К содержимому

Конфиденциальность

Преамбула

Настоящей политикой конфиденциальности мы хотим разъяснить вам, какие виды ваших персональных данных (далее также кратко «данные») мы обрабатываем, с какими целями и в каком объёме. Политика конфиденциальности действует для всех осуществляемых нами процессов обработки персональных данных как в рамках оказания наших услуг, так и, в частности, на наших сайтах, в мобильных приложениях, а также в рамках внешних онлайн-присутствий, например наших профилей в социальных сетях (далее совместно именуемых «онлайн-предложение»).

Используемые понятия не являются гендерно-специфичными.

По состоянию на: 28 марта 2025 г.

Обзор содержания

  • Преамбула
  • Ответственное лицо
  • Обзор процессов обработки
  • Применимые правовые основания
  • Меры безопасности
  • Передача персональных данных
  • Международные передачи данных
  • Общая информация о хранении и удалении данных
  • Права затронутых лиц
  • Предоставление онлайн-предложения и веб-хостинг
  • Использование файлов cookie
  • Управление контактами и запросами
  • Веб-аналитика
  • Обработка заказов через Shopify
  • Коммуникация через мессенджеры
  • Рассылка и электронные уведомления
  • Присутствие в социальных сетях (Social Media)

Ответственное лицо

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Лица, уполномоченные представлять: Andrija Vuksanovic

Адрес эл. почты: datenschutz@mymilo.de

Правовая информация: https://mymilo.de/impressum

Обзор процессов обработки

Приведённый ниже обзор обобщает виды обрабатываемых данных и цели их обработки и указывает на затронутых лиц.

Виды обрабатываемых данных

  • Учётные данные.
  • Контактные данные.
  • Данные содержания.
  • Данные об использовании.
  • Мета-, коммуникационные и процедурные данные.
  • Протокольные данные.

Особые категории данных

  • Данные о здоровье

Категории затронутых лиц

  • Партнёры по коммуникации
  • Пользователи

Цели обработки

  • Коммуникация.
  • Меры безопасности.
  • Прямой маркетинг.
  • Организационные и административные процедуры.
  • Обратная связь.
  • Предоставление нашего онлайн-предложения и удобство использования.
  • Информационно-техническая инфраструктура.
  • Связи с общественностью.

Применимые правовые основания

Применимые правовые основания согласно GDPR: ниже вы получите обзор правовых оснований GDPR, на основе которых мы обрабатываем персональные данные. Просим принять во внимание, что наряду с положениями GDPR могут действовать национальные нормы о защите данных в вашей или нашей стране проживания или местонахождения. Если в отдельном случае будут применимы более специальные правовые основания, мы сообщим вам о них в политике конфиденциальности.

Согласие (ст. 6 абз. 1 предл. 1 п. a) GDPR) — затронутое лицо дало своё согласие на обработку касающихся его персональных данных для одной конкретной цели или нескольких определённых целей.

Исполнение договора и преддоговорные запросы (ст. 6 абз. 1 предл. 1 п. b) GDPR) — обработка необходима для исполнения договора, стороной которого является затронутое лицо, или для осуществления преддоговорных мер, предпринимаемых по запросу затронутого лица.

Законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR) — обработка необходима для защиты законных интересов ответственного лица или третьей стороны при условии, что интересы, основные права и основные свободы затронутого лица, требующие защиты персональных данных, не перевешивают.

Национальные нормы о защите данных в Германии: дополнительно к нормам о защите данных GDPR в Германии действуют национальные нормы о защите данных. К ним относится, в частности, Закон о защите от злоупотребления персональными данными при обработке данных (Федеральный закон о защите данных — BDSG). BDSG содержит, в частности, специальные нормы о праве на информацию, праве на удаление, праве на возражение, об обработке особых категорий персональных данных, об обработке для иных целей и о передаче, а также об автоматизированном принятии решений в отдельном случае, включая профилирование. Кроме того, могут применяться земельные законы о защите данных отдельных федеральных земель.

Указание на применение GDPR и швейцарского DSG: настоящие сведения о защите данных служат как для предоставления информации по швейцарскому DSG, так и по Общему регламенту по защите данных (GDPR). По этой причине просим учитывать, что в силу более широкого территориального применения и понятности используются понятия GDPR. В частности, вместо используемых в швейцарском DSG понятий «обработка» «персональных данных», «преобладающий интерес» и «особо охраняемые персональные данные» используются применяемые в GDPR понятия «обработка» «персональных данных», а также «законный интерес» и «особые категории данных». Однако правовое значение понятий в рамках применения швейцарского DSG по-прежнему определяется по швейцарскому DSG.

Меры безопасности

Мы принимаем в соответствии с законодательными требованиями, с учётом уровня развития техники, затрат на внедрение, а также характера, объёма, обстоятельств и целей обработки и различной вероятности наступления и степени угрозы правам и свободам физических лиц, надлежащие технические и организационные меры для обеспечения уровня защиты, соответствующего риску.

К мерам относятся, в частности, обеспечение конфиденциальности, целостности и доступности данных путём контроля физического и электронного доступа к данным, а также касающегося их доступа, ввода, передачи, обеспечения доступности и их разделения. Кроме того, мы внедрили процедуры, обеспечивающие осуществление прав затронутых лиц, удаление данных и реагирование на угрозу данным. Кроме того, мы учитываем защиту персональных данных уже при разработке или выборе аппаратного и программного обеспечения, а также процедур в соответствии с принципом защиты данных посредством проектирования техники и посредством дружественных к защите данных настроек по умолчанию.

Защита онлайн-соединений с помощью технологии шифрования TLS/SSL (HTTPS): чтобы защитить данные пользователей, передаваемые через наши онлайн-сервисы, от несанкционированного доступа, мы применяем технологию шифрования TLS/SSL. Secure Sockets Layer (SSL) и Transport Layer Security (TLS) являются краеугольными камнями безопасной передачи данных в интернете. Эти технологии шифруют информацию, передаваемую между сайтом или приложением и браузером пользователя (или между двумя серверами), благодаря чему данные защищены от несанкционированного доступа. TLS как усовершенствованная и более безопасная версия SSL обеспечивает соответствие всех передач данных высочайшим стандартам безопасности. Если сайт защищён сертификатом SSL/TLS, это обозначается отображением HTTPS в URL. Это служит для пользователей индикатором того, что их данные передаются безопасно и в зашифрованном виде.

Передача персональных данных

В рамках нашей обработки персональных данных бывает, что они передаются другим органам, компаниям, юридически самостоятельным организационным единицам или лицам либо раскрываются им. К получателям этих данных могут относиться, например, поставщики услуг, которым поручены ИТ-задачи, или поставщики сервисов и содержания, встроенных в сайт. В таких случаях мы соблюдаем законодательные требования и, в частности, заключаем с получателями ваших данных соответствующие договоры или соглашения, служащие защите ваших данных.

Международные передачи данных

Обработка данных в третьих странах: если мы передаём данные в третью страну (то есть за пределы Европейского союза (ЕС) или Европейского экономического пространства (ЕЭП)) либо это происходит в рамках использования услуг третьих лиц или раскрытия либо передачи данных другим лицам, органам или компаниям (что можно определить по почтовому адресу соответствующего поставщика или если в политике конфиденциальности прямо указано на передачу данных в третьи страны), это всегда происходит в соответствии с законодательными требованиями.

Для передачи данных в США мы в первую очередь опираемся на Data Privacy Framework (DPF), признанный решением Европейской комиссии об адекватности от 10.07.2023 в качестве безопасной правовой основы. Дополнительно мы заключили с соответствующими поставщиками стандартные договорные положения, которые соответствуют требованиям Европейской комиссии и устанавливают договорные обязательства по защите ваших данных.

Эта двойная защита обеспечивает всестороннюю защиту ваших данных: DPF образует первичный уровень защиты, а стандартные договорные положения служат дополнительной гарантией. Если в рамках DPF произойдут изменения, стандартные договорные положения вступают в действие как надёжный запасной вариант. Так мы обеспечиваем, что ваши данные и при возможных политических или правовых изменениях всегда остаются надлежащим образом защищёнными.

По каждому отдельному поставщику услуг мы сообщаем вам, сертифицирован ли он по DPF и имеются ли стандартные договорные положения. Дополнительную информацию о DPF и список сертифицированных компаний вы найдёте на сайте Министерства торговли США по адресу https://www.dataprivacyframework.gov/ (на английском языке).

Для передачи данных в другие третьи страны действуют соответствующие меры безопасности, в частности стандартные договорные положения, явные согласия или предусмотренные законом передачи. Информацию о передачах в третьи страны и действующих решениях об адекватности вы можете найти в информационных материалах Европейской комиссии: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Общая информация о хранении и удалении данных

Мы удаляем обрабатываемые нами персональные данные в соответствии с законодательными положениями, как только отзываются лежащие в их основе согласия или отсутствуют иные правовые основания для обработки. Это касается случаев, когда первоначальная цель обработки отпадает или данные больше не требуются. Исключения из этого правила существуют, если законодательные обязанности или особые интересы требуют более длительного хранения или архивирования данных.

В частности, данные, которые должны храниться по торгово-правовым или налогово-правовым причинам либо хранение которых необходимо для правовой защиты или защиты прав других физических или юридических лиц, должны быть соответствующим образом заархивированы.

Наши сведения о защите данных содержат дополнительную информацию о хранении и удалении данных, которая действует специально для определённых процессов обработки.

При наличии нескольких указаний о сроке хранения или сроках удаления данных всегда действует наиболее длительный срок.

Если срок не начинается явно с определённой даты и составляет не менее одного года, он автоматически начинается в конце календарного года, в котором наступило событие, запускающее срок. В случае действующих договорных отношений, в рамках которых хранятся данные, событием, запускающим срок, является момент вступления в силу расторжения или иного прекращения правоотношения.

Данные, которые хранятся уже не для первоначально предусмотренной цели, а на основании законодательных требований или по иным причинам, мы обрабатываем исключительно для тех оснований, которые оправдывают их хранение.

Дополнительные сведения о процессах обработки, процедурах и сервисах

Хранение и удаление данных: следующие общие сроки действуют для хранения и архивирования согласно немецкому праву.

10 лет — срок хранения книг и записей, годовой отчётности, инвентаризационных описей, отчётов о состоянии дел, вступительного баланса, а также необходимых для их понимания рабочих инструкций и прочих организационных документов (§ 147 абз. 1 № 1 во взаимосвязи с абз. 3 AO, § 14b абз. 1 UStG, § 257 абз. 1 № 1 во взаимосвязи с абз. 4 HGB).

8 лет — учётные документы, например счета и документы о расходах (§ 147 абз. 1 № 4 и 4a во взаимосвязи с абз. 3 предл. 1 AO, а также § 257 абз. 1 № 4 во взаимосвязи с абз. 4 HGB).

6 лет — прочие деловые документы: полученные торговые или деловые письма, копии отправленных торговых или деловых писем, иные документы, если они имеют значение для налогообложения, например ведомости почасовой оплаты, ведомости производственного учёта, калькуляционные документы, ценники, а также документы расчёта заработной платы, если они не являются уже учётными документами, и кассовые ленты (§ 147 абз. 1 № 2, 3, 5 во взаимосвязи с абз. 3 AO, § 257 абз. 1 № 2 и 3 во взаимосвязи с абз. 4 HGB).

3 года — данные, необходимые для учёта возможных гарантийных требований и требований о возмещении ущерба или аналогичных договорных требований и прав, а также для обработки связанных с ними запросов, исходя из прежнего делового опыта и обычной отраслевой практики, хранятся в течение обычного установленного законом срока исковой давности в три года (§§ 195, 199 BGB).

Права затронутых лиц

Права затронутых лиц по GDPR: вам как затронутому лицу по GDPR принадлежат различные права, вытекающие, в частности, из ст. 15–21 GDPR:

  • Право на возражение: вы имеете право по причинам, вытекающим из вашей особой ситуации, в любой момент возразить против обработки касающихся вас персональных данных, осуществляемой на основании ст. 6 абз. 1 п. e или f GDPR; это касается и профилирования, основанного на этих положениях. Если касающиеся вас персональные данные обрабатываются в целях прямой рекламы, вы имеете право в любой момент возразить против обработки касающихся вас персональных данных в целях такой рекламы; это касается и профилирования, поскольку оно связано с такой прямой рекламой.
  • Право на отзыв согласий: вы имеете право в любой момент отозвать данные согласия.
  • Право на информацию: вы имеете право потребовать подтверждения того, обрабатываются ли соответствующие данные, и на получение сведений об этих данных, а также на дополнительную информацию и копию данных в соответствии с законодательными требованиями.
  • Право на исправление: в соответствии с законодательными требованиями вы имеете право требовать дополнения касающихся вас данных или исправления касающихся вас неверных данных.
  • Право на удаление и ограничение обработки: в соответствии с законодательными требованиями вы имеете право требовать незамедлительного удаления касающихся вас данных либо, в качестве альтернативы, требовать ограничения обработки данных согласно законодательным требованиям.
  • Право на переносимость данных: вы имеете право получить касающиеся вас данные, которые вы нам предоставили, в структурированном, общепринятом и машиночитаемом формате в соответствии с законодательными требованиями или потребовать их передачи другому ответственному лицу.
  • Жалоба в надзорный орган: независимо от иных административных или судебных средств правовой защиты вы имеете право подать жалобу в надзорный орган, в частности в государстве-члене вашего обычного места пребывания, места работы или места предполагаемого нарушения, если вы считаете, что обработка касающихся вас персональных данных нарушает требования GDPR.

Предоставление онлайн-предложения и веб-хостинг

Мы обрабатываем данные пользователей, чтобы иметь возможность предоставлять им наши онлайн-сервисы. С этой целью мы обрабатываем IP-адрес пользователя, необходимый для передачи содержания и функций наших онлайн-сервисов в браузер или на конечное устройство пользователей.

  • Обрабатываемые виды данных: данные об использовании (например, просмотры страниц и время пребывания, пути переходов, интенсивность и частота использования, используемые типы устройств и операционные системы, взаимодействие с содержанием и функциями); мета-, коммуникационные и процедурные данные (например, IP-адреса, отметки времени, идентификационные номера, участвующие лица); протокольные данные (например, лог-файлы, касающиеся входов в систему, обращений к данным или времени доступа). Данные содержания (например, текстовые или графические сообщения и публикации, а также касающаяся их информация, например сведения об авторстве или времени создания).
  • Затронутые лица: пользователи (например, посетители сайта, пользователи онлайн-сервисов).
  • Цели обработки: предоставление нашего онлайн-предложения и удобство использования; информационно-техническая инфраструктура (эксплуатация и предоставление информационных систем и технических устройств (компьютеры, серверы и т. д.)). Меры безопасности.
  • Хранение и удаление: удаление согласно сведениям в разделе «Общая информация о хранении и удалении данных».
  • Правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).

Дополнительные сведения о процессах обработки, процедурах и сервисах

Сбор данных доступа и лог-файлов: доступ к нашему онлайн-предложению протоколируется в форме так называемых «серверных лог-файлов». К серверным лог-файлам могут относиться адрес и название запрошенных страниц и файлов, дата и время обращения, объём переданных данных, сообщение об успешном обращении, тип браузера и его версия, операционная система пользователя, referrer URL (ранее посещённая страница) и, как правило, IP-адреса и запрашивающий провайдер. Серверные лог-файлы могут использоваться, с одной стороны, в целях безопасности, например чтобы избежать перегрузки серверов (в частности, в случае злоупотребляющих атак, так называемых DDoS-атак), а с другой стороны — чтобы обеспечить загрузку серверов и их стабильность; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR). Удаление данных: информация лог-файлов хранится не более 30 дней и затем удаляется или анонимизируется. Данные, дальнейшее хранение которых необходимо в доказательственных целях, исключаются из удаления до окончательного выяснения соответствующего случая.

Figma Sites: хостинг и программное обеспечение для создания, предоставления и эксплуатации сайтов, блогов и других онлайн-предложений; поставщик услуг: Figma Inc., 760 Market Street, San Francisco; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); сайт: https://figma.com; политика конфиденциальности: https://www.figma.com/legal/privacy/.

Использование файлов cookie

Под понятием «cookie» понимаются функции, которые сохраняют информацию на конечных устройствах пользователей и считывают её оттуда. Файлы cookie могут, кроме того, применяться для различных задач, например в целях работоспособности, безопасности и удобства онлайн-предложений, а также создания анализа потоков посетителей. Мы используем файлы cookie в соответствии с законодательными предписаниями. Для этого мы при необходимости заранее получаем согласие пользователей. Если согласие не требуется, мы опираемся на наши законные интересы. Это действует, когда сохранение и считывание информации необходимо для предоставления явно запрошенного содержания и функций. К этому относятся, например, сохранение настроек, а также обеспечение функциональности и безопасности нашего онлайн-предложения. Согласие может быть отозвано в любой момент. Мы ясно информируем об его объёме и о том, какие файлы cookie используются.

Указания на правовые основания в сфере защиты данных: обрабатываем ли мы персональные данные с помощью файлов cookie, зависит от согласия. Если согласие имеется, оно служит правовым основанием. Без согласия мы опираемся на наши законные интересы, изложенные выше в этом разделе и в контексте соответствующих сервисов и процедур.

Общие указания об отзыве и возражении (Opt-out): пользователи могут в любой момент отозвать данные ими согласия, а также заявить возражение против обработки в соответствии с законодательными требованиями, в том числе с помощью настроек приватности своего браузера.

  • Обрабатываемые виды данных: мета-, коммуникационные и процедурные данные (например, IP-адреса, отметки времени, идентификационные номера, участвующие лица).
  • Затронутые лица: пользователи (например, посетители сайта, пользователи онлайн-сервисов).
  • Правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).

Управление контактами и запросами

При обращении к нам (например, почтой, через контактную форму, по электронной почте, телефону или через социальные сети), а также в рамках существующих пользовательских и деловых отношений обрабатываются сведения обращающихся лиц в объёме, необходимом для ответа на контактные запросы и выполнения возможных запрошенных мер.

  • Обрабатываемые виды данных: учётные данные (например, полное имя, адрес проживания, контактная информация, номер клиента и т. д.); контактные данные (например, почтовые и электронные адреса или номера телефонов); данные содержания (например, текстовые или графические сообщения и публикации, а также касающаяся их информация, например сведения об авторстве или времени создания); данные об использовании (например, просмотры страниц и время пребывания, пути переходов, интенсивность и частота использования, используемые типы устройств и операционные системы, взаимодействие с содержанием и функциями). Мета-, коммуникационные и процедурные данные (например, IP-адреса, отметки времени, идентификационные номера, участвующие лица).
  • Затронутые лица: партнёры по коммуникации.
  • Цели обработки: коммуникация; организационные и административные процедуры; обратная связь (например, сбор отзывов через онлайн-форму). Предоставление нашего онлайн-предложения и удобство использования.
  • Хранение и удаление: удаление согласно сведениям в разделе «Общая информация о хранении и удалении данных».
  • Правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR). Исполнение договора и преддоговорные запросы (ст. 6 абз. 1 предл. 1 п. b) GDPR).

Дополнительные сведения о процессах обработки, процедурах и сервисах

Контактная форма: при обращении через нашу контактную форму, по электронной почте или иными способами связи мы обрабатываем переданные нам персональные данные для ответа и обработки соответствующего обращения. Как правило, это охватывает такие сведения, как имя, контактная информация и при необходимости иная информация, которая нам сообщается и необходима для надлежащей обработки. Мы используем эти данные исключительно для указанной цели установления контакта и коммуникации; правовые основания: исполнение договора и преддоговорные запросы (ст. 6 абз. 1 предл. 1 п. b) GDPR), законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).

Веб-аналитика

Мы используем веб-аналитику, чтобы собирать статистику использования нашего сайта. Эта статистика важна для нас, чтобы постоянно улучшать наше присутствие и наше содержание. Защита данных при этом имеет для нас наивысший приоритет, поэтому мы делаем ставку на инструмент аналитики Plausible. В отличие от других трекеров, таких как Google Analytics, Plausible сознательно отказывается от использования файлов cookie и не сохраняет персональных данных ни в браузере, ни на серверах Plausible. Анализируются только общие данные, такие как просмотренные страницы, используемые браузеры и устройства и источник перехода. Полный обзор собираемых данных вы найдёте в правилах обработки данных Plausible. Поставщик: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Эстония.

Обработка заказов через Shopify

Для обработки наших заказов мы используем платформу электронной коммерции Shopify. Если вы хотите оформить у нас заказ, вы будете перенаправлены в наш магазин Shopify. При этом собираются необходимые для обработки заказа персональные данные (например, имя, адрес для счёта и доставки, адрес электронной почты, платёжная информация) и обрабатываются на серверах Shopify.

Обработка осуществляется на основании ст. 6 абз. 1 п. b GDPR для исполнения договора, а также для осуществления преддоговорных мер. Без предоставления этих данных оформление заказа невозможно.

Shopify обрабатывает данные частично по нашему поручению (так называемая обработка по поручению) и частично под собственную ответственность, насколько это необходимо для предоставления и улучшения предлагаемых услуг.

Передача данных в третьи страны (например, Канаду, США) не может быть исключена. Shopify обеспечивает надлежащий уровень защиты данных за счёт использования стандартных договорных положений ЕС.

Дополнительную информацию о защите данных в Shopify вы найдёте по следующей ссылке: https://www.shopify.com/de/legal/datenschutz.

Коммуникация через мессенджеры

Для целей коммуникации мы используем мессенджеры и поэтому просим учитывать приведённые ниже указания о работоспособности мессенджеров, о шифровании, об использовании метаданных коммуникации и о ваших возможностях возражения.

Вы можете связаться с нами и альтернативными способами, например по телефону или электронной почте. Пожалуйста, используйте сообщённые вам способы связи или способы связи, указанные в рамках нашего онлайн-предложения.

В случае сквозного шифрования содержания (то есть содержания вашего сообщения и вложений) мы обращаем внимание, что содержимое коммуникации (то есть содержание сообщения и приложенные изображения) шифруется от конца до конца. Это означает, что содержание сообщений недоступно для просмотра, даже самими поставщиками мессенджеров. Вам следует всегда использовать актуальную версию мессенджера с включённым шифрованием, чтобы обеспечить шифрование содержания сообщений.

Однако мы дополнительно обращаем внимание наших партнёров по коммуникации на то, что поставщики мессенджеров, хотя и не могут просматривать содержание, могут узнать, что и когда партнёры по коммуникации общаются с нами, а также что обрабатывается техническая информация об используемом устройстве партнёров по коммуникации и, в зависимости от настроек их устройства, также информация о местоположении (так называемые метаданные).

Указания на правовые основания: если мы перед общением с партнёрами по коммуникации через мессенджер просим у них разрешения, правовым основанием нашей обработки их данных является их согласие. В остальном, если мы не просим согласия и они, например, сами обращаются к нам, мы используем мессенджеры в отношениях с нашими договорными партнёрами, а также в рамках подготовки договора как договорную меру, а в случае иных заинтересованных лиц и партнёров по коммуникации — на основании наших законных интересов в быстрой и эффективной коммуникации и удовлетворения потребностей наших партнёров по коммуникации в общении через мессенджер. Кроме того, обращаем внимание, что мы не передаём мессенджерам сообщённые нам контактные данные впервые без вашего согласия.

Отзыв, возражение и удаление: вы можете в любой момент отозвать данное согласие и

  • Цели обработки: коммуникация.
  • Хранение и удаление: удаление согласно сведениям в разделе «Общая информация о хранении и удалении данных».
  • Правовые основания: согласие (ст. 6 абз. 1 предл. 1 п. a) GDPR); исполнение договора и преддоговорные запросы (ст. 6 абз. 1 предл. 1 п. b) GDPR). Законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).

Рассылка и электронные уведомления

Мы рассылаем информационные письма, электронные письма и иные электронные уведомления (далее «рассылка») исключительно с согласия получателей или на основании законодательного основания. Если в рамках подписки на рассылку указывается её содержание, это содержание является определяющим для согласия пользователей. Для подписки на нашу рассылку обычно достаточно указания вашего адреса электронной почты. Однако, чтобы иметь возможность предложить вам персонализированный сервис, мы при необходимости просим указать ваше имя для личного обращения в рассылке или сообщить иную информацию, если она необходима для цели рассылки.

Удаление и ограничение обработки: мы можем хранить исключённые адреса электронной почты до трёх лет на основании наших законных интересов, прежде чем удалить их, чтобы иметь возможность подтвердить ранее данное согласие. Обработка этих данных ограничивается целью возможной защиты от претензий. Индивидуальное заявление об удалении возможно в любой момент при условии одновременного подтверждения ранее существовавшего согласия. В случае обязанностей по постоянному учёту возражений мы оставляем за собой право хранить адрес электронной почты исключительно для этой цели в списке блокировки (так называемый «Blocklist»).

Протоколирование процедуры подписки осуществляется на основании наших законных интересов с целью подтверждения её надлежащего хода. Если мы поручаем отправку электронных писем поставщику услуг, это происходит на основании наших законных интересов в эффективной и безопасной системе рассылки.

Содержание

Информация о нас, наших услугах, акциях и предложениях.

  • Обрабатываемые виды данных: учётные данные (например, полное имя, адрес проживания, контактная информация, номер клиента и т. д.); контактные данные (например, почтовые и электронные адреса или номера телефонов); мета-, коммуникационные и процедурные данные (например, IP-адреса, отметки времени, идентификационные номера, участвующие лица). Данные об использовании (например, просмотры страниц и время пребывания, пути переходов, интенсивность и частота использования, используемые типы устройств и операционные системы, взаимодействие с содержанием и функциями).
  • Особые категории персональных данных: данные о здоровье.
  • Затронутые лица: партнёры по коммуникации.
  • Цели обработки: прямой маркетинг (например, по электронной почте или почтой).
  • Правовые основания: согласие (ст. 6 абз. 1 предл. 1 п. a) GDPR). Законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).
  • Возможность возражения (Opt-Out): вы можете в любой момент отказаться от получения нашей рассылки, то есть отозвать свои согласия либо возразить против дальнейшего получения. Ссылку для отказа от рассылки вы найдёте либо в конце каждого письма, либо можете воспользоваться для этого одним из указанных выше способов связи, предпочтительно электронной почтой.

Дополнительные сведения о процессах обработки, процедурах и сервисах

Измерение показателей открытий и кликов: рассылки содержат так называемый «web beacon», то есть файл размером в один пиксель, который при открытии рассылки запрашивается с нашего сервера или с сервера службы рассылки, если мы её привлекаем. В рамках этого запроса сначала собирается как техническая информация, например сведения о браузере и вашей системе, так и ваш IP-адрес и время обращения. Эта информация используется для технического улучшения нашей рассылки на основе технических данных или целевых групп и их читательского поведения на основе мест обращения (которые можно определить с помощью IP-адреса) или времени доступа. Этот анализ включает также установление того, открывались ли рассылки и когда, и по каким ссылкам переходили. Информация сопоставляется с отдельными получателями рассылки и хранится в их профилях до удаления. Оценки служат для того, чтобы распознавать читательские привычки наших пользователей и адаптировать под них наше содержание или рассылать разное содержание в соответствии с интересами наших пользователей. Измерение показателей открытий и кликов, а также сохранение результатов измерений в профилях пользователей. Правовые основания: согласие (ст. 6 абз. 1 предл. 1 п. a) GDPR).

Rapidmail: сервисы рассылки электронной почты и автоматизации; поставщик услуг: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Германия; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); сайт: https://www.rapidmail.de; политика конфиденциальности: https://www.rapidmail.de/datenschutz. Договор об обработке данных по поручению: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Присутствие в социальных сетях (Social Media)

Мы поддерживаем онлайн-присутствие в социальных сетях и обрабатываем в этих рамках данные пользователей, чтобы общаться с активными там пользователями или предлагать информацию о нас.

Обращаем внимание, что при этом данные пользователей могут обрабатываться за пределами Европейского союза. Вследствие этого для пользователей могут возникать риски, поскольку, например, может быть затруднено осуществление прав пользователей.

Кроме того, данные пользователей в социальных сетях, как правило, обрабатываются для целей маркетинговых исследований и рекламы. Так, например, на основании поведения пользователей и вытекающих из него интересов могут создаваться профили использования. Последние, в свою очередь, могут использоваться, например, для показа рекламных объявлений внутри и за пределами сетей, предположительно соответствующих интересам пользователей. Поэтому, как правило, на компьютерах пользователей сохраняются файлы cookie, в которых хранятся поведение и интересы пользователей. Кроме того, в профилях использования могут сохраняться данные независимо от используемых пользователями устройств (в частности, если они являются участниками соответствующих платформ и вошли в них).

Для подробного описания соответствующих форм обработки и возможностей возражения (Opt-out) мы отсылаем к политикам конфиденциальности и сведениям операторов соответствующих сетей.

Также в случае запросов о предоставлении сведений и осуществления прав затронутых лиц мы обращаем внимание, что их наиболее эффективно предъявлять непосредственно поставщикам. Только они имеют доступ к данным пользователей и могут непосредственно принять соответствующие меры и предоставить сведения. Если вам всё же понадобится помощь, вы можете обратиться к нам.

  • Обрабатываемые виды данных: контактные данные (например, почтовые и электронные адреса или номера телефонов); данные содержания (например, текстовые или графические сообщения и публикации, а также касающаяся их информация, например сведения об авторстве или времени создания). Данные об использовании (например, просмотры страниц и время пребывания, пути переходов, интенсивность и частота использования, используемые типы устройств и операционные системы, взаимодействие с содержанием и функциями).
  • Затронутые лица: пользователи (например, посетители сайта, пользователи онлайн-сервисов).
  • Цели обработки: коммуникация; обратная связь (например, сбор отзывов через онлайн-форму). Связи с общественностью.
  • Хранение и удаление: удаление согласно сведениям в разделе «Общая информация о хранении и удалении данных».
  • Правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).

Дополнительные сведения о процессах обработки, процедурах и сервисах

Instagram: социальная сеть, позволяет делиться фотографиями и видео, комментировать и добавлять публикации в избранное, отправлять сообщения, подписываться на профили и страницы; поставщик услуг: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ирландия; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); сайт: https://www.instagram.com; политика конфиденциальности: https://privacycenter.instagram.com/policy/. Основание для передачи в третьи страны: Data Privacy Framework (DPF), Data Privacy Framework (DPF).

Страницы Facebook: профили внутри социальной сети Facebook — совместно с Meta Platforms Ireland Limited мы несём ответственность за сбор (но не за дальнейшую обработку) данных посетителей нашей страницы Facebook (так называемой «Fanpage»). К этим данным относится информация о видах содержания, которое пользователи просматривают или с которым взаимодействуют, либо о совершённых ими действиях (см. раздел «Действия, совершённые вами и другими, и предоставленные материалы» в правилах обработки данных Facebook: https://www.facebook.com/privacy/policy/), а также информация об используемых пользователями устройствах (например, IP-адреса, операционная система, тип браузера, языковые настройки, данные cookie; см. раздел «Информация об устройствах» в правилах обработки данных Facebook: https://www.facebook.com/privacy/policy/). Как разъяснено в правилах обработки данных Facebook в разделе «Как мы используем эту информацию?», Facebook собирает и использует информацию также для предоставления операторам страниц аналитических услуг, так называемых «Seiten-Insights», чтобы те получали представление о том, как люди взаимодействуют с их страницами и связанным с ними содержанием. Мы заключили с Facebook специальное соглашение («Информация о Seiten-Insights», https://www.facebook.com/legal/terms/page_controller_addendum), в котором, в частности, регулируется, какие меры безопасности должен соблюдать Facebook и в котором Facebook согласился обеспечивать права затронутых лиц (то есть пользователи могут, например, направлять запросы о предоставлении сведений или об удалении непосредственно в Facebook). Права пользователей (в частности, на информацию, удаление, возражение и жалобу в компетентный надзорный орган) соглашениями с Facebook не ограничиваются. Дополнительные указания содержатся в «Информации о Seiten-Insights» (https://www.facebook.com/legal/terms/information_about_page_insights_data). Совместная ответственность ограничивается сбором и передачей данных в Meta Platforms Ireland Limited, компанию с местонахождением в ЕС. Дальнейшая обработка данных находится в исключительной ответственности Meta Platforms Ireland Limited, что касается, в частности, передачи данных материнской компании Meta Platforms, Inc. в США; поставщик услуг: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ирландия; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); сайт: https://www.facebook.com; политика конфиденциальности: https://www.facebook.com/privacy/policy/. Основание для передачи в третьи страны: Data Privacy Framework (DPF), стандартные договорные положения (https://www.facebook.com/legal/EU_data_transfer_addendum), Data Privacy Framework (DPF) стандартные договорные положения (https://www.facebook.com/legal/EU_data_transfer_addendum).

LinkedIn: социальная сеть — совместно с LinkedIn Irland Unlimited Company мы несём ответственность за сбор (но не за дальнейшую обработку) данных посетителей, которые используются для создания «Page-Insights» (статистики) наших профилей LinkedIn. К этим данным относится информация о видах содержания, которое пользователи просматривают или с которым взаимодействуют, а также о совершённых ими действиях. Кроме того, фиксируются сведения об используемых устройствах, например IP-адреса, операционная система, тип браузера, языковые настройки и данные cookie, а также данные из профилей пользователей, такие как должностная функция, страна, отрасль, уровень иерархии, размер компании и статус занятости. Сведения о защите данных при обработке данных пользователей со стороны LinkedIn можно найти в уведомлениях о защите данных LinkedIn: https://www.linkedin.com/legal/privacy-policy.Мы заключили с LinkedIn Ireland специальное соглашение («Page Insights Joint Controller Addendum», https://legal.linkedin.com/pages-joint-controller-addendum), в котором, в частности, регулируется, какие меры безопасности должен соблюдать LinkedIn и в котором LinkedIn согласился обеспечивать права затронутых лиц (то есть пользователи могут, например, направлять запросы о предоставлении сведений или об удалении непосредственно в LinkedIn). Права пользователей (в частности, право на информацию, удаление, возражение и жалобу в компетентный надзорный орган) соглашениями с LinkedIn не ограничиваются. Совместная ответственность ограничивается сбором и передачей данных в LinkedIn Irland Unlimited Company, компанию с местонахождением в ЕС. Дальнейшая обработка данных возлагается исключительно на LinkedIn Irland Unlimited Company, в частности в том, что касается передачи данных материнской компании LinkedIn Corporation в США; поставщик услуг: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ирландия; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); сайт: https://www.linkedin.com; политика конфиденциальности: https://www.linkedin.com/legal/privacy-policy; основание для передачи в третьи страны: Data Privacy Framework (DPF), стандартные договорные положения (https://legal.linkedin.com/dpa), Data Privacy Framework (DPF) стандартные договорные положения (https://legal.linkedin.com/dpa). Возможность возражения (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube: социальная сеть и видеоплатформа; поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); политика конфиденциальности: https://policies.google.com/privacy; основание для передачи в третьи страны: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Возможность возражения (Opt-Out): https://myadcenter.google.com/personalizationoff.

Конфиденциальность

Преамбула

Настоящей политикой конфиденциальности мы хотим разъяснить вам, какие виды ваших персональных данных (далее также кратко «данные») мы обрабатываем, с какими целями и в каком объёме. Политика конфиденциальности действует для всех осуществляемых нами процессов обработки персональных данных как в рамках оказания наших услуг, так и, в частности, на наших сайтах, в мобильных приложениях, а также в рамках внешних онлайн-присутствий, например наших профилей в социальных сетях (далее совместно именуемых «онлайн-предложение»).

Используемые понятия не являются гендерно-специфичными.

По состоянию на: 28 марта 2025 г.

Обзор содержания

  • Преамбула
  • Ответственное лицо
  • Обзор процессов обработки
  • Применимые правовые основания
  • Меры безопасности
  • Передача персональных данных
  • Международные передачи данных
  • Общая информация о хранении и удалении данных
  • Права затронутых лиц
  • Предоставление онлайн-предложения и веб-хостинг
  • Использование файлов cookie
  • Управление контактами и запросами
  • Веб-аналитика
  • Обработка заказов через Shopify
  • Коммуникация через мессенджеры
  • Рассылка и электронные уведомления
  • Присутствие в социальных сетях (Social Media)

Ответственное лицо

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Лица, уполномоченные представлять: Andrija Vuksanovic

Адрес эл. почты: datenschutz@mymilo.de

Правовая информация: https://mymilo.de/impressum

Обзор процессов обработки

Приведённый ниже обзор обобщает виды обрабатываемых данных и цели их обработки и указывает на затронутых лиц.

Виды обрабатываемых данных

  • Учётные данные.
  • Контактные данные.
  • Данные содержания.
  • Данные об использовании.
  • Мета-, коммуникационные и процедурные данные.
  • Протокольные данные.

Особые категории данных

  • Данные о здоровье

Категории затронутых лиц

  • Партнёры по коммуникации
  • Пользователи

Цели обработки

  • Коммуникация.
  • Меры безопасности.
  • Прямой маркетинг.
  • Организационные и административные процедуры.
  • Обратная связь.
  • Предоставление нашего онлайн-предложения и удобство использования.
  • Информационно-техническая инфраструктура.
  • Связи с общественностью.

Применимые правовые основания

Применимые правовые основания согласно GDPR: ниже вы получите обзор правовых оснований GDPR, на основе которых мы обрабатываем персональные данные. Просим принять во внимание, что наряду с положениями GDPR могут действовать национальные нормы о защите данных в вашей или нашей стране проживания или местонахождения. Если в отдельном случае будут применимы более специальные правовые основания, мы сообщим вам о них в политике конфиденциальности.

Согласие (ст. 6 абз. 1 предл. 1 п. a) GDPR) — затронутое лицо дало своё согласие на обработку касающихся его персональных данных для одной конкретной цели или нескольких определённых целей.

Исполнение договора и преддоговорные запросы (ст. 6 абз. 1 предл. 1 п. b) GDPR) — обработка необходима для исполнения договора, стороной которого является затронутое лицо, или для осуществления преддоговорных мер, предпринимаемых по запросу затронутого лица.

Законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR) — обработка необходима для защиты законных интересов ответственного лица или третьей стороны при условии, что интересы, основные права и основные свободы затронутого лица, требующие защиты персональных данных, не перевешивают.

Национальные нормы о защите данных в Германии: дополнительно к нормам о защите данных GDPR в Германии действуют национальные нормы о защите данных. К ним относится, в частности, Закон о защите от злоупотребления персональными данными при обработке данных (Федеральный закон о защите данных — BDSG). BDSG содержит, в частности, специальные нормы о праве на информацию, праве на удаление, праве на возражение, об обработке особых категорий персональных данных, об обработке для иных целей и о передаче, а также об автоматизированном принятии решений в отдельном случае, включая профилирование. Кроме того, могут применяться земельные законы о защите данных отдельных федеральных земель.

Указание на применение GDPR и швейцарского DSG: настоящие сведения о защите данных служат как для предоставления информации по швейцарскому DSG, так и по Общему регламенту по защите данных (GDPR). По этой причине просим учитывать, что в силу более широкого территориального применения и понятности используются понятия GDPR. В частности, вместо используемых в швейцарском DSG понятий «обработка» «персональных данных», «преобладающий интерес» и «особо охраняемые персональные данные» используются применяемые в GDPR понятия «обработка» «персональных данных», а также «законный интерес» и «особые категории данных». Однако правовое значение понятий в рамках применения швейцарского DSG по-прежнему определяется по швейцарскому DSG.

Меры безопасности

Мы принимаем в соответствии с законодательными требованиями, с учётом уровня развития техники, затрат на внедрение, а также характера, объёма, обстоятельств и целей обработки и различной вероятности наступления и степени угрозы правам и свободам физических лиц, надлежащие технические и организационные меры для обеспечения уровня защиты, соответствующего риску.

К мерам относятся, в частности, обеспечение конфиденциальности, целостности и доступности данных путём контроля физического и электронного доступа к данным, а также касающегося их доступа, ввода, передачи, обеспечения доступности и их разделения. Кроме того, мы внедрили процедуры, обеспечивающие осуществление прав затронутых лиц, удаление данных и реагирование на угрозу данным. Кроме того, мы учитываем защиту персональных данных уже при разработке или выборе аппаратного и программного обеспечения, а также процедур в соответствии с принципом защиты данных посредством проектирования техники и посредством дружественных к защите данных настроек по умолчанию.

Защита онлайн-соединений с помощью технологии шифрования TLS/SSL (HTTPS): чтобы защитить данные пользователей, передаваемые через наши онлайн-сервисы, от несанкционированного доступа, мы применяем технологию шифрования TLS/SSL. Secure Sockets Layer (SSL) и Transport Layer Security (TLS) являются краеугольными камнями безопасной передачи данных в интернете. Эти технологии шифруют информацию, передаваемую между сайтом или приложением и браузером пользователя (или между двумя серверами), благодаря чему данные защищены от несанкционированного доступа. TLS как усовершенствованная и более безопасная версия SSL обеспечивает соответствие всех передач данных высочайшим стандартам безопасности. Если сайт защищён сертификатом SSL/TLS, это обозначается отображением HTTPS в URL. Это служит для пользователей индикатором того, что их данные передаются безопасно и в зашифрованном виде.

Передача персональных данных

В рамках нашей обработки персональных данных бывает, что они передаются другим органам, компаниям, юридически самостоятельным организационным единицам или лицам либо раскрываются им. К получателям этих данных могут относиться, например, поставщики услуг, которым поручены ИТ-задачи, или поставщики сервисов и содержания, встроенных в сайт. В таких случаях мы соблюдаем законодательные требования и, в частности, заключаем с получателями ваших данных соответствующие договоры или соглашения, служащие защите ваших данных.

Международные передачи данных

Обработка данных в третьих странах: если мы передаём данные в третью страну (то есть за пределы Европейского союза (ЕС) или Европейского экономического пространства (ЕЭП)) либо это происходит в рамках использования услуг третьих лиц или раскрытия либо передачи данных другим лицам, органам или компаниям (что можно определить по почтовому адресу соответствующего поставщика или если в политике конфиденциальности прямо указано на передачу данных в третьи страны), это всегда происходит в соответствии с законодательными требованиями.

Для передачи данных в США мы в первую очередь опираемся на Data Privacy Framework (DPF), признанный решением Европейской комиссии об адекватности от 10.07.2023 в качестве безопасной правовой основы. Дополнительно мы заключили с соответствующими поставщиками стандартные договорные положения, которые соответствуют требованиям Европейской комиссии и устанавливают договорные обязательства по защите ваших данных.

Эта двойная защита обеспечивает всестороннюю защиту ваших данных: DPF образует первичный уровень защиты, а стандартные договорные положения служат дополнительной гарантией. Если в рамках DPF произойдут изменения, стандартные договорные положения вступают в действие как надёжный запасной вариант. Так мы обеспечиваем, что ваши данные и при возможных политических или правовых изменениях всегда остаются надлежащим образом защищёнными.

По каждому отдельному поставщику услуг мы сообщаем вам, сертифицирован ли он по DPF и имеются ли стандартные договорные положения. Дополнительную информацию о DPF и список сертифицированных компаний вы найдёте на сайте Министерства торговли США по адресу https://www.dataprivacyframework.gov/ (на английском языке).

Для передачи данных в другие третьи страны действуют соответствующие меры безопасности, в частности стандартные договорные положения, явные согласия или предусмотренные законом передачи. Информацию о передачах в третьи страны и действующих решениях об адекватности вы можете найти в информационных материалах Европейской комиссии: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Общая информация о хранении и удалении данных

Мы удаляем обрабатываемые нами персональные данные в соответствии с законодательными положениями, как только отзываются лежащие в их основе согласия или отсутствуют иные правовые основания для обработки. Это касается случаев, когда первоначальная цель обработки отпадает или данные больше не требуются. Исключения из этого правила существуют, если законодательные обязанности или особые интересы требуют более длительного хранения или архивирования данных.

В частности, данные, которые должны храниться по торгово-правовым или налогово-правовым причинам либо хранение которых необходимо для правовой защиты или защиты прав других физических или юридических лиц, должны быть соответствующим образом заархивированы.

Наши сведения о защите данных содержат дополнительную информацию о хранении и удалении данных, которая действует специально для определённых процессов обработки.

При наличии нескольких указаний о сроке хранения или сроках удаления данных всегда действует наиболее длительный срок.

Если срок не начинается явно с определённой даты и составляет не менее одного года, он автоматически начинается в конце календарного года, в котором наступило событие, запускающее срок. В случае действующих договорных отношений, в рамках которых хранятся данные, событием, запускающим срок, является момент вступления в силу расторжения или иного прекращения правоотношения.

Данные, которые хранятся уже не для первоначально предусмотренной цели, а на основании законодательных требований или по иным причинам, мы обрабатываем исключительно для тех оснований, которые оправдывают их хранение.

Дополнительные сведения о процессах обработки, процедурах и сервисах

Хранение и удаление данных: следующие общие сроки действуют для хранения и архивирования согласно немецкому праву.

10 лет — срок хранения книг и записей, годовой отчётности, инвентаризационных описей, отчётов о состоянии дел, вступительного баланса, а также необходимых для их понимания рабочих инструкций и прочих организационных документов (§ 147 абз. 1 № 1 во взаимосвязи с абз. 3 AO, § 14b абз. 1 UStG, § 257 абз. 1 № 1 во взаимосвязи с абз. 4 HGB).

8 лет — учётные документы, например счета и документы о расходах (§ 147 абз. 1 № 4 и 4a во взаимосвязи с абз. 3 предл. 1 AO, а также § 257 абз. 1 № 4 во взаимосвязи с абз. 4 HGB).

6 лет — прочие деловые документы: полученные торговые или деловые письма, копии отправленных торговых или деловых писем, иные документы, если они имеют значение для налогообложения, например ведомости почасовой оплаты, ведомости производственного учёта, калькуляционные документы, ценники, а также документы расчёта заработной платы, если они не являются уже учётными документами, и кассовые ленты (§ 147 абз. 1 № 2, 3, 5 во взаимосвязи с абз. 3 AO, § 257 абз. 1 № 2 и 3 во взаимосвязи с абз. 4 HGB).

3 года — данные, необходимые для учёта возможных гарантийных требований и требований о возмещении ущерба или аналогичных договорных требований и прав, а также для обработки связанных с ними запросов, исходя из прежнего делового опыта и обычной отраслевой практики, хранятся в течение обычного установленного законом срока исковой давности в три года (§§ 195, 199 BGB).

Права затронутых лиц

Права затронутых лиц по GDPR: вам как затронутому лицу по GDPR принадлежат различные права, вытекающие, в частности, из ст. 15–21 GDPR:

  • Право на возражение: вы имеете право по причинам, вытекающим из вашей особой ситуации, в любой момент возразить против обработки касающихся вас персональных данных, осуществляемой на основании ст. 6 абз. 1 п. e или f GDPR; это касается и профилирования, основанного на этих положениях. Если касающиеся вас персональные данные обрабатываются в целях прямой рекламы, вы имеете право в любой момент возразить против обработки касающихся вас персональных данных в целях такой рекламы; это касается и профилирования, поскольку оно связано с такой прямой рекламой.
  • Право на отзыв согласий: вы имеете право в любой момент отозвать данные согласия.
  • Право на информацию: вы имеете право потребовать подтверждения того, обрабатываются ли соответствующие данные, и на получение сведений об этих данных, а также на дополнительную информацию и копию данных в соответствии с законодательными требованиями.
  • Право на исправление: в соответствии с законодательными требованиями вы имеете право требовать дополнения касающихся вас данных или исправления касающихся вас неверных данных.
  • Право на удаление и ограничение обработки: в соответствии с законодательными требованиями вы имеете право требовать незамедлительного удаления касающихся вас данных либо, в качестве альтернативы, требовать ограничения обработки данных согласно законодательным требованиям.
  • Право на переносимость данных: вы имеете право получить касающиеся вас данные, которые вы нам предоставили, в структурированном, общепринятом и машиночитаемом формате в соответствии с законодательными требованиями или потребовать их передачи другому ответственному лицу.
  • Жалоба в надзорный орган: независимо от иных административных или судебных средств правовой защиты вы имеете право подать жалобу в надзорный орган, в частности в государстве-члене вашего обычного места пребывания, места работы или места предполагаемого нарушения, если вы считаете, что обработка касающихся вас персональных данных нарушает требования GDPR.

Предоставление онлайн-предложения и веб-хостинг

Мы обрабатываем данные пользователей, чтобы иметь возможность предоставлять им наши онлайн-сервисы. С этой целью мы обрабатываем IP-адрес пользователя, необходимый для передачи содержания и функций наших онлайн-сервисов в браузер или на конечное устройство пользователей.

  • Обрабатываемые виды данных: данные об использовании (например, просмотры страниц и время пребывания, пути переходов, интенсивность и частота использования, используемые типы устройств и операционные системы, взаимодействие с содержанием и функциями); мета-, коммуникационные и процедурные данные (например, IP-адреса, отметки времени, идентификационные номера, участвующие лица); протокольные данные (например, лог-файлы, касающиеся входов в систему, обращений к данным или времени доступа). Данные содержания (например, текстовые или графические сообщения и публикации, а также касающаяся их информация, например сведения об авторстве или времени создания).
  • Затронутые лица: пользователи (например, посетители сайта, пользователи онлайн-сервисов).
  • Цели обработки: предоставление нашего онлайн-предложения и удобство использования; информационно-техническая инфраструктура (эксплуатация и предоставление информационных систем и технических устройств (компьютеры, серверы и т. д.)). Меры безопасности.
  • Хранение и удаление: удаление согласно сведениям в разделе «Общая информация о хранении и удалении данных».
  • Правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).

Дополнительные сведения о процессах обработки, процедурах и сервисах

Сбор данных доступа и лог-файлов: доступ к нашему онлайн-предложению протоколируется в форме так называемых «серверных лог-файлов». К серверным лог-файлам могут относиться адрес и название запрошенных страниц и файлов, дата и время обращения, объём переданных данных, сообщение об успешном обращении, тип браузера и его версия, операционная система пользователя, referrer URL (ранее посещённая страница) и, как правило, IP-адреса и запрашивающий провайдер. Серверные лог-файлы могут использоваться, с одной стороны, в целях безопасности, например чтобы избежать перегрузки серверов (в частности, в случае злоупотребляющих атак, так называемых DDoS-атак), а с другой стороны — чтобы обеспечить загрузку серверов и их стабильность; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR). Удаление данных: информация лог-файлов хранится не более 30 дней и затем удаляется или анонимизируется. Данные, дальнейшее хранение которых необходимо в доказательственных целях, исключаются из удаления до окончательного выяснения соответствующего случая.

Figma Sites: хостинг и программное обеспечение для создания, предоставления и эксплуатации сайтов, блогов и других онлайн-предложений; поставщик услуг: Figma Inc., 760 Market Street, San Francisco; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); сайт: https://figma.com; политика конфиденциальности: https://www.figma.com/legal/privacy/.

Использование файлов cookie

Под понятием «cookie» понимаются функции, которые сохраняют информацию на конечных устройствах пользователей и считывают её оттуда. Файлы cookie могут, кроме того, применяться для различных задач, например в целях работоспособности, безопасности и удобства онлайн-предложений, а также создания анализа потоков посетителей. Мы используем файлы cookie в соответствии с законодательными предписаниями. Для этого мы при необходимости заранее получаем согласие пользователей. Если согласие не требуется, мы опираемся на наши законные интересы. Это действует, когда сохранение и считывание информации необходимо для предоставления явно запрошенного содержания и функций. К этому относятся, например, сохранение настроек, а также обеспечение функциональности и безопасности нашего онлайн-предложения. Согласие может быть отозвано в любой момент. Мы ясно информируем об его объёме и о том, какие файлы cookie используются.

Указания на правовые основания в сфере защиты данных: обрабатываем ли мы персональные данные с помощью файлов cookie, зависит от согласия. Если согласие имеется, оно служит правовым основанием. Без согласия мы опираемся на наши законные интересы, изложенные выше в этом разделе и в контексте соответствующих сервисов и процедур.

Общие указания об отзыве и возражении (Opt-out): пользователи могут в любой момент отозвать данные ими согласия, а также заявить возражение против обработки в соответствии с законодательными требованиями, в том числе с помощью настроек приватности своего браузера.

  • Обрабатываемые виды данных: мета-, коммуникационные и процедурные данные (например, IP-адреса, отметки времени, идентификационные номера, участвующие лица).
  • Затронутые лица: пользователи (например, посетители сайта, пользователи онлайн-сервисов).
  • Правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).

Управление контактами и запросами

При обращении к нам (например, почтой, через контактную форму, по электронной почте, телефону или через социальные сети), а также в рамках существующих пользовательских и деловых отношений обрабатываются сведения обращающихся лиц в объёме, необходимом для ответа на контактные запросы и выполнения возможных запрошенных мер.

  • Обрабатываемые виды данных: учётные данные (например, полное имя, адрес проживания, контактная информация, номер клиента и т. д.); контактные данные (например, почтовые и электронные адреса или номера телефонов); данные содержания (например, текстовые или графические сообщения и публикации, а также касающаяся их информация, например сведения об авторстве или времени создания); данные об использовании (например, просмотры страниц и время пребывания, пути переходов, интенсивность и частота использования, используемые типы устройств и операционные системы, взаимодействие с содержанием и функциями). Мета-, коммуникационные и процедурные данные (например, IP-адреса, отметки времени, идентификационные номера, участвующие лица).
  • Затронутые лица: партнёры по коммуникации.
  • Цели обработки: коммуникация; организационные и административные процедуры; обратная связь (например, сбор отзывов через онлайн-форму). Предоставление нашего онлайн-предложения и удобство использования.
  • Хранение и удаление: удаление согласно сведениям в разделе «Общая информация о хранении и удалении данных».
  • Правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR). Исполнение договора и преддоговорные запросы (ст. 6 абз. 1 предл. 1 п. b) GDPR).

Дополнительные сведения о процессах обработки, процедурах и сервисах

Контактная форма: при обращении через нашу контактную форму, по электронной почте или иными способами связи мы обрабатываем переданные нам персональные данные для ответа и обработки соответствующего обращения. Как правило, это охватывает такие сведения, как имя, контактная информация и при необходимости иная информация, которая нам сообщается и необходима для надлежащей обработки. Мы используем эти данные исключительно для указанной цели установления контакта и коммуникации; правовые основания: исполнение договора и преддоговорные запросы (ст. 6 абз. 1 предл. 1 п. b) GDPR), законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).

Веб-аналитика

Мы используем веб-аналитику, чтобы собирать статистику использования нашего сайта. Эта статистика важна для нас, чтобы постоянно улучшать наше присутствие и наше содержание. Защита данных при этом имеет для нас наивысший приоритет, поэтому мы делаем ставку на инструмент аналитики Plausible. В отличие от других трекеров, таких как Google Analytics, Plausible сознательно отказывается от использования файлов cookie и не сохраняет персональных данных ни в браузере, ни на серверах Plausible. Анализируются только общие данные, такие как просмотренные страницы, используемые браузеры и устройства и источник перехода. Полный обзор собираемых данных вы найдёте в правилах обработки данных Plausible. Поставщик: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Эстония.

Обработка заказов через Shopify

Для обработки наших заказов мы используем платформу электронной коммерции Shopify. Если вы хотите оформить у нас заказ, вы будете перенаправлены в наш магазин Shopify. При этом собираются необходимые для обработки заказа персональные данные (например, имя, адрес для счёта и доставки, адрес электронной почты, платёжная информация) и обрабатываются на серверах Shopify.

Обработка осуществляется на основании ст. 6 абз. 1 п. b GDPR для исполнения договора, а также для осуществления преддоговорных мер. Без предоставления этих данных оформление заказа невозможно.

Shopify обрабатывает данные частично по нашему поручению (так называемая обработка по поручению) и частично под собственную ответственность, насколько это необходимо для предоставления и улучшения предлагаемых услуг.

Передача данных в третьи страны (например, Канаду, США) не может быть исключена. Shopify обеспечивает надлежащий уровень защиты данных за счёт использования стандартных договорных положений ЕС.

Дополнительную информацию о защите данных в Shopify вы найдёте по следующей ссылке: https://www.shopify.com/de/legal/datenschutz.

Коммуникация через мессенджеры

Для целей коммуникации мы используем мессенджеры и поэтому просим учитывать приведённые ниже указания о работоспособности мессенджеров, о шифровании, об использовании метаданных коммуникации и о ваших возможностях возражения.

Вы можете связаться с нами и альтернативными способами, например по телефону или электронной почте. Пожалуйста, используйте сообщённые вам способы связи или способы связи, указанные в рамках нашего онлайн-предложения.

В случае сквозного шифрования содержания (то есть содержания вашего сообщения и вложений) мы обращаем внимание, что содержимое коммуникации (то есть содержание сообщения и приложенные изображения) шифруется от конца до конца. Это означает, что содержание сообщений недоступно для просмотра, даже самими поставщиками мессенджеров. Вам следует всегда использовать актуальную версию мессенджера с включённым шифрованием, чтобы обеспечить шифрование содержания сообщений.

Однако мы дополнительно обращаем внимание наших партнёров по коммуникации на то, что поставщики мессенджеров, хотя и не могут просматривать содержание, могут узнать, что и когда партнёры по коммуникации общаются с нами, а также что обрабатывается техническая информация об используемом устройстве партнёров по коммуникации и, в зависимости от настроек их устройства, также информация о местоположении (так называемые метаданные).

Указания на правовые основания: если мы перед общением с партнёрами по коммуникации через мессенджер просим у них разрешения, правовым основанием нашей обработки их данных является их согласие. В остальном, если мы не просим согласия и они, например, сами обращаются к нам, мы используем мессенджеры в отношениях с нашими договорными партнёрами, а также в рамках подготовки договора как договорную меру, а в случае иных заинтересованных лиц и партнёров по коммуникации — на основании наших законных интересов в быстрой и эффективной коммуникации и удовлетворения потребностей наших партнёров по коммуникации в общении через мессенджер. Кроме того, обращаем внимание, что мы не передаём мессенджерам сообщённые нам контактные данные впервые без вашего согласия.

Отзыв, возражение и удаление: вы можете в любой момент отозвать данное согласие и

  • Цели обработки: коммуникация.
  • Хранение и удаление: удаление согласно сведениям в разделе «Общая информация о хранении и удалении данных».
  • Правовые основания: согласие (ст. 6 абз. 1 предл. 1 п. a) GDPR); исполнение договора и преддоговорные запросы (ст. 6 абз. 1 предл. 1 п. b) GDPR). Законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).

Рассылка и электронные уведомления

Мы рассылаем информационные письма, электронные письма и иные электронные уведомления (далее «рассылка») исключительно с согласия получателей или на основании законодательного основания. Если в рамках подписки на рассылку указывается её содержание, это содержание является определяющим для согласия пользователей. Для подписки на нашу рассылку обычно достаточно указания вашего адреса электронной почты. Однако, чтобы иметь возможность предложить вам персонализированный сервис, мы при необходимости просим указать ваше имя для личного обращения в рассылке или сообщить иную информацию, если она необходима для цели рассылки.

Удаление и ограничение обработки: мы можем хранить исключённые адреса электронной почты до трёх лет на основании наших законных интересов, прежде чем удалить их, чтобы иметь возможность подтвердить ранее данное согласие. Обработка этих данных ограничивается целью возможной защиты от претензий. Индивидуальное заявление об удалении возможно в любой момент при условии одновременного подтверждения ранее существовавшего согласия. В случае обязанностей по постоянному учёту возражений мы оставляем за собой право хранить адрес электронной почты исключительно для этой цели в списке блокировки (так называемый «Blocklist»).

Протоколирование процедуры подписки осуществляется на основании наших законных интересов с целью подтверждения её надлежащего хода. Если мы поручаем отправку электронных писем поставщику услуг, это происходит на основании наших законных интересов в эффективной и безопасной системе рассылки.

Содержание

Информация о нас, наших услугах, акциях и предложениях.

  • Обрабатываемые виды данных: учётные данные (например, полное имя, адрес проживания, контактная информация, номер клиента и т. д.); контактные данные (например, почтовые и электронные адреса или номера телефонов); мета-, коммуникационные и процедурные данные (например, IP-адреса, отметки времени, идентификационные номера, участвующие лица). Данные об использовании (например, просмотры страниц и время пребывания, пути переходов, интенсивность и частота использования, используемые типы устройств и операционные системы, взаимодействие с содержанием и функциями).
  • Особые категории персональных данных: данные о здоровье.
  • Затронутые лица: партнёры по коммуникации.
  • Цели обработки: прямой маркетинг (например, по электронной почте или почтой).
  • Правовые основания: согласие (ст. 6 абз. 1 предл. 1 п. a) GDPR). Законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).
  • Возможность возражения (Opt-Out): вы можете в любой момент отказаться от получения нашей рассылки, то есть отозвать свои согласия либо возразить против дальнейшего получения. Ссылку для отказа от рассылки вы найдёте либо в конце каждого письма, либо можете воспользоваться для этого одним из указанных выше способов связи, предпочтительно электронной почтой.

Дополнительные сведения о процессах обработки, процедурах и сервисах

Измерение показателей открытий и кликов: рассылки содержат так называемый «web beacon», то есть файл размером в один пиксель, который при открытии рассылки запрашивается с нашего сервера или с сервера службы рассылки, если мы её привлекаем. В рамках этого запроса сначала собирается как техническая информация, например сведения о браузере и вашей системе, так и ваш IP-адрес и время обращения. Эта информация используется для технического улучшения нашей рассылки на основе технических данных или целевых групп и их читательского поведения на основе мест обращения (которые можно определить с помощью IP-адреса) или времени доступа. Этот анализ включает также установление того, открывались ли рассылки и когда, и по каким ссылкам переходили. Информация сопоставляется с отдельными получателями рассылки и хранится в их профилях до удаления. Оценки служат для того, чтобы распознавать читательские привычки наших пользователей и адаптировать под них наше содержание или рассылать разное содержание в соответствии с интересами наших пользователей. Измерение показателей открытий и кликов, а также сохранение результатов измерений в профилях пользователей. Правовые основания: согласие (ст. 6 абз. 1 предл. 1 п. a) GDPR).

Rapidmail: сервисы рассылки электронной почты и автоматизации; поставщик услуг: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Германия; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); сайт: https://www.rapidmail.de; политика конфиденциальности: https://www.rapidmail.de/datenschutz. Договор об обработке данных по поручению: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Присутствие в социальных сетях (Social Media)

Мы поддерживаем онлайн-присутствие в социальных сетях и обрабатываем в этих рамках данные пользователей, чтобы общаться с активными там пользователями или предлагать информацию о нас.

Обращаем внимание, что при этом данные пользователей могут обрабатываться за пределами Европейского союза. Вследствие этого для пользователей могут возникать риски, поскольку, например, может быть затруднено осуществление прав пользователей.

Кроме того, данные пользователей в социальных сетях, как правило, обрабатываются для целей маркетинговых исследований и рекламы. Так, например, на основании поведения пользователей и вытекающих из него интересов могут создаваться профили использования. Последние, в свою очередь, могут использоваться, например, для показа рекламных объявлений внутри и за пределами сетей, предположительно соответствующих интересам пользователей. Поэтому, как правило, на компьютерах пользователей сохраняются файлы cookie, в которых хранятся поведение и интересы пользователей. Кроме того, в профилях использования могут сохраняться данные независимо от используемых пользователями устройств (в частности, если они являются участниками соответствующих платформ и вошли в них).

Для подробного описания соответствующих форм обработки и возможностей возражения (Opt-out) мы отсылаем к политикам конфиденциальности и сведениям операторов соответствующих сетей.

Также в случае запросов о предоставлении сведений и осуществления прав затронутых лиц мы обращаем внимание, что их наиболее эффективно предъявлять непосредственно поставщикам. Только они имеют доступ к данным пользователей и могут непосредственно принять соответствующие меры и предоставить сведения. Если вам всё же понадобится помощь, вы можете обратиться к нам.

  • Обрабатываемые виды данных: контактные данные (например, почтовые и электронные адреса или номера телефонов); данные содержания (например, текстовые или графические сообщения и публикации, а также касающаяся их информация, например сведения об авторстве или времени создания). Данные об использовании (например, просмотры страниц и время пребывания, пути переходов, интенсивность и частота использования, используемые типы устройств и операционные системы, взаимодействие с содержанием и функциями).
  • Затронутые лица: пользователи (например, посетители сайта, пользователи онлайн-сервисов).
  • Цели обработки: коммуникация; обратная связь (например, сбор отзывов через онлайн-форму). Связи с общественностью.
  • Хранение и удаление: удаление согласно сведениям в разделе «Общая информация о хранении и удалении данных».
  • Правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).

Дополнительные сведения о процессах обработки, процедурах и сервисах

Instagram: социальная сеть, позволяет делиться фотографиями и видео, комментировать и добавлять публикации в избранное, отправлять сообщения, подписываться на профили и страницы; поставщик услуг: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ирландия; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); сайт: https://www.instagram.com; политика конфиденциальности: https://privacycenter.instagram.com/policy/. Основание для передачи в третьи страны: Data Privacy Framework (DPF), Data Privacy Framework (DPF).

Страницы Facebook: профили внутри социальной сети Facebook — совместно с Meta Platforms Ireland Limited мы несём ответственность за сбор (но не за дальнейшую обработку) данных посетителей нашей страницы Facebook (так называемой «Fanpage»). К этим данным относится информация о видах содержания, которое пользователи просматривают или с которым взаимодействуют, либо о совершённых ими действиях (см. раздел «Действия, совершённые вами и другими, и предоставленные материалы» в правилах обработки данных Facebook: https://www.facebook.com/privacy/policy/), а также информация об используемых пользователями устройствах (например, IP-адреса, операционная система, тип браузера, языковые настройки, данные cookie; см. раздел «Информация об устройствах» в правилах обработки данных Facebook: https://www.facebook.com/privacy/policy/). Как разъяснено в правилах обработки данных Facebook в разделе «Как мы используем эту информацию?», Facebook собирает и использует информацию также для предоставления операторам страниц аналитических услуг, так называемых «Seiten-Insights», чтобы те получали представление о том, как люди взаимодействуют с их страницами и связанным с ними содержанием. Мы заключили с Facebook специальное соглашение («Информация о Seiten-Insights», https://www.facebook.com/legal/terms/page_controller_addendum), в котором, в частности, регулируется, какие меры безопасности должен соблюдать Facebook и в котором Facebook согласился обеспечивать права затронутых лиц (то есть пользователи могут, например, направлять запросы о предоставлении сведений или об удалении непосредственно в Facebook). Права пользователей (в частности, на информацию, удаление, возражение и жалобу в компетентный надзорный орган) соглашениями с Facebook не ограничиваются. Дополнительные указания содержатся в «Информации о Seiten-Insights» (https://www.facebook.com/legal/terms/information_about_page_insights_data). Совместная ответственность ограничивается сбором и передачей данных в Meta Platforms Ireland Limited, компанию с местонахождением в ЕС. Дальнейшая обработка данных находится в исключительной ответственности Meta Platforms Ireland Limited, что касается, в частности, передачи данных материнской компании Meta Platforms, Inc. в США; поставщик услуг: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ирландия; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); сайт: https://www.facebook.com; политика конфиденциальности: https://www.facebook.com/privacy/policy/. Основание для передачи в третьи страны: Data Privacy Framework (DPF), стандартные договорные положения (https://www.facebook.com/legal/EU_data_transfer_addendum), Data Privacy Framework (DPF) стандартные договорные положения (https://www.facebook.com/legal/EU_data_transfer_addendum).

LinkedIn: социальная сеть — совместно с LinkedIn Irland Unlimited Company мы несём ответственность за сбор (но не за дальнейшую обработку) данных посетителей, которые используются для создания «Page-Insights» (статистики) наших профилей LinkedIn. К этим данным относится информация о видах содержания, которое пользователи просматривают или с которым взаимодействуют, а также о совершённых ими действиях. Кроме того, фиксируются сведения об используемых устройствах, например IP-адреса, операционная система, тип браузера, языковые настройки и данные cookie, а также данные из профилей пользователей, такие как должностная функция, страна, отрасль, уровень иерархии, размер компании и статус занятости. Сведения о защите данных при обработке данных пользователей со стороны LinkedIn можно найти в уведомлениях о защите данных LinkedIn: https://www.linkedin.com/legal/privacy-policy.Мы заключили с LinkedIn Ireland специальное соглашение («Page Insights Joint Controller Addendum», https://legal.linkedin.com/pages-joint-controller-addendum), в котором, в частности, регулируется, какие меры безопасности должен соблюдать LinkedIn и в котором LinkedIn согласился обеспечивать права затронутых лиц (то есть пользователи могут, например, направлять запросы о предоставлении сведений или об удалении непосредственно в LinkedIn). Права пользователей (в частности, право на информацию, удаление, возражение и жалобу в компетентный надзорный орган) соглашениями с LinkedIn не ограничиваются. Совместная ответственность ограничивается сбором и передачей данных в LinkedIn Irland Unlimited Company, компанию с местонахождением в ЕС. Дальнейшая обработка данных возлагается исключительно на LinkedIn Irland Unlimited Company, в частности в том, что касается передачи данных материнской компании LinkedIn Corporation в США; поставщик услуг: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ирландия; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); сайт: https://www.linkedin.com; политика конфиденциальности: https://www.linkedin.com/legal/privacy-policy; основание для передачи в третьи страны: Data Privacy Framework (DPF), стандартные договорные положения (https://legal.linkedin.com/dpa), Data Privacy Framework (DPF) стандартные договорные положения (https://legal.linkedin.com/dpa). Возможность возражения (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube: социальная сеть и видеоплатформа; поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); политика конфиденциальности: https://policies.google.com/privacy; основание для передачи в третьи страны: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Возможность возражения (Opt-Out): https://myadcenter.google.com/personalizationoff.

Конфиденциальность

Преамбула

Настоящей политикой конфиденциальности мы хотим разъяснить вам, какие виды ваших персональных данных (далее также кратко «данные») мы обрабатываем, с какими целями и в каком объёме. Политика конфиденциальности действует для всех осуществляемых нами процессов обработки персональных данных как в рамках оказания наших услуг, так и, в частности, на наших сайтах, в мобильных приложениях, а также в рамках внешних онлайн-присутствий, например наших профилей в социальных сетях (далее совместно именуемых «онлайн-предложение»).

Используемые понятия не являются гендерно-специфичными.

По состоянию на: 28 марта 2025 г.

Обзор содержания

  • Преамбула
  • Ответственное лицо
  • Обзор процессов обработки
  • Применимые правовые основания
  • Меры безопасности
  • Передача персональных данных
  • Международные передачи данных
  • Общая информация о хранении и удалении данных
  • Права затронутых лиц
  • Предоставление онлайн-предложения и веб-хостинг
  • Использование файлов cookie
  • Управление контактами и запросами
  • Веб-аналитика
  • Обработка заказов через Shopify
  • Коммуникация через мессенджеры
  • Рассылка и электронные уведомления
  • Присутствие в социальных сетях (Social Media)

Ответственное лицо

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Лица, уполномоченные представлять: Andrija Vuksanovic

Адрес эл. почты: datenschutz@mymilo.de

Правовая информация: https://mymilo.de/impressum

Обзор процессов обработки

Приведённый ниже обзор обобщает виды обрабатываемых данных и цели их обработки и указывает на затронутых лиц.

Виды обрабатываемых данных

  • Учётные данные.
  • Контактные данные.
  • Данные содержания.
  • Данные об использовании.
  • Мета-, коммуникационные и процедурные данные.
  • Протокольные данные.

Особые категории данных

  • Данные о здоровье

Категории затронутых лиц

  • Партнёры по коммуникации
  • Пользователи

Цели обработки

  • Коммуникация.
  • Меры безопасности.
  • Прямой маркетинг.
  • Организационные и административные процедуры.
  • Обратная связь.
  • Предоставление нашего онлайн-предложения и удобство использования.
  • Информационно-техническая инфраструктура.
  • Связи с общественностью.

Применимые правовые основания

Применимые правовые основания согласно GDPR: ниже вы получите обзор правовых оснований GDPR, на основе которых мы обрабатываем персональные данные. Просим принять во внимание, что наряду с положениями GDPR могут действовать национальные нормы о защите данных в вашей или нашей стране проживания или местонахождения. Если в отдельном случае будут применимы более специальные правовые основания, мы сообщим вам о них в политике конфиденциальности.

Согласие (ст. 6 абз. 1 предл. 1 п. a) GDPR) — затронутое лицо дало своё согласие на обработку касающихся его персональных данных для одной конкретной цели или нескольких определённых целей.

Исполнение договора и преддоговорные запросы (ст. 6 абз. 1 предл. 1 п. b) GDPR) — обработка необходима для исполнения договора, стороной которого является затронутое лицо, или для осуществления преддоговорных мер, предпринимаемых по запросу затронутого лица.

Законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR) — обработка необходима для защиты законных интересов ответственного лица или третьей стороны при условии, что интересы, основные права и основные свободы затронутого лица, требующие защиты персональных данных, не перевешивают.

Национальные нормы о защите данных в Германии: дополнительно к нормам о защите данных GDPR в Германии действуют национальные нормы о защите данных. К ним относится, в частности, Закон о защите от злоупотребления персональными данными при обработке данных (Федеральный закон о защите данных — BDSG). BDSG содержит, в частности, специальные нормы о праве на информацию, праве на удаление, праве на возражение, об обработке особых категорий персональных данных, об обработке для иных целей и о передаче, а также об автоматизированном принятии решений в отдельном случае, включая профилирование. Кроме того, могут применяться земельные законы о защите данных отдельных федеральных земель.

Указание на применение GDPR и швейцарского DSG: настоящие сведения о защите данных служат как для предоставления информации по швейцарскому DSG, так и по Общему регламенту по защите данных (GDPR). По этой причине просим учитывать, что в силу более широкого территориального применения и понятности используются понятия GDPR. В частности, вместо используемых в швейцарском DSG понятий «обработка» «персональных данных», «преобладающий интерес» и «особо охраняемые персональные данные» используются применяемые в GDPR понятия «обработка» «персональных данных», а также «законный интерес» и «особые категории данных». Однако правовое значение понятий в рамках применения швейцарского DSG по-прежнему определяется по швейцарскому DSG.

Меры безопасности

Мы принимаем в соответствии с законодательными требованиями, с учётом уровня развития техники, затрат на внедрение, а также характера, объёма, обстоятельств и целей обработки и различной вероятности наступления и степени угрозы правам и свободам физических лиц, надлежащие технические и организационные меры для обеспечения уровня защиты, соответствующего риску.

К мерам относятся, в частности, обеспечение конфиденциальности, целостности и доступности данных путём контроля физического и электронного доступа к данным, а также касающегося их доступа, ввода, передачи, обеспечения доступности и их разделения. Кроме того, мы внедрили процедуры, обеспечивающие осуществление прав затронутых лиц, удаление данных и реагирование на угрозу данным. Кроме того, мы учитываем защиту персональных данных уже при разработке или выборе аппаратного и программного обеспечения, а также процедур в соответствии с принципом защиты данных посредством проектирования техники и посредством дружественных к защите данных настроек по умолчанию.

Защита онлайн-соединений с помощью технологии шифрования TLS/SSL (HTTPS): чтобы защитить данные пользователей, передаваемые через наши онлайн-сервисы, от несанкционированного доступа, мы применяем технологию шифрования TLS/SSL. Secure Sockets Layer (SSL) и Transport Layer Security (TLS) являются краеугольными камнями безопасной передачи данных в интернете. Эти технологии шифруют информацию, передаваемую между сайтом или приложением и браузером пользователя (или между двумя серверами), благодаря чему данные защищены от несанкционированного доступа. TLS как усовершенствованная и более безопасная версия SSL обеспечивает соответствие всех передач данных высочайшим стандартам безопасности. Если сайт защищён сертификатом SSL/TLS, это обозначается отображением HTTPS в URL. Это служит для пользователей индикатором того, что их данные передаются безопасно и в зашифрованном виде.

Передача персональных данных

В рамках нашей обработки персональных данных бывает, что они передаются другим органам, компаниям, юридически самостоятельным организационным единицам или лицам либо раскрываются им. К получателям этих данных могут относиться, например, поставщики услуг, которым поручены ИТ-задачи, или поставщики сервисов и содержания, встроенных в сайт. В таких случаях мы соблюдаем законодательные требования и, в частности, заключаем с получателями ваших данных соответствующие договоры или соглашения, служащие защите ваших данных.

Международные передачи данных

Обработка данных в третьих странах: если мы передаём данные в третью страну (то есть за пределы Европейского союза (ЕС) или Европейского экономического пространства (ЕЭП)) либо это происходит в рамках использования услуг третьих лиц или раскрытия либо передачи данных другим лицам, органам или компаниям (что можно определить по почтовому адресу соответствующего поставщика или если в политике конфиденциальности прямо указано на передачу данных в третьи страны), это всегда происходит в соответствии с законодательными требованиями.

Для передачи данных в США мы в первую очередь опираемся на Data Privacy Framework (DPF), признанный решением Европейской комиссии об адекватности от 10.07.2023 в качестве безопасной правовой основы. Дополнительно мы заключили с соответствующими поставщиками стандартные договорные положения, которые соответствуют требованиям Европейской комиссии и устанавливают договорные обязательства по защите ваших данных.

Эта двойная защита обеспечивает всестороннюю защиту ваших данных: DPF образует первичный уровень защиты, а стандартные договорные положения служат дополнительной гарантией. Если в рамках DPF произойдут изменения, стандартные договорные положения вступают в действие как надёжный запасной вариант. Так мы обеспечиваем, что ваши данные и при возможных политических или правовых изменениях всегда остаются надлежащим образом защищёнными.

По каждому отдельному поставщику услуг мы сообщаем вам, сертифицирован ли он по DPF и имеются ли стандартные договорные положения. Дополнительную информацию о DPF и список сертифицированных компаний вы найдёте на сайте Министерства торговли США по адресу https://www.dataprivacyframework.gov/ (на английском языке).

Для передачи данных в другие третьи страны действуют соответствующие меры безопасности, в частности стандартные договорные положения, явные согласия или предусмотренные законом передачи. Информацию о передачах в третьи страны и действующих решениях об адекватности вы можете найти в информационных материалах Европейской комиссии: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Общая информация о хранении и удалении данных

Мы удаляем обрабатываемые нами персональные данные в соответствии с законодательными положениями, как только отзываются лежащие в их основе согласия или отсутствуют иные правовые основания для обработки. Это касается случаев, когда первоначальная цель обработки отпадает или данные больше не требуются. Исключения из этого правила существуют, если законодательные обязанности или особые интересы требуют более длительного хранения или архивирования данных.

В частности, данные, которые должны храниться по торгово-правовым или налогово-правовым причинам либо хранение которых необходимо для правовой защиты или защиты прав других физических или юридических лиц, должны быть соответствующим образом заархивированы.

Наши сведения о защите данных содержат дополнительную информацию о хранении и удалении данных, которая действует специально для определённых процессов обработки.

При наличии нескольких указаний о сроке хранения или сроках удаления данных всегда действует наиболее длительный срок.

Если срок не начинается явно с определённой даты и составляет не менее одного года, он автоматически начинается в конце календарного года, в котором наступило событие, запускающее срок. В случае действующих договорных отношений, в рамках которых хранятся данные, событием, запускающим срок, является момент вступления в силу расторжения или иного прекращения правоотношения.

Данные, которые хранятся уже не для первоначально предусмотренной цели, а на основании законодательных требований или по иным причинам, мы обрабатываем исключительно для тех оснований, которые оправдывают их хранение.

Дополнительные сведения о процессах обработки, процедурах и сервисах

Хранение и удаление данных: следующие общие сроки действуют для хранения и архивирования согласно немецкому праву.

10 лет — срок хранения книг и записей, годовой отчётности, инвентаризационных описей, отчётов о состоянии дел, вступительного баланса, а также необходимых для их понимания рабочих инструкций и прочих организационных документов (§ 147 абз. 1 № 1 во взаимосвязи с абз. 3 AO, § 14b абз. 1 UStG, § 257 абз. 1 № 1 во взаимосвязи с абз. 4 HGB).

8 лет — учётные документы, например счета и документы о расходах (§ 147 абз. 1 № 4 и 4a во взаимосвязи с абз. 3 предл. 1 AO, а также § 257 абз. 1 № 4 во взаимосвязи с абз. 4 HGB).

6 лет — прочие деловые документы: полученные торговые или деловые письма, копии отправленных торговых или деловых писем, иные документы, если они имеют значение для налогообложения, например ведомости почасовой оплаты, ведомости производственного учёта, калькуляционные документы, ценники, а также документы расчёта заработной платы, если они не являются уже учётными документами, и кассовые ленты (§ 147 абз. 1 № 2, 3, 5 во взаимосвязи с абз. 3 AO, § 257 абз. 1 № 2 и 3 во взаимосвязи с абз. 4 HGB).

3 года — данные, необходимые для учёта возможных гарантийных требований и требований о возмещении ущерба или аналогичных договорных требований и прав, а также для обработки связанных с ними запросов, исходя из прежнего делового опыта и обычной отраслевой практики, хранятся в течение обычного установленного законом срока исковой давности в три года (§§ 195, 199 BGB).

Права затронутых лиц

Права затронутых лиц по GDPR: вам как затронутому лицу по GDPR принадлежат различные права, вытекающие, в частности, из ст. 15–21 GDPR:

  • Право на возражение: вы имеете право по причинам, вытекающим из вашей особой ситуации, в любой момент возразить против обработки касающихся вас персональных данных, осуществляемой на основании ст. 6 абз. 1 п. e или f GDPR; это касается и профилирования, основанного на этих положениях. Если касающиеся вас персональные данные обрабатываются в целях прямой рекламы, вы имеете право в любой момент возразить против обработки касающихся вас персональных данных в целях такой рекламы; это касается и профилирования, поскольку оно связано с такой прямой рекламой.
  • Право на отзыв согласий: вы имеете право в любой момент отозвать данные согласия.
  • Право на информацию: вы имеете право потребовать подтверждения того, обрабатываются ли соответствующие данные, и на получение сведений об этих данных, а также на дополнительную информацию и копию данных в соответствии с законодательными требованиями.
  • Право на исправление: в соответствии с законодательными требованиями вы имеете право требовать дополнения касающихся вас данных или исправления касающихся вас неверных данных.
  • Право на удаление и ограничение обработки: в соответствии с законодательными требованиями вы имеете право требовать незамедлительного удаления касающихся вас данных либо, в качестве альтернативы, требовать ограничения обработки данных согласно законодательным требованиям.
  • Право на переносимость данных: вы имеете право получить касающиеся вас данные, которые вы нам предоставили, в структурированном, общепринятом и машиночитаемом формате в соответствии с законодательными требованиями или потребовать их передачи другому ответственному лицу.
  • Жалоба в надзорный орган: независимо от иных административных или судебных средств правовой защиты вы имеете право подать жалобу в надзорный орган, в частности в государстве-члене вашего обычного места пребывания, места работы или места предполагаемого нарушения, если вы считаете, что обработка касающихся вас персональных данных нарушает требования GDPR.

Предоставление онлайн-предложения и веб-хостинг

Мы обрабатываем данные пользователей, чтобы иметь возможность предоставлять им наши онлайн-сервисы. С этой целью мы обрабатываем IP-адрес пользователя, необходимый для передачи содержания и функций наших онлайн-сервисов в браузер или на конечное устройство пользователей.

  • Обрабатываемые виды данных: данные об использовании (например, просмотры страниц и время пребывания, пути переходов, интенсивность и частота использования, используемые типы устройств и операционные системы, взаимодействие с содержанием и функциями); мета-, коммуникационные и процедурные данные (например, IP-адреса, отметки времени, идентификационные номера, участвующие лица); протокольные данные (например, лог-файлы, касающиеся входов в систему, обращений к данным или времени доступа). Данные содержания (например, текстовые или графические сообщения и публикации, а также касающаяся их информация, например сведения об авторстве или времени создания).
  • Затронутые лица: пользователи (например, посетители сайта, пользователи онлайн-сервисов).
  • Цели обработки: предоставление нашего онлайн-предложения и удобство использования; информационно-техническая инфраструктура (эксплуатация и предоставление информационных систем и технических устройств (компьютеры, серверы и т. д.)). Меры безопасности.
  • Хранение и удаление: удаление согласно сведениям в разделе «Общая информация о хранении и удалении данных».
  • Правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).

Дополнительные сведения о процессах обработки, процедурах и сервисах

Сбор данных доступа и лог-файлов: доступ к нашему онлайн-предложению протоколируется в форме так называемых «серверных лог-файлов». К серверным лог-файлам могут относиться адрес и название запрошенных страниц и файлов, дата и время обращения, объём переданных данных, сообщение об успешном обращении, тип браузера и его версия, операционная система пользователя, referrer URL (ранее посещённая страница) и, как правило, IP-адреса и запрашивающий провайдер. Серверные лог-файлы могут использоваться, с одной стороны, в целях безопасности, например чтобы избежать перегрузки серверов (в частности, в случае злоупотребляющих атак, так называемых DDoS-атак), а с другой стороны — чтобы обеспечить загрузку серверов и их стабильность; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR). Удаление данных: информация лог-файлов хранится не более 30 дней и затем удаляется или анонимизируется. Данные, дальнейшее хранение которых необходимо в доказательственных целях, исключаются из удаления до окончательного выяснения соответствующего случая.

Figma Sites: хостинг и программное обеспечение для создания, предоставления и эксплуатации сайтов, блогов и других онлайн-предложений; поставщик услуг: Figma Inc., 760 Market Street, San Francisco; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); сайт: https://figma.com; политика конфиденциальности: https://www.figma.com/legal/privacy/.

Использование файлов cookie

Под понятием «cookie» понимаются функции, которые сохраняют информацию на конечных устройствах пользователей и считывают её оттуда. Файлы cookie могут, кроме того, применяться для различных задач, например в целях работоспособности, безопасности и удобства онлайн-предложений, а также создания анализа потоков посетителей. Мы используем файлы cookie в соответствии с законодательными предписаниями. Для этого мы при необходимости заранее получаем согласие пользователей. Если согласие не требуется, мы опираемся на наши законные интересы. Это действует, когда сохранение и считывание информации необходимо для предоставления явно запрошенного содержания и функций. К этому относятся, например, сохранение настроек, а также обеспечение функциональности и безопасности нашего онлайн-предложения. Согласие может быть отозвано в любой момент. Мы ясно информируем об его объёме и о том, какие файлы cookie используются.

Указания на правовые основания в сфере защиты данных: обрабатываем ли мы персональные данные с помощью файлов cookie, зависит от согласия. Если согласие имеется, оно служит правовым основанием. Без согласия мы опираемся на наши законные интересы, изложенные выше в этом разделе и в контексте соответствующих сервисов и процедур.

Общие указания об отзыве и возражении (Opt-out): пользователи могут в любой момент отозвать данные ими согласия, а также заявить возражение против обработки в соответствии с законодательными требованиями, в том числе с помощью настроек приватности своего браузера.

  • Обрабатываемые виды данных: мета-, коммуникационные и процедурные данные (например, IP-адреса, отметки времени, идентификационные номера, участвующие лица).
  • Затронутые лица: пользователи (например, посетители сайта, пользователи онлайн-сервисов).
  • Правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).

Управление контактами и запросами

При обращении к нам (например, почтой, через контактную форму, по электронной почте, телефону или через социальные сети), а также в рамках существующих пользовательских и деловых отношений обрабатываются сведения обращающихся лиц в объёме, необходимом для ответа на контактные запросы и выполнения возможных запрошенных мер.

  • Обрабатываемые виды данных: учётные данные (например, полное имя, адрес проживания, контактная информация, номер клиента и т. д.); контактные данные (например, почтовые и электронные адреса или номера телефонов); данные содержания (например, текстовые или графические сообщения и публикации, а также касающаяся их информация, например сведения об авторстве или времени создания); данные об использовании (например, просмотры страниц и время пребывания, пути переходов, интенсивность и частота использования, используемые типы устройств и операционные системы, взаимодействие с содержанием и функциями). Мета-, коммуникационные и процедурные данные (например, IP-адреса, отметки времени, идентификационные номера, участвующие лица).
  • Затронутые лица: партнёры по коммуникации.
  • Цели обработки: коммуникация; организационные и административные процедуры; обратная связь (например, сбор отзывов через онлайн-форму). Предоставление нашего онлайн-предложения и удобство использования.
  • Хранение и удаление: удаление согласно сведениям в разделе «Общая информация о хранении и удалении данных».
  • Правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR). Исполнение договора и преддоговорные запросы (ст. 6 абз. 1 предл. 1 п. b) GDPR).

Дополнительные сведения о процессах обработки, процедурах и сервисах

Контактная форма: при обращении через нашу контактную форму, по электронной почте или иными способами связи мы обрабатываем переданные нам персональные данные для ответа и обработки соответствующего обращения. Как правило, это охватывает такие сведения, как имя, контактная информация и при необходимости иная информация, которая нам сообщается и необходима для надлежащей обработки. Мы используем эти данные исключительно для указанной цели установления контакта и коммуникации; правовые основания: исполнение договора и преддоговорные запросы (ст. 6 абз. 1 предл. 1 п. b) GDPR), законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).

Веб-аналитика

Мы используем веб-аналитику, чтобы собирать статистику использования нашего сайта. Эта статистика важна для нас, чтобы постоянно улучшать наше присутствие и наше содержание. Защита данных при этом имеет для нас наивысший приоритет, поэтому мы делаем ставку на инструмент аналитики Plausible. В отличие от других трекеров, таких как Google Analytics, Plausible сознательно отказывается от использования файлов cookie и не сохраняет персональных данных ни в браузере, ни на серверах Plausible. Анализируются только общие данные, такие как просмотренные страницы, используемые браузеры и устройства и источник перехода. Полный обзор собираемых данных вы найдёте в правилах обработки данных Plausible. Поставщик: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Эстония.

Обработка заказов через Shopify

Для обработки наших заказов мы используем платформу электронной коммерции Shopify. Если вы хотите оформить у нас заказ, вы будете перенаправлены в наш магазин Shopify. При этом собираются необходимые для обработки заказа персональные данные (например, имя, адрес для счёта и доставки, адрес электронной почты, платёжная информация) и обрабатываются на серверах Shopify.

Обработка осуществляется на основании ст. 6 абз. 1 п. b GDPR для исполнения договора, а также для осуществления преддоговорных мер. Без предоставления этих данных оформление заказа невозможно.

Shopify обрабатывает данные частично по нашему поручению (так называемая обработка по поручению) и частично под собственную ответственность, насколько это необходимо для предоставления и улучшения предлагаемых услуг.

Передача данных в третьи страны (например, Канаду, США) не может быть исключена. Shopify обеспечивает надлежащий уровень защиты данных за счёт использования стандартных договорных положений ЕС.

Дополнительную информацию о защите данных в Shopify вы найдёте по следующей ссылке: https://www.shopify.com/de/legal/datenschutz.

Коммуникация через мессенджеры

Для целей коммуникации мы используем мессенджеры и поэтому просим учитывать приведённые ниже указания о работоспособности мессенджеров, о шифровании, об использовании метаданных коммуникации и о ваших возможностях возражения.

Вы можете связаться с нами и альтернативными способами, например по телефону или электронной почте. Пожалуйста, используйте сообщённые вам способы связи или способы связи, указанные в рамках нашего онлайн-предложения.

В случае сквозного шифрования содержания (то есть содержания вашего сообщения и вложений) мы обращаем внимание, что содержимое коммуникации (то есть содержание сообщения и приложенные изображения) шифруется от конца до конца. Это означает, что содержание сообщений недоступно для просмотра, даже самими поставщиками мессенджеров. Вам следует всегда использовать актуальную версию мессенджера с включённым шифрованием, чтобы обеспечить шифрование содержания сообщений.

Однако мы дополнительно обращаем внимание наших партнёров по коммуникации на то, что поставщики мессенджеров, хотя и не могут просматривать содержание, могут узнать, что и когда партнёры по коммуникации общаются с нами, а также что обрабатывается техническая информация об используемом устройстве партнёров по коммуникации и, в зависимости от настроек их устройства, также информация о местоположении (так называемые метаданные).

Указания на правовые основания: если мы перед общением с партнёрами по коммуникации через мессенджер просим у них разрешения, правовым основанием нашей обработки их данных является их согласие. В остальном, если мы не просим согласия и они, например, сами обращаются к нам, мы используем мессенджеры в отношениях с нашими договорными партнёрами, а также в рамках подготовки договора как договорную меру, а в случае иных заинтересованных лиц и партнёров по коммуникации — на основании наших законных интересов в быстрой и эффективной коммуникации и удовлетворения потребностей наших партнёров по коммуникации в общении через мессенджер. Кроме того, обращаем внимание, что мы не передаём мессенджерам сообщённые нам контактные данные впервые без вашего согласия.

Отзыв, возражение и удаление: вы можете в любой момент отозвать данное согласие и

  • Цели обработки: коммуникация.
  • Хранение и удаление: удаление согласно сведениям в разделе «Общая информация о хранении и удалении данных».
  • Правовые основания: согласие (ст. 6 абз. 1 предл. 1 п. a) GDPR); исполнение договора и преддоговорные запросы (ст. 6 абз. 1 предл. 1 п. b) GDPR). Законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).

Рассылка и электронные уведомления

Мы рассылаем информационные письма, электронные письма и иные электронные уведомления (далее «рассылка») исключительно с согласия получателей или на основании законодательного основания. Если в рамках подписки на рассылку указывается её содержание, это содержание является определяющим для согласия пользователей. Для подписки на нашу рассылку обычно достаточно указания вашего адреса электронной почты. Однако, чтобы иметь возможность предложить вам персонализированный сервис, мы при необходимости просим указать ваше имя для личного обращения в рассылке или сообщить иную информацию, если она необходима для цели рассылки.

Удаление и ограничение обработки: мы можем хранить исключённые адреса электронной почты до трёх лет на основании наших законных интересов, прежде чем удалить их, чтобы иметь возможность подтвердить ранее данное согласие. Обработка этих данных ограничивается целью возможной защиты от претензий. Индивидуальное заявление об удалении возможно в любой момент при условии одновременного подтверждения ранее существовавшего согласия. В случае обязанностей по постоянному учёту возражений мы оставляем за собой право хранить адрес электронной почты исключительно для этой цели в списке блокировки (так называемый «Blocklist»).

Протоколирование процедуры подписки осуществляется на основании наших законных интересов с целью подтверждения её надлежащего хода. Если мы поручаем отправку электронных писем поставщику услуг, это происходит на основании наших законных интересов в эффективной и безопасной системе рассылки.

Содержание

Информация о нас, наших услугах, акциях и предложениях.

  • Обрабатываемые виды данных: учётные данные (например, полное имя, адрес проживания, контактная информация, номер клиента и т. д.); контактные данные (например, почтовые и электронные адреса или номера телефонов); мета-, коммуникационные и процедурные данные (например, IP-адреса, отметки времени, идентификационные номера, участвующие лица). Данные об использовании (например, просмотры страниц и время пребывания, пути переходов, интенсивность и частота использования, используемые типы устройств и операционные системы, взаимодействие с содержанием и функциями).
  • Особые категории персональных данных: данные о здоровье.
  • Затронутые лица: партнёры по коммуникации.
  • Цели обработки: прямой маркетинг (например, по электронной почте или почтой).
  • Правовые основания: согласие (ст. 6 абз. 1 предл. 1 п. a) GDPR). Законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).
  • Возможность возражения (Opt-Out): вы можете в любой момент отказаться от получения нашей рассылки, то есть отозвать свои согласия либо возразить против дальнейшего получения. Ссылку для отказа от рассылки вы найдёте либо в конце каждого письма, либо можете воспользоваться для этого одним из указанных выше способов связи, предпочтительно электронной почтой.

Дополнительные сведения о процессах обработки, процедурах и сервисах

Измерение показателей открытий и кликов: рассылки содержат так называемый «web beacon», то есть файл размером в один пиксель, который при открытии рассылки запрашивается с нашего сервера или с сервера службы рассылки, если мы её привлекаем. В рамках этого запроса сначала собирается как техническая информация, например сведения о браузере и вашей системе, так и ваш IP-адрес и время обращения. Эта информация используется для технического улучшения нашей рассылки на основе технических данных или целевых групп и их читательского поведения на основе мест обращения (которые можно определить с помощью IP-адреса) или времени доступа. Этот анализ включает также установление того, открывались ли рассылки и когда, и по каким ссылкам переходили. Информация сопоставляется с отдельными получателями рассылки и хранится в их профилях до удаления. Оценки служат для того, чтобы распознавать читательские привычки наших пользователей и адаптировать под них наше содержание или рассылать разное содержание в соответствии с интересами наших пользователей. Измерение показателей открытий и кликов, а также сохранение результатов измерений в профилях пользователей. Правовые основания: согласие (ст. 6 абз. 1 предл. 1 п. a) GDPR).

Rapidmail: сервисы рассылки электронной почты и автоматизации; поставщик услуг: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Германия; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); сайт: https://www.rapidmail.de; политика конфиденциальности: https://www.rapidmail.de/datenschutz. Договор об обработке данных по поручению: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Присутствие в социальных сетях (Social Media)

Мы поддерживаем онлайн-присутствие в социальных сетях и обрабатываем в этих рамках данные пользователей, чтобы общаться с активными там пользователями или предлагать информацию о нас.

Обращаем внимание, что при этом данные пользователей могут обрабатываться за пределами Европейского союза. Вследствие этого для пользователей могут возникать риски, поскольку, например, может быть затруднено осуществление прав пользователей.

Кроме того, данные пользователей в социальных сетях, как правило, обрабатываются для целей маркетинговых исследований и рекламы. Так, например, на основании поведения пользователей и вытекающих из него интересов могут создаваться профили использования. Последние, в свою очередь, могут использоваться, например, для показа рекламных объявлений внутри и за пределами сетей, предположительно соответствующих интересам пользователей. Поэтому, как правило, на компьютерах пользователей сохраняются файлы cookie, в которых хранятся поведение и интересы пользователей. Кроме того, в профилях использования могут сохраняться данные независимо от используемых пользователями устройств (в частности, если они являются участниками соответствующих платформ и вошли в них).

Для подробного описания соответствующих форм обработки и возможностей возражения (Opt-out) мы отсылаем к политикам конфиденциальности и сведениям операторов соответствующих сетей.

Также в случае запросов о предоставлении сведений и осуществления прав затронутых лиц мы обращаем внимание, что их наиболее эффективно предъявлять непосредственно поставщикам. Только они имеют доступ к данным пользователей и могут непосредственно принять соответствующие меры и предоставить сведения. Если вам всё же понадобится помощь, вы можете обратиться к нам.

  • Обрабатываемые виды данных: контактные данные (например, почтовые и электронные адреса или номера телефонов); данные содержания (например, текстовые или графические сообщения и публикации, а также касающаяся их информация, например сведения об авторстве или времени создания). Данные об использовании (например, просмотры страниц и время пребывания, пути переходов, интенсивность и частота использования, используемые типы устройств и операционные системы, взаимодействие с содержанием и функциями).
  • Затронутые лица: пользователи (например, посетители сайта, пользователи онлайн-сервисов).
  • Цели обработки: коммуникация; обратная связь (например, сбор отзывов через онлайн-форму). Связи с общественностью.
  • Хранение и удаление: удаление согласно сведениям в разделе «Общая информация о хранении и удалении данных».
  • Правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR).

Дополнительные сведения о процессах обработки, процедурах и сервисах

Instagram: социальная сеть, позволяет делиться фотографиями и видео, комментировать и добавлять публикации в избранное, отправлять сообщения, подписываться на профили и страницы; поставщик услуг: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ирландия; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); сайт: https://www.instagram.com; политика конфиденциальности: https://privacycenter.instagram.com/policy/. Основание для передачи в третьи страны: Data Privacy Framework (DPF), Data Privacy Framework (DPF).

Страницы Facebook: профили внутри социальной сети Facebook — совместно с Meta Platforms Ireland Limited мы несём ответственность за сбор (но не за дальнейшую обработку) данных посетителей нашей страницы Facebook (так называемой «Fanpage»). К этим данным относится информация о видах содержания, которое пользователи просматривают или с которым взаимодействуют, либо о совершённых ими действиях (см. раздел «Действия, совершённые вами и другими, и предоставленные материалы» в правилах обработки данных Facebook: https://www.facebook.com/privacy/policy/), а также информация об используемых пользователями устройствах (например, IP-адреса, операционная система, тип браузера, языковые настройки, данные cookie; см. раздел «Информация об устройствах» в правилах обработки данных Facebook: https://www.facebook.com/privacy/policy/). Как разъяснено в правилах обработки данных Facebook в разделе «Как мы используем эту информацию?», Facebook собирает и использует информацию также для предоставления операторам страниц аналитических услуг, так называемых «Seiten-Insights», чтобы те получали представление о том, как люди взаимодействуют с их страницами и связанным с ними содержанием. Мы заключили с Facebook специальное соглашение («Информация о Seiten-Insights», https://www.facebook.com/legal/terms/page_controller_addendum), в котором, в частности, регулируется, какие меры безопасности должен соблюдать Facebook и в котором Facebook согласился обеспечивать права затронутых лиц (то есть пользователи могут, например, направлять запросы о предоставлении сведений или об удалении непосредственно в Facebook). Права пользователей (в частности, на информацию, удаление, возражение и жалобу в компетентный надзорный орган) соглашениями с Facebook не ограничиваются. Дополнительные указания содержатся в «Информации о Seiten-Insights» (https://www.facebook.com/legal/terms/information_about_page_insights_data). Совместная ответственность ограничивается сбором и передачей данных в Meta Platforms Ireland Limited, компанию с местонахождением в ЕС. Дальнейшая обработка данных находится в исключительной ответственности Meta Platforms Ireland Limited, что касается, в частности, передачи данных материнской компании Meta Platforms, Inc. в США; поставщик услуг: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ирландия; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); сайт: https://www.facebook.com; политика конфиденциальности: https://www.facebook.com/privacy/policy/. Основание для передачи в третьи страны: Data Privacy Framework (DPF), стандартные договорные положения (https://www.facebook.com/legal/EU_data_transfer_addendum), Data Privacy Framework (DPF) стандартные договорные положения (https://www.facebook.com/legal/EU_data_transfer_addendum).

LinkedIn: социальная сеть — совместно с LinkedIn Irland Unlimited Company мы несём ответственность за сбор (но не за дальнейшую обработку) данных посетителей, которые используются для создания «Page-Insights» (статистики) наших профилей LinkedIn. К этим данным относится информация о видах содержания, которое пользователи просматривают или с которым взаимодействуют, а также о совершённых ими действиях. Кроме того, фиксируются сведения об используемых устройствах, например IP-адреса, операционная система, тип браузера, языковые настройки и данные cookie, а также данные из профилей пользователей, такие как должностная функция, страна, отрасль, уровень иерархии, размер компании и статус занятости. Сведения о защите данных при обработке данных пользователей со стороны LinkedIn можно найти в уведомлениях о защите данных LinkedIn: https://www.linkedin.com/legal/privacy-policy.Мы заключили с LinkedIn Ireland специальное соглашение («Page Insights Joint Controller Addendum», https://legal.linkedin.com/pages-joint-controller-addendum), в котором, в частности, регулируется, какие меры безопасности должен соблюдать LinkedIn и в котором LinkedIn согласился обеспечивать права затронутых лиц (то есть пользователи могут, например, направлять запросы о предоставлении сведений или об удалении непосредственно в LinkedIn). Права пользователей (в частности, право на информацию, удаление, возражение и жалобу в компетентный надзорный орган) соглашениями с LinkedIn не ограничиваются. Совместная ответственность ограничивается сбором и передачей данных в LinkedIn Irland Unlimited Company, компанию с местонахождением в ЕС. Дальнейшая обработка данных возлагается исключительно на LinkedIn Irland Unlimited Company, в частности в том, что касается передачи данных материнской компании LinkedIn Corporation в США; поставщик услуг: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ирландия; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); сайт: https://www.linkedin.com; политика конфиденциальности: https://www.linkedin.com/legal/privacy-policy; основание для передачи в третьи страны: Data Privacy Framework (DPF), стандартные договорные положения (https://legal.linkedin.com/dpa), Data Privacy Framework (DPF) стандартные договорные положения (https://legal.linkedin.com/dpa). Возможность возражения (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube: социальная сеть и видеоплатформа; поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия; правовые основания: законные интересы (ст. 6 абз. 1 предл. 1 п. f) GDPR); политика конфиденциальности: https://policies.google.com/privacy; основание для передачи в третьи страны: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Возможность возражения (Opt-Out): https://myadcenter.google.com/personalizationoff.