SmartMate App
V tem obvestilu o zasebnosti vam pojasnjujemo, kako obdelujemo vaše osebne podatke v okviru uporabe naše aplikacije SmartMate. Osebni podatki so vse informacije, ki se nanašajo na določeno ali določljivo fizično osebo.
1 Ime in kontaktni podatki odgovorne osebe
Če ni posebej navedeno, je družba CWS International GmbH (»CWS«) odgovorna za obdelavo vaših osebnih podatkov, opisanih v teh obvestilih o varstvu podatkov.
| Naslov: | Franz-Haniel-Platz 1b, 47119 Duisburg |
| Telefon: | +49 6103 309-0 |
| E-pošta: | info@cws.com |
2 Kontaktni podatki pooblaščene osebe za varstvo podatkov
Našo pooblaščeno osebo za varstvo podatkov lahko kontaktirate na naslednjem elektronskem naslovu: datenschutzbeauftragter@cws.com.
Poleg tega se lahko obrnete na našo pooblaščeno osebo za varstvo podatkov prek zgoraj navedenega poštnega naslova. V tem primeru označite ovojnico z dodatkom »Za pooblaščeno osebo za varstvo podatkov«.
3 Naravo, obseg, namen in pravno podlago obdelave osebnih podatkov v zvezi z uporabo aplikacije
Za dostop do vsebin zadevnega podjetja, ki je v pogodbenem razmerju z nami o naših storitvah na področju celostne higiene in rešitev za umivalnike, npr. naslednji koraki – in z njimi povezana obdelava podatkov – so potrebni za dostop do vašega delodajalca ali vaše stranke (»stranka CWS«):
3.1 Prenesite aplikacijo
Ko prenesete to aplikacijo, se določeni osebni podatki, potrebni za to, prenesejo v ustrezno App Store (Google Play in App Store iOS).
Ob prenosu aplikacije upravljavec trgovine z aplikacijami zbira vaš e-poštni naslov, vaše uporabniško ime, vašo številko stranke, dodeljeno vašemu računu, kodo vaše posamezne naprave, podatke o plačilu in čas prenosa.
Na zbiranje in obdelavo teh podatkov nimamo vpliva, izvaja jo izključno upravljavec trgovine z aplikacijami. V skladu s tem nismo odgovorni za to zbiranje in obdelavo; za to je odgovoren izključno upravljavec trgovine z aplikacijami.
3.2 Registracija
Naša aplikacije je za vas kot uporabnika na voljo brezplačno. Zadevna stranka CWS nas obvesti, katere osebe naj imajo dostop do vsebin zadevne stranke CWS znotraj aplikacije in prek aplikacije dostop do ustreznih (dozirnik) podatkov v osnovnem IT sistemu. Za začetek postopka registracije vaše aplikacije nam mora stranka CWS posredovati naslednje osebne podatke:
- ime, priimek;
- E-poštni naslov;
- vloga uporabnika v aplikaciji (uporabnikom strank CWS sta na voljo dve možni vlogi):
- zaposleni:
- dostop do stanja dozirnika v aplikaciji;
- dostop do analize podatkov na spletnem portalu (glejte naše informacije o varstvu podatkov na spletnem portalu);
- upravnik zgradbe:
- dostop do stanja dozirnika v aplikaciji;
- dostop do analize podatkov na spletnem portalu (glejte naše informacije o varstvu podatkov na spletnem portalu);
- v aplikaciji lahko spremeni nastavitve dozirnika.
- zaposleni:
Prenos teh podatkov je potreben, da vam lahko pošljemo e-poštno sporočilo za dokončanje registracije. Po kliku na povezavo v tem e-poštnem sporočilu lahko registracijo zaključite z izbiro gesla. Vaše uporabniško ime je samodejno ustvarjeno z naše strani in ga ni mogoče prosto spremeniti. Uporabniško ime izhaja iz vašega e-poštnega naslova (e-poštni naslov vorname.nachname@company.com daje naslednje uporabniško ime: Firstname.surname@company.smart). Po prijavi lahko v aplikaciji pridobite dostop do vsebine zadevne stranke CWS. Po opravljeni registraciji obdelujemo vaše naslednje podatke:
- ime, priimek;
- E-poštni naslov;
- uporabniško ime;
- geslo;
- jezik, časovni pas;
- vloga uporabnika v aplikaciji;
- organizacijska dodelitev zadevni stranki CWS.
Te osebne podatke hranimo vsaj za čas vašega dostopa do aplikacije. Ko nas zadevna stranka CWS obvesti, da niste več pooblaščeni za uporabo aplikacije, bomo najprej deaktivirali dostop, da bi omogočili hitro ponovno aktivacijo, če bo potrebno. Vaše uporabniške podatke bomo izbrisali najpozneje eno (1) leto po deaktiviranju vašega uporabniškega računa.
3.3 Uporaba aplikacije
Zbiramo tudi naslednje podatke o uporabi aplikacije:
- datum in čas zadnje prijave;
- vaš IP-naslov;
- vsebina zahtevka (obiskana vsebina);
- količino posameznih prenesenih podatkov;
- operacijski sistem;
- oznako naprave – Google Advertising ID.
Za uporabo aplikacije nam morate odobriti naslednja pooblastila, ki lahko vodijo do obdelave vaših osebnih podatkov:
- Dostop do povezave Bluetooth in lokacije, da poiščete in preberete podatke o dozirnikih; dovoljenje za lokacijo je tehnično potrebno za odčitavanje podatkov o dozirnikih iz operacijskega sistema pametnega telefona. Nadaljnja obdelava podatkov o vaši lokaciji ne bo izvedena.
- Dostop do kamere za branje kod QR dozirnikov in za branje podatkov o dozirnikih.
Obdelava teh podatkov je potrebna za uporabo naše ponudbe aplikacij.
Te podatke shranjujemo, da bi zagotovili varnost naše aplikacije, zagotovili pravilno delovanje aplikacije in omogočili pregon kaznivih dejanj ali ukrepov za preprečevanje nevarnosti v primeru posebnih indikacij.
Pravna podlaga za obdelavo podatkov je 1. odst. 6. člena točka f) GDPR. Naš zakoniti interes je varno zagotavljanje vsebine naše aplikacije.
4 Prenos podatkov na zadevno stranko CWS
Zadevna stranka CWS ne prejme nobenih osebnih podatkov o vas kot uporabniku aplikacije.
5 Posredovanje podatkov drugim tretjim osebam
5.1 Usmerjeni ponudniki storitev
Vaše osebne podatke posredujemo zlasti naslednjim ponudnikom storitev, ki so usmerjeni v navodila in nas podpirajo (npr. pri vzdrževanju in upravljanju aplikacije ali pri oblikovanju administrativnih postopkov) ali pri zagotavljanju funkcij v okviru spletnega portala:
5.1.1 Hagleitner Hygiene International GmbH (»Hagleitner«)
Podjetje Hagleitner obdeluje zgoraj navedene osebne podatke v povezavi z vzdrževanjem aplikacij za nas in uporablja storitve Google Firebase, ki so prikazane spodaj.
Ker podjetje Hagleitner zagotavlja te storitve kot pogodbeni obdelovalec, ločena pravna podlaga za obdelavo podatkov s strani podjetja Hagleitner ni potrebna.
5.1.2 Google Firebase
Hagleitner uporablja storitve Google Firebase ponudnika Google Cloud EMEA Limited (»Google«), ki so opisane spodaj:
- konfiguracija na daljavo: prilagajanje videza ali vsebine aplikacije brez posodobitve aplikacije;
- Crashlytics: za sledenje in reševanje težav s stabilnostjo.
Vaši osebni podatki bodo v ta namen shranjeni največ 90 dni. Po tem obdobju bodo podatki samodejno izbrisani.
V skladu s pogodbo z Googlom prenos vaših osebnih podatkov v tretje države zunaj EU ali EGP temelji na standardnih določilih o varstvu podatkov v skladu z 2. odst. 46. člena točka c) GDPR (prim. https://firebase.google.com/terms/data-processing-terms , https://firebase.google.com/terms/crashlytics in https://firebase.google.com/terms/crashlytics-app-distribution-data-processing-terms). Vaši podatki o strankah se lahko obdelujejo v kateri koli državi, iz katere Google ali ustrezni podobdelovalci zagotavljajo obdelavo podatkov. V nekaterih primerih tretje države, v katerih se nahajajo podatkovni centri ali iz katerih se izvaja obdelava, ne zagotavljajo ustrezne ravni varstva podatkov na podlagi odločbe Evropske komisije (seznam tako imenovanih varnih tretjih držav je na voljo na: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_de). Prenos v nevarne tretje države je povezan s tveganji za vaše osebne podatke, zlasti v obsegu, v katerem ni mogoče izključiti dostopa zadevnih državnih organov. Teh tveganj ni mogoče izključiti samo s sklenitvijo standardnih pogodbenih klavzul med izvoznikom podatkov (Hagleitner) in zadevno tretjo stranko (Google). Vendar pogodba Hagleitner z Google vključuje različne tehnične in organizacijske ukrepe za zagotovitev varnosti vaših osebnih podatkov.
Osnovne informacije o tem, kako Google obdeluje vaše osebne podatke, najdete tukaj: https://firebase.google.com/support/privacy#data_protection und https://firebase.google.com/support/privacy.
Ker Google zagotavlja to storitev podjetju Hagleitner kot tako imenovanemu obdelovalcu podatkov, ni potrebna ločena pravna podlaga za obdelavo podatkov s strani Googla.
5.2 Odgovorne tretje osebe in vladne institucije
Poleg tega osebne podatke v posameznih primerih posredujemo tudi tretjim osebam, na primer svetovalcem za upravljanje, davčnim svetovalcem in odvetnikom. Ti prejemniki nato obdelujejo podatke na lastno odgovornost. Pravna podlaga za takšno obdelavo je 1. odst. 6. člena točka f) GDPR; imamo legitimen interes, da naredimo naše poslovne procese učinkovitejše z uporabo zunanjih ponudnikov storitev ter da uveljavljamo svoje pravice in interese prek strokovnih svetovalcev.
V okviru naših zakonskih obveznosti se lahko osebni podatki prenesejo tudi na državne institucije, ki so upravičene do prejemanja informacij, kot so organi ali sodišča. Pravna podlaga za prenos je 1. odst. 6. člena točka f) GDPR v povezavi z ustrezno pravno podlago naše pravne obveznosti.
6 Avtomatizirane individualne odločitve ali ukrepi za profiliranje
Avtomatiziranih procesov obdelave ne uporabljamo za sprejemanje posameznih odločitev ali profiliranja.
7 Lokalno shranjevanje
Aplikacija 3 nam bo poslala vse osebne podatke, navedene v razdelku. Poleg tega aplikacija shrani te podatke lokalno v napravo, da omogoči uporabo aplikacije brez povezave. Ti lokalno shranjeni podatki se izbrišejo, ko odstranite aplikacijo.
8 Piškotki in podobne tehnologije
Da bi obisk naše aplikacije postal privlačen in da bi omogočili uporabo določenih funkcij, mi in nekatere tretje osebe v naši aplikaciji uporabljamo piškotke. To so majhne besedilne datoteke, ki so shranjene v napravi. Nekateri piškotki, ki jih uporabljamo, se po koncu uporabe aplikacije izbrišejo (tako imenovani sejni piškotki). Drugi piškotki ostanejo na vaši napravi in nam ali našim partnerskim podjetjem omogočajo, da vas prepoznamo pri naslednji uporabi aplikacije (tako imenovani trajni piškotki).
8.1 Tehnično potrebni piškotki
V naši aplikaciji uporabljamo spodaj navedene tehnično zahtevane piškotke za delovanje naše aplikacije.
Ime | Ponudniki | Trajanje | Funkcija | Kategorija |
CookieConsentPolicy | Salesforce Lab | Veljavnost 1 dan | Uporablja se za uporabo nastavitev soglasja za piškotke končnega uporabnika, ki jih nastavi pripomoček na strani odjemalca. | Potrebno |
-c$CookieConsentPolicy | Salesforce Lab | Veljavnost 1 dan | Izvaja več tehničnih funkcij, kot je posredovanje zahtev strežnika znotraj infrastrukture Salesforce, zajemanje statusa soglasja za trenutno domeno v povezavi z dialogom o piškotkih in shranjevanje izbire jezika. | Potrebno |
PicassoLanguageb3183ac3-34b5-44b7-ab58-8220173574baPublished | Salesforce Lab | Veljavnost je neomejena | Uporablja se za shranjevanje izbire jezika uporabnika za to stran z graditeljem izkušenj. Stran se ne bo naložila brez tega piškotka, če uporabnik spremeni jezik strani. | Potrebno |
force-proxy-stream | Salesforce Lab | Veljavnost 3 ure | Zagotavlja, da odjemalske zahteve uporabljajo iste gostitelje proxy in je bolj verjetno, da pridobijo vsebino iz predpomnilnika. | Potrebno |
force-stream | Salesforce Lab | Veljavnost 3 ure | Uporablja se za preusmeritev zahtev strežnika za vezane seje. | Potrebno |
oid | Salesforce Lab | Veljavnost 1 leto | Shrani organizacijo, v katero je uporabnik nazadnje prijavljen za preusmeritev zahtev. Uporablja se za beleženje, ali piškotek obstaja na strani in v zahtevah uporabnikov v skupnosti. | Potrebno |
pctrk | Salesforce Lab | Veljavnost 1 leto | Uporablja se za sledenje edinstvenim pogledom strani v izkušnjah. | Potrebno |
renderCtx | Salesforce Lab | Veljavnost je neomejena | Uporablja se za shranjevanje parametrov strani v seji za ponovno uporabo s strani enega odjemalca zaradi funkcionalnih razlogov in učinkovitosti delovanja. | Potrebno |
sfdc-stream | Salesforce Lab | Veljavnost 3 ure | Uporablja se za pravilno usmerjanje zahtev strežnika za vezane seje znotraj infrastrukture Salesforce. | Potrebno
|
BrowserId | Salesforce Lab | Veljavnost 1 leto | Uporablja se za varnost. | Potrebno |
BrowserId_sec | Salesforce Lab | Veljavnost 1 leto | Uporablja se za varnost. | Potrebno |
autocomplete | Salesforce Lab | Veljavnost 2 meseca | Določa, ali je uporabniško ime uporabnika shranjeno na strani za prijavo. | Potrebno |
oinfo | Salesforce Lab | Veljavnost 2 meseca | Zabeleži zadnjo prijavljeno osebo. | Potrebno |
8.2 Druge kategorije piškotkov
Poleg tega bodo naslednji piškotki uporabljali druge kategorije piškotkov, pod pogojem, da nam daste svoje soglasje. Privolitev vključuje vse piškotke, ki ste jih izbrali, in s tem povezano shranjevanje informacij na vaši končni napravi ter njihovo poznejše branje in nadaljnjo obdelavo osebnih podatkov. Pravna podlaga za soglasje v zvezi s shranjevanjem in branjem informacij je 1. odst. 25. člena Zakona o telekomunikacijah-telemedijih-varstvu podatkov (TTDSG) in v zvezi z obdelavo osebnih podatkov 1. odst. 6. člena točka f) GDPR.
9 Stopite v stik z nami
Če nam pošljete povpraševanje (npr. po telefonu ali elektronski pošti) obdelujemo vaše podatke o zahtevi, vključno z vašimi kontaktnimi podatki (zlasti vaše ime in, če je potrebno, vaše kontaktne podatke). Vaš e-poštni naslov ali telefonska številka za obdelavo zahteve in morebitnih nadaljnjih vprašanj.
Obdelava poteka na podlagi 1. odst. 6. člena točka f) GDPR. Imamo legitimen interes za učinkovito obravnavo vaše zahteve. Podatki, ki nam jih posredujete prek stika, ostanejo z nami do prenehanja namena obdelave podatkov (npr. po izpolnitvi vaše zahteve).
10 Izbris vaših podatkov
Če v teh obvestilih o varstvu podatkov ni navedeno drugače, bomo vaše podatke izbrisali takoj, ko niso več potrebni za namene, za katere smo jih zbrali ali uporabili v skladu s prejšnjimi odstavki. Nadaljnje shranjevanje se izvede le, če je to potrebno iz pravnih razlogov, zlasti za uveljavljanje, zavarovanje ali obrambo zahtevkov.
Shranjevanje poteka na podlagi našega zakonitega interesa, ustrezne dokumentacije našega poslovanja in varovanja našega pravnega položaja (1. odst. 6. člena točka f) GDPR).
11 Vaše pravice posameznikov, na katere se nanašajo osebni podatki
Splošna uredba o varstvu podatkov (»GDPR«) in nemški Zvezni zakon o varstvu podatkov (»BDSG«) vam podeljujeta številne pravice posameznikov, na katere se nanašajo osebni podatki. Te pravice lahko uveljavljate tako, da nas kontaktirate prek zgoraj navedenih kontaktnih podatkov (glejte razdelek ). Glede na razlog in vrsto obdelave vaših osebnih podatkov imate naslednje pravice:
11.1 Vaša pravica do obveščenosti
V skladu s 15. členom GDPR in 34. členom BDSG imate pravico, da na zahtevo od nas prejmete informacije o osebnih podatkih, ki se nanašajo na vas, ki jih obdelujemo, v obsegu in pod pogoji, določenimi v tem dokumentu.
11.2 Vaša pravica do popravka
V skladu s 16. členom GDPR, imate pravico, da od nas takoj zahtevate popravek osebnih podatkov, ki se nanašajo na vas, za katere menite, da so nepravilni. Prav tako imate pravico, da od nas zahtevate, da dopolnimo vse osebne podatke, ki se vam zdijo nepopolni.
11.3 Vaša pravica do izbrisa
V skladu s 17. členom GDPR in 35. členom BDSG imate pravico, da pod določenimi pogoji od nas zahtevate izbris vaših osebnih podatkov.
11.4 Vaša pravica do omejitve obdelave
V skladu z 18. členom GDPR imate pod določenimi pogoji, pravico zahtevati, da omejimo obdelavo vaših osebnih podatkov.
11.5 Vaša pravica do prenosljivosti podatkov
V skladu z 20. členom GDPR imate pravico, da od nas prejmete osebne podatke, ki ste nam jih posredovali, v strukturirani, splošno uporabljani in strojno berljivi obliki.
11.6 Pravica do umika soglasja
Če osebne podatke, ki se nanašajo na vas, obdelujemo na podlagi vašega soglasja, imate pravico, da kadar koli prekličete svoje soglasje v skladu s 3. odstavkom 7. člena GDPR. Preklic privolitve ne vpliva na zakonitost obdelave, ki se izvaja na podlagi privolitve do preklica.
11.7 Pravica do ugovora
Če je obdelava vaših osebnih podatkov potrebna za opravljanje naloge, ki je v javnem interesu ali pri izvajanju javne oblasti v skladu s 1. odst. 6. člena točka e) GDPR ali pa bomo vaše podatke obdelovali na podlagi našega zakonitega interesa v skladu s 1. odst. 6. člena točka f) GDPR, imate v skladu z 21. členom GDPR pravico do ugovora obdelavi.
11.8 Obdelava podatkov pri uveljavljanju vaših pravic
Osebne podatke, ki ste jih posredovali, obdelujemo, ko uveljavljate pravice posameznika, na katerega se nanašajo osebni podatki, skupaj z vašimi osebnimi podatki, ki smo jih že shranili, za namene uresničevanja pravic posameznika, na katerega se nanašajo osebni podatki, in za dokazovanje teh pravic. Ta obdelava podatkov temelji na pravni podlagi 1. odst. 6. člena točka f) GDPR v povezavi z zgoraj navedeno pravno podlago za uveljavljanje pravice posameznika, na katerega se nanašajo osebni podatki, v vsakem posameznem primeru. Če osebne podatke obdelujemo za namene pravne obrambe, to vključuje tudi naš zakoniti interes v skladu s 1. odst. 6. člena točka f) GDPR.
Vaše osebne podatke hranimo v povezavi z uveljavljanjem pravic posameznika, na katerega se nanašajo osebni podatki, da bi izpolnili zakonske obveznosti v zvezi z dokumentacijo v skladu z GDPR, zlasti da bi dokazali pravočasno uveljavljanje pravic, in sicer za obdobje treh let, ki se začne s koncem leta, V katerem je bila vaša zahteva pri nas končno obdelana.
K posredovanju osebnih podatkov niste niti pogodbeno niti zakonsko zavezani; vendar lahko zavrnemo izvajanje vaših pravic posameznika, na katerega se nanašajo osebni podatki, v skladu z 2. stavkom 12. člena GDPR, če nam ne posredujete podatkov, ki so potrebni za vašo jasno identifikacijo, po možnosti na zahtevo.
11.9 Pravica do vložitve pritožbe pri nadzornem organu za varstvo podatkov
V skladu s 77. členom GDPR imate pravico do vložitve pritožbe pri nadzornem organu za varstvo podatkov po vaši izbiri, če menite, da obdelava vaših osebnih podatkov krši zakon o varstvu podatkov.
12 Spremembe obvestila o zasebnosti
CWS redno prilagaja ta obvestila o varstvu podatkov, da v celoti odražajo izvedeno obdelavo podatkov in da upoštevajo pravne spremembe. Trenutna različica obvestila o zasebnosti je vedno na voljo v razdelku »varstvo podatkov« v aplikaciji.
SmartMate Webportal
V tem obvestilu o zasebnosti vam pojasnjujemo, kako obdelujemo vaše osebne podatke v okviru uporabe našega spletnega portala SmartMate (»spletni portal«). Osebni podatki so vse informacije, ki se nanašajo na določeno ali določljivo fizično osebo.
1 Ime in kontaktni podatki odgovorne osebe
Če ni posebej navedeno, je družba CWS International GmbH (»CWS«) odgovorna za obdelavo vaših osebnih podatkov, opisanih v teh obvestilih o varstvu podatkov.
| Naslov: | Franz-Haniel-Platz 1b, 47119 Duisburg |
| Telefon: | +49 6103 309-0 |
| E-pošta: | info@cws.com |
2 Kontaktni podatki pooblaščene osebe za varstvo podatkov
Našo pooblaščeno osebo za varstvo podatkov lahko kontaktirate na naslednjem elektronskem naslovu: datenschutzbeauftragter@cws.com.
Poleg tega se lahko obrnete na našo pooblaščeno osebo za varstvo podatkov prek zgoraj navedenega poštnega naslova. V tem primeru označite ovojnico z dodatkom »Za pooblaščeno osebo za varstvo podatkov«.
3 Naravo, obseg, namen in pravno podlago obdelave osebnih podatkov v zvezi z uporabo spletnega portala
Vaš delodajalec ali vaša stranka ("stranka CWS") je z nami v pogodbenem razmerju glede naših storitev na področju celostne higiene in sanitarnih rešitev. S pomočjo spletnega portala, ki ga ponujamo, lahko dostopate do različnih vsebin strank CWS. Dostopate lahko na primer do lokacije naprav, ki jih servisirate, stanja naprave in povezave ali trenutne porabe naprav.
Za to so potrebni naslednji koraki – in s tem povezana obdelava podatkov.
3.1 Obiščite spletni portal
Ko obiščete naš spletni portal, vendar brez registracije in brez posredovanja informacij, obdelujemo naslednje osebne podatke, ki jih vaš brskalnik posreduje našemu strežniku:
- IP-naslov končne naprave;
- datum in čas klica;
- vsebina zahtevka;
- dostop do statusa/kode stanja http;
- vrsta brskalnika;
- operacijski sistem.
Opisani podatki so tehnično potrebni, da vam prikažemo naš spletni portal in zagotovimo stabilnost in varnost le-tega. Pravna podlaga za zbiranje in obdelavo je 1. odst. 6. člena stavek 1 točka f) GDPR. Naš zakoniti interes za obdelavo podatkov je zagotavljanje pravilnega delovanja našega spletnega portala.
3.2 Začnite postopek registracije
Naš spletni portal je za vas kot uporabnika na voljo brezplačno. Med sklenitvijo pogodbe stranka CWS določi, kateri od svojih zaposlenih ali izvajalcev imajo dostop do spletnega portala. Za začetek postopka registracije vašega spletnega portala nam mora stranka CWS posredovati naslednje osebne podatke:
- ime, priimek;
- E-poštni naslov;
- vloga uporabnika v sistemu spletnega portala:
- zaposleni:
- dostop do analize podatkov;
- stanje naprave in povezave;
- naprava-po-lokaciji (Device-by-location);
- upravnik zgradbe:
- dostop do analize podatkov;
- stanje naprave in povezave;
- naprava-po-lokaciji (Device-by-location);
- zaposleni:
- prednostni jezik.
Prenos teh podatkov je potreben, da vam lahko pošljemo e-poštno sporočilo za dokončanje registracije. Po kliku na povezavo v tem e-poštnem sporočilu lahko registracijo zaključite z izbiro gesla. Vaše uporabniško ime je samodejno ustvarjeno z naše strani in ga ni mogoče prosto spremeniti. Uporabniško ime izhaja iz vašega e-poštnega naslova (e-poštni naslov vorname.nachname@company.com daje naslednje uporabniško ime: Firstname.surname@company.smart). Po prijavi lahko na spletnem portalu pridobite dostop do vsebine zadevne stranke CWS. Pravna podlaga za zbiranje in obdelavo podatkov je 1. odst. 6. člena točka f) GDPR. Naš zakoniti interes je varno zagotavljanje vsebine našega spletnega portala.
3.3 Registrirajte račun
Po opravljeni registraciji obdelujemo vaše naslednje podatke:
- ime, priimek;
- uporabniško ime;
- E-poštni naslov;
- jezik, časovni pas;
- vloga uporabnika v sistemu;
- organizacijska dodelitev zadevni stranki CWS;
- geslo;
- datum in čas v času uradnega obvestila;
- datum in čas zadnje dejavnosti;
- IP-naslov.
Pravna podlaga za obdelavo podatkov je 1. odst. 6. člena točka f) GDPR. Naš zakoniti interes je varno zagotavljanje vsebine našega spletnega portala.
Te osebne podatke hranimo vsaj toliko časa, kolikor časa imate dostop do spletnega portala. Ko nas zadevna stranka CWS obvesti, da je vaše dovoljenje poteklo, bomo najprej onemogočili dostop, da bi omogočili hitro ponovno aktivacijo, če je to potrebno. Vaše uporabniške podatke bomo izbrisali najpozneje eno (1) leto po deaktiviranju vašega uporabniškega računa.
4 Prenos podatkov na zadevno stranko CWS
Zadevna stranka CWS ne prejme nobenih osebnih podatkov o vas kot uporabniku spletnega portala.
5 Posredovanje podatkov drugim tretjim osebam
5.1 Usmerjeni ponudniki storitev
Vaše osebne podatke posredujemo zlasti naslednjim ponudnikom storitev, ki so usmerjeni v navodila in nas podpirajo (npr. pri vzdrževanju in upravljanju spletnega portala ali pri oblikovanju administrativnih postopkov) ali pri zagotavljanju funkcij v okviru spletnega portala:
5.1.1 Hagleitner Hygiene International GmbH (»Hagleitner«)
Podjetje Hagleitner obdeluje zgoraj navedene osebne podatke v povezavi z vzdrževanjem spletnega portala za nas.
5.1.2 Microsoft Azure
Spletni portal gostuje prek Microsoft Azure. Kot del podpore za napake programske opreme v zalednem sistemu ali za posodobitev zaledne programske opreme ima naš razvojni partner Hagleitner dostop do MS Azure za izvedbo ustreznega dela.
V skladu s sporazumom z Microsoftom prenos telemetrijskih in diagnostičnih podatkov v tretje države zunaj EU ali EGP temelji na standardnih določilih o varstvu podatkov v skladu z 2. odst. 46. člena točka c) GDPR namesto (https://learn.microsoft.com/de-de/compliance/regulatory/offering-eu-model-clauses). Vaši podatki o strankah se lahko obdelujejo v kateri koli državi, iz katere Microsoft ali ustrezni podobdelovalci zagotavljajo obdelavo podatkov. V nekaterih primerih tretje države, v katerih se nahajajo podatkovni centri ali iz katerih se izvaja obdelava, ne zagotavljajo ustrezne ravni varstva podatkov na podlagi odločbe Evropske komisije (seznam tako imenovanih varnih tretjih držav je na voljo na: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_de). Prenos v nevarne tretje države je povezan s tveganji za vaše osebne podatke, zlasti v obsegu, v katerem ni mogoče izključiti dostopa zadevnih državnih organov. Teh tveganj ni mogoče izključiti samo s sklenitvijo standardnih pogodbenih klavzul. Vendar pa pogodba z Microsoftom vključuje različne tehnične in organizacijske ukrepe za zagotovitev varnosti vaših osebnih podatkov.
Osnovne informacije o tem, kako Microsoft obdeluje vaše osebne podatke, najdete tukaj: https://privacy.microsoft.com/de-de/privacystatement.
5.2 Odgovorne tretje osebe in vladne institucije
Poleg tega osebne podatke v posameznih primerih posredujemo tudi tretjim osebam, na primer svetovalcem za upravljanje, davčnim svetovalcem in odvetnikom. Ti prejemniki nato obdelujejo podatke na lastno odgovornost. Pravna podlaga za takšno obdelavo je 1. odst. 6. člena točka f) GDPR; imamo legitimen interes, da naredimo naše poslovne procese učinkovitejše z uporabo zunanjih ponudnikov storitev ter da uveljavljamo svoje pravice in interese prek strokovnih svetovalcev.
V okviru naših zakonskih obveznosti se lahko osebni podatki prenesejo tudi na državne institucije, ki so upravičene do prejemanja informacij, kot so organi ali sodišča. Pravna podlaga za prenos je 1. odst. 6. člena točka f) GDPR v povezavi z ustrezno pravno podlago naše pravne obveznosti.
6 Avtomatizirane individualne odločitve ali ukrepi za profiliranje
Avtomatiziranih procesov obdelave ne uporabljamo za sprejemanje posameznih odločitev ali profiliranja.
7 Piškotki in podobne tehnologije
Da bi bil obisk našega spletnega portala privlačen in da bi omogočili uporabo določenih funkcij, uporabljamo piškotke. To so majhne besedilne datoteke, ki so shranjene v napravi. Nekateri piškotki, ki jih uporabljamo, se po koncu uporabe spletnega portala izbrišejo (tako imenovani sejni piškotki). Drugi piškotki ostanejo na vaši napravi in nam ali našim partnerskim podjetjem omogočajo, da vas prepoznamo pri naslednji uporabi spletnega portala (tako imenovani trajni piškotki).
7.1 Tehnično nujni piškotki
Na našem spletnem portalu uporabljamo spodaj navedene tehnično zahtevane piškotke za delovanje našega spletnega portala:
Ime | Ponudniki | Čas shranjevanja | Opis delovanja |
Arrafiness | Microsoft Azure | Ta piškotek bo izbrisan, ko zaprete brskalnik. | Ta piškotek posreduje zahtevo prek spletnega brskalnika isti napravi v okolju DXC oblaka. |
ARRAffinitySameSite | Microsoft Azure | Ta piškotek bo izbrisan, ko zaprete brskalnik. | Ta piškotek podpira uravnoteženje obremenitve in zagotavlja, da so zahteve vedno poslane na isti strežnik. |
CookieConsentPolicy | Salesforce Lab | 1 dan | Uporablja se za uporabo nastavitev soglasja za piškotke končnega uporabnika, ki jih nastavi pripomoček na strani odjemalca. |
-c$CookieConsentPolicy | Salesforce Lab | 1 dan | Izvaja več tehničnih funkcij, kot je posredovanje zahtev strežnika znotraj infrastrukture Salesforce, zajemanje statusa soglasja za trenutno domeno v povezavi z dialogom o piškotkih in shranjevanje izbire jezika. |
PicassoLanguageb3183ac3-34b5-44b7-ab58-8220173574baPublished | Salesforce Lab | Neomejeno | Uporablja se za shranjevanje izbire jezika uporabnika za to stran z graditeljem izkušenj. Stran se ne bo naložila brez tega piškotka, če uporabnik spremeni jezik strani. |
force-proxy-stream | Salesforce Lab | 3 ure. | Zagotavlja, da odjemalske zahteve uporabljajo iste gostitelje proxy in je bolj verjetno, da pridobijo vsebino iz predpomnilnika. |
force-stream | Salesforce Lab | 3 ure. | Uporablja se za preusmeritev zahtev strežnika za vezane seje. |
oid | Salesforce Lab | 1 leto | Shrani organizacijo, v katero je uporabnik nazadnje prijavljen za preusmeritev zahtev. Uporablja se za beleženje, ali piškotek obstaja na strani in v zahtevah uporabnikov v skupnosti. |
pctrk | Salesforce Lab | 1 leto | Uporablja se za sledenje edinstvenim pogledom strani v izkušnjah. |
renderCtx | Salesforce Lab | Neomejeno | Uporablja se za shranjevanje parametrov strani v seji za ponovno uporabo s strani enega odjemalca zaradi funkcionalnih razlogov in učinkovitosti delovanja. |
sfdc-stream | Salesforce Lab | 3 ure. | Uporablja se za pravilno usmerjanje zahtev strežnika za vezane seje znotraj infrastrukture Salesforce. |
BrowserId | Salesforce Lab | 1 leto | Uporablja se za varnost. |
BrowserId_sec | Salesforce Lab | 1 leto | Uporablja se za varnost. |
autocomplete | Salesforce Lab | 2 meseca | Določa, ali je uporabniško ime uporabnika shranjeno na strani za prijavo. |
oinfo | Salesforce Lab | 2 meseca | Zabeleži zadnjo prijavljeno osebo. |
V skladu z 2. odst. 25. člena, št. 2 Zakona o telekomunikacijah in varstvu podatkov medijev (»TTDSG«), za nastavitev in branje teh nujno potrebnih piškotkov ni potrebno soglasje. Pravna podlaga za obdelavo vaših osebnih podatkov, ki je vključena tudi tukaj, je v naših zakonitih interesih (1. odst. 6. člena točka f) GDPR). Naš interes je, da je naša spletna stran tehnično dostopna, varna in uporabna.
7.2 Piškotki, ki niso nujno tehnično potrebni
Poleg tega so nastavljeni naslednji piškotki, pod pogojem, da nam daste svoje soglasje. Privolitev vključuje vse piškotke, ki ste jih izbrali, in s tem povezano shranjevanje informacij na vaši končni napravi ter njihovo poznejše branje in nadaljnjo obdelavo osebnih podatkov.
Ime | Ponudniki | Čas shranjevanja | Kategorija | Opis delovanja |
ai_user | Microsoft | 365 dni | Izvedbeni piškotek | Zbira statistične podatke o uporabi in telemetriji. Edinstven piškotek za ID uporabnika za štetje števila uporabnikov, ki v določenem obdobju dostopajo do aplikacije. |
ai_session | Microsoft | 30 dni | Izvedbeni piškotek | Beleženje informacij o stanju. Ta piškotek zbira informacije o statistični uporabi in telemetrijskih podatkih za aplikacije, ustvarjene na platformi Azure Cloud. |
Pravna podlaga za soglasje v zvezi s shranjevanjem in branjem informacij je 1. odst. 25. člena TDSG in v zvezi z obdelavo osebnih podatkov 1. odst. 6. člena točka f) GDPR.
8 Stopite v stik z nami
Če nam pošljete povpraševanje (npr. po telefonu ali elektronski pošti) obdelujemo vaše podatke o zahtevi, vključno z vašimi kontaktnimi podatki (zlasti vaše ime in, če je potrebno, vaše kontaktne podatke). Vaš e-poštni naslov ali telefonska številka za obdelavo zahteve in morebitnih nadaljnjih vprašanj.
Obdelava poteka na podlagi 1. odst. 6. člena točka f) GDPR. Imamo legitimen interes za učinkovito obravnavo vaše zahteve. Podatki, ki nam jih posredujete prek stika, ostanejo z nami do prenehanja namena obdelave podatkov (npr. po izpolnitvi vaše zahteve).
9 Izbris vaših podatkov
Če v teh obvestilih o varstvu podatkov ni navedeno drugače, bomo vaše podatke izbrisali takoj, ko niso več potrebni za namene, za katere smo jih zbrali ali uporabili v skladu s prejšnjimi odstavki. Nadaljnje shranjevanje se izvede le, če je to potrebno iz pravnih razlogov, zlasti za uveljavljanje, zavarovanje ali obrambo zahtevkov.
Shranjevanje poteka na podlagi našega zakonitega interesa, ustrezne dokumentacije našega poslovanja in varovanja našega pravnega položaja (1. odst. 6. člena točka f) GDPR).
10 Vaše pravice posameznikov, na katere se nanašajo osebni podatki
GDPR in nemški Zvezni zakon o varstvu podatkov (»BDSG«) vam podeljujeta številne pravice posameznikov, na katere se nanašajo osebni podatki. Te pravice lahko uveljavljate tako, da nas kontaktirate prek zgoraj navedenih kontaktnih podatkov (glejte razdelek ). Glede na razlog in vrsto obdelave vaših osebnih podatkov imate naslednje pravice:
10.1 Vaša pravica do obveščenosti
V skladu s 15. členom GDPR in 34. členom BDSG imate pravico, da na zahtevo od nas prejmete informacije o osebnih podatkih, ki se nanašajo na vas, ki jih obdelujemo, v obsegu in pod pogoji, določenimi v tem dokumentu.
10.2 Vaša pravica do popravka
V skladu s 16. členom GDPR, imate pravico, da od nas takoj zahtevate popravek osebnih podatkov, ki se nanašajo na vas, za katere menite, da so nepravilni. Prav tako imate pravico, da od nas zahtevate, da dopolnimo vse osebne podatke, ki se vam zdijo nepopolni.
10.3 Vaša pravica do izbrisa
V skladu s 17. členom GDPR in 35. členom BDSG imate pravico, da pod določenimi pogoji od nas zahtevati izbris vaših osebnih podatkov.
10.4 Vaša pravica do omejitve obdelave
V skladu z 18. členom GDPR imate pod določenimi pogoji, pravico zahtevati, da omejimo obdelavo vaših osebnih podatkov.
10.5 Vaša pravica do prenosljivosti podatkov
V skladu z 20. členom GDPR imate pravico, da od nas prejmete osebne podatke, ki ste nam jih posredovali, v strukturirani, splošno uporabljani in strojno berljivi obliki.
10.6 Pravica do umika soglasja
Če osebne podatke, ki se nanašajo na vas, obdelujemo na podlagi vašega soglasja, imate pravico, da kadar koli prekličete svoje soglasje v skladu s 3. odstavkom 7. člena GDPR. Preklic privolitve ne vpliva na zakonitost obdelave, ki se izvaja na podlagi privolitve do preklica.
10.7 Pravica do ugovora
Če je obdelava vaših osebnih podatkov potrebna za opravljanje naloge, ki je v javnem interesu ali pri izvajanju javne oblasti v skladu s 1. odst. 6. člena točka e) GDPR ali pa bomo vaše podatke obdelovali na podlagi našega zakonitega interesa v skladu s 1. odst. 6. člena točka f) GDPR, imate v skladu z 21. členom GDPR pravico do ugovora obdelavi.
10.8 Obdelava podatkov pri uveljavljanju vaših pravic
Osebne podatke, ki ste jih posredovali, obdelujemo, ko uveljavljate pravice posameznika, na katerega se nanašajo osebni podatki, skupaj z vašimi osebnimi podatki, ki smo jih že shranili, za namene uresničevanja pravic posameznika, na katerega se nanašajo osebni podatki, in za dokazovanje teh pravic. Ta obdelava podatkov temelji na pravni podlagi 1. odst. 6. člena točka f) GDPR v povezavi z zgoraj navedeno pravno podlago za uveljavljanje pravice posameznika, na katerega se nanašajo osebni podatki, v vsakem posameznem primeru. Če osebne podatke obdelujemo za namene pravne obrambe, to vključuje tudi naš zakoniti interes v skladu s 1. odst. 6. člena točka f) GDPR.
Vaše osebne podatke hranimo v povezavi z uveljavljanjem pravic posameznika, na katerega se nanašajo osebni podatki, da bi izpolnili zakonske obveznosti v zvezi z dokumentacijo v skladu z GDPR, zlasti da bi dokazali pravočasno uveljavljanje pravic, in sicer za obdobje treh let, ki se začne s koncem leta, V katerem je bila vaša zahteva pri nas končno obdelana.
K posredovanju osebnih podatkov niste niti pogodbeno niti zakonsko zavezani; vendar lahko zavrnemo izvajanje vaših pravic posameznika, na katerega se nanašajo osebni podatki, v skladu z 2. stavkom 12. člena GDPR, če nam ne posredujete podatkov, ki so potrebni za vašo jasno identifikacijo, po možnosti na zahtevo.
10.9 Pravica do vložitve pritožbe pri nadzornem organu za varstvo podatkov
V skladu s 77. členom GDPR imate pravico do vložitve pritožbe pri nadzornem organu za varstvo podatkov po vaši izbiri, če menite, da obdelava vaših osebnih podatkov krši zakon o varstvu podatkov.
11 Spremembe obvestila o zasebnosti
CWS redno prilagaja ta obvestila o varstvu podatkov, da v celoti odražajo izvedeno obdelavo podatkov in da upoštevajo pravne spremembe. Trenutna različica obvestila o zasebnosti je vedno na voljo v razdelku »varstvo podatkov« na spletnih portalih.