[woocommerce_cart]
Legal notice
Континентальна корпоративна медична каса
Організація публічного права (KdöR)
вулиця Зенгельмана. 120
22335 Гамбург
Тел.: 0800 6 262626
Факс: 040 526777 – 1125
Електронна пошта: kundenservice(at)continentale-bkk.de
Інтернет: www.continentale-bkk.de
Правління: Штефан Лоренц
заступниця голови правління: Ютта Грауель
Ідентифікаційний номер платника ПДВ: DE288366316
Наглядовий орган:
Федеральне управління соціального забезпечення
Алея Фрідріха Еберта 38, 53113 Бонн
Авторське право
Усі матеріали веб-сайтів компанії Continentale BKK захищені авторським правом і не можуть бути скопійовані чи відтворені без письмового дозволу.
Відмова від відповідальності та гарантій
Незважаючи на ретельну перевірку змісту, всі дані та інформація на сторінках Continentale BKK без гарантії, можливі помилки та зміни. Компанія «Континентале» BKK не несе відповідальності за збитки, що виникли внаслідок недоступності веб-сторінок або технічних несправностей файлів. Ми також не несемо відповідальності за вміст зовнішніх веб-сторінок, наприклад, партнерів, а також за їхню доступність.
Зовнішні матеріали були перевірені на предмет порушення чинних норм цивільного або кримінального права. Однак не можна виключити, що ці матеріали можуть бути згодом змінені відповідними провайдерами. Будь ласка, повідомте нас, якщо ви виявите якісь порушення (наприклад, порушення чинного законодавства, неприйнятний контент). У цьому відношенні ми не несемо відповідальності за контент зовнішніх веб-сайтів, на які ведуть посилання, а також за їх доступність.
Джерела зображень
Розробка та реалізація
Ideenbude GbR, Гамбург
Privacy Policy
Загальна інформація
«Континентале» BKK дуже серйозно ставиться до захисту персональних даних. Ми хочемо, щоб ви знали, коли ми зберігаємо які саме дані та як ми їх використовуємо. Усі зібрані нами дані підпадають під дію законодавства про захист соціальних даних відповідно до Соціального кодексу (SGB). Дані, що збираються та зберігаються з метою участі в пропозиціях веб-сайту, підпадають під дію правил захисту даних Закон про цифрові послуги (DDG). Ми збираємо та використовуємо ваші персональні дані виключно в межах цих положень. Ми вжили технічних та організаційних заходів, які гарантують дотримання вимог щодо захисту даних як з нашого боку, так і з боку зовнішніх постачальників послуг. Щодо використовуваних термінів, просимо звернути увагу на визначення, наведені у ст. 4 Загальний регламент про захист даних (GDPR).
Відповідальний
Континентальна корпоративна медична каса
Штефан Лоренц
вулиця Зенгельмана. 120 | 22335 Гамбург
kundenservice@continentale-bkk.de
Уповноважений з питань захисту даних
Континентальна корпоративна медична каса
Уповноважений з питань захисту даних
вулиця Зенгельмана. 120 | 22335 Гамбург
datenschutz@continentale-bkk.de
Види оброблюваних даних
Мета обробки
Персональні дані
Персональні дані — це інформація, за допомогою якої можна встановити вашу особу. До них належать, наприклад, такі дані, як ім’я та прізвище, адреса, поштова адреса та номер телефону.
У цій Політиці конфіденційності ми інформуємо вас про те, яким чином, в якому обсязі та з якою метою ми збираємо та використовуємо ваші персональні дані під час відвідування вами нашого веб-сайту.
Відповідно до ст. 13 GDPR ми повідомляємо вам про правові підстави обробки даних. Якщо правова підстава не зазначена в Політиці конфіденційності, застосовуються такі положення: Правовою підставою для отримання згоди є ст. 6 абзац. 1 п. а та ст. 7 GDPR, Правовою підставою для обробки даних з метою надання наших послуг, виконання договірних зобов’язань та надання відповідей на запити є ст. 6 абзац. 1 підпункт b GDPR, правовою підставою для обробки даних з метою виконання наших юридичних зобов’язань є ст. 6 абзац. 1 підпункт c GDPR, а правовою підставою для обробки даних з метою захисту наших законних інтересів є ст. 6 абзац. 1 літера f GDPR. У разі, якщо обробка персональних даних необхідна для захисту життєво важливих інтересів суб’єкта даних або іншої фізичної особи, застосовується ст. 6 абзац. 1 п. d GDPR як правову основу.
Якщо у вас 16 Якщо вам ще не виповнилося 18 років, нам потрібна згода ваших батьків або опікунів. В іншому разі ви не маєте права надсилати нам свої дані.
Використання в інформаційних цілях
Ви можете користуватися нашими онлайн-послугами, не розкриваючи свою особу, якщо ви лише бажаєте отримати інформацію на цьому веб-сайті і не плануєте входити на сайт, реєструватися або надавати будь-яку іншу інформацію.
Під час такого так званого „використання в інформаційних цілях“ збираються виключно ті дані, які передає ваш браузер, щоб ви могли відвідати наш веб-сайт.
Наприклад, це.
Право на доступ до даних, їх видалення та відкликання згоди
Ви маєте право вимагати підтвердження того, чи обробляються відповідні дані, а також отримати доступ до цих даних, додаткову інформацію та їх копію відповідно до ст. 15 GDPR.
Ви, відповідно до ст. 16 GDPR право вимагати доповнення даних, що стосуються вас, або виправлення неточних даних, що стосуються вас.
Ви, відповідно до ст. 17 GDPR право вимагати негайного видалення відповідних даних або, як альтернатива, відповідно до ст. 18 GDPR вимагати обмеження обробки даних.
Ви маєте право вимагати, щоб дані про вас, які ви нам надали, були оброблені відповідно до ст. 20 GDPR отримати їх та вимагати їх передачі іншим контролерам.
Ви маєте право відкликати надані згоди відповідно до ст. 7 абзац. 3 GDPR скасувати з наступним вступом у силу.
Ви можете заборонити подальшу обробку ваших даних відповідно до ст. 21 GDPR у будь-який час подати заперечення. Заперечення може, зокрема, стосуватися обробки даних з метою прямої реклами
Крім того, відповідно до ст. 77 GDPR право подати скаргу до відповідного наглядового органу.
Нашим органом нагляду у сфері захисту даних є:
Федеральний уповноважений з питань захисту даних та свободи інформації (BfDI)
вулиця Граурайнддорфер. 153 | 53117 Бонн
Телефон: +49(0)228 997799 – 0
Електронна пошта: poststelle@bfdi.bund.de | De-Mail: poststelle@bfdi.de-mail.de
Співпраця з обробниками даних та третіми сторонами
Якщо в рамках обробки даних ми розкриваємо їх іншим особам та компаніям (підрядникам або третім особам), передаємо їх їм або надаємо їм доступ до даних іншим чином, це відбувається виключно на підставі законного дозволу (наприклад, якщо передача даних третім особам, таким як постачальники платіжних послуг, згідно зі ст. 6 абзац. 1 підпункт b GDPR необхідно для виконання договору), ви надали згоду, це передбачено законодавством або на підставі наших законних інтересів (наприклад, у разі залучення підрядників, веб-хостинг-провайдерів тощо).
У разі якщо ми доручаємо третім особам обробку даних на підставі так званого „договору про обробку даних“, це відбувається на підставі ст. 28 GDPR.
Хостинг та розсилка електронної пошти
Хостингові послуги, якими ми користуємося, призначені для надання таких послуг: послуги з інфраструктури та платформ, обчислювальні потужності, дисковий простір та послуги баз даних, розсилка електронної пошти, послуги з безпеки, а також технічне обслуговування, які ми використовуємо для забезпечення функціонування цього веб-ресурсу.
У цьому контексті ми, а саме наш хостинг-провайдер, обробляємо дані про клієнтів, потенційних клієнтів та відвідувачів цього веб-ресурсу, зокрема дані про їхні особисті відомості, контактні дані, інформацію про контент, дані про договори, дані про використання, метадані та дані про комунікацію, виходячи з наших законних інтересів щодо ефективного та безпечного надання цього веб-ресурсу відповідно до ст. 6 абзац. 1 літера f GDPR у зв’язку зі ст. 28 GDPR (Укладення договору про обробку даних).
Збір даних про відвідування та лог-файлів
Ми, а точніше наш хостинг-провайдер, збираємо дані на підставі наших законних інтересів у значенні ст. 6 абзац. 1 літера f. GDPR Дані про кожен запит до сервера, на якому розміщений цей сервіс (так звані файли журналу сервера). До даних про доступ належать назва веб-сторінки, яку було відкрито, файл, дата та час звернення, обсяг переданих даних, повідомлення про успішне відкриття, тип та версія браузера, операційна система користувача, реферер URL (сторінка, яку ви переглядали раніше), IP-адреса та провайдер, з якого надходить запит.
З міркувань безпеки (наприклад, для розслідування випадків зловживання або шахрайства) інформація з файлів журналів зберігається протягом максимум 7 зберігаються протягом декількох днів, а потім видаляються. Дані, подальше зберігання яких необхідне для доказів, не підлягають видаленню до остаточного з’ясування обставин відповідного інциденту.
Соціальні мережі
Ми ведемо сторінки в соціальних мережах та на платформах, щоб мати змогу спілкуватися з клієнтами, зацікавленими особами та користувачами, які там активні, та інформувати їх про наші послуги. Під час відвідування відповідних мереж та платформ діють умови використання та політика обробки даних їхніх відповідних операторів.
Якщо інше не зазначено в нашій Політиці конфіденційності, ми обробляємо дані користувачів, які спілкуються з нами в соціальних мережах та на платформах, наприклад, публікують дописи на наших онлайн-ресурсах або надсилають нам повідомлення.
Інтеграція сторонніх сервісів та контенту
У рамках нашого онлайн-сервісу ми використовуємо дані на підставі наших законних інтересів (тобто інтересу до аналізу, оптимізації та економічно ефективного функціонування нашого онлайн-сервісу відповідно до ст. 6 абзац. 1 літера f. GDPR) контент або послуги сторонніх постачальників з метою інтеграції їхнього контенту та послуг, таких як відео чи шрифти (далі — “контент”).
Це завжди передбачає, що сторонні постачальники цього контенту отримують IP-адресу користувачів, оскільки без неї вони не змогли б надіслати контент до їхніх браузерів. Отже, IP-адреса є необхідною для відображення цього контенту. Ми намагаємося використовувати лише той контент, постачальники якого використовують IP-адресу виключно для доставки контенту. Треті сторони можуть також використовувати так звані піксельні теги (невидимі графічні елементи, також відомі як “веб-маяки”) для статистичних або маркетингових цілей. За допомогою “піксельних тегів” можна аналізувати інформацію, наприклад, про відвідуваність сторінок цього веб-сайту. Псевдонімізована інформація може також зберігатися у файлах cookie на пристрої користувача і містити, серед іншого, технічну інформацію про браузер та операційну систему, веб-сторінки, з яких здійснено перехід, час відвідування, а також інші дані щодо використання нашої онлайн-пропозиції, а також може бути пов’язана з такою інформацією з інших джерел.
Відповідальність за посилання
Наша пропозиція містить посилання на зовнішні веб-сайти третіх осіб, на зміст яких ми не маємо впливу. Тому ми не можемо нести відповідальність за цей сторонній контент. Відповідальність за зміст веб-сайтів, на які ведуть посилання, завжди несе відповідний постачальник або оператор цих сайтів. На момент розміщення посилань веб-сайти, на які ведуть посилання, були перевірені на предмет можливих порушень законодавства. На момент розміщення посилань незаконний зміст не був виявлений. Однак постійний контроль за змістом веб-сайтів, на які ведуть посилання, є недоцільним без конкретних підстав для порушення законодавства. У разі виявлення порушень законодавства ми негайно видалимо такі посилання.
Наш веб-сайт містить посилання на інші веб-сайти. Ми не маємо впливу на те, чи дотримуються їхні оператори вимог щодо захисту даних.
Безпека системи
Ми зустрічаємося відповідно до ст. 32 GDPR з урахуванням сучасного рівня техніки, витрат на впровадження, а також характеру, обсягу, обставин та цілей обробки, а також різної ймовірності та серйозності ризику для прав і свобод фізичних осіб, вживаються відповідні технічні та організаційні заходи для забезпечення рівня захисту, що відповідає ризику.
До цих заходів, зокрема, належать забезпечення конфіденційності, цілісності та доступності даних шляхом контролю фізичного доступу до даних, а також контролю за доступом до них, введенням, передачею, забезпеченням доступності та їх розділенням. Крім того, ми запровадили процедури, що забезпечують реалізацію прав суб’єктів даних, видалення даних та реагування на загрози їхній безпеці. Крім того, ми враховуємо захист персональних даних вже на етапі розробки або вибору апаратного та програмного забезпечення, а також процедур, відповідно до принципу захисту даних за допомогою технічного проектування та налаштувань, що сприяють захисту даних (ст. 25 GDPR).
Matomo (раніше Piwik)
Наш веб-сайт використовує сервіс веб-аналітики Matomo. Matomo — це рішення з відкритим кодом від постачальника InnoCraft Ltd., 150 Вулиця Вілліс, 6011 Веллінгтон, Нова Зеландія.
Matomo використовує „файли cookie“. Це невеликі текстові файли, які ваш веб-браузер зберігає на вашому пристрої та які дають змогу аналізувати використання веб-сайту. Інформація про використання нашого веб-сайту, отримана за допомогою файлів cookie, зберігається на нашому сервері. Перед збереженням ваша IP-адреса анонімізується.
Файли cookie від Matomo зберігаються на вашому пристрої доти, доки ви їх не видалите.
Встановлення файлів cookie Matomo здійснюється на підставі ст. 6 абзац. 1 п. а) GDPR. Під час відвідування нашого веб-сайту Matomo вимкнено. Лише після того, як ви надасте свою активну згоду, ваші дані про користування будуть збиратися в анонімному вигляді.
Інформація про використання цього веб-сайту, що зберігається у файлі cookie Matomo, не передається третім особам. Ви можете заборонити встановлення файлів cookie у налаштуваннях вашого веб-браузера. Однак це може призвести до обмеження деяких функцій нашого веб-сайту.
Google Analytics
Характер та обсяг обробки
Ми використовуємо Google Analytics від компанії Google Ireland Limited, Gordon House, Barrow Street, Дублін 4, Ірландія, як сервіс аналітики для статистичної оцінки відвідуваності нашого веб-сайту. Це, зокрема, включає кількість переглядів нашого веб-сайту, відвідані підсторінки та час перебування відвідувачів на сайті.
Google Analytics використовує файли cookie та інші технології браузера для аналізу поведінки користувачів та їхнього розпізнавання.
Ця інформація використовується, зокрема, для складання звітів про активність на веб-сайті.
Мета та правова основа
Використання Google Analytics здійснюється на підставі вашої згоди відповідно до ст. 6 абзац. 1 п. а. GDPR та § 25 абзац. 1 TDDDG.
Ми маємо намір передавати персональні дані до третіх країн за межами Європейського економічного простору, зокрема до США, передавати. У випадках, коли рішення Європейської комісії про відповідність не існує (наприклад, у США) ми домовилися з одержувачами даних про інші відповідні гарантії відповідно до ст. 44 та ін. GDPR домовлено. Якщо не вказано інше, це стандартні договірні умови Європейської комісії відповідно до рішення про виконання ЄС) 2023/1795 від 10. липня 2023. Копію цих стандартних договірних умов можна знайти за адресою https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32023D1795 переглянути.
Крім того, перед такою передачею даних до третіх країн ми отримаємо вашу згоду відповідно до ст. 49 абзац. 1 Речення 1 п. а. GDPR які ви надаєте шляхом надання згоди в Consent Manager (або в інших формах, під час реєстрації тощо). Звертаємо вашу увагу на те, що при передачі даних до третіх країн можуть існувати ризики, про які докладно невідомо (наприклад, обробка даних органами безпеки третьої країни, точний обсяг та наслідки якої для вас нам невідомі, на які ми не маємо впливу і про які ви, за певних обставин, не отримаєте інформації).
Термін зберігання
Ми не можемо впливати на конкретний термін зберігання оброблених даних; він визначається компанією Google Ireland Limited. Додаткову інформацію можна знайти в Політиці конфіденційності Google Analytics: https://policies.google.com/privacy.
Google Tag Manager
Характер та обсяг обробки
Ми використовуємо Google Tag Manager від компанії Google Ireland Limited, Gordon House, Barrow Street, Дублін 4, Ірландія. Google Tag Manager використовується для управління тегами веб-сайту через єдиний інтерфейс і дозволяє нам точно контролювати інтеграцію сервісів на нашому веб-сайті.
Це дозволяє нам гнучко інтегрувати додаткові сервіси для аналізу відвідування користувачами нашого веб-сайту.
Мета та правова основа
Використання Google Tag Manager здійснюється на підставі вашої згоди відповідно до ст. 6 абзац. 1 п. а. GDPR та § 25 абзац. 1 TDDDG.
Термін зберігання
Ми не можемо впливати на конкретний термін зберігання оброблених даних, який визначається компанією Google Ireland Limited. Додаткову інформацію можна знайти в Політиці конфіденційності Google Tag Manager: https://marketingplatform.google.com/about/analytics/tag-manager/use-policy
Google Ads: «Customer Match»
У рамках наших рекламних заходів у Google ми використовуємо списки Google Ads Customer Match. Ми використовуємо Google Ads Customer Match з вашої згоди відповідно до ст. 6 абзац. 1 а) GDPR. Для використання функції «Customer Match» використовуються списки із зашифрованими даними користувачів (наприклад, імена, адреси електронної пошти, адреси, мобільні рекламодавці ID, індивідуальні ідентифікатори) завантажуються в Google. Потім Google порівнює, чи відповідають надіслані дані користувачів існуючим клієнтам Google. На основі цього можна створювати цільові групи, які можна використовувати для управління рекламою/кампаніями. Після створення списків Customer Match зашифровані дані клієнтів автоматично видаляються. Таким чином, постачальники не отримують нових адрес.
Одержувачем даних є компанія Google Ireland Limited, Gordon House, Barrow Street, Дублін 4, Ірландія, як обробник даних. З цією метою ми уклали з Google договір про обробку даних. Google ТОВ з офісом у Каліфорнії, США відповідає ЄС-U.приєдналася до американської системи захисту даних (U.S. Data Privacy Framework) та отримала відповідний сертифікат.
Ви можете відмовитися від такого використання, заблокувавши встановлення файлів cookie за допомогою відповідних налаштувань у вашому браузері (можливість вимкнення). Також ви можете налаштувати персоналізовану рекламу у своєму обліковому записі Google у вкладці „Приватність“ відповідно до своїх побажань. Для цього увійдіть у Google та перейдіть у розділ „Управління обліковим записом Google“ у розділі «Дані та конфіденційність».
Про те, як Google використовує та обробляє ваші дані загалом, ви можете дізнатися тут:
https://policies.google.com/technologies/partner-sites