Chính sách bảo mật theo GDPR

I. Giới thiệu

Cảm ơn quý vị đã truy cập trang web của chúng tôi và quan tâm đến công ty, sản phẩm và dịch vụ của chúng tôi. Việc bảo vệ Dữ liệu cá nhân của quý vị khi thu thập, xử lý và sử dụng trong quá trình truy cập trang web của chúng tôi là điều rất quan trọng đối với chúng tôi. Chính sách bảo mật này cung cấp thông tin về những dữ liệu chúng tôi thu thập trong quá trình quý vị truy cập trang web này và cách chúng tôi sử dụng chúng. Một số dữ liệu mà chúng tôi lưu trữ trên máy chủ là dữ liệu quý vị tự nguyện cung cấp cho chúng tôi thông qua việc điền biểu mẫu, trong khi các dữ liệu khác được lưu trữ tự động như một phần của quy trình đăng ký và sử dụng hệ thống. Chúng tôi không thu thập bất kỳ dữ liệu nào cho phép suy ra danh tính của từng người truy cập, trừ khi quý vị tự cung cấp Dữ liệu cá nhân khi đăng ký nhóm người dùng hạn chế. Hơn nữa, chúng tôi không sử dụng bất kỳ công cụ công nghệ nào nhằm nhận dạng người truy cập.

II. Tên và địa chỉ của Bên kiểm soát dữ liệu

Bên kiểm soát dữ liệu theo nghĩa của Quy định chung về bảo vệ dữ liệu và các luật bảo vệ dữ liệu quốc gia khác của các quốc gia thành viên cũng như các quy định bảo vệ dữ liệu khác là:

Dr. Hahn GmbH & Co. KG

Trompeterallee 162-170

D-41189 Mönchengladbach

Germany

Tel.: +49 (0) 2166-954-3

E-Mail: sales@dr-hahn.de

Website: www.dr-hahn.eu

III. Liên hệ Nhân viên bảo vệ dữ liệu

Quý vị có thể liên hệ với Nhân viên bảo vệ dữ liệu của Bên kiểm soát dữ liệu tại

Phone: +49 241 47433-21

E-Mail: dr-hahn@unser-datenschutz.de

IV. Thông tin chung về xử lý dữ liệu

a. Phạm vi xử lý Dữ liệu cá nhân

Chúng tôi thu thập và sử dụng Dữ liệu cá nhân của người dùng chỉ trong phạm vi cần thiết để cung cấp một trang web hoạt động tốt cùng nội dung và dịch vụ của chúng tôi. Việc thu thập và sử dụng Dữ liệu cá nhân của người dùng chỉ diễn ra thường xuyên khi có Sự đồng ý của người dùng. Ngoại lệ được áp dụng trong các trường hợp không thể có được Sự đồng ý trước vì lý do thực tế và việc Xử lý dữ liệu được pháp luật cho phép.

b. Cơ sở pháp lý cho việc xử lý Dữ liệu cá nhân

Trong phạm vi chúng tôi có được Sự đồng ý của Chủ thể dữ liệu cho việc Xử lý Dữ liệu cá nhân, Điều 6 khoản 1 điểm a Quy định chung về bảo vệ dữ liệu của Liên minh Châu Âu (GDPR) là cơ sở pháp lý cho việc Xử lý Dữ liệu cá nhân.
Khi Xử lý Dữ liệu cá nhân cần thiết cho việc thực hiện hợp đồng mà Chủ thể dữ liệu là một bên, Điều 6 khoản 1 điểm b GDPR là cơ sở pháp lý. Điều này cũng áp dụng cho các hoạt động Xử lý cần thiết cho việc thực hiện các biện pháp tiền hợp đồng.

Điều 6 khoản 1 điểm b GDPR là cơ sở pháp lý cho việc Xử lý Dữ liệu cá nhân cần thiết để thực hiện hợp đồng mà Chủ thể dữ liệu là một bên. Điều này cũng áp dụng cho các hoạt động Xử lý cần thiết cho việc thực hiện các biện pháp tiền hợp đồng.

Trong phạm vi việc Xử lý Dữ liệu cá nhân là cần thiết để hoàn thành nghĩa vụ pháp lý mà công ty chúng tôi phải tuân thủ, Điều 6 khoản 1 điểm c GDPR là cơ sở pháp lý.

Trong trường hợp lợi ích sống còn của Chủ thể dữ liệu hoặc một cá nhân khác yêu cầu Xử lý Dữ liệu cá nhân, Điều 6 khoản 1 điểm d GDPR là cơ sở pháp lý.

Nếu việc Xử lý là cần thiết để bảo vệ Lợi ích hợp pháp của công ty chúng tôi hoặc bên thứ ba và nếu lợi ích, quyền cơ bản và tự do của Chủ thể dữ liệu không vượt trội hơn lợi ích đầu tiên, Điều 6 khoản 1 điểm f GDPR là cơ sở pháp lý cho việc Xử lý.

c. Xóa dữ liệu và thời gian lưu trữ

Dữ liệu cá nhân của Chủ thể dữ liệu sẽ bị xóa hoặc khóa ngay khi mục đích lưu trữ không còn áp dụng. Dữ liệu cũng có thể được lưu trữ nếu điều này đã được quy định bởi nhà lập pháp Châu Âu hoặc quốc gia trong các quy định, luật hoặc điều khoản khác của Liên minh Châu Âu mà Bên kiểm soát dữ liệu phải tuân thủ. Dữ liệu cũng sẽ bị khóa hoặc xóa nếu thời hạn lưu trữ do các tiêu chuẩn nêu trên quy định hết hiệu lực, trừ khi có nhu cầu tiếp tục lưu trữ dữ liệu để ký kết hoặc thực hiện hợp đồng.

V. Cung cấp trang web và tạo tệp nhật ký

a. Phạm vi xử lý Dữ liệu cá nhân

Mỗi khi một trong các ứng dụng Internet của chúng tôi được truy cập, hệ thống của chúng tôi tự động thu thập dữ liệu và thông tin từ hệ thống máy tính của máy tính truy cập.

Các dữ liệu sau đây được thu thập:
1. Thông tin về loại và phiên bản trình duyệt được sử dụng
2. Hệ điều hành của người dùng
3. Địa chỉ IP của người dùng
4. Nhà cung cấp dịch vụ Internet của người dùng (dữ liệu này không được thu thập trực tiếp, nhưng địa chỉ IP (điểm 3) cho phép suy ra nhà cung cấp dịch vụ Internet của người dùng)
5. Ngày và giờ truy cập
6. Các trang web mà từ đó hệ thống của người dùng truy cập trang web của chúng tôi

Dữ liệu cũng được lưu trữ trong các tệp nhật ký của hệ thống chúng tôi. Điều này không ảnh hưởng đến địa chỉ IP của người dùng hoặc các dữ liệu khác cho phép gán dữ liệu cho một người dùng. Dữ liệu này không được lưu trữ cùng với các Dữ liệu cá nhân khác của người dùng.

b. Cơ sở pháp lý cho việc xử lý dữ liệu
Cơ sở pháp lý cho việc lưu trữ tạm thời dữ liệu là Điều 6 khoản 1 điểm f GDPR.

c. Mục đích xử lý dữ liệu
Việc lưu trữ tạm thời địa chỉ IP bởi hệ thống là cần thiết để cho phép trang web được gửi đến máy tính của người dùng. Vì mục đích này, địa chỉ IP của người dùng phải được lưu trữ trong suốt thời gian phiên làm việc. Đây cũng là Lợi ích hợp pháp của chúng tôi theo Điều 6 khoản 1 điểm f GDPR.
Dữ liệu nêu trên được lưu trữ trong các tệp nhật ký để đảm bảo chức năng của trang web. Chúng tôi cũng sử dụng dữ liệu này để tối ưu hóa và đảm bảo các hệ thống công nghệ thông tin của mình (ví dụ: phát hiện tấn công).

d. Thời gian lưu trữ
Dữ liệu được xóa ngay khi không còn cần thiết để hoàn thành mục đích thu thập. Trong trường hợp thu thập dữ liệu để cung cấp trang web, điều này xảy ra khi phiên làm việc tương ứng đã kết thúc.
Nếu dữ liệu được lưu trữ trong tệp nhật ký, nó sẽ bị xóa chậm nhất sau 7 ngày. Việc lưu trữ vượt quá thời hạn này là có thể. Trong trường hợp đó, địa chỉ IP sẽ bị xóa hoặc ẩn danh để không còn khả năng nhận dạng máy khách truy cập và dữ liệu không còn có thể nhận dạng cá nhân.

e. Quyền phản đối
Trong phạm vi chúng tôi dựa trên Lợi ích hợp pháp cho việc Xử lý, quý vị có quyền, theo Điều 21 GDPR, phản đối việc Xử lý Dữ liệu cá nhân liên quan đến quý vị bất cứ lúc nào vì các lý do phát sinh từ hoàn cảnh cụ thể của quý vị bằng cách liên hệ Dr. Hahn GmbH & Co. KG bất cứ lúc nào. Quyền phản đối của quý vị được giải thích tại mục XVI điểm g.

VI. Sử dụng cookie

a. Mô tả và phạm vi xử lý dữ liệu

Trang web của chúng tôi sử dụng cookie. Cookie là các tệp văn bản được lưu trữ trong trình duyệt Internet hoặc bởi trình duyệt Internet trên hệ thống máy tính của người dùng. Khi người dùng truy cập một trang web, một cookie có thể được lưu trữ trên hệ điều hành của người dùng. Cookie này chứa một chuỗi ký tự đặc trưng cho phép nhận dạng trình duyệt một cách duy nhất khi trang web được truy cập lại.

Chúng tôi sử dụng cookie để làm cho trang web thân thiện hơn với người dùng. Một số yếu tố của trang web yêu cầu trình duyệt truy cập có thể được nhận dạng ngay cả sau khi chuyển trang. Các dữ liệu sau đây được lưu trữ và truyền trong cookie:

1. Cookie be_typo_user được TYPO3 sử dụng để nhận dạng người dùng phần quản trị đã đăng nhập. ID của người dùng được lưu trữ.

2. Cookie fe_typo_user được TYPO3 sử dụng để nhận dạng người dùng giao diện đã đăng nhập. Cookie này được sử dụng trong ngữ cảnh sử dụng cơ sở dữ liệu hình ảnh (xem thêm VIII. Đăng ký cơ sở dữ liệu hình ảnh). ID của người dùng được lưu trữ.

3. Cookie cookiesAccepted được thiết lập ngay khi người truy cập trang web đã xác nhận thông báo cookie bằng cách nhấp vào "OK". Giá trị 1/true được lưu, đại diện cho việc xác nhận tích cực của thông báo.

4. Cookie showedModalForm được thiết lập nếu biểu mẫu liên hệ được hiển thị cho người dùng trên trang tải xuống (https://www.dr-hahn.eu/downloads/). Cookie ngăn biểu mẫu hiển thị lại cho người dùng trong lần truy cập sau. Giá trị 1/true, đại diện cho "Biểu mẫu đã hiển thị", được lưu.

5. Cookie ceDownloads được sử dụng để giới hạn số lượt tải xuống bản khai năng lực trên trang bản khai năng lực (https://www.dr-hahn.eu/leistungserklaerungen/) tối đa 3 lượt tải cho mỗi người dùng. Một giá trị phản ánh số lượt tải xuống được lưu (NaN hoặc số từ 1 đến 3).

6. Cookie defaultlanguage được thiết lập để lưu cài đặt ngôn ngữ của người dùng trong suốt phiên làm việc.

Chúng tôi cũng sử dụng cookie trên trang web cho phép phân tích hành vi duyệt web của người dùng (xem thêm XIV. Phân tích web bằng phần mềm phân tích PIWIK Pro), với điều kiện quý vị đã đồng ý. Các dữ liệu sau có thể được truyền theo cách này:

1. _pk_ref: Cookie này lưu trữ thông tin về nguồn gốc của người dùng, tức là người dùng đến từ trang web nào.

2. _pkid: Cookie này lưu trữ ID người truy cập để nhận biết người truy cập quay lại.

3. _pk_ses: Đây là cookie phiên. Cookie phiên có nhiệm vụ giữ phiên hoạt động trong 30 phút sau hành động theo dõi cuối cùng. Khi hết hạn, lượt truy cập được coi là đã kết thúc.

Dữ liệu người dùng được thu thập theo cách này được ẩn danh hóa bằng các biện pháp kỹ thuật. Do đó, không còn khả năng gán dữ liệu cho người dùng truy cập. Dữ liệu không được lưu trữ cùng với các Dữ liệu cá nhân khác của người dùng.

b. Cơ sở pháp lý cho việc xử lý dữ liệu
Cơ sở pháp lý cho việc Xử lý Dữ liệu cá nhân sử dụng cookie cần thiết về mặt kỹ thuật là Điều 6 khoản 1 điểm f GDPR. Việc lưu trữ thông tin liên quan hoặc truy cập thông tin đã lưu trữ trong thiết bị đầu cuối được thực hiện theo Mục 25 (2) TTDSG.
Trong phạm vi chúng tôi đã có được Sự đồng ý thông qua quản lý đồng ý, cơ sở pháp lý cho việc Xử lý Dữ liệu cá nhân là Điều 6 khoản 1 điểm a GDPR. Sự đồng ý theo luật bảo vệ dữ liệu cũng bao gồm sự đồng ý cho việc lưu trữ thông tin hoặc truy cập thông tin đã lưu trữ trong thiết bị đầu cuối theo Mục 25 (1) TTDSG.

c. Mục đích xử lý dữ liệu
Mục đích sử dụng cookie cần thiết về mặt kỹ thuật là đơn giản hóa việc sử dụng trang web cho người dùng. Một số chức năng của trang web không thể hoạt động nếu không sử dụng cookie. Đối với các chức năng này, trình duyệt cần được nhận dạng ngay cả sau khi chuyển trang. Đây cũng là Lợi ích hợp pháp của chúng tôi theo Điều 6 khoản 1 điểm f GDPR.

Chúng tôi cần cookie cho các ứng dụng sau:

1. Cookie be_typo_user được sử dụng để nhận dạng người dùng phần quản trị đã đăng nhập bởi TYPO3.

2. Cookie fe_typo_user được sử dụng để nhận dạng người dùng giao diện đã đăng nhập bởi TYPO3 khi sử dụng cơ sở dữ liệu hình ảnh (xem thêm VIII. Đăng ký cơ sở dữ liệu hình ảnh).

3. Cookie cookiesAccepted được thiết lập ngay khi người truy cập trang web đã xác nhận thông báo cookie bằng cách nhấp vào "OK".

4. Cookie showedModalForm được thiết lập khi biểu mẫu liên hệ được hiển thị cho người dùng trên trang tải xuống (https://www.dr-hahn.eu/downloads/). Cookie ngăn biểu mẫu hiển thị lại cho người dùng trong lần truy cập sau.

5. Cookie ceDownloads được sử dụng để giới hạn số lượt tải xuống bản khai năng lực trên trang bản khai năng lực (https://www.dr-hahn.eu/leistungserklaerungen/) tối đa 3 lượt tải cho mỗi người dùng.

Các mục đích này cũng cấu thành Lợi ích hợp pháp của chúng tôi trong việc Xử lý Dữ liệu cá nhân theo Điều 6 khoản 1 điểm f GDPR.
Dữ liệu người dùng được thu thập bởi cookie cần thiết về mặt kỹ thuật không được sử dụng để tạo hồ sơ người dùng.

Cookie phân tích được sử dụng nhằm mục đích cải thiện chất lượng trang web và nội dung của chúng tôi. Thông qua cookie phân tích, chúng tôi biết được cách trang web được sử dụng và do đó có thể liên tục tối ưu hóa dịch vụ của mình.

1. _pk_id: Cookie này lưu trữ ID người truy cập để nhận biết người truy cập quay lại.

d. Thời gian lưu trữ, quyền phản đối và hủy bỏ, tùy chọn xóa
Cookie được lưu trữ trên máy tính của người dùng và được truyền từ đó đến trang web của chúng tôi. Do đó, với tư cách là người dùng, quý vị có toàn quyền kiểm soát việc sử dụng cookie. Quý vị có thể vô hiệu hóa hoặc hạn chế việc truyền cookie bằng cách thay đổi cài đặt trong trình duyệt Internet của mình. Cookie đã lưu có thể bị xóa bất cứ lúc nào. Điều này cũng có thể được thực hiện tự động. Nếu cookie bị vô hiệu hóa cho trang web của chúng tôi, có thể không còn sử dụng được đầy đủ tất cả các chức năng của trang web.

Trong phạm vi chúng tôi dựa trên Lợi ích hợp pháp cho việc Xử lý, quý vị có quyền theo Điều 21 GDPR phản đối việc Xử lý Dữ liệu cá nhân liên quan đến quý vị bất cứ lúc nào vì các lý do phát sinh từ hoàn cảnh cụ thể bằng cách liên hệ Dr. Hahn GmbH & Co. KG bất cứ lúc nào. Quyền phản đối của quý vị được giải thích tại mục XVI điểm g.

Nếu quý vị đã cho chúng tôi Sự đồng ý để thiết lập cookie không cần thiết về mặt kỹ thuật, quý vị có quyền rút lại Sự đồng ý bất cứ lúc nào. Việc rút lại Sự đồng ý không ảnh hưởng đến tính hợp pháp của việc Xử lý đã được thực hiện cho đến thời điểm đó. Quý vị có thể rút lại Sự đồng ý bất cứ lúc nào bằng cách mở lại hộp thoại đồng ý qua ... và thay đổi cài đặt cookie của mình.

Các cookie cũng có thời gian sử dụng khác nhau và hết hạn sau đó.

1. Cookie be_typo_user tự động bị xóa một năm sau khi cookie được thiết lập/cập nhật.

2. Cookie fe_typo_user tự động bị xóa một năm sau khi cookie được thiết lập/cập nhật.

3. Cookie showedModalForm tự động bị xóa một năm sau khi cookie được thiết lập/cập nhật.

5. Cookie ceDownloads tự động bị xóa một năm sau khi cookie được thiết lập/cập nhật.

6. Cookie defaultlanguage là cookie phiên. Nó chỉ hoạt động trong phiên trình duyệt hiện tại.

7. _pk_ref: Cookie này tự động bị xóa sau 6 tháng.

8. _pkid: Cookie này tự động bị xóa sau một năm.

9. _pk_ses: Cookie bị xóa 30 phút sau hành động theo dõi cuối cùng.

VII. Khả năng tiếp cận

Chúng tôi muốn cung cấp cho quý vị phiên bản trang web có khả năng tiếp cận kỹ thuật số. Nếu quý vị nhấp vào biểu tượng sau, quý vị có thể thực hiện nhiều điều chỉnh về khả năng tiếp cận cũng như các điều chỉnh cá nhân cho trang web của chúng tôi như cỡ chữ, khoảng cách dòng, v.v.
Chúng tôi sử dụng chương trình DIGIaccess cho mục đích này. Chương trình bổ sung mã không có khả năng tiếp cận của trang web ở cấp độ trình duyệt hiển thị, tức là trình duyệt của quý vị. Điều này có nghĩa là DIGIaccess sửa đổi mã trang web của chúng tôi theo yêu cầu của quý vị, tức là yêu cầu của người dùng trang web. Hệ thống tải sau khi toàn bộ trang đã được tải và hiển thị đầy đủ bởi trình duyệt.
Tất cả các tùy chỉnh do quý vị thực hiện được lưu trữ trong bộ nhớ cục bộ của quý vị (tức là bộ nhớ cục bộ của người dùng), trong cái gọi là 'local storage'. DIGIaccess không thu thập hoặc chuyển bất kỳ dữ liệu nào khác, chứ chưa nói đến Dữ liệu cá nhân từ quý vị, tức là người dùng.
Phần mềm DIGIaccess được lưu trữ bởi Telekom trên máy chủ OTC, do đó dữ liệu này không bao giờ rời khỏi EU và DIGIaccess có thể được sử dụng tuân thủ GDPR.

VIII. Thông tin qua e-mail (tiếp thị qua e-mail)

a. Mô tả và phạm vi xử lý dữ liệu

Chúng tôi thông báo cho người dùng quan tâm qua e-mail. Vì mục đích này, có thể đăng ký miễn phí trên trang web của chúng tôi bằng biểu mẫu. Khi đăng ký, dữ liệu từ mẫu nhập liệu được truyền cho chúng tôi. Cụ thể, đó là các dữ liệu sau:

1. Họ
2. Tên
3. Công ty
4. Địa chỉ e-mail

Các dữ liệu sau cũng được thu thập khi đăng ký:

1. Địa chỉ IP của máy tính truy cập
2. Ngày và giờ đăng ký

Ngoài ra, người dùng có thể cho chúng tôi Sự đồng ý để gửi thông tin qua e-mail khi đăng ký cơ sở dữ liệu hình ảnh (xem IX) hoặc chương trình tính toán bản lề (xem X). Trong trường hợp này, họ, tên, công ty và địa chỉ e-mail cũng được lưu trữ. Các dữ liệu khác có thể được truyền trong quá trình đăng ký không liên quan đến dịch vụ này và không được lưu trữ trong ngữ cảnh này.

Sự đồng ý của chúng tôi sẽ được lấy cho việc Xử lý dữ liệu trong quá trình đăng ký và sẽ tham chiếu đến chính sách bảo mật này. Đăng ký được thực hiện theo quy trình xác nhận kép (double opt-in). Quy trình đăng ký chỉ hoàn tất khi người dùng xác nhận đăng ký qua liên kết xác nhận. Không có dữ liệu nào được chuyển cho bên thứ ba liên quan đến việc Xử lý dữ liệu cho mục đích gửi e-mail. Dữ liệu chỉ được sử dụng để gửi e-mail.



b. Cơ sở pháp lý cho việc xử lý dữ liệu

Cơ sở pháp lý cho việc Xử lý dữ liệu sau khi đăng ký nhận bản tin là Điều 6 khoản 1 điểm a GDPR nếu người dùng đã cho Sự đồng ý.

c. Mục đích xử lý dữ liệu
Mục đích thu thập địa chỉ e-mail của người dùng là để cung cấp thông tin cho người dùng qua e-mail. Việc thu thập các Dữ liệu cá nhân khác trong quá trình đăng ký nhằm ngăn chặn việc lạm dụng dịch vụ hoặc địa chỉ e-mail được sử dụng.

d. Thời gian lưu trữ

Dữ liệu được xóa ngay khi không còn cần thiết để hoàn thành mục đích thu thập. Do đó, dữ liệu của người dùng sẽ được lưu trữ miễn là Dr. Hahn thông báo cho người dùng đã đăng ký qua e-mail. Nếu người dùng hủy đăng ký dịch vụ này, dữ liệu người dùng sẽ bị xóa. Việc hủy có thể thực hiện bất cứ lúc nào.

e. Quyền hủy bỏ

Bất kỳ người dùng nào đã đăng ký dịch vụ e-mail này đều có thể hủy đăng ký bất cứ lúc nào. Vì mục đích này, có một liên kết tương ứng trong mọi e-mail được gửi trong ngữ cảnh này. Điều này cũng giúp có thể rút lại Sự đồng ý cho việc lưu trữ Dữ liệu cá nhân đã thu thập trong quá trình đăng ký. Việc rút lại không ảnh hưởng đến tính hợp pháp của việc Xử lý đã được thực hiện cho đến thời điểm đó.

IX. Đăng ký cơ sở dữ liệu hình ảnh

a. Mô tả và phạm vi xử lý dữ liệu

Trên trang web của chúng tôi, chúng tôi cung cấp cho người dùng cơ hội đăng ký sử dụng cơ sở dữ liệu hình ảnh bằng cách cung cấp Dữ liệu cá nhân. Dữ liệu được nhập vào mẫu nhập liệu và truyền cho chúng tôi và lưu trữ. Dữ liệu không được chuyển cho bên thứ ba. Các dữ liệu sau được thu thập trong quá trình đăng ký:

1. Danh xưng
2. Họ
3. Tên
4. Công ty
5. Phòng ban
6. Chức vụ
7. Đường và số nhà
8. Mã bưu chính và thành phố
9. Quốc gia
10. Số điện thoại và số fax
11. Địa chỉ e-mail

Các dữ liệu sau cũng được lưu trữ tại thời điểm đăng ký:
1. Địa chỉ IP của người dùng
2. Ngày và giờ đăng ký

Trong quá trình đăng ký, Sự đồng ý của người dùng cho việc Xử lý dữ liệu này sẽ được lấy. Cơ sở dữ liệu hình ảnh là dịch vụ dành riêng cho khách hàng hiện tại của Dr. Hahn. Để nhận dạng họ, các dữ liệu trên được thu thập và truyền trong quá trình đăng ký.

b. Cơ sở pháp lý cho việc xử lý dữ liệu

Cơ sở pháp lý cho việc Xử lý dữ liệu là Điều 6 khoản 1 điểm a GDPR nếu người dùng đã cho Sự đồng ý. Sự đồng ý của quý vị cho việc Xử lý và cung cấp Dữ liệu cá nhân là cần thiết để sử dụng cơ sở dữ liệu hình ảnh.

c. Mục đích xử lý dữ liệu

Cơ sở dữ liệu hình ảnh là dịch vụ dành riêng cho khách hàng của Dr. Hahn. Dữ liệu cá nhân được thu thập để nhận dạng họ. Chúng tôi cũng có Lợi ích hợp pháp trong việc biết ai đang sử dụng hình ảnh của mình.

d. Thời gian lưu trữ

Dữ liệu được xóa ngay khi không còn cần thiết để hoàn thành mục đích thu thập. Điều này áp dụng cho dữ liệu thu thập trong quá trình đăng ký nếu đăng ký cơ sở dữ liệu hình ảnh bị hủy hoặc thay đổi.

e. Quyền hủy bỏ và tùy chọn xóa

Với tư cách là người dùng đã đăng ký cơ sở dữ liệu hình ảnh, quý vị có thể hủy đăng ký bất cứ lúc nào và do đó rút lại Sự đồng ý. Việc rút lại không ảnh hưởng đến tính hợp pháp của việc Xử lý đã được thực hiện cho đến thời điểm đó. Quý vị có thể thay đổi hoặc xóa dữ liệu lưu trữ về mình bất cứ lúc nào. Để thực hiện, chỉ cần gửi e-mail không chính thức đến bilddatenbank@dr-hahn.de. Sau khi dữ liệu đã lưu bị xóa, việc sử dụng cơ sở dữ liệu hình ảnh không còn khả thi.

X. Đăng ký chương trình tính toán bản lề

a. Mô tả và phạm vi xử lý dữ liệu

Trên trang web của chúng tôi, chúng tôi cung cấp cho người dùng cơ hội đăng ký sử dụng chương trình tính toán bản lề bằng cách cung cấp Dữ liệu cá nhân. Dữ liệu được nhập vào mẫu nhập liệu và truyền cho chúng tôi và lưu trữ. Dữ liệu không được chuyển cho bên thứ ba. Các dữ liệu sau được thu thập trong quá trình đăng ký:

1. Danh xưng
2. Họ
3. Tên
4. Công ty
5. Phòng ban
6. Chức vụ
7. Đường và số nhà
8. Mã bưu chính và thành phố
9. Quốc gia
10. Số điện thoại và số fax
11. Địa chỉ e-mail
12. Nhà sản xuất và hệ thống

Các dữ liệu sau cũng được lưu trữ tại thời điểm đăng ký:
1. Địa chỉ IP của người dùng
2. Ngày và giờ đăng ký

Trong quá trình đăng ký, Sự đồng ý của người dùng cho việc Xử lý dữ liệu này sẽ được lấy.

b. Cơ sở pháp lý cho việc xử lý dữ liệu

Cơ sở pháp lý cho việc Xử lý dữ liệu là Điều 6 khoản 1 điểm a GDPR nếu người dùng đã cho Sự đồng ý.

c. Mục đích xử lý dữ liệu

Chương trình tính toán bản lề là dịch vụ dành riêng cho khách hàng của Dr. Hahn. Để nhận dạng rõ ràng, việc đăng ký là cần thiết. Ngoài ra, dữ liệu cần thiết cho chức năng của chương trình (ví dụ: nhà sản xuất và hệ thống) được thu thập trong quá trình đăng ký.

d. Thời gian lưu trữ

Dữ liệu được xóa ngay khi không còn cần thiết để hoàn thành mục đích thu thập. Điều này áp dụng cho dữ liệu thu thập trong quá trình đăng ký nếu đăng ký chương trình tính toán bản lề bị hủy hoặc thay đổi.

e. Quyền hủy bỏ và tùy chọn xóa

Với tư cách là người dùng đã đăng ký chương trình tính toán bản lề, quý vị có thể hủy đăng ký, xóa dữ liệu và rút lại Sự đồng ý bất cứ lúc nào. Việc hủy không ảnh hưởng đến tính hợp pháp của việc Xử lý đã được thực hiện cho đến thời điểm đó. Để thực hiện, gửi e-mail không chính thức đến technik@dr-hahn.de. Quý vị có thể xem và thay đổi dữ liệu lưu trữ về mình trong chương trình. Sau khi dữ liệu bị xóa, việc sử dụng chương trình tính toán bản lề không còn khả thi.

XI. Hướng dẫn cài đặt cá nhân hóa

a. Mô tả và phạm vi xử lý dữ liệu

Trên trang web của chúng tôi, chúng tôi cung cấp cho người dùng cơ hội tạo hướng dẫn cá nhân hóa dưới dạng tài liệu PDF với thông tin được tùy chỉnh. Dữ liệu được nhập vào mẫu nhập liệu và truyền cho chúng tôi, được Xử lý và ghi vào tài liệu PDF. Dữ liệu không được chuyển cho bên thứ ba. Các dữ liệu sau được thu thập trong quá trình Xử lý:

1. Bản lề cửa hoặc hướng dẫn mong muốn
2. Logo công ty
3. Tên công ty
4. Đường và số nhà
5. Mã bưu chính và thành phố
6. Số điện thoại
7. Fax
8. Địa chỉ e-mail
9. Trang chủ

Tất cả thông tin trên là tùy chọn và được sử dụng để tạo hướng dẫn cá nhân hóa.

Các dữ liệu sau cũng được lưu trữ khi tạo PDF:
1. Địa chỉ IP của người dùng
2. Ngày và giờ tạo

Trong quá trình Xử lý, các dữ liệu nêu trên được ghi vào tài liệu PDF và hiển thị cho người dùng. Sau khi Xử lý, người dùng có thể tải xuống và lưu tài liệu PDF vào vị trí lưu trữ tùy chọn. Dữ liệu truyền cho việc tạo hướng dẫn cá nhân hóa sẽ bị xóa sau khi Xử lý hoặc sau khi đóng PDF đã hiển thị.

b. Cơ sở pháp lý cho việc xử lý dữ liệu

Cơ sở pháp lý cho việc Xử lý dữ liệu là Điều 6 khoản 1 điểm a GDPR nếu người dùng đã cho Sự đồng ý.

c. Mục đích xử lý dữ liệu

Dữ liệu truyền là cần thiết cho việc tạo và giao tài liệu PDF cá nhân hóa.

d. Thời gian lưu trữ

Dữ liệu được xóa ngay khi không còn cần thiết để hoàn thành mục đích thu thập. Dữ liệu truyền cho việc tạo hướng dẫn cài đặt cá nhân hóa chỉ được lưu trữ trong quá trình Xử lý và sau đó tự động bị xóa.

e. Quyền hủy bỏ

Người dùng không thể sử dụng dịch vụ hướng dẫn cài đặt cá nhân hóa mà không truyền dữ liệu, vì việc cá nhân hóa tài liệu PDF không thể thực hiện nếu không có dữ liệu. Việc đóng tài liệu PDF đã tạo sẽ xóa dữ liệu đã truyền. Không cần tuyên bố hủy riêng.

XII. Biểu mẫu liên hệ và liên hệ qua e-mail

a. Mô tả và phạm vi xử lý dữ liệu

Các biểu mẫu liên hệ có sẵn trên các trang Internet cho sản phẩm của chúng tôi, có thể được sử dụng để liên hệ điện tử. Nếu người dùng sử dụng tùy chọn này, địa chỉ e-mail và văn bản do người dùng nhập sẽ được truyền cho chúng tôi và lưu trữ. Các dữ liệu sau cũng được lưu trữ tại thời điểm gửi tin nhắn:

1. Địa chỉ IP của người dùng
2. Ngày và giờ đăng ký

Ngoài ra, có thể liên hệ với chúng tôi qua các địa chỉ e-mail được cung cấp. Trong trường hợp này, Dữ liệu cá nhân của người dùng được truyền cùng e-mail sẽ được lưu trữ.
Dữ liệu sẽ không được chuyển cho bên thứ ba trong ngữ cảnh này. Dữ liệu chỉ được sử dụng để xử lý cuộc hội thoại.

b. Cơ sở pháp lý cho việc xử lý dữ liệu

Cơ sở pháp lý cho việc Xử lý dữ liệu truyền qua biểu mẫu liên hệ là Điều 6 khoản 1 điểm b GDPR.
Cơ sở pháp lý cho việc Xử lý dữ liệu truyền trong quá trình gửi e-mail là Điều 6 khoản 1 điểm f GDPR. Nếu liên hệ qua e-mail nhằm mục đích ký kết hợp đồng, cơ sở pháp lý bổ sung cho việc Xử lý là Điều 6 khoản 1 điểm b GDPR.

c. Mục đích xử lý dữ liệu

Việc Xử lý Dữ liệu cá nhân từ mẫu nhập liệu chỉ phục vụ cho việc xử lý liên hệ. Trong trường hợp liên hệ qua e-mail, điều này cũng cấu thành Lợi ích hợp pháp cần thiết cho việc Xử lý dữ liệu. Các Dữ liệu cá nhân khác được Xử lý trong quá trình gửi được sử dụng để ngăn chặn việc lạm dụng biểu mẫu liên hệ và đảm bảo an ninh hệ thống công nghệ thông tin của chúng tôi.

d. Thời gian lưu trữ

Dữ liệu được xóa khỏi hộp thư đến e-mail ngay khi không còn cần thiết để hoàn thành mục đích thu thập. Đối với Dữ liệu cá nhân từ mẫu nhập liệu của biểu mẫu liên hệ và dữ liệu gửi qua e-mail, điều này xảy ra khi cuộc hội thoại tương ứng với người dùng đã kết thúc. Cuộc hội thoại được coi là kết thúc khi có thể suy ra từ hoàn cảnh rằng vấn đề đã được giải quyết một cách dứt khoát. Tuy nhiên, theo nguyên tắc truy cập dữ liệu và khả năng xác minh của tài liệu kỹ thuật số, tất cả e-mail được lưu trữ kỹ thuật số theo thời hạn lưu giữ. Trong trường hợp có nghĩa vụ hợp đồng hoặc nghĩa vụ lưu giữ theo luật định, việc xóa chỉ được xem xét sau khi nghĩa vụ lưu giữ tương ứng hết hạn.

e. Quyền phản đối và quyền xóa

Quý vị có thể phản đối việc Xử lý Dữ liệu cá nhân của mình, được thực hiện trên cơ sở Điều 6 khoản 1 điểm f GDPR, bất cứ lúc nào vì các lý do phát sinh từ hoàn cảnh cụ thể. Nếu việc Xử lý không còn khả thi do phản đối và dữ liệu bị xóa, cuộc hội thoại không thể tiếp tục. Để phản đối việc Xử lý tiếp theo, chỉ cần gửi e-mail không chính thức đến cùng địa chỉ e-mail mà người dùng đã sử dụng hoặc đến vertrieb@dr-hahn.de. Tất cả Dữ liệu cá nhân được lưu trữ trong quá trình liên hệ sẽ bị xóa trừ khi chúng tôi có thể chứng minh lợi ích vượt trội trong việc lưu trữ và Xử lý dữ liệu hoặc điều này là cần thiết cho việc khẳng định, thực thi hoặc bảo vệ các quyền lợi pháp lý.

XIII. Bảo vệ dữ liệu trong hồ sơ ứng tuyển và quy trình tuyển dụng

a. Mô tả và phạm vi xử lý dữ liệu

Người dùng và ứng viên có thể gửi hồ sơ ứng tuyển qua một địa chỉ e-mail riêng (bewerbung@dr-hahn.de). Chúng tôi lưu trữ các dữ liệu sau liên quan đến một ứng tuyển:

1. Họ và tên
2. Địa chỉ
3. Số điện thoại
4. Địa chỉ e-mail
5. Hồ sơ ứng tuyển đã nộp (ví dụ: thư xin việc, sơ yếu lý lịch, bằng cấp, v.v.)

Chúng tôi không lưu trữ bất kỳ dữ liệu nào khác không thể sử dụng được, ví dụ theo Luật Đối xử bình đẳng chung (chủng tộc, nguồn gốc dân tộc, giới tính, tôn giáo hoặc ý thức hệ, khuyết tật, tuổi tác hoặc bản dạng giới tính).

Chúng tôi chỉ sử dụng hồ sơ ứng tuyển liên quan đến quy trình tuyển dụng đang diễn ra. Dữ liệu sẽ bị xóa ngay khi quy trình tuyển dụng hoàn tất. Dữ liệu chỉ được lưu trữ lâu hơn nếu pháp luật yêu cầu hoặc nếu ứng viên đã đồng ý lưu trữ lâu hơn.

b. Cơ sở pháp lý cho việc xử lý dữ liệu

Cơ sở pháp lý cho việc Xử lý dữ liệu là Điều 6 khoản 1 điểm a GDPR nếu người dùng đã cho Sự đồng ý.
Cơ sở pháp lý cho việc Xử lý dữ liệu truyền trong quá trình gửi e-mail là Điều 6 khoản 1 điểm f GDPR. Nếu liên hệ qua e-mail nhằm thiết lập mối quan hệ lao động, cơ sở pháp lý bổ sung cho việc Xử lý là Điều 88 GDPR kết hợp với Mục 26 (1) BDSG. Điều tương tự áp dụng cho việc thu thập và Xử lý các Dữ liệu cá nhân khác trong quy trình tuyển dụng (ví dụ: phỏng vấn).

c. Mục đích xử lý dữ liệu

Dữ liệu ứng tuyển cá nhân do quý vị truyền hoặc do chúng tôi thu thập sẽ chỉ được sử dụng cho mục đích tuyển dụng vào các vị trí trống trong công ty chúng tôi. Về nguyên tắc, dữ liệu của quý vị chỉ được chuyển cho các văn phòng và phòng ban chuyên môn trong công ty chịu trách nhiệm cho quy trình tuyển dụng cụ thể. Dữ liệu ứng tuyển cá nhân của quý vị sẽ không được chuyển cho các công ty khác nếu không có Sự đồng ý rõ ràng trước đó của quý vị. Dữ liệu ứng tuyển của quý vị sẽ không được sử dụng cho mục đích khác hoặc chuyển cho bên thứ ba.

d. Thời gian lưu trữ

Dữ liệu ứng tuyển cá nhân của quý vị thường sẽ bị xóa sau khi quy trình tuyển dụng hoàn tất. Điều này không áp dụng nếu các quy định pháp luật ngăn cản việc xóa hoặc nếu quý vị đã đồng ý lưu trữ lâu hơn.
Nếu quý vị được tuyển dụng, Dữ liệu cá nhân của quý vị sẽ được lưu trong hồ sơ nhân sự. Thông tin thêm về điều này sẽ được cung cấp trong quá trình tuyển dụng.
Trong trường hợp từ chối, Dữ liệu cá nhân sẽ được lưu trữ nhằm bảo toàn bằng chứng trong trường hợp có khiếu nại theo Luật Đối xử bình đẳng chung. Trong trường hợp này, dữ liệu sẽ bị xóa sau 6 tháng kể từ khi kết thúc quy trình tuyển dụng.

e. Quyền hủy bỏ và phản đối

Ứng viên có thể rút lại bất kỳ Sự đồng ý nào đã cho đối với việc Xử lý Dữ liệu cá nhân bất cứ lúc nào. Việc rút lại không ảnh hưởng đến tính hợp pháp của việc Xử lý đã được thực hiện cho đến thời điểm đó. Nếu người dùng liên hệ với chúng tôi qua e-mail, họ có thể phản đối việc Xử lý Dữ liệu cá nhân bất cứ lúc nào vì các lý do phát sinh từ hoàn cảnh cụ thể, với điều kiện việc Xử lý dựa trên Lợi ích hợp pháp theo Điều 6 khoản 1 điểm f GDPR. Trong trường hợp đó, cuộc hội thoại không thể tiếp tục và ứng viên không còn được xem xét trong quy trình tuyển dụng.

Để phản đối việc Xử lý dữ liệu, chỉ cần gửi e-mail không chính thức đến bewerbung@dr-hahn.de.

Trong trường hợp này, tất cả Dữ liệu cá nhân được lưu trữ trong quá trình liên hệ sẽ bị xóa, trừ khi chúng tôi có thể chứng minh lợi ích vượt trội trong việc lưu trữ và Xử lý hoặc điều này là cần thiết cho việc khẳng định, thực thi hoặc bảo vệ các quyền lợi pháp lý.

XIV. Phân tích web bằng phần mềm phân tích PIWIK Pro

a. Mô tả và phạm vi xử lý dữ liệu

Chúng tôi sử dụng phần mềm phân tích web PIWIK PRO để phân tích luồng truy cập trên trang web. Phân tích web là việc thu thập, đối chiếu và đánh giá dữ liệu về hành vi của người truy cập trang web. Trong số các chức năng khác, công cụ phân tích web thu thập dữ liệu về trang web nào Chủ thể dữ liệu đến từ đó, các trang con nào được truy cập hoặc tần suất và thời gian xem một trang con.

Các cookie sau được lưu trữ trên máy tính của quý vị:

1. _pk_ref: Cookie này lưu trữ thông tin về nguồn gốc của người dùng, tức là người dùng đến từ trang web nào. Cookie này tự động bị xóa sau 6 tháng.

2. _pkid: Cookie này lưu trữ ID người truy cập để nhận biết người truy cập quay lại. Cookie này tự động bị xóa sau một năm.

3. _pk_ses: Đây là cookie phiên. Cookie phiên có nhiệm vụ giữ phiên hoạt động trong 30 phút sau hành động theo dõi cuối cùng. Khi hết hạn, lượt truy cập được coi là đã kết thúc.

Dữ liệu được PIWIK thu thập được lưu trữ ẩn danh trên máy chủ tại Châu Âu, nơi địa chỉ IP được cắt ngắn. Điều này có nghĩa là không thể truy ngược lại người dùng cá nhân. Dữ liệu không được chuyển cho bên thứ ba. Chúng tôi phân tích dữ liệu thu thập để tối ưu hóa trang web và dịch vụ dựa trên kiến thức thu được.

b. Cơ sở pháp lý cho việc xử lý dữ liệu

Phân tích web hành vi người dùng ở mức độ mô tả chỉ diễn ra khi quý vị đã cho Sự đồng ý. Cơ sở pháp lý cho việc Xử lý Dữ liệu cá nhân là Điều 6 khoản 1 điểm a GDPR. Sự đồng ý này cũng bao gồm sự đồng ý cho việc lưu trữ thông tin hoặc truy cập thông tin đã lưu trữ trong thiết bị đầu cuối theo Mục 25 (1) TTDSG.

c. Mục đích xử lý dữ liệu

Chúng tôi phân tích dữ liệu thu thập với sự hỗ trợ của phần mềm phân tích PIWIK và sử dụng kiến thức thu được để tối ưu hóa trang web. Các phân tích chỉ mang tính chất chung. Không thể suy ra hành vi của người dùng cá nhân do việc ẩn danh hóa dữ liệu thu thập.

d. Thời gian lưu trữ

Các cookie được phần mềm phân tích PIWIK PRO sử dụng được lưu trữ trên máy tính người dùng với thời gian khác nhau. Thời gian lưu trữ của các cookie sử dụng như sau:

1. _pkid: Cookie này tự động bị xóa sau một năm.

Người dùng cũng có thể chủ động xóa cookie đã lưu bằng chức năng "Xóa" của trình duyệt sử dụng.

e. Tùy chọn hủy bỏ

Nếu quý vị đã cho chúng tôi Sự đồng ý để thiết lập cookie không cần thiết về mặt kỹ thuật và việc Xử lý Dữ liệu cá nhân liên quan, quý vị có quyền rút lại Sự đồng ý bất cứ lúc nào. Việc rút lại không ảnh hưởng đến tính hợp pháp của việc Xử lý đã được thực hiện cho đến thời điểm đó. Quý vị có thể rút lại Sự đồng ý bất cứ lúc nào bằng cách mở lại hộp thoại đồng ý qua ... và thay đổi cài đặt cookie của mình.

XV. Mạng xã hội

a. Mô tả và phạm vi xử lý dữ liệu

Chúng tôi sử dụng các kênh mạng xã hội như một dịch vụ bổ sung và cung cấp thông tin thêm tại đó. Có các liên kết trên trang web tham chiếu đến các kênh mạng xã hội này. Chúng tôi không sử dụng bất kỳ "social plugin" nào (ví dụ: nút Thích Facebook). Các liên kết chỉ được đưa vào phân tích web (xem XIII. Phân tích web bằng phần mềm phân tích PIWIK Pro). Chúng tôi liên kết đến các kênh mạng xã hội sau trên trang web:

Dr-Hahn-Facebook-Seite: https://www.facebook.com/Dr.Hahn.GmbH/
Youtube-Kanal: https://www.youtube.com/DrHahnGmbHCoKG
Xing-Seite: https://www.xing.com/pages/dr-hahngmbh-co-kg
LinkedIn-Seite: https://de.linkedin.com/company/dr.hahn
Instagram-Seite: https://www.instagram.com/_dr.hahn_/

Các nền tảng mạng xã hội là các dịch vụ thông tin độc lập và không phụ thuộc vào trang web Dr. Hahn. Các tuyên bố bảo vệ dữ liệu của các nền tảng mạng xã hội cung cấp tổng quan chi tiết về việc sử dụng dữ liệu tại đó:

Facebook-Datenschutzerklärung: https://www.facebook.com/privacy/explanation
Youtube-Datenschutzerklärung: https://policies.google.com/privacy
Xing-Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung
LinkedIn-Datenschutzerklärung: https://de.linkedin.com/legal/privacy-policy
Instagram-Datenschutzerklärung: https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect

XVI. Quyền của Chủ thể dữ liệu

Nếu Dữ liệu cá nhân của quý vị được Xử lý, quý vị là Chủ thể dữ liệu theo nghĩa của GDPR và quý vị có các quyền sau đối với Bên kiểm soát dữ liệu:

a. Quyền được thông tin

Quý vị có thể yêu cầu Bên kiểm soát dữ liệu xác nhận liệu Dữ liệu cá nhân liên quan đến quý vị có đang được chúng tôi Xử lý hay không. Nếu việc Xử lý đang diễn ra, quý vị có thể yêu cầu các thông tin sau từ Bên kiểm soát dữ liệu
(1) mục đích Xử lý Dữ liệu cá nhân;
(2) các loại Dữ liệu cá nhân đang được Xử lý
(3) người nhận hoặc các loại người nhận mà Dữ liệu cá nhân liên quan đến quý vị đã hoặc sẽ được tiết lộ
(4) thời gian dự kiến lưu trữ Dữ liệu cá nhân liên quan đến quý vị, hoặc nếu không thể cung cấp thông tin cụ thể, các tiêu chí được sử dụng để xác định thời gian đó
(5) sự tồn tại của quyền yêu cầu chỉnh sửa hoặc xóa Dữ liệu cá nhân liên quan đến quý vị, quyền hạn chế Xử lý bởi Bên kiểm soát dữ liệu hoặc quyền phản đối việc Xử lý
(6) sự tồn tại của quyền khiếu nại với cơ quan giám sát
(7) tất cả thông tin có sẵn về nguồn gốc dữ liệu nếu Dữ liệu cá nhân không được thu thập từ Chủ thể dữ liệu
(8) sự tồn tại của quy trình ra quyết định tự động bao gồm lập hồ sơ theo Điều 22 (1) và (4) GDPR và - ít nhất trong các trường hợp này - thông tin có ý nghĩa về logic liên quan và phạm vi cũng như tác động dự kiến của việc Xử lý đó đối với Chủ thể dữ liệu.
Quý vị có quyền yêu cầu thông tin về việc Dữ liệu cá nhân liên quan đến quý vị có được chuyển đến nước thứ ba hoặc tổ chức quốc tế hay không. Trong bối cảnh này, quý vị có thể yêu cầu được thông báo về các biện pháp bảo vệ phù hợp theo Điều 46 GDPR liên quan đến việc chuyển giao.

b. Quyền chỉnh sửa

Quý vị có quyền yêu cầu Bên kiểm soát dữ liệu chỉnh sửa và/hoặc bổ sung nếu Dữ liệu cá nhân liên quan đến quý vị đang được Xử lý không chính xác hoặc không đầy đủ. Bên kiểm soát dữ liệu phải thực hiện chỉnh sửa mà không chậm trễ quá mức.

c. Quyền hạn chế Xử lý

Trong các điều kiện sau, quý vị có thể yêu cầu hạn chế việc Xử lý Dữ liệu cá nhân:
(1) nếu quý vị phản đối tính chính xác của Dữ liệu cá nhân liên quan đến quý vị trong một khoảng thời gian cho phép Bên kiểm soát dữ liệu xác minh tính chính xác của Dữ liệu cá nhân;
(2) việc Xử lý là bất hợp pháp và quý vị phản đối việc xóa Dữ liệu cá nhân và thay vào đó yêu cầu hạn chế sử dụng
(3) Bên kiểm soát dữ liệu không còn cần Dữ liệu cá nhân cho mục đích Xử lý, nhưng chúng được quý vị yêu cầu để thiết lập, thực thi hoặc bảo vệ các quyền lợi pháp lý; hoặc
(4) nếu quý vị đã phản đối việc Xử lý theo Điều 21 (1) GDPR đang chờ xác minh liệu các căn cứ hợp pháp của Bên kiểm soát dữ liệu có vượt trội hơn căn cứ của quý vị.
Nếu việc Xử lý Dữ liệu cá nhân liên quan đến quý vị đã bị hạn chế, dữ liệu này - ngoài việc lưu trữ - chỉ có thể được Xử lý với Sự đồng ý của quý vị hoặc để thiết lập, thực thi hoặc bảo vệ các quyền lợi pháp lý hoặc để bảo vệ quyền của cá nhân hoặc pháp nhân khác hoặc vì lý do lợi ích công cộng quan trọng của Liên minh hoặc Quốc gia Thành viên.
Nếu việc hạn chế Xử lý đã được thực hiện theo các điều kiện trên, quý vị sẽ được Bên kiểm soát dữ liệu thông báo trước khi hạn chế được dỡ bỏ.

d. Quyền xóa

i. Nghĩa vụ xóa
Quý vị có quyền yêu cầu Bên kiểm soát dữ liệu xóa Dữ liệu cá nhân liên quan đến quý vị mà không chậm trễ quá mức và Bên kiểm soát dữ liệu có nghĩa vụ xóa Dữ liệu cá nhân mà không chậm trễ quá mức khi một trong các căn cứ sau áp dụng:
(1) Dữ liệu cá nhân liên quan đến quý vị không còn cần thiết cho các mục đích mà chúng được thu thập hoặc Xử lý.
(2) Quý vị rút lại Sự đồng ý mà việc Xử lý dựa trên theo Điều 6 khoản 1 điểm a hoặc Điều 9 khoản 2 điểm a GDPR và không có cơ sở pháp lý khác cho việc Xử lý.
(3) Quý vị phản đối việc Xử lý theo Điều 21 (1) GDPR và không có căn cứ hợp pháp vượt trội cho việc Xử lý, hoặc quý vị phản đối việc Xử lý theo Điều 21 (2) GDPR.
(4) Dữ liệu cá nhân liên quan đến quý vị đã được Xử lý bất hợp pháp.
(5) Việc xóa Dữ liệu cá nhân liên quan đến quý vị là cần thiết để hoàn thành nghĩa vụ pháp lý theo luật Liên minh hoặc luật Quốc gia Thành viên mà Bên kiểm soát dữ liệu phải tuân thủ.
(6) Dữ liệu cá nhân liên quan đến quý vị đã được thu thập liên quan đến việc cung cấp dịch vụ xã hội thông tin theo Điều 8 (1) GDPR.

ii. Thông báo cho bên thứ ba
Khi Bên kiểm soát dữ liệu đã công khai Dữ liệu cá nhân liên quan đến quý vị và có nghĩa vụ xóa theo Điều 17 (1) GDPR, Bên kiểm soát dữ liệu, có tính đến công nghệ hiện có và chi phí thực hiện, sẽ thực hiện các bước hợp lý, bao gồm các biện pháp kỹ thuật, để thông báo cho các bên kiểm soát dữ liệu đang Xử lý Dữ liệu cá nhân rằng quý vị với tư cách Chủ thể dữ liệu đã yêu cầu xóa bất kỳ liên kết, bản sao hoặc bản nhân bản nào của Dữ liệu cá nhân đó.

iii. Ngoại lệ
Quyền xóa không tồn tại trong phạm vi việc Xử lý là cần thiết,
(1) để thực hiện quyền tự do ngôn luận và thông tin
(2) để tuân thủ nghĩa vụ pháp lý yêu cầu Xử lý theo luật Liên minh hoặc Quốc gia Thành viên mà Bên kiểm soát dữ liệu phải tuân thủ hoặc để thực hiện nhiệm vụ vì lợi ích công cộng hoặc trong việc thực thi quyền lực chính thức được giao cho Bên kiểm soát dữ liệu
(3) vì lý do lợi ích công cộng trong lĩnh vực y tế công cộng theo Điều 9 khoản 2 điểm h và i và Điều 9 khoản 3 GDPR;
(4) cho mục đích lưu trữ vì lợi ích công cộng, mục đích nghiên cứu khoa học hoặc lịch sử hoặc mục đích thống kê theo Điều 89 (1) GDPR, trong phạm vi quyền nêu tại mục a) có khả năng làm cho việc đạt được mục tiêu của Xử lý đó trở nên không thể hoặc bị ảnh hưởng nghiêm trọng, hoặc
(5) để thiết lập, thực thi hoặc bảo vệ các quyền lợi pháp lý.

e. Quyền được thông tin

Nếu quý vị đã khẳng định quyền chỉnh sửa, xóa hoặc hạn chế Xử lý đối với Bên kiểm soát dữ liệu, Bên kiểm soát dữ liệu có nghĩa vụ thông báo cho tất cả người nhận mà Dữ liệu cá nhân liên quan đến quý vị đã được tiết lộ về việc chỉnh sửa hoặc xóa dữ liệu hoặc hạn chế Xử lý, trừ khi điều này tỏ ra không khả thi hoặc đòi hỏi nỗ lực không tương xứng.

Quý vị có quyền được Bên kiểm soát dữ liệu thông báo về các người nhận này.

f. Quyền chuyển dữ liệu

Quý vị có quyền nhận Dữ liệu cá nhân liên quan đến mình mà quý vị đã cung cấp cho Bên kiểm soát dữ liệu ở định dạng có cấu trúc, thông dụng và có thể đọc được bằng máy. Quý vị cũng có quyền truyền dữ liệu này cho Bên kiểm soát dữ liệu khác mà không bị cản trở từ Bên kiểm soát dữ liệu mà Dữ liệu cá nhân đã được cung cấp, khi

(1) việc Xử lý dựa trên Sự đồng ý theo Điều 6 khoản 1 điểm a GDPR hoặc Điều 9 khoản 2 điểm a GDPR hoặc trên hợp đồng theo Điều 6 khoản 1 điểm b GDPR và
(2) việc Xử lý được thực hiện bằng phương tiện tự động.

Khi thực hiện quyền này, quý vị cũng có quyền yêu cầu Dữ liệu cá nhân liên quan đến mình được truyền trực tiếp từ Bên kiểm soát dữ liệu này sang Bên kiểm soát dữ liệu khác, nếu khả thi về mặt kỹ thuật. Quyền tự do và quyền lợi của người khác không được bị ảnh hưởng bởi điều này.
Quyền chuyển dữ liệu không áp dụng cho việc Xử lý Dữ liệu cá nhân cần thiết để thực hiện nhiệm vụ vì lợi ích công cộng hoặc trong việc thực thi quyền lực chính thức được giao cho Bên kiểm soát dữ liệu.

g. Quyền phản đối

Quý vị có quyền phản đối, vì các lý do liên quan đến hoàn cảnh cụ thể của mình, bất cứ lúc nào đối với việc Xử lý Dữ liệu cá nhân liên quan đến quý vị dựa trên điểm (e) hoặc (f) của Điều 6 (1) GDPR.
Bên kiểm soát dữ liệu sẽ không còn Xử lý Dữ liệu cá nhân liên quan đến quý vị trừ khi Bên kiểm soát dữ liệu chứng minh được các căn cứ hợp pháp bắt buộc cho việc Xử lý vượt trội hơn lợi ích, quyền và tự do của quý vị hoặc để thiết lập, thực thi hoặc bảo vệ các quyền lợi pháp lý.
Nếu Dữ liệu cá nhân liên quan đến quý vị được Xử lý cho mục đích tiếp thị trực tiếp, quý vị có quyền phản đối bất cứ lúc nào đối với việc Xử lý Dữ liệu cá nhân liên quan đến mình cho mục đích tiếp thị đó, bao gồm lập hồ sơ trong phạm vi liên quan đến tiếp thị trực tiếp đó.
Nếu quý vị phản đối việc Xử lý cho mục đích tiếp thị trực tiếp, Dữ liệu cá nhân liên quan đến quý vị sẽ không còn được Xử lý cho các mục đích này.
Trong bối cảnh sử dụng dịch vụ xã hội thông tin, và bất kể Chỉ thị 2002/58/EC, quý vị có thể thực hiện quyền phản đối bằng phương tiện tự động sử dụng các thông số kỹ thuật.

h. Quyền rút lại tuyên bố đồng ý theo luật bảo vệ dữ liệu

Quý vị có quyền rút lại tuyên bố đồng ý theo luật bảo vệ dữ liệu bất cứ lúc nào. Việc rút lại Sự đồng ý không ảnh hưởng đến tính hợp pháp của việc Xử lý dựa trên Sự đồng ý trước khi rút lại.

i. Quyết định tự động trong từng trường hợp

Quý vị có quyền không bị ràng buộc bởi quyết định dựa hoàn toàn trên Xử lý tự động tạo ra hiệu lực pháp lý liên quan đến quý vị hoặc ảnh hưởng đáng kể tương tự đến quý vị. Điều này không áp dụng nếu quyết định
(1) là cần thiết cho việc ký kết hoặc thực hiện hợp đồng giữa quý vị và Bên kiểm soát dữ liệu
(2) được cho phép bởi luật Liên minh hoặc Quốc gia Thành viên mà Bên kiểm soát dữ liệu phải tuân thủ và cũng quy định các biện pháp phù hợp để bảo vệ quyền, tự do và Lợi ích hợp pháp của quý vị; hoặc
(3) với Sự đồng ý rõ ràng của quý vị.
Tuy nhiên, các quyết định này không được dựa trên các loại Dữ liệu cá nhân đặc biệt theo Điều 9 khoản 1 GDPR, trừ khi Điều 9 khoản 2 điểm a hoặc g áp dụng và các biện pháp phù hợp đã được thực hiện để bảo vệ quyền, tự do cũng như Lợi ích hợp pháp của quý vị.
Đối với các trường hợp nêu tại (1) và (3), Bên kiểm soát dữ liệu sẽ thực hiện các biện pháp phù hợp để bảo vệ quyền, tự do và Lợi ích hợp pháp của quý vị, ít nhất là quyền yêu cầu sự can thiệp của con người từ phía Bên kiểm soát dữ liệu, quyền bày tỏ quan điểm và quyền phản đối quyết định.

j. Quyền khiếu nại với cơ quan giám sát

Không ảnh hưởng đến bất kỳ biện pháp khắc phục hành chính hoặc tư pháp nào khác, quý vị có quyền khiếu nại với cơ quan giám sát, đặc biệt tại Quốc gia Thành viên nơi quý vị thường trú, nơi làm việc hoặc nơi xảy ra vi phạm bị cáo buộc nếu quý vị cho rằng việc Xử lý Dữ liệu cá nhân liên quan đến quý vị vi phạm GDPR.
Cơ quan giám sát nhận khiếu nại sẽ thông báo cho người khiếu nại về tiến trình và kết quả của khiếu nại bao gồm khả năng khắc phục tư pháp theo Điều 78 GDPR.

XVII. Bảo mật dữ liệu

Tất cả dữ liệu truyền đều được chuyển bằng tiêu chuẩn SSL (Secure Socket Layer) phổ biến và an toàn. SSL là một tiêu chuẩn an toàn và đã được chứng minh. Quý vị có thể nhận biết kết nối SSL an toàn qua https:// trong thanh địa chỉ của trình duyệt hoặc qua biểu tượng ổ khóa ở phía dưới trình duyệt. Chúng tôi cũng sử dụng các biện pháp bảo mật kỹ thuật và tổ chức phù hợp để bảo vệ Dữ liệu cá nhân của quý vị được lưu trữ bởi chúng tôi khỏi thao tác, mất mát một phần hoặc toàn bộ và khỏi truy cập trái phép của bên thứ ba. Các biện pháp bảo mật của chúng tôi liên tục được cải thiện phù hợp với sự phát triển công nghệ.

XVIII. Tính cập nhật và các thay đổi của chính sách bảo mật này

Chính sách bảo mật này hiện đang có hiệu lực và có ngày 01.04.2024. Có thể cần sửa đổi chính sách bảo mật này do sự phát triển tiếp theo của trang web hoặc do thay đổi các yêu cầu pháp lý hoặc chính thức. Quý vị có thể truy cập và in chính sách bảo mật hiện hành bất cứ lúc nào trên trang web của chúng tôi tại www.dr-hahn.eu/datenschutz/