1. Данные доступа и хостинг
1.1 Хостинг
1.2 Content Delivery Network
2. Обработка данных в целях исполнения договора и установления контакта
2.1 Обработка данных в целях исполнения договора
2.2 Клиентский аккаунт
2.3 Установление контакта
3. Обработка данных в целях доставки
4. Обработка данных в целях оплаты
4.1 Обработка транзакций
4.2 Противодействие мошенничеству и оптимизация платежных процессов
5. Реклама по электронной почте
5.1 Информационная рассылка по подписке
5.2 Отправка рассылки через Mailchimp
6. Файлы cookie и иные технологии
6.1 Общая информация
6.2 Consent Manager Platform (CMP)
6.3 Передача данных в третьи страны
7. Использование файлов cookie и иных технологий
7.1 Использование сервисов Google
7.2 Использование сервисов Microsoft
7.3 Использование сервисов Meta / Facebook
7.4 Прочие поставщики веб-аналитики и онлайн-маркетинга
8. Интеграция Trustbadge Trusted Shops / иных виджетов
8.1 Обработка данных при интеграции Trustbadge / иных виджетов
8.2 Обработка данных после завершения заказа
9. Социальные сети
9.1 Социальные кнопки
9.2 Наше присутствие в Facebook, Instagram, YouTube, Pinterest
10. Контактные данные и ваши права
10.1 Ваши права
10.2 Контактные данные
Ответственный за обработку данных:
Stilecht Mode GmbH
Weißekreuzstraße 18
30161 Ганновер
Германия
Генеральный директор: Ali Orlov
Участковый суд Ганновера, HRB 222376
ИНН (USt-IdNr.): DE345846857
Телефон: +49 511 2702 1387
Электронная почта: [email protected]
Благодарим вас за интерес к нашему интернет-магазину. Защита вашей конфиденциальности очень важна для нас. Ниже мы подробно информируем вас об обращении с вашими данными.
1. Данные доступа и хостинг
Вы можете посещать наш сайт, не сообщая никакой личной информации. При каждом обращении к сайту веб-сервер автоматически сохраняет так называемый журнал сервера, содержащий, например, имя запрошенного файла, ваш IP-адрес, дату и время обращения, объем переданных данных и запрашивающего провайдера (данные доступа), и документирует обращение. Эти данные доступа анализируются исключительно с целью обеспечения бесперебойной работы сайта и улучшения нашего предложения. Это служит соблюдению наших преобладающих в рамках взвешивания интересов законных интересов в корректном представлении нашего предложения согласно ст. 6, абз. 1, п. (f) GDPR. Все данные доступа удаляются не позднее чем через четырнадцать дней после окончания вашего посещения сайта.
1.1 Хостинг
Услуги по размещению и отображению сайта частично предоставляются нашими подрядчиками в рамках обработки по нашему поручению. Если иное не оговорено в настоящей политике конфиденциальности, все данные доступа и все данные, собранные через предусмотренные для этого формы на данном сайте, обрабатываются на их серверах. При вопросах относительно наших подрядчиков и основания нашего сотрудничества с ними просим использовать описанные в данной политике способы связи.
1.2 Content Delivery Network
В целях сокращения времени загрузки мы используем так называемую сеть доставки контента (Content Delivery Network, «CDN») компании Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, США. Через этот сервис контент (например, крупные медиафайлы) доставляется через регионально распределенные серверы поставщика CDN. Поэтому на серверах поставщика обрабатываются данные доступа. Cloudflare действует для нас как обработчик данных по поручению. Cloudflare сертифицирован в рамках EU-U.S. Data Privacy Framework (DPF); дополнительно заключены стандартные договорные положения.
2. Обработка данных в целях исполнения договора и установления контакта
2.1 Обработка данных в целях исполнения договора
В целях исполнения договора (включая запросы о возможных гарантийных требованиях, требованиях по устранению недостатков, а также установленные законом обязательства по обновлению) согласно ст. 6, абз. 1, п. (b) GDPR мы собираем персональные данные, если вы добровольно сообщаете их нам в рамках вашего заказа. Обязательные для заполнения поля отмечены как таковые, поскольку в этих случаях данные необходимы нам для исполнения договора и без их указания мы не сможем отправить заказ. Какие именно данные собираются, можно увидеть в соответствующих формах ввода.
Дополнительная информация об обработке ваших данных, в частности о передаче нашим подрядчикам в целях обработки заказа, оплаты и доставки, содержится в следующих разделах настоящей политики. После полного исполнения договора ваши данные ограничиваются для дальнейшей обработки и удаляются по истечении сроков хранения, предусмотренных налоговым и торговым правом, согласно ст. 6, абз. 1, п. (c) GDPR, если вы прямо не дали согласие на дальнейшее использование данных согласно ст. 6, абз. 1, п. (a) GDPR или если мы не оставляем за собой право использовать данные сверх этого, что разрешено законом и о чем мы информируем вас в настоящей политике.
2.2 Клиентский аккаунт
В той мере, в которой вы дали согласие согласно ст. 6, абз. 1, п. (a) GDPR, приняв решение об открытии клиентского аккаунта, мы используем ваши данные для целей открытия клиентского аккаунта, а также для хранения ваших данных в целях дальнейших будущих заказов на нашем сайте. Удаление вашего клиентского аккаунта возможно в любое время и может быть осуществлено либо через сообщение по описанному в настоящей политике способу связи, либо через предусмотренную для этого функцию в клиентском аккаунте. После удаления клиентского аккаунта ваши данные удаляются, если вы прямо не дали согласие на дальнейшее использование данных согласно ст. 6, абз. 1, п. (a) GDPR или если мы не оставляем за собой право использовать данные сверх этого.
2.3 Установление контакта
В рамках коммуникации с клиентами мы собираем персональные данные для обработки ваших запросов согласно ст. 6, абз. 1, п. (b) GDPR, если вы добровольно сообщаете их нам при установлении контакта с нами (например, через контактную форму или по электронной почте). Обязательные поля отмечены как таковые, поскольку в этих случаях данные необходимы нам для обработки вашего обращения. Какие именно данные собираются, можно увидеть в соответствующих формах ввода. После полной обработки вашего запроса данные удаляются, если вы прямо не дали согласие на их дальнейшее использование согласно ст. 6, абз. 1, п. (a) GDPR или если мы не оставляем за собой право использовать данные сверх этого.
3. Обработка данных в целях доставки
В целях исполнения договора согласно ст. 6, абз. 1, п. (b) GDPR мы передаем ваши данные службе доставки, уполномоченной на доставку, в объеме, необходимом для доставки заказанных товаров. В частности, мы используем DHL, а также поставщика логистического ПО SendCloud B.V., Stationsplein 32, 5611 AC Eindhoven, Нидерланды. При вопросах относительно наших подрядчиков и основания нашего сотрудничества с ними просим использовать описанный в настоящей политике способ связи.
Передача данных службе доставки в целях уведомления о доставке
Если вы дали нам явное согласие на это во время или после оформления заказа, мы на основании этого согласия согласно ст. 6, абз. 1, п. (a) GDPR передаем ваш адрес электронной почты и, при необходимости, номер телефона выбранной службе доставки, чтобы она могла связаться с вами до доставки в целях уведомления или согласования доставки.
Согласие может быть отозвано в любое время путем сообщения по описанному в настоящей политике способу связи или непосредственно службе доставки. После отзыва согласия мы удаляем предоставленные для этой цели данные, если вы прямо не дали согласие на их дальнейшее использование или если мы не оставляем за собой право использовать данные сверх этого.
DHL Paket GmbH
Sträßchensweg 10
53113 Bonn
Германия
4. Обработка данных в целях оплаты
При обработке платежей в нашем интернет-магазине мы сотрудничаем со следующими партнерами: технические подрядчики, кредитные учреждения, поставщики платежных услуг. Мы используем, среди прочего, Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ирландия, а также PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Люксембург.
4.1 Обработка транзакций
В зависимости от выбранного способа оплаты мы передаем данные, необходимые для обработки платежной транзакции, нашим техническим подрядчикам, действующим для нас в рамках обработки по поручению, либо уполномоченным кредитным учреждениям, либо выбранному поставщику платежных услуг, в той мере, в какой это необходимо для проведения платежа. Это служит исполнению договора согласно ст. 6, абз. 1, п. (b) GDPR. В отдельных случаях поставщики платежных услуг сами собирают необходимые для проведения платежа данные, например, на своем сайте или через техническую интеграцию в процессе заказа. В таком случае применяется политика конфиденциальности соответствующего поставщика платежных услуг.
4.2 Противодействие мошенничеству и оптимизация платежных процессов
При необходимости мы передаем нашим подрядчикам дополнительные данные, которые они используют вместе с данными, необходимыми для проведения платежа, в качестве наших обработчиков данных в целях противодействия мошенничеству и оптимизации наших платежных процессов (например, выставление счетов, обработка оспоренных платежей, поддержка бухгалтерии). Это служит согласно ст. 6, абз. 1, п. (f) GDPR соблюдению наших преобладающих в рамках взвешивания интересов законных интересов в защите от мошенничества и эффективном управлении платежами.
5. Реклама по электронной почте
5.1 Информационная рассылка по подписке
Если вы подписываетесь на нашу рассылку, мы используем необходимые для этого или отдельно сообщенные вами данные, чтобы регулярно направлять вам нашу рассылку по электронной почте на основании вашего согласия согласно ст. 6, абз. 1, п. (a) GDPR. Отписаться от рассылки можно в любое время, либо через сообщение по описанному в настоящей политике способу связи, либо через предусмотренную для этого ссылку в рассылке. После отписки мы удаляем ваш адрес электронной почты из списка получателей, если вы прямо не дали согласие на дальнейшее использование ваших данных.
Если вы дополнительно дали нам согласие согласно ст. 6, абз. 1, п. (a) GDPR на анализ нашей рассылки, мы будем анализировать ваше взаимодействие с рассылкой, измеряя, сохраняя и оценивая показатели открываемости и кликов, в целях более целенаправленного оформления будущих рассылок («трекинг рассылки»). Для этой цели отправляемые письма содержат пиксели отслеживания. Отказ от трекинга рассылки возможен в любое время.
5.2 Отправка рассылки через Mailchimp
Наша рассылка отправляется через поставщика услуг Intuit Mailchimp, The Rocket Science Group LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, США. Mailchimp действует для нас как обработчик данных по поручению. Mailchimp сертифицирован в рамках EU-U.S. Data Privacy Framework (DPF); дополнительно заключены стандартные договорные положения Европейской комиссии. Дополнительную информацию см. в политике конфиденциальности Mailchimp.
6. Файлы cookie и иные технологии
6.1 Общая информация
Чтобы сделать посещение нашего сайта привлекательным и обеспечить использование определенных функций, мы применяем на различных страницах технологии, включая так называемые файлы cookie. Файлы cookie — это небольшие текстовые файлы, которые автоматически сохраняются на вашем устройстве. Некоторые из используемых нами cookie удаляются после завершения сеанса браузера, то есть после закрытия браузера (так называемые сеансовые cookie). Другие cookie остаются на вашем устройстве и позволяют нам распознавать ваш браузер при следующем посещении (постоянные cookie).
Защита частной сферы на конечных устройствах
При использовании нашего онлайн-предложения мы применяем абсолютно необходимые технологии, чтобы предоставить специально запрошенную вами услугу телемедиа. Сохранение информации на вашем устройстве или доступ к информации, уже сохраненной на устройстве, не требует согласия в этом отношении.
Для функций, не являющихся абсолютно необходимыми, сохранение информации на вашем устройстве или доступ к уже сохраненной информации требует вашего согласия. Обращаем ваше внимание, что в случае отказа от согласия некоторые части сайта могут быть недоступны для полноценного использования. Данные вами согласия действуют до тех пор, пока вы не измените или не сбросите соответствующие настройки на вашем устройстве.
Возможная последующая обработка данных через cookie и иные технологии
Мы используем такие технологии, которые строго необходимы для использования определенных функций нашего сайта (например, функции корзины). Эти технологии используются для сбора и обработки IP-адреса, времени посещения, информации об устройстве и браузере, а также информации о вашем использовании сайта (например, о содержимом корзины). Это служит соблюдению преобладающих в рамках взвешивания интересов законных интересов в оптимизированном представлении нашего предложения согласно ст. 6, абз. 1, п. (f) GDPR.
Кроме того, мы используем технологии для выполнения правовых обязательств, которым подлежим (например, чтобы иметь возможность подтвердить согласие на обработку ваших персональных данных), а также для целей веб-аналитики и онлайн-маркетинга. Дополнительная информация, включая правовое основание обработки, содержится в следующих разделах настоящей политики.
Настройки cookie
Настройки cookie для вашего браузера можно найти по следующим ссылкам: Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™
Если вы дали согласие на использование данных технологий согласно ст. 6, абз. 1, п. (a) GDPR, вы можете отозвать согласие в любое время, связавшись с нами через указанные в настоящей политике контактные данные или изменив настройки через cookie-баннер на stilecht.de. При отказе от cookie функциональность сайта может быть ограничена.
6.2 Consent Manager Platform (CMP)
На нашем сайте мы используем сервис управления согласием («Consent Manager Platform (CMP)»), чтобы информировать вас о cookie и иных технологиях, используемых нами на сайте, а также получать, управлять и документировать ваше возможно требуемое согласие на обработку ваших персональных данных этими технологиями. Это необходимо согласно ст. 6, абз. 1, п. (c) GDPR для выполнения нашего правового обязательства согласно ст. 7, абз. 1 GDPR — иметь возможность подтвердить ваше согласие на обработку персональных данных. Используемая Consent Manager Platform (CMP) — это сервис компании Clever & Zöger, Am Roggenfeld 40, 86156 Аугсбург, Германия, которая обрабатывает ваши данные по нашему поручению.
После предоставления вашего заявления о согласии на cookie на нашем сайте веб-сервер сохраняет следующие данные: IP-адрес, информацию об устройстве, информацию о браузере, установленный язык, посещенный сайт или его URL, дату и время вашего заявления о согласии, а также информацию о вашем поведении при даче согласия.
Кроме того, используются следующие технологии, содержащие информацию о вашем поведении при даче согласия: cookie, файлы журналов.
Данные сохраняются исключительно на конечном устройстве; передача персональных данных поставщику Consent Manager Platform (CMP) не осуществляется. Ваши данные удаляются через один год, если вы прямо не дали согласие на их дальнейшее использование согласно ст. 6, абз. 1, п. (a) GDPR или если мы не оставляем за собой право использовать данные сверх этого.
6.3 Передача данных в третьи страны
Мы используем на нашем сайте технологии поставщиков, чьи офисы и/или серверы могут находиться в третьих странах за пределами ЕС и ЕЭЗ. Если для такой страны отсутствует решение Европейской комиссии о соответствии (Angemessenheitsbeschluss), надлежащий уровень защиты данных должен обеспечиваться иными подходящими гарантиями.
Подходящие гарантии в форме договорно согласованных стандартных договорных положений Европейской комиссии или обязательных корпоративных правил (Binding Corporate Rules) в принципе возможны, но требуют предварительной проверки сторонами договора того, может ли быть обеспечен надлежащий уровень защиты. Согласно судебной практике Суда ЕС, для этого могут потребоваться дополнительные защитные меры.
С используемыми нами поставщиками технологий, обрабатывающими персональные данные в третьей стране, мы, как правило, заключили принятые Европейской комиссией стандартные договорные положения о защите данных. По возможности мы также согласовываем дополнительные гарантии, обеспечивающие достаточную защиту данных в третьих странах без решения о соответствии.
Несмотря на это, может оказаться, что, несмотря на все договорные и технические меры, уровень защиты данных в третьей стране не соответствует уровню ЕС. На этот случай мы при необходимости в рамках согласия на cookie просим вас о согласии согласно ст. 49, абз. 1, п. (a) GDPR на передачу ваших персональных данных в третью страну. При этом, в частности, существует риск, что местные органы власти третьей страны получат с европейской точки зрения недостаточно ограниченные права доступа к вашим персональным данным, что мы как экспортер данных или вы как субъект персональных данных этого не заметим и/или что вам могут быть недоступны достаточные средства правовой защиты, чтобы воспрепятствовать таким доступам и/или выступить против них.
В частности, к третьим странам без решения о соответствии Европейской комиссии в настоящее время относятся (примерный перечень):
- Китай
- Россия
- Тайвань
В какие именно третьи страны мы передаем данные, можно узнать из информации о защите данных соответствующего используемого инструмента и/или через используемый нами сервис управления согласием / Consent Manager Platform (CMP).
7. Использование файлов cookie и иных технологий
На нашем сайте мы используем следующие cookie и иные технологии сторонних поставщиков. Если для отдельных технологий не указано иное, это происходит на основании вашего согласия согласно ст. 6, абз. 1, п. (a) GDPR. После исчезновения цели и прекращения использования соответствующей технологии собранные в этой связи данные удаляются. Вы можете отозвать согласие в любое время с действием на будущее. Дополнительная информация о возможностях отзыва содержится в разделе «Файлы cookie и иные технологии».
7.1 Использование сервисов Google
Мы используем следующие технологии Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ирландия («Google»). Информация, автоматически собираемая технологиями Google о вашем использовании нашего сайта, как правило, передается на сервер Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, США, и там сохраняется. Если для отдельных технологий не указано иное, обработка данных осуществляется на основании заключенного для соответствующей технологии соглашения между совместными контролерами согласно ст. 26 GDPR. Дополнительная информация об обработке данных Google содержится в политике конфиденциальности Google.
Google Analytics 4
В целях анализа сайта Google Analytics 4 автоматически собирает и сохраняет данные (IP-адрес, время посещения, информация об устройстве и браузере, а также информация о вашем использовании сайта), из которых под псевдонимами создаются профили использования. Для этого могут использоваться cookie. Если вы посещаете наш сайт из ЕС, ваш IP-адрес сохраняется на сервере в ЕС для получения данных о местоположении и немедленно удаляется, прежде чем трафик передается на дальнейшие серверы Google для обработки. Обработка данных осуществляется на основании соглашения об обработке по поручению с Google.
Google Ads
В рекламных целях в результатах поиска Google, а также на сайтах третьих лиц при посещении нашего сайта устанавливается так называемый cookie ремаркетинга Google, который автоматически путем сбора и обработки данных (IP-адрес, время посещения, информация об устройстве и браузере, а также информация о вашем использовании сайта) и посредством псевдонимного идентификатора cookie на основании посещенных вами страниц обеспечивает рекламу, основанную на интересах. Для анализа сайта и отслеживания событий мы также используем Google Ads Conversion Tracking, чтобы измерять ваше последующее поведение пользователя, если вы попали на наш сайт через объявление Google Ads.
Google Tag Manager
С помощью Google Tag Manager мы можем управлять различными кодами и сервисами на нашем сайте. При интеграции отдельных тегов Google может также обрабатывать персональные данные (например, IP-адрес, онлайн-идентификаторы, включая cookie). Обработка данных осуществляется на основании соглашения об обработке по поручению с Google. Если вы деактивировали отдельные сервисы отслеживания, эта деактивация сохраняется для всех соответствующих тегов отслеживания, интегрированных через Google Tag Manager.
Google reCAPTCHA
В целях защиты наших веб-форм от злоупотреблений и спама автоматизированным ПО (так называемыми ботами) Google reCAPTCHA собирает данные (IP-адрес, время посещения, информация о браузере, а также информация о вашем использовании сайта) и проводит с помощью JavaScript и cookie анализ вашего использования сайта. Дополнительно оцениваются другие cookie, сохраненные в вашем браузере сервисами Google. Считывание или сохранение персональных данных из полей ввода соответствующей формы не происходит.
Google Maps
Для визуального представления географической информации Google Maps собирает данные о вашем использовании функций Maps, в частности IP-адрес и данные о местоположении, передает их Google и затем обрабатывает их. Мы не имеем влияния на эту последующую обработку.
7.2 Использование сервисов Microsoft
Мы используем следующие технологии Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ирландия («Microsoft»). Обработка данных осуществляется на основании соглашения между совместными контролерами согласно ст. 26 GDPR. Информация, автоматически собираемая технологиями Microsoft о вашем использовании нашего сайта, как правило, передается на сервер Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, США, и там сохраняется. Дополнительная информация об обработке данных Microsoft содержится в политике конфиденциальности Microsoft.
Microsoft Advertising
В рекламных целях в результатах поиска Bing, Yahoo и MSN, а также на сайтах третьих лиц при посещении нашего сайта устанавливается так называемый cookie Microsoft Advertising Remarketing, который автоматически путем сбора и обработки данных (IP-адрес, время посещения, информация об устройстве и браузере, а также информация о вашем использовании сайта) и посредством псевдонимного идентификатора cookie на основании посещенных вами страниц обеспечивает рекламу, основанную на интересах.
Для анализа сайта и отслеживания событий мы используем Microsoft Advertising Universal Event Tracking (UET), чтобы измерять ваше последующее поведение пользователя, если вы попали на наш сайт через объявление Microsoft Advertising.
7.3 Использование сервисов Meta / Facebook
Использование Facebook Pixel
Мы используем Facebook Pixel в рамках технологий Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Ирландия («Facebook (by Meta)» или «Meta Platforms Ireland»). С помощью Facebook Pixel автоматически собираются и сохраняются данные (IP-адрес, время посещения, информация об устройстве и браузере, а также информация о вашем использовании сайта на основании заданных нами событий, таких как посещение сайта или подписка на рассылку), из которых под псевдонимами создаются профили использования. В рамках так называемого расширенного сопоставления (advanced matching) дополнительно собирается и сохраняется в хешированном виде информация для целей сопоставления, позволяющая идентифицировать отдельных лиц (например, имена, адреса электронной почты и номера телефонов). Информация, как правило, передается на сервер Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, США, и там сохраняется. Дополнительная информация — в политике конфиденциальности Facebook (by Meta).
Анализ Facebook
В рамках Facebook Business Tools из собранных через Facebook Pixel данных о вашем использовании нашего сайта создается статистика о посещениях сайта. Обработка данных осуществляется на основании соглашения об обработке по поручению с Facebook (by Meta). Анализ служит оптимальному представлению и маркетингу нашего сайта.
Facebook Ads (менеджер рекламы)
С помощью Facebook Ads мы продвигаем этот сайт в Facebook (by Meta) и на других платформах. Мы определяем параметры соответствующей рекламной кампании. За точную реализацию, в частности за решения о размещении объявлений у отдельных пользователей, отвечает Facebook (by Meta). Обработка данных осуществляется на основании соглашения между совместными контролерами согласно ст. 26 GDPR. Совместная ответственность ограничивается сбором данных и их передачей Meta Platforms Ireland.
На основании статистики, созданной через Facebook Pixel, мы через Facebook Custom Audience ведем групповую рекламу на Facebook (by Meta). Через Facebook Pixel Remarketing мы ведем персонализированную рекламу. Через Facebook Pixel Conversions мы измеряем ваше последующее поведение пользователя в целях веб-аналитики и отслеживания событий, если вы попали на наш сайт через объявление Facebook Ads.
7.4 Прочие поставщики веб-аналитики и онлайн-маркетинга
Profit Metrics
В целях серверного измерения конверсий и оптимизации наших маркетинговых расходов мы используем Profit Metrics (Profit Metrics ApS, Дания). При этом обрабатываются данные заказов и маркетинга для определения вклада отдельных рекламных каналов в коммерческий результат. Profit Metrics действует для нас как обработчик данных по поручению.
8. Интеграция Trustbadge Trusted Shops / иных виджетов
Для отображения услуг Trusted Shops (например, знака качества, собранных отзывов) на данном сайте интегрированы виджеты Trusted Shops.
Это служит соблюдению наших преобладающих в рамках взвешивания интересов законных интересов в оптимальном маркетинге путем обеспечения безопасных покупок согласно ст. 6, абз. 1, п. (f) GDPR. Trustbadge и продвигаемые с его помощью услуги — это предложение Trusted Shops SE, Subbelrather Str. 15C, 50823 Кёльн («Trusted Shops»), с которой мы являемся совместными контролерами в смысле ст. 26 GDPR. Ниже мы информируем вас о существенных положениях соглашения о совместной ответственности согласно ст. 26, абз. 2 GDPR.
В рамках совместной ответственности между нами и Trusted Shops SE по вопросам защиты данных и реализации ваших прав просим обращаться предпочтительно к Trusted Shops, используя контактные данные, указанные в информации о защите данных. Независимо от этого, вы всегда можете обратиться к контролеру по своему выбору. Ваш запрос при необходимости будет передан другому контролеру для ответа.
8.1 Обработка данных при интеграции Trustbadge / иных виджетов
Trustbadge предоставляется американским поставщиком CDN (Content Delivery Network). Надлежащий уровень защиты данных обеспечивается решением Европейской комиссии о соответствии, доступным здесь для США. Используемые подрядчики из США, как правило, сертифицированы в рамках EU-U.S. Data Privacy Framework (DPF). Дополнительная информация — здесь. Если подрядчики не сертифицированы в рамках DPF, в качестве подходящей гарантии заключены стандартные договорные положения.
При вызове Trustbadge веб-сервер автоматически сохраняет так называемый журнал сервера, содержащий, в частности, ваш IP-адрес, дату и время вызова, объем переданных данных и запрашивающего провайдера (данные доступа), и документирует вызов. IP-адрес анонимизируется сразу после сбора, так что сохраненные данные не могут быть отнесены к вашей личности. Анонимизированные данные используются, в частности, в статистических целях и для анализа ошибок.
8.2 Обработка данных после завершения заказа
После завершения заказа информация о заказе (общая сумма заказа, номер заказа, при необходимости — приобретенный товар) и ваш адрес электронной почты, хешированный с помощью криптографической односторонней функции, передаются Trusted Shops. Правовое основание — ст. 6, абз. 1, п. (f) GDPR. Это служит проверке, зарегистрированы ли вы уже в сервисах Trusted Shops, и поэтому необходимо для исполнения наших и Trusted Shops преобладающих законных интересов в оказании транзакционных услуг оценки, связанных с конкретным заказом, согласно ст. 6, абз. 1, п. (f) GDPR. Если вы зарегистрированы, дальнейшая обработка осуществляется в соответствии с договорным соглашением между вами и Trusted Shops. Если вы еще не зарегистрированы в сервисах, после этого вам будет предоставлена возможность зарегистрироваться впервые. Если вы не зарегистрируетесь, все переданные данные будут автоматически удалены Trusted Shops, и личная идентификация станет невозможной.
Trusted Shops использует подрядчиков в области хостинга, мониторинга и логирования. Правовое основание — ст. 6, абз. 1, п. (f) GDPR в целях обеспечения бесперебойной работы. При этом обработка может осуществляться в третьих странах (США, Великобритания и Израиль). Надлежащий уровень защиты данных обеспечивается в каждом случае решением Европейской комиссии о соответствии.
9. Социальные сети
9.1 Социальные кнопки Facebook (by Meta), Instagram (by Meta), Pinterest
На нашем сайте используются социальные кнопки социальных сетей. Они интегрированы только в виде HTML-ссылок, поэтому при обращении к нашему сайту еще не устанавливается соединение с серверами соответствующего поставщика. При нажатии на одну из кнопок сайт соответствующей социальной сети открывается в новом окне вашего браузера. Там вы можете, например, нажать кнопку «Нравится» или «Поделиться».
9.2 Наше присутствие в Facebook (by Meta), Instagram (by Meta), YouTube, Pinterest
Если вы дали согласие соответствующему оператору социальной сети согласно ст. 6, абз. 1, п. (a) GDPR, при посещении нашего онлайн-присутствия в указанных выше социальных сетях ваши данные автоматически собираются и сохраняются в целях маркетинговых исследований и рекламы, из которых под псевдонимами создаются профили использования. Они могут использоваться, например, для размещения рекламных объявлений внутри и за пределами платформ, которые предположительно соответствуют вашим интересам. Для этого, как правило, используются cookie. Подробную информацию об обработке и использовании данных соответствующим оператором социальной сети, а также возможность связи и ваши права и настройки для защиты конфиденциальности см. в политиках конфиденциальности поставщиков, ссылки на которые приведены ниже.
Facebook (by Meta) — это предложение Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Ирландия. Информация, как правило, передается на сервер Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, США, и там сохраняется. Обработка данных в рамках посещения фан-страницы Facebook (by Meta) осуществляется на основании соглашения между совместными контролерами согласно ст. 26 GDPR. Дополнительная информация (об Insights-данных) — здесь.
Instagram (by Meta) — это предложение Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Ирландия. Информация, как правило, передается на сервер Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, США, и там сохраняется.
YouTube — это предложение Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ирландия. Информация, автоматически собираемая Google о вашем использовании нашего онлайн-присутствия на YouTube, как правило, передается на сервер Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, США, и там сохраняется.
Pinterest — это предложение Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ирландия. Информация, автоматически собираемая Pinterest о вашем использовании нашего онлайн-присутствия на Pinterest, как правило, передается на сервер Pinterest, Inc., 505 Brannan St., San Francisco, CA 94107, США, и там сохраняется.
10. Контактные данные и ваши права
10.1 Ваши права
Как субъект персональных данных вы обладаете следующими правами:
- согласно ст. 15 GDPR — право получать в установленном объеме информацию о ваших персональных данных, которые мы обрабатываем;
- согласно ст. 16 GDPR — право незамедлительно требовать исправления неточных или дополнения хранящихся у нас ваших персональных данных;
- согласно ст. 17 GDPR — право требовать удаления ваших хранящихся у нас персональных данных, если дальнейшая обработка не требуется
- для реализации права на свободу выражения мнения и информации;
- для выполнения правовой обязанности;
- по причинам общественного интереса или
- для установления, осуществления или защиты правовых требований;
- согласно ст. 18 GDPR — право требовать ограничения обработки ваших персональных данных в той мере, в какой
- точность данных оспаривается вами;
- обработка является незаконной, но вы отказываетесь от их удаления;
- мы больше не нуждаемся в данных, но они необходимы вам для установления, осуществления или защиты правовых требований; или
- вы заявили возражение против обработки согласно ст. 21 GDPR;
- согласно ст. 20 GDPR — право получать предоставленные вами нам персональные данные в структурированном, общеупотребимом и машиночитаемом формате или требовать их передачи другому контролеру;
- согласно ст. 77 GDPR — право подать жалобу в надзорный орган. Как правило, вы можете обратиться в надзорный орган по вашему обычному месту жительства, месту работы или по месту нахождения нашей компании.
Право возражения
В той мере, в какой мы обрабатываем персональные данные для соблюдения наших преобладающих в рамках взвешивания интересов законных интересов, как описано выше, вы можете возражать против такой обработки с действием на будущее. Если обработка осуществляется в целях прямого маркетинга, вы можете осуществить это право в любое время, как описано выше. Если обработка осуществляется в иных целях, вы имеете право возражать только при наличии причин, вытекающих из вашей особой ситуации.
После осуществления вами права возражения мы не будем продолжать обработку ваших персональных данных в этих целях, за исключением случаев, когда мы сможем доказать наличие убедительных правомерных оснований для обработки, превалирующих над вашими интересами, правами и свободами, или если обработка служит для установления, осуществления или защиты правовых требований. Это не относится к случаям, когда обработка осуществляется в целях прямого маркетинга. В этом случае мы прекратим обработку ваших персональных данных для этой цели.
10.2 Контактные данные
По вопросам, касающимся сбора, обработки или использования ваших персональных данных, для получения справок, исправления, ограничения или удаления данных, а также для отзыва данного согласия или возражения против определенного использования данных просим обращаться непосредственно к нам:
Stilecht Mode GmbH
Weißekreuzstraße 18
30161 Ганновер
Германия
Телефон: +49 511 2702 1387
Электронная почта: [email protected]
