Палітыка прыватнасці

Выкарыстанне паслуг, якія прадастаўляюцца childstories.org, рэгулюецца наступнымі палажэннямі аб абароне даных. Усім наведвальнікам гэтага вэб-сайта гарантуецца комплексная абарона іх персанальных даных. Усе прадастаўленыя даныя заўсёды будуць апрацоўвацца з найвялікшай асцярожнасцю. У наступнай палітыцы прыватнасці вы знойдзеце агляд таго, як забяспечваецца канфідэнцыяльнасць вашых даных і якія тыпы даных збіраюцца і з якой мэтай. Тэрміны «карыстальнік» і «наведвальнік» адносяцца да ўсіх фізічных асоб, якія выкарыстоўваюць гэты вэб-сайт або наведваюць яго, незалежна ад таго, ці ўзаемадзейнічаюць яны з яго элементамі. Тэрміны, якія выкарыстоўваюцца ў гэтай палітыцы прыватнасці, такія як «карыстальнік», з'яўляюцца гендарна нейтральнымі.

Змест


  1. Агульная інфармацыя
  2. Аператар
  3. Кукі-файлы
  4. Лаг-файлы сервера
  5. Выкарыстаныя паслугі і пастаўшчыкі
  6. Збор і апрацоўка персанальных дадзеных
  7. Вашы правы ў адпаведнасці з GDPR ЕС
  8. Тэрмін выкарыстання і захоўвання дадзеных
  9. Бяспека дадзеных
  10. Змены ў палітыцы канфідэнцыяльнасці


1. Агульная інфармацыя


Абарона персанальных даных з'яўляецца найвышэйшым прыярытэтам для аператара гэтага вэб-сайта і забяспечваецца рознымі тэхнічнымі і арганізацыйнымі мерамі бяспекі. Заканадаўства Федэратыўнай Рэспублікі Германія аб абароне даных, Закон аб тэлемедыя, а таксама Агульнае палажэнне аб абароне даных Еўрапейскага саюза (далей — «нарматыўныя акты аб абароне даных») строга выконваюцца.

Калі анлайн-сэрвіс дазваляе ўводзіць асабістыя або дзелавыя даныя (імя, адрас электроннай пошты, нумар тэлефона, адрас), прадастаўленне такіх даных карыстальнікам з'яўляецца выключна добраахвотным. Збор, апрацоўка і выкарыстанне асабістых даных адбываецца толькі ў выпадку, калі карыстальнік даў згоду і прадастаўляе такія даныя добраахвотна, свядома і мэтанакіравана праз кантактную форму. У гэтым кантэксце персанальныя даныя — гэта інфармацыя, уведзеная ў адпаведныя формы на childstories.org вэб-сайце, якая можа выкарыстоўвацца для ідэнтыфікацыі карыстальніка (напрыклад, імя, адрас, нумар тэлефона).

Гэтая палітыка канфідэнцыяльнасці распаўсюджваецца выключна на вэб-сайт «childstories.org». Калі галоўная старонка або любыя падстаронкі ўтрымліваюць спасылкі на вэб-сайты трэціх асоб, гэтая палітыка канфідэнцыяльнасці не распаўсюджваецца на гэтыя вэб-сайты. У такіх выпадках аператар не нясе адказнасці за апрацоўку персанальных даных у рамках гэтых прапаноў трэціх асоб у адпаведнасці з арт. 4 п. 7 GDPR. Калі ласка, азнаёмцеся з палітыкамі прыватнасці адпаведных звязаных вэб-сайтаў. Прапанова вэб-сайта childstories.org у цэлым прызначана для дарослых. Асобы, маладзейшыя за 16 гадоў, не могуць перадаваць аператару асабістыя даныя без згоды бацькоў або апекуна.

Калі ў вас ёсць якія-небудзь пытанні адносна абароны даных або вам трэба паведаміць пра праблему, калі ласка, звяжыцеся з аператарам паchildstories.org электроннай пошце datenschutz@childstories.org або па пошце па адрасе, указаным вышэй.

2. Аператар


вэб-сайта

Аператар павінен забяспечыць законнасць апрацоўкі даных з дапамогай рэгулярна правяраемых тэхнічных і арганізацыйных мер.

Гэты вэб-сайт і яго паслугі кіруюцца

Гордан Буяк (далей — «Аператар»)

Дольцыгер-штрасэ, 22, 10247 Берлін

Электронная пошта: datenschutz@childstories.org, Вэб-сайт: https://www.childstories.org





3. Кукі-файлы


Пры доступе да вэб-сайта "childstories.org", на прыладзе карыстальніка (ПК, ноўтбук, смартфон або планшэт) захоўваецца адзін або некалькі файлаў cookie, калі карыстальнік наладзіў свой браўзер на дазвол стварэння і захоўвання файлаў cookie. Калі браўзер карыстальніка дазваляе захоўванне файлаў cookie, гэта разглядаецца як дзейсны дазвол на іх захоўванне і стварэнне, што таксама спецыяльна датычыцца гэтага вэб-сайта.

Паколькі карыстальнік можа заблакіраваць, дазволіць або выдаліць файлы cookie першай і трэціх асоб увогуле або для канкрэтных вэб-сайтаў праз налады браўзера, аператар лічыць, што адсутнасць такога блакіравання з'яўляецца згодай на захаванне файлаў cookie. Спосаб канфігурацыі карыстальнікам свайго браўзера тлумачыцца як заява аб намерах. Аператар выкарыстоўвае «печыва» (невялікія пакеты даных з канфігурацыйнай інфармацыяй), каб палепшыць прапанову прадуктаў, вызначыць перавагі карыстальнікаў і забяспечыць аптымальную працу вэб-сайта.

Каб прадухіліць страту дзеянняў і ўведзеных даных карыстальніка ў выпадку перапынення сувязі з серверам (напрыклад, у мабільных сетках), файлы cookie таксама могуць выкарыстоўвацца для часовага захоўвання. Файлы cookie забяспечваюць высокі ўзровень зручнасці для карыстальніка і дапамагаюць у далейшым развіцці вэб-сайта. Калі вы не прымаеце файлы cookie ў сваім браўзеры, гэта можа абмежаваць функцыянальнасць анлайн-прапановы, асабліва калі гэта закранае тэхнічна неабходныя файлы cookie, такія як сеансавыя файлы cookie. Файлы cookie не наносяць шкоды вашай прыладзе і не ўтрымліваюць вірусаў, выканальнага кода або шпіёнскага праграмнага забеспячэння. Тэхнічна кажучы, файлы cookie не з'яўляюцца персанальнымі данымі, калі яны не захоўваюць такія даныя адмыслова.

3.1 Як працуюць


файлы cookie

Файлы cookie захоўваюцца ў выглядзе тэкставых файлаў на цвёрдым дыску вашай прылады, а сеансавыя файлы cookie — у аператыўнай памяці. Файл cookie альбо адпраўляецца з вэб-сервера ў браўзер, альбо ствараецца сцэнарыем (напрыклад, JavaScript) на вэб-сайце. Сеансавы файл cookie змяшчае ўнікальны ID, выпадковым чынам згенераваны, вядомы як ідэнтыфікатар сеансу. Ён таксама ўключае інфармацыю пра сваё паходжанне і тэрмін прыдатнасці. Сеансавыя файлы cookie не могуць захоўваць іншыя віды інфармацыі. Даныя, якія захоўваюцца ў файлах cookie на гэтым вэб-сайце, не могуць быць звязаны з вашай асобай і таму не з'яўляюцца персанальнымі данымі.

Большасць файлаў cookie, якія выкарыстоўваюцца сайтам childstories.org, з'яўляюцца так званымі «сеансавымі cookie», якія аўтаматычна выдаляюцца пасля заканчэння сеансу вашага браўзера. Іншыя файлы cookie застаюцца на вашай прыладзе да іх выдалення або да заканчэння тэрміну дзеяння. Гэтыя пастаянныя файлы cookie дазваляюць сайту childstories.org распазнаваць ваш браўзер пры наступным візіце. Вы можаце наладзіць свой браўзер так, каб ён паведамляў вам пра ўсталяванне файлаў cookie і дазваляў іх толькі ў пэўных выпадках, блакіраваў іх агулам або ў канкрэтных выпадках, ці аўтаматычна выдаляў файлы cookie пры закрыцці браўзера. Адключэнне файлаў cookie можа абмежаваць функцыянальнасць гэтага сайта, асабліва калі гэта закранае сеансавыя файлы cookie.

3.2 Кіраванне і наладжванне файлаў


cookie

Кіраваць файламі cookie можна ў большасці інтэрнэт-браўзераў, такіх як Google Chrome, Firefox, Internet Explorer, Apple Safari, Microsoft Edge і Opera. Захоўванне файлаў cookie можна адключыць у наладах браўзера, што дазваляе наведвальніку вырашаць, ці можна захаваць файл cookie або ён павінен быць выдалены да заканчэння яго запланаванага тэрміну дзеяння.

Паколькі файлы cookie — гэта звычайныя тэкставыя файлы, іх можна праглядаць у большасці тэкставых рэдактараў або тэкставых працэсараў. Вы можаце націснуць на файл cookie, каб адкрыць яго. Ніжэй прыведзены спіс спасылак для прагляду файлаў cookie ў розных браўзерах. Калі вы карыстаецеся іншым браўзерам, праверце налады файлаў cookie ў ім. Калі вы карыстаецеся мабільным тэлефонам, звярніцеся да кіраўніцтва па тэлефоне для атрымання дадатковай інфармацыі.

Firefox

https://support.mozilla.org/cookies

Google Chrome

https://support.google.com/cookies

Internet Explorer 8-10

https://windows.microsoft.com/cookies

Opera

https://help.opera.com/cookies

Калі вы не жадаеце, каб вэб-сайты захоўвалі файлы cookie на вашым прыладзе, вы можаце наладзіць браўзер так, каб ён паведамляў вам перад захаваннем любога файла cookie. Вы таксама можаце наладзіць браўзер на адхіленне ўсіх файлаў cookie або толькі файлаў cookie трэціх бакоў. Акрамя таго, вы можаце выдаліць любыя файлы cookie, якія ўжо былі захаваны.

Звярніце ўвагу, што наладкі файлаў cookie трэба выконваць асобна для кожнага браўзера і прылады, якую вы выкарыстоўваеце. Агульныя наладкі браўзера ўключаюць: 1. Не прымаць файлы cookie. 2. Прымаць файлы cookie толькі з сервера наведанай старонкі (без файлаў cookie трэціх бакоў, такіх як рэкламныя банеры). 3. Запытваць у карыстальніка дазвол на кожны файл cookie — звычайна з варыянтамі выбару, такімі як «дазволіць» (захоўваецца), «дазволіць толькі для гэтай сесіі» (прымаецца, але выдаляецца пасля закрыцця браўзера) і «адхіліць» (не прымаецца). Большасць браўзераў таксама дазваляюць праглядаць даныя, захаваныя ў файлах cookie, выдаляць асобныя файлы або ўсе файлы cookie і змяняць іх змесціва.

Звярніце ўвагу, што поўная функцыянальнасць гэтага вэб-сайта не гарантуецца ў выпадку адключэння файлаў cookie. Некаторыя функцыі могуць не працаваць, а пэўныя часткі сайта могуць адлюстроўвацца некарэктна. Акрамя таго, адключэнне файлаў cookie не азначае, што вы больш не будзеце бачыць рэкламу на іншых вэб-сайтах. Кожны браўзер па-рознаму працуе з наладамі файлаў cookie — пры неабходнасці карыстайцеся функцыяй дапамогі вашага браўзера. Калі вы хочаце адключыць файлы cookie на мабільнай прыладзе, звярніцеся да кіраўніцтва па вашай прыладзе.

3.3 Кукі, якія ствараюцца і захоўваюцца гэтым вэб-сайтам


У гэтым раздзеле тлумачыцца, якія файлы cookie ствараюцца і захоўваюцца гэтым вэб-сайтам, а таксама іх прызначэнне. Існуюць тры асноўныя мэты: забеспячэнне абароны даных, павышэнне зручнасці выкарыстання і падтрымка далейшага развіцця вэб-сайта найлепшым чынам. Розныя тыпы файлаў cookie выкарыстоўваюцца для розных мэт. Ніжэй прыведзены спіс файлаў cookie, якія выкарыстоўваюцца, і іх адпаведныя мэты.

3.3.1 Сеансавыя файлы cookie


Сеансавыя файлы cookie захоўваюцца на вашай прыладзе часова падчас прагляду гэтага вэб-сайта. Яны ўтрымліваюць ідэнтыфікатар сеансу і аўтаматычна выдаляюцца пры закрыцці браўзера.

Прыклад сесійнага cookie

НазваПрыклад зместуТэрмін дзеяння
PHPSESSID662239a13eb4daefb6db628e083b618cДа заканчэння сеансу браўзера


Лікавая паслядоўнасць, захаваная ў сеансавым cookie, не можа быць прывязана да канкрэтнай асобы і таму з'яўляецца ананімнай. ID сеансу генеруецца серверам на пачатку PHP-сеансу і захоўваецца на баку кліента ў cookie або перадаецца ў URL. Любы запыт, які не ўтрымлівае ID сеансу, разглядаецца як першы запыт новага сеансу.

Мэта ID сеансу — ідэнтыфікаваць некалькі звязаных запытаў ад карыстальніка і прызнаць іх як адзін сеанс. Сеансавыя cookie-файлы тэхнічна неабходныя, бо ў адваротным выпадку сеансавы і карыстальніцкі кантэнт можа быць адлюстраваны няправільна або не адлюстраваны ўвогуле.

3.3.2 Сеансавыя файлы


VG Wort

URL-адрасы вэб-сайтаў, якія змяшчаюць тэкставыя матэрыялы аб'ёмам больш за 250 слоў, маркіруюцца піксельнымі выклікамі, якія паведамляюць пра доступ у зборачнае таварыства VG Wort, Мюнхен. «Сеансавыя файлы cookie» ад VG Wort выкарыстоўваюцца для вымярэння доступу да тэкстаў і вызначэння верагоднасці іх капіравання. Гэтыя вымярэнні праводзяцца кампаніяй Kantar Deutschland GmbH з дапамогай Скаляванай цэнтральнай сістэмы вымярэння (SZM). Вымярэнне дапамагае вызначыць верагоднасць капіравання асобных тэкстаў для кампенсацыі аўтарам і выдаўцам у адпаведнасці з заканадаўчымі патрабаваннямі. Гэтыя сеансавыя файлы cookie не збіраюць асабістых даных. Аўтары атрымліваюць кампенсацыю праз гэту сістэму ад VG Wort, што забяспечвае законнае ўзнагароджанне за выкарыстанне твораў, абароненых аўтарскім правам, у адпаведнасці з § 53, 54 UrhG (арт. 6(1)(f) GDPR). Кампанія Kantar Deutschland GmbH (Landsberger Straße 284, 80687 Мюнхен) збірае і апрацоўвае ананімізаваныя даныя аб доступе ад імя VG Wort. На аснове SZM кампанія Kantar вызначае статыстычныя значэнні для вымярэння верагоднасці доступу і капіравання. Сеансавы cookie выкарыстоўваецца для распазнавання сістэм па подпісе, які складаецца з розных аўтаматычна перадаваных браўзерам даных. IP-адрасы апрацоўваюцца толькі ў ананімізаванай форме. Неабходны сеансавы cookie дзейнічае да заканчэння сеансу браўзера і з'яўляецца тэхнічна неабходным, інакш аўтары не атрымаюць узнагароджання. (Больш інфармацыі даступна ў раздзеле 5.2)

3.4 Адключэнне файлаў


cookie

Вы можаце лёгка наладзіць свой браўзер для адключэння ўсіх файлаў cookie.

Firefox

  1. Адкрыйце браўзер Firefox.
  2. Націсніце клавішу "Alt" на вашай клавіятуры.
  3. Абярыце «Інструменты», затым «Налады».
  4. Абярыце ўкладку «Прыватнасць і бяспека».
  5. Пад «Firefox будзе:» выберыце «Выкарыстоўваць уласныя налады для гісторыі».
  6. Зніміце сцяжок з пункта «Прымаць файлы cookie» і захавайце налады.

Internet Explorer

  1. Запусціце Internet Explorer.
  2. Націсніце кнопку «Інструменты», а затым выберыце «Параметры інтэрнэту».
  3. Націсніце ўкладку «Канфідэнцыяльнасць».
  4. Зніміце сцяжок з опцыі «Печыва» і захавайце налады.

Google Chrome

  1. Адкрыйце Google Chrome.
  2. Абярыце «Налады».
  3. Увядзіце «Кіскі» ў радок пошуку.
  4. Націсніце "Налады сайта".
  5. Націсніце «Cookies».
  6. Адключыце файлы cookie і захавайце налады.

Safari

  1. Адкрыйце Safari.
  2. Абярыце «Налады» з меню (шэрая іконка шасцярэнькі ўверсе справа) і націсніце на «Прыватнасць».
  3. У раздзеле «Печыва і даныя вэб-сайтаў» выберыце, ці павінен Safari прымаць печыва і калі. Націсніце «Дапамога (?)», каб атрымаць больш інфармацыі.
  4. Каб убачыць, якія файлы cookie захоўваюцца на вашай прыладзе, націсніце «Кіраванне данымі вэб-сайтаў».

4. Серверныя лаг-файлы і хостынг


Звычайна вы можаце праглядаць гэты вэб-сайт, не падаючы ніякіх асабістых даных. Аднак падчас выкарыстання ствараюцца тэхнічныя даныя (даныя аб выкарыстанні і метаданыя/камунікацыйныя даныя). Пры наведванні гэтага вэб-сайта пастаўшчык хостынгу (таксама вядомы як пастаўшчык сервера або пастаўшчык вэб-прасторы) аўтаматычна збірае і захоўвае інфармацыю аб доступах у серверных лаг-файлах, якую ваш браўзер перадае на сервер. Гэтая інфармацыя ствараецца сістэмна падчас выкарыстання інтэрнэту і тэхнічна неабходная для належнага функцыянавання вэб-сайта. Файлы сервернага лага збіраюць даныя пра кожны доступ да файлаў або каталогаў на серверы.

Логі выкарыстоўваюцца без прывязкі да канкрэтных карыстальнікаў або для прафілявання, у адпаведнасці з законамі аб абароне даных, выключна для эксплуатацыі, бяспекі і аптымізацыі вэб-сайта. Хостынгам гэтага вэб-сайта займаецца кампанія "ALL-INKL.COM - Neue Medien Münnich", серверы якой размешчаны ў Дрэздэне. Усе серверныя лог-файлы захоўваюцца выключна на серверах у Германіі і падпадаюць пад дзеянне толькі еўрапейскіх законаў аб абароне даных. Усе серверныя лог-файлы аўтаматычна выдаляюцца праз 30 дзён.

Хостынгавыя паслугі, якія выкарыстоўваюцца аператарам, уключаюць: інфраструктурныя і платформенныя паслугі, вылічальныя магутнасці, паслугі захоўвання і баз даных, паслугі бяспекі і тэхнічнае абслугоўванне. У адпаведнасці з пагадненнем аб апрацоўцы даных (DPA) з «ALL-INKL.COM - Neue Medien Münnich», хостынг-правайдарам апрацоўваюцца наступныя даныя: інвентарныя даныя, кантактныя даныя, даныя кантэнту, даныя аб выкарыстанні і метаданыя/даныя сувязі. Гэтае DPA заснавана на арт. 6(1)(f) GDPR.

Праз серверныя лог-файлы хостынг-правайдар збірае даныя аб выкарыстанні (напрыклад, наведаныя старонкі, часы доступу) і метаданыя/даныя сувязі (напрыклад, інфармацыя пра прыладу/браўзер, IP-адрасы). У прыватнасці, захаваныя даныя ўключаюць наступнае:

  1. IP-адрас (ананімізаваны)
  2. Тып/версія аглядальніка
  3. Аперацыйная сістэма карыстальніка
  4. URL рэферала (папярэдняя старонка)
  5. Дата і час запыту на сервер
  6. Запытаны змест (пэўная старонка)
  7. Статус доступу / HTTP-статус
  8. Аб'ём перададзеных даных

Даныя, якія захоўваюцца ў серверных лог-файлах, нельга прывязаць да канкрэтных асоб. Яны не аб'ядноўваюцца з іншымі крыніцамі даных, такімі як файлы cookie або асабістыя даныя, адпраўленыя праз формы. Серверныя лог-файлы не выкарыстоўваюцца для статыстычнага аналізу і не звязваюцца з іншымі сабранымі данымі. Карыстальнікі ніколі не ідэнтыфікуюцца.

Гэты вэб-сайт не захоўвае і не апрацоўвае адкрытыя IP-адрасы. Апошнія два блокі IP-адраса кожнага наведвальніка аўтаматычна ананімізуюцца перад захоўваннем хостам — напрыклад, 11.22.33.44 становіцца 11.22.0.0. Серверныя лог-файлы дазваляюць аператару адсочваць актыўнасць сервера і выяўляць памылкі. Яны дапамагаюць аптымізаваць працу сервера і кантраляваць бяспеку. Яны таксама даюць падказкі для прадухілення незаконнага выкарыстання сервера (напрыклад, DDoS-атакі, узломы або памылкі праграмнага забеспячэння, якія выклікаюць высокую нагрузку на сервер). Апрацоўка даных грунтуецца на артыкуле 6(1)(f) GDPR. Легітымны інтарэс аператара заключаецца ў вышэйзгаданых мэтах.

Прыклад змесціва файла журнала сервера:

10.20.158.XX.XX - - [05/Jun/2017:08:58:44 +0100] "GET /index.php HTTP/1.1" 200 713 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "www.google.de"

5. Выкарыстоўваныя


сэрвісы і пастаўшчыкі паслуг5.1 Google Fonts


Мы выкарыстоўваем на нашым сайце «Google Fonts» — сэрвіс, які прадастаўляецца кампаніяй Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Ireland (далей — «Google»). Google Fonts дазваляе нам выкарыстоўваць знешнія шрыфты для адлюстравання тэксту на нашым вэб-сайце. Інтэграцыя заснавана на нашых законных інтарэсах у выкарыстанні шрыфтоў, якія з'яўляюцца тэхнічна бяспечнымі, не патрабуюць абслугоўвання, эфектыўнымі і забяспечваюць паслядоўнае адлюстраванне. Мы выкарыстоўваем Google Fonts для аптымізацыі і паляпшэння зручнасці выкарыстання нашага вэб-сайта, у прыватнасці, для павышэння чытальнасці пры вялікіх памерах шрыфта (на дадзены момант 18 пт) і паляпшэння часу чытання і карыстальніцкага досведу на мабільных прыладах. Прававой асновай з'яўляецца арт. 6(1)(f) GDPR.

Калі вы заходзіце на наш вэб-сайт, неабходны шрыфт Google загружаецца ў кэш вашага браўзера. Гэта неабходна для таго, каб ваш браўзер адлюстроўваў наш тэкст у візуальна палепшаным выглядзе. Калі ваш браўзер не падтрымлівае гэтую функцыю, будзе выкарыстаны стандартны шрыфт з вашага камп'ютара. Інтэграцыя Google Fonts патрабуе адпраўкі сервернага запыту, звычайна на сервер Google у ЗША. Гэта дазваляе Google даведацца, якія з нашых URL-адрасоў вы наведалі. IP-адрас вашай прылады таксама перадаецца ў Google. Мы не кантралюем аб'ём і выкарыстанне даных, якія збіраюцца сэрвісам Google Fonts.

Усе шрыфты Google Fonts аўтаматычна аптымізаваны для вэб, што змяншае аб'ём перадаваных даных і забяспечвае значныя перавагі для мабільных прылад. Невялікі памер файла забяспечвае хуткае загрузванне. Акрамя таго, шрыфты Google Fonts з'яўляюцца бяспечнымі вэб-шрыфтамі. Розныя сістэмы адлюстравання ў розных браўзерах, аперацыйных сістэмах і на мабільных прыладах могуць прыводзіць да скажэння адлюстравання тэксту. Дзякуючы сетцы хуткай дастаўкі кантэнту (CDN), Google Fonts пазбягае міжплатформавых праблем. Google Fonts падтрымлівае ўсе асноўныя браўзеры (Google Chrome, Mozilla Firefox, Apple Safari, Opera) і надзейна працуе на большасці сучасных мабільных аперацыйных сістэм, уключаючы Android 2.2+ і iOS 4.2+ (iPhone, iPad, iPod). Google Fonts не захоўвае файлы cookie ў вашым браўзеры. Файлы (CSS, шрыфты) запытваюцца праз дамены Google: fonts.googleapis.com і fonts.gstatic.com.

Інфармацыя ад трэціх бакоў: Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Ірландыя

Каб даведацца больш пра палітыку прыватнасці, калі ласка, наведайце старонку палітыкі прыватнасці Google: https://policies.google.com/privacy?hl=de≷=de

Дадатковую інфармацыю пра Google Fonts можна знайсці па спасылках: https://fonts.google.com/, https://developers.google.com/fonts/faq?hl=de-DE&csw;=1 і https://www.google.com/fonts#AboutPlace:about

5.2 Скаляваная цэнтралізаваная сістэма вымярэння (SZM) ад Kantar Deutschland GmbH


Мы выкарыстоўваем "сеансавыя файлы cookie" ад VG Wort, Мюнхен, для вымярэння доступу да тэкстаў і вызначэння верагоднасці іх капіравання. Гэтыя вымярэнні праводзяцца кампаніяй Kantar Deutschland GmbH з дапамогай Скаляванай цэнтральнай сістэмы вымярэння (SZM). Яны дапамагаюць вызначыць верагоднасць капіравання тэкстаў для кампенсацыі законных прэтэнзій аўтараў і выдаўцоў. Гэтыя сеансавыя файлы cookie не збіраюць ніякіх персанальных даных. На гэтым вэб-сайце ўбудаваны піксель адсочвання для вымярэння аўдыторыі. Піксель адсочвання — гэта мініяцюрная графіка, убудаваная ў вэб-старонкі для запісу і аналізу файлаў лога для статыстычнай ацэнкі. Скаляваная цэнтралізаваная сістэма вымярэння (SZM) эксплуатуецца кампаніяй Kantar Deutschland GmbH, Ландсбергер-штрасэ, 284, 80687 Мюнхен, Германія. Сістэма вызначае статыстычныя паказчыкі, такія як вымярэнне ахопу. Убудаваны піксель адсочвання дазваляе вызначыць, ці, калі і колькі карыстальнікаў (у тым ліку суб'екта даных) атрымалі доступ да вэб-сайта і які кантэнт быў прагледжаны. Даныя, сабраныя з дапамогай SZM, збіраюцца ананімна. Для ідэнтыфікацыі паўторных візітаў усталёўваецца сеансавае cookie або выкарыстоўваюцца альтэрнатыўныя метады, якія ўключаюць у сябе подпіс, складзены з рознай аўтаматычна перадаванай інфармацыі. IP-адрас, які выкарыстоўвае суб'ект даных, збіраецца і апрацоўваецца толькі ў ананімізаванай форме. Суб'ект даных ніколі не ідэнтыфікуецца асабіста. Суб'ект даных можа ў любы час прадухіліць усталяванне файлаў cookie, змяніўшы налады свайго браўзера, як апісана вышэй, тым самым пастаянна адмовіўшыся ад захоўвання файлаў cookie. Такія налады браўзера таксама перашкодзяць Kantar Deutschland GmbH усталяваць сеансавае cookie на сістэме суб'екта даных. Акрамя таго, cookie, ужо ўсталяваныя Kantar Deutschland GmbH, могуць быць выдалены ў любы час праз браўзер або іншыя праграмныя сродкі.

5.3 Google CDN для jQuery


На нашым сайце мы выкарыстоўваем бібліятэку JavaScript jQuery. Каб палепшыць хуткасць загрузкі і забяспечыць лепшы карыстальніцкі досвед, мы выкарыстоўваем CDN (сетку дастаўкі кантэнту) ад Google для загрузкі гэтай бібліятэкі. Файл JavaScript запытваецца праз дамен Google ajax.googleapis.com. Вельмі верагодна, што вы ўжо выкарыстоўвалі jQuery на іншым сайце з CDN Google. У такім выпадку ваш браўзер можа выкарыстоўваць кэшаваную копію замест таго, каб спампоўваць яе зноў, што эканоміць час і змяншае нагрузку на сервер. Калі ваш браўзер не захаваў файл у кэшы або па якой-небудзь іншай прычыне спампоўвае яго з CDN Google, даныя будуць перададзены кампаніі Google Inc. («Google»). Пры ўсталяванні сувязі з серверам CDN ваш IP-адрас збіраецца і захоўваецца — толькі калі гэтыя даныя яшчэ не знаходзяцца ў кэшы вашага браўзера пасля папярэдняга візіту. Юрыдычнай асновай для гэтага з'яўляецца наша законная зацікаўленасць у адпаведнасці з арт. 6(1)(f) GDPR. Наша законная зацікаўленасць заключаецца ў мэтах, апісаных вышэй. Калі апрацоўка даных адбываецца за межамі ЕЭЗ або ЕС у краінах без належных стандартаў абароны даных, Google сцвярджае, што выкарыстоўвае стандартныя дагаворныя палажэнні. Для атрымання дадатковай інфармацыі аб апрацоўцы і захоўванні даных Google звярніцеся да палітыкі прыватнасці Google, даступнай па адрасе: https://www.google.de/intl/de/policies/privacy/ і https://developers.google.com/speed/libraries/#jquery

5.4 Google Analytics


Гэты вэб-сайт выкарыстоўвае Google Analytics, сэрвіс вэб-аналітыкі, які прадастаўляецца кампаніяй Google Inc. («Google»), з якой можна звязацца праз Google Ireland Limited, Gordon House, Barrow Street, Дублін 4, Ірландыя. Google Analytics выкарыстоўвае так званыя «кукі», якія захоўваюцца на прыладзе карыстальніка і дазваляюць аналізаваць выкарыстанне вэб-сайта. Сэрвіс аналітыкі ўсталёўвае ўласныя кукі для рэгістрацыі ўзаемадзеяння наведвальнікаў з гэтым вэб-сайтам і захоўвання інфармацыі, звязанай з наведваннем сайта. Інфармацыя, якая захоўваецца ў файлах cookie (уключаючы ваш ананімізаваны IP-адрас), звычайна перадаецца на сервер Google у ЗША і захоўваецца там. Google ацэньвае выкарыстанне наведанага вэб-сайта з дапамогай захаваных даных і стварае справаздачы аб актыўнасці сайта для яго аператара.

Пасля згоды з палітыкай канфідэнцыяльнасці загружаецца код Google Analytics, і на прыладзе карыстальніка ствараюцца і захоўваюцца некалькі ўласных файлаў cookie. JavaScript-код Google Analytics перадае інфармацыю, захаваную ў гэтых файлах cookie, у Google кожны раз, калі запытваецца адпаведны URL. Зборныя даныя потым становяцца даступнымі ў Google Analytics для аналізу вэб-сайта і паводзін карыстальнікаў. Google Analytics забяспечвае даныя аб геаграфічным размяшчэнні шляхам атрымання наступных метаданых з IP-адрасоў: горад (уключаючы атрыманыя шыроту і даўгату), кантынент, краіна, рэгіён, субкантынент (і адпаведныя ідэнтыфікатары).

Google можа перадаваць сабраныя даныя трэцім асобам, калі гэта патрабуецца законам, або калі трэція асобы апрацоўваюць гэтыя даныя ад імя Google. Google Analytics выкарыстоўвае IP-адрасы для забеспячэння бяспекі сэрвісу і для прадастаўлення ўладальнікам вэб-сайтаў інфармацыі пра паходжанне іх наведвальнікаў — гэта вядома як «геалакацыя па IP-адрасе». Сапраўдныя дэталі IP-адраса не бачныя кліентам Google Analytics. Google не будзе аб'ядноўваць ваш IP-адрас з іншымі данымі Google. Вы можаце прадухіліць усталяванне файлаў cookie, адпаведна змяніўшы налады вашага браўзера (гл. раздзел «Адключыць Google Analytics» і 5.5).

Карыстаючыся гэтым вэб-сайтам і згаджаючыся з палітыкай канфідэнцыяльнасці, вы даяце згоду на апрацоўку даных, сабраных Google, спосабам і ў мэтах, апісаных вышэй. Запыты на раскрыццё інфармацыі можна накіроўваць у Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ірландыя.

Пастаўшчык паслуг:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ірландыя

Прававая аснова:Згода (арт. 6(1)(а) GDPR)

Вэб-сайт:https://marketingplatform.google.com/intl/de/about/analytics/

Захады бяспекі:Маскіроўка IP-адраса (псеўданімізацыя IP-адраса)

Палітыка прыватнасці:https://policies.google.com/privacy

Пагадненне аб апрацоўцы даных:https://business.safety.google/adsprocessorterms/

Аснова для перадачы ў трэція краіны:Рамка канфідэнцыяльнасці даных (DPF)

Магчымасць адмовы:Плагін для адмовы: https://tools.google.com/dlpage/gaoptout?hl=de

Налады персаналізацыі рэкламы:https://myadcenter.google.com/personalizationoff

Больш інфармацыі:https://business.safety.google/adsservices/

Змены ў кодзе

Google Analytics

Аператар гэтага сайта наладзіў Google Analytics так, каб для геатэргетынгу выкарыстоўвалася толькі частка IP-адраса, а не поўны адрас. Кантрольныя коды Google, якія выкарыстоўваюцца на гэтым сайце, ужываюць функцыю "_anonymizeIp()", што забяспечвае апрацоўку IP-адрасоў толькі ў скарочаным выглядзе для прадухілення іх прамога персанальнага вызначэння. Пры выкарыстанні ананімізаванага кода адсочвання Google Analytics IP-адрас карыстальніка спачатку перадаецца на сервер Google (магчыма, у ЗША), а затым ананімізуецца перад захаваннем. Аднак звычайна IP-адрас скарачаецца Google у межах краін-членаў ЕС або іншых краін, якія ўваходзяць у прастору ЕЭЗ, перад перадачай. Толькі ў выключных выпадках поўны IP-адрас перадаецца на сервер у ЗША і скарачаецца там.

Адключэнне Google Analytics

Вы можаце ў любы час адклікаць сваю згоду на збор і захоўванне даных з наступным эфектам на будучыню, выкарыстоўваючы наступны плагін Google для браўзера. Гэты плагін перашкаджае адпраўцы ў Google і апрацоўцы Google даных, якія ствараюцца cookie-файлам (у тым ліку вашым IP-адрасам) аб вашым выкарыстанні вэб-сайта.

Плагін для адключэння: Адключыць Google Analytics

Карыстальнікі, якія жадаюць пераканацца, што іх даныя пра наведванне не збіраюцца Google Analytics JavaScript, могуць усталяваць дадатак для браўзера, каб адключыць Google Analytics. Гэта дапаўненне перашкаджае перадачы даных аб наведванні ў Google Analytics праз JavaScript-код Google Analytics (ga.js, analytics.js і dc.js). Яно сумяшчальнае з большасцю сучасных браўзераў. Гэта дапаўненне не перашкаджае перадачы інфармацыі на сам вэб-сайт. Больш падрабязную інфармацыю пра дапаўненне для адключэння Google Analytics.

Умовы выкарыстання


Google Analytics

Згодна з умовамі выкарыстання Google Analytics, якіх павінны прытрымлівацца ўсе карыстальнікі, перадача персанальнай інфармацыі, якая дазваляе ідэнтыфікаваць асобу, у Google Analytics забаронена. Гэта ўключае такія даныя, як імёны, адрасы электроннай пошты і плацежная інфармацыя. Больш інфармацыі пра ўмовы выкарыстання і прыватнасць можна знайсці на сайтах http://www.google.com/analytics/terms/de.html і https://www.google.de/intl/de/policies/. Аператар звяртае ўвагу, што Google Analytics на гэтым вэб-сайце быў пашыраны кодам "anonymizeIp", каб забяспечыць ананімізаваны збор IP-адрасоў (так званае маскіраванне IP).

5.5 Адмова ад выкарыстоўваных сэрвісаў і пастаўшчыкоў


Карыстальнікі могуць заблакіраваць файлы cookie, дастаўку файлаў або інтэграцыю знешніх даменаў рознымі спосабамі:

  1. Блакіроўка файлаў: адключыце файлы з дапамогай плагіна для браўзера, напрыклад, Adblock Plus для Chrome, Firefox, Android або Apple iOS

  2. Блакіроўка JavaScript: адключыце JavaScript з дапамогай плагінаў браўзера, такіх як NoScript для Chrome і Firefox.

  3. Блакіроўка даменаў: Дадайце дамены і паддамены ў чорны спіс на ўзроўні маршрутызатара, напрыклад, з дапамогай спісаў фільтраў на маршрутызатарах FRITZ!Box або плагінаў браўзера, такіх як Domain Blocker для Chrome і Firefox

  4. Блакіроўка cookie: адпаведна змяніце налады браўзера – гл. раздзел 3.4

  5. Блакіроўка файлаў cookie: праз сайт ЕС https://www.youronlinechoices.com/

  6. Блакіроўка файлаў cookie: праз амерыканскі сайт https://www.aboutads.info/choices/



6. Збор і апрацоўка персанальных даных


Персанальныя даныя — гэта ўся інфармацыя, якая адносіцца да вызначанай або вызначальнай фізічнай асобы (далей — «карыстальнік»). Фізічная асоба лічыцца вызначальнай, калі яе можна ідэнтыфікаваць прама ці ўскосна, у прыватнасці, праз сувязь з ідэнтыфікатарам, такім як імя, нумар ідэнтыфікацыі, даныя геалакацыі, анлайн-ідэнтыфікатар (напрыклад, IP-адрас або файлы cookie), або адна ці некалькі характарыстык, якія выяўляюць фізічную, фізіялагічную, генетычную, псіхалагічную, эканамічную, культурную ці сацыяльную ідэнтычнасць гэтай фізічнай асобы.

Апрацоўка — гэта любая аперацыя або набор аперацый, якія выконваюцца з персанальнымі данымі, незалежна ад таго, ажыццяўляюцца яны аўтаматызавана ці не. Гэта ўключае ў сябе любыя дзеянні з персанальнымі данымі, такія як збор, захоўванне, змяненне, выкарыстанне, перадача, распаўсюджванне, выдаленне або знішчэнне і г.д.

У асноўным, аператар апрацоўвае персанальныя даныя толькі ў той ступені, у якой гэта неабходна для прадастаўлення анлайн-сэрвісу, зместу або выканання паслуг. Апрацоўка персанальных даных адбываецца толькі са згоды карыстальніка або калі гэта дазволена нарматыўнымі актамі. Вы можаце атрымаць доступ да гэтага вэб-сайта, не прадастаўляючы ніякіх персанальных даных, і вы не абавязаны юрыдычна прадастаўляць персанальныя даныя аператару.

Тэрмін «карыстальнік» ахоплівае ўсе катэгорыі асоб, на якіх уплывае апрацоўка даных. Сюды ўваходзяць пастаўшчыкі, дзелавыя партнёры, зацікаўленыя бакі, а таксама наведвальнікі і карыстальнікі анлайн-прапановы.

6.1 Прававая аснова апрацоўкі


Згодна з Агульным рэгламентам ЕС аб абароне даных, апрацоўка ў цэлым забаронена, калі іншае не прадугледжана законам або не атрымана згода карыстальніка. Аператар абавязаны паведаміць вам аб прававой аснове для апрацоўкі даных.

У адпаведнасці з артыкулам 13 GDPR аператар паведамляе вам пра прававыя асновы апрацоўкі даных. Калі атрымана ваша згода, прававой асновай з'яўляецца артыкул 6(1)(а) GDPR у спалучэнні з артыкулам 7 GDPR. Калі апрацоўка неабходная для выканання дагаворна-падрыхтоўчых мер, юрыдычнай асновай з'яўляецца п. 6(1)(b) GDPR. Калі апрацоўка неабходная для выканання юрыдычнага абавязку, такога як патрабаванні па захаванні даных, прымяняецца п. 6(1)(c) GDPR.

Калі апрацоўка не ахоплена адной ці некалькімі вышэйзгаданымі прававымі асновамі, яна будзе праводзіцца, калі гэта неабходна для мэт законных інтарэсаў, якія пераследуюцца аператарам або трэцім бокам, і гэтыя інтарэсы не пераважваюць вашых правоў і свабод. У гэтым выпадку апрацоўка дазваляецца згодна з п. 6(1)(f) GDPR. Законныя інтарэсы аператара ўключаюць, у прыватнасці, вядзенне дзелавой дзейнасці, прадухіленне махлярства, бяспеку сервера і інфармацыі, а таксама забеспячэнне надзейнага аказання паслуг. Вы можаце ў любы час выказаць пярэчанне супраць апрацоўкі на падставе законных інтарэсаў (гл. раздзел 7.6).

Калі апрацоўка персанальных даных неабходная для абароны жыццёва важных інтарэсаў суб'екта даных або іншай фізічнай асобы, прававой асновай з'яўляецца арт. 6(1)(d) GDPR.

Прававая аснова для камерцыйных зносін па-за межамі дзелавых адносін, асабліва праз пошту, тэлефон, факс і электронную пошту, выкладзена ў § 7 Закона Германіі «Аб барацьбе з несумленнай канкурэнцыяй» (UWG).

6.2 Выкарыстанне формы


зваротнай сувязі або каментароў

Пры выкарыстанні формы для кантакту або каментароў (далей — «форма для кантакту») збіраюцца персанальныя звесткі пра асабістыя або фактычныя абставіны канкрэтнай або вызначальнай фізічнай асобы ў тым аб'ёме, які прадастаўлены карыстальнікам. Калі карыстальнік націскае кнопку «Адправіць», «Даслаць» або «Адправіць форму», збіраюцца, захоўваюцца і апрацоўваюцца наступныя даныя ў мэтах, вызначаных у раздзеле 6.3:

Дадзеныя інвентарызацыі і кантактная інфармацыя

  1. Поўнае імя або псеўданім
  2. Калі ёсць — адрас электроннай пошты
  3. Калі магчыма, увядзіце поўны нумар тэлефона
  4. Калі даступна — назва кампаніі
  5. Калі ёсць, паштовы адрас

Дадзеныя запыту

  1. Змест паведамлення
  2. Калі ёсць, меркаванне або каментар

(далей — «асабістыя даныя»).

6.3 Заява аб згодзе


Ваша заява аб згодзе ў гэтым раздзеле гучыць наступным чынам:

Адпраўляючы свой запыт (націскаючы кнопку «Адправіць», «Даслаць» або «Адправіць форму»), я згаджаюся на childstories.org збор, захоўванне, апрацоўку і выкарыстанне майго імя, кантактнай інфармацыі і даных запыту для апрацоўкі майго запыту і, у выпадку выказанай думкі праз функцыю каментароў, на яе публікацыю. Я згаджаюся на захоўванне і апрацоўку маіх персанальных даных і даю яўную згоду на іх публікацыю. Я магу ў любы час адклікаць сваю згоду без фармальных патрабаванняў, накіраваўшы электронны ліст на адрас datenschutz@childstories.org або па пошце на адрас Гордана Буяка, Parkstraße 32c, 38644 Goslar, з наступным для сябе эфектам.

Ваша заява аб згодзе з'яўляецца выяўленнем вашага права на інфармацыйную самавызначэнне. Яна ўяўляе сабой добраахвотнае, канкрэтнае, абгрунтаванае і адназначнае выяўленне волі ў форме заявы або іншага відавочнага станоўчага дзеяння, якім вы пацвярджаеце сваю згоду на апрацоўку вашых персанальных даных. Згоду можна адклікаць у любы час.

6.4 Адкліканне згоды


Вы маеце права ў любы час адклікаць сваю згоду на апрацоўку, выкарыстанне і раскрыццё вашых даных без тлумачэння прычын, з наступным спыненнем дзеяння, паведаміўшы аператара па пошце або электроннай пошце на адрас datenschutz@childstories.org. Законнасць апрацоўкі, праведзенай да адклікання згоды, не змяняецца.

6.5 Мэта збору, апрацоўкі і выкарыстання


Асабістыя даныя збіраюцца, захоўваюцца і апрацоўваюцца выключна childstories.org у наступных мэтах:

  1. Апрацоўка запыту
  2. Звяжыцеся па электроннай пошце, каб атрымаць адказ на запыт
  3. Публікацыя каментарыяў і меркаванняў карыстальнікаў па запыце

childstories.org будзе выкарыстоўваць персанальныя даныя ў іншых мэтах, акрамя пералічаных вышэй, толькі калі гэта дазволена § 28(2) BDSG для абароны законных інтарэсаў трэціх бакоў або для прадухілення небяспекі для дзяржаўнай ці грамадскай бяспекі або для пераследу крымінальных правапарушэнняў. Персанальныя даныя захоўваюцца і апрацоўваюцца выключна на серверах, размешчаных у Германіі, і ніколі не перадаюцца трэцім асобам.

6.6 Месца апрацоўкі


Асабістыя даныя, уведзеныя карыстальнікамі ў форму запыту, уключаючы даныя аб інвентары, кантакце і змесце, апрацоўваюцца выключна ў Германіі, а не ў трэціх краінах.

Калі аператар апрацоўвае даныя ў трэцяй краіне (г.зн. за межамі Еўрапейскага саюза (ЕС) або Еўрапейскай эканамічнай прасторы (ЕЭП)) або калі гэта адбываецца ў кантэксце выкарыстання сэрвісаў трэціх асоб ці раскрыцця/перадачы даных трэцім асобам, гэта будзе рабіцца толькі калі гэта неабходна для выканання анлайн-прапановы, для дагаворных мерапрыемстваў, на падставе згоды карыстальніка, з-за юрыдычнага абавязацельства або на падставе законных інтарэсаў.

З улікам законных або дагаворных дазволаў аператар апрацоўвае даныя ў трэцяй краіне толькі пры выкананні спецыяльных умоў, выкладзеных у арт. 44 і наступных GDPR. Гэта азначае, што апрацоўка ажыццяўляецца, напрыклад, на падставе спецыяльных гарантый, такіх як афіцыйна прызнаны ўзровень абароны даных, эквівалентны ўзроўню ЕС (напрыклад, у ЗША праз «Правайда прыватнасці»), або на падставе выканання афіцыйна прызнаных канкрэтных дагаворных абавязацельстваў (так званых «стандартных дагаворных пунктаў»). Больш інфармацыі па гэтай тэме можна знайсці ў раздзеле 5. Выкарыстоўваныя паслугі і пастаўшчыкі.

Што датычыцца ЗША, 12 ліпеня 2016 года Еўрапейская камісія вызначыла, што ў рамках пагаднення EU-U.S. Privacy Shield існуе належны ўзровень абароны даных (рашэнне аб дастатковасці, арт. 45 GDPR). Для атрымання дадатковай інфармацыі наведайце https://www.privacyshield.gov. Аператар выкарыстоўвае толькі пастаўшчыкоў паслуг з ЗША, сертыфікаваных у рамках пагаднення EU-U.S. Privacy Shield.

6.7 Звязацца па электроннай пошце


Адрас электроннай пошты аператара апублікаваны на вэб-сайце і можа выкарыстоўвацца для электроннай сувязі. Гэта адпавядае юрыдычнаму патрабаванню аб забеспячэнні хуткай электроннай сувязі. Калі вы вырашыце звязацца з намі такім чынам, ваш адрас электроннай пошты і любыя персанальныя даныя, якія змяшчаюцца ў вашым паведамленні, будуць апрацаваны і аўтаматычна захаваны з мэтай адказу на запыт у адпаведнасці з п. 6(1)(в) GDPR. Наша законная мэта заключаецца ў гэтым. Запыт будзе выдалены, як толькі ён перастане быць неабходным і не будуць дзейнічаць ніякія юрыдычныя абавязацельствы па захаванні.

7. Вашы правы ў адпаведнасці з Агульным рэгламентам


ЕС па абароне даных

Агульнае палажэнне ЕС аб абароне даных гарантуе вам пэўныя правы, якія вы можаце рэалізаваць у дачыненні да аператара пры выкананні адпаведных юрыдычных патрабаванняў.

7.1 Права на доступ


Вы маеце права запытаць у аператара пацвярджэнне таго, ці апрацоўваюцца, захоўваюцца або перадаюцца персанальныя даныя, якія вас датычаць, і, калі так, якія менавіта даныя, а таксама падрабязнасці такой апрацоўкі або перадачы даных. Акрамя таго, вы маеце права запытаць і атрымаць бясплатную інфармацыю пра асабістыя даныя, якія гэты вэб-сайт захоўвае пра вас, уключаючы час, тэрмін і мэту іх захоўвання (арт. 15 GDPR – Права на доступ суб'екта даных). У такім выпадку вы можаце запытаць інфармацыю па наступных пунктах:

  1. Копія вашых персанальных даных
  2. Катэгорыі асабістых даных
  3. Мэты апрацоўкі
  4. Атрымальнікі або катэгорыі атрымальнікаў, якім былі раскрыты асабістыя дадзеныя
  5. Час і працягласць захоўвання
  6. Магчымасць выпраўлення або выдалення вашых персанальных даных
  7. Наяўнасць абмежаванняў на апрацоўку з боку аператара
  8. Наяўнасць права на пярэчанне супраць апрацоўкі
  9. Магчымасць падаць скаргу ў наглядны орган
  10. Наяўнасць аўтаматызаванага прыняцця рашэнняў, уключаючы прафіляванне, і важная інфармацыя пра прымяняльную логіку, а таксама пра значнасць і чаканыя наступствы такой апрацоўкі
  11. Інфармацыя аб крыніцы даных

Вы таксама маеце права даведацца, ці былі вашы асабістыя даныя перададзены ў трэцюю краіну або міжнародную арганізацыю. Калі так, вы маеце права быць інфармаванымі аб адпаведных гарантыях, звязаных з такой перадачай. Больш падрабязную інфармацыю можна знайсці ў раздзеле 5. Выкарыстоўваныя паслугі і пастаўшчыкі.

Аператар прадаставіць вам копію персанальных даных, якія апрацоўваюцца, на працягу аднаго месяца з моманту атрымання вашага запыту на доступ. За любую дадатковую копію, якую вы запытваеце, аператар можа спагнаць разумную плату на аснове адміністрацыйных выдаткаў. Калі вы робіце запыт у электронным выглядзе, аператар прадаставіць інфармацыю ў агульнапрынятым электронным фармаце, калі не пазначана іншае.

7.2 Права на выпраўленне


Вы маеце права запытаць у аператара неадкладнае выпраўленне або змяненне любых вашых персанальных даных. Улічваючы мэты апрацоўкі, вы таксама маеце права запытаць дапаўненне няпоўных персанальных даных, у тым ліку шляхам дадатковай заявы (арт. 16 GDPR – Права на выпраўленне).

7.3 Права на сціранне


Вы маеце права запытаць у аператара неадкладнае выдаленне персанальных даных, якія вас датычаць (арт. 17 GDPR – Права на выдаленне). Акрамя таго, аператар абавязаны неадкладна выдаліць персанальныя даныя, калі яны больш не патрэбныя для мэт, для якіх былі сабраныя або іншым чынам апрацаваныя, або калі карыстальнік адклікае сваю згоду, на падставе якой адбываецца апрацоўка, ці запярэчвае супраць апрацоўкі.

Аператар таксама абавязаны выдаліць персанальныя даныя, калі няма юрыдычнай асновы для апрацоўкі, калі няма важкіх законных падстаў для апрацоўкі або калі персанальныя даныя былі незаконна апрацаваны — напрыклад, калі трэцяя асоба перадае вашы даныя аператару без юрыдычнай асновы або выдае сябе за іншую асобу. Асабістыя даныя, якія захоўваюцца, childstories.org будуць выдалены з усіх сервераў аператара, як толькі яны перастануць быць неабходнымі для заяўленай мэты і не будуць мець законных падстаў для захавання, але не пазней чым праз 7 дзён.

7.4 Права на абмежаванне апрацоўкі


Вы маеце права запытаць у аператара абмежаванне апрацоўкі вашых персанальных даных (арт. 18 GDPR – Права на абмежаванне апрацоўкі). Калі апрацоўка абмежаваная, персанальныя даныя — за выключэннем захоўвання — будуць апрацоўвацца толькі з вашай згоды або для ўстанаўлення, рэалізацыі ці абароны прававых патрабаванняў, або для абароны правоў іншай фізічнай або юрыдычнай асобы, або з прычын важнага грамадскага інтарэсу Еўрапейскага саюза або дзяржавы-члена.

7.5 Права на пераноснасць


даных

Вы маеце права, у выпадку апрацоўкі на падставе згоды, атрымліваць персанальныя даныя, якія вас датычаць і якія вы прадаставілі аператару, у структураваным, шырока выкарыстоўваным і машыначытэльным фармаце, а таксама перадаваць гэтыя даныя іншаму кантралёру без перашкод з боку аператара або забяспечыць перадачу даных непасрэдна іншаму кантралёру, калі гэта тэхнічна магчыма. (арт. 20 GDPR – права на пераноснасць даных).

7.6 Права на адкліканне згоды і запярэчванне


Вы маеце права ў любы час адклікаць згоду на апрацоўку персанальных даных. Акрамя таго, вы можаце ў любы час запярэчыць апрацоўцы або раскрыццю персанальных даных, якія вас датычаць, што ажыццяўляецца на падставе артыкула 6(1)(e) або (f) GDPR. Калі вы выступіце супраць, аператар больш не будзе апрацоўваць вашыя персанальныя даныя, за выключэннем выпадкаў, калі апрацоўка неабходная для ўстанаўлення, рэалізацыі або абароны прававых патрабаванняў (арт. 21 GDPR – Права на пярэчанне).

7.7 Аўтаматызаванае прыняцце рашэнняў у асобных выпадках, уключаючы прафіляванне


Вы маеце права не падлягаць рашэнню, заснаванаму выключна на аўтаматызаванай апрацоўцы, уключаючы прафіляванне, якое стварае юрыдычныя наступствы для вас або значна ўплывае на вас. Калі такія аўтаматызаваныя рашэнні існуюць, вы можаце выказаць сваё пярэчанне, даслаўшы паведамленне поштай або электроннай поштай на адрас datenschutz@childstories.org. Для абароны вашых правоў, свабод і законных інтарэсаў вы можаце выкласці сваё меркаванне і аспрэчыць аўтаматызаванае рашэнне. У такім выпадку аператар асабіста перагледзіць рашэнне, прынятае алгарытмам.

7.8 Права падаць скаргу ў наглядны орган


Вы маеце права ў любы час падаць скаргу ў наглядны орган, асабліва ў дзяржаве-члене вашага пражывання, месца працы або месца меркаванага парушэння, калі вы лічыце, што апрацоўка персанальных даных, якія вас датычаць, парушае дзеючае заканадаўства, або калі адбываецца незаконная апрацоўка даных (арт. 77 GDPR у спалучэнні з § 19 BDSG – Права падаць скаргу ў наглядны орган).

7.9 Рэалізацыя вашых правоў


Правы, гарантаваныя Агульным палажэннем ЕС аб абароне даных, можна рэалізаваць, даслаўшы паведамленне поштай або па электроннай пошце на адрас datenschutz@childstories.org. Калі ў вас ёсць пытанні, на якія гэта палітыка канфідэнцыяльнасці не дала адказу, адносна вашых правоў, або калі вам патрэбна больш падрабязная інфармацыя па пэўным пытанні, калі ласка, у любы час звяртайцеся да аператара па электроннай пошце: datenschutz@childstories.org. Вы маеце права ў любы час і бясплатна запытаць інфармацыю аб захаваных вашых персанальных даных, іх паходжанні і атрымальніку, а таксама пра мэту захоўвання гэтых даных.

8. Тэрмін выкарыстання і захоўвання


даных

Асабістыя даныя будуць выдалены без затрымкі ў выпадку адклікання вашай згоды або калі мэта апрацоўкі даных больш не актуальная, але не пазней чым праз 7 дзён. Неасабістыя даныя, такія як файлы серверных логаў і файлы cookie, будуць аўтаматычна выдалены праз 30 дзён, калі іншае не ўказана ў гэтай палітыцы канфідэнцыяльнасці.

9. Бяспека


даных

Асабістыя даныя апрацоўваюцца толькі ў адпаведнасці з дзеючымі нарматыўнымі актамі па абароне даных і ў адпаведнасці з прынцыпамі мінімізацыі і недапушчэння збору даных. Гэта азначае, што асабістыя даныя апрацоўваюцца толькі пры наяўнасці законнага дазволу — у прыватнасці, калі гэтыя даныя неабходныя для аказання анлайн-паслуг — або пры атрыманні згоды. Акрамя таго, аператар абмяжоўвае апрацоўку персанальных даных шляхам правядзення комплексных праверак на сапраўднасць і абгрунтаванасць.

Акрамя таго, у адпаведнасці з артыкулам 32 GDPR выкарыстоўваюцца розныя тэхнічныя меры бяспекі, якія адпавядаюць сучасным тэхналогіям, для забеспячэння захавання патрабаванняў да аховы даных і для абароны даных, што апрацоўваюцца праз гэты вэб-сайт, ад выпадковай або наўмыснай маніпуляцыі, страты, знішчэння або несанкцыянаванага доступу.

Гэтыя меры ўключаюць, у прыватнасці, кантроль фізічнага доступу да персанальных даных, а таксама кантроль доступу, уводу і перадачы даных. Аператар таксама ўлічвае абарону персанальных даных падчас распрацоўкі праграмнага забеспячэння і праз налады па змаўчанні, якія забяспечваюць абарону канфідэнцыяльнасці (артыкул 25 GDPR).

Для забеспячэння канфідэнцыяльнасці і цэласнасці ў камунікацыі паміж вэб-серверам і вэб-браўзерам карыстальніка childstories.org выкарыстоўваецца SSL-шыфраванне ад арганізацыі па выдачы сертыфікатаў "Let's Encrypt". Методы шыфравання, якія выкарыстоўваюцца ў SSL, рэгулярна правяраюцца незалежна ад іх прызначэння і лічацца матэматычна бяспечнымі, што азначае, што іх тэарэтычна немагчыма абысці з дапамогай сучасных вядомых метадаў.

Для забеспячэння ўзроўню абароны, адпаведнага рызыцы, прымяненне тэхнічных і арганізацыйных мер бяспекі заўсёды ўлічвае сучасны стан тэхнікі, выдаткі на рэалізацыю, а таксама характар, маштаб, кантэкст і мэты апрацоўкі, а таксама розную верагоднасць і сур'ёзнасць рызык для правоў і свабод фізічных асоб.

10. Змены ў палітыцы


канфідэнцыяльнасці

Аператар пакідае за сабой права ўносіць змены ў палітыку прыватнасці, каб адлюстраваць змены ў прававых патрабаваннях або ў выпадку змен у сэрвісе або апрацоўцы даных. Аднак гэта датычыцца толькі заяў, якія тычацца апрацоўкі даных. Калі патрабуецца згода карыстальніка або калі кампаненты палітыкі прыватнасці змяшчаюць палажэнні, якія рэгулююць адносіны з карыстальнікамі, змены будуць уносіцца толькі з іх згоды. Карыстальнікам рэкамендуецца рэгулярна азнаёмлівацца з зместам палітыкі прыватнасці.

Апошняе абнаўленне: 24.02.2018

« Назад
Вярнуцца да пачатку
© Усе правы абаронены
Пра нас