Diese Datenschutzrichtlinie für personenbezogene Daten (im Folgenden – Datenschutzrichtlinie) gilt für alle Informationen, die diese Website www. de.dat-studio.com, über den Benutzer während der Nutzung der Website, ihrer Dienste, Programme und Produkte erhalten kann.

1. DEFINITION DER BEGRIFFE

1.1. In dieser Datenschutzrichtlinie werden folgende Begriffe verwendet:

1.1.1. «Website» – die Website www. de.dat-studio.com.

1.1.2. «Website-Administration» (im Folgenden auch – «Betreiber», «Verantwortlicher») – autorisierte Personen, die im Namen der Gesellschaft mit beschränkter Haftung «Veon-Konsalt» handeln und die Verarbeitung personenbezogener Daten organisieren und/oder durchführen und die Ziele, Zusammensetzung personenbezogener Daten und Methoden ihrer Verarbeitung bestimmen.

1.1.3. «Personenbezogene Daten» – alle Informationen, die sich auf eine direkt oder indirekt bestimmte oder bestimmbare natürliche Person (Betroffener personenbezogener Daten) beziehen.

1.1.4. «Verarbeitung personenbezogener Daten» – jede Handlung (Operation) oder eine Reihe von Handlungen (Operationen) mit personenbezogenen Daten, die unter Verwendung von Automatisierungsmitteln oder ohne solche Mittel durchgeführt werden, einschließlich Sammlung, Aufzeichnung, Systematisierung, Akkumulation, Speicherung, Klärung (Aktualisierung, Änderung), Extraktion, Verwendung, Übertragung (Bereitstellung, Zugang), Anonymisierung, Sperrung, Löschung, Vernichtung personenbezogener Daten.

1.1.5. «Vertraulichkeit personenbezogener Daten» – eine für den Betreiber oder eine andere Person, die Zugang zu personenbezogenen Daten erhalten hat, verbindliche Anforderung, deren unrechtmäßige Verbreitung oder Offenlegung ohne gesetzliche Grundlage zu verhindern.

1.1.6. «Website-Benutzer» (im Folgenden – «Benutzer») – eine Person, die über das Internet Zugang zur Website hat und die Website nutzt.

1.1.7. «Cookies» – ein kleiner Datensatz, der vom Webserver gesendet und auf dem Gerät des Benutzers gespeichert wird, den der Browser bei dem Versuch, eine Seite der Website zu öffnen, in einer HTTP-Anfrage an den Webserver weiterleitet.

1.1.8. «IP-Adresse» – eine eindeutige Netzwerkadresse eines Knotens in einem Computernetzwerk, das nach dem IP-Protokoll aufgebaut ist.

1.1.9. «Protokolldateien (Log-Dateien)» – technische Aufzeichnungen über Ereignisse und Anfragen (z. B. IP, Datum/Zeit, User-Agent, URL, Antwortcodes), die beim Zugriff auf die Website erstellt werden.

1.1.10. «Dritte Parteien / Datenempfänger» – Personen, denen der Betreiber personenbezogene Daten auf gesetzlicher Grundlage übermitteln kann (z. B. Hosting-Anbieter, Versanddienst, Analytik, Zahlungsbetreiber), einschließlich «Auftragsverarbeiter» im Auftrag des Betreibers.

1.1.11. «EEA/EWR» – Europäischer Wirtschaftsraum. «DSGVO» – Verordnung (EU) 2016/679. «UK DSGVO» – anwendbares Datenschutzrecht des Vereinigten Königreichs.

2. ALLGEMEINE BESTIMMUNGEN

2.1. Die Nutzung der Website durch den Benutzer bedeutet die Kenntnisnahme und Annahme dieser Richtlinie. In Fällen, in denen das anwendbare Recht eine ausdrückliche Zustimmung erfordert (z. B. für Marketing-Versand oder nicht unbedingt erforderliche Cookies), wird eine solche Zustimmung separat eingeholt.

2.2. Im Falle der Nichtzustimmung zu den Bedingungen der Datenschutzrichtlinie muss der Benutzer die Nutzung der Website einstellen und (falls vorhanden) optionale Cookies über die Cookie-Einstellungen/Banner deaktivieren.

2.3. Diese Datenschutzrichtlinie gilt nur für die Website. Die Website kontrolliert nicht und übernimmt keine Verantwortung für Websites Dritter, auf die der Benutzer über Links auf der Website zugreifen kann. Für solche Websites gelten ihre eigenen Richtlinien.

2.4. Die Website-Administration überprüft nicht die Richtigkeit der vom Benutzer bereitgestellten personenbezogenen Daten und geht davon aus, dass der Benutzer aktuelle und wahrheitsgemäße Informationen bereitstellt.

2.5. Territoriale Anwendbarkeit. Der Betreiber bemüht sich, die Anforderungen des anwendbaren Datenschutzrechts einzuhalten, einschließlich DSGVO/UK DSGVO, wenn sich der Benutzer im EWR/Vereinigten Königreich befindet oder wenn die Verarbeitung unter solche Gesetze fällt.

3. GEGENSTAND DER DATENSCHUTZRICHTLINIE

3.1. Diese Datenschutzrichtlinie legt die Verpflichtungen des Betreibers zur Gewährleistung des Schutzes personenbezogener Daten fest und beschreibt: welche Daten verarbeitet werden, zu welchen Zwecken, auf welcher rechtlichen Grundlage, wie lange sie gespeichert werden, an wen sie übermittelt werden können und welche Rechte der Benutzer hat.

3.2. Die vom Betreiber verarbeiteten personenbezogenen Daten können folgende Informationen umfassen, die der Benutzer durch Ausfüllen von Formularen auf der Website oder im Rahmen der Kommunikation bereitstellt:

3.2.1. Nachname, Vorname, Vatersname (falls vorhanden);

3.2.2. Kontakttelefonnummer;

3.2.3. E-Mail-Adresse (e-mail);

3.2.4. Inhalt der Anfrage/Nachricht, weitere Informationen, die der Benutzer freiwillig im Formular/Korrespondenz angibt.

3.3. Technische und automatisch gesammelte Daten beim Besuch von Seiten der Website können umfassen:

- IP-Adresse;

- Informationen aus Cookies;

- Daten über Browser/Gerät (z. B. User-Agent, Sprache, Bildschirmauflösung);

- Datum und Uhrzeit des Zugriffs;

- Adresse der Seite, auf die die Anfrage gerichtet war;

- Referrer (Adresse der vorherigen Seite);

- Daten aus Protokolldateien.

3.3.1. Optionale Cookies (z. B. analytische/Marketing-Cookies) werden nur mit Zustimmung des Benutzers verwendet, wo dies nach anwendbarem Recht erforderlich ist. Der Benutzer kann die Zustimmung jederzeit widerrufen und/oder die Cookie-Einstellungen über [Mechanismus angeben: Banner/Cookie-Einstellungsseite/Browser-Einstellungen] ändern.

3.3.2. Das Deaktivieren unbedingt erforderlicher Cookies kann dazu führen, dass einzelne Funktionen der Website nicht korrekt funktionieren.

3.3.3. Auf der Website können Drittanbieter-Systeme für Analytik/Werbung verwendet werden.

3.4. Der Betreiber fordert nicht an und strebt nicht an, besondere Kategorien personenbezogener Daten zu verarbeiten (z. B. Gesundheitsdaten, Biometrie, Religion usw.). Wenn der Benutzer solche Informationen selbst in einer Anfrage mitteilt, werden sie nur in dem Umfang verarbeitet, der für die Antwort an den Benutzer erforderlich ist, und bei Vorliegen gesetzlicher Grundlagen.

4. ZWECKE DER VERARBEITUNG UND RECHTSGRUNDLAGEN

4.1. Der Betreiber verarbeitet personenbezogene Daten des Benutzers zu folgenden Zwecken (mit Angabe typischer Rechtsgrundlagen nach DSGVO/internationalen Ansätzen):

4.1.1. Bereitstellung des Zugangs zur Funktionalität der Website und Ausführung von Anfragen des Benutzers (Rechtsgrundlage: Vertragserfüllung/vorvertragliche Maßnahmen oder berechtigtes Interesse – je nach Situation).

4.1.2. Bearbeitung von Anfragen, Anträgen, Feedback, Versand von Benachrichtigungen bezüglich der Nutzung der Website/Dienstleistungen (Rechtsgrundlage: Vertragserfüllung/vorvertragliche Maßnahmen und/oder berechtigtes Interesse zur Gewährleistung von Kommunikation und Support).

4.1.3. Gewährleistung der Sicherheit, Betrugsprävention, Schutz der Rechte und berechtigten Interessen des Betreibers und der Benutzer, Untersuchung von Vorfällen (Rechtsgrundlage: berechtigtes Interesse und/oder rechtliche Verpflichtung).

4.1.4. Verbesserung der Qualität der Website-Arbeit, Statistik, Analytik und Fehlerbehebung (Rechtsgrundlage: berechtigtes Interesse und/oder Zustimmung – je nach Art der Cookies/Technologien und Anforderungen des anwendbaren Rechts).

4.1.5. Versand von Nachrichten, Marketing- und Werbematerialien (Rechtsgrundlage: Zustimmung des Benutzers, es sei denn, das anwendbare Recht erlaubt anderes).

4.1.6. Einhaltung gesetzlicher Anforderungen und rechtmäßiger Anfragen zuständiger Behörden (Rechtsgrundlage: rechtliche Verpflichtung).

4.2. In Fällen, in denen die Verarbeitung auf Zustimmung basiert, hat der Benutzer das Recht, die Zustimmung jederzeit zu widerrufen. Der Widerruf der Zustimmung beeinflusst nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf durchgeführt wurde.

5. BEDINGUNGEN, METHODEN UND FRISTEN DER VERARBEITUNG. DATENÜBERTRAGUNG

5.1. Die Verarbeitung personenbezogener Daten erfolgt auf gesetzliche Weise, mit oder ohne Verwendung von Automatisierungsmitteln, in Übereinstimmung mit den Grundsätzen der Minimierung und Zweckbindung (es wird nur das verarbeitet, was für die angegebenen Zwecke erforderlich ist).

5.2. Aufbewahrungsfristen. Personenbezogene Daten werden nicht länger aufbewahrt, als es für die Zwecke der Verarbeitung erforderlich ist, es sei denn, das Gesetz erfordert eine längere Frist.

5.3. Übertragung an Dritte. Der Betreiber kann personenbezogene Daten an Empfänger/Auftragsverarbeiter in dem für die Verarbeitungszwecke erforderlichen Umfang übermitteln, z. B.:

- Hosting- und Infrastruktur-Anbietern;

- Kommunikations-/Versanddienst-Anbietern;

- Analytik-Anbietern (mit Zustimmung, wo erforderlich);

- Zahlungsanbietern (falls zutreffend);

- Beratern/Auftragnehmern unter Bedingung von Vertraulichkeitsverpflichtungen.

Die Liste der Empfängerkategorien kann aktualisiert werden. Bei Bedarf (z. B. für DSGVO) stellt der Betreiber das Vorhandensein von Datenverarbeitungsverträgen (DPA) und anderen Schutzmaßnahmen sicher.

5.4. Grenzüberschreitende Übertragung. Wenn personenbezogene Daten außerhalb des Wohnsitzlandes des Benutzers übertragen werden, ergreift der Betreiber Maßnahmen, die nach anwendbarem Recht erforderlich sind, einschließlich der Verwendung angemessener Garantien (z. B. Standardvertragsklauseln) oder der Übertragung in Länder, die als angemessenes Schutzniveau anerkannt sind, falls zutreffend.

5.5. Offenlegung an staatliche Behörden. Personenbezogene Daten können zuständigen staatlichen Behörden nur bei Vorliegen gesetzlicher Grundlagen und in der durch anwendbares Recht festgelegten Ordnung bereitgestellt werden.

5.6. Sicherheit. Der Betreiber ergreift notwendige organisatorische und technische Maßnahmen zum Schutz der personenbezogenen Informationen des Benutzers vor unrechtmäßigem oder versehentlichem Zugriff, Zerstörung, Änderung, Sperrung, Kopierung, Verbreitung sowie vor anderen unrechtmäßigen Handlungen, einschließlich (falls vorhanden): Verschlüsselung von Kommunikationskanälen (HTTPS), Zugriffsbeschränkung, Backup, Protokollierung, Software-Updates, Minimierung von Zugriffsrechten usw.

5.7. Benachrichtigungen über Vorfälle. Bei der Erkennung von Sicherheitsvorfällen handelt der Betreiber gemäß anwendbarem Recht, einschließlich der Benachrichtigung von Aufsichtsbehörden und/oder Benutzern in Fällen, in denen eine solche Benachrichtigung gesetzlich erforderlich ist.

6. RECHTE DES BENUTZERS (BETROFFENER PERSONENBEZOGENER DATEN)

6.1. Der Benutzer hat Rechte, die durch anwendbares Recht vorgesehen sind, einschließlich (in entsprechenden Fällen):

6.1.1. Recht auf Zugang zu personenbezogenen Daten und Erhalt von Informationen über ihre Verarbeitung;

6.1.2. Recht auf Klärung (Korrektur) ungenauer Daten;

6.1.3. Recht auf Löschung von Daten («Recht auf Vergessenwerden») bei Vorliegen von Gründen;

6.1.4. Recht auf Einschränkung der Verarbeitung bei Vorliegen von Gründen;

6.1.5. Recht auf Widerspruch gegen die Verarbeitung, die auf berechtigtem Interesse basiert, bei Vorliegen von Gründen;

6.1.6. Recht auf Datenübertragbarkeit (für Fälle der Verarbeitung auf Grundlage von Zustimmung oder Vertrag und bei automatisierter Verarbeitung);

6.1.7. Recht, die Zustimmung jederzeit zu widerrufen (wenn die Verarbeitung auf Zustimmung basiert);

6.1.8. Recht, eine Beschwerde bei der zuständigen Datenschutzbehörde im Wohn-/Arbeitsland des Benutzers oder des mutmaßlichen Verstoßes einzureichen (für EWR/Vereinigtes Königreich – bei der entsprechenden Aufsichtsbehörde).

6.2. Zur Ausübung der Rechte kann der Benutzer eine Anfrage an den Betreiber unter den in Abschnitt 9 angegebenen Kontakten richten. Der Betreiber hat das Recht, Informationen zur Bestätigung der Identität des Antragstellers anzufordern, um Daten vor unrechtmäßigem Zugriff zu schützen.

6.3. Automatisierte Entscheidungen. Wenn der Betreiber keine Entscheidungen trifft, die ausschließlich auf automatisierter Verarbeitung basieren, einschließlich Profiling mit rechtlichen Folgen für den Benutzer, wird dies angegeben als: «Der Betreiber wendet keine Entscheidungen an, die ausschließlich auf automatisierter Verarbeitung basieren und rechtliche Folgen haben oder den Benutzer in ähnlicher Weise erheblich beeinflussen». Wenn angewendet – müssen Logik und Folgen detailliert beschrieben werden.

7. VERPFLICHTUNGEN DER PARTEIEN

7.1. Der Benutzer ist verpflichtet:

7.1.1. Zuverlässige Daten in dem für die Nutzung der Website/Erhalt einer Antwort erforderlichen Umfang bereitzustellen.

7.1.2. Die bereitgestellten Informationen bei ihrer Änderung zu aktualisieren, wenn dies für eine korrekte Interaktion erforderlich ist.

7.2. Der Betreiber ist verpflichtet:

7.2.1. Die erhaltenen Informationen ausschließlich für die in dieser Richtlinie angegebenen Zwecke und auf gesetzlicher Grundlage zu verwenden.

7.2.2. Die Vertraulichkeit personenbezogener Daten zu gewährleisten und sie Dritten ohne gesetzliche Grundlage nicht offenzulegen, außer in den Fällen, die durch diese Richtlinie und anwendbares Recht vorgesehen sind.

7.2.3. Vorsichtsmaßnahmen zum Schutz personenbezogener Daten gemäß den Gepflogenheiten des Geschäftsverkehrs und den Anforderungen des anwendbaren Rechts zu treffen.

7.2.4. Anfragen des Benutzers zur Ausübung seiner Rechte zu prüfen und bei Vorliegen von Gründen entsprechende Maßnahmen zu ergreifen (Klärung, Sperrung, Löschung usw.).

8. VERANTWORTUNG UND STREITBEILEGUNG

8.1. Der Betreiber ist für die Verarbeitung personenbezogener Daten gemäß anwendbarem Recht verantwortlich, außer in Fällen, in denen die Verletzung nicht durch Verschulden des Betreibers erfolgte.

8.2. Außergerichtliches Verfahren. Vor der Anrufung eines Gerichts bei Streitigkeiten, die aus den Beziehungen zwischen dem Benutzer und dem Betreiber entstehen, wird empfohlen, eine Beschwerde (schriftliches Angebot zur freiwilligen Beilegung des Streits) zu richten.

8.3. Frist für die Prüfung der Beschwerde: innerhalb von 30 Kalendertagen ab dem Tag des Erhalts, es sei denn, eine andere Frist ist durch anwendbares Recht oder Vertrag vorgesehen.

8.4. Anwendbares Recht und Gerichtsbarkeit. Auf diese Richtlinie und die Beziehungen zwischen dem Benutzer und dem Betreiber wird das Recht angewendet, das gemäß den Kollisionsnormen und/oder Bedingungen der Verträge mit dem Benutzer bestimmt wird. Wenn der Benutzer Verbraucher ist und zwingende Rechtsnormen seines Wohnsitzlandes auf ihn anwendbar sind (z. B. im EWR), behalten solche Normen ihre Gültigkeit unabhängig von der Rechtswahl.

9. ZUSÄTZLICHE BEDINGUNGEN UND KONTAKTE

9.1. Der Betreiber hat das Recht, Änderungen an dieser Datenschutzrichtlinie vorzunehmen. Die neue Fassung tritt mit dem Zeitpunkt ihrer Veröffentlichung auf der Website in Kraft, es sei denn, die neue Fassung sieht anderes vor.

9.2. Der Benutzer ist verpflichtet, Änderungen der Richtlinie selbstständig zu verfolgen. Wesentliche Änderungen (falls durch anwendbares Recht erforderlich) können dem Benutzer zusätzlich durch eine Benachrichtigung auf der Website oder auf andere Weise mitgeteilt werden.

9.3. Kontakte des Betreibers zu Fragen personenbezogener Daten:

- Name: DAT studio

- E-Mail für Anfragen zu personenbezogenen Daten: support@dat-studio.com

9.4. Die gültige Datenschutzrichtlinie ist auf der Seite unter der aktuellen Adresse verfügbar: www.de.dat-studio.com/?policy

9.5. Auf der Website können Drittanbieter-Dienste (Analytik/Werbung/Plugins) verwendet werden.