Правова інформація

Політика конфіденційності

Юридично обов'язковий вихідний текст надається німецькою мовою та представлений у чіткій, читабельній структурі сторінок.

Захист данихКонтактні формиПрава суб'єкта даних

Юридично обов'язковий вихідний текст надається німецькою мовою.

Вступ

Ми раді, що ви зацікавилися нашою компанією. Захист даних є особливо важливим для керівництва Oxif. Загалом, можна користуватися веб-сайтами Oxif, не надаючи жодних персональних даних. Однак, якщо суб'єкт даних бажає скористатися певними послугами, що пропонуються нашою компанією через наш веб-сайт, обробка персональних даних може стати необхідною. Якщо обробка персональних даних є необхідною, і для такої обробки немає законодавчих підстав, ми зазвичай отримуємо згоду суб'єкта даних. Персональні дані, такі як ім'я, адреса, адреса електронної пошти або номер телефону суб'єкта даних, завжди обробляються відповідно до Загального регламенту про захист даних та національних положень про захист даних, що застосовуються до Oxif.

За допомогою цієї Політики конфіденційності наша компанія бажає інформувати громадськість про характер, обсяг та мету персональних даних, які ми збираємо, використовуємо та обробляємо. Ця Політика конфіденційності також інформує суб’єктів даних про їхні права. Як контролер, Oxif впровадила численні технічні та організаційні заходи для забезпечення максимально повного захисту персональних даних, що обробляються через цей веб-сайт. Тим не менш, передача даних через Інтернет, в принципі, може мати вразливості безпеки, тому абсолютний захист не може бути гарантований. З цієї причини кожен суб’єкт даних може вільно надавати нам персональні дані альтернативними способами, наприклад, телефоном.

1. Визначення

Політика конфіденційності компанії Oxif GmbH базується на термінології, що використовується європейським законодавчим органом під час прийняття Загального регламенту про захист даних (GDPR). Наша Політика конфіденційності має бути легкою для читання та розуміння як громадськістю, так і нашими клієнтами та діловими партнерами. Для цього ми спочатку пояснюємо термінологію, що використовується.

У цій Політиці конфіденційності ми використовуємо, серед іншого, такі терміни:

а) Персональні дані

Персональні дані означають будь-яку інформацію, що стосується ідентифікованої або ідентифікованої фізичної особи (далі – «суб’єкт даних»). Ідентифікована фізична особа – це особа, яку можна ідентифікувати прямо чи опосередковано, зокрема, шляхом посилання на ідентифікатор, такий як ім’я, ідентифікаційний номер, дані про місцезнаходження, онлайн-ідентифікатор або один чи декілька факторів, характерних для фізичної, фізіологічної, генетичної, психічної, економічної, культурної чи соціальної ідентичності цієї фізичної особи.

б) Суб'єкт даних

Суб'єкт даних – це будь-яка ідентифікована або ідентифікована фізична особа, персональні дані якої обробляються контролером.

в) Обробка

Обробка означає будь-яку операцію або сукупність операцій, що виконуються з персональними даними, незалежно від того, чи здійснюються вони автоматизованими засобами, такими як збір, запис, упорядкування, структурування, зберігання, адаптація або зміна, пошук, консультація, використання, розкриття шляхом передачі, поширення або надання доступу іншим чином, зіставлення або поєднання, обмеження, стирання або знищення.

г) Обмеження обробки

Обмеження обробки означає маркування збережених персональних даних з метою обмеження їх обробки в майбутньому.

e) Профілювання

Профілювання означає будь-яку форму автоматизованої обробки персональних даних, що полягає у використанні персональних даних для оцінки певних персональних аспектів, що стосуються фізичної особи, зокрема для аналізу або прогнозування аспектів, що стосуються трудової діяльності, економічного становища, здоров'я, особистих уподобань, інтересів, надійності, поведінки, місцезнаходження або переміщень цієї фізичної особи.

f) Псевдонімізація

Псевдонімізація означає обробку персональних даних таким чином, що їх більше не можна віднести до конкретного суб'єкта даних без використання додаткової інформації, за умови, що ця додаткова інформація зберігається окремо та підлягає технічним та організаційним заходам, які гарантують, що персональні дані не будуть віднесені до ідентифікованої або ідентифікованої фізичної особи.

g) Контролер або контролер даних

Контролер або контролер даних – це фізична або юридична особа, орган державної влади, агентство або інший орган, який самостійно або спільно з іншими визначає цілі та засоби обробки персональних даних. Якщо цілі та засоби такої обробки визначаються законодавством Союзу або держави-члена, контролер або конкретні критерії його призначення можуть бути передбачені законодавством Союзу або держави-члена.

h) Процесор

Обробник – це фізична або юридична особа, орган державної влади, агентство чи інший орган, який обробляє персональні дані від імені контролера.

i) Одержувач

Одержувачем є фізична або юридична особа, орган державної влади, агентство чи інший орган, якому розкриваються персональні дані, незалежно від того, чи є він третьою стороною. Однак, органи державної влади, які можуть отримувати персональні дані в рамках конкретного запиту відповідно до законодавства Союзу або держави-члена, не вважаються одержувачами.

j) Третя сторона

Третя сторона – це фізична або юридична особа, орган державної влади, агентство чи установа, відмінні від суб’єкта даних, контролера, обробника та осіб, уповноважених обробляти персональні дані під безпосереднім керівництвом контролера або обробника.

к) Згода

Згода означає будь-яке вільно надане, конкретне, усвідомлене та недвозначне висловлення побажань суб’єкта даних, виражене заявою або чіткою позитивною дією, що означає згоду на обробку персональних даних, що його стосуються.

2. Ім'я та адреса контролера

Контролером у розумінні Загального регламенту про захист даних, інших законів про захист даних, що застосовуються в державах-членах Європейського Союзу, та інших положень щодо захисту даних є:

  • Оксиф ГмбХ
  • Лугек 1-2/15, A-1010 Відень
  • Тел.: +43 1 397 00 07
  • Електронна пошта: office@lonio.io
  • Вебсайт: https://www.lonio.io

4. Збір загальних даних та інформації

Щоразу, коли суб’єкт даних або автоматизована система звертаються до веб-сайту Oxif GmbH, збирається низка загальних даних та інформації. Ці загальні дані та інформація зберігаються у файлах журналів сервера. Зібрані дані можуть включати: (1) типи та версії браузерів, що використовуються; (2) операційну систему, що використовується системою доступу; (3) веб-сайт, з якого система доступу потрапляє на наш веб-сайт, відомий як реферер; (4) підсторінки, до яких система доступу здійснює доступ на нашому веб-сайті; (5) дату та час доступу до веб-сайту; (6) адресу Інтернет-протоколу (IP-адресу); (7) постачальника інтернет-послуг системи доступу; та (8) інші подібні дані та інформація, що використовуються для цілей безпеки у разі атак на наші інформаційно-технологічні системи.

Використовуючи ці загальні дані та інформацію, Oxif GmbH не робить жодних висновків щодо суб’єкта даних. Натомість ця інформація необхідна для: (1) правильного відображення вмісту нашого веб-сайту; (2) оптимізації вмісту нашого веб-сайту та його реклами; (3) забезпечення довгострокової функціональності наших інформаційно-технологічних систем та технологій веб-сайту; та (4) надання правоохоронним органам інформації, необхідної для судового переслідування у разі кібератаки. Тому Oxif GmbH аналізує ці анонімно зібрані дані та інформацію статистично та з метою покращення захисту даних та безпеки даних у нашій компанії, зрештою забезпечуючи найкращий можливий рівень захисту персональних даних, які ми обробляємо. Дані анонімного лог-файлу сервера зберігаються окремо від будь-яких персональних даних, наданих суб’єктом даних.

5. Аналітика веб-сайту

Цей веб-сайт використовує Google Analytics, службу веб-аналітики, що надається Google Inc. («Google»). Google Analytics використовує «файли cookie» – текстові файли, що зберігаються на вашому комп’ютері та дозволяють аналізувати використання вами веб-сайту. Інформація, що генерується файлом cookie про ваше використання цього веб-сайту, зазвичай передається та зберігається на сервері Google у Сполучених Штатах. Якщо на цьому веб-сайті ввімкнено анонімізацію IP-адреси, Google спочатку скоротить вашу IP-адресу в державах-членах Європейського Союзу або інших державах, що є сторонами Угоди про Європейський економічний простір. Лише у виняткових випадках повна IP-адреса передається на сервер Google у Сполучених Штатах та скорочується там. Від імені оператора цього веб-сайту Google використовуватиме цю інформацію для оцінки вашого використання веб-сайту, складання звітів про активність веб-сайту та надання оператору веб-сайту інших послуг, пов’язаних із використанням веб-сайту та Інтернету. IP-адреса, передана вашим браузером у рамках Google Analytics, не поєднується з іншими даними Google. Ви можете запобігти збереженню файлів cookie, вибравши відповідні налаштування у вашому браузері; однак зверніть увагу, що в цьому випадку ви можете не мати змоги використовувати всі функції цього веб-сайту в повному обсязі. Ви також можете заборонити Google збирати та обробляти дані, що генеруються файлом cookie та стосуються вашого використання веб-сайту, включаючи вашу IP-адресу, завантаживши та встановивши плагін браузера, доступний за адресою: https://tools.google.com/dlpage/gaoptout?hl=de-DE.

Ви можете заборонити Google Analytics збирати дані про ваше використання на цьому веб-сайті, лише натиснувши на наступне посилання. Буде встановлено файл cookie для відмови, щоб запобігти збору ваших даних під час майбутніх відвідувань цього веб-сайту: Вимкнути Google Analytics.

Якщо ви видалите файли cookie в цьому браузері, вам потрібно буде знову встановити файл cookie відмови.

Додаткову інформацію про умови використання Google Analytics та захист даних можна знайти на сайті https://www.google.com/analytics/terms/de.html..

Цей веб-сайт використовує Facebook Pixel, сервіс веб-аналітики, що надається компанією Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland («Facebook»), на правовій підставі переважаючого законного інтересу в аналізі використання веб-сайту. З цією метою ми уклали угоду про обробку даних з Facebook. Деякі дані передаються до Сполучених Штатів. Передача даних до Сполучених Штатів здійснюється відповідно до Угоди про захист конфіденційності.

Коли ви заходите на наш веб-сайт, програмне забезпечення встановлює з’єднання із серверами Facebook та передає дані на сервери Facebook, деякі з яких розташовані у Сполучених Штатах. Facebook Pixel також використовує файли cookie для зберігання інформації про користувачів веб-сайту та аналізу їхнього використання веб-сайту.

Згідно з даними Facebook, компанія використовуватиме зібрані дані для оцінки використання веб-сайту, складання звітів про активність на веб-сайті та надання інших послуг, пов’язаних із використанням веб-сайту та Інтернету.

Facebook також може передавати цю інформацію третім сторонам, якщо це вимагається законом або якщо треті сторони обробляють дані від імені Facebook.

Детальну інформацію про те, як Facebook обробляє дані користувачів, можна знайти в Політиці конфіденційності Facebook.

6. Підписка на нашу розсилку

Користувачам веб-сайту Oxif GmbH надається можливість підписатися на розсилку нашої компанії. Персональні дані, що передаються контролеру під час підписки на розсилку, визначаються формою введення, яка використовується для цієї мети.

Компанія Oxif GmbH регулярно інформує своїх клієнтів та ділових партнерів про пропозиції компанії за допомогою інформаційного бюлетеня. Суб’єкт даних, як правило, може отримувати інформаційний бюлетень нашої компанії лише за умови, що: (1) суб’єкт даних має дійсну адресу електронної пошти; та (2) суб’єкт даних зареєстрований для отримання інформаційного бюлетеня. З юридичних причин електронний лист із підтвердженням надсилається за допомогою процедури подвійної підписки на адресу електронної пошти, яку суб’єкт даних вперше ввів для отримання інформаційного бюлетеня. Цей електронний лист із підтвердженням перевіряє, чи власник адреси електронної пошти, як суб’єкт даних, дозволив отримання інформаційного бюлетеня.

Коли особа підписується на розсилку, ми також зберігаємо IP-адресу, призначену інтернет-провайдером (ISP) комп’ютерній системі, що використовується суб’єктом даних під час реєстрації, а також дату та час реєстрації. Збір цих даних необхідний для відстеження будь-якого можливого зловживання адресою електронної пошти суб’єкта даних у майбутньому, і тому служить для забезпечення правового захисту контролера.

Персональні дані, зібрані під час реєстрації на розсилку, використовуються виключно для надсилання нашої розсилки. Підписники розсилки також можуть бути поінформовані електронною поштою, якщо це необхідно для роботи сервісу розсилки або пов’язаної з ним реєстрації, наприклад, у разі змін у пропозиції розсилки або технічних обставин. Персональні дані, зібрані в рамках сервісу розсилки, не розголошуються третім особам. Суб’єкт даних може будь-коли скасувати підписку на розсилку. Згода на зберігання персональних даних, наданих нам суб’єктом даних для отримання розсилки, може бути відкликана будь-коли. Кожна розсилка містить відповідне посилання для відкликання згоди. Також можна будь-коли відмовитися від розсилки, звернувшись безпосередньо до Oxif GmbH електронною поштою за адресою datenschutz@oxif.com або повідомивши контролера іншим способом.

7. Відстеження розсилки

Інформаційні бюлетені Oxif GmbH містять пікселі відстеження. Піксель відстеження – це мініатюрна графіка, вбудована в електронні листи у форматі HTML, яка дозволяє записувати та аналізувати файли журналів. Це дає змогу статистично оцінювати успіх або невдачу онлайн-маркетингових кампаній. Використовуючи вбудований піксель відстеження, Oxif GmbH може визначити, чи і коли електронний лист був відкритий суб’єктом даних, а також які посилання в електронному листі були переглянуті.

Персональні дані, зібрані за допомогою пікселів відстеження, що містяться в розсилках, зберігаються та аналізуються контролером для оптимізації доставки розсилки та більш точного адаптування вмісту майбутніх розсилок до інтересів суб’єкта даних. Ці персональні дані не розголошуються третім особам. Суб’єкти даних мають право будь-коли відкликати окрему згоду, надану за допомогою процедури подвійної підписки. Після відкликання ці персональні дані видаляються контролером. Oxif GmbH автоматично розглядає відписку від розсилки як відкликання згоди.

8. Зв'яжіться через веб-сайт

Відповідно до законодавчих вимог, веб-сайт Oxif GmbH містить інформацію, яка дозволяє швидко зв’язатися з нашою компанією електронним способом та безпосередньо поспілкуватися з нами, включаючи загальну адресу електронної пошти. Якщо суб’єкт даних зв’язується з контролером електронною поштою або через контактну форму, персональні дані, передані суб’єктом даних, зберігаються автоматично. Персональні дані, добровільно передані суб’єктом даних контролеру, зберігаються з метою обробки запиту або зв’язку з суб’єктом даних. Ці персональні дані не розголошуються третім особам.

9. Планове видалення та блокування персональних даних

Контролер обробляє та зберігає персональні дані суб’єкта даних лише протягом періоду, необхідного для досягнення мети зберігання, або якщо це передбачено європейським законодавчим органом чи іншим законодавчим органом у законах чи нормативних актах, яким підпорядковується контролер.

Якщо мета зберігання більше не застосовується або якщо закінчується термін зберігання, встановлений європейським законодавчим органом або іншим компетентним законодавчим органом, персональні дані регулярно блокуються або видаляються відповідно до законодавчих вимог.

10. Права суб'єкта даних

а) Право на підтвердження

Кожен суб’єкт даних має право, надане європейським законодавством, отримувати від контролера підтвердження того, чи обробляються його персональні дані. Суб’єкт даних, який бажає скористатися цим правом на підтвердження, може будь-коли звернутися до нашого уповноваженого із захисту даних або іншого співробітника контролера.

б) Право доступу

Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане європейським законодавцем, у будь-який час та безкоштовно отримати від контролера інформацію про персональні дані, що зберігаються щодо нього, та копію цієї інформації. Європейський законодавець також надав суб’єкту даних доступ до такої інформації:

  • цілі обробки;
  • категорії відповідних персональних даних;
  • одержувачі або категорії одержувачів, яким персональні дані були або будуть розкриті, зокрема одержувачі в третіх країнах або міжнародні організації;
  • де це можливо, передбачуваний період, протягом якого будуть зберігатися персональні дані, або, якщо це неможливо, критерії, що використовуються для визначення цього періоду;
  • існування права вимагати виправлення або видалення персональних даних, що стосуються суб’єкта даних, обмеження обробки контролером або права заперечувати проти такої обробки;
  • існування права подати скаргу до наглядового органу;
  • якщо персональні дані не збираються від суб’єкта даних, будь-яка доступна інформація щодо їх джерела;
  • існування автоматизованого прийняття рішень, включаючи профілювання, про яке йдеться у статті 22(1) та (4) GDPR, та, принаймні у цих випадках, змістовну інформацію про логіку, що використовується, а також значення та передбачувані наслідки такої обробки для суб’єкта даних.

Суб'єкт даних також має право отримати інформацію про те, чи були персональні дані передані до третьої країни або міжнародної організації. У такому разі суб'єкт даних також має право бути поінформованим про відповідні гарантії, пов'язані з передачею.

Суб’єкт даних, який бажає скористатися цим правом доступу, може будь-коли звернутися до нашого співробітника із захисту даних або іншого співробітника контролера.

c) Право на виправлення

Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане європейським законодавством, без зайвої затримки вимагати виправлення неточних персональних даних, що його стосуються. З урахуванням цілей обробки, суб’єкт даних також має право на доповнення неповних персональних даних, зокрема шляхом надання додаткової заяви.

Суб’єкт даних, який бажає скористатися цим правом на виправлення, може будь-коли звернутися до нашого співробітника із захисту даних або іншого співробітника контролера.

г) Право на видалення (право бути забутим)

Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане європейським законодавством, вимагати від контролера видалення персональних даних, що його стосуються, без невиправданої затримки, якщо застосовується одна з наступних підстав і якщо обробка не є необхідною:

  • персональні дані були зібрані або іншим чином оброблені для цілей, для яких вони більше не є необхідними;
  • суб’єкт даних відкликає згоду, на якій ґрунтується обробка відповідно до статті 6(1)(a) GDPR або статті 9(2)(a) GDPR, і немає інших правових підстав для обробки;
  • суб’єкт даних заперечує проти обробки відповідно до статті 21(1) GDPR, і немає переважаючих законних підстав для обробки, або суб’єкт даних заперечує проти обробки відповідно до статті 21(2) GDPR;
  • персональні дані були оброблені незаконно;
  • персональні дані мають бути стерті для виконання юридичного зобов’язання згідно із законодавством Союзу або держави-члена, якому підпорядковується контролер.
  • персональні дані були зібрані у зв'язку з пропозицією послуг інформаційного суспільства, зазначених у статті 8(1) GDPR.

Якщо застосовується одна з вищезазначених підстав і суб’єкт даних бажає подати запит на видалення персональних даних, що зберігаються Oxif GmbH, він може будь-коли звернутися до нашого співробітника із захисту даних або іншого співробітника контролера. Співробітник із захисту даних Oxif GmbH або інший співробітник забезпечить виконання запиту на видалення без зайвої затримки.

Якщо Oxif GmbH оприлюднила персональні дані, і наша компанія, як контролер, зобов'язана згідно зі статтею 17(1) GDPR видалити ці персональні дані, Oxif GmbH, враховуючи доступні технології та вартість впровадження, вживає розумних заходів, включаючи технічні, щоб повідомити інших контролерів, які обробляють опубліковані персональні дані, про те, що суб'єкт даних запросив видалення цими контролерами будь-яких посилань на ці персональні дані, копій чи реплікацій цих персональних даних, якщо обробка не потрібна. Співробітник із захисту даних Oxif GmbH або інший співробітник вживатиме необхідних заходів у кожному окремому випадку.

e) Право на обмеження обробки

Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане європейським законодавством, вимагати обмеження обробки від контролера, якщо застосовується одна з наступних умов:

  • точність персональних даних оскаржується суб’єктом даних, протягом періоду, що дозволяє контролеру перевірити точність персональних даних;
  • обробка є незаконною, і суб’єкт даних заперечує проти видалення персональних даних та вимагає натомість обмеження їх використання;
  • контролер більше не потребує персональних даних для цілей обробки, але суб'єкт даних потребує їх для встановлення, здійснення або захисту правових вимог;
  • суб’єкт даних заперечив проти обробки відповідно до статті 21(1) GDPR, і ще не встановлено, чи мають законні підстави контролера перевагу над підставами суб’єкта даних.

Якщо застосовується одна з вищезазначених умов і суб’єкт даних бажає вимагати обмеження обробки персональних даних, що зберігаються Oxif GmbH, він може будь-коли звернутися до нашого співробітника із захисту даних або іншого співробітника контролера. Співробітник із захисту даних Oxif GmbH або інший співробітник організує обмеження обробки.

f) Право на перенесення даних

Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане європейським законодавцем, отримувати персональні дані, що його стосуються та які він надав контролеру, у структурованому, загальновживаному та машинозчитуваному форматі. Він також має право передавати ці дані іншому контролеру без перешкод з боку контролера, якому були надані персональні дані, якщо обробка ґрунтується на згоді відповідно до статті 6(1)(a) GDPR або статті 9(2)(a) GDPR, або на договорі відповідно до статті 6(1)(b) GDPR, і обробка здійснюється автоматизованими засобами, за умови, що обробка не є необхідною для виконання завдання, що виконується в суспільних інтересах, або при здійсненні офіційних повноважень, наданих контролеру.

Здійснюючи право на перенесення даних відповідно до статті 20(1) GDPR, суб’єкт даних також має право на безпосередню передачу персональних даних від одного контролера до іншого, якщо це технічно можливо та за умови, що це не впливає негативно на права та свободи інших осіб.

Щоб скористатися правом на перенесення даних, суб’єкт даних може будь-коли звернутися до відповідального за захист даних, призначеного Oxif GmbH, або до іншого співробітника.

g) Право на заперечення

Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане європейським законодавством, будь-коли заперечувати проти обробки персональних даних, що його стосуються, з підстав, пов’язаних з його конкретною ситуацією, на підставі статті 6(1)(e) або (f) GDPR. Це також стосується профілювання на основі цих положень.

У разі заперечення, Oxif GmbH припиняє обробку персональних даних, окрім випадків, коли ми продемонструємо переконливі законні підстави для обробки, які переважають інтереси, права та свободи суб'єкта даних, або якщо обробка необхідна для встановлення, здійснення або захисту правових вимог.

Якщо Oxif GmbH обробляє персональні дані для цілей прямого маркетингу, суб'єкт даних має право будь-коли заперечити проти обробки персональних даних для такого маркетингу. Це також стосується профілювання, якщо воно пов'язане з прямим маркетингом. Якщо суб'єкт даних заперечує проти обробки персональних даних компанією Oxif GmbH для цілей прямого маркетингу, Oxif GmbH більше не оброблятиме персональні дані для цих цілей.

Суб'єкт даних також має право, з підстав, пов'язаних з його конкретною ситуацією, заперечувати проти обробки персональних даних, що його стосуються, компанією Oxif GmbH для наукових або історичних дослідницьких цілей або статистичних цілей відповідно до статті 89(1) GDPR, окрім випадків, коли обробка необхідна для виконання завдання, що здійснюється з міркувань суспільного інтересу.

Щоб скористатися правом на заперечення, суб’єкт даних може звернутися безпосередньо до відповідального за захист даних компанії Oxif GmbH або до іншого співробітника. У зв’язку з використанням послуг інформаційного суспільства, та незважаючи на Директиву 2002/58/ЄС, суб’єкт даних також може вільно здійснювати право на заперечення автоматизованими засобами з використанням технічних специфікацій.

h) Автоматизоване прийняття індивідуальних рішень, включаючи профілювання

Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане європейським законодавством, не підлягати рішенню, що ґрунтується виключно на автоматизованій обробці, включаючи профілювання, яке має правові наслідки для нього або аналогічним чином суттєво впливає на нього, окрім випадків, коли таке рішення: (1) необхідне для укладення або виконання договору між суб’єктом даних та контролером; (2) дозволено законодавством Союзу або держави-члена, якому підпорядковується контролер, і яке також передбачає відповідні заходи для захисту прав, свобод та законних інтересів суб’єкта даних; або (3) ґрунтується на чіткій згоді суб’єкта даних.

Якщо рішення необхідне для укладення або виконання договору між суб'єктом даних та контролером, або ґрунтується на явному погодженні суб'єкта даних, Oxif GmbH вживає відповідних заходів для захисту прав, свобод та законних інтересів суб'єкта даних, включаючи принаймні право на втручання людини з боку контролера, висловлення своєї точки зору та оскарження рішення.

Суб’єкт даних, який бажає скористатися правами, пов’язаними з автоматизованим прийняттям рішень, може будь-коли звернутися до нашого співробітника із захисту даних або іншого співробітника контролера.

i) Право на відкликання згоди на захист даних

Кожен суб’єкт даних, на якого поширюється обробка персональних даних, має право, надане європейським законодавством, відкликати згоду на обробку персональних даних у будь-який час.

Суб’єкт даних, який бажає скористатися правом на відкликання згоди, може будь-коли звернутися до нашого співробітника із захисту даних або іншого співробітника контролера.

11. Захист даних для заявок та процесу найму

Контролер збирає та обробляє персональні дані кандидатів з метою управління процесом найму. Обробка також може здійснюватися в електронному вигляді. Це особливо стосується випадків, коли кандидат подає документи заявки контролеру в електронному вигляді, наприклад, електронною поштою або через веб-форму на веб-сайті. Якщо контролер укладає трудовий договір із кандидатом, надані дані зберігаються з метою управління трудовими відносинами відповідно до законодавчих вимог. Якщо контролер не укладає трудовий договір із кандидатом, документи заявки автоматично видаляються через два місяці після повідомлення про рішення про відхилення, за умови, що жодні інші законні інтереси контролера не перешкоджають видаленню. Іншим законним інтересом у цьому контексті може бути, наприклад, зобов'язання надати докази у провадженні згідно з Загальним законом Німеччини про рівне ставлення (AGG).

12. Правова основа для обробки

Стаття 6(1)(a) GDPR слугує правовою основою для операцій обробки, на які наша компанія отримує згоду для певної мети. Якщо обробка персональних даних необхідна для виконання договору, стороною якого є суб'єкт даних, як, наприклад, у випадку обробки, необхідної для доставки товарів або надання іншої послуги чи винагороди, обробка ґрунтується на статті 6(1)(b) GDPR. Те саме стосується обробки, необхідної для вжиття заходів до укладення договору, наприклад, у відповідь на запити щодо наших продуктів чи послуг. Якщо наша компанія підлягає юридичному зобов'язанню, яке вимагає обробки персональних даних, наприклад, дотримання податкових зобов'язань, обробка ґрунтується на статті 6(1)(c) GDPR. У рідкісних випадках обробка персональних даних може бути необхідною для захисту життєво важливих інтересів суб'єкта даних або іншої фізичної особи. Це може статися, наприклад, якщо відвідувач отримав травму в наших приміщеннях, і його ім'я, вік, дані медичного страхування або інша життєво важлива інформація повинні були бути розкриті лікарю, лікарні чи іншій третій стороні. Обробка тоді ґрунтуватиметься на статті 6(1)(d) GDPR. Зрештою, операції з обробки можуть ґрунтуватися на статті 6(1)(f) GDPR. Ця правова підстава застосовується до операцій з обробки, що не охоплюються жодною з попередніх правових підстав, коли обробка необхідна для цілей законного інтересу нашої компанії або третьої сторони, за винятком випадків, коли такі інтереси переважають інтереси або основні права та свободи суб’єкта даних. Така обробка дозволена, зокрема, тому що вона була спеціально згадана європейським законодавцем, який вважав, що законний інтерес може існувати, якщо суб’єкт даних є клієнтом контролера (Друге речення 47, GDPR).

13. Законні інтереси, що переслідуються контролером або третьою стороною

Якщо обробка персональних даних здійснюється на підставі статті 6(1)(f) GDPR, нашим законним інтересом є здійснення нашої діяльності на благо добробуту всіх наших співробітників та акціонерів.

14. Термін зберігання персональних даних

Критерієм, який використовується для визначення терміну зберігання персональних даних, є чинний законодавчо встановлений термін зберігання. Після закінчення цього терміну відповідні дані зазвичай видаляються, якщо вони все ще не потрібні для виконання договору або кроків, що передують укладенню договору.

15. Законодавчі або договірні вимоги щодо надання персональних даних; необхідність укладення договору; обов'язок суб'єкта даних надати персональні дані; можливі наслідки їх ненадання

Повідомляємо вас, що надання персональних даних може частково вимагатися законом, наприклад, згідно з податковим законодавством, або може виникати з договірних положень, таких як інформація про договірного партнера. У деяких випадках укладення договору може вимагати від суб'єкта даних надання нам персональних даних, які ми згодом повинні обробити. Наприклад, суб'єкт даних зобов'язаний надати персональні дані, якщо наша компанія укладає з ним договір. Ненадання персональних даних означатиме, що договір із суб'єктом даних не може бути укладений. Перш ніж надавати персональні дані, суб'єкт даних повинен звернутися до нашого співробітника із захисту даних. Наш співробітник із захисту даних пояснить у кожному конкретному випадку, чи вимагається надання персональних даних законом чи договором, чи є це необхідним для укладення договору, чи існує зобов'язання надавати персональні дані та які будуть наслідки їх ненадання.

16. Існування автоматизованого прийняття рішень

Як відповідальна компанія, ми не використовуємо автоматизоване прийняття рішень чи профілювання.

17. Рамкова угода про обробку даних від імені контролера згідно з GDPR

  1. Обробка від імені контролера. Застосовність: якщо OXIF кваліфікується як обробник стосовно клієнта згідно із законодавством про захист даних, ця рамкова угода автоматично набирає чинності. Обробка, дані та суб'єкти даних: предмет (наприклад, розсилка інформаційних бюлетенів), мета (наприклад, надсилання рекламних електронних листів), характер (з використанням засобу доставки) та тривалість (строкова або безстрокова) обробки, типи персональних даних (наприклад, контактні дані) та категорії суб'єктів даних (наприклад, співробітники, потенційні клієнти, замовники, постачальники та відвідувачі веб-сайту) викладені в письмовому описі послуг OXIF. Стандартні види обробки: стандартна діяльність з обробки існує, коли договірні види обробки включають лише обмежену кількість даних щодо кримінальних правопорушень та судимостей або спеціальних категорій персональних даних, в іншому випадку не становлять ризику або становлять лише низький, і OXIF має попередньо визначені стандартні технічні та організаційні заходи для відповідної діяльності з обробки. Чинні стандартні технічні та організаційні заходи, доступні згідно з TOM, застосовуються до відповідних стандартних видів обробки. Спеціальні види обробки: для всіх інших видів обробки повинні бути узгоджені спеціальні технічні та організаційні заходи, щоб забезпечити достатні гарантії захисту даних. Контролер: у всіх випадках клієнт, як контролер згідно із законодавством про захист даних, несе відповідальність за визначення змісту договірної обробки персональних даних, пов'язаних з цим ризиків, замовлених операцій обробки та необхідного рівня захисту. Достатні гарантії: технічні та організаційні заходи були повідомлені клієнту, переглянуті клієнтом та прийняті як достатні гарантії. Оцінка та оновлення: якщо це узгоджено в письмовій формі, наприклад, згідно з угодою про технічне обслуговування, OXIF повинен оцінити та оновити ці заходи у відповідному обсязі. В іншому випадку клієнт несе відповідальність за оцінку та оновлення заходів. Чинні стандартні технічні та організаційні заходи доступні на веб-сайті OXIF. Клієнт повинен переглядати та затверджувати їх через відповідні проміжки часу. Будь-які додаткові спеціальні заходи, у разі подальшого оновлення, будуть надані клієнту для перегляду та затвердження принаймні раз на рік.
  2. Спеціальні положення. Дотримання законодавства: особливу увагу слід приділяти статті 28(2), (3) та (4) GDPR та посиланням, що містяться в цих положеннях. Обробка за вказівками: OXIF обробляє персональні дані лише за документованими вказівками контролера, зокрема щодо передачі персональних даних до третьої країни або міжнародної організації, окрім випадків, коли OXIF зобов'язаний робити це згідно з законодавством Союзу або держави-члена, якому він підпорядковується. У такому випадку OXIF повинен повідомити контролера про цю правову вимогу перед обробкою, окрім випадків, коли відповідне законодавство забороняє таку інформацію з важливих підстав для суспільних інтересів. Залучення персоналу: OXIF гарантує, що особи, уповноважені обробляти персональні дані, зобов'язалися дотримуватися конфіденційності або підлягають відповідному законодавчому обов'язку щодо конфіденційності. Технічні та організаційні заходи: OXIF впроваджує всі заходи, що вимагаються статтею 32 GDPR. Права суб'єкта даних: враховуючи характер обробки, OXIF допомагає контролеру, наскільки це можливо, за допомогою відповідних технічних та організаційних заходів у виконанні його зобов'язання відповідати на запити щодо здійснення прав суб'єкта даних відповідно до Розділу III GDPR. Безпека обробки: враховуючи характер обробки та доступну йому інформацію, OXIF допомагає контролеру забезпечувати дотримання зобов'язань згідно зі статтями 32–36 GDPR. Завершення обробки: після завершення послуг з обробки OXIF, на вибір контролера, видаляє або повертає всі персональні дані, якщо законодавство Союзу або держави-члена не вимагає зберігання цих персональних даних. Зобов'язання щодо доказів та інформації: OXIF надає контролеру всю інформацію, необхідну для демонстрації дотримання зобов'язань, викладених у цій статті, а також дозволяє та сприяє проведенню аудитів, включаючи перевірки, що проводяться контролером або іншим аудитором, уповноваженим контролером. OXIF негайно інформує контролера, якщо вважає, що інструкція порушує GDPR або інші положення Союзу або держави-члена про захист даних. Субпідрядники з обробки: OXIF, як правило, має право залучати додаткових субпідрядників з обробки персональних даних. Однак, залучення субпідрядника з обробки має бути повідомлено контролеру достатньо заздалегідь у кожному окремому випадку, щоб контролер міг заперечити. Якщо OXIF залучає іншого обробника для виконання певних видів обробки від імені контролера, на цього іншого обробника покладаються ті ж зобов'язання щодо захисту даних, що й у договорі між контролером та OXIF, зокрема зобов'язання надати достатні гарантії того, що відповідні технічні та організаційні заходи будуть впроваджені для забезпечення відповідності обробки вимогам GDPR. Якщо інший обробник не виконує своїх зобов'язань щодо захисту даних, OXIF залишається повністю відповідальним перед контролером за виконання зобов'язань цього іншого обробника.
  3. Заключні положення. Загальні положення та умови: Застосовуються Загальні положення та умови OXIF.

18. Компетентний орган

  • Австрійське управління із захисту даних
  • Вікенбурггассе, 8
  • 1080 Відень
  • Австрія
  • dsb@dsb.gv.at