Защита данных
Careloop GmbH
Политика конфиденциальности
Защита ваших данных очень важна для нас.
Компания Careloop GmbH, Invalidenstraße 161, 10115 Berlin, Germany, e-mail: info@careloop.io , далее именуемая «Careloop» или «мы», как оператор веб-сайта www.careloop.io, несет ответственность за использование персональных данных пользователей веб-сайта в соответствии со ст. 4 п. 7 Общего регламента ЕС по защите данных (GDPR). Нашим ответственным за защиту данных является heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, с которым можно связаться по электронной почте datenschutz@heydata.eu.
Для нас важно, чтобы вы всегда знали, где мы храним ваши персональные данные и как мы их используем. Мы собираем, обрабатываем и используем ваши персональные данные в соответствии с действующими европейскими и немецкими правилами защиты данных.
1. в целом
Ниже мы приводим информацию об обработке персональных данных при использовании наших профилей в социальных сетях и наших услуг:
- careloop.io
- klett-talentakademie.de
- app.careloop.de
- careloopacademy.de
Персональные данные — это все данные, которые могут быть связаны с конкретным физическим лицом, например, его имя или IP-адрес.
1.1 Контактная информация
Контролером в соответствии со ст. 4 (7) Общего регламента ЕС по защите данных (GDPR) является компания Careloop GmbH, Инвалиденштрассе 161, 10115 Берлин, Германия, e-mail: info@careloop.io. Юридически нас представляют Александр Лундберг и Матти Фишер.
С нашим ответственным за защиту данных можно связаться по адресу: heyData GmbH, Schützenstraße 5, 10117 Berlin, Germany, www.heydata.eu, e-mail: datenschutz@heydata.eu.
1.2 Объем обработки данных, цели обработки и правовые основания
Объем обработки данных, цели обработки и правовые основания подробно описаны ниже. Правовой основой для обработки данных, как правило, являются следующие положения
- Ст. 6 п. 1 предложение 1 лит. a GDPR служит нам правовым основанием для операций по обработке данных, на которые мы получаем согласие.
- Ст. 6 п. 1 предложение 1 лит. b GDPR является правовой основой, если обработка персональных данных необходима для выполнения договора, например, если посетитель сайта приобретает у нас товар или мы оказываем ему услугу. Это правовое основание также распространяется на обработку, которая необходима для преддоговорных мер, например, в случае запросов о наших продуктах или услугах.
- Ст. 6 п. 1 предложение 1 лит. c GDPR применяется, если мы выполняем юридическое обязательство путем обработки персональных данных, как, например, в случае с налоговым законодательством.
- Ст. 6 п. 1 предложение 1 лит. f GDPR служит правовой основой, если при обработке персональных данных мы можем опираться на законные интересы, например, для файлов cookie, необходимых для технического функционирования нашего сайта.
1.3 Обработка данных за пределами ЕЭЗ
Если мы передаем данные поставщикам услуг или другим третьим лицам за пределами ЕЭЗ, то решения Комиссии ЕС о достаточности в соответствии со ст. 45 п. 3 GDPR гарантируют безопасность данных во время передачи, если таковые существуют, как, например, в Великобритании, Канаде и Израиле.
В случае передачи данных поставщикам услуг в США правовым основанием для передачи данных является решение Комиссии ЕС об адекватности, если поставщик услуг также сертифицирован в соответствии с Рамочной программой конфиденциальности данных между ЕС и США.
В других случаях (например, при отсутствии решения об адекватности) правовой основой для передачи данных обычно являются стандартные договорные положения, если мы не указываем иное. Они представляют собой свод правил, принятых Комиссией ЕС, и являются частью договора с соответствующей третьей стороной. Согласно ст. 46, п. 2, лит. b GDPR, они гарантируют безопасность передачи данных. Многие провайдеры предоставили договорные гарантии, которые выходят за рамки стандартных договорных положений и защищают данные сверх стандартных договорных положений. Это, например, гарантии шифрования данных или обязательства третьей стороны информировать субъекта данных, если правоохранительные органы хотят получить доступ к данным.
1.4 Срок хранения
Если в данной политике конфиденциальности не оговорено особо, хранящиеся у нас данные будут удалены, как только они перестанут быть необходимыми для использования по назначению и их удаление не будет противоречить каким-либо установленным законом обязательствам по хранению. Если данные не будут удалены, поскольку они необходимы для других, разрешенных законом целей, их обработка будет ограничена, т. е. данные будут заблокированы и не будут обрабатываться для других целей. Это относится, например, к данным, которые мы обязаны сохранять по коммерческим или налоговым причинам.
1.5 Права субъектов данных
Субъекты данных имеют следующие права в отношении своих персональных данных:- Право на информацию,
- Право на исправление или удаление,
- Право на ограничение обработки,
- Право на возражение против обработки,
- Право на переносимость данных,
- Право в любой момент отозвать данное согласие.
1.6. Обязанность предоставления данных
Клиенты, заинтересованные лица или третьи стороны обязаны предоставить нам в рамках деловых или иных отношений только те персональные данные, которые необходимы для установления, выполнения и завершения деловых отношений или для иных отношений, либо которые мы обязаны собирать согласно закону. Без этих данных мы, как правило, будем вынуждены отказать в заключении договора или предоставлении услуги, либо не сможем продолжить выполнение существующего договора или иных отношений. Обязательные данные помечены соответствующим образом.1.7. Отсутствие автоматического принятия решений в отдельных случаях
Для установления и выполнения деловых или иных отношений мы, как правило, не используем полностью автоматизированное принятие решений в соответствии с статьей 22 GDPR. Если мы будем использовать такие процедуры в отдельных случаях, мы отдельно проинформируем об этом, если это требуется по закону.1.8. Контакт с нами
При контакте с нами, например, по электронной почте или телефону, данные, которые вы предоставляете (например, имя и адрес электронной почты), сохраняются нами для ответа на вопросы. Правовая основа для обработки данных — наш законный интерес (ст. 6, ч. 1, п. 1 лит. f GDPR) в том, чтобы отвечать на запросы, поступающие к нам. Данные, связанные с этим, мы удаляем, когда их хранение больше не требуется, или ограничиваем их обработку, если существуют законные обязательства по хранению данных.1.9. Опросы клиентов
Время от времени мы проводим опросы клиентов, чтобы лучше понять наших клиентов и их потребности. При этом мы собираем запрашиваемые данные. Нашим законным интересом является лучшее понимание наших клиентов и их пожеланий, поэтому правовая основа для обработки данных в данном случае — ст. 6, ч. 1, п. 1 лит. f GDPR. Данные мы удаляем, когда результаты опросов будут обработаны.1.10. Уведомление о cookie
Наши услуги сохраняют информацию на устройстве посетителей сайта (например, cookies) или получают доступ к информации, уже сохраненной на устройстве (например, IP-адреса). Какие именно данные собираются, можно узнать из следующих разделов. Эти операции по сохранению и доступу происходят на основании следующих положений:- Если сохранение или доступ необходимы для предоставления услуги, прямо запрашиваемой посетителем сайта (например, для работы чат-бота, используемого посетителем, или для обеспечения информационной безопасности нашего сайта), это происходит на основании § 25, ч. 2, п. 2 Закона о защите данных в области телекоммуникаций и цифровых услуг (TDDDG).
- В других случаях сохранение или доступ осуществляется на основании согласия посетителей сайта (§ 25, ч. 1 TDDDG).
- Дальнейшая обработка данных осуществляется в соответствии с указанными ниже разделами и в соответствии с положениями GDPR.
1.11. Информативное использование услуг
При информативном использовании наших услуг, то есть когда посетители сайта не передают нам информацию отдельно, мы собираем персональные данные, которые браузер передает на наш сервер, чтобы обеспечить стабильность и безопасность наших услуг. Это является нашим законным интересом, поэтому правовая основа для обработки данных — ст. 6, ч. 1, п. 1 лит. f GDPR. Эти данные включают:- IP-адрес
- Дата и время запроса
- Разница во времени с Гринвичем (GMT)
- Содержание запроса (конкретная страница)
- Статус доступа/HTTP-статус-код
- Объем переданных данных
- Веб-сайт, с которого поступил запрос
- Браузер
- Операционная система и её интерфейс
- Язык и версия браузера
1.12. Объявления о вакансиях
Мы публикуем объявления о вакансиях на нашем веб-сайте, на связанных с ним страницах или на сторонних веб-сайтах. Обработка данных, указанных в рамках подачи заявления, осуществляется для проведения процедуры приема на работу. Если эти данные необходимы для принятия решения о заключении трудового договора, правовая основа для обработки — ст. 88, ч. 1 GDPR в связке с § 26, ч. 1 BDSG. Данные, необходимые для проведения процесса подачи заявления, мы помечаем или указываем на них. Если соискатели не предоставят эти данные, мы не сможем обработать заявку. Другие данные предоставляются добровольно и не обязательны для подачи заявления. Если соискатели предоставляют дополнительные данные, основанием для их обработки является их согласие (ст. 6, ч. 1, п. 1 лит. a GDPR). Мы просим соискателей не указывать в резюме и сопроводительном письме информацию о политических взглядах, религиозных убеждениях и других чувствительных данных. Эти данные не обязательны для подачи заявления. Если соискатели все же предоставляют такую информацию, мы не можем предотвратить её обработку в рамках обработки резюме или сопроводительного письма. В этом случае обработка также основывается на согласии соискателей (ст. 9, ч. 2, п. a GDPR). Наконец, мы обрабатываем данные соискателей для других процедур приема на работу, если они дали на это согласие. В этом случае правовая основа — ст. 6, ч. 1, п. 1 лит. a GDPR. Данные соискателей мы передаем соответствующим сотрудникам отдела кадров, нашим подрядчикам в области рекрутинга и другим сотрудникам, участвующим в процессе подачи заявления. Если после процесса подачи заявления мы заключаем трудовой договор с соискателем, мы удаляем его данные только после завершения трудового договора. В противном случае данные будут удалены не позднее чем через шесть месяцев после отклонения заявки. Если соискатели дали нам согласие на использование их данных для других процедур подачи заявлений, мы удаляем их данные только через год после получения заявки.2. Обновления
Мы оставляем за собой право периодически информировать клиентов, которые уже пользовались нашими услугами или приобрели товары, о новшествах по электронной почте или другим способом, если они не возражали против этого. Правовая основа для этой обработки данных — ст. 6, ч. 1, п. 1 лит. f GDPR. Нашим законным интересом является прямая реклама (соображение 47 GDPR). Клиенты могут в любой момент возразить против использования их электронной почты в рекламных целях без дополнительных затрат, например, через ссылку внизу каждого электронного письма или по электронной почте на указанный выше адрес. Заинтересованные лица могут подписаться на бесплатную рассылку новостей. Мы обрабатываем данные, указанные при регистрации, исключительно для рассылки новостей. Регистрация осуществляется путем выбора соответствующего поля на нашем веб-сайте, отметки соответствующего поля в бумажном документе или другого явного действия, через которое заинтересованные лица выражают свое согласие на обработку их данных, что является правовой основой — ст. 6, ч. 1, п. 1 лит. a GDPR. Согласие может быть отозвано в любой момент, например, путем нажатия соответствующей ссылки в рассылке или уведомления на указанный выше адрес электронной почты. Обработка данных до отзыва остается законной, даже в случае отзыва согласия. На основании согласия получателей (ст. 6, ч. 1, п. 1 лит. a GDPR) мы также измеряем процент открытия и кликов наших рассылок, чтобы понять, какой контент является актуальным для наших получателей. Мы рассылаем рассылки с использованием инструмента HubSpot от поставщика HubSpot, Inc., 25 1st Street Cambridge, MA 0214, USA. Поставщик обрабатывает данные контента, использования, мета-/коммуникационные данные и контактные данные в ЕС. Дополнительную информацию можно найти в политике конфиденциальности поставщика по следующей ссылке: https://legal.hubspot.com/de/privacy-policy.3. careloop.io & klett-talentakademie.de
3.1. Веб-хостинг и предоставление веб-сайтов
Веб-сайты хостятся компанией webgo. Поставщик — webgo GmbH, Heidenkampsweg 81, 20097 Гамбург. Поставщик обрабатывает персональные данные, передаваемые через веб-сайт, например, данные контента, использования, мета-/коммуникационные данные или контактные данные, в ЕС. Дополнительную информацию можно найти в политике конфиденциальности поставщика по следующей ссылке: https://www.webgo.de/datenschutz/. Нашим законным интересом является предоставление веб-сайтов, таким образом правовая основа для описанной обработки данных — ст. 6, ч. 1, п. 1 лит. f GDPR. Мы используем сеть доставки контента, которая помогает нам предоставлять наш веб-сайт. Поставщик для careloop.io — Elementor LTD., Tuval St 40, Ramat Gan, Израиль. Поставщик для careloop.academy — Webflow, Inc., 398 11th St., Floor 2, Сан-Франциско, CA 94103, США. Поставщик обрабатывает персональные данные, передаваемые через веб-сайт, например, данные контента, использования, мета-/коммуникационные данные или контактные данные. Нашим законным интересом является предоставление веб-сайтов, таким образом правовая основа для обработки данных — ст. 6, ч. 1, п. 1 лит. f GDPR.3.2. Контактная форма
При обращении через контактную форму на нашем веб-сайте мы сохраняем запрашиваемые данные и содержание сообщения. Правовая основа для обработки данных — наш законный интерес в том, чтобы отвечать на поступающие к нам запросы. Следовательно, правовая основа для обработки данных — ст. 6, ч. 1, п. 1 лит. f GDPR. Данные, связанные с этим, мы удаляем, когда их хранение становится ненужным, или ограничиваем их обработку, если существуют обязательства по хранению данных согласно закону.3.3. Careloop-аккаунт
Работодатели, партнеры и кандидаты могут создать у нас аккаунт. Информация об обработке данных кандидатов доступна здесь. Дополнительную информацию для партнеров и работодателей можно найти в разделе 4.3.3.4. Технически необходимые cookies
Наш веб-сайт использует cookies. Cookies — это небольшие текстовые файлы, которые сохраняются в веб-браузере на устройстве посетителя сайта. Cookies помогают сделать предложение более удобным, эффективным и безопасным. Если эти cookies необходимы для работы нашего сайта или его функций (далее «Технически необходимые cookies»), правовой основой для связанной с этим обработки данных является ст. 6, ч. 1, п. 1 лит. f GDPR. Мы имеем законный интерес предоставить пользователям и другим посетителям сайта функциональный веб-сайт. Конкретно мы используем технически необходимые cookies для следующих целей:- Cookies, которые сохраняют данные для входа
3.5. Сторонние поставщики
3.5.1. HubSpot
Мы используем HubSpot для проведения и хранения коммуникации. Поставщик — HubSpot, Inc., 25 1st Street, Cambridge, MA 0214, USA. Поставщик обрабатывает данные о использовании (например, посещенные страницы, интерес к контенту, время доступа), данные контента (например, вводимые в онлайн-формы данные) и мета-/коммуникационные данные (например, информация об устройствах, IP-адреса) в ЕС. Правовая основа для обработки данных — ст. 6, ч. 1, п. 1 лит. f GDPR. Мы имеем законный интерес в том, чтобы удобно и эффективно управлять данными. Данные удаляются, когда цель их сбора больше не актуальна и нет обязательств по их хранению. Дополнительную информацию можно найти в политике конфиденциальности поставщика по следующей ссылке: https://legal.hubspot.com/privacy-policy.3.5.2. Google Ads
Мы используем Google Ads для рекламы. Поставщик — Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия. Поставщик обрабатывает данные о использовании (например, посещенные страницы, интерес к контенту, время доступа) и мета-/коммуникационные данные (например, информация об устройствах, IP-адреса) в США. Правовая основа для обработки данных — ст. 6, ч. 1, п. 1 лит. a GDPR. Обработка данных происходит на основе согласий. Затронутые лица могут в любой момент отозвать свое согласие, связавшись с нами, например, по контактным данным, указанным в нашей политике конфиденциальности. Отзыв согласия не затрагивает законность обработки до момента отзыва. Передача персональных данных в страну за пределами ЕЭЗ осуществляется на основании решения о соответствии. Безопасность данных, передаваемых в третью страну (то есть страну за пределами ЕЭЗ), обеспечена, поскольку Европейская комиссия в рамках решения о соответствии согласно ст. 45, ч. 3 GDPR постановила, что третья страна предоставляет надлежащий уровень защиты. Мы удаляем данные, когда цель их сбора больше не актуальна. Дополнительную информацию можно найти в политике конфиденциальности поставщика по следующей ссылке: https://policies.google.com/privacy?hl=de.3.5.3. Google Analytics
Мы используем Google Analytics для анализа. Поставщик — Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, США. Поставщик обрабатывает данные о использовании (например, посещенные страницы, интерес к контенту, время доступа) и мета-/коммуникационные данные (например, информация об устройствах, IP-адреса) в США. Правовая основа для обработки данных — ст. 6, ч. 1, п. 1 лит. a GDPR. Обработка данных происходит на основе согласий. Затронутые лица могут в любой момент отозвать свое согласие, связавшись с нами, например, по контактным данным, указанным в нашей политике конфиденциальности. Отзыв согласия не затрагивает законность обработки до момента отзыва. Передача персональных данных в страну за пределами ЕЭЗ осуществляется на основании решения о соответствии. Безопасность данных, передаваемых в третью страну (то есть страну за пределами ЕЭЗ), обеспечена, поскольку Европейская комиссия в рамках решения о соответствии согласно ст. 45, ч. 3 GDPR постановила, что третья страна предоставляет надлежащий уровень защиты. Данные удаляются, когда цель их сбора больше не актуальна и нет обязательств по их хранению. Дополнительную информацию можно найти в политике конфиденциальности поставщика по следующей ссылке: https://policies.google.com/privacy?hl=de.3.5.4. Facebook Conversion API
Мы используем Facebook Conversion API для анализа. Поставщик — Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ирландия. Поставщик обрабатывает данные о использовании (например, посещенные страницы, интерес к контенту, время доступа) и мета-/коммуникационные данные (например, информация об устройствах, IP-адреса) в США. Правовая основа для обработки данных — ст. 6, ч. 1, п. 1 лит. a GDPR. Обработка данных происходит на основе согласий. Затронутые лица могут в любой момент отозвать свое согласие, связавшись с нами, например, по контактным данным, указанным в нашей политике конфиденциальности. Отзыв согласия не затрагивает законность обработки до момента отзыва. Передача персональных данных в страну за пределами ЕЭЗ осуществляется на основании решения о соответствии. Безопасность данных, передаваемых в третью страну (то есть страну за пределами ЕЭЗ), обеспечена, поскольку Европейская комиссия в рамках решения о соответствии согласно ст. 45, ч. 3 GDPR постановила, что третья страна предоставляет надлежащий уровень защиты. Данные удаляются, когда цель их сбора больше не актуальна и нет обязательств по их хранению. Дополнительную информацию можно найти в политике конфиденциальности поставщика по следующей ссылке: https://www.facebook.com/policy.php.3.5.5. heyData
Мы внедрили знак соответствия защите данных на нашем веб-сайте. Поставщик — heyData GmbH, Schützenstraße 5, 10117 Берлин, Германия. Поставщик обрабатывает мета-/коммуникационные данные (например, IP-адреса) в ЕС. Правовая основа для обработки данных — ст. 6, ч. 1, п. 1 лит. f GDPR. Мы имеем законный интерес предоставить посетителям сайта подтверждение соответствия нашей политики конфиденциальности. Одновременно поставщик имеет законный интерес в том, чтобы удостовериться, что только клиенты с действующими договорами могут использовать его знак, поэтому простая копия изображения сертификата не является альтернативой для подтверждения. Данные после сбора анонимизируются, чтобы больше не было возможности установить личность. Дополнительную информацию можно найти в политике конфиденциальности поставщика по следующей ссылке: https://heydata.eu/datenschutzerklaerung.4. app.careloop.de & klett-talentakademie.de
4.1. Веб-хостинг и предоставление веб-сайтов
Сайт app.careloop.de хостится у следующих поставщиков:- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Дублин, Ирландия
- Vercel Inc., 340 S Lemon Ave Unit 4133 Walnut, CA, США
- Supabase, Inc., 970 Toa Payoh North #07-04, Сингапур 318992, Сингапур
- HubSpot, Inc., 25 1st Street Cambridge, MA 0214, США.
4.2. Запись на встречи
Посетители сайта могут записаться на встречи с нами через наш веб-сайт. Для этого мы обрабатываем данные, введенные пользователями, а также мета- или коммуникационные данные. Мы имеем законный интерес предоставить заинтересованным лицам удобную возможность для записи на встречи. Поэтому правовая основа для обработки данных — ст. 6, ч. 1, п. 1 лит. f GDPR. Если для записи используется инструмент стороннего поставщика, информация об этом приведена в разделе «Сторонние поставщики».4.3. Careloop-аккаунт
Работодатели, партнеры и кандидаты могут создать у нас аккаунт. Посетители сайта могут зарегистрироваться на нашем сайте. Подробная информация для кандидатов доступна здесь. Ниже приведена информация для пользователей — работодателей и партнеров. Мы обрабатываем данные, запрашиваемые в этом контексте, на основе заключенного с пользователем контракта, для предоставления наших услуг или на основе нашего законного интереса в исполнении контракта с работодателем. Поэтому правовая основа для обработки данных — ст. 6, ч. 1, п. 1 лит. b или f GDPR. Ниже описаны категории обрабатываемых данных. **Данные партнеров:**- Данные компании: информация о партнерской компании, роли и успехах в рекрутинге
- Результаты рекрутинга: данные о количестве трудоустроенных кандидатов и их статусе
- Финансовые данные
- Коммуникация
- Данные компании: информация о работодателе и его контактах
- Процесс рекрутинга: данные о трудоустроенных кандидатах, контрактах и увольнениях
- Финансовая информация: доходы и заказанные услуги
- Иммиграционные услуги: заказанные иммиграционные и интеграционные меры
- Коммуникация
4.4. Технически необходимые cookies
Наш веб-сайт использует cookies. Cookies — это небольшие текстовые файлы, которые сохраняются в веб-браузере на устройстве посетителя сайта. Cookies помогают сделать предложение более удобным, эффективным и безопасным. Если эти cookies необходимы для работы нашего сайта или его функций (далее «Технически необходимые cookies»), правовая основа для связанной с этим обработки данных — ст. 6, ч. 1, п. 1 лит. f GDPR. Мы имеем законный интерес предоставить пользователям и другим посетителям сайта функциональный веб-сайт. Конкретно мы используем технически необходимые cookies для следующих целей:- Cookies, которые сохраняют данные для входа