Chính sách bảo mật
Chúng tôi rất vui mừng khi nhận được sự quan tâm của bạn dành cho tổ chức của chúng tôi. Tại AUKOM e.V., vấn đề bảo vệ dữ liệu luôn được đặt lên hàng đầu. Bạn có thể truy cập và sử dụng các trang web của AUKOM e.V. mà không cần phải cung cấp bất kỳ thông tin cá nhân nào. Tuy nhiên, nếu bạn có nhu cầu sử dụng các dịch vụ đặc thù của chúng tôi thông qua trang web, thì việc xử lý một số dữ liệu cá nhân nhất định có thể phát sinh. Trong trường hợp việc xử lý dữ liệu cá nhân là cần thiết nhưng không có quy định pháp lý nào cho việc xử lý đó, chúng tôi sẽ luôn xin phép và chỉ tiến hành khi có sự đồng ý của bạn.
AUKOM e.V. luôn xử lý các dữ liệu cá nhân như họ tên, địa chỉ, email hay số điện thoại dựa trên những quy định chặt chẽ của Quy định Bảo vệ Dữ liệu Chung (GDPR) cũng như các quy định pháp luật hiện hành về bảo vệ dữ liệu. Bản tuyên bố này được chúng tôi soạn ra nhằm giúp bạn hiểu rõ về loại dữ liệu chúng tôi thu thập, cách thức sử dụng cũng như mục đích xử lý các thông tin đó. Đồng thời, đây cũng là nơi chúng tôi công khai và giải thích những quyền lợi hợp pháp của bạn liên quan đến dữ liệu cá nhân.
Là đơn vị chịu trách nhiệm quản lý và xử lý dữ liệu, AUKOM e.V. đã triển khai nhiều giải pháp kỹ thuật và tổ chức đồng bộ nhằm bảo vệ tối đa thông tin cá nhân của người dùng trên website này.
Định nghĩa
Tuyên bố bảo vệ dữ liệu của AUKOM e.V. được xây dựng dựa trên các thuật ngữ theo chuẩn của Quy định Bảo vệ Dữ liệu Chung (GDPR) do các cơ quan lập pháp Châu Âu ban hành. Chúng tôi mong muốn nội dung tuyên bố này thực sự dễ tiếp cận, dễ hiểu không chỉ với công chúng nói chung mà còn với khách hàng và đối tác của mình. Vì vậy, trước hết, chúng tôi xin được giải thích rõ các thuật ngữ chính được sử dụng trong văn bản.
Trong tuyên bố bảo vệ dữ liệu này, chúng tôi có sử dụng các thuật ngữ sau:
a) Dữ liệu cá nhân
Dữ liệu cá nhân là những thông tin có thể liên quan đến một cá nhân cụ thể hoặc giúp nhận dạng được người đó (sau đây gọi là "chủ thể dữ liệu"). Một người được xem là có thể nhận dạng nếu có thể xác định được họ, dù trực tiếp hay gián tiếp, thông qua các dấu hiệu như tên, mã số nhân dân, dữ liệu vị trí, định danh trực tuyến, hoặc dựa trên những đặc điểm riêng về thể chất, sinh lý, di truyền, tâm lý, kinh tế, văn hóa hay xã hội của người đó.
b) Chủ thể dữ liệu
Chủ thể dữ liệu là cá nhân (đã được xác định danh tính hoặc có thể nhận dạng được) có thông tin cá nhân được bên kiểm soát xử lý.
c) Xử lý
Xử lý là một hoặc nhiều thao tác được thực hiện trên dữ liệu cá nhân hoặc tập hợp dữ liệu cá nhân, dù có hay không có sự hỗ trợ của các phương tiện tự động. Các thao tác này bao gồm: thu thập, ghi nhận, tổ chức, sắp xếp, lưu trữ, điều chỉnh hoặc thay đổi, tìm kiếm, tra cứu, sử dụng, tiết lộ thông qua việc chuyển giao, phổ biến hoặc bất kỳ hình thức cung cấp nào khác, so sánh hoặc liên kết, hạn chế, xóa bỏ hoặc tiêu hủy dữ liệu.
d) Hạn chế xử lý
Hạn chế xử lý là việc đánh dấu dữ liệu cá nhân đã được lưu trữ nhằm mục đích giới hạn việc xử lý dữ liệu đó trong tương lai.
e) Lập hồ sơ
Lập hồ sơ là việc xử lý dữ liệu cá nhân một cách tự động, thông qua việc sử dụng các dữ liệu này để đánh giá những khía cạnh liên quan đến một cá nhân. Cụ thể, hoạt động này nhằm phân tích hoặc dự đoán các yếu tố như hiệu quả công việc, tình hình tài chính, sức khỏe, sở thích cá nhân, độ tin cậy, hành vi, vị trí địa lý hoặc quá trình di chuyển của người đó.
f) Giấu tên
Giả danh hóa là cách xử lý dữ liệu cá nhân nhằm đảm bảo rằng dữ liệu đó không thể liên kết trực tiếp với một chủ thể cụ thể nếu thiếu các thông tin bổ sung. Các thông tin này được lưu trữ riêng biệt và được bảo vệ bởi các biện pháp kỹ thuật cũng như quy trình tổ chức chặt chẽ, nhằm ngăn chặn việc xác định lại danh tính của cá nhân có liên quan.
g) Bên chịu trách nhiệm xử lý
Bên kiểm soát hoặc bên chịu trách nhiệm xử lý là tổ chức, cá nhân (bao gồm cơ quan nhà nước, đơn vị hành chính hoặc các thực thể khác), có thẩm quyền quyết định mục đích và phương thức xử lý dữ liệu cá nhân, dù hoạt động độc lập hay phối hợp với các bên khác. Trong trường hợp mục đích và phương thức xử lý đã được quy định cụ thể bởi luật pháp Liên minh Châu Âu hoặc luật pháp quốc gia thành viên, thì việc xác định bên kiểm soát hoặc tiêu chí bổ nhiệm bên kiểm soát cũng sẽ dựa trên các quy định pháp lý đó.
h) Đơn vị xử lý dữ liệu
Bên xử lý là một tổ chức hoặc cá nhân (bao gồm cơ quan công quyền, văn phòng hoặc đơn vị khác) tiến hành xử lý dữ liệu cá nhân theo sự ủy quyền hoặc thay mặt cho bên kiểm soát.
i) Đơn vị tiếp nhận dữ liệu
Bên nhận là bất kỳ tổ chức hoặc cá nhân nào (bao gồm cơ quan nhà nước, đơn vị hành chính hoặc các thực thể khác) được chia sẻ hoặc tiết lộ dữ liệu cá nhân, dù họ có phải là bên thứ ba hay không. Tuy nhiên, các cơ quan có thẩm quyền tiếp nhận dữ liệu cá nhân phục vụ cho một cuộc điều tra cụ thể theo quy định của luật pháp Liên minh Châu Âu hoặc luật pháp quốc gia thành viên sẽ không bị coi là bên nhận trong bối cảnh này.
j) Bên thứ ba
Bên thứ ba là bất kỳ tổ chức hoặc cá nhân nào (bao gồm cơ quan nhà nước, đơn vị hành chính hoặc thực thể khác) không thuộc các nhóm đối tượng sau: chủ thể dữ liệu, bên kiểm soát, bên xử lý và những người được phép xử lý dữ liệu cá nhân dưới sự quản lý trực tiếp của bên kiểm soát hoặc bên xử lý.
k) Chấp thuậnt
Sự đồng ý là khi chủ thể dữ liệu tự nguyện, hiểu rõ và thể hiện mong muốn của mình một cách rõ ràng, cụ thể thông qua lời nói hoặc hành động xác nhận. Điều này có nghĩa là họ đã chấp thuận cho phép xử lý dữ liệu cá nhân của chính mình.
Thông tin liên lạc của đơn vị chịu trách nhiệm xử lý dữ liệu
Bên kiểm soát dữ liệu theo quy định của Quy định Bảo vệ Dữ liệu Chung (GDPR), các luật bảo vệ dữ liệu khác có hiệu lực tại các quốc gia thành viên Liên minh Châu Âu cũng như các quy định khác có liên quan đến bảo vệ dữ liệu là:
AUKOM e.V.
Windausstr. 29
38116 Braunschweig
Germany
E-Mail: info@aukom.info
Thông tin liên lạc của cán bộ phụ trách bảo vệ dữ liệu.
Nhân viên bảo vệ dữ liệu của bên kiểm soát là:
Jakob Schlie
E-Mail: datenschutz@aukom.info
Mọi cá nhân liên quan có thể trực tiếp liên hệ với nhân viên bảo vệ dữ liệu của chúng tôi bất cứ lúc nào nếu có bất kỳ câu hỏi hoặc đề xuất nào liên quan đến vấn đề bảo vệ dữ liệu.
Cookies
Cookie được sử dụng rộng rãi trên nhiều trang web và máy chủ. Thông thường, mỗi cookie sẽ có một định danh duy nhất, gọi là ID cookie. Đây là một chuỗi ký tự giúp trang web và máy chủ nhận diện chính xác trình duyệt đang lưu trữ cookie đó. Nhờ cơ chế này, các trang web có thể phân biệt trình duyệt của người dùng này với những trình duyệt khác (đang lưu các cookie riêng biệt), từ đó nhận dạng và theo dõi một trình duyệt cụ thể thông qua mộtID cookie duy nhất.
Thông qua việc sử dụng cookie, AUKOM e.V. có thể cung cấp cho người dùng website này những dịch vụ thân thiện hơn mà nếu không có cookie thì sẽ không thể thực hiện được.
Cookie giúp chúng tôi điều chỉnh thông tin và dịch vụ trên website sao cho phù hợp và thuận tiện nhất với từng người dùng. Như đã nói, nhờ cookie, chúng tôi có thể nhận biết được khách truy cập để mang lại trải nghiệm dễ dàng hơn. Chẳng hạn, bạn sẽ không phải nhập lại thông tin đăng nhập mỗi khi vào trang vì cookie đã ghi nhớ sẵn. Hay như trong các cửa hàng trực tuyến, cookie giỏ hàng có nhiệm vụ lưu lại những sản phẩm bạn đã chọn, giúp việc mua sắm liền mạch và không bị gián đoạn.
Người dùng hoàn toàn có thể ngăn chặn việc thiết lập cookie từ website của chúng tôi bằng cách điều chỉnh cài đặt trình duyệt bất kỳ lúc nào, qua đó từ chối vĩnh viễn việc lưu cookie. Bên cạnh đó, những cookie đã được lưu cũng có thể dễ dàng xóa đi thông qua trình duyệt hoặc các phần mềm khác. Thao tác này được hỗ trợ trên tất cả các trình duyệt phổ biến hiện nay. Tuy nhiên, nếu người dùng tắt chức năng cookie trên trình duyệt, một số tính năng của website có thể sẽ không hoạt động đầy đủ như mong muốn.
Thu thập dữ liệu và thông tin chung.
Trang web của AUKOM e.V. tự động thu thập một số dữ liệu và thông tin chung mỗi khi có người dùng hoặc hệ thống truy cập. Những dữ liệu này được lưu lại trong nhật ký máy chủ (log files). Các thông tin có thể được thu thập bao gồm: (1) loại và phiên bản trình duyệt, (2) hệ điều hành của thiết bị truy cập, (3) trang web giới thiệu (referrer) dẫn đến trang của chúng tôi, (4) các trang con được truy cập, (5) ngày và giờ truy cập, (6) địa chỉ IP, (7) nhà cung cấp dịch vụ Internet của người dùng, và (8) các dữ liệu tương tự khác nhằm hỗ trợ xử lý và phòng ngừa rủi ro trong trường hợp xảy ra tấn công vào hệ thống công nghệ thông tin của chúng tôi.
Khi sử dụng những dữ liệu và thông tin chung này, AUKOM e.V. không nhằm mục đích xác định danh tính của chủ thể dữ liệu. Thay vào đó, thông tin này được thu thập nhằm phục vụ các mục đích sau: (1) cung cấp nội dung trang web một cách chính xác, (2) tối ưu hóa nội dung và hoạt động quảng bá cho trang web, (3) đảm bảo tính ổn định lâu dài của hệ thống công nghệ thông tin và kỹ thuật vận hành website, và (4) cung cấp cho cơ quan thực thi pháp luật những thông tin cần thiết để điều tra trong trường hợp xảy ra tấn công mạng. Dữ liệu thu thập được một cách ẩn danh này sẽ được AUKOM e.V. phân tích cả về mặt thống kê lẫn theo hướng tăng cường bảo vệ và bảo mật dữ liệu trong tổ chức, nhằm đảm bảo mức độ bảo vệ tối ưu cho các dữ liệu cá nhân mà chúng tôi xử lý. Toàn bộ dữ liệu ẩn danh từ nhật ký máy chủ được lưu trữ tách biệt hoàn toàn với mọi thông tin cá nhân do chủ thể dữ liệu cung cấp.
Phương thức liên hệ trực tuyến
Theo quy định pháp luật, trang web của AUKOM e.V. cung cấp đầy đủ thông tin để người dùng có thể liên hệ nhanh chóng bằng phương thức điện tử cũng như trao đổi trực tiếp với chúng tôi, bao gồm cả địa chỉ thư điện tử (email). Khi một chủ thể dữ liệu liên hệ với bên kiểm soát qua email hoặc biểu mẫu liên hệ, các dữ liệu cá nhân được gửi đến sẽ tự động được lưu lại. Những thông tin này được chủ thể dữ liệu tự nguyện cung cấp và được lưu trữ nhằm mục đích xử lý yêu cầu hoặc liên hệ lại. Dữ liệu cá nhân này sẽ không được chuyển giao cho bất kỳ bên thứ ba nào.
Xóa và chặn dữ liệu cá nhân theo quy trình
Bên kiểm soát chỉ xử lý và lưu trữ dữ liệu cá nhân của chủ thể dữ liệu trong khoảng thời gian cần thiết để đạt được mục đích lưu trữ hoặc trong phạm vi được các cơ quan lập pháp Châu Âu hoặc các nhà làm luật khác quy định tại các văn bản pháp luật mà bên kiểm soát phải tuân thủ.
Khi mục đích lưu trữ không còn hoặc khi thời gian lưu trữ theo quy định của cơ quan lập pháp Châu Âu hoặc cơ quan có thẩm quyền khác đã hết, dữ liệu cá nhân sẽ được xóa hoặc khóa một cách có hệ thống theo đúng các quy định pháp luật.
Quyền của chủ thể dữ liệu
a) Quyền được xác nhận
Mọi chủ thể dữ liệu đều được cơ quan lập pháp Châu Âu trao quyền yêu cầu bên kiểm soát dữ liệu xác nhận xem dữ liệu cá nhân liên quan đến họ có đang được xử lý hay không. Nếu chủ thể dữ liệu muốn thực hiện quyền xác nhận này, họ có thể liên hệ với nhân viên bảo vệ dữ liệu hoặc bất kỳ nhân viên nào khác của bên kiểm soát bất cứ lúc nào.
b) Quyền được thông báo
Mọi chủ thể dữ liệu chịu ảnh hưởng từ việc xử lý dữ liệu cá nhân đều được cơ quan lập pháp Châu Âu trao quyền yêu cầu bên kiểm soát cung cấp thông tin về dữ liệu cá nhân của họ đang được lưu trữ bất kỳ lúc nào, hoàn toàn miễn phí, cùng với một bản sao các thông tin đó. Bên cạnh đó, cơ quan lập pháp Châu Âu còn trao cho chủ thể dữ liệu quyền được yêu cầu cung cấp các thông tin sau:
Mục đích của việc xử lý
Danh mục dữ liệu cá nhân đang được xử lý
Các bên nhận hoặc nhóm bên nhận mà dữ liệu cá nhân đã được hoặc sẽ được tiết lộ, đặc biệt là các bên nhận ở các nước thứ ba hoặc tổ chức quốc tế.
Nếu có thể, thời gian dự kiến lưu trữ dữ liệu cá nhân; hoặc nếu không thể xác định, các tiêu chí được sử dụng để xác định thời gian lưu trữ đó.
Quyền được yêu cầu bên kiểm soát dữ liệu chỉnh sửa, xóa, hạn chế xử lý hoặc phản đối việc xử lý dữ liệu cá nhân của mình.
Quyền được khiếu nại với cơ quan giám sát
Nếu dữ liệu cá nhân không được thu thập trực tiếp từ chủ thể dữ liệu: mọi thông tin hiện có về nguồn gốc của dữ liệu đó.
Thông tin về việc có áp dụng ra quyết định tự động, bao gồm lập hồ sơ (profiling) theo Điều 22 Khoản 1 và 4 GDPR hay không. Nếu có, chủ thể dữ liệu sẽ được giải thích rõ về cách thức vận hành, cũng như tác động và ảnh hưởng dự kiến của quá trình xử lý đó đối với họ.
Ngoài ra, chủ thể dữ liệu có quyền được biết liệu dữ liệu cá nhân của mình có được chuyển sang một nước thứ ba hoặc tổ chức quốc tế hay không. Trong trường hợp đó, chủ thể dữ liệu cũng có quyền yêu cầu được cung cấp thông tin về các biện pháp bảo đảm thích hợp liên quan đến việc chuyển dữ liệu này.
c) Quyền được điều chỉnh.
Bất kỳ ai có dữ liệu cá nhân được xử lý đều có quyền yêu cầu bên kiểm soát chỉnh sửa ngay những thông tin sai lệch về mình. Ngoài ra, tùy theo mục đích xử lý, chủ thể dữ liệu cũng có thể yêu cầu bổ sung những thông tin còn thiếu, thậm chí bằng cách cung cấp một bản tuyên bố bổ sung.
Nếu chủ thể dữ liệu muốn thực hiện quyền yêu cầu chỉnh sửa này, họ có thể liên hệ với nhân viên bảo vệ dữ liệu hoặc bất kỳ nhân viên nào khác của bên kiểm soát bất cứ lúc nào.
d) Quyền xóa dữ liệu (quyền được lãng quên)
Mọi cá nhân chịu ảnh hưởng bởi việc xử lý dữ liệu cá nhân đều được cơ quan lập pháp Châu Âu trao quyền yêu cầu bên kiểm soát xóa ngay lập tức dữ liệu cá nhân liên quan đến mình, với điều kiện một trong những lý do sau đây được áp dụng và việc xử lý là không cần thiết:
Dữ liệu cá nhân đã được thu thập hoặc xử lý cho các mục đích mà nay không còn cần thiết nữa.
Chủ thể dữ liệu rút lại sự đồng ý làm cơ sở cho việc xử lý theo quy định tại Điều 6(1)(a) GDPR hoặc Điều 9(2)(a) GDPR và không có cơ sở pháp lý nào khác cho việc xử lý đó.
Chủ thể dữ liệu phản đối việc xử lý theo Điều 21(1) GDPR và không có căn cứ hợp pháp chính đáng nào để tiếp tục việc xử lý, hoặc chủ thể dữ liệu phản đối việc xử lý theo Điều 21(2) GDPR.
Dữ liệu cá nhân đã được xử lý một cách bất hợp pháp.
Việc xóa dữ liệu cá nhân là cần thiết để tuân thủ nghĩa vụ pháp lý theo quy định của luật pháp Liên minh Châu Âu hoặc luật pháp quốc gia thành viên mà bên kiểm soát phải tuân theo.
Dữ liệu cá nhân đã được thu thập liên quan đến các dịch vụ của xã hội thông tin được cung cấp theo quy định tại Điều 8(1) GDPR.
Nếu một trong những lý do nêu trên xảy ra và chủ thể dữ liệu muốn yêu cầu xóa dữ liệu cá nhân đang được AUKOM e.V. lưu trữ, họ có thể liên hệ với nhân viên bảo vệ dữ liệu hoặc bất kỳ nhân viên nào khác của bên kiểm soát bất cứ lúc nào. Nhân viên bảo vệ dữ liệu của AUKOM e.V. hoặc nhân viên có liên quan sẽ đảm bảo yêu cầu xóa được đáp ứng ngay lập tức.
Trong trường hợp AUKOM e.V. đã công khai dữ liệu cá nhân và với tư cách là bên kiểm soát, chúng tôi có nghĩa vụ xóa dữ liệu đó theo Điều 17(1) GDPR, chúng tôi sẽ áp dụng các biện pháp phù hợp, bao gồm cả biện pháp kỹ thuật, dựa trên công nghệ hiện có và chi phí thực hiện. Mục đích là để thông báo cho các bên kiểm soát dữ liệu khác đang xử lý dữ liệu đã được công khai này biết rằng chủ thể dữ liệu đã yêu cầu xóa mọi liên kết, bản sao hoặc bản sao chép liên quan đến dữ liệu của họ, trừ trường hợp việc xử lý là bắt buộc. Nhân viên bảo vệ dữ liệu của AUKOM e.V. hoặc nhân viên được ủy quyền sẽ chịu trách nhiệm triển khai các biện pháp cần thiết tùy theo từng trường hợp cụ thể.
e) Quyền được hạn chế truy cập
Mọi cá nhân chịu ảnh hưởng bởi việc xử lý dữ liệu cá nhân đều được cơ quan lập pháp Châu Âu trao quyền yêu cầu bên kiểm soát hạn chế xử lý nếu một trong những điều kiện sau đây được đáp ứng:
Chủ thể dữ liệu phản đối tính chính xác của dữ liệu cá nhân, trong khoảng thời gian cần thiết để bên kiểm soát có thể xác minh mức độ chính xác của dữ liệu đó.
Việc xử lý là bất hợp pháp và chủ thể dữ liệu phản đối việc xóa dữ liệu cá nhân, thay vào đó yêu cầu hạn chế việc sử dụng dữ liệu này.
Bên kiểm soát không còn cần dữ liệu cá nhân cho mục đích xử lý nữa, nhưng chủ thể dữ liệu lại cần dữ liệu đó để xác lập, thực hiện hoặc bảo vệ các yêu cầu pháp lý.
Chủ thể dữ liệu đã phản đối việc xử lý theo Điều 21(1) GDPR và hiện chưa xác định được liệu lợi ích hợp pháp của bên kiểm soát có thực sự cao hơn so với lợi ích của chủ thể dữ liệu hay không.
Nếu một trong các điều kiện nêu trên được đáp ứng và chủ thể dữ liệu muốn yêu cầu hạn chế việc xử lý dữ liệu cá nhân do AUKOM e.V. lưu trữ, họ có thể liên hệ với nhân viên bảo vệ dữ liệu hoặc bất kỳ nhân viên nào khác của bên kiểm soát bất cứ lúc nào. Nhân viên bảo vệ dữ liệu của AUKOM e.V. hoặc nhân viên có liên quan sẽ tiến hành các thủ tục cần thiết để hạn chế việc xử lý.
f) Quyền chuyển dữ liệu
Theo quy định của pháp luật Châu Âu, mọi chủ thể dữ liệu có quyền nhận lại dữ liệu cá nhân của mình đã cung cấp cho bên kiểm soát, dưới dạng có cấu trúc, phổ biến và có thể đọc được bằng máy. Bên cạnh đó, họ cũng có quyền yêu cầu chuyển dữ liệu này sang một bên kiểm soát khác mà không bị cản trở, trong trường hợp việc xử lý dựa trên sự đồng ý (theo Điều 6(1)(a) hoặc Điều 9(2)(a) GDPR) hoặc dựa trên hợp đồng (theo Điều 6(1)(b) GDPR), đồng thời việc xử lý được thực hiện bằng phương thức tự động. Tuy nhiên, quyền này sẽ không áp dụng nếu việc xử lý dữ liệu là cần thiết để thực hiện nhiệm vụ vì lợi ích công cộng hoặc liên quan đến thẩm quyền chính thức của bên kiểm soát.
Ngoài ra, khi thực hiện quyền chuyển dữ liệu theo Điều 20(1) GDPR, chủ thể dữ liệu có quyền yêu cầu dữ liệu cá nhân được truyền trực tiếp từ bên kiểm soát này sang bên kiểm soát khác, nếu điều này khả thi về mặt kỹ thuật và không ảnh hưởng xấu đến quyền cũng như tự do của người khác.
Để thực hiện quyền chuyển dữ liệu, chủ thể dữ liệu có thể liên hệ với nhân viên bảo vệ dữ liệu được AUKOM e.V. bổ nhiệm hoặc bất kỳ nhân viên nào khác bất cứ lúc nào.
g) Quyền được phản đối
Mọi cá nhân chịu ảnh hưởng bởi việc xử lý dữ liệu cá nhân đều được cơ quan lập pháp Châu Âu trao quyền phản đối, bất cứ lúc nào, việc xử lý dữ liệu cá nhân liên quan đến mình dựa trên Điều 6(1)(e) hoặc (f) GDPR, vì những lý do liên quan đến hoàn cảnh cụ thể của họ. Quyền này cũng được áp dụng đối với hoạt động lập hồ sơ (profiling) dựa trên các điều khoản nêu trên.
Trong trường hợp có sự phản đối, AUKOM e.V. sẽ ngừng xử lý dữ liệu cá nhân, trừ khi chúng tôi có thể chứng minh được những căn cứ hợp pháp, chính đáng và cấp thiết cho việc xử lý, vượt trội hơn so với lợi ích, quyền và tự do của chủ thể dữ liệu, hoặc việc xử lý nhằm mục đích xác lập, thực hiện hoặc bảo vệ các yêu cầu pháp lý.
Ngoài ra, chủ thể dữ liệu còn có quyền phản đối việc AUKOM e.V. xử lý dữ liệu cá nhân của mình cho mục đích nghiên cứu khoa học hoặc lịch sử, hoặc cho mục đích thống kê theo Điều 89(1) GDPR, dựa trên hoàn cảnh cụ thể của họ, trừ khi việc xử lý đó là cần thiết để thực hiện nhiệm vụ vì lợi ích công cộng.
Để thực hiện quyền phản đối, chủ thể dữ liệu có thể liên hệ trực tiếp với nhân viên bảo vệ dữ liệu của AUKOM e.V. hoặc bất kỳ nhân viên nào khác. Ngoài ra, chủ thể dữ liệu cũng có thể thực hiện quyền phản đối của mình thông qua các quy trình tự động, sử dụng các thông số kỹ thuật trong bối cảnh sử dụng dịch vụ của xã hội thông tin, mà không ảnh hưởng đến các quy định của Chỉ thị 2002/58/EC.
h) Quyết định tự động trong từng trường hợp cụ thể, bao gồm cả lập hồ sơ (profiling)
Mọi cá nhân chịu ảnh hưởng bởi việc xử lý dữ liệu cá nhân đều được cơ quan lập pháp Châu Âu trao quyền không phải chịu một quyết định dựa hoàn toàn trên xử lý tự động, bao gồm cả lập hồ sơ (profiling), nếu quyết định đó tạo ra hiệu lực pháp lý liên quan đến họ hoặc ảnh hưởng đáng kể tương tự đến họ, trừ khi quyết định đó: (1) cần thiết cho việc giao kết hoặc thực hiện hợp đồng giữa chủ thể dữ liệu và bên kiểm soát; hoặc (2) được phép bởi luật pháp Liên minh Châu Âu hoặc luật pháp quốc gia thành viên mà bên kiểm soát phải tuân theo, và luật đó cũng bao gồm các biện pháp thích hợp để bảo vệ quyền, tự do và lợi ích hợp pháp của chủ thể dữ liệu; hoặc (3) được thực hiện dựa trên sự đồng ý rõ ràng của chủ thể dữ liệu.
Trong trường hợp quyết định tự động (1) cần thiết cho việc giao kết hoặc thực hiện hợp đồng giữa chủ thể dữ liệu và bên kiểm soát, hoặc (2) được đưa ra dựa trên sự đồng ý rõ ràng của chủ thể dữ liệu, AUKOM e.V. sẽ áp dụng các biện pháp phù hợp để bảo vệ quyền, tự do và lợi ích hợp pháp của chủ thể dữ liệu. Các biện pháp này ít nhất phải bao gồm quyền được yêu cầu có sự can thiệp của con người từ phía bên kiểm soát, quyền trình bày quan điểm và quyền khiếu nại đối với quyết định.
Nếu chủ thể dữ liệu muốn thực hiện các quyền liên quan đến quyết định tự động, họ có thể liên hệ với nhân viên bảo vệ dữ liệu của chúng tôi hoặc bất kỳ nhân viên nào khác của bên kiểm soát bất cứ lúc nào.
i) Quyền rút lại sự đồng ý theo quy định của pháp luật về bảo vệ dữ liệu
Mọi cá nhân chịu ảnh hưởng bởi việc xử lý dữ liệu cá nhân đều được cơ quan lập pháp Châu Âu trao quyền rút lại sự đồng ý đã cho đối với việc xử lý dữ liệu cá nhân của mình bất cứ lúc nào.
Nếu chủ thể dữ liệu muốn thực hiện quyền rút lại sự đồng ý, họ có thể liên hệ với nhân viên bảo vệ dữ liệu của chúng tôi hoặc bất kỳ nhân viên nào khác của bên kiểm soát bất cứ lúc nào.
Bảo vệ dữ liệu trong hồ sơ ứng tuyển và quy trình tuyển dụng
Bên kiểm soát thu thập và xử lý dữ liệu cá nhân của ứng viên nhằm mục đích xử lý quy trình tuyển dụng. Việc xử lý có thể được thực hiện bằng phương thức điện tử, đặc biệt khi ứng viên gửi hồ sơ qua email hoặc thông qua biểu mẫu trực tuyến trên website. Trong trường hợp bên kiểm soát ký hợp đồng lao động với ứng viên, dữ liệu đã cung cấp sẽ được lưu trữ để phục vụ quan hệ lao động theo đúng quy định pháp luật. Nếu không ký hợp đồng, hồ sơ ứng tuyển sẽ tự động bị xóa sau hai tháng kể từ ngày thông báo kết quả từ chối, trừ khi có lý do chính đáng khác của bên kiểm soát yêu cầu giữ lại, chẳng hạn như nghĩa vụ chứng minh trong các thủ tục tố tụng theo Luật Đối xử Bình đẳng (AGG).
Công cụ Đào tạo Trực tuyến
Aukom vận hành một công cụ đào tạo trực tuyến. Công cụ này không lưu trữ bất kỳ dữ liệu cá nhân nào.
Cơ sở pháp lý cho việc xử lý
Điều 6(1)(a) GDPR là cơ sở pháp lý mà tổ chức chúng tôi áp dụng cho các hoạt động xử lý khi có sự đồng ý của chủ thể dữ liệu cho một mục đích cụ thể. Trong trường hợp việc xử lý dữ liệu cá nhân là cần thiết để thực hiện hợp đồng mà chủ thể dữ liệu là một bên tham gia, ví dụ như các thao tác cần thiết để giao hàng hoặc cung cấp dịch vụ khác, thì cơ sở xử lý là Điều 6(1)(b) GDPR. Quy định này cũng áp dụng cho các hoạt động xử lý cần thiết nhằm thực hiện các biện pháp tiền hợp đồng, chẳng hạn như khi khách hàng gửi câu hỏi về sản phẩm hoặc dịch vụ của chúng tôi. Khi tổ chức chúng tôi phải tuân thủ nghĩa vụ pháp lý liên quan đến việc xử lý dữ liệu cá nhân, như nghĩa vụ thuế, việc xử lý được dựa trên Điều 6(1)(c) GDPR. Trong một số trường hợp hiếm hoi, việc xử lý dữ liệu cá nhân có thể cần thiết để bảo vệ lợi ích sống còn của chủ thể dữ liệu hoặc một cá nhân khác. Ví dụ, nếu khách tham quan bị thương tại công ty chúng tôi và cần cung cấp tên, tuổi, thông tin bảo hiểm y tế hoặc các thông tin quan trọng khác cho bác sĩ, bệnh viện hoặc bên thứ ba, thì việc xử lý này dựa trên Điều 6(1)(d) GDPR. Cuối cùng, các hoạt động xử lý có thể dựa trên Điều 6(1)(f) GDPR. Cơ sở pháp lý này được áp dụng cho những hoạt động xử lý không thuộc các trường hợp nêu trên, nếu việc xử lý là cần thiết nhằm bảo vệ lợi ích hợp pháp của tổ chức chúng tôi hoặc của bên thứ ba, với điều kiện lợi ích, quyền và tự do cơ bản của chủ thể dữ liệu không vượt trội. Chúng tôi được phép thực hiện các hoạt động xử lý này, đặc biệt vì chúng đã được cơ quan lập pháp Châu Âu đề cập cụ thể. Theo đó, nhà làm luật cho rằng lợi ích hợp pháp có thể được công nhận nếu chủ thể dữ liệu là khách hàng của bên kiểm soát (theo Điều 47, câu 2 GDPR).
Lợi ích hợp pháp trong việc xử lý
...mà bên kiểm soát hoặc một bên thứ ba đang theo đuổi.
Nếu việc xử lý dữ liệu cá nhân dựa trên Điều 6(1)(f) GDPR, lợi ích hợp pháp của chúng tôi là tiến hành các hoạt động kinh doanh vì lợi ích chung của tất cả nhân viên và các cổ đông.
Thời gian lưu trữ dữ liệu cá nhân
Tiêu chí xác định thời gian lưu trữ dữ liệu cá nhân là thời hạn lưu trữ theo quy định của pháp luật tương ứng. Sau khi thời hạn này kết thúc, dữ liệu sẽ được xóa một cách có hệ thống, trừ khi dữ liệu đó vẫn còn cần thiết cho việc thực hiện hoặc chuẩn bị giao kết hợp đồng.
Các quy định pháp lý hoặc hợp đồng về việc cung cấp dữ liệu cá nhân
Sự cần thiết cho việc giao kết hợp đồng; nghĩa vụ cung cấp dữ liệu cá nhân của chủ thể dữ liệu; các hậu quả có thể xảy ra nếu không cung cấp
Chúng tôi xin thông báo rằng việc cung cấp dữ liệu cá nhân đôi khi được yêu cầu bởi quy định pháp luật (ví dụ như các quy định về thuế) hoặc có thể phát sinh từ các điều khoản hợp đồng (ví dụ như thông tin về đối tác hợp đồng). Trong một số trường hợp, chủ thể dữ liệu có thể cần cung cấp thông tin cá nhân cho chúng tôi để giao kết hợp đồng, và sau đó chúng tôi sẽ xử lý các dữ liệu này. Chẳng hạn, chủ thể dữ liệu có nghĩa vụ cung cấp thông tin cá nhân khi tổ chức của chúng tôi tiến hành ký kết hợp đồng với họ. Nếu không cung cấp dữ liệu cá nhân, hợp đồng với chủ thể dữ liệu sẽ không thể được giao kết. Trước khi cung cấp dữ liệu cá nhân, chủ thể dữ liệu có thể liên hệ với nhân viên bảo vệ dữ liệu của chúng tôi. Nhân viên bảo vệ dữ liệu sẽ giải thích cụ thể cho từng trường hợp về việc liệu việc cung cấp dữ liệu cá nhân có bắt buộc theo quy định pháp luật hoặc hợp đồng hay không, có cần thiết cho việc giao kết hợp đồng hay không, liệu có nghĩa vụ phải cung cấp dữ liệu cá nhân hay không, và những hậu quả gì có thể xảy ra nếu không cung cấp dữ liệu đó.
Sự tồn tại của hoạt động ra quyết định tự động.
Với tư cách là một tổ chức có trách nhiệm, chúng tôi không sử dụng hoạt động ra quyết định tự động hay lập hồ sơ (profiling).
Chính sách bảo vệ dữ liệu này được tạo bởi công cụ tạo chính sách bảo vệ dữ liệu của DGD Deutsche Gesellschaft für Datenschutz GmbH - đơn vị đóng vai trò là nhân viên bảo vệ dữ liệu bên ngoài tại Dachau, phối hợp với RC GmbH (công ty tái chế máy tính đã qua sử dụng) và văn phòng luật sư WILDE BEUGER SOLMECKE | Rechtsanwälte.