Protecția datelor

1. Introducere

Prezenta declarație (politică) de confidențialitate are ca scop reglementarea tipurilor de date cu caracter personal (denumite în continuare, în sensul prezentei politici de confidențialitate, „date”) pe care Melitta Group („operatorul”, „noi”) le prelucrează, precum și a scopurilor și perioadelor pentru care acestea sunt prelucrate. Politica de confidențialitate se aplică tuturor datelor cu caracter personal prelucrate de Melitta Group, atât în cadrul serviciilor furnizate de noi, cât și prin intermediul site-urilor web, aplicațiilor mobile administrate de noi și al altor servicii online, precum profilurile din rețelele de socializare (denumite în continuare, în mod colectiv, „platforma online”).

Regulile utilizate se aplică indiferent de apartenența de gen.

Status: 21 septembrie 2022

1.1 Responsabilul cu protecția datelor cu caracter personal

Responsabilul cu protecția datelor cu caracter personal este persoana care răspunde de protecția datelor; datele sale de contact pot fi găsite în cuprinsul prezentului document.

1.2 Date de contact ale responsabilului cu protecția datelor

Serviciul pentru protecția datelor cu caracter personal Melitta, Zwingel, „Strada” nr. 99, cod poștal 32427, orașul Minden, Germania, +49 571 86-0, data-protection@melitta.com

1.3 Opoziție față de mesajele de marketing: neutilizarea datelor noastre de contact furnizate

Ne opunem în mod expres utilizării datelor noastre de contact cu caracter personal, furnizate în cuprins sau în declarația de confidențialitate, în scopul transmiterii de mesaje publicitare. Chiar dacă aceste date sunt publice, ele nu sunt publicate în mod voluntar, ci în îndeplinirea unor obligații legale. În cazul unei utilizări neautorizate, constând în contactarea noastră sau trimiterea de mesaje publicitare electronice, declarăm în mod expres că ne rezervăm dreptul de a iniția acțiuni în justiție.

1.4 Dispoziții generale

Prezenta politică reglementează tipurile de date cu caracter personal prelucrate de noi, scopurile prelucrării acestora și categoriile de date. În cazul unor neconcordanțe între aceste dispoziții generale și cele individuale, se vor aplica regulile individuale de prelucrare stabilite, ținând cont de tipul specific de date cu caracter personal prelucrate.

1.5 Categorii de date prelucrate

1.6 Categorii de persoane vizate de colectarea datelor

1.7 Scopurile prelucrării

1.8 Temeiul juridic al prelucrării

Vă informăm că prelucrăm datele dumneavoastră cu caracter personal în conformitate cu cerințele legale ale Regulamentului general privind protecția datelor (GDPR). Vă rugăm să aveți în vedere faptul că, pe lângă dispozițiile GDPR, pot fi aplicabile și cerințele naționale privind protecția datelor din țara dumneavoastră sau din țara noastră de reședință ori domiciliu. De asemenea, în cazul în care sunt aplicabile norme juridice speciale pentru o situație concretă, vă vom informa în acest sens în cadrul prelucrării respective.

1.9 Măsuri tehnice și organizatorice

Pentru a asigura un nivel de protecție adecvat riscului, am implementat măsuri tehnice și organizatorice corespunzătoare, în conformitate cu cerințele legale, ținând seama de stadiul actual al tehnologiei, de costurile de implementare, de natura, domeniul de aplicare, contextul și scopurile prelucrării, precum și de diferitele probabilități și de gravitatea riscurilor pentru drepturile și libertățile persoanelor fizice.

Măsurile includ asigurarea confidențialității, integrității, disponibilității și rezilienței datelor prin controlul accesului fizic și electronic la date, precum și al accesului asociat acestora, al introducerii, transmiterii, redirecționării și separării datelor. De asemenea, am implementat proceduri care asigură exercitarea drepturilor persoanelor vizate, ștergerea datelor și reacțiile adecvate în cazul unor incidente de securitate. În plus, prin proiectare tehnologică și setări implicite favorabile protecției datelor, respectăm cerințele privind protecția datelor cu caracter personal încă din faza de dezvoltare sau selecție a hardware-ului, software-ului și procedurilor, în conformitate cu principiile protecției datelor.

Mascarea adresei IP Dacă este posibil pentru noi și dacă nu este necesară stocarea adresei IP complete, vom scurta sau vom stoca o adresă IP prescurtată. În cazul mascării adresei IP, cunoscută și sub denumirea de „IP masking”, ultimul octet (ultimele trei cifre) al adresei IP este eliminat (de ex. 192.168.100.xxx). Prin mascarea adresei IP se previne sau se îngreunează semnificativ identificarea unei persoane pe baza adresei sale IP.

Criptare SSL (https) Pentru a proteja datele dumneavoastră cu caracter personal transmise prin intermediul platformei noastre online, utilizăm criptarea SSL. Puteți recunoaște aceste conexiuni criptate prin prefixul „https://” din bara de adrese a browserului dumneavoastră.

1.10 Transferul și divulgarea datelor cu caracter personal

Ca parte a prelucrării datelor cu caracter personal, este posibil ca datele să fie transmise sau dezvăluite autorităților publice și organizațiilor, companiilor sau unităților organizaționale juridic independente care fac parte din grupul nostru de filiale sau altor persoane. Astfel de destinatari ai datelor pot include instituții de plată în cadrul executării tranzacțiilor financiare, furnizori de servicii însărcinați cu sarcini IT sau furnizori de servicii și conținut care întrețin pagini web. În astfel de cazuri, respectăm cerințele legale și, în special, încheiem contracte corespunzătoare de prelucrare a datelor cu caracter personal sau alte acorduri care protejează datele cu caracter personal cu destinatarii datelor.

1.11 Transferul datelor în cadrul filialelor

Putem pune la dispoziția altor companii din grupul nostru de filiale datele cu caracter personal sau le putem oferi acces la acestea. Dacă această prelucrare a datelor are scop administrativ, se bazează pe interesele noastre legale de afaceri și economice sau se realizează atunci când este necesară pentru îndeplinirea obligațiilor noastre contractuale, ori când există consimțământul persoanei vizate sau un temei legal care permite acest lucru.

1.12 Prelucrarea datelor în țări terțe

Prelucrăm date în țări terțe (adică în afara Uniunii Europene (UE) sau a Spațiului Economic European (SEE)) sau prelucrarea are loc în contextul utilizării serviciilor furnizorilor terți sau al transmiterii datelor către alte persoane, autorități, organizații, agenții sau companii, doar în conformitate cu cerințele legale.

În cadrul consimțământului expres sau al transmiterii cerute contractual sau legal, prelucrăm datele doar în țări terțe care asigură un nivel recunoscut de protecție a datelor, dacă există așa-numitele clauze contractuale standard ale UE sau alte garanții contractuale, certificate sau directive obligatorii de protecție a datelor la nivelul întregului grup.

1.13 Utilizarea cookie-urilor

Cookie-urile sunt fișiere text care conțin date despre site-urile web vizitate și sunt stocate de browserul utilizatorului pe computerul acestuia. Cookie-ul este folosit în principal pentru a stoca informații despre utilizator în timpul sau după vizita pe platforma online. Informațiile stocate pot include, de exemplu, setările de limbă ale site-ului web, dacă utilizatorul este autentificat, coșul de cumpărături sau locația unde a fost vizionat un videoclip. Termenul „cookie-uri” include și alte tehnologii care îndeplinesc aceleași funcții ca cookie-urile (de exemplu, dacă informațiile despre utilizator sunt stocate folosind identificatori online pseudonimi, cunoscuți și ca „identificatori de utilizator”).

Se face distincția între următoarele tipuri de cookie-uri și funcții:

Note privind temeiul juridic: Temeiul juridic pentru prelucrarea datelor dumneavoastră cu cookie-uri depinde de solicitarea consimțământului dumneavoastră. Dacă acesta este cazul și ați consimțit utilizarea cookie-urilor, temeiul juridic este consimțământul declarat. În caz contrar, datele procesate prin cookie-uri vor fi prelucrate pe baza intereselor noastre legitime (de ex. pentru funcționarea și securitatea platformei online și pentru îmbunătățirea acesteia) sau, dacă utilizarea cookie-urilor este necesară, pentru a ne îndeplini obligațiile contractuale.

Perioada de stocare: Cu excepția cazului în care se indică explicit o perioadă de stocare pentru cookie-urile permanente, aceasta poate fi de până la doi ani.

Prelucrarea cookie-urilor pe baza consimțământului (opțiune): Înainte de a procesa sau delega prelucrarea datelor în contextul utilizării cookie-urilor, solicităm consimțământul utilizatorului, care poate fi retras în orice moment prin intermediul banner-ului pentru cookie-uri. Până la oferirea consimțământului, se pot utiliza cookie-uri absolut necesare pentru funcționarea platformei online.

Setări cookie-uri / Posibilitatea de opoziție:

Setările cookie-urilor pot fi modificate oricând prin banner-ul pentru cookie-uri sau prin link-ul furnizat.

Detalii tehnice:

Servicii și furnizori utilizați:

Pe acest site se folosesc următoarele cookie-uri:

1.14 Furnizarea serviciilor online și găzduirea web

Pentru a putea oferi utilizarea platformei noastre online în mod sigur și eficient, utilizăm serviciile furnizorilor de găzduire web, ale căror servere (sau servere administrate de aceștia) au acces la platforma online. În acest scop, putem folosi servicii de infrastructură și platformă, capacitate de calcul, spațiu de stocare și servicii de baze de date, precum și servicii de securitate și alte servicii IT.

Datele prelucrate în contextul accesului la platformă prin găzduire pot include toate informațiile generate despre utilizatorii platformei noastre online în contextul utilizării și comunicării. Acestea includ în mod obișnuit adresa IP necesară pentru livrarea conținutului platformei către browsere, date tehnice suplimentare și orice înregistrări efectuate pe platforma noastră online sau pe site-uri web.

Colectarea datelor de acces (fișiere jurnal) De fiecare dată când se realizează accesul la un server, sunt colectate automat date tehnice transmise de browserul utilizatorului și stocate în fișierele jurnal ale serverului. Aceste date pot include adresa și numele paginilor web și fișierelor accesate, data și ora accesului, cantitatea de date transferate, notificarea de acces reușit, tipul și versiunea browserului, sistemul de operare al utilizatorului, URL-ul de referință (pagina vizitată anterior) și, de regulă, adresele IP și furnizorul declarat.

Fișierele jurnal ale serverului pot fi utilizate, pe de o parte, în scopuri de securitate, de ex. pentru a preveni supraîncărcarea serverului (în special în cazul atacurilor necorespunzătoare, așa-numitele atacuri DDoS) și, pe de altă parte, pentru a asigura distribuția uniformă a încărcării serverelor și stabilitatea acestora.

Servicii și furnizori utilizați:

1.15 Măsurarea audienței și urmărirea site-ului web

Măsurarea audienței și urmărirea site-ului sunt folosite pentru a evalua fluxurile de vizitatori către platforma noastră online și pot include comportamentul, interesele sau informații demografice despre vizitatori, cum ar fi vârsta sau genul, valori pseudonime. Prin analiza audienței putem determina, de exemplu, în ce momente platforma sau anumite funcții ori conținut sunt utilizate cel mai frecvent și putem stimula reutilizarea acestora. De asemenea, putem identifica zonele care necesită optimizare.

Pe lângă măsurarea audienței, putem folosi și proceduri de testare, de exemplu pentru testarea și optimizarea diferitelor versiuni ale platformei noastre sau ale componentelor acesteia.

Profilurile utilizatorilor pot fi create și stocate în cookie-uri pentru aceste scopuri de prelucrare. Informațiile pot include conținut vizualizat, site-uri vizitate și elemente utilizate, precum și informații tehnice, cum ar fi browserul utilizat, sistemul de calcul și informații despre intervalele de utilizare. Dacă utilizatorii și-au dat consimțământul, pot fi colectate și date despre locația acestora, în funcție de furnizor.

Adresele IP ale utilizatorilor sunt, de asemenea, stocate. Totuși, folosim un proces de mascarea IP, adică pseudonimizarea prin scurtarea adresei IP, pentru a proteja utilizatorii. În general, în cadrul măsurării audienței, testării A/B și optimizării, nu sunt stocate date personale clare, cum ar fi adrese de e-mail sau nume, ci doar pseudonime. Nici noi, nici furnizorii software utilizați nu cunoaștem identitatea reală a utilizatorilor, ci doar informațiile stocate în profilurile acestora.

Note privind temeiul juridic Dacă solicităm consimțământul utilizatorilor pentru utilizarea furnizorilor terți, temeiul juridic este consimțământul. În caz contrar, datele utilizatorilor sunt prelucrate pe baza intereselor noastre legitime pentru furnizarea de servicii eficiente, economice și convenabile.

Servicii și furnizori utilizați:

1.16 Prezența în rețelele sociale (social media)

Menținem o prezență online în rețelele sociale și prelucrăm date despre utilizatori în acest context pentru a comunica cu utilizatorii activi sau pentru a oferi informații despre noi, produsele noastre sau promoțiile noastre.

În același timp, rețelele sociale prelucrează, de regulă, datele cu caracter personal ale utilizatorilor pentru următoarele scopuri: publicitate (analiză, furnizarea de reclame personalizate), creare de profiluri de utilizator și cercetare de piață. Ce date sunt colectate și cum sunt utilizate este descris de fiecare rețea socială în politicile lor de protecție a datelor. Acolo veți găsi și informații privind temeiul juridic al prelucrării de către rețeaua socială și modul în care puteți exercita drepturile de persoană vizată față de aceasta. Operatorul rețelei sociale este singurul responsabil pentru prelucrarea datelor în acest context.

Nu ne este cunoscut modul în care o rețea socială utilizează datele privind vizita sau interacțiunea unui utilizator cu prezența online Melitta pentru propriile scopuri, în ce măsură activitățile sunt delegate altor utilizatori, cât timp sunt stocate aceste date și dacă sunt transmise unor terțe părți – această informație poate fi furnizată doar de rețeaua socială respectivă. Nu avem influență asupra utilizării acestor date de către rețeaua socială, care este singurul responsabil pentru prelucrarea acestora.

Datele colectate despre dumneavoastră în acest context vor fi prelucrate de rețeaua socială și eventual transferate către țări din afara Uniunii Europene / Spațiului Economic European. Melitta nu poate controla posibilele riscuri pentru utilizatori.

Operatorii rețelelor sociale utilizează cookie-uri pentru stocarea și prelucrarea ulterioară a acestor date de utilizator, care sunt stocate pe diferite dispozitive finale ale utilizatorilor. Dacă utilizatorul are un profil în rețeaua socială și este autentificat, stocarea, evaluarea și asocierea profilului de utilizator se realizează, de asemenea, pe diferite dispozitive.

Dacă utilizatorii își exercită drepturile de persoană vizată în ceea ce privește prelucrarea în rețelele sociale împotriva noastră, îi vom îndruma direct către rețeaua socială, deoarece nu avem posibilitățile tehnice și permisiunile necesare pentru a îndeplini cererile respective.

Servicii și furnizori utilizați:

Opțiune de opoziție (Opt-out):

1.17 Redirecționarea geografică (coduri QR)

Dacă utilizați un cod QR de pe produsele sau materialele noastre promoționale, adresa dumneavoastră IP va fi folosită pentru a vă direcționa către pagina țintă și versiunea lingvistică corespunzătoare. Furnizorul site-ului web colectează și stochează automat aceste date în fișierele jurnal ale serverului, care sunt transmise automat de browserul dumneavoastră. Aceste date nu vor fi combinate cu alte surse de date. Ne rezervăm dreptul de a verifica aceste date retroactiv, dacă constatăm semne concrete de utilizare ilegală sau pentru analiza erorilor.

1.18 Ștergerea sau anonimizarea datelor

Datele prelucrate de noi vor fi șterse sau anonimizate în conformitate cu cerințele legale imediat ce consimțământul dumneavoastră pentru prelucrare este retras sau alte temeiuri legale nu mai sunt aplicabile (de exemplu, dacă scopul prelucrării acestor date nu mai este relevant sau au expirat termenele legale de păstrare).

Dacă datele nu pot fi șterse sau anonimizate deoarece sunt necesare pentru alte scopuri legale de prelucrare, prelucrarea lor va fi limitată la aceste scopuri. Aceasta înseamnă că datele sunt blocate și nu sunt procesate pentru alte scopuri. Aceasta se aplică, de exemplu, datelor care trebuie păstrate din motive comerciale sau fiscale sau ale căror păstrare este necesară pentru exercitarea, revendicarea sau apărarea unor drepturi legale sau pentru protejarea drepturilor altor persoane fizice sau juridice.

1.19 Modificarea și actualizarea politicii de confidențialitate

Vă rugăm să vă informați în mod regulat cu privire la conținutul politicii noastre de confidențialitate. Vom actualiza politica de confidențialitate imediat ce modificările în prelucrarea datelor efectuate de noi devin necesare.

Dacă furnizăm adrese și informații de contact ale unor companii și organizații în această politică de confidențialitate, vă rugăm să rețineți că adresele se pot schimba în timp și vă recomandăm să verificați informațiile înainte de a lua legătura.

1.20 Drepturile persoanelor vizate

În măsura în care sunt îndeplinite condițiile descrise în dispozițiile aplicabile, orice persoană vizată are următoarele drepturi, în special conform art. 7 și art. 13 și următoarele din GDPR: