Защита данных
Защита ваших персональных данных, которые регистрируются при посещении вами нашей домашней страницы, является для нас очень важной задачей. Мы осуществляем сбор минимально необходимого количества данных. При этом ваши данные защищены в соответствии с положениями законодательства.
Федеральным центром медицинского просвещения приняты технические и организационные меры, обеспечивающие соблюдение нормативных документов по защите данных.
Настоящим мы официально заявляем о своем возражении против использования опубликованных на нашем сайте контактных данных третьими лицами для рассылки рекламных и информационных материалов без официального запроса. В случае отправки незатребованной рекламной информации мы сохраняем за собой право предпринять соответствующие юридические действия.
I. Фамилия и адрес ответственного лица
Ответственным лицом с точки зрения Общего регламента по защите данных и других национальных законов о защите данных государств-членов Европейского Союза, а также других законодательных положений о защите данных является:
Bundeszentrale für gesundheitliche Aufklärung (BZgA) Федеральный центр медицинского просвещения
Maarweg 149–161
50825 Köln
Deutschland (Кёльн, Германия)
Тел.: +49 (0)221-8992-0
Эл. почта: poststelle@bzga.de
Сайт: www.bzga.de
II. Контактные данные уполномоченного по защите данных
Контактные данные уполномоченного по защите данных Федерального центра медицинского просвещения:
Федеральный центр медицинского просвещения
- Уполномоченный по защите данных
Maarweg 149–161
50825 Köln
Deutschland (Кёльн, Германия)
Тел.: +49 (0)221-8992-0
Эл. почта: datenschutzbeauftragter@bzga.de
III. Общая информация об обработке данных
1. Объем обработки персональных данных
Мы собираем и используем персональные данные пользователей только в той степени, в которой это необходимо для функционирования веб-сайта, а также для предоставления нашей информации и услуг. Сбор и использование персональных данных наших пользователей, как правило, осуществляются только с их согласия. Исключение составляют случаи, когда предварительное получение согласия невозможно по объективным причинам и обработка данных разрешена законодательством.
2. Правовое основание для обработки персональных данных
Если мы получаем согласие заинтересованного лица на обработку его персональных данных, в качестве правового основания для обработки персональных данных применяется пункт а абзаца 1 статьи 6 Общего регламента ЕС по защите данных (DSGVO).
Если обработка персональных данных необходима для выполнения договора, одной из сторон которого является заинтересованное лицо, в качестве правового основания применяется пункт b абзаца 1 статьи 6 Общего регламента ЕС по защите данных (DSGVO). Это касается также процессов обработки, необходимых для проведения преддоговорных мероприятий.
Если обработка персональных данных необходима для выполнения законных обязанностей, в качестве правового основания применяется пункт с абзаца 1 статьи 6 Общего регламента ЕС по защите данных (DSGVO).
Если обработка персональных данных необходима для обеспечения жизненных интересов заинтересованного или другого физического лица, в качестве правового основания применяется пункт d абзаца 1 статьи 6 Общего регламента ЕС по защите данных (DSGVO).
Если обработка данных необходима для выполнения задачи, которая представляет общественный интерес или проявляется в осуществлении публичной власти, переданной ответственному лицу, в качестве правового основания для обработки данных применяется пункт e абзаца 1 статьи 6 Общего регламента ЕС по защите данных (DSGVO).
3. Удаление и время хранения данных
Персональные данные заинтересованного лица удаляются или блокируются, как только отпадает необходимость в их сохранении. Кроме того, данные могут сохраняться, если это предусмотрено европейским или национальным законодательством в действующих в рамках права Европейского Союза постановлениях, законах или иных нормативных документах, которым подчиняется ответственное лицо. Данные блокируются или удаляются также по истечении срока их хранения, установленного вышеназванными нормативными документами, за исключением тех случаев, когда дальнейшее сохранение данных необходимо для заключения или выполнения договора.
IV. Предоставление веб-сайта и создание журнальных файлов
1. Описание и объем обработки данных
При каждом вызове нашего интернет-сайта наша система автоматически осуществляет сбор данных и информации из компьютерной системы вызывающего компьютера.
При этом осуществляется сбор следующих данных:
- тип и версия браузера;
- используемая операционная система;
- веб-сайт, с которого вы заходите на наш сайт (отсылающий URL-адрес);
- страницы и файлы, вызванные вами на нашем интернет-сайте;
- при необходимости веб-сайт, который посещаете после нашего (если вы осуществляете переход по внешним ссылкам на нашем веб-сайте);
- дата и время доступа;
- адрес протокола межсетевого обмена данными (IP-адрес) в анонимизированном и сокращенном виде.
Данные сохраняются в журнальных файлах нашей системы. Эти данные сохраняются отдельно от других персональных данных пользователя.
2. Правовое основание для обработки данных
Правовым основанием для временного сохранения данных и журнальных файлов является пункт е абзаца 1 статьи 6 Общего регламента ЕС по защите данных (DSGVO).
3. Цель обработки данных
Временное сохранение системой IP-адреса необходимо для доставки веб-сайта на компьютер пользователя. Для этого IP-адрес пользователя должен сохраняться в течение сессии.
4. Длительность хранения
Данные удаляются, когда они больше не нужны для достижения той цели, для которой были собраны. В случае регистрации данных для предоставления веб-сайта это завершение конкретной сессии.
В случае сохранения данных в журнальных файлах этот срок наступает не позднее чем через четырнадцать дней. Данные могут сохраняться и после истечения этого срока. IP-адреса пользователей анонимизируются уже во время записи журнальных файлов, поэтому невозможно установить личность клиента, вызывающего веб-сайт.
5. Возможность заявления возражения и удаления данных
Регистрация данных для предоставления веб-сайта и сохранение данных в журнальных файлах обязательно необходимы для работы интернет-сайта.
V. Использование куки-файлов
1. Описание и объем обработки данных
Мы используем куки-файлы, чтобы сделать наш сайт более удобным для пользователей. Некоторые элементы нашего интернет-сайта требуют идентификации вызывающего браузера даже после перехода на другой сайт.
Куки-файлы — это небольшие текстовые файлы, которые сохраняются в интернет-браузере или интернет-браузером на компьютерной системе пользователя. При вызове веб-сайта пользователем куки-файл может сохраняться на операционной системе пользователя. Этот куки-файл содержит характерную последовательность символов, позволяющую однозначно идентифицировать браузер при повторном вызове веб-сайта.
Если в вашем браузере (например, Internet Explorer, Mozilla, Opera) активирован прием куки-файлов, наш интернет-сайт сохраняет до 4 куки-файлов. 1 куки-файл применяется для пользования функциями сервиса.
Остальные куки-файлы (максимум 3) сохраняются нашим инструментом веб-аналитики «Matomo».
2. Правовое основание для обработки данных
Правовым основанием для обработки персональных данных с использованием куки-файлов является пункт е абзаца 1 статьи 6 Общего регламента ЕС по защите данных (DSGVO).
3. Цель обработки данных
Цель использования технически необходимых куки-файлов — облегчить пользователям процесс использования веб-сайта. Некоторые функции нашего интернет-сайта невозможно предложить без использования куки-файлов. Для них необходимо повторное распознавание браузера даже после перехода пользователя на другой сайт.
Аналитические куки-файлы используются для совершенствования качества и содержания нашего веб-сайта. С помощью аналитических куки-файлов мы узнаем, как используется сайт и как мы можем постоянно оптимизировать свое предложение.
Федеральный центр медицинского просвещения использует для оптимизации инструмент веб-аналитики «Matomo», который эксплуатируется на нашем собственном сервере. Использование инструмента «Matomo» осуществляется в соответствии с положениями законов о защите данных и рекомендациями Независимого центра защиты данных федеральной земли Шлезвиг-Гольштейн (ULD). «Matomo» сразу анонимизирует IP-адреса, что исключает дальнейшую возможность идентификации посетителей сайта. Анонимные статистические данные сохраняются отдельно от указанных вами персональных данных (если таковые имеются), поэтому невозможно установить их связь с конкретным лицом.
4. Длительность хранения, возможность заявления возражения и удаления данных
Куки-файлы сохраняются на компьютере пользователя и передаются с него на наш сайт. Поэтому пользователь полностью контролирует использование куки-файлов. Посредством изменения настроек своего интернет-браузера вы можете деактивировать или ограничить передачу куки-файлов. Уже сохраненные куки-файлы можно удалить в любое время. Это может быть сделано автоматически.
Куки-файлы для использования сервисных функций сохраняются на вашем компьютере не более 24 часов, если вы не удалите их вручную или если в настройках вашего браузера не предусмотрено автоматическое удаление всех куки-файлов после завершения сессии.
Куки-файлы для веб-аналитики сохраняются на вашем компьютере не более 7 дней, если вы не удалите их вручную или если в настройках вашего браузера не предусмотрено автоматическое удаление всех куки-файлов после завершения сессии.
Кроме того, у вас есть возможность заявить о своем возражении против регистрации вашего посещения сайта в аналитических целях:
Кроме того, в установке «Matomo» Федерального центра медицинского просвещения активирована функция «Не отслеживать». Если ваш браузер поддерживает эту функцию и вы активировали ее в настройках своего браузера, «Matomo» не будет регистрировать данные, даже если вы не используете вышеназванный куки-файл для деактивации.
При отключении куки-файлов для нашего веб-сайта не все его функции могут быть доступны в полном объеме.
VI. Индивидуальные сервисы / окна для входа в систему
1. Описание и объем обработки данных
Если вы направляете по электронной почте запрос в адрес Федерального центра медицинского просвещения, ваши данные используются только для переписки с вами. Собранные в связи с этим данные не передаются третьим лицам.
2. Правовое основание для обработки данных
Правовым основанием для обработки данных, переданных при отправке электронного сообщения, является пункт f абзаца 1 статьи 6 Общего регламента ЕС по защите данных (DSGVO). Если целью контакта посредством электронной почты является заключение договора, дополнительным правовым основанием для обработки данных является пункт b абзаца 1 статьи 6 Общего регламента ЕС по защите данных (DSGVO).
3. Цель обработки данных
Обработка персональных данных из контакта посредством электронной почты служит нам исключительно для обработки установления контакта. В случае установления контакта посредством электронной почты здесь налицо необходимая законная заинтересованность в обработке данных.
4. Длительность хранения
Данные удаляются, когда они больше не нужны для достижения той цели, для которой были собраны. Применительно к персональным данным, отправленным по электронной почте, это происходит при завершении соответствующего диалога с пользователем. Диалог считается завершенным, если обстоятельства дают понять, что ситуация, о которой шла речь, окончательно выяснена.
5. Возможность заявления возражения и удаления данных
Если пользователь устанавливает контакт с нами посредством электронной почты, он может в любое время заявить о своем возражении против сохранения персональных данных. В таком случае диалог не может быть продолжен. В этом случае удаляются все персональные данные, сохраненные в процессе установления контакта.
VII. Интеграция сервисов и контента третьих лиц
На нашем сайте используются предложения информации и услуг сторонних поставщиков.
Необходимым условием для этого является использование сторонними поставщиками IP-адреса пользователя, так как без IP-адреса они не смогут отправить информацию на его браузер. Следовательно, IP-адрес необходим для отображения этой информации. Мы стараемся использовать только такой контент, поставщики которого используют IP-адрес только для доставки информации. Кроме того, сторонние поставщики могут использовать так называемые пиксельные теги (невидимые графические элементы, которые также называют «веб-жучками») для статистических или маркетинговых целей. С помощью пиксельных тегов можно анализировать такую информацию, как активность посещения страниц данного веб-сайта. Кроме того, псевдонимизированная информация может сохраняться в куки-файлах на устройстве пользователя. Информация о цели и объеме сбора данных сторонними поставщиками, а также о дальнейшей обработке и использования ими этих данных содержится в положениях о защите данных соответствующих поставщиков.
Используются следующие сервисы или контенты сторонних поставщиков:
Youtube
Мы включаем видеоматериалы платформы «YouTube» провайдера Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (Маунтин-Вью, США).
Положение о защите данных: https://www.google.com/policies/privacy/
Отказ от услуги: https://adssettings.google.com/authenticated.
VIII. Права заинтересованного лица
Мы готовы разъяснить права, предоставленные вам как «заинтересованному лицу» Общим регламентом ЕС по защите данных (DSGVO). В соответствии с этим регламентом, вы имеете следующие права, связанные с вашими персональными данными:
- право на получение информации (ст. 15, абз. 1, 2 Общего регламента ЕС по защите данных (DSGVO));
- право на исправление (ст. 16 Общего регламента ЕС по защите данных (DSGVO)) или удаление (ст. 17 Общего регламента ЕС по защите данных (DSGVO)) данных;
- право на ограничение обработки («блокировку», ст. 18 Общего регламента ЕС по защите данных (DSGVO));
- право на переносимость данных (ст.. 20 Общего регламента ЕС по защите данных (DSGVO));
- право на подачу возражения против обработки данных (ст. 21 Общего регламента ЕС по защите данных (DSGVO));
- право отмены (ст. 7, абз. 3 Общего регламента ЕС по защите данных (DSGVO));
- право на подачу жалобы в орган надзора (ст. 77 Общего регламента ЕС по защите данных (DSGVO)).
Ниже мы дополнительно приводим основные положения Общего регламента ЕС по защите данных (DSGVO), касающиеся прав заинтересованных лиц, в обобщенном виде. Данное краткое изложение не претендует на полноту, а лишь позволяет сориентироваться в основных правах заинтересованных лиц, предоставленных Общим регламентом ЕС по защите данных (DSGVO):
1. Право на получение информации
Вы можете потребовать у ответственного лица подтверждения факта обработки нами ваших персональных данных. Если такая обработка имеет место, вы можете потребовать у ответственного лица предоставления следующей информации:
- цели обработки персональных данных;
- категории обрабатываемых персональных данных;
- получатели / категории получателей, которым были или еще будут предоставлены ваши персональные данные;
- запланированная продолжительность хранения ваших персональных данных или, если невозможно указать конкретные сроки, критерии для установления продолжительности хранения;
- существование права на исправление или удаление ваших персональных данных, право на ограничение их обработки ответственным лицом или права на подачу возражения против их обработки;
- существование права на подачу жалобы в орган надзора;
- вся доступная информация о происхождении данных, если персональные данные были получены не от заинтересованного лица;
2. Право на исправление данных
В соответствии со статьей 16 Общего регламента ЕС по защите данных (DSGVO), вы имеете право потребовать от ответственного лица исправления и/или дополнения ваших персональных данных, если ваши обработанные данные неверны или представлены не в полном объеме.
3. Право на удаление данных
В соответствии с условиями статьи 17 Общего регламента ЕС по защите данных (DSGVO), вы можете потребовать от ответственного лица незамедлительного удаления ваших персональных данных, а ответственное лицо обязано незамедлительно удалить эти данные при наличии одной из следующих причин:
- Ваши персональные данные больше не нужны для тех целей, для которых они были собраны или обработаны иным образом.
- Вы отменили свое согласие, на котором была основана обработка данных в соответствии с пунктом а абзаца 1 статьи 6 или пунктом а абзаца 2 статьи 9 Общего регламента ЕС по защите данных (DSGVO), а иное правовое основание для обработки данных отсутствует.
- В соответствии с положениями абзаца 1 статьи 21 Общего регламента ЕС по защите данных (DSGVO), вы заявили о своем возражении против обработки данных, а иные приоритетные обоснованные причины для обработки данных отсутствуют, либо вы заявили о своем возражении против обработки данных в соответствии с положениями абзаца 2 статьи 21 Общего регламента ЕС по защите данных (DSGVO).
- Обработка ваших персональных данных была произведена незаконно.
- Удаление ваших персональных данных необходимо для выполнения законного обязательства, предусмотренного правом ЕС или государств-членов ЕС, которому подчиняется ответственное лицо.
- Сбор ваших персональных данных осуществлялся в отношении предлагаемых информационным обществом услуг в соответствии с абзацем 1 статьи 8 Общего регламента ЕС по защите данных (DSGVO).
4. Ограничение обработки («блокировка»)
В соответствии с условиями статьи 18 Общего регламента ЕС по защите данных (DSGVO), вы можете потребовать от ответственного лица ограничения обработки ваших персональных данных.
В случае ограничения обработки ваших персональных данных их можно обрабатывать — не считая их сохранения — только с вашего согласия, либо для предъявления, осуществления или защиты законных требований, либо для защиты прав физического или юридического лица, либо в целях соблюдения важных общественных интересов ЕС или государства-члена ЕС.
Если ограничение обработки было ограничено в соответствии с вышеперечисленными условиями, ответственное лицо обязано уведомить вас об этом до отмены ограничения обработки.
5. Право на переносимость данных
В соответствии со статьей 20 Общего регламента ЕС по защите данных (DSGVO), вы имеете право получить свои персональные данные, предоставленные ответственному лицу, в структурированном, общеупотребительном и пригодном для машинного считывания формате. Кроме того, вы имеете право передать эти данные другому ответственному лицу без каких-либо препятствий со стороны ответственного лица, которому были предоставлены ваши персональные данные, если
- обработка данных основана на согласии, предусмотренном пунктом а абзаца 1 статьи 6 Общего регламента ЕС по защите данных (DSGVO) или пунктом а абзаца 2 статьи 9 Общего регламента ЕС по защите данных (DSGVO), или на договоре, предусмотренном пунктом b абзаца 1 статьи 6 Общего регламента ЕС по защите данных (DSGVO), и
- обработка выполняется автоматически.
Кроме того, во исполнение этого права вы вправе потребовать передачи своих личных данных напрямую от одного ответственного лица другому, если это выполнимо с технической точки зрения. При этом не должны нарушаться права и свободы других лиц.
Право на переносимость данных не распространяется на обработку персональных данных, необходимых для выполнения задачи, которая представляет общественный интерес или проявляется в осуществлении публичной власти, переданной ответственному лицу.
6. Право на подачу возражения
В соответствии с условиями статьи 21 Общего регламента по защите данных (DSGVO), вы имеете право по причинам, обусловленным вашей личной ситуацией, в любое время подать возражение против обработки ваших персональных данных, которая осуществляется в соответствии с пунктом е абзаца 1 статьи 6 Общего регламента ЕС по защите данных (DSGVO), данное право также действует применительно к составлению профиля пользователя на основании вышеуказанных положений.
В этом случае ответственное лицо больше не будет производить обработку ваших персональных данных, за исключением тех случаев, когда для такой обработки существуют обязательные законные причины, стоящие выше ваших интересов, прав и свобод, или когда обработка данных служит для предъявления, осуществления или защиты законных требований.
У вас есть возможность в связи с использованием услуг информационного общества — несмотря на директиву 2002/58/EG — воспользоваться своим правом на подачу возражения с помощью методов автоматизации, при которых технические спецификации позволяют осуществить право на отмену согласия, данного в соответствии с законодательными положениями о защите данных.
7. Право отмены
Вы имеете право в любой момент отменить свое согласие, данное в соответствии с законодательными положениями о защите данных. Отмена согласия не влияет на законность обработки данных, которая осуществлялась на основании этого согласия до его отмены.
8. Право на подачу жалобы в орган надзора
Независимо от других административно-правовых или судебных средств правовой защиты, в соответствии со статьей 77 Общего регламента ЕС по защите данных (DSGVO), вы имеете право подать жалобу в орган надзора, в частности, в стране по месту вашего проживания, работы или предполагаемого нарушения, если вы считаете, что при обработке ваших персональных данных были допущены нарушения Общего регламента ЕС по защите данных (DSGVO).
Орган надзора, в который была подана жалоба, обязан информировать подателя жалобы о состоянии и результатах ее рассмотрения, включая возможность обжалования в судебном порядке в соответствии со статьей 78 Общего регламента ЕС по защите данных (DSGVO).