Datu aizsardzība McGesund

Šī privātuma politika saskaņā ar Vispārīgās datu aizsardzības regulas (VDAR) 13. un 14. pantu informē Jūs par Jūsu personas datu apstrādi, izmantojot platformu McGesund. Ja turpmāk nav skaidri norādīts citādi, jēdzieni atbilst VDAR 4. pantā definētajiem terminiem.

 

1. Pārzinis

Pārzinis VDAR 4. panta 7. punkta izpratnē ir:

Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen

Pārstāvēttiesīgs: Helmut Fuhrmann (Geschäftsführer)
Komercreģistrs: Amtsgericht Bad Homburg v.d.H. HRB 8252
PVN reģ. nr.: DE114153271

Ja Jums ir jautājumi par datu aizsardzību, lūdzu, sazinieties ar:

E-pasts: info@mcgesund.de
Tālrunis: +49 (0) 69 9043 1680

 

2. Piemērošanas joma un platformas ievirze

(1) Lietotāju konti un maksas pakalpojumi ir paredzēti tikai uzņēmējiem § 14 BGB izpratnē; līgumiskas attiecības pastāv vienīgi ar tiem.

(2) Publiskais katalogs turklāt ir pieejams privātpersonām, kuras ierakstus meklē, aplūko un novērtē; tam lietotāja konts nav nepieciešams.

(3) Vērtētāju un signālu sūtītāju dati tiek apstrādāti tikai anonīmi vai pseidonimizēti. Vārda dati nav pieejami ne pakalpojuma sniedzējam, ne novērtētajam biznesa klientam.

(4) Ja persona piesakās, izmantojot publicētu darba piedāvājumu, vārda un kontaktinformācijas dati, kā arī pieteikuma saturs šim nolūkam tiek apstrādāti atklātā veidā un nodoti sludinājuma ievietotājam uzņēmumam. Sīkāku informāciju sniedz 20. sadaļa.

 

3. Vispārīgas norādes par datu apstrādi

(1) Personas dati principā tiek ievākti tikai tādā apjomā, kāds nepieciešams funkcionējošas platformas, tās satura un pakalpojumu nodrošināšanai.

(2) Apstrāde notiek uz kāda no šādiem tiesiskajiem pamatiem:

  1. attiecīgās personas piekrišana — VDAR 6. panta 1. punkta a apakšpunkts;
  2. līguma izpilde vai pirmslīguma pasākumu īstenošana — VDAR 6. panta 1. punkta b apakšpunkts;
  3. juridisku pienākumu izpilde — VDAR 6. panta 1. punkta c apakšpunkts; vai
  4. leģitīmu interešu aizsardzība — VDAR 6. panta 1. punkta f apakšpunkts.

(3) Attiecīgais piemērojamais tiesiskais pamats katrai apstrādes darbībai ir skaidri norādīts turpmākajās sadaļās.

 

4. Datu ievākšana un glabāšana, apmeklējot tīmekļa vietni

(1) Izsaucot platformu, Jūsu gala ierīces izmantotā pārlūkprogramma automātiski nosūta informāciju uz mūsu serveri, un tā tiek uz laiku saglabāta tā sauktajā žurnālfailā (logfile). Turklāt bez Jūsu līdzdalības tiek reģistrēta šāda informācija:

  • pieprasošās gala ierīces IP adrese;
  • piekļuves datums un laiks;
  • izsauktā faila nosaukums un URL;
  • tīmekļa vietne, no kuras notiek piekļuve (novirzītāja URL);
  • izmantotā pārlūkprogramma un attiecīgā gadījumā Jūsu gala ierīces operētājsistēma.

(2) Šie dati tiek apstrādāti stabilas darbības, uzbrukumu novēršanas un kļūdu identifikācijas nolūkā.

Tiesiskais pamats: VDAR 6. panta 1. punkta f apakšpunkts (leģitīma interese drošībā un darbības stabilitātē).

Glabāšanas ilgums: ne ilgāk kā septiņas dienas; pēc tam anonimizācija vai dzēšana, ja vien konkrēts incidents nepieprasa ilgāku glabāšanu tā noskaidrošanai.

 

5. Reģistrācija un lietotāja konts

(1) Lai izmantotu maksas funkcijas, kā arī izveidotu ierakstu, Jūs izveidojat lietotāja kontu. Turklāt mēs apstrādājam šādus personas datus:

  • vārds un uzvārds;
  • biznesa e-pasta adrese;
  • parole (glabāta kā kriptogrāfisks nospiedums, nevis atklātā tekstā);
  • attiecīgā gadījumā uzņēmuma nosaukums, adrese un tālruņa numurs;
  • attiecīgā gadījumā PVN identifikācijas numurs.

(2) Ja Jūs pierakstāties, izmantojot vienotās pierakstīšanās (Single Sign-On) pakalpojumu sniedzēju (Google, Microsoft vai Apple), papildus tiek apstrādāti attiecīgā pakalpojumu sniedzēja nodotie profila dati — proti, vārds, uzvārds, e-pasta adrese un unikāls konta identifikators. Apple gadījumā Jūsu īstās e-pasta adreses vietā pēc izvēles var tikt nodota anonimizēta pārsūtīšanas adrese („Slēpt manu e-pasta adresi").

(3) Pierakstīšanās notiek, izmantojot centrālo autentifikācijas domēnu auth.mcgesund.eu. Pēc veiksmīgas pierakstīšanās Jūs tiekat novirzīts atpakaļ uz sākotnēji izsaukto zīmola domēnu — jo īpaši mcgesund.de, mcgesund.at, mcgesund.ch vai mcgesund.eu. Zīmola domēnā tiek iestatīts atsevišķs sesijas sīkfails; autentifikācijas domēna sesijas sīkfails kalpo tikai vienreizējai pierakstīšanai un netiek nodots zīmola domēnam.

Tiesiskais pamats: VDAR 6. panta 1. punkta b apakšpunkts (līguma izpilde).

Glabāšanas ilgums: līgumattiecību ilgumam, pieskaitot likumā noteiktos glabāšanas termiņus (§ 147 AO, § 257 HGB — parasti seši vai desmit gadi).

 

6. Divfaktoru autentifikācija

(1) Jūs varat pēc izvēles aizsargāt savu lietotāja kontu ar otru autentifikācijas faktoru. Aktivizācijas gadījumā atkarībā no izvēlētās procedūras mēs glabājam

  • autentifikatora lietotnes gadījumā: kriptogrāfisku slepeno atslēgu katram kontam, kā arī desmit vienreizējās lietošanas ārkārtas kodu sarakstu;
  • piekļuves atslēgas (passkey) vai aparatūras drošības atslēgas gadījumā: autentifikācijas ierīces publisko atslēgu saskaņā ar FIDO2/WebAuthn standartu.

(2) Privātās atslēgas un biometriskās pazīmes nekad neatstāj Jūsu gala ierīci.

Tiesiskais pamats: VDAR 6. panta 1. punkta b apakšpunkts saistībā ar VDAR 32. pantu (apstrādes drošība).

 

7. Modulis „Atsauksmes"

(1) Modulī „Atsauksmes" mēs apstrādājam datus no gala klientiem, kuri sniedz atsauksmi, izmantojot QR kodu:

  • atsauksmes saturs un sirds vērtējums četrās kategorijās;
  • gala ierīces atrašanās vietas informācija sniegšanas brīdī (ģeo-verifikācija pret vērtētās atrašanās vietas iesniegtajām koordinātēm);
  • gala ierīces izmantotā saskarnes valoda;
  • laika zīmogs.

(2) Atsauksme tiek reģistrēta, neievācot atsauksmes sniedzēja īsto vārdu. Pēc izvēles pieejama atbildes funkcija ļauj biznesa klientam publiski reaģēt uz atsauksmi; atbilde tiek publicēta ar uzņēmuma nosaukumu.

(3) Autentiskuma nodrošināšanai platforma katru atsauksmi pirms saglabāšanas paraksta kriptogrāfiski (Ed25519, kā arī sākot ar Plānu „Klassik" papildus kvantu rezistenti ar Falcon un/vai ML-DSA). Pašas paraksta atslēgas — nevis atsauksmju saturs — ar OpenTimestamps tiek noenkurotas Bitcoin blokķēdē. Atsauksmju sniedzēju personas dati blokķēdē netiek glabāti.

(4) Atsauksmes, kas sniegtas caur uztveršanas displeju (rotējošs vienreizējās lietošanas QR kods), tiek apzīmētas ar pazīmi „Displeja verificēts"; tehniski nerodas nekādi papildu personas datu punkti salīdzinājumā ar parasto QR procedūru.

Tiesiskais pamats: VDAR 6. panta 1. punkta a apakšpunkts (piekrišana atsauksmes publicēšanai), kā arī f apakšpunkts (leģitīma interese aizsardzībā pret manipulācijām).

Glabāšanas ilgums: pseidonimizētās atsauksmes pastāvīga glabāšana kā atrašanās vietas reputācijas vēstures sastāvdaļa; dzēšana pēc pamatota pieprasījuma, ja vien nepastāv pretrunā esoši glabāšanas pienākumi.

 

8. Modulis „Signāli" (aprūpes iestādes)

(1) Modulī „Signāli" tiek reģistrēta atgriezeniskā saite no aprūpes ikdienas sešās iepriekš definētās kategorijās. Reģistrācija notiek anonīmi:

  • netiek ievākti īstie vārdi, iemītnieku identifikatori vai citi tieši identificējoši dati;
  • piesaiste notiek tikai un vienīgi caur uztveršanas vienību (piemēram, telpa, gulta, nodaļa, dzīvojamā grupa vai māja);
  • no Pakalpojumu sniedzēja skatpunkta attiecībā uz iemītniekiem un pacientiem nerodas personas saistība.

(2) Biznesa klients — aprūpes iestāde — VDAR 4. panta 7. punkta izpratnē ir pārzinis par apstrādi izvietošanas vietā un ir pienākts QR koda atrašanās vietā nodrošināt piemērotas norādes saskaņā ar VDAR 13. pantu.

(3) Ja biznesa klients nodod platformai darbinieku personas datus (piemēram, vārdisku uzdevumu piešķiršanu darbplūsmā), tas notiek uz atsevišķa datu apstrādes līguma pamata saskaņā ar VDAR 28. pantu. Parauglīgumu Pakalpojumu sniedzējs sniedz pēc pieprasījuma.

Tiesiskais pamats: VDAR 6. panta 1. punkta b apakšpunkts (attiecībā uz biznesa klientu), kā arī — ciktāl biznesa klients nodod personas datus — VDAR 28. pants.

 

9. Sīkfaili un līdzīgas tehnoloģijas

(1) Mēs izmantojam tikai un vienīgi tehniski nepieciešamus sīkfailus un līdzīgas gala ierīces glabāšanas tehnoloģijas — jo īpaši pārlūkprogrammas krātuvi (localStorage un sessionStorage) —, kas nepieciešamas platformas darbībai. Pie tiem jo īpaši pieder:

  • sesijas un autentifikācijas sīkfaili (pieteikšanās sesijas uzturēšana, aizsardzība pret starpvietņu pieprasījumu viltošanu) — glabāšanas ilgums: sesijas laikam vai līdz atteikšanās brīdim, ilgākais 30 dienas;
  • drošības sīkfaili (aizsardzība pret robotiem, pieprasījumu ātruma ierobežošana) — glabāšanas ilgums: līdz 24 stundām;
  • preferenču dati pārlūkprogrammas krātuvē (piemēram, valodas un noformējuma izvēle, sānjoslas stāvoklis) — glabāšanas ilgums: līdz lietotāja veiktai manuālai dzēšanai vai līdz pārlūkprogrammas atiestatīšanai;
  • ierīces marķieris pārlūkprogrammas krātuvē uztveršanas displejam (tikai ar aktīvu displeja funkciju, sākot ar Plānu „Klassik") — glabāšanas ilgums: līdz marķiera atsaukšanai klienta kontā.

Tiesiskais pamats: § 25 2. punkts TTDSG (obligāti nepieciešams), kā arī VDAR 6. panta 1. punkta b apakšpunkts (līguma izpilde).

(2) Pakalpojumu sniedzējs neizmanto izsekošanas, analīzes vai mārketinga sīkfailus. Ja turpmāk tiktu izmantoti pēc izvēles pieejami sīkfaili, tas notiek tikai un vienīgi pēc iepriekšējas skaidras piekrišanas § 25 1. punkta TTDSG izpratnē; šādā gadījumā tiek nodrošināts attiecīgs sīkfailu iestatījums, ar kuru piekrišanu var jebkurā laikā atsaukt.

 

10. Maksājumu apstrāde

(1) Maksas Plānu apstrādei mēs izmantojam maksājumu pakalpojumu sniedzēju Mollie B.V., Keizersgracht 126, 1015 CW Amsterdama, Nīderlande.

(2) Maksājumu pakalpojumu sniedzējam mēs nododam vienīgi maksājuma veikšanai nepieciešamās ziņas: maksājuma summu kopā ar valūtu, rēķina numuru kā maksājuma mērķi, kā arī Jūsu līguma pseidonimizētus atsauces identifikatorus. Jūsu vārds, Jūsu e-pasta adrese, Jūsu rēķina adrese un Jūsu PVN identifikācijas numurs maksājumu pakalpojumu sniedzējam netiek nodoti.

(3) Maksāšanas veida izvēle notiek maksājuma procesa laikā. Pieejama ir kredītkarte, SEPA tiešā debeta maksājums un PayPal. Maksāšanas līdzekļa datu — jo īpaši kartes un bankas konta datu — ievade notiek tieši pie maksājumu pakalpojumu sniedzēja vai izvēlētā maksāšanas veida nodrošinātāja. Šie dati nekad nenonāk mūsu rīcībā; mēs saņemam vienīgi atgriezenisko informāciju par maksājuma statusu, kā arī izmantotā maksāšanas veida apzīmējumu, ko glabājam grāmatvedības un rēķinu izrakstīšanas nolūkos.

(4) Ja izvēlaties PayPal, maksājums tiek veikts ar PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luksemburga starpniecību. Maksājumu pakalpojumu sniedzējs un izvēlētā maksāšanas veida nodrošinātājs apstrādā to savāktos datus savā atbildībā, jo īpaši savu uzraudzības un noziedzīgi iegūtu līdzekļu legalizācijas novēršanas pienākumu izpildei, pamatojoties uz savām attiecīgi spēkā esošajām privātuma politikām. Uz šīs apstrādes apjomu un mērķi mums nav ietekmes.

(5) Maksājumu apstrādes ietvaros mēs nenododam personas datus trešajām valstīm ārpus Eiropas Ekonomikas zonas. Izmantojot PayPal, var notikt nodošana ar nodrošinātāju saistītiem uzņēmumiem ārpus Eiropas Ekonomikas zonas; tā notiek nodrošinātāja atbildībā, pamatojoties uz tā īstenotajām garantijām VDAR 44. un turpmāko pantu izpratnē.

Tiesiskais pamats: VDAR 6. panta 1. punkta b apakšpunkts (līguma izpilde).

 

11. Apstrāde uzdevumā un saņēmēji

(1) Personas dati tiek nodoti tikai un vienīgi šādām saņēmēju kategorijām:

  • IT pakalpojumu sniedzēji (mitināšana, datubāzes uzturēšana, dublēšana) — jo īpaši Hetzner Online GmbH, Gunzenhausen — uz datu apstrādes līgumu pamata saskaņā ar VDAR 28. pantu;
  • maksājumu pakalpojumu sniedzēji — Mollie B.V., Amsterdama; skat. 10. sadaļu;
  • iestādes un tiesas, ciktāl pastāv likumā noteikts pienākums nodot datus;
  • ārpustiesas strīdu izšķiršanas iestādes, ciktāl ir uzsākta procedūra.

(2) Visi datu apstrādātāji ir līgumiski pienākti saskaņā ar VDAR 28. pantu ievērot konfidencialitāti, tehniskus un organizatoriskus drošības pasākumus, kā arī citus datu aizsardzības pienākumus.

 

12. Mitināšana un datu nodošana trešajām valstīm

(1) Platforma tiek uzturēta uzņēmuma Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Vācija serveros. Mitināšanas pakalpojumu sniedzējs apstrādā Platformā radušos personas datus vienīgi pēc mūsu norādījumiem kā apstrādātājs, pamatojoties uz līgumu saskaņā ar VDAR 28. pantu, tostarp tajā noteiktajiem tehniskajiem un organizatoriskajiem pasākumiem. Pakalpojumu sniedzējs ir sertificēts atbilstoši ISO/IEC 27001:2022 un tam ir apliecinājums atbilstoši Vācijas Federālā informācijas drošības biroja kritēriju katalogam C5 (2. tips). Izmantotie datu centri atrodas vienīgi Eiropas Ekonomikas zonā; mitināšanas ietvaros apstrāde ārpus Eiropas Ekonomikas zonas nenotiek. Konkrēto apstrādes vietu paziņosim pēc pieprasījuma rakstveidā.

(2) Personas datu nodošana trešajām valstīm ārpus Eiropas Ekonomikas zonas notiek tikai un vienīgi

  • pamatojoties uz Eiropas Komisijas lēmumu par aizsardzības līmeņa pietiekamību VDAR 45. panta izpratnē, vai
  • pamatojoties uz atbilstošām garantijām VDAR 46. panta izpratnē — jo īpaši uz standarta līgumklauzulām to attiecīgi aktuālajā redakcijā.

(3) Nodošana trešajām valstīm var izrietēt jo īpaši no OAuth pierakstīšanās, izmantojot Google, Microsoft vai Apple (skat. 5. sadaļas 2. punktu).

 

13. Glabāšanas ilgums

Personas dati tiek dzēsti, tiklīdz to apstrādes mērķis zūd un tam nav pretrunā likumā noteikti glabāšanas pienākumi — jo īpaši saskaņā ar § 147 AO, § 257 HGB vai § 14b UStG. Attiecīgajām apstrādes darbībām piemērojami iepriekšējās sadaļās minētie glabāšanas ilgumi.

 

14. Jūsu kā datu subjekta tiesības

Jums — ciktāl ir izpildīti attiecīgie likumā noteiktie priekšnoteikumi — attiecībā pret pārzini ir šādas tiesības:

  1. piekļuve Jūsu personai glabātajiem datiem saskaņā ar VDAR 15. pantu;
  2. labošana neprecīzu datu vai nepilnīgu datu papildināšana saskaņā ar VDAR 16. pantu;
  3. Jūsu pie mums glabāto datu dzēšana saskaņā ar VDAR 17. pantu;
  4. apstrādes ierobežošana saskaņā ar VDAR 18. pantu;
  5. datu pārnesamība saskaņā ar VDAR 20. pantu;
  6. iebildums pret apstrādi saskaņā ar VDAR 21. pantu;
  7. sniegtas piekrišanas atsaukšana saskaņā ar VDAR 7. panta 3. punktu — ar iedarbību nākotnē.

Šo tiesību īstenošanai, lūdzu, sazinieties ar: info@mcgesund.de.

 

15. Tiesības iesniegt sūdzību uzraudzības iestādei

Jums ir tiesības iesniegt sūdzību uzraudzības iestādei saskaņā ar VDAR 77. pantu par Jūsu personas datu apstrādi — jo īpaši uzraudzības iestādei Jūsu pastāvīgās dzīvesvietas, darba vietas vai iespējamā pārkāpuma vietā.

Pakalpojumu sniedzējam kompetentā uzraudzības iestāde tiek paziņota pēc pieprasījuma.

 

16. MI atbalstīta un automatizēta apstrāde

(1) Pakalpojumu sniedzējs — ciktāl turpmāk aprakstīts — izmanto automatizētas un MI atbalstītas procedūras. Visas procedūras tikai un vienīgi transkribē, tulko, agregē vai ģenerē; neviena nepieņem automatizētu lēmumu VDAR 22. panta izpratnē ar juridisku iedarbību vai līdzīgi būtisku ietekmi pret datu subjektu.

a) Mašīnā balstīta runas atpazīšana modulī „Signāli"

Biznesa klienta pilnvarotie darbinieki var ierunāt statusa un izpildes paziņojumus par uzdevumiem. Audio dati caur datu apstrādātāju tiek automatizēti pārveidoti tekstā un pēc veiksmīgas transkripcijas nekavējoties dzēsti. Netiek veidoti balss profili; runātāja identifikācija pēc audio datiem netiek veikta. Biznesa klients norāda savam personālam diktēšanas laikā neminēt trešo personu identificējošus datus (īstie vārdi, dzimšanas dati, diagnozes).

Tiesiskais pamats: VDAR 6. panta 1. punkta b apakšpunkts (līguma izpilde attiecībā pret biznesa klientu), kā arī — ciktāl tiek skarti runātāja personas dati — VDAR 28. pants.

b) Mašīntulkošana

Publisko uzņēmuma profilu saturu, kā arī redakcionālus platformas tekstus var automatizēti attēlot daudzvalodu formātā. Šim nolūkam mēs izmantojam mašīntulkošanas pakalpojumus ar juridisko adresi Eiropas Savienībā. Nodošana trešajām valstīm turklāt nenotiek; konkrēto pakalpojumu sniedzēju mēs paziņojam pēc pieprasījuma teksta formā (skat. 2. punktu).

Tiesiskais pamats: VDAR 6. panta 1. punkta b apakšpunkts (līguma izpilde).

c) Statistiski un MI atbalstīti izvērtējumi

Uz modulī „Signāli" reģistrētajiem datiem var tikt nodrošināti statistiski un MI atbalstīti izvērtējumi — piemēram, uztveršanas blīvums katrā atrašanās vietā, sadalījums pa kategorijām vai laika tendences. Izvērtējumi notiek tikai un vienīgi agregētā līmenī ar tehnisku minimālo agregācijas vērtību, kas izslēdz secinājumus par atsevišķām personām. Darbinieku personiskā snieguma vai uzvedības vērtēšana nenotiek.

Tiesiskais pamats: VDAR 6. panta 1. punkta f apakšpunkts (leģitīma interese produkta uzlabošanā un agregētā izvērtēšanā).

d) Sarunu palīgs (Chatbot)

Platforma nodrošina Pakalpojumu sniedzēja paša uzturētu, RAG atbalstītu (Retrieval-Augmented Generation) sarunu palīgu. Pamatā esošais valodas modelis tiek uzturēts Pakalpojumu sniedzēja paša serveros Eiropas Savienības robežās; Jūsu ievadītās informācijas nodošana ārējiem valodas modeļu pakalpojumu sniedzējiem nenotiek.

Palīgs izguves posmā pašlaik piekļūst tikai un vienīgi publiskam platformas saturam (palīdzības raksti, biežāk uzdotie jautājumi). Pierakstījušos biznesa klientu gadījumā tas papildus var piekļūt lietotāja kontam un attiecīgajai sesijai piesaistītajiem datiem — piemēram, rezervētajam Plānam vai paša atrašanās vietas saņemtajām atsauksmēm. Piekļuve citu biznesa klientu datiem nenotiek.

Pirms katras mijiedarbības sākuma Jūs saskaņā ar Regulas (ES) 2024/1689 50. panta 1. punktu tiekat informēts, ka Jūs mijiedarbojaties ar MI sistēmu.

Tiesiskais pamats: VDAR 6. panta 1. punkta b apakšpunkts (līguma izpilde), kā arī f apakšpunkts (leģitīma interese lietotāja atbalstā).

e) MI atbalstīta Ranžējuma optimizācija un meklēšanas pieprasījumu apstrāde

Pakalpojumu sniedzējs patur tiesības nākotnē papildus atbalstīt platformas ierakstu Ranžējumu ar mašīnmācīšanās modeli, kas tiek apmācīts pēc platformas lietotāju meklēšanas pieprasījumiem un klikšķu uzvedības. Tiek izmantots tikai un vienīgi Pakalpojumu sniedzēja paša serveros Eiropas Savienības robežās uzturēts modelis. Treniņa datu sasaiste ar lietotāja kontu, IP adresi vai citām tieši identificējošām pazīmēm treniņa un secinājumu procesā nenotiek; tiek apstrādāti tikai un vienīgi agregēti vai pseidonimizēti signāli (jo īpaši meklēšanas termins, izvēlētā kategorija, noklikšķinātais rezultāts, sesijas identifikators ar ierobežotu dzīves ilgumu).

Ranžējuma būtiskie galvenie parametri, kā arī to relatīvais svars tiek atklāti platformas Ranžējuma pārredzamības lapā. Pirms mācošā modeļa ekspluatācijas sākuma Jūs tiekat atsevišķi informēts šajā privātuma politikā, kā arī caur platformu.

Tiesiskais pamats: VDAR 6. panta 1. punkta f apakšpunkts (leģitīma interese atbilstošā meklēšanas kvalitātē lietotājiem un biznesa klientiem).

f) Balss ievade meklēšanā

Platformas meklēšanas joslu var lietot ar tastatūru vai ar balsi. Balss ievade ir aktīva tikai pēc skaidras mikrofona pogas nospiešanas un pēc pārlūkprogrammas iegūtās mikrofona atļaujas; bez abiem nosacījumiem ieraksts netiek veikts. Ievade ar tastatūru joprojām ir pieejama un līdzvērtīga.

Ieraksts tiek nosūtīts uz Pakalpojuma sniedzēja serveri Eiropas Savienībā, tur automātiski pārveidots par tekstu un tūlīt pēc pārveidošanas atmests. Audio dati netiek glabāti nevienā datu nesējā, kā arī netiek nodoti trešām personām vai ārējiem runas atpazīšanas pakalpojumiem. Izmantotais runas atpazīšanas modelis darbojas Pakalpojuma sniedzēja paša serveros.

Balss profili netiek veidoti. Audio dati netiek apstrādāti nolūkā unikāli identificēt fizisku personu; tādēļ tie nav biometriskie dati Vispārīgās datu aizsardzības regulas 9. panta 1. punkta izpratnē (salīdzināt regulas 51. apsvērumu).

No ieraksta iegūtais teksts tiek apstrādāts tāpat kā ierakstīts meklēšanas vaicājums un uz to attiecas tie paši noteikumi, jo īpaši e) apakšpunktā aprakstītie. Lai nošķirtu vaicājuma izcelsmi, tehniski tiek atzīmēts, ka vaicājums saņemts ar balsi; šī atzīme nesatur personas datus un kalpo vienīgi abu ievades veidu atsevišķai izvērtēšanai.

Piekļuves mikrofonam ilgums ir tehniski ierobežots; ierakstīšana beidzas automātiski. Atpazītais teksts tiek nekavējoties izpildīts kā meklēšanas vaicājums un parādīts rezultātu lapas meklēšanas laukā, kur to varat pārbaudīt un mainīt.

Tiesiskais pamats: Vispārīgās datu aizsardzības regulas 6. panta 1. punkta f) apakšpunkts (leģitīmas intereses nodrošināt pieejamu un ērtu meklēšanas funkciju, kuras apstrādi iedarbināt Jūs pats). Piekļuvei mikrofonam kā galiekārtai: § 25 2. daļas 2. punkts TDDDG (agrāk TTDSG), jo šī piekļuve ir absolūti nepieciešama Jūsu skaidri pieprasītajam pakalpojumam.

(2) Izmantoto datu apstrādātāju saraksts tiek sniegts pēc pieprasījuma teksta formā.

 

17. Automatizēta lēmumu pieņemšana

Automatizēta lēmumu pieņemšana, ieskaitot profilēšanu VDAR 22. panta izpratnē, ar juridisku iedarbību vai līdzīgi būtisku ietekmi pret Jums nenotiek. 16. sadaļā aprakstītās MI atbalstītās procedūras neveido šādu lēmumu pieņemšanu.

 

18. Apstrādes drošība

Mēs izmantojam tehniskus un organizatoriskus pasākumus saskaņā ar VDAR 32. pantu, lai aizsargātu Jūsu datus pret nejaušu vai nelikumīgu apstrādi, zudumu vai izmaiņām — jo īpaši

  • tikai un vienīgi TLS šifrētu datu pārraidi (HTTPS);
  • paroļu glabāšanu kā kriptogrāfisku nospiedumu ar sāli (Argon2 vai bcrypt);
  • uz lomām balstītu piekļuves tiesību koncepciju ar „Least Privilege" principu Pakalpojumu sniedzēja pusē;
  • regulārus drošības atjauninājumus un ielaušanās pārbaudes (pentest) izvērtējumus.

 

19. Iepriekš izveidoti uzņēmumu direktorija ieraksti un pārņemšana

(1) Platformas uzņēmumu direktorijs satur ierakstus, ko Pakalpojumu sniedzējs no publiski pieejamiem avotiem — jo īpaši no OpenStreetMap projekta saskaņā ar Open Database License (ODbL) — ir automatizēti izveidojis iepriekš, bez tā, ka izveides brīdī pastāvētu līgumattiecības ar attēloto uzņēmumu.

(2) Tiek pārņemti tikai un vienīgi publiski pieejami uzņēmējdarbības dati: uzņēmuma nosaukums, adrese, ģeokoordinātes, kategorija, kā arī — ciktāl publicēts avota datubāzē — tālruņa numurs, tīmekļa vietne un darba laiks. Personas dati — jo īpaši individuālā īpašnieka īstais vārds — tiek pārņemti tikai tad, ja tas avota datubāzē jau ir publiski piesaistīts uzņēmējdarbībai.

Tiesiskais pamats: VDAR 6. panta 1. punkta f apakšpunkts (leģitīma interese visaptverošā direktorija attēlojumā; ekvivalents klasiskajam publiskajam nozaru direktorijam).

(3) Par apstrādi mēs informējam VDAR 14. panta izpratnē ar šo privātuma politiku, ar avota atsauci saskaņā ar ODbL platformas kājenē, kā arī pēc pieprasījuma individuāli teksta formā.

(4) Ierakstā attēlotais uzņēmums var pretendēt uz ierakstu jebkurā laikā, izmantojot funkciju „Pārņemt ierakstu"; ar pārņemšanu tas kā līgumpartneris stājas ieraksta uzturēšanā. Kamēr ieraksts nav pārņemts, attēlotais uzņēmums var pieprasīt ieraksta labošanu vai dzēšanu saskaņā ar VDAR 16. vai 17. pantu. Pieprasījumus, lūdzu, adresējiet info@mcgesund.de.

 

20. Pieteikšanās darba sludinājumiem

Izmantojot McGesund publicētos darba sludinājumus, jūs varat pieteikties tieši uzņēmumam, kas izsludinājis vakanci. Kad nosūtāt pieteikuma veidlapu, mēs apstrādājam jūsu norādītos datus šādi:

Apstrādātie dati: vārds, uzvārds, e-pasta adrese, tālruņa numurs (ja norādīts), kā arī jūsu ziņojuma saturs. Lūdzam ziņojumā nenosūtīt īpašu kategoriju personas datus (piemēram, ziņas par veselību, reliģiju vai piederību arodbiedrībai).

Mērķis: jūsu pieteikuma nogādāšana un apstrāde uzņēmumā, kas izsludinājis vakanci, kā arī tehniskā norise mūsu platformā.

Nodošana uzņēmumam: jūsu pieteikuma dati tiek nodoti attiecīgajam uzņēmumam, kas izsludinājis vakanci (attiecīgajam uzņēmuma ierakstam) – pa e-pastu uz uzņēmuma norādīto adresi, kā arī padarot tos pieejamus tā McGesund kontā. Uzņēmums, kas izsludinājis vakanci, attiecībā uz jūsu pieteikuma turpmāko apstrādi ir patstāvīgs pārzinis VDAR izpratnē; šajā ziņā piemērojama attiecīgā uzņēmuma datu aizsardzības informācija. McGesund darbojas kā starpniekiestāde.

Juridiskais pamats: pirmslīguma pasākumu veikšana jeb nodarbinātības attiecību uzsākšana (VDAR 6. panta 1. punkta b) apakšpunkts, § 26 Abs. 1 BDSG), kā arī jūsu veidlapā sniegtā piekrišana (VDAR 6. panta 1. punkta a) apakšpunkts), kuru jūs jebkurā laikā varat atsaukt ar iedarbību uz nākotni.

Glabāšanas ilgums: mēs glabājam jūsu pieteikuma datus tikai tik ilgi, cik tas nepieciešams nogādāšanai un pierādīšanai, un pēc tam tos dzēšam, ja vien tam nav pretrunā ar tiesību aktos noteiktajiem glabāšanas pienākumiem. Glabāšanas ilgumu uzņēmumā nosaka uzņēmuma pašu noteikumi.

Jūsu tiesības: piekļuves, labošanas, dzēšanas, ierobežošanas, datu pārnesamības un iebilduma tiesības. Attiecībā uz uzņēmumu, kas izsludinājis vakanci, lūdzam vērsties tieši pie tā; attiecībā uz McGesund glabātajiem datiem – izmantojot sadaļā „Pakalpojumu sniedzējs" norādīto kontaktinformāciju.

 

21. Šīs privātuma politikas izmaiņas

Mēs paturam tiesības pielāgot šo privātuma politiku mainītiem tiesiskiem vai faktiskiem apstākļiem. Attiecīgā aktuālā redakcija ir pieejama platformā. Par būtiskām izmaiņām mēs reģistrētos biznesa klientus papildus informēsim pa e-pastu.

 


Pakalpojumu sniedzējs
Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen

Kontakti datu aizsardzības jautājumos
info@mcgesund.de · Tālr. +49 (0) 69 9043 1680

gültig ab 28.04.2026