Политика конфиденциальности
В DATANET GmbH (далее «DATANET», «мы» или «нас») защита и безопасность ваших персональных данных имеют наивысший приоритет. Вы можете рассчитывать на то, что мы будем обращаться с вашими данными бережно и тщательно и обеспечивать высокий уровень безопасности данных.
Мы собираем и используем ваши персональные данные исключительно в рамках применимых правовых норм, в частности Европейского общего регламента по защите данных (DSGVO).
Настоящей политикой конфиденциальности мы информируем вас о том, какие персональные данные мы обрабатываем, для чего нам нужны эти данные и какие права вы имеете в связи с обработкой ваших персональных данных. Политика конфиденциальности распространяется на следующие приложения: datanet.de, *.datanet.de, datanet.cloud, *.datanet.cloud, business-analyzer.net, *.business-analyzer.net, CT-UserView App (далее совместно «веб-сайты», «сервисы» или «приложения»).
1. Ответственность и обработка данных
DATANET технически предоставляет среду портала и эксплуатирует её по поручению множества предприятий. DATANET оказывает услугу и связанную с ней обработку данных в качестве обработчика для этих клиентов. Соответствующий клиент является, если это применимо, оператором в смысле законодательства о защите данных в отношении обработки персональных данных. Сведения об операторах по каждому клиентскому проекту можно запросить у уполномоченного по защите данных DATANET.
2. Оператор согласно DSGVO
DATANET является оператором согласно Регламенту ЕС о защите данных (DSGVO):
DATANET GmbHHardtbrücke 7-13
53902 Bad Münstereifel
Германия
Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: info@datanet.de
3. Уполномоченный по защите данных
Уполномоченным по защите данных DATANET является:
Stefan FringsDATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
Германия
Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: sfrings@datanet.de
DATANET осознаёт свою ответственность как оператор и обработчик и делает всё для защиты данных своих клиентов и пользователей в соответствии с действующим законодательством о защите данных. Клиенты и пользователи могут быть уверены, что их персональные данные обрабатываются в соответствии с положениями DSGVO и иными применимыми законами о защите данных. Уполномоченный по защите данных DATANET готов ответить клиентам и пользователям на вопросы и обращения, связанные с защитой данных.
4. Общие сведения об обработке данных
4.1 Объём обработки персональных данных
DATANET как обработчик оказывает различные услуги, которые зафиксированы в договоре об обработке по поручению согласно Artikel 28 der Datenschutzgrundverordnung (DSGVO). Одной из этих услуг является предоставление персонализированного клиентского портала, доступного через посещаемый веб-сайт. Персональные данные обрабатываются уже и в том случае, если у пользователя нет доступа к защищённой области. Точное описание обработки данных содержится в следующих разделах.
4.2 Правовое основание обработки персональных данных
Правовое основание обработки персональных данных определяет оператор, ответственный за обработку данных. Если оператор не установил иных положений в соответствующем клиентском проекте, обработка посредством этой платформы необходима для защиты законного интереса в смысле Art. 6 Abs. 1 lit. f DSGVO. Законный интерес состоит в предоставлении клиентского портала для обеспечения согласованных с операторами функций и данных, а также в защите среды портала от несанкционированного использования.
4.3 Удаление данных и срок хранения
Персональные данные удаляются или блокируются, как только отпадает цель хранения либо достигаются сроки удаления, зафиксированные в договоре согласно Artikel 28 DSGVO. Сроки хранения в принципе устанавливает оператор обработки данных, а DATANET их исполняет. Если оператор неизвестен, для дополнительных сведений можно обратиться к уполномоченному по защите данных DATANET. Хранение может также осуществляться, если это предусмотрено европейским или национальным законодателем в регламентах права Союза, законах или иных предписаниях, которым подчиняется оператор. Соблюдение сроков хранения регулярно проверяется, чтобы персональные данные не хранились дольше, чем необходимо.
5. Сбор и хранение персональных данных, а также вид и цель их использования
5.1 Предоставление веб-сайта и создание файлов журнала
При каждом посещении этого веб-сайта автоматически собираются данные и сведения с компьютерной системы пользователя. Данные сохраняются в файлах журнала нашей системы и не объединяются с другими персональными данными пользователя. К этим данным относятся:
- IP-адрес пользователя
- Имя и URL запрошенного файла
- Дата и время доступа
- Вариант SSL/TLS/Cypher
- Неуспешные входы
- Referrer-URL
После аутентификации на веб-сайте дополнительно собираются следующие данные:
- User-Agent пользователя
- Учётная запись вошедшего пользователя
- Транзакционные изменения массивов данных
- Дата и время входа
- Дата и время выхода
Обработка этих данных осуществляется в следующих целях:
- Историзация транзакционных изменений
- Обеспечение беспрепятственного установления соединения с веб-сайтом
- Обеспечение удобного использования нашего веб-сайта
- Оптимизация веб-сайта
- Обеспечение безопасности наших информационных систем
- Иные административные цели
- Содействие правоохранительным органам в случае кибератаки
Данные также сохраняются в файлах журнала нашей системы. Хранение этих данных вместе с другими персональными данными пользователя не осуществляется.
Правовым основанием обработки данных является Art. 6 Abs. 1 S. 1 lit. f DSGVO либо Art. 28 DSGVO. Наши законные интересы вытекают из указанных целей сбора данных. Стандартный срок удаления перечисленных данных составляет 180 Tage. Однако с оператором в отдельных клиентских проектах могут быть согласованы иные сроки хранения. Сведения об этом предоставляет оператор по запросу. Уполномоченный по защите данных DATANET по запросу также сообщает об операторах по каждому клиентскому проекту.
5.2 Использование файлов cookie
Наш веб-сайт использует Session-Cookies. Файлы cookie — это текстовые файлы, которые сохраняются в браузере или браузером в компьютерной системе пользователя. Когда пользователь открывает веб-сайт, файл cookie может быть сохранён в операционной системе пользователя.
Session-Cookies содержат идентификатор сессии, с помощью которого браузер пользователя и наши серверы могут однозначно взаимодействовать, так что пользователю не нужно входить заново при каждой смене интерфейса. Этот вид cookie и связанная с ним обработка данных опираются на законный интерес согласно Art. 6 (1) lit. f DSGVO, причём законный интерес состоит в том, чтобы предложить обычное для рынка и по возможности совместимое техническое решение. После закрытия браузера Session-Cookie вместе с данными пользователя автоматически удаляется с устройства пользователя.
5.3 Предоставление специфических для клиента данных согласно договору
Предметом сбора, обработки и/или использования персональных данных являются виды/категории данных, согласованные в договоре об обработке по поручению с соответствующим оператором. Это могут быть следующие данные:
- Организационные данные (напр. балансовая единица, место возникновения затрат)
- Основные данные лиц (напр. имя, электронная почта, номер телефона, привязка к организационным данным)
- Технические данные (напр. телефонный номер, идентификатор подключения, номер договора, номер клиента)
- Данные об использовании и счетах (напр. телекоммуникационные данные)
Постоянные данные, необходимые для регулярной обработки, хранятся в течение срока проекта, но не дольше, чем это необходимо для обработки и предписано оператором. К ним относятся организационные данные, основные данные лиц и технические данные. Стандартные сроки удаления данных об использовании и счетах составляют 24 Monate для данных счетов и 3 Monate для данных об использовании. В отдельных клиентских проектах с оператором могут быть согласованы иные сроки хранения. Сведения о конкретных сроках удаления и о хранимых данных предоставляет оператор по запросу. Сведения об операторах по каждому клиентскому проекту по запросу сообщает уполномоченный по защите данных DATANET.
6. Передача данных
В рамках оказываемых услуг может потребоваться передача персональных данных третьим лицам. Передача осуществляется однако только по указанию заказчика или если мы обязаны к этому по закону (Art. 6 Abs. 1 S. 1 lit. c DSGVO). В любом случае оператор незамедлительно информируется о передаче. Мы не передаём персональные данные третьим лицам, если это не необходимо для исполнения наших договорных или законных обязанностей. Мы обеспечиваем, чтобы все третьи лица, которым мы передаём персональные данные, были договорно обязаны использовать данные только в согласованных целях и принимать надлежащие меры безопасности.
7. Права субъектов данных
Вы имеете право:
- согласно Art. 15 DSGVO требовать сведения о обрабатываемых нами ваших персональных данных. В частности, вы можете требовать сведения о целях обработки, категории персональных данных, категориях получателей, которым ваши данные были или будут раскрыты, планируемом сроке хранения, наличии права на исправление, удаление, ограничение обработки или возражение, наличии права на жалобу, происхождении ваших данных, если они собраны не нами, а также о наличии автоматизированного принятия решений, включая профилирование, и при необходимости содержательной информации о его подробностях;
- согласно Art. 16 DSGVO незамедлительно требовать исправления неточных или дополнения хранящихся у нас ваших персональных данных;
- согласно Art. 17 DSGVO требовать удаления хранящихся у нас ваших персональных данных, если обработка не необходима для осуществления права на свободу выражения мнения и информации, для исполнения правовой обязанности, по соображениям общественного интереса или для заявления, осуществления или защиты правовых требований;
- согласно Art. 18 DSGVO требовать ограничения обработки ваших персональных данных, если вы оспариваете достоверность данных, обработка является неправомерной, но вы возражаете против их удаления, а нам данные больше не нужны, однако они нужны вам для заявления, осуществления или защиты правовых требований, либо вы заявили возражение против обработки согласно Art. 21 DSGVO;
- согласно Art. 20 DSGVO получить предоставленные нам вами персональные данные в структурированном, общепринятом и машиночитаемом формате или требовать их передачи другому оператору;
- согласно Art. 7 Abs. 3 DSGVO в любое время отозвать данное нам согласие. Следствием этого является то, что мы в будущем не вправе продолжать обработку данных, которая основывалась на этом согласии; и
- согласно Art. 77 DSGVO подать жалобу в надзорный орган. Как правило, для этого вы можете обратиться в надзорный орган по месту вашего обычного пребывания или работы.
- право на возражение согласно Art. 21 DSGVO
Поскольку ваши персональные данные были предоставлены нам заказчиком в рамках обработки по поручению, мы передадим ваш запрос заказчику и примем от него соответствующие указания.
8. Безопасность данных
Мы придаём большое значение защите ваших данных и поэтому приняли надлежащие технические и организационные меры безопасности, чтобы защитить ваши данные от случайных или умышленных манипуляций, частичной или полной утраты, уничтожения или несанкционированного доступа третьих лиц. При этом во время посещения веб-сайта мы используем распространённый метод SSL (Secure Socket Layer), чтобы обеспечить наилучшее шифрование между вашим браузером и нашим сервером. Поэтому мы используем SSL-сертификаты SwissSign (https://www.swisssign.com/de/). Это обеспечивает зашифрованную передачу данных между вашим браузером и нашим сервером в целях безопасности ваших данных. Благодаря использованию SSL-сертификатов мы можем обеспечить, чтобы третьи лица не получали доступ к вашим данным во время их передачи между вашим браузером и нашим сервером. Передаётся ли отдельная страница нашего сайта в зашифрованном виде, можно узнать по закрытому изображению символа ключа или замка в строке состояния вашего браузера.
Мы также применяем надлежащие технические и организационные меры безопасности, чтобы ваши данные были защищены от несанкционированного доступа. Наши меры безопасности регулярно проверяются, чтобы они соответствовали современному уровню техники и мы постоянно вносили улучшения в соответствии с технологическим развитием. Мы работаем над тем, чтобы ваши данные всегда были в безопасности и под защитой, и стремимся оптимизировать наши меры безопасности, чтобы обеспечить наилучшую защиту.
9. Актуальность и изменение настоящей политики конфиденциальности
Для нас важно обеспечивать безопасность ваших персональных данных и соблюдение действующих норм о защите данных. Мы прямо оставляем за собой право в любое время изменять и дополнять настоящую политику конфиденциальности. Действует актуальная редакция, опубликованная на наших веб-сайтах. Обновление может потребоваться, например, если мы предоставляем новые функции или услуги на нашем веб-сайте или если изменяются действующие нормы о защите данных.
Чтобы вы в любое время были информированы об обработке ваших персональных данных, мы рекомендуем регулярно проверять политику конфиденциальности на предмет изменений. Актуальную редакцию вы всегда найдёте на нашем веб-сайте. Там вы получите полный обзор вида, объёма и цели обрабатываемых нами персональных данных, а также ваших прав в связи с обработкой этих данных.
10. Дополнительная информация и действия
Если у вас есть вопросы или сомнения относительно обработки ваших персональных данных или вы хотите осуществить свои права в отношении обработки ваших данных, вы можете в любое время обратиться к нашему уполномоченному по защите данных. Контактные данные приведены в разделе 2 настоящей политики конфиденциальности.
Правила использования сервисов DATANET
Правила использования портала / приложения описывают нормы и требования, которые необходимо соблюдать при использовании портала. Эти правила имеют большое значение для обеспечения целостности и безопасности портала и его сервисов. Соблюдение этих правил необходимо каждому пользователю, чтобы портал / приложение оставались безопасным и надёжным местом для использования предлагаемых сервисов. Следующие пункты разъясняют важнейшие требования и правила, которые следует учитывать при использовании портала / приложения.
1
Портал и предоставляемые на нём сервисы должны использоваться исключительно по назначению. Злоупотребление строго запрещено, чтобы обеспечить целостность портала и его сервисов. В частности, запрещено использовать портал через иные протокольные сервисы, кроме HTTPS, или проводить нагрузочные тесты, которые могут ухудшить производительность портала.
2
Данные аутентификации пользователя, такие как имя пользователя и пароль, являются конфиденциальными и ни в коем случае не должны передаваться третьим лицам. По этой причине запрещено, чтобы несколько лиц одновременно входили на портал с одними и теми же учётными данными. Каждый пользователь отвечает за защиту своих учётных данных, чтобы предотвратить несанкционированный доступ.
3
Безопасность данных, загруженных через портал, лежит на ответственности пользователя. Поэтому важно принять надлежащие меры безопасности, чтобы загруженные данные были защищены от несанкционированного доступа. Пользователь должен загружать только данные, необходимые для предусмотренной цели, и обеспечивать их безопасное хранение.
4
Любое изменение или манипулирование порталом, а также предоставленными на нём данными строго запрещено, чтобы обеспечить целостность и безопасность портала. Примерами являются несанкционированное удаление или изменение данных, внедрение вредоносного кода или внесение вредоносного программного обеспечения. Любое изменение или манипулирование порталом недопустимо.
5
Запрещено использовать портал в коммерческих целях, если нет прямого письменного разрешения оператора портала. Коммерческое использование портала без разрешения оператора недопустимо и может повлечь правовые последствия.
6
Пользователь обязан незамедлительно сообщать оператору портала о любых технических проблемах или нарушениях безопасности, возникающих в связи с порталом. Благодаря этому оператор может быстро реагировать и обеспечивать, чтобы портал оставался безопасным и надёжным.
7
Любые формы спама, фишинга или иной мошеннической деятельности, затрагивающей портал, запрещены. Такая деятельность угрожает безопасности и целостности портала и может повлечь правовые последствия.
8
Пользователь обязуется соблюдать действующие законы и положения, связанные с использованием портала. Это включает, в частности, законы о защите данных, авторские права и иные соответствующие положения. Пользователь должен обеспечивать, чтобы он не нарушал законы или положения.
9
Запрещено собирать, хранить или обрабатывать персональные данные других пользователей портала без их прямого согласия. Защита персональных данных имеет большое значение для обеспечения конфиденциальности и безопасности пользователей.
10
Пользователь по закону обязан использовать портал и его содержание в соответствии с действующими законами и предписаниями. Недопустимо публиковать или распространять содержание, нарушающее законы о защите общественного порядка, безопасности и нравственности. Пользователь должен обеспечивать, чтобы он не нарушал права третьих лиц, такие как авторские права или права на товарные знаки, защищённые действующими законами.
В итоге эти правила использования важны для обеспечения целостности и безопасности портала. Пользователь должен соблюдать эти правила, чтобы использовать портал безопасно и надёжно. Соблюдая эти правила, каждый пользователь может способствовать тому, чтобы портал оставался безопасным и надёжным местом для использования предлагаемых сервисов.