Ši privatumo politika informuoja Jus pagal Bendrojo duomenų apsaugos reglamento (BDAR) 13 ir 14 straipsnius apie Jūsų asmens duomenų tvarkymą naudojantis McGesund platforma. Jei toliau aiškiai nenurodyta kitaip, sąvokos atitinka BDAR 4 straipsnyje apibrėžtas sąvokas.
1. Duomenų valdytojas
Duomenų valdytojas BDAR 4 straipsnio 7 punkto prasme yra:
Organon Informationssysteme GmbH
Karlstraße 31
63571 GelnhausenAtstovaujantis asmuo: Helmut Fuhrmann (Geschäftsführer)
Komercinis registras: Amtsgericht Bad Homburg v.d.H. HRB 8252
PVM mokėtojo kodas: DE114153271
Kilus klausimų dėl duomenų apsaugos, kreipkitės į:
El. paštas: info@mcgesund.de
Telefonas: +49 (0) 69 9043 1680
2. Platformos taikymo sritis ir kryptis
(1) Naudotojų paskyros ir mokamos paslaugos skirtos tik verslininkams, kaip tai suprantama pagal § 14 BGB; sutartiniai santykiai sudaromi tik su jais.
(2) Viešas katalogas be to yra atviras privatiems asmenims, kurie įrašų ieško, juos peržiūri ir vertina; tam naudotojo paskyra nereikalinga.
(3) Vertintojų ir signalų siuntėjų duomenys tvarkomi tik anonimiškai arba pseudonimizuotai. Vardiniai duomenys neprieinami nei paslaugų teikėjui, nei vertinamam verslo klientui.
(4) Jei asmuo teikia paraišką per paskelbtą darbo pasiūlymą, vardiniai ir kontaktiniai duomenys bei paraiškos turinys šiuo tikslu tvarkomi atviru tekstu ir perduodami skelbimą paskelbusiai įmonei. Išsamiau reglamentuoja 20 skirsnis.
3. Bendra informacija apie duomenų tvarkymą
(1) Asmens duomenys iš esmės renkami tik tiek, kiek tai būtina veikiančiai platformai, jos turiniui ir paslaugoms teikti.
(2) Tvarkymas grindžiamas vienu iš šių teisinių pagrindų:
- duomenų subjekto sutikimu — BDAR 6 straipsnio 1 dalies a punktu;
- sutarties vykdymu arba ikisutartinių priemonių įgyvendinimu — BDAR 6 straipsnio 1 dalies b punktu;
- teisinės prievolės vykdymu — BDAR 6 straipsnio 1 dalies c punktu; arba
- teisėtų interesų apsauga — BDAR 6 straipsnio 1 dalies f punktu.
(3) Kiekvienu atveju taikomas teisinis pagrindas aiškiai nurodomas tolesniuose skyriuose pagal kiekvieną tvarkymo veiklą.
4. Duomenų rinkimas ir saugojimas lankantis interneto svetainėje
(1) Iškvietus platformą, Jūsų galutiniame įrenginyje naudojama naršyklė automatiškai siunčia informaciją į mūsų serverį ir laikinai išsaugo ją vadinamajame žurnalo faile (logfile). Šiuo metu be Jūsų dalyvavimo užfiksuojama ši informacija:
- užklausą pateikiančio galutinio įrenginio IP adresas;
- prieigos data ir laikas;
- iškviesto failo pavadinimas ir URL;
- interneto svetainė, iš kurios vykdoma prieiga (nukreipiančiojo URL, Referrer-URL);
- naudojama naršyklė ir, jei taikoma, Jūsų galutinio įrenginio operacinė sistema.
(2) Šie duomenys tvarkomi stabilaus veikimo, atakų atrėmimo ir klaidų nustatymo tikslais.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies f punktas (teisėtas interesas užtikrinti saugumą ir veikimo stabilumą).
Saugojimo trukmė: ne ilgiau kaip septynios dienos; po to anonimizavimas arba ištrynimas, jei konkretus incidentas nereikalauja ilgesnio saugojimo jam išaiškinti.
5. Registracija ir naudotojo paskyra
(1) Kad galėtumėte naudotis mokamomis funkcijomis bei sukurti įrašą, susikuriate naudotojo paskyrą. Tuo tikslu tvarkome šiuos asmens duomenis:
- vardą ir pavardę;
- verslo el. pašto adresą;
- slaptažodį (saugomą kaip kriptografinį pirštų atspaudą, ne atviru tekstu);
- prireikus įmonės pavadinimą, adresą ir telefono numerį;
- prireikus PVM mokėtojo kodą.
(2) Jei prisijungiate per bendrojo prisijungimo (Single Sign-On) tiekėją (Google, Microsoft arba Apple), papildomai tvarkomi atitinkamo tiekėjo perduoti profilio duomenys — būtent vardas, pavardė, el. pašto adresas ir unikalus paskyros identifikatorius. Naudojant Apple, vietoje Jūsų realaus el. pašto adreso pasirinktinai gali būti perduodamas anonimizuotas persiuntimo adresas („Slėpti mano el. pašto adresą").
(3) Prisijungimas vyksta per centrinį autentifikavimo domeną auth.mcgesund.eu. Sėkmingai prisijungus, būsite nukreiptas atgal į iš pradžių iškviestą prekės ženklo domeną — visų pirma mcgesund.de, mcgesund.at, mcgesund.ch arba mcgesund.eu. Prekės ženklo domene nustatomas atskiras seanso slapukas; autentifikavimo domeno seanso slapukas skirtas išimtinai vienkartiniam prisijungimui ir nėra perduodamas į prekės ženklo domeną.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas).
Saugojimo trukmė: sutartinių santykių laikotarpiui, pridėjus įstatymuose nustatytus saugojimo terminus (§ 147 AO, § 257 HGB — paprastai šešeri arba dešimt metų).
6. Dviejų veiksnių autentifikavimas
(1) Savo naudotojo paskyrą galite pasirinktinai apsaugoti antru autentifikavimo veiksniu. Aktyvavus, priklausomai nuo pasirinkto metodo, saugome
- naudojant autentifikatoriaus programėlę: kriptografinį slaptąjį raktą kiekvienai paskyrai bei dešimties vienkartinių avarinių kodų sąrašą;
- naudojant slaptaraktį (Passkey) arba aparatinį saugumo raktą: autentifikavimo įrenginio viešąjį raktą pagal FIDO2/WebAuthn standartą.
(2) Privatieji raktai ir biometriniai požymiai niekada nepalieka Jūsų galutinio įrenginio.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas kartu su BDAR 32 straipsniu (tvarkymo saugumas).
7. Modulis „Atsiliepimai"
(1) Modulyje „Atsiliepimai" tvarkome galutinių klientų, kurie pateikia atsiliepimą per QR kodą, duomenis:
- atsiliepimo turinį ir širdelių įvertinimą keturiose kategorijose;
- galutinio įrenginio vietovės informaciją atsiliepimo pateikimo momentu (geografinė patikra pagal vertinamo padalinio užregistruotas koordinates);
- galutiniame įrenginyje naudojamą naudotojo sąsajos kalbą;
- laiko žymą.
(2) Atsiliepimas fiksuojamas nerenkant atsiliepimą teikiančio asmens tikrojo vardo. Pasirinktinė atsakymo funkcija leidžia verslo klientui viešai reaguoti į atsiliepimą; atsakymas skelbiamas įmonės pavadinimu.
(3) Siekdama užtikrinti autentiškumą, platforma kiekvieną atsiliepimą prieš išsaugant kriptografiškai pasirašo (Ed25519, o nuo plano „Klassik" papildomai kvantams atspariai su Falcon ir (arba) ML-DSA). Patys parašo raktai — o ne atsiliepimų turinys — per OpenTimestamps įtvirtinami Bitcoin blokų grandinėje. Atsiliepimus teikiančių asmenų asmens duomenys blokų grandinėje nesaugomi.
(4) Atsiliepimai, pateikti per priėmimo ekraną (rotuojantis vienkartinis QR kodas), gauna požymį „Display-verifikuota"; techniškai, palyginti su įprastu QR procesu, papildomų asmens duomenų taškų neatsiranda.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies a punktas (sutikimas dėl atsiliepimo paskelbimo) bei f punktas (teisėtas interesas apsaugoti nuo manipuliacijų).
Saugojimo trukmė: pseudonimizuoto atsiliepimo nuolatinis saugojimas kaip padalinio reputacijos istorijos dalis; ištrynimas pagrįstu prašymu, jei tam neprieštarauja saugojimo prievolės.
8. Modulis „Signalai" (slaugos įstaigos)
(1) Modulyje „Signalai" fiksuojami atsiliepimai iš slaugos kasdienybės šešiose iš anksto apibrėžtose kategorijose. Fiksavimas vyksta anonimiškai:
- nerenkami jokie tikrieji vardai, gyventojų identifikatoriai ar kiti tiesiogiai identifikuojantys duomenys;
- priskyrimas vykdomas išimtinai per registravimo vienetą (pavyzdžiui, kambarį, lovą, skyrių, gyvenamąją grupę arba pastatą);
- Tiekėjo požiūriu su gyventojais ir pacientais neatsiranda asmens nuorodos.
(2) Verslo klientas — slaugos įstaiga — BDAR 4 straipsnio 7 punkto prasme yra duomenų valdytojas dėl tvarkymo pastatymo vietoje ir įsipareigoja QR kodo vietoje pateikti tinkamus pranešimus pagal BDAR 13 straipsnį.
(3) Jei verslo klientas perduoda platformai darbuotojų asmens duomenis (pavyzdžiui, vardinį užduočių priskyrimą darbo eigoje), tai vyksta remiantis atskira duomenų tvarkymo sutartimi pagal BDAR 28 straipsnį. Tipinę sutartį Tiekėjas pateikia pareikalavus.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (verslo kliento atžvilgiu) bei — jei verslo klientas perduoda asmens duomenis — BDAR 28 straipsnis.
9. Slapukai ir panašios technologijos
(1) Naudojame išimtinai techniškai būtinus slapukus ir panašias galutinio įrenginio saugojimo technologijas — visų pirma naršyklės saugyklą (localStorage ir sessionStorage) —, kurie būtini platformos veikimui. Prie jų visų pirma priskiriami:
- seanso ir autentifikavimo slapukai (prisijungimo seanso palaikymas, apsauga nuo užklausų klastojimo tarp svetainių, Cross-Site-Request-Forgery) — saugojimo trukmė: seanso laikotarpiui arba iki atsijungimo, ne ilgiau kaip 30 dienų;
- saugumo slapukai (apsauga nuo botų, užklausų dažnio ribojimas) — saugojimo trukmė: iki 24 valandų;
- nuostatų duomenys naršyklės saugykloje (pvz., kalbos ir temos pasirinkimas, šoninės juostos būsena) — saugojimo trukmė: iki naudotojo rankinio ištrynimo arba naršyklės atstatymo;
- įrenginio prieigos raktas naršyklės saugykloje priėmimo ekranui (tik esant aktyviai ekrano funkcijai nuo plano „Klassik") — saugojimo trukmė: iki prieigos rakto atšaukimo kliento paskyroje.
Teisinis pagrindas: § 25 straipsnio 2 dalis TTDSG (besąlygiškai būtina) bei BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas).
(2) Tiekėjas nenaudoja jokių sekimo, analizės ar rinkodaros slapukų. Jei ateityje būtų naudojami pasirinktiniai slapukai, tai vyktų išimtinai gavus išankstinį aiškų sutikimą § 25 straipsnio 1 dalies TTDSG prasme; tokiu atveju būtų pateiktas atitinkamas slapukų nustatymas, per kurį sutikimą būtų galima bet kada atšaukti.
10. Mokėjimų apdorojimas
(1) Mokamų planų apdorojimui naudojamės mokėjimo paslaugų teikėju Mollie B.V., Keizersgracht 126, 1015 CW Amsterdamas, Nyderlandai.
(2) Mokėjimo paslaugų teikėjui perduodame išimtinai mokėjimui atlikti būtinus duomenis: mokėtiną sumą su valiuta, sąskaitos faktūros numerį kaip mokėjimo paskirtį bei pseudonimizuotus Jūsų sutarties nuorodos identifikatorius. Jūsų vardas ir pavardė, elektroninio pašto adresas, sąskaitos faktūros adresas ir PVM mokėtojo kodas mokėjimo paslaugų teikėjui neperduodami.
(3) Mokėjimo būdas pasirenkamas mokėjimo proceso metu. Galimi kredito kortelė, SEPA tiesioginis debetas ir PayPal. Mokėjimo priemonės duomenys — visų pirma kortelės ir banko sąskaitos duomenys — įvedami tiesiogiai pas mokėjimo paslaugų teikėją arba pasirinkto mokėjimo būdo teikėją. Šie duomenys mums niekada netampa žinomi; gauname tik atsakymą apie mokėjimo būseną bei panaudoto mokėjimo būdo pavadinimą, kurį saugome apskaitos ir sąskaitų išrašymo tikslais.
(4) Pasirinkus PayPal, mokėjimas atliekamas per PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Liuksemburgas. Mokėjimo paslaugų teikėjas ir pasirinkto mokėjimo būdo teikėjas jų surinktus duomenis tvarko savo atsakomybe, visų pirma vykdydami savo priežiūros ir pinigų plovimo prevencijos srities pareigas, remdamiesi savo kiekvienu atveju galiojančiomis privatumo politikomis. Šio tvarkymo apimčiai ir tikslui įtakos neturime.
(5) Vykdydami mokėjimus, asmens duomenų į trečiąsias valstybes už Europos ekonominės erdvės ribų neperduodame. Naudojantis PayPal, duomenys gali būti perduoti su teikėju susijusioms įmonėms už Europos ekonominės erdvės ribų; toks perdavimas vykdomas teikėjo atsakomybe, remiantis jo įgyvendintomis apsaugos priemonėmis, kaip tai suprantama pagal BDAR 44 ir paskesnius straipsnius.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas).
11. Duomenų tvarkymas pagal pavedimą ir gavėjai
(1) Asmens duomenys perduodami išimtinai šioms gavėjų kategorijoms:
- IT paslaugų teikėjams (prieglobai, duomenų bazės valdymui, atsarginėms kopijoms) — visų pirma Hetzner Online GmbH, Gunzenhausen — remiantis duomenų tvarkymo sutartimis pagal BDAR 28 straipsnį;
- mokėjimo paslaugų teikėjams — Mollie B.V., Amsterdamas; žr. 10 skyrių;
- institucijoms ir teismams, jei egzistuoja įstatymais nustatyta prievolė perduoti;
- neteisminio ginčų sprendimo institucijoms, jei buvo pradėta procedūra.
(2) Visi duomenų tvarkytojai pagal BDAR 28 straipsnį sutartimi įpareigoti laikytis konfidencialumo, techninių ir organizacinių saugumo priemonių bei kitų duomenų apsaugos teisės pareigų.
12. Priegloba ir duomenų perdavimas į trečiąsias valstybes
(1) Platforma eksploatuojama bendrovės Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Vokietija serveriuose. Prieglobos paslaugų teikėjas Platformoje atsirandančius asmens duomenis tvarko išimtinai pagal mūsų nurodymus kaip duomenų tvarkytojas, remdamasis sutartimi pagal BDAR 28 straipsnį, įskaitant joje sutartas technines ir organizacines priemones. Teikėjas yra sertifikuotas pagal ISO/IEC 27001:2022 ir turi patvirtinimą pagal Vokietijos federalinės informacijos saugumo tarnybos kriterijų katalogą C5 (2 tipas). Naudojami duomenų centrai yra išimtinai Europos ekonominėje erdvėje; prieglobos vykdymo metu duomenys už Europos ekonominės erdvės ribų netvarkomi. Konkrečią tvarkymo vietą pateiksime paprašius tekstine forma.
(2) Asmens duomenų perdavimas į trečiąsias valstybes už Europos ekonominės erdvės ribų vyksta išimtinai
- remiantis Europos Komisijos sprendimu dėl tinkamumo BDAR 45 straipsnio prasme, arba
- remiantis tinkamomis garantijomis BDAR 46 straipsnio prasme — visų pirma standartinėmis sutarčių sąlygomis jų kiekvienu atveju galiojančia redakcija.
(3) Perdavimas į trečiąsias valstybes visų pirma gali kilti iš OAuth prisijungimo per Google, Microsoft arba Apple (žr. 5 skyriaus 2 dalį).
13. Saugojimo trukmė
Asmens duomenys ištrinami, kai tik išnyksta jų tvarkymo tikslas ir tam neprieštarauja įstatymuose nustatytos saugojimo prievolės — visų pirma pagal § 147 AO, § 257 HGB arba § 14b UStG. Atskiroms tvarkymo veikloms taikomos ankstesniuose skyriuose nurodytos saugojimo trukmės.
14. Jūsų, kaip duomenų subjekto, teisės
Jūs turite — jei įvykdytos atitinkamos įstatyminės sąlygos — šias teises duomenų valdytojo atžvilgiu:
- teisę į susipažinimą su apie Jus saugomais duomenimis pagal BDAR 15 straipsnį;
- teisę į netikslių duomenų ištaisymą arba nepilnų duomenų papildymą pagal BDAR 16 straipsnį;
- teisę į pas mus saugomų Jūsų duomenų ištrynimą pagal BDAR 17 straipsnį;
- teisę į tvarkymo apribojimą pagal BDAR 18 straipsnį;
- teisę į duomenų perkeliamumą pagal BDAR 20 straipsnį;
- teisę nesutikti su tvarkymu pagal BDAR 21 straipsnį;
- teisę atšaukti duotą sutikimą pagal BDAR 7 straipsnio 3 dalį — su galiojimu ateičiai.
Norėdami pasinaudoti šiomis teisėmis, kreipkitės: info@mcgesund.de.
15. Teisė pateikti skundą priežiūros institucijai
Jūs turite teisę pateikti skundą priežiūros institucijai pagal BDAR 77 straipsnį dėl Jūsų asmens duomenų tvarkymo — visų pirma priežiūros institucijai Jūsų įprastos gyvenamosios vietos, darbo vietos arba įtariamo pažeidimo vietos valstybėje.
Tiekėjui kompetentinga priežiūros institucija nurodoma pareikalavus.
16. DI palaikomas ir automatizuotas tvarkymas
(1) Tiekėjas — kiek aprašyta toliau — naudoja automatizuotus ir DI palaikomus metodus. Visi metodai išimtinai transkribuoja, verčia, agreguoja arba generuoja; nė vienas nepriima automatizuoto sprendimo BDAR 22 straipsnio prasme su teisine reikšme ar panašiai dideliu poveikiu duomenų subjektui.
a) Mašininis kalbos atpažinimas modulyje „Signalai"
Įgalioti verslo kliento darbuotojai gali žodžiu užregistruoti užduočių būsenos ir atlikimo pranešimus. Garso duomenys per duomenų tvarkytoją automatiškai paverčiami tekstu ir po sėkmingos transkripcijos nedelsiant ištrinami. Balso profiliai nekuriami; kalbėtojo identifikavimas pagal garso duomenis nevyksta. Verslo klientas nurodo savo personalui diktuojant nenurodyti identifikuojančių trečiųjų asmenų duomenų (tikrųjų vardų, gimimo datų, diagnozių).
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas verslo kliento atžvilgiu) bei — jei paliečiami kalbėtojo asmens duomenys — BDAR 28 straipsnis.
b) Mašininis vertimas
Viešų įmonės profilių bei redakcinių platformos tekstų turiniai gali būti automatiškai pateikiami keliomis kalbomis. Tam pasitelkiame mašininio vertimo paslaugas, kurių buveinė yra Europos Sąjungoje. Perdavimas į trečiąją valstybę tuo tikslu nevyksta; konkretų teikėją pareikalavus pranešame tekstine forma (žr. 2 dalį).
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas).
c) Statistinės ir DI palaikomos analizės
Modulyje „Signalai" surinktų duomenų pagrindu gali būti teikiamos statistinės ir DI palaikomos analizės — pavyzdžiui, fiksavimo tankis pagal padalinį, pasiskirstymas pagal kategorijas arba laiko tendencijos. Analizės vykdomos išimtinai agreguotame lygmenyje su technine minimalia agregavimo verte, kuri pašalina galimybę daryti išvadas apie atskirus asmenis. Asmeninis darbuotojų darbo ar elgsenos vertinimas nevyksta.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies f punktas (teisėtas interesas tobulinti produktą ir atlikti agreguotą analizę).
d) Pokalbių asistentas (Chatbot)
Platforma teikia paties Tiekėjo eksploatuojamą, RAG (Retrieval-Augmented Generation) palaikomą pokalbių asistentą. Pagrindinis kalbos modelis eksploatuojamas paties Tiekėjo serveriuose Europos Sąjungoje; Jūsų įvestys išoriniams kalbos modelių teikėjams neperduodamos.
Paieškos (Retrieval) etape asistentas šiuo metu naudoja išimtinai viešus platformos turinius (pagalbos straipsnius, DUK). Prisijungusiems verslo klientams jis papildomai gali naudoti naudotojo paskyrai ir atitinkamam seansui priskirtus duomenis — pavyzdžiui, užsakytą planą arba gautus paties padalinio atsiliepimus. Prieiga prie kitų verslo klientų duomenų nevyksta.
Prieš pradedant kiekvieną sąveiką, pagal Reglamento (ES) 2024/1689 50 straipsnio 1 dalį Jūs informuojamas, kad sąveikaujate su DI sistema.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (sutarties vykdymas) bei f punktas (teisėtas interesas teikti pagalbą naudotojui).
e) DI palaikoma reitingavimo optimizacija ir paieškos užklausų tvarkymas
Tiekėjas pasilieka teisę platformos įrašų reitingavimą ateityje papildomai paremti mašininio mokymosi modeliu, kuris treniruojamas pagal platformos naudotojų paieškos užklausas ir paspaudimų elgseną. Naudojamas išimtinai paties Tiekėjo Europos Sąjungoje esančiuose serveriuose eksploatuojamas modelis. Treniravimo ir išvedimo procese treniravimo duomenys nesiejami su naudotojo paskyra, IP adresu ar kitais tiesiogiai identifikuojančiais požymiais; tvarkomi išimtinai agreguoti arba pseudonimizuoti signalai (visų pirma paieškos terminas, pasirinkta kategorija, paspaustas rezultatas, riboto galiojimo seanso identifikatorius).
Esminiai pagrindiniai reitingavimo parametrai bei jų santykinis svoris atskleidžiami platformos reitingavimo skaidrumo puslapyje. Prieš pradedant eksploatuoti besimokantį modelį, būsite atskirai informuotas šioje privatumo politikoje bei per platformą.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies f punktas (teisėtas interesas užtikrinti aktualią paieškos kokybę naudotojams ir verslo klientams).
f) Balso įvestis paieškoje
Platformos paieškos juostą galima valdyti klaviatūra arba balsu. Balso įvestis aktyvi tik aiškiai paspaudus mikrofono mygtuką ir naršyklei gavus leidimą naudoti mikrofoną; be šių dviejų sąlygų įrašas nedaromas. Įvestis klaviatūra lieka prieinama ir lygiavertė.
Įrašas perduodamas į Paslaugų teikėjo serverį Europos Sąjungoje, ten automatiškai paverčiamas tekstu ir iškart po pavertimo pašalinamas. Garso duomenys nesaugomi jokioje laikmenoje ir neperduodami tretiesiems asmenims ar išorinėms kalbos atpažinimo paslaugoms. Naudojamas kalbos atpažinimo modelis veikia paties Paslaugų teikėjo serveriuose.
Balso profiliai nekuriami. Garso duomenys netvarkomi siekiant vienareikšmiškai nustatyti fizinio asmens tapatybę; todėl tai nėra biometriniai duomenys, kaip tai suprantama pagal Bendrojo duomenų apsaugos reglamento 9 straipsnio 1 dalį (plg. reglamento 51 konstatuojamąją dalį).
Iš įrašo gautas tekstas tvarkomas kaip įvesta paieškos užklausa ir jam taikomos tos pačios taisyklės, ypač aprašytos e punkte. Siekiant atskirti užklausos kilmę, techniškai pažymima, kad užklausa pateikta balsu; šis įrašas neturi asmens duomenų ir skirtas tik atskirai abiejų įvesties būdų analizei.
Prieigos prie mikrofono trukmė techniškai ribojama; įrašymas baigiasi automatiškai. Atpažintas tekstas nedelsiant vykdomas kaip paieškos užklausa ir rodomas rezultatų puslapio paieškos lauke, kur galite jį patikrinti ir pakeisti.
Teisinis pagrindas: Bendrojo duomenų apsaugos reglamento 6 straipsnio 1 dalies f punktas (teisėtas interesas turėti prieinamą ir patogią paieškos funkciją, kurios tvarkymą inicijuojate patys). Prieigai prie mikrofono kaip galinio įrenginio: § 25 2 dalies 2 punktas TDDDG (anksčiau TTDSG), nes ši prieiga būtinai reikalinga Jūsų aiškiai pageidaujamai paslaugai.
(2) Naudojamų duomenų tvarkytojų sąrašas pareikalavus pateikiamas tekstine forma.
17. Automatizuotas sprendimų priėmimas
Automatizuotas sprendimų priėmimas, įskaitant profiliavimą BDAR 22 straipsnio prasme, su teisine reikšme ar panašiai dideliu poveikiu Jums nevyksta. 16 skyriuje aprašyti DI palaikomi metodai tokio sprendimų priėmimo nesudaro.
18. Tvarkymo saugumas
Taikome technines ir organizacines priemones pagal BDAR 32 straipsnį, kad apsaugotume Jūsų duomenis nuo netyčinio ar neteisėto tvarkymo, praradimo ar pakeitimo — visų pirma
- išimtinai TLS šifruotą duomenų perdavimą (HTTPS);
- slaptažodžių saugojimą kaip kriptografinį pirštų atspaudą su „druska" (Salt) (Argon2 arba bcrypt);
- vaidmenimis pagrįstą leidimų koncepciją su „mažiausios privilegijos" principu Tiekėjo pusėje;
- reguliarius saugumo atnaujinimus ir įsiskverbimo testų (Pentest) peržiūras.
19. Iš anksto sukurti įmonių katalogo įrašai ir perėmimas
(1) Platformos įmonių kataloge yra įrašų, kuriuos Tiekėjas automatiškai iš anksto sukūrė iš viešai prieinamų šaltinių — visų pirma iš OpenStreetMap projekto pagal Open Database License (ODbL) —, nesant sukūrimo momentu jokių sutartinių santykių su parodyta įmone.
(2) Perimami išimtinai viešai prieinami verslo duomenys: įmonės pavadinimas, adresas, geografinės koordinatės, kategorija bei — jei paskelbta šaltinio duomenų bazėje — telefono numeris, interneto svetainė ir darbo laikas. Asmens duomenys — visų pirma individualaus savininko tikrasis vardas — perimami tik tada, jei jis šaltinio duomenų bazėje jau viešai priskirtas verslo veiklai.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies f punktas (teisėtas interesas užtikrinti visa apimantį katalogo pateikimą; atitikmuo klasikiniam viešam šakos katalogui).
(3) Apie tvarkymą informuojame BDAR 14 straipsnio prasme šia privatumo politika, šaltinio nuoroda pagal ODbL platformos poraštėje bei pareikalavus individualiai tekstine forma.
(4) Įraše parodyta įmonė gali įrašą bet kada perimti sau naudodamasi funkcija „Perimti įrašą"; su perėmimu ji kaip sutarties šalis pradeda tvarkyti įrašą. Kol įrašas neperimtas, parodyta įmonė gali reikalauti įrašo ištaisymo arba ištrynimo pagal BDAR 16 arba 17 straipsnį. Prašymus siųskite adresu info@mcgesund.de.
20. Kandidatavimas į darbo skelbimus
Per McGesund paskelbtus darbo skelbimus galite kandidatuoti tiesiogiai skelbimą paskelbusioje įmonėje. Kai išsiunčiate kandidatavimo formą, jūsų nurodytus duomenis tvarkome taip:
Tvarkomi duomenys: vardas, pavardė, el. pašto adresas, telefono numeris (jei nurodytas) ir jūsų žinutės turinys. Prašome žinutėje neperduoti specialių kategorijų asmens duomenų (pvz., duomenų apie sveikatą, religiją ar narystę profesinėje sąjungoje).
Tikslas: jūsų kandidatavimo perdavimas ir tvarkymas skelbimą paskelbusioje įmonėje, taip pat techninis atlikimas per mūsų platformą.
Perdavimas įmonei: jūsų kandidatavimo duomenys perduodami atitinkamai skelbimą paskelbusiai įmonei (atitinkamam įmonės įrašui) – el. paštu įmonės nurodytu adresu, taip pat padarant juos prieinamus jos McGesund paskyroje. Skelbimą paskelbusi įmonė dėl tolesnio jūsų kandidatavimo tvarkymo yra savarankiškas duomenų valdytojas BDAR prasme; šiuo atžvilgiu taikoma atitinkamos įmonės duomenų apsaugos informacija. McGesund veikia kaip tarpininkaujanti institucija.
Teisinis pagrindas: ikisutartinių priemonių įgyvendinimas arba darbo santykių inicijavimas (BDAR 6 straipsnio 1 dalies b punktas, § 26 Abs. 1 BDSG), taip pat jūsų formoje duotas sutikimas (BDAR 6 straipsnio 1 dalies a punktas), kurį bet kada galite atšaukti su galiojimu ateičiai.
Saugojimo trukmė: jūsų kandidatavimo duomenis saugome tik tiek, kiek reikia perdavimui ir įrodymui, ir po to juos ištriname, jei tam neprieštarauja teisės aktuose nustatytos saugojimo pareigos. Saugojimo trukmę įmonėje lemia pačios įmonės nustatytos taisyklės.
Jūsų teisės: teisė susipažinti, ištaisyti, ištrinti, apriboti, į duomenų perkeliamumą ir prieštarauti. Dėl skelbimą paskelbusios įmonės prašome kreiptis tiesiogiai į ją; dėl McGesund saugomų duomenų – skyriuje „Paslaugų teikėjas" nurodytais kontaktais.
21. Šios privatumo politikos pakeitimai
Pasiliekame teisę pritaikyti šią privatumo politiką prie pasikeitusių teisinių ar faktinių aplinkybių. Kiekvienu atveju galiojanti redakcija yra pasiekiama platformoje. Apie esminius pakeitimus registruotus verslo klientus papildomai informuosime el. paštu.
Tiekėjas
Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen
Kontaktas dėl duomenų apsaugos
info@mcgesund.de · Tel. +49 (0) 69 9043 1680
gültig ab 28.04.2026