Vyhlásenie o ochrane osobných údajov
V súlade s článkom 13 Všeobecného nariadenia EÚ o ochrane osobných údajov (GDPR)
My, TOQ Dienstleistungs GmbH (ďalej len „my“ alebo „správca“), berieme ochranu vašich osobných údajov veľmi vážne. Toto vyhlásenie o ochrane osobných údajov vás informuje o tom, ako, na aký účel a na akom právnom základe spracúvame osobné údaje, keď používate našu webovú stránku www.frankreichsonne.de (ďalej len „webová stránka“).
1. Správca a kontaktné údaje
Správca spracúvania údajov v zmysle Všeobecného nariadenia o ochrane údajov (GDPR) a zákona o telekomunikačných a digitálnych službách (TDDDG):
TOQ Dienstleistungs GmbH
Heinrich-Heine-Straße 1
07749 Jena
Nemecko
Zákonne zastupuje:
Kirsten Valdiek
Kontakt:
E-mail: info[at]toq-sevices.de
Telefón: +49 3641 309620
Webová stránka: www.toq-services.de
2. Všeobecné informácie o spracúvaní údajov
a) Rozsah spracúvania osobných údajov
Osobné údaje našich používateľov spracovávame len v rozsahu, ktorý je nevyhnutný na zabezpečenie funkčnosti webovej stránky, ako aj našich obsahov a služieb alebo ak existuje právny základ (napr. súhlas, plnenie zmluvy, oprávnený záujem).
Spracovanie na iné účely (napr. marketing) prebieha len s vaším výslovným súhlasom.
b) Právne základy
Spracovanie vašich údajov sa uskutočňuje na základe Všeobecného nariadenia EÚ o ochrane údajov (GDPR) a Zákona o telekomunikáciách a digitálnych službách (TDDDG). Konkrétnymi právnymi základmi sú:
- Čl. 6 ods. 1 písm. a) GDPR: Súhlas (napr. pre Google Maps, marketingové súbory cookie)
- Čl. 6 ods. 1 písm. b) GDPR: Plnenie zmluvy (napr. pri žiadostiach prostredníctvom kontaktného formulára)
- Čl. 6 ods. 1 písm. c) GDPR: Právna povinnosť (napr. povinnosť uchovávania údajov)
- Čl. 6 ods. 1 písm. f) GDPR: Oprávnený záujem (napr. bezpečnosť webovej stránky, log súbory)
c) Doba uchovávania
Vaše údaje sa uchovávajú len tak dlho, ako je to potrebné na daný účel alebo ako to stanovujú zákonné lehoty uchovávania (napr. 10 rokov pre údaje relevantné z daňového hľadiska podľa AO).
Protokolové súbory sa ukladajú maximálne 2 mesiace a potom sa automaticky vymažú.
3. Prevádzka webovej stránky a vytváranie protokolových súborov
a) Popis a rozsah
Pri každom návšteve našej webovej stránky náš systém automaticky zaznamenáva nasledujúce údaje (log súbory servera):
- IP adresa (bude po 2 mesiacoch vymazaná alebo anonymizovaná)
- Dátum a čas prístupu
- Typ a verzia prehliadača
- Operačný systém
- URL odkazujúcej stránky (predtým navštívená stránka)
- Navštívené stránky na našej webovej stránke
Údaje sa nespájajú s inými osobnými údajmi (napr. z kontaktných formulárov).
b) Právny základ
Právnym základom je čl. 6 ods. 1 písm. f GDPR (oprávnený záujem o bezpečnosť a funkčnosť webovej stránky).
c) Účel
Ukladanie logov slúži:
- zabezpečeniu funkčnosti webovej stránky
- ochrane pred útokmi (napr. DDoS, hacking)
- odstraňovaniu chýb
d) Námietka
Zaznamenávanie logov je technicky nevyhnutné a nemožno ho deaktivovať.
4. Hosting a sieť na doručovanie obsahu (CDN)
Naša webová stránka je hostovaná na serveroch spoločnosti Hetzner Online GmbH (Industriepark 3, 91710 Gunzenhausen, Nemecko).
- Umiestnenie servera: Nemecko (v súlade s GDPR)
- Spracovanie údajov: Spoločnosť Hetzner spracúva údaje výlučne ako spracovateľ údajov na základe zmluvy o spracovaní údajov (AVV) v súlade s článkom 28 GDPR.
- Účel: Poskytovanie webovej stránky a ukladanie log súborov.
- Právny základ: Čl. 6 ods. 1 písm. f GDPR (oprávnený záujem na bezpečnom a stabilnom hostingu).
5. Používanie súborov cookie a správa súhlasov (n3t Cookie Consent)
a) Popis
Naša webová stránka používa súbory cookie, ktoré sa delia do dvoch kategórií:
- Absolútne nevyhnutné súbory cookie (technicky nevyhnutné, nemožno ich deaktivovať)
- Marketingové súbory cookie (vyžadujú súhlas, možno ich odmietnuť)
Súhlas s používaním súborov cookie, ktoré nie sú technicky nevyhnutné, sa získava prostredníctvom nástroja na správu súhlasov „n3t Cookie Consent“.
b) Absolútne nevyhnutné súbory cookie (technicky nevyhnutné)
| Názov | Účel | Poskytovateľ | Doba uchovávania | Právny základ |
|---|---|---|---|---|
| _cf_bm | Technický súbor cookie na rozlišovanie medzi ľuďmi a botmi s cieľom zabrániť spamovým útokom na naše formuláre (Cloudflare Turnstile). | Cloudflare Inc. | Relácia (cca 30 minút) | Čl. 6 ods. 1 písm. f) GDPR (oprávnený záujem o bezpečnosť webovej stránky) |
| n3t_cc | Ukladá stav vášho súhlasu s cookies na tejto webovej stránke, aby si zapamätal vaše preferencie a nemusel sa vás pri každej návšteve opäť pýtať. | toq-services.de | 395 dní | Čl. 6 ods. 1 písm. c) GDPR (povinnosť preukázať súhlas) a čl. 6 ods. 1 písm. f) GDPR (užívateľská prívetivosť) |
Upozornenie:
- _cf_bm sa automaticky vymaže, hneď ako zatvoríte prehliadač.
- n3t_cc sa automaticky vymaže po 395 dňoch alebo ho môžete ručne vymazať v prehliadači.
c) Marketingové súbory cookie (vyžadujú súhlas)
| Názov | Účel | Poskytovateľ | Doba uchovávania | Právny základ |
|---|---|---|---|---|
| NID | Používa sa službou Google Maps na ukladanie nastavení používateľa (napr. úroveň priblíženia, zobrazenie mapy) pri prezeraní máp v službe Google Maps. | Google Ireland Limited | 6 mesiacov | Čl. 6 ods. 1 písm. a) GDPR (súhlas) |
Poznámka:
- Cookie NID sa nastaví až po aktivácii Google Maps (opt-in prostredníctvom n3t Cookie Consent).
- Súhlas môžete kedykoľvek odvolať prostredníctvom banneru s informáciami o súboroch cookie alebo cookie ručne vymazať vo svojom prehliadači.
6. Google Maps (len po udelení súhlasu)
a) Popis
Na zobrazenie interaktívnych máp používame službu Google Maps (poskytovateľ: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írsko).
Služba Google Maps sa načíta až po tom, čo udelíte súhlas prostredníctvom banneru n3t Cookie Consent pre kategóriu „Marketing“.
b) Spracovanie údajov prostredníctvom Google Maps
Pri aktivácii Google Maps sa do spoločnosti Google odosielajú nasledujúce údaje:
- IP adresa
- Informácie o prehliadači a zariadení
- Dátum a čas prístupu
- Navštívená podstránka našej webovej stránky
- Nastavenia špecifické pre Google Maps (uložené v súbore cookie NID)
Ak ste prihlásení do účtu Google, Google môže tieto údaje priradiť k vášmu účtu. Ak tomu chcete zabrániť, pred použitím služby Google Maps sa odhláste.
c) Právny základ
Čl. 6 ods. 1 písm. a) GDPR (súhlas prostredníctvom n3t Cookie Consent).
Svoj súhlas môžete kedykoľvek odvolať tým, že:
- Použijete banner s informáciami o súboroch cookie a odvoláte súhlas s „marketingom“.
- Vymažete súbor cookie NID vo vašom prehliadači.
d) Prenos údajov do USA
Spoločnosť Google môže prenášať údaje na servery v USA.
- Záruky ochrany údajov:
- Spoločnosť Google je certifikovaná v rámci rámca EU-US Data Privacy Framework (Podrobnosti).
- Používajú sa štandardné zmluvné doložky (čl. 46 ods. 2 písm. c) GDPR).
e) Doba uchovávania
- Google ukladá údaje v súlade so svojimi zásadami ochrany osobných údajov (zvyčajne anonymizované po 2–26 mesiacoch).
- Naše ukladanie: Na našich serveroch neukladáme žiadne údaje z Google Maps.
f) Ďalšie informácie
7. Kontaktný formulár a kontakt prostredníctvom e-mailu
a) Popis
Prostredníctvom nášho kontaktného formulára nám môžete posielať správy. Pri tom sa spracúvajú nasledujúce údaje:
- Meno (dobrovoľné)
- E-mailová adresa (povinné)
- Správa (povinné)
- IP adresa (bude vymazaná po 2 mesiacoch)
- Časová pečiatka
b) Právny základ
- Čl. 6 ods. 1 písm. a) GDPR (súhlas odoslaním formulára)
- Čl. 6 ods. 1 písm. b) GDPR (ak je cieľom kontaktovania uzavretie zmluvy)
- Čl. 6 ods. 1 písm. f GDPR (Ochrana pred spamom a zneužitím)
c) Účel
- Spracovanie vašej žiadosti
- Predchádzanie zneužívaniu (napr. spamovými robotmi)
d) Doba uchovávania
Vaše údaje budú vymazané, hneď ako bude vaša žiadosť definitívne vybavená a nebudú už existovať žiadne zákonné povinnosti uchovávania.
Najneskôr po 2 mesiacoch budú údaje z kontaktného formulára vymazané.
e) Cloudflare Turnstile (ochrana proti spamu)
Aby sme náš kontaktný formulár chránili pred spamom a automatizovanými útokmi, používame Cloudflare Turnstile od poskytovateľa:
Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA.
Fungovanie
- Turnstile technicky overuje, či interakcia pochádza od človeka alebo od bota.
- Žiadne captcha kódy – namiesto toho sa používajú telemetrické údaje, ktoré nie sú osobné, a technicky nevyhnutný súbor cookie (_cf_bm).
- Žiadne sledovanie naprieč platformami ani vytváranie profilov používateľov.
Právny základ
Čl. 6 ods. 1 písm. f) GDPR (oprávnený záujem na ochrane pred spamom a kybernetickými útokmi).
Prenos údajov do USA
Cloudflare prevádzkuje celosvetovú sieť CDN. Prenos údajov do USA nie je technicky vylúčený.
- Záruky ochrany údajov: Cloudflare používa štandardné zmluvné doložky Európskej komisie (čl. 46 ods. 2 písm. c) GDPR) a je certifikovaný podľa rámca EU-US Data Privacy Framework.
- Ďalšie informácie: Vyhlásenie o ochrane osobných údajov spoločnosti Cloudflare
Doba uchovávania
Cookie _cf_bm má trvanie 30 minút (sessions cookie).
8. Vaše práva ako dotknutej osoby
V súvislosti s vašimi osobnými údajmi máte voči nám nasledujúce práva:
| Právo | Popis | Právny základ |
|---|---|---|
| Informácie | Môžete požiadať o informácie o údajoch, ktoré spracúvame. | Čl. 15 GDPR |
| Opravu | Môžete požiadať o opravu nesprávnych údajov. | Čl. 16 GDPR |
| Vymazanie | Môžete požiadať o vymazanie svojich údajov, pokiaľ neexistujú žiadne zákonné povinnosti uchovávania údajov. | Čl. 17 GDPR |
| Obmedzenie | Môžete požiadať o obmedzenie spracúvania (napr. v prípade nejasnej správnosti údajov). | Čl. 18 GDPR |
| Prenositeľnosť údajov | Môžete získať svoje údaje v strojovo čitateľnom formáte. | Článok 20 GDPR |
| Námietka | Môžete namietať proti spracúvaniu, ak sa zakladá na čl. 6 ods. 1 písm. e) alebo f) GDPR. | Čl. 21 GDPR |
| Odvolanie súhlasu | Udelený súhlas môžete kedykoľvek odvolať (napr. pre Google Maps). | Čl. 7 ods. 3 GDPR |
| Sťažnosť | Môžete podať sťažnosť na dozorný orgán (napr. BfDI). | Čl. 77 GDPR |
Kontakt pre uplatnenie vašich práv:
[Vaša e-mailová adresa]
9. Bezpečnosť údajov
Používame technické a organizačné opatrenia (TOM), aby sme vaše údaje chránili pred stratou, manipuláciou alebo neoprávneným prístupom. Patria sem:
- Šifrovanie SSL (HTTPS) pre všetky prenosy údajov.
- Pravidelné zálohovanie a obmedzenia prístupu na úrovni servera.
- Žiadne nezašifrované prenosy citlivých údajov.
10. Aktualita a zmeny tohto vyhlásenia o ochrane osobných údajov
Toto vyhlásenie o ochrane osobných údajov je aktuálne platné (stav: ).