Заявление о конфиденциальности данных

Благодарим вас за проявленный интерес к нашей компании и посещение нашего веб-сайта www.auto1.com (далее – «Веб-сайт»).
AUTO1.com GmbH (далее – «AUTO1.com» или «мы») очень серьезно подходит к защите ваших персональных данных.

Если персональные данные (например, имя, адрес, адрес электронной почты или номер телефона затронутого лица (далее – «Субъект персональных данных»)) подвергаются обработке, такая обработка осуществляется в строгом соответствии с Общим регламентом ЕС по защите персональных данных (General Data Protection Regulation; далее – «GDPR») и законодательством определенных государств о защите персональных данных, распространяющимся на AUTO1.com.
Любая обработка персональных данных, для которой отсутствует юридическое обоснование, происходит только с согласия Субъекта персональных данных.
В данном заявлении о конфиденциальности данных содержится информация о природе, объеме и назначении персональных данных, обрабатываемых AUTO1.com, а также о ваших правах.

1. Контролирующая организация, ответственная за обработку ваших персональных данных
Контролирующей организацией, ответственной за обработку ваших персональных данных в пределах значения GDPR и других постановлений законодательства о защите данных, является
  • AUTO1.com GmbH
  • Bergmannstr. 72
  • 10961 Berlin
  • Германия
  • Телефон: +49 (0)30 / 201 63 405
  • E-mail: info@auto1.com

2. Ответственный за защиту данных
Если у вас есть вопросы и/или советы по защите данных, вы можете в любое время напрямую связаться с нашим представителем, ответственным за защиту данных. Контактные данные представителя, ответственного за защиту данных:
  • AUTO1.com GmbH
  • Bergmannstr. 72
  • 10961 Berlin
  • Германия
  • Телефон: +49 (0)30 / 201 63 405
  • E-mail: datenschutz@auto1.com

3. Обработка данных об использовании
Каждый раз, когда пользователь заходит на данный Веб-сайт, на нем осуществляется сбор общих данных. Эти общие данные хранятся в файлах журнала на сервере. Осуществляется сбор следующих данных:
  • типы и версии используемых браузеров;
  • операционная система пользователя, получающего доступ к Веб-сайту;
  • веб-страница, с которой пользователь перешел на этот Веб-сайт (ссылающийся домен);
  • подсайты, с которых пользователь переходит на данный Веб-сайт;
  • дата и время доступа на Веб-сайт;
  • IP-адрес,
  • Интернет-провайдер пользователя
и
  • другие похожие данные, направленные на предотвращение опасности в случае атак, направленных на наши ИТ-системы.
Обрабатывая эти данные об использовании, AUTO1.com не делает никаких выводов о Субъекте персональных данных. AUTO1.com нужны эти данные, чтобы:
  • правильно отображать содержимое настоящего Веб-сайта;
  • оптимизировать содержимое и рекламу на Веб-сайте;
  • обеспечить постоянное функционирование наших ИТ-систем и технологий, с помощью которых работает Веб-сайт;
а также
  • предоставить правоохранительным органам информацию, необходимую для ведения уголовно-процессуальных действий в случае кибератак.
Юридическим основанием для обработки данных в этом случае выступает Статья 6(1)(f) GDPR. Эти данные анонимно анализируются AUTO1.com в статистических целях, а также в целях повысить безопасность данных. Анонимные данные в файлах журналов сервера хранятся отдельно от персональных данных, предоставленных Субъектом персональных данных.

4. Передача персональных данных сторонним поставщикам услуг

AUTO1.com пользуется услугами сторонних поставщиков в анализе определенных технических данных, обработке или хранении (например, для получения собранной, анонимной статистики из баз данных или для хранения резервных копий). Эти поставщики услуг тщательно отбираются по критериям высокого уровня защиты и безопасности данных. Они обязаны хранить строгую конфиденциальность персональных данных и обрабатывать их только по поручению AUTO1.com и согласно инструкциям AUTO1.com. Юридическим основанием для участия таких поставщиков услуг является статья 28 GDPR.

AUTO1.com сотрудничает с компаниями и другими организациями, которые предоставляют специализированные экспертные услуги (например, налоговая консультация, юридическая консультация, бухгалтерский учет, логистика). Эти организации обязаны хранить конфиденциальность по закону или по контракту. Если необходима передача персональных данных этим организациям, юридическим основанием для этих действий согласно соответствующему виду сотрудничества является статья 6(1)(b) или (f) GDPR.

5. Файлы cookie

Вебсайт использует файлы cookie. Файлы cookie – это текстовые файлы, которые размещаются с помощью браузера на компьютере. Файлы cookie хранятся на жестком диске компьютера пользователя и не приносят компьютеру никакого вреда. Файлы cookie Веб-сайта содержат персональные данные пользователя. Файлы cookie избавляют пользователя Веб-сайта от лишних действий – например, необходимости заново вводить данные, упрощают передачу определенного содержимого и помогают AUTO1.com идентифицировать особо популярные страницы Веб-сайта. Помимо прочего, это позволяет AUTO1.com подстраивать содержимое Веб-сайта под потребности пользователя. Юридическим основанием для обработки данных в этом случае выступает Статья 6(1)(f) GDPR.
Пользователь может в любое время предотвратить размещение Веб-сайтом любых файлов cookie на компьютере, настроив соответствующий параметр в используемом браузере и навсегда запретив размещение файлов cookie. Более того, любые уже размещенные на компьютере файлы cookie можно удалить в любое время с помощью браузера или другого программного обеспечения. Такая функция доступна в популярных браузерах. Если пользователь отключит функцию размещения файлов cookie в используемом браузере, возможно, не все функции данного Веб-сайта будут доступны в полной мере.

6. Сервис Google Analytics

Данный Веб-сайт использует сервис Google Analytics. Google Analytics – это служба веб-аналитики. Веб-аналитика – это сбор, компилирование и анализ данных о поведении посетителей веб-страниц. Помимо прочего, служба веб-аналитики собирает данные о том, с какой веб-страницы (ссылающегося домена) Субъект персональных данных перешел на определенную веб-страницу, какие подсайты были посещены и как часто и долго такие подсайты просматривались. Веб-аналитика прежде всего используется для оптимизации веб-страницы и анализа эффективности затрат на Интернет-рекламу.

Управление сервисом Google Analytics осуществляет компания Google Inc., расположенная по адресу 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, США. Компания Google LLC сертифицирована по Программе защиты конфиденциальности ЕС-США (EU-US Privacy Shield) и, таким образом, гарантирует соответствие европейскому законодательству о защите персональных данных (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).

Для веб-аналитики с помощью Google Analytics AUTO1.com использует суффикс «_gat._anonymizeIp». С помощью этого суффикса Google укорачивает и анонимизирует IP-адрес Интернет-соединения Субъекта персональных данных, если пользователь заходит на наш Веб-сайт с территории страны-члена Европейского Союза или из любой другой страны-участника Соглашения о Европейском экономическом пространстве.

Целью компонента Google Analytics является анализ потока пользователей на Веб-сайте. Помимо прочего, Google использует собранные данные для анализа использования Веб-сайта и впоследствии формирует для нас онлайн-отчеты, которые демонстрируют действия, совершенные на Веб-сайте, а также предоставляет дополнительные услуги, связанные с использованием Веб-сайта.

Google Analytics использует так называемые файлы cookie, то есть текстовые файлы, которые хранятся на вашем компьютере и позволяют анализировать ваше использование Веб-сайта. Каждый раз, когда пользователь заходит на одну из страниц нашего Веб-сайта – управляет которым контролирующая организация, ответственная за обработку, и в который интегрирован компонент Google Analytics – в браузер ИТ-системы Субъекта персональных данных автоматически поступает запрос от соответствующего компонента Google Analytics на передачу данных Google в целях онлайн-аналитики. В контексте данного технического процесса Google получит персональные данные, такие как IP-адрес Субъекта персональных данных, которые, помимо прочего, позволят Google определить источник трафика посетителей и кликов и, как результат, дадут возможность выставлять счет на выплату комиссии.

В файлах cookie хранятся персональные данные – например, время посещения, место, из которого был посещен наш Веб-сайт, и количество раз, которое Субъект персональных данных посетил наш Веб-сайт. При каждом посещении нашего Веб-сайта эти личные данные, включая IP-адрес Интернет-соединения, используемого Субъектом персональных данных, отправляются компании Google в США. Эти персональные данные хранятся компанией Google в США. Google может отсылать эти персональные данные, собранные с помощью технического процесса, третьим лицам.

Как было указано выше, Субъект персональных данных может в любое время предотвратить размещение Веб-сайтом любых файлов cookie на компьютере, настроив соответствующий параметр в используемом браузере и навсегда запретив размещение файлов cookie. Такое изменение настроек браузера также может не дать компании Google возможность размещать файлы cookie в ИТ-системе Субъекта персональных данных. Помимо этого, уже размещенный сервисом Google Analytics файл cookie можно удалить в любое время с помощью браузера или другого соответствующего программного обеспечения.

Также Субъект персональных данных имеет возможность отказаться от сбора данных Google Analytics, а также сбора данных, связанных с использованием данного Веб-сайта. Более того, Субъект персональных данных может отказаться от обработки таких данных компанией Google и предотвратить сбор и обработку таких данных. Для этого Субъект персональных данных должен скачать расширение для браузера по адресу https://tools.google.com/dlpage/gaoptout и установить его. Это расширение для браузера уведомляет Google Analytics с помощью JavaScript о том, что никакие данные о посещении веб-страниц нельзя передавать в Google Analytics. Google рассматривает установку этого расширения для браузера как отказ от сбора таких данных. Если ИТ-система Субъекта персональных данных будет удалена, отформатирована или переустановлена позднее, Субъект персональных данных должен будет переустановить расширение для браузера, чтобы остановить передачу данных в Google Analytics. Если расширение для браузера будет удалено или отключено Субъектом персональных данных или любым другим лицом, имеющим право принятия решений за Субъекта персональных данных, есть возможность вновь активировать или переустановить данное расширение для браузера.

Дополнительную информацию и соответствующие положения Google о защите данных можно найти по адресу https://www.google.de/intl/de/policies/privacy/ и http://www.google.com/analytics/terms/de.html. Подробное описание работы сервиса Google Analytics приведено на странице https://www.google.com/intl/de_de/analytics/ . Юридическим основанием для обработки данных в этом случае выступает Статья 6(1)(f) GDPR.

7. Диспетчер тегов Google

Данный Веб-сайт использует Диспетчер тегов Google. Данный сервис позволяет управлять тегами веб-сайта с помощью интерфейса. Теги – это небольшие элементы кода, которые, помимо прочих функций, используются для измерения трафика и поведения посетителей. Диспетчер тегов Google только устанавливает теги. Файлы cookie в данном случае не используются, то есть данный процесс не предполагает сбор персональных данных. Диспетчер тегов Google активирует другие теги, которые, в свою очередь, могут собирать персональные данные. Диспетчер тегов Google при этом не получает доступ к данным. Если отключение сервиса было произведено на уровне домена или файла cookie, сервис продолжает работать для всех тегов отслеживания, если они были введены с помощью Диспетчера тегов Google.

8. Amazon CloudFront

Данный Веб-сайт использует Amazon CloudFront, сеть доставки содержимого (content delivery network, CDN) компании Amazon Web Services, Inc. (далее – «Amazon»).

Использование CDN сокращает время загрузки Веб-сайта. Amazon использует несколько серверов в Европе (включая серверы во Франкфурте-на-Майне, Германия, и в Милане, Италия), которые дают возможность отправлять вам данные с максимально возможной скоростью. Однако технически ваш браузер может получать доступ к серверу вне территории ЕС (например, потому, что вы заходите на данный Веб-сайт, находясь вне ЕС, или по какой-то другой причине). В таком случае данные отправляются непосредственно из вашего браузера в соответствующую страну и/или регион (Северная и Южная Америка, Азия, Австралия). Компания Amazon сертифицирована по Программе защиты конфиденциальности ЕС-США (EU-US Privacy Shield) и, таким образом, гарантирует соответствие европейскому законодательству о защите персональных данных (https://www.privacyshield.gov/participant?id=a2zt0000000TOWQAA4). Дополнительная информация о сервисе Amazon CloudFront доступна по адресу https://aws.amazon.com/de/cloudfront/.

Политика соблюдения конфиденциальности Amazon опубликована на странице https://aws.amazon.com/de/privacy/?nc1=f_pr.

9. CrazyEgg.com
Данный Веб-сайт использует сервис отслеживания CrazyEgg.com для регистрации случайно отобранных посещений (только с анонимизированным IP-адресом). Используя файлы cookie, данный сервис отслеживания позволяет в реальном времени анализировать способ, которым вы используете Веб-сайт (например, какое содержимое просматривается). В этих целях профиль пользователя отображается визуально. Сервис создает профили пользователей, используя псевдонимы. Юридическим основанием для обработки данных в этом случае выступает Статья 6(1)(f) GDPR. Вы можете в любое время отказаться от обработки данных, сгенерированных CrazyEgg.com, следуя инструкции по адресу http://www.crazyegg.com/opt-out. Дополнительная информация о политике защиты данных CrazyEgg.com доступна по адресу http://www.crazyegg.com/privacy.

10. Удаление и блокировка персональных данных

AUTO1.com обрабатывает и хранит другие персональные данные только в период времени, необходимый для достижения целей хранения. Как только причина хранения перестает существовать, личные данные автоматически удаляются или анонимизируются в соответствии с законодательством. Данные об использовании, как правило, удаляются через 30 дней.

11. Права Субъекта персональных данных

Если вы хотите воспользоваться правами, перечисленными в настоящем разделе, вы можете в любое время отправить сообщение, используя контактные данные, предоставленные в разделе 1 или разделе 2 (например, по электронной почте или почтовым отправлением).

а. Право на подтверждение

У вас есть право потребовать подтверждения обработки ваших персональных данных.

б. Право доступа

У вас есть право получать информацию о следующем:
  • ваших хранящихся персональных данных;
  • целях их обработки;
  • категориях обрабатываемых персональных данных;
  • реципиентах и категориях реципиентов, которым будет или была передана информация;
  • предусмотренном периоде, в течение которого данные будут храниться, или, если это невозможно, используемых критериях для определения этого периода;
  • праве подать жалобу в надзорный орган;
  • существовании автоматизированной системы принятия решений;
  • были ли персональные данные переданы в третью страну или международную организацию.

в. Право на уточнение персональных данных

У вас есть право потребовать
  • уточнения неточных персональных данных, касающихся вас
и
  • дополнения неточных персональных данных, касающихся вас.

г. Право на удаление

У вас есть право добиться незамедлительного удаления любых касающихся вас персональных данных, особенно если
  • цели сбора или иной обработки ваших персональных данных перестали существовать;
  • вы аннулируете согласие на обработку ваших персональных данных, и при этом отсутствует юридическое основание для их обработки;
  • вы возражаете против обработки ваших персональных данных, и при этом отсутствуют основания для их обработки, имеющие большую юридическую силу;
и/или
  • ваши персональные данные были обработаны незаконно.

д. Право на ограничение обработки

У вас есть право требовать ограничения обработки, если:
  • вы сомневаетесь в точности персональных данных, например, на период, который позволяет AUTO1.com верифицировать точность персональных данных;
  • обработка ваших персональных данных незаконна, и вместо удаления персональных данных вы требуете ограничения их использования;
  • отсутствует дальнейшая необходимость в обработке ваших персональных данных, но вам требуются персональные данные для установления, использования или защиты правовых требований;
  • вы возразили против обработки ваших персональных данных, и еще не было уточнено, приведет ли ваше возражение к прекращению их обработки.

е. Право на переносимость данных

У вас есть право на получение ваших персональных данных в структурированном, общедоступном и машиночитаемом формате. Помимо этого, у вас есть право на непосредственную передачу ваших персональных данных другой контролирующей организации в пределах технических возможностей такой передачи при условии, что такая передача не скажется негативно на правах и свободах других лиц.

ж. Право на возражение

У вас есть право возразить на основании вашей конкретной ситуации против обработки ваших персональных данных, если их обработка основана на следующих критериях:
  • обработка необходима в законных интересах AUTO1.com или третьих лиц.
В случае возражения AUTO1.com более не будет обрабатывать ваши персональные данные, если не существует убедительных оснований для их обработки, которые имеют большую юридическую силу, чем ваши интересы, права и свободы, или если целями обработки персональных данных является установление, использование или защита правовых требований. Если вы хотите воспользоваться правом на возражение, вы можете в любое время отправить сообщение, используя контактные данные, предоставленные в разделе 1 или разделе 2 (например, по электронной почте, факсу, почтовым отправлением).

Версия на дату 09.2018 *****