اطلاعات حقوقی

سیاست حفظ حریم خصوصی

ترجمهٔ غیررسمی نسخهٔ آلمانی برای آگاهی شما؛ متن معتبر و الزام‌آور، نسخهٔ آلمانی است و این ترجمه بار حقوقی ندارد.

حفاظت از داده‌هافرم‌های تماسحقوق اشخاص موضوع داده

متن الزام‌آور حقوقی به زبان آلمانی ارائه شده است.

اعلان ترجمه

این صفحه ترجمه‌ای غیررسمی از نسخهٔ آلمانی است و صرفاً برای آگاهی شما ارائه می‌شود. نسخهٔ معتبر و الزام‌آور، متن اصلی آلمانی است و در صورت هرگونه مغایرت، نسخهٔ آلمانی ملاک است. این ترجمه فاقد اعتبار حقوقی است.

مقدمه

ما از علاقه شما به شرکت ما بسیار خرسندیم. حفاظت از داده‌ها برای مدیریت شرکت Oxif اهمیت ویژه‌ای دارد. استفاده از صفحات اینترنتی Oxif اصولاً بدون ارائه هیچ‌گونه داده شخصی امکان‌پذیر است. با این حال، چنانچه شخص موضوع داده بخواهد از خدمات ویژه شرکت ما از طریق وب‌سایت ما استفاده کند، ممکن است پردازش داده‌های شخصی ضروری شود. اگر پردازش داده‌های شخصی ضروری باشد و برای چنین پردازشی مبنای قانونی وجود نداشته باشد، به‌طور کلی رضایت شخص موضوع داده را دریافت می‌کنیم. پردازش داده‌های شخصی، برای مثال نام، نشانی، نشانی ایمیل یا شماره تلفن شخص موضوع داده، همواره مطابق با مقررات عمومی حفاظت از داده‌ها و در انطباق با مقررات حفاظت از داده کشوریِ حاکم بر Oxif انجام می‌شود.

شرکت ما قصد دارد از طریق این بیانیه حفاظت از داده‌ها، عموم را از نوع، دامنه و هدف داده‌های شخصی‌ای که توسط ما گردآوری، استفاده و پردازش می‌شوند آگاه سازد. همچنین اشخاص موضوع داده از طریق این بیانیه درباره حقوقی که از آن برخوردارند آگاه می‌شوند. Oxif به‌عنوان مسئول پردازش، اقدامات فنی و سازمانی متعددی را اجرا کرده است تا حفاظتی تا حد امکان بدون خلأ از داده‌های شخصی پردازش‌شده از طریق این وب‌سایت تضمین شود. با این حال، انتقال داده‌ها بر بستر اینترنت اصولاً می‌تواند دارای خلأهای امنیتی باشد، به‌گونه‌ای که حفاظت مطلق قابل تضمین نیست. به همین دلیل، هر شخص موضوع داده آزاد است داده‌های شخصی خود را از راه‌های جایگزین، برای مثال به‌صورت تلفنی، به ما منتقل کند.

1. تعاریف

بیانیه حفاظت از داده‌های شرکت Oxif GmbH بر مفاهیمی استوار است که قانون‌گذار اروپاییِ دستورالعمل‌ها و مقررات هنگام تصویب مقررات عمومی حفاظت از داده‌ها (DS-GVO) به کار برده است. بیانیه حفاظت از داده‌های ما باید هم برای عموم و هم برای مشتریان و شرکای تجاری ما به‌سادگی خوانا و قابل فهم باشد. برای تضمین این امر، مایلیم پیشاپیش مفاهیم به‌کاررفته را توضیح دهیم.

در این بیانیه حفاظت از داده‌ها از جمله مفاهیم زیر را به کار می‌بریم:

الف) داده‌های شخصی

داده‌های شخصی عبارت‌اند از هرگونه اطلاعات مربوط به یک شخص حقیقیِ شناسایی‌شده یا قابل شناسایی (از این پس «شخص موضوع داده»). شخص حقیقی‌ای قابل شناسایی تلقی می‌شود که بتوان او را به‌طور مستقیم یا غیرمستقیم، به‌ویژه از طریق انتساب به شناسه‌ای مانند نام، شماره شناسایی، داده‌های مکانی، یک شناسه آنلاین یا یک یا چند ویژگی خاص که بیانگر هویت جسمی، فیزیولوژیک، ژنتیکی، روانی، اقتصادی، فرهنگی یا اجتماعی آن شخص حقیقی است، شناسایی کرد.

ب) شخص موضوع داده

شخص موضوع داده هر شخص حقیقیِ شناسایی‌شده یا قابل شناسایی است که داده‌های شخصی او توسط مسئول پردازش پردازش می‌شود.

ج) پردازش

پردازش عبارت است از هر عملیات یا مجموعه عملیاتی که با یا بدون کمک روش‌های خودکار در ارتباط با داده‌های شخصی انجام می‌شود، مانند گردآوری، ثبت، سازماندهی، مرتب‌سازی، ذخیره‌سازی، تطبیق یا تغییر، بازخوانی، استعلام، استفاده، افشا از طریق انتقال، انتشار یا هر شکل دیگر از در دسترس قرار دادن، مقایسه یا پیوند دادن، محدودسازی، حذف یا امحا.

د) محدودسازی پردازش

محدودسازی پردازش عبارت است از علامت‌گذاری داده‌های شخصی ذخیره‌شده با هدف محدود کردن پردازش آینده آنها.

هـ) پروفایل‌سازی

پروفایل‌سازی هر نوع پردازش خودکار داده‌های شخصی است که در آن از این داده‌های شخصی برای ارزیابی جنبه‌های شخصی معینِ مربوط به یک شخص حقیقی استفاده می‌شود، به‌ویژه برای تحلیل یا پیش‌بینی جنبه‌های مربوط به عملکرد کاری، وضعیت اقتصادی، سلامت، ترجیحات شخصی، علایق، قابلیت اطمینان، رفتار، محل اقامت یا تغییر مکان آن شخص حقیقی.

و) نام‌مستعارسازی

نام‌مستعارسازی عبارت است از پردازش داده‌های شخصی به‌گونه‌ای که دیگر نتوان بدون استفاده از اطلاعات اضافی، داده‌های شخصی را به یک شخص موضوع داده مشخص نسبت داد، مشروط بر آنکه این اطلاعات اضافی به‌طور جداگانه نگهداری شوند و تابع اقدامات فنی و سازمانی‌ای باشند که تضمین می‌کنند داده‌های شخصی به یک شخص حقیقیِ شناسایی‌شده یا قابل شناسایی نسبت داده نشوند.

ز) مسئول یا مسئول پردازش

مسئول یا مسئول پردازش، شخص حقیقی یا حقوقی، مرجع دولتی، نهاد یا مؤسسه دیگری است که به‌تنهایی یا همراه با دیگران درباره اهداف و ابزارهای پردازش داده‌های شخصی تصمیم می‌گیرد. چنانچه اهداف و ابزارهای این پردازش توسط حقوق اتحادیه اروپا یا حقوق کشورهای عضو تعیین شده باشد، مسئول یا معیارهای مشخص برای تعیین او می‌تواند مطابق حقوق اتحادیه یا حقوق کشورهای عضو پیش‌بینی شود.

ح) پردازشگر

پردازشگر، شخص حقیقی یا حقوقی، مرجع دولتی، نهاد یا مؤسسه دیگری است که داده‌های شخصی را به نیابت از مسئول پردازش می‌کند.

ط) گیرنده

گیرنده، شخص حقیقی یا حقوقی، مرجع دولتی، نهاد یا مؤسسه دیگری است که داده‌های شخصی برای او افشا می‌شود، صرف‌نظر از اینکه شخص ثالث باشد یا نباشد. با این حال، مراجعی که در چارچوب یک مأموریت تحقیقاتی مشخص مطابق حقوق اتحادیه یا حقوق کشورهای عضو ممکن است داده‌های شخصی دریافت کنند، گیرنده محسوب نمی‌شوند.

ی) شخص ثالث

شخص ثالث، شخص حقیقی یا حقوقی، مرجع دولتی، نهاد یا مؤسسه‌ای است غیر از شخص موضوع داده، مسئول، پردازشگر و اشخاصی که تحت مسئولیت مستقیم مسئول یا پردازشگر مجاز به پردازش داده‌های شخصی هستند.

ک) رضایت

رضایت، هرگونه اعلام اراده‌ای است که شخص موضوع داده به‌صورت داوطلبانه، برای مورد مشخص، آگاهانه و بدون ابهام، در قالب یک اظهارنامه یا هر اقدام تأییدی روشن دیگر ابراز می‌کند و با آن نشان می‌دهد که با پردازش داده‌های شخصی مربوط به خود موافق است.

2. نام و نشانی مسئول پردازش

مسئول به مفهوم مقررات عمومی حفاظت از داده‌ها، سایر قوانین حفاظت از داده جاری در کشورهای عضو اتحادیه اروپا و دیگر مقررات دارای ماهیت حقوق حفاظت از داده عبارت است از:

  • Oxif GmbH
  • Lugeck 1-2/15, A-1010 Wien
  • تلفن: +43 1 397 00 07
  • ایمیل: office@lonio.io
  • وب‌سایت: https://www.lonio.io

3. کوکی‌ها

این وب‌سایت از کوکی استفاده می‌کند. ما از کوکی‌ها استفاده می‌کنیم تا محتوا و آگهی‌ها را شخصی‌سازی کنیم، امکانات مربوط به شبکه‌های اجتماعی را ارائه دهیم و دسترسی‌ها به وب‌سایت خود را تحلیل کنیم. همچنین اطلاعات مربوط به استفاده شما از وب‌سایت ما را در اختیار شرکای خود در حوزه شبکه‌های اجتماعی، تبلیغات و تحلیل قرار می‌دهیم. شرکای ما ممکن است این اطلاعات را با داده‌های دیگری که شما در اختیار آنها گذاشته‌اید یا آنها در چارچوب استفاده شما از خدمات گردآوری کرده‌اند، ترکیب کنند.

کوکی‌ها فایل‌های متنی کوچکی هستند که وب‌سایت‌ها برای کارآمدتر کردن تجربه کاربری از آنها استفاده می‌کنند.

طبق قانون، ما می‌توانیم کوکی‌هایی را روی دستگاه شما ذخیره کنیم که برای بهره‌برداری از این سایت کاملاً ضروری باشند. برای همه انواع دیگر کوکی‌ها به اجازه شما نیاز داریم.

این سایت از انواع مختلف کوکی استفاده می‌کند. برخی کوکی‌ها توسط اشخاص ثالثی قرار داده می‌شوند که در صفحات ما ظاهر می‌شوند.

شما می‌توانید رضایت خود را در هر زمان از طریق بیانیه کوکی در وب‌سایت ما تغییر دهید یا پس بگیرید.

در سیاست حفاظت از داده‌های ما بیشتر بخوانید که ما چه کسانی هستیم، چگونه می‌توانید با ما تماس بگیرید و چگونه داده‌های شخصی را پردازش می‌کنیم.

4. گردآوری داده‌ها و اطلاعات عمومی

وب‌سایت شرکت Oxif GmbH با هر بار بازدید از وب‌سایت توسط یک شخص موضوع داده یا یک سیستم خودکار، مجموعه‌ای از داده‌ها و اطلاعات عمومی را گردآوری می‌کند. این داده‌ها و اطلاعات عمومی در لاگ‌فایل‌های سرور ذخیره می‌شوند. موارد قابل گردآوری عبارت‌اند از: (1) نوع و نسخه مرورگرهای استفاده‌شده، (2) سیستم‌عامل مورد استفاده سیستمِ دسترسی‌یابنده، (3) وب‌سایتی که سیستم دسترسی‌یابنده از طریق آن به وب‌سایت ما رسیده است (به‌اصطلاح ارجاع‌دهنده یا Referrer)، (4) زیرصفحه‌هایی که از طریق یک سیستم دسترسی‌یابنده در وب‌سایت ما فراخوانی می‌شوند، (5) تاریخ و ساعت دسترسی به وب‌سایت، (6) یک نشانی پروتکل اینترنت (نشانی IP)، (7) ارائه‌دهنده خدمات اینترنتی سیستم دسترسی‌یابنده و (8) سایر داده‌ها و اطلاعات مشابهی که در صورت وقوع حملات به سیستم‌های فناوری اطلاعات ما به دفع خطر کمک می‌کنند.

شرکت Oxif GmbH هنگام استفاده از این داده‌ها و اطلاعات عمومی هیچ استنتاجی درباره شخص موضوع داده انجام نمی‌دهد. این اطلاعات در واقع برای آن لازم‌اند که (1) محتوای وب‌سایت ما به‌درستی تحویل داده شود، (2) محتوای وب‌سایت ما و تبلیغات آن بهینه‌سازی شود، (3) عملکرد پایدار سیستم‌های فناوری اطلاعات ما و فناوری وب‌سایت ما تضمین شود و (4) در صورت وقوع حمله سایبری، اطلاعات لازم برای پیگرد کیفری در اختیار مراجع تعقیب کیفری قرار گیرد. بنابراین، این داده‌ها و اطلاعاتِ به‌صورت ناشناس گردآوری‌شده توسط شرکت Oxif GmbH از یک سو به‌صورت آماری و افزون بر آن با این هدف ارزیابی می‌شوند که حفاظت از داده‌ها و امنیت داده‌ها در شرکت ما افزایش یابد تا در نهایت سطح حفاظتی بهینه‌ای برای داده‌های شخصی پردازش‌شده توسط ما تضمین شود. داده‌های ناشناس لاگ‌فایل‌های سرور جدا از همه داده‌های شخصی‌ای که یک شخص موضوع داده ارائه کرده است، ذخیره می‌شوند.

5. تحلیل وب‌سایت

این وب‌سایت از Google Analytics، یک سرویس تحلیل وب متعلق به Google Inc. («Google»)، استفاده می‌کند. Google Analytics از به‌اصطلاح «کوکی‌ها» استفاده می‌کند؛ فایل‌های متنی‌ای که روی رایانه شما ذخیره می‌شوند و تحلیل استفاده شما از وب‌سایت را ممکن می‌سازند. اطلاعات تولیدشده توسط کوکی درباره استفاده شما از این وب‌سایت معمولاً به یکی از سرورهای Google در ایالات متحده منتقل و در آنجا ذخیره می‌شود. در صورت فعال بودن ناشناس‌سازی IP در این وب‌سایت، نشانی IP شما توسط Google در داخل کشورهای عضو اتحادیه اروپا یا در سایر کشورهای عضو موافقت‌نامه منطقه اقتصادی اروپا از پیش کوتاه می‌شود. فقط در موارد استثنایی، نشانی IP کامل به یکی از سرورهای Google در ایالات متحده منتقل و در آنجا کوتاه می‌شود. Google به نیابت از بهره‌بردار این وب‌سایت از این اطلاعات استفاده خواهد کرد تا استفاده شما از وب‌سایت را ارزیابی کند، گزارش‌هایی درباره فعالیت‌های وب‌سایت تهیه کند و خدمات دیگری مرتبط با استفاده از وب‌سایت و اینترنت را به بهره‌بردار وب‌سایت ارائه دهد. نشانی IP منتقل‌شده از مرورگر شما در چارچوب Google Analytics با داده‌های دیگر Google ترکیب نمی‌شود. شما می‌توانید با تنظیم مناسب نرم‌افزار مرورگر خود از ذخیره‌سازی کوکی‌ها جلوگیری کنید؛ اما به شما یادآور می‌شویم که در این صورت ممکن است نتوانید از همه امکانات این وب‌سایت به‌طور کامل استفاده کنید. افزون بر این، می‌توانید از گردآوری داده‌های تولیدشده توسط کوکی و مربوط به استفاده شما از وب‌سایت (از جمله نشانی IP شما) برای Google و نیز از پردازش این داده‌ها توسط Google جلوگیری کنید؛ برای این کار، افزونه مرورگر موجود در پیوند زیر را بارگیری و نصب کنید: https://tools.google.com/dlpage/gaoptout?hl=de-DE.

شما می‌توانید تنها در این وب‌سایت از گردآوری داده‌های کاربری خود توسط Google Analytics جلوگیری کنید؛ برای این کار روی پیوند زیر کلیک کنید. یک کوکی انصراف (Opt-Out) تنظیم می‌شود که از گردآوری داده‌های شما در بازدیدهای آینده از این وب‌سایت جلوگیری می‌کند: غیرفعال کردن Google Analytics.

اگر کوکی‌ها را در این مرورگر حذف کنید، باید کوکی انصراف را دوباره تنظیم کنید.

اطلاعات بیشتر درباره مقررات Google Analytics و حفاظت از داده‌ها را می‌توانید در نشانی https://www.google.com/analytics/terms/de.html نیز بیابید.

این وب‌سایت از Facebook Pixel، یک سرویس تحلیل وب متعلق به Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland («Facebook»)، بر مبنای حقوقی منفعت مشروع غالب (تحلیل استفاده از وب‌سایت) استفاده می‌کند. ما در این خصوص قراردادی برای پردازش داده به نیابت با Facebook منعقد کرده‌ایم. داده‌ها تا حدی به ایالات متحده منتقل می‌شوند. انتقال داده‌ها به ایالات متحده بر مبنای Privacy Shield (سپر حریم خصوصی) انجام می‌شود.

هنگام بازدید از وب‌سایت ما، از طریق یک نرم‌افزار، اتصالی به سرورهای Facebook برقرار می‌شود و داده‌ها به سرورهای Facebook که بخشی از آنها در ایالات متحده قرار دارند منتقل می‌گردند. Facebook Pixel همچنین از کوکی‌ها برای ذخیره اطلاعات درباره کاربر وب‌سایت و برای تحلیل استفاده کاربران وب‌سایت از وب‌سایت استفاده می‌کند.

بنا به اعلام Facebook، این شرکت از داده‌های گردآوری‌شده استفاده خواهد کرد تا استفاده از وب‌سایت را ارزیابی کند، گزارش‌هایی درباره فعالیت‌های وب‌سایت تهیه کند و خدمات دیگری مرتبط با استفاده از وب‌سایت و اینترنت ارائه دهد.

همچنین Facebook در صورت لزوم این اطلاعات را به اشخاص ثالث منتقل خواهد کرد، چنانچه این امر به‌موجب قانون مقرر شده باشد یا اشخاص ثالث این داده‌ها را به نیابت از Facebook پردازش کنند.

اطلاعات تفصیلی درباره نحوه برخورد Facebook با داده‌های کاربران را می‌توانید در بیانیه حفاظت از داده‌های Facebook بیابید.

6. اشتراک خبرنامه ما

در وب‌سایت شرکت Oxif GmbH به کاربران این امکان داده می‌شود که مشترک خبرنامه شرکت ما شوند. اینکه هنگام سفارش خبرنامه چه داده‌های شخصی‌ای به مسئول پردازش منتقل می‌شود، از فرم ورودی‌ای که برای این منظور استفاده می‌شود مشخص می‌گردد.

شرکت Oxif GmbH مشتریان و شرکای تجاری خود را در فواصل منظم از طریق خبرنامه درباره پیشنهادهای شرکت آگاه می‌سازد. شخص موضوع داده اصولاً تنها زمانی می‌تواند خبرنامه شرکت ما را دریافت کند که (1) شخص موضوع داده دارای یک نشانی ایمیل معتبر باشد و (2) شخص موضوع داده برای دریافت خبرنامه ثبت‌نام کند. به نشانی ایمیلی که یک شخص موضوع داده برای نخستین بار برای دریافت خبرنامه ثبت می‌کند، به دلایل حقوقی، یک ایمیل تأیید به روش تأیید دومرحله‌ای (Double-Opt-In) ارسال می‌شود. این ایمیل تأیید برای بررسی این امر است که آیا دارنده نشانی ایمیل به‌عنوان شخص موضوع داده، دریافت خبرنامه را مجاز کرده است یا خیر.

هنگام ثبت‌نام در خبرنامه، همچنین نشانی IP اختصاص‌داده‌شده توسط ارائه‌دهنده خدمات اینترنتی (ISP) به سیستم رایانه‌ای مورد استفاده شخص موضوع داده در زمان ثبت‌نام و نیز تاریخ و ساعت ثبت‌نام را ذخیره می‌کنیم. گردآوری این داده‌ها برای آن ضروری است که بتوان سوءاستفاده (احتمالی) از نشانی ایمیل یک شخص موضوع داده را در زمانی بعد پیگیری کرد و از این رو در خدمت پشتوانه حقوقی مسئول پردازش است.

داده‌های شخصی گردآوری‌شده در چارچوب ثبت‌نام در خبرنامه منحصراً برای ارسال خبرنامه ما استفاده می‌شوند. همچنین ممکن است به مشترکان خبرنامه از طریق ایمیل اطلاع‌رسانی شود، چنانچه این امر برای بهره‌برداری از سرویس خبرنامه یا ثبت‌نام مربوط به آن ضروری باشد، مانند موارد تغییر در محتوای خبرنامه یا تغییر شرایط فنی. داده‌های شخصی گردآوری‌شده در چارچوب سرویس خبرنامه به اشخاص ثالث منتقل نمی‌شوند. اشتراک خبرنامه ما می‌تواند در هر زمان توسط شخص موضوع داده لغو شود. رضایتی که شخص موضوع داده برای ذخیره‌سازی داده‌های شخصی جهت ارسال خبرنامه به ما داده است، در هر زمان قابل پس گرفتن است. برای پس گرفتن رضایت، در هر خبرنامه پیوند مربوطه قرار دارد. همچنین این امکان وجود دارد که در هر زمان به‌طور مستقیم از طریق ایمیل به نشانی datenschutz@oxif.com نزد شرکت Oxif GmbH از دریافت خبرنامه انصراف داد یا این موضوع را به شیوه دیگری به مسئول پردازش اعلام کرد.

7. ردیابی خبرنامه

خبرنامه‌های شرکت Oxif GmbH حاوی به‌اصطلاح پیکسل‌های شمارش هستند. پیکسل شمارش یک تصویر بسیار کوچک است که در ایمیل‌هایی که در قالب HTML ارسال می‌شوند جاسازی می‌شود تا ثبت لاگ‌فایل و تحلیل لاگ‌فایل را ممکن سازد. بدین ترتیب می‌توان ارزیابی آماری موفقیت یا عدم موفقیت کمپین‌های بازاریابی آنلاین را انجام داد. شرکت Oxif GmbH می‌تواند بر اساس پیکسل شمارش جاسازی‌شده تشخیص دهد که آیا و چه زمانی یک ایمیل توسط یک شخص موضوع داده باز شده و کدام پیوندهای موجود در ایمیل توسط شخص موضوع داده فراخوانی شده است.

چنین داده‌های شخصی‌ای که از طریق پیکسل‌های شمارش موجود در خبرنامه‌ها گردآوری می‌شوند، توسط مسئول پردازش ذخیره و ارزیابی می‌شوند تا ارسال خبرنامه بهینه شود و محتوای خبرنامه‌های آینده بهتر با علایق شخص موضوع داده تطبیق داده شود. این داده‌های شخصی به اشخاص ثالث منتقل نمی‌شوند. اشخاص موضوع داده در هر زمان حق دارند اعلام رضایت جداگانه مربوط به این موضوع را که از طریق روش تأیید دومرحله‌ای (Double-Opt-In) داده‌اند، پس بگیرند. پس از پس گرفتن رضایت، این داده‌های شخصی توسط مسئول پردازش حذف می‌شوند. شرکت Oxif GmbH انصراف از دریافت خبرنامه را به‌طور خودکار به‌عنوان پس گرفتن رضایت تلقی می‌کند.

8. امکان تماس از طریق وب‌سایت

وب‌سایت شرکت Oxif GmbH به‌موجب مقررات قانونی حاوی اطلاعاتی است که تماس الکترونیکی سریع با شرکت ما و همچنین ارتباط مستقیم با ما را ممکن می‌سازد، که این امر شامل یک نشانی عمومی پست الکترونیکی (نشانی ایمیل) نیز می‌شود. چنانچه یک شخص موضوع داده از طریق ایمیل یا فرم تماس با مسئول پردازش تماس بگیرد، داده‌های شخصی منتقل‌شده توسط شخص موضوع داده به‌طور خودکار ذخیره می‌شوند. چنین داده‌های شخصی‌ای که به‌صورت داوطلبانه توسط یک شخص موضوع داده به مسئول پردازش منتقل می‌شوند، برای مقاصد رسیدگی یا برقراری تماس با شخص موضوع داده ذخیره می‌گردند. این داده‌های شخصی به اشخاص ثالث منتقل نمی‌شوند.

9. حذف و مسدودسازی معمول داده‌های شخصی

مسئول پردازش، داده‌های شخصی شخص موضوع داده را فقط برای مدتی پردازش و ذخیره می‌کند که برای دستیابی به هدف ذخیره‌سازی ضروری است یا چنانچه این امر توسط قانون‌گذار اروپاییِ دستورالعمل‌ها و مقررات یا قانون‌گذار دیگری در قوانین یا مقرراتی که مسئول پردازش تابع آنهاست، پیش‌بینی شده باشد.

چنانچه هدف ذخیره‌سازی منتفی شود یا مهلت نگهداری مقررشده توسط قانون‌گذار اروپاییِ دستورالعمل‌ها و مقررات یا قانون‌گذار صالح دیگری به پایان برسد، داده‌های شخصی به‌طور معمول و مطابق مقررات قانونی مسدود یا حذف می‌شوند.

10. حقوق شخص موضوع داده

الف) حق دریافت تأییدیه

هر شخص موضوع داده از حقی که قانون‌گذار اروپاییِ دستورالعمل‌ها و مقررات به او داده است برخوردار است تا از مسئول پردازش تأییدیه‌ای در این باره درخواست کند که آیا داده‌های شخصی مربوط به او پردازش می‌شوند یا خیر. چنانچه شخص موضوع داده بخواهد از این حق دریافت تأییدیه استفاده کند، می‌تواند در هر زمان در این خصوص به مسئول حفاظت از داده‌های ما یا یکی دیگر از کارکنان مسئول پردازش مراجعه کند.

ب) حق دسترسی به اطلاعات

هر شخصی که پردازش داده‌های شخصی درباره او انجام می‌شود، از حقی که قانون‌گذار اروپاییِ دستورالعمل‌ها و مقررات به او اعطا کرده است برخوردار است تا در هر زمان به‌طور رایگان از مسئول پردازش درباره داده‌های شخصی ذخیره‌شده مربوط به خود اطلاعات دریافت کند و نسخه‌ای از این اطلاعات را به دست آورد. افزون بر این، قانون‌گذار اروپاییِ دستورالعمل‌ها و مقررات برای شخص موضوع داده حق دسترسی به اطلاعات زیر را به رسمیت شناخته است:

  • اهداف پردازش
  • دسته‌های داده‌های شخصی‌ای که پردازش می‌شوند
  • گیرندگان یا دسته‌های گیرندگانی که داده‌های شخصی برای آنها افشا شده است یا هنوز افشا خواهد شد، به‌ویژه در مورد گیرندگان در کشورهای ثالث یا سازمان‌های بین‌المللی
  • در صورت امکان، مدت پیش‌بینی‌شده‌ای که داده‌های شخصی برای آن ذخیره می‌شوند، یا اگر این امر ممکن نباشد، معیارهای تعیین این مدت
  • وجود حق اصلاح یا حذف داده‌های شخصی مربوط به او یا محدودسازی پردازش توسط مسئول یا حق اعتراض به این پردازش
  • وجود حق شکایت نزد یک مرجع نظارتی
  • چنانچه داده‌های شخصی از خود شخص موضوع داده گردآوری نشده باشند: همه اطلاعات موجود درباره منشأ داده‌ها
  • وجود تصمیم‌گیری خودکار از جمله پروفایل‌سازی مطابق ماده 22 بندهای 1 و 4 DS-GVO و — دست‌کم در این موارد — اطلاعات معنادار درباره منطق به‌کاررفته و همچنین دامنه و آثار موردنظر چنین پردازشی برای شخص موضوع داده

افزون بر این، شخص موضوع داده از حق دسترسی به اطلاعات در این باره برخوردار است که آیا داده‌های شخصی به یک کشور ثالث یا یک سازمان بین‌المللی منتقل شده‌اند یا خیر. در صورت چنین انتقالی، شخص موضوع داده همچنین از این حق برخوردار است که درباره تضمین‌های مناسب مرتبط با انتقال اطلاعات دریافت کند.

چنانچه شخص موضوع داده بخواهد از این حق دسترسی استفاده کند، می‌تواند در هر زمان در این خصوص به مسئول حفاظت از داده‌های ما یا یکی دیگر از کارکنان مسئول پردازش مراجعه کند.

ج) حق اصلاح

هر شخصی که پردازش داده‌های شخصی درباره او انجام می‌شود، از حقی که قانون‌گذار اروپاییِ دستورالعمل‌ها و مقررات به او اعطا کرده است برخوردار است تا اصلاح فوری داده‌های شخصی نادرست مربوط به خود را درخواست کند. همچنین شخص موضوع داده از این حق برخوردار است که با در نظر گرفتن اهداف پردازش، تکمیل داده‌های شخصی ناقص را — از جمله از طریق یک اظهارنامه تکمیلی — درخواست کند.

چنانچه شخص موضوع داده بخواهد از این حق اصلاح استفاده کند، می‌تواند در هر زمان در این خصوص به مسئول حفاظت از داده‌های ما یا یکی دیگر از کارکنان مسئول پردازش مراجعه کند.

د) حق حذف (حق فراموش شدن)

هر شخصی که پردازش داده‌های شخصی درباره او انجام می‌شود، از حقی که قانون‌گذار اروپاییِ دستورالعمل‌ها و مقررات به او اعطا کرده است برخوردار است تا از مسئول درخواست کند که داده‌های شخصی مربوط به او فوراً حذف شوند، چنانچه یکی از دلایل زیر وجود داشته باشد و پردازش ضروری نباشد:

  • داده‌های شخصی برای اهدافی گردآوری یا به شیوه دیگری پردازش شده‌اند که دیگر برای آن اهداف ضروری نیستند.
  • شخص موضوع داده رضایت خود را که پردازش مطابق ماده 6 بند 1 حرف a DS-GVO یا ماده 9 بند 2 حرف a DS-GVO بر آن استوار بوده است پس می‌گیرد و مبنای حقوقی دیگری برای پردازش وجود ندارد.
  • شخص موضوع داده مطابق ماده 21 بند 1 DS-GVO به پردازش اعتراض می‌کند و دلایل مشروع غالبی برای پردازش وجود ندارد، یا شخص موضوع داده مطابق ماده 21 بند 2 DS-GVO به پردازش اعتراض می‌کند.
  • داده‌های شخصی به‌طور غیرقانونی پردازش شده‌اند.
  • حذف داده‌های شخصی برای انجام یک تکلیف قانونی به‌موجب حقوق اتحادیه یا حقوق کشورهای عضو که مسئول تابع آن است، ضروری است.
  • داده‌های شخصی در ارتباط با خدمات جامعه اطلاعاتیِ ارائه‌شده مطابق ماده 8 بند 1 DS-GVO گردآوری شده‌اند.

چنانچه یکی از دلایل بالا وجود داشته باشد و شخص موضوع داده بخواهد حذف داده‌های شخصی‌ای را که نزد شرکت Oxif GmbH ذخیره شده‌اند درخواست کند، می‌تواند در هر زمان در این خصوص به مسئول حفاظت از داده‌های ما یا یکی دیگر از کارکنان مسئول پردازش مراجعه کند. مسئول حفاظت از داده‌های شرکت Oxif GmbH یا یکی دیگر از کارکنان ترتیبی خواهد داد که درخواست حذف فوراً اجابت شود.

چنانچه داده‌های شخصی توسط شرکت Oxif GmbH علنی شده باشند و شرکت ما به‌عنوان مسئول مطابق ماده 17 بند 1 DS-GVO به حذف داده‌های شخصی مکلف باشد، شرکت Oxif GmbH با در نظر گرفتن فناوری موجود و هزینه‌های اجرا، اقدامات متناسب، از جمله اقدامات فنی، اتخاذ می‌کند تا سایر مسئولان پردازش داده را که داده‌های شخصی منتشرشده را پردازش می‌کنند، از این امر آگاه سازد که شخص موضوع داده از این مسئولان دیگر پردازش داده، حذف همه پیوندها به این داده‌های شخصی یا نسخه‌ها یا رونوشت‌های این داده‌های شخصی را درخواست کرده است، تا جایی که پردازش ضروری نباشد. مسئول حفاظت از داده‌های شرکت Oxif GmbH یا یکی دیگر از کارکنان، در هر مورد اقدامات لازم را انجام خواهد داد.

هـ) حق محدودسازی پردازش

هر شخصی که پردازش داده‌های شخصی درباره او انجام می‌شود، از حقی که قانون‌گذار اروپاییِ دستورالعمل‌ها و مقررات به او اعطا کرده است برخوردار است تا از مسئول، محدودسازی پردازش را درخواست کند، چنانچه یکی از شرایط زیر وجود داشته باشد:

  • درستی داده‌های شخصی از سوی شخص موضوع داده مورد اعتراض است، آن هم برای مدتی که به مسئول امکان می‌دهد درستی داده‌های شخصی را بررسی کند.
  • پردازش غیرقانونی است، شخص موضوع داده حذف داده‌های شخصی را نمی‌پذیرد و در عوض محدودسازی استفاده از داده‌های شخصی را درخواست می‌کند.
  • مسئول دیگر به داده‌های شخصی برای اهداف پردازش نیاز ندارد، اما شخص موضوع داده برای طرح، اعمال یا دفاع از ادعاهای حقوقی به آنها نیاز دارد.
  • شخص موضوع داده مطابق ماده 21 بند 1 DS-GVO به پردازش اعتراض کرده است و هنوز مشخص نیست که آیا دلایل مشروع مسئول بر دلایل شخص موضوع داده غلبه دارد یا خیر.

چنانچه یکی از شرایط بالا وجود داشته باشد و شخص موضوع داده بخواهد محدودسازی داده‌های شخصی‌ای را که نزد شرکت Oxif GmbH ذخیره شده‌اند درخواست کند، می‌تواند در هر زمان در این خصوص به مسئول حفاظت از داده‌های ما یا یکی دیگر از کارکنان مسئول پردازش مراجعه کند. مسئول حفاظت از داده‌های شرکت Oxif GmbH یا یکی دیگر از کارکنان، محدودسازی پردازش را ترتیب خواهد داد.

و) حق انتقال‌پذیری داده‌ها

هر شخصی که پردازش داده‌های شخصی درباره او انجام می‌شود، از حقی که قانون‌گذار اروپاییِ دستورالعمل‌ها و مقررات به او اعطا کرده است برخوردار است تا داده‌های شخصی مربوط به خود را که توسط او در اختیار یک مسئول قرار داده شده است، در قالبی ساختاریافته، رایج و ماشین‌خوان دریافت کند. او همچنین از این حق برخوردار است که این داده‌ها را بدون ممانعت از سوی مسئولی که داده‌های شخصی در اختیار او قرار داده شده است، به مسئول دیگری منتقل کند، مشروط بر آنکه پردازش بر رضایت مطابق ماده 6 بند 1 حرف a DS-GVO یا ماده 9 بند 2 حرف a DS-GVO یا بر قراردادی مطابق ماده 6 بند 1 حرف b DS-GVO استوار باشد و پردازش با کمک روش‌های خودکار انجام شود، مگر آنکه پردازش برای انجام وظیفه‌ای ضروری باشد که در راستای منافع عمومی است یا در مقام اعمال اقتدار عمومی صورت می‌گیرد که به مسئول واگذار شده است.

افزون بر این، شخص موضوع داده هنگام اعمال حق خود بر انتقال‌پذیری داده‌ها مطابق ماده 20 بند 1 DS-GVO از این حق برخوردار است که ترتیبی دهد داده‌های شخصی به‌طور مستقیم از یک مسئول به مسئول دیگر منتقل شوند، تا جایی که این امر از نظر فنی امکان‌پذیر باشد و حقوق و آزادی‌های اشخاص دیگر از آن آسیب نبیند.

برای اعمال حق انتقال‌پذیری داده‌ها، شخص موضوع داده می‌تواند در هر زمان به مسئول حفاظت از داده‌های تعیین‌شده توسط شرکت Oxif GmbH یا یکی دیگر از کارکنان مراجعه کند.

ز) حق اعتراض

هر شخصی که پردازش داده‌های شخصی درباره او انجام می‌شود، از حقی که قانون‌گذار اروپاییِ دستورالعمل‌ها و مقررات به او اعطا کرده است برخوردار است تا به دلایلی که از وضعیت خاص او ناشی می‌شود، در هر زمان به پردازش داده‌های شخصی مربوط به خود که بر اساس ماده 6 بند 1 حروف e یا f DS-GVO انجام می‌شود، اعتراض کند. این امر در مورد پروفایل‌سازی مبتنی بر این مقررات نیز صادق است.

شرکت Oxif GmbH در صورت اعتراض، دیگر داده‌های شخصی را پردازش نمی‌کند، مگر آنکه بتوانیم دلایل الزام‌آور و شایسته حمایتی برای پردازش اثبات کنیم که بر منافع، حقوق و آزادی‌های شخص موضوع داده غلبه دارد، یا پردازش در خدمت طرح، اعمال یا دفاع از ادعاهای حقوقی باشد.

چنانچه شرکت Oxif GmbH داده‌های شخصی را برای انجام تبلیغات مستقیم پردازش کند، شخص موضوع داده از این حق برخوردار است که در هر زمان به پردازش داده‌های شخصی برای مقاصد چنین تبلیغاتی اعتراض کند. این امر در مورد پروفایل‌سازی نیز، تا جایی که با چنین تبلیغات مستقیمی در ارتباط باشد، صادق است. چنانچه شخص موضوع داده نزد شرکت Oxif GmbH به پردازش برای مقاصد تبلیغات مستقیم اعتراض کند، شرکت Oxif GmbH دیگر داده‌های شخصی را برای این مقاصد پردازش نخواهد کرد.

همچنین شخص موضوع داده از این حق برخوردار است که به دلایلی که از وضعیت خاص او ناشی می‌شود، به پردازش داده‌های شخصی مربوط به خود که نزد شرکت Oxif GmbH برای مقاصد پژوهش علمی یا تاریخی یا مقاصد آماری مطابق ماده 89 بند 1 DS-GVO انجام می‌شود، اعتراض کند، مگر آنکه چنین پردازشی برای انجام وظیفه‌ای در راستای منافع عمومی ضروری باشد.

برای اعمال حق اعتراض، شخص موضوع داده می‌تواند به‌طور مستقیم به مسئول حفاظت از داده‌های شرکت Oxif GmbH یا یکی دیگر از کارکنان مراجعه کند. افزون بر این، شخص موضوع داده آزاد است در ارتباط با استفاده از خدمات جامعه اطلاعاتی، صرف‌نظر از دستورالعمل 2002/58/EG، حق اعتراض خود را از طریق روش‌های خودکاری اعمال کند که در آنها از مشخصات فنی استفاده می‌شود.

ح) تصمیم‌های خودکار در موارد فردی از جمله پروفایل‌سازی

هر شخصی که پردازش داده‌های شخصی درباره او انجام می‌شود، از حقی که قانون‌گذار اروپاییِ دستورالعمل‌ها و مقررات به او اعطا کرده است برخوردار است که تابع تصمیمی نشود که منحصراً بر پردازش خودکار — از جمله پروفایل‌سازی — استوار است و نسبت به او اثر حقوقی ایجاد می‌کند یا به شیوه‌ای مشابه او را به‌طور قابل توجه متأثر می‌سازد، مگر آنکه آن تصمیم (1) برای انعقاد یا اجرای قراردادی میان شخص موضوع داده و مسئول ضروری باشد، یا (2) به‌موجب مقررات حقوقی اتحادیه یا کشورهای عضو که مسئول تابع آنهاست مجاز باشد و این مقررات حقوقی اقدامات متناسبی برای حفظ حقوق و آزادی‌ها و همچنین منافع مشروع شخص موضوع داده در بر داشته باشند، یا (3) با رضایت صریح شخص موضوع داده انجام شود.

چنانچه تصمیم (1) برای انعقاد یا اجرای قراردادی میان شخص موضوع داده و مسئول ضروری باشد یا (2) با رضایت صریح شخص موضوع داده انجام شود، شرکت Oxif GmbH اقدامات متناسبی برای حفظ حقوق و آزادی‌ها و همچنین منافع مشروع شخص موضوع داده اتخاذ می‌کند، که دست‌کم شامل حق درخواست مداخله یک شخص از سوی مسئول، حق بیان دیدگاه خود و حق اعتراض به تصمیم است.

چنانچه شخص موضوع داده بخواهد حقوقی را در ارتباط با تصمیم‌های خودکار اعمال کند، می‌تواند در هر زمان در این خصوص به مسئول حفاظت از داده‌های ما یا یکی دیگر از کارکنان مسئول پردازش مراجعه کند.

ط) حق پس گرفتن رضایت مربوط به حفاظت از داده‌ها

هر شخصی که پردازش داده‌های شخصی درباره او انجام می‌شود، از حقی که قانون‌گذار اروپاییِ دستورالعمل‌ها و مقررات به او اعطا کرده است برخوردار است تا رضایت خود به پردازش داده‌های شخصی را در هر زمان پس بگیرد.

چنانچه شخص موضوع داده بخواهد حق خود بر پس گرفتن رضایت را اعمال کند، می‌تواند در هر زمان در این خصوص به مسئول حفاظت از داده‌های ما یا یکی دیگر از کارکنان مسئول پردازش مراجعه کند.

11. حفاظت از داده‌ها در درخواست‌های شغلی و فرایند استخدام

مسئول پردازش، داده‌های شخصی متقاضیان شغل را برای انجام فرایند استخدام گردآوری و پردازش می‌کند. پردازش می‌تواند به‌صورت الکترونیکی نیز انجام شود. این امر به‌ویژه زمانی صادق است که متقاضی، مدارک درخواست شغلی مربوطه را از راه الکترونیکی، برای مثال از طریق ایمیل یا از طریق فرم وبی که در وب‌سایت قرار دارد، به مسئول پردازش منتقل کند. چنانچه مسئول پردازش با متقاضی قرارداد استخدام منعقد کند، داده‌های منتقل‌شده برای انجام رابطه استخدامی با رعایت مقررات قانونی ذخیره می‌شوند. چنانچه مسئول پردازش با متقاضی قرارداد استخدامی منعقد نکند، مدارک درخواست شغلی دو ماه پس از اعلام تصمیم رد، به‌طور خودکار حذف می‌شوند، مگر آنکه سایر منافع مشروع مسئول پردازش مانع حذف باشد. منفعت مشروع دیگر در این معنا برای مثال تکلیف ارائه دلیل در دعوایی به‌موجب قانون عمومی رفتار برابر (AGG) است.

12. مبنای حقوقی پردازش

ماده 6 بند 1 حرف a مقررات عمومی حفاظت از داده‌ها (DS-GVO) برای شرکت ما به‌عنوان مبنای حقوقی عملیات پردازشی عمل می‌کند که در آنها برای یک هدف پردازش مشخص، رضایت دریافت می‌کنیم. چنانچه پردازش داده‌های شخصی برای اجرای قراردادی که شخص موضوع داده یکی از طرف‌های آن است ضروری باشد، مانند عملیات پردازشی که برای تحویل کالا یا ارائه خدمت یا عوض دیگری لازم است، پردازش بر ماده 6 بند 1 حرف b DS-GVO استوار است. همین امر در مورد عملیات پردازشی صادق است که برای اجرای اقدامات پیش‌قراردادی ضروری‌اند، مثلاً در موارد استعلام درباره محصولات یا خدمات ما. چنانچه شرکت ما تابع یک تکلیف قانونی باشد که به‌موجب آن پردازش داده‌های شخصی ضروری می‌شود، مانند انجام تکالیف مالیاتی، پردازش بر ماده 6 بند 1 حرف c DS-GVO مبتنی است. در موارد نادر ممکن است پردازش داده‌های شخصی برای حفاظت از منافع حیاتی شخص موضوع داده یا شخص حقیقی دیگری ضروری شود. برای مثال، این حالت زمانی پیش می‌آید که بازدیدکننده‌ای در محل شرکت ما آسیب ببیند و در پی آن نام، سن، داده‌های بیمه درمانی یا سایر اطلاعات حیاتی او باید به یک پزشک، بیمارستان یا اشخاص ثالث دیگر منتقل شود. در آن صورت، پردازش بر ماده 6 بند 1 حرف d DS-GVO استوار خواهد بود. در نهایت، عملیات پردازش می‌تواند بر ماده 6 بند 1 حرف f DS-GVO مبتنی باشد. عملیات پردازشی که مشمول هیچ‌یک از مبانی حقوقی پیش‌گفته نیستند، بر این مبنای حقوقی استوارند، چنانچه پردازش برای حفظ یک منفعت مشروع شرکت ما یا یک شخص ثالث ضروری باشد، مشروط بر آنکه منافع، حقوق بنیادین و آزادی‌های بنیادین شخص موضوع داده غلبه نداشته باشند. چنین عملیات پردازشی به‌ویژه از آن رو برای ما مجاز است که قانون‌گذار اروپایی به‌طور خاص به آنها اشاره کرده است. او در این خصوص بر این نظر بود که می‌توان وجود منفعت مشروع را فرض کرد، چنانچه شخص موضوع داده مشتری مسئول باشد (بند مقدماتی 47 جمله 2 DS-GVO).

13. منافع مشروع در پردازش که مسئول یا یک شخص ثالث دنبال می‌کند

چنانچه پردازش داده‌های شخصی بر ماده 6 بند 1 حرف f DS-GVO مبتنی باشد، منفعت مشروع ما انجام فعالیت تجاری خود به سود رفاه همه کارکنان و سهام‌داران ماست.

14. مدتی که داده‌های شخصی برای آن ذخیره می‌شوند

معیار مدت ذخیره‌سازی داده‌های شخصی، مهلت قانونی نگهداری مربوطه است. پس از پایان این مهلت، داده‌های مربوطه به‌طور معمول حذف می‌شوند، مشروط بر آنکه دیگر برای اجرای قرارداد یا مذاکرات پیش‌قراردادی لازم نباشند.

15. مقررات قانونی یا قراردادی درباره ارائه داده‌های شخصی؛ ضرورت برای انعقاد قرارداد؛ تعهد شخص موضوع داده به ارائه داده‌های شخصی؛ پیامدهای احتمالی عدم ارائه

به شما توضیح می‌دهیم که ارائه داده‌های شخصی تا حدی به‌موجب قانون مقرر شده است (مثلاً مقررات مالیاتی) یا می‌تواند از مقررات قراردادی (مثلاً اطلاعات مربوط به طرف قرارداد) نیز ناشی شود. گاهی برای انعقاد قرارداد ممکن است ضروری باشد که شخص موضوع داده، داده‌های شخصی‌ای را در اختیار ما بگذارد که در پی آن باید توسط ما پردازش شوند. برای مثال، شخص موضوع داده مکلف است داده‌های شخصی را در اختیار ما بگذارد، چنانچه شرکت ما با او قراردادی منعقد کند. عدم ارائه داده‌های شخصی این پیامد را خواهد داشت که قرارداد با شخص موضوع داده نمی‌تواند منعقد شود. شخص موضوع داده باید پیش از ارائه داده‌های شخصی به مسئول حفاظت از داده‌های ما مراجعه کند. مسئول حفاظت از داده‌های ما به‌صورت موردی برای شخص موضوع داده روشن می‌سازد که آیا ارائه داده‌های شخصی به‌موجب قانون یا قرارداد مقرر شده یا برای انعقاد قرارداد ضروری است، آیا تعهدی به ارائه داده‌های شخصی وجود دارد و عدم ارائه داده‌های شخصی چه پیامدهایی خواهد داشت.

16. وجود تصمیم‌گیری خودکار

ما به‌عنوان شرکتی مسئولیت‌پذیر، از تصمیم‌گیری خودکار یا پروفایل‌سازی صرف‌نظر می‌کنیم.

17. قرارداد چارچوب پردازش به نیابت مطابق DSGVO

  1. پردازش به نیابت — اعتبار. در صورتی که OXIF در رابطه با کارفرما از نظر حقوق حفاظت از داده‌ها به‌عنوان پردازشگر تلقی شود، این قرارداد چارچوب به‌طور خودکار لازم‌الاجرا می‌شود. پردازش، داده‌ها، اشخاص موضوع داده. موضوع (مثلاً ارسال خبرنامه)، هدف (مثلاً ارسال ایمیل‌های تبلیغاتی)، نوع (با یک ابزار ارسال) و مدت (محدود، نامحدود) پردازش، نوع داده‌های شخصی (مثلاً داده‌های تماس) و همچنین دسته‌های اشخاص موضوع داده (مثلاً کارکنان، علاقه‌مندان، مشتریان، تأمین‌کنندگان، بازدیدکنندگان وب‌سایت) از شرح خدمات کتبی OXIF به دست می‌آید. فعالیت‌های پردازش استاندارد. در صورتی که فعالیت‌های پردازشِ موضوع قرارداد تنها در حد اندک شامل داده‌های شخصی مربوط به داده‌های کیفری و محکومیت‌های کیفری یا دسته‌های خاص داده‌های شخصی باشند و در سایر موارد نیز هیچ ریسکی نداشته یا تنها ریسک اندکی داشته باشند و OXIF برای فعالیت پردازش مربوطه اقدامات فنی و سازمانی استاندارد را از پیش تعریف کرده باشد، یک فعالیت پردازش استاندارد وجود دارد. برای هر یک از فعالیت‌های پردازش استاندارد، اقدامات فنی و سازمانی استاندارد اعمال می‌شود که نسخه معتبر آنها در هر زمان در Tom یافت می‌شود. فعالیت‌های پردازش خاص. برای همه فعالیت‌های پردازش دیگر باید اقدامات فنی و سازمانی ویژه‌ای برای دستیابی به تضمین‌های کافی جهت حفاظت از داده‌ها توافق شود. مسئول. در هر حال بر عهده کارفرما به‌عنوان مسئول از نظر حقوق حفاظت از داده‌هاست که محتوای پردازش داده‌های شخصیِ موضوع قرارداد، ریسک‌های ناشی از آن، عملیات پردازش سفارش‌داده‌شده و سطح حفاظتی موردنیاز را تعیین کند. تضمین‌های کافی. اقدامات فنی و سازمانی به کارفرما اعلام شده، توسط او بررسی و به‌عنوان تضمین‌های کافی پذیرفته شده است. ارزیابی و به‌روزرسانی. تا جایی که این امر، مثلاً در چارچوب یک قرارداد نگهداری، به‌صورت کتبی توافق شده باشد، OXIF باید این اقدامات را در حد متناسب ارزیابی و به‌روزرسانی کند. در غیر این صورت، کارفرما مسئول ارزیابی و به‌روزرسانی اقدامات است. اقدامات فنی و سازمانی استانداردِ جاری در هر زمان در وب‌سایت OXIF یافت می‌شوند. کارفرما باید آنها را در فواصل مناسب بررسی و تأیید کند. اقدامات ویژه فراتر از آن، در صورت به‌روزرسانی بعدی، دست‌کم سالی یک بار برای بررسی و تأیید به کارفرما ارسال می‌شود.
  2. مقررات خاص — انطباق با قانون. به‌ویژه ماده 28 بندهای 2، 3 و 4 DSGVO و همچنین ارجاعات مندرج در آن باید رعایت شوند. التزام به دستور. OXIF داده‌های شخصی را فقط بر اساس دستور مستند مسئول پردازش می‌کند، از جمله در خصوص انتقال داده‌های شخصی به یک کشور ثالث یا یک سازمان بین‌المللی، مگر آنکه به‌موجب حقوق اتحادیه یا کشورهای عضو که OXIF تابع آن است به این کار مکلف باشد؛ در چنین حالتی، OXIF این الزامات قانونی را پیش از پردازش به مسئول اعلام می‌کند، مگر آنکه حقوق مربوطه چنین اعلامی را به دلیل یک منفعت عمومی مهم ممنوع کرده باشد. مشارکت کارکنان. OXIF تضمین می‌کند اشخاصی که مجاز به پردازش داده‌های شخصی هستند، خود را به رازداری متعهد کرده‌اند یا تابع یک تکلیف قانونی مناسب به رازداری هستند. اقدامات فنی و سازمانی. OXIF همه اقدامات لازم مطابق ماده 32 DSGVO را اتخاذ می‌کند. حقوق اشخاص موضوع داده. OXIF با توجه به نوع پردازش، در حد امکان با اقدامات فنی و سازمانی مناسب به مسئول کمک می‌کند تا به تکلیف خود در پاسخگویی به درخواست‌های اعمال حقوق شخص موضوع داده مذکور در فصل III DSGVO عمل کند. امنیت پردازش. OXIF با در نظر گرفتن نوع پردازش و اطلاعاتی که در اختیار دارد، مسئول را در رعایت تکالیف مذکور در مواد 32 تا 36 DSGVO یاری می‌کند. پایان پردازش. OXIF باید پس از پایان ارائه خدمات پردازش، همه داده‌های شخصی را بنا به انتخاب مسئول حذف کند یا بازگرداند، مگر آنکه به‌موجب حقوق اتحادیه یا حقوق کشورهای عضو تکلیفی به نگهداری داده‌های شخصی وجود داشته باشد. تکلیف اثبات و اطلاع‌رسانی. OXIF همه اطلاعات لازم برای اثبات رعایت تکالیف مقرر در این ماده را در اختیار مسئول قرار می‌دهد و بازرسی‌ها — از جمله بازدیدها — را که توسط مسئول یا بازرس دیگری که او مأمور کرده است انجام می‌شود، ممکن می‌سازد و در آنها مشارکت می‌کند. OXIF چنانچه بر این نظر باشد که دستوری با DSGVO یا سایر مقررات حفاظت از داده اتحادیه یا کشورهای عضو مغایرت دارد، بی‌درنگ مسئول را مطلع می‌کند. پیمانکاران فرعی. OXIF به‌طور کلی مجاز است برای پردازش داده‌های شخصی، پیمانکاران فرعی دیگری را به‌عنوان پردازشگر به کار گیرد. با این حال، به‌کارگیری پیمانکاران فرعی باید در هر مورد چنان به‌موقع به مسئول اعلام شود که او بتواند نسبت به آن اعتراض کند. چنانچه OXIF برای انجام فعالیت‌های پردازش معین به نام مسئول از خدمات پردازشگر دیگری استفاده کند، همان تکالیف حفاظت از داده‌ای که در قرارداد میان مسئول و OXIF مقرر شده است، از طریق قرارداد بر این پردازشگر دیگر نیز بار می‌شود؛ در این میان به‌ویژه باید تضمین‌های کافی ارائه شود که اقدامات فنی و سازمانی مناسب به‌گونه‌ای اجرا شوند که پردازش مطابق الزامات DSGVO انجام گیرد. چنانچه پردازشگر دیگر به تکالیف حفاظت از داده خود عمل نکند، OXIF در برابر مسئول بابت رعایت تکالیف آن پردازشگر دیگر مسئول است.
  3. مقررات پایانی — شرایط عمومی معاملات (AGB). شرایط عمومی معاملات OXIF حاکم است: شرایط عمومی معاملات

18. مرجع صالح

  • اداره حفاظت از داده‌های اتریش (Österreichische Datenschutzbehörde)
  • Wickenburggasse 8
  • 1080 Wien
  • Österreich
  • dsb@dsb.gv.at