Політика конфіденційності
Це Політика конфіденційності щодо використання цього порталу, а також усіх піддоменів, що належать до цих доменів. Користувач погоджується з викладеними тут положеннями щодо захисту персональних даних.
Усі формулювання, наведені далі, які стосуються конкретно однієї статі, слід розуміти як такі, що прямо поширюються на всі статі.
Обробка персональних даних у рамках використання вищезазначених веб-сайтів, наприклад імені, адреси, адреси електронної пошти або номера телефону суб’єкта даних, завжди здійснюється відповідно до Загального регламенту ЄС про захист даних (GDPR) та згідно з положеннями законодавства про захист даних, що діють у місті Єна, зокрема Закону Тюрінгії про захист даних.
Ця Політика конфіденційності інформує громадськість про характер, обсяг та мету збору, використання та обробки персональних даних, які здійснює місто Єна під час користування вищезазначеними веб-сайтами. Крім того, ця Політика конфіденційності інформує відповідних осіб про їхні права.
Персональні дані зберігаються на серверах із підвищеним рівнем захисту в Німеччині. Доступ до них мають лише окремі спеціально уповноважені особи, які займаються технічним, комерційним або редакційним обслуговуванням серверів. Дані ретельно захищаються від втрати, знищення, фальсифікації, маніпуляцій, а також від несанкціонованого доступу чи несанкціонованого розголошення.
Визначення термінів
Ця Політика конфіденційності ґрунтується на термінах, які використовувалися європейськими законодавцями при прийнятті Загального регламенту про захист даних (GDPR). Ця Політика конфіденційності має бути легкою для читання та зрозумілою. Щоб це забезпечити, спочатку надається пояснення використовуваних термінів.
У цій Політиці конфіденційності, серед іншого, використовуються такі терміни:
а) Персональні дані
Персональні дані — це будь-яка інформація, що стосується ідентифікованої або ідентифіковуваної фізичної особи (далі — «суб’єкт даних»). Ідентифіковуваною вважається фізична особа, яку можна прямо чи опосередковано, зокрема шляхом прив’язки до ідентифікатора, такого як ім’я, ідентифікаційний номер, даних про місцезнаходження, онлайн-ідентифікатора або однієї чи кількох особливих ознак, що є вираженням фізичної, фізіологічної, генетичної, психічної, економічної, культурної або соціальної ідентичності цієї фізичної особи.
б) Особа, якої це стосується
Суб’єктом даних є будь-яка ідентифікована або така, що може бути ідентифікована, фізична особа, персональні дані якої обробляються контролером.
c) Обробка
Обробкою вважається будь-яка операція або будь-яка послідовність таких операцій, що здійснюються з використанням або без використання автоматизованих засобів, стосовно персональних даних, таких як збір, фіксація, організація, систематизація, зберігання, адаптація або зміна, зчитування, пошук, використання, розкриття шляхом передачі, розповсюдження або іншої форми надання, зіставлення або зв’язування, обмеження, видалення або знищення.
d) Обмеження обробки
Обмеження обробки — це позначення збережених персональних даних з метою обмеження їхньої обробки в майбутньому.
e) Профілювання
Профілювання — це будь-який вид автоматизованої обробки персональних даних, що полягає у використанні цих персональних даних для оцінки певних особистих аспектів, що стосуються фізичної особи, зокрема для аналізу або прогнозування аспектів, пов’язаних з робочими показниками, економічним становищем, станом здоров’я, особистими вподобаннями, інтересів, надійності, поведінки, місцезнаходження або зміни місця перебування цієї фізичної особи.
f) псевдонімізація
Псевдонімізація — це обробка персональних даних таким чином, що без використання додаткової інформації ці дані більше не можуть бути пов’язані з конкретною особою, за умови, що ця додаткова інформація зберігається окремо та підлягає технічним і організаційним заходам, які гарантують, що персональні дані не будуть пов’язані з ідентифікованою або ідентифіковуваною фізичною особою.
g) відповідальний або відповідальний за обробку даних
Відповідальним або контролером обробки є фізична або юридична особа, державний орган, установа чи інший суб’єкт, який самостійно або спільно з іншими приймає рішення щодо цілей та засобів обробки персональних даних. Якщо цілі та засоби такої обробки визначені законодавством Європейського Союзу або законодавством держав-членів, відповідальний за обробку даних або певні критерії його призначення можуть бути передбачені законодавством Європейського Союзу або законодавством держав-членів.
h) Оператор, що здійснює обробку даних
Оператор, що здійснює обробку за дорученням, — це фізична або юридична особа, державний орган, установа чи інша організація, яка обробляє персональні дані за дорученням контролера.
i) Одержувач
Одержувачем вважається фізична або юридична особа, державний орган, установа чи інша організація, якій розкриваються персональні дані, незалежно від того, чи є вона третьою стороною чи ні. Однак органи влади, які можуть отримувати персональні дані в рамках конкретного доручення на проведення розслідування відповідно до права Європейського Союзу або права держав-членів, не вважаються одержувачами.
j) Третій
Третя сторона — це фізична або юридична особа, державний орган, установа чи інша організація, крім суб’єкта даних, контролера, обробника даних та осіб, які під безпосередньою відповідальністю контролера або обробника даних уповноважені обробляти персональні дані.
k) Згода
Згода — це будь-яке добровільне, усвідомлене та однозначне вираження волі суб’єкта даних щодо конкретного випадку у формі заяви або іншої однозначної підтверджувальної дії, за допомогою якої суб’єкт даних дає зрозуміти, що він погоджується на обробку своїх персональних даних.
Ім’я та адреса відповідального за обробку даних та уповноваженого з питань захисту даних
Відповідальною особою у розумінні Загального регламенту про захист даних, інших законів про захист даних, що діють у державах-членах Європейського Союзу, та інших норм, що стосуються захисту даних, є:
Крістіан Шмідт
Спеціаліст з інтернет-проектів
Відділ зв’язків із пресою та громадськістю
Am Anger 15
07743 Єна
Тел. 03641 49-2012
Факс 03641 49-2020
[chefredakteur@jena.de](mailto:chefredakteur@jena.de «Надіслати електронного листа на адресу: chefredakteur@jena.de»)
Уповноважений з питань захисту даних відповідального за обробку даних:
Мелані Пеш
Am Anger 15
07743 Єна, або
Поштова скринька 10 03 38, 07703 Єна
Тел. 03641 49-2113
Факс 03641 49-2114
[datenschutz@jena.de](mailto:datenschutz@jena.de «Надіслати електронного листа на адресу: datenschutz@jena.de»)
Збір загальних даних та інформації
Веб-сайти міста Єна збирають низку загальних даних та інформації щоразу, коли веб-сайт відвідує відповідна особа або автоматизована система. Ці загальні дані та інформація зберігаються у файлах журналу сервера. Збиратися можуть:
(1) типи та версії веб-браузерів, що використовуються,
(2) операційна система, яку використовує система, що здійснює доступ,
(3) веб-сайт, з якого система, що здійснює доступ, переходить на міський веб-сайт (так званий «реферер»),
(4) підсторінки, які відкриваються через систему, що здійснює доступ, на міському веб-сайті,
(5) дату та час доступу до веб-сайту,
(6) адресу Інтернет-протоколу (IP-адресу),
(7) інтернет-провайдер системи, що здійснює доступ, та
(8) інші подібні дані та інформація, які слугують для запобігання загрозам у разі атак на міські інформаційно-технологічні системи.
Використовуючи ці загальні дані та інформацію, місто Єна не робить висновків щодо конкретної особи. Дані, що зберігаються у файлах журналів, не зберігаються разом з іншими персональними даними користувача.
Правовою підставою для тимчасового зберігання даних та файлів журналів є ст. 6, п. 1, літ. f Загального регламенту про захист даних (GDPR).
Ця інформація необхідна для того, щоб
(1) забезпечити правильне відображення вмісту міського веб-сайту,
(2) оптимізувати вміст міського веб-сайту та рекламу на ньому,
(3) забезпечити безперебійну роботу міських інформаційно-технологічних систем та технічного забезпечення веб-сайту, а також
(4) надавати правоохоронним органам у разі кібератаки інформацію, необхідну для притягнення до кримінальної відповідальності.
Ці дані та інформація, зібрані анонімно, аналізуються міською адміністрацією Єни, з одного боку, для статистичних цілей, а з іншого — з метою підвищення рівня захисту та безпеки даних у місті Єна, щоб у кінцевому підсумку забезпечити оптимальний рівень захисту персональних даних, які обробляє міська адміністрація Єни. Аналіз даних у маркетингових цілях у цьому контексті не проводиться.
Дані видаляються, щойно вони перестають бути необхідними для досягнення мети, з якою їх було зібрано. У разі збору даних для забезпечення роботи веб-сайту це відбувається після завершення відповідної сесії. Можливе подальше зберігання даних. У цьому випадку IP-адреси користувачів видаляються або знеособлюються, щоб унеможливити ідентифікацію клієнта, який здійснив запит.
Збір даних для забезпечення роботи веб-сайту та їх зберігання у файлах журналу є обов’язковим для функціонування веб-сайту. Отже, користувач не має можливості висловити заперечення.
Файли cookie
Веб-сайти міста Єна використовують файли cookie. Файли cookie — це текстові файли, які за допомогою веб-браузера розміщуються та зберігаються на комп’ютерній системі.
Численні веб-сайти та сервери використовують файли cookie. Багато файлів cookie містять так званий ідентифікатор cookie. Ідентифікатор файлу cookie — це унікальний ідентифікатор файлу cookie. Він складається з послідовності символів, за допомогою якої веб-сайти та сервери можуть прив’язати файл cookie до конкретного веб-браузера, у якому він було збережено.
Це дозволяє веб-сайтам та серверам, які відвідує користувач, відрізнити браузер відповідної особи від інших веб-браузерів, що містять інші файли cookie. Конкретний веб-браузер можна розпізнати та ідентифікувати за допомогою унікального ідентифікатора файлу cookie.
Завдяки використанню файлів cookie місто Єна може надавати користувачам цього веб-сайту більш зручні послуги, що було б неможливо без встановлення файлів cookie.
За допомогою файлів cookie інформація та пропозиції на веб-сайті можуть бути оптимізовані відповідно до потреб користувача. Наприклад, користувач веб-сайту, який використовує файли cookie, не мусить щоразу вводити свої дані для входу під час кожного відвідування сайту, оскільки це робиться автоматично за допомогою веб-сайту та файлу cookie, збереженого в комп’ютерній системі користувача.
Особа, якої це стосується, може в будь-який час запобігти встановленню файлів cookie міським веб-сайтом, змінивши відповідні налаштування використовуваного веб-браузера, і таким чином назавжди відмовитися від встановлення файлів cookie. Крім того, вже встановлені файли cookie можна будь-коли видалити за допомогою веб-браузера або інших програмних засобів. Це можливо у всіх поширених веб-браузерах. Якщо особа, якої це стосується, вимкне збереження файлів cookie у своєму веб-браузері, за певних обставин не всі функції веб-сайту можуть бути доступні в повному обсязі.
Правовою підставою для обробки персональних даних із використанням файлів cookie є ст. 6, ч. 1, п. f Загального регламенту про захист даних (GDPR).
Можливість зв’язатися через веб-сайт
Відповідно до законодавчих вимог веб-сайти міста Єна містять інформацію, яка дозволяє швидко встановити електронний контакт та забезпечити безпосереднє спілкування, що також включає загальну адресу так званої електронної пошти (адресу електронної пошти). У разі, якщо суб’єкт даних зв’язується з відповідальним за обробку даних електронною поштою або через контактну форму, персональні дані, надані суб’єктом даних, автоматично зберігаються.
Такі персональні дані, які суб’єкт даних добровільно надає відповідальному за обробку, зберігаються з метою обробки або встановлення контакту з суб’єктом даних. Ці персональні дані не передаються третім особам.
Регулярне видалення та блокування персональних даних
Контролер обробки даних обробляє та зберігає персональні дані суб’єкта даних лише протягом періоду, необхідного для досягнення мети зберігання, або у випадках, коли це передбачено європейськими органами, що приймають директиви та регламенти, або іншими законодавчими органами у законах чи нормативних актах, яким підпорядковується контролер обробки даних.
У разі втрати мети зберігання або закінчення строку зберігання, встановленого європейськими органами, що приймають директиви та регламенти, або іншим компетентним законодавчим органом, персональні дані систематично блокуються або видаляються відповідно до вимог законодавства.
Права суб’єкта даних
а) Право на підтвердження
Кожна зацікавлена особа має право, надане європейськими законодавцями щодо директив та регламентів, вимагати від відповідального за обробку даних підтвердження того, чи обробляються персональні дані, що стосуються цієї особи. Якщо зацікавлена особа бажає скористатися цим правом на підтвердження, вона може у будь-який час звернутися до міста Єна.
б) Право на отримання інформації
Кожна особа, щодо якої здійснюється обробка персональних даних, має право, передбачене європейським законодавством у сфері директив та регламентів, у будь-який час безкоштовно отримати від відповідального за обробку даних інформацію про персональні дані, що зберігаються щодо неї, а також копію цієї інформації. Крім того, європейські законодавці, що приймають директиви та регламенти, надали особі, якої це стосується, право на отримання інформації щодо наступного:
- цілі обробки,
- категорії персональних даних, що обробляються,
- одержувачі або категорії одержувачів, яким були або будуть розкриті персональні дані, зокрема одержувачі у третіх країнах або міжнародні організації,
- якщо це можливо, запланований строк зберігання персональних даних або, якщо це неможливо, критерії визначення цього строку,
- наявність права на виправлення або видалення персональних даних, що стосуються їх, або на обмеження обробки з боку відповідального за обробку, або права на оскарження такої обробки,
- наявність права на подання скарги до наглядового органу,
- якщо персональні дані не збираються безпосередньо у суб’єкта даних: уся наявна інформація про походження даних,
- наявність автоматизованого прийняття рішень, включаючи профілювання, відповідно до статті 22, пунктів 1 та 4 Загального регламенту про захист даних (GDPR), а також — принаймні у цих випадках — змістовну інформацію про логіку, що лежить в основі такого оброблення, а також про масштаби та очікувані наслідки такого оброблення для суб’єкта даних.
Крім того, суб’єкт даних має право отримати інформацію про те, чи були його персональні дані передані до третьої країни або міжнародній організації. У такому випадку суб’єкт даних також має право отримати інформацію про відповідні гарантії, пов’язані з цією передачею.
Якщо особа, якої це стосується, бажає скористатися цим правом на отримання інформації, вона може у будь-який час звернутися до міста Єна.
c) Право на виправлення
Кожна особа, щодо якої здійснюється обробка персональних даних, має право, надане європейськими законодавцями щодо директив та регламентів, вимагати негайного виправлення неточних персональних даних, що її стосуються. Крім того, особа, якої це стосується, має право, з урахуванням цілей обробки, вимагати доповнення неповних персональних даних — у тому числі шляхом подання додаткової заяви.
Якщо особа, якої це стосується, бажає скористатися цим правом на виправлення, вона може будь-коли звернутися з цим питанням до міста Єна.
d) Право на видалення даних (право на забуття)
Кожна особа, щодо якої здійснюється обробка персональних даних, має право, надане європейськими законодавцями щодо директив та регламентів, вимагати від контролера негайного видалення персональних даних, що стосуються її, за умови наявності однієї з наведених нижче підстав та за умови, що така обробка не є необхідною:
- Персональні дані були зібрані або іншим чином оброблені для таких цілей, для яких вони більше не є необхідними.
- Суб’єкт даних відкликає свою згоду, на якій ґрунтувалася обробка відповідно до ст. 6, абз. 1, літ. а) GDPR або ст. 9, абз. 2, літ. а) GDPR, і відсутня будь-яка інша правова основа для обробки.
- Суб’єкт даних подає заперечення проти обробки даних відповідно до ст. 21, п. 1 Загального регламенту про захист даних (GDPR), і не існує жодних переважних законних підстав для обробки, або суб’єкт даних подає заперечення проти обробки даних відповідно до ст. 21, п. 2 Загального регламенту про захист даних (GDPR).
- Персональні дані оброблялися з порушенням законодавства.
- Видалення персональних даних є необхідним для виконання юридичного зобов’язання, передбаченого законодавством Європейського Союзу або законодавством держав-членів, якому підпорядковується контролер.
- Персональні дані були зібрані у зв’язку з наданням послуг інформаційного суспільства відповідно до ст. 8, ч. 1 Загального регламенту про захист даних (GDPR).
Якщо має місце одна з вищезазначених підстав і особа, якої це стосується, бажає ініціювати видалення персональних даних, що зберігаються в адміністрації міста Єна, вона може у будь-який час звернутися з цього приводу до адміністрації міста.
Якщо місто Єна оприлюднило персональні дані і місто, як відповідальний суб’єкт відповідно до ст. 17, ч. 1 Загального регламенту про захист даних (GDPR), зобов’язане видалити ці персональні дані, то місто, з урахуванням доступних технологій та витрат на їх впровадження, вживає відповідних заходів, у тому числі технічного характеру, щоб повідомити інших відповідальних за обробку даних, які обробляють оприлюднені персональні дані, про те, що суб’єкт даних вимагав від цих інших контролерів видалення всіх посилань на ці персональні дані або копій чи реплікацій цих персональних даних, якщо обробка не є необхідною. У кожному конкретному випадку вживаються необхідні заходи.
e) Право на обмеження обробки
Кожна особа, щодо якої здійснюється обробка персональних даних, має право, надане європейськими законодавцями щодо директив та регламентів, вимагати від відповідального за обробку даних обмеження обробки, якщо виконується одна з таких умов:
- Точність персональних даних оскаржується суб’єктом даних на той період, який дає можливість відповідальному за обробку перевірити точність персональних даних.
- Обробка є незаконною, суб’єкт даних відмовляється від видалення персональних даних і замість цього вимагає обмеження використання персональних даних.
- Контролер більше не потребує персональних даних для цілей обробки, однак суб’єкт даних потребує їх для пред’явлення, здійснення або захисту правових вимог.
- Суб’єкт даних подав заперечення проти обробки даних відповідно до ст. 21, абз. 1 Загального регламенту про захист даних (GDPR), і поки що не встановлено, чи обґрунтовані підстави контролера переважають над підставами суб’єкта даних.
Якщо виконується хоча б одна з вищезазначених умов і зацікавлена особа бажає вимагати обмеження обробки персональних даних, що зберігаються в адміністрації міста Єна, вона може в будь-який час звернутися до адміністрації міста з відповідним проханням. Обробка даних буде обмежена.
f) Право на перенесення даних
Кожна особа, даних якої стосується обробка персональних даних, має право, передбачене європейськими директивами та регламентами, отримати свої персональні дані, які вона надала відповідальному за обробку даних, у структурованому, загальноприйнятому та машиночитаному форматі.
Крім того, вона має право передати ці дані іншому контролеру без перешкод з боку контролера, якому були надані персональні дані, за умови, що обробка ґрунтується на згоді відповідно до ст. 6, п. 1, літ. а) GDPR або ст. 9, п. 2, літ. а) GDPR або на договорі відповідно до ст. 6, п. 1, літ. б) GDPR, і обробка здійснюється за допомогою автоматизованих засобів, за умови, що обробка не є необхідною для виконання завдання, яке відповідає інтересам суспільства або здійснюється в рамках здійснення державних повноважень, які були покладені на відповідального за обробку даних.
Крім того, відповідно до ст. 20, абз. 1 Загального регламенту про захист даних (GDPR), має право вимагати, щоб персональні дані передавалися безпосередньо від одного контролера до іншого, якщо це технічно можливо і якщо це не порушує прав та свобод інших осіб.
Право на перенесення даних не поширюється на обробку персональних даних, необхідну для виконання завдання, що відповідає суспільним інтересам або здійснюється в рамках здійснення державних повноважень, покладених на відповідального за обробку даних.
Для реалізації права на перенесення даних суб’єкт даних може у будь-який час звернутися до міста Єна.
g) Право на оскарження
Кожна особа, якої стосується обробка персональних даних, має право, надане законодавством Європейського Союзу щодо директив та регламентів, з причин, що випливають з її особливої ситуації, у будь-який час подати заперечення проти обробки її персональних даних, що здійснюється на підставі ст. 6, абз. 1, літер e або f Загального регламенту про захист даних (GDPR). Це також стосується профілювання, що ґрунтується на цих положеннях.
У разі подання заперечення місто Єна припиняє обробку персональних даних, за винятком випадків, коли воно може довести наявність вагомих підстав для обробки, що переважають інтереси, права та свободи суб’єкта даних, або коли обробка необхідна для стягнення, реалізації, здійсненню або захисту правових вимог.
Якщо місто Єна обробляє персональні дані з метою здійснення прямої реклами, то суб’єкт даних має право в будь-який час подати заперечення проти обробки персональних даних з метою такої реклами. Це також стосується профілювання, якщо воно пов’язане з такою прямою рекламою. Якщо суб’єкт даних подає місту Єна заперечення проти обробки даних з метою прямої реклами, місто Єна більше не оброблятиме персональні дані для цих цілей.
Крім того, суб’єкт даних має право, з причин, що випливають з його особливої ситуації, подати заперечення проти обробки його персональних даних, яка здійснюється містом Єна з науковими, історичними або статистичними цілями відповідно до ст. 89, ч. 1 GDPR, за винятком випадків, коли така обробка є необхідною для виконання завдання, що лежить у сфері суспільних інтересів.
Для реалізації права на заперечення особа, якої це стосується, може звернутися безпосередньо до міста Єна. Крім того, у зв’язку з використанням послуг інформаційного суспільства, незалежно від Директиви 2002/58/ЄС, зацікавлена особа має право реалізувати своє право на заперечення за допомогою автоматизованих процедур, що передбачають застосування технічних специфікацій.
h) Автоматизовані рішення в окремих випадках, включаючи профілювання
Кожна особа, щодо якої здійснюється обробка персональних даних, має право, надане європейськими законодавцями щодо директив та регламентів, не підлягати рішенню, яке ґрунтується виключно на автоматизованій обробці — включаючи профілювання — яке має для неї юридичні наслідки або аналогічним чином суттєво зачіпає її інтереси, за умови, що таке рішення
(1) не є необхідним для укладення або виконання договору між суб’єктом даних та відповідальним за обробку даних, або
(2) є допустимим на підставі правових норм Європейського Союзу або держав-членів, яким підпорядковується відповідальний за обробку даних, і ці правові норми містять належні заходи щодо захисту прав і свобод, а також законних інтересів суб’єкта даних, або
(3) здійснюється за явною згодою суб’єкта даних.
Якщо рішення
(1) є необхідним для укладення або виконання договору між суб’єктом даних та відповідальним за обробку даних, або
(2) приймається з явної згоди суб’єкта даних, місто Єна вживає відповідних заходів для захисту прав і свобод, а також законних інтересів суб’єкта даних, що включає, як мінімум, право на залучення особи з боку відповідального за обробку даних, право на виклад власної точки зору та право на оскарження рішення.
Якщо особа, якої це стосується, бажає реалізувати свої права щодо автоматизованих рішень, вона може у будь-який час звернутися з цього приводу до міста Єна.
i) Право на відкликання згоди щодо обробки персональних даних
Кожна особа, персональні дані якої обробляються, має право, надане європейськими законодавцями щодо директив та регламентів, у будь-який час відкликати свою згоду на обробку персональних даних. Відкликання згоди не впливає на законність обробки, що відбувалася на підставі згоди до моменту її відкликання. Якщо особа, якої це стосується, бажає скористатися своїм правом на відкликання згоди, вона може у будь-який час звернутися з цього приводу до міста Єна.
Положення про захист даних щодо застосування та використання Matomo
Контролер даних інтегрував на цьому веб-сайті компонент Matomo. Matomo — це програмний інструмент з відкритим кодом для веб-аналітики. Веб-аналітика — це збір, накопичення та аналіз даних про поведінку відвідувачів веб-сайтів. Інструмент веб-аналізу, серед іншого, збирає дані про те, з якого веб-сайту особа, що підпадає під обробку даних, перейшла на цей веб-сайт (так званий реферер), які підсторінки веб-сайту були відвідані, а також як часто і протягом якого часу переглядалася та чи інша підсторінка. Веб-аналіз переважно використовується для оптимізації веб-сайту та аналізу співвідношення витрат і вигод від інтернет-реклами.
Програмне забезпечення працює на сервері відповідального за обробку даних, а файли журналів, що містять конфіденційну інформацію з точки зору законодавства про захист даних, зберігаються виключно на цьому сервері.
Мета компонента Matomo полягає в аналізі потоків відвідувачів на цьому веб-сайті. Контролер використовує отримані дані та інформацію, зокрема, для аналізу використання цього веб-сайту з метою складання онлайн-звітів, що відображають активність на муніципальних веб-сайтах.
Це допомагає постійно вдосконалювати веб-сайт та підвищувати його зручність для користувачів. У цих цілях також полягає законний інтерес щодо обробки даних відповідно до ст. 6, п. 1, літ. f Загального регламенту про захист даних (GDPR). Завдяки анонімізації IP-адреси інтереси користувачів щодо захисту їхніх персональних даних враховуються в достатній мірі.
Matomo встановлює файл cookie на інформаційно-технологічній системі суб’єкта даних. Що таке файли cookie, вже було пояснено вище. Встановлення файлу cookie дає місту Єна можливість аналізувати використання міського веб-сайту. При кожному відвідуванні однієї зі сторінок цього веб-сайту компонент Matomo автоматично змушує веб-браузер на інформаційно-технологічній системі суб’єкта даних передавати дані на наш сервер з метою онлайн-аналізу. У рамках цієї технічної процедури ми отримуємо доступ до персональних даних, таких як IP-адреса суб’єкта даних, що, серед іншого, дозволяє нам відстежувати походження відвідувачів та кліків.
За допомогою файлів cookie зберігаються персональні дані, наприклад, час доступу, місце, звідки здійснювався доступ, та частота відвідувань нашого веб-сайту. Під час кожного відвідування наших веб-сторінок ці персональні дані, включаючи IP-адресу інтернет-з’єднання, яке використовує відповідна особа, передаються на наш сервер. Ці персональні дані зберігаються нами. Ці персональні дані не передаються третім особам.
Програмне забезпечення налаштоване таким чином, що IP-адреси не зберігаються повністю, а 2 байти IP-адреси маскуються (наприклад: 192.168.xxx.xxx). Таким чином, прив’язати скорочену IP-адресу до комп’ютера, з якого здійснюється запит, більше неможливо.
Як уже зазначалося вище, суб’єкт даних може в будь-який час запобігти встановленню файлів cookie міським веб-сайтом, змінивши відповідні налаштування використовуваного веб-браузера, і тим самим назавжди відмовитися від використання файлів cookie. Таке налаштування веб-браузера також запобігатиме встановленню Matomo файлів cookie на інформаційно-технічній системі суб’єкта даних. Крім того, файл cookie, вже встановлений Matomo, можна будь-коли видалити за допомогою веб-браузера або інших програмних засобів.
Крім того, суб’єкт даних має можливість заперечити проти збору даних, що генеруються Matomo та стосуються використання цього веб-сайту, і запобігти такому збору. Для цього суб’єкт даних повинен встановити файл cookie для відмови. Якщо інформаційно-технологічна система суб’єкта даних буде згодом видалена, відформатована або переінстальована, суб’єкт даних повинен знову встановити файл cookie «opt-out».
Однак після встановлення файлу cookie «opt-out» існує ймовірність, що веб-сайти відповідального за обробку даних більше не будуть доступні для повного використання відповідною особою.
Додаткову інформацію та чинні положення щодо захисту даних Matomo можна знайти за посиланням https://matomo.org/privacy/(зовнішнє посилання)(зовнішнє посилання)(зовнішнє посилання)
можна отримати.
Правова основа обробки даних
У тих випадках, коли для обробки персональних даних отримується згода суб’єкта даних, правовою основою слугує стаття 6, пункт 1, підпункт а) Загального регламенту ЄС про захист даних (GDPR).
У разі обробки персональних даних, необхідної для виконання договору, стороною якого є суб’єкт даних, правовою підставою є стаття 6, пункт 1, підпункт b) GDPR. Це також стосується операцій з обробки, необхідних для здійснення переддоговірних заходів.
У разі, якщо обробка персональних даних необхідна для виконання юридичного зобов’язання, яке покладається на місто Єна, правовою підставою є ст. 6, п. 1, літ. c Загального регламенту про захист даних (GDPR).
У разі, якщо обробка персональних даних необхідна для захисту життєво важливих інтересів суб’єкта даних або іншої фізичної особи, правовою підставою є стаття 6, пункт 1, підпункт d Загального регламенту про захист даних (GDPR).
У разі, якщо обробка персональних даних необхідна для виконання завдання, покладеного на місто Єна та пов’язаного з громадськими інтересами, або якщо обробка здійснюється в рамках здійснення державних повноважень, правовою підставою для обробки є ст. 6, п. 1, літ. е Загального регламенту про захист даних (GDPR).
Якщо обробка даних необхідна для захисту законних інтересів міста Єна або третьої сторони, і інтереси, основні права та основні свободи суб’єкта даних не переважають зазначений інтерес, то правовою підставою для обробки даних є ст. 6, п. 1, літ. f Загального регламенту про захист даних (GDPR).
Нормативні або договірні вимоги щодо надання персональних даних; необхідність для укладення договору; обов’язок суб’єкта даних надати персональні дані; можливі наслідки ненадання даних
Надання персональних даних частково передбачено законодавством (наприклад, податковим законодавством) або може випливати з договірних положень (наприклад, дані про договірного партнера). Іноді для укладення договору може знадобитися, щоб суб’єкт даних надав персональні дані, які згодом мають оброблятися міською адміністрацією.
Наприклад, суб’єкт даних зобов’язаний надати персональні дані, якщо місто укладає з ним договір. Ненадання персональних даних призведе до того, що договір із суб’єктом даних не зможе бути укладений.
Перш ніж надати персональні дані, особа, якої це стосується, повинна звернутися до міської адміністрації. Потім заінтересованій особі надається індивідуальна інформація щодо того, чи передбачено надання персональних даних законом або договором, чи є воно необхідним для укладення договору, чи існує обов’язок надати персональні дані та які наслідки матиме ненадання персональних даних.
Наявність автоматизованого процесу прийняття рішень
Місто Єна відмовляється від автоматичного прийняття рішень та профілювання.
Використання YouTube
Цей веб-сайт використовує плагіни сервісу YouTube, що належить компанії Google. Оператором цього сервісу є компанія YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, США. Коли ви відвідуєте одну з веб-сторінок, на якій встановлено плагін YouTube, встановлюється з’єднання з серверами YouTube. При цьому серверу YouTube надсилається інформація про те, яку веб-сторінку ви відвідали.
Якщо ви увійшли у свій обліковий запис YouTube, ви дозволяєте YouTube пов’язувати вашу активність у мережі безпосередньо з вашим особистим профілем. Уникнути цього можна, вийшовши зі свого облікового запису YouTube.
Під час вбудовування відео з YouTube на веб-сайті використовується розширений режим захисту даних, запропонований компанією Google, за якого перед відтворенням вбудованого відео з YouTube файли cookie не зберігаються.
Додаткову інформацію щодо обробки даних користувачів можна знайти в Політиці конфіденційності YouTube за посиланням: https://www.google.de/intl/de/policies/privacy(Зовнішнє посилання)(Зовнішнє посилання)(Зовнішнє посилання)
Запис на прийом — обстеження перед початком навчання
На цьому веб-сайті можна онлайн записатися на огляд перед вступом до школи. При цьому запитуються та зберігаються такі дані:
- Ім'я дитини*
- Прізвище дитини*
- Дата народження дитини*
- Відвіданий дитячий садок*
- Вулиця, №*
- Поштовий індекс, місто*
- Електронна адреса опікуна*
- Номер телефону опікуна*
- Примітка
Поля, позначені символом *, є обов’язковими для заповнення. Введені дані зберігаються спеціалізованою службою охорони здоров’я міської адміністрації Єни з метою призначення дати обстеження перед вступом до школи та є необхідними для проведення такого обстеження.
Дані, надані під час запису на прийом, зберігатимуться нами до завершення обстежень перед вступом до школи 31 травня 2022 року, після чого будуть видалені.
Крім того, користувач має можливість самостійно видалити збережені дані за допомогою надісланого посилання на зустріч; зверніть увагу, що в такому разі буде також скасовано домовлену зустріч.
Правовою підставою для обробки персональних даних під час запису на медичний огляд перед вступом до школи є ст. 6, п. 1, літ. е Загального регламенту про захист даних (GDPR).
Користування іншими послугами
На цьому веб-сайті використовуються такі сервіси компанії Google Inc.:
- Google Translate (перекладач веб-сторінок)
Додаткову інформацію та чинну політику конфіденційності компанії Google Inc. можна переглянути [тут (зовнішнє посилання)(зовнішнє посилання)(зовнішнє посилання)](https://policies.google.com/privacy «Політика конфіденційності Google»).
Наш веб-сайт використовує плагіни та віджети соціальних мереж від Walls.io (зовнішнє посилання)(зовнішнє посилання)(зовнішнє посилання).
Під час запуску цих плагінів IP-адреса та інформація з файлів cookie передаються до Walls.io. Walls.io управляється компанією "Walls.io GmbH (зовнішнє посилання) (зовнішнє посилання) (зовнішнє посилання) у Відні, Австрія.
Соціальні мережі
Місто Єна дуже серйозно ставиться до поточної дискусії щодо захисту даних у соціальних мережах. Наразі з юридичної точки зору остаточно не з’ясовано, чи та в якій мірі всі соціальні мережі надають свої послуги відповідно до європейських норм щодо захисту даних.
Тому звертаємо вашу увагу на те, що сервіси Twitter, Facebook, Xing, Google+, Instagram та YouTube, якими користується місто Єна, зберігають дані своїх користувачів (наприклад, особисту інформацію, IP-адресу) відповідно до своїх політик використання даних та використовують їх у службових цілях. Місто Єна не має впливу на збір даних та їх подальше використання соціальними мережами.
Таким чином, немає інформації про те, в якому обсязі, де та протягом якого часу зберігаються дані, наскільки мережі дотримуються існуючих вимог щодо видалення даних, які аналізи та зв’язки з даними здійснюються та кому ці дані передаються.
Право на подання скарги до наглядового органу
Незважаючи на наявність інших засобів адміністративного або судового захисту, ви маєте право подати скаргу до наглядового органу, зокрема у державі-члені, де Ви проживаєте, працюєте або де відбулося ймовірне порушення, якщо Ви вважаєте, що обробка Ваших персональних даних суперечить Загальному регламенту про захист даних (GDPR).
Наглядовий орган, до якого було подано скаргу, повідомляє скаржника про хід розгляду та результати розгляду скарги, включаючи можливість оскарження в судовому порядку відповідно до статті 78 Загального регламенту про захист даних (GDPR).