Статус грудень 2021
Резюме
Додаток CargoTour намагається максимально уникати збору та обробки персональних даних. Однак повністю обійтися без них неможливо:
Як навігаційний додаток, ми обробляємо інформацію про місцезнаходження для надання навігаційних послуг. Для цього ми використовуємо карти та SDK від Here, які також оцінюють використання в анонімній формі (але без даних про місцезнаходження).
Для активації облікових записів користувачів нам потрібна адреса електронної пошти. Управління обліковим записом здійснюється через Google Firebase. При цьому обліковому запису також присвоюється випадково згенерований ідентифікатор, який сам по собі не дозволяє зробити жодних висновків про особу, яка за ним стоїть. У всіх інших частинах додатку для ідентифікації облікового запису використовується тільки цей ідентифікатор.
Це також стосується обробки платежів за підписку. Це здійснюється через власну платіжну систему Google для додатків Android. Ми не отримуємо доступу до платіжних даних або подібних даних.
Для аналізу використання програми ми використовуємо Google Analytics для Firebase. Коли дані про використання передаються, IP-адреса анонімізується перед тим, як вони надсилаються в Google.
Що стосується сторонніх сервісів, ми використовуємо тільки Firebase для хмарних баз даних і RevenueCat для полегшення інтеграції платежів. Ці сервіси отримують лише випадково згенерований ідентифікатор облікового запису, щоб пов’язати дані з відповідними обліковими записами.
І що важливо, ми не збираємо жодних інших персональних даних і не передаємо їх рекламним мережам або подібним постачальникам послуг.
Повна політика конфіденційності
Нижче наведено інформацію про те, як ми збираємо персональні дані, коли ви користуєтеся нашим веб-сайтом і додатками. Персональні дані – це будь-які дані, які можуть бути пов’язані з вами особисто, наприклад, ім’я, адреса, адреса електронної пошти, поведінка користувача. Ми вжили значних технічних та операційних заходів для захисту ваших даних від випадкових або навмисних маніпуляцій, втрати, знищення або доступу до них неавторизованих осіб. Наші заходи безпеки регулярно переглядаються та адаптуються до технологічного прогресу.
1. особа, відповідальна за обробку даних
Відповідальною особою відповідно до ст. 4 пп. 7 Основного регламенту захисту даних ЄС (DSGVO):
Штефан Тісс
Wesertrasse 44D, 10247 Berlin, Germany
Телефон: +49 151 172 36 755
Електронна пошта: info@cargotourapp.com
2. як зв’язатися з відповідальним за захист даних
Ви можете зв’язатися з нашим співробітником із захисту даних за адресою info@stefantiess.de або поштою за адресою
досяжність.
Штефан Тісс
Weser Street 44D
10247 Берлін
3. ваші права
Ви маєте наступні права щодо персональних даних, які стосуються вас:
3.1 Загальні права
Ми хотіли б повідомити вам, що ви маєте право в будь-який час запросити інформацію про те, які ваші персональні дані обробляються нами. Право доступу також включає право на отримання копії даних, за умови, що це не впливає негативно на права і свободи інших осіб (ст. 15 GDPR). Ви маєте право вимагати виправлення або доповнення неточних або неповних даних, що стосуються вас (ст. 16 GDPR). В принципі, ви маєте право на видалення ваших даних (ст. 17 GDPR). Однак право на видалення не існує, наприклад, якщо обробка необхідна для виконання юридичного або договірного зобов’язання. Ви маєте право вимагати обмеження обробки ваших даних, якщо дотримані певні умови (ст. 18 GDPR). В принципі, ви також маєте право на передачу наданих вами даних у структурованому, поширеному та машинозчитуваному форматі. Однак право на перенесення даних існує лише в тому випадку, якщо обробка ґрунтується на вашій згоді або на договорі (ст. 20 DSGVO).
3.2 Заперечення або відкликання
Якщо ви надали нам згоду на обробку ваших даних (див. відповідні особливі випадки надання згоди в описі нижче), ви можете відкликати цю згоду в будь-який час. Таке відкликання вплине на допустимість обробки ваших персональних даних після того, як ви повідомили нам про це.
Оскільки ми базуємо обробку ваших персональних даних на балансі інтересів, тобто, зокрема, на ст. 6 (1) літ. f DSGVO, ви можете заперечити проти обробки. Це стосується, зокрема, випадків, коли обробка не є необхідною для виконання договору, які ми визначаємо в кожному конкретному випадку в функціональному описі нижче. При здійсненні такого заперечення, яке ви можете надіслати на контактні дані, вказані в розділі 2, ми попросимо вас викласти причини, чому ми не повинні обробляти ваші персональні дані таким чином, як ми це робили. Ми розглянемо факти і або зупинимо, або скоригуємо обробку даних, або покажемо вам наші переконливі законні підстави, на підставі яких ми продовжимо обробку.
Звичайно, ви можете заперечити проти обробки ваших персональних даних для цілей реклами та аналізу даних у будь-який час. Будь ласка, надсилайте свої заперечення щодо реклами за контактними даними, зазначеними в розділі 2.
3.3 Право на подання скарги до наглядового органу
Ви також маєте право подати скаргу до компетентного наглядового органу з питань захисту даних щодо обробки нами ваших персональних даних.
В Австрії компетентним наглядовим органом є Австрійський орган із захисту даних.
4. збір персональних даних під час відвідування нашого веб-сайту
У разі суто інформаційного використання веб-сайту, тобто якщо ви не реєструєтесь і не передаєте нам інформацію іншим чином, ми збираємо лише ті персональні дані, які ваш браузер передає на наш сервер. Якщо ви бажаєте отримати доступ до нашого веб-сайту, ми збираємо наступні дані, які є технічно необхідними для того, щоб ми могли показати вам наш веб-сайт, а також забезпечити стабільність і безпеку. Правовою основою для цього є ст. 6 (1) літ. f DSGVO:
IP-адреса, дата і час запиту, різниця часового поясу з середнім часом за Гринвічем (GMT), зміст запиту (конкретна сторінка), статус доступу / код статусу HTTP, обсяг переданих даних у кожному випадку, веб-сайт, з якого надійшов запит, браузер, операційна система та її інтерфейс, мова та версія програмного забезпечення браузера.
5. збір персональних даних при використанні нашого мобільного додатку
5.1 Операції з обробки даних оператором магазину додатків.
Під час завантаження мобільного додатку в App Store передається необхідна інформація, зокрема, ім’я користувача, адреса електронної пошти та номер облікового запису, час завантаження, платіжна інформація та індивідуальний ідентифікаційний номер пристрою. Ми не маємо жодного впливу на цей збір даних і не несемо за нього відповідальності. Ми обробляємо дані лише в тій мірі, в якій це необхідно для завантаження мобільного додатку на ваш мобільний пристрій.
5.2 Операції з обробки даних під час використання додатків.
Коли ви користуєтеся нашими додатками, ми збираємо такі персональні дані, які є технічно необхідними для того, щоб ми могли запропонувати вам функції нашого мобільного додатку (правова підстава – ст. 6 (1) літ. b DSGVO), а також для забезпечення стабільності та безпеки (правова підстава – ст. 6 (1) літ. f DSGVO):
IP-адреса
Дата і час запиту
Різниця часового поясу із середнім часом за Гринвічем (GMT)
Зміст запиту (конкретна сторінка)
Статус доступу / код статусу HTTP
Обсяг переданих даних
Веб-сайт, з якого надійшов запит
Браузер
Операційна система та її інтерфейс
Мова та версія програмного забезпечення браузера.
6. зв’язок з нами електронною поштою або через контактну форму
Якщо ви зв’язуєтеся з нами електронною поштою або через контактну форму, надані вами дані (адреса електронної пошти, ім’я та, за необхідності, номер телефону) будуть збережені нами для того, щоб відповісти на ваші запитання. Якщо ми запитуємо через нашу контактну форму інформацію, яка не є необхідною для зв’язку з нами, ми завжди позначаємо її як необов’язкову. Ця інформація використовується для уточнення вашого запиту та покращення обробки вашого запиту. Передача цієї інформації здійснюється виключно на добровільній основі та за вашою згодою, ст. 6 абз. 1 lit a DSGVO. Якщо це стосується інформації про канали зв’язку (наприклад, адреса електронної пошти, номер телефону), ви також погоджуєтеся на те, щоб ми зв’язалися з вами через цей канал зв’язку, якщо це буде необхідно, щоб відповісти на ваш запит. Звичайно, ви можете відкликати цю згоду в будь-який час на майбутнє.
Ми видалимо дані, зібрані в цьому контексті, після того, як вони будуть збережені.
7 Реєстрація та користування послугами
7.1 Реєстрація
Ви маєте можливість зареєструватися у нас і створити обліковий запис клієнта. Для реєстрації ми збираємо та зберігаємо наступні дані від вас:
Електронна пошта (ім’я користувача)
Пароль
Після успішної реєстрації ви отримаєте персональний, захищений паролем доступ. Реєстрація є добровільною, але необхідною умовою для користування нашими послугами.
Якщо ви користуєтеся нашим сервісом, ми зберігаємо ваші дані, необхідні для виконання договору. Крім того, ми зберігаємо добровільно надані вами дані на час користування порталом, якщо ви не видалите їх достроково. Правовою основою є ст. 6 абз. 1 літ. b і f DSGVO.
8. онлайн-замовлення – магазин
Коли ви робите онлайн-замовлення на нашому сайті або в додатку, ми збираємо різні дані, необхідні для укладення договору. Правовою підставою є укладення та виконання договору відповідно до ст. 6 (1) літ. b DSGVO. Дані зберігаються протягом терміну дії договору та відповідно до правових зобов’язань. Правовою підставою для зберігання даних у зв’язку з юридичними зобов’язаннями щодо збереження даних є ст. 6 абз. 1 літ. c DSGVO. Для обробки платежів ми використовуємо різних постачальників платіжних послуг, які завжди ідентифіковані і приймають ваші дані безпосередньо, а отже, є одержувачами ваших персональних даних, зібраних у зв’язку з процесом оплати. Правовою підставою для залучення постачальників платіжних послуг є виконання договору відповідно до ст. 6 абз. 1 літ. b DSGVO. Зберігання з метою здійснення платежу відбувається протягом усього часу обробки платежу.
9 Google
Ви також можете зареєструватися та увійти через свій обліковий запис Google. При реєстрації через Google Google запитує вашу згоду на передачу нам певних даних з вашого облікового запису Google. До них відносяться ваше ім’я, прізвище, стать і адреса електронної пошти для підтвердження вашої особи, а також посилання на ваш профіль Google і зображення вашого профілю. Ці дані збираються компанією Google і передаються нам відповідно до політики конфіденційності Google.
Ці дані використовуються для налаштування, надання та персоналізації вашого облікового запису. Правовою основою є ст. 6 (1) пп. b і f DSGVO; зберігання технічно непотрібних файлів cookie в цьому контексті ґрунтується на вашій згоді (ст. 6 (1) пп. a DSGVO).
10 Використання файлів cookie
Якщо ви даєте нам згоду на встановлення файлів cookie, файли cookie зберігатимуться на вашому комп’ютері під час використання нашого веб-сайту та наших додатків. Технічно необхідні файли cookie також зберігаються без вашої згоди. Файли cookie – це невеликі текстові файли, які зберігаються в пам’яті вашого пристрою і пов’язані з браузером або додатком, який ви використовуєте, і через які певна інформація надходить до суб’єкта, що встановлює файл cookie. Файли cookie не можуть виконувати програми або передавати віруси на ваш кінцевий пристрій. Вони використовуються для того, щоб зробити веб-сайт в цілому більш зручним і ефективним для користувача, відстеження з метою аналізу і частково є технічно необхідними для надання наших послуг. Ми також використовуємо файли cookie, щоб ідентифікувати вас під час наступних відвідувань, якщо у вас є обліковий запис. В іншому випадку вам доведеться знову входити в систему при кожному відвідуванні.
11. послуги з аналізу
З метою аналізу та оптимізації наших веб-сайтів або наших додатків ми використовуємо різні сервіси, які описані нижче. Наприклад, ми можемо проаналізувати, скільки користувачів відвідують наш веб-сайт, яка інформація користується найбільшим попитом або як користувачі знаходять пропозицію. Серед іншого, ми збираємо дані про те, з якого веб-сайту суб’єкт даних перейшов на наш веб-сайт (так звані реферали), які підсторінки веб-сайту були викликані або як часто і як довго переглядалася та чи інша підсторінка. Це допомагає нам розробляти та вдосконалювати наші пропозиції у зручний для користувача спосіб. Зібрані дані не використовуються для персональної ідентифікації окремих користувачів. Збираються анонімні або, в крайньому випадку, псевдонімні дані. Правовою основою для обробки є ст. 6 абз. 1 літ. f DSGVO; встановлення файлів cookie в цьому контексті ґрунтується на вашій згоді (ст. 6 абз. 1 літ. a DSGVO).
11.1 Google Analytics
Наш веб-сайт і додатки використовують Google Analytics, сервіс веб-аналітики, що надається компанією Google Inc (1600 Amphitheatre Parkway Mountain View, CA 94043, USA). Використання включає в себе режим роботи Universal Analytics. Це дозволяє призначати дані, сеанси та взаємодії на різних пристроях псевдонімізованому ідентифікатору користувача і, таким чином, аналізувати дії користувача на різних пристроях.
Google Analytics використовує файли cookie, які дозволяють аналізувати використання вами веб-сайту. Інформація, що генерується файлом cookie про використання вами цього веб-сайту, зазвичай передається на сервер Google в США і зберігається там. Однак, якщо ви активуєте анонімізацію IP-адреси на цьому веб-сайті, ваша IP-адреса буде попередньо скорочена компанією Google в державах-членах Європейського Союзу або в інших державах-учасницях Угоди про Європейський економічний простір. Лише у виняткових випадках повна IP-адреса буде передана на сервер Google у США і скорочена там. У виняткових випадках, коли персональні дані передаються до США, компанія Google приєдналася до угоди між ЄС і США про конфіденційність https://www.privacyshield.gov/EU-US-Framework. IP-адреса, передана вашим браузером в рамках Google Analytics, не буде об’єднана з іншими даними, що зберігаються в Google. Від імені оператора цього веб-сайту Google використовуватиме цю інформацію з метою оцінки використання вами веб-сайту, складання звітів про діяльність веб-сайту та надання оператору веб-сайту інших послуг, пов’язаних з діяльністю веб-сайту та користуванням Інтернетом. Наш законний інтерес в обробці даних також полягає в цих цілях. Надіслані нами дані, пов’язані з файлами cookie, ідентифікаторами користувача (наприклад, ID користувача) або рекламними ідентифікаторами, автоматично видаляються через 26 місяців. Дані, термін зберігання яких закінчився, автоматично видаляються раз на місяць. Додаткову інформацію про умови використання та захист даних можна знайти на https://www.google.com/analytics/terms/de.html або https://policies.google.com/?hl=de.
Зберігання технічно непотрібних файлів cookie в цьому контексті ґрунтується на вашій згоді (ст. 6 абз. 1 літ. a DSGVO). Крім того, ви можете запобігти збору компанією Google даних, що генеруються файлом cookie і пов’язані з використанням вами веб-сайту (включаючи вашу IP-адресу), а також обробці цих даних компанією Google, завантаживши та встановивши програму https://tools.google.com/dlpage/gaoptout?hl=de. Відмова від використання файлів cookie запобігає подальшому збору ваших даних під час відвідування цього веб-сайту. Щоб запобігти збору даних Universal Analytics на різних пристроях, ви можете відмовитися від усіх використовуваних систем. Якщо ви натиснете тут, файл cookie відмови буде встановлено: Відмова від Google Analytics. Встановлення цього файлу cookie базується на вашій згоді (ст. 6 абз. 1 літ. a DSGVO), правовою основою для іншої обробки в цьому контексті є ст. 6 абз. 1 літ. f) DSGVO. 1 літ. f) DSGVO.
12. передача даних
В принципі, ваші дані не будуть передані третім особам, за винятком випадків, коли ми юридично зобов’язані це зробити, або коли передача даних необхідна для виконання договірних відносин, або коли ви попередньо надали явну згоду на передачу ваших даних.
Зовнішні постачальники послуг і компанії-партнери, такі як провайдери онлайн-платежів, отримують ваші дані лише в тому обсязі, який необхідний для обробки вашого замовлення. Однак у цих випадках обсяг переданих даних обмежується необхідним мінімумом. Якщо наші постачальники послуг контактують з вашими персональними даними, ми гарантуємо, що в рамках обробки замовлень відповідно до ст. 28 DSGVO вони так само дотримуються положень закону про захист даних. Будь ласка, зверніть увагу на відповідні повідомлення про захист даних постачальників. Відповідний постачальник несе відповідальність за зміст послуг третіх осіб, а ми в межах розумного перевіряємо, чи відповідають ці послуги вимогам законодавства.
Ми надаємо великого значення обробці ваших даних в межах ЄС / ЄЕЗ. Однак може статися так, що ми користуємося послугами постачальників послуг, які обробляють дані за межами ЄС / ЄЕЗ. У цих випадках ми гарантуємо, що перед передачею ваших персональних даних одержувачу буде забезпечено належний рівень захисту даних. Це означає, що рівень захисту даних, який можна порівняти зі стандартами в ЄС, досягається за допомогою стандартних договорів ЄС або рішення про адекватність.
Для надання послуги персональні дані передаються наступним зовнішнім постачальникам послуг:
12.1 HERE Global B.V.
Цей Додаток ліцензує картографічні матеріали та послуги від HERE Global B.V. та її партнерів. У процесі цього додаток також передає певну інформацію. Сюди входять ліцензійні дані та дані про використання окремих функцій кінцевими користувачами. Однак ці дані не дозволяють зробити жодних висновків про окремих кінцевих користувачів.
13 Безпека даних
Ми впровадили широкі технічні та операційні заходи безпеки для захисту ваших даних від випадкових або навмисних маніпуляцій, втрати, знищення або доступу до них неавторизованих осіб. Наші процедури безпеки регулярно переглядаються та адаптуються до технологічного прогресу.