Zaštita podataka

Zaštita podataka Veoma nam je drago što ste zainteresovani za našu kompaniju. Zaštita podataka je od posebnog visokog prioriteta za menadžment Rainbow škole Rheda-Wiedenbrück. U osnovi možete koristiti web stranicu Rainbow škole Rheda-Wiedenbrück bez davanja ličnih podataka. Međutim, ako subjekt podataka želi koristiti posebne usluge kompanije putem naše web stranice, obrada osobnih podataka može postati neophodna. Ako je obrada ličnih podataka neophodna, a za takvu obradu ne postoji pravni osnov, obično dobijamo pristanak dotične osobe. Obrada ličnih podataka, kao što su ime, adresa, adresa e-pošte ili telefonski broj subjekta podataka, uvijek će biti u skladu s Općom uredbom o zaštiti podataka (GDPR) iu skladu sa zaštitom podataka specifičnom za državu. propisi koji važe za školu Rheda-Wiedenbrück Rainbow. Ovom Izjavom o zaštiti podataka naša kompanija želi da informiše javnost o vrsti, obimu i svrsi ličnih podataka koje prikupljamo, koristimo i obrađujemo. Nadalje, subjekti podataka su obaviješteni o pravima na koja imaju pravo putem ove izjave o zaštiti podataka. Kao osoba odgovorna za obradu, Rainbow School Rheda-Wiedenbrück je implementirala brojne tehničke i organizacijske mjere kako bi osigurala najpotpuniju moguću zaštitu ličnih podataka koji se obrađuju putem ove web stranice. Ipak, prijenos podataka zasnovan na internetu općenito može imati sigurnosne nedostatke, tako da se ne može garantirati apsolutna zaštita. Iz tog razloga, svaka dotična osoba ima slobodu da nam prenese lične podatke na alternativne načine, na primjer telefonom.
  1. definicije
Izjava o zaštiti podataka Rainbow School Rheda-Wiedenbrück zasnovana je na terminima koje koristi evropski zakonodavac za usvajanje Opće uredbe o zaštiti podataka (GDPR). Naša izjava o zaštiti podataka treba da bude čitljiva i razumljiva za širu javnost, kao i za naše klijente i poslovne partnere. Da bismo to osigurali, željeli bismo unaprijed objasniti korištene termine. U ovoj izjavi o zaštiti podataka, između ostalog, koristimo sljedeće termine:
  • a) lične podatke
Lični podaci su bilo koja informacija koja se odnosi na identifikovano ili identifikovano fizičko lice (u daljem tekstu 'subjekt podataka'). Smatra se da je fizičko lice moguće identificirati ako se, direktno ili indirektno, posebno dodjeljivanjem identifikatora kao što je ime, identifikacijski broj, podaci o lokaciji, mrežni identifikator ili jedna ili više posebnih karakteristika, izraz može se identifikovati fizički, fiziološki, genetski, psihološki, ekonomski, kulturni ili društveni identitet ove fizičke osobe.
  • b) subjekt podataka
Subjekt podataka je svako identifikovano ili identifikovano fizičko lice čije lične podatke obrađuje kontrolor podataka.
  • c) obrada
Obrada je svaki proces koji se izvodi sa ili bez pomoći automatiziranih procedura ili bilo kojeg takvog niza procesa u vezi s ličnim podacima kao što su prikupljanje, snimanje, organiziranje, sređivanje, pohranjivanje, prilagođavanje ili mijenjanje, čitanje, ispitivanje, korištenje, otkrivanje od strane prijenos, distribucija ili bilo koji drugi oblik stavljanja na raspolaganje, uparivanja ili povezivanja, ograničavanja, brisanja ili uništavanja.
  • d) Ograničenje obrade
Ograničenje obrade je označavanje pohranjenih ličnih podataka s ciljem ograničavanja njihove buduće obrade.
  • e) profilisanje
Profiliranje je svaka vrsta automatizirane obrade osobnih podataka koja se sastoji u korištenju ovih osobnih podataka za procjenu određenih ličnih aspekata koji se odnose na fizičko lice, posebno aspekata koji se odnose na radni učinak, ekonomsku situaciju, zdravlje, lične analize ili predviđanje preferencija tog fizičkog lica. , interesi, pouzdanost, ponašanje, boravište ili preseljenje.
  • f) Pseudonimizacija
Pseudonimizacija je obrada ličnih podataka na način da se lični podaci više ne mogu dodijeliti određenom subjektu podataka bez upotrebe dodatnih informacija, pod uvjetom da se te dodatne informacije čuvaju odvojeno i podliježu tehničkim i organizacijskim mjerama koje osiguravaju da lični podaci nisu dodeljeni identifikovanom ili identifikovanom fizičkom licu.
  • g) Kontrolor ili kontrolor podataka
Odgovorno ili odgovorno lice za obradu je fizičko ili pravno lice, organ, institucija ili drugi organ koji samostalno ili zajedno sa drugima odlučuje o svrsi i načinu obrade ličnih podataka. Ako su svrhe i sredstva ove obrade propisani pravom Unije ili pravom država članica, odgovorna osoba ili posebni kriteriji za njegovo imenovanje mogu biti predviđeni pravom Unije ili pravom država članica.
  • h) procesori
Obrađivač je fizičko ili pravno lice, javni organ, institucija ili drugi organ koji obrađuje lične podatke u ime odgovornog lica.
  • i) Primalac
Primalac je fizičko ili pravno lice, organ javne vlasti, institucija ili drugi organ kome se otkrivaju lični podaci, bez obzira da li se radi o trećoj osobi ili ne. Međutim, tijela koja mogu primiti osobne podatke u kontekstu određenog istražnog mandata prema pravu Unije ili države članice ne smatraju se primateljima.
  • j) treća strana
Treće lice je fizičko ili pravno lice, javno tijelo, agencija ili tijelo osim nositelja podataka, kontrolora, obrađivača i lica koja su, pod direktnom odgovornošću kontrolora ili obrađivača, ovlaštena za obradu ličnih podataka.
  • k) Saglasnost
Pristanak je svaki izraz volje dobrovoljno dat od strane subjekta podataka na informiran način i nedvosmisleno za konkretan slučaj u obliku izjave ili druge jasne potvrdne radnje kojom subjekt podataka pokazuje da je pristao na obradu njegovih ličnih podataka. .
  1. Ime i adresa osobe odgovorne za obradu
Odgovorno lice u smislu Opće uredbe o zaštiti podataka, drugih zakona o zaštiti podataka koji se primjenjuju u državama članicama Evropske unije i drugih odredbi prirode zaštite podataka je: Regenbogenschule Rheda-Wiedenbrück Heidbrinkstr. 21 33378 Rheda-Wiedenbrück Telefon: 05242-968820 Email: sekretariat.regenbogenschule@kreis-guetersloh.de Web stranica: www.regenbogenschule-gt.de
  1. kolačići
Internet stranice Rainbow škole Rheda-Wiedenbrück koriste kolačiće. Kolačići su tekstualne datoteke koje se arhiviraju i čuvaju na računarskom sistemu putem internet pretraživača. Brojne web stranice i serveri koriste kolačiće. Mnogi kolačići sadrže takozvani ID kolačića. ID kolačića je jedinstveni identifikator kolačića. Sastoji se od niza znakova putem kojih se web stranice i serveri mogu dodijeliti određenom internet pregledniku u kojem je kolačić pohranjen. Ovo omogućava posjećenim web stranicama i serverima da razlikuju pojedinačni pretraživač dotične osobe od drugih internet pretraživača koji sadrže druge kolačiće. Određeni internet pretraživač se može prepoznati i identificirati putem jedinstvenog ID-a kolačića. Korištenjem kolačića, Rainbow School Rheda-Wiedenbrück može korisnicima ove web stranice pružiti usluge koje su jednostavnije za korištenje koje ne bi bile moguće bez podešavanja kolačića. Pomoću kolačića, informacije i ponude na našoj web stranici mogu se optimizirati za korisnika. Kao što je već spomenuto, kolačići nam omogućavaju da prepoznamo korisnike naše web stranice. Svrha ovog priznanja je olakšati korisnicima korištenje naše web stranice. Na primjer, korisnik web stranice koja koristi kolačiće ne mora ponovo unositi svoje pristupne podatke svaki put kada posjeti web stranicu jer to čine web stranica i kolačić koji se pohranjuje na korisnikovom kompjuterskom sistemu. Drugi primjer je kolačić korpe za kupovinu u online trgovini. Internet prodavnica koristi kolačić da zapamti artikle koje je kupac stavio u virtuelnu korpu za kupovinu. Dotična osoba može spriječiti postavljanje kolačića od strane naše web stranice u bilo kojem trenutku pomoću odgovarajuće postavke u korištenom internet pregledniku i na taj način trajno uložiti prigovor na postavljanje kolačića. Nadalje, kolačići koji su već postavljeni mogu se u bilo kojem trenutku izbrisati putem internet pretraživača ili drugih softverskih programa. Ovo je moguće u svim uobičajenim internet pretraživačima. Ako dotična osoba deaktivira postavku kolačića u korištenom internet pregledniku, možda neće sve funkcije naše web stranice biti u potpunosti upotrebljive.
  1. Prikupljanje opštih podataka i informacija
Web stranica Rainbow škole Rheda-Wiedenbrück prikuplja niz općih podataka i informacija svaki put kada web-stranici pristupi subjekt podataka ili automatizirani sistem. Ovi opšti podaci i informacije se pohranjuju u log fajlovima servera. (1) tipovi i verzije pretraživača koji se koriste, (2) operativni sistem koji koristi sistem za pristup, (3) web stranica s koje pristupni sistem pristupa našoj web stranici (tzv. referrer), (4) pod-web stranice, kojima se pristupa putem sistema za pristup na našoj web stranici može se kontrolisati, (5) datum i vrijeme pristupa web stranici, (6) adresa internetskog protokola (IP adresa), (7) provajder internetskih usluga sistema za pristup i (8) druge slične podatke i informacije koje se koriste za sprečavanje pretnji u slučaju napada na naše sisteme informacionih tehnologija. Prilikom korištenja ovih općih podataka i informacija, Rainbow School Rheda-Wiedenbrück ne donosi nikakve zaključke o subjektu podataka. Umjesto toga, ove informacije su potrebne za (1) ispravnu isporuku sadržaja naše web stranice, (2) optimiziranje sadržaja naše web stranice i reklamiranja za nju, (3) osiguranje dugoročne funkcionalnosti naših informatičkih sistema i tehnologije naše web stranice i (4) da organima za provođenje zakona pružimo informacije potrebne za provođenje zakona u slučaju sajber napada. Ove anonimno prikupljene podatke i informacije stoga škola Rainbow Rheda-Wiedenbrück procjenjuje statistički i s ciljem povećanja zaštite podataka i sigurnosti podataka u našoj kompaniji kako bismo u konačnici osigurali optimalan nivo zaštite osobnih podataka koje obrađujemo. Anonimni podaci serverskih log fajlova pohranjuju se odvojeno od svih ličnih podataka koje je dala pogođena osoba.
  1. Mogućnost kontakta putem web stranice
Zbog zakonskih propisa, web stranica Rainbow School Rheda-Wiedenbrück sadrži informacije koje omogućavaju brz elektronski kontakt s našom kompanijom i direktnu komunikaciju s nama, što uključuje i opštu adresu za tzv. elektronsku poštu (e-mail adresu). Ako dotična osoba kontaktira osobu odgovornu za obradu putem e-pošte ili putem obrasca za kontakt, lični podaci koje je dotična osoba prenijela automatski će se pohraniti. Takvi lični podaci koje subjekt podataka na dobrovoljnoj osnovi prenosi kontroloru podataka pohranjuju se u svrhu obrade ili kontaktiranja nositelja podataka. Ovi lični podaci neće biti proslijeđeni trećim licima.
  1. Funkcija komentara na blogu, forumu itd. na web stranici
Rainbow škola Rheda-Wiedenbrück korisnicima nudi mogućnost da ostave pojedinačne komentare na pojedinačne blog postove na blogu ili sličnom, koji se nalazi na web stranici osobe odgovorne za obradu. Blog je portal koji se održava na web stranici, obično otvoren za javnost, na kojem jedna ili više osoba koje se nazivaju blogeri ili web blogeri mogu objavljivati članke ili zapisivati misli u takozvanim blog postovima. Treće strane obično mogu komentirati postove na blogu. Ako ispitanik ostavi komentar na blogu objavljenom na ovoj web stranici, podaci o vremenu kada je komentar unesen i korisničko ime (pseudonim) koje je odabrao nositelj podataka bit će pohranjeni i objavljeni pored komentara koje je ostavio subjekt podataka. . Nadalje, IP adresa koju je provajder Internet usluga (ISP) dodijelio subjektu podataka također se evidentira. IP adresa se pohranjuje iz sigurnosnih razloga iu slučaju da dotična osoba prekrši prava trećih lica ili objavi nezakonit sadržaj slanjem komentara. Čuvanje ovih ličnih podataka je stoga u vlastitom interesu osobe odgovorne za obradu, kako bi se u slučaju kršenja zakona mogla opravdati. Ovi prikupljeni lični podaci neće se prosljeđivati trećim licima osim ako takav prijenos nije propisan zakonom ili služi pravnoj odbrani osobe odgovorne za obradu.
  1. Rutinsko brisanje i blokiranje ličnih podataka
Osoba odgovorna za obradu obrađuje i pohranjuje lične podatke dotične osobe samo onoliko vremena koliko je potrebno da bi se postigla svrha pohrane ili ako to zahtijeva davalac evropskih direktiva i propisa ili drugi zakonodavac u zakonima ili propisima kojima se lice odgovorna za predmet obrade, dostavljena je. Ako svrha pohrane više ne vrijedi ili ako istekne rok čuvanja koji je propisao europsko tijelo za direktive i propise ili drugi odgovorni zakonodavac, lični podaci će biti rutinski blokirani ili izbrisani u skladu sa zakonskim odredbama.
  1. prava nosioca podataka
  • a) Pravo na potvrdu
Svaki subjekt podataka ima pravo, koje mu daje evropska direktiva i davalac propisa, da zatraži potvrdu od osobe odgovorne za obradu da li se lični podaci koji se na njega odnose obrađuju. Ako subjekt podataka želi iskoristiti ovo pravo na potvrdu, može kontaktirati zaposlenika kontrolora podataka u bilo kojem trenutku.
  • b) Pravo na informacije
Svaka osoba pogođena obradom ličnih podataka ima pravo, odobreno od strane davaoca evropskih direktiva i propisa, da u bilo kom trenutku dobije besplatne informacije o ličnim podacima koji se o njemu čuvaju i kopiju tih podataka od osobe odgovorne za obradu. Nadalje, evropski zakonodavac za direktive i propise odobrio je subjektu podataka pristup sljedećim informacijama:
    • svrhe obrade
    • kategorije ličnih podataka koji se obrađuju
    • primatelji ili kategorije primatelja kojima su lični podaci otkriveni ili će biti otkriveni, posebno primatelji u trećim zemljama ili međunarodnim organizacijama
    • ako je moguće, planirano trajanje za koje će se lični podaci čuvati ili, ako to nije moguće, kriterije koji se koriste za određivanje tog trajanja
    • postojanje prava na ispravku ili brisanje ličnih podataka koji se tiču vas ili na ograničavanje obrade od strane odgovorne osobe ili pravo na prigovor na ovu obradu
    • postojanje prava na žalbu nadzornom organu
    • ako se lični podaci ne prikupljaju od subjekta podataka: sve dostupne informacije o porijeklu podataka
    • postojanje automatiziranog donošenja odluka uključujući profiliranje u skladu s člankom 22 (1) i (4) GDPR-a i - barem u ovim slučajevima - značajne informacije o uključenoj logici i opsegu i namjeravanim efektima takve obrade za subjekta podataka
Nadalje, subjekt podataka ima pravo na informaciju o tome da li su lični podaci proslijeđeni trećoj zemlji ili međunarodnoj organizaciji. Ako je to slučaj, dotična osoba ima pravo dobiti informacije o odgovarajućim garancijama u vezi sa prijenosom. Ako subjekt podataka želi iskoristiti ovo pravo na informacije, može kontaktirati zaposlenika kontrolora podataka u bilo kojem trenutku.
  • c) Pravo na ispravku
Svako lice koje je pogođeno obradom ličnih podataka ima pravo koje mu daje evropska direktiva i donosilac propisa da zahtijeva hitnu ispravku netačnih ličnih podataka koji se na nju odnose. Nadalje, subjekt podataka ima pravo, uzimajući u obzir svrhe obrade, zahtijevati dopunu nepotpunih ličnih podataka - također putem dopunske izjave. Ako subjekt podataka želi iskoristiti ovo pravo na ispravak, može kontaktirati zaposlenika kontrolora podataka u bilo kojem trenutku.
  • d) Pravo na brisanje (pravo na zaborav)
Svaka osoba pogođena obradom ličnih podataka ima pravo koje daje europska direktiva i regulator da zahtijeva da odgovorna osoba odmah izbriše lične podatke koji se na nju odnose ako postoji jedan od sljedećih razloga i ako obrada nije potrebna:
    • Lični podaci su prikupljeni u takve svrhe ili na drugi način obrađeni za koje više nisu potrebni.
    • Subjekt podataka opoziva svoj pristanak na kojem se temeljila obrada u skladu sa članom 6(1)(a) GDPR ili članom 9(2)(a) GDPR-a, i ne postoji drugi pravni osnov za obradu.
    • Subjekt podataka prigovara obradi u skladu sa članom 21 (1) GDPR i ne postoje važni legitimni razlozi za obradu, ili subjekt podataka prigovara obradi u skladu s člankom 21 (2) GDPR obrade.
    • Lični podaci su nezakonito obrađeni.
    • Brisanje ličnih podataka neophodno je za ispunjavanje zakonske obaveze u pravu Unije ili države članice kojoj je podložan kontrolor.
    • Lični podaci su prikupljeni u vezi sa uslugama informacionog društva koje se nude u skladu sa članom 8. stav 1. DS-GVO.
Ako je jedan od gore navedenih razloga primjenjiv i dotična osoba želi da se osobni podaci pohranjeni u Rainbow School Rheda-Wiedenbrück izbrišu, ona ili ona mogu kontaktirati zaposlenika osobe odgovorne za obradu u bilo kojem trenutku. Zaposlenik Rainbow škole Rheda-Wiedenbrück će se pobrinuti da se zahtjev za brisanje odmah ispuni. Ako je lične podatke objavila škola Rainbow Rheda-Wiedenbrück i naša kompanija je kao odgovorna osoba dužna izbrisati lične podatke u skladu sa članom 17. stav 1. DS-GVO, Škola Rainbow Rheda-Wiedenbrück preuzima imajući u vidu dostupnu tehnologiju i troškove implementacije, odgovarajuće mjere, također tehničke prirode, za informiranje drugih osoba odgovornih za obradu podataka koje obrađuju objavljene lične podatke da je dotična osoba zatražila brisanje svih veza do ovih ličnih podataka ili kopija ili je zatražio replikacije ovih ličnih podataka, ukoliko obrada nije neophodna. Zaposlenik Rainbow škole Rheda-Wiedenbrück će u pojedinačnim slučajevima urediti potrebno.
  • e) Pravo na ograničenje obrade
Svaka osoba pogođena obradom ličnih podataka ima pravo, odobreno od strane davaoca europskih direktiva i propisa, zahtijevati da odgovorna osoba ograniči obradu ako je ispunjen jedan od sljedećih uslova:
    • Subjekat podataka osporava tačnost ličnih podataka na period koji omogućava kontroloru da provjeri tačnost ličnih podataka.
    • Obrada je nezakonita, subjekt podataka odbija brisanje ličnih podataka i umjesto toga traži ograničenje upotrebe ličnih podataka.
    • Odgovornom licu više nisu potrebni lični podaci za potrebe obrade, ali su oni potrebni subjektu podataka za potvrđivanje, ostvarivanje ili odbranu pravnih zahtjeva.
    • Subjekt podataka uložio je prigovor na obradu u skladu s člankom 21(1) GDPR-a dok se ne provjeri da li legitimni razlozi kontrolora nadmašuju one subjekta podataka.
Ako je jedan od gore navedenih uvjeta ispunjen i subjekt podataka želi zatražiti ograničenje ličnih podataka pohranjenih u Rainbow School Rheda-Wiedenbrück, u bilo kojem trenutku može kontaktirati zaposlenika kontrolora podataka. Zaposlenik Rainbow škole Rheda-Wiedenbrück će urediti ograničenje obrade.
  • f) Pravo na prenosivost podataka
Svaka osoba pogođena obradom ličnih podataka ima pravo, odobreno od strane evropskih direktiva i propisa, da dobije lične podatke koji se na njih odnose, a koje je dotična osoba dala odgovornoj osobi, u strukturiranom, zajedničkom i mašinskom obliku. čitljivom formatu. Takođe imate pravo da ove podatke prenesete drugom odgovornom licu bez smetnji od strane odgovorne osobe kojoj su lični podaci dostavljeni, pod uslovom da se obrada zasniva na pristanku u skladu sa članom 6. stav 1. dopis DS-GVO ili član 9. stav 2. slovo a DS-GVO ili na ugovor prema članu 6. stav 1. slovo b DS-GVO i obrada se vrši automatizovanim procedurama, pod uslovom da obrada nije neophodna za obavljanje zadatka koji je u javnom interesu ili se odvija u vršenju službenih ovlašćenja koja su preneta na odgovorno lice. Takođe, pri ostvarivanju prava na prenosivost podataka u skladu sa članom 20. st. ovim se ne narušavaju prava i slobode drugih lica. Kako bi ostvarila pravo na prenosivost podataka, dotična osoba može u bilo kojem trenutku kontaktirati zaposlenika Rainbow škole Rheda-Wiedenbrück.
  • g) Pravo na prigovor
Svako lice koje je pogođeno obradom ličnih podataka ima pravo dato od strane davaoca evropskih direktiva i propisa, iz razloga koji proizilaze iz njihove konkretne situacije, u bilo koje vrijeme protiv obrade ličnih podataka koji se na njega odnose, a koje se zasniva na članu 6. st. 1 slovo e ili f DS-GVO da uloži prigovor. Ovo se odnosi i na profilisanje na osnovu ovih odredbi. Rainbow School Rheda-Wiedenbrück više neće obrađivati lične podatke u slučaju prigovora, osim ako možemo dokazati uvjerljive legitimne razloge za obradu koji nadmašuju interese, prava i slobode subjekta podataka, ili obrada služi za tvrdnju ili ostvarivanje ili odbranu pravnih zahtjeva. Ako Rainbow School Rheda-Wiedenbrück obrađuje osobne podatke u svrhu izravnog oglašavanja, dotična osoba ima pravo u bilo kojem trenutku prigovoriti na obradu osobnih podataka u svrhu takvog oglašavanja. Ovo se također odnosi i na profiliranje u onoj mjeri u kojoj je povezano s takvim direktnim oglašavanjem. Ako subjekt podataka prigovori Školi Rainbow Rheda-Wiedenbrück na obradu u svrhe direktnog marketinga, Rainbow School Rheda-Wiedenbrück više neće obrađivati lične podatke u ove svrhe. Osim toga, subjekt podataka ima pravo, iz razloga koji proizlaze iz njihove posebne situacije, protiv obrade ličnih podataka koji se na njega odnose, a koja se provodi u Rainbow School Rheda-Wiedenbrück u svrhu naučne ili historijskog istraživanja ili u statističke svrhe u u skladu sa članom 89. stav 1. DS-GVO da prigovori, osim ako je takva obrada neophodna za ispunjenje zadatka od javnog interesa. Kako bi iskoristio pravo na prigovor, subjekt podataka može direktno kontaktirati bilo kojeg zaposlenika Rainbow škole Rheda-Wiedenbrück ili drugog zaposlenika. Subjekat podataka je takođe slobodan, u vezi sa korišćenjem usluga informacionog društva, bez obzira na Direktivu 2002/58/EC, da koristi svoje pravo na prigovor automatizovanim sredstvima koristeći tehničke specifikacije.
  • h) Automatizirane odluke u pojedinačnim slučajevima uključujući profiliranje
Svaka osoba pogođena obradom ličnih podataka ima pravo koje je europski zakonodavac dodijelio da direktive i propisi ne podliježu odluci zasnovanoj isključivo na automatiziranoj obradi - uključujući profiliranje - koja ima pravne učinke na njih ili značajno utiče na njih u sličnom na način, ako odluka (1) nije neophodna za sklapanje ili izvršenje ugovora između subjekta podataka i odgovorne osobe, ili (2) je dozvoljena na osnovu zakonodavstva Unije ili države članice na koju osoba je odgovoran i takvo zakonodavstvo zahtijeva odgovarajuće mjere za zaštitu prava i sloboda i legitimnih interesa subjekta podataka ili (3) se provodi uz izričit pristanak subjekta podataka. Ako je odluka (1) neophodna za sklapanje ili izvršenje ugovora između subjekta podataka i kontrolora podataka, ili (2) je zasnovana na izričitoj saglasnosti subjekta podataka, Rainbow School Rheda-Wiedenbrück će implementirati odgovarajuće mjere za zaštitu prava i sloboda i zaštitu legitimnih interesa subjekta podataka, uključujući barem pravo na ljudsku intervenciju od strane kontrolora, da izrazi svoje gledište i ospori odluku. Ako subjekt podataka želi ostvariti prava u vezi s automatiziranim odlukama, može kontaktirati zaposlenika kontrolora podataka u bilo kojem trenutku.
  • i) Pravo na povlačenje saglasnosti prema zakonu o zaštiti podataka
Svaka osoba pogođena obradom ličnih podataka ima pravo koje mu daje evropska direktiva i davalac propisa da u bilo kom trenutku opozove pristanak za obradu ličnih podataka. Ako subjekt podataka želi ostvariti svoje pravo na opoziv pristanka, može kontaktirati zaposlenika kontrolora podataka u bilo kojem trenutku.
  1. Pravni osnov obrade
Član 6 I lit DS-GVO služi našoj kompaniji kao pravni osnov za operacije obrade za koje dobijamo saglasnost za određenu svrhu obrade. Ako je obrada osobnih podataka neophodna za ispunjenje ugovora u kojem je subjekt podataka strana, kao što je slučaj, na primjer, s operacijama obrade koje su neophodne za isporuku robe ili pružanje druge usluge ili naknade, obrada zasniva se na članu 6 I lit. b GDPR. Isto se odnosi i na takve operacije obrade koje su neophodne za provođenje predugovornih mjera, na primjer u slučaju upita o našim proizvodima ili uslugama. Ako naša kompanija podliježe zakonskoj obavezi koja zahtijeva obradu ličnih podataka, kao što je ispunjenje poreskih obaveza, obrada se zasniva na članu 6 I tačka c GDPR. U rijetkim slučajevima, obrada ličnih podataka može postati neophodna radi zaštite vitalnih interesa subjekta podataka ili drugog fizičkog lica. To bi bio slučaj, na primjer, ako je posjetitelj ozlijeđen u našoj kompaniji i njegovo ime, godine, podatke o zdravstvenom osiguranju ili druge vitalne informacije bi morali proslijediti ljekaru, bolnici ili drugoj trećoj strani. Tada bi se obrada zasnivala na članu 6 I tačka d GDPR. Na kraju krajeva, operacije obrade mogle bi se zasnivati na članu 6 I tačka f GDPR. Operacije obrade koje nisu obuhvaćene nijednom od gore navedenih pravnih osnova zasnivaju se na ovoj pravnoj osnovi ako je obrada neophodna radi zaštite legitimnog interesa naše kompanije ili treće strane, pod uslovom da su interesi, osnovna prava i osnovne slobode osobe zabrinuti ne prevladavaju. Takve radnje obrade su nam posebno dozvoljene jer ih je izričito naveo evropski zakonodavac. U tom smislu, on je zauzeo stav da se legitimni interes može pretpostaviti ako je subjekt podataka kupac odgovorne osobe (uvodna izjava 47 rečenica 2 DS-GVO).
  1. Legitimni interesi u obradi koje vodi kontrolor ili treća strana
Ako je obrada ličnih podataka zasnovana na članu 6 I tačka f GDPR-a, naš legitimni interes je poslovanje u korist svih naših zaposlenika i naših dioničara.
  1. Trajanje tokom kojeg će se lični podaci čuvati
Kriterijum za trajanje čuvanja ličnih podataka je odgovarajući zakonski rok čuvanja. Nakon isteka roka, odgovarajući podaci će se rutinski brisati, pod uslovom da više nisu potrebni za ispunjavanje ugovora ili za pokretanje ugovora.
  1. Zakonski ili ugovorni zahtjevi za pružanje ličnih podataka; Potreba za zaključenjem ugovora; obaveza nosioca podataka da pruži lične podatke; moguće posljedice nepružanja
Pojašnjavamo da je davanje ličnih podataka djelimično propisano zakonom (npr. porezni propisi) ili može proizaći iz ugovornih propisa (npr. informacije o ugovornom partneru). Ponekad može biti potrebno da se zaključi ugovor da nam dotična osoba stavi na raspolaganje lične podatke, koje onda mi moramo obraditi. Na primjer, nositelj podataka je dužan dati nam lične podatke ako naša kompanija sklopi ugovor s njima. Nedostavljanje ličnih podataka značilo bi da se ugovor sa subjektom podataka ne može zaključiti. Prije nego što nositelj podataka pruži lične podatke, subjekt podataka mora kontaktirati jednog od naših zaposlenika. Naš zaposlenik pojašnjava subjektu podataka od slučaja do slučaja da li je davanje ličnih podataka potrebno zakonom ili ugovorom ili je neophodno za zaključenje ugovora, postoji li obaveza davanja ličnih podataka i šta posljedice bi bile da se lični podaci ne daju.
  1. Postojanje automatiziranog donošenja odluka
Kao odgovorna kompanija, ne koristimo automatsko donošenje odluka ili profilisanje.

  1. Koristimo alat za pristanak "Real Cookie Banner" za upravljanje kolačićima i sličnim tehnologijama koje se koriste (pikseli za praćenje, web beaconi, itd.) i da bismo dali pristanak u tom smislu. Detalje o tome kako radi "Pravi kolačić baner" možete pronaći na https://devowl.io/de/rcb/datenverarbeitung/ Pravni osnov za obradu ličnih podataka u ovom kontekstu je član 6 (1) (c) GDPR i član 6 (1) (f) GDPR. Naš legitimni interes je upravljanje kolačićima i sličnim tehnologijama koje se koriste i relevantnim pristancima.
Davanje ličnih podataka nije ni ugovorno potrebno niti je neophodno za zaključenje ugovora. Niste dužni dati lične podatke. Ako ne date lične podatke, ne možemo upravljati vašim pristankom.

  Ovaj uzorak deklaracije o zaštiti podataka kreirao je generator deklaracije o zaštiti podataka DGD Deutsche Gesellschaft für Datenschutz GmbH, Revizije privatnosti sprovedeno u saradnji sa Medijska advokatska firma WILDE BEUGER SOLMECKE kreiran.
bs_BABosanski
Saglasnost za kolačiće GDPR-a sa pravim natpisom o kolačićima