Захист персональних даних дуже важливий для нас, особливо це стосується онлайн-консультування. Щоб задовольняти цим вимогам, ми обрали платформу онлайн-консультування, яка забезпечує високі стандарти безпеки. У цій декларації про захист даних ми розповідаємо про те, у якому обсязі, яким чином і для яких цілей збираються і опрацьовуються ваші дані, а також про використання кукі (cookie).

Консультаційна пропозиція доповнює міграційне консультування для дорослих мігрантів (MBE) благодійної організації AWO (допомоги працюючим) по всій країні. Вона здійснюється за сприяння Федерального міністерства внутрішніх справ і вітчизни.

1. Сфера застосування

Наведена нижче декларація про захист даних поширюється на використання сайту з URL awo.flexperto.com (далі – Платформа онлайн-консультування). Управління Платформою здійснює компанія Флексперто ГмбХ (Ноє Грюнштрассе 27, 10179 Берлін). Вона забезпечує цифрову комунікацію між клієнтами, які звертаються за консультацією, і працівниками організації з надання міграційних консультацій для дорослих мігрантів благодійної організації AWO (AWO MBE) (далі – Консультант).

2. Відповідальні органи

Органами, відповідальними за опрацювання даних, є відповідні організації AWO MBE, в яких клієнти, які звертаються за консультацією, записалися на зустріч.

3. Загальні, зведені вказівки

В рамках нашого онлайн-консультування ми користуємося послугами компанії Флексперто ГмбХ (Ноє Грюнштрассе 27, 10179 Берлін) для співпраці, зберігання файлів і спілкування з клієнтами, які звертаються за консультацією. При цьому також відбувається опрацювання даних. Якщо ви, наприклад, берете участь у відео-конференції компанії Флексперто, опрацьовуються не лише контентні дані, такі як текстові, аудіо, відео і графічні дані, але й дані про використання (наприклад, мета-дані) та функціональні дані (наприклад, дані про вхід і доступ). Опрацювання здійснюється на виконання договору про консультаційні послуги або для укладання такого договору з вами відповідно до ст. 6 п. 1 літ. b Загального регламенту про захист даних. Навіть якщо ваші дані опрацьовуються компанією Флексперто в ЄС, все ж теоретично повністю не виключається можливість входу з території США. На цей випадок компанія Флексперто домовилися зі своїми субпідрядниками про стандартні договірні умови, а також вжила додаткових комплексних заходів, зокрема, про наскрізне шифрування відео-контенту. Це гарантує, що компанія Флексперто ГмбХ та її субпостачальники послуг будуть сумлінно поводитися з вашими персональними даними, якщо ми укладемо угоду відповідно до ст. 28 Загального регламенту про захист даних. Докладнішу інформацію про передачу до третьої країни ви отримаєте у наступному розділі 3.3, а про пересилання до третіх країн для інших цілей – у розділі 6 цієї декларації про захист даних. При цьому вам належать гарантовані Загальним регламентом про захист даних права відповідно до ст. 15 і наступних статей Загального регламенту про захист даних.

4. Опрацювання ваших даних

4.1 Автоматизоване збирання даних

При вході на платформу ваш інтернет-браузер з технічних причин автоматично передає дані про кожен вхід на нашу платформу (так звані лог-файли сервера). При цьому опрацьовуються такі дані:

  • IP-адреса впродовж 30 днів
  • тип/версія браузера впродовж 30 днів,
  • використовувана операційна система впродовж 30 днів,
  • дата і час входу
  • URL відвіданих до того сайтів
  • обсяг надісланих даних

Запит цих даних спочатку потрібний, щоб ви могли зайти на портал. У окремих випадках ми залишаємо за собою право зберігати їх впродовж 60 днів, щоб провести перевірку неправомірної або протизаконної поведінки.

4.2 Введені вами самостійно дані

Щоб користуватися платформою, вам не потрібно реєструватися з паролем. Достатньо ввести своє ім’я та прізвище, а також адресу електронної пошти.

Негайна розмова

Щоб провести негайну розмову, ви можете організувати пряму цифрову бесіду з консультантом, вказавши своє ім’я та прізвище, без зазначення адреси електронної пошти.

Домовленість про зустріч і контактна форма

Щоб домовитися про зустріч, ми просимо користуватися нашою контактною формою. За допомогою контактної форми ви можете додатково надіслати повідомлення своєму консультанту. При цьому ми опрацьовуємо від вас такі дані: ім’я, прізвище, адреса електронної пошти та зміст текстового поля. Щоб домовитися про зустріч у телефонному режимі, ми просимо вас додатково вказати свій номер телефону. Щоб домовитися про зустріч з виїздом на місце, ми просимо вас додатково вказати адресу. Адреса електронної пошти буде використовуватися, щоб надсилати вам повідомлення про важливі події, наприклад, про підтвердження зустрічі.

Опрацьовувані дані при відео-консультуванні

Для проведення онлайн-консультування у формі аудіо- і відео-чату (стримінгові дані) дані завжди передаються у зашифрованому вигляді відповідно до сучасного технічного рівня. Обмінювані письмові повідомлення, обмінювані файли та весь контент центрального головного екрана (білої дошки), який використовується для візуалізації та консультування, передаються та зберігаються у зашифрованому вигляді. Зверніть увагу, що при цьому можуть також зберігатися персональні дані, наприклад, ваше прізвище, ваша адреса або інша інформація, якщо ви добровільно хотіли б обмінятися ними через вищезазначені функції.

Цифровий підпис

Онлайн-консультування пропонує також можливість підписувати форми цифровим підписом. В рамках цієї послуги "цифрового підпису" збираються дані про почерк. Зокрема, йдеться про напрям письма, паузи у письмі, швидкість письма і мітку часу. Додатково збираються і зберігаються у зашифрованому вигляді всі додаткові дані, які можуть бути персональними, такі як прізвище та адреса, які були надані при заповненні форми, що скріплюється цифровим підписом.

4.3 Аналіз використання

При відвіданні сайтів ми збираємо мета-статистику у анонімізованій формі з метою покращення платформи. Йдеться про ознаки даних про початок і закінчення, а також обсяг використання платформи. Введені вами персональні дані не використовуються. Зробити висновок про вашу особу неможливо. Дані аналізу передаються постачальникам технічних послуг відповідно до пункту 6.2 цієї декларації про захист даних з метою покращення сайту.

Крім того, під час онлайн-консультування використовується кілька сервісів Google (reCAPTCHA, Google Maps, Fonts). Додаткові пояснення можна знайти у розділі "Інформація про кукі".

5. Правові аспекти

5.1 Подальша передача даних; постачальники послуг

У принципі подальша передача ваших персональних даних без вашої прямої попередньої згоди здійснюється лише у перелічених нижче випадках:

Коли це необхідно для перевірки протиправного використання платформи або для судового переслідування, персональні дані передають правоохоронним органам та, за потреби, третім особам, наприклад, постачальникам технологічних послуг для оцінки даних, або постачальникам послуг для розгляду конкретного випадку з юридичної точки зору. Тим не менш, це відбувається лише тоді, коли є конкретні підстави для підозри у протиправній або зловмисній поведінці. Подальша передача можлива також у випадку, коли це потрібно для виконання умов використання або інших домовленостей.

5.2 Опрацювання даних субпідрядниками і місця хостингу

Основний постачальник послуг Флексперто встановив субпідрядні відносини з субпідрядниками відповідно до п. 9 Угоди про опрацювання даних субпідрядниками:

(1) велія.нет Інтернетдінсте ГмбХ [velia.net Internetdienste GmbH]
Функція/діяльність: хостинг на виділеному серверів для онлайн-консультування
Місцезнаходження [місто, країна]: Ганау, Німеччина
Місце опрацювання персональних даних: Німеччина
Договірні заходи/гарантії: опрацювання даних субпідрядником
Сертифікати: приміщення постачальника послуг для розміщення серверів клієнта сертифіковане на відповідність стандарту ISO 27001.

(2) айЕс2 Інтеліджент Солюшн Сервісиз АГ [iS2 Intelligent Solution Services AG]
Функція/діяльність: електронний підпис
Місцезнаходження: Ам Бекерангер 2, 85417 Марцлінг
Місце опрацювання персональних даних: Німеччина
Договірні заходи/гарантії: договір
Сертифікати: компанія iS2 була сертифікована органом сертифікації VdS у сфері інформаційної безпеки з присвоєнням печатки VdS 10000. Директиви VdS 10000 базуються на визнаному стандарті ISO 27001 і базовому рівні захисту ІТ Німецького федерального відомства з питань захисту інформації (BSI).
Захист: сильне шифрування даних за допомогою алгоритмів AES-256 і RSA-2048

(3) Вонаж Б.В. [Vonage B.V.]
Функція/діяльність: платформа як послуга для стримінгової архітектури спільного використання відео, аудіо, екрана (обчислювальний центр у Франкфурті, Німеччина (під управлінням AWS))
Місцезнаходження: Амстердам, Нідерланди
Місце опрацювання персональних даних: Німеччина
Договірні заходи/гарантії: опрацювання даних субпідрядником
Сертифікати: центр даних сертифікований на відповідність ISO 27001, 27017 та 27018.
Опрацьовувані дані: засоби передачі даних у реальному часі у процесі виконання: дані спільного використання відео, аудіо, екрана
Захист: наскрізне шифрування даних, так що ні Флексперто, ні постачальник послуг Вонаж не може переглянути дані.
Статистика використання та мета-дані: IP-адреса учасника сесії опрацьовується окремо. IP-адреса анонімізується після успішного встановлення сесії впродовж 7 днів. IP-адреса зберігається ізольовано від всіх інших даних персонального характеру.

(4) Кроніфай Лтд. [Cronofy Ltd.]
Функція/діяльність: платформа як послуга для синхронізації календарних даних (обчислювальний центр у Франкфурті, Німеччина (під управлінням AWS))
Місцезнаходження: Ноттінгем, Велика Британія
Місце опрацювання персональних даних: Німеччина
Договірні заходи/гарантії: опрацювання даних субпідрядником
Сертифікати: центр обробки даних сертифікований на відповідність стандартам ISO 27001, 27017 і 27018. Постачальник послуг сертифікований на відповідність стандарту ISO 27001.
Дані автентифікації календаря: дані, які необхідні для автентифікації у відповідній системі календаря.
Календарні дані: відомості про збережений у календарі строк. При цьому опрацювання обмежується датою, тривалістю і доступністю.

(5) Телеком Дойчланд ГмбХ [Telekom Deutschland GmbH]
Функція/діяльність: надання і експлуатація ІТ-інфраструктури (Open Telekom Cloud)
Місцезнаходження [місто, країна]: Бонн, Німеччина
Місце опрацювання персональних даних: Німеччина, Нідерланди, Угорщина, Словаччина
Договірні заходи/гарантії: опрацювання даних субпідрядником
Сертифікати: постачальник послуг сертифікований на відповідність стандартам ISO 27001, ISO 27017, ISO 27018 та BSI C5. 

5.3 Пересилання до третіх країн

Компанія Флексперто ГмбХ та її субпідрядники можуть знаходитися не лише всередині, але й за межами Європейського економічного простору (ЄЕП). На сьогоднішній день постачальникам послуг за межами ЄЕП передається виключно їхня IP-адреса при використанні онлайн-консультування для організації цифрового спілкування і з метою аналізу використання. Їхня IP-адреса не більше ніж через 30 днів повністю і незворотно анонімізується. У випадку передачі за межі ЄЕП персональних даних, це відбувається виключно з дотримання встановлених законом передумов допустимості. У цьому зв’язку пересилання ваших даних за межі ЄЕП відбувається на мінімальному можливому рівні.

6. Кукі

Для простого і практичного використання платформи ми застосовуємо кукі. Коли ви відвідуєте один з сайтів платформи, сервер надсилає кукі на ваш комп’ютер. Кукі – це невеликі текстові файли, які зберігаються на вашому комп’ютері переважно протягом поточної сесії, тобто до закриття браузера, а у деяких випадках й надалі. Як такі кукі вас особисто не ідентифікують. Вони розпізнають лише ваш браузер. Якщо ви самі не ідентифікуєте себе для нас шляхом заповнення онлайн-форми, ви залишаєтеся для нас анонімним. При цьому ви можете видалити кукі у будь-який момент.

Ми використовуємо кукі в рамках онлайн-консультування таким чином:

  • Ідентифікація за допомогою кукі сесії 

У момент, коли ви використовуєте нашу платформу, ми автоматично створюємо кукі для повторного розпізнавання вашого браузера (так званий кукі сесії). Більшість браузерів приймають кукі, однак є можливість налаштувати браузер таким чином, що він буде відхиляти всі кукі. У цьому випадку платформа не буде працювати належним чином. При цьому ви можете видалити кукі у будь-який момент.

  • Постійні або тривалі кукі 

Вони продовжують залишатися збереженими навіть після закриття браузера або вимкнення комп’ютера. Ми використовуємо постійні кукі, щоб ідентифікувати браузер, який уже відвідував нашу платформу. Коли ви надаєте нам певні персональні дані, вам присвоюється унікальний ідентифікатор. Цей унікальний ідентифікатор прив’язується до постійного кукі, який ми розміщуємо на вашому браузері. Ми приділяємо особливу увагу безпеці і конфіденційності інформації, що зберігається у постійних кукі. Так, наприклад, у постійних кукі не зберігаються номери рахунків і паролі. Якщо ви деактивуєте отримання кукі через свій браузер, ви не зможете скористатися нашими послугами у повному обсязі.

7. Банер кукі

Щоб запитати вашу згоду на створення кукі, ми використовуємо банер кукі нашого опрацьовувача даних Флексперто. При цьому Флексперто використовує застосунок з відкритим кодом "KLARO". KLARO не містить жодних ваших персональних даних.

Для зберігання зробленого вами вибору на вашому пристрої створюється кукі, щоб вам не знадобилося кожного разу заново робити вибір. Якщо ви хочете відкликати дану вами згоду, натисніть внизу екрану на посилання "Змінити налаштування кукі", після цього відкриється вікно налаштувань, де ви за допомогою повзунка можете внести необхідні зміни. У випадку, якщо ви видалите кукі з браузера, ви видалите також кукі про зроблений вами вибір, тому вас знову попросять дати згоду.

8. Ваші права як суб’єкта опрацювання даних

Згідно з чинним законодавством у вас є різні права стосовно ваших персональних даних. Якщо ви хотіли б скористатися цими даними правами, надсилайте свій запит електронною поштою вашому консультанту з чіткою ідентифікацією вашої особи.

Нижче наведений огляд ваших прав:

8.1 Право на підтвердження і отримання інформації

У вас завжди є право отримати від нас підтвердження, чи опрацьовуються персональні дані, які стосуються вас. Якщо це так, ви маєте право вимагати від нас безкоштовного надання інформації про персональні дані щодо вас, а також копію цих даних.

8.2 Право на виправлення

Ви маєте право вимагати від нас негайного виправлення неправильних персональних даних щодо вас. З урахуванням цілей ви маєте право вимагати доповнення неповних персональних даних, у тому числі шляхом складання доповнюючої заяви.

8.3 Право на видалення ("Право на забування")

Ви маєте право вимагати від нас негайного видалення персональних даних щодо вас, а ми зобов’язані негайно видалити персональні дані, якщо цього вимагають норми законодавства.

8.4 Право на обмеження опрацювання

Ви маєте право вимагати від нас обмеження опрацювання, якщо наявна одна з передумов, передбачена ст. 18 Загального регламенту про захист даних.

8.5 Право на переносимість даних

Ви маєте право вимагати передачі вам або третій стороні персональних даних щодо вас, які збираються або опрацьовуються. Надання здійснюється у структурованому, загальноприйнятному і придатному для машинного зчитування форматі. Якщо ви вимагаєте прямої передачі даних іншій відповідальній стороні, це буде зроблено лише, якщо існує технічна можливість для цього.

8.6 Право на заперечення

Ви маєте право з причин, які випливають з вашої особливої ситуації, подати заперечення проти опрацювання персональних даних щодо вас, якщо ми обґрунтовуємо опрацювання даних нашими законними інтересами (ст. 6 п. 1 реч. 1 літ. f) Загального регламенту про захист даних). Ми більше не опрацьовуватимемо персональних даних, окрім випадків, коли ми можемо надати докази поважних правомірних підстав для опрацювання, які переважають ваші інтереси, права і свободи, або якщо опрацювання слугує для здійснення, реалізації або захисту правових претензій.

8.7 Автоматизовані рішення, у тому числі профілювання  

Ми не використовуємо жодних автоматизованих процесів опрацювання для ухвалення рішень або профілювання.

8.8 Право на відкликання згоди згідно з законодавством про захист даних

Ви маєте право у будь-який час відкликати згоду на опрацювання персональних даних, при чому це не впливає на правомірність опрацювання, яке здійснювалося на підставі згоди до моменту відкликання.

8.9 Право на подання скарги до контролюючого органу

Ви маєте право подати скаргу до контролюючого органу, зокрема у державі-члені вашого місяця перебування, вашого місця роботи або місця ймовірного порушення, якщо ви вважаєте, що опрацювання персональних даних щодо вас є неправомірним.

Компетентним щодо нас органом є:
Берлінський уповноважений з захисту даних та інформаційної безпеки
Фрідріхштр. 219, 10969 Берлін
Вхід для відвідувачів: Путткамерштр. 16-18 (6-й поверх)
Телефон: 030 13889-0
Факс: 030 2155050
Адреса електронної пошти: Ця електронна адреса захищена від спам-ботів. Вам необхідно увімкнути JavaScript, щоб побачити її.

9. Правові підстави і тривалість зберігання

Ми опрацьовуємо ваші дані для цілей, описаних у цій декларації про захист даних, на таких правових підставах:

9.1 З вашої згоди

Ми просимо вас дати згоду на опрацювання ваших даних для певних цілей, а ви маєте право у будь-який час відкликати свою згоду, при чому це не впливає на правомірність опрацювання, яке здійснювалося на підставі згоди до моменту відкликання. Ви можете відкликати свою згоду за допомогою посилання внизу екрану "Змінити налаштування кукі".

9.2 На підставі встановленого законом зобов’язання

Ми опрацьовуємо ваші дані, якщо ми зобов’язані робити це згідно з законом відповідно до ст. 6 п. 1 реч. 1 літ. b) Загального регламенту про захист даних.

9.3 На підставі законного інтересу

  • Ми опрацьовуємо ваші дані, якщо ми або третя сторона маємо законний інтерес робити це.
  • Зберігання необхідних персональних даних для виконання договору про консультаційні послуги, який укладається при використанні наших послуг та згоді на наші послуги
  • Зберігання вашої згоди в рамках банера кукі
  • Створення кукі сесії і постійних кукі

9.4 Тривалість зберігання

Якщо іншого не зазначено або не передбачено законом, ми зберігаємо персональні дані лише до тих пір, поки це необхідно для досягнення поставлених цілей.

Так, на підставі вашої згоди ми зберігаємо дані з електронним підписом у системі впродовж 7 днів. Після цього підписані документи та інші дані зберігаються впродовж встановлених законом строків зберігання. Збережені з технічних причин мета-дані ми видаляємо не пізніше, ніж через 30 днів після виникнення даних.

 

Ми використовуємо файли cookie

Ми використовуємо файли cookie на нашому веб-сайті. Деякі з них необхідні для роботи сайту, тоді як інші допомагають нам покращити цей сайт і взаємодію з користувачем (відстеження файлів cookie). Ви можете вирішити самі, чи хочете ви дозволити файли cookie чи ні. Зауважте, що якщо ви їх відхилите, ви, можливо, не зможете використовувати всі функції сайту.