حماية البيانات
سياسة الخصوصية
تولي إدارة "Dr. Kusenack – Gefäßpraxis Düsseldorf" أهمية خاصة لحماية البيانات. يمكن استخدام مواقع الإنترنت الخاصة بـ "Dr. Kusenack – Gefäßpraxis Düsseldorf" بشكل أساسي دون الحاجة إلى تقديم أي بيانات شخصية. ومع ذلك، إذا رغب شخص معني في الاستفادة من خدمات خاصة تقدمها شركتنا عبر موقعنا على الإنترنت، فقد يكون من الضروري معالجة البيانات الشخصية. إذا كانت معالجة البيانات الشخصية ضرورية ولم يكن هناك أساس قانوني لمثل هذه المعالجة، فإننا نحصل بشكل عام على موافقة الشخص المعني.
تتم معالجة البيانات الشخصية، مثل الاسم والعنوان والبريد الإلكتروني أو رقم الهاتف للشخص المعني، دائمًا وفقًا للائحة الأساسية لحماية البيانات وبما يتوافق مع لوائح حماية البيانات الخاصة بالولاية السارية على "Dr. Kusenack – Gefäßpraxis Düsseldorf". من خلال بيان حماية البيانات هذا، ترغب شركتنا في إطلاع الجمهور على نوع ونطاق وغرض البيانات الشخصية التي نجمعها ونستخدمها ونعالجها. علاوة على ذلك، يتم إطلاع الأشخاص المعنيين من خلال بيان حماية البيانات هذا على الحقوق التي تخصهم.
"Dr. Kusenack – Gefäßpraxis Düsseldorf" بصفتها المسؤولة عن المعالجة، قامت بتنفيذ العديد من الإجراءات الفنية والتنظيمية لضمان الحماية الكاملة للبيانات الشخصية التي تتم معالجتها عبر هذا الموقع الإلكتروني. ومع ذلك، قد تنطوي عمليات نقل البيانات عبر الإنترنت على ثغرات أمنية، بحيث لا يمكن ضمان الحماية المطلقة. ولهذا السبب، يحق لكل شخص معني نقل البيانات الشخصية إلينا بطرق بديلة، مثل الهاتف.
1. تعريف المصطلحات
تستند سياسة الخصوصية الخاصة بـ "Dr. Kusenack – Gefäßpraxis Düsseldorf" إلى المصطلحات المستخدمة من قبل المشرعين الأوروبيين عند إصدار اللائحة العامة لحماية البيانات (DS-GVO). يجب أن تكون سياسة الخصوصية الخاصة بنا سهلة القراءة والفهم للجمهور ولعملائنا وشركائنا التجاريين. ولضمان ذلك، نود أن نوضح مسبقًا المصطلحات المستخدمة.
نستخدم في سياسة الخصوصية هذه المصطلحات التالية، من بين مصطلحات أخرى:
أ) البيانات الشخصية
البيانات الشخصية هي جميع المعلومات التي تتعلق بشخص طبيعي محدد أو قابل للتحديد (يُشار إليه فيما يلي بـ "الشخص المعني"). يعتبر الشخص الطبيعي قابلاً للتحديد إذا كان من الممكن تحديد هويته بشكل مباشر أو غير مباشر، لا سيما عن طريق ربطه بمعرف مثل الاسم أو الرقم التعريفي أو بيانات الموقع أو المعرف عبر الإنترنت أو واحدة أو أكثر من السمات الخاصة التي تعبر عن الهوية الجسدية أو الفسيولوجية أو الجينية أو النفسية أو الاقتصادية أو الثقافية أو الاجتماعية لهذا الشخص الطبيعي.
ب) الشخص المعني
الشخص المعني هو أي شخص طبيعي محدد أو قابل للتحديد يتم معالجة بياناته الشخصية من قبل المسؤول عن المعالجة.
ج) المعالجة
المعالجة هي أي عملية أو سلسلة من العمليات التي يتم تنفيذها باستخدام أو بدون استخدام إجراءات آلية فيما يتعلق بالبيانات الشخصية، مثل جمع البيانات أو تسجيلها أو تنظيمها أو ترتيبها أو تخزينها أو تعديلها أو تغييرها أو قراءتها أو استرجاعها أو استخدامها أو الكشف عنها عن طريق نقلها نشرها أو أي شكل آخر من أشكال توفيرها، والمقارنة أو الربط، والتقييد، والحذف أو الإتلاف.
د) تقييد المعالجة
تقييد المعالجة هو وضع علامة على البيانات الشخصية المخزنة بهدف تقييد معالجتها في المستقبل.
هـ) التنميط
التنميط هو أي نوع من المعالجة الآلية للبيانات الشخصية، والتي تتمثل في استخدام هذه البيانات الشخصية لتقييم جوانب شخصية معينة تتعلق بشخص طبيعي، ولا سيما لتحليل أو توقع جوانب تتعلق بالأداء الوظيفي أو الوضع الاقتصادي أو الصحة أو التفضيلات الشخصية أو الاهتمامات أو الموثوقية أو السلوك أو مكان الإقامة أو تغيير مكان الإقامة لهذا الشخص الطبيعي.
و) إخفاء الهوية
الاستعارة هي معالجة البيانات الشخصية بطريقة لا يمكن بها ربط البيانات الشخصية بشخص معين دون الاستعانة بمعلومات إضافية، شريطة أن يتم حفظ هذه المعلومات الإضافية بشكل منفصل وأن تخضع لتدابير تقنية وتنظيمية تضمن عدم ربط البيانات الشخصية بشخص طبيعي محدد أو قابل للتحديد.
(ز) المسؤول أو المسؤول عن المعالجة
المسؤول أو المسؤول عن المعالجة هو الشخص الطبيعي أو الاعتباري أو السلطة أو المؤسسة أو أي جهة أخرى تقرر، بمفردها أو بالاشتراك مع جهات أخرى، أغراض ووسائل معالجة البيانات الشخصية. إذا كانت أغراض ووسائل هذه المعالجة محددة بموجب قانون الاتحاد الأوروبي أو قانون الدول الأعضاء، فيمكن تحديد المسؤول أو المعايير المحددة لتعيينه بموجب قانون الاتحاد الأوروبي أو قانون الدول الأعضاء.
ح) معالج الطلبات
المعالج هو شخص طبيعي أو اعتباري أو سلطة أو مؤسسة أو جهة أخرى تعالج البيانات الشخصية نيابة عن المسؤول.
1) المستلم
المستلم هو أي شخص طبيعي أو اعتباري أو سلطة أو مؤسسة أو أي جهة أخرى يتم الكشف لها عن البيانات الشخصية، بغض النظر عما إذا كانت جهة خارجية أم لا. غير أن السلطات التي قد تحصل على بيانات شخصية في إطار مهمة تحقيق معينة بموجب قانون الاتحاد الأوروبي أو قانون الدول الأعضاء لا تعتبر مستلمين.
(ي) طرف ثالث
الطرف الثالث هو أي شخص طبيعي أو اعتباري أو سلطة أو مؤسسة أو أي جهة أخرى بخلاف الشخص المعني والمسؤول عن المعالجة والمعالج والمسؤولين المباشرين عن المعالجة أو المعالجين المباشرين الذين يتمتعون بسلطة معالجة البيانات الشخصية.
ك) الموافقة
الموافقة هي أي إعلان إرادة يصدر عن الشخص المعني طواعية وبشكل مستنير وواضح في حالة معينة، في شكل إعلان أو أي إجراء تأكيدي واضح آخر، يعبّر فيه الشخص المعني عن موافقته على معالجة البيانات الشخصية التي تخصه.
2. اسم وعنوان المسؤول عن المعالجة
المسؤول بموجب اللائحة الأساسية لحماية البيانات، وقوانين حماية البيانات الأخرى السارية في دول الاتحاد الأوروبي، وغيرها من الأحكام ذات الطابع القانوني المتعلق بحماية البيانات هو:
الدكتور أولريش كوزيناك
البريد الإلكتروني info@dr-kusenack.de
الهاتف +49 211 95 07 48 0
الفاكس +49 211 95 07 48 44
Königsallee 30
40212 Düsseldorf
3. اسم وعنوان مسؤول حماية البيانات
مسؤول حماية البيانات لدى المسؤول عن المعالجة هو:
الدكتور أولريش كوزيناك
البريد الإلكتروني info@dr-kusenack.de
الهاتف +49 211 95 07 48 0
الفاكس +49 211 95 07 48 44
Königsallee 30
40212 Düsseldorf
يمكن لأي شخص معني الاتصال مباشرة بمسؤول حماية البيانات لدينا في أي وقت لطرح أي أسئلة أو تقديم أي اقتراحات بشأن حماية البيانات.
4. ملفات تعريف الارتباط
تستخدم مواقع الإنترنت الخاصة بـ "Dr. Kusenack – Gefäßpraxis Düsseldorf" ملفات تعريف الارتباط. ملفات تعريف الارتباط هي ملفات نصية يتم تخزينها على نظام الكمبيوتر عبر متصفح الإنترنت.
تستخدم العديد من مواقع الإنترنت والخوادم ملفات تعريف الارتباط. تحتوي العديد من ملفات تعريف الارتباط على ما يسمى بمعرف ملف تعريف الارتباط. معرف ملف تعريف الارتباط هو معرف فريد لملف تعريف الارتباط. يتكون من سلسلة أحرف يمكن من خلالها ربط مواقع الإنترنت والخوادم بمتصفح الإنترنت المحدد الذي تم تخزين ملف تعريف الارتباط فيه. وهذا يتيح لمواقع الإنترنت والخوادم التي تمت زيارتها التمييز بين متصفح الشخص المعني ومتصفحات الإنترنت الأخرى التي تحتوي على ملفات تعريف ارتباط أخرى. يمكن التعرف على متصفح الإنترنت المحدد وتحديده من خلال معرف ملف تعريف الارتباط الفريد.
من خلال استخدام ملفات تعريف الارتباط، يمكن لـ "Dr. Kusenack – Gefäßpraxis Düsseldorf" توفير خدمات أكثر سهولة للمستخدمين لهذا الموقع الإلكتروني، والتي لن تكون ممكنة بدون استخدام ملفات تعريف الارتباط.
يستخدم ملفات تعريف الارتباط، من بين أمور أخرى، لجعل استخدام موقع الإنترنت أكثر متعة بالنسبة لك. يمكن لملفات تعريف الارتباط التي تسمى "ملفات تعريف الارتباط للجلسة" أن تتعرف على أنك قد زرت صفحات معينة من الموقع من قبل. يتم حذف ملفات تعريف الارتباط للجلسة تلقائيًا بعد مغادرة الموقع.
كما يتم استخدام ملفات تعريف الارتباط المؤقتة لتحسين سهولة الاستخدام، والتي يتم تخزينها على جهازك لفترة زمنية محددة. عندما تزور موقعنا الإلكتروني مرة أخرى، يتم التعرف تلقائيًا على أنك زرت الموقع من قبل وعلى المدخلات والإعدادات التي قمت بها. وبذلك يتم تجنب الحاجة إلى إعادة إدخال هذه المدخلات والإعدادات مرة أخرى.
علاوة على ذلك، يتم استخدام ملفات تعريف الارتباط لتسجيل استخدام الموقع إحصائيًا وتقييمه بهدف تحسين العرض المقدم لك. تتيح ملفات تعريف الارتباط هذه التعرف تلقائيًا على زيارتك للموقع عند زيارتك له مرة أخرى. يتم حذف ملفات تعريف الارتباط هذه تلقائيًا بعد فترة زمنية محددة.
البيانات التي تتم معالجتها بواسطة ملفات تعريف الارتباط ضرورية للأغراض المذكورة لحماية مصالحنا القانونية ومصالح الأطراف الثالثة وفقًا للمادة 6 الفقرة 1 الجملة 1 f) من اللائحة العامة لحماية البيانات (DS-GVO).
تقبل معظم المتصفحات ملفات تعريف الارتباط تلقائيًا. ومع ذلك، يمكنك تهيئة متصفحك بحيث لا يتم حفظ ملفات تعريف الارتباط على جهاز الكمبيوتر الخاص بك أو بحيث تظهر دائمًا إشارة قبل إنشاء ملف تعريف ارتباط جديد. نود الإشارة إلى أن تعطيل ملفات تعريف الارتباط بالكامل قد يؤدي إلى عدم تمكنك من استخدام جميع وظائف الموقع.
يمكنك منع تثبيت ملفات تعريف الارتباط من خلال الإعدادات المناسبة في برنامج المتصفح الخاص بك؛ ومن المحتمل في هذه الحالة ألا تتمكن من استخدام جميع وظائف الموقع بالكامل.
[dsgvo_opt_in_and_out]
5. أحكام حماية البيانات المتعلقة باستخدام Google Analytics (مع وظيفة إخفاء الهوية)
قام المسؤول عن المعالجة بدمج مكون Google Analytics (مع وظيفة إخفاء الهوية) في هذا الموقع الإلكتروني. Google Analytics هي خدمة تحليل ويب. تحليل الويب هو جمع وتجميع وتقييم البيانات المتعلقة بسلوك زوار مواقع الإنترنت. تقوم خدمة تحليل الويب، من بين أمور أخرى، بتسجيل البيانات المتعلقة بالموقع الإلكتروني الذي أتى منه الشخص المعني إلى موقع إلكتروني (ما يُعرف باسم المرجع)، والصفحات الفرعية التي تم الوصول إليها على الموقع الإلكتروني، أو عدد مرات مشاهدة الصفحة الفرعية ومدة البقاء عليها. يُستخدم تحليل الويب في الغالب لتحسين موقع إلكتروني ولتحليل التكلفة والعائد للإعلانات على الإنترنت.
الشركة المشغلة لمكون Google Analytics هي Google Inc.، 1600 Amphitheatre Pkwy، Mountain View، CA 94043-1351، الولايات المتحدة الأمريكية.
يستخدم المسؤول عن المعالجة الملحق "_gat._anonymizeIp" لتحليل الويب عبر Google Analytics. باستخدام هذا الملحق، يتم اختصار عنوان IP الخاص باتصال الإنترنت الخاص بالشخص المعني من قِبل Google وإخفاء هويته، إذا تم الوصول إلى مواقعنا الإلكترونية من إحدى دول الاتحاد الأوروبي أو من دولة أخرى طرف في اتفاقية المنطقة الاقتصادية الأوروبية.
الغرض من مكون Google Analytics هو تحليل تدفقات الزوار على موقعنا الإلكتروني. تستخدم Google البيانات والمعلومات التي يتم الحصول عليها، من بين أمور أخرى، لتقييم استخدام موقعنا الإلكتروني، ولتجميع تقارير عبر الإنترنت توضح الأنشطة على مواقعنا الإلكترونية، ولتقديم خدمات أخرى مرتبطة باستخدام موقعنا الإلكتروني.
يضع Google Analytics ملف تعريف ارتباط على نظام تكنولوجيا المعلومات الخاص بالشخص المعني. تم شرح ماهية ملفات تعريف الارتباط أعلاه. يتيح وضع ملف تعريف الارتباط لـ Google تحليل استخدام موقعنا الإلكتروني. عند كل زيارة لأحد الصفحات الفردية لهذا الموقع الإلكتروني، الذي يديره المسؤول عن المعالجة والذي تم دمج مكون Google Analytics فيه، يقوم متصفح الإنترنت على نظام تكنولوجيا المعلومات الخاص بالشخص المعني تلقائيًا بنقل البيانات إلى Google لأغراض التحليل عبر الإنترنت من خلال مكون Google Analytics المعني. في إطار هذه العملية التقنية، تحصل Google على معلومات عن البيانات الشخصية، مثل عنوان IP للشخص المعني، والتي تستخدمها Google، من بين أمور أخرى، لتتبع مصدر الزوار والنقرات، وبالتالي تمكين حساب العمولات.
يتم استخدام ملفات تعريف الارتباط لتخزين المعلومات الشخصية، مثل وقت الوصول ومكان الوصول وتكرار زيارات الشخص المعني لموقعنا على الإنترنت. عند كل زيارة لموقعنا الإلكتروني، يتم نقل هذه البيانات الشخصية، بما في ذلك عنوان IP للاتصال بالإنترنت الذي يستخدمه الشخص المعني، إلى Google في الولايات المتحدة الأمريكية. يتم تخزين هذه البيانات الشخصية من قبل Google في الولايات المتحدة الأمريكية. قد تقوم Google بنقل هذه البيانات الشخصية التي تم جمعها عبر الإجراءات التقنية إلى أطراف ثالثة في بعض الحالات.
يمكن للشخص المعني منع وضع ملفات تعريف الارتباط من خلال موقعنا الإلكتروني، كما هو موضح أعلاه، في أي وقت عن طريق ضبط إعدادات متصفح الإنترنت المستخدم، وبالتالي الاعتراض بشكل دائم على وضع ملفات تعريف الارتباط. سيؤدي هذا الإعداد لمتصفح الإنترنت المستخدم أيضًا إلى منع Google من وضع ملف تعريف ارتباط على نظام تكنولوجيا المعلومات الخاص بالشخص المعني. بالإضافة إلى ذلك، يمكن حذف ملف تعريف الارتباط الذي تم وضعه بالفعل بواسطة Google Analytics في أي وقت عبر متصفح الإنترنت أو برامج أخرى.
علاوة على ذلك، يمكن للشخص المعني الاعتراض على تسجيل البيانات التي تم إنشاؤها بواسطة Google Analytics والمتعلقة باستخدام هذا الموقع الإلكتروني، وكذلك على معالجة هذه البيانات بواسطة Google، ومنع ذلك. ولهذا الغرض، يجب على الشخص المعني تنزيل ملحق متصفح من الرابط https://tools.google.com/dlpage/gaoptout وتثبيته. تقوم هذه الوظيفة الإضافية للمتصفح بإبلاغ Google Analytics عبر JavaScript بأنه لا يجوز نقل أي بيانات ومعلومات تتعلق بزيارات مواقع الإنترنت إلى Google Analytics. تعتبر Google تثبيت إضافة المتصفح بمثابة اعتراض. إذا تم حذف نظام تكنولوجيا المعلومات الخاص بالشخص المعني أو تهيئته أو إعادة تثبيته في وقت لاحق، يجب على الشخص المعني إعادة تثبيت إضافة المتصفح لتعطيل Google Analytics. إذا تم إلغاء تثبيت الملحق الإضافي للمتصفح أو تعطيله من قبل الشخص المعني أو أي شخص آخر يندرج ضمن نطاق سلطته، فهناك إمكانية إعادة تثبيت الملحق الإضافي للمتصفح أو إعادة تنشيطه.
كما أن Google Analytics مدمج في هذه الصفحة بحيث يمكنك منع معالجة بيانات المستخدم الخاصة بك من قبل Google Analytics في المستقبل مباشرة من جهازك النهائي عن طريق ما يسمى بملف تعريف الارتباط Opt-Out Cookie من Google Analytics. في القسم التالي، سترى نظرة عامة على ملفات تعريف الارتباط المحددة حاليًا مع خيار إلغاء الاشتراك [ملاحظة: فيما يتعلق بنافذة التخصيص]. إذا كنت ترغب في منع التحليل لأجهزة أخرى تستخدمها، فيجب عليك إعادة تنشيط ملف تعريف الارتباط Opt-Out لكل جهاز.
للحصول على تفاصيل حول الغرض من معالجة البيانات وجمعها واستخدامها من قبل Google Analytics ونطاقها، يرجى الاطلاع على شروط الاستخدام وإرشادات حماية البيانات من Google على: https://www.google.de/intl/de/policies/ وGoogle Analytics على الرابط: http://www.google.com/analytics/terms/de.htmlund https://policies.google.com/privacy/update?hl=de
يتم استخدام ملفات تعريف الارتباط التحليلية من Google Analytics بهدف تحسين جودة الموقع ومحتوياته. تتيح ملفات تعريف الارتباط التحليلية معرفة كيفية استخدام الموقع، مما يتيح إمكانية تحسين العرض باستمرار.
6. جمع البيانات والمعلومات العامة
يجمع موقع الويب "Dr. Kusenack – Gefäßpraxis Düsseldorf" (د. كوزيناك – عيادة الأوعية الدموية في دوسلدورف) مجموعة من البيانات والمعلومات العامة عند كل زيارة للموقع من قبل شخص معني أو نظام آلي. يتم تخزين هذه البيانات والمعلومات العامة في ملفات سجلات الخادم. يمكن تسجيل (1) أنواع المتصفحات والإصدارات المستخدمة، (2) نظام التشغيل المستخدم من قبل النظام المرتبط، (3) الموقع الإلكتروني الذي يصل منه النظام المرتبط إلى موقعنا الإلكتروني (ما يسمى بالمُحيل)، (4) الصفحات الفرعية التي يتم الوصول إليها عبر نظام مرتبط على موقعنا الإلكتروني، (5) تاريخ ووقت الوصول إلى موقع الويب، (6) عنوان بروتوكول الإنترنت (عنوان IP)، (7) مزود خدمة الإنترنت لنظام الوصول و (8) البيانات والمعلومات المماثلة الأخرى التي تخدم في الوقاية من المخاطر في حالة حدوث هجمات على أنظمة تكنولوجيا المعلومات لدينا.
عند استخدام هذه البيانات والمعلومات العامة، لا تستخلص "Dr. Kusenack – Gefäßpraxis Düsseldorf" أي استنتاجات عن الشخص المعني. بل إن هذه المعلومات مطلوبة من أجل (1) تقديم محتويات موقعنا الإلكتروني بشكل صحيح، (2) تحسين محتويات موقعنا الإلكتروني والإعلان عنه، (3) ضمان الأداء الدائم لأنظمة تكنولوجيا المعلومات لدينا وتقنية موقعنا الإلكتروني، و(4) تزويد سلطات إنفاذ القانون بالمعلومات اللازمة للملاحقة الجنائية في حالة وقوع هجوم إلكتروني. تقوم "Dr. Kusenack – Gefäßpraxis Düsseldorf" بتقييم هذه البيانات والمعلومات التي يتم جمعها بشكل مجهول من الناحية الإحصائية ومن ناحية أخرى بهدف زيادة حماية البيانات وأمنها في شركتنا، وذلك لضمان مستوى حماية أمثل للبيانات الشخصية التي نعالجها. يتم تخزين البيانات المجهولة لملفات سجلات الخادم بشكل منفصل عن جميع البيانات الشخصية التي يقدمها الشخص المعني.
7. إمكانية الاتصال عبر الموقع الإلكتروني
يحتوي موقع الإنترنت "Dr. Kusenack – Gefäßpraxis Düsseldorf" (د. كوزيناك – عيادة الأوعية الدموية في دوسلدورف) على معلومات، بموجب الأحكام القانونية، تتيح الاتصال الإلكتروني السريع بشركتنا والتواصل المباشر معنا، بما في ذلك عنوان البريد الإلكتروني العام (عنوان البريد الإلكتروني). إذا اتصلت الشخص المعني بالجهة المسؤولة عن المعالجة عبر البريد الإلكتروني أو نموذج الاتصال، يتم تخزين البيانات الشخصية التي أرسلها الشخص المعني تلقائيًا. يتم تخزين البيانات الشخصية التي يرسلها الشخص المعني طواعية إلى الجهة المسؤولة عن المعالجة لأغراض المعالجة أو الاتصال بالشخص المعني. لا يتم نقل هذه البيانات الشخصية إلى أطراف ثالثة.
8. الحذف والحجب الروتيني للبيانات الشخصية
يقوم المسؤول عن المعالجة بمعالجة وتخزين البيانات الشخصية للشخص المعني فقط للفترة اللازمة لتحقيق الغرض من التخزين أو إذا كان ذلك منصوصًا عليه في القوانين أو اللوائح الصادرة عن المشرع الأوروبي أو أي مشرع آخر والتي يخضع لها المسؤول عن المعالجة.
إذا لم يعد هناك داعٍ للتخزين أو انتهت مدة التخزين المحددة من قبل المشرع الأوروبي أو أي مشرع آخر مختص، يتم حظر أو حذف البيانات الشخصية بشكل روتيني ووفقًا للأحكام القانونية.
9. حقوق الشخص المعني
أ) الحق في التأكيد
يحق لكل شخص معني، بموجب القوانين واللوائح الأوروبية، أن يطلب من المسؤول عن المعالجة تأكيدًا بشأن ما إذا كانت البيانات الشخصية المتعلقة به قيد المعالجة. إذا رغب شخص معني في ممارسة حقه في الحصول على تأكيد، فيمكنه في أي وقت الاتصال بأحد موظفي المسؤول عن المعالجة.
ب) الحق في الحصول على المعلومات
يتمتع كل شخص معني بمعالجة البيانات الشخصية بالحق الممنوح من قبل المشرع الأوروبي في الحصول في أي وقت على معلومات مجانية من المسؤول عن المعالجة بشأن البيانات الشخصية المخزنة عنه ونسخة من هذه المعلومات. علاوة على ذلك، منح المشرع الأوروبي الشخص المعني الحق في الحصول على المعلومات التالية:
- أغراض المعالجة
- فئات البيانات الشخصية التي يتم معالجتها
- المستلمون أو فئات المستلمين الذين تم الكشف عن البيانات الشخصية لهم أو سيتم الكشف عنها لهم، لا سيما المستلمون في دول ثالثة أو منظمات دولية
- إن أمكن، المدة المقررة لتخزين البيانات الشخصية أو، إذا تعذر ذلك، المعايير المستخدمة لتحديد هذه المدة
- وجود حق في تصحيح أو حذف البيانات الشخصية المتعلقة بها أو تقييد معالجتها من قبل المسؤول أو حق الاعتراض على هذه المعالجة
- وجود حق التظلم لدى سلطة إشرافية
- إذا لم يتم جمع البيانات الشخصية من الشخص المعني: جميع المعلومات المتاحة عن مصدر البيانات
- وجود عملية اتخاذ قرار آلية بما في ذلك التنميط وفقًا للمادة 22 الفقرتين 1 و 4 من اللائحة العامة لحماية البيانات (DS-GVO) و — على الأقل في هذه الحالات — معلومات مفيدة عن المنطق المتبع في هذه العملية ونطاقها والآثار المرجوة من مثل هذه المعالجة بالنسبة للشخص المعني
علاوة على ذلك، يحق للشخص المعني الحصول على معلومات حول ما إذا كانت البيانات الشخصية قد تم نقلها إلى دولة ثالثة أو إلى منظمة دولية. إذا كان الأمر كذلك، يحق للشخص المعني الحصول على معلومات حول الضمانات المناسبة المتعلقة بالنقل.
إذا رغب الشخص المعني في ممارسة حقه في الحصول على المعلومات، يمكنه في أي وقت الاتصال بأحد موظفي المسؤول عن المعالجة.
ج) الحق في التصحيح
يحق لكل شخص معني بمعالجة البيانات الشخصية، بموجب القوانين واللوائح الأوروبية، أن يطلب تصحيح البيانات الشخصية غير الصحيحة التي تخصه على الفور. كما يحق للشخص المعني، مع مراعاة أغراض المعالجة، أن يطلب استكمال البيانات الشخصية غير الكاملة، بما في ذلك عن طريق تقديم إقرار تكميلي.
إذا رغب الشخص المعني في ممارسة حق التصحيح هذا، فيمكنه في أي وقت الاتصال بأحد موظفي المسؤول عن المعالجة.
د) الحق في الحذف (الحق في النسيان)
يحق لكل شخص معني بمعالجة البيانات الشخصية، بموجب القوانين واللوائح الأوروبية، أن يطلب من المسؤول عن المعالجة حذف البيانات الشخصية المتعلقة به على الفور، إذا كان أحد الأسباب التالية ينطبق، وما لم تكن المعالجة ضرورية:
تم جمع البيانات الشخصية أو معالجتها بطريقة أخرى لأغراض لم تعد ضرورية.
الشخص المعني يسحب موافقته التي استندت إليها المعالجة وفقًا للمادة 6 الفقرة 1 الحرف أ من اللائحة العامة لحماية البيانات أو المادة 9 الفقرة 2 الحرف أ من اللائحة العامة لحماية البيانات، ولا يوجد أساس قانوني آخر للمعالجة.
يقدم الشخص المعني اعتراضًا على المعالجة وفقًا للمادة 21 (1) من اللائحة العامة لحماية البيانات (DS-GVO)، ولا توجد أسباب مشروعة ذات أولوية للمعالجة، أو يقدم الشخص المعني اعتراضًا على المعالجة وفقًا للمادة 21 (2) من اللائحة العامة لحماية البيانات (DS-GVO).
تمت معالجة البيانات الشخصية بشكل غير قانوني.
يعد حذف البيانات الشخصية ضروريًا للوفاء بالتزام قانوني بموجب قانون الاتحاد الأوروبي أو قانون الدول الأعضاء الذي يخضع له المسؤول عن المعالجة.
تم جمع البيانات الشخصية فيما يتعلق بالخدمات المقدمة من مجتمع المعلومات وفقًا للمادة 8 الفقرة 1 من اللائحة العامة لحماية البيانات (DS-GVO).
إذا كان أحد الأسباب المذكورة أعلاه ينطبق على حالة شخص معين ويرغب هذا الشخص في حذف البيانات الشخصية المخزنة لدى "Dr. Kusenack – Gefäßpraxis Düsseldorf"، فيمكنه في أي وقت الاتصال بأحد موظفي المسؤول عن المعالجة. وسيقوم موظف "Dr. Kusenack – Gefäßpraxis Düsseldorf" بتنفيذ طلب الحذف على الفور.
إذا تم نشر البيانات الشخصية الخاصة بـ "Dr. Kusenack – Gefäßpraxis Düsseldorf" علنًا وكانت شركتنا مسؤولة عن حذف البيانات الشخصية وفقًا للمادة 17 الفقرة 1 من اللائحة العامة لحماية البيانات (DS-GVO)، فإن "Dr. Kusenack – Gefäßpraxis Düsseldorf" تتخذ التدابير المناسبة، مع مراعاة التكنولوجيا المتاحة وتكاليف التنفيذ، بما في ذلك تدابير تقنية لإبلاغ المسؤولين الآخرين عن معالجة البيانات الذين يعالجون البيانات الشخصية المنشورة بأن الشخص المعني قد طلب من هؤلاء المسؤولين الآخرين عن معالجة البيانات حذف جميع الروابط إلى هذه البيانات الشخصية أو نسخ أو نسخ مكررة من هذه البيانات الشخصية، ما لم تكن المعالجة ضرورية. سيقوم موظفو "Dr. Kusenack – Gefäßpraxis Düsseldorf" باتخاذ الإجراءات اللازمة في كل حالة على حدة.
هـ) الحق في تقييد المعالجة
يحق لكل شخص معني بمعالجة البيانات الشخصية، بموجب القوانين واللوائح الأوروبية، أن يطلب من المسؤول عن المعالجة تقييد المعالجة في حالة توفر أي من الشروط التالية:
يتم الطعن في صحة البيانات الشخصية من قبل الشخص المعني، وذلك لفترة تسمح للمسؤول عن معالجة البيانات بالتحقق من صحة البيانات الشخصية.
المعالجة غير قانونية، ويرفض الشخص المعني حذف البيانات الشخصية ويطلب بدلاً من ذلك تقييد استخدام البيانات الشخصية.
لم يعد المسؤول بحاجة إلى البيانات الشخصية لأغراض المعالجة، ولكن الشخص المعني يحتاج إليها لإثبات حقوقه القانونية أو ممارستها أو الدفاع عنها.
قدم الشخص المعني اعتراضًا على المعالجة وفقًا للمادة 21 (1) من اللائحة العامة لحماية البيانات (DS-GVO) ولم يتحدد بعد ما إذا كانت الأسباب المشروعة للمسؤول عن المعالجة ترجح على أسباب الشخص المعني.
إذا تم استيفاء أحد الشروط المذكورة أعلاه وطلبت الشخص المعني تقييد البيانات الشخصية المخزنة لدى "Dr. Kusenack – Gefäßpraxis Düsseldorf"، فيمكنه في أي وقت الاتصال بأحد موظفي المسؤول عن المعالجة. سيقوم موظف "Dr. Kusenack – Gefäßpraxis Düsseldorf" بتنفيذ تقييد المعالجة.
و) الحق في نقل البيانات
يحق لكل شخص معني بمعالجة البيانات الشخصية، وفقًا للحق الممنوح له بموجب التوجيهات واللوائح الأوروبية، الحصول على البيانات الشخصية التي تخصه والتي قدمها إلى المسؤول عن المعالجة، وذلك في شكل منظم وشائع وقابل للقراءة آليًا. كما يحق له نقل هذه البيانات إلى مسؤول آخر دون عرقلة من المسؤول الذي تم تزويده بالبيانات الشخصية، شريطة أن يكون المعالجة قائمة على الموافقة وفقًا للمادة 6 الفقرة 1 الحرف أ من اللائحة العامة لحماية البيانات أو المادة 9 (2) (أ) من اللائحة العامة لحماية البيانات (DS-GVO) أو على عقد وفقًا للمادة 6 (1) (ب) من اللائحة العامة لحماية البيانات (DS-GVO) وتتم المعالجة باستخدام إجراءات آلية، ما لم تكن المعالجة ضرورية لأداء مهمة تخدم المصلحة العامة أو تتم في إطار ممارسة السلطة العامة الموكلة إلى المسؤول عن المعالجة.
علاوة على ذلك، عند ممارسة حقها في نقل البيانات وفقًا للمادة 20 (1) من اللائحة العامة لحماية البيانات، يحق للشخص المعني أن يطلب نقل البيانات الشخصية مباشرة من مسؤول إلى مسؤول آخر، بقدر ما يكون ذلك ممكنًا من الناحية التقنية وبشرط ألا يؤثر ذلك على حقوق وحريات الآخرين.
للمطالبة بحق نقل البيانات، يمكن للشخص المعني الاتصال في أي وقت بأحد موظفي "Dr. Kusenack – Gefäßpraxis Düsseldorf".
(ز) الحق في الاعتراض
يحق لكل شخص معني بمعالجة البيانات الشخصية، بموجب الحق الممنوح له من قبل المشرع الأوروبي، أن يعترض في أي وقت على معالجة البيانات الشخصية المتعلقة به، والتي تتم على أساس المادة 6 الفقرة 1 الحرفين e أو f من اللائحة العامة لحماية البيانات (DS-GVO)، لأسباب تنشأ عن وضعه الخاص. وينطبق هذا أيضًا على التنميط القائم على هذه الأحكام.
في حالة الاعتراض، لن تقوم "Dr. Kusenack – Gefäßpraxis Düsseldorf" بمعالجة البيانات الشخصية، ما لم نتمكن من إثبات وجود أسباب ملزمة تستدعي الحماية للمعالجة، والتي ترجح على مصالح وحقوق وحريات الشخص المعني، أو إذا كانت المعالجة تخدم غرض إثبات أو ممارسة أو الدفاع عن المطالبات القانونية.
إذا قامت "Dr. Kusenack – Gefäßpraxis Düsseldorf" بمعالجة البيانات الشخصية لأغراض الدعاية المباشرة، يحق للشخص المعني الاعتراض في أي وقت على معالجة البيانات الشخصية لأغراض الدعاية المباشرة. وينطبق هذا أيضًا على التنميط، بقدر ما يتعلق الأمر بالدعاية المباشرة. إذا اعترض الشخص المعني على معالجة "Dr. Kusenack – Gefäßpraxis Düsseldorf" للبيانات لأغراض الدعاية المباشرة، فلن تقوم "Dr. Kusenack – Gefäßpraxis Düsseldorf" بمعالجة البيانات الشخصية لهذه الأغراض.
بالإضافة إلى ذلك، يحق للشخص المعني، لأسباب ناشئة عن وضعه الخاص، الاعتراض على معالجة البيانات الشخصية المتعلقة به التي تتم في "Dr. Kusenack – Gefäßpraxis Düsseldorf" لأغراض البحث العلمي أو التاريخي أو لأغراض إحصائية وفقًا للمادة 89 (1) من اللائحة العامة لحماية البيانات (DS-GVO)، ما لم يكن هذا المعالجة ضروريًا للوفاء بمهمة تخدم المصلحة العامة.
لممارسة حق الاعتراض، يمكن للشخص المعني الاتصال مباشرة بأي موظف في "Dr. Kusenack – Gefäßpraxis Düsseldorf" أو أي موظف آخر. كما يحق للشخص المعني، فيما يتعلق باستخدام خدمات مجتمع المعلومات، وبغض النظر عن التوجيه 2002/58/EC، ممارسة حقه في الاعتراض عن طريق إجراءات آلية تستخدم مواصفات تقنية.
ح) القرارات الآلية في الحالات الفردية، بما في ذلك التنميط
يتمتع كل شخص معني بمعالجة البيانات الشخصية بالحق الممنوح من قبل المشرع الأوروبي في عدم الخضوع لقرار يستند حصريًا إلى المعالجة الآلية - بما في ذلك التنميط - والذي له أثر قانوني عليه أو يؤثر عليه بشكل كبير، ما لم يكن القرار (1) ليس ضروريًا لإبرام أو تنفيذ عقد بين الشخص المعني والمسؤول عن المعالجة، أو (2) مسموحًا به بموجب التشريعات الاتحادية أو تشريعات الدول الأعضاء التي يخضع لها المسؤول عن المعالجة، وتشتمل هذه التشريعات على تدابير مناسبة لحماية حقوق وحريات ومصالح الشخص المعني، أو (3) يتم بموافقة صريحة من الشخص المعني.
إذا كان القرار (1) ضروريًا لإبرام أو تنفيذ عقد بين الشخص المعني والمسؤول أو (2) تم اتخاذه بموافقة صريحة من الشخص المعني، فإن "Dr. Kusenack – Gefäßpraxis Düsseldorf" تتخذ التدابير المناسبة لحماية حقوق وحريات ومصالح الشخص المعني المشروعة، بما في ذلك على الأقل الحق في الحصول على تدخل من المسؤول، وتوضيح وجهة نظره الخاصة، والطعن في القرار.
إذا رغب الشخص المعني في ممارسة حقوقه فيما يتعلق بالقرارات الآلية، فيمكنه في أي وقت الاتصال بأحد موظفي المسؤول عن المعالجة.
1) الحق في إلغاء الموافقة على حماية البيانات
يتمتع كل شخص معني بمعالجة البيانات الشخصية بالحق الممنوح من قبل المشرع الأوروبي في إلغاء الموافقة على معالجة البيانات الشخصية في أي وقت.
إذا رغب الشخص المعني في ممارسة حقه في إلغاء الموافقة، فيمكنه في أي وقت الاتصال بأحد موظفي المسؤول عن المعالجة.
10. أحكام حماية البيانات المتعلقة باستخدام Google AdWords
قام المسؤول عن المعالجة بدمج Google AdWords في هذا الموقع الإلكتروني. Google AdWords هي خدمة إعلانية على الإنترنت تتيح للمعلنين عرض إعلاناتهم في نتائج محرك البحث Google وكذلك في شبكة Google الإعلانية. يتيح Google AdWords للمعلن تحديد كلمات رئيسية مسبقًا، يتم من خلالها عرض إعلان في نتائج محرك بحث Google فقط عندما يطلب المستخدم من محرك البحث نتيجة بحث ذات صلة بالكلمة الرئيسية. في شبكة Google الإعلانية، يتم توزيع الإعلانات على مواقع الإنترنت ذات الصلة بالموضوع باستخدام خوارزمية تلقائية مع مراعاة الكلمات المفتاحية المحددة مسبقًا.
الشركة المشغلة لخدمات Google AdWords هي Google Inc.، 1600 Amphitheatre Pkwy، Mountain View، CA 94043-1351، الولايات المتحدة الأمريكية.
الغرض من Google AdWords هو الترويج لموقعنا الإلكتروني من خلال عرض إعلانات ذات صلة باهتمامات المستخدمين على مواقع شركات أخرى وفي نتائج محرك البحث Google، وعرض إعلانات خارجية على موقعنا الإلكتروني.
إذا وصلت شخصية معنية إلى موقعنا الإلكتروني عبر إعلان Google، فإن Google تقوم بتخزين ما يسمى بملف تعريف ارتباط التحويل على نظام تكنولوجيا المعلومات الخاص بالشخص المعني. تم شرح ماهية ملفات تعريف الارتباط أعلاه. يفقد ملف تعريف ارتباط التحويل صلاحيته بعد ثلاثين يومًا ولا يستخدم لتعريف الشخص المعني. يتم استخدام ملف تعريف الارتباط للتحويل، ما لم يكن قد انتهت صلاحيته، لتتبع ما إذا تمت زيارة صفحات فرعية معينة على موقعنا الإلكتروني. من خلال ملف تعريف الارتباط للتحويل، يمكننا نحن وGoogle تتبع ما إذا كان الشخص المعني الذي وصل إلى موقعنا الإلكتروني عبر إعلان AdWords قد حقق مبيعات، أي قام بشراء سلعة أو ألغى عملية الشراء.
تستخدم Google البيانات والمعلومات التي يتم جمعها من خلال استخدام ملفات تعريف الارتباط الخاصة بالتحويل لإنشاء إحصائيات زيارة لموقعنا على الإنترنت. نستخدم هذه الإحصائيات بدورنا لتحديد العدد الإجمالي للمستخدمين الذين تم توجيههم إلينا عبر إعلانات AdWords، أي لتحديد نجاح أو فشل إعلان AdWords المعني ولتحسين إعلانات AdWords الخاصة بنا في المستقبل. لا تتلقى شركتنا ولا أي من عملاء Google AdWords الآخرين أي معلومات من Google يمكن من خلالها تحديد هوية الشخص المعني.
يتم تخزين المعلومات الشخصية، مثل مواقع الإنترنت التي زارها الشخص المعني، باستخدام ملفات تعريف الارتباط الخاصة بالتحويل. وبالتالي، عند كل زيارة لمواقعنا الإلكترونية، يتم نقل البيانات الشخصية، بما في ذلك عنوان IP للاتصال بالإنترنت الذي يستخدمه الشخص المعني، إلى Google في الولايات المتحدة الأمريكية. يتم تخزين هذه البيانات الشخصية من قبل Google في الولايات المتحدة الأمريكية. قد تقوم Google بنقل هذه البيانات الشخصية التي تم جمعها عبر الإجراءات التقنية إلى أطراف ثالثة.
يمكن للشخص المعني منع وضع ملفات تعريف الارتباط من خلال موقعنا الإلكتروني، كما هو موضح أعلاه، في أي وقت عن طريق إجراء الإعدادات المناسبة في متصفح الإنترنت المستخدم، وبالتالي الاعتراض بشكل دائم على وضع ملفات تعريف الارتباط. سيؤدي هذا الإعداد لمتصفح الإنترنت المستخدم أيضًا إلى منع Google من وضع ملف تعريف ارتباط التحويل على نظام تكنولوجيا المعلومات الخاص بالشخص المعني. بالإضافة إلى ذلك، يمكن حذف ملف تعريف الارتباط الذي تم وضعه بالفعل بواسطة Google AdWords في أي وقت عبر متصفح الإنترنت أو برامج أخرى.
علاوة على ذلك، يمكن للشخص المعني الاعتراض على الإعلانات ذات الصلة باهتماماته التي تعرضها Google. وللقيام بذلك، يجب على الشخص المعني الدخول إلى الرابط www.google.de/settings/ads من أي متصفح إنترنت يستخدمه وإجراء الإعدادات المطلوبة هناك.
يمكن الحصول على مزيد من المعلومات وقواعد حماية البيانات السارية لدى Google على الرابط https://www.google.de/intl/de/policies/privacy/.
11. الأساس القانوني للمعالجة
تُستخدم المادة 6 I lit. a DS-GVO كأساس قانوني لشركتنا في عمليات المعالجة التي نحصل فيها على موافقة لغرض معالجة معين. إذا كان معالجة البيانات الشخصية ضروريًا لتنفيذ عقد تكون الشخص المعني طرفًا فيه، كما هو الحال على سبيل المثال في عمليات المعالجة الضرورية لتسليم البضائع أو تقديم خدمة أو مقابل آخر، فإن المعالجة تستند إلى المادة 6 I lit. b DS-GVO. وينطبق الشيء نفسه على عمليات المعالجة اللازمة لتنفيذ إجراءات ما قبل التعاقد، على سبيل المثال في حالات الاستفسارات عن منتجاتنا أو خدماتنا. إذا كانت شركتنا خاضعة لالتزام قانوني يتطلب معالجة البيانات الشخصية، مثل الوفاء بالالتزامات الضريبية، فإن المعالجة تستند إلى المادة 6 I lit. c DS-GVO. في حالات نادرة، قد تكون معالجة البيانات الشخصية ضرورية لحماية المصالح الحيوية للشخص المعني أو أي شخص طبيعي آخر. قد يكون هذا هو الحال، على سبيل المثال، إذا أصيب زائر في منشأتنا وتطلب الأمر إرسال اسمه وعمره وبيانات تأمينه الصحي أو أي معلومات حيوية أخرى إلى طبيب أو مستشفى أو أي طرف ثالث آخر. في هذه الحالة، تستند المعالجة إلى المادة 6 I lit. d DS-GVO.
في النهاية، يمكن أن تستند عمليات المعالجة إلى المادة 6 I lit. f DS-GVO. تستند عمليات المعالجة التي لا تشملها أي من الأسس القانونية المذكورة أعلاه إلى هذا الأساس القانوني، إذا كانت المعالجة ضرورية لحماية مصلحة مشروعة لشركتنا أو لطرف ثالث، شريطة ألا تغلب مصالح وحقوق وحريات الشخص المعني. يُسمح لنا بإجراء عمليات المعالجة هذه على وجه الخصوص لأنها مذكورة بشكل خاص من قبل المشرع الأوروبي. وقد رأى في هذا الصدد أنه يمكن افتراض وجود مصلحة مشروعة إذا كان الشخص المعني عميلاً للمسؤول عن المعالجة (الاعتبار 47 الجملة 2 من اللائحة العامة لحماية البيانات).
12. المصالح المشروعة في المعالجة التي يسعى إليها المسؤول عن المعالجة أو طرف ثالث
إذا كان معالجة البيانات الشخصية تستند إلى المادة 6 I lit. f DS-GVO، فإن مصلحتنا المشروعة هي تنفيذ أنشطتنا التجارية لصالح رفاهية جميع موظفينا ومساهمينا.
13. مدة تخزين البيانات الشخصية
المعيار الذي يحدد مدة تخزين البيانات الشخصية هو فترة الحفظ القانونية المحددة. بعد انتهاء هذه الفترة، يتم حذف البيانات ذات الصلة بشكل روتيني، ما لم تكن لا تزال ضرورية لتنفيذ العقد أو إبرامه.
14. القواعد القانونية أو التعاقدية المتعلقة بتوفير البيانات الشخصية؛ ضرورة إبرام العقد؛ التزام الشخص المعني بتوفير البيانات الشخصية؛ العواقب المحتملة لعدم توفيرها
نوضح لكم أن توفير البيانات الشخصية مطلوب جزئيًا بموجب القانون (مثل اللوائح الضريبية) أو قد ينشأ أيضًا عن أحكام تعاقدية (مثل البيانات المتعلقة بالشريك التعاقدي).
في بعض الأحيان، قد يكون من الضروري لإبرام عقد أن يزودنا الشخص المعني ببيانات شخصية، والتي يتعين علينا معالجتها لاحقًا. على سبيل المثال، يكون الشخص المعني ملزمًا بتزويدنا ببيانات شخصية إذا أبرمت شركتنا عقدًا معه. عدم توفير البيانات الشخصية سيؤدي إلى عدم إمكانية إبرام العقد مع الشخص المعني.
قبل تقديم البيانات الشخصية من قبل الشخص المعني، يجب على هذا الشخص الاتصال بأحد موظفينا. يقوم موظفنا بإبلاغ الشخص المعني، على أساس كل حالة على حدة، بما إذا كان تقديم البيانات الشخصية مطلوبًا قانونًا أو تعاقديًا أو ضروريًا لإبرام العقد، وما إذا كان هناك التزام بتقديم البيانات الشخصية، وما هي عواقب عدم تقديم البيانات الشخصية.
15. وجود عملية اتخاذ قرار آلية
بصفتنا شركة مسؤولة، فإننا نمتنع عن اتخاذ القرارات التلقائية أو إجراء عمليات التنميط.
تم إعداد سياسة الخصوصية هذه بواسطة منشئ سياسة الخصوصية التابع لشركة DGD Deutsche Gesellschaft für Datenschutz GmbH، التي تجري عمليات تدقيق الخصوصية، بالتعاون مع مكتب المحاماة المتخصص في قانون الإعلام WILDE BEUGER SOLMECKE.