Tieto Zásady ochrany osobných údajov vysvetľujú, ako spoločnosť aberlemedia.com, prevádzkovaná spoločnosťou aberle-media GmbH a jej pridruženými spoločnosťami (spoločne „my“, „nás“ alebo „naše“) zhromažďuje, používa, uchováva, zdieľa a chráni osobné údaje, keď navštívite našu webovú stránku, používate náš obchod, odosielate formuláre alebo interagujete s našimi službami. Zaviazali sme sa dodržiavať platné zákony o ochrane údajov na celom svete, vrátane:
- Všeobecné nariadenie EÚ o ochrane údajov (GDPR) a smernica o súkromí a elektronických komunikáciách (súbory cookie/súhlas)
- nemecké BDSG a TTDSG (Telekommunikation-Telemedien-Datenschutz-Gesetz)
- Spojené kráľovstvo GDPR a britský zákon o ochrane údajov z roku 2018
- California Consumer Privacy Act / California Privacy Rights Act (CCPA/CPRA) a ďalšie zákony USA (Virgínia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA)
- Brazília Lei Geral de Proteção de Dados (LGPD)
- Zákon Kanady o ochrane osobných údajov a elektronických dokumentoch (PIPEDA)
- Švajčiarsky federálny zákon o ochrane údajov (FADP / nDSG)
- Austrálsky zákon o ochrane osobných údajov z roku 1988 a austrálske zásady ochrany osobných údajov (APP)
- Japonský zákon o ochrane osobných údajov (APPI)
- Zákon o ochrane osobných údajov v Južnej Kórei (PIPA)
- India DPDP Act 2023
- Čínsky zákon o ochrane osobných údajov (PIPL) pre návštevníkov z regiónu APAC
- Thajský zákon o ochrane osobných údajov (PDPA)
Ktorý zákon sa na vás vzťahuje?
Toto je jednotné globálne oznámenie o ochrane osobných údajov. V závislosti od vašej polohy sa na vás okrem týchto zásad môže vzťahovať aj jeden alebo viacero zákonov uvedených vyššie. Tam, kde vám miestne zákony poskytujú silnejšiu ochranu, tieto práva rešpektujeme. Obyvatelia EÚ/EHP a Spojeného kráľovstva: GDPR/UK GDPR. Obyvatelia Kalifornie a iných štátov USA: CCPA/CPRA a príslušné štátne zákony na ochranu súkromia. Brazília: LGPD. Kanada: PIPEDA. Švajčiarsko: FADP. Austrália: APPs. Japonsko, Južná Kórea, India, Čína, Thajsko: príslušné vnútroštátne zákony, ako je uvedené v časti 7.
Táto zásada je zjednodušená šablóna technickej zhody. Nebolo preskúmané kvalifikovaným právnym zástupcom v každej jurisdikcii. Ak potrebujete záväznú právnu radu, obráťte sa na licencovaného právnika na ochranu súkromia.
1. Prevádzkovateľ údajov a zodpovedné subjekty
Primárnym správcom údajov zodpovedným za túto webovú stránku je:
aberle-media GmbH
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
Phone: +49 631 316 0971
Commercial register: HRB 30268, Amtsgericht Kaiserslautern
VAT ID: DE254185445
Managing Director: Peter Aberle
V závislosti od vašej polohy môžu údaje spracovávať aj naše regionálne pobočky:
- IMH Group, Inc. – 8 The Green Ste B, Dover, DE 19901, United States (Americas)
- Heritage Media Labs Co., Ltd. – 101 Sukhumvit Rd, Bang Chak, Phra Khanong, Bangkok 10260, Thailand (Rest of World)
Každý regionálny subjekt spracúva údaje pre dopyty a objednávky pochádzajúce z jeho územia. aberle-media GmbH vystupuje ako hlavný kontrolór údajov pre cezhraničné spracovanie.
2. Poverenec pre ochranu údajov
Vo všetkých záležitostiach ochrany údajov sa môžete obrátiť na nášho úradníka pre ochranu údajov (DPO):
Data Protection Officer
aberle-media GmbH
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
3. Kategórie osobných údajov, ktoré zhromažďujeme
3.1 Údaje, ktoré poskytujete priamo
- Kontaktný formulár: meno, email, firma, predmet, správa, adresa (ulica, mesto, PSČ, štát, krajina), voliteľné položky dopytového košíka.
- Otázky týkajúce sa licencií: meno, e-mail, spoločnosť, telefón, krajina, typ spoločnosti, územia, požadované práva, správa, adresa, účel licencie.
- Nakupovať (keď je aktivovaná platba): meno, e-mail, dodacia/fakturačná adresa, krajina, položky objednávky, referencia platby (spracúva poskytovateľ platieb – neuchovávame celé čísla kariet), OSS/daňové údaje súvisiace s DPH pre objednávky z EÚ.
3.2 Údaje sa zbierajú automaticky
- Protokoly servera: IP adresa (anonymizovaná po 7 dňoch), prehliadač, OS, odporúčaná URL, navštívené stránky, časové pečiatky, stav HTTP.
- Informácie o zariadení: rozlíšenie obrazovky, typ zariadenia, jazyk prehliadača.
- Analytics (iba so súhlasom): zobrazenia stránky, trvanie relácie, približná geografická poloha prostredníctvom Google Analytics 4.
3.3 Súbory cookie a miestne úložisko
- symfony_session: správa relácií – nevyhnutne potrebná – vyprší po zatvorení prehliadača.
- am_lang: preferencia jazyka — nevyhnutne potrebné — 1 rok.
- am_cookie_consent: ukladá vaše preferencie kategórie súborov cookie (JSON) – nevyhnutne potrebné – 1 rok.
- am_theme (localStorage): svetlá/tmavá téma – funkčná, nevyžaduje sa súhlas.
- _ga, _ga_* (Google Analytics): nastavte iba vtedy, ak súhlasíte s analytickými súbormi cookie.
Nepodstatné analytické súbory cookie sú zablokované, kým prostredníctvom nášho bannera cookie nedáte súhlas. Rešpektujeme signály Global Privacy Control (GPC) a Do Not Track tam, kde je to možné.
3.4 Údaje, ktoré NEZhromažďujeme
- Zámerne nezhromažďujeme citlivé údaje/údaje špeciálnej kategórie (zdravotný, biometrický, rasový/etnický pôvod atď.), pokiaľ ich dobrovoľne nezahrniete do správy.
- Vedome nezhromažďujeme údaje od detí mladších ako 16 rokov (alebo príslušný miestny minimálny vek).
- Nepredávame ani nezdieľame osobné údaje pre behaviorálnu reklamu v rôznych kontextoch, ako je definované v CCPA/CPRA.
3.5 Obchodný účet a sociálne prihlásenie
Obchod ponúka e-mailové účty/heslo a prihlásenie OAuth (Google, Facebook; Apple voliteľné). Keď používate sociálne prihlásenie, poskytovateľ zdieľa profilové údaje (zvyčajne meno, e-mail, ID používateľa poskytovateľa) podľa svojich zásad ochrany osobných údajov. Používame ho iba na vytvorenie a správu vášho obchodného účtu a objednávok. E-mailová registrácia ukladá poverenia zahašované na našich serveroch. Neuverejňujeme príspevky na vaše sociálne profily.
4. Účel spracovania a právny základ
| Účel | Použité údaje | Právny základ (GDPR čl. 6) | Udržanie |
|---|---|---|---|
| Kontaktné otázky | Meno, email, firma, správa, adresa | Obj. 6 ods. 1 písm. b) predzmluvné / čl. 6(1)(f) oprávnený záujem | 3 roky alebo do vyriešenia |
| Žiadosti o licenciu | Meno, email, spoločnosť, telefón, územia, práva | Čl. 6(1)(b) zmluva / predzmluvná zmluva | Obchodný vzťah + 6 rokov (daň) |
| Nákupné objednávky a plnenie | Meno, email, adresa, údaje o objednávke, daň (OSS) | Obj. 6 ods. 1 písm. b) plnenie zmluvy | 10 rokov (daň/účtovníctvo, § 147 AO) |
| Funkčnosť webovej stránky | Relácia, jazyk, cookie súhlasu | Čl. 6(1)(f) oprávnený záujem | Relácia / 1 rok |
| Analytics (na základe súhlasu) | GA4 pseudonymné údaje o používaní | Čl. 6(1)(a) súhlas | 26 mesiacov (predvolené GA) alebo do odvolania |
| Prevencia spamu a zneužívania | IP, honeypot, CSRF, skóre reCAPTCHA | Čl. 6(1)(f) oprávnený záujem | Relácia / podľa potreby |
| Súlad s právnymi predpismi | Všetky požadované údaje | Čl. 6(1)(c) zákonná povinnosť | Ako to vyžaduje zákon |
5. Procesory a služby tretích strán
5.1 Subdodávatelia a externé služby
| Služba | Poskytovateľ | Účel | Prenesené údaje | Umiestnenie |
|---|---|---|---|---|
| Webhosting | Poskytovateľ hostingu so sídlom v EÚ | Prevádzka webu, databáza | Všetky údaje o webe | Nemecko / EÚ |
| CDN / edge | Cloudflare / Bunny.net / jsDelivr | Statické aktíva a nahrávania | IP, prehliadač (HTTP) | Globálne |
| Google Analytics 4 | Google LLC | Štatistiky používania (iba súhlas) | Pseudonymné používanie, IP (anonymizované) | USA / globálne |
| Ochrana robotov | Cloudflare Turniket / Google reCAPTCHA | Ochrana pred spamom na formulároch | IP, údaje o interakcii | USA / globálne |
| Google Písma | Google LLC | Webové písma | IP (požiadavka HTTP) | USA / globálne |
| Kunaki | Kunaki LLC | Na požiadanie DVD/Blu-ray plnenie (Amerika) | Meno, adresa, položky objednávky | USA |
| Spracovateľ platieb | TBD (integrácia pokladne) | Spracovanie platieb | Metadáta platieb (bez úplného čísla PAN) | Na poskytovateľa |
Dodržiavame zmluvy o spracovaní údajov (DPA) alebo ekvivalentné zmluvné záruky so spracovateľmi, ak to vyžaduje GDPR čl. 28. Google služby: policies.google.com/privacy.
5.2 Medzinárodné prenosy údajov
Osobné údaje môžu byť prenášané medzi našimi regionálnymi subjektmi a spracovateľmi mimo vašej krajiny:
- EÚ/EHP/UK ↔ USA: Rámec ochrany osobných údajov medzi EÚ a USA, rozšírenie pre Spojené kráľovstvo alebo štandardné zmluvné doložky (SCC).
- EÚ/EHP ↔ Thajsko: SCC podľa čl. 46 GDPR.
- Švajčiarsko ↔ tretie krajiny: FADP čl. 16/17 s SCC alebo rozhodnutiami o primeranosti.
Regionálne dopyty sa spracúvajú lokálne a zdieľajú sa iba vtedy, keď je to potrebné na splnenie vašej požiadavky.
5.3 Zdieľanie údajov
Osobné údaje nepredávame ani nezdieľame na účely marketingu tretích strán. Údaje môžu byť zverejnené:
- Regionálnym pridruženým spoločnostiam za licencovanie relevantné pre územie alebo plnenie v obchode.
- Spracovateľom uvedeným v časti 5.1 na základe zmluvy.
- Ak to vyžaduje zákon, súdny príkaz alebo vládny orgán.
- Na ochranu práv, bezpečnosti alebo majetku používateľov alebo aberle-media.
6. Uchovávanie a mazanie údajov
| Typ údajov | Obdobie uchovávania | Základ |
|---|---|---|
| Kontaktné správy | 3 roky po poslednej komunikácii | Oprávnený záujem / premlčacie lehoty |
| Licenčné otázky | Obchodný vzťah + 6 rokov | Daňové právo (§ 147 AO, § 257 HGB) |
| Nákupné objednávky a OSS daňové záznamy | 10 rokov | DPH EÚ/OSS a obchodné právo |
| Denníky prístupu na server | 7 dní potom anonymizované | Zabezpečenie |
| Údaje služby Analytics (GA4) | Až 26 mesiacov alebo do odvolania súhlasu | Súhlas |
| Záznam o súhlase so súbormi cookie | 1 rok | Doklad o súhlase (ePrivacy) |
Po uplynutí doby uchovávania sa údaje vymažú alebo nenávratne anonymizujú. Môžete požiadať o skoršie vymazanie (oddiel 7).
7. Vaše práva podľa zákona o ochrane údajov
7.1 GDPR (obyvatelia EÚ/EHP)
Pod GDPR máte právo:
- Prístup (článok 15): potvrdenie a kópia vašich údajov
- Oprava (čl. 16): opravte nepresné údaje
- Vymazanie (článok 17): vymazanie, ak sa neuplatňuje zákonné uchovávanie údajov
- Obmedzenie (článok 18): obmedzenie spracovania v určitých prípadoch
- Prenosnosť (čl. 20): prijímať údaje v strojovo čitateľnom formáte
- Námietka (čl. 21): námietka proti spracúvaniu oprávneného záujmu
- Odvolať súhlas (čl. 7 ods. 3): kedykoľvek bez toho, aby to malo vplyv na predchádzajúce zákonné spracovanie
- Podajte sťažnosť (článok 77) dozornému orgánu
7.2 UK GDPR (Spojené kráľovstvo)
Obyvatelia Spojeného kráľovstva majú v podstate rovnaké práva podľa britského GDPR a zákona o ochrane údajov z roku 2018. Ak nie ste spokojní s našou odpoveďou, môžete sa obrátiť na ICO (ico.org.uk).
7.3 CCPA/CPRA a zákony USA (Kalifornia a iné)
Obyvatelia Kalifornie a prípadne obyvatelia Virgínie, Colorada, Connecticutu a Utahu majú práva vrátane:
- Právo vedieť, aké osobné údaje sa zhromažďujú, používajú a zverejňujú
- Právo na vymazanie osobných údajov (s výnimkou výnimiek)
- Právo na opravu nepresných informácií
- Právo na odstúpenie od predaja/zdieľania – nepredávame ani nezdieľame na účely behaviorálnej reklamy naprieč kontextom
- Právo obmedziť používanie citlivých osobných údajov – nezhromažďujeme citlivé PI, ako je definované v CPRA
- Právo na nediskrimináciu pri uplatňovaní práv na ochranu súkromia
Nepredávajte ani nezdieľajte: aberle-media nepredáva osobné údaje. Ak chcete odoslať žiadosť, pošlite e-mail nášmu DPO alebo použite odkaz v našom banneri cookie, ak je nakonfigurovaný.
7.4 LGPD (Brazília)
Na základe LGPD Brazílie môžete požiadať:
- Potvrdenie spracovania, prístupu, opravy, anonymizácie, zablokovania alebo vymazania
- Prenosnosť k inému poskytovateľovi
- Informácie o subjektoch, s ktorými boli údaje zdieľané
- Odvolanie súhlasu
7,5 PIPEDA (Kanada)
Obyvatelia Kanady môžu pristupovať k osobným informáciám, spochybňovať presnosť a odvolať súhlas (s výhradou právnych obmedzení). Kontaktujte nášho DPO; môžete sa tiež sťažovať na Úrade kanadského komisára pre ochranu osobných údajov.
7.6 FADP (Švajčiarsko)
Podľa revidovaného švajčiarskeho FADP (nDSG) máte práva na informácie, prístup, opravu, vymazanie a prenosnosť údajov. V prípade potreby kontaktujte Federálneho komisára pre ochranu údajov a informácií (FDPIC).
7.7 Austrálsky zákon o ochrane osobných údajov (APPs)
Obyvatelia Austrálie môžu požiadať o prístup a opravu podľa APP 12 a 13. Sťažnosti možno podať na OAIC (oaic.gov.au).
7.8 PIPA (Južná Kórea)
Podľa juhokórejského PIPA máte právo byť informovaný, súhlas, prístup, opravu, vymazanie, pozastavenie spracovania a náhradu škôd.
7.9 PDPA (Thajsko)
Podľa thajského PDPA môžete požiadať o prístup, opravu, vymazanie, obmedzenie, prenosnosť a namietať proti spracovaniu.
7.10 APPI (Japonsko)
Japonský APPI udeľuje práva na zverejnenie, opravu, pozastavenie používania a vymazanie. V prípade žiadostí z Japonska kontaktujte nášho DPO.
7.11 045 Act (India)
Podľa indického zákona o ochrane digitálnych osobných údajov môžu správcovia údajov získať prístup, opraviť, vymazať a nominovať zástupcu. Sťažnosti môžete podať nášmu DPO.
7.12 PIPL (návštevníci z Číny / APAC)
Pre návštevníkov z pevninskej Číny a tam, kde platí PIPL, spracúvame osobné údaje na základe súhlasu, nevyhnutnosti zmluvy alebo iných zákonných základov podľa PIPL. Pri cezhraničných prevodoch sa v prípade potreby používajú SCC alebo iné schválené mechanizmy.
7.13 Ako uplatniť svoje práva
Kontaktujte nás na:
Email: legal@aberle-media.com
Post: aberle-media GmbH, Bäckerstr. 17, 67657 Kaiserslautern, Germany
Odpovedáme do 30 dní (GDPR/UK), 45 dní (CCPA) alebo do príslušných miestnych termínov. Môže sa vyžadovať overenie totožnosti. Žiadosti sú bezplatné, pokiaľ nie sú zjavne neopodstatnené alebo neprimerané.
8. Orgány dohľadu
Môžete podať sťažnosť dozornému orgánu. Primárne oprávnenie pre aberle-media GmbH:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP)
Hintere Bleiche 34, 55116 Mainz, Germany
Phone: +49 (0) 6131 8920-0
Website: www.datenschutz.rlp.de
Spojené kráľovstvo: Úrad komisára pre informácie (ICO), ico.org.uk
Kalifornia: California Privacy Protection Agency (CPPA), cppa.ca.gov
9. Technické a organizačné bezpečnostné opatrenia
Vykonávame vhodné opatrenia vrátane:
- Šifrovanie TLS/HTTPS počas prenosu
- Ak je podporované, šifrovanie databázy v pokoji
- Riadenie prístupu správcu na základe rolí
- CSRF ochrana na všetkých formách
- Honeypot a obmedzenie sadzby proti zneužitiu
- Overenie vstupu na strane servera
- Bezpečnostné hlavičky (CSP, HSTS, X-Frame-Options) cez .htaccess
- EU hosting pre primárne ukladanie dát
- Minimalizácia údajov vo formulároch a protokoloch
10. Zásady používania súborov cookie
Podľa TTDSG § 25, ePrivacy a podobných zákonov klasifikujeme súbory cookie takto:
| Cookie/Ukladací priestor | Účel | Kategória | Trvanie | Súhlas |
|---|---|---|---|---|
| symfony_session | Relácia, CSRF | Základné | Relácia | Nevyžaduje sa |
| am_lang | Jazykové preferencie | Nevyhnutné | 1 rok | Nevyžaduje sa |
| am_cookie_consent | Predvoľby súhlasu (JSON) | Nevyhnutné | 1 rok | Nevyžaduje sa |
| _ga / _ga_* | Google Analytics | Analytika | Až 2 roky | Povinné |
| am_theme (localStorage) | Predvoľba motívu | Funkčné | Trvalé | Nevyžaduje sa |
Súbory cookie môžete kedykoľvek spravovať prostredníctvom Nastavenia súborov cookie v päte. Nastavenia súborov cookie
Momentálne nepoužívame:
- Reklamné súbory cookie alebo opätovné zacielenie
- Sledovacie pixely sociálnych médií
- Profilovanie tretích strán bez súhlasu
- Marketingové cookies (kategória vyhradená pre budúce použitie)
11. Spracovanie špecifické pre obchod
Keď nakupujete v našom obchode, spracovávame údaje o objednávke a doručení, aby sme zrealizovali váš nákup. Objednávky EÚ: OSS DPH sa vypočítava z vašej krajiny dodania a uchováva sa v súlade s daňou (zvyčajne 10 rokov). Americké médiá na požiadanie môžu byť splnené prostredníctvom Kunaki (IMH Group). Plnenie skladu v Európe/Afrike prostredníctvom aberle-media GmbH. Ázia a Tichomorie cez Heritage Media Labs. S údajmi o platobnej karte narába spracovateľ platieb; dostávame iba referencie transakcií.
12. Súkromie detí
Táto webová stránka nie je zameraná na deti mladšie ako 16 rokov (alebo miestny minimálny vek). Vedome nezhromažďujeme údaje o deťoch. Ak sa domnievate, že údaje odoslalo dieťa, kontaktujte nás a požiadajte o vymazanie. legal@aberle-media.com
13. Automatizované rozhodovanie a profilovanie
Nevykonávame automatizované rozhodovanie s právnymi alebo podobne významnými účinkami (GDPR čl. 22). Skóre reCAPTCHA sa používa iba na prevenciu spamu.
14. Oznámenie o porušení údajov
Ak porušenie pravdepodobne ohrozí vaše práva, vykonáme:
- V prípade potreby informujte dozorné orgány do 72 hodín (GDPR čl. 33).
- Oznámiť postihnutým osobám bez zbytočného odkladu vysoké riziko (čl. 34).
- Zdokumentujte porušenie a nápravné opatrenia.
15. Zmeny týchto zásad
Tieto zásady môžeme aktualizovať kvôli právnym alebo prevádzkovým zmenám. Aktualizácie materiálu budú oznámené na webovej stránke. Verzia a dátum nižšie odrážajú aktuálnu revíziu.
Pokračovanie v používaní po zmenách predstavuje prijatie, ak to zákon povoľuje.
16. Kontakt na ochranu údajov
V prípade otázok týkajúcich sa ochrany osobných údajov, žiadostí dotknutých osôb alebo otázok DPA:
aberle-media GmbH – Data Protection
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
Phone: +49 631 316 0971