Zaštita podataka

Zaštita podataka Jako nam je drago što ste zainteresirani za našu tvrtku. Zaštita podataka je od posebno visokog prioriteta za upravu Rainbow School Rheda-Wiedenbrück. Web stranicu Rainbow School Rheda-Wiedenbrück u osnovi možete koristiti bez navođenja osobnih podataka. Međutim, ako subjekt podataka želi koristiti posebne usluge tvrtke putem naše web stranice, obrada osobnih podataka može postati neophodna. Ako je obrada osobnih podataka nužna, a ne postoji pravna osnova za takvu obradu, u pravilu dobivamo privolu dotične osobe. Obrada osobnih podataka, kao što su ime, adresa, adresa e-pošte ili telefonski broj nositelja podataka uvijek će biti u skladu s Općom uredbom o zaštiti podataka (GDPR) iu skladu sa zaštitom podataka za pojedinu državu. propisi koji se primjenjuju na Rheda-Wiedenbrück Rainbow School. Ovom Izjavom o zaštiti podataka naša tvrtka želi informirati javnost o vrsti, opsegu i svrsi osobnih podataka koje prikupljamo, koristimo i obrađujemo. Nadalje, ispitanici su obaviješteni o pravima koja imaju ovom izjavom o zaštiti podataka. Kao osoba odgovorna za obradu, Rainbow School Rheda-Wiedenbrück je provela brojne tehničke i organizacijske mjere kako bi osigurala najpotpuniju moguću zaštitu osobnih podataka koji se obrađuju putem ove web stranice. Unatoč tome, prijenosi podataka putem interneta općenito mogu imati sigurnosne nedostatke, tako da se ne može jamčiti apsolutna zaštita. Iz tog razloga, svaka zainteresirana osoba može nam slobodno prenijeti osobne podatke na alternativne načine, na primjer telefonom.
  1. definicije
Izjava o zaštiti podataka Rainbow School Rheda-Wiedenbrück temelji se na uvjetima koje koristi europski zakonodavac za donošenje Opće uredbe o zaštiti podataka (GDPR). Naša izjava o zaštiti podataka treba biti čitka i razumljiva široj javnosti, kao i našim klijentima i poslovnim partnerima. Kako bismo to osigurali, željeli bismo unaprijed objasniti korištene pojmove. U ovoj izjavi o zaštiti podataka, između ostalog, koristimo sljedeće izraze:
  • a) osobni podaci
Osobni podatak je svaka informacija koja se odnosi na identificiranu fizičku osobu ili osobu koja se može identificirati (u daljnjem tekstu 'ispitanik'). Smatra se da se fizička osoba može identificirati ako, izravno ili neizravno, posebno putem dodjele identifikatoru kao što je ime, identifikacijski broj, podaci o lokaciji, mrežni identifikator ili jednom ili više posebnih obilježja, izraz može se identificirati fizički, fiziološki, genetski, psihološki, ekonomski, kulturni ili društveni identitet te fizičke osobe.
  • b) subjekt podataka
Ispitanik je svaka fizička osoba koja je identificirana ili se može identificirati čije osobne podatke obrađuje voditelj obrade.
  • c) Obrada
Obrada je svaki proces koji se provodi uz ili bez pomoći automatiziranih postupaka ili bilo koji takav niz procesa u vezi s osobnim podacima kao što su prikupljanje, snimanje, organiziranje, raspoređivanje, pohranjivanje, prilagođavanje ili mijenjanje, čitanje, upit, korištenje, otkrivanje od strane prijenos, distribucija ili bilo koji drugi oblik stavljanja na raspolaganje, podudaranja ili povezivanja, ograničavanja, brisanja ili uništavanja.
  • d) Ograničenje obrade
Ograničenje obrade je označavanje pohranjenih osobnih podataka s ciljem ograničavanja njihove buduće obrade.
  • e) profiliranje
Profiliranje je svaka vrsta automatizirane obrade osobnih podataka, koja se sastoji u korištenju tih osobnih podataka za procjenu određenih osobnih aspekata koji se odnose na fizičku osobu, posebno aspekata koji se odnose na radni učinak, ekonomsku situaciju, zdravlje, osobne analize ili predviđanja preferencija te fizičke osobe. , interesi, pouzdanost, ponašanje, boravište ili preseljenje.
  • f) Pseudonimizacija
Pseudonimizacija je obrada osobnih podataka na takav način da se osobni podaci više ne mogu dodijeliti određenom nositelju podataka bez korištenja dodatnih informacija, pod uvjetom da se te dodatne informacije čuvaju odvojeno i podliježu tehničkim i organizacijskim mjerama koje osiguravaju da osobni podaci nisu dodijeljeni identificiranoj fizičkoj osobi ili osobi koju je moguće identificirati.
  • g) Kontrolor ili voditelj obrade podataka
Nositelj ili odgovorna osoba za obradu je fizička ili pravna osoba, tijelo, ustanova ili drugo tijelo koje samostalno ili zajedno s drugima odlučuje o svrhama i načinima obrade osobnih podataka. Ako su svrhe i sredstva ove obrade određeni pravom Unije ili pravom država članica, odgovorna osoba ili posebni kriteriji za njezino imenovanje mogu se predvidjeti pravom Unije ili pravom država članica.
  • h) procesori
Izvršitelj obrade je fizička ili pravna osoba, tijelo javne vlasti, ustanova ili drugo tijelo koje obrađuje osobne podatke u ime odgovorne osobe.
  • i) Primatelj
Primatelj je fizička ili pravna osoba, tijelo javne vlasti, ustanova ili drugo tijelo kojem se osobni podaci otkrivaju, neovisno radi li se o trećoj strani ili ne. Međutim, tijela koja mogu primiti osobne podatke u kontekstu određenog istražnog mandata prema pravu Unije ili države članice ne smatraju se primateljima.
  • j) treća strana
Treća strana je fizička ili pravna osoba, tijelo javne vlasti, agencija ili tijelo koje nije ispitanik, voditelj obrade, izvršitelj obrade i osobe koje su pod izravnom odgovornošću voditelja obrade ili izvršitelja obrade ovlaštene za obradu osobnih podataka.
  • k) Pristanak
Privola je svaki izraz volje dobrovoljno dat od strane ispitanika na informiran način i nedvosmisleno za konkretan slučaj u obliku izjave ili druge jasne potvrdne radnje kojom ispitanik pokazuje da pristaje na obradu svojih osobnih podataka. .
  1. Ime i adresa osobe odgovorne za obradu
Odgovorna osoba u smislu Opće uredbe o zaštiti podataka, drugih zakona o zaštiti podataka koji se primjenjuju u državama članicama Europske unije i drugih odredbi prirode zaštite podataka je: Regenbogenschule Rheda-Wiedenbrück Heidbrinkstr. 21 33378 Rheda-Wiedenbrück Telefon: 05242-968820 E-pošta: sekretariat.regenbogenschule@kreis-guetersloh.de Web stranica: www.regenbogenschule-gt.de
  1. kolačići
Internetske stranice Rainbow School Rheda-Wiedenbrück koriste kolačiće. Kolačići su tekstualne datoteke koje se pohranjuju i spremaju na računalni sustav putem internetskog preglednika. Brojne web stranice i poslužitelji koriste kolačiće. Mnogi kolačići sadrže takozvani ID kolačića. ID kolačića je jedinstveni identifikator kolačića. Sastoji se od znakovnog niza putem kojeg se web stranice i poslužitelji mogu dodijeliti određenom internetskom pregledniku u kojem je kolačić pohranjen. To omogućuje posjećenim web stranicama i poslužiteljima da razlikuju pojedinačni preglednik dotične osobe od drugih internetskih preglednika koji sadrže druge kolačiće. Određeni internetski preglednik može se prepoznati i identificirati putem jedinstvenog ID-a kolačića. Korištenjem kolačića, Rainbow School Rheda-Wiedenbrück može korisnicima ove web stranice pružiti usluge koje su jednostavnije za korištenje, a koje ne bi bile moguće bez postavke kolačića. Pomoću kolačića informacije i ponude na našoj web stranici mogu se optimizirati za korisnika. Kao što je već spomenuto, kolačići nam omogućuju prepoznavanje korisnika naše web stranice. Svrha ovog priznanja je olakšati korisnicima korištenje naše web stranice. Na primjer, korisnik web stranice koja koristi kolačiće ne mora ponovno unositi svoje pristupne podatke svaki put kada posjeti web stranicu jer to čine web stranica i kolačić pohranjeni u računalnom sustavu korisnika. Drugi primjer je kolačić košarice za kupnju u online trgovini. Internetska trgovina koristi kolačić za pamćenje artikala koje je kupac stavio u virtualnu košaricu. Dotična osoba može u bilo kojem trenutku spriječiti postavljanje kolačića na našoj web stranici putem odgovarajuće postavke u korištenom internetskom pregledniku i na taj način trajno prigovoriti postavljanju kolačića. Nadalje, kolačiće koji su već postavljeni moguće je u bilo kojem trenutku izbrisati putem internetskog preglednika ili drugih softverskih programa. To je moguće u svim uobičajenim internetskim preglednicima. Ako dotična osoba deaktivira postavku kolačića u korištenom internetskom pregledniku, sve funkcije naše web stranice možda neće biti u potpunosti upotrebljive.
  1. Prikupljanje općih podataka i informacija
Web stranica škole Rainbow Rheda-Wiedenbrück prikuplja niz općih podataka i informacija svaki put kada subjekt podataka ili automatizirani sustav pristupi web stranici. Ovi opći podaci i informacije pohranjuju se u log datotekama poslužitelja. (1) vrste i verzije preglednika koji se koriste, (2) operativni sustav koji koristi sustav koji pristupa, (3) web stranica s koje sustav pristupa pristupa našoj web stranici (tzv. referer), (4) podweb stranice, kojima se pristupa putem pristupnog sustava na našoj web stranici može se kontrolirati, (5) datum i vrijeme pristupa web stranici, (6) adresa internetskog protokola (IP adresa), (7) pružatelj internetskih usluga pristupnog sustava i (8) druge slične podatke i informacije koji se koriste za sprječavanje prijetnji u slučaju napada na naše sustave informacijske tehnologije. Koristeći ove općenite podatke i informacije, Rainbow School Rheda-Wiedenbrück ne donosi nikakve zaključke o subjektu podataka. Umjesto toga, ove su informacije potrebne za (1) ispravnu isporuku sadržaja naše web stranice, (2) optimizaciju sadržaja naše web stranice i oglašavanje za nju, (3) osiguranje dugoročne funkcionalnosti naših sustava informacijske tehnologije i tehnologije naše web stranice i ( 4 ) da tijelima za provođenje zakona pružimo informacije potrebne za provođenje zakona u slučaju cyber napada. Ove anonimno prikupljene podatke i informacije stoga statistički procjenjuje Rainbow School Rheda-Wiedenbrück s ciljem povećanja zaštite podataka i sigurnosti podataka u našoj tvrtki kako bismo u konačnici osigurali optimalnu razinu zaštite osobnih podataka koje obrađujemo. Anonimni podaci log datoteka poslužitelja pohranjuju se odvojeno od svih osobnih podataka koje je dala pogođena osoba.
  1. Mogućnost kontakta putem web stranice
Zbog zakonskih propisa, web stranica Rainbow School Rheda-Wiedenbrück sadrži informacije koje omogućuju brzi elektronički kontakt s našom tvrtkom i izravnu komunikaciju s nama, što uključuje i opću adresu za tzv. elektroničku poštu (e-mail adresa). Ako dotična osoba kontaktira osobu odgovornu za obradu e-poštom ili putem obrasca za kontakt, osobni podaci koje je dotična osoba prenijela bit će automatski spremljeni. Takvi osobni podaci koje nositelj podataka dobrovoljno prenosi voditelju obrade pohranjuju se u svrhu obrade ili kontaktiranja nositelja podataka. Ovi osobni podaci neće biti proslijeđeni trećim stranama.
  1. Funkcija komentara na blogu, forumu itd. na web stranici
Rainbow School Rheda-Wiedenbrück nudi korisnicima mogućnost da ostave pojedinačne komentare na pojedinačne blog objave na blogu ili slično, koji se nalazi na web stranici osobe odgovorne za obradu. Blog je portal koji se održava na web stranici, obično otvoren za javnost, na kojem jedna ili više osoba zvanih blogeri ili web blogeri mogu objavljivati članke ili pisati misli u takozvanim blog postovima. Postove na blogu obično mogu komentirati treće strane. Ako nositelj podataka ostavi komentar na blogu objavljenom na ovoj web stranici, podaci o vremenu kada je komentar upisan i korisničko ime (pseudonim) koje je odabrao nositelj podataka bit će pohranjeni i objavljeni uz komentare koje je ostavio nositelj podataka. . Nadalje, IP adresa koju je davatelj internetskih usluga (ISP) dodijelio subjektu podataka također se bilježi. IP adresa se pohranjuje iz sigurnosnih razloga te u slučaju da dotična osoba svojim komentarom krši prava trećih strana ili objavljuje nezakonit sadržaj. Pohranjivanje ovih osobnih podataka stoga je u vlastitom interesu osobe odgovorne za obradu, kako bi se mogla osloboditi krivnje u slučaju kršenja zakona. Ovi prikupljeni osobni podaci neće se prosljeđivati trećim stranama osim ako je takav prijenos propisan zakonom ili služi pravnoj obrani osobe odgovorne za obradu.
  1. Rutinsko brisanje i blokiranje osobnih podataka
Osoba odgovorna za obradu obrađuje i pohranjuje osobne podatke dotične osobe samo onoliko vremena koliko je potrebno za postizanje svrhe pohrane ili ako to zahtijeva europska direktiva i donositelj propisa ili drugi zakonodavac u zakonima ili propisima kojima osoba odgovoran za predmet obrade. Ako svrha pohranjivanja više ne vrijedi ili ako istekne razdoblje pohranjivanja koje je propisalo europsko tijelo za direktive i propise ili drugi odgovorni zakonodavac, osobni podaci će se blokirati ili izbrisati rutinski i u skladu sa zakonskim odredbama.
  1. prava nositelja podataka
  • a) Pravo na potvrdu
Svaki nositelj podataka ima pravo, koje mu daje europska direktiva i donositelj propisa, od osobe odgovorne za obradu zatražiti potvrdu o tome obrađuju li se osobni podaci koji se na njega odnose. Ako nositelj podataka želi iskoristiti ovo pravo na potvrdu, može kontaktirati zaposlenika voditelja obrade u bilo kojem trenutku.
  • b) Pravo na informaciju
Svaka osoba na koju se odnosi obrada osobnih podataka ima pravo, dodijeljeno od strane europske direktive i donositelja propisa, dobiti besplatnu informaciju o osobnim podacima koji se o njoj pohranjuju i kopiju tih informacija od osobe odgovorne za obradu u bilo kojem trenutku. Nadalje, europski zakonodavac za direktive i uredbe odobrio je subjektu podataka pristup sljedećim informacijama:
    • svrhe obrade
    • kategorije osobnih podataka koji se obrađuju
    • primatelji ili kategorije primatelja kojima su osobni podaci otkriveni ili će biti otkriveni, posebno primatelji u trećim zemljama ili međunarodnim organizacijama
    • ako je moguće, planirano trajanje za koje će osobni podaci biti pohranjeni ili, ako to nije moguće, kriteriji koji se koriste za određivanje tog trajanja
    • postojanje prava na ispravak ili brisanje osobnih podataka koji se tiču Vas ili na ograničenje obrade od strane odgovorne osobe ili pravo na prigovor na tu obradu
    • postojanje prava na žalbu nadzornom tijelu
    • ako se osobni podaci ne prikupljaju od nositelja podataka: sve dostupne informacije o podrijetlu podataka
    • postojanje automatiziranog donošenja odluka uključujući profiliranje u skladu s člankom 22. stavcima 1. i 4. GDPR-a i - barem u tim slučajevima - smislene informacije o uključenoj logici te opsegu i namjeravanim učincima takve obrade za subjekt podataka
Nadalje, nositelj podataka ima pravo na informaciju o tome jesu li osobni podaci preneseni u treću zemlju ili međunarodnu organizaciju. Ako je to slučaj, dotična osoba ima pravo dobiti informacije o odgovarajućim jamstvima u vezi s prijenosom. Ako nositelj podataka želi ostvariti ovo pravo na informaciju, može se u bilo kojem trenutku obratiti djelatniku voditelja obrade podataka.
  • c) Pravo na ispravak
Svaka osoba zahvaćena obradom osobnih podataka ima pravo koje joj daje europska direktiva i donositelj propisa zahtijevati hitan ispravak netočnih osobnih podataka koji se na nju odnose. Nadalje, nositelj podataka ima pravo, uzimajući u obzir svrhe obrade, zatražiti dopunu nepotpunih osobnih podataka - također putem dopunske izjave. Ako nositelj podataka želi ostvariti ovo pravo na ispravak, može se u bilo kojem trenutku obratiti zaposleniku voditelja obrade podataka.
  • d) Pravo na brisanje (pravo na zaborav)
Svaka osoba na koju utječe obrada osobnih podataka ima pravo dodijeljeno od europske direktive i donositelja propisa zahtijevati od odgovorne osobe da odmah izbriše osobne podatke koji se na nju odnose ako postoji jedan od sljedećih razloga i ako obrada nije potrebna:
    • Osobni podaci prikupljeni su u takve svrhe ili na drugi način obrađeni za koje više nisu potrebni.
    • Ispitanik opoziva svoju privolu na kojoj se obrada temeljila u skladu s člankom 6. stavkom 1. točkom (a) GDPR-a ili člankom 9. stavkom 2. točkom (a) GDPR-a, a ne postoji druga pravna osnova za obradu.
    • Ispitanik se protivi obradi u skladu s člankom 21. stavkom 1. GDPR-a i ne postoje prevladavajući legitimni razlozi za obradu ili se ispitanik protivi obradi u skladu s člankom 21. stavkom 2. GDPR-a.
    • Osobni podaci su nezakonito obrađeni.
    • Brisanje osobnih podataka potrebno je za ispunjavanje zakonske obveze u pravu Unije ili države članice kojoj podliježe voditelj obrade.
    • Osobni podaci prikupljeni su u vezi s uslugama informacijskog društva koje se nude u skladu s člankom 8. stavkom 1. DS-GVO.
Ako je jedan od gore navedenih razloga primjenjiv i dotična osoba želi da se osobni podaci pohranjeni u Rainbow School Rheda-Wiedenbrück izbrišu, on ili ona mogu u bilo kojem trenutku kontaktirati zaposlenika osobe odgovorne za obradu. Zaposlenik škole Rainbow Rheda-Wiedenbrück pobrinut će se da se zahtjevu za brisanjem odmah udovolji. Ako je osobne podatke objavila Rainbow School Rheda-Wiedenbrück, a naša tvrtka, kao odgovorna osoba, obvezna je izbrisati osobne podatke u skladu s člankom 17. stavak 1. DS-GVO, Rainbow School Rheda-Wiedenbrück preuzima uzimajući u obzir dostupnu tehnologiju i troškove provedbe, odgovarajuće mjere, također tehničke prirode, za obavještavanje drugih osoba odgovornih za obradu podataka koje obrađuju objavljene osobne podatke da je dotična osoba zatražila brisanje svih poveznica na te osobne podatke ili kopija ili je zatražio replikacije ovih osobnih podataka, ukoliko obrada nije potrebna. Zaposlenik škole Rainbow Rheda-Wiedenbrück će u pojedinačnim slučajevima organizirati sve što je potrebno.
  • e) Pravo na ograničenje obrade
Svaka osoba na koju utječe obrada osobnih podataka ima pravo, dodijeljeno od strane europskog donositelja direktiva i propisa, zahtijevati da odgovorna osoba ograniči obradu ako je ispunjen jedan od sljedećih uvjeta:
    • Ispitanik osporava točnost osobnih podataka za razdoblje koje voditelju obrade omogućuje provjeru točnosti osobnih podataka.
    • Obrada je nezakonita, nositelj podataka odbija brisanje osobnih podataka i umjesto toga traži ograničenje korištenja osobnih podataka.
    • Odgovorna osoba više ne treba osobne podatke za potrebe obrade, ali ispitanik ih treba za podnošenje, ostvarivanje ili obranu pravnih zahtjeva.
    • Ispitanik je uložio prigovor na obradu u skladu s člankom 21. stavkom 1. GDPR-a čekajući provjeru nadjačavaju li legitimni razlozi voditelja obrade one ispitanika.
Ako je ispunjen jedan od gore navedenih uvjeta i nositelj podataka želi zatražiti ograničenje osobnih podataka pohranjenih u Rainbow School Rheda-Wiedenbrück, u bilo kojem trenutku može kontaktirati zaposlenika voditelja obrade podataka. Zaposlenik škole Rainbow Rheda-Wiedenbrück organizirat će ograničenje obrade.
  • f) Pravo na prenosivost podataka
Svaka osoba na koju utječe obrada osobnih podataka ima pravo, dodijeljeno od strane europske direktive i donositelja propisa, primiti osobne podatke koji se na nju odnose, a koje je dotična osoba dala odgovornoj osobi, u strukturiranom, zajedničkom i strojnom obliku. čitljiv format. Također imate pravo prenijeti te podatke drugoj odgovornoj osobi bez ometanja odgovorne osobe kojoj su osobni podaci dostavljeni, pod uvjetom da se obrada temelji na privoli u skladu s člankom 6. stavkom 1. slovom a DS-GVO. ili čl. 9. stavak 2. slovo a DS-GVO ili na ugovor prema članku 6. stavak 1. slovo b DS-GVO i obrada se provodi pomoću automatiziranih postupaka, pod uvjetom da obrada nije potrebna za obavljanje zadatka koji je u javnom interesu ili se odvija u vršenju službene ovlasti koja je prenesena na odgovornu osobu. Nadalje, pri ostvarivanju prava na prenosivost podataka sukladno članku 20. stavku prava i slobode drugih osoba time nisu ugrožena. Kako bi ostvario pravo na prijenos podataka, dotična osoba može u bilo kojem trenutku kontaktirati zaposlenika Rainbow School Rheda-Wiedenbrück.
  • g) Pravo na prigovor
Svaka osoba zahvaćena obradom osobnih podataka ima pravo dodijeljeno od europske direktive i donositelja propisa, iz razloga koji proizlaze iz njihove posebne situacije, u bilo kojem trenutku protiv obrade osobnih podataka koji se na nju odnose, a što se temelji na čl.6.st. 1 slovo e ili f DS-GVO uložiti prigovor. To se također odnosi na profiliranje temeljeno na ovim odredbama. Rainbow School Rheda-Wiedenbrück više neće obrađivati osobne podatke u slučaju prigovora, osim ako ne možemo dokazati uvjerljive legitimne razloge za obradu koji prevladavaju nad interesima, pravima i slobodama nositelja podataka, ili obrada služi za tvrdnju ili ostvarivanje ili obrana pravnih zahtjeva. Ako Rainbow School Rheda-Wiedenbrück obrađuje osobne podatke u svrhu izravnog oglašavanja, dotična osoba ima pravo u bilo kojem trenutku uložiti prigovor na obradu osobnih podataka u svrhu takvog oglašavanja. To se također odnosi na profiliranje u mjeri u kojoj je povezano s takvim izravnim oglašavanjem. Ako se ispitanik protivi obradi Rainbow School Rheda-Wiedenbrück u svrhu izravnog marketinga, Rainbow School Rheda-Wiedenbrück više neće obrađivati osobne podatke u te svrhe. Osim toga, nositelj podataka ima pravo, iz razloga koji proizlaze iz njegove posebne situacije, protiv obrade osobnih podataka koji se na njega odnose, a koja se provodi u Rainbow School Rheda-Wiedenbrück u svrhe znanstvenog ili povijesnog istraživanja ili u statističke svrhe u u skladu s člankom 89. stavkom 1. DS-GVO prigovoriti, osim ako je takva obrada nužna za ispunjavanje zadaće u javnom interesu. Kako bi ostvario pravo na prigovor, ispitanik može izravno kontaktirati bilo kojeg zaposlenika Rainbow School Rheda-Wiedenbrück ili drugog zaposlenika. Ispitanik također ima slobodu, u vezi s korištenjem usluga informacijskog društva, bez obzira na Direktivu 2002/58/EZ, ostvariti svoje pravo na prigovor automatiziranim sredstvima koristeći tehničke specifikacije.
  • h) Automatizirane odluke u pojedinačnim slučajevima uključujući profiliranje
Svaka osoba na koju utječe obrada osobnih podataka ima pravo koje je europski zakonodavac dodijelio direktivama i uredbama da ne podliježe odluci koja se temelji isključivo na automatiziranoj obradi - uključujući profiliranje - koja ima pravne učinke na nju ili značajno utječe na nju u sličnom način, ako odluka (1) nije potrebna za sklapanje ili provedbu ugovora između ispitanika i odgovorne osobe, ili (2) je dopuštena na temelju zakonodavstva Unije ili države članice prema kojem osoba odgovoran je subjekt i takvo zakonodavstvo zahtijeva odgovarajuće mjere za zaštitu prava i sloboda i legitimnih interesa ispitanika ili (3) se provodi uz izričiti pristanak ispitanika. Ako je odluka (1) potrebna za sklapanje ili provedbu ugovora između ispitanika i voditelja obrade podataka ili (2) se temelji na izričitom pristanku ispitanika, Rainbow School Rheda-Wiedenbrück provodi odgovarajuće mjere za zaštitu prava i sloboda i zaštitu legitimnih interesa ispitanika, uključujući barem pravo na ljudsku intervenciju od strane voditelja obrade, da izrazi svoje stajalište i ospori odluku. Ako nositelj podataka želi ostvariti prava u vezi s automatiziranim odlukama, u bilo kojem trenutku može kontaktirati zaposlenika voditelja obrade podataka.
  • i) Pravo na povlačenje privole prema zakonu o zaštiti podataka
Svaka osoba na koju se odnosi obrada osobnih podataka ima pravo dano europskim davateljem direktiva i propisa da u svakom trenutku opozove privolu za obradu osobnih podataka. Ako nositelj podataka želi iskoristiti svoje pravo na opoziv privole, može se u bilo kojem trenutku obratiti djelatniku voditelja obrade podataka.
  1. Pravni temelj obrade
Članak 6. I lit. a DS-GVO služi našoj tvrtki kao pravna osnova za postupke obrade za koje dobivamo privolu za određenu svrhu obrade. Ako je obrada osobnih podataka nužna za ispunjenje ugovora u kojem je ispitanik strana, kao što je slučaj, na primjer, s radnjama obrade koje su potrebne za isporuku robe ili pružanje druge usluge ili naknade, obrada temelji se na članku 6. I lit. b GDPR-a. Isto vrijedi i za takve postupke obrade koji su nužni za provedbu predugovornih mjera, primjerice u slučaju upita o našim proizvodima ili uslugama. Ako naša tvrtka podliježe zakonskoj obvezi koja zahtijeva obradu osobnih podataka, kao što je ispunjavanje poreznih obveza, obrada se temelji na članku 6. I lit. c GDPR-a. U rijetkim slučajevima obrada osobnih podataka može postati nužna za zaštitu vitalnih interesa nositelja podataka ili druge fizičke osobe. To bi bio slučaj, na primjer, ako bi posjetitelj bio ozlijeđen u našoj tvrtki i njegovo ime, dob, podaci o zdravstvenom osiguranju ili druge vitalne informacije morali bismo proslijediti liječniku, bolnici ili drugoj trećoj strani. Tada bi se obrada temeljila na članku 6. I lit. d GDPR-a. U konačnici, radnje obrade mogle bi se temeljiti na članku 6. I lit. f GDPR-a. Radnje obrade koje nisu obuhvaćene nijednom od gore navedenih pravnih osnova temelje se na ovoj pravnoj osnovi ako je obrada nužna za zaštitu legitimnog interesa naše tvrtke ili treće strane, pod uvjetom da su interesi, temeljna prava i temeljne slobode osobe dotični ne prevladavaju. Takvi postupci obrade dopušteni su nam posebno zato što ih je izričito naveo europski zakonodavac. U tom je pogledu zauzeo stajalište da se legitimni interes može pretpostaviti ako je nositelj podataka kupac odgovorne osobe (uvodna izjava 47, rečenica 2 DS-GVO).
  1. Legitimni interesi u obradi koju provodi voditelj obrade ili treća strana
Ako se obrada osobnih podataka temelji na članku 6. I. lit. f GDPR-a, naš legitimni interes je poslovanje za dobrobit svih naših zaposlenika i dioničara.
  1. Trajanje u kojem će osobni podaci biti pohranjeni
Kriterij za trajanje pohrane osobnih podataka je odnosni zakonski rok čuvanja. Nakon isteka roka, odgovarajući podaci će se rutinski izbrisati, pod uvjetom da više nisu potrebni za ispunjenje ugovora ili za iniciranje ugovora.
  1. Zakonski ili ugovorni zahtjevi za pružanje osobnih podataka; Potreba za sklapanjem ugovora; obveza nositelja podataka da pruži osobne podatke; moguće posljedice nepružanja
Pojašnjavamo da je pružanje osobnih podataka djelomično propisano zakonom (npr. porezni propisi) ili također može proizaći iz ugovornih propisa (npr. podaci o ugovornom partneru). Ponekad može biti potrebno sklopiti ugovor da nam dotična osoba stavi na raspolaganje osobne podatke, koje potom moramo obraditi. Na primjer, nositelj podataka dužan nam je dati osobne podatke ako naša tvrtka s njima sklopi ugovor. Nedavanje osobnih podataka značilo bi da se ugovor s nositeljem podataka ne može sklopiti. Prije nego što nositelj podataka pruži osobne podatke, mora kontaktirati jednog od naših zaposlenika. Naš zaposlenik pojašnjava nositelju podataka od slučaja do slučaja je li davanje osobnih podataka propisano zakonom ili ugovorom ili je potrebno za sklapanje ugovora, postoji li obveza davanja osobnih podataka i što posljedice bi bile da osobni podaci nisu dostavljeni.
  1. Postojanje automatiziranog odlučivanja
Kao odgovorna tvrtka ne koristimo automatsko donošenje odluka niti profiliranje.

  1. Koristimo alat za pristanak "Real Cookie Banner" za upravljanje kolačićima i sličnim tehnologijama koje se koriste (pikseli za praćenje, web svjetionici itd.) i davanje pristanka u tom pogledu. Pojedinosti o tome kako radi "Real Cookie Banner" možete pronaći na https://devowl.io/de/rcb/datenverarbeitung/ Pravna osnova za obradu osobnih podataka u ovom kontekstu je članak 6. stavak 1. točka (c) GDPR-a i članak 6. stavak 1. točka (f) GDPR-a. Naš legitimni interes je upravljanje kolačićima i sličnim tehnologijama koje se koriste te relevantnim suglasnostima.
Pružanje osobnih podataka nije ugovoreno niti potrebno za sklapanje ugovora. Niste dužni dati osobne podatke. Ako ne date osobne podatke, ne možemo upravljati vašim privolama.

  Ovaj primjer izjave o zaštiti podataka izradio je generator deklaracije o zaštiti podataka DGD Deutsche Gesellschaft für Datenschutz GmbH, Revizije privatnosti provodi u suradnji s Medijsko odvjetničko društvo WILDE BEUGER SOLMECKE stvorio.
hrHrvatski
GDPR pristanak za kolačiće sa pravim natpisom kolačića