Политика за защита на личните данни

Декларация за защита на личните данни съгласно ОРЗД

I. Отговорно лице

Име и адрес на администратора

Администраторът по смисъла на Общия регламент за защита на данните и други национални закони за защита на данните на държавите-членки, както и други разпоредби в областта на защитата на данните, е:

LUnited - gemeinsam engagiert
c/o Marketing-Verein Ludwigshafen e.V.
Rheinuferstraße 9
67061 Лудвигсхафен
Германия

Телефон: +49 (0)621 69 09 50
Имейл: info@lunited.de
Уебсайт: lunited.de

II. Обща информация за обработката на данни

1. Обхват на обработката на лични данни

Ние събираме и използваме лични данни на нашите потребители по принцип само доколкото това е необходимо за осигуряване на функциониращ уебсайт, както и на нашите съдържание и услуги. Събирането и използването на лични данни на нашите потребители се извършва по правило само след даване на съгласие от страна на потребителя. Изключение се прави в случаите, в които предварителното получаване на съгласие е невъзможно по фактически причини и обработката на данните е разрешена от законови разпоредби.

2. Правно основание за обработката на лични данни

Доколкото изискваме съгласието на засегнатото лице за операции по обработка на лични данни, като правно основание за обработката на лични данни служи чл. 6, ал. 1, буква а) от Общия регламент за защита на данните (GDPR) на ЕС.

При обработката на лични данни, необходима за изпълнението на договор, по който засегнатото лице е страна, за правно основание служи чл. 6, ал. 1, буква б) от ОРЗД. Това важи и за операции по обработка, необходими за предприемането на преддоговорни мерки.

Доколкото обработката на лични данни е необходима за изпълнението на правно задължение, на което е подчинено нашето предприятие, като правно основание служи чл. 6, ал. 1, буква в) от ОРЗД.

В случай че жизненоважни интереси на засегнатото лице или на друго физическо лице налагат обработката на лични данни, за правно основание служи чл. 6, ал. 1, буква г) от ОРЗД.

Ако обработката е необходима за защита на законен интерес на нашето предприятие или на трето лице и интересите, основните права и основните свободи на засегнатото лице не надделяват над първоспоменатия интерес, за правна основа за обработката служи чл. 6, ал. 1, буква е) от ОРЗД.

3. Изтриване на данни и срок на съхранение

Личните данни на засегнатото лице се изтриват или блокират, веднага щом отпадне целта на съхранението. Съхранение може да се извърши и в случаите, когато това е предвидено от европейския или националния законодател в регламенти, закони или други разпоредби на правото на Съюза, на които е подчинен администраторът. Блокирането или изтриването на данните се извършва и при изтичане на срока за съхранение, предвиден в посочените норми, освен ако не съществува необходимост от по-нататъшно съхранение на данните за сключване или изпълнение на договор.

III. Предоставяне на уебсайта и създаване на лог файлове

1. Описание и обхват на обработката на данни

При всяко посещение на нашия уебсайт нашата система автоматично събира данни и информация от компютърната система на посещаващия компютър.

При това се събират следните данни:

  1. Информация за типа на браузъра и използваната версия
  2. Операционната система на потребителя
  3. Интернет доставчикът на потребителя
  4. IP-адресът на потребителя
  5. Дата и час на достъпа
  6. Уебсайтове, от които системата на потребителя преминава към нашия уебсайт
  7. Уебсайтове, до които системата на потребителя има достъп чрез нашия уебсайт

Данните също се съхраняват в лог файловете на нашата система. Не се извършва съхранение на тези данни заедно с други лични данни на потребителя.

2. Правно основание за обработката на данни

Правното основание за временното съхранение на данните и лог файловете е чл. 6, ал. 1, буква „е“ от Общия регламент за защита на данните (GDPR).

3. Цел на обработката на данни

Временното съхранение на IP адреса от системата е необходимо, за да се осигури достъп до уебсайта от компютъра на потребителя. За тази цел IP адресът на потребителя трябва да остане съхранен за времето на сесията.

Съхранението в лог файлове се извършва с цел да се гарантира функционалността на уебсайта. Освен това данните ни служат за оптимизиране на уебсайта и за осигуряване на сигурността на нашите информационни системи. В този контекст не се извършва анализ на данните за маркетингови цели.

В тези цели се състои и нашият легитимен интерес от обработката на данни съгласно чл. 6, ал. 1, буква „е“ от Общия регламент за защита на данните (GDPR).

4. Срок на съхранение

Данните се изтриват, веднага щом престанат да бъдат необходими за постигане на целта, за която са събрани. В случай на събиране на данни за предоставяне на уебсайта това става, когато съответната сесия приключи.

При съхранение на данните в лог файлове това става най-късно след седем дни. Възможно е съхранение за по-дълъг период. В този случай IP адресите на потребителите се изтриват или се анонимизират, така че вече не е възможно да се установи кои са потребителите, посетили сайта.

5. Възможност за възражение и премахване

Събирането на данни за предоставянето на уебсайта и съхранението на данни в лог файлове е абсолютно необходимо за функционирането на уебсайта. Следователно потребителят няма възможност за възражение.

IV. Използване на „бисквитки“

1. Описание и обхват на обработката на данни

Нашият уебсайт използва бисквитки. Бисквитките са текстови файлове, които се съхраняват в интернет браузъра или от интернет браузъра в компютърната система на потребителя. Когато потребител посети уебсайта, на операционната система на потребителя може да бъде съхранена „бисквитка“. Тази „бисквитка“ съдържа характерна поредица от символи, която позволява еднозначна идентификация на браузъра при повторно посещение на уебсайта.

Ние използваме бисквитки, за да направим нашия уебсайт по-удобен за ползване. Някои елементи на нашия уебсайт изискват браузърът, с който се посещава сайта, да може да бъде идентифициран дори след преминаване към друга страница.

В бисквитките се съхраняват и предават следните данни:

  1. Настройки за езика
  2. Информация за вход
  3. Ключ за сесията

2. Правно основание за обработката на данни

Правното основание за обработката на лични данни чрез използване на бисквитки е чл. 6, ал. 1, буква „е“ от Общия регламент за защита на данните (GDPR).

3. Цел на обработката на данни

Целта на използването на технически необходими бисквитки е да се улесни ползването на уебсайтовете за потребителите. Някои функции на нашия уебсайт не могат да бъдат предлагани без използването на бисквитки. За тях е необходимо браузърът да бъде разпознат дори след смяна на страницата.

За следните приложения се нуждаем от бисквитки:

По-долу следва списък с приложенията. Примери за това могат да бъдат:

  1. Настройки на езика
  2. Информация за вход
  3. Сесиен ключ

Потребителските данни, събрани чрез технически необходимите бисквитки, не се използват за създаване на потребителски профили.

В тези цели се състои и нашият законен интерес от обработката на лични данни съгласно чл. 6, ал. 1, буква „е“ от Общия регламент за защита на данните (GDPR).

4. Срок на съхранение, възможност за възражение и изтриване

Бисквитките се съхраняват на компютъра на потребителя и се предават от него към нашия сайт. Поради това Вие, като потребител, имате пълен контрол върху използването на бисквитките. Чрез промяна на настройките в интернет браузъра си можете да деактивирате или ограничите предаването на бисквитки. Вече съхранените бисквитки могат да бъдат изтрити по всяко време. Това може да се извърши и автоматично. Ако бисквитките за нашия уебсайт бъдат деактивирани, е възможно да не можете да използвате пълноценно всички функции на уебсайта.

V. Формуляр за контакт и контакт по електронна поща

1. Описание и обхват на обработката на данни

На нашия уебсайт има формуляр за контакт, който може да се използва за електронна връзка. Ако потребител се възползва от тази възможност, данните, въведени във формуляра, се предават на нас и се съхраняват. Тези данни са:

  1. Име
  2. Имейл адрес
  3. Съдържанието на съобщението
  4. Пощенски адрес
  5. Уебсайт
  6. Страница във Facebook
  7. Страница във „Instagram“
  8. Профил в Xing

В момента на изпращане на съобщението се съхраняват и следните данни:

  1. IP адресът на потребителя
  2. Дата и час на регистрацията

За обработката на данните в рамките на процеса на изпращане се изисква вашето съгласие и се прави препратка към настоящата декларация за защита на личните данни.

Алтернативно е възможно да се свържете с нас чрез предоставения имейл адрес. В този случай личните данни на потребителя, предадени с имейла, се съхраняват.

В тази връзка не се извършва предаване на данните на трети лица. Данните се използват изключително за обработката на кореспонденцията.

2. Правно основание за обработката на данните

Правното основание за обработката на данните при наличие на съгласие от страна на потребителя е чл. 6, ал. 1, буква а) от ОРЗД.

Правното основание за обработката на данните, предадени при изпращането на имейл, е чл. 6, ал. 1, буква е) от ОРЗД. Ако контактът по електронна поща има за цел сключването на договор, допълнително правно основание за обработката е чл. 6, ал. 1, буква б) от ОРЗД.

3. Цел на обработката на данните

Обработката на личните данни от формуляра за въвеждане ни служи единствено за обработка на установяването на контакт. В случай на установяване на контакт по електронна поща, в това се състои и необходимият законен интерес от обработката на данните.

Останалите лични данни, обработвани по време на процеса на изпращане, служат за предотвратяване на злоупотреба с формуляра за контакт и за осигуряване на сигурността на нашите информационни системи.

4. Срок на съхранение

Данните се изтриват, веднага щом вече не са необходими за постигане на целта, за която са събрани. За личните данни от формуляра за контакт и тези, които са изпратени по електронна поща, това става, когато съответната кореспонденция с потребителя е приключила. Разговорът се счита за приключен, когато от обстоятелствата може да се заключи, че съответният въпрос е окончателно изяснен.

Личните данни, събрани допълнително по време на процеса на изпращане, се изтриват най-късно след изтичането на срок от седем дни.

5. Възможност за възражение и отмяна

Потребителят има възможност по всяко време да оттегли съгласието си за обработка на личните данни. Ако потребителят се свърже с нас по електронна поща, той може по всяко време да възрази срещу съхранението на личните си данни. В такъв случай разговорът не може да бъде продължен.

За оттегляне на съгласието се обърнете към отговорното лице, посочено в точка I.1.

В този случай всички лични данни, съхранени в хода на установяването на контакт, се изтриват.

VI. Бюлетин

Ако желаете да получавате бюлетина, предлаган на уебсайта, се нуждаем от Вашия имейл адрес, както и от информация, която ни позволява да проверим, че Вие сте собственик на посочения имейл адрес и че сте съгласни да получавате бюлетина. Други данни не се събират или се събират само на доброволна основа. Използваме тези данни изключително за изпращане на поисканата информация и не ги предоставяме на трети лица.

Обработката на данните, въведени във формуляра за абонамент за бюлетина, се извършва изключително въз основа на Вашето съгласие (чл. 6, ал. 1, буква а) от ОРЗД). Даденото съгласие за съхранение на данните, на електронния адрес, както и за използването им за изпращане на бюлетина, можете да оттеглите по всяко време, например чрез линка „Отписване“ в бюлетина. Оттеглянето не засяга законността на вече извършените операции по обработка на данни.

Данните, които сте ни предоставили с цел абониране за бюлетина, се съхраняват от нас или от доставчика на услуги за бюлетина до момента на отписването Ви от бюлетина и се изтриват от списъка с абонати на бюлетина след отписването или след отпадане на целта. Запазваме си правото да изтриваме или блокираме имейл адреси от списъка за разпращане на бюлетина по собствена преценка в рамките на нашия легитимен интерес съгласно чл. 6, ал. 1, буква „е“ от Общия регламент за защита на данните (GDPR).

Данните, които са съхранени при нас за други цели, остават незасегнати от това.

След отписването Ви от списъка за разпращане на бюлетина Вашият имейл адрес ще бъде съхранен при нас или при доставчика на услуги за бюлетини, евентуално в черен списък, доколкото това е необходимо за предотвратяване на бъдещи изпращания. Данните от черния списък се използват единствено за тази цел и не се обединяват с други данни. Това е в интерес както на Вас, така и на нас, с оглед спазването на законовите изисквания при изпращането на бюлетини (легитимен интерес по смисъла на чл. 6, ал. 1, буква е) от ОРЗД). Съхранението в черния списък не е ограничено във времето. Можете да възразите срещу съхранението, ако Вашите интереси надделяват над нашия законен интерес.

VII. Pretix

В рамките на нашата програма за събития са интегрирани функции и съдържание на услугата pretix, предлагана от rami.io GmbH, Berthold-Mogel-Straße 1, 69126 Хайделберг, Германия. Към тях спада магазинът за билети, който е интегриран чрез JavaScript-виджет. Когато закупувате билет, pretix използва технически необходима „бисквитка“, за да улесни процеса на поръчка и да запомни коя кошница принадлежи на Вас. Бисквитката се създава веднага щом взаимодействате с джаджата. pretix не съхранява IP адреси, информация за браузъра или други ненужни метаданни след приключването на Вашето запитване. Повече информация относно защитата на личните данни в pretix можете да намерите тук: https://pretix.eu/about/de/privacy

VIII. Права на засегнатото лице

Ако се обработват лични данни за Вас, Вие сте засегнато лице по смисъла на ОРЗД и имате следните права спрямо администратора:

1. Право на достъп

Можете да поискате от администратора потвърждение дали лични данни, които Ви засягат, се обработват от нас.

Ако се извършва такова обработване, можете да поискате от администратора следната информация:

  1. целите, за които се обработват личните данни;
  2. категориите лични данни, които се обработват;
  3. получателите или категориите получатели, на които са били или ще бъдат разкрити личните данни, отнасящи се до Вас;
  4. планираната продължителност на съхранението на личните данни, които Ви засягат, или, ако не е възможно да се предоставят конкретни данни за това, критериите за определяне на продължителността на съхранението;
  5. наличието на право на коригиране или изтриване на личните данни, отнасящи се до Вас, право на ограничаване на обработката от страна на администратора или право на възражение срещу тази обработка;
  6. наличието на право на подаване на жалба пред надзорен орган;
  7. всички налични сведения за произхода на данните, когато личните данни не са събрани от засегнатото лице;
  8. наличието на автоматизирано вземане на решения, включително профилиране, съгласно чл. 22, ал. 1 и 4 от ОРЗД, и – поне в тези случаи – значима информация относно използваната логика, както и обхвата и целевите последици от такова обработване за засегнатото лице.

Имате право да поискате информация дали личните данни, които Ви засягат, се предават в трета държава или на международна организация. В тази връзка можете да поискате да бъдете информирани за подходящите гаранции съгласно чл. 46 от ОРЗД във връзка с предаването.

2. Право на коригиране

Имате право да поискате от администратора коригиране и/или допълване, ако обработваните лични данни, които Ви засягат, са неточни или непълни. Администраторът е длъжен да извърши коригирането незабавно.

3. Право на ограничаване на обработката

При следните условия можете да поискате ограничаване на обработката на личните данни, които Ви засягат:

  1. ако оспорвате верността на личните данни, които Ви засягат, за срок, който позволява на администратора да провери верността на личните данни;
  2. обработката е неправомерна и Вие отказвате изтриването на личните данни, като вместо това изисквате ограничаване на използването на личните данни;
  3. отговорното лице вече не се нуждае от личните данни за целите на обработката, но Вие се нуждаете от тях за предявяване, упражняване или защита на правни претенции, или
  4. ако сте подали възражение срещу обработката съгласно чл. 21, ал. 1 от ОРЗД и все още не е установено дали законните основания на администратора надделяват над вашите основания.

Ако обработката на личните данни, отнасящи се до Вас, е била ограничена, тези данни – с изключение на съхранението им – могат да бъдат обработвани само с Вашето съгласие или за предявяване, упражняване или защита на правни претенции, или за защита на правата на друго физическо или юридическо лице, или по причини, свързани с важен обществен интерес на Съюза или на държава-членка.

Ако обработката е била ограничена съгласно горепосочените условия, отговорното лице ще Ви уведоми, преди ограничението да бъде отменено.

4. Право на изтриване

а. Задължение за изтриване

Можете да поискате от администратора незабавно да изтрие личните данни, които Ви засягат, и администраторът е длъжен да изтрие тези данни незабавно, ако е налице някоя от следните причини:

  1. Личните данни, отнасящи се до Вас, вече не са необходими за целите, за които са били събрани или обработени по друг начин.
  2. Вие оттегляте съгласието си, на което се основава обработката съгласно чл. 6, ал. 1, буква а) или чл. 9, ал. 2, буква а) от ОРЗД, и липсва друго правно основание за обработката.
  3. Вие възразите срещу обработката съгласно чл. 21, ал. 1 от ОРЗД и не съществуват преобладаващи законни основания за обработката, или възразите срещу обработката съгласно чл. 21, ал. 2 от ОРЗД.
  4. Личните данни, които Ви засягат, са били обработени незаконосъобразно.
  5. Изтриването на личните данни, отнасящи се до Вас, е необходимо за изпълнението на правно задължение съгласно правото на Съюза или правото на държавите-членки, на което е подчинен администраторът.
  6. Личните данни, които Ви засягат, са били събрани във връзка с предлагани услуги на информационното общество съгласно чл. 8, ал. 1 от ОРЗД.

б. Предаване на данни на трети лица

Ако администраторът е направил публично достояние личните данни, които Ви засягат, и е длъжен да ги изтрие съгласно чл. 17, ал. 1 от ОРЗД, той предприема подходящи мерки, включително от технически характер, като взема предвид наличните технологии и разходите за внедряване, за да информира администраторите, които обработват личните данни, да бъдат уведомени, че Вие, като засегнато лице, сте поискали от тях да изтрият всички връзки към тези лични данни или копия или реплики на тези лични данни.

в. Изключения

Правото на изтриване не се прилага, доколкото обработката е необходима

  1. за упражняване на правото на свобода на изразяване и информация;
  2. за изпълнение на правно задължение, което изисква обработката съгласно правото на Съюза или на държавите-членки, на което е подчинен администраторът, или за изпълнение на задача от обществен интерес или при упражняване на публична власт, възложена на администратора;
  3. по причини от обществен интерес в областта на общественото здраве съгласно чл. 9, ал. 2, букви з) и и), както и чл. 9, ал. 3 от ОРЗД;
  4. за архивни цели от обществен интерес, за научни или исторически изследователски цели или за статистически цели съгласно чл. 89, ал. 1 от ОРЗД, доколкото правото, посочено в точка а), вероятно прави невъзможно или сериозно затруднява постигането на целите на това обработване, или
  5. за предявяване, упражняване или защита на правни претенции.

5. Право на информиране

Ако сте упражнили правото си на коригиране, изтриване или ограничаване на обработката спрямо администратора, той е длъжен да уведоми всички получатели, на които са били разкрити личните Ви данни, за това коригиране или изтриване на данните или за ограничаването на обработката, освен ако това се окаже невъзможно или е свързано с несъразмерни усилия.

Имате право да получите информация от администратора относно тези получатели.

6. Право на преносимост на данните

Имате право да получите личните данни, които Ви засягат и които сте предоставили на администратора, в структуриран, широко използван и машинно четим формат. Освен това имате право да предадете тези данни на друг администратор, без да бъдете възпрепятствани от администратора, на когото са били предоставени личните данни, при условие че

  1. обработката се основава на съгласие съгласно чл. 6, ал. 1, буква а) от ОРЗД или чл. 9, ал. 2, буква а) от ОРЗД, или на договор съгласно чл. 6, ал. 1, буква б) от ОРЗД, и
  2. обработката се извършва с помощта на автоматизирани процедури.

При упражняването на това право Вие имате също така правото да поискате личните данни, които Ви засягат, да бъдат прехвърлени директно от един администратор към друг администратор, доколкото това е технически възможно. Свободите и правата на други лица не трябва да бъдат засегнати от това.

Правото на преносимост на данните не се прилага за обработката на лични данни, която е необходима за изпълнението на задача от обществен интерес или при упражняването на публична власт, възложена на администратора.

7. Право на възражение

Имате право по всяко време да възразите срещу обработката на личните данни, отнасящи се до Вас, която се извършва на основание чл. 6, ал. 1, буква е) или ж) от ОРЗД, поради причини, произтичащи от Вашата конкретна ситуация; това важи и за профилирането, основано на тези разпоредби.

Отговорният не обработва повече личните данни, отнасящи се до Вас, освен ако не може да докаже наложителни и заслужаващи защита причини за обработката, които имат предимство пред Вашите интереси, права и свободи, или ако обработката служи за предявяване, упражняване или защита на правни претенции.

Ако личните данни, отнасящи се до Вас, се обработват с цел директна реклама, имате право по всяко време да възразите срещу обработката на личните данни, отнасящи се до Вас, за целите на такава реклама; това важи и за профилирането, доколкото то е свързано с такава директна реклама.

Ако възразите срещу обработката за целите на директната реклама, личните данни, които Ви засягат, вече няма да се обработват за тези цели.

Имате възможност, във връзка с използването на услугите на информационното общество – независимо от Директива 2002/58/ЕО – да упражните правото си на възражение чрез автоматизирани процедури, при които се използват технически спецификации.

8. Право на оттегляне на декларацията за съгласие по Закона за защита на личните данни

Имате право да оттеглите декларацията си за съгласие за защита на личните данни по всяко време. Оттеглянето на съгласието не засяга законността на обработката, извършена въз основа на съгласието до момента на оттеглянето.

9. Право на подаване на жалба пред надзорен орган

Без да се засягат други административни или съдебни средства за правна защита, имате право да подадете жалба пред надзорен орган, по-специално в държавата-членка, в която се намирате, работите или където е извършено предполагаемото нарушение, ако считате, че обработката на личните Ви данни нарушава Общия регламент за защита на данните (GDPR).

Надзорният орган, пред който е подадена жалбата, информира жалбоподателя за състоянието и резултатите от разглеждането на жалбата, включително за възможността за съдебно обжалване съгласно чл. 78 от ОРЗД.

10. Сигурност на данните

За да осигурим сигурността на Вашите данни, ние прилагаме технически и организационни мерки за сигурност в съответствие с чл. 32 от ОРЗД, които постоянно адаптираме към най-новите технологии. Не е възможно да се осигури пълна защита на данните от достъп на трети лица.

По време на посещението на уебсайта използваме широко разпространения протокол SSL (Secure Socket Layer) в съчетание с най-високото ниво на криптиране, поддържано от Вашия браузър. Обикновено това е 256-битово криптиране. Ако Вашият браузър не поддържа 256-битово криптиране, ние използваме вместо това 128-битова v3 технология. Можете да разберете дали дадена страница от нашия уебсайт се предава криптирано по това, че символът на ключ или катинар в долната лента за състояние на браузъра Ви е затворен.

Освен това използваме подходящи технически и организационни мерки за сигурност, за да защитим Вашите данни от случайни или умишлени манипулации, частична или пълна загуба, унищожаване или неразрешен достъп от трети лица. Нашите мерки за сигурност се подобряват непрекъснато в съответствие с технологичното развитие.

Освен това не гарантираме, че нашата услуга ще бъде достъпна по определено време; не могат да бъдат изключени смущения, прекъсвания или отпаднали услуги. Сървърите, които използваме, се архивират редовно и внимателно.

VIII. Лице за контакт по въпроси, свързани със защитата на личните данни

Ако имате въпроси или притеснения относно защитата на личните данни, моля, обърнете се към:

Марион Лихти
LUnited– gemeinsam engagiert
c/o Marketing-Verein Ludwigshafen e.V.
Rheinuferstraße 9, 67061 Лудвигсхафен на Рейн
info@lunited.de

Известие за бисквитките

Използваме „бисквитки“, за да осигурим основната функционалност на уебсайта (необходими) и да предоставяме външни услуги (функционални). Можете да решите кои „бисквитки“ искате да разрешите.

Известие за бисквитките

Използваме „бисквитки“, за да осигурим основната функционалност на уебсайта (необходими) и да предоставяме външни услуги (функционални). Можете да решите кои „бисквитки“ искате да разрешите.

Настройките ви за „бисквитки“ са запазени.