Informacije o varstvu podatkov
S temi navodili o varstvu podatkov vas obveščamo o tem, kako ravnamo z vašimi osebnimi podatki, ter o vaših pravicah v skladu z Evropsko uredbo o varstvu podatkov (GDPR) in nemškim zakonom o varstvu podatkov (BDSG).
Ta navodila o varstvu podatkov veljajo za spletno ponudbo skupine GPR. Skupini GPR pripada družba GPR Gesundheits- und Pflegezentrum Rüsselsheim gemeinnützige GmbH, ki jo sestavljajo GPR Klinikum, dom za starejše GPR „Haus am Ostpark“ in ambulantna negovalna ekipa GPR (lokaciji Rüsselsheim in Mainz-Oppenheim) ter obe hčerinski družbi GPR Service GmbH in GPR Medizinische Versorgungszentrum gemeinnützige GmbH (MVZ) z več lokacijami.
Vsebina
- I. Splošni podatki
- 1. Kontakt
- 2. Pravna podlaga
- 3. Trajanje shranjevanja
- 4. Kategorije prejemnikov podatkov
- 5. Prenos podatkov v tretje države
- 6. Obdelava pri uveljavljanju vaših pravic
- 7. Vaše pravice
- 8. Pravica do ugovora
- 9. Pooblaščenci za varstvo podatkov
- II. Obdelava podatkov na naši spletni strani
- 1. Obdelava datotek dnevnika strežnika
- 2. Možnosti za stik in poizvedbe
- 3. Prijave
- 4. YouTube
- III. Obdelava podatkov na naših straneh v družbenih medijih
- 1. Obisk strani v družbenih medijih
- a. Stran na Facebooku in Instagramu
- b. Twitter
- c. Xing
- d. YouTube
- 2. Komentarji in neposredna sporočila
- 1. Obisk strani v družbenih medijih
- IV. Video nadzor
I. Splošne informacije
1. Kontakt
Če imate vprašanja ali predloge v zvezi s temi informacijami ali se želite obrniti na nas zaradi uveljavljanja svojih pravic, prosimo, da svoje vprašanje naslovite na
GPR Gesundheits- und Pflegezentrum Rüsselsheim gemeinnützige GmbH
August-Bebel-Straße 59, 65428 Rüsselsheim am Main
Telefon: 06142 88-4004
E-pošta: info@~@gp-ruesselsheim.de
2. Pravne podlage
Izraz »osebni podatki« v smislu varstva podatkov označuje vse informacije, ki se nanašajo na določeno ali določljivo osebo. Osebne podatke obdelujemo v skladu z veljavnimi predpisi o varstvu podatkov, zlasti z GDPR in BDSG. Obdelava podatkov s strani naše organizacije poteka izključno na podlagi zakonskega dovoljenja. Osebne podatke obdelujemo le z vašim soglasjem (§ 25(1) TTDSG ali čl. 6(1)(a) GDPR), za izpolnitev pogodbe, katere pogodbena stranka ste, ali na vašo zahtevo za izvedbo predpogodbenih ukrepov (čl. 6(1)(b) GDPR), za izpolnitev pravne obveznosti (člen 6(1)(c) GDPR) ali če je obdelava potrebna za varstvo naših upravičenih interesov ali upravičenih interesov tretje osebe, razen če ne prevladajo vaši interesi ali temeljne pravice in svoboščine, ki zahtevajo varstvo osebnih podatkov (člen 6(1)(f) GDPR).
3. Trajanje hrambe
Če iz naslednjih navedb ne izhaja drugače, podatke hranimo le toliko časa, kolikor je potrebno za doseganje namena obdelave ali za izpolnitev naših pogodbenih ali zakonskih obveznosti. Takšne zakonske obveznosti hranjenja podatkov lahko izhajajo zlasti iz trgovinskih ali davčnih predpisov.
4. Kategorije prejemnikov podatkov
V okviru obdelave vaših podatkov uporabljamo obdelovalce podatkov. Med postopke obdelave, ki jih izvajajo ti obdelovalci, spadajo npr. gostovanje, pošiljanje e-pošte, vzdrževanje in podpora IT-sistemov, upravljanje strank in naročil ali uničenje dokumentov in nosilcev podatkov. Obdelovalec podatkov je fizična ali pravna oseba, organ, ustanova ali drug subjekt, ki obdeluje osebne podatke v imenu upravljavca podatkov. Obdelovalci podatkov podatkov ne uporabljajo za lastne namene, temveč obdelavo podatkov izvajajo izključno za upravljavca in so pogodbeno zavezani k zagotavljanju ustreznih tehničnih in organizacijskih ukrepov za varstvo podatkov. Poleg tega vaše osebne podatke po potrebi posredujemo organom, kot so poštne in dostavne službe, banka, davčni svetovalec/revizor ali davčna uprava. Drugi prejemniki so po potrebi navedeni v naslednjih opombah.
5. Posredovanje podatkov v tretje države
Naša obdelava podatkov je lahko povezana s prenosom določenih osebnih podatkov v tretje države, torej države, v katerih GDPR ni veljavna zakonodaja. Takšen prenos je dopusten, če je Evropska komisija ugotovila, da je v taki tretji državi zagotovljena ustrezna raven varstva podatkov. Če takšnega sklepa Evropske komisije o ustreznosti ni, se prenos osebnih podatkov v tretjo državo izvede le ob obstoju ustreznih jamstev v skladu s členom 46 GDPR ali če je izpolnjen eden od pogojev iz člena 49 GDPR.
Če v nadaljevanju ni navedeno drugače, za prenos osebnih podatkov v tretje države kot ustrezna jamstva uporabljamo standardne klavzule EU o varstvu podatkov. Imate možnost, da prejmete kopijo teh standardnih klavzul EU o varstvu podatkov ali si jih ogledate. V ta namen se obrnite na naslov, naveden v rubriki Kontakt.
Če se strinjate s prenosom osebnih podatkov v tretje države, se prenos izvede na pravni podlagi člena 49(1)(a) GDPR.
6. Obdelava pri uveljavljanju vaših pravic
Če uveljavljate svoje pravice v skladu s členi 15 do 22 GDPR, obdelujemo posredovane osebne podatke za namene izvrševanja teh pravic s strani nas in da lahko o tem predložimo dokazilo. Podatke, shranjene za namene posredovanja informacij in njihove priprave, bomo obdelovali le za ta namen ter za namene nadzora varstva podatkov, sicer pa bomo obdelavo omejili v skladu s členom 18 GDPR.
Ta obdelava temelji na pravni podlagi člena 6(1)(c) GDPR v povezavi s členi 15 do 22 GDPR in § 34(2) BDSG.
7. Vaše pravice
Kot posameznik, na katerega se nanašajo osebni podatki, imate pravico uveljavljati svoje pravice do varstva osebnih podatkov. Pri tem imate zlasti naslednje pravice:
- V skladu s členom 15 GDPR in § 34 BDSG imate pravico zahtevati informacije o tem, ali in v kakšnem obsegu obdelujemo osebne podatke o vas.
- V skladu s členom 16 GDPR imate pravico od nas zahtevati popravek vaših podatkov.
- V skladu s členom 17 GDPR in § 35 BDSG imate pravico, da od nas zahtevate izbris vaših osebnih podatkov.
- V skladu s členom 18 GDPR imate pravico do omejitve obdelave vaših osebnih podatkov.
- V skladu s členom 20 GDPR imate pravico, da prejmete osebne podatke, ki se nanašajo na vas in ki ste nam jih posredovali, v strukturirani, običajni in strojno berljivi obliki ter da te podatke posredujete drugemu upravljavcu.
- Če ste nam podali posebno privolitev v obdelavo podatkov, lahko to privolitev kadarkoli prekličete v skladu s členom 7(3) GDPR. Takšen preklic ne vpliva na zakonitost obdelave, ki je bila do preklica opravljena na podlagi privolitve.
- Če menite, da obdelava vaših osebnih podatkov krši določbe GDPR, imate v skladu s členom 77 GDPR pravico do pritožbe pri nadzornem organu.
8. Pravica do ugovora
V skladu s členom 21(1) GDPR imate pravico ugovarjati obdelavi, ki temelji na pravni podlagi člena 6(1)(e) ali (f) GDPR, iz razlogov, ki izhajajo iz vaše posebne situacije. Če obdelujemo vaše osebne podatke za namene neposrednega oglaševanja, lahko v skladu s členom 21(2) in (3) GDPR ugovarjate tej obdelavi.
9. Pooblaščenec za varstvo podatkov
Našo pooblaščeno osebo za varstvo podatkov lahko kontaktirate na naslednjih kontaktnih podatkih:
E-pošta: datenschutz@~@gp-ruesselsheim.de
II Obdelava podatkov na našem spletnem mestu
Ob uporabi spletne strani zbiramo podatke, ki nam jih posredujete sami. Poleg tega med vašim obiskom spletne strani avtomatično zbiramo določene podatke o vaši uporabi spletne strani. V skladu z zakonodajo o varstvu osebnih podatkov se tudi IP-naslov načeloma šteje za osebni podatek. Internetni ponudnik dodeli IP-naslov vsaki napravi, povezani z internetom, da ta lahko pošilja in sprejema podatke.
1. Obdelava datotek dnevnika strežnika
Pri izključno informativni uporabi naše spletne strani se najprej avtomatsko (tj. brez registracije) shranijo splošne informacije, ki jih vaš brskalnik posreduje našemu strežniku. To standardno vključuje: vrsto/različico brskalnika, uporabljeni operacijski sistem, odprto stran, prej obiskano stran (URL napotitelja), IP-naslov, datum in čas strežniškega zahtevka ter HTTP-statusni kod. Obdelava poteka zaradi varovanja naših upravičenih interesov in temelji na pravni podlagi člena 6(1)(f) GDPR. Ta obdelava služi tehničnemu upravljanju in varnosti spletne strani. Shranjeni podatki se izbrišejo po šestdesetih dneh, razen če na podlagi konkretnih indicev obstaja utemeljen sum nezakonite uporabe in je zato potrebna nadaljnja preiskava in obdelava informacij. Na podlagi shranjenih informacij vas ne moremo identificirati kot posameznika, na katerega se nanašajo osebni podatki. Členi 15 do 22 GDPR se zato v skladu s členom 11(2) GDPR ne uporabljajo, razen če za uveljavljanje svojih pravic, določenih v teh členih, posredujete dodatne informacije, ki omogočajo vašo identifikacijo.
2. Možnosti za stik in poizvedbe
Naša spletna stran vsebuje kontaktne obrazce, prek katerih nam lahko pošljete sporočila. Prenos vaših podatkov poteka šifrirano (prepoznavno po »https« v naslovni vrstici brskalnika). Vsa polja, označena kot obvezna, so potrebna za obdelavo vaše zadeve. Če teh podatkov ne posredujete, vaše zadeve ne bomo mogli obdelati. Posredovanje dodatnih podatkov je prostovoljno.
Alternativno nam lahko pošljete sporočilo tudi na navedene e-poštne naslove.
Podatke obdelujemo z namenom odgovora na vašo poizvedbo. Če se vaša poizvedba nanaša na sklenitev ali izvedbo pogodbe z nami, je pravna podlaga za obdelavo podatkov člen 6(1)(b) GDPR. V nasprotnem primeru podatke obdelujemo na podlagi našega upravičenega interesa, da stopimo v stik z osebami, ki pošiljajo poizvedbe. Pravna podlaga za obdelavo podatkov je v tem primeru člen 6(1)(f) Splošne uredbe o varstvu podatkov (GDPR).
Če navedete svoj e-poštni naslov v zvezi z željo po dogovoru o terminu, boste od nas prejeli avtomatsko potrditev prejema prek nešifrirane e-pošte. Nadaljnji stik za dogovor o terminu poteka praviloma po telefonu.
3. Prijave
Na naši spletni strani imate v rubriki »Kariera« možnost, da se prijavite na prosto delovno mesto ali oddate spontano prijavo. V ta namen zbiramo vaše osebne podatke, med katere spadajo zlasti vaše ime, življenjepis, motivacijsko pismo in druga vsebina, ki nam jo posredujete. Dodatne informacije o varstvu podatkov v našem postopku prijave najdete v rubriki Varstvo podatkov kandidatov.
4. YouTube
Na naši spletni strani uporabljamo storitev YouTube podjetja Google Ireland Limited (Irska/EU) za vključevanje videoposnetkov. Za takšno vključevanje je obdelava vaše IP-naslova tehnično nujna, da se lahko vsebine pošljejo v vaš brskalnik. Vaš IP-naslov se zato posreduje Googlu, ki lahko morebiti nastavi svoje piškotke.
Uporaba YouTube poteka le z vašim soglasjem v skladu s členom 6(1)(a) GDPR.
Pri YouTube ni mogoče izključiti prenosa podatkov k Google Inc. in YouTube LLC v ZDA. V zvezi s tem upoštevajte navodila v poglavju »Prenos podatkov v tretje države«. Uporabniki lahko najdejo dodatne informacije o varstvu podatkov pri Googlu v Googlovih navodilih o varstvu podatkov na naslovu https://www.google.com/policies/privacy.
III Obdelava podatkov na naših straneh družbenih medijev
Na več platformah družbenih omrežij smo prisotni s svojimi profilom. S tem želimo ponuditi dodatne možnosti za informiranje o našem podjetju in za izmenjavo mnenj. Naše podjetje ima profile na naslednjih platformah družbenih omrežij:
- YouTube
Ko obiščete profil na platformi družbenih medijev ali z njim komunicirajete, lahko pride do obdelave osebnih podatkov o vas. Tudi informacije, povezane z uporabljenim profilom na družbenih omrežjih, redno predstavljajo osebne podatke. To vključuje tudi sporočila in izjave, ki so bile objavljene ob uporabi profila. Poleg tega se med vašim obiskom profila na družbenih omrežjih pogosto samodejno zbirajo določene informacije o tem, ki lahko prav tako predstavljajo osebne podatke.
1. Obisk strani družbenih omrežij
a.) Stran na Facebooku in Instagramu
Ob obisku naše strani na Facebooku ali Instagramu, na kateri predstavljamo naše podjetje ali posamezne izdelke iz naše ponudbe, se obdelujejo določene informacije o vas. Edini odgovorni za to obdelavo osebnih podatkov je Meta Platforms Ireland Limited (Irska/EU – „Meta“). Dodatne informacije o obdelavi osebnih podatkov s strani Meta najdete na https://www.facebook.com/privacy/explanation. Meta ponuja možnost ugovora proti določenim obdelavam podatkov; ustrezne informacije in možnosti odjave najdete na https://www.facebook.com/settings?tab=ads.
Meta nam za našo stran na Facebooku in Instagramu v anonimizirani obliki zagotavlja statistike in vpoglede, s pomočjo katerih pridobivamo informacije o vrstah dejavnosti, ki jih osebe izvajajo na naši strani (t. i. »vpogledi v stran«). Ti vpogledi v stran so pripravljeni na podlagi določenih informacij o osebah, ki so obiskale našo stran. To obdelavo osebnih podatkov izvajata Meta in mi kot skupni upravljavci. Obdelava služi našemu upravičenemu interesu, da ocenimo vrste dejavnosti, ki se izvajajo na naši strani, in na podlagi teh spoznanj izboljšamo našo stran. Pravna podlaga za to obdelavo je člen 6(1)(f) GDPR. Informacij, pridobljenih prek vpogledov v stran, ne moremo povezati s posameznimi profili uporabnikov, ki interagirajo z našo stranjo na Facebooku in Instagramu. S podjetjem Meta smo sklenili sporazum o obdelavi kot skupna upravljavca, v katerem je določena razdelitev obveznosti v zvezi z varstvom podatkov med nami in podjetjem Meta. Podrobnosti o obdelavi osebnih podatkov za pripravo statističnih podatkov o strani in sporazumu, sklenjenem med nami in podjetjem Meta, najdete na https://www.facebook.com/legal/terms/information_about_page_insights_data. V zvezi s to obdelavo podatkov imate možnost uveljavljati svoje pravice posameznika, na katerega se nanašajo osebni podatki (glejte »Vaše pravice«), tudi do podjetja Meta. Več informacij o tem najdete v izjavi o varstvu podatkov podjetja Meta na naslovu https://www.facebook.com/privacy/explanation.
Upoštevajte, da se v skladu s pravilnikom o varstvu podatkov Meta uporabniški podatki obdelujejo tudi v ZDA ali drugih tretjih državah. Meta prenaša uporabniške podatke le v države, za katere obstaja sklep Evropske komisije o ustreznosti v skladu s členom 45 GDPR ali na podlagi ustreznih jamstev v skladu s členom 46 GDPR.
b.) Twitter
Za obdelavo osebnih podatkov ob obisku našega profila na Twitterju je v osnovi odgovorna izključno družba Twitter Inc. (ZDA). Dodatne informacije o obdelavi osebnih podatkov s strani družbe Twitter Inc. najdete na https://twitter.com/de/privacy.
c.) Xing
Za obdelavo osebnih podatkov ob obisku našega profila na Xingu je v osnovi izključno odgovorna družba New Work SE (Nemčija/EU). Dodatne informacije o obdelavi osebnih podatkov s strani družbe New Work SE najdete na https://privacy.xing.com/de/datenschutzerklaerung.
d.) YouTube
Za obdelavo osebnih podatkov ob obisku našega kanala na YouTube je v osnovi izključno odgovorna družba Google Ireland Limited (Irska/EU). Dodatne informacije o obdelavi osebnih podatkov s strani YouTube oziroma družbe Google Ireland Limited najdete na https://policies.google.com/privacy.
2. Komentarji in neposredna sporočila
Obdelujemo tudi informacije, ki ste nam jih posredovali prek naše strani podjetja na zadevni platformi družbenih medijev. Takšne informacije so lahko uporabljeno uporabniško ime, kontaktni podatki ali sporočilo, ki ste nam ga poslali. Za to obdelavo smo odgovorni izključno mi. Te podatke obdelujemo na podlagi našega upravičenega interesa, da stopimo v stik z osebami, ki nas kontaktirajo. Pravna podlaga za obdelavo podatkov je člen 6(1)(f) GDPR. Dodatna obdelava podatkov je mogoča, če ste v to privolili (člen 6(1)(a) GDPR) ali če je to potrebno za izpolnitev pravne obveznosti (člen 6(1)(c) GDPR).
IV. Video nadzor
Na območju GPR Klinikuma se na nekaterih mestih izvaja videonadzor, med drugim na vstopih z zapornicami. Več informacij o tem najdete v našem informativnem listu.
Stanje: marec 2024