Pravilnik o zasebnosti


Uvod

Veseli nas, da ste obiskali naše spletno mesto. Zaščita in varnost vaših osebnih podatkov pri uporabi našega spletnega mesta sta nam zelo pomembni. Zato vas želimo na tem mestu obvestiti o tem, katere vaše osebne podatke zbiramo, ko obiščete naše spletno mesto, in za katere namene jih uporabljamo.

A. Splošne informacije

Imena in kontaktni podatki upravljavca podatkov in pooblaščene osebe za varstvo podatkov

Upravljavec za obdelavo osebnih podatkov v smislu Splošne uredbe EU o varstvu podatkov (GDPR) je:

optek-Danulat GmbH
Emscherbruchallee 2
45356 Essen, Nemčija
Telefon: +49-(0)201-63409-0
Email: [email protected]

Našo pooblaščeno osebo za varstvo podatkov lahko kontaktirate na naslednjih kontaktnih podatkih:

SICHERDAT GmbH
Robert Fischer
Glockengießerstr. 60
23552 Lübeck, Nemčija
E-Mail: [email protected]

Splošne informacije o obdelavi podatkov, pravni podlagi, obdobju shranjevanja in prejemnikih podatkov

Splošne informacije o obdelavi podatkov in pravni podlagi

Osebne podatke obdelujemo v skladu z ustreznimi predpisi o varstvu podatkov, zlasti DSGVO in BDSG. Obdelava podatkov pri nas poteka le na podlagi zakonskega dovoljenja. Pri uporabi te spletne strani osebne podatke obdelujemo samo z vašim soglasjem (člen 6 odst. 1 lit. a DSGVO), za izvajanje pogodbe, katere stranka ste, ali na vašo zahtevo za izvajanje predpogodbenih ukrepi (člen 6 odst. 1 lit. b DSGVO), za izpolnjevanje zakonske obveznosti (člen 6 (1) lit. c DSGVO) ali če je obdelava potrebna za zaščito naših zakonitih interesov ali zakonitih interesov tretji osebi, razen če prevladajo vaši interesi ali temeljne pravice in svoboščine, ki zahtevajo varstvo osebnih podatkov (člen 6 (1) lit. f DSGVO).

Trajanje skladiščenja

Če v naslednjih opombah ni navedeno drugače, podatke hranimo le toliko časa, kolikor je potrebno za dosego namena obdelave ali za izpolnitev naših pogodbenih ali zakonskih obveznosti. Takšne zakonske obveznosti hrambe lahko izhajajo zlasti iz poslovnega ali davčnega prava.

Prejemnik/razkritje podatkov

Vaše osebne podatke razkrijemo tretjim osebam le, če je to potrebno za izpolnitev namenov in je v posameznem primeru zajeto v pravni podlagi. Če smo pri zagotavljanju storitev odvisni od zunanjih ponudnikov storitev, na primer za podporo, obdelavo plačil in na področjih dovoljenega pošiljanja oglaševalskih ukrepov, se informacije, potrebne za izpolnitev naročila, posredujejo tem zunanjim ponudnikom storitev. Te zunanje ponudnike storitev skrbno izberemo. Poleg tega je z vsakim od teh ponudnikov storitev sklenjena pogodba o obdelavi naročila, ki se redno pregleduje, da se zagotovi uporaba vaših podatkov v skladu s predpisi o varstvu podatkov.

Poleg tega osebne podatke v posameznih primerih razkrijemo tretjim osebam, če je to potrebno za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov. Morebitni prejemniki so lahko na primer organi pregona, odvetniki, revizorji, sodišča itd. Podatki se lahko posredujejo tudi, če smo jih upravičeni ali dolžni posredovati na podlagi zakonskih določb in/ali uradnih ali sodnih odredb. To lahko vključuje zlasti razkritje podatkov za namene kazenskega pregona, preprečevanja nevarnosti ali uveljavljanja pravic intelektualne lastnine.

Pravice posameznikov, na katere se nanašajo osebni podatki, pravica do pritožbe

Vaše pravice

Kot posameznik, na katerega se nanašajo osebni podatki, imate pravico, da pri nas uveljavljate svoje pravice. Zlasti imate naslednje pravice:

  • Informacije v skladu s čl. 15 DSGVO o podatkih, shranjenih o vas, v obliki smiselnih informacij o podrobnostih obdelave in kopije vaših podatkov;
  • Popravek v skladu s čl. 16 DSGVO napačnih ali nepopolnih podatkov, ki jih hranimo;
  • Črtanje v skladu s členom. 17 DSGVO podatkov, ki jih hranimo, če obdelava ni potrebna za uresničevanje pravice do svobode izražanja in obveščanja, za izpolnitev zakonske obveznosti, iz razlogov javnega interesa ali za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov;
  • Omejitev obdelave v skladu s čl. 18 DSGVO, če je točnost podatkov sporna, če je obdelava nezakonita, če podatkov ne potrebujemo več in če nasprotujete njihovemu izbrisu, ker jih potrebujete za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov ali če ste ugovarjali obdelavi v skladu s čl. 21 DSGVO.
  • Prenosljivost podatkov v skladu s čl. 20 DSGVO, če ste nam posredovali osebne podatke v okviru privolitve v skladu s čl. 6(1) a DSGVO ali na podlagi pogodbe v skladu s čl. (1) b DSGVO in smo jih obdelali s pomočjo avtomatiziranih postopkov. Podatke boste prejeli v strukturirani, skupni in strojno berljivi obliki ali pa jih bomo posredovali neposredno drugi odgovorni osebi, če je to tehnično izvedljivo.
  • Ugovor v skladu s čl. 21 DSGVO zoper obdelavo vaših osebnih podatkov, če ta temelji na členu 21 DSGVO. 6 odst. e, f DSGVO in za to obstajajo razlogi, ki izhajajo iz vašega posebnega položaja, ali pa je ugovor usmerjen proti neposrednemu oglaševanju. Pravica do ugovora ne obstaja, če so izkazani prevladujoči nujni zakoniti razlogi za obdelavo ali če se obdelava izvaja zaradi uveljavljanja, izvajanja ali obrambe pravnih zahtevkov. Če pravica do ugovora ne obstaja za posamezna dejanja obdelave, je to tam navedeno.
  • Preklic v skladu s členom. 7 odst. 3 DSGVO vaše dane privolitve z učinkom za prihodnost.

Pritožba nadzornemu organu

Če menite, da obdelava osebnih podatkov v zvezi z vami krši določbe GDPR, imate pravico vložiti pritožbo pri nadzornem organu v skladu s čl. 77 GDPR.

B. Obdelava podatkov na spletnem mestu

Avtomatizirana obdelava podatkov v strežniku

Ko pokličete in uporabljate naše spletno mesto, zbiramo osebne podatke, ki jih vaš brskalnik samodejno posreduje našemu strežniku. Naslednji podatki so začasno shranjeni v tako imenovani dnevniški datoteki:

  • naslov IP računalnika, ki je oddal zahtevo.
  • Datum in čas dostopa
  • Ime in URL pridobljene datoteke
  • Spletno mesto, s katerega je bil opravljen dostop (URL napotitelja).
  • uporabljeni brskalnik in po potrebi operacijski sistem vašega računalnika.

Obdelava se izvaja za zaščito našega prevladujočega zakonitega interesa za prikaz našega spletnega mesta ter zagotavljanje varnosti in stabilnosti na podlagi člena 3. f DSGVO. Zbiranje podatkov in shranjevanje v dnevniških datotekah je obvezno za delovanje spletnega mesta. Ni pravice do ugovora obdelavi zaradi izjeme na podlagi čl. 21(1) DSGVO. V kolikor je nadaljnje shranjevanje dnevniških datotek zakonsko zahtevano, obdelava temelji na členu 2(1) DSGVO. 6 odst. 1(c) DSGVO. Zagotavljanje podatkov ni zakonsko ali pogodbeno obvezno, vendar pa priklic našega spletnega mesta tehnično ni mogoč brez zagotavljanja podatkov.

Omenjeni podatki se hranijo za čas prikaza spletnega mesta, iz tehničnih razlogov pa za največ 10 dni.

Zunanje gostovanje

Naše spletno mesto gosti ponudnik storitev.

Gostitelj se uporablja v zakonitem interesu za varno in učinkovito zagotavljanje naše spletne ponudbe v skladu s čl. 6 odst. f DSGVO ter za namen sklepanja in izpolnjevanja pogodb z našimi potencialnimi in obstoječimi strankami, čl. 6 odst. 1, točka b DSGVO.

Da bi zagotovili obdelavo podatkov v skladu z varstvom podatkov, smo s ponudnikom storitev sklenili pogodbo o obdelavi naročil v skladu s čl. 28 DSGVO.

Kontakt in kontaktni obrazec

Če nas kontaktirate po e-pošti, telefonu ali prek naših obrazcev na spletnem mestu, obdelujemo vaše osebne podatke (vključno z e-poštnim naslovom, telefonsko številko in imenom), da bi lahko obdelali vašo zahtevo. Podatki, zbrani prek obveznih polj kontaktnega obrazca, so potrebni za obdelavo zahteve. Poleg tega lahko prostovoljno navedete dodatne informacije, za katere menite, da so potrebne za obdelavo zahteve za stik. Osebni podatki, zbrani med vzpostavljanjem stika z nami, ne bodo posredovani tretjim osebam.

Obdelava vaših podatkov v okviru kontaktiranja z nami se izvaja za namen komunikacije in obdelave vaše zahteve na podlagi člena 3(1)(a) Uredbe (ES) št. 6(1)(b) DSGVO, če je vaša zahteva povezana z izvajanjem pogodbe ali je potrebna za izvajanje predpogodbenih ukrepov. V drugih primerih obdelava temelji na našem zakonitem interesu za učinkovito obravnavo zahtev, naslovljenih na nas, v skladu s čl. 6(1)(f) DSGVO. Zagotavljanje podatkov ni zakonsko ali pogodbeno obvezno, vendar obdelava vaše zahteve ni mogoča brez posredovanja podatkov iz obveznih polj.

Podatke, ki jih vnesete, hranimo, dokler ne preneha namen shranjevanja podatkov (običajno po končani obdelavi vaše zahteve). To ne velja le, če moramo podatke hraniti dlje po zakonu.

Piškotki

Uporabljamo piškotke. Piškotki so majhne besedilne datoteke, ki se shranijo v vašo končno napravo, ko prikličete spletno mesto. Na vaš računalnik ne morejo prenesti virusov ali zlonamerne programske opreme, vsebujejo pa informacije, ki omogočajo identifikacijo uporabnika. Razlikovati je treba med prehodnimi piškotki, ki se izbrišejo takoj po zaprtju brskalnika, in trajnimi piškotki, ki so shranjeni tudi po posamezni seji in vas prepoznajo ob naslednjem obisku spletnega mesta. Posamezne ali vse piškotke lahko izbrišete prek nastavitev brskalnika. Poleg tega imate prek nastavitev brskalnika možnost, da piškotke na splošno deaktivirate ali jih omejite na določene domene.

V zvezi s funkcijo je treba razlikovati med tehnično potrebnimi in nepotrebnimi piškotki.

Tehnično potrebni piškotki

Običajno se nastavijo kot odziv na dejanje, ki ste ga izvedli. Vključujejo nastavitve, kot so jezikovne nastavitve ali nastavitve piškotkov. Te piškotke lahko v brskalniku deaktivirate. V tem primeru ni več mogoče zagotoviti brezhibnega delovanja našega spletnega mesta.

Tehnično nepotrebni piškotki

To so piškotki, ki niso nujno potrebni za delovanje našega spletnega mesta in njegovih funkcij. Uporaba takih piškotkov pomeni obdelavo podatkov, ki je dovoljena le z vašim aktivnim soglasjem (člen 6(1)(1)(a) DSGVO). To velja tudi za prenos vaših osebnih podatkov tretjim osebam.

Upravljanje piškotkov in privolitev (Usercentrics)

Uporabljamo storitev za upravljanje privolitev Usercentrics družbe Usercentrics GmbH, Sendlinger Str. 7, 80331 München, Nemčija (Usercentrics). To nam omogoča, da pridobimo in upravljamo soglasje uporabnikov spletnega mesta za obdelavo podatkov. Obdelava je potrebna za izpolnitev zakonske obveznosti, ki velja za nas (člen 6(1)(1)(c) DSGVO). V ta namen se obdelujejo naslednji podatki:

Datum in čas dostopa, podatki o brskalniku, podatki o napravi, geografska lokacija, nastavitve piškotkov, URL obiskane strani.

Delovanje spletnega mesta brez obdelave ni zagotovljeno.

Usercentrics je prejemnik vaših osebnih podatkov in za nas deluje kot obdelovalec.

Obdelava poteka v Evropski uniji. Za več informacij o tem, kako ugovarjati in se odjaviti od storitve Usercentrics, obiščite: https://usercentrics.com/de/datenschutzerklaerung/.

Podatki bodo izbrisani po treh letih.

O izbrisu in onemogočanju piškotkov glejte naše splošne pripombe zgoraj.

Google Analytics

To spletno mesto uporablja storitev "Google Analytics", ki jo zagotavlja družba Google Inc. (1600 Amphitheatre Parkway Mountain View, CA 94043, ZDA), za analizo uporabe spletnega mesta s strani uporabnikov, na primer število dostopov do naše spletne ponudbe, obiskane podstrani in čas, ki ga uporabniki preživijo na spletnem mestu. Te informacije se med drugim uporabljajo za pripravo poročil o dejavnostih na spletnem mestu.

Google Analytics uporablja piškotke in druge tehnologije brskalnika za ocenjevanje vedenja uporabnikov in prepoznavanje uporabnikov. Informacije, zbrane s piškotki, se običajno pošljejo v Googlov strežnik v ZDA in tam shranijo. Opozarjamo, da v skladu z zakonodajo o varstvu podatkov v ZDA trenutno ni mogoče zagotoviti enake ravni varstva kot v EU. Google je bil certificiran v skladu z "Okvirom zasebnosti podatkov med EU in ZDA". Okvir zasebnosti podatkov je sporazum med ZDA in Evropsko unijo, katerega namen je zagotoviti skladnost z evropskimi standardi varstva podatkov pri obdelavi podatkov v ZDA. Certificirana podjetja so zavezana k spoštovanju teh standardov varstva podatkov. Več informacij je na voljo na naslednji povezavi: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active

Z ustreznimi nastavitvami v brskalniku lahko preprečite shranjevanje piškotka v svoji napravi. Če vaš brskalnik ne dovoljuje piškotkov, ni zagotovljeno, da boste lahko brez omejitev dostopali do vseh funkcij tega spletnega mesta.

Poleg tega lahko z vtičnikom brskalnika preprečite, da bi se informacije, zbrane s piškotki (vključno z vašim naslovom IP), pošiljale družbi Google Inc. in jo uporabljale. Naslednja povezava vas bo pripeljala do ustreznega vtičnika: https://tools.google.com/dlpage/gaoptout?hl=de.

Tu lahko najdete več informacij o uporabi podatkov družbe Google Inc: https://support.google.com/analytics/answer/6004245?hl=de

Na konkretno obdobje shranjevanja obdelanih podatkov ne moremo vplivati, temveč ga določi Google. Več informacij je na voljo v pravilniku o zasebnosti za Google Analytics: https://policies.google.com/privacy.

Pravna podlaga za obdelavo podatkov je vaša privolitev v skladu s čl. 6 odst. a DSGVO.

Google Tag Manager

Uporabljamo Google Tag Manager, ki ga zagotavlja Google Inc (1600 Amphitheatre Parkway Mountain View, CA 94043, ZDA), za upravljanje oznak spletnega mesta prek enega vmesnika in nam omogoča natančen nadzor nad integracijo storitev na našem spletnem mestu.

Google je certificiran v skladu z "Okvirom zasebnosti podatkov med EU in ZDA". Okvir zasebnosti podatkov je sporazum med ZDA in Evropsko unijo, katerega namen je zagotoviti skladnost z evropskimi standardi varstva podatkov pri obdelavi podatkov v ZDA. Certificirana podjetja so zavezana k spoštovanju teh standardov varstva podatkov. Več informacij je na voljo na naslednji povezavi: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active

Na konkretno obdobje shranjevanja obdelanih podatkov ne moremo vplivati, temveč ga določi Google. Več informacij je na voljo v pravilniku o zasebnosti za Google Analytics: https://policies.google.com/privacy.

Pravna podlaga za obdelavo podatkov je vaša privolitev v skladu s čl. 6 odst. a DSGVO.

C. Nadaljnja obdelava podatkov

Aplikacija

Če se nam prijavite in predložite prijavno dokumentacijo, soglašate z obdelavo svojih podatkov za namen izvedbe postopka prijave v skladu z vrsto in obsegom, opisanim v tej izjavi o varstvu podatkov. Svojo prijavo lahko pošljete na navedeni e-poštni naslov. Vendar opozarjamo, da prenos podatkov po elektronski pošti običajno ni šifriran. Zato ne moremo prevzeti nobene odgovornosti za pot prenosa med vami in prejemom na našem strežniku. Prijavo nam lahko pošljete tudi po pošti.

Vaši podatki bodo obdelani za namen obdelave vaše prijave in odločanja o sklenitvi delovnega razmerja na podlagi člena 4(1)(a) Uredbe (ES) št. 88(1) DSGVO v povezavi z. § 26 BDSG. Zagotavljanje vaših podatkov ni zakonsko ali pogodbeno obvezno, vendar obdelava vaše prijave brez posredovanja podatkov ni mogoča.

V primeru uspešne prijave lahko vaše podatke nadalje obdelujemo za namene delovnega razmerja. Če vaša vloga za zaposlitev ni bila uspešna, bodo podatki izbrisani po šestih mesecih od zavrnitve.

Uporaba sistema ERP

Uporabljamo programsko opremo ERP v oblaku weclapp podjetja weclapp GmbH, Friedrich-Ebert-Straße 28 97318 Kitzingen. Ta nam med drugim pomaga pri upravljanju obdelave pogodb, obstoječih in potencialnih strank in stikov ter pri organizaciji komunikacijskih procesov. Načeloma se obdelujejo naslednji podatki: Priimek, ime, naziv, ime podjetja, naslov (poslovni), spletni naslov, elektronski naslov, telefonska številka, številka stranke, zgodovina, podatki o sestankih, podatki o kupljenem blagu ali storitvah, podatki o pogodbah, fotografije, podatki o poklicu.

Obdelava podatkov temelji na členu. (1)(b) DSGVO, če je potrebna za izvajanje ali začetek izvajanja pogodbe. V drugih primerih se obdelava izvaja na podlagi čl. 6 odst. f DSGVO. Naš zakoniti interes je učinkovito, varno in uporabniku prijazno upravljanje vaših podatkov in organizacija našega podjetja.

weclapp izvaja obdelavo podatkov v imenu držav članic Evropske unije ali Evropskega gospodarskega prostora. Z družbo weclapp smo sklenili pogodbo o obdelavi naročil, v kateri družbo weclapp zavezujemo, da varuje vaše podatke in jih obdeluje na način, skladen z varstvom podatkov. Politiko zasebnosti podjetja weclapp si lahko ogledate tukaj: https://www.weclapp.com/de/datenschutz/.

Po končani obdelavi pogodbe bodo vaši podatki blokirani ob upoštevanju rokov hrambe v skladu z davčnim in gospodarskim pravom, po preteku teh rokov pa izbrisani, razen če nadaljnji zakonski roki hrambe zahtevajo daljšo hrambo.

Uporaba M365

Uporabljamo programsko rešitev M365 družbe Microsoft, Microsoft Corporation, One Microsoft Way Redmond, WA 98052-6399, ZDA. M365 je pisarniška programska oprema ter platforma za sodelovanje in izmenjavo, s katero lahko posamezni uporabniki ali skupine sodelujejo tudi prek organizacijskih meja. Če po povabilu skupaj z nami uporabljate aplikacije M365, kot sta Teams ali SharePoint, bodo obdelani vaši osebni podatki. Predmet obdelave so lahko naslednji osebni podatki:

  • identifikacijski podatki (npr. imena, naslovi, (uradna) e-pošta, telefonske številke, profilna slika (prostovoljno), uporabniško ime
  • Podatki o vsebini (npr. vnos besedila, videoposnetki, zvočni podatki, dokumenti)
  • Podatki o uporabi (npr. obiskane strani SharePoint, čas dostopa, datum, vrsta dostopa, navedba podatkov/datotek/dokumentov, do katerih ste dostopali, in vse dejavnosti, povezane z uporabo, kot so ustvarjanje, spreminjanje, brisanje dokumenta, vzpostavitev skupine (in kanalov v skupinah), sporočila za klepet).
  • Meta/komunikacijski podatki (npr. naslovi IP, podatki o napravi/opremi, podatki o lokaciji, če jih uporabnik objavi, prenos slike in zvoka v živo)

Vaše osebne podatke obdelujemo izključno za namene učinkovitega sodelovanja. Vaše podatke obdelujemo zlasti zato, da bi lahko uporabili ustrezno orodje za namen komunikacije in sodelovanja. Poleg tega se vaši podatki obdelujejo za namen zagotavljanja funkcionalne varnosti in stabilnosti sistemov IT.

Obdelava podatkov temelji na členu. (1)(b) DSGVO, če je potrebna za izvajanje ali začetek izvajanja pogodbe. V drugih primerih se obdelava izvaja na podlagi čl. 6 odst. f DSGVO. Naš zakoniti interes je učinkovito, varno in uporabniku prijazno izvajanje sestankov in medorganizacijskega sodelovanja. Nekatere osebne podatke, npr. snemanje sestankov, obdelujemo le z vašo predhodno, izrecno in prostovoljno dano privolitvijo v skladu s čl. 6 odst. a DSGVO. Zagotovitev podatkov ni niti pogodbena niti zakonska obveznost, vendar brez zagotovitve podatkov komunikacija ali sodelovanje po tem kanalu nista mogoča.

Storitev M365 in z njo povezano obdelavo podatkov izvaja Microsoft Corporation kot obdelovalec. Z Microsoftom smo sklenili pogodbo o obdelavi naročil, s katero se Microsoft zavezuje, da bo varoval vaše podatke in jih obdeloval na način, skladen z varstvom podatkov. Microsoft je ponudnik iz ZDA. Ni mogoče izključiti, da bodo posamezni podatki obdelani v ZDA. Microsoft je bil certificiran v skladu z "Okvirom za varstvo zasebnosti podatkov med EU in ZDA". Okvir varstva zasebnosti podatkov DPF je sporazum med ZDA in Evropsko unijo, katerega namen je zagotoviti skladnost z evropskimi standardi varstva podatkov pri obdelavi podatkov v ZDA. Certificirana podjetja so zavezana k spoštovanju teh standardov varstva podatkov. Za več informacij glejte naslednjo povezavo: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000KzNaAAK&status=Active .

Načeloma bodo vaši osebni podatki izbrisani takoj, ko ne bodo več potrebni za namene, za katere smo jih zbirali in obdelovali, razen če zakonski roki hrambe zahtevajo daljšo hrambo.