Веома нам је драго због вашег интересовања за нашу компанију. Заштита података је од посебног значаја за управљање Atrium Apartments GmbH. Коришћење веб странице Atrium Apartments GmbH је генерално могуће без пружања било каквих личних података. Међутим, ако лице на које се подаци односе жели да користи посебне услуге које наша компанија нуди путем наше веб странице, обрада личних података може бити неопходна. Ако је обрада личних података неопходна и не постоји законски основ за такву обраду, генерално добијамо сагласност лица на које се подаци односе.
Обрада личних података, као што су име, адреса, адреса е-поште или број телефона носиоца података, увек се врши у складу са Општом уредбом о заштити података (GDPR) и у складу са прописима о заштити података специфичним за земљу који се примењују на Atrium Apartments GmbH. Овом изјавом о заштити података, наша компанија жели да обавести јавност о природи, обиму и сврси личних података које прикупљамо, користимо и обрађујемо. Поред тога, носиоци података су обавештени о својим правима путем ове изјаве о заштити података.
Као контролор, Atrium Apartments GmbH је имплементирао бројне техничке и организационе мере како би обезбедио најкомплетнију могућу заштиту личних података који се обрађују путем ове веб странице. Међутим, пренос података путем интернета може, у принципу, имати безбедносне пропусте, тако да се апсолутна заштита не може гарантовати. Из тог разлога, сваки субјект података може слободно да нам пренесе личне податке путем алтернативних средстава, на пример, телефоном.
Политика приватности компаније Atrium Apartments GmbH заснована је на терминима које је користио европски законодавац приликом усвајања Опште уредбе о заштити података (GDPR). Наша политика приватности је намењена да буде лако читљива и разумљива јавности, као и нашим купцима и пословним партнерима. Да бисмо то осигурали, желели бисмо да унапред објаснимо коришћене термине.
У овој политици приватности користимо, између осталог, следеће термине:
а) лични подаци
Лични податак је свака информација која се односи на идентификовано или идентификовано физичко лице (у даљем тексту „субјект података“). Идентификовано физичко лице је оно које се може идентификовати, директно или индиректно, посебно позивањем на идентификатор као што је име, идентификациони број, подаци о локацији, онлајн идентификатор или на један или више фактора специфичних за физички, физиолошки, генетски, ментални, економски, културни или друштвени идентитет тог физичког лица.
б) лице на које се подаци односе
Субјект података је свако идентификовано или идентификовано физичко лице чије личне податке обрађује контролор.
ц) Обрада
Обрада је свака операција или скуп операција које се врше на личним подацима или на скуповима личних података, било аутоматизованим средствима или не, као што су прикупљање, бележење, организовање, структурирање, складиштење, прилагођавање или измена, претраживање, консултација, коришћење, откривање преносом, ширењем или стављањем на располагање на други начин, усклађивање или комбиновање, ограничавање, брисање или уништавање.
г) Ограничење обраде
Ограничење обраде је обележавање сачуваних личних података са циљем ограничавања њихове будуће обраде.
е) Профилисање
Профилисање је сваки облик аутоматизоване обраде личних података који се састоји од коришћења личних података за процену одређених личних аспеката који се односе на физичко лице, посебно за анализу или предвиђање аспеката који се тичу радног учинка тог физичког лица, економске ситуације, здравља, личних преференција, интересовања, поузданости, понашања, локације или кретања.
ф) Псеудонимизација
Псеудонимизација је обрада личних података на такав начин да се лични подаци више не могу приписати одређеном субјекту података без употребе додатних информација, под условом да се такве додатне информације чувају одвојено и да су предмет техничких и организационих мера којима се осигурава да се лични подаци не приписују идентификованом или идентификованом физичком лицу.
г) Контролор или лице одговорно за обраду
Контролор или контролор одговоран за обраду је физичко или правно лице, јавни орган, агенција или друго тело које, самостално или заједно са другима, одређује сврхе и средства обраде личних података. Када су сврхе и средства такве обраде одређене правом Уније или државе чланице, контролор или посебни критеријуми за његово именовање могу бити предвиђени правом Уније или државе чланице.
х) Процесор
Обрађивач је физичко или правно лице, јавни орган, агенција или друго тело које обрађује личне податке у име контролора.
i) Прималац
Прималац је физичко или правно лице, јавни орган, агенција или друго тело коме се откривају лични подаци, без обзира да ли је у питању трећа страна или не. Међутим, јавни органи који могу примити личне податке у оквиру одређене истраге у складу са правом Уније или државе чланице неће се сматрати примаоцима.
ј) Трећа страна
Трећа страна је физичко или правно лице, јавни орган, агенција или тело које није субјект података, контролор, обрађивач и лица овлашћена за обраду личних података под директним овлашћењем контролора или обрађивача.
к) Сагласност
Сагласност је свака слободно дата, конкретна, информисана и недвосмислена изјава о жељама лица на које се подаци односе којом оно, изјавом или јасном потврдном радњом, означава сагласност са обрадом личних података који се на њега односе.
Контролор у смислу Опште уредбе о заштити података, других закона о заштити података који се примењују у државама чланицама Европске уније и других одредби природе заштите података је:
Atrium Apartments GmbH
Ам Шпајербах 28а
67433 Неустадт н дер Веинстраßе
Немачка
Телефон: +49 1757387467
Е-пошта: info@atriumapartments.de
Веб-сајт: www.atriumapartments.de
Веб-сајт Atrium Apartments GmbH користи колачиће. Колачићи су текстуалне датотеке које се чувају на рачунарском систему путем интернет прегледача.
Бројни веб-сајтови и сервери користе колачиће. Многи колачићи садрже такозвани ИД колачића. ИД колачића је јединствени идентификатор за колачић. Састоји се од низа карактера који омогућава веб-сајтовима и серверима да повежу одређени интернет прегледач у којем је колачић сачуван. Ово омогућава посећеним веб-сајтовима и серверима да разликују појединачни прегледач носиоца података од других интернет прегледача који садрже друге колачиће. Одређени интернет прегледач може се препознати и идентификовати помоћу јединственог ИД-а колачића.
Коришћењем колачића, Atrium Apartments GmbH може да пружи корисницима ове веб странице услуге које су једноставније за коришћење, а које не би биле могуће без подешавања колачића.
Колачићи нам омогућавају да оптимизујемо информације и понуде на нашој веб страници за корисника. Као што је већ поменуто, колачићи нам омогућавају да препознамо кориснике наше веб странице. Сврха овог препознавања је да корисницима олакша коришћење наше веб странице. На пример, корисник веб странице која користи колачиће не мора да уноси своје податке за пријаву сваки пут када посети веб страницу, јер то ради веб страница и колачић који се чува на рачунарском систему корисника. Други пример је колачић за корпу за куповину у онлајн продавници. Онлајн продавница користи колачић да би запамтила артикле које је купац ставио у виртуелну корпу за куповину.
Лице на које се подаци односе може у било ком тренутку спречити постављање колачића путем наше веб странице тако што ће извршити одговарајућа подешавања у коришћеном интернет прегледачу, чиме се трајно одбија постављање колачића. Штавише, већ постављени колачићи могу се избрисати у било ком тренутку помоћу интернет прегледача или других софтверских програма. Ово је могуће у свим уобичајеним интернет прегледачима. Ако лице на које се подаци односе деактивира постављање колачића у коришћеном интернет прегледачу, можда неће све функције наше веб странице бити у потпуности доступне.
Веб-сајт Atrium Apartments GmbH прикупља низ општих података и информација сваки пут када субјект података или аутоматизовани систем приступи веб-сајту. Ови општи подаци и информације се чувају у лог датотекама сервера. Прикупљају се (1) типови и верзије прегледача који се користе, (2) оперативни систем који користи систем који приступа, (3) веб-сајт са којег систем који приступа долази до нашег веб-сајта (тзв. реферери), (4) под-сајтови којима се приступа преко система који приступа на нашем веб-сајту, (5) датум и време приступа веб-сајту, (6) адреса интернет протокола (ИП адреса), (7) провајдер интернет услуга система који приступа и (8) други слични подаци и информације који се користе за спречавање опасности у случају напада на наше информационо-технолошке системе.
Коришћењем ових општих података и информација, Atrium Apartments GmbH не доноси никакве закључке о лицу на које се подаци односе. Уместо тога, ове информације су потребне да би се (1) правилно испоручио садржај наше веб странице, (2) оптимизовао садржај наше веб странице и њено оглашавање, (3) осигурала дугорочна функционалност наших информационо-технолошких система и технологије наше веб странице и (4) органима за спровођење закона пружиле информације неопходне за кривично гоњење у случају сајбер напада. Стога Atrium Apartments GmbH процењује ове анонимно прикупљене податке и информације и статистички и са циљем повећања заштите и безбедности података у нашој компанији како би се на крају осигурао оптималан ниво заштите личних података које обрађујемо. Анонимни подаци у датотекама дневника сервера чувају се одвојено од свих личних података које је дао лице на које се подаци односе.
Лице на које се подаци односе има могућност регистрације на веб-сајту контролора пружањем личних података. Лични подаци који се преносе контролору у овом процесу одређени су маском за унос која се користи за регистрацију. Лични подаци које је лице на које се подаци односе прикупљају се и чувају искључиво за интерну употребу контролора и за сопствене сврхе. Контролор може да организује пренос података једном или више обрађивача, као што је добављач услуга доставе пакета, који ће такође користити личне податке искључиво за интерну употребу која се може приписати контролору.
Регистрацијом на веб-сајту контролора, чувају се и ИП адреса коју је субјекту података доделио интернет провајдер (ИСП), датум и време регистрације. Ови подаци се чувају јер је то једини начин да се спречи злоупотреба наших услуга и, ако је потребно, да се омогући истрага почињених кривичних дела. Стога је чување ових података неопходно ради заштите контролора. Као опште правило, ови подаци се неће прослеђивати трећим лицима, осим ако не постоји законска обавеза да се то учини или пренос служи сврси спровођења закона.
Регистрација лица на које се подаци односе уз добровољно давање личних података омогућава контролору да понуди лицу података садржај или услуге које се, због своје природе, могу понудити само регистрованим корисницима. Регистрована лица могу слободно да промене личне податке које су дале приликом регистрације у било ком тренутку или да их потпуно избришу из базе података контролора.
Контролор ће сваком лицу података, на захтев, у било ком тренутку пружити информације о томе који се лични подаци који се односе на лице података чувају. Поред тога, контролор ће исправити или избрисати личне податке на захтев или обавештење лица података, осим ако закон не прописује другачије. Сви запослени код контролора биће доступни лицу података као контакт особе у том погледу.
Због законских прописа, веб-сајт Atrium Apartments GmbH садржи информације које омогућавају брз електронски контакт са нашом компанијом и директну комуникацију са нама, што такође укључује општу адресу за такозвану електронску пошту (е-маил адресу). Уколико лице контактира контролора путем е-поште или путем контакт форме, лични подаци које је лице пренело биће аутоматски сачувани. Такви лични подаци које лице добровољно пренесе контролору биће сачувани у сврху обраде или контактирања лица. Ови лични подаци неће бити прослеђени трећим лицима.
Контролор ће обрађивати и чувати личне податке лица на које се подаци односе само у периоду који је неопходан за постизање сврхе чувања или уколико је то додељено од стране европског законодавца или другог законодавца у законима или прописима којима је контролор подређен.
Ако сврха чувања више не важи или ако истекне период чувања који је прописао европски законодавац или други надлежни законодавац, лични подаци ће бити рутински блокирани или обрисани у складу са законским одредбама.
а) Право на потврду
Сваки субјект података има право које му је дао европски законодавац да добије потврду од контролора о томе да ли се лични подаци који се на њега односе обрађују или не. Ако субјект података жели да искористи ово право на потврду, може у било ком тренутку контактирати запосленог код контролора.
б) Право на информације
Свако лице на које се односи обрада личних података има право, које му је дао европски законодавац, да од контролора обраде добије бесплатне информације о личним подацима који се на њега или њу чувају у било ком тренутку и копију тих информација. Штавише, европски законодавац је лицу на које се подаци односе дао право да добије следеће информације:
сврхе обраде
категорије личних података који се обрађују
примаоци или категорије прималаца којима су лични подаци откривени или ће бити откривени, посебно примаоци у трећим земљама или међународним организацијама
где је то могуће, предвиђени период у коме ће се лични подаци чувати или, где то није могуће, критеријуми који се користе за одређивање тог периода
постојање права на исправку или брисање личних података који се на њега односе или на ограничење обраде од стране контролора или право на приговор таквој обради
постојање права на жалбу надзорном органу
ако се лични подаци не прикупљају од лица на које се подаци односе: све доступне информације о пореклу података
постојање аутоматизованог доношења одлука, укључујући профилисање, наведено у члану 22 (1) и (4) GDPR-а и, барем у тим случајевима, значајне информације о укљученој логици, као и значај и предвиђене последице такве обраде за лице на које се подаци односе
Штавише, лице на које се подаци односе има право на информације о томе да ли су лични подаци пренети у трећу земљу или међународну организацију. Ако јесу, лице на које се подаци односе такође има право да добије информације о одговарајућим заштитним мерама у вези са преносом.
Ако лице на које се подаци односе жели да оствари ово право на информације, може у било ком тренутку контактирати запосленог код контролора.
ц) Право на исправку
Свако лице на које се односи обрада личних података има право које му је дао европски законодавац да захтева хитну исправку нетачних личних података који се на њега односе. Штавише, лице на које се подаци односе има право да захтева допуну непотпуних личних података, укључујући и давање допунске изјаве, узимајући у обзир сврхе обраде.
Ако лице на које се подаци односе жели да искористи ово право на исправку, може у било ком тренутку контактирати запосленог код контролора.
г) Право на брисање (право на заборав)
Свако лице на које се односи обрада личних података има право које је дао европски законодавац да од контролора добије брисање личних података који се на њега односе без непотребног одлагања, када постоји један од следећих разлога и када обрада није неопходна:
Лични подаци су прикупљени или на други начин обрађени у сврхе за које више нису потребни.
Субјект података повлачи своју сагласност на којој се заснива обрада у складу са тачком (а) члана 6(1) GDPR-а или тачком (а) члана 9(2) GDPR-а, а не постоји други правни основ за обраду.
Лице на које се подаци односе приговара обради у складу са чланом 21 (1) GDPR-а и не постоје преовлађујући легитимни разлози за обраду, или лице на које се подаци односе приговара обради у складу са чланом 21 (2) GDPR-а.
Лични подаци су обрађени незаконито.
Брисање личних података је неопходно ради испуњења законске обавезе према праву Уније или државе чланице којој подлеже контролор.
Лични подаци су прикупљени у вези са услугама информационог друштва које се нуде у складу са чланом 8 (1) GDPR-а.
Ако се примењује један од горе наведених разлога и лице на које се подаци односе жели да захтева брисање личних података које чува Atrium Apartments GmbH, може у било ком тренутку контактирати запосленог код контролора. Запослени у Atrium Apartments GmbH ће осигурати да се захтев за брисање одмах испуни.
Ако је Atrium Apartments GmbH објавио личне податке и наша компанија као контролор у складу са чланом 17. став 1. GDPR-а је обавезна да обрише личне податке, Atrium Apartments GmbH ће предузети одговарајуће мере, укључујући и техничке, узимајући у обзир расположиву технологију и трошкове имплементације, како би обавестио друге контролоре података који обрађују објављене личне податке да је лице на које се подаци односе захтевало брисање свих веза до ових личних података или копија или репликација ових личних података од стране тих контролора, осим ако није потребна обрада. Запослени у Atrium Apartments GmbH ће организовати неопходне мере у појединачним случајевима.
е) Право на ограничавање обраде
Свако лице на које се односи обрада личних података има право које је дао европски законодавац да захтева од контролора да ограничи обраду ако се примењује један од следећих услова:
Тачност личних података оспорава лице на које се подаци односе, у периоду који омогућава контролору да провери тачност личних података.
Обрада је незаконита, лице на које се подаци односе противи се брисању личних података и уместо тога захтева ограничење употребе личних података.
Контролору више нису потребни лични подаци за потребе обраде, али су они потребни лицу на које се подаци односе да би потврдило, остварило или одбранило правне захтеве.
Лице на које се подаци односе је уложило приговор на обраду у складу са чланом 21 (1) GDPR-а и још није утврђено да ли легитимни разлози контролора надјачавају разлоге лица на које се подаци односе.
Ако је испуњен један од горе наведених услова и лице на које се подаци односе жели да захтева ограничење обраде личних података које чува Atrium Apartments GmbH, може у било ком тренутку контактирати запосленог код контролора. Запослени у Atrium Apartments GmbH ће организовати ограничење обраде.
ф) Право на преносивост података
Сваки субјект података има право које му је дао европски законодавац да прими личне податке који се на њега односе, а које је доставио контролору, у структурираном, уобичајено коришћеном и машински читљивом формату. Такође има право да те податке пренесе другом контролору без сметњи од стране контролора коме су лични подаци достављени, све док се обрада заснива на сагласности у складу са тачком (а) члана 6(1) Опште уредбе о заштити података (GDPR) или тачком (а) члана 9(2) GDPR-а или на уговору у складу са тачком (б) члана 6(1) GDPR-а, и обрада се врши аутоматизованим средствима, осим ако је обрада неопходна за обављање задатка који се обавља у јавном интересу или у вршењу службеног овлашћења које је дато контролору.
Штавише, приликом коришћења свог права на преносивост података у складу са чланом 20(1) GDPR-а, лице на које се подаци односе има право да се лични подаци директно преносе од једног контролора другом, где је то технички изводљиво и када то не утиче негативно на права и слободе других.
Да би остварио право на преносивост података, лице на које се подаци односе може у било ком тренутку контактирати запосленог у Atrium Apartments GmbH.
г) Право на приговор
Свако лице на које се односи обрада личних података има право које је дао европски законодавац да у било ком тренутку уложи приговор на обраду личних података који се на њега односе, а која се заснива на члану 6(1)(е) или (ф) Опште уредбе о заштити података (GDPR), из разлога који се односе на његову или њену посебну ситуацију. Ово се односи и на профилисање засновано на овим одредбама.
У случају приговора, Atrium Apartments GmbH више неће обрађивати личне податке, осим ако не можемо да докажемо убедљиве легитимне разлоге за обраду који надмашују интересе, права и слободе лица на које се подаци односе, или обрада служи за утврђивање, остваривање или одбрану правних захтева.
Ако Atrium Apartments GmbH обрађује личне податке у сврхе директног маркетинга, лице на које се подаци односе има право да у било ком тренутку уложи приговор на обраду личних података у сврхе таквог оглашавања. Ово се односи и на профилисање уколико је повезано са таквим директним маркетингом. Ако лице на које се подаци односе уложи приговор на обраду од стране Atrium Apartments GmbH у сврхе директног маркетинга, Atrium Apartments GmbH више неће обрађивати личне податке у те сврхе.
Поред тога, лице на које се подаци односе има право да уложи приговор на обраду личних података који се на њега односе од стране Atrium Apartments GmbH у научне или историјске истраживачке сврхе или у статистичке сврхе у складу са чланом 89 (1) GDPR-а, из разлога који се односе на његову или њену посебну ситуацију, осим ако је таква обрада неопходна за обављање задатка који се обавља у јавном интересу.
Да би остварио право на приговор, лице на које се подаци односе може директно контактирати било ког запосленог у Atrium Apartments GmbH или другог запосленог. Штавише, у вези са коришћењем услуга информационог друштва, лице на које се подаци односе може слободно да оствари своје право на приговор аутоматизованим средствима користећи техничке спецификације, без обзира на Директиву 2002/58/ЕЗ.
h) Аутоматизоване одлуке у појединачним случајевима, укључујући профилисање
Сваки субјект података има право које му је дао европски законодавац да не буде предмет одлуке засноване искључиво на аутоматизованој обради, укључујући профилисање, која производи правне последице у вези са њим или на сличан начин значајно утиче на њега, осим ако је одлука (1) неопходна за закључивање или извршење уговора између субјекта података и контролора, или (2) је овлашћена правом Уније или државе чланице којем подлеже контролор и које такође прописује одговарајуће мере за заштиту права и слобода и легитимних интереса субјекта података, или (3) је заснована на изричитом пристанку субјекта података.
Када је одлука (1) неопходна за закључивање или извршење уговора између лица на које се подаци односе и контролора или (2) је донета уз изричиту сагласност лица на које се подаци односе, Atrium Apartments GmbH ће спровести одговарајуће мере како би заштитио права и слободе и легитимне интересе лица на које се подаци односе, барем право на људску интервенцију од стране контролора, да изрази своје гледиште и да оспори одлуку.
Ако лице на које се подаци односе жели да оствари права у вези са аутоматизованим одлукама, може у било ком тренутку контактирати било ког запосленог код контролора.
i) Право на повлачење сагласности у складу са законом о заштити података
Свако лице на које се односи обрада личних података има право које је дао европски законодавац да у било ком тренутку повуче своју сагласност за обраду личних података.
Ако лице на које се подаци односе жели да искористи своје право да повуче сагласност, може у било ком тренутку контактирати запосленог код контролора.
Контролор прикупља и обрађује личне податке подносилаца захтева у сврху обраде поступка пријаве. Обрада се може вршити и електронски. Ово је посебно случај ако подносилац захтева електронски поднесе одговарајућу документацију за пријаву контролору, на пример путем е-поште или путем веб обрасца на веб страници. Ако контролор закључи уговор о раду са подносиоцем захтева, пренети подаци ће бити сачувани у сврху обраде радног односа у складу са законским одредбама. Ако контролор не закључи уговор о раду са подносиоцем захтева, документација за пријаву ће бити аутоматски обрисана два месеца након обавештења о одлуци о одбијању, под условом да ниједан други легитимни интерес контролора није у супротности са брисањем. Други легитимни интереси у овом смислу укључују, на пример, терет доказивања у поступцима по Општем закону о једнаком третману (AGG).
Члан 6 I тачка а GDPR-а служи као правни основ за нашу компанију за операције обраде за које добијамо сагласност за одређену сврху обраде. Ако је обрада личних података неопходна за испуњење уговора чија је страна лице на које се подаци односе, као што је случај, на пример, са операцијама обраде неопходним за испоруку робе или пружање других услуга или накнаде, обрада се заснива на члану 6 I тачка б GDPR-а. Исто важи и за операције обраде које су неопходне за спровођење претуговорних мера, на пример у случајевима упита о нашим производима или услугама. Ако наша компанија подлеже законској обавези која захтева обраду личних података, као што је испуњење пореских обавеза, обрада се заснива на члану 6 I тачка ц GDPR-а. У ретким случајевима, обрада личних података може бити неопходна за заштиту виталних интереса лица на које се подаци односе или другог физичког лица. То би био случај, на пример, ако би посетилац био повређен у нашој компанији и његово име, године, подаци о здравственом осигурању или друге виталне информације морале бити прослеђене лекару, болници или другим трећим лицима. У том случају, обрада би се заснивала на члану 6 I тачка d GDPR-а. У крајњој линији, операције обраде би могле бити засноване на члану 6 I тачка f GDPR-а. Овај правни основ се користи за операције обраде које нису обухваћене ниједним од горе наведених правних основа ако је обрада неопходна ради заштите легитимног интереса наше компаније или треће стране, под условом да интереси, основна права и слободе лица на које се подаци односе не превазилазе их. Дозвољено нам је да спроводимо такве операције обраде посебно зато што их је посебно поменуо европски законодавац. У том смислу, законодавац је заузео став да се легитимни интерес може претпоставити ако је лице на које се подаци односе купац контролора (Рецитал 47, Реченица 2 GDPR-а).
Ако се обрада личних података заснива на члану 6 I тачка f GDPR-а, наш легитимни интерес је обављање наших пословних активности у корист добробити свих наших запослених и наших акционара.
Критеријум за трајање чувања личних података је одговарајући законски период чувања. Након истека овог периода, одговарајући подаци ће бити рутински обрисани, осим ако више нису потребни за испуњење или покретање уговора.
Желели бисмо да појаснимо да је пружање личних података понекад обавезно по закону (нпр. порески прописи) или може произаћи и из уговорних одредби (нпр. информације о уговорном партнеру). Понекад може бити неопходно да нам лице на које се подаци односе пружи личне податке како би закључило уговор, који ми затим морамо обрадити. На пример, лице на које се подаци односе је дужно да нам пружи личне податке ако наша компанија закључи уговор са њим или њом. Непружање личних података значило би да уговор са лицем на које се подаци односе не може бити закључен. Пре него што лице на које се подаци односе пружи личне податке, лице на које се подаци односе мора контактирати једног од наших запослених. Наш запослени ће разјаснити лицу на које се подаци односе, у сваком појединачном случају, да ли је пружање личних података обавезно по закону или уговору или је неопходно за закључење уговора, да ли постоји обавеза пружања личних података и какве би биле последице непружања личних података.
Као одговорна компанија, не користимо аутоматизовано доношење одлука нити профилисање.
Развијено од стране SaaS и LegalTech стручњака из Willing & Able, који су такође развили систем за дигиталне записе обраде GDPR-а. Текстове генератора политике приватности креирали су и објавили проф. др х.ц. Хајко Џони Манијеро и адвокат Кристијан Солмеке.
Уколико сте дали своју сагласност, ова веб страница користи Google Analytics 4, услугу веб анализе коју пружа Google LLC. Одговорна страна за кориснике у ЕУ/ЕЕА и Швајцарској је Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ирска („Google“).
Обим обраде
Google Analytics користи колачиће, који омогућавају анализу вашег коришћења наше веб странице. Информације прикупљене путем колачића о вашем коришћењу ове веб странице обично се преносе на Google сервер у САД и тамо чувају.
У Google Analytics 4, анонимизација IP адресе је подразумевано активирана. Због анонимизације IP адресе, Google ће скратити вашу IP адресу у државама чланицама Европске уније или у другим државама уговорницама Споразума о Европском економском простору. Само у изузетним случајевима, пуна IP адреса ће бити пренета на Google сервер у САД и тамо скраћена. Према Google-у, IP адреса коју ваш прегледач преноси као део Google Analytics-а неће бити спојена са другим Google подацима.
Током ваше посете веб-сајту, ваше корисничко понашање се бележи у облику „догађаја“. Догађаји могу бити:
Такође је забележено:
Сврхе обраде
У име оператера ове веб странице, Google ће користити ове информације за процену вашег [псеудонимног [НЕ КОРИСТИ ИД КОРИСНИКА]] коришћења веб странице и за састављање извештаја о активности на веб страници. Извештаји које пружа Google Analytics користе се за анализу учинка наше веб странице.
Прималац
Примаоци података су/могу бити
Не може се искључити да ће америчке власти приступити подацима које чува Гугл.
Трансфер у треће земље
Уколико се подаци обрађују ван ЕУ/ЕЕА и не постоји ниво заштите података који одговара европском стандарду, предузели смо кораке како бисмо обезбедили одговарајући ниво заштите података. са стандардним уговорним клаузулама ЕУ пружаоца услуга Затворено. Матична компанија компаније Google Ireland, Google LLC, налази се у Калифорнији, САД. Пренос података у САД и приступ америчких власти подацима које чува Google не може се искључити. САД се тренутно сматрају трећом земљом са становишта заштите података. Тамо немате иста права као у ЕУ/ЕЕА. Не можете имати никакво правно средство против приступа власти.
Период складиштења
Подаци које шаљемо и повезујемо са колачићима се аутоматски бришу након два месеца. Подаци чији је период чувања истекао се аутоматски бришу једном месечно.
Правни основ
Правни основ за ову обраду података је ваша сагласност у складу са чланом 6 (1) (а) GDPR-а [АКО ЈЕ ПРИМЕЊИВО: члан 49а GDPR-а].
Поништење
Своју сагласност можете опозвати у било ком тренутку, са дејством за будућност, променом подешавања колачића
[подешавања_колачића]и промените свој избор тамо. Законитост обраде која се врши на основу сагласности до опозива остаје непромењена.
Такође можете спречити чување колачића избором одговарајућих подешавања у вашем прегледачу. Међутим, ако конфигуришете прегледач да одбија све колачиће, неке функционалности на овој и другим веб локацијама могу бити ограничене. Поред тога, можете спречити Google да прикупља податке које генерише колачић и који се односе на ваше коришћење веб локације (укључујући вашу IP адресу) и да Google обрађује ове податке избором одговарајућих подешавања у прегледачу.
а. Не дајете сагласност за подешавање колачића или
б. додатак прегледача за деактивирање Google аналитике ОВДЕ преузмите и инсталирајте.
За више информација о Условима коришћења Google аналитике и Google-овој политици приватности, посетите https://policies.google.com/?hl=de.
Изјава о заштити података за алатку за онлајн резервације DIRS21 компаније TourOnline AG
Функционалност резервације на овој веб страници у оквиру овог алата за онлајн резервације („OBT“) је
Ви из TourOnline AG, Borsigstraße 26, 73249 Вернау, Немачка (www.dirs21.de),
у даљем тексту скраћено „TOAG“. Прикупљање и коришћење ваших података
увек у складу са одредбама Опште уредбе о заштити података (ЕУ) 2016/679
(GDPR), Федерални закон о заштити података (BDSG) и Закон о телемедијима (TMG).
Ми – као контролор података – стога вас обавештавамо о томе које податке
које прикупљамо и како обрађујемо те податке.
1) Лични подаци
Лични подаци у смислу GDPR-а су све информације које се односе на идентификовано
или идентификовано физичко лице; идентификовано физичко лице је
који су директно или индиректно, посебно повезани са идентификатором као што је
име, идентификациони број, податке о локацији, онлајн идентификатор или један или више
неколико посебних карактеристика које изражавају физичке,
физиолошки, генетски, психолошки, економски, културни или друштвени идентитет ових
физичко лице. Лични подаци ће се чувати само ако је то неопходно за
пружање резервисане услуге, ради испуњавања законских захтева или накнадних
одређена сврха је неопходна.
2) Анонимизовани подаци / датотеке дневника
Овом алату за онлајн резервације („OBT“) можете приступити без икаквог прикупљања личних података
Подаци су потребни. Међутим, одређени анонимни подаци се чувају сваки пут када се приступи веб локацији, нпр.
којој понуди је приступљено. Међутим, ови подаци нису лични и подлежу
стога не подлеже законским прописима GDPR-а или BDSG-а.
TOAG прикупља податке о приступу OBT-у и чува их као „датотеке дневника сервера“.
Подаци се бележе на следећи начин:
Посећена веб страница, време приступа, количина послатих података у бајтовима,
Извор/референца са које сте дошли на страницу, коришћени прегледач,
DIRS21 од стране TourOnline AG • Борсигштрасе 26 • D-73249 Вернау • Тел. +49(0) 7153 9250 70 • Факс +49(0)7153 9250 40 • sales@dirs21.de • www.dirs21.de
Оперативни систем, коришћена IP адреса.
Прикупљени подаци се користе искључиво за статистичке процене и за побољшање веб странице.
Међутим, оператер веб странице задржава право да накнадно провери лог датотеке сервера ако
конкретне индикације о незаконитој употреби.
Анонимни подаци се прикупљају искључиво у статистичке сврхе како бисмо побољшали наше услуге.
Молимо вас да обратите пажњу на одељак „Право на информације / Право на повлачење“.
3) Сврха прикупљања личних података
Међутим, прикупљање личних података постаје неопходно ако користите наш OBT да
Резервишите путовање или другу услугу за коју су лични подаци неопходни.
У складу са законским прописима и у духу економије података,
По правилу, прикупљају се само подаци који су потребни за пружање ове услуге.
Уколико тражимо додатне информације у нашим формуларима, то је увек добровољно.
и означен као такав.
Привремено чување ИП адресе од стране система је неопходно како би се осигурала испорука
веб-сајт на рачунар корисника. У ту сврху, IP адреса корисника мора бити
остају сачувани током трајања сесије. Датотеке дневника се такође чувају како би се осигурало
осигурати функционалност веб странице. Подаци нам такође помажу да оптимизујемо
Веб-сајт и како бисмо осигурали безбедност наших информационо-технолошких система.
Подаци се у овом контексту неће вредновати у маркетиншке сврхе.
Наш легитимни интерес за обраду података у складу са чланом 6 (1) (ф)
Општа уредба о заштити података (GDPR).
Ако користите контакт формулар који приказује домаћин,
Ако желите да их директно контактирате, подаци које наведете биће пренети на ову адресу.
Сврха коју ми чувамо и обрађујемо и прослеђујемо одговарајућем домаћину у сврху
Контактирање са вама биће пренето. Ваше информације неће бити прослеђене трећим лицима.
У случају резервације путовања или друге услуге, прикупљени подаци ће бити коришћени за
обраду ове резервације, у складу са законским захтевима за рекламне сврхе и за
користи се у статистичке сврхе.
4) Правни основ за обраду личних података
У мери у којој добијамо сагласност лица на које се подаци односе за обраду личних података,
DIRS21 од стране TourOnline AG • Борсигштрасе 26 • D-73249 Вернау • Тел. +49(0) 7153 9250 70 • Факс +49(0)7153 9250 40 • sales@dirs21.de • www.dirs21.de
Члан 6 (1) (а) Опште уредбе ЕУ о заштити података (GDPR) служи као правни основ.
Приликом обраде личних података неопходних за извршење уговора чија је контролор страна,
субјект података, члан 6 (1) (б) GDPR-а служи као правни основ. Ово се такође односи на
Операције обраде неопходне за спровођење претуговорних мера.
У мери у којој је обрада личних података неопходна за испуњење законске обавезе,
Члан 6 (1) (ц) GDPR-а служи као правна основа за нашу компанију.
У случају да су витални интереси носиоца података или другог физичког лица
Ако је обрада личних података неопходна, члан 6 (1) (д) GDPR-а служи као правни основ.
Ако је обрада неопходна ради заштите легитимног интереса наше компаније или треће стране
неопходно и ако интереси, основна права и слободе лица на које се подаци односе превазилазе прве
Ако не постоји интерес, члан 6 (1) (ф) GDPR-а служи као правни основ за обраду.
5) Откривање личних података трећим лицима
Ваши лични подаци биће прослеђени само у релевантним, а посебно
захтеви заштите података и закона о конкуренцији.
У мери у којој је то неопходно за извршење уговорних услуга које нам дугујемо или законских обавеза
је неопходно, ваши подаци ће такође бити прослеђени подизвођачима или пружаоцима услуга ради пружања
Услуге у наше име или за наш рачун (нпр. техничка обрада поште и доставе е-поште,
Обрада плаћања, корисничка служба).
Поред тога, подаци ће бити прослеђени особама или компанијама ради обраде ваше резервације,
посебно авио-компанијама, туристичким оператерима, хотелима, туристичким агенцијама, компанијама за изнајмљивање аутомобила,
Крстарења, власти итд. Имајте у виду да прописи о заштити података на локацији важе
ових лица и компанија могу се разликовати од оних у Немачкој.
Поред тога, ваши подаци ће бити откривени и пренети трећим лицима ако то будемо захтевали по закону или на основу
правно завршеног правног поступка дужни су да то учине.
Имате право да добијете личне податке који се односе на вас, а које сте нам доставили у
структурираном, уобичајеном и машински читљивом формату. Такође имате право да ове податке
другог контролора без сметњи од стране контролора коме се лични подаци обрађују
обезбеђено.
6) Чување и брисање података
У оквиру сврха наведених под тачком „Сврха прикупљања личних података“
DIRS21 од стране TourOnline AG • Борсигштрасе 26 • D-73249 Вернау • Тел. +49(0) 7153 9250 70 • Факс +49(0)7153 9250 40 • sales@dirs21.de • www.dirs21.de
Ваши лични подаци ће бити сачувани. Лични подаци носилаца података
Особа ће бити обрисана или блокирана чим сврха чувања више не важи.
може се спровести и ако је то дозвољено од стране европског или националног законодавца у
Прописи Уније, закони или друге одредбе којима подлеже контролор
Законодавац је прописао низ обавеза и периода чувања
Блокирање или брисање података ће се такође догодити ако дође до кршења горе наведеног
рок складиштења прописан стандардима истекне, осим ако не постоји потреба за даљим
Чување података у сврху закључивања или испуњења уговора.
7) Употреба колачића
Користимо колачиће (мале рачунарске датотеке које садрже текстуалне информације које веб сервер шаље вашем интернет прегледачу
шаље) како бисмо побољшали ваше искуство приликом посете нашим онлајн услугама. На пример, неке
Обавештења се појављују само једном, ако нам дозволите да поставимо колачић. Наши колачићи такође имају датум истека.
Ако ручно обришете колачиће пре него што истекну, добићете нови следећи пут када посетите сајт.
ново, осим ако не блокирате чување колачића.
Техничке спецификације предвиђају да само сервер може да прочита колачић који је послао.
Уверавамо вас да не чувамо никакве личне податке у колачићима.
Нажалост, коришћење наших услуга је могуће само у ограниченој мери без прихватања колачића. Стога вам препоручујемо да
Да бисте трајно активирали колачиће за нашу веб страницу. Већина интернет претраживача је подешена на
Аутоматски прихвати колачиће. Међутим, можете деактивирати чување колачића и подесити свој интернет прегледач.
тако да вас обавести чим се колачићи пошаљу.
Правни основ за обраду личних података помоћу колачића је члан 6 (1) (ф)
Општа уредба о заштити података (GDPR).
Правни основ за обраду личних података помоћу колачића је
У сврху анализе, ако је корисник дао своју сагласност, примењује се члан 6 (1) (а) GDPR-а.
8) Коришћење Google аналитике
Ова веб страница користи Google Analytics, услугу веб анализе компаније Google Inc., 1600 Amphitheatre Parkway,
Маунтин Вју, Калифорнија 94043, САД („Google“). Google Analytics користи „колачиће“, који су текстуалне датотеке постављене на ваш
рачунар и који омогућава анализу коришћења веб странице од стране вас.
Информације које генерише колачић о вашем коришћењу ове веб странице (укључујући вашу ИП адресу) биће пренете
на Google сервер у САД и тамо сачуван. Google ће користити ове информације да
DIRS21 од стране TourOnline AG • Борсигштрасе 26 • D-73249 Вернау • Тел. +49(0) 7153 9250 70 • Факс +49(0)7153 9250 40 • sales@dirs21.de • www.dirs21.de
Да би се проценило коришћење веб странице како би се саставили извештаји о активностима на веб страници за оператере веб странице
и да пружи друге услуге везане за коришћење веб странице и интернета
Google такође може пренети ове информације трећим лицима када је то законски прописано.
потребно или у мери у којој треће стране обрађују ове податке у име компаније Google. Google неће повезивати вашу IP адресу ни са једним другим подацима које Google поседује. Можете спречити инсталацију колачића тако што ћете изабрати
Ово можете спречити подешавањем софтвера вашег прегледача у складу са тим; међутим, желимо да истакнемо да у овом
У том случају, можда нећете моћи да користите све функције ове веб странице у пуном обиму.
овом веб-сајтом, пристајете на обраду података о вама од стране компаније Google на начин и
начин и у сврхе описане горе.
Google кодови за праћење на овој веб страници користе функцију „_anonymizeIp()“, тако да се приказују само IP адресе
обрађују се у скраћеном облику како би се искључило директно лично повезивање. Прикупљање података и -
Можете повући своју сагласност за чување ваших података у било ком тренутку са будућим дејством. Кликом на дугме
„Деактивирај“ ће потпуно спречити праћење. Да би приговор био трајан,
Прегледач који се користи мора да прихвата колачиће. Алтернативно, прикупљање података може се спречити коришћењем Google
Додаци за прегледач могу бити одбијени како би се спречило прикупљање информација помоћу колачића
(укључујући вашу ИП адресу) биће послати компанији Google Inc. и коришћени од стране Google Inc. Следећи линк ће вас одвести
на одговарајући додатак: https://tools.google.com/dlpage/gaoptout?hl=de
9) Коришћење Гугла
Наше онлајн присуство користи Google Fonts и Google Fonts API за визуелни приказ фонтова и симбола
Када користите Google фонтове, осим ако се подаци не чувају на локалним серверима нашег
онлајн присуство, Google такође прима податке о коришћењу функција фонта од стране посетилаца
Веб странице које се прикупљају, обрађују и користе. Више информација о обради података од стране
Политику приватности компаније Google можете пронаћи на http://www.google.com/privacypolicy.html
Тамо такође можете променити подешавања у центру за приватност како бисте могли
управљајте њима и заштитите их. Услови коришћења Google фонтова могу се наћи на
https://fonts.google.com/about# и https://policies.google.com/terms?hl=en.
10) Коришћење мреже за испоруку садржаја
Наше онлајн присуство користи „Bunny“, такозвану мрежу за испоруку садржаја („CDN“) компаније BUNNYWAY.
доо, Цеста команданта Станета 4А, 1215 Медводе, Словенија („Бунни“). У случају испоруке садржаја
Мрежа је онлајн услуга која вам помаже да делите велике медијске датотеке
DIRS21 од стране TourOnline AG • Борсигштрасе 26 • D-73249 Вернау • Тел. +49(0) 7153 9250 70 • Факс +49(0)7153 9250 40 • sales@dirs21.de • www.dirs21.de
(као што су графика, садржај странице или скрипте) путем мреже регионално дистрибуираних и преко интернета
повезани сервер. Коришћење Bunny-јеве мреже за испоруку садржаја нам помаже
у оптимизацији брзине учитавања нашег веб-сајта. Зека углавном не интерагује
са посетиоцима наше веб странице и не обрађује никакве личне податке посетилаца. Требало би
Уколико до обраде дође у појединачним случајевима, она ће се вршити у складу са чланом 6 (1) (ф) GDPR-а од
На основу нашег легитимног интереса за безбедним и ефикасним пружањем услуга, као и
Побољшајте стабилност и функционалност наше веб странице. За више информација погледајте
Политика приватности сајта Bunny на: https://bunny.net/privacy.
11) Коришћење евидентирања грешака
Наше онлајн присуство користи Sentry. Услугу пружа Functional Software, Inc., 132
Хоторн улица, Сан Франциско, Калифорнија 94107. Услуга прикупља и чува податке из анонимизованих
Креирају се профили коришћења. Они се користе искључиво за анализу случајева грешака и
Праћење стабилности система. У ту сврху се користе колачићи. Прикупљање података и
Можете уложити приговор на складиштење од стране Sentry-ја у било ком тренутку, са дејством за будућност, тако што ћете
деактивирајте колачиће у подешавањима вашег прегледача. Политика приватности компаније Sentry доступна је на
Доступно на https://sentry.io/privacy/.
12) Употреба икона
Наше онлајн присуство користи такозване веб фонтове за једнообразно приказивање фонтова,
обезбеђено од стране Fonticons, Inc. Када посетите страницу, ваш прегледач учитава потребне
Веб фонтови у кешу вашег прегледача ради правилног приказивања текстова и фонтова.
У ту сврху, прегледач који користите мора да се повеже са Фонтиконс серверима,
Инк. Овим ћете обавестити Фонтиконс, Инк. да се ваша ИП адреса користи за слање наших
веб-сајту је приступљено. Употреба веб фонтова је у интересу јединственог и
привлачну презентацију наших онлајн понуда. Ово представља легитиман интерес у смислу
члана 6 (1) (ф) Опште уредбе о заштити података.
Ако ваш прегледач не подржава веб фонтове, користиће се стандардни фонт са вашег рачунара.
За више информација о Font Awesome-у, посетите https://fontawesome.com/help и
Политика приватности компаније Fonticons, Inc.: https://fontawesome.com/privacy.
13) Право на информације / право на одустајање од уговора; друга права носилаца података
DIRS21 од стране TourOnline AG • Борсигштрасе 26 • D-73249 Вернау • Тел. +49(0) 7153 9250 70 • Факс +49(0)7153 9250 40 • sales@dirs21.de • www.dirs21.de
Имате право:
а. да захтевате информације о вашим личним подацима које обрађујемо у складу са чланом 15 GDPR-а.
Посебно можете добити информације о сврси обраде, категорији личних података
Подаци, категорије прималаца којима су ваши подаци откривени или ће бити откривени,
планирани период чувања, постојање права на исправку, брисање, ограничење
Обрада или приговор, постојање права на жалбу, порекло ваших података, ако
ове податке нисмо прикупили ми, као ни постојање аутоматизованог
Доношење одлука, укључујући профилисање и, где је то прикладно, значајне информације о њиховим
Захтевајте детаље;
б. у складу са чланом 16 GDPR-а, одмах захтевати исправку нетачних или непотпуних података који се на вас односе
да захтевате личне податке које имамо о вама;
ц. да захтевате брисање ваших личних података које чувамо у складу са чланом 17 GDPR-а,
осим ако је обрада неопходна за остваривање права на слободу изражавања и информисања,
да би се испунила законска обавеза, из разлога јавног интереса или
је неопходно за успостављање, остваривање или одбрану правних захтева;
d. да захтевате ограничење обраде ваших личних података у складу са чланом 18 GDPR-а,
ако оспорите тачност података, обрада је незаконита, али ви
одбијате да их обришете и више нам нису потребни подаци, али вама су потребни да бисте тврдили,
Остваривање или одбрана правних захтева или које имате у складу са чланом 21 GDPR-а
уложили су приговор на обраду;
е. у складу са чланом 20 GDPR-а, ваши лични подаци које сте нам доставили у
структурираном, уобичајеном и машински читљивом формату или да се он пренесе на
друга одговорна лица;
f. да повучете своју сагласност у било ком тренутку у складу са чланом 7 (3) GDPR-а. Ово је
То значи да више нећемо моћи да обрађујемо податке на основу ове сагласности у будућности.
може да се настави и
г. да поднесете жалбу надзорном органу у складу са чланом 77 GDPR-а. По правилу, можете
надзорном органу вашег уобичајеног места пребивалишта или рада или нашем
седиште компаније.
Да повучете своју сагласност за коришћење података, да захтевате информације или да их исправите, блокирате или
Да бисте захтевали брисање или остварили друга права субјекта података, контактирајте:
DIRS21 од стране TourOnline AG • Борсигштрасе 26 • D-73249 Вернау • Тел. +49(0) 7153 9250 70 • Факс +49(0)7153 9250 40 • sales@dirs21.de • www.dirs21.de
TourOnline AG Борсигштрасе 26
73249 Вернау
Имејл: info@dirs21.de
Телефон: +49 (0) 7153 9250 0
Факс: +49 (0) 7153 9250 40
Ова права су вам наравно доступна бесплатно, без потребе да плаћате било какве веће трошкове.
Трошкови преноса су већи него за основне тарифе.
У наставку вам дајемо контакт адресу службеника за заштиту података нашег
Компанија. Наш службеник за заштиту података је:
Адвокат Франк Хуттен, Нолл & Хуттен Рецхтсанвалте ГбР, ц/о ТоурОнлине АГ
Борсигштрасе 26,
73249 Вернау
Е-пошта: datenschutzanwalt@dirs21.de Тел.: +49 (0) 7153 9250 0
Факс: +49 (0) 7153 9250 40
Да бисте остварили своја права као субјекта података, као што су информације, исправка, блокирање
или брисање ваших личних података не директно службенику за заштиту података, већ
прво службеницима за заштиту података наведеним горе, који ће одговорити на ваш захтев
бити одмах обрађен.
14) Безбедност, питања и сугестије, одговорност
Безбедност такође зависи од вашег система. Увек би требало
поступајте поверљиво, никада не дозволите да веб прегледач чува лозинке и
Затворите прозор прегледача када завршите са посетом наше веб странице.
да се трећим лицима онемогућава приступ вашим личним подацима.
Користите оперативни систем који може да управља корисничким правима. Подесите корисничка права у породици.
више корисника на вашем систему и никада не користите интернет под
Администраторска права. Користите безбедносни софтвер као што су скенери вируса и заштитни зидови и одржавајте
ваш систем је увек ажуриран.
Лице одговорно за овај алат за онлајн резервације („OBT“) у смислу заштите података
DIRS21 од стране TourOnline AG • Борсигштрасе 26 • D-73249 Вернау • Тел. +49(0) 7153 9250 70 • Факс +49(0)7153 9250 40 • sales@dirs21.de • www.dirs21.de
Општа уредба о заштити података и други национални закони о заштити података држава чланица, као и други
прописи о заштити података су:
ТурОнлајн АГ
Борсигштрасе 26
73249 Вернау
Имејл: info@dirs21.de
Телефон: +49 (0) 7153 9250 0
Факс: +49 (0) 7153 9250 40