
GRUNDSÄTZE FÜR DEN SCHUTZ
PERSONENBEZOGENER DATEN
im Sinne des Gesetzes Nr. 18/2018 Slg. zum Schutz personenbezogener Daten (im Folgenden nur "das Gesetz") und der Verordnung des Europäischen Parlaments und des Rates Nr. 2016/679 zum Schutz natürlicher Personen bei Verarbeitung personenbezogener Daten und zum freien Verkehr solcher Daten (im Folgende nur "DSGVO")
Artikel I
Allgemeine Bestimmungen
Grundlegende Prinzipien der Verarbeitung personenbezogener Daten in Übereinstimmung mit §§ 6 bis 12 des Gesetzes sind:
- Grundsatz der Gesetzlichkeit: Personenbezogene Daten können nur auf rechtmäßige Art und Weise verarbeitet werden, so dass die grundlegenden Rechte der betroffenen Person nicht verletzt werden.
- Grundsatz der Zweckbegrenzung: Personenbezogene Daten dürfen nur für einen bestimmten, ausdrücklich genannten und gerechtfertigten Zweck erhoben und in keiner Weise weiterverarbeitet werden, die mit diesem Zweck nicht vereinbar ist. Weiterverarbeitung personenbezogener Daten zum Zwecke der Archivierung, zu wissenschaftlichen Zwecken, zum Zweck der historischen Forschung oder zu statistischen Zwecken, wenn sie einer besonderen Vorschrift entspricht und angemessene Garantien zum Schutz von Rechten der betroffenen Person gemäß § 78 Abs. 8 des Gesetzes eingehalten werden, wird als mit dem ursprünglichen Zweck unvereinbar nicht angesehen.
- Grundsatz der Minimierung personenbezogener Daten: Verarbeitete personenbezogenen Daten müssen angemessen, relevant und im erforderlichen Umfang, der dem Zweck der Verarbeitung entspricht, sein.
- Grundsatz der Richtigkeit: Die verarbeiteten personenbezogenen Daten müssen richtig sein und gegebenenfalls auf dem neuesten Stand gehalten werden. Es müssen geeignete und wirksame Maßnahmen getroffen werden, um sicherzustellen, dass personenbezogene Daten, die aus der Sicht der Zwecke, für die sie verarbeitet werden, nicht richtig sind, unverzüglich gelöscht oder korrigiert werden.
- Grundsatz der Minimierung der Aufbewahrung: Personenbezogene Daten müssen in einer Form aufbewahrt werden, die es ermöglicht, betroffene Personen nicht länger zu identifizieren, als dies für den Zweck erforderlich ist, für den die personenbezogenen Daten verarbeitet werden; personenbezogene Daten können länger aufbewahrt werden, wenn sie ausschließlich zu Archivierungszwecken, zu wissenschaftlichen Zwecken, zu historischen Forschungszwecken oder zu statistischen Zwecken auf der Grundlage einer besonderen Regelung verarbeitet werden sollen und wenn angemessene Garantien zum Schutz von Rechten der betroffenen Person gemäß § 78 Abs. 8 des Gesetzes gegeben werden.
- Grundsatz der Integrität und Vertraulichkeit: Personenbezogene Daten müssen so verarbeitet werden, dass eine angemessene Sicherheit personenbezogener Daten durch geeignete technische und organisatorische Maßnahmen, einschließlich des Schutzes vor unbefugter Verarbeitung personenbezogener Daten, rechtswidriger Verarbeitung personenbezogener Daten, versehentlichem Verlust personenbezogener Daten, Löschung personenbezogener Daten oder Beschädigung personenbezogener Daten, gewährleistet wird.
- Grundsatz der Verantwortung: Der Verantwortliche ist für die Einhaltung der Grundprinzipien der Verarbeitung personenbezogener Daten, für die Übereinstimmung der Verarbeitung personenbezogener Daten mit den Grundsätzen der Verarbeitung personenbezogener Daten verantwortlich und ist verpflichtet, diese Einhaltung der Grundsätze der Verarbeitung personenbezogener Daten auf Ersuchen des Amts für Schutz personenbezogener Daten in der Slowakischen Republik (im Folgenden nur "das Amt") nachzuweisen.
Artikel II
Grundsatz der Verantwortung
In Übereinstimmung mit § 12 des Gesetzes ist der für die Verarbeitung Verantwortliche für die Einhaltung der Grundprinzipien der Verarbeitung personenbezogener Daten sowie für die Einhaltung der Grundsätze der Verarbeitung personenbezogener Daten verantwortlich und verpflichtet, diese Einhaltung der Grundsätze der Verarbeitung personenbezogener Daten auf Ersuchen des Amtes nachzuweisen.
Artikel III
Verantwortlicher für personenbezogene Daten und Inhalt dieser Grundsätze
Grundlegende Prinzipien der Verarbeitung personenbezogener Daten in Übereinstimmung mit §§ 6 bis 12 des Gesetzes sind:
- Verantwortlicher für Ihre personenbezogenen Daten ist die Gesellschaft AT-Industry GmbH, mit dem Sitz Rybničná 40/K, 831 06 Bratislava, FN: 17 309 565 (im Folgenden nur „die Gesellschaft“ genannt).
- Die Gesellschaft ist bestrebt, bei der Erhebung, Sammlung, Verwendung und dem Schutz personenbezogener Daten im vollen Umfang rechtmäßig und verantwortungsbewusst zu handeln.
- Zu diesem Zweck wurden die Grundsätze für den Schutz personenbezogener Daten (im Folgenden nur "Grundsätze") erstellt, die:
- die Bedingungen der von der Gesellschaft erhobenen personenbezogenen Daten festlegen,
- den Umfang, Zweck und die Art und Weise der Verarbeitung personenbezogener Daten erklären,
- erklären, unter welchen Umständen personenbezogene Daten an andere Gesellschaften weitergegeben werden,
- die Rechte betroffener Personen erklären,
- die Sicherheitsmaßnahmen regeln
- Die Nutzung unserer Dienstleistungen und die Erbringung von Dienstleistungen durch unsere Gesellschaft bedeuten:
- Inanspruchnahme von Online-Dienstleistungen unseres Unternehmens,
- Registrierung für das Marketingprogramm,
- Auftragsvergabe an unsere Gesellschaft und Annahme des Auftrags durch unsere Gesellschaft,
- Zuordnung einer Nummer zur Bestellung,
- Vertragsabschluss mit unserer Gesellschaft,
- Einkaufen bei unserem Unternehmen,
- Lieferung der Waren oder Dienstleistungen durch unsere Gesellschaft,
- Abrechnung der gegebenen Dienstleistung - Übermittlung der Rechnung und Zahlung der Rechnung
- Reklamationsverfahren.
- Diese Grundsätze betreffen auch von unserer Gesellschaft zum Schutz personenbezogener Daten getroffene Sicherheitsmaßnahmen.
- Diese Grundsätze gelten auch für das von unserem Unternehmen betriebene Kamerasystem
Artikel IV
Quelle personenbezogener Daten
Unsere Gesellschaft verarbeitet personenbezogene Daten:
- die sie von Ihnen als Kunden aufgrund vorgelegter Dokumente, Bestellungen, Urkunden, Online-Kommunikation erhebt,
- die wir von Ihnen aufgrund Ihrer schriftlichen Zustimmung sammeln, wobei die Zustimmung schriftlich, per E-Mail oder mittels des Kontaktformulars auf der Webseite erteilt werden kann,
- die sie von Dritten erhebt,
- die sie aus öffentlich zugänglichen Quellen erhebt.
Artikel V
Umfang und Grund der Verarbeitung personenbezogener Daten
- Unsere Gesellschaft verarbeitet personenbezogene Daten ausschließlich zur Erfüllung von vertraglichen und gesetzlichen Pflichten.
- Zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten verarbeiten wir die folgenden personenbezogenen Daten:
- Name, Nachname, Titel,
- E-Mail-Adresse,
- Telefonnummer,
- Adresse
- andere, zur Erfüllung der gesetzlichen Pflichten notwendige Daten.
- Zwecks Erbringung von Marketingdienstleistungen und der Werbeaktivitäten verarbeiten wir personenbezogene Daten aufgrund Ihrer schriftlichen Einwilligung, wobei es sich um die folgenden Daten handelt:
- Name, Nachname, Titel,
- E-Mail-Adresse,
- Telefonnummer,
- Zum Zwecke der Kundenbetreuung verarbeiten wir personenbezogene Daten auf der Grundlage des berechtigten Interesses des Verantwortlichen, d. h. zwecks Kundenbetreuung und Kundenschutzes.
- Um die Sicherheit des Kunden zu gewährleisten und die Vermögenswerte der Gesellschaft zu schützen, verarbeiten wir personenbezogene Daten auf der Grundlage der berechtigten Belange. In diesem Fall benutzen wir das Kamerasystem und verarbeiten die folgenden Daten:
- Kameraaufnahme mit dem Datum
- Zum Zwecke der gesetzlichen Anforderungen verarbeiten wir personenbezogene Daten so, wie oben angeführt.
Artikel VI
Weitergabe personenbezogener Daten
- Ihre personenbezogenen Daten werden an Dritte nicht weitergeleitet.
- Personenbezogenen Daten können wir an andere Gesellschaften aus folgenden Gründen weiterleiten:
- wenn die Weitergabe personenbezogener Daten aus einem Gesetz hervorgeht oder von einer öffentlichen Behörde angeordnet wird oder wenn dies für die Rechtspflege erforderlich ist;
- wenn die Weitergabe personenbezogener Daten für die Durchsetzung unserer gesetzlichen Ansprüche oder zur Vermeidung von Betrügen notwendig ist,
- bei Umstrukturierung oder beim Verkauf unserer Gesellschaft an eine Dritte.
Artikel VII
Bereitstellung personenbezogener Daten
Ihre personenbezogenen Daten werden nur an berechtige Personen bereitgestellt, mit denen wir einen gültigen Vertrag über Genehmigung zur Verarbeitung personenbezogener Daten abgeschlossen haben, d. h. :
- Buchhaltungsgesellschaft - Wirtschaftsprüfer
bzw. bei Erfüllung von gesetzlichen Pflichten an Staatsbehörden, Behörden öffentlicher Macht und weiter an Gerichte, Vollstrecker, Notare, Anwälte.
Artikel VIII
Rechte der betroffenen Person
- Ihr Grundrecht als betroffene Person ist das Recht, auf personenbezogene Daten zuzugreifen - das Recht, die von uns verarbeiteten und gespeicherten personenbezogenen Daten einzusehen. Wenn Sie eine Kopie Ihrer von uns verarbeiteten personenbezogenen Daten erhalten möchten, senden Sie uns eine "Anforderung auf den Zugriff der betroffenen Person auf personenbezogene Daten" schriftlich an die Adresse des Unternehmens oder per E-Mail. In diesem Fall müssen Sie nachweisen, dass Sie die betroffene Person sind.
- Andere Ihre Rechte in Bezug auf personenbezogene Daten:
- Das Recht auf Korrektur falscher Informationen. Wenn personenbezogene Daten, die wir verarbeiten und speichern, ungenau oder unvollständig sind, nehmen Sie Kontakt mit uns und wir werden die Daten berichtigen.
- Das Recht, unserer Verwendung Ihrer persönlichen Daten zu widersprechen. Nach dem Erhalt Ihres Widerspruchs werden wir dessen Inhalt bewerten und nachfolgend die nächsten Schritte bei der Verwendung Ihrer persönlichen Daten prüfen. Über die Lösung Ihres Einspruchs werden Sie informiert werden. Für den Fall, dass wir Ihren Widerspruch aufgrund Ihrer Einwendung als gerechtfertigt bewerten, werden wir entweder den Umfang unserer Verwendung Ihrer persönlichen Daten einschränken oder die Daten entfernen.
- Im Falle von Einwänden im Zusammenhang mit Direktmarketing. Wenn Sie diese Einwendung erheben, hören wir unverzüglich auf, Ihre personenbezogenen Daten für direkte Marketingzwecke zu verwenden.
- Das Recht auf Einschränkung der Verarbeitung personenbezogener Daten auf der Grundlage Ihres Ersuchens. enn Sie uns ersuchen, die Verarbeitung Ihrer personenbezogenen Daten einzuschränken, weil:
- wir einige Ihre Daten gesetzwidrig verarbeiten,
- wir einige Ihre Daten nicht mehr verarbeiten müssen,
- Ihre Einwendung als gerechtfertigt ausgewertet wurde,
- Sie Ihre Einwilligung teilweise zurückgenommen haben (die Zurücknahme der Einwilligung ist auf die gleiche Weise möglich, wie sie erteilt wurde, wobei angegeben wird, bei welchen Daten die Einschränkung der Verarbeitung verlangt wird),
- Das Recht auf Löschung personenbezogener Daten aufgrund Ihres Ersuchens. Wenn Sie uns ersuchen, Ihre personenbezogenen Daten zu löschen, weil:
- wir einige Ihre Daten gesetzwidrig verarbeiten,
- wir einige Ihre Daten nicht mehr verarbeiten müssen,
- Ihre Einwendung als gerechtfertigt ausgewertet wurde,
- Sie Ihre Einwilligung teilweise zurückgenommen haben (die Zurücknahme der Einwilligung ist auf die gleiche Weise möglich, wie sie erteilt wurde, wobei angegeben wird, bei welchen Daten die Einschränkung der Verarbeitung verlangt wird),
- Das Recht, die Übermittlung oder "Übertragung" einer Kopie dieser Daten zu beantragen. Dieses Recht ermöglicht, den Dienstanbieter zu wechseln. Senden Sie ein Ersuchen um Übermittlung oder Übertragung Ihrer Daten an die Adresse unseres Firmensitzes schriftlich oder per E-Mail. In diesem Fall müssen Sie nachweisen, dass Sie die betroffene Person sind.
- Einreichung einer Beschwerde beim Amt für den Schutz personenbezogener Daten. Natürlich ziehen wir es vor, Ihr Problem ohne Beschwerde beim Amt für den Schutz personenbezogener Daten zu lösen, aber Sie haben auch das Recht, sich an das Amt für den Schutz personenbezogener Daten, Hraničná 12, 820 07 Bratislava, E-Mail: statny.dozor@pdp.gov.sk.
Artikel IX
Aufbewahrungsfristen personenbezogener Daten
- Wir bewahren Ihre personenbezogenen Daten bei der Erfüllung von vertraglichen Verpflichtungen ausschließlich für die Dauer der Online-Kommunikation, der Bearbeitung der Bestellung, des Vertrags und während der für den Abschluss des Reklamationsverfahrens erforderlichen Zeit auf .
- Aufgrund Ihrer Einwilligung speichern wir Ihre personenbezogenen Daten ausschließlich für die Dauer der Einwilligung bzw. bis zur Beendigung des Dienstes.
- Wir speichern Ihre personenbezogenen Daten aufgrund eines berechtigten Interesses nur für die Dauer des berechtigten Interesses.
- Wir werden Ihre persönlichen Daten nicht länger als nötig aufbewahren.
Artikel X
Sicherheit und Schutz personenbezogener Daten
- Die Sicherheit Ihrer personenbezogenen Daten ist für uns äußerst wichtig. Deshalb haben wir die erforderlichen mechanischen, technischen und organisatorischen Sicherheitsmaßnahmen getroffen.
- Die Räumlichkeiten unserer Gesellschaft sind mit einem Alarm, einem Kamerasystem und mit mechanischen Mitteln geschützt. Wir verlangen die Kontrolle des physischen Zutritts zu unseren Räumlichkeiten. Der Eintritt in die Räumlichkeiten des Unternehmens ist also kontrolliert.
- Die Computerdaten und darin enthaltenen Angaben sind mit Passwörtern geschützt.
- Die Urkunden mit personenbezogenen Daten sind in geschlossenen Schränken der ökonomischen Abteilung der Gesellschaft abgelegt.
- Im Zusammenhang mit der Erhebung, Speicherung und Weitergabe personenbezogener Daten verlangen wir die Einhaltung aller Sicherheitsmaßnahmen gemäß der von unserem Unternehmen genehmigten Datenschutzrichtlinie.
- Wir weisen Sie jedoch darauf hin, dass wir die Sicherheit Ihrer personenbezogenen Daten, die Sie uns über das Internet übermitteln, trotz der zum Schutz Ihrer personenbezogenen Daten erforderlichen technischen und organisatorischen Maßnahmen nicht garantieren können.
Artikel XI.
Bot-Schutz und Sicherheit (Cloudflare Turnstile)
Um unsere Website vor automatisierten Angriffen, Spam und Missbrauch zu schützen, verwenden wir Cloudflare Turnstile, eine datenschutzfreundliche CAPTCHA-Alternative von Cloudflare, Inc.
- Zweck und Rechtsgrundlage: Wir verarbeiten bestimmte Daten über Turnstile, um sicherzustellen, dass Interaktionen auf unserer Website (wie z. B. Formularübermittlungen) von echten Menschen und nicht von automatisierten „Bots“ durchgeführt werden. Dies ist zum Schutz unseres berechtigten Interesses an der Aufrechterhaltung einer sicheren, funktionsfähigen Website und der Betrugsprävention erforderlich.
- Datenminimierung: Im Gegensatz zu herkömmlichen CAPTCHA-Diensten ist Turnstile so konzipiert, dass die Datenerfassung minimiert wird. Es verwendet keine „Tracking-Cookies“ für Werbezwecke und erstellt keine Benutzerprofile. Es analysiert hauptsächlich Browsersignale und „Proof-of-Work“-Herausforderungen, um menschliche Interaktion zu bestätigen.
- Kategorien von Daten: Zu den verarbeiteten Daten können Browserinformationen, Gerätetyp und sitzungsspezifische Interaktionsdaten gehören. Diese Daten werden ausschließlich zum Zweck der Risikoanalyse verwendet.
- Auftragsverarbeiter: Cloudflare fungiert als unser Auftragsverarbeiter. Wir haben mit Cloudflare einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen, um sicherzustellen, dass Ihre Daten in Übereinstimmung mit den geltenden Datenschutzgesetzen verarbeitet werden, einschließlich der Verwendung von Standardvertragsklauseln für internationale Datenübermittlungen.
- Opt-out: Da dieser Dienst für die Sicherheit und Funktionalität unserer Webformulare zwingend erforderlich ist, bleibt er unabhängig von Ihren Marketing-Cookie-Präferenzen aktiv.
Weitere Informationen finden Sie in den Datenschutzrichtlinien und Nutzungsbedingungen.
Artikel XII.
Kontakt
Artikel XIII.
Schlussbestimmungen
- Diese Grundsätze des personenbezogenen Datenschutzes treten am Tag ihrer Veröffentlichung auf der Internetseite der Gesellschaft in Kraft und ersetzen die bisher geltenden Grundsätze.
- Die Gesellschaft behält sich das Recht vor, diese Grundsätze zu ändern, wenn die Verarbeitung personenbezogener Daten bei unserer Gesellschaft geändert wird. Neue oder geänderte Grundsätze werden auf der Internetseite der Gesellschaft veröffentlicht werden.
In Bratislava, am 7.9.2020