Защита данных
Политика конфиденциальности
1. защита данных с первого взгляда
Общая информация
Следующая информация представляет собой простой обзор того, что происходит с Вашими персональными данными, когда Вы посещаете этот сайт. Личные данные — это любые данные, которые могут быть использованы для идентификации Вас лично. Подробную информацию о защите данных можно найти в нашей декларации о защите данных, приведенной ниже этого текста.
Сбор данных на этом сайте
Кто отвечает за сбор данных на этом сайте?
Обработка данных на этом сайте осуществляется оператором сайта. Контактные данные оператора Вы можете найти в разделе «Информация о контроллере» данной политики конфиденциальности.
Как мы собираем Ваши данные?
С одной стороны, Ваши данные собираются, когда Вы предоставляете их нам. Это могут быть, например, данные, которые Вы вводите в контактную форму.
Другие данные собираются автоматически или с Вашего согласия нашими ИТ-системами, когда Вы посещаете сайт. В основном это технические данные (например, данные об интернет-браузере, операционной системе или времени просмотра страницы). Эти данные собираются автоматически, как только Вы заходите на этот сайт.
Для чего мы используем Ваши данные?
Некоторые данные собираются для того, чтобы обеспечить безошибочную работу сайта. Другие данные могут использоваться для анализа Вашего пользовательского поведения.
Какие права Вы имеете в отношении Ваших данных?
Вы имеете право в любое время бесплатно получить информацию о происхождении, получателе и цели хранения Ваших личных данных. Вы также имеете право запросить исправление или удаление этих данных. Если Вы дали свое согласие на обработку данных, Вы можете в любой момент отозвать это согласие на будущее. Вы также имеете право потребовать ограничить обработку Ваших персональных данных при определенных обстоятельствах. Кроме того, Вы имеете право подать жалобу в компетентный надзорный орган.
Вы можете связаться с нами в любое время, если у Вас возникнут дополнительные вопросы по теме защиты данных.
Аналитические инструменты и инструменты сторонних разработчиков
Ваше поведение при посещении этого сайта может быть подвергнуто статистической оценке. В основном это делается с помощью так называемых аналитических программ.
Подробную информацию об этих аналитических программах можно найти в следующей политике конфиденциальности.
2. хостинг
Mittwald
Мы размещаем наш сайт в компании Mittwald. Провайдером является компания Mittwald CM Service GmbH & Co KG, Königsberger Straße 4-6, 32339 Espelkamp (далее — Mittwald).
Подробности можно найти в политике конфиденциальности Mittwald: https://www.mittwald.de/datenschutz.
Использование Mittwald основано на ст. 6 п. 1 лит. f GDPR. Мы имеем законный интерес в том, чтобы наш сайт отображался как можно более надежно. Если было запрошено соответствующее согласие, обработка осуществляется исключительно на основании ст. 6 п. 1 лит. a GDPR и § 25 п. 1 TTDSG, в той мере, в какой согласие включает хранение файлов cookie или доступ к информации в терминальном устройстве пользователя (например, отпечатки пальцев устройства) в значении TTDSG. Согласие может быть отозвано в любое время.
Обработка заказов
Мы заключили договор на обработку заказов (AVV) с вышеупомянутым провайдером. Это договор, предписанный законом о защите данных, который гарантирует, что провайдер обрабатывает личные данные посетителей нашего сайта только в соответствии с нашими инструкциями и в соответствии с GDPR.
3 Общие замечания и обязательная информация
Защита данных
Операторы этих страниц очень серьезно относятся к защите Ваших персональных данных. Мы обращаемся с Вашими личными данными конфиденциально и в соответствии с законодательными нормами защиты данных и данной политикой конфиденциальности.
Когда Вы пользуетесь этим сайтом, собираются различные личные данные. Личные данные — это данные, которые могут быть использованы для идентификации Вас лично. Эта политика конфиденциальности объясняет, какие данные мы собираем и для чего мы их используем. Она также объясняет, как и с какой целью это делается.
Мы хотели бы обратить внимание на то, что передача данных через Интернет (например, при общении по электронной почте) может быть подвержена уязвимостям в системе безопасности. Полная защита данных от доступа третьих лиц невозможна.
Информация об ответственном органе
Ответственным органом за обработку данных на этом сайте является
Der Europäische Hof Hotel Europa Heidelberg GmbH
Friedrich-Ebert-Anlage 1
69117 Heidelberg
Телефон: +49 (0)6221 515 0
E-mail: welcome@europaeischerhof.local
Контролер — это физическое или юридическое лицо, которое самостоятельно или совместно с другими определяет цели и средства обработки персональных данных (например, имен, адресов электронной почты и т.д.).
Срок хранения
Если в данной политике конфиденциальности не указан более конкретный срок хранения, Ваши личные данные будут оставаться у нас до тех пор, пока цель обработки данных не перестанет быть актуальной. Если Вы подадите обоснованный запрос на удаление или отзовете свое согласие на обработку данных, Ваши данные будут удалены, если только у нас нет других юридически допустимых причин для хранения Ваших персональных данных (например, сроки хранения в соответствии с налоговым или коммерческим законодательством); в последнем случае удаление будет произведено после того, как эти причины перестанут действовать.
Общая информация о правовой основе обработки данных на этом сайте
Если Вы дали согласие на обработку данных, мы обрабатываем Ваши персональные данные на основании ст. 6 п. 1 лит. а GDPR или ст. 9 п. 2 лит. а GDPR, в той мере, в какой специальные категории данных обрабатываются в соответствии со ст. 9 п. 1 GDPR. В случае прямого согласия на передачу персональных данных в третьи страны, обработка данных также осуществляется на основании ст. 49 п. 1 лит. a GDPR. Если Вы дали согласие на хранение файлов cookie или доступ к информации на Вашем конечном устройстве (например, с помощью «отпечатков пальцев» устройства), обработка данных также осуществляется на основании § 25 (1) GDPR. Согласие может быть отозвано в любое время. Если Ваши данные необходимы для выполнения контракта или для осуществления предконтрактных мер, мы обрабатываем Ваши данные на основании ст. 6 п. 1 лит. b GDPR. Кроме того, мы обрабатываем Ваши данные, если это необходимо для выполнения юридического обязательства на основании ст. 6 п. 1 лит. c GDPR. Обработка данных также может осуществляться на основании наших законных интересов в соответствии со ст. 6 п. 1 лит. f GDPR. Информация о соответствующих правовых основаниях в каждом конкретном случае приводится в следующих пунктах данной политики конфиденциальности.
Ответственный за защиту данных
Мы назначили ответственного за защиту данных в нашей компании.
Der Europäische Hof Hotel Europa Heidelberg GmbH
— Офицер по защите данных —
Friedrich-Ebert-Anlage 1
69117 Heidelberg
Телефон: +49 (0)6221 515 0
E-mail: dsb@europaeischerhof.local
Примечание о передаче данных в США и другие третьи страны
Мы используем инструменты компаний, расположенных в США или других третьих странах, которые не защищены законом о защите данных. Если эти инструменты активны, Ваши личные данные могут быть переданы в эти третьи страны и обработаны там. Мы хотели бы отметить, что в этих странах не может быть гарантирован уровень защиты данных, сравнимый с уровнем защиты в ЕС. Например, американские компании обязаны раскрывать личные данные органам безопасности без того, чтобы Вы, как субъект данных, могли предъявить судебные претензии. Поэтому нельзя исключать, что власти США (например, секретные службы) могут обрабатывать, анализировать и постоянно хранить Ваши данные на американских серверах в целях слежки. Мы не имеем никакого влияния на эти действия по обработке данных.
Отзыв Вашего согласия на обработку данных
Многие операции по обработке данных возможны только с Вашего явного согласия. Вы можете отозвать свое согласие в любое время. Законность обработки данных, осуществленной до момента отзыва, остается незатронутой этим отзывом.
Право возражать против сбора данных в особых случаях и против прямого маркетинга (ст. 21 GDPR)
Если обработка данных осуществляется на основании ст. 6 п. 1 лит. e или f GDPR, Вы имеете право возражать против обработки Ваших персональных данных в любое время по причинам, вытекающим из Вашей конкретной ситуации; это также относится к профилированию на основании этих положений. Если Вы возражаете, мы больше не будем обрабатывать Ваши персональные данные, за исключением случаев, когда мы можем продемонстрировать убедительные законные основания для обработки, которые преобладают над Вашими интересами, правами и свободами, или когда обработка служит для установления, осуществления или защиты юридических требований (возражение в соответствии со ст. 21 п. 1 GDPR).
Если Ваши персональные данные обрабатываются с целью прямого маркетинга, Вы имеете право в любой момент возразить против обработки персональных данных, касающихся Вас, с целью такого маркетинга; это также относится к профилированию в той мере, в какой оно связано с таким прямым маркетингом. если Вы возразите, Ваши персональные данные впоследствии больше не будут использоваться с целью прямого маркетинга (возражение в соответствии со ст. 21 п. 2 GDPR).
Право на подачу жалобы в компетентный надзорный орган
В случае нарушения GDPR субъекты данных имеют право подать жалобу в надзорный орган, в частности, в государстве-члене ЕС, где они обычно проживают, работают или где произошло предполагаемое нарушение. Право на подачу жалобы не затрагивает никаких других административных или судебных средств защиты.
Право на переносимость данных
Вы имеете право на то, чтобы данные, которые мы обрабатываем автоматически на основании Вашего согласия или во исполнение договора, были переданы Вам или третьей стороне в общепринятом, машиночитаемом формате. Если Вы потребуете прямой передачи данных другому контроллеру, это будет сделано только в той мере, в какой это технически возможно.
SSL или TLS-шифрование
Этот сайт использует SSL или TLS-шифрование в целях безопасности и для защиты передачи конфиденциального содержимого, например, заказов или запросов, которые Вы отправляете нам как оператору сайта. Вы можете распознать зашифрованное соединение по тому, что адресная строка браузера меняется с «http://» на «https://», а также по символу замка в строке Вашего браузера.
Если активировано шифрование SSL или TLS, данные, которые Вы нам передаете, не могут быть прочитаны третьими лицами.
Зашифрованные платежные операции на этом сайте
Если после заключения возмездного договора мы обязаны предоставить нам Ваши платежные данные (например, номер счета для авторизации прямого дебета), эти данные необходимы для обработки платежа.
Платежные операции с использованием обычных платежных средств (Visa/MasterCard, прямой дебет) осуществляются исключительно через зашифрованное соединение SSL или TLS. Вы можете распознать зашифрованное соединение по тому, что адресная строка браузера меняется с «http://» на «https://», а также по символу замка в строке Вашего браузера.
Благодаря шифрованной связи платежные данные, которые Вы нам передаете, не могут быть прочитаны третьими лицами.
Информация, удаление и исправление
В рамках действующих законодательных положений Вы имеете право в любое время бесплатно получить информацию о хранящихся у Вас персональных данных, их происхождении, получателях и целях обработки данных, а также, в случае необходимости, право на исправление или удаление этих данных. Вы можете в любое время связаться с нами по этому и другим вопросам, касающимся персональных данных.
Право на ограничение обработки
Вы имеете право запросить ограничение обработки Ваших персональных данных. Для этого Вы можете связаться с нами в любое время. Право на ограничение обработки существует в следующих случаях
- Если Вы оспариваете точность Ваших личных данных, хранящихся у нас, нам, как правило, требуется время для проверки. На время проверки Вы имеете право потребовать ограничить обработку Ваших персональных данных.
- Если обработка Ваших персональных данных была/является незаконной, Вы можете запросить ограничение обработки данных вместо их стирания.
- Если нам больше не нужны Ваши персональные данные, но они необходимы Вам для осуществления, защиты или отстаивания законных требований, Вы имеете право запросить ограничение обработки Ваших персональных данных вместо их стирания.
- Если Вы подали возражение в соответствии со ст. 21 (1) GDPR, необходимо найти баланс между Вашими и нашими интересами. Пока еще не определено, чьи интересы превалируют, Вы имеете право потребовать ограничить обработку Ваших персональных данных.
Если Вы ограничили обработку Ваших персональных данных, эти данные — помимо их хранения — могут быть обработаны только с Вашего согласия или для установления, осуществления или защиты юридических требований, или для защиты прав другого физического или юридического лица, или по причинам, представляющим важный общественный интерес для Европейского Союза или государства-члена.
Возражение против рекламных писем
Настоящим мы возражаем против использования контактных данных, опубликованных в рамках нашей обязанности по предоставлению юридического уведомления, с целью рассылки незапрашиваемых рекламных и информационных материалов. Операторы этого сайта однозначно оставляют за собой право предпринять юридические действия в случае незапрашиваемой рассылки рекламной информации, например, спама по электронной почте.
4. сбор данных на этом сайте
Cookies
На наших Интернет-страницах используются так называемые «cookies». Cookies представляют собой небольшие текстовые файлы и не причиняют никакого вреда Вашему конечному устройству. Они хранятся на Вашем устройстве либо временно, на время сеанса (сеансовые куки), либо постоянно (постоянные куки). Сеансовые файлы cookie автоматически удаляются по окончании Вашего визита. Постоянные файлы cookie хранятся на Вашем конечном устройстве до тех пор, пока Вы не удалите их сами или они не будут автоматически удалены Вашим веб-браузером.
В некоторых случаях файлы cookie сторонних компаний также могут сохраняться на Вашем устройстве, когда Вы посещаете наш сайт (файлы cookie сторонних компаний). Они позволяют нам или Вам пользоваться определенными услугами сторонних компаний (например, cookies для обработки платежных услуг).
Файлы cookie выполняют различные функции. Многие файлы cookie технически необходимы, поскольку без них некоторые функции сайта не работали бы (например, функция корзины или показ видео). Другие файлы cookie используются для оценки поведения пользователей или показа рекламы.
Файлы cookie, необходимые для осуществления процесса электронной коммуникации, предоставления определенных функций, которые Вы запросили (например, для функции корзины), или для оптимизации сайта (например, файлы cookie для измерения веб-аудитории) (необходимые файлы cookie) хранятся на основании ст. 6 п. 1 лит. f GDPR, если не указано иное правовое основание. Оператор сайта имеет законный интерес в хранении необходимых файлов cookie для технически безошибочного и оптимизированного предоставления своих услуг. Если было запрошено согласие на хранение файлов cookie и сопоставимых технологий распознавания, обработка осуществляется исключительно на основании этого согласия (ст. 6 п. 1 лит. a GDPR и § 25 п. 1 TTDSG); согласие может быть отозвано в любое время.
Вы можете настроить свой браузер таким образом, чтобы он информировал Вас об установке cookies и разрешал их только в отдельных случаях, исключал прием cookies для определенных случаев или в целом, а также активировал автоматическое удаление cookies при закрытии браузера. Если cookies деактивированы, функциональность этого сайта может быть ограничена.
Если файлы cookie используются сторонними компаниями или в аналитических целях, мы проинформируем Вас об этом отдельно в контексте данной декларации о защите данных и, при необходимости, запросим Ваше согласие.
CCM19
Наш сайт использует CCM19 для получения Вашего согласия на хранение определенных файлов cookie на Вашем конечном устройстве или на использование определенных технологий, а также для документирования этих данных в соответствии с правилами защиты данных. Поставщиком этой технологии является компания Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn (далее «CCM19»).
Когда Вы заходите на наш сайт, устанавливается соединение с серверами CCM19 для получения Вашего согласия и других заявлений относительно использования файлов cookie. Затем CCM19 сохраняет в Вашем браузере файл cookie, чтобы иметь возможность присвоить Вам данное согласие или отозвать его. Собранные таким образом данные хранятся до тех пор, пока Вы не попросите нас удалить их, не удалите файл cookie CCM19 самостоятельно или пока цель хранения данных не перестанет быть актуальной. Обязательные законодательные обязательства по хранению данных остаются незатронутыми.
CCM19 используется для получения требуемого по закону согласия на использование файлов cookie. Правовым основанием для этого является ст. 6 п. 1 предложение 1 лит. c GDPR.
Обработка заказов
Мы заключили договор на обработку заказов (AVV) с вышеупомянутым провайдером. Это договор, предписанный законом о защите данных, который гарантирует, что провайдер обрабатывает личные данные посетителей нашего сайта только в соответствии с нашими инструкциями и в соответствии с GDPR.
Сеть доставки контента Akamai
Мы используем сеть доставки контента (CDN) компании Akamai Technologies GmbH, Parkring 20, 85748 Garching Germany (Akamai) для повышения безопасности и скорости доставки нашего сайта. Это соответствует нашим законным интересам (ст. 6 п. 1 лит. f GDPR). CDN — это сеть [глобально] распределенных серверов, способных доставлять оптимизированный контент пользователю сайта. С этой целью в файлах журналов сервера Akamai могут обрабатываться следующие персональные данные:
Ваш IP-адрес
URL-адреса посещенных страниц
Дата и время доступа
Местоположение, основанное на Вашем IP-адресе и местоположении сервера Akamai
Телеметрические данные (например, щелчки мышью, движения и связанные с ними данные браузера).
У Вас есть право возражать против обработки. Успешность возражения должна быть определена в ходе взвешивания интересов.
Обработка данных, указанных в этом разделе, не является обязательной ни по закону, ни по договору. Функциональность сайта не гарантируется без такой обработки.
Akamai будет хранить Ваши личные данные столько, сколько необходимо для описанных целей.
Дополнительную информацию о возражениях и возможностях удаления по отношению к Akamai можно найти на сайте: https://www.akamai.com/de/de/multimedia/documents/akamai/akamai-data-protection-addendum.pdf.
Компания Akamai внедрила меры по соблюдению требований к международной передаче данных. Они распространяются на все виды глобальной деятельности, в рамках которой Akamai обрабатывает персональные данные физических лиц в ЕС. Эти меры основаны на стандартных договорных положениях ЕС (SCC). Дополнительную информацию можно найти на сайте:
https://www.akamai.com/us/en/multimedia/documents/akamai/akamai-pre-signed-eu-standard-contractual-clauses.pdf.
Файлы журнала сервера
Провайдер страниц автоматически собирает и сохраняет информацию в так называемых файлах журнала сервера, которые Ваш браузер автоматически передает нам. К ним относятся
- Тип браузера и версия браузера
- Используемая операционная система
- URL-адрес реферера
- Имя хоста компьютера, к которому осуществляется доступ
- Время запроса сервера
- IP-адрес
Эти данные не объединяются с другими источниками данных.
Эти данные собираются на основании ст. 6, п. 1, лит. f GDPR. Оператор сайта имеет законный интерес в технически безошибочном представлении и оптимизации своего сайта — для этого необходимо записывать файлы журнала сервера.
Контактная форма
Если Вы отправляете нам запрос через контактную форму, Ваши данные из формы запроса, включая контактную информацию, которую Вы там указали, будут сохранены нами для обработки запроса и в случае последующих вопросов. Мы не будем передавать эти данные без Вашего согласия.
Эти данные обрабатываются на основании ст. 6 п. 1 лит. b GDPR, если Ваш запрос связан с выполнением договора или необходим для осуществления преддоговорных мер. Во всех остальных случаях обработка основывается на нашем законном интересе в эффективной обработке направленных нам запросов (ст. 6 п. 1 лит. f GDPR) или на Вашем согласии (ст. 6 п. 1 лит. a GDPR), если оно было запрошено; согласие может быть отозвано в любое время.
Мы будем хранить данные, указанные Вами в контактной форме, до тех пор, пока Вы не потребуете их удаления, не отзовете свое согласие на их хранение или пока цель их хранения не перестанет быть актуальной (например, после выполнения Вашего запроса). Обязательные законодательные положения — в частности, сроки хранения — остаются неизменными.
Запрос по электронной почте, телефону или факсу
Если Вы связываетесь с нами по электронной почте, телефону или факсу, мы будем хранить и обрабатывать Ваш запрос, включая все персональные данные (имя, запрос), для целей обработки Вашего запроса. Мы не будем передавать эти данные без Вашего согласия.
Эти данные обрабатываются на основании ст. 6 п. 1 лит. b GDPR, если Ваш запрос связан с выполнением договора или необходим для осуществления преддоговорных мер. Во всех остальных случаях обработка основывается на нашем законном интересе в эффективной обработке направленных нам запросов (ст. 6 п. 1 лит. f GDPR) или на Вашем согласии (ст. 6 п. 1 лит. a GDPR), если оно было запрошено; согласие может быть отозвано в любое время.
Данные, которые Вы отправляете нам через контактные запросы, будут храниться у нас до тех пор, пока Вы не попросите нас удалить их, не отзовете свое согласие на хранение или пока цель хранения данных не перестанет действовать (например, после того, как Ваш запрос будет обработан). Обязательные законодательные положения — в частности, установленные законом сроки хранения — остаются незатронутыми.
5. инструменты анализа и реклама
Sentry Error Logging (анализ ошибок)
Наш сайт использует сервис веб-анализа Sentry (Sentry, 45 Fremont Street
8th Floor San Francisco, CA 94105, USA) для улучшения технической стабильности нашего сайта путем мониторинга стабильности системы и выявления ошибок кода.
Сервис Sentry собирает и хранит данные, созданные на основе анонимизированных профилей пользователей. Они используются исключительно для анализа ошибок и мониторинга стабильности системы.
Для этой цели используются Cookies. Cookies — это небольшие текстовые файлы, которые хранятся локально на конечном устройстве пользователя и таким образом позволяют распознать его при повторном посещении сайта. Вы можете в любой момент возразить против сбора и хранения данных компанией Sentry, отключив cookies в настройках браузера или отозвав свое согласие, вызвав менеджер cookies.
Sentry используется исключительно в описанных выше целях и не анализирует данные в рекламных целях.
Более подробную информацию об этом Вы можете найти в политике конфиденциальности компании Sentry: https://sentry.io/privacy/.
Google Tag Manager
Мы используем Google Tag Manager. Поставщиком является компания Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland.
Google Tag Manager — это инструмент, который позволяет нам интегрировать на наш сайт инструменты отслеживания или статистики, а также другие технологии. Сам по себе Google Tag Manager не создает никаких профилей пользователей, не хранит никаких файлов cookie и не проводит никаких независимых анализов. Он используется только для управления и отображения интегрированных с его помощью инструментов. Тем не менее, Google Tag Manager записывает Ваш IP-адрес, который также может быть передан материнской компании Google в США.
Диспетчер тегов Google используется на основании ст. 6 п. 1 лит. f GDPR. Оператор сайта имеет законный интерес в быстрой и несложной интеграции и управлении различными инструментами на своем сайте. Если было запрошено соответствующее согласие, обработка осуществляется исключительно на основании ст. 6 п. 1 лит. a GDPR и § 25 п. 1 TTDSG, в той мере, в какой согласие включает хранение файлов cookie или доступ к информации на терминальном устройстве пользователя (например, отпечатки пальцев устройства) в значении TTDSG. Согласие может быть отозвано в любое время.
Google Analytics
Этот сайт использует функции службы веб-анализа Google Analytics. Провайдером является компания Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Ireland.
Google Analytics позволяет оператору сайта анализировать поведение посетителей сайта. Оператор сайта получает различные данные об использовании, такие как количество просмотров страниц, продолжительность посещения, используемые операционные системы и происхождение пользователя. Эти данные обобщаются в идентификатор пользователя и присваиваются соответствующему конечному устройству посетителя сайта.
Мы также можем использовать Google Analytics для записи движений Вашей мыши и прокрутки, а также кликов, среди прочего. Google Analytics также использует различные подходы к моделированию для дополнения записанных данных и применяет технологии машинного обучения для анализа данных.
Google Analytics использует технологии, позволяющие распознавать пользователя с целью анализа его поведения (например, файлы cookie или отпечатки пальцев устройств). Собранная Google информация об использовании этого сайта обычно передается на сервер Google в США и хранится там.
Использование данного сервиса основано на Вашем согласии в соответствии со ст. 6 п. 1 лит. a GDPR и § 25 п. 1 TTDSG. Согласие может быть отозвано в любое время.
Передача данных в США осуществляется в соответствии со стандартными договорными положениями Комиссии ЕС. Подробности Вы можете найти здесь: https://business.safety.google/adscontrollerterms/sccs/.
Плагин для браузера
Вы можете предотвратить сбор и обработку Ваших данных компанией Google, загрузив и установив плагин для браузера, доступный по следующей ссылке: https://tools.google.com/dlpage/gaoptout?hl=de.
Более подробную информацию о том, как Google Analytics обрабатывает данные пользователей, Вы можете найти в политике конфиденциальности Google: https://support.google.com/analytics/answer/6004245?hl=de.
Обработка заказов
Мы заключили договор на обработку заказов с компанией Google и полностью выполняем строгие требования немецких органов по защите данных при использовании Google Analytics.
etracker
Этот сайт использует аналитическую службу etracker. Провайдером является etracker GmbH, Erste Brunnenstraße 1, 20459 Hamburg, Germany.
Мы можем использовать etracker для анализа поведения посетителей нашего сайта. С этой целью etracker собирает, помимо прочего, Ваш сокращенный адрес электронной почты, геоинформацию (максимум уровень города), файлы журналов и другую информацию, которую Ваш браузер передает нашему веб-серверу при посещении сайта. Это позволяет нам измерять такие взаимодействия на сайте, как продолжительность посещения, конверсии (например, регистрации, заказы), события прокрутки, клики и просмотры страниц посетителем сайта. Эти взаимодействия закрепляются за посетителем сайта на весь текущий день, чтобы их можно было распознать при последующих посещениях. По окончании дня распознавание посетителей становится невозможным.
Без Вашего согласия никакие файлы cookie не будут храниться в Вашем браузере и никакая информация не будет считываться из памяти Вашего конечного устройства. Использование данного инструмента анализа без использования файлов cookie основано на ст. 6 п. 1 лит. f GDPR. Оператор сайта имеет законный интерес в анализе поведения пользователей с целью оптимизации как своего сайта, так и рекламы. Права и основные свободы субъектов данных защищены. IP-адрес анонимизируется как можно раньше во время анализа с помощью etracker, а распознавание посетителей возможно максимум в течение текущего дня.
Если было запрошено соответствующее согласие, обработка осуществляется исключительно на основании ст. 6 п. 1 лит. a GDPR и § 25 п. 1 TTDSG. Согласие может быть отозвано в любое время.
Вы можете деактивировать etracker здесь:
Рекламный сервис Google
Оператор сайта использует Google Ads. Google Ads — это программа онлайн-рекламы компании Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Ireland.
Google Ads позволяет нам показывать рекламу в поисковой системе Google или на сайтах третьих лиц, когда пользователь вводит определенные поисковые запросы в Google (таргетинг по ключевым словам). Кроме того, целевая реклама может отображаться на основе данных о пользователе, имеющихся в Google (например, данных о местоположении и интересах) (таргетинг на целевую группу). Как оператор сайта, мы можем оценивать эти данные количественно, анализируя, например, какие поисковые запросы привели к показу нашей рекламы и сколько рекламных объявлений привело к соответствующим кликам.
Использование данного сервиса основано на Вашем согласии в соответствии со ст. 6 п. 1 лит. a GDPR и § 25 п. 1 TTDSG. Согласие может быть отозвано в любое время.
Передача данных в США осуществляется в соответствии со стандартными договорными положениями Комиссии ЕС. Подробности можно найти здесь: https://policies.google.com/privacy/frameworks и https://business.safety.google/adscontrollerterms/sccs/.
Google AdSense (неперсонализированный)
На этом сайте используется Google AdSense, сервис для интеграции рекламы. Провайдером является компания Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Ireland.
Мы используем Google AdSense в «неперсонализированном» режиме. В отличие от персонализированного режима, рекламные объявления не основываются на Вашем предыдущем поведении пользователя, и для Вас не создается профиль пользователя. Вместо этого для выбора рекламы используется так называемая «контекстная информация». Выбранные рекламные объявления основываются, например, на Вашем местоположении, содержании сайта, на котором Вы находитесь, или на Ваших текущих поисковых запросах. Подробнее о различиях между персонализированным и неперсонализированным таргетингом в Google AdSense Вы можете узнать на сайте: https://support.google.com/adsense/answer/9007336.
Обратите внимание, что файлы cookie или сопоставимые технологии распознавания (например, отпечатки пальцев устройств) могут также использоваться при использовании Google Adsense в неперсонализированном режиме. Согласно заявлению Google, они используются для борьбы с мошенничеством и злоупотреблениями.
Использование данного сервиса основано на Вашем согласии в соответствии со ст. 6 п. 1 лит. a GDPR и § 25 п. 1 TTDSG. Согласие может быть отозвано в любое время.
Передача данных в США осуществляется в соответствии со стандартными договорными положениями Комиссии ЕС. Подробности Вы можете найти здесь: https://business.safety.google/adscontrollerterms/sccs/.
Вы можете самостоятельно настроить параметры рекламы в своей учетной записи пользователя. Для этого нажмите на следующую ссылку и войдите в систему: https://adssettings.google.com/authenticated.
Более подробную информацию о рекламных технологиях Google Вы можете найти здесь: https://policies.google.com/technologies/ads и https://www.google.de/intl/de/policies/privacy/.
Google Adverds Conversion
На этом сайте используется отслеживание конверсии Google. Поставщиком является компания Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Ireland.
С помощью системы отслеживания конверсии Google и мы можем определить, выполнил ли пользователь определенные действия. Например, мы можем проанализировать, какие кнопки на нашем сайте нажимались чаще всего, и какие продукты просматривались или покупались чаще всего. Эта информация используется для создания статистики конверсии. Мы выясняем общее количество пользователей, которые нажали на наши рекламные объявления, и какие действия они совершили. Мы не получаем никакой информации, с помощью которой мы могли бы лично идентифицировать пользователя. Google сам использует файлы cookie или сопоставимые технологии распознавания для целей идентификации.
Использование данного сервиса основано на Вашем согласии в соответствии со ст. 6 п. 1 лит. a GDPR и § 25 п. 1 TTDSG. Согласие может быть отозвано в любое время.
Более подробную информацию о Google Conversion Tracking Вы можете найти в политике конфиденциальности Google: https://policies.google.com/privacy?hl=de.
Google DoubleClick
На этом сайте используются функции Google DoubleClick. Поставщиком является компания Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Ireland (далее «DoubleClick»).
DoubleClick используется для показа Вам рекламы, основанной на интересах, в рекламной сети Google. С помощью DoubleClick рекламные объявления могут быть направлены на интересы соответствующего зрителя. Например, наши объявления могут отображаться в результатах поиска Google или на рекламных баннерах, связанных с DoubleClick.
Для того чтобы иметь возможность показывать пользователям рекламу, основанную на интересе, DoubleClick должен иметь возможность распознать соответствующего зрителя и присвоить ему посещенные сайты, клики и другую информацию о поведении пользователя. Для этого DoubleClick использует файлы cookie или сопоставимые технологии распознавания (например, отпечатки пальцев устройств). Собранная информация обобщается в псевдонимный профиль пользователя, чтобы показывать ему рекламу, основанную на интересе.
Использование данного сервиса основано на Вашем согласии в соответствии со ст. 6 п. 1 лит. a GDPR и § 25 п. 1 TTDSG. Согласие может быть отозвано в любое время.
Более подробную информацию о том, как возражать против рекламы, показываемой Google, Вы найдете по следующим ссылкам: https://policies.google.com/technologies/ads и https://adssettings.google.com/authenticated.
Facebook Pixel
Этот сайт использует пиксель действий посетителей Facebook для измерения конверсий. Поставщиком этой услуги является компания Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland. Однако, согласно заявлению Facebook, собранные данные также передаются в США и другие третьи страны.
Это позволяет отслеживать поведение посетителей сайта после того, как они были перенаправлены на сайт провайдера, нажав на рекламу Facebook. Это позволяет оценить эффективность рекламы Facebook в целях статистики и исследования рынка, а также оптимизировать будущие рекламные мероприятия.
Собранные данные являются анонимными для нас как оператора этого сайта; мы не можем сделать никаких выводов о личности пользователя. Однако эти данные хранятся и обрабатываются Facebook, чтобы можно было установить связь с соответствующим профилем пользователя, и Facebook может использовать эти данные в своих рекламных целях в соответствии с Политикой использования данных Facebook. Это позволяет Facebook размещать рекламные объявления на страницах Facebook и за пределами Facebook. Мы, как оператор сайта, не можем повлиять на такое использование данных.
Использование данного сервиса основано на Вашем согласии в соответствии со ст. 6 п. 1 лит. a GDPR и § 25 п. 1 TTDSG. Согласие может быть отозвано в любое время.
Передача данных в США осуществляется в соответствии со стандартными договорными положениями Комиссии ЕС. Подробности можно найти здесь: https://www.facebook.com/legal/EU_data_transfer_addendum и https://de-de.facebook.com/help/566994660333381.
Поскольку персональные данные собираются на нашем сайте с помощью описанного здесь инструмента и передаются в Facebook, мы и компания Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland, несем совместную ответственность за обработку этих данных (ст. 26 GDPR). Совместная ответственность ограничивается исключительно сбором данных и их передачей Facebook. Обработка, осуществляемая Facebook после передачи, не является частью совместной ответственности. Обязательства, возлагаемые на нас совместно, изложены в соглашении о совместной обработке. Текст соглашения можно найти по адресу: https://www.facebook.com/legal/controller_addendum. Согласно этому соглашению, мы несем ответственность за предоставление информации о защите данных при использовании инструмента Facebook и за безопасное применение этого инструмента на нашем сайте в соответствии с законом о защите данных. Facebook несет ответственность за безопасность данных в продуктах Facebook. Вы можете отстаивать права субъекта данных (например, запрашивать информацию) в отношении данных, обрабатываемых Facebook, непосредственно в Facebook. Если Вы заявляете о своих правах субъекта данных у нас, мы обязаны переслать их в Facebook.
Дополнительную информацию о защите Вашей конфиденциальности Вы можете найти в информации Facebook о защите данных: https://de-de.facebook.com/about/privacy/.
Вы также можете отключить функцию ремаркетинга «Custom Audiences» в настройках рекламных объявлений на сайте https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Для этого Вы должны войти в систему Facebook.
Если у Вас нет учетной записи Facebook, Вы можете отключить рекламу, основанную на использовании, от Facebook на сайте Европейского альянса интерактивной цифровой рекламы: https://www.youronlinechoices.com/de/praferenzmanagement/.
6. информационный бюллетень и почтовая реклама
Данные о рассылке
Если Вы хотите получать рассылку, предлагаемую на сайте, нам потребуется Ваш адрес электронной почты, а также информация, которая позволит нам проверить, что Вы являетесь владельцем указанного адреса электронной почты и что Вы согласны получать рассылку. Больше никаких данных не собирается, или собирается только на добровольной основе. Мы используем эти данные исключительно для отправки запрашиваемой информации и не передаем их третьим лицам.
Данные, введенные в регистрационную форму рассылки, обрабатываются исключительно на основании Вашего согласия (ст. 6 п. 1 лит. a GDPR). Вы можете в любой момент отозвать свое согласие на хранение данных, адреса электронной почты и его использование для рассылки новостей, например, с помощью ссылки «Отписаться» в рассылке. Отмена согласия не повлияет на законность уже проведенных операций по обработке данных.
Данные, которые Вы предоставили нам для подписки на рассылку, будут храниться нами или поставщиком услуг рассылки до тех пор, пока Вы не откажетесь от рассылки, и будут удалены из списка рассылки после того, как Вы откажетесь от рассылки или после того, как цель больше не будет актуальной. Мы оставляем за собой право удалять или блокировать адреса электронной почты из списка рассылки по своему усмотрению в рамках наших законных интересов в соответствии со ст. 6 п. 1 лит. f GDPR.
Данные, хранящиеся у нас для других целей, остаются незатронутыми этим.
После того, как Вы отпишитесь от рассылки новостей, Ваш адрес электронной почты может быть сохранен нами или поставщиком услуг рассылки в черном списке, если это необходимо для предотвращения будущих рассылок. Данные из черного списка будут использоваться только для этой цели и не будут объединяться с другими данными. Это служит как Вашим интересам, так и нашим интересам, связанным с соблюдением требований законодательства при отправке информационных бюллетеней (законный интерес в смысле ст. 6 п. 1 лит. f GDPR). Хранение в черном списке не ограничено по времени. Вы можете возразить против хранения информации, если Ваши интересы перевешивают наши законные интересы.
Почтовая реклама
Мы используем Ваш адрес в соответствии со всеми законодательными положениями для отправки почтовой рекламы (почтовая реклама).
Правовым основанием для этого является наш законный интерес в прямой рекламе в соответствии со ст. 6 п. 1 лит. f в сочетании с п. 47 GDPR. Если было запрошено соответствующее согласие, обработка осуществляется исключительно на основании ст. 6 п. 1 лит. a GDPR; согласие может быть отозвано в любое время. Более конкретные правила могут быть сообщены Вам в контексте сбора данных и имеют преимущественную силу перед данным положением.
Ваш адрес будет оставаться у нас до тех пор, пока цель обработки данных не перестанет быть актуальной. Если Вы подадите обоснованный запрос на удаление или отзовете свое согласие на почтовую рекламу, Ваши данные будут удалены, если только у нас нет других юридически допустимых причин для хранения Ваших персональных данных (например, сроки хранения в соответствии с налоговым или коммерческим законодательством); в последнем случае удаление будет произведено после того, как эти причины перестанут действовать.
Мы используем следующего поставщика услуг для рассылки наших писем:
[Название и полный адрес поставщика услуг]
7. плагины и инструменты
YouTube
На этом сайте размещены видеоролики с сайта YouTube. Оператором сайта является компания Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Ireland.
Когда Вы посещаете один из наших сайтов, на котором интегрирован YouTube, устанавливается соединение с серверами YouTube. Сервер YouTube получает информацию о том, какую из наших страниц Вы посетили.
Кроме того, YouTube может хранить на Вашем конечном устройстве различные файлы cookie или использовать сопоставимые технологии для Вашего распознавания (например, отпечатки пальцев устройства). Таким образом, YouTube может получать информацию о посетителях этого сайта. Эта информация используется, в частности, для учета статистики видео, повышения удобства использования и предотвращения попыток мошенничества.
Если Вы вошли в свою учетную запись YouTube, Вы позволяете YouTube присваивать Ваше поведение при серфинге непосредственно Вашему личному профилю. Вы можете предотвратить это, выйдя из своей учетной записи YouTube.
Использование YouTube осуществляется в интересах привлекательного представления наших онлайн-предложений. Это представляет собой законный интерес в смысле ст. 6 п. 1 лит. f GDPR. Если было запрошено соответствующее согласие, обработка осуществляется исключительно на основании ст. 6 п. 1 лит. a GDPR и § 25 п. 1 TTDSG, в той мере, в какой согласие включает хранение файлов cookie или доступ к информации на терминальном устройстве пользователя (например, отпечатки пальцев устройства) в значении TTDSG. Согласие может быть отозвано в любое время.
Дополнительную информацию о работе с пользовательскими данными можно найти в политике конфиденциальности YouTube по адресу: https://policies.google.com/privacy?hl=de.
Чат-приложение DialogShift на нашем сайте
На нашем сайте используется чат-приложение компании DialogShift GmbH, Torstr. 201, 10115 Berlin. Это приложение обрабатывает и хранит данные для целей веб-анализа, работы чат-приложения и ответов на запросы. Для работы функции чата сохраняются тексты чата и устанавливается cookie с уникальным идентификатором — это используется для распознавания Вас как клиента. Cookie — это небольшой текстовый файл, который хранится локально в кэше на Вашем устройстве. С помощью этого cookie наше приложение распознает устройство и может вызывать журналы прошлых чатов. Этот cookie хранится в течение 90 дней с момента последнего использования. Вы можете отключить хранение файлов cookie в настройках Вашего браузера. Однако функция чата не может быть выполнена без использования файлов cookie. Возможное раскрытие, например, имени, адреса электронной почты или номера телефона является добровольным и предполагает согласие на временное использование и хранение этих данных с целью установления контакта до его завершения. Эти личные данные будут удалены по истечении 90 дней.
Правовым основанием для обработки данных является ст. 6 п. 1 лит. a GDPR, § 25 п. 1 TTDSG на основании Вашего согласия.
DialogShift предоставляет дополнительную информацию о сборе и использовании данных, а также о Ваших правах и возможностях защиты Вашей конфиденциальности на сайте https://www.dialogshift.com/datenschutz.
Vimeo
На этом сайте используются плагины от видеопортала Vimeo. Поставщиком является компания Vimeo Inc, 555 West 18th Street, New York, New York 10011, USA.
Когда Вы посещаете одну из наших страниц с видеороликом Vimeo, устанавливается соединение с серверами Vimeo. Это сообщает серверу Vimeo, какую из наших страниц Вы посетили. Vimeo также получает Ваш IP-адрес. Это также относится к случаям, когда Вы не вошли в систему Vimeo или не имеете учетной записи Vimeo. Информация, собранная Vimeo, передается на сервер Vimeo в США.
Если Вы вошли в свою учетную запись Vimeo, Вы позволяете Vimeo присваивать Ваше поведение при серфинге непосредственно Вашему личному профилю. Вы можете предотвратить это, выйдя из своей учетной записи Vimeo.
Vimeo использует файлы cookie или сопоставимые технологии распознавания (например, отпечатки пальцев устройств), чтобы узнавать посетителей сайта.
Использование Vimeo обусловлено интересами привлекательного представления наших онлайн-предложений. Это представляет собой законный интерес в смысле ст. 6 п. 1 лит. f GDPR. Если было запрошено соответствующее согласие, обработка осуществляется исключительно на основании ст. 6 п. 1 лит. a GDPR и § 25 п. 1 TTDSG, в той мере, в какой согласие включает хранение файлов cookie или доступ к информации на терминальном устройстве пользователя (например, отпечатки пальцев устройства) в значении TTDSG. Согласие может быть отозвано в любое время.
Передача данных в США основана на стандартных договорных положениях Комиссии ЕС и, по словам Vimeo, на «законных интересах бизнеса». Подробности Вы можете найти здесь: https://vimeo.com/privacy.
Дополнительную информацию о работе с пользовательскими данными можно найти в политике конфиденциальности Vimeo по адресу: https://vimeo.com/privacy.
Веб-шрифты Google
На этом сайте используются так называемые веб-шрифты, предоставляемые компанией Google для стандартизированного отображения шрифтов. Когда Вы заходите на страницу, Ваш браузер загружает необходимые веб-шрифты в кэш браузера, чтобы правильно отображать тексты и шрифты.
Для этого используемый Вами браузер должен соединиться с серверами Google. Это информирует Google о том, что доступ к этому сайту был получен с Вашего IP-адреса. Использование Google WebFonts основано на ст. 6 п. 1 лит. f GDPR. Оператор сайта имеет законный интерес в единообразном представлении шрифта на своем сайте. Если было запрошено соответствующее согласие, обработка осуществляется исключительно на основании ст. 6 п. 1 лит. a GDPR и § 25 п. 1 TTDSG, в той мере, в какой согласие включает хранение файлов cookie или доступ к информации на терминальном устройстве пользователя (например, отпечатки пальцев устройства) в значении TTDSG. Согласие может быть отозвано в любое время.
Если Ваш браузер не поддерживает веб-шрифты, на Вашем компьютере будет использоваться стандартный шрифт.
Дополнительную информацию о веб-шрифтах Google можно найти на сайте https://developers.google.com/fonts/faq и в политике конфиденциальности Google: https://policies.google.com/privacy?hl=de.
Карты Google
На этом сайте используется картографический сервис Google Maps. Поставщиком является компания Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Ireland.
Чтобы пользоваться функциями Google Maps, необходимо сохранить Ваш IP-адрес. Эта информация обычно передается на сервер Google в США и хранится там. Провайдер этого сайта никак не влияет на передачу этих данных. Если Google Maps активирован, Google может использовать Google Web Fonts для стандартизации отображения шрифтов. Когда Вы вызываете Google Maps, Ваш браузер загружает необходимые веб-шрифты в кэш браузера, чтобы правильно отображать тексты и шрифты.
Использование Google Maps необходимо для того, чтобы привлекательно представить наши онлайн-предложения и облегчить поиск мест, которые мы указали на сайте. Это представляет собой законный интерес в смысле ст. 6 п. 1 лит. f GDPR. Если было запрошено соответствующее согласие, обработка осуществляется исключительно на основании ст. 6 п. 1 лит. a GDPR и § 25 п. 1 TTDSG, в той мере, в какой согласие включает хранение файлов cookie или доступ к информации на терминальном устройстве пользователя (например, отпечатки пальцев устройства) в значении TTDSG. Согласие может быть отозвано в любое время.
Передача данных в США осуществляется в соответствии со стандартными договорными положениями Комиссии ЕС. Подробности Вы можете найти здесь: https://business.safety.google/controllerterms/und https://business.safety.google/controllerterms/sccs/.
Более подробную информацию о работе с пользовательскими данными Вы можете найти в политике конфиденциальности Google: https://policies.google.com/privacy?hl=de.
8. Поставщики услуг электронной коммерции и платежей
Обработка данных о клиентах и договорах
Мы собираем, обрабатываем и используем персональные данные о клиентах и договорах для установления, организации содержания и изменения наших договорных отношений. Мы собираем, обрабатываем и используем персональные данные об использовании данного веб-сайта (данные об использовании) только в той мере, в какой это необходимо для того, чтобы пользователь мог воспользоваться услугами или выставить счет пользователю. Правовым основанием для этого является ст. 6 п. 1 лит. b GDPR.
Собранные данные клиента будут удалены после завершения заказа или прекращения деловых отношений, а также по истечении всех установленных законом сроков хранения. Установленные законом сроки хранения данных остаются неизменными.
Передача данных при заключении договора для интернет-магазинов, розничных магазинов и отправки товаров
Когда Вы заказываете у нас товары, мы передаем Ваши личные данные транспортной компании, которой поручена доставка, и поставщику платежных услуг, которому поручена обработка платежей. Раскрываются только те данные, которые необходимы соответствующему поставщику услуг для выполнения его задачи. Правовым основанием для этого является ст. 6 п. 1 лит. b GDPR, которая разрешает обработку данных для выполнения договора или преддоговорных мер. Если Вы дали свое согласие в соответствии со ст. 6 п. 1 лит. a GDPR, мы передадим Ваш адрес электронной почты транспортной компании, которой поручена доставка, чтобы она могла информировать Вас по электронной почте о статусе отправки Вашего заказа; Вы можете отозвать свое согласие в любое время.
Покупка ваучеров через Incert
Для заказа ваучеров мы интегрировали на наш сайт систему ваучеров и билетов Incert eTourismus GmbH & Co KG (Leonfeldnerstr. 328, A-404 Linz, Austria).
Для заказа ваучеров Вам необходимо ввести в форму заказа Ваши личные данные, которые потребуются нам для обработки Вашего заказа. Обязательная информация, необходимая для обработки заказа, выделена отдельно, вся остальная информация является добровольной.
В момент отправки бронирования или запроса помимо Ваших данных сохраняется IP-адрес пользователя, дата и время регистрации, информация о браузере и адрес посещенного сайта.
В процессе отправки запрашивается Ваше согласие на обработку данных, и делается ссылка на эту информацию о защите данных.
В противном случае данные будут переданы третьим лицам только в том случае, если передача необходима для обработки контракта или для выставления счетов, или для взимания платы, или если Вы дали на это явное согласие. В этом случае мы передаем только те данные, которые необходимы в каждом конкретном случае. Получателями данных обычно являются компании по доставке/отправке, платежные учреждения, поставщики платежных услуг, а в случае неуплаты — компании по взысканию долгов.
Мы заключили договор на обработку заказов с компанией Incert eTourismus GmbH & Co. KG в соответствии со ст. 28 п. 3 GDPR.
Правовым основанием является ст. 6 п. 1 лит. b GDPR. Что касается добровольных данных, то правовым основанием для их обработки является ст. 6 п. 1 лит. a GDPR.
Обработка персональных данных из маски ввода служит исключительно для обработки Вашего бронирования или запроса.
Другие персональные данные, обрабатываемые в процессе отправки, служат для предотвращения неправомерного использования системы и обеспечения безопасности наших информационно-технологических систем.
Данные удаляются, как только они перестают быть необходимыми для выполнения цели, для которой они были собраны.
Более подробную информацию о защите данных в компании Incert eTourismus GmbH & Co. KG Вы можете найти по адресу: https://www.incert.at/unternehmen/datenschutz.
Платежные сервисы
Мы интегрируем на наш сайт платежные сервисы сторонних компаний. Когда Вы совершаете у нас покупку, Ваши платежные данные (например, имя, сумма платежа, реквизиты счета, номер кредитной карты) обрабатываются поставщиком платежных услуг с целью обработки платежа. К этим операциям применяются соответствующие договорные положения и положения о защите данных соответствующих провайдеров. Поставщики платежных услуг используются на основании ст. 6 п. 1 лит. b GDPR (обработка договора) и в интересах плавного, удобного и безопасного процесса оплаты (ст. 6 п. 1 лит. f GDPR). Если для совершения определенных действий требуется Ваше согласие, законным основанием для обработки данных является ст. 6 п. 1 лит. a GDPR; согласие может быть отозвано в любой момент в будущем.
На этом сайте мы используем следующие платежные сервисы/провайдеров платежных услуг:
PayPal
Поставщиком данного платежного сервиса является PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (далее именуемый «PayPal»).
Передача данных в США осуществляется в соответствии со стандартными договорными положениями Комиссии ЕС. Подробности Вы можете найти здесь: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
Подробности можно найти в политике конфиденциальности PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Mastercard
Поставщиком данного платежного сервиса является Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgium (далее именуемая «Mastercard»).
Mastercard может передавать данные своей материнской компании в США. Передача данных в США осуществляется в соответствии с Обязательными корпоративными правилами Mastercard. Подробности можно найти здесь: https://www.mastercard.de/de-de/datenschutz.html и https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.
VISA
Поставщиком данного платежного сервиса является Visa Europe Services Inc, London Branch, 1 Sheldon Square, London W2 6TT, United Kingdom (далее именуемая «VISA»).
Великобритания считается безопасной третьей страной в соответствии с законодательством о защите данных. Это означает, что в Великобритании действует уровень защиты данных, соответствующий уровню защиты данных в Европейском Союзе.
VISA может передавать данные своей материнской компании в США. Передача данных в США осуществляется в соответствии со стандартными договорными положениями Комиссии ЕС. Подробности можно найти здесь: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.
Дополнительную информацию можно найти в политике конфиденциальности VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
9. аудио- и видеоконференции
Обработка данных
Помимо прочего, мы используем инструменты для проведения онлайн-конференций, чтобы общаться с нашими клиентами. Отдельные инструменты, которые мы используем, перечислены ниже. Если Вы общаетесь с нами посредством видео- или аудиоконференции через Интернет, Ваши личные данные будут собираться и обрабатываться нами и поставщиком соответствующего инструмента для проведения конференций.
Инструменты конференции собирают все данные, которые Вы предоставляете/вводите для использования инструментов (адрес электронной почты и/или Ваш номер телефона). Инструменты для проведения конференций также обрабатывают продолжительность конференции, начало и конец (время) участия в конференции, количество участников и другую «контекстуальную информацию» в связи с процессом общения (метаданные).
Кроме того, поставщик инструмента обрабатывает все технические данные, необходимые для работы с онлайн-коммуникациями. К ним, в частности, относятся IP-адреса, MAC-адреса, идентификаторы устройств, тип устройства, тип и версия операционной системы, версия клиента, тип камеры, микрофона или громкоговорителя, а также тип соединения.
Если контент обменивается, загружается или предоставляется любым другим способом в рамках инструмента, он также хранится на серверах поставщика инструмента. К такому контенту относятся, в частности, записи в облаке, чат/постоянная переписка, голосовая почта, загруженные фотографии и видео, файлы, доски и другая информация, которой обмениваются во время использования сервиса.
Пожалуйста, обратите внимание, что мы не имеем полного контроля над операциями по обработке данных используемых инструментов. Наши возможности в значительной степени определяются политикой компании соответствующего провайдера. Дополнительную информацию об обработке данных инструментами для конференций можно найти в декларациях о защите данных используемых инструментов, которые мы перечислили ниже этого текста.
Цель и правовая основа
Инструменты для конференций используются для общения с потенциальными или существующими партнерами по договору или для предложения определенных услуг нашим клиентам (ст. 6 п. 1 лит. b GDPR). Кроме того, использование инструментов служит общему упрощению и ускорению коммуникации с нами или нашей компанией (законный интерес в смысле ст. 6 п. 1 лит. f GDPR). Если было запрошено согласие, данные инструменты используются на основании этого согласия; согласие может быть отозвано в любой момент с сохранением силы на будущее.
Срок хранения
Данные, собранные непосредственно нами с помощью инструментов для видео и конференций, будут удалены из наших систем, как только Вы попросите нас удалить их, отзовете свое согласие на хранение или цель хранения данных перестанет быть актуальной. Сохраненные файлы cookie остаются на Вашем конечном устройстве до тех пор, пока Вы их не удалите. Обязательные установленные законом сроки хранения данных остаются неизменными.
Мы не можем повлиять на срок хранения Ваших данных, которые операторы конференц-инструментов хранят для своих собственных целей. Для получения подробной информации, пожалуйста, обращайтесь непосредственно к операторам конференц-инструментов.
Используемые конференц-инструменты
Мы используем следующие конференц-инструменты:
Microsoft Teams
Мы используем Microsoft Teams. Поставщиком является корпорация Microsoft, One Microsoft Way, Redmond, WA 98052-6399, США. Подробности обработки данных можно найти в политике конфиденциальности Microsoft Teams: https://privacy.microsoft.com/de-de/privacystatement.
Обработка заказов
Мы заключили договор на обработку заказов (AVV) с вышеупомянутым провайдером. Это договор, предписанный законом о защите данных, который гарантирует, что провайдер обрабатывает личные данные посетителей нашего сайта только в соответствии с нашими инструкциями и в соответствии с GDPR.
10. присутствие в социальных сетях
Обработка данных в социальных сетях
Мы ведем общедоступные профили в социальных сетях. Отдельные социальные сети, которые мы используем, перечислены ниже.
Социальные сети, такие как Facebook, Twitter и т.д., как правило, могут всесторонне анализировать Ваше поведение, когда Вы посещаете их сайт или сайт с интегрированным контентом социальных сетей (например, кнопками «нравится» или рекламными баннерами). Посещение наших сайтов в социальных сетях приводит к многочисленным операциям по обработке данных, связанным с защитой информации. Подробнее:
Если Вы вошли в свою учетную запись в социальной сети и посещаете наши социальные сети, оператор портала социальной сети может связать это посещение с Вашей учетной записью пользователя. Однако Ваши личные данные могут быть собраны и в том случае, если Вы не вошли в систему или не имеете учетной записи на соответствующем портале социальных сетей. В этом случае сбор данных осуществляется, например, с помощью файлов cookie, которые хранятся на Вашем конечном устройстве, или путем записи Вашего IP-адреса.
С помощью собранных таким образом данных операторы порталов социальных сетей могут создавать профили пользователей, в которых хранятся Ваши предпочтения и интересы. Таким образом, реклама, основанная на интересах, может быть показана Вам как внутри, так и вне соответствующей социальной сети. Если у Вас есть аккаунт в соответствующей социальной сети, реклама, основанная на интересах, может быть показана на всех устройствах, на которых Вы авторизованы или были авторизованы.
Пожалуйста, обратите внимание, что мы не можем отслеживать все операции по обработке данных на порталах социальных сетей. Поэтому, в зависимости от провайдера, дальнейшие операции по обработке могут выполняться операторами порталов социальных сетей. Для получения более подробной информации, пожалуйста, ознакомьтесь с условиями использования и положениями о защите данных соответствующих порталов социальных сетей.
Правовая основа
Наши социальные сети предназначены для обеспечения максимально широкого присутствия в Интернете. Это является законным интересом по смыслу ст. 6 п. 1 лит. f GDPR. Процессы анализа, инициируемые социальными сетями, могут основываться на различных правовых основаниях, которые должны быть указаны операторами социальных сетей (например, согласие в значении ст. 6 п. 1 лит. a GDPR).
Контролер и отстаивание прав
Если Вы посещаете один из наших сайтов социальных сетей (например, Facebook), мы совместно с оператором социальной сети несем ответственность за операции по обработке данных, произведенные во время этого посещения. Вы можете отстаивать свои права (на информацию, исправление, стирание, ограничение обработки, перенос данных и подачу жалобы) как против нас, так и против оператора соответствующего портала социальных сетей (например, Facebook).
Пожалуйста, обратите внимание, что, несмотря на нашу совместную ответственность с операторами порталов социальных сетей, мы не имеем полного контроля над операциями по обработке данных на порталах социальных сетей. Наши возможности во многом определяются политикой компании соответствующего провайдера.
Срок хранения
Данные, собранные нами непосредственно через социальные сети, будут удалены из наших систем, как только Вы попросите нас удалить их, отзовете свое согласие на хранение или цель хранения данных перестанет быть актуальной. Сохраненные файлы cookie остаются на Вашем конечном устройстве до тех пор, пока Вы их не удалите. Обязательные законодательные положения — в частности, сроки хранения — остаются незатронутыми.
Мы не можем повлиять на срок хранения Ваших данных, которые операторы социальных сетей сохраняют для своих собственных целей. За подробностями обращайтесь непосредственно к операторам социальных сетей (например, в их политике конфиденциальности, см. ниже).
Социальные сети в деталях
Facebook
У нас есть профиль на Facebook. Поставщиком этой услуги является компания Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (далее Meta). Согласно Meta, собранные данные также передаются в США и другие третьи страны.
Мы заключили соглашение о совместной обработке данных (Controller Addendum) с компанией Meta. Это соглашение определяет, за какие операции по обработке данных отвечаем мы или Meta, когда Вы посещаете нашу страницу в Facebook. Вы можете ознакомиться с этим соглашением по следующей ссылке:
https://www.facebook.com/legal/terms/page_controller_addendum.
Вы можете самостоятельно настроить параметры рекламы в своей учетной записи пользователя. Для этого щелкните по следующей ссылке и войдите в систему:
https://www.facebook.com/settings?tab=ads.
Передача данных в США осуществляется в соответствии со стандартными договорными положениями Комиссии ЕС. Подробности Вы можете найти здесь:
https://www.facebook.com/legal/EU_data_transfer_addendum и
https://de-de.facebook.com/help/566994660333381
Подробности можно найти в политике конфиденциальности Facebook:
https://www.facebook.com/about/privacy/
Twitter
Мы используем сервис коротких сообщений Twitter. Провайдером является компания Twitter International, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland.
Вы можете самостоятельно настроить параметры конфиденциальности в Twitter в своей учетной записи пользователя. Для этого щелкните по следующей ссылке и войдите в систему:
https://twitter.com/personalization
Передача данных в США осуществляется в соответствии со стандартными договорными положениями Комиссии ЕС. Подробности Вы можете найти здесь:
https://gdpr.twitter.com/en/controller-to-controller-transfers.html
Подробности можно найти в политике конфиденциальности Twitter:
https://twitter.com/de/privacy
Instagram
У нас есть профиль на Instagram. Поставщиком этой услуги является Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.
Передача данных в США осуществляется в соответствии со стандартными договорными положениями Комиссии ЕС. Подробности Вы можете найти здесь:
https://www.facebook.com/legal/EU_data_transfer_addendum,
https://help.instagram.com/519522125107875 und
https://de-de.facebook.com/help/566994660333381
Подробную информацию о том, как они обрабатывают Ваши личные данные, можно найти в политике конфиденциальности Instagram:
https://help.instagram.com/519522125107875
Pinterest
У нас есть профиль на Pinterest. Оператором является Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland. Подробную информацию о том, как они обрабатывают Ваши личные данные, можно найти в политике конфиденциальности Pinterest:
https://policy.pinterest.com/de/privacy-policy
XING
У нас есть профиль на XING. Провайдером является компания New Work SE, Dammtorstraße 30, 20354 Hamburg, Germany. Подробную информацию о том, как они обрабатывают Ваши личные данные, можно найти в политике конфиденциальности XING:
https://privacy.xing.com/de/datenschutzerklaerung
LinkedIn
У нас есть профиль на LinkedIn. Поставщик — LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland. LinkedIn использует рекламные файлы cookie.
Если Вы хотите отключить рекламные cookies LinkedIn, пожалуйста, воспользуйтесь следующей ссылкой:
https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
Передача данных в США осуществляется в соответствии со стандартными договорными положениями Комиссии ЕС. Подробности Вы можете найти здесь:
https://www.linkedin.com/legal/l/dpa и
https://www.linkedin.com/legal/l/eu-sccs
Подробную информацию о том, как они обращаются с Вашими личными данными, можно найти в политике конфиденциальности LinkedIn:
https://www.linkedin.com/legal/privacy-policy
Vimeo
У нас есть профиль на Vimeo. Провайдер — Vimeo, Inc, 555 West 18th Street, New York 10011, USA.
Передача данных в США основана на стандартных договорных положениях Комиссии ЕС и, по словам Vimeo, на «законных интересах бизнеса». Подробности Вы можете найти здесь:
https://vimeo.com/privacy
Подробную информацию о том, как они обрабатывают Ваши личные данные, можно найти в политике конфиденциальности Vimeo:
https://vimeo.com/privacy
YouTube
У нас есть профиль на YouTube. Провайдером является компания Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Подробную информацию о том, как они обрабатывают Ваши личные данные, можно найти в политике конфиденциальности YouTube:
https://policies.google.com/privacy?hl=de
TikTok
У нас есть профиль на TikTok. Поставщиком является компания TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland. Подробную информацию о том, как они обрабатывают Ваши личные данные, можно найти в политике конфиденциальности TikTok:
https://www.tiktok.com/legal/privacy-policy?lang=de
Передача данных в небезопасные третьи страны осуществляется на основании стандартных договорных положений Комиссии ЕС. Подробности Вы можете найти здесь:
https://www.tiktok.com/legal/privacy-policy?lang=de
Информация о защите данных для гостей и заинтересованных лиц
Europäische Hof Hotel Europa Heidelberg GmbH
в соответствии со ст. 13, 14, 21 Общего регламента по защите данных (GDPR)
Благодарим Вас за интерес к нашим продуктам/услугам. Защита конфиденциальности и личных прав наших гостей/заинтересованных лиц имеет для нас огромное значение.
Ниже мы хотели бы ознакомить Вас с информацией об обработке нами Ваших персональных данных и Ваших правах в соответствии с законом о защите данных (GDPR/ BDSG). Какие данные обрабатываются в деталях и как они используются, во многом зависит от согласованных услуг. Поэтому не все части этой информации будут применимы к Вам.
1. кто отвечает за обработку данных?
Der Europäische Hof Hotel Europa Heidelberg GmbH
в лице д-ра Каролины фон Кречманн и
г-жи Сильвии фон Кречманн
Friedrich-Ebert-Anlage 1
69117 Heidelberg
Телефон: +49 (0)6221 515 513
E-mail: welcome@europaeischerhof.local
Мы назначили ответственного за защиту данных в нашей компании. Вы можете связаться с ним по адресу
Отель Europäische Hof Hotel Europa Heidelberg GmbH
— Сотрудник по защите данных —
Friedrich-Ebert-Anlage 1
69117 Heidelberg
E-mail: dsb@europaeischerhof.local
2. цели обработки и правовая основа
Ваши персональные данные обрабатываются в соответствии с положениями Общего регламента по защите данных (GDPR), Федерального закона Германии о защите данных (BDSG) и других соответствующих нормативных актов по защите данных.
Обработка данных в контексте клиентских/договорных отношений (в соответствии со ст. 6 п. 1 лит. b GDPR)
Мы обрабатываем персональные данные, полученные в результате деловых отношений (с гостями или заинтересованными лицами) или запросов в нашу компанию. Как правило, мы получаем эти данные непосредственно от партнера по договору или лица, обратившегося с запросом. Однако персональные данные могут также поступать из открытых источников (например, из торгового реестра), при условии, что их обработка разрешена. Данные также могут быть переданы нам на законных основаниях другими компаниями. В зависимости от конкретного случая, мы можем также хранить собственную информацию об этих данных (например, в рамках текущих деловых отношений).
В зависимости от конкретного случая, это могут быть основные данные (например, имя, адрес), контактные данные (например, номер телефона, адрес электронной почты), данные о контрактах и счетах для выполнения наших договорных обязательств или данные, необходимые для обработки запроса, возможно, также данные о кредитоспособности, данные о рекламе и продажах и другие данные из сопоставимых категорий.
Мы также храним историю Ваших заказов и Вашу переписку с нами.
Мы обрабатываем Ваши данные, включая в некоторых случаях персональные данные, чтобы инициировать, осуществлять и обрабатывать договорные отношения, готовить предложения и выставлять счета, а также связываться с Вами и предоставлять Вам информацию в рамках обслуживания наших гостей.
Кроме того, мы можем обрабатывать Ваши личные данные для следующих целей:
Обработка данных в контексте прямой рекламы, включая отслеживание новостной рассылки
Если Вы приобретаете у нас товары или услуги и указываете свой адрес электронной почты, мы можем впоследствии использовать его для отправки Вам информационного бюллетеня. В этом случае через рассылку будет отправляться только прямая реклама наших аналогичных товаров или услуг, если Вы не возражали против обработки данных для прямой рекламы. Правовым основанием для этого является наш законный интерес в соответствии со ст. 6 п. 1 лит. f и ст. 7 EU GDPR и § 7 п. 2 № 3 UWG. Информацию о том, как возразить, Вы найдете в конце этого документа.
Обработка данных в рамках подписки на рассылку, включая отслеживание рассылки
Вы также можете подписаться на нашу бесплатную рассылку на нашей домашней странице.
Для этого мы собираем данные, запрашиваемые у Вас в форме заказа рассылки, при условии, что Вы даете нам свое согласие на это в форме заказа. Обязательные поля помечены соответствующим образом.
Для подписки на нашу рассылку мы используем так называемую процедуру двойного согласия (double opt-in). Это означает, что мы отправляем Вам письмо на указанный Вами адрес электронной почты, в котором просим Вас подтвердить, что Вы хотите получать рассылку. Если Вы не подтвердите свою регистрацию в течение 24 часов, Ваша информация будет заблокирована и автоматически удалена через месяц. Мы также храним используемые Вами IP-адреса и время регистрации и подтверждения. Цель этой процедуры — подтвердить Вашу регистрацию и, в случае необходимости, иметь возможность выяснить возможное неправомерное использование Ваших личных данных.
Цель сбора адреса электронной почты пользователя — доставка новостной рассылки. Сбор других персональных данных в процессе регистрации служит для предотвращения неправомерного использования услуг или используемого адреса электронной почты.
Данные опроса об удовлетворенности клиентов
Если Вы предоставили нам свой адрес электронной почты для связи с Вами в начале договорных отношений, мы будем использовать этот адрес электронной почты для проведения опроса об удовлетворенности гостей после Вашего пребывания.
Для этого мы обрабатываем следующие данные:
- Имя
- Адрес электронной почты
Целью обработки персональных данных в рамках опроса гостей является анализ мнений гостей о наличии продуктов, предпочтений и общей удовлетворенности наших гостей, чтобы более целенаправленно разрабатывать наши предложения и услуги. Цель опроса — лучше управлять потоком информации, поступающей к гостям.
Участие в опросе и последующее предоставление Ваших личных данных является добровольным. Поэтому Вы не испытаете никаких неудобств, если не предоставите свои личные данные и не примете участие в опросе.
Ответы на вопросы анкеты и полученные на их основе результаты хранятся и сохраняются для того, чтобы проанализировать результаты и, возможно, улучшить наше предложение.
Правовым основанием для дальнейшей обработки персональных данных является ст. 6 п. 1 f) GDPR (законный интерес). Контроллер имеет законный интерес в выяснении предпочтений клиентов в контексте опросов клиентов и, таким образом, в сборе и анализе этих данных. Также существует законный интерес в том, чтобы сделать анализ как можно более эффективным с помощью автоматизированных процессов.
Согласие (ст. 6, п. 1, лит. a GDPR)
Если Вы дали нам согласие на обработку персональных данных для определенных целей (например, приглашения на мероприятия, рекламные кампании и т.д.), законность такой обработки основывается на Вашем согласии. Любое данное согласие может быть отозвано в любой момент. Это также относится к отзыву заявлений о согласии, которые были даны нам до вступления в силу GDPR, т.е. до 25 мая 2018 года. Отзыв согласия действует только на будущее и не влияет на законность данных, обрабатываемых до момента отзыва.
Выполнение юридических обязательств (ст. 6, п. 1, лит. c GDPR)
Мы обрабатываем Ваши персональные данные в той мере, в какой это необходимо по закону для выполнения обязательств по хранению в соответствии с коммерческим и налоговым законодательством или иным образом в силу правовых норм. (например, в соответствии с Законом об отмывании денег).
Защита законных интересов нас или третьей стороны (ст. 6 п. 1 лит. f GDPR)
Мы также можем обрабатывать Ваши персональные данные на основе баланса интересов для защиты законных интересов нас или третьей стороны. Это включает в себя использование Ваших персональных данных, например, для следующих целей:
- для дальнейшего развития услуг и продуктов, а также существующих систем и процессов;
- для раскрытия персональных данных в рамках комплексной проверки (каталог обязательств), например, в случае продажи компании;
- для статистических оценок или анализа рынка;
- для сравнительного анализа;
- для внутренних и внешних расследований и/или проверок безопасности;
- для обеспечения и реализации наших прав на проживание с помощью соответствующих мер (например, видеонаблюдения);
- для защиты наших прав и защиты от необоснованных претензий в случае возникновения юридических споров с Вами.
- Используйте Ваши данные в обезличенном виде для целей анализа
3. категории персональных данных, обрабатываемых нами
Обрабатываются следующие категории данных:
- Основные данные: Личные данные (например, имя, национальность, адрес, адрес электронной почты, номер телефона),
- Данные о контракте: например, номер клиента, адрес для выставления счета
- Данные для выставления счетов: Банковские реквизиты, детали счета
- Другая добровольная информация от наших гостей: предпочтения, пожелания по питанию и т.д.
4 Кто получает ваши данные?
Мы передаем Ваши персональные данные внутри нашей компании тем подразделениям, которым эти данные необходимы для выполнения договорных и юридических обязательств или для реализации наших законных интересов.
Кроме того, следующие организации могут получать Ваши данные:
- Используемые нами процессоры (ст. 28 GDPR) и поставщики услуг для вспомогательной деятельности, например, в области ИТ-услуг, логистики и печати, архивирования, обработки документов, уничтожения данных, закупок/закупок, медиатехнологий, налогообложения и аудита, юридических консультаций, курьерских услуг;
- государственные органы и учреждения в случае возникновения юридических или официальных обязательств, в соответствии с которыми мы обязаны раскрывать данные;
- органам и учреждениям на основании нашего законного интереса или законного интереса третьей стороны для целей, указанных в разделе 3.4 (например, органам власти, кредитным агентствам, агентствам по взысканию долгов, юристам, судам, экспертам).
Если третьи лица получат доступ к Вашим персональным данным, мы примем необходимые договорные, технические и организационные меры, чтобы гарантировать, что Ваши персональные данные будут обрабатываться только в том объеме, в котором эта обработка необходима. Третьи лица будут обязаны соблюдать действующее законодательство во время обработки.
Мы можем передавать информацию о наших клиентах только в том случае, если это требуется по закону или если клиент дал на это свое согласие.
Сотрудники нашей компании могут получать доступ к личным данным только в той мере, в какой это необходимо для выполнения соответствующих целей и выполнения их индивидуальных задач.
5 Как долго мы храним Ваши данные?
Мы обрабатываем и храним Ваши персональные данные до тех пор, пока это необходимо для выполнения наших договорных и юридических обязательств.
Если данные больше не требуются для выполнения договорных или юридических обязательств, они регулярно удаляются, за исключением случаев, когда их — временно — дальнейшая обработка необходима для следующих целей:
Выполнение обязательств по удержанию средств в соответствии с коммерческим и налоговым законодательством, которые могут вытекать, например, из: Торговый кодекс Германии (HGB), Налоговый кодекс Германии (AO), Закон Германии об отмывании денег (GwG). Сроки хранения и документирования, указанные в них, обычно составляют от двух до десяти лет.
Сохранение доказательств в рамках установленных законом сроков исковой давности. Согласно § 195 и последующим разделам Гражданского кодекса Германии (BGB), эти сроки исковой давности могут составлять до 30 лет, в то время как обычный срок исковой давности составляет 3 года.
Наша компания приняла адекватные меры предосторожности для обеспечения конфиденциальности и защиты Ваших персональных данных. Наша компания приняла адекватные технические, физические и организационные меры предосторожности для защиты персональных данных от случайного или незаконного уничтожения или случайной потери, повреждения, изменения, несанкционированного раскрытия или доступа, а также от любой другой формы незаконной обработки (включая, но не ограничиваясь, сбором, который не является необходимым) или дальнейшей обработки. Это включает в себя, например, рекомендации по ИТ-безопасности, обучение сотрудников и безопасность серверов.
6. в какой степени осуществляется автоматизированное принятие решений в отдельных случаях (в т.ч. в случае
профилирование)?
Мы не используем никаких чисто автоматизированных процессов принятия решений в соответствии со Статьей 22 GDPR. Если мы будем использовать такие процедуры в отдельных случаях, мы проинформируем Вас об этом отдельно.
7. объем Ваших обязательств по предоставлению нам Ваших данных
Вы должны предоставлять только те данные, которые необходимы для установления и исполнения договорных отношений с нами, которые мы обязаны собирать по закону или которые мы имеем право собирать для защиты законных интересов. Вы не обязаны предоставлять личные данные. Однако без предоставления таких данных невозможно надлежащее исполнение договора, что в конечном итоге может привести к отказу в заключении или расторжению договора. Если мы запросим у Вас дополнительные данные, Вы будете отдельно проинформированы о добровольном характере предоставления информации.
8. права субъектов данных
Вы можете использовать указанный выше адрес и при определенных условиях
- в соответствии со ст. 15 GDPR, запросить информацию о Ваших персональных данных, обрабатываемых нами. В частности, Вы можете запросить информацию о целях обработки, категории персональных данных, категориях получателей, которым были или будут переданы Ваши данные, планируемом сроке хранения, наличии права на исправление, стирание, ограничение обработки или возражение, наличии права на подачу жалобы, происхождении Ваших данных, если они были собраны не нами, а также о наличии автоматизированного принятия решений, включая профилирование, и, если применимо, содержательную информацию о его деталях;
- в соответствии со ст. 16 GDPR, требовать немедленного исправления неверных или неполных персональных данных, хранящихся у нас;
- в соответствии со ст. 17 GDPR, требовать удаления Ваших персональных данных, хранящихся у нас, за исключением случаев, когда обработка необходима для осуществления права на свободу выражения мнения и информации, для выполнения юридического обязательства, по соображениям общественного интереса или для установления, осуществления или защиты юридических требований;
- в соответствии со ст. 18 GDPR, запросить ограничение обработки Ваших персональных данных, если точность данных оспаривается Вами, обработка незаконна, но Вы отказываетесь ее удалить, и нам больше не нужны эти данные, но они необходимы Вам для предъявления, осуществления или защиты законных требований, или Вы подали возражение против обработки в соответствии со ст. 21 GDPR;
- в соответствии со ст. 20 GDPR, получить Ваши персональные данные, которые Вы предоставили нам, в структурированном, общепринятом и машиночитаемом формате или запросить их передачу другому контроллеру;
- В соответствии со ст. 7 п. 3 GDPR, Вы можете в любой момент отозвать свое согласие. В результате мы больше не сможем продолжать обработку данных, которая была основана на этом согласии, в будущем.
Если Вы хотите отстоять любое из этих прав, пожалуйста, свяжитесь с нами или с нашим сотрудником по защите данных. Мы рекомендуем Вам использовать шифрование содержимого (например, зашифрованный документ pdf или аналогичный) при передаче особо важных данных по электронной почте.
Информация о Вашем праве на возражение в соответствии со ст. 21 GDPR
Вы имеете право возражать против обработки Ваших персональных данных на основании ст. 6 п. 1 лит. f GDPR (обработка данных для защиты законных интересов) или ст. 6 п. 1 лит. e GDPR (обработка данных для решения задач в общественных интересах).
Если Вы возражаете, мы больше не будем обрабатывать Ваши персональные данные, за исключением случаев, когда мы можем продемонстрировать убедительные законные основания для обработки, которые преобладают над Вашими интересами, правами и свободами, или обработка служит для установления, осуществления или защиты законных требований.
Информация о Вашем праве на отмену в соответствии со ст. 7 п. 3 GDPR
Если мы обрабатываем Ваши персональные данные для определенных целей на основании Вашего согласия, Вы имеете право в любой момент отозвать свое согласие в соответствии со ст. 7 (3) GDPR. После получения Вашего отзыва мы прекратим обработку данных для целей, на которые Вы дали нам свое согласие. Законность обработки данных до получения Вашего отзыва остается незатронутой.
Пожалуйста, обратите внимание, что отмена действует только в будущем. Обработка, происходившая до отмены, не затрагивается.
Возражение против обработки данных в целях прямого маркетинга
В случае обработки данных в целях прямого маркетинга Вы имеете право в любое время возразить против обработки персональных данных, касающихся Вас, в целях такого маркетинга, а также против профилирования в той степени, в которой оно связано с таким прямым маркетингом.
Если Вы возражаете против обработки в целях прямого маркетинга, мы больше не будем обрабатывать Ваши персональные данные в этих целях.
Возражение может быть подано в неофициальной форме и предпочтительно должно быть направлено по адресу:
Der Europäische Hof Hotel Europa Heidelberg GmbH
Friedrich-Ebert-Anlage 1
69117 Heidelberg
Телефон: +49 (0)6221 515 513
E-mail: welcome@europaeischerhof.local
9. Ваше право подать жалобу в компетентный надзорный орган
Вы имеете право подать жалобу в надзорный орган по защите данных, если считаете, что обработка Ваших данных нарушает GDPR (ст. 77 GDPR). Контролирующим органом, ответственным за нас, является
Государственный уполномоченный по защите данных и свободе информации
P.O. Box 10 29 32
70025 Stuttgart
Телефон: 0711/615541-0
E-mail: poststelle@lfdi.bwl.de
Изменения в нашей политике конфиденциальности
Мы оставляем за собой право изменять наши меры безопасности и защиты данных, если это станет необходимым в связи с развитием техники. В таких случаях мы также соответствующим образом адаптируем нашу информацию о защите данных. Поэтому, пожалуйста, обратите внимание на текущую версию нашей декларации о защите данных.
Информация о защите данных для заявителей
Europäische Hof Hotel Europa Heidelberg GmbH
в соответствии со ст. 13, 14, 21 Общего регламента по защите данных (GDPR)
Мы рады, что мы Вас заинтересовали, и что Вы подаете или уже подали заявление о приеме на работу в нашу компанию. Защита конфиденциальности и личных прав наших соискателей имеет для нас огромное значение. Мы хотели бы использовать эту информацию о защите данных, чтобы объяснить, как мы используем Ваши личные данные.
1. кто отвечает за обработку данных?
Der Europäische Hof Hotel Europa Heidelberg GmbH
в лице д-ра Каролины фон Кречманн и
г-жи Сильвии фон Кречманн
Friedrich-Ebert-Anlage 1
69117 Heidelberg
Телефон: +49 (0)6221 515 513
E-mail: welcome@europaeischerhof.local
Мы назначили ответственного за защиту данных в нашей компании. Вы можете связаться с ним по адресу
Отель Europäische Hof Hotel Europa Heidelberg GmbH
— Сотрудник по защите данных —
Friedrich-Ebert-Anlage 1
69117 Heidelberg
E-mail: dsb@europaeischerhof.local
2. цели обработки и правовая основа
Мы обрабатываем Ваши персональные данные в объеме, необходимом для проверки установления трудовых отношений. Правовым основанием для этого является ст. 6 п. 1 лит. b GDPR в сочетании с § 26 Федерального закона о защите данных (BDSG).
Мы собираем у Вас только те личные данные (в частности, имя, фамилию, адрес, e-mail, должность, на которую Вы претендуете, данные из заявления), которые необходимы для процесса подачи заявления. Для того чтобы полностью оценить Вашу заявку, необходимо, чтобы Вы также предоставили нам информацию о Вашей предыдущей профессиональной деятельности.
В случае онлайн-заявки Вы сами вводите эти данные в онлайн-форму. После отправки заявления оно автоматически передается в наше специальное программное обеспечение и обрабатывается там. Для всех остальных форм заявлений мы записываем соответствующую информацию из заявления и при необходимости сканируем документы.
В рамках Вашего заявления мы используем только те данные, которые поступают непосредственно от Вас или уполномоченного Вами лица. В процессе рассмотрения заявки дополнительные персональные данные могут быть получены от Вас лично или из общедоступных источников. Сюда также могут входить данные, которые Вы предоставляете в Интернете с целью профессиональной презентации (например, в деловых сетях). Мы не проводим никаких дополнительных исследований Вашей личности, например, с помощью поисковых систем в Интернете.
Если в процессе подачи заявки мы просим Вас указать Ваш пол в форме желаемого адреса, это происходит исключительно потому, что мы хотим писать или говорить с Вами в правильной манере. Причина указания Вашего возраста или ввода даты рождения заключается в том, что минимальный возраст требуется по закону для некоторых видов нашей деятельности.
Если и в той мере, в какой Вы дали нам согласие на обработку данных для определенных целей, например, для активного контакта с Вами, чтобы предложить Вам новые вакансии в нашей компании, обработка осуществляется в соответствии с целью данного согласия.
Мы также обрабатываем Ваши персональные данные в той мере, в какой это необходимо по закону для выполнения обязательств по сохранению данных в соответствии с коммерческим и налоговым законодательством или иными правовыми нормами. (например, в соответствии с Законом об отмывании денег).
Мы обрабатываем Ваши персональные данные в той мере, в какой это необходимо для защиты от судебных претензий, предъявляемых нам в процессе подачи заявления. Законным интересом является, например, бремя доказывания в разбирательствах по Общему закону о равном обращении (AGG).
3. категории персональных данных, которые мы обрабатываем, и откуда они взялись
Мы обрабатываем личные данные, которые получаем от Вас в рамках Вашего заявления. Это те данные, которые Вы предоставляете нам в рамках Вашего заявления, в частности, при подаче документов и Ваших данных на собеседованиях. Мы также посещаем профили соискателей на XING и LinkedIn или в других профессионально ориентированных социальных сетях, если таковые существуют. Мы не посещаем профили в частных социальных сетях.
Мы также можем получать данные от кадровых агентств, в которые Вы подали свои документы и которые Вы предлагаете нам в качестве кандидатов на должность
4 Кто получает ваши данные?
Разумеется, Ваши данные будут рассматриваться конфиденциально и будут доступны только тем сотрудникам компании, которые участвуют в процессе принятия решений о найме (например, отдел кадров, специализированный отдел, рабочий совет).
После получения Вашего заявления данные будут рассмотрены отделом кадров. Затем подходящие заявки передаются менеджерам отделов, отвечающим за соответствующую открытую вакансию. После этого согласовываются дальнейшие шаги. Внутри компании доступ к Вашим данным имеют только те лица, которым они необходимы для правильного хода нашей процедуры рассмотрения заявлений.
Кроме того, получателями данных могут быть процессоры, такие как поставщики программного обеспечения, поставщики ИТ-услуг, уничтожители документов и т.д. могут быть получателями данных. Мы заключили с этими поставщиками так называемый договор на обработку заказов, который гарантирует, что обработка данных осуществляется допустимым образом.»
5. передача Ваших данных получателю в третьей стране или международной организации
Если мы передаем личные данные поставщикам услуг за пределами Европейской экономической зоны (ЕЭЗ), передача будет осуществляться только в том случае, если третья страна подтверждена Комиссией ЕС как имеющая адекватный уровень защиты данных или если действуют другие соответствующие гарантии защиты данных (например, обязательные внутренние правила защиты данных компании или стандартные договорные положения ЕС), если только не существует законного исключения из соблюдения уровня защиты данных (ст. 49 GDPR), в частности, Вашего прямого согласия в соответствии с законодательством о защите данных.
6 Как долго мы храним Ваши данные?
Мы храним Ваши личные данные столько, сколько необходимо для выполнения целей обработки и/или для соблюдения установленных законом обязательств по хранению.
Если Вы не будете выбраны на должность, на которую Вы подали заявку, мы удалим Ваши данные, если Вы отзовете свое заявление, через шесть месяцев после отзыва Вашего заявления, а если мы откажем Вам, то через шесть месяцев после даты отказа.
Если Вы были приняты на должность в рамках процесса подачи заявления, данные из системы данных о кандидатах будут переданы в нашу систему информации о персонале.
7. в какой степени осуществляется автоматизированное принятие решений в отдельных случаях (включая профилирование)?
Мы не используем никаких чисто автоматизированных процессов принятия решений в соответствии со Статьей 22 GDPR. Если мы будем использовать такие процедуры в отдельных случаях, мы проинформируем Вас об этом отдельно.
8. объем Ваших обязательств по предоставлению нам Ваших данных
Обращение к нам является добровольным. Предоставление Ваших персональных данных, касающихся Вашей предыдущей профессиональной и/или образовательной деятельности, Вашей квалификации, Ваших навыков, а также информации о себе и о том, как с Вами можно связаться, необходимо для того, чтобы мы могли выяснить, подходите ли Вы как соискатель и вакантная должность, и чтобы мы могли провести отбор персонала. Без предоставления личных данных Вами как соискателем, естественно, невозможно провести отбор персонала или процесс подачи заявления.
Следовательно, непредоставление личных данных будет означать, что Вы просто не сможете рассматриваться в качестве кандидата при заполнении вакансии.
9. права субъектов данных
Вы можете использовать указанный выше адрес и при определенных условиях
- в соответствии со ст. 15 GDPR, запросить информацию о Ваших персональных данных, обрабатываемых нами. В частности, Вы можете запросить информацию о целях обработки, категории персональных данных, категориях получателей, которым были или будут переданы Ваши данные, планируемом сроке хранения, наличии права на исправление, стирание, ограничение обработки или возражение, наличии права на подачу жалобы, происхождении Ваших данных, если они были собраны не нами, а также о наличии автоматизированного принятия решений, включая профилирование, и, если применимо, содержательную информацию о его деталях;
- в соответствии со ст. 16 GDPR, требовать немедленного исправления неверных или неполных персональных данных, хранящихся у нас;
- в соответствии со ст. 17 GDPR, требовать удаления Ваших персональных данных, хранящихся у нас, за исключением случаев, когда обработка необходима для осуществления права на свободу выражения мнения и информации, для выполнения юридического обязательства, по соображениям общественного интереса или для установления, осуществления или защиты юридических требований;
- в соответствии со ст. 18 GDPR, запросить ограничение обработки Ваших персональных данных, если точность данных оспаривается Вами, обработка незаконна, но Вы отказываетесь ее удалить, и нам больше не нужны эти данные, но они необходимы Вам для предъявления, осуществления или защиты законных требований, или Вы подали возражение против обработки в соответствии со ст. 21 GDPR;
- в соответствии со ст. 20 GDPR, получить Ваши персональные данные, которые Вы предоставили нам, в структурированном, общепринятом и машиночитаемом формате или запросить их передачу другому контроллеру;
- В соответствии со ст. 7 п. 3 GDPR, Вы можете в любой момент отозвать свое согласие. В результате мы больше не сможем продолжать обработку данных, которая была основана на этом согласии, в будущем.
Если Вы хотите отстоять любое из этих прав, пожалуйста, свяжитесь с нами или с нашим сотрудником по защите данных. Мы рекомендуем Вам использовать шифрование содержимого (например, зашифрованный документ pdf или аналогичный) при передаче особо важных данных по электронной почте.
Информация о Вашем праве на возражение в соответствии со ст. 21 GDPR
Вы имеете право возражать против обработки Ваших персональных данных на основании ст. 6 п. 1 лит. f GDPR (обработка данных для защиты законных интересов) или ст. 6 п. 1 лит. e GDPR (обработка данных для решения задач в общественных интересах).
Если Вы возражаете, мы больше не будем обрабатывать Ваши персональные данные, за исключением случаев, когда мы можем продемонстрировать убедительные законные основания для обработки, которые преобладают над Вашими интересами, правами и свободами, или обработка служит для установления, осуществления или защиты законных требований.
Информация о Вашем праве на отмену в соответствии со ст. 7 п. 3 GDPR
Если мы обрабатываем Ваши персональные данные для определенных целей на основании Вашего согласия, Вы имеете право в любой момент отозвать свое согласие в соответствии со ст. 7 (3) GDPR. После получения Вашего отзыва мы прекратим обработку данных для целей, на которые Вы дали нам свое согласие. Законность обработки данных до получения Вашего отзыва остается незатронутой.
Пожалуйста, обратите внимание, что отмена действует только в будущем. Обработка, происходившая до отмены, не затрагивается.
Возражение против обработки данных в целях прямого маркетинга
В случае обработки данных в целях прямого маркетинга Вы имеете право в любое время возразить против обработки персональных данных, касающихся Вас, в целях такого маркетинга, а также против профилирования в той степени, в которой оно связано с таким прямым маркетингом.
Если Вы возражаете против обработки в целях прямого маркетинга, мы больше не будем обрабатывать Ваши персональные данные в этих целях.
Возражение может быть подано в неофициальной форме и предпочтительно должно быть направлено по адресу:
Der Europäische Hof Hotel Europa Heidelberg GmbH
Friedrich-Ebert-Anlage 1
69117 Heidelberg
Телефон: +49 (0)6221 515 513
E-mail: welcome@europaeischerhof.local
10. Ваше право подать жалобу в компетентный надзорный орган
Вы имеете право подать жалобу в надзорный орган по защите данных, если считаете, что обработка Ваших данных нарушает GDPR (ст. 77 GDPR). Контролирующим органом, ответственным за нас, является
Государственный уполномоченный по защите данных и свободе информации
P.O. Box 10 29 32
70025 Stuttgart
Телефон: 0711/615541-0
E-mail: poststelle@lfdi.bwl.de
Изменения в нашей политике конфиденциальности
Мы оставляем за собой право изменять наши меры безопасности и защиты данных, если это станет необходимым в связи с развитием техники. В таких случаях мы также соответствующим образом адаптируем нашу информацию о защите данных. Поэтому, пожалуйста, обратите внимание на текущую версию нашей декларации о защите данных.