DATENSCHUTZ & COOKIES
EU-Verordnung 2016/679 (25 MAI 2018)
Einführung
Die Europäische Union hat die Standards angehoben, indem sie alle EU-Länder dazu verpflichtet hat, (ab dem 25. Mai 2018) die GDPR anzuwenden, eine neue Gesetzgebung, die die Regeln für das Sammeln, Speichern und Verwenden von Nutzerdaten ändert. Um bestehende Kontakte aufrechtzuerhalten, informieren die Unternehmen daher über die Änderung und erteilen in einigen Fällen eine neue Genehmigung zur Datennutzung.Oft ist jedoch nicht klar, wozu die Genehmigung erteilt wird, weshalb wir uns gedacht haben, den Inhalt zu vereinfachen.Zunächst einmal: GDPR steht für General Data ProtectionRegulation (auf Italienisch Allgemeine Datenschutzverordnung – EU-Verordnung 2016/679).
Das Ziel dieses neuen Datenschutzgesetzes ist es, den europäischen Bürgern mehr Kontrolle darüber zu geben, wie Einzelpersonen, Unternehmen und öffentliche Einrichtungen ihre persönlichen Daten sammeln und verwenden.
Wie wir bereits erwähnt haben, ist die GDPR die europäische Datenschutzverordnung, die die aktuelle Datenschutzrichtlinie 95/46/EG aus dem Jahr 1995 ersetzt.
Dieses neue Gesetz berücksichtigt die plötzlichen Veränderungen, die in der digitalen Welt stattgefunden haben, und vereinheitlicht die europäischen Gesetze zu diesem Thema mit dem genauen Ziel, (unser) Recht auf vollständige Kontrolle über die uns betreffenden Informationen zu schützen.
Die Verordnung besteht aus 99 Artikeln, die alle darauf abzielen, den Bürgern mehr Kontrolle über ihre persönlichen Daten zu geben und die Verantwortlichkeiten im Falle von Verstößen gegen den Datenschutz zu klären.
Darüber hinaus legt die DSGVO einige Grundprinzipien fest, die in letzter Zeit viel diskutiert wurden: das Recht auf Vergessenwerden (Nutzer können beantragen, dass Informationen über sie selbst für immer gelöscht werden), die Datenübertragbarkeit (d.h. man kann Daten von einer Plattform auf eine andere herunterladen und übertragen, ohne sich an ein bestimmtes Konto zu binden) und die Meldepflicht im Falle einer Datenschutzverletzung (Unternehmen müssen die Nutzer, deren Daten sie haben, innerhalb von 72 Stunden benachrichtigen, wenn ihnen sensible Informationen entgangen sind).
Die wesentlichen Änderungen, die durch die DSGVO im Vergleich zu früheren Datenschutzbestimmungen eingeführt wurden, betreffen vier spezifische Bereiche: den territorialen Anwendungsbereich, die Einholung der Zustimmung, die Einführung des DSB und die Sanktionen.
Der territoriale Geltungsbereich bedeutet, dass das neue Gesetz für die Daten aller europäischen Bürger und für alle Unternehmen gilt, die solche Daten verarbeiten oder bearbeiten, unabhängig von dem Land, in dem sie ihren Sitz haben oder in dem die Daten verarbeitet werden.
Einholung der Zustimmung: Wie bisher muss die Zustimmung zur Datenverarbeitung frei, in Kenntnis der Sachlage und ausdrücklich erfolgen, da eine stillschweigende oder angenommene Zustimmung unter keinen Umständen zulässig ist.
Neu in Bezug auf Minderjährige, deren Zustimmung ab dem Alter von 16 Jahren als gültig angesehen wird; vor diesem Alter muss die Zustimmung von einem Elternteil oder Erziehungsberechtigten erteilt werden.Verbunden mit der Einholung der Zustimmung ist die Einführung des DSB, d.h. des Datenschutzbeauftragten.
Dabei handelt es sich um eine unabhängige Person, die für die ordnungsgemäße Verwaltung personenbezogener Daten sorgt.
Wie bereits erwähnt, ist jedoch noch nicht klar, was der DSB ist und welche Aufgaben er oder sie hat.
Welche Daten es schützt.
Die GDPR-Verordnung gilt für ein breites Spektrum personenbezogener Daten, darunter Namen, Identifikations- und Standortnummern sowie IP-Adressen, Cookies und andere Fingerabdrücke.Auf der Website des Europäischen Datenschutzbeauftragten werden personenbezogene Daten wie folgt definiert: „Alle Informationen über eine bestimmte oder bestimmbare natürliche Person, die als ‚betroffene Person‘ bezeichnet wird – als bestimmbar wird eine Person angesehen, die direkt oder indirekt identifiziert werden kann, insbesondere durch Zuordnung zu einer Kennnummer oder zu einem oder mehreren spezifischen Elementen, die Ausdruck ihrer physischen, physiologischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität sind“.
Und wie?
Zunächst einmal können Sie erwarten, dass Sie mehr darüber informiert werden, wie Ihre Daten verwendet werden: Unternehmen müssen in jeder Hinsicht klar und transparent sein, weshalb Sie möglicherweise eine Flut von E-Mails erhalten, in denen Sie aufgefordert werden, die Kästchen anzukreuzen, um Ihre Zustimmung zur Verwendung Ihrer Daten zu erteilen.Das Unternehmen MG Visio Srl ist im Bereich der LED-Beleuchtung tätig, und zwar über Tochtergesellschaften, Vertreter, Lizenz- und Vertriebsvereinbarungen.Auf dieser Website – die Eigentum von MG Visio Srl ist – finden Sie Informationen, die direkt mit dem Unternehmen in Verbindung stehen.
– enthält Informationen, die direkt mit ihr in Verbindung stehen.
Diese Richtlinie beschreibt die Verwaltung dieser Website in Bezug auf die Verarbeitung personenbezogener Daten von Nutzern/Besuchern, die sie aufrufen.
MG Visio Srl beabsichtigt, in Übereinstimmung mit den geltenden Datenschutzgesetzen den Schutz und die Sicherheit der personenbezogenen Daten jedes Besuchers zu gewährleisten, auch in Bezug auf den Internetzugang aus dem Ausland, in Übereinstimmung mit den Anforderungen dieser Richtlinie.
Soweit nicht anders angegeben, ist diese Richtlinie auch als allgemeine Information über die Verarbeitung personenbezogener Daten zu verstehen, die denjenigen zur Verfügung gestellt wird, die mit den von der Website angebotenen Diensten interagieren.
Diese Informationen zielen darauf ab, die Grenzen und Methoden der Datenverarbeitung für jeden Dienst festzulegen, auf deren Grundlage der Besucher frei seine Zustimmung geben und gegebenenfalls die Erhebung der Daten und ihre anschließende Verwendung genehmigen kann. Bitte beachten Sie, dass sich diese Datenschutzerklärung nicht auf andere Websites erstreckt, die vom Benutzer über einen Hyperlink konsultiert werden können.
2.
Rollen und Verantwortlichkeiten im Bereich des Datenschutzes Der Verantwortliche für die Daten ist das Unternehmen MG Visio Srl. mit Sitz in Via Ubaldo Montelatici 31, 00134 Rom, Italien.
Der Verantwortliche für die angebotenen Webdienste ist der pro tempore Marketingbeauftragte.
Personenbezogene Daten können von Personen verarbeitet werden, die als Datenverarbeiter ernannt wurden, sowie von Datenverarbeitern, die mit der Verwaltung des angeforderten Dienstes beauftragt wurden.
3. Art der verarbeiteten Daten und Zweck der Verarbeitung
Die Website bietet Inhalte informativer und manchmal auch interaktiver Natur. Beim Surfen auf der Website können daher auf folgende Weise Informationen über den Besucher erfasst werden:- Browsing-DatenIm Rahmen des normalen Betriebs erfassen die Computersysteme und Softwareverfahren, die für den Betrieb dieser Website verwendet werden, bestimmte personenbezogene Daten, deren Übertragung bei der Verwendung von Internet-Kommunikationsprotokollen implizit ist.Zu dieser Datenkategorie gehören: IP-Adressen, die Art des verwendeten Browsers, das Betriebssystem, der Domain-Name und die Adressen der Websites, die aufgerufen oder verlassen wurden, Informationen über die von den Nutzern innerhalb der Website besuchten Seiten, die Zugriffszeit, die auf der einzelnen Seite verbrachte Zeit, die interne Pfadanalyse und andere Parameter in Bezug auf das Betriebssystem und die Computerumgebung des Nutzers. Diese technischen Daten/Informationen werden ausschließlich in aggregierter und anonymer Form gesammelt und verwendet und könnten zur Feststellung der Verantwortlichkeit im Falle hypothetischer Computerkriminalität zum Nachteil der Website verwendet werden.- Vom Besucher freiwillig zur Verfügung gestellte DatenDabei handelt es sich um alle persönlichen Daten, die der Besucher auf der Website freiwillig zur Verfügung stellt, um sich beispielsweise für Newsletter zu registrieren und/oder Zugang zu einem reservierten Bereich zu erhalten, über einen E-Mail-Kontakt Informationen zu einem bestimmten Produkt oder einer Dienstleistung anzufordern, an eine E-Mail-Adresse zu schreiben oder eine gebührenfreie Nummer anzurufen, um direkten Kontakt mit dem Kundendienst zu haben. Gegebenenfalls können diese Informationen für die Erstellung von Nutzerprofilen verwendet werden. Wenn dies der Fall ist, werden angemessene Informationen zur Verfügung gestellt und eine freie und spezifische Zustimmung für Marketing- und/oder Profilierungszwecke eingeholt, in Übereinstimmung mit den Techniken (zunächst in der Phase der Einholung der Zustimmung nach dem „Opt-in“-Konzept und anschließend in der Phase der Verweigerung der Zustimmung nach dem „Opt-out“-Konzept), die in der aktuellen Datenschutzgesetzgebung vorgesehen sind.
4.
Verwendete Technologien Cookies sind Informationspakete, die von einem Webserver (z.B. der Website) an den Internetbrowser des Nutzers gesendet, von diesem automatisch auf dem Computer gespeichert und bei jedem Zugriff auf die Website automatisch an den Server zurückgeschickt werden.Fast alle Webbrowser sind standardmäßig so eingestellt, dass sie Cookies automatisch akzeptieren.Besucher können ihren Computerbrowser so einstellen, dass er alle Cookies akzeptiert/ablehnt oder eine Warnung anzeigt, sobald ein Cookie vorgeschlagen wird, so dass sie entscheiden können, ob sie es akzeptieren oder nicht.
Der Benutzer kann jedoch die Standardkonfiguration ändern und Cookies deaktivieren (d.h. dauerhaft blockieren), wodurch das höchste Schutzniveau eingestellt wird.MGvisio srl und Drittanbieter, einschließlich Google, verwenden sowohl eigene Cookies als auch Cookies von Drittanbietern, um die Korrelation zwischen Website-Besuchen und Anzeigeneinblendungen aus dem Google AdWords Display-Netzwerk, anderen Nutzungen von Werbedienstleistungen und Interaktionen mit diesen Anzeigeneinblendungen und Werbedienstleistungen zu ermitteln und um Berichte über demografische Daten und Interessen aus Google Analytics zu bestimmen.
Diese Website benutzt Google Analytics, einen Webanalysedienst, der von Google , Inc.
(„Google“).
Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen.
Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website (einschließlich Ihrer anonymen IP-Adresse) werden an einen Server von Google in den Vereinigten Staaten übertragen und dort gespeichert.
Google wird diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen.
Auch wird Google diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben oder soweit Dritte diese Daten im Auftrag von Google verarbeiten.
Google wird Ihre IP-Adresse nicht mit anderen von Google gespeicherten Daten in Verbindung bringen.
Sie können die Verwendung von Cookies ablehnen, indem Sie die entsprechenden Einstellungen in Ihrem Browser vornehmen oder die Google-Seite mit den derzeit verfügbaren Deaktivierungsfunktionen besuchen. Bitte beachten Sie jedoch, dass Sie in diesem Fall möglicherweise nicht alle Funktionen dieser Website nutzen können.
Durch die Nutzung dieser Website erklären Sie sich mit der Bearbeitung der über Sie erhobenen Daten durch Google in der zuvor beschriebenen Art und Weise und zu dem zuvor benannten Zweck einverstanden.
5.
Methoden der Datenverarbeitung Personenbezogene Daten werden hauptsächlich mit Hilfe elektronischer Verfahren und Medien (DB, CRM-Plattformen usw.) verarbeitet, und zwar für den Zeitraum, der unbedingt erforderlich ist, um die Zwecke zu erreichen, für die die Daten erhoben wurden, und in jedem Fall in Übereinstimmung mit den Grundsätzen der Rechtmäßigkeit, der Korrektheit, der Nichtüberschreitung und der Relevanz, die in der geltenden Datenschutzgesetzgebung vorgesehen sind.
6.
Weiterleitung zu externen Websites Die Website kann Social Plug-ins verwenden.
Social Plug-ins sind spezielle Tools, die es ermöglichen, Funktionen sozialer Netzwerke direkt in die Website einzubinden (z.B. die Facebook „Like“-Funktion).
Alle Social Plug-ins auf der Website sind mit dem jeweiligen Logo der Plattform des sozialen Netzwerks gekennzeichnet (z.B. Facebook, Google+, Twitter, usw.).
Wenn Sie eine Seite unserer Website besuchen und mit dem Plug-in interagieren (z.B. durch Anklicken der „Gefällt mir“-Schaltfläche) oder einen Kommentar abgeben, wird die entsprechende Information von Ihrem Browser direkt an die Plattform des sozialen Netzwerks übermittelt und dort gespeichert.
7.
Rechte der betroffenen Personen Die Personen, auf die sich die über diese Website verarbeiteten personenbezogenen Daten beziehen (sog. „betroffene Personen“), haben das Recht, ihre Rechte in der Art und Weise und innerhalb der Grenzen auszuüben, die in den auf dem Staatsgebiet geltenden Datenschutzgesetzen vorgesehen sind.
Sie haben insbesondere das Recht, die folgenden Rechte auszuüben: – das Recht auf Zugang zu den in Ihren Papier- und/oder elektronischen Akten gespeicherten personenbezogenen Daten; – das Recht, deren Berichtigung, Aktualisierung und Löschung zu verlangen, wenn sie unvollständig oder fehlerhaft sind, sowie aus legitimen und spezifischen Gründen Widerspruch gegen ihre Verarbeitung einzulegen; – das Recht, die Berichtigung unrichtiger personenbezogener Daten ohne unnötige Verzögerung zu erhalten.
Unter Berücksichtigung der Zwecke der Verarbeitung hat die betroffene Person das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen; – das Recht, die unverzügliche Löschung der sie betreffenden personenbezogenen Daten zu verlangen, wenn einer der in Art.
17 Absatz 1 der Verordnung genannten Gründe vorliegt; – das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn einer der in Art.
18, Absatz 1 der Verordnung; – das Recht auf Datenübertragbarkeit innerhalb der Grenzen und in der Art und Weise, wie sie in Art.
20 der Verordnung und den Leitlinien zur Datenübertragbarkeit; – das Recht, bei der zuständigen Behörde Beschwerde einzulegen. Um diese Rechte auszuüben, eine aktualisierte Liste der Datenverarbeiter (sofern benannt) zu erhalten, Probleme zu melden oder Erläuterungen zur Verarbeitung Ihrer personenbezogenen Daten anzufordern, richten Sie bitte Ihre Anfragen an den für die Verarbeitung Verantwortlichen unter Angabe des Gegenstands Ihrer Anfrage an folgende Adresse (info@mgvisio.com).
8.
Dauer der Datenverarbeitung und Aufbewahrungsfristen: Die Daten werden so lange verarbeitet, wie es für die Durchführung der Tätigkeiten, die Gegenstand der erbrachten Dienstleistungen sind, erforderlich ist, und auch danach nur zur Erfüllung etwaiger gesetzlicher Verpflichtungen.