Privatlivspolitik
HjemmesidePrivatlivspolitik
HjemmesidePrivatlivspolitik
Disse regler gælder for behandling af personoplysninger, som tjenesteudbyderen administrerer.
personoplysninger, der er behandlet af tjenesteudbyderen, overholder GDPR og loven om informationsinformation og informationsfrihed.
Under alle omstændigheder håndterer tjenesteudbyderen ikke personlige data, der hører til en speciel kategori eller betragtes som specielle data. Og får ikke og anmoder om personlige oplysninger fra personer, der ikke er berettigede.
Omfanget af disse regler er ikke omfattet af behandlingen af juridiske personer, og behandlingen af data, som den person, der er personlige data, ikke kan identificeres, kan ikke identificeres.
Tjenesteudbyderen giver oplysninger om oplysningerne om disse regler og dens fortolkning elektronisk til applikationer sendt til den officielle e -mail -adresse.meget
tjenesteudbyderen lægger særlig vægt på beskyttelse, nøjagtighed og fortrolig karakter af personer, der kommer i kontakt med det, for at forhindre de personoplysninger, der er stillet til rådighed for de personlige data, der leveres til tredjepart kun på den anden side og i ånden med begrænset lagring.
I betragtning af ovenstående mål vil tjenesteudbyderen gøre sit yderste for at sikre, at principperne for behandling af de pågældende personlige data er fuldt ud, ubegrænset og under alle omstændigheder under processen med behandling af personoplysninger:
a. Princip om lovlighed, fair procedure og gennemsigtighed: Personlige data skal behandles i en lovligt og fair og på en gennemsigtig måde for den registrerede.
b. Princippet om formål: Personlige data skal kun indsamles til et specifikt, klart og legitimt formål og håndterer dem ikke på en uforenelig måde med disse mål.
c. Princip om data Gem: Personlige data skal være tilstrækkelige og relevante for formålet med datastyring og er begrænset til det nødvendige.
d. Princip om nøjagtighed: Personlige data skal være nøjagtige og ajour. Alle rimelige foranstaltninger skal træffes for straks at slette eller korrigere unøjagtige personlige data til datastyringsformål.
e. Princippet om begrænset lagring: Personlige data skal gemmes i en form, der gør det muligt at identificere de registrerede kun for den tid, der er nødvendig for at nå målene for personoplysninger. Personlige data kan kun gemmes i en længere periode, hvis personoplysninger behandles til arkivering af almen interesse, videnskabelig og historisk forskning eller statistiske formål.
f. Princippet om integritet og fortrolighed: Personlige data skal behandles på en sådan måde, at ved hjælp af passende tekniske eller organisatoriske foranstaltninger er den rette sikkerhed for personoplysninger, herunder beskyttelse af uautoriserede eller ulovlige data, tab, ødelæggelse eller skade.
g. Princip om ansvarlighed: Datacontrolleren er ansvarlig for de specifikke principper og skal være i stand til at retfærdiggøre overholdelse.
Tjenesteudbyderen forbeholder sig retten til ensidig at ændre disse regler uden det specifikke samtykke fra personoplysninger.I dette tilfælde forpligter tjenesteudbyderen sig på at offentliggøre den aktuelle version af koden og samtidig sikre tilgængeligheden af tidligere versioner af reglerne på sit websted for at sikre, at de personlige data, den administrerer, har nøjagtige oplysninger om datastyringsaktiviteten for tjenesteudbyderen.
Ved at levere personoplysninger til tjenesteudbyderen erklærer højreholderen, at han er blevet opmærksom på de version af disse gældende regler på tidspunktet for datoen for levering af dataene og accepterer udtrykkeligt dens bestemmelser.
datastyring, deres kilde og retsgrundlag, omfanget af de behandlede data, varigheden af databehandlingen, omfanget af databehandlingen.Dataadministrationsoperationer
Når de udfører de tekniske opgaver, der er relateret til datastyring, administrerer tjenesteudbyderens poster, overfører, transmitterer det i det smalle antal som muligt og vil låse og slette de personlige data, der tidligere er gjort tilgængelige for personen med personoplysninger (hvis lovligt jordet).
den måde, hvorpå datastyring
personlige data gemmes og behandles med it -værktøjer på en computer.
retsgrundlag for datastyring
Det juridiske grundlag for behandling af personoplysninger regulerer beskyttelsen af naturlige personer med hensyn til styring af personoplysninger og den frie strøm af sådanne data og dens ophævelse.
Tjenesteudbyderen skal frivilligt registrere og administrere de angivne personlige oplysninger og administrerer de personlige data, der leveres til kontrakterne om oprettelse af kundeforhold på grundlag af samtykke fra de personlige data.
Ved kommunikation mellem personoplysninger og tjenesteudbyderen, herunder signaler til nyhedsbrevet, kommunikation via e -mail og sociale medier, kan de levere tjenesteudbyderens personlige data på grundlag af frivillige bidrag.
Hvis de personlige data skal trække hans eller hendes samtykke til hans/hendes behandling af personoplysninger, men tjenesteudbyderen anvender et velfundet juridisk grundlag fra det juridiske bidrag, der er angivet i loven, kan tjenesteudbyderen muligvis skifte til det juridiske grundlag for behandling af personoplysninger uden samtykke fra de personlige data.
datastyringsomfang
Omfanget af personoplysninger, der leveres til tjenesteudbyderen, skal omfatte hele sortimentet
Kundeforhold: mailing og permanent adresse, personlig identifikationskortnummer, e -mail -adresse, telefonnummer.
MUnder elektronisk kommunikation: Kommunikationens navn og e -mail -adresse, status for skiltet. Under driften af siden på sociale medier, kommunikation med webstedets besøgende, kan besøgende sende kommentarer og meddelelser til tjenesteudbyderen eller spørge tjenesteudbyderens start -UP -træning. Tjenesteudbyderen kan besvare spørgsmålene og kommentarerne eller sende en svarmeddelelse om nødvendigt.
varighed af datastyring
tjenesteudbyderen har behandlet personoplysninger, der er behandlet på grundlag af samtykke fra personoplysningsindehaveren, indtil dens bidrag er trukket tilbage; I mangel af tilbagetrækning af bidraget behandler det det normalt i 5 år efter retten til højre. Du kan til enhver tid trække dit samtykke fra dine personlige data tilbage. Tilbagetrækningen af bidraget påvirker ikke lovligheden af den samtykkebaserede databehandling inden tilbagetrækning.
data, der kræves for at udføre en kontrakt, hvor den ene parter er indehaveren af personlige data, og den anden er tjenesteudbyderen; og hvis databehandlingen kræver den midlertidige juridiske forpligtelse til at opfylde den relevante juridiske forpligtelse i en periode, der er specificeret i sektorreglerne i de relevante dokumenter, uanset samtykke fra de personlige data.
omfanget af databehandling
Dataprocessorens rettigheder og forpligtelser, der vedrører behandling af personoplysninger, bestemmes af tjenesteudbyderen som en datacontroller inden for de specifikke love om databehandling.
Tjenesteudbyderen giver mulighed for at udføre de tekniske opgaver relateret til datastyringsoperationer for alle ansatte som dataprocessorer.
tjenesteudbyderen er ansvarlig for lovligheden af databehandling som datacontroller. Dataprocessorens kørekort skal være indeholdt i disse regler og kan muligvis ikke udvide dem, datakontrolleren kan behandle personlige data om hans / hendes viden udelukkende i overensstemmelse med bestemmelserne i tjenesteudbyderen som en datacontroller og disse regler skal ikke behandles, At slette og blive låst i tilfælde af en velfundet anmodning om højreorker.
tjenesteudbyderen må ikke som regel videresende de personlige data, der stilles til rådighed for tredjepart til tredjepart skriftligt eller i mangel af et passende retsgrundlag og for at opfylde sin juridiske forpligtelse.Uden ovenstående skal tjenesteudbyderen videresende de konti, der er udstedt til de studerende og kundernes klienter og studerende eller kunder fra den ovennævnte måned for at opfylde de juridiske forpligtelser for tjenesteudbyderen.
, i ekstraordinære tilfælde, skal tjenesteudbyderen være forpligtet til at give information, kommunikere data eller tilgængeligheden af dokumenter til anmodning fra andre organer i tilfælde af en domstol, anklager, efterforskning, krænkelsesmyndighed, administrativ myndighed eller i tilfælde af tilladelse fra andre organer. I disse tilfælde udsender tjenesteudbyderen kun det anmodende organ og i det omfang, der er vigtigt for at nå formålet med anmodningen.
Automatiseret databehandling er en del af nyhedsbrevabonnementet, der automatisk sendes til abonnenterne med samtykke og data leveret af de personoplysninger, der er berettiget til nyhedsbrevet, automatisk under forudindspillede regler.Du kan til enhver tid afmelde nyhedsbreve, uden begrænsning eller begrundelse, og på det websted, der vises på linket på grundlag af instruktionerne i nyhedsbrevet.
tjenesteudbyderen er forpligtet til at slette alle personlige data, der er ophørt med at blive håndteret eller uautoriseret.tjenesteudbyderen opfordrer til rettighederne til de personoplysninger, der ligger til grund for processoren, til uden forsinkelse at indikere, at de personlige data vil opdage, at en tredjepart har uautoriseret leveringen af den personlige data fra højreordreren, eller hvis de personlige data for et barn under 16 år blev opnået af tjenesteudbyderen.
tjenesteudbyderen træffer passende sikkerhedsforanstaltninger for at forhindre, at de personlige data i processen blev afsløret, slettet, tabt eller ødelagt under nogen omstændigheder.For at håndhæve krav til disse datasikkerhedsforanstaltninger har tjenesteudbyderen skabt IT -miljøet til styring af personoplysninger på en sådan måde, at det opfylder følgende betingelser:
a. IT -systemet er i stand til at begrænse adgangen til de behandlede data, hvilket betyder, at dataene skal beskyttes mod en uautoriseret tredjepart.
b. Under automatiseret behandling af personoplysninger, forebyggelse af uautoriseret dataindtastning, brug af databehandlingssystemer fra uautoriserede personer, forhindrer brug af brug af datatransmissionsudstyr, information om dataindtastning og al ændring af dataene om transmission af dataene vil blive ændret.
c. Fejlrapportering under automatiseret behandling foretages, og defekte data slettes.
d. For at sikre, at dataene er beskyttet eller gendannet i tilfælde af en funktionsfejl fra utilsigtet ødelæggelse og skade og ændringer i den anvendte teknik.
Tjenesteudbyderens IT -system giver det forventede beskyttelsesniveau og er beskyttet mod computerrelaterede forbrydelser. Operatøren giver sikkerhed med adgangskodebeskyttelse, firewall, serversikkerhedsprocedurer.
databeskyttelseshændelse er en skade på sikkerhed, der resulterer i utilsigtet eller ulovlig ødelæggelse, tab, ændring, uautoriseret kommunikation eller uautoriseret adgang til de personlige data, der transmitteres, gemmes eller på anden måde styres.Hvis databeskyttelseshændelsen sandsynligvis har en høj risiko for naturlige personers rettigheder og friheder, skal datakontrolleren informere den registrerede databeskyttelseshændelse uden unødig forsinkelse. Oplysningerne til den registrerede skal tydeligt og tydeligt præsenteres for arten af databeskyttelseshændelsen.
<> Den pågældende kan gælde for datakontrolleren:a. For at informere dine personlige oplysninger om styring af dine personlige data,
b. I tilfælde af en fejl i dine personlige data
c. sletning eller blokering af dine personlige data.
Derudover kan den pågældende protestere mod behandlingen af hans eller hendes personlige data.
tjenesteudbyderen leverer generelt skriftligt til opfyldelsen af ansøgningen inden for en rimelig frist fra datoen for modtagelsen af ansøgningen, men inden for højst 25 dage.