Захист персональних даних

Контролер персональних даних

VON RUEDEN Rechtsanwälte GbR
Партнери: адвокати (Rechtsanwälte) Johannes von Rüden і Fabian Heyse
Leipziger Platz 9
10117 Berlin
Телефон: +49 30 200 590 770
Електронна пошта: info@rueden.de

Уповноважений із захисту даних

Legaltrust GmbH, Michael Michalak
Lietzenburger Straße 94
10719 Berlin
Телефон: +49 30 887 27 609
Електронна пошта: datenschutz@prive.eu

Анонімне опитування

Якщо ти обираєш «Відповісти на запитання», твої відповіді обробляються лише локально у твоєму браузері. Під час опитування адреса, дані договору, суми орендної плати та створений на їх основі підсумок не передаються адвокатській фірмі, не пов’язуються з обліковим записом користувача й не зберігаються в базі даних. Після перезавантаження або закриття вікна перевірки орендної плати ці дані буде втрачено.

Коротка перевірка не звертається в реальному часі до жодного офіційного адресного сервісу. Лише на сторінці результату ти самостійно вирішуєш, чи залишити показаний підсумок собі, чи підготувати персональний запит.

Пряме надсилання персонального запиту

Жодні дані з короткої перевірки не надсилаються автоматично. Якщо на сторінці результату ти запитуєш персональну перевірку, тобі спочатку повністю покажуть підсумок, який буде передано. Ти можеш змінити або видалити дані й самостійно обрати, які документи додати.

Передання відбувається лише тоді, коли ти активно позначаєш підтвердження надсилання, а потім обираєш «Безпечно надіслати запит». Тоді передаються лише показаний підсумок, твоя електронна адреса, добровільно вказане ім’я та вибрані тобою документи. Без цього прямого підтвердження підсумок залишається локально.

Як альтернатива, можна обрати безпосереднє завантаження. При цьому можна разом вибрати договір оренди, додатки та інші релевантні документи. Дозволено не більше восьми файлів PDF, JPG або PNG, розміром до 20 МБ кожен і до 40 МБ загалом. Також зберігаються необхідні метадані файлів, як-от назва, формат і розмір, а також час отримання, статус опрацювання, час підтвердження, мова запиту та версія цієї інформації про захист даних.

Обробка здійснюється для опрацювання запиту, якого ти бажаєш, і надання персональної відповіді. Правовою підставою є ст. 6 ч. 1 літ. b GDPR (DSGVO), якщо обробка на твоє прохання потрібна для підготовки можливого договору про правничу допомогу.

Документи зберігаються в приватному сховищі файлів, яке не є загальнодоступним. Контактні дані, підсумок і технічні посилання на файли зберігаються як захищені вхідні дані. Автоматизовані правові рішення не приймаються. Запит не означає ані укладення договору про правничу допомогу, ані видачу довіреності; через нього також не контактуватимуть з орендодавцем.

Строк зберігання та доступ

Підсумок, контактні дані та документи зберігаються лише стільки, скільки потрібно для запитаної оцінки та відповіді. Після цього їх видаляють, якщо договір про правничу допомогу не укладено й законодавчі обов’язки зі зберігання або встановлення, здійснення чи захист правових вимог не потребують подальшого зберігання.

Внутрішня зона перевірки та завантаження файлів захищені окремим контролем доступу. У ній звернення можна вручну повністю видалити. При цьому з бази вхідних звернень видаляються підсумок, контактні дані, метадані опрацювання й файлів, а з приватного сховища — усі пов’язані файли. Просте позначення «Завершено» не є видаленням.

Резервні копії із захищеним доступом створюються щодня й автоматично перезаписуються через сім днів. Тому після видалення звернення з активної системи воно може залишатися в резервній копії до завершення цього строку. Резервні копії використовуються лише для відновлення після технічного збою й не є частиною поточної зони перевірки.

Технічне забезпечення

Під час відкриття вебсторінки інфраструктура хостингу обробляє технічно необхідні дані доступу, зокрема IP-адресу, час, запитаний файл, відомості про браузер і статус доступу. Така обробка потрібна для безпечного надання сервісу. Журнали доступу й помилок ротуються щодня та видаляються не пізніше ніж через 14 днів. Правовою підставою є ст. 6 ч. 1 літ. f GDPR (DSGVO).

Внутрішнє сповіщення про нові запити

Після успішного збереження персонального запиту через Mailjet — сервіс Sinch Email — на фіксовану внутрішню адресу команди надсилається коротке сповіщення. Воно містить виключно номер звернення, час отримання, кількість переданих файлів, відомості про наявність підсумку та посилання на захищену внутрішню зону перевірки.

Сповіщення не містить ані твоєї електронної адреси чи імені, ані змісту підсумку, поштових адрес, назв файлів або документів. Відстеження відкриттів і переходів за посиланнями для цих повідомлень вимкнено. Окрім свідомо обмеженого змісту повідомлення, Mailjet отримує технічно необхідні метадані надсилання й доставки, як-от внутрішні адреси відправника й одержувача, час надсилання та статус доставки. Строк їх зберігання визначається договором і тарифом, погодженими з Mailjet.

Для цієї мети Mailjet або Sinch Email залучається як процесор персональних даних; використання в продуктивному середовищі передбачає чинний для конкретного облікового запису договір про обробку даних. Mailjet зазначає, що персональні дані для цього сервісу зберігаються в дата-центрах у межах Європейського Союзу, наразі у Франкфурті та Сен-Гілені. Визначальними залишаються умови договору, тарифу й місця зберігання, погоджені для конкретного облікового запису, а також актуальна інформація про субпроцесорів.

Агреговані власні лічильники етапів взаємодії

Щоб виявляти проблеми користування та переривання перевірки орендної плати, KIEZRECHT підраховує окремі етапи взаємодії лише в агрегованій формі. Зберігаються виключно календарний день, тип події та відповідна загальна кількість, наприклад початки опитування, перегляди результату або успішно надіслані запити. Ці показники описують події, а не однозначно ідентифікованих осіб.

Кінцева точка лічильника не зберігає IP-адресу, ідентифікатор користувача чи пристрою, URL-адресу або джерело переходу, відповіді, поштову адресу, дані про орендну плату, назви файлів, контактні дані чи номер звернення. Тому ці лічильники не можна пов’язати ані з особою, ані з конкретним зверненням. Правовою підставою є ст. 6 ч. 1 літ. f GDPR (DSGVO); законний інтерес полягає в ощадливому щодо даних поліпшенні зрозумілості й надійності сервісу.

Для технічного захисту від зловживань додатково агрегуються лише хвилина, тип події та глобальна кількість без ідентифікатора користувача. Щойно такий короткостроковий лічильник стає старшим за два дні, його видаляють під час наступної зареєстрованої події або наступного щогодинного очищення; до того часу він не використовується для аналізу конверсії. KIEZRECHT не застосовує для цього аналітичні чи маркетингові cookies і не передає дані зовнішнім аналітичним або рекламним сервісам. Повне видалення персонального запиту не змінює незалежні від нього агреговані загальні лічильники.

Cookies і зовнішні медіа

KIEZRECHT самостійно не використовує аналітичні чи маркетингові cookies і не вбудовує карти, відео або стрічки соціальних мереж. Шрифти й зображення завантажуються з власного середовища розміщення. Це не стосується технічно необхідних функцій хостингу.

Звернення до нас

Якщо ти активно використовуєш безпосереднє завантаження, електронну адресу за посиланням або номер телефону, передані тобою дані обробляються для опрацювання запиту й надання відповіді. Правовою підставою є ст. 6 ч. 1 літ. b GDPR (DSGVO), якщо йдеться про переддоговірні заходи або виконання договору про правничу допомогу; в інших випадках — ст. 6 ч. 1 літ. f GDPR (DSGVO).

Права

Відповідно до GDPR (DSGVO) існують права на доступ, виправлення, видалення, обмеження обробки, перенесення даних і заперечення, а також право подати скаргу до наглядового органу із захисту даних.

Компетентний наглядовий орган: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin.

www.datenschutz-berlin.de