Andmekaitsepoliitika

childstories.org poolt pakutavate teenuste kasutamine toimub vastavalt järgmistele andmekaitse-eeskirjadele. Kõigile käesoleva veebisaidi külastajatele tagatakse nende isikuandmete igakülgne kaitse. Kõiki esitatud andmeid käsitletakse alati äärmiselt hoolikalt. Järgnev privaatsuspoliitika annab ülevaate sellest, kuidas tagatakse teie andmete privaatsus ning milliseid andmeid ja millistel eesmärkidel kogutakse. Mõisted „kasutaja“ ja „külastaja“ viitavad kõigile füüsilistele isikutele, kes kasutavad või külastavad seda veebisaiti, sõltumata sellest, kas nad suhtlevad veebisaidi elementidega või mitte. Käesolevas privaatsuspoliitikas kasutatud mõisted, nagu „kasutaja“, tuleb mõista sooliselt neutraalsetena.

Sisukord


  1. Üldine teave
  2. Veebisaidi administraator
  3. Küpsised
  4. Serveri logifailid
  5. Kasutatavad teenused ja teenusepakkujad
  6. Isikuandmete kogumine ja töötlemine
  7. Teie õigused ELi isikuandmete kaitse üldmääruse (GDPR) alusel
  8. Andmete kasutamise ja säilitamise aeg
  9. Andmete turvalisus
  10. Privaatsuspoliitika muudatused


1. Üldine teave


Isikuandmete kaitse on käesoleva veebisaidi haldaja jaoks esmatähtis ning seda tagatakse mitmesuguste tehniliste turvameetmete ja protseduuride abil. Rangelt järgitakse Saksamaa Liitvabariigi andmekaitseseadusi, telemeedia seadust ja Euroopa Liidu üldist andmekaitsemäärust (edaspidi „andmekaitse-eeskirjad”).

Kui veebiteenus võimaldab isiku- või äriliste andmete (nimi, e-posti aadress, telefoninumber, aadress) sisestamist, on selliste andmete esitamine kasutaja poolt selgesõnaliselt vabatahtlik. Isikuandmete kogumine, töötlemine ja kasutamine toimub ainult juhul, kui kasutaja on andnud selleks nõusoleku ning esitab need andmed vabatahtlikult, teadlikult ja tahtlikult kontaktivormi kaudu. Käesolevas kontekstis tähendavad isikuandmed childstories.org veebisaidi asjaomastesse vormidesse sisestatud teavet, mille abil on võimalik kasutajat identifitseerida (nt nimi, aadress, telefoninumber).

Käesolev privaatsuspoliitika kehtib ainult veebisaidile „childstories.org“. Kui koduleht või mõni alamleht sisaldab linke kolmandate osapoolte veebisaitidele, ei kehti käesolev privaatsuspoliitika nende veebisaitide suhtes. Sellistel juhtudel ei vastuta veebisaidi haldaja isikuandmete töötlemise eest nendes kolmandate osapoolte pakkumistes GDPRi artikli 4 lõike 7 tähenduses. Palun tutvuge vastavate lingitud veebisaitide privaatsuspoliitikatega. childstories.org veebisaidi pakkumine on üldiselt mõeldud täiskasvanutele. Alla 16-aastased isikud ei tohi edastada isikuandmeid veebisaidi haldajale ilma vanema või eestkostja nõusolekuta.

Kui teil on andmekaitsega seotud küsimusi või soovite teatada probleemist, võtke ühendust e-posti childstories.orgteel aadressil datenschutz@childstories.org või postiga eespool esitatud aadressil.

2. Veebisaidi haldaja


Veebisaidi haldaja peab tagama andmetöötluse seaduslikkuse, kasutades regulaarselt üle vaadatud tehnilisi ja organisatsioonilisi meetmeid.

Seda veebisaiti ja selle teenuseid haldab

Gordon Bujak (edaspidi „veebisaidi haldaja”)

Dolziger Str. 22, 10247 Berliin

E-post: datenschutz@childstories.org, veebisait: https://www.childstories.org





3. Küpsised


Veebisaidile childstories.org sisenemisel salvestatakse kasutaja seadmesse (arvuti, sülearvuti, nutitelefon või tahvelarvuti) üks või mitu küpsist, kui kasutaja on oma brauseri seadistanud nii, et see lubab küpsiste loomist ja salvestamist. Kui kasutaja brauser lubab küpsiste salvestamist, loetakse seda kehtivaks nõusolekuks küpsiste salvestamiseks ja loomiseks, mis kehtib ka konkreetselt käesoleva veebisaidi puhul.

Kuna kasutaja saab brauseri seadete kaudu blokeerida, lubada või kustutada esmaseid või kolmanda osapoole küpsiseid üldiselt või konkreetsete veebisaitide puhul, eeldab haldaja nõusolekut küpsiste salvestamiseks, kui sellist blokeerimist ei ole rakendatud. Kasutaja veebibrauseri seadistusi tõlgendatakse tema tahteavaldusena. Operaator kasutab „küpsiseid“ (väikeseid andmepakette, mis sisaldavad seadistusteavet) tootevaliku parandamiseks, kasutaja eelistuste tuvastamiseks ja veebisaidi optimaalseks toimimiseks.

Et vältida kasutaja tegevuste ja sisestuste kadumist serveriühenduse katkemise korral (nt mobiilsidevõrkudes), võidakse küpsiseid kasutada ka ajutiseks salvestamiseks. Küpsised tagavad kõrge kasutajasõbralikkuse taseme ja aitavad veebisaiti edasi arendada. Kui te ei luba oma brauseris küpsiseid, võib see piirata veebipõhise teenuse funktsionaalsust, eriti kui see puudutab tehniliselt vajalikke küpsiseid, nagu seansiküpsised. Küpsised ei kahjusta teie seadet ega sisalda viiruseid, käivitatavat koodi ega nuhkvara. Tehniliselt ei ole küpsised isikuandmed, välja arvatud juhul, kui need selliseid andmeid selgesõnaliselt salvestavad.

3.1 Kuidas küpsised töötavad


Küpsised salvestatakse tekstifailidena teie seadme kõvakettale, samas kui seansiküpsised salvestatakse RAM-i. Küpsis saadetakse veebiserverist brauserisse või genereeritakse veebisaidil skripti (nt JavaScript) abil. Seansiküpsis sisaldab juhuslikult genereeritud unikaalset ID-d, mida nimetatakse seansi-ID-ks. See sisaldab ka teavet selle päritolu ja aegumise kohta. Seansiküpsised ei saa salvestada muud tüüpi teavet. Käesoleva veebisaidi küpsistes salvestatud andmeid ei saa seostada teie isikuga ning seetõttu ei ole need isikuandmed.

Enamik veebisaidi poolt kasutatavaid küpsiseid on childstories.org nn „seansiküpsised”, mis kustutatakse automaatselt pärast teie brauseri seansi lõppu. Muud küpsised jäävad teie seadmesse kuni nende kustutamiseni või aegumiseni. Need püsiküpsised võimaldavad veebisaidil teie brauserit järgmisel külastusel childstories.org ära tunda. Võite seadistada oma brauseri nii, et see teavitab teid küpsiste salvestamisest ja lubab neid vaid teatud juhtudel, blokeerib küpsised üldiselt või teatud juhtudel või kustutab küpsised automaatselt brauseri sulgemisel. Küpsiste keelamine võib piirata käesoleva veebisaidi funktsionaalsust, eriti kui see mõjutab seansiküpsiseid.

3.2 Küpsiste


haldamine ja seadistamine

Küpsiseid saab hallata enamikus veebibrauserites, nagu Google Chrome, Firefox, Internet Explorer, Apple Safari, Microsoft Edge ja Opera. Küpsiste salvestamise saab brauseri seadetest keelata, mis võimaldab külastajal otsustada, kas küpsis võib salvestuda või tuleb see enne ettenähtud aegumist kustutada.

Kuna küpsised on tavalised tekstifailid, saab neid vaadata enamiku tekstiredaktorite või tekstitöötlusprogrammide abil. Küpsise avamiseks klõpsake sellel. Allpool on loetelu linkidest, mille abil saab küpsiseid erinevates brauserites vaadata. Kui kasutate mõnda muud brauserit, kontrollige selle brauseri küpsiste käsitlemise seadeid. Kui kasutate mobiiltelefoni, leiate lisateavet oma telefoni kasutusjuhendist.

Firefox

https://support.mozilla.org/cookies

Google Chrome

https://support.google.com/cookies

Internet Explorer 8–10

https://windows.microsoft.com/cookies

Opera

https://help.opera.com/cookies

Kui te ei soovi, et veebisaidid teie seadmesse küpsiseid salvestaksid, saate oma brauseri seadistada nii, et see teavitab teid enne iga küpsise salvestamist. Samuti saate oma brauseri seadistada nii, et see lükkab tagasi kõik küpsised või ainult kolmandate osapoolte küpsised. Lisaks saate kustutada kõik juba salvestatud küpsised.

Pidage meeles, et küpsiste seadeid tuleb kohandada eraldi iga kasutatava brauseri ja seadme jaoks. Tüüpilised brauseri seaded on järgmised: 1. Ära luba ühtegi küpsist. 2. Luba ainult külastatud lehe serverist pärit küpsiseid (ei kolmandate osapoolte küpsiseid, nagu reklaambännerid). 3. Küsida kasutajalt iga küpsise kohta luba – tavaliselt on valikud „lubada” (säilitatakse), „lubada selle seansi ajaks” (aktsepteeritakse, kuid kustutatakse pärast brauseri sulgemist) ja „keelata” (ei aktsepteerita). Enamik brausereid võimaldab teil ka vaadata küpsistesse salvestatud andmeid, kustutada üksikuid või kõiki küpsiseid ning muuta nende sisu.

Pange tähele, et kui küpsised on keelatud, ei saa selle veebisaidi täielikku toimimist tagada. Mõned funktsioonid ei pruugi töötada ja veebisaidi teatud osad ei pruugi üldse kuvada. Samuti ei tähenda küpsiste keelamine, et te ei näe enam reklaame teistel veebisaitidel. Iga brauser käsitleb küpsiste seadeid erinevalt – kasutage vajadusel oma brauseri abi funktsiooni. Kui soovite küpsised mobiilseadmes keelata, vaadake oma seadme kasutusjuhendit.

3.3 Käesoleva veebisaidi


poolt loodud ja salvestatud küpsised

Järgmises jaotises selgitatakse, milliseid küpsiseid käesolev veebisait loob ja salvestab ning milline on nende otstarve. Sellega taotletakse kolme peamist eesmärki: tagada andmekaitse, parandada kasutajasõbralikkust ja toetada veebisaidi edasist arendamist parimal võimalikul viisil. Erinevate rakenduste jaoks kasutatakse erinevat tüüpi küpsiseid. Allpool on loetelu kasutatavatest küpsistest ja nende vastavatest otstarvetest.

3.3.1 Seansiküpsised


Seansiküpsis salvestatakse ajutiselt teie seadmesse, kui te veebilehel sirvite. Seansiküpsis sisaldab seansi ID-d ja kustutatakse automaatselt, kui brauser suletakse.

Seansi küpsise näide

NimiNäidissisuAegumine
PHPSESSID662239a13eb4daefb6db628e083b618cKui brauseri seanss lõpeb


Seansiküpsises salvestatud numbrijada ei ole seotud ühegi konkreetse isikuga ja on seetõttu anonüümne. Seansitunnuse genereerib server PHP-seansi alguses ning see salvestatakse kliendi poolel küpsises või edastatakse URL-is. Iga päring, mis ei sisalda seansitunnust, loetakse uue seansi esimeseks päringuks.

Seansi ID eesmärk on tuvastada kasutaja mitmed omavahel seotud päringud ja seostada need ühe seansiga. Seansiküpsised on tehniliselt hädavajalikud, kuna vastasel juhul võidakse seansi- ja kasutajapõhist sisu kuvada valesti või üldse mitte.

3.3.2 VG Worti seansiküpsised


Veebiaadressid, mis sisaldavad üle 250 sõna pikkuseid tekstilisi panuseid, on märgistatud pikselikutsetega, mis edastavad andmed juurdepääsu kohta autoriõiguste kollektiivse haldamise organisatsioonile VG Wort, München. VG Worti „seansiküpsiseid” kasutatakse tekstidele juurdepääsu mõõtmiseks ja kopeerimise tõenäosuse kindlaksmääramiseks. Neid mõõtmisi teostab Kantar Deutschland GmbH, kasutades Scalable Central Measurement Systemi (SZM). Mõõtmine aitab kindlaks määrata üksikute tekstide kopeerimise tõenäosust, et hüvitada autoritele ja kirjastajatele seadusjärgsete nõuete alusel. Nende seansiküpsiste kaudu isikuandmeid ei koguta. Autoritele makstakse selle süsteemi kaudu hüvitist VG Worti poolt, tagades seadusjärgse tasu autoriõigusega kaitstud teoste kasutamise eest vastavalt UrhG §-dele 53 ja 54 (GDPR artikli 6 lõike 1 punkt f). Kantar Deutschland GmbH, Landsberger Straße 284, 80687 München, kogub ja töötleb anonüümseid juurdepääsuandmeid VG Worti nimel. SZM-i alusel määrab Kantar kindlaks statistilised väärtused, et mõõta juurdepääsu ja kopeerimise tõenäosust. Seansiküpsist kasutatakse süsteemide tuvastamiseks erinevatest automaatselt edastatavatest brauseriandmetest koosneva allkirja abil. IP-aadresse töödeldakse ainult anonüümsel kujul. Vajalik seansiküpsis kehtib kuni brauseri seansi lõpuni ja on tehniliselt vajalik, vastasel juhul ei saaks autorid tasu. (Lisateave on kättesaadav punktis 5.2)

3.4 Küpsiste


keelamine

Võite oma brauseri hõlpsasti seadistada nii, et kõik küpsised lülitatakse välja.

Firefox

  1. Avage Firefoxi veebibrauser.
  2. Vajutage klaviatuuril klahvi "Alt".
  3. Valige menüüst „Tööriistad” ja seejärel „Seaded”.
  4. Valige vahekaart „Privaatsus ja turvalisus”.
  5. Valige „Firefox teeb järgmist:” alt „Kasuta ajaloo jaoks kohandatud seadeid”.
  6. Tühista valik „Accept cookies“ ja salvesta seaded.

Internet Explorer

  1. Avage Internet Explorer.
  2. Klõpsake nuppu „Tööriistad“ ja seejärel „Interneti-suvandid“.
  3. Klõpsake vahekaardil „Privaatsus”.
  4. Tühista küpsiste valik ja salvesta sätted.

Google Chrome

  1. Avage Google Chrome.
  2. Valige „Seaded”.
  3. Sisestage otsinguribale „Küpsised”.
  4. Klõpsa "Veebisaidi seaded".
  5. Klõpsa "Küpsised".
  6. Lülita küpsised välja ja salvesta sätted.

Safari

  1. Avage Safari.
  2. Valige menüüst „Eelistused“ (hall hammasratta ikoon ülemises paremas nurgas) ja klõpsake „Privaatsus“.
  3. Valige „Küpsised ja veebisaidi andmed“ alt, kas ja millal Safari peaks küpsiseid aktsepteerima. Lisateabe saamiseks klõpsake „Abi (?)“.
  4. Et vaadata, millised küpsised on sinu seadmesse salvestatud, klõpsa „Manage Website Data”.

4. Serveri logifailid ja veebimajutus


Üldjuhul saate seda veebisaiti vaadata ilma isikuandmeid esitamata. Kasutamise käigus tekivad siiski tehnilised andmed (kasutus- ja meta-/sideandmed). Kui külastate seda veebisaiti, kogub ja salvestab veebimajutuse pakkuja (tuntud ka kui serveri- või veebiruumi pakkuja) automaatselt teavet juurdepääsude kohta serveri logifailidesse, mille teie brauser edastab serverile. See teave tekib süstemaatiliselt interneti kasutamisel ja on tehniliselt vajalik veebisaidi nõuetekohase toimimise tagamiseks. Serveri logifailid koguvad andmeid iga serveril asuvatele failidele või kataloogidele juurdepääsu kohta.

Logiandmeid kasutatakse ilma neid konkreetsetele kasutajatele omistamata ega profiile koostamata, kooskõlas andmekaitseseadustega, üksnes veebisaidi toimimise, turvalisuse ja optimeerimise eesmärgil. Selle veebisaidi host on „ALL-INKL.COM – Neue Medien Münnich”, kelle serverid asuvad Dresdenis. Kõik serveri logifailid salvestatakse ainult Saksamaal asuvatele serveritele ja nende suhtes kehtivad ainult Euroopa andmekaitseseadused. Kõik serveri logifailid kustutatakse automaatselt 30 päeva möödudes.

Kasutaja poolt kasutatavad veebimajutusteenused hõlmavad: infrastruktuuri- ja platvormiteenuseid, arvutusvõimsust, salvestus- ja andmebaasiteenuseid, turvateenuseid ning tehnilist hooldust. „ALL-INKL.COM – Neue Medien Münnichiga“ sõlmitud andmetöötluslepingu (DPA) alusel töötleb veebimajutaja järgmisi andmeid: inventariandmed, kontaktandmed, sisuandmed, kasutusandmed ning meta- ja sideandmed. Kõnealune andmetöötlusleping põhineb isikuandmete kaitse üldmääruse (GDPR) artikli 6 lõike 1 punktil f.

Host kogub serveri logifailide kaudu kasutusandmeid (nt külastatud leheküljed, juurdepääsuajad) ning meta- ja kommunikatsioonandmeid (nt seadme- ja brauseriinfo, IP-aadressid). Täpsemalt hõlmavad salvestatud andmed järgmist:

  1. IP-aadress (anonüümne)
  2. Brauseri tüüp/versioon:
  3. Kasutaja operatsioonisüsteem
  4. Viitaja URL (eelmine leht)
  5. Serveri päringu kuupäev ja kellaaeg
  6. Päringus sisalduv sisu (konkreetne lehekülg)
  7. Juurdepääsu staatus / HTTP olekukood
  8. Edastatud andmemaht

Serveri logifailides salvestatud andmeid ei ole võimalik seostada konkreetsete isikutega. Neid andmeid ei kombineerita teiste andmeallikatega, nagu küpsised või vormide kaudu esitatud isikuandmed. Serveri logifaile ei kasutata statistiliseks analüüsiks ega seostata teiste kogutud andmetega. Kasutajaid ei identifitseerita kunagi.

Käesolev veebisait ei salvesta ega töötle maskeerimata IP-aadresse. Iga külastaja IP-aadressi kaks viimast plokki anonüümistatakse automaatselt enne salvestamist serveri poolt – näiteks muutub 11.22.33.44 aadressiks 11.22.0.0. Serveri logifailid võimaldavad operaatoril jälgida serveri tegevust ja tuvastada vigu. Need aitavad optimeerida serveri tööd ja jälgida turvalisust. Samuti annavad need vihjeid serveri ebaseadusliku kasutamise ennetamiseks (nt DDoS-rünnakud, häkkimine või serverile suurt koormust põhjustavad tarkvaravead). Andmete töötlemine põhineb isikuandmete kaitse üldmääruse (GDPR) artikli 6 lõike 1 punktil f. Operaatori õigustatud huvi seisneb eespool nimetatud eesmärkides.

Näide serveri logifaili sisust:

10.20.158.XX.XX - -[05/juuni/2017:08:58:44 +0100] "GET /index.php HTTP/1.1" 200 713 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "www.google.de"

5. Kasutatavad


teenused ja teenusepakkujad 5.1 Google Fonts


Me kasutame oma veebisaidil „Google Fonts“ teenust, mida pakub Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Iirimaa (edaspidi „Google“). Google Fonts võimaldab meil kasutada väliseid fonte teksti kuvamiseks meie veebisaidil. Selle integreerimine põhineb meie õigustatud huvil kasutada fonte, mis on tehniliselt turvalised, hooldusvabad, tõhusad ja kuvatakse ühtlaselt. Kasutame Google Fonts'i oma veebisaidi kasutatavuse optimeerimiseks ja parandamiseks, eelkõige loetavuse suurendamiseks suure kirjasuurusega (praegu 18px) ning lugemise kiiruse ja kasutajakogemuse parandamiseks mobiilseadmetel. Õiguslik alus on GDPRi artikli 6 lõike 1 punkt f.

Kui sisenete meie veebisaidile, laaditakse vajalik Google Font teie brauseri vahemällu. See on vajalik, et teie brauser saaks meie teksti visuaalselt parema kvaliteediga kuvada. Kui teie brauser seda funktsiooni ei toeta, kasutatakse teie arvutis olevat standardkirja. Google Fonts’i integreerimine hõlmab serveripäringut, tavaliselt Google’i serverile USAs. See teavitab Google’it sellest, milliseid meie URL-aadresse olete külastanud. Samuti edastatakse Google’ile teie seadme IP-aadress. Meil puudub kontroll Google Fonts’i poolt kogutud andmete ulatuse ja kasutamise üle.

Kõik Google Fonts'i fondid on veebi jaoks automaatselt optimeeritud, mis säästab andmemahtu ja pakub märkimisväärseid eeliseid mobiilseadmetele. Väike failisuurus tagab kiire laadimise. Lisaks on Google Fonts'i fondid turvalised veebifondid. Erinevad renderdamissüsteemid erinevates brauserites, operatsioonisüsteemides ja mobiilseadmetes võivad põhjustada teksti kuvamise moonutusi. Kiire sisu edastamise võrgu (CDN) abil väldib Google Fonts platvormidevahelisi probleeme. Google Fonts toetab kõiki peamisi brausereid (Google Chrome, Mozilla Firefox, Apple Safari, Opera) ja töötab usaldusväärselt enamikus kaasaegsetes mobiilsetes operatsioonisüsteemides, sealhulgas Android 2.2+ ja iOS 4.2+ (iPhone, iPad, iPod). Google Fonts ei salvesta teie brauserisse küpsiseid. Faile (CSS, fondid) taotletakse Google'i domeenide fonts.googleapis.com ja fonts.gstatic.com kaudu.

Kolmanda osapoole andmed: Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Iirimaa

Lisateavet privaatsuse kohta leiate Google'i privaatsuspoliitikast: https://policies.google.com/privacy?hl=de≷=de

Lisateavet Google Fontsi kohta leiate aadressidelt https://fonts.google.com/, https://developers.google.com/fonts/faq?hl=de-DE&csw=1 ja https://www.google.com/fonts#AboutPlace:about

5.2 Kantar Deutschland GmbH


skaalautuv keskne mõõtesüsteem (SZM)

Kasutame Münchenis asuva VG Worti „seansiküpsiseid”, et mõõta tekstidele juurdepääsu ja kindlaks teha kopeerimise tõenäosust. Neid mõõtmisi teostab Kantar Deutschland GmbH, kasutades skaalautuvat keskmõõtesüsteemi (SZM). Need aitavad kindlaks teha tekstide kopeerimise tõenäosust, et hüvitada autorite ja kirjastajate seadusjärgseid nõudeid. Nende seansiküpsiste kaudu isikuandmeid ei koguta. Sellele veebisaidile on lisatud jälgimispiksel külastajate arvu mõõtmiseks. Jälgimispiksel on veebilehtedesse lisatud pisike graafiline element, mis võimaldab logifailide salvestamist ja analüüsi statistilise hindamise eesmärgil. Scalable Central Measurement Systemi haldab Kantar Deutschland GmbH, Landsberger Straße 284, 80687 München, Saksamaa. Süsteem määrab kindlaks statistilised näitajad, nagu näiteks ulatuse mõõtmine. Sisseehitatud jälgimispiksel võimaldab kindlaks teha, kas, millal ja kui palju kasutajaid (sealhulgas andmesubjekt) on veebisaidile sisenenud ning millist sisu on vaadatud. SZM-i kaudu kogutud andmed kogutakse anonüümselt. Korduvate külastuste tuvastamiseks paigaldatakse kas seansiküpsis või kasutatakse alternatiivseid meetodeid, mis hõlmavad erinevatest automaatselt edastatud andmetest koosnevat allkirja. Andmesubjekti kasutatavat IP-aadressi kogutakse ja töödeldakse ainult anonüümsel kujul. Andmesubjekti isikut ei tuvastata kunagi. Andmesubjekt võib igal ajal takistada küpsiste paigaldamist, muutes oma brauseri seadeid, nagu eespool juba kirjeldatud, ning seeläbi esitada püsiva vastuväite küpsiste salvestamisele. Sellised brauseri seaded takistaksid ka Kantar Deutschland GmbH-l seansiküpsise paigaldamist andmesubjekti süsteemi. Lisaks saab Kantar Deutschland GmbH poolt juba paigaldatud küpsiseid igal ajal brauseri või muude tarkvaravahendite abil kustutada.

5.3 Google CDN jQuery


jaoks

Meie veebisaidil kasutame JavaScripti teeki jQuery. Laadimiskiiruse parandamiseks ja parema kasutajakogemuse tagamiseks kasutame selle teegi laadimiseks Google’i CDN-i (Content Delivery Network). JavaScripti faili taotletakse Google’i domeeni ajax.googleapis.com kaudu. On väga tõenäoline, et olete juba kasutanud jQuery-d mõnel teisel veebisaidil, mis kasutab Google’i CDN-i. Sel juhul võib teie brauser kasutada vahemällu salvestatud koopiat selle uuesti allalaadimise asemel, säästes nii aega kui ka vähendades serveri koormust. Kui teie brauser ei ole faili vahemällu salvestanud või laadib selle mõnel muul põhjusel alla Google’i CDN-ist, edastatakse andmed Google Inc.-ile („Google”). CDN-serveriga ühenduse loomisel kogutakse ja salvestatakse teie IP-aadress – ainult juhul, kui neid andmeid ei ole teie brauseris eelmise külastuse käigus juba vahemällu salvestatud. Selle õiguslik alus on meie õigustatud huvi vastavalt GDPRi artikli 6 lõike 1 punktile f. Meie õigustatud huvi seisneb eespool kirjeldatud eesmärkides. Kui andmeid töödeldakse väljaspool Euroopa Majanduspiirkonda (EMP) või Euroopa Liitu (EL) riikides, kus puuduvad piisavad andmekaitse standardid, kasutab Google oma sõnul standardseid lepingutingimusi. Lisateavet Google’i andmetöötluse ja andmete säilitamise kohta leiate Google’i privaatsuspoliitikast aadressidel: https://www.google.de/intl/de/policies/privacy/ ja https://developers.google.com/speed/libraries/#jquery

5.4 Google Analytics


Käesolev veebisait kasutab Google Analyticsit, Google Inc. („Google“) pakutavat veebianalüüsiteenust, millele on juurdepääs Google Ireland Limitedi kaudu, aadressil Gordon House, Barrow Street, Dublin 4, Iirimaa. Google Analytics kasutab nn küpsiseid, mis salvestatakse kasutaja seadmesse ja võimaldavad analüüsida veebisaidi kasutamist. Analüüsiteenus seab esmapoolseid küpsiseid, et salvestada külastajate interaktsioone käesoleva veebisaidiga ja talletada veebisaidi külastusega seotud teavet. Küpsiste poolt salvestatud teave (sealhulgas teie anonüümne IP-aadress) edastatakse tavaliselt Google’i serverisse Ameerika Ühendriikides ja salvestatakse seal. Google hindab salvestatud andmete abil külastatud veebisaidi kasutamist ja koostab veebisaidi haldajale aruandeid veebisaidi tegevuse kohta.

Pärast privaatsuspoliitikaga nõustumist laaditakse Google Analyticsi kood ning kasutaja seadmesse luuakse ja salvestatakse mitu esmapoolset küpsist. Google Analyticsi JavaScript edastab esmapoolsetes küpsistes salvestatud teabe Google’ile iga kord, kui vastav URL-aadress avatakse. Kogutud andmed on seejärel Google Analyticsis kättesaadavad veebisaidi ja kasutajate käitumise analüüsimiseks. Google Analytics pakub geograafilisi asukohaandmeid, tuletades IP-aadressidest järgmisi metaandmeid: linn (sealhulgas tuletatud laius- ja pikkuskraadid), manner, riik, piirkond, subkontinent (ja vastavad ID-d).

Google võib kogutud andmeid edastada kolmandatele isikutele, kui seda nõuab seadus või kui kolmandad isikud töötlevad andmeid Google'i nimel. Google Analytics kasutab IP-aadresse teenuse turvalisuse tagamiseks ja veebisaidi omanikele teabe andmiseks nende külastajate päritolu kohta – seda nimetatakse „IP-aadressi geotargetinguks”. Tegelikud IP-aadressi andmed ei ole Google Analyticsi klientidele nähtavad. Google ei ühenda teie IP-aadressi muude Google'i andmetega. Küpsiste paigaldamist saate takistada, muutes vastavalt oma brauseri seadeid (vt jaotis „Google Analyticsi deaktiveerimine” ja punkt 5.5).

Käesoleva veebisaidi kasutamise ja privaatsuspoliitikaga nõustumisega annate nõusoleku Google’i poolt kogutud andmete töötlemiseks eespool kirjeldatud viisil ja eesmärkidel. Andmete avalikustamise taotlused võib saata aadressile Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Iirimaa.

Teenusepakkuja:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Iirimaa

Õiguslik alus:Nõusolek (GDPR artikli 6 lõike 1 punkt a)

Veebisait:https://marketingplatform.google.com/intl/de/about/analytics/

Turvameetmed:IP-maskeerimine (IP-aadressi pseudonüümimine)

Andmekaitsepoliitika:https://policies.google.com/privacy

Andmetöötlemisleping:https://business.safety.google/adsprocessorterms/

Kolmandatesse riikidesse edastamise alus:Andmekaitse raamistik (DPF)

Loobumisvõimalus:Loobumise pistikprogramm: https://tools.google.com/dlpage/gaoptout?hl=de

Reklaamide isikupärastamise seaded:https://myadcenter.google.com/personalizationoff

Lisateave:https://business.safety.google/adsservices/

Google Analyticsi koodi



muudatused

Käesoleva veebisaidi haldaja on seadistanud Google Analyticsi nii, et geotargetinguks kasutatakse ainult osa IP-aadressist, mitte kogu aadressi. Käesoleval veebisaidil kasutatavad Google'i jälgimiskoodid rakendavad funktsiooni „_anonymizeIp()“, mis tagab, et IP-aadresse töödeldakse ainult lühendatud kujul, et vältida otsest isiku tuvastamist. Anonüümse Google Analyticsi jälgimiskoodi kasutamisel edastatakse kasutaja IP-aadress esmalt Google’i serverisse (võimalik, et USA-s) ja seejärel anonüümistatakse enne salvestamist. Üldjuhul lühendab Google IP-aadressi siiski enne edastamist ELi liikmesriikides või muudes Euroopa Majanduspiirkonna (EMP) lepinguriikides. Ainult erandjuhtudel edastatakse täielik IP-aadress USA-s asuvale serverile ja lühendatakse seal.

Google Analyticsi


deaktiveerimine

Võite andmete kogumise ja salvestamise suhtes esitada igal ajal tulevikus kehtiva vastuväite, kasutades järgmist Google’i brauseri pistikprogrammi. See pistikprogramm takistab küpsise poolt teie veebisaidi kasutamise kohta genereeritud andmete (sealhulgas teie IP-aadressi) edastamist Google’ile ja nende töötlemist Google’i poolt.

Deaktiveerimise pistikprogramm: Google Analyticsi deaktiveerimine

Kasutajad, kes soovivad tagada, et Google Analyticsi JavaScript ei koguks nende külastusandmeid, võivad installida brauseri lisandmooduli Google Analyticsi deaktiveerimiseks. See lisand takistab külastusandmete edastamist Google Analyticsile Google Analyticsi JavaScripti (ga.js, analytics.js ja dc.js) kaudu. See on ühilduv enamiku kaasaegsete brauseritega. See lisand ei takista andmete edastamist veebisaidile endale. Lisateave Google Analyticsi deaktiveerimiseks mõeldud brauseri lisandi kohta.

Google Analyticsi kasutustingimused

Vastavalt Google Analyticsi kasutustingimustele, mida kõik Google Analyticsi kasutajad peavad järgima, on isikuandmete edastamine Google Analyticsile keelatud. See hõlmab selliseid andmeid nagu nimed, e-posti aadressid ja makseandmed. Lisateavet kasutustingimuste ja privaatsuse kohta leiate aadressidelt http://www.google.com/analytics/terms/de.html ja https://www.google.de/intl/de/policies/. Veebisaidi haldaja märgib, et käesoleval veebisaidil on Google Analyticsi funktsionaalsust laiendatud koodiga „anonymizeIp“, et tagada IP-aadresside anonüümne kogumine (nn IP-maskeerimine).

5.5 Kasutatavatest teenustest ja pakkujatest


Loobumine

Kasutajad saavad küpsiste, failide edastamise või väliste domeenide integreerimise blokeerida mitmel viisil:

  1. Failide blokeerimine: blokeerige failid brauseri pistikprogrammi abil, näiteks Adblock Plus Chrome'i, Firefoxi, Androidi või Apple iOS-i jaoks

  2. JavaScripti blokeerimine: keelake JavaScript brauseri pistikprogrammide abil, näiteks NoScript Chrome'i ja Firefoxi jaoks

  3. Domeenide blokeerimine: lisage domeenid ja alamdomeenid musta nimekirja ruuteri tasandil, kasutades näiteks FRITZ!Box-ruuterite filtriloendeid või brauseri pistikprogramme, nagu Domain Blocker Chrome'i ja Firefoxi jaoks

  4. Küpsiste blokeerimine: kohandage brauseri seadeid vastavalt – vt punkti 3.4

  5. Küpsiste blokeerimine: EL-i veebisaidi https://www.youronlinechoices.com/ kaudu

  6. Küpsiste blokeerimine: USA veebisaidi https://www.aboutads.info/choices/ kaudu



6. Isikuandmete


kogumine ja töötlemine

Isikuandmed on kogu teave, mis on seotud tuvastatud või tuvastatava füüsilise isikuga (edaspidi „kasutaja”). Füüsilist isikut loetakse tuvastatavaks, kui teda on võimalik otseselt või kaudselt tuvastada, eelkõige seostades teda sellise tunnusega nagu nimi, isikukood, asukohaandmed, veebitunnus (nt IP-aadress või küpsised) või ühe või mitme tunnusega, mis väljendavad selle füüsilise isiku füüsilist, füsioloogilist, geneetilist, psühholoogilist, majanduslikku, kultuurilist või sotsiaalset identiteeti.

Töötlemine tähendab mis tahes toimingut või toimingute kogumit, mida isikuandmetega tehakse, olenemata sellest, kas see toimub automatiseeritult või mitte. See hõlmab igasugust isikuandmete käitlemist, nagu kogumine, säilitamine, muutmine, kasutamine, edastamine, levitamine, kustutamine või hävitamine jne.

Põhimõtteliselt töötleb operaator isikuandmeid ainult niivõrd, kui see on vajalik veebiteenuse, sisu või teenuse osutamiseks. Isikuandmete töötlemine toimub ainult kasutaja nõusolekul või juhul, kui see on õigusaktidega lubatud. Teil on võimalik sellele veebisaidile juurde pääseda ilma isikuandmeid esitamata ning teil puudub õiguslik kohustus esitada isikuandmeid operaatorile.

Mõiste „kasutaja” hõlmab kõiki andmetöötlusest mõjutatud isikute kategooriaid. See hõlmab teenusepakkujaid, äripartnereid, huvitatud isikuid, samuti veebipõhise teenuse külastajaid ja kasutajaid.

6.1 Töötlemise


õiguslik alus

ELi isikuandmete kaitse üldmääruse kohaselt on andmete töötlemine üldiselt keelatud, välja arvatud juhul, kui see on seadusega lubatud või toimub kasutaja nõusolekul. Veebisaidi haldaja on kohustatud teid teavitama andmete töötlemise õiguslikust alusest.

Vastavalt GDPR-i artiklile 13 teavitab operaator teid andmete töötlemise õiguslikest alustest. Kui on saadud teie nõusolek, on õiguslikuks aluseks GDPR-i artikli 6 lõike 1 punkt a koos artikliga 7. Kui andmete töötlemine on vajalik lepingueelsete meetmete võtmiseks, on õiguslikuks aluseks GDPR-i artikli 6 lõike 1 punkt b. Kui andmete töötlemine on vajalik õigusliku kohustuse täitmiseks, näiteks andmete säilitamise nõuete täitmiseks, kohaldatakse GDPR-i artikli 6 lõike 1 punkti c.

Kui andmete töötlemine ei kuulu ühegi eespool nimetatud õigusliku aluse alla, toimub see juhul, kui see on vajalik operaatori või kolmanda isiku õigustatud huvide tagamiseks ning teie õigused ja vabadused ei kaalu neid huve üles. Sel juhul on andmete töötlemine lubatud vastavalt GDPR-i artikli 6 lõike 1 punktile f. Andmetöötleja õigustatud huvid hõlmavad eelkõige äritegevuse läbiviimist, pettuste ennetamist, serveri- ja infoturvet ning usaldusväärse teenuse osutamise tagamist. Te võite igal ajal esitada vastuväite õigustatud huvidel põhinevale andmetöötlusele (vt punkt 7.6).

Kui isikuandmete töötlemine on vajalik andmesubjekti või mõne teise füüsilise isiku eluliste huvide kaitsmiseks, on õiguslikuks aluseks GDPR-i artikli 6 lõike 1 punkt d.

Ärisuhetest väljaspool toimuva ärilise suhtluse, eelkõige posti, telefoni, faksi ja e-posti teel toimuva suhtluse õiguslik raamistik on sätestatud Saksamaa ebaausa konkurentsi vastase seaduse (UWG) paragrahvis 7.

6.2 Kontakt- või kommentaarivormi


kasutamine

Kontakt- või kommentaarivormi (edaspidi „kontaktivorm”) kasutamisel kogutakse konkreetse või tuvastatava füüsilise isiku isiklikke või faktilisi asjaolusid käsitlevaid üksikasju selles ulatuses, millises kasutaja need esitab. Kui kasutaja klõpsab nuppu „Esita”, „Saada” või „Esita vorm”, kogutakse, salvestatakse ja töödeldakse järgmisi andmeid punktis 6.3 kirjeldatud eesmärkidel:

Isikuandmed ja kontaktandmed

  1. Täisnimi või varjunimi
  2. Vajaduse korral e-posti aadress
  3. Vajaduse korral täis telefoninumber
  4. Ettevõtte nimi vajadusel
  5. Vajaduse korral postiaadress.

Päringu andmed


  1. Sõnumi sisu
  2. Vajadusel arvamus või kommentaar

(edaspidi „isikuandmed”).

6.3 Nõusoleku


avaldus

Teie nõusolekuavaldus selles osas on järgmine:

Saates oma päringu (klõpsates nuppu „Esita”, „Saada” või „Esita vorm”), annan nõusoleku oma nime, kontaktandmete ja päringu andmete kogumiseks, säilitamiseks, töötlemiseks ja kasutamiseks childstories.org poolt, et käsitleda minu taotlust, ning kommentaarifunktsiooni kaudu väljendatud arvamuse puhul ka selle avaldamiseks. Nõustun oma isikuandmete säilitamise ja töötlemisega ning annan selgesõnalise nõusoleku nende avaldamiseks. Võin oma nõusoleku igal ajal ilma vorminõueteta tagasi võtta, saates e-kirja aadressile datenschutz@childstories.org või postiga aadressile Gordon Bujak, Parkstraße 32c, 38644 Goslar, mis jõustub tulevikus.

Teie nõusolekuavaldus on teie õiguse väljendus andmete enesemääramisele. See kujutab endast vabatahtlikku, konkreetset, teadlikku ja ühemõttelist tahteavaldust avalduse või muu selge kinnitava tegevuse vormis, millega te väljendate oma nõusolekut oma isikuandmete töötlemiseks. Nõusoleku võib igal ajal tagasi võtta.

6.4 Nõusoleku


tagasivõtmine

Teil on õigus oma nõusolek andmete töötlemiseks, kasutamiseks ja avaldamiseks igal ajal ilma põhjenduseta tulevikus kehtetuks tunnistada, teavitades sellest operaatorit posti teel või e-posti aadressil datenschutz@childstories.org. Enne tühistamist toimunud töötlemise õiguspärasus jääb muutumatuks.

6.5 Andmete kogumise, töötlemise ja kasutamise


eesmärk

Isikuandmeid kogutakse, säilitatakse ja töödeldakse üksnes childstories.org järgmistel eesmärkidel:

  1. Päringu töötlemine
  2. Kontakt e-posti teel päringutele vastamiseks
  3. Kasutajate kommentaaride ja arvamuste avaldamine nende soovil

childstories.org kasutab isikuandmeid muudel kui eespool loetletud eesmärkidel ainult juhul, kui see on lubatud BDSG § 28 lõike 2 alusel kolmanda isiku õigustatud huvide kaitsmiseks, riigi- või avaliku julgeoleku ohu tõrjumiseks või kuritegude menetlemiseks. Isikuandmeid säilitatakse ja töödeldakse ainult Saksamaal asuvatel serveritel ning neid ei jagata kunagi kolmandate isikutega.

6.6 Töötlemise


koht

Kasutajate poolt päringuvormis sisestatud isikuandmeid, eelkõige inventari-, kontakt- ja sisuandmeid, töödeldakse ainult Saksamaal, mitte kolmandates riikides.

Kui operaator töötleb andmeid kolmandas riigis (st väljaspool Euroopa Liitu (EL) või Euroopa Majanduspiirkonda (EMP)) või kui see toimub kolmandate osapoolte teenuste kasutamise või andmete avaldamise/edastamise raames kolmandatele osapooltele, tehakse seda ainult siis, kui see on vajalik veebipõhise pakkumise täitmiseks, lepingueelsete meetmete võtmiseks, kasutaja nõusoleku alusel, seadusliku kohustuse tõttu või õigustatud huvide alusel.

Kui õigusaktid või lepingud seda lubavad, töötleb operaator andmeid kolmandas riigis ainult juhul, kui on täidetud GDPR-i artikli 44 ja järgnevate artiklite eritingimused. See tähendab, et töötlemine toimub näiteks eritagatiste alusel, nagu ametlikult tunnustatud andmekaitse tase, mis on võrdväärne EL-i omaga (nt USA-s „Privacy Shieldi“ kaudu), või ametlikult tunnustatud konkreetsete lepinguliste kohustuste täitmise alusel (nn „standardlepingutingimused“). Lisateavet selle teema kohta leiate jaotisest 5. Kasutatavad teenused ja teenusepakkujad.

USA puhul otsustas Euroopa Komisjon 12. juulil 2016, et ELi ja USA vahelise Privacy Shieldi raamistiku alusel on tagatud piisav andmekaitse tase (piisavuse otsus, GDPRi artikkel 45). Lisateavet leiate veebilehelt https://www.privacyshield.gov. Teenusepakkuja kasutab ainult ELi ja USA vahelise Privacy Shieldi raames sertifitseeritud USA teenusepakkujaid.

6.7 Kontakt e-posti


teel

Käitaja e-posti aadress on avaldatud veebisaidil ja seda saab kasutada elektrooniliseks suhtluseks. See vastab õiguslikule nõudele võimaldada kiiret elektroonilist suhtlust. Kui otsustate meiega sel viisil ühendust võtta, töödeldakse teie e-posti aadressi ja teie sõnumis sisalduvaid isikuandmeid ning need salvestatakse automaatselt päringule vastamiseks vastavalt GDPR-i artikli 6 lõike 1 punktile c. Selles seisneb meie õigustatud huvi. Päring kustutatakse, kui see ei ole enam vajalik ja kui selle suhtes ei kehti õiguslikke säilitamiskohustusi.

7. Teie õigused ELi isikuandmete kaitse üldmääruse


alusel

ELi isikuandmete kaitse üldmäärus tagab teile teatud õigused, mida võite operaatori suhtes kasutada, eeldusel et õiguslikud nõuded on täidetud.

7.1 Juurdepääsuõigus


Teil on õigus nõuda operaatorilt kinnitust selle kohta, kas teid puudutavaid isikuandmeid töödeldakse, säilitatakse või edastatakse, ning kui jah, siis milliseid andmeid see puudutab ja millised on andmete töötlemise või edastamise üksikasjad. Lisaks on teil õigus taotleda ja saada tasuta teavet selle veebisaidi poolt teie kohta salvestatud isikuandmete kohta, sealhulgas salvestamise aja, kestuse ja eesmärgi kohta (GDPRi artikkel 15 – Andmesubjekti juurdepääsuõigus). Sellisel juhul võite taotleda teavet järgmise kohta:

  1. Teie isikuandmete koopia
  2. Isikuandmete kategooriad
  3. Töötlemise eesmärgid
  4. Isikuandmete saajad või saajate kategooriad, kellele isikuandmeid on avaldatud
  5. Salvestamise aeg ja kestus
  6. Teie isikuandmete parandamise või kustutamise õiguse olemasolu
  7. Töötlemise piirangu kehtestamine operaatori poolt
  8. Õigus esitada vastuväiteid töötlemise kohta
  9. Õigus esitada kaebus järelevalveasutusele.
  10. Automatiseeritud otsuste tegemise, sealhulgas profiilide koostamise olemasolu ning asjakohane teave selle loogika kohta, samuti sellise töötlemise tähtsuse ja eeldatavate tagajärgede kohta
  11. Teave andmete päritolu kohta

Teil on ka õigus teada, kas teie isikuandmeid on edastatud kolmandasse riiki või rahvusvahelisele organisatsioonile. Kui see on nii, on teil õigus saada teavet edastamisega seotud asjakohaste kaitsemeetmete kohta. Lisateavet selle kohta leiate jaotisest 5. Kasutatavad teenused ja teenusepakkujad.

Käitaja edastab teile töödeldavate isikuandmete koopia ühe kuu jooksul alates teie juurdepääsutaotluse saamisest. Iga täiendava koopia eest, mida te taotlete, võib käitaja nõuda mõistlikku tasu, mis põhineb halduskuludel. Kui esitate taotluse elektrooniliselt, edastab käitaja teabe üldkasutatavas elektroonilises vormingus, kui ei ole teisiti nõutud.

7.2 Õigus andmete parandamisele


Teil on õigus nõuda operaatorilt teid puudutavate isikuandmete viivitamatut parandamist või muutmist. Võttes arvesse töötlemise eesmärke, on teil ka õigus nõuda puudulike isikuandmete täiendamist – sealhulgas täiendava avalduse abil (GDPR-i artikkel 16 – Õigus andmete parandamisele).

7.3 Õigus andmete


kustutamisele

Teil on õigus nõuda operaatorilt teid puudutavate isikuandmete viivitamatut kustutamist (GDPR-i artikkel 17 – õigus andmete kustutamisele). Lisaks on vastutaval töötlejal kohustus isikuandmed viivitamatult kustutada, kui need ei ole enam vajalikud eesmärkide saavutamiseks, milleks need koguti või muul viisil töödeldi, või kui kasutaja tühistab oma nõusoleku, millel töötlemine põhineb, või esitab töötlemise suhtes vastuväite.

Käitaja on kohustatud isikuandmed kustutama ka juhul, kui töötlemiseks puudub õiguslik alus, kui töötlemiseks puuduvad kaalukad õigustatud põhjused või kui isikuandmeid on töödeldud ebaseaduslikult – näiteks juhul, kui kolmas isik edastab teie andmed käitajale õigusliku aluseta või esitab end teise isikuna. Kõik operaatori serveritesse salvestatud isikuandmed childstories.org kustutatakse niipea, kui neid ei ole enam vaja ettenähtud eesmärgil ja kui andmete kustutamisele ei ole vastuõiguslikke säilitamiskohustusi, kuid hiljemalt 7 päeva möödudes.

7.4 Õigus töötlemise


piiramisele

Teil on õigus taotleda operaatorilt oma isikuandmete töötlemise piiramist (GDPR artikkel 18 – Õigus töötlemise piiramisele). Kui töötlemine on piiratud, töödeldakse isikuandmeid – välja arvatud säilitamine – ainult teie nõusolekul või õigusnõuete esitamiseks, täitmiseks või kaitsmiseks või teise füüsilise või juriidilise isiku õiguste kaitsmiseks või liidu või liikmesriigi olulise avaliku huvi tõttu.

7.5 Õigus andmete ülekantavusele


Teil on õigus, kui töötlemine põhineb nõusolekul, saada teid puudutavaid isikuandmeid, mille olete andnud vastutavale töötlejale, struktureeritud, laialt kasutatavas ja masinloetavas vormingus ning edastada need andmed teisele vastutavale töötlejale ilma vastutava töötleja takistusteta või lasta andmed edastada otse teisele vastutavale töötlejale, kui see on tehniliselt teostatav (GDPRi artikkel 20 – Õigus andmete ülekantavusele).

7.6 Õigus nõusoleku tagasivõtmiseks ja vastuväidete


esitamiseks

Teil on õigus igal ajal tagasi võtta isikuandmete töötlemiseks antud nõusolek. Lisaks võite igal ajal esitada vastuväiteid teid puudutavate isikuandmete töötlemisele või avaldamisele, mis toimub vastavalt GDPR-i artikli 6 lõike 1 punktidele e või f. Kui te esitate vastuväite, ei töötle operaator enam teie isikuandmeid, välja arvatud juhul, kui töötlemine on vajalik õigusnõuete esitamiseks, täitmiseks või kaitsmiseks (GDPR-i artikkel 21 – õigus esitada vastuväiteid).

7.7 Automatiseeritud otsuste tegemine üksikjuhtudel, sealhulgas profiilide


koostamine

Teil on õigus mitte olla sellise otsuse objektiks, mis põhineb ainult automatiseeritud töötlemisel, sealhulgas profiilide koostamisel, ning millel on teie suhtes õiguslikud tagajärjed või mis mõjutab teid sarnaselt oluliselt. Kui sellised automatiseeritud otsused on olemas, võite neile vastuväite esitada, saates kirja posti teel või e-posti aadressile datenschutz@childstories.org. Oma õiguste, vabaduste ja õigustatud huvide kaitsmiseks võite esitada oma seisukoha ja vaidlustada automatiseeritud otsuse. Seejärel vaatab operaator isiklikult läbi algoritmi poolt tehtud otsuse.

7.8 Õigus esitada kaebus järelevalveasutusele


Teil on õigus esitada kaebus järelevalveasutusele igal ajal, eelkõige selles liikmesriigis, kus asub teie elukoht, töökoht või väidetava rikkumise toimumise koht, kui leiate, et teid puudutavate isikuandmete töötlemine rikub kehtivaid õigusakte või kui toimub ebaseaduslik andmetöötlus (GDPRi artikkel 77 koos BDSG §-ga 19 – Õigus esitada kaebus järelevalveasutusele).

7.9 Teie õiguste


kasutamine

ELi isikuandmete kaitse üldmäärusega tagatud õigusi saab teostada, saates kirja posti teel või e-posti aadressile datenschutz@childstories.org. Kui teil on oma õigustega seoses küsimusi, millele käesolev privaatsuspoliitika ei andnud vastust, või kui vajate mõne konkreetse punkti kohta üksikasjalikumat teavet, võite igal ajal pöörduda operaatori poole e-posti aadressil datenschutz@childstories.org. Teil on õigus igal ajal ja tasuta taotleda teavet teie kohta salvestatud isikuandmete, nende päritolu ja vastuvõtja ning andmete salvestamise eesmärgi kohta.

8. Andmete kasutamise ja säilitamise


kestus

Isikuandmed kustutatakse viivitamatult, kui te oma nõusoleku tagasi võtate või kui andmete kasutamise eesmärk enam ei kehti, kuid hiljemalt 7 päeva jooksul. Mitteisikuandmed, nagu serveri logifailid ja küpsised, kustutatakse automaatselt 30 päeva möödudes, kui käesolevas privaatsuspoliitikas ei ole sätestatud teisiti.

9. Andmete turvalisus


Isikuandmeid töödeldakse ainult kooskõlas kehtivate andmekaitse-eeskirjadega ning andmete miinimumini piiramise ja vältimise põhimõtetega. See tähendab, et isikuandmeid töödeldakse ainult juhul, kui selleks on olemas õiguslik luba – eelkõige juhul, kui andmeid on vaja veebiteenuste osutamiseks – või kui on antud nõusolek. Lisaks piirab veebisaidi haldaja isikuandmete töötlemist põhjalike kehtivuse ja usaldusväärsuse kontrollide abil.

Lisaks kasutatakse vastavalt GDPR-i artiklile 32 mitmesuguseid tehnilisi turvameetmeid, mis vastavad tehnika praegusele tasemele, et tagada andmekaitse-eeskirjade järgimine ning kaitsta käesoleva veebisaidi kaudu töödeldavaid andmeid juhusliku või tahtliku manipuleerimise, kaotuse, hävimise või volitamata juurdepääsu eest.

Need meetmed hõlmavad eelkõige füüsilise juurdepääsu kontrolli isikuandmetele ning juurdepääsu-, sisestus- ja edastuskontrolli. Operaator arvestab isikuandmete kaitset ka tarkvaraarenduse käigus ning privaatsust soodustavate vaikeseadistuste kaudu (GDPR-i artikkel 25).

Konfidentsiaalsuse ja terviklikkuse tagamiseks veebiserveri ja childstories.org kasutaja veebibrauseri vahelises suhtluses kasutatakse sertifitseerimisasutuse „Let’s Encrypt“ SSL-krüpteeringut. SSL-iga kasutatavaid krüpteerimismeetodeid testitakse regulaarselt, sõltumata nende otstarbest, ning neid peetakse matemaatiliselt turvaliseks – see tähendab, et neid ei ole teoreetiliselt võimalik praegu teadaolevate meetoditega murda.

Riskile vastava kaitse taseme tagamiseks võetakse tehniliste ja organisatsiooniliste turvameetmete rakendamisel alati arvesse tehnoloogia taset, rakenduskulusid ning töötlemise laadi, ulatust, konteksti ja eesmärke, samuti füüsiliste isikute õigusi ja vabadusi ähvardavate riskide erinevat tõenäosust ja raskusastet.

10. Privaatsuspoliitika


Muudatused

Käitaja jätab endale õiguse muuta privaatsuspoliitikat, et kajastada õiguslike nõuete muutusi või teenuse või andmetöötluse muutumise korral. See kehtib siiski ainult andmetöötlust käsitlevate sätete puhul. Kui on vaja kasutaja nõusolekut või kui privaatsuspoliitika osad sisaldavad kasutajatega suhteid reguleerivaid sätteid, tehakse muudatusi ainult kasutajate nõusolekul. Kasutajatel soovitatakse privaatsuspoliitika sisu regulaarselt läbi vaadata.

Viimati uuendatud: 24.02.2018

© Kõik õigused kaitstud
Õigusteave