Izjava o zaštiti osobnih podataka

Postupanje s vašim podacima i vaša prava – informacije u skladu s čl. 12. i dalje Opće uredbe o zaštiti podataka (OUZP)

Mi, društvo heroal - Johann Henkenjohann GmbH & Co. KG (dalje u tekstu također „heroal”), radujemo se što vas zanima naša mrežna stranica. Zaštita vaših osobnih podataka vrlo nam je važna. U nastavku vam pružamo opsežne informacije o postupanju s vašim osobnim podacima. podacima.

Ova izjava o zaštiti osobnih podataka vrijedi za prikupljanje, obradu i upotrebu vaših osobnih podataka prilikom korištenja našim mrežnim stranicama, kao i našom uslugom heroal Communicator.

U pogledu pojmova koji se upotrebljavaju, npr. osobni podaci ili obrada osobnih podataka, upućujemo na definicije iz čl. 4. OUZP-a.

I. Općenito

1. Voditelj obrade osobnih podataka

Voditelj obrade vaših osobnih podataka je:

Heroal –- Johann Henkenjohann GmbH & Co. KG, Österwieher Str. 80, 33415 Verl; telefon: +49 5246 507-0; faks: +49 5246 507-222; adresa e-pošte: info@heroal.de

2. Službenik za zaštitu podataka

Podaci za kontakt našeg službenika za zaštitu podataka su:

gospodin dr. Christian Lenz
dhpg IT-Services GmbH
Bunsenstr. 10a
51647 Gummersbach
E-adresa: datenschutz@dhpg.de

Tel. br.: +49 2261 8195 0

3. Koje podatke obrađujemo i iz kojih izvora oni potječu?

Obrađujemo osobne podatke koje nam dobrovoljno date na raspolaganje ili koji su potrebni u okviru upotrebe naše mrežne stranice i usluge Communicator društva heroal.

Više informacija o tome možete pronaći u Odjeljku II. – Obrada osobnih podataka.

4. U koju svrhu i na kojoj pravnoj osnovi obrađujemo vaše podatke?

Vaše osobne podatke obrađujemo u skladu s relevantnim propisima o zaštiti podataka, osobito OUZP-om i Saveznim zakonom o zaštiti podataka (SZZP), u različite svrhe. Svrhe obrade načelno su sljedeće: obrada u svrhu izvršavanja ugovornih obveza (čl. 6. st. 1. t. (b) OUZP-a), obrada u svrhu legitimnih interesa (čl. 6. st. 1. t. (f) OUZP-a), obrada na temelju vaše privole (čl. 6. st. 1. t. (a) OUZP-a) i/ili obrada radi poštovanja pravnih obveza (čl. 6. st. 1. t. (c) OUZP-a).

Konkretne pravne osnove na kojima se temelji naša obrada vaših osobnih podataka možete pronaći u Odjeljku II. – Obrada osobnih podataka

5. Tko ima pristup mojim podacima?

Osobne podatke mogu primati davatelji usluge čijim se uslugama koristimo i koji rade u naše ime (tzv. izvršitelji obrade, usp. čl. 4. t. 8. OUZP-a). Koristimo se uslugama sljedećih izvršitelja obrade, tj. sljedećim kategorijama izvršitelja obrade:

  • neusta webservices GmbH (rad, podrška)
  • kernpunkt Digital GmbH (rad, podrška)
  • Google Inc. (u vezi s kolačićima korporacije Google kojima se koristimo)
  • Facebook Inc.
  • Matomo
  • Adform A/S
  • Hotjar Ltd.
  • Rocket Science Group LLC d/b/a Mailchimp
  • Usercentrics GmbH
  • LinkedIn Inc.
  • Pinterest Inc.

Osim toga, vaše osobne podatke djelomično prosljeđujemo trećim stranama koje ih obrađuju u okviru vlastite odgovornosti (tzv. voditeljima obrade, usp. čl. 4. t. 7. OUZP-a). Riječ je prije svega o sljedećim primateljima:

  • Google Inc. (u vezi s našim povezanim videozapisima s YouTubea i Google karata);
  • Microsoft Ireland Operations Ltd.

6.Prosljeđivanje osobnih podataka trećim zemljama

Ako je to potrebno za svrhe navedene u Odjeljku II., vaše osobne podatke prosljeđujemo i primateljima izvan Europskog gospodarskog prostora (EGP).

Osiguravamo da se podaci prosljeđuju trećim zemljama samo ako za to postoji pravna osnova. To znači da vaše podatke prosljeđujemo samo ako za treću zemlju postoji odluka Europske komisije o primjerenoj razini zaštite (čl. 45. OUZP-a), ako su predviđene odgovarajuće zaštitne mjere za zaštitu vaših osobnih podataka (čl. 46. OUZP-a) ili ako postoji pravni propis o odobrenju (čl. 49. OUZP-a).

Primjerena razina zaštite u smislu čl. 46. OUZP-a obuhvaća standardne klauzule o zaštiti podataka koje je objavila Europska komisija. Ako želite više informacija o standardnim klauzulama o zaštiti podataka na temelju kojih prosljeđujemo vaše podatke trećim zemljama, molimo vas da se obratite tijelima navedenima u točki I. 1.

Pojedinosti o tome do koje mjere prosljeđujemo vaše podatke određenim trećim zemljama, kao i o konkretnim primateljima možete pronaći u prethodno navedenim informacijama u Odjeljku II. Vaši se podaci prosljeđuju u SAD osobito u vezi s uslugom slanja biltena, kao i prilikom aktivacije analitičkih i marketinških kolačića te dodataka na našoj mrežnoj stranici. Za SAD ne postoji takozvana odluka o primjerenosti Europske komisije u skladu s čl. 45. OUZP-a.

7. Čuvanje podataka

Vaše osobne podatke obrađujemo samo onoliko dugo koliko je to potrebno za svrhe u koje se osobni podaci obrađuju.

Osim toga, podliježemo različitim obvezama čuvanja i dokumentiranja koje, među ostalim, proizlaze iz Trgovačkog zakonika ili Poreznog zakona. One mogu trajati do 10 godina.

Naposljetku, razdoblje čuvanja podataka određuje se i na temelju zakonskih rokova zastare. Primjerice, rokovi zastare u skladu s § 195. i dalje Građanskog zakonika mogu iznositi do trideset godina, a opći rok zastare iznosi tri godine.

8. Vaša prava

Ako za to postoje odgovarajući zakonski uvjeti, kao ispitanik imate pravo na pristup u skladu s čl. 15. OUZP-a, pravo na ispravak u skladu s čl. 16. OUZP-a, pravo na brisanje u skladu s čl. 17. OUZP-a, pravo na ograničenje obrade u skladu s čl. 18. OUZP-a i pravo na prenosivost podataka u skladu s čl. 20. OUZP-a. Za ostvarivanje prethodno navedenih prava možete se obratiti tijelima navedenima u prvom odjeljku – Opće informacije, t. 1. i 2.

Ako ste nam dali privolu za obradu podataka, možete je povući na bilo koji način i u bilo kojem trenutku u skladu s čl. 7. st. 3. OUZP-a. Ako je to izvedivo, povlačenje privole potrebno je poslati tijelima navedenima u prvom odjeljku – Opće informacije, t. 1. i 2

Osim toga, imate i pravo na podnošenje prigovora nadzornom tijelu (čl. 77. OUZP-a). Nadležno nadzorno tijelo za društvo heroal jest: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (Državni povjerenik za zaštitu podataka i pravo na slobodu informiranja Sjeverne Rajne-Vestfalije, LDI NRW), Kavalleriestr. 2-4, 40213 Düsseldorf, Njemačka, tel. br.: 0211/38424-0, faks: 0211/38424-10, e-adresa: poststelle@ldi.nrw.de

Imate i pravo na prigovor koje je pobliže opisano na kraju ovih napomena o zaštiti podataka.

II. Obrada osobnih podataka

Detaljan popis podataka koji se obrađuju i način upotrebe tih podataka ovisi o uslugama kojima se koristite. U nastavku je naveden pregled podataka koje prikupljamo i obrađujemo, kao i svrhe i pravne osnove za njihovo prikupljanje i obradu.

1. Automatsko prikupljanje podataka o pristupu / datoteka zapisnika poslužitelja

Kada posjetite našu mrežu stranicu, svakim se dohvaćanjem automatski pohranjuju sljedeći podaci:

  • IP adresa računala koje podnosi zahtjev
  • datum i vrijeme zahtjeva
  • razlika u vremenskoj zoni prema vremenu Greenwich Mean Time (GMT)
  • sadržaj zahtjeva (konkretna stranica)
  • status pristupa / HTTP šifra statusa
  • prenesena količina podataka
  • mrežna stranica s koje dolazi zahtjev
  • tip preglednika kao i jezik te verzija softvera preglednika
  • • operacijski sustav i sučelje

Osobni podaci u datotekama zapisnika obrađuju se na temelju čl. 6. st. 1. t. (f) OUZP-a. Svrha obrade podataka i naš legitimni interes su lakša administracija i prikaz, kao i osiguravanje stabilnosti naše mrežne stranice te mogućnost otkrivanja i praćenja hakerskih napada.

2. Kolačići

Kako bismo svoje mrežne stranice učinili privlačnijima i omogućili upotrebu određenih funkcija, na različitim stranicama koristimo se takozvanim kolačićima. Radi se o malenim tekstualnim datotekama koje se spremaju na vašem krajnjem uređaju. Kolačići se prosljeđuju mrežnoj stranici prilikom njezina pozivanja i na taj način omogućuju pridruživanje korisnika. Kolačići služe kako bi se korisnicima pojednostavila upotreba mrežnih stranica. Neki od kolačića kojima se koristimo brišu se nakon završetka sesije preglednika, tj. zatvaranja preglednika (tzv. sesijski kolačići). Drugi kolačići ostaju na vašem krajnjem uređaju i omogućuju nam ponovno prepoznavanje vašeg preglednika pri sljedećem posjetu (tzv. trajni kolačići).

Naša mrežna stranica upotrebljava kolačiće čiji su opseg i funkcije opisani u nastavku.

Nužni kolačići:

Nužni kolačići omogućuju potpun prikaz i upotrebu svih funkcija stranice. Budući da se bez tih kolačića ne može omogućiti upotreba mrežne stranice, oni se postavljaju automatski prilikom njezina otvaranja. Pravna je osnova za obradu podataka prikupljenih s pomoću takvih kolačića naš opravdani interes u skladu s čl. 6. st. 1. t. (f) OUZP-a da vam pružimo funkcionalnu mrežnu stranicu, pridržavajući se pritom svojih zakonskih obveza u vezi s aktivacijom kolačića.

Upotrebljavamo sljedeće nužne kolačiće:

  • Kolačić za praćenje (tracking): Ovaj kolačić našeg izvršitelja obrade Usercentric GmbH upotrebljava se za prikupljanje podataka o tome jeste li suglasni s upotrebom i učitavanjem kolačića. S pomoću tog kolačića obrađuju se sljedeći podaci: podaci o uređaju, podaci o pregledniku, anonimizirana IP adresa, podaci o pristanku (opt-in) i odustajanju (opt-out) te datum i vrijeme posjeta. Prikupljeni se podaci čuvaju tri godine.
  • PHPSESSID: Ovaj kolačić pohranjuje vašu trenutačnu sesiju u vezi s upotrebom programskog jezika PHP i osigurava da je moguće u potpunosti prikazati sve funkcije stranice koje se temelje na programskom jeziku PHP.

Funkcionalni kolačići:

Funkcionalne kolačiće postavljaju vanjska poduzeća (kolačići trećih strana), a služe za prikupljanje informacija o upotrebi naše mrežne stranice kako bismo mogli poboljšati njezin sadržaj i privlačnost te na taj način unaprijediti pristupačnost i korisničko iskustvo. Funkcionalni kolačići aktiviraju se samo ako ste dali privolu za njihovu upotrebu u skladu s čl. 6. st. 1. t. (a) OUZP-a označavanjem odgovarajuće rubrike prilikom otvaranja mrežne stranice. Privolu možete povući u svakom trenutku u postavkama kolačića.

Funkcionalni kolačići koje upotrebljavamo navedeni su u nastavku. Povezane usluge objašnjene su u Odjeljku II. 3.

Ime Pružatelj usluga Rok pohrane
_ga Google 2 godine
_gat_UA-43175119-1 Google 1 minuta
_gid Google 1 dan
_dc_gtm_UA-43175119-1 Google 1 minuta
_hjClosedSurveyInvites Hotjar 1 godina
_hjDonePolls Hotjar 1 godina
_hjMinimizedPolls Hotjar 1 godina
_hjShownFeedbackMessage Hotjar 1 godina
_hjid Hotjar 1 godina
_hjTLDTest Hotjar 1 godina
_hjUserAttributesHash Hotjar 1 godina
_hjCachedUserAttributes Hotjar 1 godina
_hjLocalStorageTest Hotjar 1 godina
_hjIncludedInPageviewSample Hotjar 1 godina
_hjIncludedInSessionSample Hotjar 1 godina
_hjAbsoluteSessionInProgress Hotjar 1 godina
_hjFirstSeen Hotjar 1 godina
_hjViewportId Hotjar 1 godina
_hjRecordingEnabled Hotjar 1 godina
PREF YouTube 10 godina
VISITOR_INFO1_LIVE YouTube 6 mjeseci
use_hitbox YouTube 0 sekundi
YSC YouTube 0 sekundi
NID Google Karte 6 mjeseci
Googtrans Google Translate 0 sekundi
PREF Google Translate 2 godine
Ime Pružatelj usluga Rok pohrane
fr Facebook 1 godina
_fbp Facebook 1 godina
act Facebook 1 godina
c_user Facebook 1 godina
datr Facebook 1 godina
m_pixel_ration Facebook 1 godina
pl Facebook 1 godina
presence Facebook 1 godina
sb Facebook 1 godina
spin Facebook 1 godina
wd Facebook 1 godina
xs Facebook 1 godina
CM Adform 1 dan
CM14 Adform 2 tjedna
cid Adform 1 mjesec, 4 tjedna, 1 dan, 13 sati, 30 minuta
uid Adform 1 mjesec, 4 tjedna, 1 dan, 13 sati, 30 minuta
CT Adform 1 sat
MR Bing Ads 5 mjeseci, 3 tjedna, 6 dana, 19 sati, 30 minuta
MUID Bing Ads 1 godina, 3 tjedna, 3 dana, 18 sati
MMUIDB Bing Ads 1 godina, 3 tjedna, 3 dana, 18 sati
LinkedIn Insights LinkedIn 6 mjeseci
Linkedin_oauth_ LinkedIn 0 sekundi
Test_cookie DoubleClick Ad 1 dan
DIE DoubleClick Ad 1 godina
_pinterest_ct_ua Pinterest 1 godina
_pin_unauth Pinterest 1 godina
taboola_session_id Taboola 0 sekundi
taboola_select Taboola 1 godina
taboola_fp_td_user_id Taboola 1 godina
t_gid Taboola 1 godina
trc_cookie_storage Taboola 1 godina
_tb_sess_r Taboola 30 minuta
_tb_t_ppg Taboola 0 sekundi
abLdr Taboola 3 sata
abMbl Taboola 3 sata
tb_click_param Taboola 30 sekundi