Політика конфіденційності

Захист ваших персональних даних під час відвідування нашого сайту дуже важливий для нас. Ми принципово збираємо стільки персональних даних, скільки є абсолютно необхідним. Ваші дані захищені відповідно до правових норм.

Федеральний інститут громадського здоров'я вжив технічних та організаційних заходів для забезпечення дотримання правил захисту даних.

Ми категорично забороняємо використання контактних даних, опублікованих на нашому сайті, третіми особами для розсилки небажаних рекламних та інформаційних матеріалів. Ми залишаємо за собою право вдатися до юридичних дій у разі небажаної розсилки рекламної інформації.

I. Назва та адреса контролера

Контролером у розумінні Загального регламенту про захист даних та інших національних законів про захист даних держав-членів ЄС, а також інших нормативних актів про захист даних є компанія:

Федеральний інститут громадського здоров'я (BIÖG)
Maarweg 149 - 161
50825 Кельн
Кельн, Німеччина
Телефон: 0221-8992-0
Електронна пошта: [email protected]
Веб-сайт: www.bioeg.de

II. Контактні дані відповідального за захист даних

Контактні дані особи, відповідальної за захист даних BIÖG, наведені нижче:

Федеральний інститут громадського здоров'я - Спеціаліст із захисту даних
Maarweg 149 - 161
50825 Кельн
Кельн, Німеччина
Телефон: 0221-8992-0
Електронна пошта: datenschutzbeauftragter@bioeg.de

III. Загальна інформація про обробку даних

1. обсяг обробки персональних даних

Ми збираємо та використовуємо персональні дані наших користувачів лише в обсязі, необхідному для забезпечення функціональності веб-сайту, а також нашого контенту та послуг. Збір та використання персональних даних наших користувачів відбувається на регулярній основі лише за згодою користувача. Виняток становлять випадки, коли отримання попередньої згоди є неможливим з фактичних причин, а обробка даних дозволена законом.

2. правові підстави для обробки персональних даних

Якщо ми отримуємо згоду суб'єкта даних на обробку персональних даних, правовою підставою для обробки персональних даних є ст. 6 п. 1 літ. a Загального регламенту про захист даних ЄС (GDPR).
При обробці персональних даних, необхідних для виконання договору, стороною якого є суб'єкт даних, правовою основою є ст. 6 п. 1 літ. b GDPR. Це також стосується операцій обробки, необхідних для здійснення переддоговірних заходів.
Якщо обробка персональних даних необхідна для виконання юридичного зобов'язання, яке є предметом нашого органу, правовою основою є ст. 6 п. 1 літ. c GDPR.
Якщо обробка персональних даних необхідна для захисту життєво важливих інтересів суб'єкта даних або іншої фізичної особи, правовою підставою є ст. 6 п. 1 літ. d GDPR.
Якщо обробка необхідна для виконання завдання, що здійснюється в інтересах суспільства або при здійсненні офіційних повноважень, покладених на контролера, або якщо вона необхідна для виконання завдання, що здійснюється в межах відповідальності контролера або при здійсненні офіційних повноважень, покладених на контролера, правовою основою є ст. 6 п. 1 літ. e GDPR у поєднанні зі ст. 3 Федерального закону про захист даних (BDSG). § Розділ 3 Федерального закону про захист даних (BDSG) як правова основа для обробки.

3. тривалість стирання та зберігання даних

Персональні дані суб'єкта даних будуть видалені або заблоковані, як тільки мета зберігання перестане бути актуальною. Дані також можуть зберігатися, якщо це передбачено європейським або національним законодавцем у нормативних актах, законах або інших положеннях ЄС, яким підпорядковується контролер. Дані також будуть заблоковані або видалені, якщо закінчиться термін зберігання, передбачений вищезазначеними стандартами, за винятком випадків, коли подальше зберігання даних є необхідним для укладення або виконання договору.

IV. Забезпечення роботи веб-сайту та створення лог-файлів

1. опис та обсяг обробки даних

При кожному відвідуванні нашого веб-сайту наша система автоматично збирає дані та інформацію з комп'ютерної системи комп'ютера, з якого здійснюється доступ. Збираються наступні дані:

  1. Тип і версія браузера
  2. Використовувана операційна система
  3. Веб-сайт, з якого ви перейшли до нас (URL-адреса реферала)
  4. Сторінки та файли, до яких ви звертаєтеся на нашому сайті
  5. якщо це можливо, веб-сайт, який ви відвідали після нашого (якщо ви натиснули на зовнішнє посилання на нашому веб-сайті)
  6. Дата та час вашого доступу
  7. Адреса Інтернет-протоколу (IP), анонімізована в скороченому вигляді

Дані зберігаються в лог-файлах нашої системи. Ці дані не зберігаються разом з особистими даними користувача.

2. правова основа для обробки даних

Правовою основою для тимчасового зберігання даних і файлів журналів є ст. 6 п. 1 літ. e GDPR у поєднанні з. §3 BDSG.

3. мета обробки даних

Тимчасове збереження IP-адреси системою необхідне для того, щоб забезпечити доставку веб-сайту на комп'ютер користувача. Для цього IP-адреса користувача повинна зберігатися протягом усього сеансу.

4. тривалість зберігання

Дані видаляються, як тільки вони більше не потрібні для виконання мети, для якої вони були зібрані. У випадку збору даних для забезпечення роботи веб-сайту це відбувається після завершення відповідної сесії.
Якщо дані зберігаються у файлах журналів, це відбувається не пізніше чотирнадцяти днів. Зберігання після цього терміну можливе. IP-адреси користувачів вже анонімізуються під час запису лог-файлів, так що ідентифікувати клієнта, який телефонує, більше неможливо.

5. можливість заперечення та видалення

Збір даних для надання послуг веб-сайту та зберігання даних у файлах журналів є абсолютно необхідним для роботи веб-сайту.

V. Використання файлів cookie

1. опис та обсяг обробки даних

Деякі елементи нашого веб-сайту вимагають, щоб браузер, з якого здійснюється доступ, міг бути ідентифікований навіть після зміни сторінки. Для цього ми використовуємо файли cookie, щоб забезпечити основні функції нашого веб-сайту і зробити його більш зручним для користувача (технічно необхідні файли cookie).

Ми можемо запитати у вас дозвіл на встановлення подальших файлів cookie (файли cookie, що вимагають згоди).

Файли cookie - це текстові файли, які зберігаються в інтернет-браузері або інтернет-браузером у комп'ютерній системі користувача. Коли користувачі отримують доступ до веб-сайту, в операційній системі користувача може зберігатися файл cookie. Цей файл cookie містить характерний рядок символів, який дозволяє унікально ідентифікувати браузер при повторному зверненні до веб-сайту.

Якщо ми хочемо встановити один або кілька файлів cookie, які вимагають згоди, ви будете проінформовані про кількість, тип і мету цих файлів cookie під час першого відвідування нашого веб-сайту, і вас попросять дати згоду на їх використання. Для цього у верхній або нижній частині вікна браузера відображається інформаційний текст ("повідомлення про файли cookie"). Це повідомлення залишається на екрані до тих пір, поки ви не зробите вибір прийняти або відхилити файли cookie.

Якщо використовуються лише технічно необхідні файли cookie, повідомлення про них не відображається.

Якщо у вашому браузері (наприклад, Chrome, Edge, Mozilla, Opera) активовано прийом файлів cookie, і залежно від доступу до певних сторінок вмісту або функцій, цей веб-сайт зберігає наступні файли cookie:

1 файл cookie (Able-Player) використовується для забезпечення безбар'єрного використання при виклику відеоплеєра (термін зберігання: 7 днів).

1 файл cookie (ww_bzga_matomo_tracking_allow) використовується для зберігання згоди або відмови від веб-аналізу (термін зберігання: 365 днів).

1 файл cookie (ww_bzga_matomo_cookiebanner_hide) використовується для постійного приховування інформаційного банера для веб-аналізу (термін зберігання: 365 днів).

1 файл cookie (selectedLanguage) використовується для використання вибору мови (термін зберігання: 365 днів).

1 файл cookie (has_js) перевіряє, чи активовано Java Script для виведення відповідного контенту (термін зберігання: 365 днів).

2 Файли cookie використовуються для використання сервісних функцій та системи інтернет-замовлень.

2. правова основа для обробки даних

Правовою основою для обробки персональних даних за допомогою файлів cookie є ст. 6 п. 1 літ. a GDPR для використання файлів cookie, що вимагають згоди, якщо згоду було надано, та ст. 6 п. 1 літ. e GDPR у поєднанні зі ст. 3 BDSG для використання технічно необхідних файлів cookie. § 3 BDSG.

3. мета обробки даних

Метою використання технічно необхідних файлів cookie є спрощення використання веб-сайтів для користувачів і забезпечення основних функцій. Деякі функції нашого веб-сайту не можуть бути запропоновані без використання файлів cookie. Для цього необхідно, щоб браузер розпізнавався навіть після зміни сторінки.

4. тривалість зберігання, можливість заперечення та вилучення

Файли cookie зберігаються на комп'ютері користувача і передаються звідти на наш веб-сайт. Таким чином, як користувач, ви маєте повний контроль над використанням файлів cookie. Ви можете деактивувати або обмежити передачу файлів cookie, змінивши налаштування у своєму інтернет-браузері. Файли cookie, які вже були збережені, можна видалити в будь-який час. Це також може бути зроблено автоматично.

Тривалість зберігання файлів cookie: див. вище V 1.

Ви можете видалити всі файли cookie вручну або налаштувати браузер на автоматичне видалення всіх файлів cookie в кінці сеансу.

Якщо технічно необхідні для нашого веб-сайту файли cookie будуть видалені, можливо, буде неможливо використовувати всі функції веб-сайту в повному обсязі.

VI. Веб-відстеження / веб-аналіз

1. опис та обсяг обробки даних

Збір даних про відвідування сайту Matomo не відбувається без згоди користувача. З цією метою при першому відвідуванні нашого сайту відображається інформаційний банер з можливістю погодитися або відхилити збір даних Matomo. Дані збираються тільки в тому випадку, якщо користувач дає явну згоду шляхом натискання на кнопку "Згода".
При натисканні на кнопки "Згода" або "Відхилити" в браузері користувача зберігається файл cookie для збереження рішення. Інший файл cookie зберігається для того, щоб назавжди приховати інформаційний банер після вибору згоди або відмови (див. пункт V. цієї політики конфіденційності).

Якщо ви даєте згоду, збір даних відбувається без використання відстежувальних файлів cookie. Ми деактивували використання відстежувальних файлів cookie, передбачених у базовій конфігурації Matomo, щоб забезпечити особливо сприятливу для захисту даних процедуру.

Наступні дані зберігаються за допомогою Matomo:

  • 1 байт IP-адреси системи виклику користувача
  • Час і тривалість візиту
  • Сторінки та файли, до яких було здійснено доступ під час візиту
  • Сайт, з якого користувачі перейшли на сайт (реферер)
  • Пошукові терміни, за якими користувачі потрапляють на сайт, та пошукові терміни, що використовуються у внутрішньому пошуку
  • Доступ до зовнішніх веб-сайтів, на які можна перейти за посиланнями на нашому сайті
  • Системна інформація користувача (операційна система, браузер, мовна установка браузера, тип пристрою, роздільна здатність екрану)

Matomo працює виключно на наших власних серверах. Дані, зібрані під час відвідування сайту, зберігаються тільки там. IP-адреси негайно анонімізуються Matomo, що унеможливлює ідентифікацію відвідувачів. Анонімні статистичні дані зберігаються окремо від будь-яких персональних даних, які ви могли ввести на сайті, і не дозволяють зробити жодних висновків про конкретну особу.

2. правова основа для обробки даних

Правовою підставою для обробки вищезазначених даних є ст. 6 п. 1 літ. a GDPR, якщо було надано згоду.

3. мета обробки даних

Обробка вищезгаданих даних дозволяє нам аналізувати поведінку користувачів на нашому веб-сайті. Аналізуючи отримані дані, ми можемо зібрати інформацію про використання окремих компонентів нашого веб-сайту. Це дозволяє нам постійно покращувати зміст і зручність нашого сайту, щоб користувачі могли швидко і ефективно отримувати доступ до необхідної їм інформації. Необхідність розробки веб-сайту відповідно до вимог також випливає із зобов'язання органів державної влади економно використовувати бюджетні кошти в межах своїх законодавчих обов'язків.
Завдяки анонімізації IP-адреси достатньою мірою враховано інтерес користувачів до захисту їхніх персональних даних.

4. тривалість зберігання

Анонімні дані журналу видаляються, як тільки вони більше не потрібні для наших цілей запису. Це відбувається через 90 днів. Після цього обробляються лише звіти, згенеровані на його основі.

5. можливість заперечення та видалення

Тут ви маєте можливість змінити рішення про згоду або відмову від запису вашого візиту для цілей аналізу.
Якщо рішення ще не було прийнято за допомогою інформаційного банера, згаданого в пункті VI.1, файли cookie, згадані в пункті VI.1, будуть встановлені при виборі цієї опції:

You disabled the Matomo-Tracking.

You accepted the Matomo-Verification.

Крім того, в установці Matomo від BIÖG активована функція "Не відстежувати". Якщо ваш браузер підтримує цю функцію і ви активували її в налаштуваннях браузера, Matomo не буде автоматично збирати жодних даних.

VII. Замовлення для ЗМІ

1. опис та обсяг обробки даних

Якщо ви бажаєте замовити інформаційний матеріал, ми просимо вас надати певні персональні дані. Це може бути назва компанії, прізвище та ім'я, адреса, адреса електронної пошти та, за необхідності, номер телефону. Ви повинні бути уповноважені надавати ці персональні дані. Ми чітко вказуємо, що не дозволяється розміщувати замовлення на чуже ім'я без відома вказаного одержувача. Це порушує наші умови замовлення і є неналежним використанням нашої системи замовлень.

2. правова основа для обробки даних

Правовою підставою для обробки даних є необхідність виконання договору, укладеного в процесі оформлення замовлення, відповідно до ст. 6 п. 1 літ. b GDPR.

3. мета обробки даних

Дані зберігаються і використовуються в цілях, пов'язаних з обробкою замовлень ЗМІ. У разі зловживання нашою системою замовлень ми будемо використовувати дані для захисту від подальших випадків зловживань і для з'ясування обставин.
У разі замовлення пропонованих інформаційних матеріалів ваші персональні дані будуть оброблятися в межах BIÖG та компанією, якій доручено надсилати медіа (PVS DVG -Vertriebsgesellschaft GmbH, Birkenmaarstraße
8, 53340 Meckenheim). Ваші дані не будуть передані третім особам без вашої згоди. Ми вжили технічних та організаційних заходів для забезпечення дотримання нами та зовнішніми постачальниками послуг положень про захист даних.

4. тривалість зберігання

Персональні дані, надані з метою замовлення медіа, зберігатимуться протягом 3 місяців після завершення обробки замовлення (тобто до повної доставки та, за необхідності, до повного виконання платіжних зобов'язань). Це робиться для того, щоб мати можливість відповідати на запити щодо замовлень. Після закінчення цього періоду персональні дані будуть видалені.

5. можливість заперечення та видалення

Обробка даних є абсолютно необхідною для виконання договору у зв'язку з процесом замовлення.

VIII. Порядок отримання інформаційного бюлетеня

1. опис та обсяг обробки даних

Якщо ви бажаєте отримувати інформаційні бюлетені BIÖG, будь ласка, введіть свою електронну адресу. Ваша згода на обробку даних буде отримана в рамках процесу реєстрації, а також буде зроблено посилання на цю політику конфіденційності.

2. правова основа для обробки даних

Розсилка новин здійснюється на підставі реєстрації користувача на сайті. Правовою підставою для обробки даних після реєстрації користувача для отримання інформаційного бюлетеня є ст. 6 абз. 1 літ. a GDPR, якщо було надано згоду.

3. мета обробки даних

Метою збору даних користувачів є доставка інформаційної розсилки.

4. тривалість зберігання

Дані видаляються, як тільки вони більше не потрібні для виконання мети, для якої вони були зібрані. Таким чином, адреса електронної пошти користувача зберігається при реєстрації на розсилку протягом усього часу, поки активна підписка на розсилку.

5. можливість заперечення та видалення

Користувачі можуть скасувати підписку на розсилку в будь-який час. Для цього в кожному інформаційному листі є відповідне посилання. У разі скасування підписки персональні дані будуть негайно видалені.

IX. Індивідуальні послуги/зони входу

У вартість включені наступні індивідуальні послуги

  • Форуми
  • Чати
  • Інші індивідуальні зони входу
  • Контактні форми

1. опис та обсяг обробки даних

Якщо ви бажаєте зареєструватися на інші окремі послуги (форуми, чати, кабінети учасників тощо), ми попросимо вас надати певні персональні дані. Будуть запитані дані, необхідні BIÖG для надання вам відповідного додатку або послуги. Залежно від програми або послуги збираються такі дані, як привітання, посада, прізвище та ім'я, адреса та адреса електронної пошти.

Ваша згода на обробку даних отримується в рамках процесу реєстрації, а також робиться посилання на цю політику конфіденційності.

Якщо ви надішлете запит до BIÖG через контактну форму або електронною поштою, ваші дані будуть використані виключно для листування з вами.

2. правова основа для обробки даних

Користування окремими послугами/зонами входу ґрунтується на реєстрації користувача на веб-сайті. Правовою підставою для обробки даних після реєстрації користувачами окремих послуг/зон входу є ст. 6 абз. 1 літ. a GDPR, якщо користувачі надали на це свою згоду.

3. мета обробки даних

Метою збору даних користувача є можливість користуватися окремими послугами/зонами входу.

4. тривалість зберігання

Дані видаляються, як тільки вони більше не потрібні для виконання мети, для якої вони були зібрані. Персональні дані, надані для користування окремими послугами/зонами входу, зберігаються доти, доки користувач не вийде з відповідного сервісу.

Дані, передані через контактну форму, автоматично видаляються через один місяць.

5. можливість заперечення та видалення

Ви можете будь-коли відмовитися від підписки на окремі послуги/зони входу в систему. Ви можете скасувати реєстрацію, скориставшись відповідною функцією скасування реєстрації в зоні входу або надіславши електронного листа на адресу zanzu@bioeg.de. У разі скасування реєстрації персональні дані будуть негайно видалені.

X. Інтеграція сторонніх сервісів і контенту

Ми використовуємо контент або пропозиції послуг від сторонніх постачальників в рамках нашої онлайн-пропозиції.

Це завжди передбачає, що сторонні постачальники цього контенту розпізнають IP-адресу користувача, оскільки без IP-адреси вони не змогли б відправити контент у свій браузер. Тому IP-адреса необхідна для відображення цього контенту. Ми намагаємося використовувати тільки той контент, відповідні провайдери якого використовують IP-адресу тільки для доставки контенту. Сторонні провайдери можуть також використовувати так звані піксельні теги (невидиму графіку, також відому як "веб-маяки") для статистичних або маркетингових цілей. Піксельні теги можуть використовуватися для аналізу такої інформації, як трафік відвідувачів на сторінках цього веб-сайту. Псевдонімізована інформація також може зберігатися в файлах cookie на пристрої користувача. Про мету та обсяг збору даних сторонніми постачальниками, а також подальшу обробку та використання, будь ласка, ознайомтеся з відповідними політиками конфіденційності цих постачальників.
Використовуються наступні сторонні сервіси або контент:

Google Maps

Ми інтегруємо карти сервісу "Google Maps" провайдера Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Політика конфіденційності: https://www.google.com/policies/privacy/
Відмова: https://adssettings.google.com/authenticated.

ReadSpeaker

Ми інтегруємо функцію читання вголос сервісу "ReadSpeaker" від постачальника ReadSpeaker GmbH, Am Sommerfeld 7, 86825 Bad Wörishofen, Germany.
Політика конфіденційності https://www.readspeaker.com/de/erklarung-zum-datenschutz/

XI. Соціальні мережі

Користуючись нагодою, ми хотіли б зазначити, що умови використання вищезгаданих сервісів та їх операторів не підлягають контролю з боку BIÖG. Зі свого боку, ми завжди будемо обережно поводитися з вашими даними, але не несемо жодної відповідальності за поведінку операторів або третіх осіб.

Послуги соціальних мереж часто є багаторівневими відносинами з постачальниками, в яких відповідна інформаційна або комунікаційна послуга пропонується на платформі, наданій третіми сторонами, і в яких дані користувачів обробляються в рамках власних бізнес-цілей оператора платформи. Це робить послуги соціальних мереж складними для розуміння з точки зору користувача і часто проблематичними з юридичної точки зору, особливо з точки зору існуючих обов'язків.

Тому, будь ласка, зверніть увагу, що дані про використання в контексті використання соціальних мереж і платформ можуть оброблятися для маркетингових досліджень і рекламних цілей. Профілі використання можуть бути створені з поведінки користувачів. На основі таких профілів використання може бути розміщена реклама в межах соціальних мереж або платформи, а також на сторонніх сайтах, якщо це необхідно. Для цього на комп'ютерах користувачів часто зберігаються файли cookie, які фіксують їхню поведінку та інтереси. BIÖG не має жодного впливу на збір даних та їх подальше використання соціальними мережами. Наприклад, BIÖG не має інформації про те, в якому обсязі, де і як довго зберігаються дані, наскільки мережі виконують існуючі зобов'язання щодо видалення
зобов'язання щодо видалення даних, які аналізи та зв'язки проводяться з даними та кому передаються дані.

BIÖG дуже серйозно ставиться до дискусії про захист даних у соціальних мережах. Ми стежимо за дебатами та перевірками відповідальних органів і постійно перевіряємо, чи можемо ми продовжувати роботу наших представництв у соціальних мережах за даних умов захисту даних.

Водночас, ми також просимо вас ретельно перевіряти, які персональні дані ви розкриваєте як користувач соціальних мереж. Також, будь ласка, регулярно перевіряйте налаштування в соціальних мережах, щоб захистити свою приватність.

Обробка персональних даних відбувається на підставі ст. 6 п. 1 речення літ. е GDPR у поєднанні з. § 3 BDSG. Ст. 6 абз. 1 речення 1 літ. a GDPR також може бути підставою для обробки, якщо користувачі дали згоду на обробку даних провайдером соціальної мережі або платформи.

Детальну інформацію про обробку даних у соціальних мережах або на платформах надають відповідні провайдери. Сюди також регулярно включається інформація про можливість заперечення проти певних операцій з обробки даних, так звані "оптаути". У випадку запитів на інформацію та відстоювання прав користувачів, найімовірніше, найлегше відстоювати їх у відповідних провайдерів, оскільки вони мають доступ до даних користувача та можуть вживати прямих дій на додаток до надання інформації.

Будь ласка, зверніть увагу на наступну інформацію від провайдерів:

BIÖG використовує так звані соціальні плагіни (наприклад, кнопку "Мені подобається") на деяких інтернет-сторінках, за допомогою яких ви можете ділитися контентом через соціальні мережі. BIÖG використовує технології для захисту вашої конфіденційності, які запобігають передачі даних провайдерам соціальних мереж, як тільки ви отримуєте доступ до наших сторінок. Дані передаються тільки тоді, коли ви активно натискаєте на відповідний плагін.

XII. Використання дружньої капчі для захисту від спаму

На цьому веб-сайті ми також використовуємо функцію CAPTCHA компанії Friendly Captcha GmbH, Am Anger 3-5,82237 Woerthsee, Germany ("FriendlyCaptcha"). Ця функція в першу чергу використовується для того, щоб розрізнити, чи введена інформація фізичною особою, чи зловмисно машиною або автоматизованою обробкою. Анти-бот відповідає найвищим німецьким стандартам захисту даних і не зберігає жодних персональних даних ваших кінцевих користувачів.

FriendlyCaptcha використовується на підставі ст. 6 п. 1 літ. е GDPR в поєднанні з. § 3 BDSG. Одним із завдань BIÖG є захист своїх веб-сайтів від зловмисного автоматизованого шпигунства та спаму.
Додаткову інформацію про FriendlyCaptcha можна знайти в політиці конфіденційності за наступними посиланнями: https://friendlycaptcha.com/de/legal/privacy-end-users/.

XIII. Права суб'єкта даних

Ми хотіли б проінформувати вас про ваші права відповідно до GDPR як "суб'єкта даних". Відповідно, ви маєте наступні права щодо персональних даних, які вас стосуються:

  • Право на інформацію (ст. 15 п. 1, 2 GDPR)
  • Право на виправлення (ст. 16 GDPR) або видалення (ст. 17 GDPR)
  • Право на обмеження обробки ("блокування", ст. 18 GDPR)
  • Право на перенесення даних (ст. 20 GDPR)
  • Право на заперечення проти обробки даних (ст. 21 GDPR)
  • Право на скасування (ст. 7, п. 3 GDPR)
  • Право подати скаргу до наглядового органу (ст. 77 GDPR)

Крім того, ми узагальнюємо для вас ключові моменти прав суб'єктів даних відповідно до GDPR наступним чином, при цьому ця презентація не претендує на вичерпність, а лише розглядає основні особливості прав суб'єктів даних відповідно до GDPR:

1. право на інформацію

Ви можете запросити у контролера підтвердження того, чи обробляються нами персональні дані, що стосуються вас. Якщо така обробка відбувається, ви можете запросити у контролера наступну інформацію:

  1. цілі, для яких обробляються персональні дані;
  2. категорії персональних даних, які обробляються;
  3. одержувачі або категорії одержувачів, яким були або будуть розкриті персональні дані, що стосуються вас;
  4. запланований термін зберігання персональних даних, що стосуються вас, або, якщо конкретна інформація про це неможлива, критерії визначення терміну зберігання;
  5. наявність права на виправлення або видалення персональних даних, що стосуються вас, права на обмеження обробки контролером або права на заперечення проти такої обробки;
  6. наявність права на оскарження до контролюючого органу;
  7. всю доступну інформацію про походження даних, якщо персональні дані не були отримані від суб'єкта даних;

2. право на виправлення

Відповідно до ст. 16 GDPR, ви маєте право на виправлення та/або доповнення у відношенні до контролера, якщо оброблені персональні дані, що стосуються вас, є невірними або неповними.

3. право на скасування

Відповідно до умов ст. 17 GDPR, ви можете вимагати від контролера негайного видалення персональних даних, що стосуються вас, і контролер зобов'язаний негайно видалити ці дані, якщо застосовується одна з наведених нижче причин:

  1. Персональні дані, що стосуються вас, більше не є необхідними для цілей, для яких вони були зібрані або іншим чином оброблені.
  2. Ви відкликаєте свою згоду, на якій базувалася обробка відповідно до ст. 6 п. 1 літ. "а" або ст. 9 п. 2 літ. "а" GDPR, і немає інших правових підстав для обробки.
  3. Ви заперечуєте проти обробки відповідно до ст. 21 (1) GDPR, і для обробки не існує жодних переважаючих законних підстав, або ви заперечуєте проти обробки відповідно до ст. 21 (2) GDPR.
  4. Персональні дані, що стосуються вас, були оброблені незаконно.
  5. Видалення персональних даних, що стосуються вас, необхідне для виконання юридичного зобов'язання відповідно до законодавства Союзу або законодавства держав-членів, яким підпорядковується контролер.
  6. Персональні дані, що стосуються вас, були зібрані у зв'язку з послугами інформаційного суспільства, що пропонуються відповідно до ст. 8 п. 1 GDPR.

4. обмеження обробки ("блокування")

Відповідно до умов ст. 18 GDPR, ви можете вимагати обмеження обробки персональних даних, що стосуються вас:

Якщо обробка персональних даних, що стосуються вас, була обмежена, ці дані - крім їх зберігання - можуть оброблятися лише за вашою згодою або для встановлення, здійснення або захисту правових вимог, або для захисту прав іншої фізичної чи юридичної особи, або з причин важливого суспільного інтересу Союзу або держави-члена.
Якщо обмеження на обробку було обмежено відповідно до вищезазначених умов, ви будете проінформовані контролером до того, як обмеження буде знято.

5. право на перенесення даних

Відповідно до ст. 20 GDPR, ви маєте право отримати персональні дані, що стосуються вас, які ви надали контролеру, у структурованому, загальноприйнятому та машинозчитуваному форматі. Ви також маєте право передавати ці дані іншому контролеру без перешкод з боку контролера, якому були надані персональні дані, якщо

  1. обробка здійснюється на підставі згоди відповідно до ст. 6 п. 1 літ. a GDPR або ст. 9 п. 2 літ. a GDPR, або на підставі договору відповідно до ст. 6 п. 1 літ. b GDPR, а також
  2. обробка здійснюється за допомогою автоматизованих процедур.

Здійснюючи це право, ви також маєте право на передачу персональних даних, що стосуються вас, безпосередньо від одного контролера до іншого, якщо це технічно можливо. Це не повинно впливати на свободи та права інших осіб.

Право на перенесення даних не поширюється на обробку персональних даних, необхідних для виконання завдання, що здійснюється в інтересах суспільства або при здійсненні офіційних повноважень, покладених на контролера.

6. право на заперечення

Відповідно до умов ст. 21 GDPR, ви маєте право в будь-який час заперечити на підставах, пов'язаних з вашою конкретною ситуацією, проти обробки персональних даних, що стосуються вас, яка здійснюється на підставі ст. 6 п. 1 літ. е GDPR; це також стосується профілювання на основі цих положень.

Контролер більше не буде обробляти персональні дані, що стосуються вас, якщо тільки він не продемонструє переконливі законні підстави для обробки, які переважають ваші інтереси, права і свободи або для встановлення, здійснення або захисту правових претензій.

У контексті використання послуг інформаційного суспільства, незважаючи на Директиву 2002/58/ЄС, ви маєте можливість реалізувати своє право на заперечення автоматизованими засобами з використанням технічних специфікацій.

7. право на скасування

Ви маєте право відкликати свою заяву про згоду відповідно до закону про захист даних у будь-який час. Відкликання згоди не впливає на законність обробки, яка здійснювалася на підставі згоди до її відкликання.

8. право подати скаргу до контролюючого органу

Без шкоди для будь-якого іншого адміністративного або судового засобу правового захисту, ви маєте право відповідно до ст. 77 GDPR подати скаргу до наглядового органу, зокрема, в державі-члені вашого постійного місця проживання, місця роботи або місця передбачуваного порушення, якщо ви вважаєте, що обробка персональних даних, які стосуються вас, порушує GDPR.

Наглядовий орган, до якого було подано скаргу, повинен поінформувати скаржника про статус і результати розгляду скарги, в тому числі про можливість судового захисту відповідно до ст. 78 GDPR.

Цей текст у
Закрити

Вам потрібна допомога? Ви можете знайти консультанта тут.

Для спеціалістів

Як слід говорити з клієнтами про сексуальне здоров’я? Як Zanzu може допомогти з консультацією і в навчанні? Відповіді знаходяться тут.

Про нас

Федеральний центр медичної освіти (BZgA) створив цей портал у співпраці із бельгійською неурядовою організацією Sensoa