حفاظت از داده ها
این اعلامیه حفاظت از داده ها نوع ، دامنه و هدف پردازش داده های شخصی (از این پس "داده" نامیده می شود) را در زمینه ارائه خدمات ما و همچنین در پیشنهاد آنلاین ما و وب سایت ها ، توابع و محتوای مربوطه و همچنین حضورهای خارجی آنلاین ، مانند نمایه رسانه های اجتماعی ما (از این پس به طور مشترک "پیشنهاد آنلاین" نامیده می شود). با توجه به اصطلاحات استفاده شده ، مانند "پردازش" یا "شخص مسئول" ، ما به تعاریف مندرج در ماده 4 مقررات عمومی حفاظت از داده ها (GDPR) مراجعه می کنیم.
شخص مسئول
فرید مدقلچی
متخصص ارتوپدی و جراحی تروما
Ziegelhüttehweg 1-3
60598 فرانکفورت
آلمان
پست الکترونیکی: office@praxis.orthopaedie.de
پیوند به نقش: https://orthopaedie-frankfurt-sachsenhausen.de/impressum
انواع داده های پردازش شده
- داده های موجودی (به عنوان مثال داده های اصلی شخصی ، نام ها یا آدرس ها).
- اطلاعات تماس (به عنوان مثال ایمیل ، شماره تلفن).
- داده های محتوا (به عنوان مثال ورودی متن ، عکس ، فیلم).
- داده های استفاده (به عنوان مثال وب سایت های بازدید شده ، علاقه به محتوا ، زمان دسترسی).
- داده های متا / ارتباطات (به عنوان مثال اطلاعات دستگاه ، آدرس های IP).
دسته های افراد داده
بازدید کنندگان و کاربران پیشنهاد آنلاین
(در ادامه ما همچنین از افراد داده به طور کلی به عنوان "کاربر" یاد می کنیم).
هدف از پردازش
- ارائه پیشنهاد آنلاین ، توابع و محتوای آن.
- پاسخ به درخواست های تماس و برقراری ارتباط با کاربران.
- اقدامات ایمنی.
- رسیدن به اندازه گیری / بازاریابی
اصطلاحات استفاده شده
"داده های شخصی" کلیه اطلاعاتی است که مربوط به یک شخص حقیقی شناسایی یا قابل شناسایی است (از این پس "موضوع داده"). یک شخص طبیعی قابل شناسایی است که می تواند به طور مستقیم یا غیرمستقیم مشخص شود ، به ویژه با اختصاص دادن یک شناسه مانند یک نام ، یک شماره شناسایی ، داده های مکان ، یک شناسه آنلاین (به عنوان مثال کوکی) یا یک یا چند ویژگی خاص ، که هویت جسمی ، فیزیولوژیکی ، ژنتیکی ، روانشناختی ، اقتصادی ، فرهنگی یا اجتماعی این فرد طبیعی را بیان می کند.
"پردازش" هر فرآیندی است که با کمک یا بدون کمک فرایندهای خودکار یا هر سری از این فرایندها در ارتباط با داده های شخصی انجام می شود. این اصطلاح بسیار زیاد است و تقریباً هرگونه مدیریت داده را شامل می شود.
"شناسایی نام مستعار" پردازش داده های شخصی به گونه ای که دیگر نمی توان داده های شخصی را بدون استفاده از اطلاعات اضافی به یک شخص داده خاص اختصاص داد ، مشروط بر اینکه این اطلاعات اضافی به طور جداگانه ذخیره شود و منوط به اقدامات فنی و سازمانی است که داده های شخصی را تضمین می کند نمی تواند به شخص حقیقی شناسایی یا قابل شناسایی اختصاص یابد.
"پروفایل" به معنای هر نوع پردازش خودکار داده های شخصی است که شامل استفاده از این داده های شخصی برای ارزیابی برخی از جنبه های شخصی مربوط به یک شخص طبیعی ، به ویژه جنبه های مربوط به عملکرد کار ، وضعیت اقتصادی ، بهداشت ، شخصی است برای تجزیه و تحلیل یا پیش بینی ترجیحات ، علایق ، قابلیت اطمینان ، رفتار ، محل زندگی یا جابجایی این فرد طبیعی.
"مسئول" شخص حقیقی یا حقوقی ، مرجع ، م institutionسسه یا ارگان دیگری است که به تنهایی یا به طور مشترک با دیگران در مورد اهداف و روشهای پردازش داده های شخصی تصمیم گیری می کند.
"پردازنده" به معنی شخص حقیقی یا حقوقی ، مرجع ، م institutionسسه یا ارگان دیگری است که اطلاعات شخصی را از طرف شخص مسئول پردازش می کند.
مبانی قانونی مرتبط
مطابق با ماده 13 GDPR ، ما مبانی قانونی پردازش اطلاعات خود را به شما اطلاع خواهیم داد. برای کاربران در محدوده مقررات عمومی حفاظت از داده ها (GDPR) ، یعنی اتحادیه اروپا و اتحادیه اروپا ، مگر اینکه مبنای قانونی در اعلامیه حفاظت از داده ها ذکر شده باشد ، موارد زیر اعمال می شود:
مبنای قانونی برای کسب رضایت ، ماده 6 پاراگراف 1 روشن است. a و ماده 7 GDPR ؛
مبنای قانونی پردازش به منظور تحقق خدمات ما و انجام اقدامات قراردادی و همچنین پاسخگویی به سوالات ، ماده 6 پاراگراف 1 روشن است. b GDPR ؛
مبنای قانونی رسیدگی به منظور انجام تعهدات قانونی ما ، ماده 6 بند 1 است. c GDPR ؛
در مواردی که منافع حیاتی فرد داده یا شخص حقیقی دیگری به پردازش داده های شخصی نیاز دارد ، ماده 6 پاراگراف 1 بند. d GDPR به عنوان مبنای قانونی.
مبنای قانونی پردازش لازم برای انجام وظیفه ای که به نفع عموم مردم باشد یا در اعمال اختیارات رسمی که به شخص مسئول محول شده است انجام شود ، بند 6 بند 6 ماده 6 است. e GDPR.
مبنای قانونی پردازش برای حفاظت از منافع قانونی ما ، ماده 6 پاراگراف 1 است. f GDPR.
پردازش داده ها برای اهداف دیگری غیر از آنچه برای آنها جمع آوری شده است مطابق با الزامات ماده 6 (4) GDPR تعیین می شود.
پردازش دسته های خاص داده ها (مطابق با ماده 9 پاراگراف 1 GDPR) براساس الزامات ماده 9 پاراگراف 2 GDPR انجام می شود.
اقدامات ایمنی
ما اقدامات فنی و سازمانی متناسب با الزامات قانونی ، با در نظر گرفتن وضعیت هنر ، هزینه های اجرای و نوع ، دامنه ، شرایط و اهداف پردازش و همچنین احتمال وقوع مختلف و شدت خطر برای حقوق و آزادی اشخاص حقیقی ، انجام می دهیم برای اطمینان از سطح حفاظت متناسب با خطر.
این اقدامات به ویژه اطمینان از محرمانه بودن ، یکپارچگی و در دسترس بودن داده ها از طریق کنترل دسترسی فیزیکی به داده ها و همچنین دسترسی ، ورودی ، ارسال ، اطمینان از در دسترس بودن و تفکیک آنها است. علاوه بر این ، ما رویه هایی تنظیم کرده ایم که اطمینان حاصل می کند حقوق افراد داده استفاده می شود ، داده ها حذف می شوند و به داده ها در معرض خطر پاسخ می دهند. علاوه بر این ، ما در حال حاضر حفاظت از داده های شخصی را در هنگام توسعه یا انتخاب سخت افزار ، نرم افزار و روش ها ، مطابق با اصل حفاظت از داده ها از طریق طراحی فن آوری و تنظیمات پیش فرض دوستانه محافظت از داده ها ، در نظر می گیریم.
همکاری با پردازنده های قرارداد ، اشخاص مسئول مشترک و اشخاص ثالث
اگر داده ها را در محدوده پردازش خود به اشخاص و شرکت های دیگر (پردازنده های قرارداد ، اشخاص مشترک یا اشخاص ثالث) فاش کنیم ، آنها را به آنها منتقل کنیم یا در غیر این صورت به آنها اجازه دسترسی به داده ها را بدهیم ، این تنها براساس مجوز قانونی انجام می شود (به عنوان مثال اگر داده ها منتقل شوند در قبال اشخاص ثالث ، مانند ارائه دهندگان خدمات پرداخت برای انجام قرارداد) ، کاربران رضایت داده اند ، یک تعهد قانونی برای این امر فراهم می کند یا بر اساس منافع قانونی ما است (به عنوان مثال هنگام استفاده از نمایندگان ، میزبان وب و غیره).
اگر ما اطلاعات دیگر شرکتهای گروه شرکتهای خود را افشا ، انتقال داده و یا به آنها دسترسی دسترسی دهیم ، این امر بخصوص برای اهداف اداری به عنوان یک منافع قانونی و بعلاوه ، به صورت قانونی انجام می شود.
انتقال به کشورهای ثالث
اگر داده ها را در کشور ثالث پردازش کنیم (به عنوان مثال خارج از اتحادیه اروپا (اتحادیه اروپا) ، منطقه اقتصادی اروپا (EEA) یا کنفدراسیون سوئیس) یا در زمینه استفاده از خدمات شخص ثالث یا افشای اطلاعات یا انتقال داده ها به اشخاص یا شرکت های دیگر اتفاق می افتد ، این تنها در صورتی اتفاق می افتد که برای انجام تعهدات قراردادی (قبل) ما ، بر اساس رضایت شما ، بر اساس یک تعهد قانونی یا بر اساس منافع مشروع ما انجام شود. منوط به ابراز رضایت یا انتقال قراردادی مورد نیاز ، ما داده ها را فقط در کشورهای ثالث با سطح حفاظت شده شناخته شده از جمله پردازنده های آمریکایی دارای گواهینامه "سپر حریم خصوصی" یا براساس تضمین های خاص مانند تعهدات قراردادی از طریق اصطلاحات مربوط به بندهای حفاظت استاندارد ، پردازش یا در اختیار داریم. کمیسیون اتحادیه اروپا ، وجود گواهینامه ها یا مقررات لازم الاجرا برای محافظت از داده ها (ماده 44 تا 49 GDPR ، صفحه اطلاعات کمیسیون اتحادیه اروپا).
حقوق موضوع داده
شما این حق را دارید که تأیید پردازش داده های موردنظر را درخواست کنید و اطلاعات مربوط به این داده ها و همچنین اطلاعات بیشتر و یک نسخه از داده ها را مطابق با الزامات قانونی درخواست کنید.
شما بر این اساس الزامات قانونی برای درخواست تکمیل داده های مربوط به شما یا اصلاح داده های نادرست مربوط به شما.
مطابق با الزامات قانونی ، شما حق دارید خواستار حذف سریع اطلاعات مربوطه یا در عوض درخواست محدودیت در پردازش داده ها مطابق با الزامات قانونی شوید.
شما حق دارید تقاضا کنید داده های مربوط به شما که در اختیار ما قرار داده اید مطابق با الزامات قانونی دریافت و به سایر اشخاص مسئول منتقل شود.
شما همچنین حق دارید شکایتی را مطابق با الزامات قانونی نزد مرجع نظارت صالح ارائه دهید.
حق انصراف
شما حق دارید رضایت خود را برای آینده لغو کنید.
حق اعتراض
شما می توانید در هر زمان مطابق با الزامات قانونی نسبت به پردازش آینده داده های مربوط به شما اعتراض کنید. به ویژه می توان اعتراض را علیه پردازش برای اهداف مستقیم بازاریابی ایراد کرد.
کوکی ها و حق اعتراض به پست الکترونیکی مستقیم
"کوکی ها" فایلهای کوچکی هستند که در رایانه کاربران ذخیره می شوند. اطلاعات مختلفی را می توان در کوکی ها ذخیره کرد. از کوکی در درجه اول برای ذخیره اطلاعات مربوط به کاربر (یا دستگاهی که کوکی در آن ذخیره می شود) در طول بازدید از پیشنهاد آنلاین یا پس از آن استفاده می شود. کوکی های موقت یا "کوکی های جلسه" یا "کوکی های گذرا" کوکی هایی هستند که پس از ترک پیشنهاد کاربر به صورت آنلاین و بستن مرورگر خود ، حذف می شوند. محتویات یک سبد خرید در یک فروشگاه آنلاین یا وضعیت ورود به سیستم را می توان در چنین کوکی ذخیره کرد. از کوکی ها به عنوان "دائمی" یا "ماندگار" یاد می شود و حتی پس از بسته شدن مرورگر نیز ذخیره می شود. به عنوان مثال ، اگر کاربر پس از چند روز از آن بازدید کند ، می توان وضعیت ورود را ذخیره کرد. منافع کاربران همچنین می تواند در چنین کوکی ذخیره شود ، که برای اندازه گیری دامنه یا اهداف بازاریابی استفاده می شود. "کوکی های شخص ثالث" کوکی هایی هستند که توسط ارائه دهندگان دیگر به غیر از شخص مسئول اجرای پیشنهاد آنلاین ارائه می شوند (در غیر این صورت ، اگر فقط کوکی های آنها باشد ، از آنها به عنوان "کوکی های شخص اول" یاد می شود).
ما می توانیم از کوکی های موقت و دائمی استفاده کنیم و این را در متن اعلامیه حفاظت از داده های خود روشن کنیم.
اگر از کاربر در مورد استفاده از کوکی ها رضایت بخواهیم (به عنوان مثال در زمینه رضایت کوکی ها) ، مبنای قانونی این پردازش ، ماده 6 پاراگراف 1 روشن است. آ. GDPR در غیر این صورت ، کوکی های شخصی کاربران مطابق با توضیحات زیر در متن این اعلامیه حفاظت از داده ها بر اساس منافع قانونی ما (به عنوان مثال علاقه به تجزیه و تحلیل ، بهینه سازی و عملکرد اقتصادی پیشنهاد آنلاین ما به معنای ماده 6 پاراگراف 1 ف. GDPR) ذخیره می شوند یا اگر استفاده از کوکی برای ارائه خدمات مرتبط با قرارداد ما مطابق با الزامی است. ماده 6 پاراگراف 1 ب GDPR یا در صورت استفاده از کوکی برای انجام وظیفه ای که برای منافع عمومی یا اعمال اختیارات عمومی لازم است ، ماده 6 پاراگراف 1 ه GDPR ، پردازش شده
اگر کاربران نمی خواهند کوکی ها در رایانه خود ذخیره شوند ، از آنها خواسته می شود گزینه مربوطه را در تنظیمات سیستم مرورگر خود غیرفعال کنند. کوکی های ذخیره شده را می توان در تنظیمات سیستم مرورگر حذف کرد. حذف کوکی ها می تواند منجر به محدودیت های عملکردی این پیشنهاد آنلاین شود.
اعتراض کلی به استفاده از کوکی هایی که برای اهداف بازاریابی آنلاین استفاده می شود ، می تواند برای تعداد زیادی از خدمات ، به ویژه در صورت ردیابی ، از طریق سایت ایالات متحده http://www.aboutads.info/choices/ یا سایت اتحادیه اروپا انجام شود. http://www.youronlinechoices.com/ توضیح داده شده است. علاوه بر این ، کوکی ها را می توان با غیرفعال کردن آنها در تنظیمات مرورگر ، ذخیره کرد. لطفاً توجه داشته باشید که پس از آن ممکن است نتوانید از همه توابع این پیشنهاد آنلاین استفاده کنید.
حذف داده ها
داده های پردازش شده توسط ما مطابق با الزامات قانونی حذف یا محدود می شوند. درصورتیکه صریحاً در این بیانیه محافظت از داده ها قید نشده باشد ، داده های ذخیره شده توسط ما به محض اینکه دیگر برای هدف موردنظر نیازی به آن نباشد ، حذف می شوند و حذف با هیچ یک از شرایط قانونی نگهداری منافات ندارد.
اگر داده حذف نشود زیرا برای سایر اهداف مجاز قانونی لازم است ، پردازش آن محدود می شود. این به این معنی است که داده ها مسدود شده و برای اهداف دیگر پردازش نمی شوند. این ، به عنوان مثال ، در مورد داده هایی اعمال می شود که باید به دلایل تجاری یا مالیاتی نگهداری شوند.
تغییر و به روزرسانی در سیاست حفظ حریم خصوصی
ما از شما می خواهیم که به طور منظم خود را در مورد محتوای اعلامیه حفاظت از اطلاعات خود مطلع کنید. به محض اینکه تغییرات در پردازش داده های انجام شده توسط ما این را ضروری کند ، اعلامیه حفاظت از داده را متناسب خواهیم کرد. به محض اینکه تغییرات به مشارکت شما (به عنوان مثال رضایت) یا سایر اعلان های فردی نیاز داشته باشد ، به شما اطلاع خواهیم داد
خدمات مراقبت های بهداشتی
ما داده های بیماران و اشخاص ذینفع و سایر مشتریان یا شرکای قراردادی (که به طور یکنواخت "بیماران" نامیده می شوند) را مطابق با ماده 6 پاراگراف 1 لایت ، پردازش می کنیم. ب) GDPR به منظور ارائه خدمات قراردادی یا پیش از قرارداد ما به شما. داده های پردازش شده در اینجا ، نوع ، دامنه و هدف و ضرورت پردازش آنها توسط رابطه قراردادی اساسی تعیین می شود. داده های پردازش شده اساساً شامل اطلاعات موجودی و اصلی بیمار (به عنوان مثال ، نام ، آدرس و غیره) ، و همچنین اطلاعات تماس (به عنوان مثال ، آدرس ایمیل ، تلفن و غیره) ، داده های قرارداد (به عنوان مثال خدمات مورد استفاده ، محصولات خریداری شده ، هزینه ها ، نام افراد تماس) و داده های پرداخت (به عنوان مثال جزئیات بانکی ، سابقه پرداخت و غیره).
به عنوان بخشی از خدمات ما ، ما همچنین می توانیم از دسته های خاصی از داده ها متناسب با استفاده کنیم ماده 9 پاراگراف 1 GDPR ، در اینجا به طور خاص اطلاعات مربوط به سلامت بیماران را پردازش می کند ، احتمالاً با توجه به زندگی جنسی یا گرایش جنسی آنها. برای این منظور ، در صورت لزوم ، مطابق با ماده 6 پاراگراف 1 a. ، Art. 7 ، Art. 9 پاراگراف 2 آ. DSGVO رضایت صریح بیمار و در غیر اینصورت دسته بندی خاصی از داده ها را برای اهداف بهداشتی بر اساس ماده 9 پاراگراف 2 روشن h پردازش می کند. GDPR ، بخش 22 پاراگراف 1 شماره 1 ب. BDSG
در صورت لزوم برای تحقق قرارداد یا طبق قانون ، اطلاعات بیمار را در زمینه ارتباط با متخصصان پزشکی ، اشخاص ثالثی که به طور معمول در انجام قرارداد مشارکت دارند ، مانند آزمایشگاه ها ، دفاتر صورتحساب یا ارائه دهندگان خدمات مشابه ، افشا یا منتقل می کنیم ، تا آنجا که این برای ارائه خدمات ما مطابق با آن ضروری است. ماده 6 پاراگراف 1 روشن ب DSGVO مطابق قانون خدمت می کند. ماده 6 پاراگراف 1 ج ج GDPR برای منافع ما یا بیمار در مراقبت های بهداشتی کارآمد و ارزان به عنوان یک منافع قانونی مطابق با آن تجویز می شود. ماده 6 پاراگراف 1 DSGVO خدمت می کند ماده 6 پاراگراف 1 روشن d GDPR لازم است. برای محافظت از منافع حیاتی بیمار یا شخص حقیقی دیگر یا در محدوده رضایت مطابق با ماده 6 پاراگراف 1 a. ، هنر 7 GDPR.
وقتی داده ها دیگر برای انجام وظایف قراردادی یا قانونی مراقبت و رسیدگی به هرگونه ضمانت یا تعهدات قابل مقایسه ، که به موجب آن هر سه سال یکبار ذخیره اطلاعات مورد بررسی قرار می گیرد ، نیازی به داده نیست ، داده ها حذف می شوند. در غیر این صورت ، شرایط نگهداری قانونی اعمال می شود.
خدمات درمانی و مربیگری
ما داده های مشتریان و اشخاص علاقه مند و سایر مشتریان یا شرکای قراردادی (که به طور یکنواخت "مشتری" خوانده می شوند) را مطابق با ماده 6 پاراگراف 1 لایت ، پردازش می کنیم. ب) GDPR به منظور ارائه خدمات قراردادی یا پیش از قرارداد ما به شما. داده های پردازش شده در اینجا ، نوع ، دامنه و هدف و ضرورت پردازش آنها توسط رابطه قراردادی اساسی تعیین می شود. داده های پردازش شده اساساً شامل موجودی و اطلاعات اصلی مشتریان (به عنوان مثال ، نام ، آدرس و غیره) و همچنین اطلاعات تماس (به عنوان مثال آدرس ایمیل ، تلفن و غیره) ، داده های قرارداد (به عنوان مثال خدمات مورد استفاده ، هزینه ها ، نام افراد تماس و غیره) و داده های پرداخت (به عنوان مثال ، جزئیات بانکی ، سابقه پرداخت و غیره).
به عنوان بخشی از خدمات ما ، ما همچنین می توانیم از دسته های خاصی از داده ها متناسب با استفاده کنیم ماده 9 پاراگراف 1 GDPR ، به ویژه اطلاعاتی در مورد سلامت مشتریان ، احتمالاً با توجه به زندگی جنسی یا گرایش جنسی ، منشأ قومی یا اعتقادات مذهبی یا عقیدتی آنها. برای این منظور ، در صورت لزوم ، مطابق با ماده 6 پاراگراف 1 a. ، Art. 7 ، Art. 9 پاراگراف 2 آ. DSGVO موافقت صریح مشتریان و در غیر این صورت دسته های ویژه داده ها را برای اهداف بهداشتی بر اساس ماده 9 پاراگراف 2 روشن h پردازش می کند. GDPR ، بخش 22 پاراگراف 1 شماره 1 ب. BDSG
در صورت لزوم برای تحقق قرارداد یا طبق قانون ، اطلاعات مشتریان را در زمینه ارتباط با سایر متخصصان ، اشخاص ثالثی که لازم و یا معمولاً در تحقق قرارداد مشارکت دارند ، مانند دفاتر صدور صورت حساب یا ارائه دهندگان خدمات مشابه ، فاش یا انتقال می دهیم ، مشروط بر اینکه این امر برای ارائه خدمات ما مطابق با این موارد ضروری باشد. ماده 6 پاراگراف 1 روشن ب DSGVO مطابق قانون خدمت می کند. ماده 6 پاراگراف 1 ج ج DSGVO برای منافع ما یا مشتریان در مراقبت های بهداشتی کارآمد و ارزان به عنوان یک منافع قانونی مطابق با آن تجویز می شود. ماده 6 پاراگراف 1 DSGVO خدمت می کند ماده 6 پاراگراف 1 روشن d GDPR لازم است. برای محافظت از منافع حیاتی مشتری یا شخص حقیقی دیگر یا در محدوده رضایت مطابق با ماده 6 پاراگراف 1 a. ، هنر 7 GDPR.
وقتی داده ها دیگر برای انجام وظایف قراردادی یا قانونی مراقبت و رسیدگی به هرگونه ضمانت یا تعهدات قابل مقایسه ، که به موجب آن هر سه سال یکبار ذخیره اطلاعات مورد بررسی قرار می گیرد ، نیازی به داده نیست ، داده ها حذف می شوند. در غیر این صورت ، شرایط نگهداری قانونی اعمال می شود.
مدیریت ، حسابداری مالی ، سازمان اداری ، مدیریت تماس
ما داده ها را در متن کارهای اداری و همچنین سازمان عملیات ، حسابداری مالی و رعایت تعهدات قانونی مانند بایگانی پردازش می کنیم. با این کار ، همان داده هایی را که در زمینه ارائه خدمات قراردادی خود پردازش می کنیم ، پردازش می کنیم. پایگاه های پردازش ، ماده 6 پاراگراف 1 روشن است. ج GDPR ، ماده 6 بند 1 f GDPR مشتریان ، علاقه مندان ، شرکای تجاری و بازدید کنندگان وب سایت تحت تأثیر پردازش قرار می گیرند. هدف و علاقه ما به پردازش در امور اداری ، حسابداری مالی ، سازمان اداری ، بایگانی داده ها ، یعنی وظایفی است که برای حفظ فعالیت های تجاری ما ، انجام وظایف و ارائه خدمات ما انجام می شود. حذف داده ها با توجه به خدمات قراردادی و ارتباطات قراردادی با اطلاعات داده شده برای این فعالیت های پردازش مطابقت دارد.
ما اطلاعات را به اداره مالی ، مشاوران ، مانند مشاوران مالیاتی یا بازرسان ، و همچنین سایر دفاتر هزینه و ارائه دهندگان خدمات پرداخت فاش یا منتقل می کنیم.
علاوه بر این ، بر اساس منافع تجاری خود ، ما اطلاعات مربوط به تأمین کنندگان ، سازمان دهندگان و سایر شرکای تجاری را ذخیره می کنیم ، به عنوان مثال برای ارتباط بعدی. ما معمولاً این داده های بیشتر مربوط به شرکت را به صورت دائمی ذخیره می کنیم.
تجزیه و تحلیل تجارت و تحقیقات بازار
برای اینکه بتوانیم از طریق اقتصادی تجارت خود را انجام دهیم ، تا بتوانیم روند بازار ، خواسته های شرکای قراردادی و کاربران را بشناسیم ، داده های موجود در مورد معاملات تجاری ، قراردادها ، سوالات و غیره را تجزیه و تحلیل می کنیم. ما داده های موجودی ، داده های ارتباطی ، داده های قرارداد ، داده های پرداخت ، داده های استفاده ، داده های فوق را بر اساس Art . 6 پاراگراف 1 روشن f GDPR ، به موجب آن افراد مورد نظر شامل شرکای قراردادی ، طرف های علاقه مند ، مشتریان ، بازدید کنندگان و کاربران پیشنهاد آنلاین ما هستند.
تجزیه و تحلیل به منظور ارزیابی کسب و کار ، بازاریابی و تحقیقات بازار انجام شده است. با این کار ، می توانیم پروفایل کاربران ثبت نام شده را با اطلاعات ، مثلاً در مورد خدماتی که آنها استفاده کرده اند ، در نظر بگیریم. تجزیه و تحلیل به ما کمک می کند تا کاربرپسند بودن ، بهینه سازی پیشنهاد ما و بهره وری اقتصادی را افزایش دهیم. تجزیه و تحلیل به تنهایی به ما خدمت می کند و از خارج فاش نمی شود ، مگر اینکه آنالیزهای ناشناس با مقادیر خلاصه باشد.
اگر این تجزیه و تحلیل ها یا پروفایل ها شخصی باشند ، با فسخ توسط کاربر حذف می شوند یا ناشناس می شوند ، در غیر این صورت پس از دو سال از انعقاد قرارداد. علاوه بر این ، تجزیه و تحلیل کلی کسب و کار و تعیین روند کلی در صورت امکان به صورت ناشناس ایجاد می شود.
مخاطب
هنگام تماس با ما (به عنوان مثال از طریق فرم تماس ، ایمیل ، تلفن یا از طریق رسانه های اجتماعی) ، اطلاعات ارائه شده توسط کاربر برای پردازش درخواست تماس و پردازش آن مطابق با آن استفاده می شود. ماده 6 پاراگراف 1 ب (در چارچوب روابط قراردادی / پیش از قرارداد) ، ماده 6 پاراگراف 1 f (س inquالات دیگر) DSGVO پردازش شده است. اطلاعات کاربر می تواند در یک سیستم مدیریت ارتباط با مشتری ("سیستم CRM") یا یک سازمان تحقیق مقایسه ای ذخیره شود.
در صورت عدم نیاز به سالات ، آنها را حذف می کنیم. ما هر دو سال یکبار این نیاز را بررسی می کنیم. تعهدات قانونی بایگانی نیز اعمال می شود.
میزبانی و پست الکترونیکی
سرویس های میزبانی که ما استفاده می کنیم برای ارائه خدمات زیر است: خدمات زیرساختی و سیستم عامل ، ظرفیت محاسبات ، فضای ذخیره سازی و خدمات پایگاه داده ، ارسال ایمیل ، خدمات امنیتی و خدمات نگهداری فنی که ما برای استفاده از این پیشنهاد آنلاین استفاده می کنیم.
با این کار ، ما یا ارائه دهنده خدمات میزبانی ما داده های موجودی ، داده های تماس ، داده های محتوا ، داده های قرارداد ، داده های استفاده ، داده های متا و ارتباطات مشتریان ، علاقه مندان و بازدید کنندگان از این پیشنهاد آنلاین را بر اساس منافع قانونی خود در یک ارائه کارآمد و مطمئن از این پیشنهاد آنلاین ، مطابق با آن ، پردازش می کنیم. ماده 6 پاراگراف 1 f GDPR همراه با ماده 28 GDPR (انعقاد قرارداد پردازش سفارش).
مجموعه داده های دسترسی و پرونده های ورود به سیستم
ما یا ارائه دهنده خدمات میزبانی خود ، براساس منافع مشروع خود ، داده ها را به معنای ماده 6 پاراگراف 1 بند ، جمع آوری می کنیم. f داده های GDPR در مورد هر دسترسی به سروری که این سرویس در آن قرار دارد (اصطلاحاً پرونده های ثبت سرور). داده های دسترسی شامل نام وب سایت قابل دسترسی ، پرونده ، تاریخ و زمان دسترسی ، مقدار داده منتقل شده ، اطلاع از دسترسی موفقیت آمیز ، نوع و نسخه مرورگر ، سیستم عامل کاربر ، URL ارجاع دهنده (صفحه قبلاً بازدید شده) ، آدرس IP و ارائه دهنده درخواست کننده است. .
اطلاعات پرونده ورود به حداکثر 7 روز به دلایل امنیتی ذخیره می شود (به عنوان مثال برای بررسی اقدامات سو abuse استفاده یا کلاهبرداری) و سپس حذف می شود. داده هایی که ذخیره بیشتر آنها برای اهداف شواهد لازم است ، تا زمانی که در نهایت حادثه مربوطه روشن نشود از حذف حذف می شوند.
تجزیه و تحلیل ترافیک گوگل
ما از Google Analytics ، یک سرویس تجزیه و تحلیل وب از Google Ireland Limited ، Gordon House ، Barrow Street ، Dublin 4 ، Ireland ("Google") استفاده می کنیم. Google از کوکی استفاده می کند. اطلاعات تولید شده توسط کوکی در مورد استفاده از پیشنهاد آنلاین توسط کاربر معمولاً به یک سرور Google در ایالات متحده منتقل می شود و در آنجا ذخیره می شود.
Google از طرف ما برای ارزیابی استفاده از پیشنهاد آنلاین ما توسط کاربران ، برای جمع آوری گزارش در مورد فعالیتهای این پیشنهاد آنلاین و همچنین ارائه سایر خدمات مربوط به استفاده از این پیشنهاد آنلاین و اینترنت ، از این اطلاعات به نمایندگی از ما استفاده خواهد کرد. با انجام این کار ، می توان از داده های پردازش شده ، پروفایل های کاربر نام مستعار ایجاد کرد.
ما فقط از Google Analytics با ناشناس ماندن IP فعال استفاده می کنیم. این بدان معناست که آدرس IP کاربر توسط Google در کشورهای عضو اتحادیه اروپا یا سایر کشورهای متعاهد توافق نامه منطقه اقتصادی اروپا کوتاه می شود. آدرس IP کامل فقط به یک سرور Google در ایالات متحده منتقل می شود و در موارد استثنایی در آنجا کوتاه می شود.
آدرس IP منتقل شده توسط مرورگر کاربر با سایر داده های Google ادغام نمی شود. کاربران می توانند با تنظیم نرم افزار مرورگر خود از ذخیره کوکی ها جلوگیری کنند. همچنین کاربران می توانند با بارگیری و نصب افزونه مرورگر موجود در پیوند زیر ، از جمع آوری داده های تولید شده توسط کوکی و ارتباط با استفاده از پیشنهاد آنلاین توسط Google جلوگیری کنند و این داده ها را پردازش نکنند: http: // tools .google.com / dlpage / gaoptout؟ hl = de.
اگر از کاربر رضایت بخواهیم (به عنوان مثال در زمینه رضایت کوکی) ، مبنای قانونی این پردازش ، ماده 6 پاراگراف 1 روشن است. آ. GDPR در غیر این صورت ، داده های شخصی کاربران بر اساس منافع قانونی ما پردازش می شود (یعنی علاقه به تجزیه و تحلیل ، بهینه سازی و عملکرد اقتصادی پیشنهاد آنلاین ما به معنای ماده 6 پاراگراف 1 ف. GDPR).
تا آنجا که داده ها در ایالات متحده پردازش می شوند ، ما اشاره می کنیم که گوگل تحت توافق نامه محافظت از حریم خصوصی مجاز است و از این رو مطابقت با قانون حفاظت از داده های اروپا را تضمین می کند (https://www.privacyshield.gov/participant؟id=a2zt00000000001L5AAI&status=Active) .
می توانید اطلاعات بیشتری در مورد استفاده از داده توسط Google ، تنظیمات و گزینه های اعتراض در سیاست حفظ حریم خصوصی Google (https://policies.google.com/privacy) و در تنظیمات نمایش تبلیغات توسط Google (https: // adssettings) بیابید. google.com/authenticated).
اطلاعات شخصی کاربران پس از 14 ماه حذف یا ناشناس می شوند.
Google Universal Analytics
ما از Google Analytics در قالب "Universal Analytics" استفاده می کنیم. "Universal Analytics" به فرایندی از Google Analytics گفته می شود که در آن تجزیه و تحلیل کاربر بر اساس شناسه کاربری نام مستعار انجام می شود و یک پروفایل نام مستعار کاربر با اطلاعات حاصل از استفاده از دستگاه های مختلف (به اصطلاح "ردیابی بین دستگاه") ایجاد می شود .
ادغام خدمات و محتوا از اشخاص ثالث
ما براساس پیشنهادات آنلاین خود از پیشنهادات محتوای یا خدمات ارائه دهندگان شخص ثالث براساس منافع قانونی خود استفاده می کنیم (به عنوان مثال علاقه به تجزیه و تحلیل ، بهینه سازی و عملکرد اقتصادی پیشنهاد آنلاین خود به معنای ماده 6 پاراگراف 1 بند 1) سرویس هایی مانند فیلم یا فونت را ادغام کنید (از این پس به طور یکسان "محتوا" نامیده می شود).
این همیشه پیش فرض این است که ارائه دهندگان شخص ثالث این محتوا آدرس IP کاربران را درک می کنند ، زیرا آنها نمی توانند محتوا را بدون آدرس IP به مرورگر خود ارسال کنند. بنابراین آدرس IP برای نمایش این محتوا لازم است. ما تلاش می کنیم فقط از محتوایی استفاده کنیم که ارائه دهندگان مربوطه فقط از آدرس IP برای ارائه محتوا استفاده می کنند. ارائه دهندگان شخص ثالث همچنین می توانند برای اهداف آماری یا بازاریابی به اصطلاح از برچسب های پیکسل (گرافیک نامرئی ، معروف به "چراغ های وب") استفاده کنند. از "برچسب های پیکسل" می توان برای ارزیابی اطلاعاتی مانند بازدید بازدیدکنندگان در صفحات این وب سایت استفاده کرد. این نام مستعار همچنین می تواند در کوکی ها در دستگاه کاربر ذخیره شود و از جمله شامل اطلاعات فنی در مورد مرورگر و سیستم عامل ، مراجعه به وب سایت ها ، زمان بازدید و سایر اطلاعات در مورد استفاده از پیشنهاد آنلاین ما و همچنین پیوستن به چنین اطلاعاتی از منابع دیگر است.
قلم های گوگل
ما قلم ها ("Google Fonts") را از ارائه دهنده خدمات Google Ireland Limited ، Gordon House ، Barrow Street ، Dublin 4 ، Ireland ادغام می کنیم. طبق گفته گوگل ، داده های کاربر صرفاً به منظور نمایش قلم ها در مرورگر کاربر استفاده می شود. ادغام براساس منافع مشروع ما در استفاده ایمن از نظر فنی ، بدون تعمیر و نگهداری و کارآمد از قلم ها ، ارائه یکنواخت آنها و در نظر گرفتن محدودیت های احتمالی مجوز برای ادغام آنها است. اعلامیه حفاظت از داده ها: https://www.google.com/policies/privacy/.
Google ReCaptcha
ما عملکرد را برای شناسایی ربات ها ادغام می کنیم ، به عنوان مثال هنگام وارد کردن فرم های آنلاین ("ReCaptcha") از ارائه دهنده GGoogle Ireland Limited ، Gordon House ، Barrow Street ، Dublin 4 ، Ireland. اعلامیه حفاظت از داده ها: https://www.google.com/policies/privacy/ ، انصراف از: https://adssettings.google.com/authenticated.
نقشه های گوگل
ما نقشه ها را از سرویس "Google Maps" ارائه می دهیم که توسط Google Ireland Limited ، Gordon House ، Barrow Street ، Dublin 4 ، Ireland ارائه شده است. داده های پردازش شده ممکن است به ویژه آدرس های IP کاربران و داده های موقعیت مکانی آنها را شامل شود ، اما ، بدون رضایت آنها (معمولاً در متن تنظیمات دستگاه های تلفن همراه آنها) جمع آوری نمی شود. داده ها را می توان در ایالات متحده آمریکا پردازش کرد. اعلامیه حفاظت از داده ها: https://www.google.com/policies/privacy/ ، انصراف از: https://adssettings.google.com/authenticated.
ایجاد شده توسط Datenschutz-Generator.de توسط RA Dr. توماس شوئنکه