Захист персональних даних
Захист персональних даних

ІНФОРМАЦІЯ ЩОДО ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ ДЛЯ ВЕБ-САЙТУ HTTPS://SOZIALPLATTFORM.DE
Федеральний уряд дуже серйозно ставиться до захисту ваших персональних даних. Тому цією інформацією про захист даних ми хочемо надати вам загальне уявлення про те, як Міністерство економіки, інновацій, цифровізації та енергетики (MWIDE) забезпечує захист ваших даних, які саме дані збираються, з якою метою та як вони використовуються. У зв’язку з подальшим розвитком веб-сайту міністерства та впровадженням нових технологій для покращення наших послуг можуть знадобитися зміни до цієї інформації про захист даних. Тому ми рекомендуємо вам час від часу перечитувати цю інформацію про захист даних.
Особи віком до 16 років не повинні надавати нам персональні дані, за винятком випадків, коли було надано згоду батьків або опікунів (ст. 8, ч. 1 GDPR). У такому випадку згода має бути чітко зазначена у повідомленні (ст. 8, п. 2 Загального регламенту про захист даних (GDPR)).
1. Відповідальність за обробку даних
Відповідальним згідно зі ст. 4, п. 7 Загального регламенту про захист даних (GDPR) є Міністерство економіки, інновацій, цифровізації та енергетики (MWIDE)
Berger Allee 25
40213 Дюссельдорф
Електронна адреса: sozialplattform@mwide.nrw.de
2. Уповноважений з питань захисту даних
З нашим уповноваженим з питань захисту даних можна зв’язатися за нашою поштовою адресою з додаванням: «До уваги уповноваженого з питань захисту даних», а також електронною поштою за адресою: datenschutzbeauftragter@mwide.nrw.de
3. Інформаційне використання нашого веб-сайту та встановлення контакту
а) Дані браузера
Під час інформаційного відвідування нашого веб-сайту ми автоматично збираємо такі дані та інформацію, які передає нам ваш браузер:
- дату та час звернення,
- назва інтернет-сервісу, до якого здійснено звернення, ресурсу, до якого здійснено звернення, та виконаної дії,
- запит, зроблений клієнтом,
- обсяг переданих даних,
- повідомлення про те, чи відбувся запит успішно,
- IP-адреса комп’ютера, з якого здійснено запит,
- інформація про клієнта (зокрема, браузер, операційна система).
Ці дані з файлів журналів або логів використовуються для захисту від атак та їх аналізу, а також для виявлення та усунення технічних несправностей і зберігаються протягом 48 годин у прямому доступі виключно для адміністраторів. Після цього вони доступні лише опосередковано шляхом відновлення з резервних стрічок і остаточно видаляються через шість тижнів. У стартовій фазі роботи порталу, яка триватиме до 15 липня 2021 року, дані журналів зберігаються для більш ефективного усунення технічних несправностей протягом до 14 днів у режимі прямого доступу, доступ до яких мають виключно адміністратори. Збір даних для забезпечення роботи веб-сайту є обов’язковим для функціонування веб-сайту. Правовою основою для цього є ст. 6, абз. 1, речення 1, літ. e Загального регламенту про захист даних (GDPR) у поєднанні з § 3, абз. 1 Закону про захист даних землі Північний Рейн-Вестфалія (DSG NRW).
b) Файли cookie
Окрім вищезазначених даних, під час використання нашого веб-сайту на вашому комп’ютері зберігаються файли cookie. Файли cookie — це невеликі текстові файли, які зберігаються на вашому комп’ютері у зв’язку з браузером, що ви використовуєте. Завдяки цьому організація, яка встановлює файл cookie (у даному випадку — ми), може отримувати певну інформацію.
Нижче наведено пояснення найпоширеніших типів файлів cookie для вашого розуміння:
Сесійні файли cookie: під час вашої активності на веб-сайті на вашому комп’ютері тимчасово зберігається сесійний файл cookie, у якому міститься ідентифікатор сесії, щоб, наприклад, уникнути необхідності повторного входу при кожному переході на іншу сторінку. Сесійні файли cookie видаляються під час виходу з системи або втрачають чинність, щойно сесія автоматично завершується. Аналогічно ми поводимося з так званимифункціональними файлами cookie:під час вашої активності на веб-сайті певні функції, наприклад, налаштування мови, керуються та зберігаються за допомогою файлів cookie. Постійні абопротокольні файли cookie:Постійний або протокольний файл cookie зберігається на вашому комп’ютері протягом періоду, передбаченого датою закінчення терміну дії. Завдяки цим файлам cookie веб-сайти запам’ятовують вашу інформацію та налаштування до вашого наступного відвідування. Це забезпечує швидший та зручніший доступ. Після закінчення терміну дії файл cookie автоматично видаляється, коли ви відвідуєте веб-сайт, який його створив. Ці файли cookie є технічно необхідними або підвищують зручність користування веб-сайтом.
Деякі елементи нашого веб-сайту вимагають, щоб сервер, що здійснює запит, міг бути ідентифікований навіть після переходу на іншу сторінку. Файли cookie видаляються після закриття браузера. Файл cookie, який зберігає статус згоди користувачів на використання файлів cookie або подібних функцій поточного домену, залишається на вашому пристрої протягом 30 днів для запам’ятовування налаштувань. В іншому випадку банер заважатиме безперебійному користуванню веб-сайтом через постійні запити.
Правовою підставою для обробки персональних даних із використанням цих технічно необхідних файлів cookie є ст. 6, абз. 1, рент. 1, літ. e Загального регламенту про захист даних (GDPR) у поєднанні з § 3, абз. 1 Закону про захист даних землі Північний Рейн-Вестфалія (DSG NRW).
4. Соціальна платформа
Відповідно до Постанови про функціонування та структуру сервісного порталу. NRW відповідно до § 5 a Закону про електронне урядування (Постанова про Serviceportal.NRW) адміністративні послуги надаються в електронному вигляді через Serviceportal.NRW (у чинних на даний момент редакціях), а також визначаються їхні технічні та функціональні рамки. Відповідальним органом є Міністерство економіки, інновацій, цифровізації та енергетики землі Північний Рейн-Вестфалія (далі — «MWIDE»).
Обробка Ваших персональних даних у межах сервісного порталу здійснюється виключно з метою обробки електронних заяв, а також передачі даних заяв та необхідних документів до компетентного органу. Отже, MWIDE несе виключну відповідальність за обробку персональних даних у межах Serviceportal.NRW. Це не впливає на відповідальність за дотримання законодавства про захист даних органів, які приймають персональні дані для передачі до компетентного органу. Таким чином, профільний компетентний орган є відповідальним за обробку персональних даних у розумінні статті 4 пункту 7 у поєднанні зі статтями 13 та 14 Загального регламенту про захист даних. Відповідне повідомлення надається в рамках відповідної процедури подання заявки.
(1) Тимчасове зберігання даних заявки
Портал Serviceportal.NRW дозволяє тимчасово зберігати електронні заявки, які ще не заповнені повністю.
Дані заявки зберігаються тимчасово лише в тому випадку, якщо користувач пройшов ідентифікацію на порталі Serviceportal.NRW за допомогою постійного облікового запису на сайті Servicekonto.NRW (https://servicekonto.nrw/serviceaccount/). Для цього з облікового запису користувача переносяться наявні дані, необхідні для заповнення форми заявки на конкретну адміністративну послугу.
Користувач може редагувати або видаляти тимчасово збережені заявки. Вони автоматично видаляються Serviceportal.NRW не пізніше ніж через три місяці після останнього редагування.
(2) Передача даних
Обробка даних у рамках Serviceportal.NRW здійснюється з дотриманням відповідних узгоджених вимог безпеки в рамках обробки даних на замовлення, яку виконує постачальник послуг MWIDE: IT.NRW (Державне підприємство «Інформація та техніка Північного Рейну-Вестфалії», Mauerstraße 51, 40476 Дюссельдорф). Відповідальність за обробку даних залишається за MWIDE.
5. Зв’язок електронною поштою
Для зв’язку з міністерством ми пропонуємо скористатися електронною поштою. Якщо ви використовуєте цей канал зв’язку, введення персональних даних відбувається на добровільній основі. Це стосується, наприклад, запитів, надісланих електронною поштою. Тут, окрім введених Вами даних, зберігаються час надсилання, ім’я користувача та Ваша IP-адреса. Введені Вами персональні дані ми використовуємо виключно для зазначеної Вами мети та лише в межах уряду землі або в органах, службах та установах, уповноважених надавати відповідні послуги.
Особи віком до 16 років не повинні надавати нам персональні дані, за винятком випадків, коли було отримано згоду батьків або опікунів (осіб, які несуть батьківську відповідальність) (ст. 8, п. 1 Загального регламенту про захист даних (GDPR)). У такому випадку згода має бути чітко зазначена у повідомленні (ст. 8, п. 2 Загального регламенту про захист даних). Ми не вимагаємо надання персональних даних від дітей та підлітків. Ми свідомо не збираємо такі дані.
Отримані персональні дані, які надходять до нас електронною поштою, ми видаляємо, щойно їх зберігання більше не є необхідним для мети, яку ви переслідуєте, або у зв’язку з адміністративними процедурами, що з цього випливають, та відповідними обов’язками щодо зберігання (Додаток до Положення про ведення документації для сфери діяльності Міністерства економіки, інновацій, цифровізації та енергетики землі Північний Рейн-Вестфалія (AktO); Циркуляр Міністерства внутрішніх справ та муніципальних справ — 51 — 17.05 від 25 липня 2016 року).
Усі електронні листи, що надсилаються з цього веб-сайту, надсилаються виключно на вказану вами адресу. Адреса не оприлюднюється та використовується лише для зазначеної вами мети, послуги чи функції.
Правовою підставою для такої обробки Ваших персональних даних є ст. 6, абз. 1, рев. 1, п. b Загального регламенту про захист даних (GDPR).
6. Безпека даних
Безпека ваших персональних даних є для нас важливим пріоритетом. З постачальниками послуг, які використовуються для роботи веб-сайту, укладено всеосяжні угоди про захист даних. Цей сайт використовує шифрування SSL або TLS з міркувань безпеки та для захисту передачі конфіденційного вмісту, наприклад, через нашу контактну форму. Ви можете розпізнати зашифроване з’єднання за тим, що адресний рядок браузера змінюється з «http://» на «https://», а також за символом замка у рядку браузера. Якщо шифрування SSL або TLS увімкнено, дані, які ви нам надсилаєте, не можуть бути прочитані третіми особами.
7. Передача третім особам
Ми забезпечуємо конфіденційність персональних даних. За винятком випадків, вже згаданих у Політиці конфіденційності: ми не надаємо ваші персональні дані третім особам, якщо ви не надали на це свою згоду або якщо ми не зобов’язані передавати дані згідно із законодавством. Дані, які були зареєстровані під час доступу до веб-сайту Міністерства економіки або зібрані для надання певної послуги, передаються третім особам поза межами уряду федеральної землі лише в тому випадку, якщо ми зобов’язані це зробити згідно із законом або на підставі постанови суду чи прокуратури, або якщо передача даних необхідна для забезпечення правового або кримінального переслідування у разі атак на інтернет-інфраструктуру уряду землі.
8. Відсутність відповідальності за веб-сайти третіх осіб
Доступ до певних послуг третіх осіб здійснюється за допомогою посилань на нашому сайті. Ми звертаємо увагу на заяви про захист даних та політику конфіденційності на цих веб-сайтах. Ми не несемо ніякої відповідальності за ці заяви та політики, що не пов’язані з нашим веб-сайтом.
9. Ваші права як суб’єкта даних
Відповідно до Загального регламенту про захист даних (GDPR) Ви маєте такі права щодо Ваших персональних даних:
- право на доступ до даних,
- право на виправлення,
- право на видалення,
- право на перенесення даних,
- право на обмеження обробки,
- право на заперечення проти обробки,
- право на відкликання наданої згоди.
Крім того, ви маєте право подати скаргу до наглядового органу щодо обробки ваших персональних даних.