datenschutz
Информация за обработката на данни
Тази политика за поверителност ви информира за обработката на вашите лични данни от Leica Eyecare GmbH и предоставя общ преглед на правата, на които имате право съгласно разпоредбите за защита на данните (по-специално Общия регламент на ЕС относно защитата на данните (GDPR) и Федералния закон за защита на данните (BDSG).
1. Отговорни лица
Лицето, отговорно за обработката на данни по смисъла на GDPR, е:
Leica Eyecare GmbH Auf dem langen Furt 27, 35452 Heuchelheim Телефон: +49 6441 565 40 41-00 Имейл: eyecare@leica-eyecare.com
Мениджмънт: Йорг Бауер
Можете да се свържете с нашето длъжностно лице по защита на данните на посочения по-горе пощенски адрес или на следния имейл адрес: eyecare@leica-camera.com
2. Автоматизирана обработка на данни
Когато посетите нашия уебсайт, вашето устройство автоматично предава данни по технически причини, необходими за установяване на връзка и извличане на заявеното и интегрирано съдържание (напр. текстове, изображения, видеоклипове и информация за продукти, както и файлове, достъпни за изтегляне). Това са
• IP адресът или идентификаторът на устройството, присвоен на съответното крайно устройство,
• Вид на устройството,
• Тип/версия на браузъра,
• използвана операционна система,
• достъп до страницата,
• предишно посетената страница (референтен URL адрес), дата и час на заявката към сървъра и
• Код за състояние на HTTP.
Целта на събирането и по-нататъшната обработка е да ви предоставим съдържанието на нашия уебсайт и да ви предоставим достъп до функциите и услугите, свързани с нашия уебсайт.
Съхраняваме тези данни за следните цели:
• Осигуряване на сигурността на нашите ИТ системи, например за защита от специфични атаки срещу нашите системи и откриване на модели на атаки;
• Осигуряване на правилното функциониране на нашите ИТ системи, например ако възникнат грешки, които можем да отстраним само чрез съхраняване на IP адреса;
• ако има конкретни индикации за престъпления с цел наказателно преследване, предотвратяване на заплахи или предприемане на правни действия.
Обработката се извършва въз основа на нашите преобладаващи легитимни интереси, посочени по-горе, чл. 6 (1) (f) от GDPR.
Съхраняваме тези данни за период от 14 дни. След това изтриваме или анонимизираме данните, включително IP адресите.
По-дълго съхранение ще се извършва само ако има основателно съмнение за незаконна употреба, основано на конкретни доказателства, и поради тази причина е необходимо допълнително проучване и обработка на данните.
3. Хостинг
За хостинга и работата на нашия уебсайт използваме услугите на Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Германия („Hetzner“). Hetzner обработва вашите лични данни от наше име, т.е. изключително в съответствие с нашите инструкции (вж. чл. 4 № 8, 28 от GDPR).
4. Обхват, цел и правно основание за по-нататъшно обработване на данни
На нашия уебсайт имате възможност да се свържете с нас, използвайки нашата форма за контакт. С цел обработка и отговаряне на вашите запитвания за контакт, ние обработваме данните, които предоставяте във формата за контакт (име, имейл адрес и свободен текст). Правното основание за тази обработка на данни е чл. 6 (1) (б) от GDPR.
Предлагаме и B2B зона на нашия уебсайт, до която оптиците имат достъп след регистрация. За целите на предоставянето на B2B зоната, включително предоставянето на достъп, ние обработваме вашите данни (име, адрес, имейл адрес и телефонен номер). След регистрация ще получите клиентски номер и трябва да изберете парола. Правното основание за обработката на данни е чл. 6 (1) (б) от GDPR.
За целите на установяване, изпълнение и обработка на поръчки, ние обработваме данните, които предоставяте във формуляра за поръчка или, в случай на телефонна поръчка, по телефона (име и адрес на купувача, други данни за контакт, като имейл адрес, данни за поръчката, данни за плащане). Имената и адресите се предават на поръчания доставчик на транспортни услуги с цел доставка. Правното основание за обработката на данни е чл. 6 (1) (б) от GDPR. Съхраняването на данните за вашата поръчка ни позволява да изпълняваме и законовите си задължения като производител на медицински изделия, за да осигурим проследимост на лещите за евентуална информация за продукта и изтегляния от пазара, чл. 6 (1) (в) от GDPR във връзка с чл. 25 от Регламента за медицинските изделия.
За да се предпазим от неизпълнение на плащания и злоупотреба, ние извършваме проверка на кредитоспособността в отделни случаи. За тази цел ние предаваме името и адреса на клиента на Euler Hermes Deutschland, клон на Euler Hermes SA, Gasstraße 29, 22761 Hamburg, и получаваме кредитна информация от кредитната агенция въз основа на математически и статистически процедури. Ние запазваме тази обратна връзка от кредитната агенция и използваме кредитната информация, за да вземаме автоматизирани решения относно желаните опции за поръчка и плащане. Следователно автоматизираното вземане на решения се извършва в съответствие с чл. 22 (1) от GDPR.
2, буква а) от GDPR, което е необходимо за сключване или изпълнение на договора с Вас. Имате право на ръчен преглед на автоматизираното решение, например да отхвърлите желания метод на плащане, да обясните собствената си гледна точка и да оспорите решението. За да упражните правата си, моля, свържете се с Leica Eyecare GmbH на посочения по-горе адрес или по имейл на eyecare@leica-camera.com. Правното основание за обработката на данни е чл. 6 (1), буква f) от GDPR. Нашият легитимен интерес се състои в осигуряване на искове, когато извършваме авансови плащания. Имате право да възразите срещу обработката на данни. Допълнителни подробности относно правото Ви на възражение можете да намерите по-долу в раздела „Права на субекта на данни“. Възражение срещу проверката на кредитоспособността може да доведе до това да можем да Ви предложим само ограничени възможности за плащане или да Ви откажем да сключим договор.
В зависимост от избрания начин на плащане и сключените с Вас споразумения, обработката на плащанията може да се извършва чрез групи за покупки. За целите на обработката на плащанията, ние предаваме индивидуални данни за поръчките (имена и адреси на купувачите, суми по фактурите, банкови данни) на съответната група за покупки. Правното основание за това прехвърляне на данни е чл. 6 (1) (б) от GDPR.
Ако сте дали съгласието си, ние ще обработваме вашето име и данни за контакт с цел изпращане на промоционална информация. Подробности можете да намерите в декларацията за съгласие. Правното основание за обработката на данни е чл. 6 (1) (а) от GDPR. Вашата поръчка ще бъде обработена от LensWare International GmbH, Robert-Bosch-Str. 32, 63225 Langen. Вашите клиентски данни ще се управляват от ISC it & software consultants GmbH, Wörnitzstraße 115a, 90449 Nuremberg в системата SugarCRM CRM. Можете да оттеглите съгласието си по всяко време с действие в бъдеще, без да посочвате причини, например по имейл на eyecare@leica-camera.com. Дори след оттеглянето ви, можем да се свържем с вас с промоционална информация по време на период на изпълнение до четири седмици.
Не сте задължени да ни предоставяте никакви лични данни. Ако обаче желаете да получите стоки, трябва да ни предоставите данните, маркирани като задължителни във формуляра за поръчка, за да можем да обработим поръчката Ви и, ако е приложимо, да сключим и изпълним договор.
6. Получатели на данните
В допълнение към получателите на данни, изрично посочени в горните раздели, други трети страни, които работят за нас по силата на споразумение за обработка на данни или за които сте дали изрично съгласие, също могат да получават данни от нас. Те включват по-специално компании в категориите ИТ услуги, логистика, печатни услуги, телекомуникации, консултации, продажби и маркетинг.
Получатели на лични данни могат да бъдат и органи на властта и други публични органи и институции, ако има съответно законово или официално задължение за това.
Ако данните се прехвърлят в трета държава (извън Европейския съюз или Европейското икономическо пространство), ние се задължаваме да осигурим правилната обработка на данните, като вземем предпазни мерки в съответствие с членове 44 и сл. от GDPR. Или ние договорно задължаваме получателя на данните да спазва нивото на защита на данните, приложимо в рамките на Европейския съюз, и/или Европейската комисия е потвърдила съществуването на ниво на защита на данните, еквивалентно на това на Европейския съюз, за държавата, в която се намира получателят на данните, чрез съответно решение за адекватност.
8. Продължителност на съхранение на данни
Когато е необходимо, ние обработваме и съхраняваме вашите лични данни за срока на търговските отношения, което включва например и сключването и обработката на договор. Освен това сме обект на различни задължения за съхранение и документиране, които произтичат, наред с други неща, от Германския търговски кодекс (HGB) и Германския данъчен кодекс (AO). Посочените в тях срокове за съхранение и документиране са от шест до десет години. Член 25 от Регламента за медицинските изделия предвижда задължението за съхранение на данни за проследимост на медицинските изделия за период от десет години. Накрая, срокът за съхранение се определя и от законовите давностни срокове, които например по принцип могат да бъдат три години съгласно членове 195 и сл. от Германския граждански кодекс (BGB).
Ако данните трябва да бъдат запазени по законови причини, обработката ще бъде ограничена. След това данните вече няма да бъдат достъпни за по-нататъшна употреба.
Ако сте се съгласили да получавате промоционална информация, ще съхраняваме данните ви за тази цел, докато не оттеглите съгласието си.
9. Бисквитки и подобни технологии
Използваме „бисквитки“ единствено за подобряване на функционалността на уебсайта (строго необходими „бисквитки“).
„Бисквитките“ са текстови файлове, които съдържат информация. Те се съхраняват на вашето устройство (компютър или мобилно устройство), когато посещавате нашия уебсайт. Може да се направи общо разграничение между два вида „бисквитки“ (т. нар. „сесийни“ и „постоянни“ бисквитки):
Сесийните „бисквитки“ са малки части информация, съдържащи произволно генериран идентификационен номер, т.нар. сесиен идентификатор. Чрез използването на сесийни „бисквитки“ можем да предоставим данни за вход или съдържанието на пазарската кошница и др. като лично предпочитание при следващото ви посещение, което прави възможно например поддържането на сесия за вход. Сесийната „бисквитка“ съхранява също информация за нейния произход и периода на съхранение. Тези „бисквитки“ не могат да съхраняват други данни. Когато излезете от клиентския си акаунт, използваните сесийни „бисквитки“ се изтриват.
Постоянните „бисквитки“ съхраняват информация, която може да включва лични данни от вашия браузър. Това може да включва например вашия IP адрес, тип устройство, домейн, тип браузър и използван език, операционна система, държава и часова зона, посетени преди това уебсайтове или информация за взаимодействия с нашите сайтове, като например поведение при кликване.
Съгласно законите на държавите-членки на ЕС, прилагащи Директива 2002/58/ЕО на ЕС относно защитата на личния живот и електронните комуникации, изменена с Директива 2009/136/ЕО на ЕС, не се изисква съгласие за задаването и четенето на строго необходими „бисквитки“ (вижте например чл. 25 (2) бр. 1 от TTDSG). Правното основание за обработката на вашите лични данни, което също е обхванато тук, са нашите законни интереси (чл. 6 (1) (f) от GDPR). Ние имаме интерес да поддържаме нашия уебсайт технически достъпен, сигурен и използваем.
Можете да посетите нашия уебсайт и без „бисквитки“. Повечето интернет браузъри автоматично приемат „бисквитки“. Можете да предотвратите запазването на „бисквитки“ на вашия компютър, като изберете „не приемай „бисквитки“ в настройките на вашия браузър. Моля, вижте функцията за помощ на вашия браузър за подробности как да направите това. Можете да изтриете „бисквитките“, които вече са съхранени на вашето устройство, по всяко време. Ако обаче не приемате „бисквитки“, това може да ограничи функционалността на нашите услуги.
10. Вашите права
Във връзка с обработването на личните Ви данни, Вие имате право на описаните по-долу права. В допълнение към вече споменатите опции, можете да предявите правата си, като подадете искане по пощата или имейл на адреса, посочен в раздел 1 по-горе.
прав
Имате право да получите от нас информация по всяко време при поискване относно личните данни, които Ви засягат и които обработваме в рамките на чл. 15 от GDPR и раздел 34 от BDSG.
Право на коригиране
Съгласно чл. 16 от GDPR, имате право да поискате да коригираме всички лични данни, които се отнасят до Вас, и които са неточни. Освен това, имате право да поискате да допълним всички непълни лични данни.
Право на изтриване
Имате право да поискате да изтрием личните ви данни при условията, описани в чл. 17 от GDPR и раздел 35 от BDSG.
Recht auf Einschränkung der Verarbeitung
Имате право да поискате да ограничим обработването в съответствие с чл. 18 от GDPR.
Право на преносимост на данни
Имате право да получите от нас личните данни, които Ви засягат и които сте ни предоставили, в структуриран, широко разпространен и машинночетим формат в съответствие с чл. 20 от GDPR.
надясно, за да
Вие имате право да възразите по всяко време срещу обработването на лични данни, които Ви засягат, въз основа на член 6 (1) (f) от GDPR, по причини, свързани с Вашата конкретна ситуация. Ще прекратим обработването на Вашите лични данни, освен ако не можем да докажем наличието на убедителни законови основания за обработването, които имат предимство пред Вашите интереси, права и свободи, или обработването служи за предявяване, упражняване или защита на правни претенции.
Ако обработваме личните ви данни за целите на директния маркетинг, имате право да възразите по всяко време срещу обработването на личните ви данни за тези цели, включително профилиране. След вашето възражение, ние ще прекратим обработването.
Право на отказ
Съгласно чл. 7 (3), изречение 1 от GDPR, имате право да оттеглите съгласието си по всяко време. Оттеглянето на съгласието ви не засяга законосъобразността на обработката, извършена въз основа на вашето съгласие до оттеглянето му.
право на обжалване
Имате право да се свържете с надзорен орган по ваш избор, ако смятате, че обработването на вашите лични данни нарушава приложимото законодателство за защита на данните.
Обработка на данни при упражняване на вашите права
Накрая бихме искали да отбележим, че обработваме личните данни, които предоставяте при упражняване на правата си съгласно чл. 7 (3), изречение 1 от GDPR и чл. 15 до 22 от GDPR, с цел осъществяване на тези права и за да можем да предоставим доказателства за това и, ако е необходимо, да защитим правни позиции.
В този контекст ще съхраняваме вашите данни в продължение на три години от датата, на която вашите права като субект на данни са били напълно обработени. По-дълго съхранение ще има само ако продължаваме да се нуждаем от тези данни за правна защита. В този случай изтриването ще се извърши след приключване на производството, плюс законовите давностни срокове.
Това обработване с цел изпълнение и доказване на законосъобразно изпълнение се основава на правното основание на чл. 6 (1) (в) от GDPR във връзка с чл. 7 (3) изречение 1 от GDPR и чл. 15 до 22 от GDPR, както и на § 34 (2) от BDSG (Федерален закон за защита на данните). Доколкото обработваме лични данни за целите на правна защита, това представлява и наш легитимен интерес, чл. 6 (1) (е) от GDPR.
Вие не сте нито договорно, нито правно задължени да предоставите личните си данни, но ние можем да откажем да изпълним искането Ви за упражняване на правата Ви като субект на данни в съответствие с чл. 12 (2), изречение 2 от GDPR, ако не ни предоставите данните, необходими за Вашата недвусмислена идентификация, ако бъдат поискани.
Връзки към други уебсайтове и онлайн услуги
Нашият уебсайт може да съдържа връзки към уебсайтове или онлайн услуги на други доставчици, за които тази политика за поверителност не се прилага. Ако кликнете върху една от тези връзки, ще бъдете автоматично пренасочени към свързания външен уебсайт или съответната онлайн услуга. Можете да разпознаете това, например по промяната на адреса на уебсайта (URL) в лентата за въвеждане на вашия браузър. Информация за обработката на вашите лични данни можете да намерите в съответните политики за поверителност на съответните уебсайтове и онлайн услуги.
Промени в тази политика за поверителност
Актуалната версия на тази политика за поверителност е достъпна по всяко време на leica-eyecare.com.
Статус: 04.05.2023