اعلان ترجمه
این صفحه ترجمهای غیررسمی از نسخهٔ آلمانی است و صرفاً برای آگاهی شما ارائه میشود. نسخهٔ معتبر و الزامآور، متن اصلی آلمانی است و در صورت هرگونه مغایرت، نسخهٔ آلمانی ملاک است. این ترجمه فاقد اعتبار حقوقی است.
مقدمه
ما از علاقه شما به شرکت ما بسیار خرسندیم. حفاظت از دادهها برای مدیریت شرکت Oxif اهمیت ویژهای دارد. استفاده از صفحات اینترنتی Oxif اصولاً بدون ارائه هیچگونه داده شخصی امکانپذیر است. با این حال، چنانچه شخص موضوع داده بخواهد از خدمات ویژه شرکت ما از طریق وبسایت ما استفاده کند، ممکن است پردازش دادههای شخصی ضروری شود. اگر پردازش دادههای شخصی ضروری باشد و برای چنین پردازشی مبنای قانونی وجود نداشته باشد، بهطور کلی رضایت شخص موضوع داده را دریافت میکنیم. پردازش دادههای شخصی، برای مثال نام، نشانی، نشانی ایمیل یا شماره تلفن شخص موضوع داده، همواره مطابق با مقررات عمومی حفاظت از دادهها و در انطباق با مقررات حفاظت از داده کشوریِ حاکم بر Oxif انجام میشود.
شرکت ما قصد دارد از طریق این بیانیه حفاظت از دادهها، عموم را از نوع، دامنه و هدف دادههای شخصیای که توسط ما گردآوری، استفاده و پردازش میشوند آگاه سازد. همچنین اشخاص موضوع داده از طریق این بیانیه درباره حقوقی که از آن برخوردارند آگاه میشوند. Oxif بهعنوان مسئول پردازش، اقدامات فنی و سازمانی متعددی را اجرا کرده است تا حفاظتی تا حد امکان بدون خلأ از دادههای شخصی پردازششده از طریق این وبسایت تضمین شود. با این حال، انتقال دادهها بر بستر اینترنت اصولاً میتواند دارای خلأهای امنیتی باشد، بهگونهای که حفاظت مطلق قابل تضمین نیست. به همین دلیل، هر شخص موضوع داده آزاد است دادههای شخصی خود را از راههای جایگزین، برای مثال بهصورت تلفنی، به ما منتقل کند.
1. تعاریف
بیانیه حفاظت از دادههای شرکت Oxif GmbH بر مفاهیمی استوار است که قانونگذار اروپاییِ دستورالعملها و مقررات هنگام تصویب مقررات عمومی حفاظت از دادهها (DS-GVO) به کار برده است. بیانیه حفاظت از دادههای ما باید هم برای عموم و هم برای مشتریان و شرکای تجاری ما بهسادگی خوانا و قابل فهم باشد. برای تضمین این امر، مایلیم پیشاپیش مفاهیم بهکاررفته را توضیح دهیم.
در این بیانیه حفاظت از دادهها از جمله مفاهیم زیر را به کار میبریم:
الف) دادههای شخصی
دادههای شخصی عبارتاند از هرگونه اطلاعات مربوط به یک شخص حقیقیِ شناساییشده یا قابل شناسایی (از این پس «شخص موضوع داده»). شخص حقیقیای قابل شناسایی تلقی میشود که بتوان او را بهطور مستقیم یا غیرمستقیم، بهویژه از طریق انتساب به شناسهای مانند نام، شماره شناسایی، دادههای مکانی، یک شناسه آنلاین یا یک یا چند ویژگی خاص که بیانگر هویت جسمی، فیزیولوژیک، ژنتیکی، روانی، اقتصادی، فرهنگی یا اجتماعی آن شخص حقیقی است، شناسایی کرد.
ب) شخص موضوع داده
شخص موضوع داده هر شخص حقیقیِ شناساییشده یا قابل شناسایی است که دادههای شخصی او توسط مسئول پردازش پردازش میشود.
ج) پردازش
پردازش عبارت است از هر عملیات یا مجموعه عملیاتی که با یا بدون کمک روشهای خودکار در ارتباط با دادههای شخصی انجام میشود، مانند گردآوری، ثبت، سازماندهی، مرتبسازی، ذخیرهسازی، تطبیق یا تغییر، بازخوانی، استعلام، استفاده، افشا از طریق انتقال، انتشار یا هر شکل دیگر از در دسترس قرار دادن، مقایسه یا پیوند دادن، محدودسازی، حذف یا امحا.
د) محدودسازی پردازش
محدودسازی پردازش عبارت است از علامتگذاری دادههای شخصی ذخیرهشده با هدف محدود کردن پردازش آینده آنها.
هـ) پروفایلسازی
پروفایلسازی هر نوع پردازش خودکار دادههای شخصی است که در آن از این دادههای شخصی برای ارزیابی جنبههای شخصی معینِ مربوط به یک شخص حقیقی استفاده میشود، بهویژه برای تحلیل یا پیشبینی جنبههای مربوط به عملکرد کاری، وضعیت اقتصادی، سلامت، ترجیحات شخصی، علایق، قابلیت اطمینان، رفتار، محل اقامت یا تغییر مکان آن شخص حقیقی.
و) ناممستعارسازی
ناممستعارسازی عبارت است از پردازش دادههای شخصی بهگونهای که دیگر نتوان بدون استفاده از اطلاعات اضافی، دادههای شخصی را به یک شخص موضوع داده مشخص نسبت داد، مشروط بر آنکه این اطلاعات اضافی بهطور جداگانه نگهداری شوند و تابع اقدامات فنی و سازمانیای باشند که تضمین میکنند دادههای شخصی به یک شخص حقیقیِ شناساییشده یا قابل شناسایی نسبت داده نشوند.
ز) مسئول یا مسئول پردازش
مسئول یا مسئول پردازش، شخص حقیقی یا حقوقی، مرجع دولتی، نهاد یا مؤسسه دیگری است که بهتنهایی یا همراه با دیگران درباره اهداف و ابزارهای پردازش دادههای شخصی تصمیم میگیرد. چنانچه اهداف و ابزارهای این پردازش توسط حقوق اتحادیه اروپا یا حقوق کشورهای عضو تعیین شده باشد، مسئول یا معیارهای مشخص برای تعیین او میتواند مطابق حقوق اتحادیه یا حقوق کشورهای عضو پیشبینی شود.
ح) پردازشگر
پردازشگر، شخص حقیقی یا حقوقی، مرجع دولتی، نهاد یا مؤسسه دیگری است که دادههای شخصی را به نیابت از مسئول پردازش میکند.
ط) گیرنده
گیرنده، شخص حقیقی یا حقوقی، مرجع دولتی، نهاد یا مؤسسه دیگری است که دادههای شخصی برای او افشا میشود، صرفنظر از اینکه شخص ثالث باشد یا نباشد. با این حال، مراجعی که در چارچوب یک مأموریت تحقیقاتی مشخص مطابق حقوق اتحادیه یا حقوق کشورهای عضو ممکن است دادههای شخصی دریافت کنند، گیرنده محسوب نمیشوند.
ی) شخص ثالث
شخص ثالث، شخص حقیقی یا حقوقی، مرجع دولتی، نهاد یا مؤسسهای است غیر از شخص موضوع داده، مسئول، پردازشگر و اشخاصی که تحت مسئولیت مستقیم مسئول یا پردازشگر مجاز به پردازش دادههای شخصی هستند.
ک) رضایت
رضایت، هرگونه اعلام ارادهای است که شخص موضوع داده بهصورت داوطلبانه، برای مورد مشخص، آگاهانه و بدون ابهام، در قالب یک اظهارنامه یا هر اقدام تأییدی روشن دیگر ابراز میکند و با آن نشان میدهد که با پردازش دادههای شخصی مربوط به خود موافق است.
2. نام و نشانی مسئول پردازش
مسئول به مفهوم مقررات عمومی حفاظت از دادهها، سایر قوانین حفاظت از داده جاری در کشورهای عضو اتحادیه اروپا و دیگر مقررات دارای ماهیت حقوق حفاظت از داده عبارت است از:
- Oxif GmbH
- Lugeck 1-2/15, A-1010 Wien
- تلفن: +43 1 397 00 07
- ایمیل: office@lonio.io
- وبسایت: https://www.lonio.io
3. کوکیها
این وبسایت از کوکی استفاده میکند. ما از کوکیها استفاده میکنیم تا محتوا و آگهیها را شخصیسازی کنیم، امکانات مربوط به شبکههای اجتماعی را ارائه دهیم و دسترسیها به وبسایت خود را تحلیل کنیم. همچنین اطلاعات مربوط به استفاده شما از وبسایت ما را در اختیار شرکای خود در حوزه شبکههای اجتماعی، تبلیغات و تحلیل قرار میدهیم. شرکای ما ممکن است این اطلاعات را با دادههای دیگری که شما در اختیار آنها گذاشتهاید یا آنها در چارچوب استفاده شما از خدمات گردآوری کردهاند، ترکیب کنند.
کوکیها فایلهای متنی کوچکی هستند که وبسایتها برای کارآمدتر کردن تجربه کاربری از آنها استفاده میکنند.
طبق قانون، ما میتوانیم کوکیهایی را روی دستگاه شما ذخیره کنیم که برای بهرهبرداری از این سایت کاملاً ضروری باشند. برای همه انواع دیگر کوکیها به اجازه شما نیاز داریم.
این سایت از انواع مختلف کوکی استفاده میکند. برخی کوکیها توسط اشخاص ثالثی قرار داده میشوند که در صفحات ما ظاهر میشوند.
شما میتوانید رضایت خود را در هر زمان از طریق بیانیه کوکی در وبسایت ما تغییر دهید یا پس بگیرید.
در سیاست حفاظت از دادههای ما بیشتر بخوانید که ما چه کسانی هستیم، چگونه میتوانید با ما تماس بگیرید و چگونه دادههای شخصی را پردازش میکنیم.
4. گردآوری دادهها و اطلاعات عمومی
وبسایت شرکت Oxif GmbH با هر بار بازدید از وبسایت توسط یک شخص موضوع داده یا یک سیستم خودکار، مجموعهای از دادهها و اطلاعات عمومی را گردآوری میکند. این دادهها و اطلاعات عمومی در لاگفایلهای سرور ذخیره میشوند. موارد قابل گردآوری عبارتاند از: (1) نوع و نسخه مرورگرهای استفادهشده، (2) سیستمعامل مورد استفاده سیستمِ دسترسییابنده، (3) وبسایتی که سیستم دسترسییابنده از طریق آن به وبسایت ما رسیده است (بهاصطلاح ارجاعدهنده یا Referrer)، (4) زیرصفحههایی که از طریق یک سیستم دسترسییابنده در وبسایت ما فراخوانی میشوند، (5) تاریخ و ساعت دسترسی به وبسایت، (6) یک نشانی پروتکل اینترنت (نشانی IP)، (7) ارائهدهنده خدمات اینترنتی سیستم دسترسییابنده و (8) سایر دادهها و اطلاعات مشابهی که در صورت وقوع حملات به سیستمهای فناوری اطلاعات ما به دفع خطر کمک میکنند.
شرکت Oxif GmbH هنگام استفاده از این دادهها و اطلاعات عمومی هیچ استنتاجی درباره شخص موضوع داده انجام نمیدهد. این اطلاعات در واقع برای آن لازماند که (1) محتوای وبسایت ما بهدرستی تحویل داده شود، (2) محتوای وبسایت ما و تبلیغات آن بهینهسازی شود، (3) عملکرد پایدار سیستمهای فناوری اطلاعات ما و فناوری وبسایت ما تضمین شود و (4) در صورت وقوع حمله سایبری، اطلاعات لازم برای پیگرد کیفری در اختیار مراجع تعقیب کیفری قرار گیرد. بنابراین، این دادهها و اطلاعاتِ بهصورت ناشناس گردآوریشده توسط شرکت Oxif GmbH از یک سو بهصورت آماری و افزون بر آن با این هدف ارزیابی میشوند که حفاظت از دادهها و امنیت دادهها در شرکت ما افزایش یابد تا در نهایت سطح حفاظتی بهینهای برای دادههای شخصی پردازششده توسط ما تضمین شود. دادههای ناشناس لاگفایلهای سرور جدا از همه دادههای شخصیای که یک شخص موضوع داده ارائه کرده است، ذخیره میشوند.
5. تحلیل وبسایت
این وبسایت از Google Analytics، یک سرویس تحلیل وب متعلق به Google Inc. («Google»)، استفاده میکند. Google Analytics از بهاصطلاح «کوکیها» استفاده میکند؛ فایلهای متنیای که روی رایانه شما ذخیره میشوند و تحلیل استفاده شما از وبسایت را ممکن میسازند. اطلاعات تولیدشده توسط کوکی درباره استفاده شما از این وبسایت معمولاً به یکی از سرورهای Google در ایالات متحده منتقل و در آنجا ذخیره میشود. در صورت فعال بودن ناشناسسازی IP در این وبسایت، نشانی IP شما توسط Google در داخل کشورهای عضو اتحادیه اروپا یا در سایر کشورهای عضو موافقتنامه منطقه اقتصادی اروپا از پیش کوتاه میشود. فقط در موارد استثنایی، نشانی IP کامل به یکی از سرورهای Google در ایالات متحده منتقل و در آنجا کوتاه میشود. Google به نیابت از بهرهبردار این وبسایت از این اطلاعات استفاده خواهد کرد تا استفاده شما از وبسایت را ارزیابی کند، گزارشهایی درباره فعالیتهای وبسایت تهیه کند و خدمات دیگری مرتبط با استفاده از وبسایت و اینترنت را به بهرهبردار وبسایت ارائه دهد. نشانی IP منتقلشده از مرورگر شما در چارچوب Google Analytics با دادههای دیگر Google ترکیب نمیشود. شما میتوانید با تنظیم مناسب نرمافزار مرورگر خود از ذخیرهسازی کوکیها جلوگیری کنید؛ اما به شما یادآور میشویم که در این صورت ممکن است نتوانید از همه امکانات این وبسایت بهطور کامل استفاده کنید. افزون بر این، میتوانید از گردآوری دادههای تولیدشده توسط کوکی و مربوط به استفاده شما از وبسایت (از جمله نشانی IP شما) برای Google و نیز از پردازش این دادهها توسط Google جلوگیری کنید؛ برای این کار، افزونه مرورگر موجود در پیوند زیر را بارگیری و نصب کنید: https://tools.google.com/dlpage/gaoptout?hl=de-DE.
شما میتوانید تنها در این وبسایت از گردآوری دادههای کاربری خود توسط Google Analytics جلوگیری کنید؛ برای این کار روی پیوند زیر کلیک کنید. یک کوکی انصراف (Opt-Out) تنظیم میشود که از گردآوری دادههای شما در بازدیدهای آینده از این وبسایت جلوگیری میکند: غیرفعال کردن Google Analytics.
اگر کوکیها را در این مرورگر حذف کنید، باید کوکی انصراف را دوباره تنظیم کنید.
اطلاعات بیشتر درباره مقررات Google Analytics و حفاظت از دادهها را میتوانید در نشانی https://www.google.com/analytics/terms/de.html نیز بیابید.
این وبسایت از Facebook Pixel، یک سرویس تحلیل وب متعلق به Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland («Facebook»)، بر مبنای حقوقی منفعت مشروع غالب (تحلیل استفاده از وبسایت) استفاده میکند. ما در این خصوص قراردادی برای پردازش داده به نیابت با Facebook منعقد کردهایم. دادهها تا حدی به ایالات متحده منتقل میشوند. انتقال دادهها به ایالات متحده بر مبنای Privacy Shield (سپر حریم خصوصی) انجام میشود.
هنگام بازدید از وبسایت ما، از طریق یک نرمافزار، اتصالی به سرورهای Facebook برقرار میشود و دادهها به سرورهای Facebook که بخشی از آنها در ایالات متحده قرار دارند منتقل میگردند. Facebook Pixel همچنین از کوکیها برای ذخیره اطلاعات درباره کاربر وبسایت و برای تحلیل استفاده کاربران وبسایت از وبسایت استفاده میکند.
بنا به اعلام Facebook، این شرکت از دادههای گردآوریشده استفاده خواهد کرد تا استفاده از وبسایت را ارزیابی کند، گزارشهایی درباره فعالیتهای وبسایت تهیه کند و خدمات دیگری مرتبط با استفاده از وبسایت و اینترنت ارائه دهد.
همچنین Facebook در صورت لزوم این اطلاعات را به اشخاص ثالث منتقل خواهد کرد، چنانچه این امر بهموجب قانون مقرر شده باشد یا اشخاص ثالث این دادهها را به نیابت از Facebook پردازش کنند.
اطلاعات تفصیلی درباره نحوه برخورد Facebook با دادههای کاربران را میتوانید در بیانیه حفاظت از دادههای Facebook بیابید.
6. اشتراک خبرنامه ما
در وبسایت شرکت Oxif GmbH به کاربران این امکان داده میشود که مشترک خبرنامه شرکت ما شوند. اینکه هنگام سفارش خبرنامه چه دادههای شخصیای به مسئول پردازش منتقل میشود، از فرم ورودیای که برای این منظور استفاده میشود مشخص میگردد.
شرکت Oxif GmbH مشتریان و شرکای تجاری خود را در فواصل منظم از طریق خبرنامه درباره پیشنهادهای شرکت آگاه میسازد. شخص موضوع داده اصولاً تنها زمانی میتواند خبرنامه شرکت ما را دریافت کند که (1) شخص موضوع داده دارای یک نشانی ایمیل معتبر باشد و (2) شخص موضوع داده برای دریافت خبرنامه ثبتنام کند. به نشانی ایمیلی که یک شخص موضوع داده برای نخستین بار برای دریافت خبرنامه ثبت میکند، به دلایل حقوقی، یک ایمیل تأیید به روش تأیید دومرحلهای (Double-Opt-In) ارسال میشود. این ایمیل تأیید برای بررسی این امر است که آیا دارنده نشانی ایمیل بهعنوان شخص موضوع داده، دریافت خبرنامه را مجاز کرده است یا خیر.
هنگام ثبتنام در خبرنامه، همچنین نشانی IP اختصاصدادهشده توسط ارائهدهنده خدمات اینترنتی (ISP) به سیستم رایانهای مورد استفاده شخص موضوع داده در زمان ثبتنام و نیز تاریخ و ساعت ثبتنام را ذخیره میکنیم. گردآوری این دادهها برای آن ضروری است که بتوان سوءاستفاده (احتمالی) از نشانی ایمیل یک شخص موضوع داده را در زمانی بعد پیگیری کرد و از این رو در خدمت پشتوانه حقوقی مسئول پردازش است.
دادههای شخصی گردآوریشده در چارچوب ثبتنام در خبرنامه منحصراً برای ارسال خبرنامه ما استفاده میشوند. همچنین ممکن است به مشترکان خبرنامه از طریق ایمیل اطلاعرسانی شود، چنانچه این امر برای بهرهبرداری از سرویس خبرنامه یا ثبتنام مربوط به آن ضروری باشد، مانند موارد تغییر در محتوای خبرنامه یا تغییر شرایط فنی. دادههای شخصی گردآوریشده در چارچوب سرویس خبرنامه به اشخاص ثالث منتقل نمیشوند. اشتراک خبرنامه ما میتواند در هر زمان توسط شخص موضوع داده لغو شود. رضایتی که شخص موضوع داده برای ذخیرهسازی دادههای شخصی جهت ارسال خبرنامه به ما داده است، در هر زمان قابل پس گرفتن است. برای پس گرفتن رضایت، در هر خبرنامه پیوند مربوطه قرار دارد. همچنین این امکان وجود دارد که در هر زمان بهطور مستقیم از طریق ایمیل به نشانی datenschutz@oxif.com نزد شرکت Oxif GmbH از دریافت خبرنامه انصراف داد یا این موضوع را به شیوه دیگری به مسئول پردازش اعلام کرد.
7. ردیابی خبرنامه
خبرنامههای شرکت Oxif GmbH حاوی بهاصطلاح پیکسلهای شمارش هستند. پیکسل شمارش یک تصویر بسیار کوچک است که در ایمیلهایی که در قالب HTML ارسال میشوند جاسازی میشود تا ثبت لاگفایل و تحلیل لاگفایل را ممکن سازد. بدین ترتیب میتوان ارزیابی آماری موفقیت یا عدم موفقیت کمپینهای بازاریابی آنلاین را انجام داد. شرکت Oxif GmbH میتواند بر اساس پیکسل شمارش جاسازیشده تشخیص دهد که آیا و چه زمانی یک ایمیل توسط یک شخص موضوع داده باز شده و کدام پیوندهای موجود در ایمیل توسط شخص موضوع داده فراخوانی شده است.
چنین دادههای شخصیای که از طریق پیکسلهای شمارش موجود در خبرنامهها گردآوری میشوند، توسط مسئول پردازش ذخیره و ارزیابی میشوند تا ارسال خبرنامه بهینه شود و محتوای خبرنامههای آینده بهتر با علایق شخص موضوع داده تطبیق داده شود. این دادههای شخصی به اشخاص ثالث منتقل نمیشوند. اشخاص موضوع داده در هر زمان حق دارند اعلام رضایت جداگانه مربوط به این موضوع را که از طریق روش تأیید دومرحلهای (Double-Opt-In) دادهاند، پس بگیرند. پس از پس گرفتن رضایت، این دادههای شخصی توسط مسئول پردازش حذف میشوند. شرکت Oxif GmbH انصراف از دریافت خبرنامه را بهطور خودکار بهعنوان پس گرفتن رضایت تلقی میکند.
8. امکان تماس از طریق وبسایت
وبسایت شرکت Oxif GmbH بهموجب مقررات قانونی حاوی اطلاعاتی است که تماس الکترونیکی سریع با شرکت ما و همچنین ارتباط مستقیم با ما را ممکن میسازد، که این امر شامل یک نشانی عمومی پست الکترونیکی (نشانی ایمیل) نیز میشود. چنانچه یک شخص موضوع داده از طریق ایمیل یا فرم تماس با مسئول پردازش تماس بگیرد، دادههای شخصی منتقلشده توسط شخص موضوع داده بهطور خودکار ذخیره میشوند. چنین دادههای شخصیای که بهصورت داوطلبانه توسط یک شخص موضوع داده به مسئول پردازش منتقل میشوند، برای مقاصد رسیدگی یا برقراری تماس با شخص موضوع داده ذخیره میگردند. این دادههای شخصی به اشخاص ثالث منتقل نمیشوند.
9. حذف و مسدودسازی معمول دادههای شخصی
مسئول پردازش، دادههای شخصی شخص موضوع داده را فقط برای مدتی پردازش و ذخیره میکند که برای دستیابی به هدف ذخیرهسازی ضروری است یا چنانچه این امر توسط قانونگذار اروپاییِ دستورالعملها و مقررات یا قانونگذار دیگری در قوانین یا مقرراتی که مسئول پردازش تابع آنهاست، پیشبینی شده باشد.
چنانچه هدف ذخیرهسازی منتفی شود یا مهلت نگهداری مقررشده توسط قانونگذار اروپاییِ دستورالعملها و مقررات یا قانونگذار صالح دیگری به پایان برسد، دادههای شخصی بهطور معمول و مطابق مقررات قانونی مسدود یا حذف میشوند.
10. حقوق شخص موضوع داده
الف) حق دریافت تأییدیه
هر شخص موضوع داده از حقی که قانونگذار اروپاییِ دستورالعملها و مقررات به او داده است برخوردار است تا از مسئول پردازش تأییدیهای در این باره درخواست کند که آیا دادههای شخصی مربوط به او پردازش میشوند یا خیر. چنانچه شخص موضوع داده بخواهد از این حق دریافت تأییدیه استفاده کند، میتواند در هر زمان در این خصوص به مسئول حفاظت از دادههای ما یا یکی دیگر از کارکنان مسئول پردازش مراجعه کند.
ب) حق دسترسی به اطلاعات
هر شخصی که پردازش دادههای شخصی درباره او انجام میشود، از حقی که قانونگذار اروپاییِ دستورالعملها و مقررات به او اعطا کرده است برخوردار است تا در هر زمان بهطور رایگان از مسئول پردازش درباره دادههای شخصی ذخیرهشده مربوط به خود اطلاعات دریافت کند و نسخهای از این اطلاعات را به دست آورد. افزون بر این، قانونگذار اروپاییِ دستورالعملها و مقررات برای شخص موضوع داده حق دسترسی به اطلاعات زیر را به رسمیت شناخته است:
- اهداف پردازش
- دستههای دادههای شخصیای که پردازش میشوند
- گیرندگان یا دستههای گیرندگانی که دادههای شخصی برای آنها افشا شده است یا هنوز افشا خواهد شد، بهویژه در مورد گیرندگان در کشورهای ثالث یا سازمانهای بینالمللی
- در صورت امکان، مدت پیشبینیشدهای که دادههای شخصی برای آن ذخیره میشوند، یا اگر این امر ممکن نباشد، معیارهای تعیین این مدت
- وجود حق اصلاح یا حذف دادههای شخصی مربوط به او یا محدودسازی پردازش توسط مسئول یا حق اعتراض به این پردازش
- وجود حق شکایت نزد یک مرجع نظارتی
- چنانچه دادههای شخصی از خود شخص موضوع داده گردآوری نشده باشند: همه اطلاعات موجود درباره منشأ دادهها
- وجود تصمیمگیری خودکار از جمله پروفایلسازی مطابق ماده 22 بندهای 1 و 4 DS-GVO و — دستکم در این موارد — اطلاعات معنادار درباره منطق بهکاررفته و همچنین دامنه و آثار موردنظر چنین پردازشی برای شخص موضوع داده
افزون بر این، شخص موضوع داده از حق دسترسی به اطلاعات در این باره برخوردار است که آیا دادههای شخصی به یک کشور ثالث یا یک سازمان بینالمللی منتقل شدهاند یا خیر. در صورت چنین انتقالی، شخص موضوع داده همچنین از این حق برخوردار است که درباره تضمینهای مناسب مرتبط با انتقال اطلاعات دریافت کند.
چنانچه شخص موضوع داده بخواهد از این حق دسترسی استفاده کند، میتواند در هر زمان در این خصوص به مسئول حفاظت از دادههای ما یا یکی دیگر از کارکنان مسئول پردازش مراجعه کند.
ج) حق اصلاح
هر شخصی که پردازش دادههای شخصی درباره او انجام میشود، از حقی که قانونگذار اروپاییِ دستورالعملها و مقررات به او اعطا کرده است برخوردار است تا اصلاح فوری دادههای شخصی نادرست مربوط به خود را درخواست کند. همچنین شخص موضوع داده از این حق برخوردار است که با در نظر گرفتن اهداف پردازش، تکمیل دادههای شخصی ناقص را — از جمله از طریق یک اظهارنامه تکمیلی — درخواست کند.
چنانچه شخص موضوع داده بخواهد از این حق اصلاح استفاده کند، میتواند در هر زمان در این خصوص به مسئول حفاظت از دادههای ما یا یکی دیگر از کارکنان مسئول پردازش مراجعه کند.
د) حق حذف (حق فراموش شدن)
هر شخصی که پردازش دادههای شخصی درباره او انجام میشود، از حقی که قانونگذار اروپاییِ دستورالعملها و مقررات به او اعطا کرده است برخوردار است تا از مسئول درخواست کند که دادههای شخصی مربوط به او فوراً حذف شوند، چنانچه یکی از دلایل زیر وجود داشته باشد و پردازش ضروری نباشد:
- دادههای شخصی برای اهدافی گردآوری یا به شیوه دیگری پردازش شدهاند که دیگر برای آن اهداف ضروری نیستند.
- شخص موضوع داده رضایت خود را که پردازش مطابق ماده 6 بند 1 حرف a DS-GVO یا ماده 9 بند 2 حرف a DS-GVO بر آن استوار بوده است پس میگیرد و مبنای حقوقی دیگری برای پردازش وجود ندارد.
- شخص موضوع داده مطابق ماده 21 بند 1 DS-GVO به پردازش اعتراض میکند و دلایل مشروع غالبی برای پردازش وجود ندارد، یا شخص موضوع داده مطابق ماده 21 بند 2 DS-GVO به پردازش اعتراض میکند.
- دادههای شخصی بهطور غیرقانونی پردازش شدهاند.
- حذف دادههای شخصی برای انجام یک تکلیف قانونی بهموجب حقوق اتحادیه یا حقوق کشورهای عضو که مسئول تابع آن است، ضروری است.
- دادههای شخصی در ارتباط با خدمات جامعه اطلاعاتیِ ارائهشده مطابق ماده 8 بند 1 DS-GVO گردآوری شدهاند.
چنانچه یکی از دلایل بالا وجود داشته باشد و شخص موضوع داده بخواهد حذف دادههای شخصیای را که نزد شرکت Oxif GmbH ذخیره شدهاند درخواست کند، میتواند در هر زمان در این خصوص به مسئول حفاظت از دادههای ما یا یکی دیگر از کارکنان مسئول پردازش مراجعه کند. مسئول حفاظت از دادههای شرکت Oxif GmbH یا یکی دیگر از کارکنان ترتیبی خواهد داد که درخواست حذف فوراً اجابت شود.
چنانچه دادههای شخصی توسط شرکت Oxif GmbH علنی شده باشند و شرکت ما بهعنوان مسئول مطابق ماده 17 بند 1 DS-GVO به حذف دادههای شخصی مکلف باشد، شرکت Oxif GmbH با در نظر گرفتن فناوری موجود و هزینههای اجرا، اقدامات متناسب، از جمله اقدامات فنی، اتخاذ میکند تا سایر مسئولان پردازش داده را که دادههای شخصی منتشرشده را پردازش میکنند، از این امر آگاه سازد که شخص موضوع داده از این مسئولان دیگر پردازش داده، حذف همه پیوندها به این دادههای شخصی یا نسخهها یا رونوشتهای این دادههای شخصی را درخواست کرده است، تا جایی که پردازش ضروری نباشد. مسئول حفاظت از دادههای شرکت Oxif GmbH یا یکی دیگر از کارکنان، در هر مورد اقدامات لازم را انجام خواهد داد.
هـ) حق محدودسازی پردازش
هر شخصی که پردازش دادههای شخصی درباره او انجام میشود، از حقی که قانونگذار اروپاییِ دستورالعملها و مقررات به او اعطا کرده است برخوردار است تا از مسئول، محدودسازی پردازش را درخواست کند، چنانچه یکی از شرایط زیر وجود داشته باشد:
- درستی دادههای شخصی از سوی شخص موضوع داده مورد اعتراض است، آن هم برای مدتی که به مسئول امکان میدهد درستی دادههای شخصی را بررسی کند.
- پردازش غیرقانونی است، شخص موضوع داده حذف دادههای شخصی را نمیپذیرد و در عوض محدودسازی استفاده از دادههای شخصی را درخواست میکند.
- مسئول دیگر به دادههای شخصی برای اهداف پردازش نیاز ندارد، اما شخص موضوع داده برای طرح، اعمال یا دفاع از ادعاهای حقوقی به آنها نیاز دارد.
- شخص موضوع داده مطابق ماده 21 بند 1 DS-GVO به پردازش اعتراض کرده است و هنوز مشخص نیست که آیا دلایل مشروع مسئول بر دلایل شخص موضوع داده غلبه دارد یا خیر.
چنانچه یکی از شرایط بالا وجود داشته باشد و شخص موضوع داده بخواهد محدودسازی دادههای شخصیای را که نزد شرکت Oxif GmbH ذخیره شدهاند درخواست کند، میتواند در هر زمان در این خصوص به مسئول حفاظت از دادههای ما یا یکی دیگر از کارکنان مسئول پردازش مراجعه کند. مسئول حفاظت از دادههای شرکت Oxif GmbH یا یکی دیگر از کارکنان، محدودسازی پردازش را ترتیب خواهد داد.
و) حق انتقالپذیری دادهها
هر شخصی که پردازش دادههای شخصی درباره او انجام میشود، از حقی که قانونگذار اروپاییِ دستورالعملها و مقررات به او اعطا کرده است برخوردار است تا دادههای شخصی مربوط به خود را که توسط او در اختیار یک مسئول قرار داده شده است، در قالبی ساختاریافته، رایج و ماشینخوان دریافت کند. او همچنین از این حق برخوردار است که این دادهها را بدون ممانعت از سوی مسئولی که دادههای شخصی در اختیار او قرار داده شده است، به مسئول دیگری منتقل کند، مشروط بر آنکه پردازش بر رضایت مطابق ماده 6 بند 1 حرف a DS-GVO یا ماده 9 بند 2 حرف a DS-GVO یا بر قراردادی مطابق ماده 6 بند 1 حرف b DS-GVO استوار باشد و پردازش با کمک روشهای خودکار انجام شود، مگر آنکه پردازش برای انجام وظیفهای ضروری باشد که در راستای منافع عمومی است یا در مقام اعمال اقتدار عمومی صورت میگیرد که به مسئول واگذار شده است.
افزون بر این، شخص موضوع داده هنگام اعمال حق خود بر انتقالپذیری دادهها مطابق ماده 20 بند 1 DS-GVO از این حق برخوردار است که ترتیبی دهد دادههای شخصی بهطور مستقیم از یک مسئول به مسئول دیگر منتقل شوند، تا جایی که این امر از نظر فنی امکانپذیر باشد و حقوق و آزادیهای اشخاص دیگر از آن آسیب نبیند.
برای اعمال حق انتقالپذیری دادهها، شخص موضوع داده میتواند در هر زمان به مسئول حفاظت از دادههای تعیینشده توسط شرکت Oxif GmbH یا یکی دیگر از کارکنان مراجعه کند.
ز) حق اعتراض
هر شخصی که پردازش دادههای شخصی درباره او انجام میشود، از حقی که قانونگذار اروپاییِ دستورالعملها و مقررات به او اعطا کرده است برخوردار است تا به دلایلی که از وضعیت خاص او ناشی میشود، در هر زمان به پردازش دادههای شخصی مربوط به خود که بر اساس ماده 6 بند 1 حروف e یا f DS-GVO انجام میشود، اعتراض کند. این امر در مورد پروفایلسازی مبتنی بر این مقررات نیز صادق است.
شرکت Oxif GmbH در صورت اعتراض، دیگر دادههای شخصی را پردازش نمیکند، مگر آنکه بتوانیم دلایل الزامآور و شایسته حمایتی برای پردازش اثبات کنیم که بر منافع، حقوق و آزادیهای شخص موضوع داده غلبه دارد، یا پردازش در خدمت طرح، اعمال یا دفاع از ادعاهای حقوقی باشد.
چنانچه شرکت Oxif GmbH دادههای شخصی را برای انجام تبلیغات مستقیم پردازش کند، شخص موضوع داده از این حق برخوردار است که در هر زمان به پردازش دادههای شخصی برای مقاصد چنین تبلیغاتی اعتراض کند. این امر در مورد پروفایلسازی نیز، تا جایی که با چنین تبلیغات مستقیمی در ارتباط باشد، صادق است. چنانچه شخص موضوع داده نزد شرکت Oxif GmbH به پردازش برای مقاصد تبلیغات مستقیم اعتراض کند، شرکت Oxif GmbH دیگر دادههای شخصی را برای این مقاصد پردازش نخواهد کرد.
همچنین شخص موضوع داده از این حق برخوردار است که به دلایلی که از وضعیت خاص او ناشی میشود، به پردازش دادههای شخصی مربوط به خود که نزد شرکت Oxif GmbH برای مقاصد پژوهش علمی یا تاریخی یا مقاصد آماری مطابق ماده 89 بند 1 DS-GVO انجام میشود، اعتراض کند، مگر آنکه چنین پردازشی برای انجام وظیفهای در راستای منافع عمومی ضروری باشد.
برای اعمال حق اعتراض، شخص موضوع داده میتواند بهطور مستقیم به مسئول حفاظت از دادههای شرکت Oxif GmbH یا یکی دیگر از کارکنان مراجعه کند. افزون بر این، شخص موضوع داده آزاد است در ارتباط با استفاده از خدمات جامعه اطلاعاتی، صرفنظر از دستورالعمل 2002/58/EG، حق اعتراض خود را از طریق روشهای خودکاری اعمال کند که در آنها از مشخصات فنی استفاده میشود.
ح) تصمیمهای خودکار در موارد فردی از جمله پروفایلسازی
هر شخصی که پردازش دادههای شخصی درباره او انجام میشود، از حقی که قانونگذار اروپاییِ دستورالعملها و مقررات به او اعطا کرده است برخوردار است که تابع تصمیمی نشود که منحصراً بر پردازش خودکار — از جمله پروفایلسازی — استوار است و نسبت به او اثر حقوقی ایجاد میکند یا به شیوهای مشابه او را بهطور قابل توجه متأثر میسازد، مگر آنکه آن تصمیم (1) برای انعقاد یا اجرای قراردادی میان شخص موضوع داده و مسئول ضروری باشد، یا (2) بهموجب مقررات حقوقی اتحادیه یا کشورهای عضو که مسئول تابع آنهاست مجاز باشد و این مقررات حقوقی اقدامات متناسبی برای حفظ حقوق و آزادیها و همچنین منافع مشروع شخص موضوع داده در بر داشته باشند، یا (3) با رضایت صریح شخص موضوع داده انجام شود.
چنانچه تصمیم (1) برای انعقاد یا اجرای قراردادی میان شخص موضوع داده و مسئول ضروری باشد یا (2) با رضایت صریح شخص موضوع داده انجام شود، شرکت Oxif GmbH اقدامات متناسبی برای حفظ حقوق و آزادیها و همچنین منافع مشروع شخص موضوع داده اتخاذ میکند، که دستکم شامل حق درخواست مداخله یک شخص از سوی مسئول، حق بیان دیدگاه خود و حق اعتراض به تصمیم است.
چنانچه شخص موضوع داده بخواهد حقوقی را در ارتباط با تصمیمهای خودکار اعمال کند، میتواند در هر زمان در این خصوص به مسئول حفاظت از دادههای ما یا یکی دیگر از کارکنان مسئول پردازش مراجعه کند.
ط) حق پس گرفتن رضایت مربوط به حفاظت از دادهها
هر شخصی که پردازش دادههای شخصی درباره او انجام میشود، از حقی که قانونگذار اروپاییِ دستورالعملها و مقررات به او اعطا کرده است برخوردار است تا رضایت خود به پردازش دادههای شخصی را در هر زمان پس بگیرد.
چنانچه شخص موضوع داده بخواهد حق خود بر پس گرفتن رضایت را اعمال کند، میتواند در هر زمان در این خصوص به مسئول حفاظت از دادههای ما یا یکی دیگر از کارکنان مسئول پردازش مراجعه کند.
11. حفاظت از دادهها در درخواستهای شغلی و فرایند استخدام
مسئول پردازش، دادههای شخصی متقاضیان شغل را برای انجام فرایند استخدام گردآوری و پردازش میکند. پردازش میتواند بهصورت الکترونیکی نیز انجام شود. این امر بهویژه زمانی صادق است که متقاضی، مدارک درخواست شغلی مربوطه را از راه الکترونیکی، برای مثال از طریق ایمیل یا از طریق فرم وبی که در وبسایت قرار دارد، به مسئول پردازش منتقل کند. چنانچه مسئول پردازش با متقاضی قرارداد استخدام منعقد کند، دادههای منتقلشده برای انجام رابطه استخدامی با رعایت مقررات قانونی ذخیره میشوند. چنانچه مسئول پردازش با متقاضی قرارداد استخدامی منعقد نکند، مدارک درخواست شغلی دو ماه پس از اعلام تصمیم رد، بهطور خودکار حذف میشوند، مگر آنکه سایر منافع مشروع مسئول پردازش مانع حذف باشد. منفعت مشروع دیگر در این معنا برای مثال تکلیف ارائه دلیل در دعوایی بهموجب قانون عمومی رفتار برابر (AGG) است.
12. مبنای حقوقی پردازش
ماده 6 بند 1 حرف a مقررات عمومی حفاظت از دادهها (DS-GVO) برای شرکت ما بهعنوان مبنای حقوقی عملیات پردازشی عمل میکند که در آنها برای یک هدف پردازش مشخص، رضایت دریافت میکنیم. چنانچه پردازش دادههای شخصی برای اجرای قراردادی که شخص موضوع داده یکی از طرفهای آن است ضروری باشد، مانند عملیات پردازشی که برای تحویل کالا یا ارائه خدمت یا عوض دیگری لازم است، پردازش بر ماده 6 بند 1 حرف b DS-GVO استوار است. همین امر در مورد عملیات پردازشی صادق است که برای اجرای اقدامات پیشقراردادی ضروریاند، مثلاً در موارد استعلام درباره محصولات یا خدمات ما. چنانچه شرکت ما تابع یک تکلیف قانونی باشد که بهموجب آن پردازش دادههای شخصی ضروری میشود، مانند انجام تکالیف مالیاتی، پردازش بر ماده 6 بند 1 حرف c DS-GVO مبتنی است. در موارد نادر ممکن است پردازش دادههای شخصی برای حفاظت از منافع حیاتی شخص موضوع داده یا شخص حقیقی دیگری ضروری شود. برای مثال، این حالت زمانی پیش میآید که بازدیدکنندهای در محل شرکت ما آسیب ببیند و در پی آن نام، سن، دادههای بیمه درمانی یا سایر اطلاعات حیاتی او باید به یک پزشک، بیمارستان یا اشخاص ثالث دیگر منتقل شود. در آن صورت، پردازش بر ماده 6 بند 1 حرف d DS-GVO استوار خواهد بود. در نهایت، عملیات پردازش میتواند بر ماده 6 بند 1 حرف f DS-GVO مبتنی باشد. عملیات پردازشی که مشمول هیچیک از مبانی حقوقی پیشگفته نیستند، بر این مبنای حقوقی استوارند، چنانچه پردازش برای حفظ یک منفعت مشروع شرکت ما یا یک شخص ثالث ضروری باشد، مشروط بر آنکه منافع، حقوق بنیادین و آزادیهای بنیادین شخص موضوع داده غلبه نداشته باشند. چنین عملیات پردازشی بهویژه از آن رو برای ما مجاز است که قانونگذار اروپایی بهطور خاص به آنها اشاره کرده است. او در این خصوص بر این نظر بود که میتوان وجود منفعت مشروع را فرض کرد، چنانچه شخص موضوع داده مشتری مسئول باشد (بند مقدماتی 47 جمله 2 DS-GVO).
13. منافع مشروع در پردازش که مسئول یا یک شخص ثالث دنبال میکند
چنانچه پردازش دادههای شخصی بر ماده 6 بند 1 حرف f DS-GVO مبتنی باشد، منفعت مشروع ما انجام فعالیت تجاری خود به سود رفاه همه کارکنان و سهامداران ماست.
14. مدتی که دادههای شخصی برای آن ذخیره میشوند
معیار مدت ذخیرهسازی دادههای شخصی، مهلت قانونی نگهداری مربوطه است. پس از پایان این مهلت، دادههای مربوطه بهطور معمول حذف میشوند، مشروط بر آنکه دیگر برای اجرای قرارداد یا مذاکرات پیشقراردادی لازم نباشند.
15. مقررات قانونی یا قراردادی درباره ارائه دادههای شخصی؛ ضرورت برای انعقاد قرارداد؛ تعهد شخص موضوع داده به ارائه دادههای شخصی؛ پیامدهای احتمالی عدم ارائه
به شما توضیح میدهیم که ارائه دادههای شخصی تا حدی بهموجب قانون مقرر شده است (مثلاً مقررات مالیاتی) یا میتواند از مقررات قراردادی (مثلاً اطلاعات مربوط به طرف قرارداد) نیز ناشی شود. گاهی برای انعقاد قرارداد ممکن است ضروری باشد که شخص موضوع داده، دادههای شخصیای را در اختیار ما بگذارد که در پی آن باید توسط ما پردازش شوند. برای مثال، شخص موضوع داده مکلف است دادههای شخصی را در اختیار ما بگذارد، چنانچه شرکت ما با او قراردادی منعقد کند. عدم ارائه دادههای شخصی این پیامد را خواهد داشت که قرارداد با شخص موضوع داده نمیتواند منعقد شود. شخص موضوع داده باید پیش از ارائه دادههای شخصی به مسئول حفاظت از دادههای ما مراجعه کند. مسئول حفاظت از دادههای ما بهصورت موردی برای شخص موضوع داده روشن میسازد که آیا ارائه دادههای شخصی بهموجب قانون یا قرارداد مقرر شده یا برای انعقاد قرارداد ضروری است، آیا تعهدی به ارائه دادههای شخصی وجود دارد و عدم ارائه دادههای شخصی چه پیامدهایی خواهد داشت.
16. وجود تصمیمگیری خودکار
ما بهعنوان شرکتی مسئولیتپذیر، از تصمیمگیری خودکار یا پروفایلسازی صرفنظر میکنیم.
17. قرارداد چارچوب پردازش به نیابت مطابق DSGVO
- پردازش به نیابت — اعتبار. در صورتی که OXIF در رابطه با کارفرما از نظر حقوق حفاظت از دادهها بهعنوان پردازشگر تلقی شود، این قرارداد چارچوب بهطور خودکار لازمالاجرا میشود. پردازش، دادهها، اشخاص موضوع داده. موضوع (مثلاً ارسال خبرنامه)، هدف (مثلاً ارسال ایمیلهای تبلیغاتی)، نوع (با یک ابزار ارسال) و مدت (محدود، نامحدود) پردازش، نوع دادههای شخصی (مثلاً دادههای تماس) و همچنین دستههای اشخاص موضوع داده (مثلاً کارکنان، علاقهمندان، مشتریان، تأمینکنندگان، بازدیدکنندگان وبسایت) از شرح خدمات کتبی OXIF به دست میآید. فعالیتهای پردازش استاندارد. در صورتی که فعالیتهای پردازشِ موضوع قرارداد تنها در حد اندک شامل دادههای شخصی مربوط به دادههای کیفری و محکومیتهای کیفری یا دستههای خاص دادههای شخصی باشند و در سایر موارد نیز هیچ ریسکی نداشته یا تنها ریسک اندکی داشته باشند و OXIF برای فعالیت پردازش مربوطه اقدامات فنی و سازمانی استاندارد را از پیش تعریف کرده باشد، یک فعالیت پردازش استاندارد وجود دارد. برای هر یک از فعالیتهای پردازش استاندارد، اقدامات فنی و سازمانی استاندارد اعمال میشود که نسخه معتبر آنها در هر زمان در Tom یافت میشود. فعالیتهای پردازش خاص. برای همه فعالیتهای پردازش دیگر باید اقدامات فنی و سازمانی ویژهای برای دستیابی به تضمینهای کافی جهت حفاظت از دادهها توافق شود. مسئول. در هر حال بر عهده کارفرما بهعنوان مسئول از نظر حقوق حفاظت از دادههاست که محتوای پردازش دادههای شخصیِ موضوع قرارداد، ریسکهای ناشی از آن، عملیات پردازش سفارشدادهشده و سطح حفاظتی موردنیاز را تعیین کند. تضمینهای کافی. اقدامات فنی و سازمانی به کارفرما اعلام شده، توسط او بررسی و بهعنوان تضمینهای کافی پذیرفته شده است. ارزیابی و بهروزرسانی. تا جایی که این امر، مثلاً در چارچوب یک قرارداد نگهداری، بهصورت کتبی توافق شده باشد، OXIF باید این اقدامات را در حد متناسب ارزیابی و بهروزرسانی کند. در غیر این صورت، کارفرما مسئول ارزیابی و بهروزرسانی اقدامات است. اقدامات فنی و سازمانی استانداردِ جاری در هر زمان در وبسایت OXIF یافت میشوند. کارفرما باید آنها را در فواصل مناسب بررسی و تأیید کند. اقدامات ویژه فراتر از آن، در صورت بهروزرسانی بعدی، دستکم سالی یک بار برای بررسی و تأیید به کارفرما ارسال میشود.
- مقررات خاص — انطباق با قانون. بهویژه ماده 28 بندهای 2، 3 و 4 DSGVO و همچنین ارجاعات مندرج در آن باید رعایت شوند. التزام به دستور. OXIF دادههای شخصی را فقط بر اساس دستور مستند مسئول پردازش میکند، از جمله در خصوص انتقال دادههای شخصی به یک کشور ثالث یا یک سازمان بینالمللی، مگر آنکه بهموجب حقوق اتحادیه یا کشورهای عضو که OXIF تابع آن است به این کار مکلف باشد؛ در چنین حالتی، OXIF این الزامات قانونی را پیش از پردازش به مسئول اعلام میکند، مگر آنکه حقوق مربوطه چنین اعلامی را به دلیل یک منفعت عمومی مهم ممنوع کرده باشد. مشارکت کارکنان. OXIF تضمین میکند اشخاصی که مجاز به پردازش دادههای شخصی هستند، خود را به رازداری متعهد کردهاند یا تابع یک تکلیف قانونی مناسب به رازداری هستند. اقدامات فنی و سازمانی. OXIF همه اقدامات لازم مطابق ماده 32 DSGVO را اتخاذ میکند. حقوق اشخاص موضوع داده. OXIF با توجه به نوع پردازش، در حد امکان با اقدامات فنی و سازمانی مناسب به مسئول کمک میکند تا به تکلیف خود در پاسخگویی به درخواستهای اعمال حقوق شخص موضوع داده مذکور در فصل III DSGVO عمل کند. امنیت پردازش. OXIF با در نظر گرفتن نوع پردازش و اطلاعاتی که در اختیار دارد، مسئول را در رعایت تکالیف مذکور در مواد 32 تا 36 DSGVO یاری میکند. پایان پردازش. OXIF باید پس از پایان ارائه خدمات پردازش، همه دادههای شخصی را بنا به انتخاب مسئول حذف کند یا بازگرداند، مگر آنکه بهموجب حقوق اتحادیه یا حقوق کشورهای عضو تکلیفی به نگهداری دادههای شخصی وجود داشته باشد. تکلیف اثبات و اطلاعرسانی. OXIF همه اطلاعات لازم برای اثبات رعایت تکالیف مقرر در این ماده را در اختیار مسئول قرار میدهد و بازرسیها — از جمله بازدیدها — را که توسط مسئول یا بازرس دیگری که او مأمور کرده است انجام میشود، ممکن میسازد و در آنها مشارکت میکند. OXIF چنانچه بر این نظر باشد که دستوری با DSGVO یا سایر مقررات حفاظت از داده اتحادیه یا کشورهای عضو مغایرت دارد، بیدرنگ مسئول را مطلع میکند. پیمانکاران فرعی. OXIF بهطور کلی مجاز است برای پردازش دادههای شخصی، پیمانکاران فرعی دیگری را بهعنوان پردازشگر به کار گیرد. با این حال، بهکارگیری پیمانکاران فرعی باید در هر مورد چنان بهموقع به مسئول اعلام شود که او بتواند نسبت به آن اعتراض کند. چنانچه OXIF برای انجام فعالیتهای پردازش معین به نام مسئول از خدمات پردازشگر دیگری استفاده کند، همان تکالیف حفاظت از دادهای که در قرارداد میان مسئول و OXIF مقرر شده است، از طریق قرارداد بر این پردازشگر دیگر نیز بار میشود؛ در این میان بهویژه باید تضمینهای کافی ارائه شود که اقدامات فنی و سازمانی مناسب بهگونهای اجرا شوند که پردازش مطابق الزامات DSGVO انجام گیرد. چنانچه پردازشگر دیگر به تکالیف حفاظت از داده خود عمل نکند، OXIF در برابر مسئول بابت رعایت تکالیف آن پردازشگر دیگر مسئول است.
- مقررات پایانی — شرایط عمومی معاملات (AGB). شرایط عمومی معاملات OXIF حاکم است: شرایط عمومی معاملات
18. مرجع صالح
- اداره حفاظت از دادههای اتریش (Österreichische Datenschutzbehörde)
- Wickenburggasse 8
- 1080 Wien
- Österreich
- dsb@dsb.gv.at