Защита данных

Политика конфиденциальности

1. Коротко о защите данных

Общая информация
Далее кратко описано, что происходит с вашими персональными данными, когда вы посещаете данный веб-сайт. Под персональными данными понимают любые данные, которые могут быть использованы для установления вашей личности. Чтобы получить более подробную информацию по теме защиты данных, изучите приведенную ниже политику конфиденциальности.

Сбор данных на веб-сайте

Кто отвечает за сбор данных на этом веб-сайте?
Обработка данных на этом веб-сайте осуществляется оператором веб-сайта. Контактные данные оператора веб-сайта вы можете найти в разделе «Информация об ответственном учреждении» настоящей политики конфиденциальности.

Как мы собираем ваши данные?
В первую очередь ваши данные собираются, когда вы сообщаете их нам сами (например, данные, которые вы указываете в форме обратной связи).

Другие данные могут собираться автоматически или после вашего одобрения нашими ИТ-системами, когда вы заходите на веб-сайт. В основном это технические данные (например, сведения об интернет-браузере, операционной системе или времени просмотра страницы). Сбор таких данных происходит автоматически, как только вы заходите на данный веб-сайт.

Для чего мы используем ваши данные?
Одни данные собирают, чтобы обеспечить бесперебойную работу веб-сайта. Другие данные могут использоваться для анализа вашего поведения как пользователя.

Какими правами в отношении своих данных вы обладаете?
Вы имеете право в любое время безвозмездно получить информацию о происхождении, получателе или целевом назначении своих сохраненных персональных данных. Кроме того, вы имеет право потребовать изменения или удаления таких данных. Если вы дали согласие на обработку данных, впоследствии вы можете в любое время отозвать его. Вы также имеете право требовать при определенных обстоятельствах ограничить обработку своих персональных данных. Более того, вы имеете право обратиться с жалобой к компетентному лицу с надзорными полномочиями. 

Вы можете в любое время связаться с нами по данному или любому другому вопросу, касающемуся конфиденциальности данных.

2. Хостинг

Внешний хостинг
Веб-сайт размещается на серверах внешнего поставщика услуг (хостинг-провайдера). Персональные данные, собранные на веб-сайте, (IP-адреса, запросы на добавление контакта, метаданные и коммуникационные данные, данные о контракте, контактные данные, имена, информация о доступах на веб-сайт и другие данные, сформированные с помощью веб-сайта) хранятся на серверах хостинг-провайдера.

Хостинг-провайдер используется для выполнения договора с нашими потенциальными и действующими клиентами (пункт b статьи 6 § 1 Общего регламента о защите данных [далее — GDPR]), а также в интересах безопасного, быстрого и эффективного представления профессиональным поставщиком услуг наших онлайн-предложений (пункт f статьи 6 § 1 GDPR). В случае, если было запрошено соответствующее согласие, обработка осуществляется исключительно на основании пункта a статьи 6 § 1 GDPR и § 25 пункта 1 Закона Германии о защите данных в сфере телекоммуникаций и телемедиа (далее — TTDSG) при условии, что согласие включает в себя хранение cookie-файлов или доступ к информации на конечном устройстве пользователя (например, цифровой отпечаток устройства) в значении, предусмотренном TTDSG. Согласие может быть аннулировано в любой момент.

Наш хостинг-провайдер будет обрабатывать ваши данные только в том объеме, который необходим для исполнения его обязательств по предоставлению услуг, и выполнять наши инструкции в отношении таких данных.

Мы пользуемся услугами данного хостинг-провайдера:

iComply GmbH
Große Langgasse 1A
55116 Mainz (Германия)

Обработка заказа
Мы заключили договор по оказанию услуг по обработке заказов с вышеуказанным провайдером. Этот договор является обязательным согласно закону о защите данных. Он гарантирует, что данный провайдер обрабатывает личные данные посетителей нашего сайта только в соответствии с нашими инструкциями и GDPR.

3. Общая и обязательная информация

Конфиденциальность данных
Операторы данного веб-сайта очень серьезно подходят к вопросу защиты ваших персональных данных. При обработке ваших персональных данных мы соблюдаем полную конфиденциальность и руководствуемся юридическими нормами в области защиты данных, а также политикой конфиденциальности.

Во время посещения вами этого веб-сайта будут собираться различные персональные данные. Персональные данные — это данные, которые могут быть использованы для установления вашей личности. В настоящей политике конфиденциальности объясняется, какие данные мы собираем и для чего их используем. Также описывается, как и с какой целью мы это делаем.

Мы бы хотели отметить тот факт, что передача информации в Интернете (например, во время коммуникации посредством электронной почты) может иметь слабые места с точки зрения обеспечения безопасности. Обеспечить абсолютную защиту данных от доступа третьих лиц невозможно.

Информация об ответственной стороне
Стороной, которая отвечает за обработку данных на этом веб-сайте, является:

Ferdinand Bilstein GmbH + Co. KG
Wilhelmstr. 47
58256 Ennepetal (Германия)

Телефон: +49 2333 911-0
Эл. почта: support@bilsteingroup.com

Ответственная сторона — это физическое или юридическое лицо, которое, отдельно или совместно с другими лицами, регулирует цели и средства обработки персональных данных (таких как имена, адреса электронной почты и т. д.).

Продолжительность хранения
Если в рамках настоящей политики конфиденциальности не была оговорена особая продолжительность хранения, ваши персональные данные останутся у нас до того момента, пока применяется целевое назначение обработки данных. Если вы подаете законную просьбу для удаления или отзыва согласия на обработку данных, ваши данные будут удалены, за исключением тех случаев, когда у нас есть юридически правомерные причины для их дальнейшего хранения (например, в соответствии с налоговым законодательством или торговым правом); в последнем случае данные будут удалены, когда на них больше не будут распространяться такие факторы.

Общая информация относительно правовой базы для обработки данных на веб-сайте
Если вы дали согласие на обработку данных, мы обрабатываем ваши персональные данные в соответствии с  пунктом а статьи 6 § 1 GDPR или пунктом а статьи 9 § 2 GDPR, если обрабатываются данные, подпадающие под определение особых категорий в соответствии со статьей 9 § 1 GDPR. В случае выраженного согласия на передачу персональных данных в третьи страны, обработка данных также выполняется в соответствии с пунктом а статьи 49 § 1 GDPR. Если вы разрешаете хранение cookie-файлов или доступ к информации на вашем устройстве (например, с помощью цифрового отпечатка устройства), в соответствии с требованиями статьи 25 (1) TTDSG проводится дополнительная обработка таких данных. Согласие может быть аннулировано в любой момент. Если ваши данные необходимы для исполнения договора или реализации преддоговорных мероприятий, мы обрабатываем ваши данные в соответствии с требованиями пункта b статьи 6 параграфа 1 GDPR. Кроме того, если ваши данные требуются для исполнения юридических обязательств, мы обрабатываем их в соответствии с требованиями пункта c статьи 6 § 1 GDPR. Дополнительно обработка данных может осуществляться исходя из нашего законного интереса в соответствии с пунктом f статьи 6 § 1 GDPR. Информация о соответствующей каждому индивидуальному случаю правовой базе представлена в следующих параграфах политики конфиденциальности.

Уполномоченный по защите данных

Мы назначили уполномоченного по защите данных для нашей компании.

Ferdinand Bilstein GmbH + Co. KG
 - z.Hd. Datenschutzbeauftragten-
 Wilhelmstr. 47
 58256 Ennepetal (Германия)

Телефон: +49 2333 911-0
Эл. почта: privacy@bilsteingroup.com

Отзыв согласия на обработку данных
Большинство процессов, относящихся к обработке данных, возможны только после получения вашего согласия. Вы вправе в любой момент отозвать ранее подтвержденное согласие. Осуществление обработки данных правомерно до тех пор, пока не аннулировано соответствующее согласие пользователя.

Право на возражение против обработки данных в особых случаях и прямой маркетинг (статья 21 GDPR)
ЕСЛИ ОБРАБОТКА ДАННЫХ ПРОВОДИТСЯ В  СООТВЕТСТВИИ С ПУНКТАМИ E ИЛИ F СТАТЬИ 6 § 1 GDPR, ВЫ ИМЕЕТЕ ПРАВО В ЛЮБОЙ МОМЕНТ ЗАЯВИТЬ ВОЗРАЖЕНИЕ ПРОТИВ ОБРАБОТКИ СВОИХ ПЕРСОНАЛЬНЫХ ДАННЫХ ПО ОСНОВАНИЯМ, СВЯЗАННЫМ С КОНКРЕТНОЙ СИТУАЦИЕЙ (В ТОМ ЧИСЛЕ ПРОТИВ ФОРМИРОВАНИЯ ПРОФИЛЯ, ОСНОВАННОГО НА ДАННЫХ ПОЛОЖЕНИЯХ). ПРАВОВАЯ БАЗА, В СООТВЕТСТВИИ С ТРЕБОВАНИЯМИ КОТОРОЙ ПРОВОДИТСЯ ОБРАБОТКА ДАННЫХ, ПРЕДСТАВЛЕНА В НАСТОЯЩЕЙ ПОЛИТИКЕ ЗАЩИТЫ ДАННЫХ. ЕСЛИ У ВАС ВОЗНИКАЮТ ВОЗРАЖЕНИЯ, МЫ БОЛЬШЕ НЕ ИМЕЕМ ПРАВА ОБРАБАТЫВАТЬ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ПОКА НЕ ПРОДЕМОНСТРИРУЕМ НАЛИЧИЕ УБЕДИТЕЛЬНЫХ ЛЕГИТИМНЫХ ОСНОВАНИЙ ДЛЯ ОБРАБОТКИ, КОТОРЫЕ ПРЕВАЛИРУЮТ НАД ИНТЕРЕСАМИ, ПРАВАМИ И СВОБОДАМИ СУБЪЕКТА ДАННЫХ, ИЛИ ДЛЯ ЗАЯВЛЕНИЯ, ОСУЩЕСТВЛЕНИЯ ИЛИ ОСПАРИВАНИЯ СУДЕБНЫХ ИСКОВ (ВОЗРАЖЕНИЕ В СООТВЕТСТВИИ СО СТАТЬЕЙ 21 (1) GDPR).

ЕСЛИ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ ОБРАБАТЫВАЮТСЯ ДЛЯ ЦЕЛЕЙ ПРЯМОГО МАРКЕТИНГА, ВЫ ИМЕЕТЕ ПРАВО В ЛЮБОЙ МОМЕНТ ВОЗРАЖАТЬ ПРОТИВ ОБРАБОТКИ СВОИХ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ ЦЕЛЕЙ ТАКОГО МАРКЕТИНГА, В ТОМ ЧИСЛЕ ПРОТИВ ФОРМИРОВАНИЯ ПРОФИЛЯ, В ТОЙ МЕРЕ, В КОТОРОЙ ОБРАБОТКА ОТНОСИТСЯ К ДАННОМУ ПРЯМОМУ МАРКЕТИНГУ. ПРИ ВОЗНИКНОВЕНИИ У ВАС ВОЗРАЖЕНИЙ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ БОЛЬШЕ НЕЛЬЗЯ ИСПОЛЬЗОВАТЬ ДЛЯ ЦЕЛЕЙ ПРЯМОГО МАРКЕТИНГА (ВОЗРАЖЕНИЕ В СООТВЕТСТВИИ СО СТАТЬЕЙ 21 (2) GDPR).

Право обращаться к компетентному лицу с надзорными полномочиями
В случае нарушения требований GDPR субъект данных имеет право обратиться к лицу с надзорными полномочиями, в частности в стране-участнице своего обычного места жительства, места работы или места заявленного нарушения. Право обращаться к компетентному лицу с надзорными полномочиями не ограничивает права субъекта данных в отношении других административных или правовых гарантий.

Право на переносимость данных
Вы имеете право запросить передачу данных, которые мы обрабатываем автоматическими средствами с вашего согласия или в целях выполнения контракта, вам или третьей стороне в широко применяемом, машиночитаемом формате. Если вы запрашиваете прямую передачу данных в адрес еще одной ответственной стороны, данное требование будет выполнено в той мере, в которой это технически осуществимо.

SSL- или TLS-шифрование
В целях безопасности и для защиты передачи конфиденциальных данных, например заказов или запросов, которые вы направляете нам как хостинг-провайдеру, данный сайт использует SSL- или TLS-шифрование. Безопасное соединение можно распознать по смене URL в вашем браузере с «http://» на «https://» и символу замка в адресной строке.

При включенном SSL- или TLS-шифровании передаваемые вами данные не могут быть прочитаны третьими сторонами.

Информация, аннулирование и изменения
В рамках действующих юридических норм вы имеете право в любое время высвободить информацию о своих сохраненных персональных данных, их происхождении, получателе или целевом назначении обработки данных, а также при необходимости воспользоваться правом изменить или аннулировать эти данные. Вы можете в любое время обратиться к нам с этой целью, а также по любым дополнительным вопросам на тему персональных данных.

Право на ограничение обработки
Вы имеете право требовать наложить ограничения на обработку своих персональных данных и можете в любое время обратиться к нам для этого. Право на ограничение обработки возникает в следующих случаях:

  • Если у вас возникают сомнения в точности своих персональных данных, которые находятся у нас на хранении. Обычно нам необходимо некоторое время для подтверждения их достоверности. Вы имеете право требовать наложить ограничения на обработку своих персональных данных на весь период проведения подобной проверки.
  • Если обработка ваших персональных данных происходит неправомерно: в таком случае вы можете потребовать ограничить обработку данных вместо аннулирования.
  • Если нам больше не нужны ваши персональные данные, а вам они требуются для осуществления, оспаривания или обеспечения исполнения судебных исков: вы имеете право запросить ограничения на обработку своих персональных вместо их удаления.
  • Если вы подали жалобу в соответствии со статьей 21 (1) GDPR, необходимо взаимно сбалансировать наши и ваши интересы. Вы имеет право наложить ограничения на обработку своих персональных данных до того момента, когда будет определено, интересы какой из сторон имеют превалирующее значение.

Если вы ограничили обработку своих персональных данных, кроме непосредственного хранения, эти данные можно обрабатывать только с вашего согласия или с целью заявления, осуществления или оспаривания судебных исков, или для защиты прав другого физического или юридического лица, или по соображениям значимых общественных интересов Европейского союза или государства.

4. Обработка данных на данном веб-сайте

Cookie-файлы
Наши веб-сайты могут использовать так называемые cookie-файлы. Cookie-файлы — это небольшие фрагменты данных, которые не наносят какого-либо вреда вашему устройству. Cookie-файлы бывают: сеансовые (хранятся во время сеанса) и постоянные (постоянно хранятся на вашем устройстве). Сеансовые cookie-файлы автоматически удаляются после завершения сеанса. Постоянные cookie-файлы сохраняются на вашем устройстве то тех пор, пока не будут удалены вами вручную или автоматическими настройками вашего браузера.

В некоторых случаях, когда вы заходите на наш сайт, на вашем устройстве также могут сохраняться cookie-файлы от сторонних компаний (сторонние cookie-файлы). Сторонние cookie-файлы позволяют использовать определенные сервисы сторонних компаний (например, платежных).

Cookie-файлы выполняют различные функции. Большинство cookie-файлов технически необходимы, так как без них не будут работать определенные функции веб-сайта (например, функция добавления в корзину или воспроизведения видео). Другие cookie-файлы используются, чтобы оценить поведение пользователя или для отображения рекламы.

Cookie-файлы, необходимые для осуществляения процесса электронной коммуникации, обеспечивают определенные функции по вашим запросам (например, для функции добавления товара в корзину) или оптимизируют работу веб-сайта (например, cookie-файлы для оценки интернет-аудитории), т. е. так называемые необходимые cookie-файлы, хранятся в соответствии с пунктом f статьи 6 (1) GDPR, если правовая база не предписывает иной порядок. Оператор веб-сайта обладает законным интересом в отношении хранения необходимых cookie-файлов с точки зрения обеспечения технически бесперебойного и оптимизированного предоставления своих услуг. Если запрашивается согласие на хранение cookie-файлов и сопоставимую технологию распознавания, обработка осуществляется исключительно с соблюдением данного одобрения (пункт а статьи 6 § 1 GDPR и статьи 25 § 1 TTDSG); согласие может быть аннулировано в любой момент.

Вы можете настроить свой браузер таким образом, чтобы знать о настройках cookie-файлов и разрешать их только в отдельных случаях, исключить прием cookie-файлов в целом или при определенных условиях, а также активировать их автоматическое удаление в момент закрытия браузера. Отключение cookie-файлов может ограничить функциональность работы данного веб-сайта.

Если cookie-файлы используются сторонними компаниями или в аналитических целях, мы отдельно проинформируем вас об этом в рамках заявления о защите данных и при необходимости запросим ваше согласие.

5. Информация

Информация о защите данных
Чтобы сообщить о несоблюдении нормативных требований, например в части нарушений антимонопольного или антикоррупционного законодательства (канал связи «Комплаенс»), а также конкретных нарушениях требований по защите данных (канал связи «Защита данных») или прав человека (канал связи «Права человека»), сотрудники, клиенты или деловые партнеры Ferdinand Bilstein GmbH + Co. KG могут воспользоваться платформой «iWhistle».

Тремя системами для подачи сообщений управляет специально организованное штатное подразделение, а доступ к сообщениям есть только у сотрудников, ответственных за работу данного направления. Передача информации, например в другие подразделения, происходит только в тех случаях, когда это необходимо для обработки конкретных сообщений.

Инфраструктурой системы, в том числе веб-сайтами и базами данных, управляет провайдер iComply GmbH, расположенный по адресу: 55116 Mainz, Große Langgasse 1A (Германия). В соответствии с условиями контракта iComply GmbH обязан строго соблюдать конфиденциальность и все требования защиты данных.

Какие персональные данные и информация собираются и обрабатываются?
Когда вы сообщаете о нарушениях на платформе «iWhistle», собираются и обрабатываются следующие персональные данные:

  • данные субъекта, который направляет сообщение (например, имя, контактные данные) (по желанию / добровольно), и
  • данные людей, задействованных в инциденте (например, описание действий этих людей).
Данные вносятся в соответствующую форму сообщения или передаются через защищенный почтовый ящик. Ответственный персонал обрабатывает полученную информацию, чтобы изучить заявленные инциденты, инициировать и провести расследования, а также принять меры по исправлению ситуации (при необходимости). 

В рамках аудитов, расследований и реализации корректирующих мероприятий может возникнуть необходимость передать информацию о заявленных инцидентах сотрудникам * других подразделений, например руководству Ferdinand Bilstein GmbH + Co. KG, внешним консультантам (к примеру, юрисконсультам) или лицам с надзорными полномочиями. Кроме того, у нас могут возникнуть обязательства сообщить о заявленных инцидентах лицам с надзорными полномочиями и затрагиваемым лицам.

Правовая база для обработки: пункт c статьи 6 (1) GDPR совместно с Директивой ЕС 2019/1937 и § 26 Федерального закона о защите персональных данных (BDSG).

В течение какого периода будут храниться персональные данные?
Предоставленные вами персональные данные и информация будут храниться до тех пор, пока они нужны для обработки вашего сообщения и, при необходимости, инициирования санкций, или в течение срока хранения данных, предусмотренного законодательством. Если доказательства по вашему заявлению не будут найдены, само сообщение и все внесенные в него персональные данные будут немедленно удалены.