הגנת מידע
מבוא
בפסקאות הבאות נציג אילו נתונים מעובדים, מתי, לאיזו מטרה ועל בסיס איזה בסיס משפטי. במקביל, נסביר כיצד פועלים השירותים שאנו מציעים וכיצד מובטחת ההגנה על הנתונים האישיים שלכם.
כל ההגדרות מתייחסות לתקנת הגנת המידע הכללית (GDPR).
על פי סעיף 4(1) ל-GDPR, נתונים אישיים הם כל מידע המתייחס לאדם טבעי מזוהה או ניתן לזיהוי. אדם טבעי נחשב כניתן לזיהוי אם ניתן לזהותו באופן ישיר או עקיף.
ניתן לעיין בהצהרת פרטיות זו בכל עת בכתובת https://www.rosalux.de/datenschutz, לשמור אותה ולהדפיס אותה.
במידה ואנו מציינים את האינטרס הלגיטימי שלנו או את האינטרס הלגיטימי של צד שלישי (סעיף 6, סעיף 1, אות f) לתקנה הכללית להגנת מידע (DSGVO) כבסיס חוקי לעיבוד נתונים אישיים, עומדת לכם הזכות להתנגד לכך בהתאם לסעיף 21 לתקנה הכללית להגנת מידע (DSGVO):
על פי סעיף 21 ל-GDPR, יש לך הזכות להתנגד בכל עת לעיבוד נתונים אישיים. במקרה כזה, לא נעבד עוד את הנתונים האישיים למטרות שיווק ישיר או פרופיל הקשור לכך.
גם למטרות אחרות לא נעבד את הנתונים האישיים שלך לאחר התנגדות, אלא אם כן אנו יכולים להוכיח כי קיימות סיבות כבדות משקל המצדיקות את העיבוד, אשר גוברות על האינטרסים, הזכויות והחירויות שלך; או שהעיבוד משמש לאכיפה, מימוש או הגנה של תביעות משפטיות (ראה סעיף 21 (1) ל-GDPR, המכונה "זכות התנגדות מוגבלת"). במקרה זה, עליך לנמק את ההתנגדות שלך על סמך מצבך הספציפי.
אתה יכול גם להתנגד לעיבוד הנתונים האישיים שלך מטעמים הנובעים ממצבך המיוחד, המתבצע למטרות מחקר מדעי או היסטורי או למטרות סטטיסטיות בהתאם לסעיף 89 (1) ל-GDPR, אלא אם כן העיבוד נחוץ לביצוע משימה המשרתת את האינטרס הציבורי (ראה סעיף 21 (6) ל-GDPR).
על מנת להציג סקירה מלאה של עיבוד הנתונים בהצהרת פרטיות זו, מופיעים במקומות שונים קישורים למידע ולהערות בנושא הגנת נתונים המופיעים באתרים חיצוניים (ראו גם את הסעיף "רשתות חברתיות וקישורים חיצוניים" בהצהרת פרטיות זו). אנו משתדלים לעדכן את הקישורים המופיעים בהצהרת פרטיות זו. עם זאת, בשל העדכון המתמיד של אתרי האינטרנט, לא ניתן לשלול את האפשרות שהקישורים לא יפעלו כראוי. אם תבחינו בקישור כזה, נשמח אם תיידעו אותנו על כך, כדי שנוכל להוסיף את הקישור העדכני.
התרגום הממוחשב נועד למטרות מידע בלבד. הגרסה המחייבת מבחינה משפטית היא הגרסה הגרמנית.
אחראי
האחראי לעיבוד נתונים אישיים לפי סעיף 4, סעיף 7 ל-GDPR הוא:
קרן רוזה לוקסמבורג
Gesellschaftsanalyse und politische Bildung e. V.
Straße der Pariser Kommune 8A
10243 ברלין
טלפון: +49-(0)30-44310-0
פקס: +49-(0)30-44310230
דוא"ל: info@rosalux.org
אינטרנט: www.rosalux.de
הנהלה מוסמכת לייצוג:
הייקה ורנר (חברה מנהלת בהנהלת קרן רוזה לוקסמבורג)
איש קשר לענייני הגנת נתונים
במקרה של שאלות בנוגע לעיבוד הנתונים האישיים שלכם, כמו גם בנוגע לזכויותיכם בתחום הגנת הנתונים, אנא פנו לממונה על הגנת הנתונים שלנו:
kpp-group GmbH
Berliner Str. 112a
13189 ברלין
טלפון: 030 206 7372 0
דוא"ל: datenschutz@rosalux.de
זכויות הנפגעים
לכם זכויות הבאות:
- זכות לקבלת מידע (סעיף 15 ל-GDPR)
- זכות לתיקון (סעיף 16 ל-GDPR)
- זכות למחיקה (סעיף 17 ל-GDPR)
- זכות להגבלת העיבוד (סעיף 18f. ל-GDPR)
- זכות להעברת נתונים (סעיף 20 ל-GDPR)
- זכות להתנגדות (סעיף 21 ל-GDPR)
במקרה של בקשות מסוג זה, אנא פנו ל-datenschutz@rosalux.de. שימו לב כי בבקשות מסוג זה יש לוודא כי מדובר אכן באדם הנוגע בדבר.
ללא פגיעה בזכותכם להגיש ערעור מנהלי או משפטי אחר, יש לכם הזכות להגיש תלונה לרשות הפיקוח על הגנת נתונים.
באתר האינטרנט שלנו לא מתבצע תהליך קבלת החלטות אוטומטי.
אבטחת
נתונים אתר האינטרנט שלנו ומערכות אחרות מאובטחים באמצעות אמצעים טכניים וארגוניים כנגד אובדן, הרס, גישה, שינוי או הפצה של הנתונים שלך על ידי אנשים בלתי מורשים. למרות בקרות קבועות, לא ניתן להבטיח הגנה מוחלטת כנגד כל הסכנות.
מידע כללי: מתן שירותים בהתאם לתקנון ולפעילות העסקית שלנו
אנו מעבדים את הנתונים של חברינו, תומכינו, מתעניינים, לקוחות או אנשים אחרים בהתאם לסעיף 6, פסקה 1, סעיף ב' של תקנת ה-GDPR, ככל שאנו מציעים להם שירותים חוזיים או פועלים במסגרת יחסים עסקיים קיימים, למשל כלפי חברים, או כשאנו עצמנו מקבלים שירותים ותרומות. בנוסף, אנו מעבדים את נתוניהם של אנשים הנוגעים בדבר בהתאם לסעיף 6, פסקה 1, סעיף f. של תקנת ה-GDPR על בסיס האינטרסים הלגיטימיים שלנו, למשל כאשר מדובר במשימות אדמיניסטרטיביות או ביחסי ציבור.
הנתונים המעובדים בהקשר זה, סוגם, היקפם, מטרתם והצורך בעיבודם נקבעים על פי יחסי החוזה הבסיסיים (למשל, בעת ההרשמה לאירועים שלנו). אלה כוללים באופן עקרוני נתוני מלאי ונתוני בסיס של אנשים (למשל, שם, כתובת וכו'), כמו גם פרטי הקשר (למשל, כתובת דואר אלקטרוני, טלפון וכו'), נתוני החוזה (למשל, שירותים שנוצלו, תוכן ומידע שנמסר, שמות אנשי קשר) ובמידה ואנו מציעים שירותים או מוצרים בתשלום, נתוני תשלום (למשל, פרטי חשבון בנק, היסטוריית תשלומים וכו').
אנו מוחקים נתונים שאינם נחוצים עוד לצורך השגת מטרותינו התאגידיות והעסקיות. הדבר נקבע בהתאם למשימות ולמערכות היחסים החוזיות הרלוונטיות. במקרה של עיבוד עסקי, אנו שומרים את הנתונים כל עוד הם רלוונטיים לביצוע העסקאות, כמו גם בכל הקשור לחובות אחריות או אחריות כלשהן. הצורך בשמירת הנתונים נבדק אחת לשלוש שנים;
בנוסף, חלות חובות השמירה החוקיות.
קובצי יומן שרת
בכל פעם שאתה נכנס לאתר האינטרנט שלנו, נתונים ומידע נרשמים באופן אוטומטי ממערכת המכשיר שלך, והם נשמרים בקובצי יומן שרת. נתונים אלה הם מידע המתייחס לאדם טבעי מזוהה או ניתן לזיהוי (במקרה זה: מבקר באתר האינטרנט). הנתונים מועברים באופן אוטומטי על ידי הדפדפן שלך בעת כניסה לאתר האינטרנט שלנו. הנתונים הבאים נרשמים:
- שעת הכניסה לאתר האינטרנט שלנו (בקשה לשרת של ספק האחסון),
- כתובת ה-URL של האתר שממנו נכנסת לאתר האינטרנט שלנו,
- מערכת ההפעלה שבה אתה משתמש,
- סוג הדפדפן שבו אתה משתמש והגרסה שלו,
- כתובת ה-IP של המחשב שלך.
מטרת עיבוד זה היא לאפשר את הגישה לאתר האינטרנט שלנו מהמכשיר שלך ולהציג את האתר שלנו כראוי במכשיר או בדפדפן שלך. בנוסף, הנתונים משמשים לייעול האתר שלנו ולהבטחת אבטחת המערכות שלנו. לא מתבצע ניתוח של נתונים אלה למטרות שיווק.
הבסיס החוקי לעיבוד הוא סעיף 6, פסקה 1, סעיף f) ל-GDPR. קיים אינטרס לגיטימי להציג לכם אתר אינטרנט המותאם לדפדפן שלכם ולאפשר תקשורת בין השרת שלנו למכשיר הקצה שלכם. לצורך האחרון נדרש במיוחד עיבוד כתובת ה-IP שלכם.
המידע המעובד יישמר רק כל עוד הדבר נחוץ למטרה המיועדת או נדרש על פי חוק.
מקבל הנתונים הוא מארח השרת שלנו, הפועל מטעמנו במסגרת הסכם עיבוד נתונים.
מסירת הנתונים האישיים אינה נדרשת על פי חוק או חוזה, ואינה הכרחית לצורך כריתת חוזה. אינך מחויב למסור את הנתונים האישיים. עם זאת, אי מסירת הנתונים תביא לכך שלא תוכל להשתמש באתר האינטרנט שלנו, או שלא תוכל להשתמש בו במלואו.
עוגיות
אתר האינטרנט שלנו משתמש בעוגיות. קובצי Cookie הם קבצי טקסט המאוחסנים במכשיר שלך כדי להפוך את השימוש באתר נוח יותר. קובצי Cookie יכולים לאחסן קלט והגדרות באתר, כך שלא תצטרך להזין אותם מחדש בכל ביקור חדש באתר. קובצי Cookie מכילים מה שמכונה "מזהה Cookie", המאפשר להקצות את המכשיר שבו קובץ ה-Cookie אוחסן. באופן ספציפי, אנו משתמשים בקובצי Cookie הבאים:
- עוגיות המכילות מספר זיהוי ספציפי שנוצר באופן אקראי, המאפשר לזהות אתכם או את המכשיר שלכם במהלך הביקור באתר האינטרנט שלנו. עוגיות אלה נמחקות אוטומטית בתום הביקור.
- עוגיות המכילות מספר זיהוי ספציפי שנוצר באופן אקראי, המאפשר לזהות אתכם או את המכשיר שלכם באתר האינטרנט שלנו. עוגיות אלה נמחקות אוטומטית לאחר שנה.
מטרת עיבוד זה היא להקל עליך את השימוש באתר האינטרנט שלנו ולהציע לך אפשרות לשמור הגדרות.
הבסיס החוקי לעיבוד הוא סעיף 6, פסקה 1, סעיף f) ל-GDPR. קיים אינטרס לגיטימי להציג לך אתר אינטרנט השומר את ההגדרות האישיות שלך ומקל עליך את הביקור באתר האינטרנט שלנו.
זכות התנגדות
יש לך זכות התנגדות. בהגדרות הדפדפן שלך תוכל להגביל או למנוע לחלוטין את הגדרת העוגיות. תוכל גם להגדיר מחיקה אוטומטית של עוגיות עם סגירת חלון הדפדפן.
כיצד למחוק קובצי Cookie בדפדפנים הנפוצים ביותר ולשנות את הגדרות קובצי ה-Cookie תוכל ללמוד, בין היתר, כאן:
Google Chrome: אתר אינטרנט
Mozilla Firefox: אתר אינטרנט
Apple Safari: אתר אינטרנט
Microsoft Internet Explorer: אתר אינטרנט
Microsoft Edge: אתר אינטרנט
מסירת הנתונים האישיים אינה נדרשת על פי חוק או חוזה, ואינה הכרחית לצורך כריתת חוזה. אינך מחויב למסור את הנתונים האישיים. עם זאת, אי מסירת הנתונים עלולה להוביל לכך שלא תוכל להשתמש באתר האינטרנט שלנו או שלא תוכל להשתמש בו במלואו.
שירותים אחרים בהם אנו משתמשים גם הם משתמשים בקובצי Cookie. אנו מציינים בנפרד את השימוש בקובצי Cookie בכל אחד מהשירותים.
העברת נתונים למדינות שלישיות
אם אנו מעבדים נתונים במדינה שלישית (כלומר מחוץ לאיחוד האירופי (EU) או לאזור הכלכלי האירופי (EEA)), או אם הדבר מתבצע במסגרת השימוש בשירותי צד שלישי או גילוי או העברת נתונים לצד שלישי, הדבר מתבצע רק אם הדבר נדרש לצורך מילוי (טרום) חוזיות שלנו, על בסיס הסכמתך, על בסיס התחייבות חוקית או על בסיס האינטרסים הלגיטימיים שלנו. בכפוף להיתרים חוקיים או חוזיים, אנו מעבדים או מאפשרים לעבד את הנתונים במדינה שלישית רק אם מתקיימים התנאים המיוחדים של סעיף 44 ואילך ל-GDPR. כלומר, העיבוד מתבצע, למשל, על בסיס ערבויות מיוחדות, כגון קביעה מוכרת רשמית של רמת הגנה על נתונים התואמת את זו של האיחוד האירופי (למשל, עבור ארה"ב באמצעות "Privacy Shield") או קיום התחייבויות חוזיות מיוחדות המוכרות רשמית (מה שמכונה "סעיפים חוזיים סטנדרטיים").
שימוש ב-YouTube
אנו משתמשים בסרטוני YouTube ובתוספים של YouTube באתר האינטרנט שלנו. YouTube הוא שירות של YouTube LLC ("YouTube"), 901 Cherry Ave., San Bruno, CA 94066, ארה"ב, המסופק על ידיה. YouTube LLC היא חברה בת של Google Inc. ("Google"), 1600 Amphitheatre Parkway, Mountain View, CA 94043, ארה"ב.
השילוב של YouTube מתבצע על ידי הטמעת השירות באתר האינטרנט שלנו באמצעות מה שמכונה "iFrames". בעת טעינת iFrames זה, YouTube או Google עשויים לאסוף מידע (כולל נתונים אישיים) ולעבד אותו. לא ניתן לשלול את האפשרות ש-YouTube או Google יעבירו את המידע לשרת במדינה שלישית.
מידע על אישור Privacy Shield הקיים של Google ונתונים רלוונטיים נוספים על עיבוד נתונים על ידי Google במסגרת השימוש בשירותי Google ניתן למצוא בהצהרת פרטיות זו תחת הסעיף "9) מידע על שירותי Google".
אנו עצמנו לא אוספים נתונים כאשר אתם צופים בסרטון YouTube אצלנו.
באמצעות שילוב YouTube, אנו שואפים להציג לכם סרטונים שונים באתר האינטרנט שלנו, כדי שתוכלו לצפות בהם ישירות באתר.
הבסיס המשפטי לעיבוד נתונים אישיים המתואר כאן הוא סעיף 1 (f) ל-GDPR. האינטרס הלגיטימי הנדרש לכך טמון בתועלת הרבה שמציע YouTube. באמצעות שילוב סרטונים חיצוניים, אנו מקלים על העומס על השרתים שלנו ויכולים להשתמש במשאבים המתאימים למטרות אחרות. בין היתר, הדבר יכול להגביר את היציבות של השרתים שלנו. ל-YouTube ו-Google יש גם אינטרס לגיטימי בנתונים (האישיים) שנאספים כדי לשפר את השירותים שלהם.
מסירת הנתונים האישיים אינה נדרשת על פי חוק או חוזה, ואינה הכרחית לצורך כריתת חוזה. אינך מחויב למסור את הנתונים האישיים. עם זאת, אי מסירת הנתונים עלולה להוביל לכך שלא תוכל להשתמש באתר האינטרנט שלנו, או שלא תוכל להשתמש בו במלואו.
מידע נוסף ניתן למצוא בהודעות על הגנת הפרטיות של YouTube או Google, שניתן לקרוא כאן: www.google.com/policies/privacy/
הערות על הגדרות הפרטיות של Google ניתן למצוא בכתובת https://privacy.google.com/take-control.html?categories_activeEl=sign-in
פונקציית שיתוף ברשתות חברתיות
כפתורי השיתוף החברתי של Twitter, Facebook, Google+ ו-Diaspora אינם מעבירים נתונים באופן אוטומטי לספק השירות בעת ביקור באתר. גם לאחר לחיצה על כפתור השיתוף, לא מועברים נתונים ספציפיים על המשתמש לספק.
בנוסף לאתר זה, אנו מפעילים גם נוכחות במדיות חברתיות שונות, אליהן ניתן להגיע באמצעות הכפתורים המתאימים באתר שלנו. כאשר אתם מבקרים בנוכחות כזו, ייתכן שיועברו נתונים אישיים לספק הרשת החברתית. ייתכן כי בנוסף לאחסון הנתונים שהזנתם במדיום החברתי, ספק הרשת החברתית יעבד גם מידע נוסף.
בנוסף, ספק הרשת החברתית עשוי לעבד את הנתונים החשובים ביותר של מערכת המחשב ממנה אתם מבקרים באתר – לדוגמה, כתובת ה-IP שלכם, סוג המעבד והגרסה של הדפדפן, כולל תוספים.
אם אתם מחוברים לחשבון המשתמש האישי שלכם ברשת החברתית בזמן הביקור באתר כזה, הרשת החברתית עשויה לשייך את הביקור לחשבון זה.
למטרות והיקף איסוף הנתונים על ידי המדיום הרלוונטי, כמו גם לעיבוד נוסף של הנתונים שלך שם, וכן לזכויותיך בנושא זה, אנא עיין בתנאים הרלוונטיים של הגורם האחראי.
פייסבוק: https://de-de.facebook.com/about/privacy/
טוויטר: https://twitter.com/de/privacy
Instagram: https://help.instagram.com/155833707900388
Google: https://policies.google.com/privacy?hl=de
Soundcloud: https://soundcloud.com/pages/privacy
כמו כן, נציין כי אתר האינטרנט שלנו מכיל קישורים לאתרים חיצוניים, ואין לנו כל השפעה על עיבוד הנתונים באתרים אלה.
שינוי בהצהרת הגנת המידע
שינויים בחוק או שינויים בתהליכים הפנימיים של החברה עשויים לחייב התאמה של הצהרת הגנת המידע הזו.
תאריך: 15.01.2021