Защита информации

ИНФОРМАЦИЯ ОБ ОБРАБОТКЕ ВАШИХ ПЕРСОНАЛЬНЫХ ДАННЫХ НА НАШЕМ САЙТЕ

Обработка ваших персональных данных осуществляется в соответствии с положениями закона о средствах телекоммуникации и общим регламентом ЕС о защите данных.
Здесь вы найдете информацию о правилах обработки ваших персональных данных и правах.

1. ПРИМЕЧАНИЕ
Данные положения содержат общую информацию о ваших персональных данных. Законодательством установлено, какая информация в данном случае является важной.
Более подробную информацию вы найдете в общем регламенте ЕС о защите данных в статьях 12–22 и 34. Текст общего регламента о защите данных находится в общем интернет-доступе по ссылке: https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32016R0679. В случае возникновения дополнительных вопросов по общему регламенту ЕС о защите данных, вы можете обратиться к уполномоченному по защите данных и/или в правление.

2. ЧТО ТАКОЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ?
Вся информация, относящаяся к определенному лицу или определяемому лицу. Лицо является определяемым, если оно может быть идентифицировано прямо или косвенно. В этом случае идентификацию определяемого лица можно провести, к примеру, по имени, коду, данным местоположения или идентифицировать онлайн по одной или нескольким отличительным особенностям.

3. ОСНОВНАЯ ИНФОРМАЦИЯ
3.1 Кто несет ответственность за обработку моих персональных данных?
За обработку данных несет ответственность компания Häcker Küchen GmbH & Co. KG, Werkstr. 3, 32289 Rödinghausen, Германия.
Тел.: +49 5746 / 940-0, info@haecker-kuechen.de

3.2 Какое ведомство контролирует и несет ответственность за соблюдение закона о персональных данных?
Уполномоченное ведомство по надзору за соблюдением закона о персональных данных
Уполномоченный по защите персональных данных и свободе информации федеральной земли Северная Рейн-Вестфалия    
Postfach 200444, 40102 Düsseldorf, Германия. 
Телефон:  +49 211 / 384240     E-Mail: poststelle@ldi.nrw.de

3.3 Как я могу связаться с уполномоченным по защите данных?
Уполномоченный по защите данных — Мартин Харбеке. Контакты уполномоченного по защите данных:
E-Mail: dsb@haecker-kuechen.de

4. ДРУГАЯ ВАЖНАЯ ИНФОРМАЦИЯ
4.1 Почему компания обрабатывает мои персональные данные?
Генерацию анонимизированных данных осуществляет провайдер сайта, и в настоящее время наша компания не может этот процесс деактивировать.
При заполнении наших формуляров персональные данные необходимы для уточнения Ваших пожеланий и для связи с Вами.

4.2 Почему компания может осуществлять обработку моих данных?
Действующий закон об охране данных (= общий регламент Европейского союза о защите данных) разрешает обработку Ваших персональных данных (личных данных), если наша компания имеет в этом правомерный интерес (см. пункт 4.1) и исходит из того, что с Вашей стороны не возникнет серьезных возражений (правомерный интерес, ст. 6 абз. 1 лит. f общего регламента ЕС о защите данных).

4.3 Какие мои данные подлежат сбору?
Ваши данные собирает наш провайдер сайта, и наша компания в настоящий момент не может деактивировать сбор данных, но не использует и не анализирует:
- IP-адрес в анонимизированной форме для определения местонахождения;
- реферер (ранее посещенный сайт); 
- запрашиваемый веб-сайт или данные; 
- тип и версия браузера; 
- применяемая операционная система; 
- применяемый вид устройства; 
- время посещения.

Используются следующие данные из наших формуляров:
- обращение; 
- партнер по договору (опционально);
- имя (опционально);
- фамилия;
- улица / № дома (опционально);
- индекс;
- населенный пункт (опционально);
- страна;
- телефон (опционально);
- E-Mail;
- выбор темы;
- сообщение.
 
4.4 В каких статистических данных используются мои данные?
Провайдер сайта предоставляет компании следующие анонимизированные статистические данные. Компания не использует и не анализирует статистические данные и не может в настоящее время деактивировать сбор статистических данных: 
- данные посетителей: посетители, сессии, просмотры страниц, поисковые роботы; 
- работа посетителей: длительность сессии, просмотры страниц за одну сессию и показатель отказов; 
- анализ страниц: страницы входа, страницы выхода, страницы ошибок, часто посещаемые страницы, страницы с высоким показателем отказов и поисковые термины; 
- страницы перехода на сайт: все страницы перехода на сайт и перенаправляющие страницы; 
- местонахождение посетителей; 
- браузеры и системы: браузеры, версии браузеров, операционные системы и версии операционных систем.

4.5 Кто может получить мои персональные данные?
В процессе обработки доступ к анонимизированным данным  
- получает провайдер сайта, связанный с компанией договорными отношениями, 
- дальнейшая передача данных не осуществляется.

Данные из формы поиска дилеров могут передаваться другим дилерам только в случае Вашего письменного согласия:

4.6 Распространяются ли мои персональные данные в странах, не входящих в Европейский союз?
Это не входит в планы нашей компании.

4.7 Как долго вы храните мои персональные данные?
Данные не подлежат хранению.

4.8 Должен ли я предоставлять свои персональные данные?
Предоставление данных необходимо по причинам, изложенным в пункте 4.1.
Кроме того, данные крайне необходимы и являются согласно законодательству обязательным условием для заключения и выполнения договора. При отсутствии данных компания не сможет заключить с Вами договор.
Кроме того, в случае возникновения претензий Вы можете обратиться в ведомство по надзору. Контакты ведомства по надзору указаны в пункте 3.3.
Вы имеете право провести судебное разбирательство согласно ст. 78 общего регламента ЕС о защите данных против ведомства по надзору или согласно ст. 79 того же регламента против нашей компании.

4.9. Автоматизированный процесс принятия решения / профилирование
Автоматизированный процесс принятия решения / профилирование не осуществляются.

5. КАКИЕ ПРАВА Я ИМЕЮ?
5.1 О Ваших правах
Как лицо, пострадавшее от обработки персональных данных, в соответствии с общим регламентом ЕС о защите данных Вы имеете, среди всего прочего, следующие права (далее — «Права Пострадавшего»).

5.2 Право на получение сведений (согласно ст. 15 общего регламента ЕС о защите данных)
Вы имеете право потребовать информацию о том, обрабатывает ли компания ваши персональные данные или нет. Если компания обрабатывает ваши данные, вы можете обратиться за информацией о том, 
- почему компания обрабатываем данные (см. также пункт 4.1);
- какого рода данные она обрабатывает;
- какого рода считывающие устройства использует и какие ваши данные получает или должна получать (см. также пункт 4.3); 
- как долго компания хранит ваши данные; если данную информацию установить невозможно, компания должна сообщить, что является определяющим при установлении срока хранения (например, по истечению установленного законом срока хранения) (см. также пункт 4.5);
- что вы имеете право на внесение изменений или уничтожение касающихся вас данных, включая право на ограничение обработки и /или возможность выставления претензий (см. также пункты 5.2, 5.3 и далее);
- что вы имеете право на подачу жалобы в ведомство по надзору;
- откуда были взяты ваши данные, если вы их компании не сообщали;
- используются ли ваши данные для принятия автоматизированного решения и, если да, вы можете узнать, какая логика лежит в основе этого решения и какие последствия или значение оно может иметь для вас.
- что, если данные используются вне рамок ЕС, вы имеете право на получение информации, обеспечивает ли устройство приема данных должный уровень безопасности и, если да, на основании каких гарантий.
- что вы имеете право на получение копии ваших персональных данных. Копии персональных данных предоставляются преимущественно в электронной форме.  
Первая копия — бесплатная, за последующие может взиматься определенная плата. копия может предоставляться лишь в случае, если она не нарушает права других лиц.

5.3. Право на внесение изменений в данные (согласно ст. 16 общего регламента ЕС о защите данных)
Вы имеете право потребовать от компании внесение изменений, если последние неверны и/или являются неполными. К этому праву относится также право на дополнение путем внесения пояснений и комментариев. Внесение изменений и/или дополнений должно осуществляться без необоснованного промедления.

5.4 Право на уничтожение персональных данных (согласно ст. 17 общего регламента ЕС о защите данных)
Вы имеете право потребовать от компании уничтожения ваших персональных данных, если
- персональные данные больше не нужны для целей, для которых осуществлялся их сбор и обработка;
- обработка данных осуществляется на основании данного вами согласия и вы отозвали согласие; однако данное обстоятельство не имеет силу, если есть другое законное разрешение на обработку данных;
- вы возражаете против обработки данных, но их законная обработка осуществляется в рамках так называемого «правомерного интереса» (согласно ст. 6 абз. 1 лит. e или f); уничтожение таких данных невозможно, если имеются первенствующие обоснованные причины для их дальнейшей обработки;
- вы возражаете против обработки данных с целью осуществления прямой рекламы;
- ваши персональные данные обрабатывались незаконно;
- речь идет о данных ребенка, собранных для осуществления деятельности информационного общества (= электронное оказание услуг) на основании вашего согласия (согласно ст. 8 абз. 1 общего регламента ЕС о защите данных).
Право на уничтожение персональных данных отсутствует, если
- оно противоречит праву на свободу выражения мнений и доступ к информации;
- обработка персональных данных 
- необходима для выполнения правовых обязательств (например, обязательства по хранению, возникающие в силу закона), 
- для исполнения общественных задач или защиты общественных интересов в соответствии с действующим правом (сюда относится также «Общественное здоровье», а также 
- в исследовательских целях или для архивации данных.
- персональные данные необходимы для предъявления, выполнения правовых претензий или защиты от притязаний.
Уничтожение должно осуществляться незамедлительно (без необоснованного промедления). В случае, если персональные данные были преданы компанией огласке (например, в интернете), компания в рамках технических возможностей должна позаботиться о том, чтобы и другие лица, занимающиеся обработкой данных, были проинформированы о требовании уничтожить данные, включая уничтожение ссылок, копий и/или дубликатов.

5.5. Право на ограничение обработки данных (согласно ст. 18 общего регламента ЕС о защите данных)
Вы имеете право ограничить обработку ваших персональных данных в следующих случаях:
- Если вы оспариваете правильность ваших персональных данных, вы можете потребовать от компании не использовать данные как-либо иначе или ограничить их обработку на время проведения проверки.
- При неправомерной обработке данных вы можете вместо уничтожения потребовать ограничение на
- В случае, если ваши данные необходимы вам для предъявления, выполнения правовых претензий или защиты от притязаний, но компания больше не нуждается в ваших персональных данных, вы можете потребовать ограничить обработку из-за проведения правовых разбирательств.
- В случае, если вы возражаете против обработки данных (ст. 21 абз. 1 общего регламента ЕС о защите данных) (см. также пункт 5.7), и еще не установлено, преобладают ли интересы компании над вашими интересами, вы можете потребовать ограничить обработку и использование данных в иных целях на время проведения проверки.
Персональные данные, обработка которых ограничена по вашему требованию, сохраняются 
- и только с вашего согласия
- могут обрабатываться для предъявления, выполнения правовых претензий или защиты от притязаний, 
- для защиты прав других физических или юридических лиц, 
- или в случае возникновения важного общественного интереса.
Если ограничение на обработку данных будет отменено, вы будете об этом заранее извещены.

5.6 Право на передачу данных (согласно ст. 20 общего регламента ЕС о защите данных)
Вы имеете право потребовать данные, которые предоставили в распоряжение компании, в стандартном электронном формате (например, в формате PDF или EXCEL).
Вы также можете потребовать передать эти данные напрямую другой компании по вашему желанию, в случае, если наша компания располагает для этого необходимыми техническими средствами.
Право на передачу данных обусловлено вашим согласием на обработку данных, а также обязательствами по исполнению договора (см. пункт 4.2) и осуществляется с помощью автоматизированных средств.
Осуществление права на передачу данных не должно ущемлять права и свободы других лиц.
Если вы используете право на передачу данных, в дальнейшем вы имеете право и на уничтожение данных согласно ст. 17 общего регламента ЕС о защите данных.

5.7. Право заявлять протест против определенных видов обработки данных (согласно ст. 21 общего регламента ЕС о защите данных)
Если ваши данные обрабатываются в целях исполнения общественных задач или защиты правомерных интересов (см. пункт 4.2), мы можете опротестовать обработку данных. В этом случае вы должны изложить ваши личные причины, по которым вы хотите опротестовать обработку данных. Это могут быть особые семейные обстоятельства или ситуация, в которой требуется сохранение конфиденциальности.
В случае возникновения таких возражений компания должна прекратить любую дальнейшую обработку данных в случаях, указанных в пункте 4.1,
- однако может случиться так, что есть веские причины для обработки данных, которые превалируют над вашими интересами, правами и свободами,
- или обработка данных необходима для предъявления, выполнения правовых претензий или защиты от притязаний.
Вы всегда можете заявить протест против использования ваших данных с целью осуществления прямой рекламы; это касается и профилирования, если оно связано с прямой рекламой. В случае заявления протеста компания больше не сможет использовать ваши данные с целью осуществления прямой рекламы.
-> Компания ни в коем случае не является инициатором проведения прямой рекламы и/или профилирования.

5.8. Запрет на автоматизированные решения/профилирование (согласно ст. 22 общего регламента ЕС о защите данных)
Решения компании, которые могут иметь для вас правовые последствия или причинить вред, не базируются только на автоматизированной обработке персональных данных. Сюда относится и профилирование. Данный запрет не распространяется на автоматизированное решение,
- которое необходимо для заключения или выполнения договора с вами
- и которое допускается согласно правовым нормам, если эти нормы содержат необходимые меры для защиты ваших прав, свобод и правомерных интересов, а также в случае вашего полного согласия.
Решения, в основе которых лежит исключительно автоматизированная обработка особых категорий персональных данных (= конфиденциальных данных), допустимы лишь в случае
- вашего полного согласия или
- наличия ярко выраженного общественного интереса к обработке данных,
или были приняты все необходимые меры для защиты ваших прав, свобод и правомерных интересов.

5.9. Осуществление Прав Пострадавшего
Для осуществления Прав Пострадавшего, пожалуйста, перейдите к пункту 3. Ответ на заявки, пришедшие по электронной почте, как правило, также формируется в электронном виде. Информация, уведомления, предоставляемые согласно общему регламенту ЕС о защите данных, а также меры, принятые для осуществления Прав Пострадавшего, оказываются преимущественно на безвозмездной основе. Однако в явно необоснованных или эксцессивных случаях компания оставляет за собой право взимать определенную плату или отказаться от осуществления деятельности (согласно ст. 12 абз. 5 общего регламента ЕС о защите данных).
Если компания имеет обоснованные сомнения по поводу вашей идентификации, она имеет право затребовать для этого дополнительную информацию. Если идентификация невозможна, компания оставляет за собой право отказаться от обработки заявки. Если компания не имеет возможности провести идентификацию, она как можно в более короткий срок отдельно известит вас об этом (см. ст. 12 абз. 6 и ст. 11 общего регламента ЕС о защите данных).
Заявки о предоставлении информации или сведений обрабатываются, как правило, незамедлительно, в течение месяца с момента поступления. Этот срок может быть продлен на два месяца из-за сложности и/или большого числа заявок; в случае продления срока в течение одного месяца после поступления заявки вы будете проинформированы о причинах продления срока. Если компания не сможет работать по вашей заявке, она незамедлительно, в течение одного месяца с момента ее поступления, известит вас о причинах и о возможности обращения с жалобой в ведомство по надзору или проведения судебных разбирательств (см. ст. 12 абз. 3 и абз. 4 общего регламента ЕС о защите данных).
Пожалуйста, примите во внимание, что ваши Права Пострадавшего могут осуществляться только в рамках ограничений, предусмотренных Европейским союзом или странами-участницами (ст. 23 общего регламента ЕС о защите данных).

6. Куки
Для лучшей ориентации пользователя на сайте компания использует исключительно сессионные куки, которые автоматически удаляются, когда вы закрываете окно браузера. Вы можете настроить ваш браузер так, чтобы он информировал вас о размещении куки на сайте. Таким образом, процесс использования куки станет для вас абсолютно прозрачным.
Использование куки возможно только с вашего полного согласия:
- При проигрывании видео используются куки Vimeo.
- При обращении к картам Google Maps задействуются куки Google Maps.

7. Интеграция сервисов и ресурсов сторонних разработчиков
7.1 Vimeo
На сайте могут использоваться видео c платформы Vimeo стороннего разработчика Vimeo Inc., 555 West 18th Street New York, New York 10011, USA. Положение о конфиденциальности:
https://vimeo.com/privacy. Обращаем ваше внимание на то, что компания Vimeo может использовать сервис Google Analytics, ссылаясь на положение о конфиденциальности (https://policies.google.com/privacy), а также возможности опт-аут для сервиса Google Analytics (https://tools.google.com/dlpage/gaoptout) или настройки Google для использования данных в маркетинговых целях (https://support.google.com/ads/answer/2662856?visit_id=0-636652511604053585-3357461401&rd=1).

7.2 Google Maps
Компания использует карты службы Google Maps корпорации Google LLC, адрес: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Обработка данных касается, прежде всего, IP-адресов и локализации пользователей, но не допускается без их разрешения (как правило, при выборе соответствующих настроек на мобильных устройствах). Данные могут обрабатываться в США. Положение о конфиденциальности: https://policies.google.com/privacy/, опт-аут: https://tools.google.com/dlpage/gaoptout.