Adatvédelmi irányelvek
Ez az adatvédelmi nyilatkozat tájékoztatja Önt a személyes adatok (a továbbiakban: “adatok”) online ajánlatunkban és a hozzá kapcsolódó weboldalakon, funkciókban és tartalmakban, valamint külső online megjelenésekben, például közösségi média profiljainkban történő feldolgozásának típusáról, terjedelméről és céljáról. (a továbbiakban együttesen “online ajánlat”). Az olyan használt kifejezésekkel kapcsolatban, mint például “feldolgozás” vagy “adatkezelő”, az általános adatvédelmi rendelet (DSGVO) 4. cikkében szereplő fogalommeghatározásokra hivatkozunk.
Felelős személy
Roger Schmidtchen (az egyesület elnöke)
VSBI e.V.
Egyesület a társadalmi és szakmai integrációért
Sixtistr. 16a (4. emelet)
06217 Merseburg
Telefon: 03461/ 441326
Fax: 03461/ 441346
E-mail: info(at)vsbi-online.de
Egyesületi nyilvántartás: VR 22314
Helyi bíróság Stendal
nonprofit egyesület
A VSBI e.V., Sixtistr. 16 a, 06217 Merseburg adatvédelmi tisztviselője a következő címen érhető el:
E-Mail: S:
datenschutz@vsbi-online.de
Üzleti cím Türingiai kirendeltség:
Café B/VSBI, Johannesstr. 141, 99084 Erfurt, Németország
Tel. +49 (0) 361 7525227
A feldolgozott adatok típusai:
– Leltározási adatok (pl. nevek, címek).
– Kapcsolattartási adatok (pl. e-mail, telefonszámok).
– Tartalmi adatok (pl. szöveges bejegyzések, fényképek, videók).
– Használati adatok (pl. meglátogatott weboldalak, érdeklődés a tartalom iránt, hozzáférési idők).
– Meta/kommunikációs adatok (pl. eszközinformációk, IP-címek).
A feldolgozás célja
– Az online ajánlat, annak funkcióinak és tartalmának biztosítása.
– Kapcsolatfelvételi kérelmekre való válaszadás és a felhasználókkal való kommunikáció.
– Biztonsági intézkedések.
– Elérésmérés/marketing
Használt terminológia
“Személyes adat”: azonosított vagy azonosítható természetes személyre (a továbbiakban: érintett) vonatkozó bármely információ; azonosítható természetes személy az, aki közvetlenül vagy közvetve azonosítható, különösen valamely azonosító, például név, azonosító szám, helymeghatározó adat, online azonosító (pl. cookie) vagy az adott természetes személy fizikai, fiziológiai, genetikai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző egy vagy több tényező alapján.
“Feldolgozás”: bármely művelet vagy műveletsorozat, amelyet személyes adatokon végeznek, függetlenül attól, hogy azt automatikus vagy nem automatikus eszközökkel végzik. A fogalom tág, és gyakorlatilag az adatok bármilyen kezelésére kiterjed.
“Adatkezelő”: az a természetes vagy jogi személy, hatóság, ügynökség vagy más szerv, amely egyedül vagy másokkal együtt meghatározza a személyes adatok kezelésének céljait és eszközeit.
Releváns jogalap
A DSGVO 13. cikkének megfelelően tájékoztatjuk Önt az adatkezelésünk jogalapjáról. Ha az adatvédelmi szabályzatban nem szerepel a jogalap, akkor a következők vonatkoznak rá: A hozzájárulás megszerzésének jogalapja a DSGVO 6. cikk (1) bekezdés a) pontja és a DSGVO 7. cikke, a szolgáltatásaink teljesítése és a szerződéses intézkedések végrehajtása, valamint a megkeresések megválaszolása érdekében történő feldolgozás jogalapja a DSGVO 6. cikk (1) bekezdés b) pontja, a jogi kötelezettségeink teljesítése érdekében történő feldolgozás jogalapja a DSGVO 6. cikk (1) bekezdés c) pontja, a jogos érdekeink védelme érdekében történő feldolgozás jogalapja pedig a DSGVO 6. cikk (1) bekezdés f) pontja. Abban az esetben, ha az érintett vagy más természetes személy létfontosságú érdekei teszik szükségessé a személyes adatok feldolgozását, a DSGVO 6. cikk (1) bekezdés d) pontja szolgál jogalapként.
Biztonsági intézkedések
Kérjük, hogy rendszeresen tájékozódjon adatvédelmi nyilatkozatunk tartalmáról. Az adatvédelmi nyilatkozatot kiigazítjuk, amint az általunk végzett adatfeldolgozásban bekövetkezett változások ezt szükségessé teszik. Tájékoztatjuk Önt, amint a változások az Ön részéről együttműködési cselekményt (pl. hozzájárulást) vagy egyéb egyedi értesítést igényelnek.
Együttműködés adatfeldolgozókkal és harmadik felekkel
Ha a feldolgozásunk során adatokat adunk át más személyeknek és cégeknek (megbízásfeldolgozóknak vagy harmadik személyeknek), továbbítjuk azokat, vagy más módon hozzáférést biztosítunk számukra az adatokhoz, ez csak törvényes engedély alapján történik (pl. ha az adatok harmadik személyeknek, pl. fizetési szolgáltatóknak történő továbbítása a szerződés teljesítéséhez szükséges a DSGVO 6. cikk (1) bekezdésének b) pontja alapján), Ön hozzájárult, jogi kötelezettség írja elő, vagy jogos érdekeink alapján (pl. ügynökök, webtárhelyek stb. igénybevétele esetén).
Ha harmadik felet bízunk meg az adatok feldolgozásával egy úgynevezett “megbízás-feldolgozási szerződés” alapján, akkor ez a DSGVO 28. cikke alapján történik.
Továbbítás harmadik országokba
Ha harmadik országban (azaz az Európai Unión (EU) vagy az Európai Gazdasági Térségen (EGT) kívül) végezzük az adatfeldolgozást, vagy ha ez harmadik fél szolgáltatásainak igénybevételével vagy harmadik félnek történő adatközléssel vagy adattovábbítással összefüggésben történik, akkor erre csak akkor kerül sor, ha az (elő)szerződéses kötelezettségeink teljesítése érdekében, az Ön hozzájárulása alapján, jogi kötelezettség miatt vagy jogos érdekeink alapján történik. Jogi vagy szerződéses engedélyek függvényében csak akkor dolgozunk fel vagy engedélyezzük az adatok feldolgozását harmadik országban, ha a 44. cikk és a következő cikkek különleges követelményei teljesülnek. DSGVO különleges követelményei teljesülnek. Ez például azt jelenti, hogy a feldolgozásra olyan különleges garanciák alapján kerül sor, mint például az EU adatvédelmi szintjének megfelelő adatvédelmi szint hivatalosan elismert meghatározása (pl. az USA esetében a “Privacy Shield” révén) vagy a hivatalosan elismert különleges szerződéses kötelezettségek (ún. “általános szerződési feltételek”) betartása.
Az érintettek jogai
Ön jogosult arra, hogy a DSGVO 15. cikkének megfelelően megerősítést kérjen arra vonatkozóan, hogy a szóban forgó adatok feldolgozása folyamatban van-e, és tájékoztatást kérjen ezekről az adatokról, valamint további információkat és az adatok másolatát.
Önnek az alábbiak szerint van. GDPR 16. cikke alapján joga van kérni az Önre vonatkozó adatok kiegészítését vagy az Önre vonatkozó pontatlan adatok helyesbítését.
A GDPR 17. cikkével összhangban Ön jogosult a szóban forgó adatok haladéktalan törlését kérni, vagy a GDPR 18. cikkével összhangban az adatok feldolgozásának korlátozását kérni.
Ön jogosult arra, hogy a GDPR 20. cikkével összhangban kérje az Önre vonatkozó, Ön által megadott adatok átvételét, és kérheti azok más adatkezelőknek történő továbbítását.
Jogában áll továbbá panaszt tenni az illetékes felügyeleti hatóságnál a DSGVO 77. cikke szerint.
Visszavonási jog
A DSGVO 7. cikkének (3) bekezdése értelmében Ön jogosult a hozzájárulását a jövőre nézve visszavonni.
Tiltakozási jog
A DSGVO 21. cikkével összhangban bármikor tiltakozhat az Önre vonatkozó adatok jövőbeni feldolgozása ellen. A tiltakozás különösen a közvetlen üzletszerzési célú adatkezelés ellen nyújtható be.
Sütik és tiltakozási jog közvetlen reklámozás esetén
A “sütik” olyan kis fájlok, amelyeket a felhasználók számítógépén tárolnak. A sütikben különböző információk tárolhatók. A cookie-kat elsősorban arra használják, hogy a felhasználóról (vagy arról az eszközről, amelyen a cookie-t tárolják) információkat tároljanak egy online ajánlat meglátogatása során vagy azt követően. Az ideiglenes sütik, vagy “munkamenet sütik” vagy “átmeneti sütik” olyan sütik, amelyek törlődnek, miután a felhasználó elhagyja az online ajánlatot és bezárja a böngészőjét. Egy ilyen cookie-ban tárolható például egy online áruházban a bevásárlókosár tartalma vagy egy bejelentkezési elakadás. Azokat a cookie-kat, amelyek a böngésző bezárása után is tárolva maradnak, “állandó” vagy “tartós” cookie-knak nevezzük. Például a bejelentkezési státusz tárolható, ha a felhasználók több nap után is meglátogatják. Hasonlóképpen, a felhasználók érdeklődési köre is tárolható egy ilyen cookie-ban, amelyet tartománymérési vagy marketing célokra használnak. A “harmadik féltől származó sütik” olyan sütik, amelyeket az online ajánlatot üzemeltető felelős féltől eltérő szolgáltatók kínálnak (egyébként, ha csak az ő sütikről van szó, akkor “első féltől származó sütiknek” nevezzük őket).
Használhatunk ideiglenes és állandó cookie-kat, és ezt az adatvédelmi szabályzatunkban ismertetjük.
Ha a felhasználók nem szeretnék, hogy a cookie-kat a számítógépükön tárolják, akkor arra kérjük őket, hogy a böngészőjük rendszerbeállításaiban kapcsolják ki a megfelelő opciót. A tárolt sütiket a böngésző rendszerbeállításaiban lehet törölni. A sütik kizárása az online ajánlat funkcionális korlátozásához vezethet.
Az online marketing célokra használt sütik használata elleni általános tiltakozás számos szolgáltatás esetében, különösen a nyomon követés esetében, az amerikai-amerikai http://www.aboutads.info/choices/ vagy az EU-s http://www.youronlinechoices.com/ oldalon keresztül jelenthető be. A sütik tárolása továbbá a böngésző beállításaiban történő kikapcsolással is elérhető. Felhívjuk figyelmét, hogy ebben az esetben az online ajánlat nem minden funkciója használható.
Az adatok törlése
Az általunk feldolgozott adatokat a DSGVO 17. és 18. cikkével összhangban töröljük vagy feldolgozásukat korlátozzuk. Hacsak a jelen adatvédelmi nyilatkozat kifejezetten nem rendelkezik erről, az általunk tárolt adatokat töröljük, amint azokra már nincs szükség a rendeltetésükhöz, és a törlés nem ütközik a jogszabályban előírt megőrzési kötelezettségekkel. Ha az adatok törlésére azért nem kerül sor, mert más és jogilag megengedett célokra van rájuk szükség, akkor azok feldolgozását korlátozzuk. Azaz az adatokat zárolják, és más célokra nem dolgozzák fel. Ez vonatkozik például azokra az adatokra, amelyeket kereskedelmi vagy adójogi okokból meg kell őrizni.
A németországi törvényi előírások szerint az adatokat a HGB 147. § (1) bekezdése, 257. § (1) bekezdésének 1. és 4. pontja, 4. bekezdése (könyvek, nyilvántartások, vezetői jelentések, számviteli bizonylatok, kereskedelmi könyvek, adózás szempontjából fontos dokumentumok stb.) szerint 10 évig, a HGB 257. § (1) bekezdésének 2. és 3. pontja, 4. bekezdése (kereskedelmi levelek) szerint 6 évig tárolják.
Az ausztriai jogszabályi előírások szerint a megőrzési idő különösen a BAO 132. § (1) bekezdése szerint 7 év (számviteli nyilvántartások, bizonylatok/számlák, számlák, bizonylatok, üzleti iratok, bevételi és kiadási kimutatások stb.), az ingatlanokkal kapcsolatban 22 év, az EU-tagállamokban nem vállalkozóknak nyújtott elektronikusan nyújtott szolgáltatásokkal, távközlési, rádió- és televíziós szolgáltatásokkal kapcsolatos dokumentumok esetében pedig 10 év, amelyekhez a Mini-One-Stop-Shopot (MOSS) használják.
Tárhelyszolgáltatás
Az általunk igénybe vett tárhelyszolgáltatások a következő szolgáltatások nyújtására szolgálnak: Infrastruktúra- és platformszolgáltatások, számítási kapacitás, tárhely- és adatbázis-szolgáltatások, biztonsági szolgáltatások és műszaki karbantartási szolgáltatások, amelyeket ezen online ajánlat működtetése céljából veszünk igénybe.
Ennek során mi vagy a tárhelyszolgáltatónk az online ajánlat hatékony és biztonságos nyújtásához fűződő jogos érdekeink alapján a DSGVO 6. cikk (1) bekezdésének f) pontja és a DSGVO 28. cikke (szerződéskötés) alapján (DSGVO 28. cikkével összefüggésben) feldolgozzuk az ügyfelek, érdeklődők és az online ajánlat látogatóinak leltáradatait, kapcsolattartási adatait, tartalmi adatait, szerződéses adatait, használati adatait, metaadatait és kommunikációs adatait. DSGVO 28. cikk (megrendelésfeldolgozási szerződés megkötése).
Hozzáférési adatok és naplófájlok gyűjtése
Mi, illetve tárhelyszolgáltatónk a 6. cikk (1) bekezdésének f) pontja szerinti jogos érdekeink alapján adatokat gyűjtünk a weboldalunkhoz való minden egyes hozzáférésről. DSGVO értelmében mi vagy tárhelyszolgáltatónk adatokat gyűjtünk minden egyes hozzáférésről a szerverhez, amelyen ez a szolgáltatás található (ún. szervernaplófájlok). A hozzáférési adatok tartalmazzák a megnyitott weboldal nevét, a fájlt, a hozzáférés dátumát és időpontját, az átvitt adatok mennyiségét, a sikeres hozzáférésről szóló értesítést, a böngésző típusát és verzióját, a felhasználó operációs rendszerét, a hivatkozó URL-t (a korábban meglátogatott oldal), az IP-címet és a kérő szolgáltatót.
A naplófájlok adatait biztonsági okokból (pl. visszaélések vagy csalások tisztázása céljából) legfeljebb 7 napig tároljuk, majd töröljük. Azok az adatok, amelyek további tárolása bizonyítási célokból szükséges, mentesülnek a törlés alól, amíg az adott incidens véglegesen tisztázásra nem kerül.
Törvényes és üzleti szolgáltatásaink nyújtása
Tagjaink, támogatóink, érdeklődőink, ügyfeleink vagy más személyek adatait a 6. cikk (1) bekezdésének b) pontja szerint kezeljük. DSGVO alapján, amennyiben szerződéses szolgáltatásokat nyújtunk számukra, vagy egy meglévő üzleti kapcsolat keretében járunk el, pl. a tagok felé, vagy mi magunk vagyunk a szolgáltatások és juttatások kedvezményezettjei. Ezen túlmenően az érintettek adatait a DSGVO 6. cikk (1) bekezdésének f) pontja alapján kezeljük. DSGVO alapján jogos érdekeink alapján, pl. ha adminisztratív feladatokról vagy PR-tevékenységről van szó.
Az ebben az összefüggésben feldolgozott adatokat, azok típusát, terjedelmét és célját, valamint feldolgozásuk szükségességét az alapul szolgáló szerződéses viszony határozza meg. Elvileg ide tartoznak a személyek leltár- és törzsadatai (pl. név, cím stb.), valamint a kapcsolattartási adatok (pl. e-mail cím, telefonszám stb.), a szerződéses adatok (pl. igénybe vett szolgáltatások, tartalom és nyújtott információk, kapcsolattartók neve) és – amennyiben fizetéshez kötött szolgáltatásokat vagy termékeket kínálunk – a fizetési adatok (pl. banki adatok, fizetési előzmények stb.).
Töröljük azokat az adatokat, amelyekre már nincs szükségünk a törvényes és üzleti céljaink teljesítéséhez. Ezt az adott feladatok és szerződéses kapcsolatok alapján határozzuk meg. Üzleti feldolgozás esetén az adatokat addig őrizzük meg, amíg azok az üzleti feldolgozás szempontjából, valamint az esetleges garanciális vagy felelősségi kötelezettségek tekintetében relevánsak lehetnek. Az adatok megőrzésének szükségességét háromévente felülvizsgáljuk, egyébként a törvényes megőrzési kötelezettségek érvényesek.
Adminisztráció, pénzügyi könyvelés, irodaszervezés, kapcsolattartás
Az adatokat az adminisztratív feladatok, valamint az üzletszervezés, a pénzügyi könyvelés és a jogi kötelezettségeknek való megfelelés, például az archiválás keretében dolgozzuk fel. Ennek során ugyanazokat az adatokat dolgozzuk fel, amelyeket a szerződéses szolgáltatásaink nyújtása során is feldolgozunk. Az adatkezelés alapjai a 6. cikk (1) bekezdésének c) pontja. DSGVO, 6. cikk (1) bekezdés f) pont. DSGVO. A feldolgozás az ügyfeleket, az érdekelt feleket, az üzleti partnereket és a weboldal látogatóit érinti. Az adatkezelés célja és érdekünk az adminisztráció, a pénzügyi elszámolás, az irodaszervezés, az adatok archiválása, azaz olyan feladatok, amelyek üzleti tevékenységünk fenntartását, feladataink ellátását és szolgáltatásaink nyújtását szolgálják. Az adatok törlése a szerződéses szolgáltatások és a szerződéses kommunikáció tekintetében megfelel az ezen feldolgozási tevékenységeknél említett információknak.
Ezzel összefüggésben adatokat adunk ki vagy továbbítunk az adóhatóságoknak, tanácsadóknak, például adótanácsadóknak vagy könyvvizsgálóknak, valamint egyéb díjhivataloknak és pénzforgalmi szolgáltatóknak.
Továbbá üzleti érdekeink alapján tároljuk a beszállítókra, szervezőkre és egyéb üzleti partnerekre vonatkozó információkat, például későbbi kapcsolatfelvétel céljából. Ezeket az adatokat, amelyek többsége vállalati vonatkozású, tartósan tároljuk.
Kapcsolatfelvétel
Ha kapcsolatba lép velünk (pl. kapcsolatfelvételi űrlapon, e-mailben, telefonon vagy a közösségi médiában), a felhasználó adatait a kapcsolatfelvételi kérelem kezelése és a DSGVO 6. cikk (1) bekezdésének b) pontja szerinti feldolgozása céljából kezeljük. A felhasználó adatait egy ügyfélkapcsolat-kezelő rendszerben (“CRM-rendszer”) vagy hasonló érdeklődő szervezetben tárolhatják.
A megkereséseket töröljük, ha már nincs rájuk szükség. A szükségességet kétévente felülvizsgáljuk; továbbá a törvényi archiválási kötelezettségek is érvényesek.
Harmadik fél szolgáltatásainak és tartalmának integrálása
Online ajánlatunkon belül jogos érdekeink alapján (azaz az online ajánlatunk elemzéséhez, optimalizálásához és gazdaságos működéséhez fűződő érdekünk a 6. cikk (1) bekezdésének f) pontja értelmében) tartalmat vagy szolgáltatókat veszünk igénybe. DSGVO) harmadik fél szolgáltatók által kínált tartalmak vagy szolgáltatások, például videók vagy betűtípusok (a továbbiakban egységesen “tartalom”) integrálásához.
Ehhez minden esetben szükséges, hogy a tartalom harmadik fél szolgáltatói ismerjék a felhasználó IP-címét, mivel az IP-cím nélkül nem tudnák elküldeni a tartalmat a böngészőnek. Az IP-cím tehát szükséges a tartalom megjelenítéséhez. Arra törekszünk, hogy csak olyan tartalmakat használjunk, amelyeknek a megfelelő szolgáltatói csak az IP-címet használják a tartalom továbbításához. Harmadik fél szolgáltatók statisztikai vagy marketing célokra úgynevezett pixel-tageket (láthatatlan grafikákat, más néven “web beacon”-öket) is használhatnak. A “pixel-tagek” olyan információk kiértékelésére használhatók, mint például a weboldal oldalainak látogatottsága. Az álnevesített információk sütikben is tárolhatók a felhasználó eszközén, és többek között a böngészőre és az operációs rendszerre vonatkozó technikai információkat, a hivatkozó weboldalakat, a látogatás idejét és az online kínálatunk használatára vonatkozó egyéb információkat tartalmazhatnak, valamint más forrásokból származó ilyen információkkal is összekapcsolhatók.
Google betűtípusok
A Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, szolgáltató betűtípusait (“Google Fonts”) integráljuk. Adatvédelmi szabályzat: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Google Térképek
A szolgáltató Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, “Google Maps” szolgáltatásának térképeit integráljuk. A feldolgozott adatok közé tartozhatnak különösen a felhasználók IP-címei és helymeghatározási adatai, amelyeket azonban nem gyűjtünk a felhasználók hozzájárulása nélkül (általában a mobilkészülékük beállításainak keretében hajtják végre). Az adatok feldolgozása az USA-ban történhet. Adatvédelmi szabályzat: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
A Datenschutz-Generator.de segítségével hozta létre RA Dr. Thomas Schwenke.