
隐私政策
本隐私政策适用于使用本门户网站及其所属的所有子域。用户同意此处列出的数据保护规定。
下文提及的所有专门针对某一性别的表述应被理解为明确适用于所有性别。
在使用上述网站时,对个人数据的处理,如数据主体的姓名、地址、电子邮件地址或电话号码等,始终按照《欧盟通用数据保护条例》(GDPR)进行,并遵守适用于耶拿市的国家特定数据保护法规,特别是《图林根数据保护法》。
本隐私政策向公众介绍耶拿市政府在使用上述网站时所收集、使用和处理的个人数据的类型、范围和目的。此外,数据主体还可通过本数据保护声明了解其权利。
个人数据保存在德国境内受到特殊保护的服务器上。只有少数获得特别授权的人员才能访问这些数据,这些人员参与服务器的技术、商业或编辑支持工作。数据受到认真保护,以防丢失、毁坏、篡改、操纵和未经授权的访问或未经授权的披露。
术语定义
本数据保护声明以欧洲立法者在通过 GDPR 时使用的术语为基础。本隐私政策应易于阅读和理解。为确保这一点,我们事先对所使用的术语进行了解释。
本隐私政策中使用的术语包括
a) 个人数据
个人数据是指与已识别或可识别的自然人(以下简称 "数据主体")相关的任何信息。可识别的自然人是指可以直接或间接识别的自然人,尤其是通过姓名、身份证号码、位置数据、在线识别符等识别符或与该自然人的身体、生理、遗传、心理、经济、文化或社会身份有关的一个或多个特定因素。
b) 数据主体
数据主体是其个人数据由负责处理的控制者处理的任何已识别或可识别的自然人。
c) 处理
处理是指对个人数据或个人数据集进行的任何操作或一系列操作,无论是否通过自动化手段进行,如收集、记录、组织、构建、存储、改编或更改、检索、咨询、使用、通过传输、传播或其他方式提供、排列或组合、限制、删除或销毁。
d) 处理限制
限制处理是对存储的个人数据进行标记,目的是限制今后的处理。
e) 剖析
剖析是指对个人数据进行任何形式的自动处理,包括使用个人数据评估与自然人有关的某些个人方面,特别是分析或预测与该自然人的工作表现、经济状况、健康、个人偏好、兴趣、可靠性、行为、位置或移动有关的方面。
f) 化名
假名化是指在不使用附加信息的情况下,对个人数据进行处理,使个人数据不再归属于某个特定的数据主体,但这些附加信息必须单独保存,并采取技术和组织措施,以确保个人数据不会归属于某个已识别或可识别的自然人。
g) 控制者或负责处理的控制者
负责处理的控制者或控制者是指单独或与他人共同决定个人数据处理目的和方式的自然人或法人、公共当局、机构或其他团体。如果处理的目的和方式由欧盟或成员国法律确定,则欧盟或成员国法律可规定控制者或其提名的具体标准。
h) 处理者
处理者是代表控制者处理个人数据的自然人或法人、公共当局、机构或其他团体。
i) 接收方
接受者是指被披露个人数据的自然人或法人、公共当局、机构或其他团体,无论其是否为第三方。但是,根据欧盟或成员国法律在特定调查框架内接收个人数据的公共机构不应被视为接收方。
j)第三方
第三方是指除数据主体、控制者、处理者以及在控制者或处理者直接授权下有权处理个人数据的人员之外的自然人或法人、公共当局、机构或团体。
k) 同意
同意是指数据主体通过声明或明确肯定的行动,表示同意处理与其相关的个人数据,从而自由给出的、具体的、知情的和明确的意愿表示。
控制人和数据保护负责人的姓名和地址
根据《通用数据保护条例》、欧盟成员国适用的其他数据保护法律以及其他数据保护规定,控制人为
克里斯蒂安-施密特
互联网项目官员
新闻和公共关系部
Am Anger 15
07743 耶拿
电话 03641 49-2012
传真 03641 49-2020
chefredakteur@jena.de(Link sendet E-Mail)
数据保护负责人
Melanie Pesch
Am Anger 15
07743 耶拿,或
邮政信箱:10 03 38, 07703 耶拿
电话 03641 49-2113
传真 03641 49-2114
datenschutz@jena.de(Link sendet E-Mail)
一般数据和信息的收集
耶拿市网站在数据主体或自动化系统每次访问网站时都会收集一系列一般数据和信息。这些一般数据和信息保存在服务器日志文件中。可记录以下内容
(1) 使用的浏览器类型和版本、
(2) 访问系统使用的操作系统
(3) 访问系统到达市政网站的网站(所谓的推荐人)
(4) 通过访问系统访问市政网站的子网站
(5) 访问网站的日期和时间
(6) 互联网协议地址(IP 地址)
(7) 访问系统的互联网服务提供商,以及
(8) 其他类似数据和信息,用于城市信息技术系统受到攻击时的安全目的。
耶拿市政府在使用这些一般数据和信息时,不会对数据主体做出任何结论。保存在日志文件中的数据不会与用户的其他个人数据一起保存。
临时存储数据和日志文件的法律依据是《欧洲个人数据保护公约》(GDPR)第 6 条第 1 款 f 项。
需要这些信息是为了
(1) 正确提供市政网站的内容
(2) 优化市政网站的内容和广告
(3) 确保市政信息技术系统和网站技术的长期功能,以及
(4) 在发生网络攻击时,为执法部门提供必要的信息,以便提起刑事诉讼。
因此,耶拿市对匿名收集的数据和信息进行统计分析,目的是加强耶拿市的数据保护和数据安全,确保耶拿市处理的个人数据得到最佳保护。在这种情况下,不会出于营销目的对数据进行分析。
一旦不再需要数据来实现收集数据的目的,就会立即删除数据。在为提供网站而收集数据的情况下,当相关会话结束时,数据即被删除。数据保存时间可能会超过这个时间点。在这种情况下,用户的 IP 地址将被删除或匿名化,从而无法再识别访问客户端。
为提供网站服务而收集数据以及在日志文件中存储数据是网站运行的绝对必要条件。因此,用户无权反对。
Cookies
耶拿市政府的网页使用Cookies。Cookies是一种文本文件,通过互联网浏览器存储在计算机系统中。
许多网站和服务器都使用 Cookie。许多cookies包含一个所谓的cookie ID。Cookie ID 是 Cookie 的唯一标识符。它由一个字符串组成,可将网站和服务器分配给存储 cookie 的特定互联网浏览器。
这样,所访问的网站和服务器就能将数据当事人的个人浏览器与包含其他 cookie 的其他互联网浏览器区分开来。通过唯一的 Cookie ID,可以识别和识别特定的互联网浏览器。
通过使用 Cookie,耶拿市政府可以为本网站的用户提供更方便的服务,如果没有 Cookie 的设置,这些服务是不可能实现的。
通过cookie,网站上的信息和服务可以优化,使用户受益。例如,使用 Cookie 的网站用户在每次访问网站时无需重新输入访问数据,因为这些数据已由网站接收并通过 Cookie 保存在用户的计算机系统中。
数据当事人可随时通过所使用的互联网浏览器的相应设置阻止通过市政网站设置 cookie,从而永久拒绝设置 cookie。此外,已设置的 Cookie 可随时通过互联网浏览器或其他软件程序删除。所有常见的互联网浏览器都可以做到这一点。如果数据当事人在所使用的互联网浏览器中停用 cookie 设置,则网站的所有功能可能无法完全使用。
使用 Cookie 处理个人数据的法律依据是《欧洲个人数据保护公约》(GDPR)第 6 条第 1 款 f 项。
网站联系方式
根据法律规定,耶拿市网站包含可进行快速电子联系和直接交流的信息,其中也包括所谓的电子邮件地址(e-mail地址)。如果数据当事人通过电子邮件或联系表格与控制者联系,数据当事人所传送的个人数据将被自动保存。
数据当事人在自愿基础上向控制者传输的个人数据将被保存,用于处理或联系数据当事人。这些个人数据不会转交给第三方。
个人数据的例行清除和封锁
控制者处理和存储数据当事人的个人数据的期限仅限于实现存储目的所需的期限,或欧洲立法者或控制者所遵守的法律或法规中的其他立法者所允许的期限。
如果存储目的不再适用,或者欧洲立法机构或其他主管立法机构规定的存储期限已过,则将根据法律规定对个人数据进行例行封存或删除。
数据主体的权利
a) 确认权
每个数据当事人都有权从控制者处获得欧洲立法者赋予的权利,以确认是否正在处理与其有关的个人数据。如果资料当事人希望行使这一确认权,可随时与耶拿市政府联系。
b) 知情权
根据欧洲指令和条例的规定,任何受个人数据处理影响的人都有权在任何时候从控制者处免费获得有关其个人数据的信息,并获得该信息的副本。此外,欧洲立法者还赋予数据当事人获取以下信息的权利
- 处理数据的目的
- 处理的个人数据类别
- 已经或将要披露个人数据的接收方或接收方类别,尤其是第三国或国际组织的接收方
- 在可能的情况下,个人资料的预计保存期限,如果不可能,则说明用于确定保存期限的标准
- 是否有权利要求控制者更正或删除个人资料,或限制处理与资料当事人有关的个人资料,或反对这种处理方式
- 向监管机构投诉的权利
- 如果个人数据不是从数据当事人处收集的:有关数据来源的所有可用信息、
- 是否存在 GDPR 第 22(1)和(4)条所述的自动决策,包括个人资料分析,以及至少在这些情况下,关于所涉及逻辑的有意义的信息,以及此类处理对数据主体的意义和预期后果。
此外,数据当事人有权了解个人数据是否已被转移到第三国或国际组织。在这种情况下,数据当事人还有权获得有关转移的适当保障措施的信息。
如果数据当事人希望行使这一知情权,可以随时联系耶拿市政府。
c) 修改权
任何受个人数据处理影响的人都有权要求立即更正与之相关的不正确的个人数据。此外,考虑到处理目的,数据当事人有权要求补全不完整的个人数据,包括提供补充说明。
如果数据当事人希望行使这一更正权,可随时联系耶拿市政府。
d) 删除权(被遗忘权)
根据欧洲立法机构的规定,任何受个人数据处理影响的人都有权要求控制者在不无故拖延的情况下删除与其有关的个人数据,只要有以下理由之一,且处理没有必要
- 收集个人数据或以其他方式处理个人数据的目的已不再必要。
- 数据当事人根据《个人数据保护公约》第 6(1)条第(a)点或《个人数据保护公约》第 9(2)条第(a)点撤销同意,且没有其他合法理由进行处理。
- 数据主体反对根据《个人数据保护公约》第 21 (1) 条进行处理,且没有压倒性的合法处理理由,或者数据主体反对根据《个人数据保护公约》第 21 (2) 条进行处理。
- 个人数据被非法处理。
- 为履行欧盟或成员国法律规定的法律义务,必须删除控制者的个人数据。
- 收集的个人数据与提供 GDPR 第 8(1)条所述的信息社会服务有关。
如果上述原因之一适用,并且数据当事人希望要求删除耶拿市政府存储的个人数据,他或她可以在任何时候联系耶拿市政府。
如果耶拿市政府已经公开了个人数据,并且根据《欧洲个人数据保护公约》(GDPR)第17(1)条的规定有义务删除个人数据,则耶拿市政府应采取合理措施,包括技术措施,并考虑到现有技术和实施成本,通知正在处理个人数据的其他控制者,只要不需要处理,数据当事人已要求这些控制者删除与这些个人数据的任何链接、拷贝或复制。在个别情况下,将采取必要的措施。
e) 限制处理的权利
根据欧洲立法机构的规定,任何受个人数据处理影响的人都有权在出现以下情况时要求控制者限制数据的处理
- 数据当事人对个人数据的准确性提出质疑,控制者在一定期限内能够核实个人数据的准确性。
- 处理过程不合法,且数据主体反对删除个人数据,并要求限制其使用。
- 控制者不再需要用于处理目的的个人数据,但数据当事人需要这些数据用于建立、行使或捍卫法律主张。
- 数据主体根据 GDPR 第 21(1)条反对处理,以待核实控制方的合法理由是否优先于数据主体的合法理由。
如果符合上述条件之一,且数据当事人希望要求限制耶拿市对其存储的个人数据进行处理,则可随时联系耶拿市。耶拿市政府将安排限制处理。
f) 数据携带权
根据欧洲立法者的规定,任何受个人数据处理影响的人都有权以结构化、通用和机器可读的格式接收其向控制者提供的个人数据。
他或她还有权在不受提供个人数据的控制者阻碍的情况下,将这些数据传输给另一个控制者,前提是根据 GDPR 第 6(1)条第(a)点或 GDPR 第 9(2)条第(a)点的规定,数据处理是基于同意,或根据 GDPR 第 6(1)条第(b)点的规定,数据处理是基于合同,且数据处理是通过自动化手段进行的,但前提是数据处理并非是为了公共利益或控制者行使官方权力而执行任务所必需。
此外,在根据 GDPR 第 20 条第 1 款行使数据可移植性权利时,只要技术上可行,且不会对他人的权利和自由造成不利影响,数据当事人有权要求将其个人数据从一个控制者直接转移到另一个控制者。
数据可携性权利不适用于为公共利益执行任务或为行使赋予控制者的官方权力而必须对个人数据进行的处理。
如需主张数据可携性的权利,数据当事人可随时联系耶拿市政府。
g) 反对权
任何受个人数据处理影响的人都有权根据欧洲立法者赋予的权利,以其特殊情况为由,在任何时候反对根据《欧洲个人数据保护公约》(GDPR)第6(1)条(e)或(f)款对其个人数据的处理。这同样适用于基于上述条款的个人资料分析。
除非耶拿市政府能够证明其处理个人数据的合理性高于数据当事人的利益、权利和自由,或用于建立、行使或捍卫法律诉求,否则在出现反对意见的情况下,耶拿市政府将不再处理个人数据。
如果耶拿市出于直接营销目的处理个人数据,数据当事人有权在任何时候反对出于此类营销目的处理与其相关的个人数据。这也适用于与此类直接广告相关的个人资料分析。如果数据当事人反对耶拿市政府出于直接营销目的对其个人数据进行处理,则耶拿市政府将不再出于这些目的对其个人数据进行处理。
此外,数据当事人有权以其特殊情况为由,反对耶拿市政府出于科学或历史研究目的,或根据《欧盟数据保护公约》第89(1)条的规定出于统计目的对其个人数据进行处理,除非该处理是出于公共利益执行任务所必需的。
如需行使反对权,数据当事人可直接联系耶拿市政府。在使用信息社会服务的情况下,尽管有第2002/58/EC号指令的规定,数据当事人也可以通过技术规范的自动方式行使其反对权。
h) 个别情况下的自动决定,包括特征分析
每个数据主体都有权不接受欧洲立法者授予的完全基于自动化处理(包括特征分析)的决定,该决定对其产生法律效力或类似的重大影响,只要该决定
(1) 并非缔结或履行数据主体与控制者之间的合同所必需,或
(2) 由控制者所遵守的欧盟或成员国法律授权,且该法律还规定了适当措施以保障数据主体的权利和自由以及合法利益;或
(3) 经数据当事人明确同意。
如果决定
(1) 为缔结或履行数据当事人与控制者之间的合同所必需,或
(2) 是在数据当事人明确同意的情况下做出的,耶拿市政府应采取适当措施保障数据当事人的权利和自由以及合法权益,至少包括有权要求控制方派人介入,表达自己的观点并对决定提出异议。
如果数据当事人希望主张与自动决策相关的权利,可随时联系耶拿市。
i) 根据数据保护法撤销同意的权利
任何受个人数据处理影响的人都有权在任何时候撤销对个人数据处理的同意。撤销同意不影响撤销前基于同意的处理的合法性。如果数据当事人希望行使撤销同意的权利,可随时联系耶拿市政府。
Matomo 应用和使用的数据保护规定
数据控制者在本网站上集成了 Matomo 组件。Matomo 是一款用于网络分析的开源软件工具。网络分析是对网站访问者行为数据的收集、汇总和评估。除其他外,网络分析工具收集的数据包括:数据主体从哪个网站访问网站(即所谓的推荐人),访问了网站的哪些子页面,以及查看子页面的频率和时间。网络分析主要用于优化网站和互联网广告的成本效益分析。
该软件在控制者的服务器上运行,根据数据保护法属于敏感数据的日志文件只存储在该服务器上。
Matomo 组件的目的是分析本网站的访问流量。控制者利用所获得的数据和信息分析本网站的使用情况,以便编制在线报告,显示市政网站上的活动。
这有助于不断改进网站及其用户友好性。这些目的也构成了根据《欧洲个人信息权公约》第 6 条第 1 款 f 项处理数据的合法权益。通过对 IP 地址进行匿名化处理,用户在保护其个人数据方面的利益得到了充分考虑。
Matomo 会在数据主体的 IT 系统中放置 Cookie。上文已经解释了什么是 cookie。通过设置 Cookie,耶拿市能够分析该市网站的使用情况。每次访问本网站的某个单独网页时,数据当事人信息技术系统上的互联网浏览器都会在 Matomo 组件的自动提示下将数据传输到我们的服务器,以便进行在线分析。在这一技术过程中,我们会获得相关人员的 IP 地址等个人数据,用于追踪访问者和点击的来源。
Cookies 用于存储个人信息,如访问时间、访问来源地和访问我们网站的频率。每次访问我们的网站时,这些个人数据(包括数据主体使用的互联网连接的 IP 地址)都会被传输到我们的服务器。这些个人数据由我们保存。这些个人数据不会转给第三方。
通过软件设置,IP 地址不会被完整保存,但 IP 地址的 2 个字节会被屏蔽(例如:192.168.xxx.xxx)。这样,就无法再将缩短的 IP 地址分配给呼叫计算机。
如上所述,数据当事人可随时通过所使用的互联网浏览器的相应设置阻止通过市政网站设置 cookie,从而永久拒绝设置 cookie。对所使用的互联网浏览器进行这样的设置也会阻止 Matomo 在当事人的信息技术系统中设置 cookie。此外,Matomo 已設定的 cookie 可隨時透過網路瀏覽器或其他軟體程式刪除。
此外,資料當事人可選擇拒絕或阻止 Matomo 收集與使用本網站有關的資料。为此,数据当事人必须设置一个退出 Cookie。如果資料當事人的 IT 系統日後被刪除、格式化或重新安裝,資料當事人必須再次設定拒絕 Cookie。
不过,在设置了退出 Cookie 后,控制者的网页可能无法完全为数据当事人所用。
更多信息和 Matomo 适用的数据保护规定可在 https://matomo.org/privacy/(链接在外部)(Link ist extern)
可以访问。
停用网络分析
处理的法律依据
处理个人数据须征得数据主体的同意,其法律依据为《欧盟通用数据保护条例》(GDPR)第 6 条第 1 款 a 项。
当处理个人数据是履行数据当事人作为一方的合同所必需时,应以《欧盟通用数据保护条例》第 6 条第 1 款 b 项作为法律依据。这也适用于执行合同前措施所必需的处理操作。
如果个人数据的处理是耶拿市政府履行法律义务所必需的,则以 GDPR 第 6 条第 1 款 c 项为法律依据。
如果数据主体或其他自然人的重要利益要求处理个人数据,则以 GDPR 第 6 条第 1 款 d 项为法律依据。
如果出于公共利益或耶拿市政府行使官方权力的需要,需要对个人数据进行处理,则以 GDPR 第 6 条第 1 款 e 项作为处理的法律依据。
如果为了维护耶拿市政府或第三方的合法权益,且数据当事人的利益、基本权利和自由不超过前者,则以 GDPR 第 6 条第 1 款 f 项作为处理数据的法律依据。
提供个人数据的法律或合同规定;签订合同的必要性;数据主体提供个人数据的义务;不提供个人数据的可能后果
提供个人数据部分是法律规定(如税务规定),也可能是合同规定(如合同伙伴的信息)。有时,在签订合同时,可能需要数据主体提供随后必须由城市处理的个人数据。
例如,如果城市与数据主体签订合同,数据主体必须提供个人数据。不提供个人数据将意味着无法与数据主体签订合同。
在数据主体提供个人数据之前,数据主体必须联系市政府。然后,将根据具体情况告知数据当事人,提供个人数据是否为法律或合同所要求,或是否为签订合同所必需,是否有义务提供个人数据,以及不提供个人数据的后果。
自动决策的存在
耶拿市政府不使用自动决策或个人资料分析。
YouTube的使用
本网站使用由谷歌运营的YouTube网站的插件。网页的运营商是 YouTube, LLC, 901 Cherry Ave, San Bruno, CA 94066, USA。当您访问装有 YouTube 插件的网站时,会与 YouTube 服务器建立连接。YouTube 服务器会被告知您访问了哪个网站。
如果您登录了您的 YouTube 帐户,您就允许 YouTube 将您的上网行为直接分配到您的个人档案中。您可以通过注销 YouTube 帐户来避免这种情况。
在整合 YouTube 视频时,网站使用谷歌提供的扩展数据保护模式,即在播放整合的 YouTube 视频之前不存储 Cookie。
有关用户数据处理的更多信息,请参见 YouTube 的隐私政策:https://www.google.de/intl/de/policies/privacy(链接在外部)(Link ist extern)
预约--入学考试
可在本网站上在线预约入学考试。需要并保存以下数据:
- 姓名* 孩子
- 孩子的姓*
- 出生日期*
- 就读幼儿园*
- 街道编号*
- 邮编、城市*
- 监护人的电子邮件地址*
- 监护人电话号码*
- 备注
带*号的为必填项。所输入的数据将由耶拿市议会卫生局保存,用于预约入学考试,也是入学考试所必需的。
预约时提供的数据将由我们保存至 2022 年 5 月 31 日入学考试结束,然后删除。
用户也可以选择通过传送的预约链接自行删除存储的数据;请注意,约定的预约也将随之删除。
在预约入学考试时,处理个人数据的法律依据是《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 e 项。
其他服务的使用
本网站使用谷歌公司的以下服务
- 谷歌翻译(网站翻译)
更多信息和谷歌公司适用的数据保护规定,请点击此处(外部链接)(Link ist extern)。
我们的网站使用Walls.io(Link ist extern) 提供的社交媒体插件或小工具 (外部链接)(Link ist extern)。
调用这些插件时,IP 地址和 Cookie 信息将被传送至 Walls.io。Walls.io 由奥地利维也纳的 Walls.io GmbH(外部链接)(Link ist extern)运营。
社交网络
耶拿市政府非常重视当前有关社交网络数据保护的讨论。目前,法律上还不清楚所有社交网络是否以及在多大程度上都按照欧洲数据保护条例提供服务。
因此,我们明确指出,耶拿市政府使用的 Twitter、Facebook、Xing、Google+、Instagram 和 YouTube 服务均按照其数据使用指南存储用户数据(如个人信息、IP 地址),并将其用于商业目的。耶拿市政府对社交网络的数据收集和进一步使用没有任何影响。
例如,耶拿市政府并不知晓这些数据在多大程度上、在何处以及在多长时间内被保存,社交网络在多大程度上履行了现有的删除义务,社交网络利用这些数据进行了哪些分析和链接,以及这些数据被传递给了谁。
向监管机构投诉的权利
在不影响任何其他行政或司法补救措施的情况下,如果您认为与您有关的个人数据处理违反了 GDPR,您有权向监管机构投诉,尤其是在您的惯常居住地、工作地点或涉嫌侵权地点所在的成员国。
受理投诉的监管机构应告知投诉人投诉的进展和结果,包括根据 GDPR 第 78 条进行司法补救的可能性。