Varstvo podatkov na McGesund

Ta politika zasebnosti vas skladno s členoma 13 in 14 Splošne uredbe o varstvu podatkov (GDPR) obvešča o obdelavi vaših osebnih podatkov pri uporabi platforme McGesund. Kolikor v nadaljevanju ni izrecno drugače navedeno, se opredelitve pojmov nanašajo na pojme, opredeljene v členu 4 GDPR.

 

1. Upravljavec

Upravljavec v smislu člena 4 točke 7 GDPR je:

Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen

Zastopa: Helmut Fuhrmann (Geschäftsführer)
Sodni register: Amtsgericht Bad Homburg v.d.H. HRB 8252
Identifikacijska številka za DDV: DE114153271

Za vprašanja glede varstva podatkov se obrnite na:

E-pošta: info@mcgesund.de
Telefon: +49 (0) 69 9043 1680

 

2. Področje uporabe in usmeritev platforme

(1) Uporabniški računi in plačljive storitve so namenjeni izključno podjetnikom v smislu § 14 BGB; pogodbeno razmerje obstaja le z njimi.

(2) Javni imenik je poleg tega odprt za zasebne osebe, ki vnose iščejo, pregledujejo in ocenjujejo; za to uporabniški račun ni potreben.

(3) Podatki ocenjevalcev in pošiljateljev signalov se obdelujejo izključno anonimno ali psevdonimizirano. Podatki z imeni niso dostopni niti ponudniku niti ocenjenemu poslovnemu stranki.

(4) Če se oseba prijavi prek objavljenega delovnega mesta, se podatki z imeni in kontaktni podatki ter vsebina prijave za ta namen obdelajo v berljivi obliki in posredujejo podjetju, ki objavlja oglas. Podrobnosti ureja razdelek 20.

 

3. Splošni napotki o obdelavi podatkov

(1) Osebni podatki se načeloma zbirajo le v obsegu, ki je potreben za zagotavljanje delujoče platforme, njenih vsebin in storitev.

(2) Obdelava poteka na eni od naslednjih pravnih podlag:

  1. privolitev posameznika, na katerega se nanašajo osebni podatki — člen 6 odstavek 1 točka a GDPR;
  2. izpolnjevanje pogodbe ali izvajanje predpogodbenih ukrepov — člen 6 odstavek 1 točka b GDPR;
  3. izpolnjevanje zakonskih obveznosti — člen 6 odstavek 1 točka c GDPR; ali
  4. varovanje zakonitih interesov — člen 6 odstavek 1 točka f GDPR.

(3) Vsakokrat upoštevna pravna podlaga je izrecno navedena v naslednjih razdelkih pri posamezni dejavnosti obdelave.

 

4. Zbiranje in shranjevanje ob obisku spletnega mesta

(1) Ob priklicu platforme brskalnik, ki ga uporablja vaša končna naprava, samodejno pošlje informacije na naš strežnik in jih začasno shrani v tako imenovani dnevniški datoteki (logfile). Pri tem se brez vašega posredovanja zabeležijo naslednje informacije:

  • naslov IP naprave, ki poda zahtevo;
  • datum in ura dostopa;
  • ime in URL priklicane datoteke;
  • spletno mesto, s katerega je bil izveden dostop (napotitveni URL);
  • uporabljeni brskalnik in po potrebi operacijski sistem vaše naprave.

(2) Ti podatki se obdelujejo za namen stabilnega delovanja, obrambe pred napadi in prepoznavanja napak.

Pravna podlaga: člen 6 odstavek 1 točka f GDPR (zakoniti interes za varnost in stabilnost delovanja).

Obdobje hrambe: največ sedem dni; nato anonimizacija ali izbris, razen če konkreten incident zahteva daljšo hrambo za razjasnitev.

 

5. Registracija in uporabniški račun

(1) Za uporabo plačljivih funkcij ter za ustvarjanje vnosa si uredite uporabniški račun. Pri tem obdelujemo naslednje osebne podatke:

  • ime in priimek;
  • poslovni e-poštni naslov;
  • geslo (shranjeno kot kriptografski prstni odtis, ne v čitljivi obliki);
  • po potrebi naziv podjetja, naslov in telefonsko številko;
  • po potrebi identifikacijsko številko za DDV.

(2) Če se prijavite prek ponudnika enotne prijave (Single Sign-On — Google, Microsoft ali Apple), se dodatno obdelujejo profilni podatki, ki jih posreduje posamezni ponudnik — in sicer ime, priimek, e-poštni naslov in enolična identifikacijska oznaka računa. Pri Applu se lahko namesto vašega dejanskega e-poštnega naslova opcijsko posreduje anonimiziran posredovalni naslov („Skrij mojo e-pošto").

(3) Prijava poteka prek osrednje avtentikacijske domene auth.mcgesund.eu. Po uspešni prijavi ste preusmerjeni nazaj na prvotno priklicano blagovno-znamčno domeno — zlasti mcgesund.de, mcgesund.at, mcgesund.ch ali mcgesund.eu. Na blagovno-znamčni domeni se nastavi ločen sejni piškotek; sejni piškotek avtentikacijske domene služi izključno enkratni prijavi in se ne prenese na blagovno-znamčno domeno.

Pravna podlaga: člen 6 odstavek 1 točka b GDPR (izpolnjevanje pogodbe).

Obdobje hrambe: za trajanje pogodbenega razmerja, povečano za zakonske roke hrambe (§ 147 AO, § 257 HGB — praviloma šest oziroma deset let).

 

6. Dvofaktorska avtentikacija

(1) Svoj uporabniški račun lahko opcijsko zaščitite z drugim avtentikacijskim faktorjem. Ob aktivaciji glede na izbrani postopek shranimo

  • pri aplikaciji za avtentikacijo: kriptografski skrivni ključ na račun ter seznam desetih enkratnih nujnih kod;
  • pri ključu (passkey) oziroma strojnem varnostnem ključu: javni ključ avtentikacijske naprave po standardu FIDO2/WebAuthn.

(2) Zasebni ključi in biometrični podatki nikoli ne zapustijo vaše končne naprave.

Pravna podlaga: člen 6 odstavek 1 točka b GDPR v povezavi s členom 32 GDPR (varnost obdelave).

 

7. Modul „Ocene"

(1) V modulu „Ocene" obdelujemo podatke končnih strank, ki podajo oceno prek QR-kode:

  • vsebino ocene in oceno s srci v štirih kategorijah;
  • podatek o lokaciji končne naprave v času oddaje (geografsko preverjanje glede na shranjene koordinate ocenjevane lokacije);
  • uporabniški jezik, ki ga uporablja končna naprava;
  • časovni žig.

(2) Ocena se zabeleži brez zbiranja polnega imena ocenjevalca. Opcijska funkcija odgovora poslovni stranki omogoča javni odziv na oceno; odgovor je objavljen pod nazivom podjetja.

(3) Za zagotovitev pristnosti platforma vsako oceno pred shranjevanjem kriptografsko podpiše (Ed25519 ter od paketa „Klassik" dalje dodatno kvantno odporno s Falcon in/ali ML-DSA). Sami podpisni ključi — in ne vsebine ocen — se prek OpenTimestamps zasidrajo v verigi blokov Bitcoin. Osebni podatki ocenjevalcev se v verigo blokov ne shranjujejo.

(4) Ocene, podane prek prejemnega zaslona (rotirajoča enkratna QR-koda), nosijo oznako „Display-preverjeno"; tehnično pri tem ne nastanejo dodatne osebne podatkovne točke v primerjavi z rednim postopkom QR.

Pravna podlaga: člen 6 odstavek 1 točka a GDPR (privolitev v objavo ocene) ter točka f (zakoniti interes za zaščito pred manipulacijami).

Obdobje hrambe: trajna hramba psevdonimizirane ocene kot sestavnega dela zgodovine ugleda lokacije; izbris na obrazloženo zahtevo, če temu ne nasprotujejo obveznosti hrambe.

 

8. Modul „Signali" (negovalne ustanove)

(1) V modulu „Signali" se beležijo povratne informacije iz vsakdanjega življenja v negi v šestih vnaprej določenih kategorijah. Beleženje poteka anonimno:

  • ne zbirajo se polna imena, identifikacijske oznake stanovalcev ali drugi neposredno identificirajoči podatki;
  • dodelitev poteka izključno prek enote zajema (na primer prostor, postelja, oddelek, stanovanjska skupina ali hiša);
  • z vidika Ponudnika do stanovalcev in pacientov ne nastane osebna povezava.

(2) Poslovna stranka — negovalna ustanova — je v smislu člena 4 točke 7 GDPR upravljavec za obdelavo na mestu namestitve in dolžna na lokaciji QR-kode zagotoviti ustrezna obvestila po členu 13 GDPR.

(3) Kolikor poslovna stranka na platformo prenaša osebne podatke zaposlenih (na primer poimensko dodelitev nalog v poteku dela), to poteka na podlagi posebne pogodbe o obdelavi podatkov skladno s členom 28 GDPR. Vzorčno pogodbo Ponudnik da na voljo na zahtevo.

Pravna podlaga: člen 6 odstavek 1 točka b GDPR (v razmerju do poslovne stranke) ter — kolikor poslovna stranka prenaša osebne podatke — člen 28 GDPR.

 

9. Piškotki in primerljive tehnologije

(1) Uporabljamo izključno tehnično nujne piškotke in primerljive tehnologije shranjevanja na končni napravi — zlasti pomnilnik brskalnika (localStorage in sessionStorage) —, ki so potrebne za delovanje platforme. Mednje sodijo zlasti:

  • sejni in avtentikacijski piškotki (vzdrževanje prijavne seje, obramba pred ponarejanjem zahtev med spletnimi mesti) — obdobje hrambe: za trajanje seje oziroma do odjave, najdlje 30 dni;
  • varnostni piškotki (zaščita pred boti, omejevanje pogostosti) — obdobje hrambe: do 24 ur;
  • preferenčni podatki v pomnilniku brskalnika (npr. izbira jezika in teme, stanje stranske vrstice) — obdobje hrambe: do ročnega izbrisa s strani uporabnika oziroma do ponastavitve brskalnika;
  • žeton naprave v pomnilniku brskalnika za prejemni zaslon (le pri aktivni funkciji zaslona od paketa „Klassik" dalje) — obdobje hrambe: do preklica žetona v računu stranke.

Pravna podlaga: § 25 odstavek 2 TTDSG (nujno potrebno) ter člen 6 odstavek 1 točka b GDPR (izpolnjevanje pogodbe).

(2) Ponudnik ne uporablja piškotkov za sledenje, analitiko ali trženje. Če bodo v prihodnosti uporabljeni opcijski piškotki, bo to potekalo izključno po predhodni izrecni privolitvi v smislu § 25 odstavka 1 TTDSG; v tem primeru bo zagotovljena ustrezna nastavitev piškotkov, prek katere je privolitev kadar koli preklicljiva.

 

10. Izvedba plačil

(1) Za izvedbo plačljivih paketov uporabljamo ponudnika plačilnih storitev Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Nizozemska.

(2) Ponudniku plačilnih storitev posredujemo izključno podatke, potrebne za izvedbo plačila: znesek plačila skupaj z valuto, številko računa kot namen plačila ter psevdonimne referenčne oznake vaše pogodbe. Vaše ime, vaš elektronski naslov, vaš naslov za izstavitev računa in vaša identifikacijska številka za DDV se ponudniku plačilnih storitev ne posredujejo.

(3) Izbira načina plačila poteka med postopkom plačila. Na voljo so kreditna kartica, direktna obremenitev SEPA in PayPal. Vnos podatkov plačilnega sredstva — zlasti podatkov o kartici in bančnem računu — poteka neposredno pri ponudniku plačilnih storitev oziroma pri ponudniku izbranega načina plačila. Ti podatki nam nikoli ne postanejo znani; prejmemo zgolj povratno informacijo o stanju plačila ter oznako uporabljenega načina plačila, ki jo shranimo za namene knjigovodstva in izstavljanja računov.

(4) Če izberete PayPal, se plačilo izvede prek družbe PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luksemburg. Ponudnik plačilnih storitev in ponudnik izbranega načina plačila obdelujeta pri njiju zbrane podatke v lastni pristojnosti, zlasti za izpolnjevanje lastnih nadzornih obveznosti in obveznosti s področja preprečevanja pranja denarja, na podlagi svojih vsakokrat veljavnih politik zasebnosti. Na obseg in namen te obdelave nimamo vpliva.

(5) V okviru izvedbe plačil z naše strani ne prihaja do prenosa osebnih podatkov v tretje države zunaj Evropskega gospodarskega prostora. Pri uporabi storitve PayPal lahko pride do prenosa podjetjem, povezanim s ponudnikom, zunaj Evropskega gospodarskega prostora; ta se izvede v pristojnosti ponudnika na podlagi z njegove strani sprejetih zaščitnih ukrepov v smislu členov 44 in naslednjih GDPR.

Pravna podlaga: člen 6 odstavek 1 točka b GDPR (izpolnjevanje pogodbe).

 

11. Obdelava po naročilu in prejemniki

(1) Osebni podatki se posredujejo izključno naslednjim kategorijam prejemnikov:

  • ponudnikom IT-storitev (gostovanje, upravljanje podatkovne baze, varnostne kopije) — zlasti Hetzner Online GmbH, Gunzenhausen — na podlagi pogodb o obdelavi podatkov skladno s členom 28 GDPR;
  • ponudnikom plačilnih storitev — Mollie B.V., Amsterdam; glej razdelek 10;
  • organom in sodiščem, kolikor obstaja zakonska obveznost posredovanja;
  • organom za izvensodno reševanje sporov, kolikor je bil postopek uveden.

(2) Vsi obdelovalci so pogodbeno po členu 28 GDPR zavezani k zaupnosti, k tehničnim in organizacijskim varnostnim ukrepom ter k izpolnjevanju nadaljnjih obveznosti iz predpisov o varstvu podatkov.

 

12. Gostovanje in prenos podatkov v tretje države

(1) Platforma se upravlja na strežnikih družbe Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Nemčija. Ponudnik gostovanja obdeluje osebne podatke, ki nastanejo na Platformi, izključno po naših navodilih kot obdelovalec na podlagi pogodbe skladno s členom 28 GDPR, vključno s tam dogovorjenimi tehničnimi in organizacijskimi ukrepi. Ponudnik je certificiran po standardu ISO/IEC 27001:2022 in razpolaga s potrdilom po katalogu meril C5 (tip 2) nemškega Zveznega urada za informacijsko varnost. Uporabljeni podatkovni centri se nahajajo izključno znotraj Evropskega gospodarskega prostora; v okviru gostovanja ne prihaja do obdelave zunaj Evropskega gospodarskega prostora. Konkretno mesto obdelave sporočimo na zahtevo v besedilni obliki.

(2) Prenos osebnih podatkov v tretje države zunaj Evropskega gospodarskega prostora poteka izključno

  • na podlagi sklepa Evropske komisije o ustreznosti v smislu člena 45 GDPR, ali
  • na podlagi ustreznih zaščitnih ukrepov v smislu člena 46 GDPR — zlasti standardnih pogodbenih klavzul v njihovi vsakokrat aktualni različici.

(3) Prenos v tretje države lahko izhaja zlasti iz prijave OAuth prek Googla, Microsofta ali Appla (glej razdelek 5 odstavek 2).

 

13. Obdobje hrambe

Osebni podatki se izbrišejo, takoj ko preneha namen njihove obdelave in temu ne nasprotujejo zakonske obveznosti hrambe — zlasti po § 147 AO, § 257 HGB ali § 14b UStG. Za posamezne dejavnosti obdelave veljajo obdobja hrambe, navedena v prejšnjih razdelkih.

 

14. Vaše pravice kot posameznika, na katerega se nanašajo osebni podatki

Kolikor so izpolnjeni posamezni zakonski pogoji, imate v razmerju do upravljavca naslednje pravice:

  1. dostop do podatkov, ki se shranjujejo o vaši osebi, skladno s členom 15 GDPR;
  2. popravek netočnih ali dopolnitev nepopolnih podatkov skladno s členom 16 GDPR;
  3. izbris vaših podatkov, ki jih shranjujemo, skladno s členom 17 GDPR;
  4. omejitev obdelave skladno s členom 18 GDPR;
  5. prenosljivost podatkov skladno s členom 20 GDPR;
  6. ugovor zoper obdelavo skladno s členom 21 GDPR;
  7. preklic dane privolitve skladno s členom 7 odstavkom 3 GDPR — z učinkom za naprej.

Za uveljavljanje teh pravic se obrnite na: info@mcgesund.de.

 

15. Pravica do pritožbe pri nadzornem organu

Imate pravico vložiti pritožbo pri nadzornem organu skladno s členom 77 GDPR glede obdelave vaših osebnih podatkov — zlasti pri nadzornem organu v kraju vašega običajnega prebivališča, vašega delovnega mesta ali v kraju domnevne kršitve.

Nadzorni organ, pristojen za Ponudnika, se sporoči na zahtevo.

 

16. Obdelave, podprte z umetno inteligenco, in avtomatizirane obdelave

(1) Ponudnik — kolikor je opisano v nadaljevanju — uporablja avtomatizirane postopke in postopke, podprte z umetno inteligenco. Vsi postopki izključno prepisujejo, prevajajo, agregirajo ali generirajo; nobeden ne sprejema avtomatizirane odločitve v smislu člena 22 GDPR s pravnim učinkom ali podobno znatnim vplivom nasproti posamezniku, na katerega se nanašajo osebni podatki.

a) Strojno prepoznavanje govora v modulu „Signali"

Pooblaščeni zaposleni poslovne stranke lahko sporočila o statusu in zaključku nalog beležijo z govorom. Zvočni podatki se prek obdelovalca podatkov avtomatizirano pretvorijo v besedilo in se po uspešnem prepisu nemudoma izbrišejo. Glasovni profili se ne ustvarjajo; identifikacija govorca na podlagi zvočnih podatkov se ne izvaja. Poslovna stranka svoje osebje napoti, da pri narekovanju ne navaja identifikacijskih podatkov tretjih oseb (polna imena, rojstni datumi, diagnoze).

Pravna podlaga: člen 6 odstavek 1 točka b GDPR (izpolnjevanje pogodbe v razmerju do poslovne stranke) ter — kolikor so prizadeti osebni podatki govorca — člen 28 GDPR.

b) Strojno prevajanje

Vsebine javnih profilov podjetij ter uredniških besedil platforme se lahko avtomatizirano prikažejo večjezično. Za to najamemo storitve strojnega prevajanja s sedežem v Evropski uniji. Prenos v tretje države pri tem ne poteka; konkretnega ponudnika sporočimo na zahtevo v besedilni obliki (glej odstavek 2).

Pravna podlaga: člen 6 odstavek 1 točka b GDPR (izpolnjevanje pogodbe).

c) Statistična in z UI podprta vrednotenja

Na podlagi podatkov, zbranih v modulu „Signali", se lahko zagotovijo statistična in z UI podprta vrednotenja — na primer gostota zajema po lokaciji, porazdelitev po kategorijah ali časovni trendi. Vrednotenja se izvajajo izključno na agregirani ravni z minimalno tehnično vrednostjo agregacije, ki izključuje sklepanje na posamezne osebe. Osebna ocena uspešnosti ali vedenja zaposlenih se ne izvaja.

Pravna podlaga: člen 6 odstavek 1 točka f GDPR (zakoniti interes za izboljšanje izdelka in agregirano vrednotenje).

d) Pogovorni pomočnik (klepetalnik)

Platforma zagotavlja pogovornega pomočnika, ki ga Ponudnik upravlja sam in ki temelji na tehnologiji RAG (Retrieval-Augmented Generation). Osnovni jezikovni model se upravlja na lastnih strežnikih Ponudnika znotraj Evropske unije; prenos vaših vnosov zunanjim ponudnikom jezikovnih modelov ne poteka.

Pomočnik v fazi priklica trenutno dostopa izključno do javnih vsebin platforme (članki za pomoč, pogosta vprašanja). Pri prijavljenih poslovnih strankah lahko dodatno dostopa do podatkov, dodeljenih uporabniškemu računu in posamezni seji — na primer do naročenega paketa ali prejetih ocen lastne lokacije. Dostop do podatkov drugih poslovnih strank ne poteka.

Pred začetkom vsake interakcije ste skladno s členom 50 odstavkom 1 Uredbe (EU) 2024/1689 obveščeni, da komunicirate s sistemom UI.

Pravna podlaga: člen 6 odstavek 1 točka b GDPR (izpolnjevanje pogodbe) ter točka f (zakoniti interes za podporo uporabnikom).

e) Z UI podprta optimizacija razvrstitve in obdelava iskalnih poizvedb

Ponudnik si pridržuje pravico, da razvrstitev vnosov platforme v prihodnosti dodatno podpre s strojno učečim se modelom, ki se uri na podlagi iskalnih poizvedb in vedenja uporabnikov platforme pri klikanju. Uporablja se izključno model, ki ga Ponudnik upravlja sam na lastnih strežnikih znotraj Evropske unije. Povezovanje učnih podatkov z uporabniškim računom, naslovom IP ali drugimi neposredno identificirajočimi značilnostmi se v postopku učenja in sklepanja ne izvaja; obdelujejo se izključno agregirani oziroma psevdonimizirani signali (zlasti iskalni izraz, izbrana kategorija, kliknjeni zadetek, sejni identifikator z omejeno življenjsko dobo).

Bistveni glavni parametri razvrstitve ter njihova relativna utež se razkrijejo na strani za preglednost razvrstitve platforme. Pred uvedbo učečega se modela v obratovanje ste posebej obveščeni v tej politiki zasebnosti ter prek platforme.

Pravna podlaga: člen 6 odstavek 1 točka f GDPR (zakoniti interes za relevantno kakovost iskanja za uporabnike in poslovne stranke).

f) Glasovni vnos pri iskanju

Iskalno vrstico Platforme je mogoče upravljati s tipkovnico ali z glasom. Glasovni vnos je aktiven šele po izrecnem pritisku na gumb mikrofona in po dovoljenju za mikrofon, ki ga pridobi vaš brskalnik; brez obojega snemanje ne poteka. Vnos s tipkovnico ostaja na voljo in je enakovreden.

Posnetek se prenese na strežnik Ponudnika znotraj Evropske unije, se tam samodejno pretvori v besedilo in se neposredno po pretvorbi zavrže. Zvočni podatki se ne shranjujejo na noben nosilec podatkov niti se ne posredujejo tretjim osebam ali zunanjim storitvam za prepoznavanje govora. Uporabljeni model za prepoznavanje govora teče na lastnih strežnikih Ponudnika.

Glasovni profili se ne ustvarjajo. Zvočni podatki se ne obdelujejo za namen enolične identifikacije fizične osebe; zato ne gre za biometrične podatke v smislu člena 9(1) Splošne uredbe o varstvu podatkov (primerjaj uvodno izjavo 51 Uredbe).

Besedilo, pridobljeno iz posnetka, se obravnava kot vtipkana iskalna poizvedba in zanj veljajo enaka pravila, zlasti tista, opisana pod točko e). Za razlikovanje izvora poizvedbe se tehnično zabeleži, da je bila poizvedba zajeta glasovno; ta zabeležka ne vsebuje osebnih podatkov in služi izključno ločenemu vrednotenju obeh načinov vnosa.

Trajanje dostopa do mikrofona je tehnično omejeno; snemanje se samodejno konča. Prepoznano besedilo se takoj izvede kot iskalna poizvedba in se prikaže v iskalnem polju na strani z rezultati, kjer ga lahko preverite in spremenite.

Pravna podlaga: člen 6(1)(f) Splošne uredbe o varstvu podatkov (zakoniti interes za dostopno in udobno funkcijo iskanja, katere obdelavo sprožite z lastnim ravnanjem). Za dostop do mikrofona kot terminalske opreme: § 25 odstavek 2 številka 2 TDDDG (prej TTDSG), saj je ta dostop nujno potreben za storitev, ki ste jo izrecno zahtevali.

(2) Seznam uporabljenih obdelovalcev podatkov se da na voljo na zahtevo v besedilni obliki.

 

17. Avtomatizirano sprejemanje odločitev

Avtomatizirano sprejemanje odločitev, vključno z oblikovanjem profilov v smislu člena 22 GDPR, s pravnim učinkom ali podobno znatnim vplivom nasproti vam se ne izvaja. Postopki, podprti z UI, opisani v razdelku 16, ne predstavljajo takšnega sprejemanja odločitev.

 

18. Varnost obdelave

Uporabljamo tehnične in organizacijske ukrepe po členu 32 GDPR za zaščito vaših podatkov pred nenamerno ali nezakonito obdelavo, izgubo ali spremembo — zlasti

  • izključno s TLS šifriran prenos podatkov (HTTPS);
  • shranjevanje gesel kot kriptografskega prstnega odtisa s soljo (Argon2 ali bcrypt);
  • na vlogah temelječ koncept dovoljenj z načelom „najmanjših privilegijev" na strani Ponudnika;
  • redne varnostne posodobitve in preglede vdorov (pentest).

 

19. Vnaprej ustvarjeni vnosi v imenik podjetij in prevzem

(1) Imenik podjetij na platformi vsebuje vnose, ki jih je Ponudnik avtomatizirano vnaprej ustvaril iz javno dostopnih virov — zlasti iz projekta OpenStreetMap pod licenco Open Database License (ODbL) —, ne da bi v času ustvarjanja obstajalo pogodbeno razmerje s prikazanim podjetjem.

(2) Prevzamejo se izključno javno dostopni poslovni podatki: naziv podjetja, naslov, geografske koordinate, kategorija ter — kolikor je objavljeno v izvorni podatkovni bazi — telefonska številka, spletno mesto in delovni čas. Osebni podatki — zlasti polno ime samostojnega lastnika — se prevzamejo le, če je v izvorni podatkovni bazi že javno povezan s poslovno dejavnostjo.

Pravna podlaga: člen 6 odstavek 1 točka f GDPR (zakoniti interes za celovito prikazovanje imenika; pandan klasičnemu javnemu poslovnemu imeniku).

(3) O obdelavi obveščamo v smislu člena 14 GDPR s to politiko zasebnosti, z navedbo vira skladno z ODbL v nogi platforme ter na zahtevo individualno v besedilni obliki.

(4) Podjetje, prikazano v vnosu, lahko vnos kadar koli uveljavlja zase prek funkcije „Prevzem vnosa"; s prevzemom vstopi kot pogodbeni partner v upravljanje vnosa. Dokler vnos ni prevzet, lahko prikazano podjetje zahteva popravek ali izbris vnosa skladno s členom 16 oziroma členom 17 GDPR. Zahteve naslovite na info@mcgesund.de.

 

20. Prijave na razpise za delovna mesta

Prek razpisov za delovna mesta, objavljenih na McGesundu, se lahko neposredno prijavite pri podjetju, ki je objavilo razpis. Ko pošljete prijavni obrazec, podatke, ki ste jih navedli, obdelamo, kot sledi:

Obdelani podatki: ime, priimek, e-poštni naslov, telefonska številka (če je navedena) ter vsebina Vašega sporočila. Prosimo, da v sporočilu ne posredujete posebnih vrst osebnih podatkov (na primer podatkov o zdravju, veri ali članstvu v sindikatu).

Namen: dostava in obravnava Vaše prijave s strani podjetja, ki je objavilo razpis, ter tehnična izvedba prek naše platforme.

Posredovanje podjetju: podatki Vaše prijave se posredujejo posameznemu podjetju, ki je objavilo razpis (zadevnemu vnosu podjetja) — po e-pošti na naslov, ki ga je podjetje navedlo, ter z dajanjem na razpolago v njegovem računu McGesund. Podjetje, ki je objavilo razpis, je za nadaljnjo obdelavo Vaše prijave samostojni upravljavec v smislu Splošne uredbe o varstvu podatkov (GDPR); v tem obsegu veljajo obvestila o varstvu podatkov posameznega podjetja. McGesund nastopa kot posredovalna ustanova.

Pravna podlaga: izvajanje predpogodbenih ukrepov oziroma vzpostavitev delovnega razmerja (člen 6(1)(b) GDPR, § 26 Abs. 1 BDSG) ter privolitev, ki ste jo podali v obrazcu (člen 6(1)(a) GDPR) in jo lahko kadar koli prekličete z učinkom za naprej.

Obdobje hrambe: podatke Vaše prijave hranimo le tako dolgo, kolikor je potrebno za dostavo in dokazovanje, nato pa jih izbrišemo, razen če temu nasprotujejo zakonske obveznosti hrambe. Obdobje hrambe pri podjetju se ravna po njegovih lastnih pravilih.

Vaše pravice: dostop, popravek, izbris, omejitev, prenosljivost podatkov in ugovor. Glede podjetja, ki je objavilo razpis, se prosimo obrnite neposredno nanj; za podatke, shranjene pri McGesundu, pa uporabite kontaktne podatke, navedene v razdelku „Ponudnik".

 

21. Spremembe te politike zasebnosti

Pridržujemo si pravico, da to politiko zasebnosti prilagodimo spremenjenim pravnim ali dejanskim okoliščinam. Vsakokrat aktualna različica je dostopna na platformi. O bistvenih spremembah bomo registrirane poslovne stranke dodatno obvestili po e-pošti.

 


Ponudnik
Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen

Kontakt za varstvo podatkov
info@mcgesund.de · Tel. +49 (0) 69 9043 1680

gültig ab 28.04.2026