Thông tin pháp lý / Giới thiệu về chúng tôi:
Tên công ty và địa chỉ:
Ines Voigt
Bergstraße 49a
09405 Zschopau
Đức
Email:
mail@language-learning.info
Số điện thoại:
+49-3725-784190
Mã số thuế VAT (VAT-ID):
DE286805441
Công ty: Data SE GbR – Steffen Endler và Ines Voigt
Dịch vụ khách hàng / Cách liên hệ:
Nếu bạn có câu hỏi về một sản phẩm cụ thể, vui lòng sử dụng địa chỉ email liên hệ trên trang sản phẩm tương ứng.
Đối với các câu hỏi chung và để gửi email cho chúng tôi:
mail@language-learning.info
Số điện thoại của chúng tôi:
+49-3725-784190
Chúng tôi khuyên bạn nên gửi email cho chúng tôi.
Như vậy chúng tôi có thể trả lời bạn đầy đủ và chi tiết hơn.
Chính sách bảo mật
Chúng tôi rất vui vì bạn quan tâm đến công ty của chúng tôi. Bảo vệ dữ liệu có mức độ ưu tiên rất cao đối với Ines Voigt - DataSE GbR. Bạn có thể sử dụng trang web của Ines Voigt - DataSE GbR mà không cần cung cấp bất kỳ dữ liệu cá nhân nào; tuy nhiên, nếu một chủ thể dữ liệu muốn sử dụng các dịch vụ đặc biệt được cung cấp qua trang web của chúng tôi, việc xử lý dữ liệu cá nhân có thể trở nên cần thiết. Nếu việc xử lý dữ liệu cá nhân là cần thiết và không có cơ sở pháp lý nào cho việc xử lý đó, chúng tôi thường sẽ xin sự đồng ý của chủ thể dữ liệu.
Việc xử lý dữ liệu cá nhân, chẳng hạn như tên, địa chỉ, địa chỉ email hoặc số điện thoại của một chủ thể dữ liệu, luôn được thực hiện phù hợp với Quy định chung về bảo vệ dữ liệu (GDPR) và theo các quy định bảo vệ dữ liệu đặc thù theo từng quốc gia áp dụng cho Ines Voigt - DataSE GbR. Thông qua chính sách bảo mật này, công ty chúng tôi muốn thông báo cho công chúng về bản chất, phạm vi và mục đích của dữ liệu cá nhân mà chúng tôi thu thập, sử dụng và xử lý. Ngoài ra, chính sách bảo mật này cũng thông báo cho các chủ thể dữ liệu về các quyền mà họ được hưởng.
Là bên kiểm soát dữ liệu, Ines Voigt - DataSE GbR đã triển khai nhiều biện pháp kỹ thuật và tổ chức nhằm đảm bảo mức độ bảo vệ đầy đủ nhất có thể đối với dữ liệu cá nhân được xử lý qua trang web này. Tuy nhiên, việc truyền dữ liệu qua internet về nguyên tắc vẫn có thể tồn tại lỗ hổng bảo mật, do đó không thể đảm bảo sự bảo vệ tuyệt đối. Vì lý do này, mỗi chủ thể dữ liệu hoàn toàn có quyền cung cấp dữ liệu cá nhân cho chúng tôi bằng các phương thức thay thế khác, chẳng hạn như qua điện thoại.
1. Các định nghĩa
Chính sách bảo mật của Ines Voigt - DataSE GbR được xây dựng dựa trên các thuật ngữ do nhà lập pháp châu Âu sử dụng khi ban hành Quy định chung về bảo vệ dữ liệu (GDPR). Chính sách bảo mật của chúng tôi cần phải dễ đọc và dễ hiểu đối với công chúng cũng như đối với khách hàng và đối tác kinh doanh của chúng tôi. Để đảm bảo điều này, trước tiên chúng tôi muốn giải thích các thuật ngữ được sử dụng.
Trong chính sách bảo mật này, chúng tôi sử dụng, cùng với các thuật ngữ khác, những khái niệm sau đây:
a) Dữ liệu cá nhân
Dữ liệu cá nhân là bất kỳ thông tin nào liên quan đến một thể nhân đã được xác định hoặc có thể xác định được ("chủ thể dữ liệu"). Một thể nhân có thể xác định được là người có thể được nhận dạng, trực tiếp hoặc gián tiếp, đặc biệt bằng cách tham chiếu đến một yếu tố nhận dạng như tên, số nhận dạng, dữ liệu vị trí, một yếu tố nhận dạng trực tuyến hoặc một hoặc nhiều yếu tố đặc trưng cho bản sắc thể chất, sinh lý, di truyền, tâm thần, kinh tế, văn hóa hoặc xã hội của thể nhân đó.
b) Chủ thể dữ liệu
Chủ thể dữ liệu là bất kỳ thể nhân nào đã được xác định hoặc có thể xác định được mà dữ liệu cá nhân của họ được bên kiểm soát dữ liệu chịu trách nhiệm xử lý.
c) Xử lý
Xử lý là bất kỳ thao tác hoặc tập hợp các thao tác nào được thực hiện đối với dữ liệu cá nhân hoặc tập hợp dữ liệu cá nhân, dù bằng phương tiện tự động hay không, chẳng hạn như thu thập, ghi chép, tổ chức, cấu trúc hóa, lưu trữ, điều chỉnh hoặc thay đổi, truy xuất, tham khảo, sử dụng, tiết lộ bằng cách truyền tải, phổ biến hoặc cung cấp theo cách khác, sắp xếp hoặc kết hợp, hạn chế, xóa hoặc hủy.
d) Hạn chế xử lý
Hạn chế xử lý là việc đánh dấu dữ liệu cá nhân đã lưu trữ với mục đích giới hạn việc xử lý dữ liệu đó trong tương lai.
e) Lập hồ sơ (Profiling)
Lập hồ sơ là bất kỳ hình thức xử lý dữ liệu cá nhân tự động nào sử dụng dữ liệu cá nhân để đánh giá một số khía cạnh cá nhân liên quan đến một thể nhân, đặc biệt là để phân tích hoặc dự đoán các khía cạnh liên quan đến hiệu suất công việc, tình hình kinh tế, sức khỏe, sở thích cá nhân, mối quan tâm, độ tin cậy, hành vi, vị trí hoặc di chuyển của thể nhân đó.
f) Ẩn danh hóa giả định (Pseudonymisation)
Ẩn danh hóa giả định là việc xử lý dữ liệu cá nhân theo cách mà dữ liệu cá nhân không còn có thể được gán cho một chủ thể dữ liệu cụ thể nếu không sử dụng thêm thông tin bổ sung, với điều kiện thông tin bổ sung đó được lưu trữ riêng biệt và chịu các biện pháp kỹ thuật và tổ chức nhằm đảm bảo rằng dữ liệu cá nhân không được gán cho một thể nhân đã được xác định hoặc có thể xác định được.
g) Bên kiểm soát dữ liệu
Bên kiểm soát dữ liệu là thể nhân hoặc pháp nhân, cơ quan công quyền, cơ quan hoặc tổ chức khác, một mình hoặc cùng với những bên khác, quyết định mục đích và phương tiện xử lý dữ liệu cá nhân; khi mục đích và phương tiện xử lý đó được xác định bởi luật pháp của Liên minh châu Âu hoặc luật pháp quốc gia của các quốc gia thành viên, bên kiểm soát dữ liệu hoặc các tiêu chí cụ thể để chỉ định bên kiểm soát dữ liệu có thể được quy định bởi luật pháp của Liên minh châu Âu hoặc luật pháp quốc gia của các quốc gia thành viên.
h) Bên xử lý dữ liệu
Bên xử lý dữ liệu là thể nhân hoặc pháp nhân, cơ quan công quyền, cơ quan hoặc tổ chức khác xử lý dữ liệu cá nhân thay mặt cho bên kiểm soát dữ liệu.
i) Người nhận
Người nhận là thể nhân hoặc pháp nhân, cơ quan công quyền, cơ quan hoặc tổ chức khác mà dữ liệu cá nhân được tiết lộ cho, dù đó có phải là bên thứ ba hay không. Tuy nhiên, các cơ quan công quyền có thể nhận được dữ liệu cá nhân trong khuôn khổ một cuộc điều tra cụ thể theo luật pháp của Liên minh châu Âu hoặc luật pháp quốc gia của các quốc gia thành viên sẽ không được coi là người nhận; việc các cơ quan này xử lý dữ liệu đó phải tuân thủ các quy định bảo vệ dữ liệu hiện hành tùy theo mục đích xử lý.
j) Bên thứ ba
Bên thứ ba là thể nhân hoặc pháp nhân, cơ quan công quyền, cơ quan hoặc tổ chức khác không phải là chủ thể dữ liệu, bên kiểm soát dữ liệu, bên xử lý dữ liệu và những người, dưới sự chỉ đạo trực tiếp của bên kiểm soát dữ liệu hoặc bên xử lý dữ liệu, được ủy quyền xử lý dữ liệu cá nhân.
k) Sự đồng ý
Sự đồng ý của chủ thể dữ liệu là bất kỳ sự thể hiện ý chí tự nguyện, cụ thể, được thông tin đầy đủ và rõ ràng nào của chủ thể dữ liệu, theo đó chủ thể dữ liệu, thông qua một tuyên bố hoặc một hành động khẳng định rõ ràng, chấp nhận việc xử lý dữ liệu cá nhân liên quan đến họ.
2. Tên và địa chỉ của bên kiểm soát dữ liệu
Theo Quy định chung về bảo vệ dữ liệu (GDPR), các luật bảo vệ dữ liệu khác áp dụng tại các quốc gia thành viên của Liên minh châu Âu và các quy định khác liên quan đến bảo vệ dữ liệu, bên kiểm soát dữ liệu là:
Ines Voigt - DataSE GbR
Bergstraße 49a
09405 Zschopau
Đức
Điện thoại: +49 (0)3725 784190
Email: mail@language-learning.info
Trang web: www.language-learning.info
3. Cookie
Trang web của Ines Voigt - DataSE GbR sử dụng cookie. Cookie là các tệp văn bản được lưu trữ trên hệ thống máy tính thông qua trình duyệt web.
Nhiều trang web và máy chủ sử dụng cookie. Nhiều cookie chứa cái gọi là ID cookie. ID cookie là một mã định danh duy nhất của cookie. Nó bao gồm một chuỗi ký tự cho phép các trang web và máy chủ được liên kết với trình duyệt web cụ thể nơi cookie đó được lưu trữ. Điều này cho phép các trang web và máy chủ được truy cập phân biệt trình duyệt cá nhân của chủ thể dữ liệu với các trình duyệt khác chứa các cookie khác. Một trình duyệt cụ thể có thể được nhận dạng và phân biệt bằng ID cookie duy nhất đó.
Thông qua việc sử dụng cookie, Ines Voigt - DataSE GbR có thể cung cấp cho người dùng trang web này các dịch vụ thân thiện hơn với người dùng, điều mà sẽ không thể thực hiện được nếu không sử dụng cookie.
Nhờ cookie, thông tin và các ưu đãi trên trang web của chúng tôi có thể được tối ưu hóa để phù hợp hơn với nhu cầu của người dùng. Như đã đề cập, cookie cho phép chúng tôi nhận diện người dùng trang web của mình. Mục đích của việc nhận diện này là để giúp người dùng sử dụng trang web của chúng tôi dễ dàng hơn. Ví dụ, người dùng của một trang web sử dụng cookie không cần phải nhập lại thông tin đăng nhập mỗi lần truy cập trang web, vì việc này được xử lý bởi trang web và cookie được lưu trữ trên hệ thống máy tính của người dùng. Một ví dụ khác là cookie của giỏ hàng trong một cửa hàng trực tuyến. Cửa hàng trực tuyến sẽ ghi nhớ, thông qua cookie, những mặt hàng mà khách hàng đã cho vào giỏ hàng của mình.
Chủ thể dữ liệu có thể ngăn việc đặt cookie thông qua trang web của chúng tôi bất kỳ lúc nào bằng cách điều chỉnh cài đặt tương ứng trong trình duyệt web được sử dụng, và do đó có thể phản đối vĩnh viễn việc đặt cookie. Hơn nữa, các cookie đã được đặt trước đó có thể bị xóa bất kỳ lúc nào thông qua trình duyệt web hoặc phần mềm khác. Điều này có thể thực hiện được trên tất cả các trình duyệt web phổ biến. Nếu chủ thể dữ liệu vô hiệu hóa việc đặt cookie trong trình duyệt web được sử dụng, không phải tất cả các chức năng trên trang web của chúng tôi đều có thể sử dụng đầy đủ.
4. Thu thập dữ liệu và thông tin chung
Trang web của Ines Voigt - DataSE GbR thu thập một loạt dữ liệu và thông tin chung mỗi khi một chủ thể dữ liệu hoặc một hệ thống tự động truy cập trang web. Những dữ liệu và thông tin chung này được lưu trữ trong các tệp nhật ký của máy chủ. Những thông tin sau có thể được thu thập: (1) các loại và phiên bản trình duyệt được sử dụng, (2) hệ điều hành được sử dụng bởi hệ thống truy cập, (3) trang web mà từ đó hệ thống truy cập đến trang web của chúng tôi (được gọi là referrer), (4) các trang con trên trang web của chúng tôi được truy cập, (5) ngày và giờ truy cập trang web, (6) địa chỉ giao thức internet (địa chỉ IP), (7) nhà cung cấp dịch vụ internet của hệ thống truy cập, và (8) các dữ liệu và thông tin tương tự khác có thể được sử dụng trong trường hợp có tấn công nhằm vào hệ thống công nghệ thông tin của chúng tôi.
Khi sử dụng các dữ liệu và thông tin chung này, Ines Voigt - DataSE GbR không đưa ra bất kỳ kết luận nào về chủ thể dữ liệu. Thay vào đó, thông tin này là cần thiết để (1) cung cấp chính xác nội dung trang web của chúng tôi, (2) tối ưu hóa nội dung trang web của chúng tôi cũng như hoạt động quảng cáo cho trang web, (3) đảm bảo khả năng hoạt động lâu dài của hệ thống công nghệ thông tin và công nghệ trang web của chúng tôi, và (4) cung cấp cho cơ quan thực thi pháp luật thông tin cần thiết để truy tố hình sự trong trường hợp bị tấn công mạng. Do đó, Ines Voigt - DataSE GbR phân tích thống kê dữ liệu và thông tin được thu thập ẩn danh, nhằm mục đích tăng cường bảo vệ dữ liệu và an ninh dữ liệu tại công ty chúng tôi, và để đảm bảo mức độ bảo vệ tối ưu cho dữ liệu cá nhân mà chúng tôi xử lý. Dữ liệu ẩn danh trong các tệp nhật ký của máy chủ được lưu trữ tách biệt với bất kỳ dữ liệu cá nhân nào do chủ thể dữ liệu cung cấp.
5. Đăng ký nhận bản tin của chúng tôi
Trên trang web của Ines Voigt - DataSE GbR, người dùng có cơ hội đăng ký nhận bản tin của công ty chúng tôi. Biểu mẫu nhập liệu được sử dụng cho mục đích này sẽ xác định những dữ liệu cá nhân nào được truyền đi, cũng như thời điểm bản tin được đặt từ bên kiểm soát dữ liệu.
Ines Voigt - DataSE GbR thường xuyên thông báo cho khách hàng và đối tác kinh doanh về các ưu đãi của công ty thông qua bản tin. Bản tin của công ty chỉ có thể được chủ thể dữ liệu nhận nếu (1) chủ thể dữ liệu có địa chỉ email hợp lệ và (2) chủ thể dữ liệu đăng ký nhận bản tin. Vì lý do pháp lý, một email xác nhận sẽ được gửi đến địa chỉ email mà chủ thể dữ liệu nhập lần đầu tiên khi đăng ký nhận bản tin, theo quy trình xác nhận kép (double opt-in). Email xác nhận này được sử dụng để kiểm tra xem chủ sở hữu địa chỉ email, với tư cách là chủ thể dữ liệu, có cho phép nhận bản tin hay không.
Khi đăng ký nhận bản tin, chúng tôi cũng lưu trữ địa chỉ IP mà nhà cung cấp dịch vụ internet (ISP) gán cho hệ thống máy tính được chủ thể dữ liệu sử dụng tại thời điểm đăng ký, cùng với ngày và giờ đăng ký. Việc thu thập những dữ liệu này là cần thiết để có thể truy tìm việc (có thể) lạm dụng địa chỉ email của một chủ thể dữ liệu ở một thời điểm sau này, và do đó phục vụ mục đích bảo vệ pháp lý cho bên kiểm soát dữ liệu.
Dữ liệu cá nhân được thu thập trong quá trình đăng ký nhận bản tin sẽ chỉ được sử dụng để gửi bản tin của chúng tôi. Ngoài ra, những người đăng ký nhận bản tin có thể được thông báo qua email, trong phạm vi cần thiết cho việc vận hành dịch vụ bản tin hoặc việc đăng ký hiện tại, chẳng hạn khi có thay đổi trong nội dung bản tin hoặc khi các điều kiện kỹ thuật thay đổi. Không có dữ liệu cá nhân nào được thu thập trong khuôn khổ dịch vụ bản tin sẽ được chuyển giao cho bên thứ ba. Chủ thể dữ liệu có thể hủy đăng ký nhận bản tin của chúng tôi bất kỳ lúc nào. Sự đồng ý lưu trữ dữ liệu cá nhân mà chủ thể dữ liệu đã cung cấp cho việc gửi bản tin có thể được rút lại bất kỳ lúc nào. Để rút lại sự đồng ý, có một liên kết tương ứng trong mỗi bản tin. Ngoài ra, cũng có thể hủy đăng ký nhận bản tin trực tiếp trên trang web của bên kiểm soát dữ liệu bất kỳ lúc nào, hoặc thông báo cho bên kiểm soát dữ liệu theo cách khác.
6. Theo dõi bản tin
Bản tin của Ines Voigt - DataSE GbR chứa cái gọi là pixel theo dõi. Pixel theo dõi là một hình ảnh thu nhỏ được nhúng trong các email được gửi ở định dạng HTML nhằm cho phép ghi nhận và phân tích tệp nhật ký. Điều này cho phép phân tích thống kê về sự thành công hay thất bại của các chiến dịch tiếp thị trực tuyến. Dựa trên pixel theo dõi được nhúng, Ines Voigt - DataSE GbR có thể biết được liệu và khi nào một email được chủ thể dữ liệu mở ra, và những liên kết nào trong email đó đã được chủ thể dữ liệu nhấp vào.
Dữ liệu cá nhân được thu thập thông qua các pixel theo dõi trong bản tin được bên kiểm soát dữ liệu lưu trữ và phân tích nhằm tối ưu hóa việc gửi bản tin và để điều chỉnh nội dung của các bản tin trong tương lai cho phù hợp hơn với sở thích của chủ thể dữ liệu. Dữ liệu cá nhân này sẽ không được chuyển giao cho bên thứ ba. Các chủ thể dữ liệu có quyền rút lại tuyên bố đồng ý riêng biệt đã đưa ra theo quy trình xác nhận kép bất kỳ lúc nào. Sau khi rút lại, dữ liệu cá nhân này sẽ bị bên kiểm soát dữ liệu xóa bỏ. Ines Voigt - DataSE GbR tự động coi việc hủy đăng ký nhận bản tin là một hành động rút lại sự đồng ý.
7. Xóa và chặn dữ liệu cá nhân theo quy trình thường xuyên
Bên kiểm soát dữ liệu chỉ xử lý và lưu trữ dữ liệu cá nhân của chủ thể dữ liệu trong khoảng thời gian cần thiết để đạt được mục đích lưu trữ, hoặc trong phạm vi được nhà lập pháp châu Âu hoặc các nhà lập pháp khác cho phép trong các luật hoặc quy định mà bên kiểm soát dữ liệu phải tuân thủ.
Nếu mục đích lưu trữ không còn áp dụng nữa, hoặc nếu thời hạn lưu trữ do nhà lập pháp châu Âu hoặc nhà lập pháp có thẩm quyền khác quy định hết hạn, dữ liệu cá nhân sẽ được chặn hoặc xóa một cách thường xuyên theo quy định của pháp luật.
8. Quyền của chủ thể dữ liệu
a) Quyền được xác nhận
Mỗi chủ thể dữ liệu có quyền, theo quy định của nhà lập pháp châu Âu, được bên kiểm soát dữ liệu xác nhận liệu dữ liệu cá nhân liên quan đến họ có đang được xử lý hay không. Nếu chủ thể dữ liệu muốn thực hiện quyền xác nhận này, họ có thể liên hệ với nhân viên phụ trách bảo vệ dữ liệu của chúng tôi hoặc một nhân viên khác của bên kiểm soát dữ liệu bất kỳ lúc nào.
b) Quyền được truy cập
Mỗi chủ thể dữ liệu có quyền, theo quy định của nhà lập pháp châu Âu, được bên kiểm soát dữ liệu cung cấp miễn phí thông tin về dữ liệu cá nhân của họ đang được lưu trữ bất kỳ lúc nào, cùng với một bản sao của thông tin đó. Ngoài ra, các chỉ thị và quy định của EU còn cho phép chủ thể dữ liệu tiếp cận các thông tin sau:
- mục đích của việc xử lý;
- các loại dữ liệu cá nhân liên quan;
- người nhận hoặc các loại người nhận mà dữ liệu cá nhân đã được hoặc sẽ được tiết lộ, đặc biệt là người nhận tại các quốc gia thứ ba hoặc các tổ chức quốc tế;
- nếu có thể, khoảng thời gian dự kiến lưu trữ dữ liệu cá nhân, hoặc nếu không thể, các tiêu chí được sử dụng để xác định khoảng thời gian đó;
- sự tồn tại của quyền yêu cầu bên kiểm soát dữ liệu chỉnh sửa hoặc xóa dữ liệu cá nhân hoặc hạn chế việc xử lý dữ liệu cá nhân liên quan đến chủ thể dữ liệu, hoặc phản đối việc xử lý đó;
- sự tồn tại của quyền khiếu nại lên một cơ quan giám sát;
- nếu dữ liệu cá nhân không được thu thập từ chủ thể dữ liệu, mọi thông tin sẵn có về nguồn gốc của dữ liệu đó;
- sự tồn tại của việc ra quyết định tự động, bao gồm cả việc lập hồ sơ được đề cập tại Điều 22(1) và (4) của GDPR và, ít nhất trong những trường hợp đó, thông tin có ý nghĩa về logic liên quan, cũng như tầm quan trọng và hậu quả dự kiến của việc xử lý đó đối với chủ thể dữ liệu.
Hơn nữa, chủ thể dữ liệu có quyền được biết liệu dữ liệu cá nhân có được chuyển đến một quốc gia thứ ba hay một tổ chức quốc tế hay không. Trong trường hợp đó, chủ thể dữ liệu cũng có quyền được thông báo về các biện pháp bảo vệ thích hợp liên quan đến việc chuyển giao đó.
Nếu chủ thể dữ liệu muốn thực hiện quyền truy cập này, họ có thể liên hệ với nhân viên phụ trách bảo vệ dữ liệu của chúng tôi hoặc một nhân viên khác của bên kiểm soát dữ liệu bất kỳ lúc nào.
c) Quyền được chỉnh sửa
Mỗi chủ thể dữ liệu có quyền, theo quy định của nhà lập pháp châu Âu, được bên kiểm soát dữ liệu chỉnh sửa không chậm trễ những dữ liệu cá nhân không chính xác liên quan đến họ. Có tính đến mục đích của việc xử lý, chủ thể dữ liệu có quyền yêu cầu bổ sung dữ liệu cá nhân chưa đầy đủ, bao gồm cả việc cung cấp một tuyên bố bổ sung.
Nếu chủ thể dữ liệu muốn thực hiện quyền chỉnh sửa này, họ có thể liên hệ với nhân viên phụ trách bảo vệ dữ liệu của chúng tôi hoặc một nhân viên khác của bên kiểm soát dữ liệu bất kỳ lúc nào.
-
d) Quyền được xóa ("quyền được lãng quên")
Mỗi chủ thể dữ liệu có quyền, theo quy định của nhà lập pháp châu Âu, yêu cầu bên kiểm soát dữ liệu xóa dữ liệu cá nhân liên quan đến họ không chậm trễ, và bên kiểm soát dữ liệu có nghĩa vụ xóa dữ liệu cá nhân không chậm trễ nếu một trong các lý do sau đây được áp dụng, miễn là việc xử lý không còn cần thiết:
- Dữ liệu cá nhân không còn cần thiết cho các mục đích mà chúng đã được thu thập hoặc xử lý theo cách khác.
- Chủ thể dữ liệu rút lại sự đồng ý mà việc xử lý dựa trên đó theo Điều 6(1)(a) hoặc Điều 9(2)(a) của GDPR, và không có cơ sở pháp lý nào khác cho việc xử lý.
- Chủ thể dữ liệu phản đối việc xử lý theo Điều 21(1) của GDPR và không có lý do chính đáng nào cấp bách hơn cho việc xử lý, hoặc chủ thể dữ liệu phản đối việc xử lý theo Điều 21(2) của GDPR.
- Dữ liệu cá nhân đã được xử lý một cách bất hợp pháp.
- Dữ liệu cá nhân phải được xóa để tuân thủ một nghĩa vụ pháp lý theo luật pháp của Liên minh châu Âu hoặc luật pháp quốc gia của các quốc gia thành viên mà bên kiểm soát dữ liệu phải tuân theo.
- Dữ liệu cá nhân đã được thu thập liên quan đến việc cung cấp các dịch vụ xã hội thông tin được đề cập tại Điều 8(1) của GDPR.
Nếu một trong các lý do nêu trên được áp dụng và chủ thể dữ liệu muốn yêu cầu xóa dữ liệu cá nhân được lưu trữ bởi Ines Voigt - DataSE GbR, họ có thể liên hệ với nhân viên phụ trách bảo vệ dữ liệu của chúng tôi hoặc một nhân viên khác của bên kiểm soát dữ liệu bất kỳ lúc nào. Nhân viên phụ trách bảo vệ dữ liệu của Ines Voigt - DataSE GbR hoặc một nhân viên khác sẽ đảm bảo rằng yêu cầu xóa dữ liệu được tuân thủ ngay lập tức.
Nếu bên kiểm soát dữ liệu đã công khai dữ liệu cá nhân và có nghĩa vụ xóa dữ liệu cá nhân đó theo Điều 17(1), bên kiểm soát dữ liệu, có tính đến công nghệ hiện có và chi phí triển khai, sẽ áp dụng các biện pháp hợp lý, bao gồm cả các biện pháp kỹ thuật, để thông báo cho các bên kiểm soát dữ liệu khác đang xử lý dữ liệu cá nhân đó rằng chủ thể dữ liệu đã yêu cầu các bên đó xóa mọi liên kết đến, hoặc bản sao hoặc bản sao chép của, dữ liệu cá nhân đó, trong phạm vi việc xử lý không còn cần thiết. Nhân viên phụ trách bảo vệ dữ liệu của Ines Voigt - DataSE GbR hoặc một nhân viên khác sẽ thực hiện các biện pháp cần thiết trong từng trường hợp cụ thể.
e) Quyền được hạn chế xử lý
Mỗi chủ thể dữ liệu có quyền, theo quy định của nhà lập pháp châu Âu, yêu cầu bên kiểm soát dữ liệu hạn chế việc xử lý nếu một trong các điều kiện sau được áp dụng:
- Tính chính xác của dữ liệu cá nhân bị chủ thể dữ liệu tranh chấp, trong một khoảng thời gian đủ để bên kiểm soát dữ liệu xác minh tính chính xác của dữ liệu cá nhân.
- Việc xử lý là bất hợp pháp và chủ thể dữ liệu phản đối việc xóa dữ liệu cá nhân và thay vào đó yêu cầu hạn chế việc sử dụng dữ liệu cá nhân đó.
- Bên kiểm soát dữ liệu không còn cần dữ liệu cá nhân cho mục đích xử lý nữa, nhưng chủ thể dữ liệu cần dữ liệu đó để xác lập, thực hiện hoặc bảo vệ các yêu cầu pháp lý.
- Chủ thể dữ liệu đã phản đối việc xử lý theo Điều 21(1) của GDPR trong khi chờ xác minh xem lý do chính đáng của bên kiểm soát dữ liệu có được ưu tiên hơn lý do của chủ thể dữ liệu hay không.
Nếu một trong các điều kiện trên được đáp ứng và chủ thể dữ liệu muốn yêu cầu hạn chế việc xử lý dữ liệu cá nhân được lưu trữ bởi Ines Voigt - DataSE GbR, họ có thể liên hệ với nhân viên phụ trách bảo vệ dữ liệu của chúng tôi hoặc một nhân viên khác của bên kiểm soát dữ liệu bất kỳ lúc nào. Nhân viên phụ trách bảo vệ dữ liệu của Ines Voigt - DataSE GbR hoặc một nhân viên khác sẽ sắp xếp việc hạn chế xử lý.
f) Quyền được chuyển dữ liệu
Mỗi chủ thể dữ liệu có quyền, theo quy định của nhà lập pháp châu Âu, nhận dữ liệu cá nhân liên quan đến họ mà họ đã cung cấp cho bên kiểm soát dữ liệu, ở định dạng có cấu trúc, thông dụng và có thể đọc được bằng máy. Họ có quyền chuyển những dữ liệu đó cho một bên kiểm soát dữ liệu khác mà không bị bên kiểm soát dữ liệu đã được cung cấp dữ liệu cá nhân đó cản trở, với điều kiện việc xử lý dựa trên sự đồng ý theo Điều 6(1)(a) của GDPR hoặc Điều 9(2)(a) của GDPR, hoặc dựa trên một hợp đồng theo Điều 6(1)(b) của GDPR, và việc xử lý được thực hiện bằng phương tiện tự động, miễn là việc xử lý không cần thiết cho việc thực hiện một nhiệm vụ vì lợi ích công cộng hoặc trong việc thực hiện thẩm quyền công của bên kiểm soát dữ liệu.
Hơn nữa, khi thực hiện quyền chuyển dữ liệu theo Điều 20(1) của GDPR, chủ thể dữ liệu có quyền yêu cầu dữ liệu cá nhân được chuyển trực tiếp từ bên kiểm soát dữ liệu này sang bên kiểm soát dữ liệu khác, nếu điều đó khả thi về mặt kỹ thuật và không ảnh hưởng bất lợi đến quyền và tự do của người khác.
Để thực thi quyền chuyển dữ liệu, chủ thể dữ liệu có thể liên hệ với nhân viên phụ trách bảo vệ dữ liệu do Ines Voigt - DataSE GbR chỉ định hoặc một nhân viên khác bất kỳ lúc nào.
-
g) Quyền phản đối
Mỗi chủ thể dữ liệu có quyền, theo quy định của nhà lập pháp châu Âu, phản đối, vì các lý do liên quan đến hoàn cảnh riêng của mình, việc xử lý dữ liệu cá nhân liên quan đến họ dựa trên Điều 6(1)(e) hoặc (f) của GDPR bất kỳ lúc nào. Điều này cũng áp dụng đối với việc lập hồ sơ dựa trên các quy định này.
Ines Voigt - DataSE GbR sẽ không còn xử lý dữ liệu cá nhân nữa trong trường hợp có sự phản đối, trừ khi chúng tôi có thể chứng minh các lý do chính đáng cấp bách cho việc xử lý, vượt trội hơn lợi ích, quyền và tự do của chủ thể dữ liệu, hoặc để xác lập, thực hiện hoặc bảo vệ các yêu cầu pháp lý.
Nếu Ines Voigt - DataSE GbR xử lý dữ liệu cá nhân cho mục đích tiếp thị trực tiếp, chủ thể dữ liệu có quyền phản đối việc xử lý dữ liệu cá nhân liên quan đến họ cho mục đích tiếp thị như vậy bất kỳ lúc nào. Điều này cũng áp dụng cho việc lập hồ sơ trong phạm vi liên quan đến hoạt động tiếp thị trực tiếp đó. Nếu chủ thể dữ liệu phản đối việc xử lý cho mục đích tiếp thị trực tiếp với Ines Voigt - DataSE GbR, Ines Voigt - DataSE GbR sẽ không còn xử lý dữ liệu cá nhân cho các mục đích này nữa.
Ngoài ra, chủ thể dữ liệu có quyền, vì các lý do liên quan đến hoàn cảnh riêng của mình, phản đối việc xử lý dữ liệu cá nhân liên quan đến họ được Ines Voigt - DataSE GbR thực hiện cho mục đích nghiên cứu khoa học hoặc lịch sử, hoặc cho mục đích thống kê theo Điều 89(1) của GDPR, trừ khi việc xử lý là cần thiết để thực hiện một nhiệm vụ vì lợi ích công cộng.
Để thực hiện quyền phản đối, chủ thể dữ liệu có thể liên hệ trực tiếp với nhân viên phụ trách bảo vệ dữ liệu của Ines Voigt - DataSE GbR hoặc một nhân viên khác. Ngoài ra, chủ thể dữ liệu cũng hoàn toàn có quyền, trong bối cảnh sử dụng các dịch vụ xã hội thông tin, và bất kể Chỉ thị 2002/58/EC, thực hiện quyền phản đối của mình thông qua các quy trình tự động sử dụng các đặc tả kỹ thuật.
h) Việc ra quyết định tự động đối với từng cá nhân, bao gồm cả lập hồ sơ
Mỗi chủ thể dữ liệu có quyền, theo quy định của nhà lập pháp châu Âu, không phải chịu một quyết định chỉ dựa trên việc xử lý tự động, bao gồm cả lập hồ sơ, mà gây ra hậu quả pháp lý liên quan đến họ, hoặc ảnh hưởng đáng kể đến họ theo cách tương tự, miễn là quyết định đó (1) không cần thiết để giao kết hoặc thực hiện một hợp đồng giữa chủ thể dữ liệu và bên kiểm soát dữ liệu, hoặc (2) không được cho phép bởi luật pháp của Liên minh châu Âu hoặc luật pháp quốc gia của các quốc gia thành viên mà bên kiểm soát dữ liệu phải tuân theo và luật đó cũng quy định các biện pháp thích hợp để bảo vệ quyền, tự do và lợi ích chính đáng của chủ thể dữ liệu, hoặc (3) không dựa trên sự đồng ý rõ ràng của chủ thể dữ liệu.
Nếu quyết định (1) là cần thiết để giao kết hoặc thực hiện một hợp đồng giữa chủ thể dữ liệu và bên kiểm soát dữ liệu, hoặc (2) dựa trên sự đồng ý rõ ràng của chủ thể dữ liệu, Ines Voigt - DataSE GbR sẽ thực hiện các biện pháp thích hợp để bảo vệ quyền, tự do và lợi ích chính đáng của chủ thể dữ liệu, ít nhất là quyền được có sự can thiệp của con người từ phía bên kiểm soát dữ liệu, quyền được bày tỏ quan điểm của mình và quyền phản đối quyết định đó.
Nếu chủ thể dữ liệu muốn thực hiện các quyền liên quan đến việc ra quyết định tự động đối với từng cá nhân, họ có thể liên hệ trực tiếp với nhân viên phụ trách bảo vệ dữ liệu của Ines Voigt - DataSE GbR hoặc một nhân viên khác của bên kiểm soát dữ liệu bất kỳ lúc nào.
i) Quyền rút lại sự đồng ý về bảo vệ dữ liệu
Mỗi chủ thể dữ liệu có quyền, theo quy định của nhà lập pháp châu Âu, rút lại sự đồng ý của mình đối với việc xử lý dữ liệu cá nhân của họ bất kỳ lúc nào.
Nếu chủ thể dữ liệu muốn thực hiện quyền rút lại sự đồng ý, họ có thể liên hệ trực tiếp với nhân viên phụ trách bảo vệ dữ liệu của Ines Voigt - DataSE GbR hoặc một nhân viên khác của bên kiểm soát dữ liệu bất kỳ lúc nào.
9. Các quy định bảo vệ dữ liệu về việc áp dụng và sử dụng YouTube
Trên trang web này, bên kiểm soát dữ liệu đã tích hợp các thành phần của YouTube. YouTube là một cổng video internet cho phép nhà xuất bản video đăng tải video clip miễn phí, và cho phép người dùng khác xem, bình luận và đánh giá các video đó miễn phí. YouTube cho phép đăng tải tất cả các loại video, do đó có thể xem cả các bộ phim đầy đủ và các chương trình truyền hình, cũng như video âm nhạc, đoạn giới thiệu phim và video do người dùng tạo ra thông qua cổng internet này.
Đơn vị vận hành YouTube là YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. YouTube, LLC là công ty con của Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA.
Mỗi khi một trong các trang riêng lẻ của trang web này, được vận hành bởi bên kiểm soát dữ liệu và trong đó một thành phần YouTube (video YouTube) đã được tích hợp, được truy cập, trình duyệt trên hệ thống công nghệ thông tin của chủ thể dữ liệu sẽ tự động được yêu cầu tải xuống bản hiển thị của thành phần YouTube tương ứng. Thông tin thêm về YouTube có tại https://www.youtube.com/yt/about/en/. Trong quy trình kỹ thuật này, YouTube và Google sẽ nhận được thông tin về trang con cụ thể nào trên trang web của chúng tôi đã được chủ thể dữ liệu truy cập.
Nếu chủ thể dữ liệu đồng thời đã đăng nhập vào YouTube, YouTube sẽ nhận biết được trang con cụ thể nào trên trang web của chúng tôi mà chủ thể dữ liệu truy cập mỗi khi họ truy cập một trang con có chứa video YouTube. Thông tin này được YouTube và Google thu thập và liên kết với tài khoản YouTube tương ứng của chủ thể dữ liệu.
YouTube và Google sẽ luôn nhận được, thông qua thành phần YouTube, thông tin rằng chủ thể dữ liệu đã truy cập trang web của chúng tôi, nếu chủ thể dữ liệu đồng thời đã đăng nhập vào YouTube tại thời điểm truy cập trang web của chúng tôi; điều này xảy ra bất kể người đó có nhấp vào video YouTube hay không. Nếu chủ thể dữ liệu không muốn thông tin này được truyền đến YouTube và Google, họ có thể ngăn chặn điều đó bằng cách đăng xuất khỏi tài khoản YouTube của mình trước khi truy cập trang web của chúng tôi.
Chính sách bảo vệ dữ liệu của YouTube, có sẵn tại https://www.google.com/intl/en/policies/privacy/, cung cấp thông tin về việc YouTube và Google thu thập, xử lý và sử dụng dữ liệu cá nhân.
10. Cơ sở pháp lý cho việc xử lý
Điều 6(1)(a) của GDPR là cơ sở pháp lý cho các hoạt động xử lý mà chúng tôi xin sự đồng ý cho một mục đích xử lý cụ thể. Nếu việc xử lý dữ liệu cá nhân là cần thiết để thực hiện một hợp đồng mà chủ thể dữ liệu là một bên tham gia, chẳng hạn như trường hợp việc xử lý là cần thiết để giao hàng hóa hoặc thực hiện một dịch vụ khác, việc xử lý dựa trên Điều 6(1)(b) của GDPR. Điều tương tự cũng áp dụng cho các hoạt động xử lý cần thiết để thực hiện các biện pháp trước khi ký kết hợp đồng, ví dụ như trong trường hợp yêu cầu liên quan đến sản phẩm hoặc dịch vụ của chúng tôi. Nếu công ty chúng tôi phải tuân theo một nghĩa vụ pháp lý theo đó việc xử lý dữ liệu cá nhân là bắt buộc, chẳng hạn để thực hiện các nghĩa vụ về thuế, việc xử lý dựa trên Điều 6(1)(c) của GDPR. Trong một số trường hợp hiếm hoi, việc xử lý dữ liệu cá nhân có thể trở nên cần thiết để bảo vệ các lợi ích thiết yếu của chủ thể dữ liệu hoặc của một thể nhân khác. Đây có thể là trường hợp, chẳng hạn, nếu một khách truy cập bị thương tại công ty chúng tôi và tên, tuổi, thông tin bảo hiểm y tế hoặc thông tin quan trọng khác của họ cần được chuyển đến một bác sĩ, bệnh viện hoặc bên thứ ba khác. Khi đó, việc xử lý sẽ dựa trên Điều 6(1)(d) của GDPR. Cuối cùng, các hoạt động xử lý có thể dựa trên Điều 6(1)(f) của GDPR. Cơ sở pháp lý này được sử dụng cho các hoạt động xử lý không thuộc bất kỳ cơ sở pháp lý nào nêu trên, nếu việc xử lý là cần thiết cho các mục đích liên quan đến lợi ích chính đáng mà công ty chúng tôi hoặc một bên thứ ba theo đuổi, trừ khi những lợi ích đó bị lợi ích hoặc quyền và tự do cơ bản của chủ thể dữ liệu, đòi hỏi phải bảo vệ dữ liệu cá nhân, vượt trội hơn. Các hoạt động xử lý như vậy được phép đặc biệt vì chúng đã được nhà lập pháp châu Âu đề cập cụ thể. Nhà lập pháp cho rằng có thể giả định tồn tại một lợi ích chính đáng nếu chủ thể dữ liệu là khách hàng của bên kiểm soát dữ liệu (Điều khoản mở đầu 47, câu thứ hai, của GDPR).
11. Lợi ích chính đáng mà bên kiểm soát dữ liệu hoặc bên thứ ba theo đuổi
Trong phạm vi việc xử lý dữ liệu cá nhân dựa trên Điều 6(1)(f) của GDPR, lợi ích chính đáng của chúng tôi là thực hiện hoạt động kinh doanh của mình vì lợi ích của toàn bộ nhân viên và cổ đông của chúng tôi.
12. Thời hạn lưu trữ dữ liệu cá nhân
Tiêu chí để xác định thời hạn lưu trữ dữ liệu cá nhân là thời hạn lưu trữ theo luật định hiện hành. Sau khi thời hạn đó kết thúc, dữ liệu liên quan sẽ được xóa một cách thường xuyên, miễn là chúng không còn cần thiết để thực hiện hoặc giao kết hợp đồng nữa.
13. Việc cung cấp dữ liệu cá nhân như một yêu cầu pháp lý hoặc hợp đồng; yêu cầu cần thiết để giao kết hợp đồng; nghĩa vụ của chủ thể dữ liệu trong việc cung cấp dữ liệu cá nhân; hậu quả có thể xảy ra khi không cung cấp dữ liệu đó
Chúng tôi xin làm rõ rằng việc cung cấp dữ liệu cá nhân một phần được pháp luật yêu cầu (ví dụ: quy định về thuế) hoặc cũng có thể phát sinh từ các quy định hợp đồng (ví dụ: thông tin về đối tác hợp đồng). Đôi khi, việc giao kết hợp đồng có thể yêu cầu chủ thể dữ liệu cung cấp cho chúng tôi dữ liệu cá nhân, mà sau đó chúng tôi phải xử lý. Ví dụ, chủ thể dữ liệu có nghĩa vụ cung cấp cho chúng tôi dữ liệu cá nhân khi công ty chúng tôi ký kết hợp đồng với họ. Việc không cung cấp dữ liệu cá nhân sẽ dẫn đến việc hợp đồng với chủ thể dữ liệu không thể được giao kết. Trước khi chủ thể dữ liệu cung cấp dữ liệu cá nhân, chủ thể dữ liệu phải liên hệ với nhân viên phụ trách bảo vệ dữ liệu của chúng tôi. Nhân viên phụ trách bảo vệ dữ liệu của chúng tôi sẽ làm rõ cho chủ thể dữ liệu biết liệu việc cung cấp dữ liệu cá nhân có được yêu cầu bởi pháp luật hay hợp đồng, hay có cần thiết để giao kết hợp đồng hay không, liệu có nghĩa vụ cung cấp dữ liệu cá nhân hay không, cũng như hậu quả của việc không cung cấp dữ liệu cá nhân.
14. Sự tồn tại của việc ra quyết định tự động
Là một công ty có trách nhiệm, chúng tôi không sử dụng việc ra quyết định tự động hoặc lập hồ sơ.
Chính sách bảo mật này được tạo ra bằng công cụ tạo chính sách bảo mật của DGD - Your External DPO, được phát triển với sự hợp tác của RC GmbH, đơn vị kinh doanh thiết bị máy tính đã qua sử dụng, cùng với hãng luật Đức WBS-LAW.