Политика защиты персональных данных
Настоящая политика защиты персональных данных информирует Вас в разделе A о порядке обработки Ваших персональных данных в связи с использованием нашего веб-сайта https://zentralasien.ahk.de/de (далее — «веб-сайт») и предоставляемыми на нём функциями.
В разделе B представлена информация о местных требованиях по защите данных и специальных формах обработки.
I. Наименование и адрес ответственных лиц
Веб-сайт управляется DIHK и DIHK DEinternational GmbH, обе организации расположены по адресу:
Breite Straße 29, 10178 Berlin, Германия,
и действуют на основании совместной ответственности с
Представительство германской экономики в Центральной Азии (далее — AHK)
Бизнес-центр "Esentai City"
ул. Нурлана Каппарова 402, н.п. 6
050044 Алматы, Казахстан
Тел.: +7 727 356 10 61
E-Mail: vitaly.kim@ahk-za.kz
Web: https://zentralasien.ahk.de/de
Выдержки из соглашения о совместной ответственности могут быть предоставлены по запросу. Для этого обращайтесь на адрес ahk[at]ahk.de.
Процессы обработки данных, за которые AHK несёт исключительную ответственность, описаны в разделе B.
II. Представители стран, не входящих в ЕС
Поскольку AHK не имеет местонахождения в Европейском союзе, в соответствии со статьёй 27 Общего регламента ЕС по защите данных (GDPR) в качестве представителя AHK в ЕС назначен:
DIHK, Breite Straße 29, 10178 Berlin.
III. Название и адрес ответственного за защиту данных
Ответственным за защиту данных является:
Представительство германской экономики в Центральной Азии
Бизнес-центр "Esentai City"
ул. Нурлана Каппарова 402, н.п. 6
050044 Алматы, Казахстан
Тел.: +7 727 356 10 61
E-Mail: vitaly.kim@ahk-za.kz
Web: https://zentralasien.ahk.de/de
IV. Предоставление веб-сайта и создание серверных лог-файлов
Категории данных и описание обработки
При каждом обращении к нашему веб-сайту обрабатываются следующие данные:
· IP-адрес;
· дата и время обращения;
· разница часового пояса относительно среднего времени по Гринвичу (GMT);
· конкретно запрашиваемая страница сайта;
· статус доступа / HTTP-код состояния;
· объём переданных данных;
· веб-страница, с которой пользователь был перенаправлен;
· тип и версия браузера;
· операционная система и её интерфейс;
· язык и версия программного обеспечения браузера;
· интернет-провайдер (в совокупности именуются «серверные лог-файлы»).
1. Правовое основание и цель обработки данных
Правовым основанием обработки Ваших данных при использовании нашего веб-сайта является статья 6, пункт 1, предложение 1, литера e) и пункт 3 Общего регламента ЕС по защите данных (GDPR) в сочетании с § 10a Закона о промышленно-торговых палатах Германии (IHKG).
Обработка осуществляется для выполнения возложенных на нас публичных задач, в частности:
- представления общих интересов немецких предприятий на национальном, европейском и международном уровнях,
- содействия развитию промышленности и торговли,
- координации и поддержки сети внешнеторговых палат (AHK), делегаций и представительств,
- а также содействия внешнеэкономической деятельности Федеративной Республики Германия.
Для реализации указанных целей обеспечивается работа функционального веб-сайта, включая соответствующую обработку персональных данных.
2. Срок хранения
Серверные лог-файлы удаляются не позднее чем через семь дней.
В случае возникновения технических ошибок создаются дополнительные журналы (логи), которые сохраняются в течение 30 дней для анализа неисправностей и последующего удаления.
3. Получатели
Доступ к серверным лог-файлам имеют сотрудники ответственных организаций, занимающиеся техническим сопровождением веб-сайта.
В этом контексте также возможно, что сотрудники DIHK DEinternational GmbH получат доступ к Вашим персональным данным. В связи с этим AHK, DIHK и DIHK DEinternational GmbH заключили внутригрупповое соглашение о защите данных, регулирующее обработку и передачу персональных данных внутри сети AHK.
V. Аналитика веб-сайта с использованием PIWIK PRO Analytics Suite
1. Категории данных и описание обработки
Мы используем программное обеспечение Piwik PRO Analytics Suite для анализа использования нашего веб-сайта.
В рамках работы этой системы мы собираем данные о посетителях сайта в виде серверных лог-файлов и на основании файлов cookie. Перечень файлов cookie, устанавливаемых в этом контексте, доступен по следующей ссылке:
https://help.piwik.pro/support/privacy/cookies-created-for-piwik-pro-users/. Описание серверных лог-файлов приведено в пункте IV.1. настоящей политики конфиденциальности.
2. Правовое основание и цель обработки данных
Цель использования PIWIK PRO Analytics Suite заключается в анализе поведения пользователей, включая такие показатели, как показатель отказов, просмотры страниц, длительность сессий, что позволяет понять, как именно используется наш веб-сайт. На основе истории просмотров могут формироваться профили посетителей для анализа пользовательского поведения, отображения персонализированного контента и проведения онлайн-кампаний. Правовым основанием для аналитики и отслеживания конверсий является Ваше согласие в соответствии со статьёй 6, пункт 1, предложение 1, литера a) GDPR.
3. Срок хранения
В случае, если Вы предоставили нам согласие на проведение аналитики и отслеживание конверсий, Ваши персональные данные сохраняются в течение 25 месяцев, после чего удаляются, если только Вы не отозвали ранее данное согласие. В случае отзыва согласия обработка персональных данных прекращается с момента получения отзыва.
Отзыв действует только на будущее и не влияет на законность обработки данных, осуществлённой до момента отзыва.
4. Получатели
Получателями Ваших персональных данных являются сотрудники DIHK DEinternational GmbH и AHK, ответственные за сопровождение веб-сайта. В отдельных случаях (например, при устранении технических неполадок) доступ к персональным данным могут получить сотрудники PIWIK PRO Analytics Suite, AHK и DIHK DEinternational GmbH. PIWIK PRO Analytics Suite в рамках предоставления своих услуг использует сторонних поставщиков, часть из которых расположена в США, что может повлечь передачу Ваших персональных данных этим поставщикам. Дополнительную информацию Вы можете найти в Политике конфиденциальности PIWIK PRO.
VI. Использование файлов cookie
1. Категории данных и описание обработки
Мы используем Piwik PRO для управления согласием пользователей и собираем в этой связи персональные данные посредством файлов cookie.
Кроме того, мы применяем cookie, чтобы сделать использование нашего веб-сайта более удобным. Файлы cookie — это небольшие текстовые файлы, которые сохраняются на Вашем устройстве.
Перечень файлов cookie, устанавливаемых в данном контексте, приведён по следующей ссылке: https://help.piwik.pro/support/privacy/cookies-created-for-visitors-by-piwik-pro/ Некоторые из используемых нами cookie удаляются по завершении Вашего сеанса браузера (session). Мы также используем постоянные cookie, которые сохраняются на Вашем устройстве, чтобы, например, распознавать Вас при последующих посещениях нашего веб-сайта.
При установке файлов cookie обрабатываются определённые пользовательские данные — в объёме, указанном по ссылке выше.
Вы можете в любое время управлять использованием cookie через настройки своего браузера, а также удалять или блокировать их.
Однако в этом случае функциональность нашего веб-сайта может быть ограничена. Кроме того, на нашем веб-сайте используются кнопки социальных сетей; дополнительную информацию об этом см. в пункте VIII.
2. Правовое основание и цель обработки данных
Правовым основанием для управления согласием пользователей с помощью PIWIK PRO является наш законный интерес в соответствии со статьёй 6, пункт 1, предложение 1, литера f) GDPR, а именно — обеспечение правомерного и функционального управления пользовательскими согласиями.
Если в результате использования отдельных файлов cookie обрабатываются персональные данные, обработка осуществляется на следующих правовых основаниях:
· Необходимые cookie: Обработка персональных данных через необходимые cookie осуществляется на основании наших законных интересов в соответствии со статьёй 6, пункт 1, предложение 1, литера f) GDPR,
поскольку эти cookie требуются для корректного функционирования веб-сайта.
Установка таких cookie также основана на § 25, пункт 2, № 2 Закона о телекоммуникации и цифровых услугах Германии (TDDDG),
который допускает хранение информации на Вашем устройстве или доступ к ней, если это необходимо для предоставления запрашиваемой Вами цифровой услуги — нашего веб-сайта.
· Все остальные cookie: Установка таких cookie на основании § 25, пункт 1 TDDDG,
а также обработка персональных данных осуществляется на основании Вашего согласия в соответствии со статьёй 6, пункт 1, предложение 1, литера a) GDPR.
Эти cookie собирают информацию об использовании Вами нашего веб-сайта,
что позволяет нам улучшать функциональность и пользовательский опыт.
3. Срок хранения
Данные, связанные с управлением согласием, хранятся в течение 25 месяцев.
Перечень файлов cookie, используемых на нашем сайте, и срок их хранения можно найти по ссылке: https://help.piwik.pro/support/privacy/cookies-created-for-visitors-by-piwik-pro/
4. Получатели
Доступ к Вашим персональным данным имеют сотрудники ответственных организаций, занимающиеся техническим сопровождением веб-сайта. В отдельных случаях (например, при устранении технических неполадок) доступ к Вашим данным могут получить сотрудники PIWIK PRO. В случаях, когда сотрудники PIWIK PRO получают доступ к персональным данным, мы заключили необходимые договоры об обработке данных по поручению в соответствии со статьёй 28 GDPR, в которых PIWIK PRO обязуется соблюдать конфиденциальность и обеспечивать защиту Ваших персональных данных.
VII. Картографический сервис
i. Категории данных и описание обработки
На нашем веб-сайте используется картографический сервис „OpenStreetMap“ (OSM).
Это сервис, предоставляемый организацией OpenStreetMap Foundation, юридический адрес: St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Великобритания,
которая является ответственным лицом в смысле статьи 4, пункта 7 Общего регламента ЕС по защите данных (GDPR).
Отображение карты осуществляется только после получения Вашего согласия.
Для показа карт серверные лог-файлы передаются в OpenStreetMap Foundation.
Информацию о том, как организация OpenStreetMap Foundation обрабатывает Ваши персональные данные, Вы можете найти в их Политике конфиденциальности по ссылке: https://osmfoundation.org/wiki/Privacy_Policy
ii. Правовое основание и цель обработки данных
Правовым основанием обработки Ваших персональных данных является Ваше согласие в соответствии со статьёй 6, пункт 1, предложение 1, литера a) GDPR. Обработка данных осуществляется для отображения карты, с целью визуализации местоположения и планирования маршрута.
iii. Срок хранения
Информацию о порядке обработки данных и сроках их хранения
Вы можете найти на сайте OpenStreetMap Foundation по ссылке: https://osmfoundation.org/wiki/Privacy_Policy
iv. Получатель
OpenStreetMap Foundation является получателем Ваших персональных данных.
VIII. Автоматизированное принятие решений и профилирование
За исключением обработки данных, описанной в пункте V, Ваши персональные данные не используются нами для целей автоматизированного принятия решений и/или профилирования.
IX. Обязанность по предоставлению персональных данных
Вы вправе не предоставлять нам свои персональные данные или предоставить их не в полном объёме. В таком случае, например, если Вы заблокируете сохранение файлов cookie, это может привести к тому, что некоторые функции нашего веб-сайта будут недоступны или работать с ограничениями. Если Вы желаете стать партнером организации, но не предоставите необходимые персональные данные,
мы, возможно, не сможем обработать Вашу заявку на партнерство.
X. Права субъекта персональных данных
Вы можете напрямую обратиться в Представительство германской экономики в Центральной Азии (AHK) в письменной форме или по электронной почте vitaly.kim@ahk-za.kz, чтобы воспользоваться следующими правами:
· Право на доступ к данным — для проверки и контроля обрабатываемой информации о Вас;
· Право на получение копии Ваших персональных данных;
· Право на исправление, удаление или ограничение обработки данных, включая право дополнить неполные или неточные данные посредством дополнительного уведомления;
· Право возражать против обработки данных.
Обратите внимание, что в соответствии со статьёй 21 GDPR Вы имеете право возражать против обработки персональных данных, осуществляемой нами на основании законных интересов согласно статье 6, пункт 1, предложение 1, литера f) GDPR, если основания для возражения вытекают из Вашей особой ситуации. Если же возражение касается обработки персональных данных в целях прямого маркетинга, Вы имеете общее право возражения, не требующее указания особой причины;
· Право на переносимость данных — Вы можете получить предоставленные нами персональные данные в структурированном, общепринятом и машиночитаемом формате и передать эти данные другому оператору, если обработка осуществляется на основании Вашего согласия или договора.
Если Вы предоставили нам согласие на обработку персональных данных,
Вы можете в любое время отозвать его с действием на будущее.
Кроме того, Вы имеете право подать жалобу в надзорный орган в связи с обработкой Ваших персональных данных. Для реализации этого права Вы можете обратиться к надзорному органу по месту Вашего проживания или к компетентному органу, ответственному за деятельность AHK.
Компетентным надзорным органом для нашего представителя в ЕС является
Федеральный уполномоченный по защите данных и свободе информации Германии (BfDI), адрес: Graurheindorfer Str. 153, 53117 Bonn, Германия.
Раздел B
Местные требования по защите данных и особые формы обработки:
I. Особые формы обработки:
1. Информационная рассылка (Newsletter)
i. Категории данных и описание обработки
На нашем веб-сайте предоставляется возможность бесплатно подписаться на информационную рассылку (Newsletter), через которую мы информируем Вас, например, о наших услугах, мероприятиях и актуальных экономических темах.
Для регистрации и отправки ежемесячной рассылки мы используем программное обеспечение Newsletter2Go, предоставляемое компанией Sendinblue GmbH. Пожалуйста, ознакомьтесь с Политикой конфиденциальности Sendinblue GmbH: https://nl2go-prod-api-account.s3.eu-central-1.amazonaws.com/app_files/de/N2G_DSE.pdf и с Общими условиями пользования: https://nl2go-prod-api-account.s3.eu-central-1.amazonaws.com/app_files/de/N2G_AGB.pdf
При подписке на нашу рассылку мы обрабатываем следующие персональные данные:
- имя,
- фамилия,
- адрес электронной почты и дата регистрации.
Для подписки используется так называемая процедура двойного подтверждения (Double-Opt-In). Это означает, что после регистрации Вы получите электронное письмо на указанный адрес с просьбой подтвердить подписку.
Цель процедуры — подтвердить Ваше согласие на подписку и предотвратить возможное неправомерное использование Ваших персональных данных.
При подписке на рассылку также проводится анализ поведения пользователей
для оценки того, как читаются и используются рассылки.
В частности, мы отслеживаем:
- открывали ли Вы наш информационный бюллетень и когда именно;
- какие ссылки были нажаты;
- каким образом Вы взаимодействовали с содержанием рассылки.
Эта деятельность совокупно называется «отслеживание рассылки» (Newsletter-Tracking).
ii. Правовое основание и цель обработки данных
Правовым основанием для подписки и получения рассылки является Ваше согласие
в соответствии со статьёй 6, пункт 1, предложение 1, литера a) GDPR. Вы можете в любое время отозвать своё согласие на получение рассылки.
Отзыв можно оформить, нажав на ссылку внизу письма или отправив электронное сообщение на адрес: batima.mambetalina@ahk-za.kz
Сбор адреса электронной почты служит исключительно для того,
чтобы информировать Вас в соответствии с Вашими пожеланиями
о новостях и мероприятиях Представительства германской экономики в Центральной Азии (AHK).
iii. Срок хранения
Ваши персональные данные обрабатываются до момента отзыва Вашего согласия.
iv. Возможность возражения и удаления данных
Подписку на рассылку можно в любое время отменить.
Для этого в каждом выпуске рассылки содержится специальная ссылка для отказа.
Альтернативно Вы можете направить электронное письмо по адресу: batima.mambetalina@ahk-za.kz
2. Подача заявки на партнёрство
i. Категории данных и описание обработки
На нашем веб-сайте предусмотрена возможность подачи заявки на партнёрство.
Для этого мы обрабатываем следующие данные:
- размер взноса, который определяется выбранным пакетом партнёрской программы;
- сведения о компании: наименование, улица, номер дома, почтовый индекс, город, адрес электронной почты;
- сведения о контактном лице: имя и фамилия, должность, знание языков, номер телефона, адрес электронной почты.
Перечисленные данные являются обязательными полями веб-формы, размещённой на нашем сайте.
ii. Правовое основание и цель обработки данных
Правовым основанием обработки данных, отмеченных как обязательные поля,
является статья 6, пункт 1, предложение 1, литера b) GDPR, то есть обработка необходима для выполнения преддоговорных мер, в частности — для рассмотрения Вашей заявки на партнёрство, предпринятых по Вашему запросу.
Обработка данных, не отмеченных как обязательные и предоставленных Вами добровольно, осуществляется на основании Вашего согласия в соответствии со статьёй 6, пункт 1, предложение 1, литера a) GDPR. Предоставленные Вами дополнительные сведения помогают нам сформировать более полное представление о Вашем партнёрстве.
iii. Срок хранения
Данные, отмеченные как обязательные, хранятся до тех пор, пока Ваша заявка на партнёрство остаётся действительной.
Что касается данных, предоставленных Вами добровольно, Вы можете в любое время отозвать своё согласие. Отзыв можно направить по электронной почте на адреса:
xeniya.kuznetsova@ahk-za.kz или ayan.mukhituly@ahk-za.kz. Данные хранятся до момента получения соответствующего отзыва.
iv. Получатели
Доступ к Вашим персональным данным имеют сотрудники AHK, ответственные за обработку заявок на партнёрство.
Кроме того, возможно, что доступ к этим данным получат сотрудники других зарубежных германских торгово-промышленных палат, а также сотрудники DIHK или DIHK DEinternational GmbH (совместно именуемые «Сеть AHK»), так как AHK получает от них поддержку в области контроллинга, бухгалтерского учёта, офисного, процессного и качественного менеджмента, а также IT-услуг. С этой целью между участниками сети AHK заключено внутригрупповое соглашение о передаче и обработке данных.
Кроме того, возможно использование внешних поставщиков услуг, часть из которых находится вне Европейского союза. В таких случаях заключаются договоры об обработке данных с включением Типовых договорных условий ЕС (EU Standard Contractual Clauses), если отсутствует решение об адекватном уровне защиты данных.
С текстом стандартных договорных условий ЕС можно ознакомиться по ссылке:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
3. Контактная форма и связь по электронной почте
i. Категории данных и описание обработки
Вы можете связаться с нами по предоставленному адресу электронной почты: info@ahk-za.kz.
В этом случае обрабатываются персональные данные пользователя, переданные вместе с электронным письмом.
ii. Datenverarbeitung Правовое основание и цель обработки данных
Правовым основанием для обработки данных, отмеченных как обязательные поля,
является статья 6, пункт 1, предложение 1, литера b) Общего регламента ЕС по защите данных (GDPR) — обработка необходима для рассмотрения Вашего запроса, направленного нам.
То же самое применяется и к обращениям, направленным по электронной почте. Обработка данных, не отмеченных как обязательные и предоставленных Вами добровольно, осуществляется на основании Вашего согласия в соответствии со статьёй 6, пункт 1, предложение 1, литера a) GDPR. Вы можете в любое время отозвать своё согласие, направив электронное письмо по адресу info@ahk-za.kz. Мы будем хранить Ваши данные до момента получения отзыва.
Ваши персональные данные обрабатываются исключительно с целью
рассмотрения и ответа на Ваш запрос.
iii. Срок хранения
Ваши персональные данные удаляются после окончательного рассмотрения Вашего запроса. Если Вы предоставили нам согласие, данные обрабатываются
до момента отзыва согласия либо окончательного ответа на Ваш запрос.
iv. Получатели
Доступ к Вашим персональным данным имеют сотрудники AHK, ответственные за обработку запросов. Кроме того, доступ к данным могут получить сотрудники DIHK DEinternational GmbH и/или других германских внешнеторговых палат (AHKs). С этой целью в рамках сети AHK заключено внутригрупповое соглашение о передаче и обработке данных, включающее Типовые договорные условия ЕС (EU Standard Contractual Clauses). С текстом стандартных договорных условий ЕС Вы можете ознакомиться по ссылке: https://eurlex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
4. Файлы cookie
Помимо файлов cookie, описанных в Разделе A и устанавливаемых системой Piwik,
данный локальный веб-сайт использует и дополнительные cookie, а именно:
Outlook: На нашем веб-сайте используются функции, предоставляемые Microsoft Outlook или Microsoft 365, такие как, например, бронирование календарных встреч, встроенные формы и т. п. Речь идёт о сервисе, предоставляемом Microsoft и встроенном в наш веб-сайт.
Правовое основание установки данных cookie — Ваше согласие в соответствии со статьёй 6, пункт 1, предложение 1, литера a) GDPR, за исключением необходимых cookie, которые могут быть установлены на основании наших законных интересов
в соответствии со статьёй 6, пункт 1, предложение 1, литера f) GDPR, так как эти cookie необходимы для корректного функционирования веб-сайта.
Кроме того, установка cookie основана на § 25, пункт 2, № 2 Закона о телекоммуникации и цифровых услугах Германии (TDDDG), согласно которому хранение информации на Вашем устройстве или доступ к ней допускается, если это строго необходимо для предоставления запрашиваемой Вами цифровой услуги,
в данном случае — нашего веб-сайта. Дополнительную информацию об обработке данных компанией Microsoft Вы можете найти в Политике конфиденциальности Microsoft по ссылке: https://www.microsoft.com/en-us/privacy
5. Кнопки социальных сетей:
На нашем веб-сайте размещены кнопки социальных сетей для следующих платформ:
i. LinkedIn
Оператором кнопки социальной сети LinkedIn является LinkedIn Ireland Unlimited Company (далее — «LinkedIn»), расположенная по адресу: Wilton Place, Dublin 2, Ирландия. При нажатии на кнопку социальной сети Ваш браузер устанавливает соединение с серверами LinkedIn, в результате чего Ваши персональные данные передаются компании LinkedIn. Если во время посещения нашего веб-сайта Вы вошли в свой аккаунт LinkedIn, LinkedIn может сопоставить эту информацию с Вашим личным профилем. Дополнительную информацию об обработке Ваших персональных данных Вы можете найти в Политике конфиденциальности LinkedIn по адресу:
www.linkedin.com/legal/privacy-policy. Правовым основанием использования кнопки социальной сети является Ваше согласие в соответствии со статьёй 6, пункт 1, предложение 1, литера a) GDPR.
ii. Facebook
Оператором кнопки социальной сети Facebook является Meta Platforms Ireland Limited, адрес: Merrion Road, Dublin 4, D04 X2K5, Ирландия. Если Вы нажимаете на кнопку социальной сети, находясь при этом в своём аккаунте Facebook, Facebook может связать использование этой функции с Вашим профилем. Более подробную информацию об обработке персональных данных при использовании Facebook Вы можете найти в Политике конфиденциальности Facebook по адресу:
https://de-de.facebook.com/policy.php.
iii. Instagram
Оператором кнопки социальной сети Instagram (с изображением камеры)
является Meta Platforms Ireland Limited, адрес: Merrion Road, Dublin 4, D04 X2K5, Ирландия (далее — «Instagram»). При нажатии на кнопку Instagram Ваш браузер устанавливает прямое соединение с серверами Instagram, и Ваши персональные данные передаются оператору платформы. Если во время посещения нашего веб-сайта Вы вошли в свой аккаунт Instagram, Instagram может связать Ваш визит с Вашим профилем. Подробную информацию об обработке данных Вы можете найти в
Политике конфиденциальности Instagram: https://privacycenter.instagram.com/policy.
iv. X
Оператором кнопки социальной сети X (ранее Twitter) является
Twitter International Unlimited Company, адрес: One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ирландия (далее — «X»). При нажатии на кнопку (например, Re-Tweet) Ваши персональные данные передаются в X. Если во время посещения нашего веб-сайта Вы вошли в свой аккаунт X, платформа может связать эту информацию с Вашим профилем. Дополнительные сведения об обработке данных компанией X можно найти в Политике конфиденциальности X (ранее Twitter).