Защита данных
Юридическая информация: эта страница является переводом. Для получения юридически значимой информации, пожалуйста, перейдите на эту страницу на немецком языке.
1. Ответственное лицо: Ответственным лицом за обработку данных на этом веб-сайте является DeutschOK UG (с ограниченной ответственностью), Eggerstedtstraße 1, 24103 Kiel, Deutschland, в лице управляющих директоров Оксаны Корничук и Патрика Бурмейстера. Контакт: электронная почта info@deutschok.de.
2. Общие сведения об обработке данных: Мы очень серьезно относимся к защите ваших персональных данных. Все персональные данные обрабатываются конфиденциально и в соответствии с законодательными положениями о защите данных, в частности, с DSGVO. В настоящем заявлении о защите данных мы объясняем, какие данные мы обрабатываем и для каких целей, когда вы посещаете наш веб-сайт или пользуетесь нашими услугами.
3. Хостинг и меры безопасности: наш веб-сайт хостится компанией IONOS SE. Серверы обычно находятся в Германии или ЕС. В рамках хостинга создаются файлы журналов сервера, чтобы обеспечить работу веб-сайта и гарантировать IT-безопасность. Эти файлы журналов содержат, например, IP-адрес, дату/время запроса сервера, посещенную страницу, объем переданных данных и, при необходимости, сообщения об успешных запросах. Данные журналов используются хостинг-провайдером для обнаружения атак и сбоев и автоматически удаляются через определенное время (в IONOS максимальный срок хранения составляет 8 недель). Объединение этих данных с другими источниками данных не производится. Правовой основой для такой обработки является ст. 6 п. 1 лит. f DSGVO (законный интерес в обеспечении безопасной и функциональной работы нашего веб-сайта). Для обеспечения доступности, целостности и безопасности нашего веб-сайта мы используем дополнительные плагины безопасности, а также архивирование электронной почты (IONOS). Эти услуги помогают нам отражать атаки, выявлять злоупотребления и обеспечивать стабильную работу. При этом обрабатываются, в частности, технические данные доступа (например, IP-адрес, временная метка, вызванные ресурсы, информация о браузере) для фильтрации вредоносной деятельности и ускорения легитимного трафика. Обработка осуществляется на основании наших законных интересов в области ИТ-безопасности и надежной работы (ст. 6, п. 1, лит. f DSGVO), а также — в случае архивирования электронной почты — для выполнения юридических обязательств (ст. 6, п. 1, лит. c DSGVO, например, хранение в соответствии с торговым и налоговым законодательством) и для выполнения договора в сфере коммуникации (ст. 6, п. 1, лит. b DSGVO).
Ниже мы подробно описываем эти услуги и другие процессы обработки:
3.1 Архивирование электронной почты (IONOS): мы используем службу архивирования электронной почты нашего провайдера для хранения всех деловых писем в соответствии с требованиями ревизии. Цель: выполнение законодательных требований по хранению данных (в соответствии с торговым и налоговым законодательством) и обеспечение прозрачности деловой переписки (сохранение доказательств, ведение учета). Данные: все входящие и исходящие электронные письма на наши деловые адреса электронной почты (в частности, переписка с клиентами, партнерами и т. д.) хранятся в архиве. Это включает полное содержание электронных писем (текст, вложения), а также метаданные (отправитель, получатель, тема, время отправки/получения, техническая информация в заголовке). Правовая основа: ст. 6 п. 1 лит. c DSGVO(юридическая обязанность) в связи с §§ 147 AO, 257 HGB (законные сроки хранения деловых писем), а также ст. 6 п. 1 лит. b DSGVO для таких электронных писем, которые служат для подготовки или выполнения договора. Кроме того, мы опираемся на ст. 6 п. 1 лит. f DSGVO (законный интерес к упорядоченной деловой коммуникации и защите в случае спора). Получатель/поставщик услуг по обработке данных: Услуга предоставляется компанией IONOS SE (Германия). IONOS действует от нашего имени в рамках обработки заказов. Данные хранятся на серверах в Германии. Срок хранения: архивированные электронные письма хранятся в течение срока, установленного законом. Коммерческая и деловая переписка (включая электронные письма) должна храниться в Германии в течение 6 лет, а документы, имеющие отношение к налогообложению, — в течение 10 лет. Срок начинается с окончания календарного года, в котором электронное письмо было отправлено или получено. По истечении соответствующего срока электронные письма автоматически удаляются.
3.2 Сканирование безопасности веб-сайта: наш веб-сайт использует регулярную службу сканирования безопасности. Цель: раннее обнаружение вредоносных программ (вредоносных программ), вирусов, уязвимостей или манипуляций с файлами на нашем веб-сайте. Это служит для защиты нашего веб-сайта и посетителей от атак или компрометации. Данные: служба сканирования просматривает файлы веб-сайта, расположенные на веб-сервере, и сравнивает их с известными сигнатурами вредоносного кода. Также могут анализироваться данные журналов (например, шаблоны доступа) для выявления подозрительной активности. При необходимости автоматически выполняется очистка (например, удаление вредоносного кода из файла). Правовая основа: ст. 6 п. 1 лит. f DSGVO (законный интерес в защите от кибератак и поддержании ИТ-безопасности). Получатель/поставщик услуг по обработке данных: поставщиком услуги является IONOS SE. Мы заключили с IONOS договор на обработку заказов, который также охватывает эту услугу. Срок хранения: Конкретные результаты сканирования (отчеты о находках) хранятся в нашей учетной записи клиента IONOS в течение некоторого времени, чтобы обеспечить возможность просмотра. Точный срок зависит от IONOS, но, по опыту, составляет несколько недель.
3.3 Меры безопасности (плагин WordPress Security): мы используем технические и организационные меры безопасности для защиты нашего веб-сайта от несанкционированного доступа, манипуляций, вредоносного ПО и злоупотреблений. Используемые функции безопасности служат, в частности, для защиты от атак методом перебора (массовые попытки входа в систему), обнаружения и блокирования подозрительных попыток доступа, а также проверки файлов на наличие несанкционированных изменений. Это обеспечивает целостность, доступность и безопасность нашего веб-сайта.
В рамках мониторинга безопасности могут обрабатываться следующие данные:
- IP-адрес устройства, с которого осуществляется доступ
- Время и тип доступа
- Посещенные страницы или ресурсы
- При попытках входа в систему: введенное имя пользователя, время и IP-адрес
Пароли не сохраняются в виде открытого текста. Обработка осуществляется на основании ст. 6 п. 1 лит. f DSGVO (законный интерес), поскольку мы имеем преимущественный законный интерес в защите нашего веб-сайта от атак и злоупотреблений.
4. Webanalyse durch Matomo (ohne Cookies): Wir setzen zur Analyse der Nutzung unserer Website das datenschutzfreundliche Webanalyse-Tool Matomo (früher: Piwik) ein. Matomo ist auf unserem eigenen Server installiert, sodass keine Daten an Dritte (wie z.B. Google) fließen. Funktionsweise: Matomo arbeitet bei uns im «Consent-free»-Modus, d.h. ohne TrackingCookies und mit Anonymisierung. Dadurch können wir auf ein Cookie-Banner verzichten, da keinerlei Daten auf dem Gerät der Nutzer gespeichert werden, die nicht technisch erforderlich sind. Matomo erfasst bei jedem Seitenaufruf bestimmte Informationen und speichert diese für statistische Zwecke.
Konkret verarbeitet Matomo:
- сокращенный/анонимизированный IP-адрес (последние два байта IP-адреса маскируются, например, 192.168.xxx.xxx, так что полная идентификация личности больше невозможна).
- время посещения и время пребывания на сайте, посещенную страницу/URL и, при необходимости, страницу, с которой пришел посетитель (реферер), информацию о браузере, операционной системе и типе устройства (извлеченную из строки User-Agent, например, «Chrome на Windows 10, настольный компьютер»).
- если возможно, приблизительный регион доступа (код страны или город, определенный по анонимизированному IP-адресу — эта геолокация очень неточна и используется только для статистики, например, «10 % посетителей из Берлина»)
- дополнительные технические показатели (например, время загрузки). Отсутствие файлов cookie: как уже упоминалось, Matomo не использует идентификационные файлы cookie для отметки повторных посетителей. Каждое посещение рассматривается отдельно. Это означает, что если вы посещаете наш сайт в два разных дня, Matomo может не распознать, что это один и тот же посетитель. В результате, например, общее количество посетителей может быть несколько выше, поскольку повторные посетители могут учитываться как новые посетители. Мы принимаем эту неточность в пользу защиты данных наших пользователей.
Do-Not-Track: Наша система Matomo также учитывает настройку «Do Not Track» вашего браузера. Если вы указали в своем браузере, что не хотите, чтобы вас отслеживали, Matomo уважает это и не будет регистрировать ваше посещение.
Цель обработки: Информация, полученная с помощью Matomo, помогает нам понять, как используется наш веб-сайт. Например, мы узнаем, какие страницы или курсы особенно популярны, по каким поисковым запросам пользователи попадают на наш сайт или в какое время суток наш сайт посещают чаще всего. Мы используем эти данные для улучшения нашего сайта (например, для адаптации контента или планирования наших мощностей). При этом мы строго следим за тем, чтобы не создавались личные профили — нас интересуют агрегированные статистические данные, а не поведение отдельных пользователей. Правовая основа: ст. 6 абз. 1 лит. f DSGVO — законный интерес. Наш законный интерес заключается в разработке и оптимизации нашего веб-сайта в соответствии с потребностями. Поскольку мы используем Matomo с соблюдением требований защиты данных (без файлов cookie, с анонимизацией и соблюдением DNT), мы исходим из того, что это допустимо без согласия.
Срок хранения: анонимизированные аналитические данные хранятся у нас без ограничений, поскольку они не связаны с конкретными лицами. Они служат для выявления долгосрочных тенденций (например, сравнение количества посетителей за несколько лет). Разумеется, вы можете отказаться от будущего сбора данных (см. следующий пункт).
Возражение (отказ): если вы все же не согласны с анонимным сбором данных Matomo, у вас есть несколько возможностей:
(1) Активируйте опцию «Не отслеживать» в своем браузере (если это еще не сделано) — она будет учитываться автоматически.
(2) Используйте блокировщики скриптов или расширения для защиты данных в вашем браузере, которые блокируют скрипты Matomo. Наш сайт по-прежнему будет доступен для использования. Поскольку мы не устанавливаем никаких отслеживающих файлов cookie, файл cookie отказа не требуется. В качестве альтернативы вы можете в любое время связаться с нами, и мы удалим из наших статистических данных вашу уже собранную запись (если она имеется и может быть отнесена к вам).
5. Установление контакта и коммуникация:
5.1 Электронная почта: если вы связываетесь с нами по электронной почте, ваши данные будут сохранены для обработки запроса и возможных последующих вопросов.
Объем данных: как правило, для обработки запросов нам требуется ваше имя и адрес электронной почты, чтобы мы могли ответить вам, а также, конечно же, само сообщение. Правовой основой является ст. 6 п. 1 лит. b DSGVO, если ваш запрос направлен на заключение договора или связан с существующими договорными отношениями (например, вопросы о курсе, поддержка). Во всех других случаях мы основываем обработку на ст. 6 п. 1 лит. f DSGVO — в этом случае наш законный интерес заключается в поддержании связи с заинтересованными лицами и клиентами, а также в обеспечении удовлетворенности клиентов. Передача данных: мы обрабатываем ваш запрос конфиденциально. Внутри DeutschOK доступ к нему получают только те лица, которым он необходим для обработки (например, служба поддержки клиентов). Передача данных внешним третьим лицам не осуществляется, за исключением случаев, когда это необходимо для ответа (например, если требуется технический запрос у партнера — в таком случае мы предварительно запросим у вас разрешение). Наша инфраструктура электронной почты предоставляется IONOS; IONOS действует в этом отношении в качестве обработчика данных. Срок хранения: мы храним контактные запросы в течение максимум 12 месяцев после завершения коммуникации. Это необходимо для того, чтобы в случае возникновения дополнительных вопросов мы могли понять суть вашей проблемы и улучшить качество наших услуг (анализируя типичные вопросы). Кроме того, в соответствии с законодательными требованиями по архивированию, сообщения могут храниться в нашем архиве электронной почты (см. пункт 3.1) до 6 или 10 лет, но по истечении этого срока они автоматически удаляются. Если вы хотите, чтобы ваш запрос был удален досрочно, вы можете связаться с нами в любое время. Если это не противоречит законодательным требованиям по хранению данных, мы немедленно выполним ваш запрос на удаление.
5.2 Коммуникация через мессенджеры (Telegram/Instagram): Обращаем ваше внимание, что мы также доступны на таких платформах, как Telegram и Instagram (например, через прямые сообщения). Если вы связываетесь с нами через эти платформы, действуют положения о защите данных соответствующих провайдеров. Мы можем получать от вас персональные данные, такие как ваше имя пользователя, переданные сообщения/контент и время отправки сообщения. Мы используем эти данные исключительно для ответа на ваш запрос. Дополнительное хранение данных на нашей стороне не осуществляется, за исключением случаев, когда мы передаем запрос в нашу официальную службу поддержки (например, путем дальнейшей переписки по электронной почте). Обратите внимание, что службы обмена сообщениями могут быть потенциально менее безопасными (в зависимости от платформы) с точки зрения конфиденциальности и защиты данных. Поэтому, когда речь идет о конфиденциальной информации, мы предпочитаем общаться по электронной почте.
6. Комментарии и сообщения: когда вы публикуете комментарий, мы сохраняем не только текст вашего комментария, но и указанное вами имя/псевдоним, а также адрес электронной почты, который вы указали в форме для комментариев. Последний не публикуется, но может быть использован для связи с вами (например, в случае вопросов по поводу вашего комментария или если третьи лица заявляют о нарушении прав). Кроме того, в целях безопасности мы сохраняем IP-адрес устройства, с которого был отправлен комментарий. Это необходимо для того, чтобы в случае незаконного содержания (оскорбления, подстрекательства, неразрешенной рекламы и т. д.) можно было установить автора — наш законный интерес в соответствии со ст. 6 п. 1 лит. f DSGVO заключается в предотвращении злоупотребления нашей секцией комментариев.
Проверка и публикация: комментарии публикуются только после их одобрения нами (это необходимо для борьбы со спамом). Поэтому между отправкой и появлением комментария может быть небольшая задержка. Мы оставляем за собой право удалять или не публиковать комментарии, если для этого есть веские причины (например, нарушение сетевого этикета или законов). Срок хранения: комментарии и связанные с ними данные (например, IP, электронная почта) хранятся до тех пор, пока соответствующий контент (сообщение) публикуется на нашем веб-сайте или пока вы не воспользуетесь своим правом на удаление. Комментарии видны всем посетителям сайта, пока они не будут удалены нами. Если вы хотите удалить свой комментарий, вы можете в любое время связаться с нами, и мы выполним вашу просьбу. Однако обратите внимание, что ваш комментарий может быть закеширован поисковыми системами или цитироваться другими пользователями — на это мы не имеем влияния.
7. Встроенный контент и внешние сервисы: Наш веб-сайт в значительной степени обходится без классических сторонних интеграций, которые собирают персональные данные. Мы не используем внешне загружаемые веб-шрифты (шрифты), а сами хостим все необходимые ресурсы. Мы не используем плагины, такие как кнопки «Нравится» Facebook или виджеты Twitter, которые отправляют данные на сторонние платформы уже при загрузке страницы. Таким образом, ваша конфиденциальность защищена наилучшим образом. Однако есть некоторые внешние элементы/сервисы, о которых мы хотели бы вас проинформировать:
Ablefy (платформа продаж): покупка наших продуктов осуществляется через внешнюю платформу Ablefy. С точки зрения законодательства о защите данных важно следующее: как только вы нажимаете на нашем веб-сайте кнопку «Купить», которая ведет на Ablefy, вы покидаете наш веб-сайт и переходите на страницу Ablefy (обычно это можно определить по субдомену, например xyz.myablefy.com или ablefy.io). На этой странице Ablefy вам будет предложено ввести личные данные (имя, адрес электронной почты, адрес для выставления счета, платежную информацию и т. д.), необходимые для обработки заказа. Ввод данных осуществляется непосредственно на Ablefy/namotto, то есть Ablefy несет ответственность за обработку этих данных. Ablefy предоставляет в процессе заказа собственные положения о защите данных, с которыми вы можете согласиться. После покупки мы получаем от Ablefy только те данные, которые необходимы для предоставления курса: в частности, ваше имя, адрес электронной почты и информацию о приобретенном продукте, а также подтверждение успешного завершения транзакции. Мы используем эти данные для управления вашим доступом к курсу (присвоение курса вашей учетной записи клиента) и, при необходимости, для связи с вами по поводу приобретенного продукта. Правовой основой для такой обработки с нашей стороны является ст. 6 п. 1 лит. b DSGVO (исполнение договора). Ablefy оставляет за собой право предоставлять нам дополнительную информацию, например, если возникли проблемы с оплатой, был отменен платеж или клиент воспользовался своим правом на отказ. Эта информация также используется для выполнения договора (например, для блокировки доступа к курсу в случае возврата средств) и основана на ст. 6, п. 1, лит. b и лит. f GDPR. Мы храним данные о покупках в нашей внутренней системе управления клиентами до тех пор, пока существует доступ к курсу, и далее только в течение срока хранения, установленного законом (данные счетов — 10 лет). Другие процессы, связанные с защитой данных в Ablefy (например, использование отслеживания на странице продаж, обработка платежей через PayPal/Stripe и т. д.), находятся вне нашей прямой сферы влияния. Пожалуйста, ознакомьтесь с политикой конфиденциальности Ablefy/namotto, ссылка на которую находится на странице оформления заказа, чтобы узнать, как там обрабатываются ваши данные.
8. Ваши права как заинтересованного лица: Вы имеете следующие права в отношении обработки ваших персональных данных:
- Право на информацию (ст. 15 DSGVO): Вы можете запросить подтверждение того, обрабатываем ли мы ваши персональные данные. Если это так, вы имеете право на получение информации об этих данных, а также на дополнительную информацию, например, о целях обработки, получателях и планируемом сроке хранения или критериях его определения.
- Право на исправление (ст. 16 DSGVO): вы имеете право на исправление неверных или дополнение неполных данных.
- Право на удаление (ст. 17 DSGVO): Вы имеете право потребовать удаления своих персональных данных. Это возможно, например, если данные больше не нужны для целей, для которых они были собраны, если Вы отозвали свое согласие и нет иного правового основания, или если данные были обработаны незаконно. Обращаем ваше внимание на то, что обязательства по хранению данных, предусмотренные законом (например, данные о покупках и счетах), могут препятствовать немедленному удалению — в таких случаях мы заблокируем данные и удалим их как можно скорее.
- Право на ограничение обработки (ст. 18 DSGVO): Вы можете потребовать ограничения обработки ваших данных до тех пор, пока не будет проверена правильность данных, которую вы оспариваете, в случае незаконной обработки вместо удаления, если вам нужны данные, например, для юридического иска, или если успешное возражение против обработки еще не подтверждено. Право на переносимость данных (ст. 20 DSGVO): Вы имеете право получить данные, которые Вы нам предоставили и которые мы обрабатываем в автоматическом режиме на основании Вашего согласия или для выполнения договора, в структурированном, общепринятом, машиночитаемом формате или, по Вашему желанию, если это технически возможно, передать их третьей стороне.
- Право на возражение (ст. 21 DSGVO): если мы обрабатываем ваши данные на основании законного интереса (ст. 6, п. 1, лит. f), вы имеете право в любое время возразить против такой обработки по причинам, связанным с вашей конкретной ситуацией. Если вы воспользуетесь своим правом на возражение, мы прекратим обработку соответствующих данных, за исключением случаев, когда мы можем доказать наличие веских причин для обработки, которые превыше всего ваши интересы, права и свободы, или когда обработка служит для предъявления, осуществления или защиты правовых претензий. Возражение против прямой рекламы: если мы обрабатываем ваши персональные данные в целях прямой рекламы, вы имеете право в любое время возразить против обработки в целях такой рекламы.
- Право на отзыв согласия (ст. 7, п. 3 DSGVO): если мы обрабатываем данные на основании вашего согласия, вы можете в любое время отозвать это согласие с действием на будущее. Отзыв согласия не влияет на законность обработки, осуществленной до этого момента.
- Право на подачу жалобы в надзорный орган (ст. 77 DSGVO): если вы считаете, что обработка ваших персональных данных нарушает DSGVO, вы имеете право подать жалобу в надзорный орган по защите данных. Вы можете сделать это в надзорном органе государства-члена ЕС, в котором вы проживаете, работаете или в котором произошло предполагаемое нарушение. В Шлезвиг-Гольштейне компетентным органом является Независимый земельный центр по защите данных (ULD), Holstenstraße 98, 24103 Киль. Если вы хотите воспользоваться одним из своих прав в отношении нас, вы можете в любое время связаться с нами по указанным выше контактным данным (см. «Ответственное лицо»). Мы рекомендуем связаться с нами по электронной почте info@deutschok.de. Пожалуйста, предоставьте достаточно информации, чтобы мы могли классифицировать и ответить на ваш запрос (в случае сомнений мы зададим дополнительные вопросы для проверки, чтобы убедиться, что данные не будут переданы посторонним лицам).
9. Внешние ссылки: Наш веб-сайт может содержать ссылки на внешние веб-сайты третьих лиц (например, на партнеров, профили в социальных сетях). Эти веб-сайты находятся под исключительной ответственностью соответствующих операторов. При нажатии на внешнюю ссылку данные могут быть переданы оператору целевой страницы (например, реферер, что вы перешли с нашего сайта). Мы не имеем никакого влияния на соблюдение этих операторами положений о защите данных. Мы рекомендуем ознакомиться с соответствующей политикой конфиденциальности внешнего сайта.
10. Безопасность данных: Мы используем технические и организационные меры безопасности для защиты ваших данных от случайных или преднамеренных манипуляций, потери, уничтожения или несанкционированного доступа третьих лиц. К ним относятся, например, SSL-шифрование веб-сайта (о чем свидетельствует «https://» в адресной строке), регулярные обновления программного обеспечения, ограничения доступа к серверу и меры, такие как описанные выше инструменты безопасности. Наши меры безопасности постоянно совершенствуются в соответствии с технологическим развитием. Однако обратите внимание, что передача данных в Интернете (например, при общении по электронной почте) может иметь уязвимости в безопасности. Полная защита данных от доступа третьих лиц невозможна.
11. Изменения в настоящей Политике конфиденциальности: мы оставляем за собой право вносить изменения в настоящую Политику конфиденциальности, чтобы она всегда соответствовала актуальным правовым требованиям или чтобы отразить изменения в наших услугах (например, введение новых услуг) в Политике конфиденциальности. При повторном посещении сайта будет действовать новая Политика конфиденциальности. О существенных изменениях мы будем информировать на нашем веб-сайте, если это необходимо.
Дата принятия настоящей Политики конфиденциальности: январь 2026 г.
