Политика конфиденциальности
Ответственность в рамках Постановления о защите информации (GDPR) и иного национального законодательства и положений о защите данных несёт:
Sarstedt AG & Co. KG
Sarstedtstraße 1
51588 Nümbrecht
Телефон: +49 (0) 2293 305 - 0
Факс: +49 (0) 2293 305 - 2470
E-mail: info(at)sarstedt.com
Адрес для запроса информации о персональных данных, их изменения, блокировки или удаления, а также для вопросов об использовании, сборе и обработке персональных данных:
фирма SARSTEDT AG & Co. KG, Sarstedtstraße 1, 51588 Nümbrecht, Германия, e-mail: datenschutz(at)sarstedt.com тел.: +49 2293 305 0, факс: +49 2293 305 2470
В целях удобства восприятия текста мы намеренно отказались от различения мужских и женских обозначений лиц.
1. Общая информация об обработке данных
1.1. Обработка личных данных и её цель
Фирма Sarstedt AG & Co. KG (далее именуемая „Sarstedt“ или „мы“) обрабатывает личные данные пользователей исключительно в той мере, насколько это требуется для обеспечения работоспособности сайта, а также наших ресурсов и сервисов. При посещении нашего сайта обрабатываются следующие данные:
- IP-адрес пользователя
- используемый браузер (тип, версия, язык)
- используемая операционная система
- интернет-провайдер пользователя
- дата и время доступа к нашему сайту
- файлы, просмотренные на нашем сайте
- сайт, с которого пользователь перешёл на наш сайт
- сайт, на который пользователь переходит с нашего сайта.
Обработка и временное хранение IP-адрес необходимо для доставки материалов сайта на компьютер пользователя. Для этого IP-адрес должен сохраняться на время сеанса работы с сайтом. Файлы журналов содержат IP-адреса или прочие данные, делающие возможным соотнесение пользователя. Сохранение файлов журналов выполняется в целях обеспечения работоспособности страниц сайта. Кроме того, данные служат для оптимизации наших сайтов и обеспечения безопасности наших информационно-вычислительных систем. Любая обработка личных данных осуществляется исключительно для указанных целей и в объёме, необходимом для достижения этих целей. Данные не используются для целей рекламы, консультирования клиентов и исследования рынка.
Обработка личных данных осуществляется на основе Общего регламента по защите данных, а также российских нормативов по защите информации.
1.2. Законодательные основания для обработки личных данных
Обработка личных данных наших пользователей осуществляется регулярно по согласию пользователя. Исключение составляют случаи, в которых предварительное получение согласия фактически невозможно и нам законодательно разрешено обрабатывать данные. Сохранение данных и файлов журналов осуществляется на основании статьи 6 пар. 1 п. f постановления GDPR.
1.3. Удаление данных и срок их хранения
Личные данные удаляются или блокируются нами сразу, как только исчезает цель их хранения. В случае обработки данных для обеспечения работоспособности сайта удаление происходит сразу по завершении сеанса. В случае сохранения личных данных в файлах журналов их удаление производится в течение максимум 30 дней. Хранение сверх этого срока возможно, только если предварительно были удалены или анонимизированы IP-адреса пользователей, в результате чего стала невозможной идентификация вызывающего клиента.
2. Файлы сookie
В некоторых разделах наших сайтов используются файлы cookie. Когда пользователь переходит на одну из наших страниц, в операционной системе пользователя может сохраняться файл cookie. Файл cookie содержит характерную последовательность символов, делающую возможной однозначную идентификацию браузера для повторного обращения к нашим сайтам. В файлах cookie хранится и отправляется следующая информация:
- настройки языка
- регистрационная информация.
Цель использования файлов cookie состоит в повышении удобства пользования нашими сайтами. Обработка личных данных с использованием cookie осуществляется на основании статьи 6 пар. 1 п. f постановления GDPR. Файлы cookie хранятся на компьютере пользователя и отправляются с него на наш веб-сайт. Пользователи могут путём изменения настроек браузера запретить или ограничить отправку файлов cookie. Ранее сохранённые файлы cookie можно удалить в любой момент. Если файлы cookie были запрещены для работы на нашем сайте, то не все функции сайта могут работать в полном объёме.
3. Инструментарий
3.1 Matomo
На наших сайтах используется Matomo (ранее Piwik) – программа для статистического анализа доступа пользователей разработки компании InnoCraft ltd., 150 Willis St, 6011 Wellington (Новая Зеландия). При этом не создаются персональные профили пользователей, а лишь собираются анонимные результаты измерения. Цель такого веб-анализа состоит в улучшении качества работы наших сайтов и их содержимого. При этом используются файлы cookie (см. выше), позволяющие анализировать использование наших сайтов. Пользователь сайта может запретить веб-анализ, отключив соответствующий JavaScript и файлы cookie в своём браузере. Подробные сведения о необходимых настройках приводятся в описаниях продукта или инструкциях разработчиков различных браузеров. Данная обработка данных осуществляется на основании статьи 6 пар. 1 п. f постановления GDPR. Подробная информация об условиях использования и защите данных компании Matomo приведена по адресу https://matomo.org/privacy-policy/.
3.2 Google Analytics
Если Вы заявили о своём согласии, на данном веб-сайте будет использоваться Google Analytics – служба веб-аналитики компании Google Ireland Limited („Google“). Использование предполагает режим „Universal Analytics“. Он позволяет сопоставлять данные, сеансы и взаимодействие нескольких устройств между собой с псевдонимизированным ID пользователя и тем самым анализировать активность пользователя на нескольких устройствах.
Служба Google Analytics использует т.н. „файлы cookie“– текстовые файлы, которые сохраняются на вашем компьютере и позволяют анализировать использование вами веб-сайта. Информация о вашем использовании этого веб-сайта, создаваемая файлами cookie, как правило, отправляется на сервер Google в США и сохраняется там. Однако в случае включения IP-анонимизации на этом веб-сайте ваш IP-адрес предварительно сокращается компанией Google в государствах-членах Европейского Союза или в других странах Соглашения о Европейском экономическом пространстве. Обращаем ваше внимание, что на этом веб-сайте служба Google Analytics дополнена функцией IP-анонимизации, чтобы обеспечить анонимизированный сбор IP-адресов (т.н. маскировка IP-адреса). IP-адрес, передаваемый вашим браузером в рамках работы Google Analytics, не сводится с другими данными Google. Более подробная информация об условиях использования и защите данных приводится по адресу https://www.google.com/analytics/terms/ru.html или https://policies.google.com/?hl=ru.
Мы используем сигналы Google. Когда вы посещаете наш сайт, Google Analytics записывает ваше местоположение, историю поиска и историю YouTube, а также демографические данные (данные о посетителях) и многое другое. Эти данные могут быть использованы для персонализированной рекламы с помощью Google Signal. Если у вас есть аккаунт Google, данные о посетителях из Google Signal привязываются к вашему аккаунту Google и используются для персонализированных рекламных сообщений. Эти данные также используются для составления анонимной статистики о поведении наших пользователей.
Цели обработки
По заказу владельца данного веб-сайта Google использует эту информацию для анализа вашего использования веб-сайта, составления отчётов об активности на веб-сайте и для оказания владельцу веб-сайта дополнительных услуг, связанных с использованием веб-сайта и использованием интернета.
Правовое основание
Правовым основанием использования Google Analytics является ваше согласие согласно ст. 6 пар. 1 стр.1 п. a DSGVO.
Получатель / категории получателей
Получателем собранных данных является компания Google.
Передача в третьи страны
Персональные данные передаются в США в соответствии с соглашением между ЕС и США об обмене персональными данными и на основе решения Еврокомиссии о достаточности мер. Сертификат можно загрузить здесь.
Срок хранения данных
Передаваемые нами данные, сопряжённые с файлами cookie, пользовательскими идентификаторами (напр., ID пользователя) или рекламными ID, автоматически удаляются через 14 месяцев. Удаление данных, срок хранение которых достигнут, осуществляется автоматически один раз в месяц.
Права затронутых лиц
Вы можете в любое время отозвать своё согласие с текущего момента, запретив сохранение файлов cookie в настройках своего браузера; однако обращаем ваше внимание на то, что в этом случае вам могут быть доступны не все функции данного веб-сайта в полном объёме.
Кроме того, вы можете запретить сбор данных (включая ваш IP-адрес), которые созданы файлами cookie и относятся к вашему использованию веб-сайта, их отправку в Google и обработку на серверах Google, загрузив и установив специальное дополнение к браузеру. Специальный файл cookie для отказа запрещает дальнейший сбор ваших данных при посещении данного веб-сайта. Для запрета сбора данных службой Universal Analytics на различных устройствах такой отказ необходимо произвести на всех используемых системах. Нажмите здесь, чтобы создать файл cookie для отказа:
3.3 Amazon Cloud Front
На наших сайтах используется Amazon Cloud Front (сеть доставки контента (CDN)) компании Amazon Web Services, Inc., P.O. Box 81226, Seattle, WA 98108 (США) в целях сокращения времени загрузки материалов сайтов. При этом личные данные пользователей могут передаваться в Amazon. Пользователь сайта может запретить этот процесс, отключив соответствующий JavaScript в своём браузере. Подробная информация приведена в заявлении о защите данных Amazon CloudFront – Content Delivery Network (CDN): https://aws.amazon.com/de/data-protection/.
4. Контактный формуляр и обращения по электронной почте
На нашем сайте имеется контактный формуляр, который можно использовать для направления электронных обращений. При использовании этой возможности данные, вводимые пользователей в окне ввода, передаются нам и сохраняются:
- Страна
- Электронный адрес
- Поле для произвольного текста
- IP-адрес пользователя
- Дата и время отправки.
Заполняя контактный формуляр, Вы соглашаетесь с обработкой отправляемых нам данных. В качестве альтернативы можно отправить сообщение по указанному электронному адресу. В этом случае нами сохраняются отправленные в электронном письме личные данные пользователя. Правовым основанием для обработки данных является наличие согласия пользователя согласно ст. 6 пар. 1 п. a постановления GDPR. Любая передача личных данных в рамках отправки электронной почты осуществляется на основании статьи 6 пар. 1 п. f постановления GDPR. Если целью контакта является заключение договора правовым основанием служит статья 6 пар. 1 п. b постановления GDPR. Данные используются исключительно для обработки контактов и последующей коммуникации. Никакие данные в связи с этим не передаются третьим лицам. Личные данные из маски ввода контактного формуляра и данные, отправляемые по электронной почте, удаляются по завершении коммуникации с пользователем, т.е. как только ситуация позволяет заключить о полном завершении данного дела. Личные данные, собранные в процессе отправки, удаляются не позднее чем по истечении семи дней.
Пользователь имеет возможность в любое время отозвать своё согласие на обработку личных данных. Если пользователь обращается к нам по электронной почте, он может в любой момент отказаться от сохранения его личных данных. В этом случае нельзя будет обработать его обращение и продолжать коммуникацию. Все личные данные, сохранённые в ходе переписки, в данном случае удаляются.
5. Карты Google
На наших сайтах используются карты Google Maps API для визуального представления географической информации. При использовании карт Google Maps компания Google также обрабатывает данные об использовании функций карт пользователями сайтов. Более подробная информация об обработке данных компанией Google содержится в указаниях Google по защите данных по адресу https://policies.google.com/privacy?hl=de.
6. Рассылка
На нашем сайте есть возможность подписаться на бесплатную рассылку. При подписке на нашу рассылку нами обрабатываются следующие личные данные:
- Страна
- Электронный адрес
- IP-адрес вызывающего компьютера
- Дата и время регистрации.
Для обработки данных в рамках процесса регистрации берётся согласие пользователя и обращается его внимание на это заявление о защите данных. В связи с обработкой для целей рассылки никакие данные не передаются третьим лицам. Данные используются исключительно для отправки рассылки. Правовым основанием для обработки личных данных после регистрации является ст. 6 пар. 1 п. a постановления GDPR. Личные данные пользователя хранятся у нас, пока активна его подписка на рассылку. Отказаться от рассылки можно в любой момент, перейдя по ссылке, которая приводится в каждом выпуске рассылки. При этом личные данные немедленно удаляются.
7. Безопасность
Компания Sarstedt реализует технические и организационные меры безопасности, чтобы защитить личные данные пользователей от случайных или преднамеренных манипуляций, утери, повреждения и доступа посторонних лиц. Наши меры безопасности постоянно совершенствуются в ходе технологического развития.
8. Права затронутых лиц
Если компания Sarstedt обрабатывает Ваши личные данные, Вы являетесь затронутым лицом согласно ст. 4 № 1 GDPR со следующим набором прав по отношению к Sarstedt:
8.1. Право на получение сведений
В соответствии со ст. 15 GDPR Вы можете потребовать у нас подтверждения того, что нами обрабатываются личные данные, касающиеся Вас. Если мы обрабатываем Ваши личные данные, Вы может потребовать у нас следующую информацию:
- цели обработки;
- категории Ваших личных данных, которые мы обрабатываем;
- получатели или категории получателей, которым мы раскрываем или будем раскрывать Ваши личные данные;
- (при возможности) планируемый срок, в течение которого мы храним Ваши личные данные, или - если это невозможно - критерии определения срока хранения;
- наличие права на исправление или удаление касающихся Вас личных данных, права на ограничение обработки нами или на отказ от такой обработки;
- наличие права подачи жалобы надзорному органу;
- вся доступная информация о происхождении данных, если личные данные были получены не от Вас;
- наличие автоматизированного процесса принятия решений, включая профилирование (ст. 22 пп. 1 и 4 GDPR) и – как минимум, в этих случаях – содержательная информация об используемой логике, а также важности и ожидаемых последствий такой обработки для Вас.
Вы имеете право потребовать сведения о том, передаются ли личные данные в третью страну или какую-либо международную организацию. В этой ситуации Вы можете потребовать информации и соответствующих гарантиях согл. ст. 46 GDPR в связи с такой передачей.
8.2. Право на исправление
Согласно ст. 16 GDPR Вы имеете право потребовать от нас исправления и/или дополнения касающихся Вас неверных личных данных.
8.3. Право на удаление
В соответствии со ст. 17 GDPR Вы можете потребовать немедленного удаления Ваших личных данных. Мы обязаны незамедлительно удалить Ваши данные, если имеет место одна из следующих причин:
- Ваши личные данные более не требуются для целей, для которых они собирались или обрабатывались иным образом.
- Вы отзываете своё согласие, на котором базируется обработка нами данных согласно ст. 6 пар. 1 п. a GDPR или ст. 9 пар. 2 п. a GDPR, и отсутствует иное правовое основание для обработки.
- Вы возражаете против обработки согласно ст. 21 пар. 1 GDPR, и отсутствуют преимущественные и обоснованные причины для обработки, либо Вы возражаете против обработки согласно ст. 21 пар. 2 GDPR.
- Ваши личные данные обрабатывались неправомерно.
- Удаление Ваших личных данных требуется для исполнения правового обязательства согласно законодательству ЕС или стран-членов, которого действует в отношении нас.
- Ваши личные данные собирались применительно к предлагаемым услугам информационного общества согласно ст. 8 пар. 1 GDPR.
Если мы разгласили Ваши личные данные и обязаны согласно ст. 17 пар. 1 GDPR их удалить, мы принимаем адекватные с точки зрения имеющихся технологий и затрат по реализации меры, в том числе технического характера, чтобы проинформировать ответственных лиц, выполняющих обработку личных данных, о том, что Вы как затронутое лицо потребовали от них удаления всех ссылок на Ваши личные данные, а также любых копий и дубликатов Ваших личных данных.
Право на удаление отсутствует, если обработка требуется
- для реализации права на свободное выражение мнений и информацию;
- для исполнения правового обязательства, обязательного для нас, или для выполнения задачи в общественных интересах либо требований государственной власти, предъявленных к нам;
- в связи с общественными интересами в сфере здоровья населения (см. 9 пар. 2 пп. h и i, а также ст. 9 пар. 3 GDPR);
- для целей архивирования, научных или исторических исследований в общественных интересах или для статистических целей согл. ст. 89 пар. 1 GDPR, если указанное право может сделать невозможной или серьёзно осложнить реализацию данных целей, или
- для осуществления, реализации или защиты правовых притязаний.
8.4. Право на ограничение обработки
При следующих условиях Вы можете потребовать согласно ст. 18 GDPR ограничения обработки Ваших личных данных:
- если Вы оспариваете правильность Ваших личных данных в течение срока, который позволяет нам проверить их правильность;
- если обработка неправомерна, и Вы отказываетесь от удаления личных данных, требуя вместо этого ограничения использования личных данных;
- если нам более не требуются Ваши личные данные для целей обработки, но они Вам необходимы для осуществления, реализации или защиты правовых притязаний или
- если Вы заявили возражение против обработки согласно ст. 21 пар. 1 GDPR и пока не определено, перевешивают ли наши обоснованные доводы.
Если обработка Ваших личных данных была ограничена, то эти данные разрешается обрабатывать – за исключением их сохранения – только с Вашего согласия, либо для осуществления, реализации или защиты правовых притязаний, либо для защиты прав другого физического или юридического лица, либо по соображениям важного общественного интереса Европейского Союза или стран-членов. Если ограничение обработки введено по вышеуказанным условиям, Вы получите от нас уведомление до того, как ограничение будет снято.
8.5. Право на получение информации
Если Вы использовали право на исправление, удаление или ограничение обработки по отношению к нам, то мы согласно ст. 19 GDPR обязаны сообщить об этом обстоятельстве всем получателям, которым мы раскрыли Ваши личные данные, за исключением случаев, когда это оказывается невозможным или связано с несоразмерными затратами. Вы имеете право получить от нас информацию об этих получателях.
8.6. Право на передачу данных
Согласно ст. 20 GDPR Вы имеете право получить Ваши личные данные, которые Вы предоставили нам, в структурированном и распространённом машиночитаемом формате. Кроме того, Вы вправе без всяких препятствий с нашей стороны передать эти данные другому ответственному лицу, если
- обработка производится в соответствии с согласием (ст. 6 пар. 1 п. a GDPR или ст. 9 пар. 2 п. a GDPR) или договором согл. ст. 6 пар. 1 п. b GDPR и
- при помощи автоматизированных методов.
В порядке реализации этого права Вы также вправе потребовать, чтобы Ваши личные данные были переданы нами непосредственно другому ответственному лицу, если это технически осуществимо. Это не должно затрагивать прав и свобод других лиц. Право на передачу данных не распространяется на обработку личных данных, требуемую для выполнения задачи в общественных интересах либо исполнения требований государственной власти, предъявленных к нам.
8.7. Право на возражение
Согласно ст. 21 GDPR Вы имеет право по причинам, вытекающим из Вашей конкретной ситуации, в любой момент выразить возражение против обработки Ваших личных данных, выполняемой согласно ст. 6 пар. 1 п. e или f GDPR; это относится и к профилированию, основанному на этих положениях. В результате мы прекращаем обработку Ваших личных данных, кроме случаев, когда мы сможем привести веские основания для такой обработки, которые перевешивают Ваши интересы, права и свободы, или обработка служит для осуществления, реализации или защиты правовых притязаний.
8.8. Право на отзыв согласия в рамках законодательства о защите данных
У Вас есть право в любой момент отозвать выданное нам заявление о согласии в рамках законодательства о защите данных. Отзыв этого согласия не затрагивает правомерности обработки данных, осуществлённой на основании согласия до момента его отзыва.
8.9. Автоматизированное решение, включая профилирование
Согласно ст. 22 GDPR Вы имеете право не подвергаться действию решения, основанного исключительно на автоматизированной обработке – включая профилирование, которое будет иметь юридическое действие в отношении Вас или аналогичным образом существенно ущемлять Ваши права. Это не распространяется на случаи, если решение
- требуется для заключения или исполнение договора между Вами и нами,
- допускается на основании правовых предписаний Европейского Союза или стран-членов, действующих в отношении нас, и эти правовые предписания содержит адекватные меры по соблюдению Ваших прав и свобод и Ваших законных интересов или
- принимается с Вашего специального согласия.
8.10. Право подачи жалобы надзорному органу
Независимо от других правовых средств в рамках административного права и судебной практики Вы имеете право подачи жалобы надзорному органу, в частности, в стране Вашего пребывания, места работы или места предполагаемого нарушения, если Вы считаете, что осуществлённая нами обработка Ваших личных данных нарушает положения GDPR.
9. Ответственность за материалы и сведения
Наши сайты содержат ссылки на внешние интернет-ресурсы. Содержимое внешних интернет-ресурсов было проверено нами при размещении ссылок на предмет нарушения действующего гражданского и уголовного законодательства. Однако, нельзя исключить, что впоследствии содержимое этих внешних ресурсов будет изменено. Если Вы полагаете, что внешние ресурсы, на которые ведут ссылки, нарушают действующее законодательство или содержат иные неадекватные материалы, просим сообщить нам об этом. Мы проведём проверку и при необходимости удалим ссылку на внешний ресурс. Компания Sarstedt не несёт ответственности за содержание и доступность внешних интернет-ресурсов.
10. Применимость и сфера действия заявления о защите данных
При использовании наших сайтов Вы даёте согласие на описанные выше процедуры обработки данных. Данное заявление о защите данных относится только к веб-ресурсам компании Sarstedt. В отношении внешних ресурсов действуют иные положения защиты и безопасности информации. Ответственные за данные ресурсы указаны в соответствующих выходных данных.
В ходе совершенствования наших сайтов или реализации новых технологий может потребоваться изменение данного заявления о защите данных. В связи с этим мы оставляем за собой право в любое время изменить это заявление применительно к будущему периоду. Всегда действует редакция заявления, которая загружается на момент Вашего посещения сайта.
По состоянию на: май 2018 г.