežastys yra viršesnės už duomenų subjekto priežastis.
Jei tenkinama viena iš pirmiau minėtų sąlygų ir duomenų subjektas nori paprašyti apriboti mūsų saugomų asmens duomenų tvarkymą, jis gali bet kuriuo metu kreiptis į bet kurį duomenų valdytojo darbuotoją. Mūsų darbuotojas pasirūpins duomenų tvarkymo apribojimu.
f) Teisė į duomenų perkeliamumą
Kiekvienas duomenų subjektas turi Europos teisės aktų leidėjo suteiktą teisę gauti su juo susijusius asmens duomenis, kurie buvo pateikti duomenų valdytojui, susistemintu, įprastai naudojamu ir kompiuterio skaitomu formatu. Jis turi teisę perduoti tuos duomenis kitam duomenų valdytojui, netrukdomas duomenų valdytojo, kuriam buvo pateikti asmens duomenys, tol, kol duomenys tvarkomi remiantis sutikimu pagal BDAR 6 straipsnio 1 dalies a punktą arba BDAR 9 straipsnio 2 dalies a punktą, arba sutartimi pagal BDAR 6 straipsnio 1 dalies b punktą, o duomenys tvarkomi automatizuotomis priemonėmis, jei duomenų tvarkymas nėra būtinas užduočiai, vykdomai viešojo intereso labui arba vykdant duomenų valdytojui pavestas viešosios valdžios funkcijas, atlikti.
Be to, naudodamasis savo teise į duomenų perkeliamumą pagal BDAR 20 straipsnio 1 dalį, duomenų subjektas turi teisę reikalauti, kad asmens duomenys būtų tiesiogiai perduoti iš vieno duomenų valdytojo kitam, jei tai techniškai įmanoma ir jei tai neturi neigiamo poveikio kitų asmenų teisėms ir laisvėms.
Norėdamas pasinaudoti teise į duomenų perkeliamumą, duomenų subjektas gali bet kuriuo metu kreiptis į bet kurį mūsų darbuotoją.
g) Teisė prieštarauti
Kiekvienas duomenų subjektas turi Europos teisės aktų leidėjo suteiktą teisę dėl priežasčių, susijusių su jo konkrečia situacija, bet kuriuo metu nesutikti, kad su juo susiję asmens duomenys būtų tvarkomi remiantis BDAR 6 straipsnio 1 dalies e arba f punktu. Tai taip pat taikoma šiomis nuostatomis pagrįstam profiliavimui.
Prieštaravimo atveju asmens duomenų nebetvarkysime, nebent įrodysime įtikinamas teisėtas duomenų tvarkymo priežastis, kurios yra viršesnės už duomenų subjekto interesus, teises ir laisves, arba siekiant pareikšti, vykdyti ar apginti teisinius reikalavimus.
Jei tvarkome asmens duomenis tiesioginės rinkodaros tikslais, duomenų subjektas turi teisę bet kuriuo metu nesutikti, kad su juo susiję asmens duomenys būtų tvarkomi tokios rinkodaros tikslais. Ši nuostata taikoma profiliavimui tiek, kiek jis susijęs su tokia tiesiogine rinkodara. Jei duomenų subjektas prieštarauja, kad jo asmens duomenys būtų tvarkomi tiesioginės rinkodaros tikslais, asmens duomenų šiais tikslais nebetvarkysime.
Be to, duomenų subjektas, remdamasis su jo konkrečia situacija susijusiomis priežastimis, turi teisę nesutikti, kad mes jo asmens duomenis tvarkytume mokslinių ar istorinių tyrimų tikslais arba statistiniais tikslais pagal BDAR 89 straipsnio 1 dalį, išskyrus atvejus, kai tvarkyti duomenis būtina siekiant atlikti užduotį, vykdomą dėl viešojo intereso.
Norėdamas pasinaudoti teise nesutikti, duomenų subjektas gali kreiptis į bet kurį mūsų darbuotoją. Be to, duomenų subjektas, naudodamasis informacinės visuomenės paslaugomis ir nepažeisdamas Direktyvos 2002/58/EB, gali laisvai pasinaudoti savo teise nesutikti automatizuotomis priemonėmis, naudojant technines specifikacijas.
h) Automatizuotas individualių sprendimų priėmimas, įskaitant profiliavimą
Kiekvienas duomenų subjektas turi Europos teisės aktų leidėjo suteiktą teisę atsisakyti vien tik automatizuotu duomenų tvarkymu, įskaitant profiliavimą, grindžiamo sprendimo, kuris jam sukelia teisines pasekmes arba daro jam panašų reikšmingą poveikį, kol sprendimas (1) nėra būtinas siekiant sudaryti, arba vykdyti duomenų subjekto ir duomenų valdytojo sutartį, arba (2) nėra leidžiamas pagal Sąjungos arba valstybės narės teisę, kuri taikoma duomenų valdytojui ir kurioje taip pat nustatytos tinkamos priemonės duomenų subjekto teisėms ir laisvėms bei teisėtiems interesams apsaugoti, arba (3) nėra pagrįstas aiškiu duomenų subjekto sutikimu.
Jei sprendimas (1) yra būtinas duomenų subjekto ir duomenų valdytojo sutarčiai sudaryti ar vykdyti arba (2) jis grindžiamas aiškiu duomenų subjekto sutikimu, mes įgyvendiname tinkamas priemones, kad apsaugotume duomenų subjekto teises ir laisves bei teisėtus interesus, bent jau teisę į žmogaus įsikišimą iš duomenų valdytojo pusės, teisę išreikšti savo požiūrį ir užginčyti sprendimą.
Jei duomenų subjektas nori pasinaudoti teisėmis, susijusiomis su automatizuotu individualiu sprendimų priėmimu, jis gali bet kuriuo metu kreiptis į bet kurį mūsų darbuotoją.
i) Teisė atšaukti duomenų apsaugos sutikimą
Kiekvienas duomenų subjektas turi Europos teisės aktų leidėjo suteiktą teisę bet kuriuo metu atšaukti savo sutikimą tvarkyti jo asmens duomenis.
Jei duomenų subjektas pageidauja pasinaudoti teise atšaukti sutikimą, jis gali bet kuriuo metu kreiptis į bet kurį mūsų darbuotoją.
Duomenų tvarkymo teisinis pagrindas
Straipsnis. 6 straipsnio 1 dalies a punktas BDAR yra teisinis pagrindas duomenų tvarkymo operacijoms, dėl kurių gauname sutikimą dėl konkretaus duomenų tvarkymo tikslo. Jei asmens duomenis tvarkyti būtina sutarčiai, kurios šalis yra duomenų subjektas, vykdyti, pavyzdžiui, kai duomenų tvarkymo operacijos būtinos prekėms tiekti arba kitoms paslaugoms teikti, duomenų tvarkymas grindžiamas BDAR 6 straipsnio 1 dalies b punktu. Tas pats galioja ir tokioms duomenų tvarkymo operacijoms, kurios yra būtinos ikisutartinėms priemonėms atlikti, pavyzdžiui, užklausų apie mūsų produktus ar paslaugas atveju. Ar mūsų įmonei taikoma teisinė prievolė, pagal kurią būtina tvarkyti asmens duomenis, pavyzdžiui, siekiant įvykdyti mokestines prievoles, duomenų tvarkymas grindžiamas 6 straipsnio 1 dalimi. 6 straipsnio 1 dalies c punktu BDAR.
Retais atvejais asmens duomenis gali būti būtina tvarkyti siekiant apsaugoti gyvybiškai svarbius duomenų subjekto ar kito fizinio asmens interesus. Taip būtų, pavyzdžiui, jei lankytojas susižeistų mūsų įmonėje ir jo vardą, pavardę, amžių, sveikatos draudimo duomenis ar kitą gyvybiškai svarbią informaciją reikėtų perduoti gydytojui, ligoninei ar kitai trečiajai šaliai. Tuomet duomenų tvarkymas būtų grindžiamas CK 6.5 str. 6 straipsnio 1 dalies d punktu BDAR.
Galiausiai duomenų tvarkymo operacijos gali būti grindžiamos BDAR 6 straipsnio 1 dalies f punktu. Šis teisinis pagrindas naudojamas duomenų tvarkymo operacijoms, kurioms netaikomas nė vienas iš pirmiau minėtų teisinių pagrindų, jei tvarkyti duomenis būtina dėl mūsų įmonės arba trečiosios šalies siekiamų teisėtų interesų, išskyrus atvejus, kai prieš tokius interesus nusveria duomenų subjekto interesai arba pagrindinės teisės ir laisvės, dėl kurių būtina užtikrinti asmens duomenų apsaugą. Tokios duomenų tvarkymo operacijos yra ypač leidžiamos, nes jas konkrečiai paminėjo Europos teisės aktų leidėjas. Jis manė, kad teisėtas interesas gali būti preziumuojamas, jei duomenų subjektas yra duomenų valdytojo klientas (BDAR 47 konstatuojamosios dalies 2 sakinys).
Teisėti interesai, kurių siekia duomenų valdytojas arba trečioji šalis
Kai asmens duomenys tvarkomi remiantis BDAR 6 straipsnio 1 dalies f punktu, mūsų teisėtas interesas yra vykdyti savo verslą, siekiant užtikrinti visų mūsų darbuotojų ir akcininkų gerovę.
Laikotarpis, kurį bus saugomi asmens duomenys
Kriterijai, kuriais remiantis nustatomas asmens duomenų saugojimo laikotarpis, yra atitinkamas teisės aktuose nustatytas saugojimo laikotarpis. Pasibaigus šiam laikotarpiui, atitinkami duomenys įprastai ištrinami, jei jie nebereikalingi sutarčiai įvykdyti arba sutarčiai inicijuoti.
Asmens duomenų pateikimas kaip įstatyminis ar sutartinis reikalavimas; reikalavimas, būtinas sutarčiai sudaryti; duomenų subjekto pareiga pateikti asmens duomenis; galimos tokių duomenų nepateikimo pasekmės
Paaiškiname, kad asmens duomenų teikimo iš dalies reikalaujama pagal įstatymus (pvz., mokesčių teisės aktus) arba tai gali būti susiję su sutartinėmis nuostatomis (pvz., informacija apie sutarties partnerį).
Kartais, norint sudaryti sutartį, gali prireikti, kad duomenų subjektas pateiktų mums asmens duomenis, kuriuos vėliau turime tvarkyti. Pavyzdžiui, duomenų subjektas privalo mums pateikti asmens duomenis, kai mūsų įmonė su juo pasirašo sutartį. Nepateikus asmens duomenų, sutartis su duomenų subjektu negalėtų būti sudaryta.
Prieš duomenų subjektui pateikiant asmens duomenis, duomenų subjektas turi susisiekti su bet kuriuo darbuotoju. Darbuotojas paaiškina duomenų subjektui, ar asmens duomenis pateikti reikalaujama pagal įstatymą ar sutartį, ar jie būtini sutarčiai sudaryti, ar yra prievolė pateikti asmens duomenis ir kokios yra asmens duomenų nepateikimo pasekmės.
Automatizuoto sprendimų priėmimo faktas
Esame atsakinga įmonė, todėl nenaudojame automatinio sprendimų priėmimo ar profiliavimo.
Bendrieji slapukai
"WordPress" slapukai
Pavadinimas | Tikslas | Galiojimas |
---|---|---|
wordpress_test_cookie | Šiuo slapuku nustatoma, ar naršyklėje išjungtas slapukų naudojimas. Saugojimo trukmė: Iki naršyklės seanso pabaigos (bus ištrintas, kai uždarysite interneto naršyklę). | Sesija |
PHPSESSID | Šiame slapuke išsaugoma jūsų dabartinė sesija, susijusi su PHP taikomosiomis programomis, ir taip užtikrinama, kad visos šios svetainės funkcijos, pagrįstos PHP programavimo kalba, būtų visiškai rodomos. Saugojimo trukmė: Laikymo trukmė - iki naršyklės sesijos pabaigos (bus ištrinta, kai uždarysite interneto naršyklę). | Sesija |
wordpress_akm_mobile | Šie slapukai naudojami tik "WordPress" administravimo srityje. | 1 metai |
wordpress_logged_in_akm_mobile | Šie slapukai naudojami tik "WordPress" administravimo srityje ir netaikomi kitiems svetainės lankytojams. | Sesija |
wp-settings-akm_mobile | Šie slapukai naudojami tik "WordPress" administravimo srityje ir netaikomi kitiems svetainės lankytojams. | Sesija |
wp-settings-time-akm_mobile | Šie slapukai naudojami tik "WordPress" administravimo srityje ir netaikomi kitiems svetainės lankytojams. | Sesija |
ab | Naudojamas naujų funkcijų A / B bandymams. | Sesija |
akm_mobile | išsaugo, jei lankytojas nori matyti mobiliąją svetainės versiją. | 1 diena |
Kontaktinė forma 7
Įskiepis "Contact Form 7" yra kontaktų formų kūrimo paslauga. Įskiepis "Plugin Contact Form 7" skirtas tik užregistruotų formų duomenims persiųsti į mūsų įmonės el. pašto adresą. Papildomas saugojimas, pavyzdžiui, "WordPress" duomenų bazėje, nevykdomas. Daugiau informacijos ir galiojančius "Contact Form 7" duomenų apsaugos nuostatus rasite adresu href="https://de.wordpress.org/plugins/contact-form-7/">https://de.wordpress.org/plugins/contact-form-7/ ir https://rocklobster.in/ "Contact Form 7" yra atvirojo kodo programinė įranga. Ryšys tarp naršyklės ir serverio vyksta tik naudojant HTTPS (SSL/TLS) šifravimą.
"DSGVO AIO for WordPress" slapukai
Pavadinimas | Tikslas | Galiojimas |
---|---|---|
dsgvoaio | Šiame "LocalStorage" rakte / reikšmėje saugoma, su kuriomis paslaugomis naudotojas sutiko arba nesutiko. | kintamasis |
_uniqueuid | Šiame "LocalStorage" rakte / reikšmėje saugomas sugeneruotas ID, kad būtų galima dokumentuoti naudotojo prisijungimo / atsisakymo veiksmus. ID saugomas anonimiškai. | kintamasis |
dsgvoaio_create | Šiame LocalStorage rakte / reikšmėje saugomas laikas, kada buvo sukurtas _uniqueuid. | kintamasis |
dsgvoaio_vgwort_disable | Šiame LocalStorage rakte / reikšmėje saugoma, ar paslaugos VG žodžio standartas leidžiamas, ar ne (puslapio operatoriaus nustatymas). | kintamasis |
dsgvoaio_ga_disable | Šiame LocalStorage rakte / reikšmėje saugoma, ar paslauga "Google Analytics Standard" leidžiama, ar ne (įdarbinant svetainės operatorių). | kintamasis |
"Google Analytics
Šioje svetainėje naudojamos įvairios paslaugos, kurias teikia "Google Ireland Limited", Gordon House, Barrow Street, Dublinas 4, Airija. Šių atskirų paslaugų naudojimas išsamiau aprašytas toliau.
Mūsų naudojimasis toliau nurodytomis paslaugomis ir su tuo susijęs asmens duomenų (visų pirma IP adresų) rinkimas paprastai grindžiamas mūsų teisėtu interesu analizuoti, tobulinti ir padaryti mūsų svetainės turinį patrauklų, taip pat teisėtu interesu pritaikyti bet kokią reklamą jūsų poreikiams (BDAR 6 straipsnio 1 dalies f punktas).
"Google Analytics" naudoja slapukus (taip pat žr. 3.1 "Slapukai"). Slapukai saugomi jūsų kompiuteryje ir leidžia "Google" analizuoti, kaip naudojatės šia svetaine. Slapukų generuojama informacija apie tai, kaip naudojatės šia svetaine, paprastai perduodama ir saugoma "Google" serveryje JAV.
IP anonimizavimas
Savo svetainėje aktyvavome IP anonimizavimą. Tai reiškia, kad "Google" sutrumpins jūsų IP adresą prieš perduodama jį į JAV, jei IP adresas yra kilęs iš Europos Sąjungos valstybės narės arba valstybės, kuri yra Europos ekonominės erdvės susitarimo šalis. Šios svetainės operatorius sudaro sutartį su "Google", kad ši informacija būtų naudojama siekiant įvertinti, kaip naudojatės svetaine, kurti ataskaitas apie svetainės veiklą ir teikti kitas su svetainės ir interneto naudojimu susijusias paslaugas. IP adresas, perduodamas iš jūsų naršyklės "Google Analytics" proceso metu, nėra susietas su kitais "Google" turimais duomenimis.
Jūsų teisė nesutikti, kad būtų renkami jūsų duomenys
Galite blokuoti slapukų saugojimą atitinkamai pakoreguodami savo naršyklės nustatymus, tačiau atkreipkite dėmesį, kad tokiu atveju gali būti, jog negalėsite naudotis visomis šios svetainės funkcijomis. Taip pat galite neleisti "Google" rinkti ir apdoroti slapukų generuojamų duomenų apie jūsų naudojimąsi svetaine (įskaitant jūsų IP adresą) atsisiųsdami ir įdiegdami naršyklės įskiepį, kurį rasite pagal šią nuorodą: https://tools.google.com/dlpage/gaoptout?hl=en.
Daugiau informacijos apie tai, kaip "Google Analytics" tvarko jūsų duomenis, rasite "Google" privatumo politikoje: https://support.google.com/analytics/answer/6004245?hl=en.
Duomenų tvarkymas mūsų vardu
Esame sudarę duomenų tvarkymo sutartį dėl "Google Analytics" naudojimo ir visiškai laikomės griežtų Vokietijos duomenų apsaugos institucijų nuostatų, kai naudojame šią paslaugą.
Demografinių duomenų rinkimas naudojant "Google Analytics
Ši svetainė naudoja "Google Analytics" teikiamą demografijos funkciją. Ši funkcija leidžia kurti ataskaitas, kuriose pateikiami duomenys apie šios svetainės lankytojų amžių, lytį ir pomėgius. Šie duomenys renkami iš "Google" personalizuotos reklamos, taip pat iš trečiųjų šalių teikėjų gaunamų lankytojų duomenų. Šių duomenų negalima priskirti jokiems konkretiems asmenims. Šią funkciją galite bet kada išjungti, pakoreguodami skelbimų nustatymus savo "Google" paskyroje, arba galite uždrausti bendrą "Google Analytics" duomenų rinkimą, atlikdami pirmiau nurodytus veiksmus.
"Google Analytics" slapukai
Pavadinimas | Tikslas | Galiojimas |
---|---|---|
_ga | Svetainės lankytojų diferencijavimas. | 2 valandos |
_gid | Svetainės lankytojų diferencijavimas. | 24 valandos |
_gat_gtag_UA_ | Naudojamas užklausų greičiui riboti. Jei "Google Analytics" teikiama per "Google Tag Manager", šis slapukas bus pavadintas _dc_gtm_ . | 1 minutė |
_dc_gtm_ | Naudojamas "Google Analytics" serverio užklausų skaičiui stebėti. | 1 minutė |
AMP_TOKEN | Pateikiamas simbolio kodas, kuris naudojamas kliento ID nuskaityti iš AMP kliento ID paslaugos. Sutapatinus šį identifikatorių su "Google Analytics" identifikatoriumi, galima nustatyti naudotojų tapatybę pereinant nuo AMP turinio prie ne AMP turinio. | 30 sekundžių iki 1 metų |
_gat | Naudojamas "Google Analytics" serverio užklausų skaičiui stebėti naudojant "Google Tag Manager". | 1 minutė |
_gac_ | Pateikiama informacija, susijusi su naudotojo rinkodaros kampanijomis. Jais dalijamasi su "Google AdWords" / "Google Ads", kai "Google Ads" ir "Google Analytics" paskyros susiejamos. | 90 dienų |
__utma | ID, naudojamas naudotojams ir sesijoms identifikuoti. | 2 metai |
__utmt | Naudojamas "Google Analytics" serverio užklausų skaičiui stebėti. | 10 minučių |
__utmb | Naudojamas naujoms sesijoms ir apsilankymams atskirti. Šis slapukas nustatomas, kai įkeliama GA.js javascript biblioteka ir nėra esamo __utmb slapuko. Slapukas atnaujinamas kiekvieną kartą, kai duomenys siunčiami į "Google Analytics" serverį. | 30 minučių |
__utmc | Naudojama tik su senomis "Google Analytics" "Urchin" versijomis, o ne su GA.js. Buvo naudojamas naujoms sesijoms ir apsilankymams sesijos pabaigoje atskirti. | Sesija |
__utmz | Pateikiama informacija apie srauto šaltinį arba kampaniją, kuri nukreipė naudotoją į svetainę. Slapukas nustatomas, kai įkeliamas GA.js javascript, ir atnaujinamas, kai duomenys siunčiami į "Google Anaytics" serverį. | 6 mėnesiai |
__utmv | Pateikiama pasirinktinė informacija, kurią tinklalapio kūrėjas nustatė naudodamas "Google Analytics" metodą _setCustomVar. Šis slapukas atnaujinamas kiekvieną kartą, kai į "Google Analytics" serverį siunčiami nauji duomenys. | 2 metai |
__utmx | Naudojamas nustatyti, ar naudotojas įtrauktas į A / B arba daugialypį testą. | 18 mėnesių |
__utmxx | Naudojamas nustatyti, kada baigiasi A / B arba daugialypis testas, kuriame dalyvauja naudotojas. | 18 mėnesių |
"Google" reCAPTCHA
Kad išvengtume nepageidaujamų laiškų, naudojame "Google reCAPTCHA" iš "Google Inc." (1600 Amphitheater Parkway Mountain View, CA 94043, JAV).
Naudojimo teisinis pagrindas yra 6 straipsnio 1 dalies f punktas (duomenų tvarkymo teisėtumas), nes yra teisėtas interesas apsaugoti šią svetainę nuo botų ir nepageidaujamų laiškų.
"reCAPTCHA" yra nemokama paslauga, kuri apsaugo tinklalapius nuo šlamšto ir piktnaudžiavimo. Joje naudojami pažangūs rizikos analizės metodai, kad būtų galima atskirti žmones ir robotus. Naudojant naująją API, nemažai jūsų galiojančių žmonių naudotojų įveiks "reCAPTCHA" iššūkį, nespręsdami CAPTCHA. Mes naudojame "reCAPTCHA" formoms apsaugoti.
Naudojant "reCAPTCHA" duomenys perduodami "Google" ir "Google" nustato, ar lankytojas yra žmogus, ar šlamštas. Kokius duomenis "Google" renka ir kam šie duomenys naudojami, rasite adresu https://policies.google.com/privacy?hl=en-AT .
"Google" paslaugų ir produktų teikimo sąlygas galite rasti adresu https://policies.google.com/terms?hl=en-AT .
"Google" reCAPTCHA slapukai
Pavadinimas | Tikslas | Galiojimas |
---|---|---|
rc::a,rc::b,rc::c,rc::d-15#,NID,IDE,1P_JAR,ANID,CONSENT,DV | Šie slapukai naudojami žmonėms ir robotams atskirti. | kintamasis |