Политика конфиденциальности и безопасность данных

Последнее обновление: 05.10.2026
Версия: 7

Эта страница — перевод, который носит только информационный характер. Юридическую силу имеют только проверенные немецкая и английская версии; при расхождениях действует немецкая версия.

Немецкая версияАнглийская версия

1. Введение и общие положения

Мы рады Вашему интересу к Chorilo. Защита данных имеет для нас большое значение. В настоящей Политике конфиденциальности мы сообщаем Вам об обработке Ваших персональных данных при использовании нашего веб-сайта и нашего сервиса «Chorilo».

Ответственным за обработку Ваших персональных данных является Chorilo - Melanie Schneider, Tränkstraße 3, 65558 Holzheim. По вопросам защиты данных и по вопросам реализации Ваших прав Вы можете связаться с нами по электронной почте: datenschutz@chorilo.com.

2. Посещение нашего веб-сайта

2.1 Предоставление веб-сайта

Для предоставления нашего веб-сайта мы обрабатываем IP-адрес, время доступа, сведения о браузере, операционной системе и языковых настройках всех посетителей веб-сайта. Обработка технически необходима для обеспечения возможности использования нашего веб-сайта (ст. 6 п. 1 б GDPR). Данные удаляются после окончания Вашего посещения нашего веб-сайта, если отдельные данные не обрабатываются далее для иных целей.

2.2 Безопасность и выявление атак

Для выявления и отражения атак на наш веб-сайт и техническую инфраструктуру (например, взлом, DoS-атаки) мы обрабатываем IP-адреса, время доступа, открытые страницы и объём переданных данных всех посетителей веб-сайта. Обработка служит исполнению нашей юридической обязанности принимать меры защиты и нашему законному интересу в поддержании безопасности наших систем (ст. 6 п. 1 в и f GDPR). Данные удаляются через семь (7) дней после окончания Вашего посещения нашего веб-сайта, если попытка атаки не была обнаружена. В случае обнаружения попытки атаки данные обрабатываются далее для технического и, при необходимости, юридического разбирательства.

3. Файлы cookie

3.1 Общие сведения о файлах cookie

Мы используем файлы cookie на нашем веб-сайте и в нашем сервисе «Chorilo». Файлы cookie — это небольшие текстовые файлы, которые сохраняются на Вашем устройстве. Они позволяют нам сохранять определённые сведения о пользователе в связи с использованием наших сервисов и узнавать Ваше устройство при повторном посещении.

Вы можете изменить настройки браузера, чтобы отклонять файлы cookie. В этом случае, возможно, Вы не сможете пользоваться всеми функциями. Кроме того, с помощью нашего баннера cookie Вы можете выбрать, какие необязательные файлы cookie разрешено устанавливать.

3.2 Файлы cookie в рамках Chorilo

Для предоставления сервиса «Chorilo» мы устанавливаем необходимые файлы cookie. Файл cookie SessionID хранит случайный идентификационный номер, чтобы узнавать пользователя, прошедшего аутентификацию. Ещё один файл cookie хранит выбранный язык. Файл cookie CSRF хранит ещё один случайный идентификационный номер для защиты передачи данных от определённых атак (Cross-Site Request Forgery). Обработка технически необходима для обеспечения безопасного использования сервиса (ст. 6 п. 1 б GDPR). Передача третьим лицам не осуществляется. Эти файлы cookie, как правило, удаляются по окончании сеанса браузера, если иные настройки Вашего веб-браузера не предусматривают более раннего удаления.

3.3 Google Analytics / Google Tag Manager / Google Ads

С Вашего согласия мы используем Google Analytics, Google Tag Manager и Google Ads (отслеживание конверсий) — сервисы компании Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия. Эти сервисы используют файлы cookie и аналогичные технологии, чтобы анализировать использование нашего сайта и измерять эффективность наших рекламных кампаний. При этом собираются такие данные, как IP-адрес (в анонимизированном виде), посещённые страницы, продолжительность посещения, сведения об устройстве и браузере, а также данные о конверсиях, и передаются на серверы Google. Передача в США осуществляется на основании Рамочной программы защиты данных ЕС — США (решение об адекватности) либо стандартных договорных условий (ст. 45, 46 GDPR).

Мы используем Google Consent Mode v2, поэтому эти сервисы активируются только после Вашего явного согласия через наш баннер cookie. Правовым основанием является Ваше согласие (ст. 6 п. 1 а GDPR). Вы можете в любое время отозвать согласие в настройках cookie на нашей странице о защите данных. Дополнительные сведения содержатся в политике конфиденциальности Google: https://policies.google.com/privacy

3.4 Matomo (веб-аналитика)

С Вашего согласия мы используем Matomo — программное обеспечение для веб-аналитики с открытым исходным кодом, размещённое на нашем собственном сервере. Matomo использует файлы cookie для анализа использования нашего сайта. Собранные данные (посещённые страницы, продолжительность посещения, страна происхождения, сведения об устройстве и браузере) хранятся исключительно на нашем собственном сервере в Германии и не передаются третьим лицам. IP-адрес анонимизируется. Matomo активируется только после Вашего явного согласия через наш баннер cookie. Правовым основанием является Ваше согласие (ст. 6 п. 1 а GDPR). Настройка «Do Not Track» в Вашем браузере соблюдается.

3.5 Meta Pixel (Facebook / Instagram)

С Вашего согласия мы используем Meta Pixel — сервис компании Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ирландия. Meta Pixel использует файлы cookie и аналогичные технологии, чтобы измерять эффективность нашей рекламы на Facebook и Instagram, формировать аудитории для рекламных объявлений и показывать Вам более релевантную рекламу. При этом в Meta могут передаваться такие данные, как IP-адрес, посещённые страницы, сведения об устройстве и браузере, а также данные о конверсиях (например, регистрация).

Meta Pixel активируется только после Вашего явного согласия через наш баннер cookie. Правовым основанием является Ваше согласие (ст. 6 п. 1 а GDPR). Передача в США осуществляется на основании Рамочной программы защиты данных ЕС — США либо стандартных договорных условий (ст. 45, 46 GDPR). Дополнительные сведения содержатся в политике конфиденциальности Meta: https://www.facebook.com/privacy/policy/

3.6 TikTok Pixel

С Вашего согласия мы используем TikTok Pixel — сервис компании TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ирландия. TikTok Pixel использует файлы cookie и аналогичные технологии, чтобы измерять эффективность нашей рекламы в TikTok, формировать аудитории для рекламных объявлений и показывать Вам более релевантную рекламу. При этом в TikTok могут передаваться такие данные, как IP-адрес, посещённые страницы, сведения об устройстве и браузере, а также данные о конверсиях (например, регистрация).

TikTok Pixel активируется только после Вашего явного согласия через наш баннер cookie. Правовым основанием является Ваше согласие (ст. 6 п. 1 а GDPR). Передача в США осуществляется на основании Рамочной программы защиты данных ЕС — США либо стандартных договорных условий (ст. 45, 46 GDPR). Дополнительные сведения содержатся в политике конфиденциальности TikTok: https://www.tiktok.com/legal/privacy-policy

Функциональные файлы cookie (прогресс обучения)

На нашей странице «Изучение нот» Вы можете сохранять свой прогресс обучения. Для этого — только с Вашего явного согласия в категории «Функциональные» в баннере cookie — мы создаём запись в локальном хранилище Вашего браузера. Она содержит исключительно сведения о том, какие главы Вы завершили. Отслеживание не осуществляется, а данные не покидают Ваше устройство. Без согласия обучение по-прежнему доступно, но прогресс не будет сохраняться на постоянной основе.

3.7 Управление согласием (баннер cookie)

При первом посещении нашего сайта Вам показывается баннер cookie, с помощью которого Вы можете согласиться на использование аналитических и маркетинговых файлов cookie или отказаться от него. Ваш выбор сохраняется в файле cookie в Вашем браузере (chorilo-cookie-consent), чтобы Ваши предпочтения учитывались при последующих посещениях. Без Вашего явного согласия аналитические и маркетинговые файлы cookie не устанавливаются, а сервисы, указанные в разделах с 3.3 по 3.6, не загружаются. Вы можете в любое время отозвать согласие с помощью кнопки «Управление настройками cookie» на нашей странице о защите данных.

4. Использование нашего сервиса «Chorilo»

4.1 Обрабатываемые данные и цель обработки

Для предоставления сервиса «Chorilo» и исполнения пользовательских отношений мы обрабатываем следующие данные всех пользователей: фамилию, имя, адрес электронной почты, хеш пароля, язык и часовой пояс. Дополнительно в отношении руководителей хоров: название хора, сокращённое название хора, численность хора и партии хора. Дополнительно в отношении певцов: название хоров, в которых состоит певец, и партию.

Кроме того, все пользователи могут добровольно указать адрес и дату рождения, а также загрузить фотографию. Помимо этого обрабатываются данные об использовании, в частности содержание мероприятий и ответы на них, загруженные файлы (ноты, документы) и коммуникационные данные в рамках репетиционных сессий.

Эти данные обрабатываются для реализации управления пользователями и аутентификации, для обеспечения общения между пользователями одного хора, а также для использования функций сервиса (например, управление мероприятиями, управление нотами, функции репетиционных сессий). Правовым основанием является исполнение пользовательского договора (ст. 6 п. 1 б GDPR).

4.2 Получатели данных

а) Другие члены хора

Определённые данные (фамилия, имя, электронная почта [по желанию], фотография [по желанию], партия, ответы на мероприятия) видны другим членам соответствующего хора, чтобы обеспечить организацию и общение в хоре.

б) Хостинг

Все вышеуказанные персональные данные хранятся и обрабатываются на серверах Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Германия, выступающей в качестве обработчика (ст. 28 GDPR), для технического обеспечения работы сервиса «Chorilo» (хостинг). Это включает серверы, базу данных и кэш Redis. Серверы Hetzner расположены исключительно в Германии. Загруженные файлы находятся в отдельном файловом хранилище (см. пункт к).

в) Отправка электронной почты (системные письма)

Системные электронные письма (например, сброс пароля, приглашения) отправляются через собственные почтовые серверы у Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Германия, в Германии. Персональные данные внешним поставщикам услуг электронной почты не передаются.

г) Обработка электронных писем (поддержка)

Если Вы обращаетесь к нам по электронной почте (например, на support@chorilo.com), Ваш адрес электронной почты и содержание Вашего обращения обрабатываются на серверах STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, выступающей в качестве обработчика (ст. 28 GDPR), чтобы принять и обработать Ваше обращение. Правовым основанием является обработка Вашего обращения (ст. 6 п. 1 б GDPR), а также наш законный интерес в обеспечении поддержки клиентов (ст. 6 п. 1 f GDPR).

д) Выявление ошибок (Sentry)

Для выявления и анализа технических ошибок в нашем приложении мы используем собственный экземпляр Sentry. В случае ошибки могут фиксироваться технические данные, такие как сведения об устройстве, операционной системе, браузере, а также, при необходимости, анонимизированные фрагменты действий пользователя и анонимизированный идентификатор пользователя. Данные хранятся исключительно на нашем собственном сервере в Германии. Это служит нашему законному интересу в повышении стабильности и функциональности нашего сервиса (ст. 6 п. 1 f GDPR).

е) Push-уведомления (Firebase Cloud Messaging)

Для отправки push-уведомлений в нашем мобильном приложении мы используем Firebase Cloud Messaging (FCM) компании Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, США, выступающей в качестве обработчика (ст. 28 GDPR). При этом обрабатывается токен конкретного устройства (токен FCM), чтобы отправлять уведомления на Ваше устройство. Дополнительно могут передаваться технические данные, такие как тип устройства и операционная система. Это служит исполнению пользовательского договора и предоставлению функции уведомлений (ст. 6 п. 1 б GDPR). Передача в США осуществляется на основании Рамочной программы защиты данных ЕС — США (решение об адекватности) либо стандартных договорных условий (ст. 45, 46 GDPR).

ж) Обработка платежей (Stripe)

Для обработки платежей и подписок мы используем Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ирландия, выступающую в качестве обработчика (ст. 28 GDPR). При обработке платежей в Stripe передаются имя, адрес электронной почты, платёжные данные (данные кредитной карты, IBAN) и платёжный адрес. Обработка необходима для исполнения платёжного договора (ст. 6 п. 1 б GDPR). Stripe сертифицирована по стандарту PCI-DSS и обеспечивает высочайшие стандарты безопасности платёжных данных. Передача в США осуществляется на основании Рамочной программы защиты данных ЕС — США (решение об адекватности) либо стандартных договорных условий (ст. 45, 46 GDPR).

з) Подключение банка (BANKSapi)

Если Вы подключаете платный дополнительный модуль «Подключение банка» и связываете банковский счёт со своей кассовой книгой, Ваши данные для доступа к банку вводятся исключительно в веб-форме Вашего банка, а не в Chorilo. Соединение устанавливается через BANKSapi Technology GmbH, Pettenkoferstr. 35, 80336 München, Германия, выступающую в качестве обработчика (ст. 28 GDPR); BANKSapi — лицензированный BaFin поставщик услуг по информированию о счетах (AISP) в соответствии с PSD2. Передаются и сохраняются на наших серверах следующие данные: владелец счёта, IBAN, BIC, остаток на счёте, а также данные об операциях (дата, сумма, назначение платежа, IBAN контрагента, владелец счёта контрагента). Эти данные обрабатываются исключительно для функции кассовой книги в Chorilo. Правовым основанием является исполнение пользовательского договора (ст. 6 п. 1 б GDPR), а также § 50 ZAG / ст. 67 PSD2. Доступ ограничен только чтением; инициирование платежей в настоящее время не осуществляется. Все полученные данные об операциях размещаются на серверах Hetzner Online GmbH в Германии и хранятся в зашифрованном виде (AES-256). В целях безопасности директива ЕС о платёжных услугах PSD2 требует, как правило, каждые 180 дней проходить повторную строгую аутентификацию клиента (SCA) в банке. Вы можете в любое время отключить подключение банка в настройках кассовой книги; уже импортированные проводки при этом сохраняются.

и) Издатели в магазине нот

Если издатель (издательство, композитор) предлагает нотные материалы через магазин нот Chorilo, мы дополнительно обрабатываем сведения, необходимые для расчётов: полное имя или наименование компании, адрес, налоговый номер или идентификационный номер плательщика НДС, статус плательщика НДС, государство резидентства и банковские реквизиты. Правовым основанием является исполнение договора о распространении (ст. 6 п. 1 лит. б GDPR), а также исполнение наших обязанностей по налоговому и торговому праву (ст. 6 п. 1 лит. в GDPR). Эти данные используются для ежемесячной кредит-ноты и выплаты и хранятся в течение установленных законом сроков хранения. В свою очередь, издатели получают от нас сведения о покупках их произведений: название приобретающего коллектива, количество приобретённых лицензий, дату покупки и сумму покупки. Персональные данные отдельных членов хора при этом не передаются.

к) Файловое хранилище (Impossible Cloud)

Загруженные файлы, например ноты, аудиофайлы, фотографии, документы, а также вложения в чатах и объявлениях, мы храним в объектном хранилище Impossible Cloud GmbH, Friesenweg 12, 22763 Hamburg, Германия, выступающей в качестве обработчика (ст. 28 GDPR). Файлы находятся в центре обработки данных во Франкфурте-на-Майне, Германия. Impossible Cloud не привлекает дополнительных субобработчиков. Доступ к файлам осуществляется исключительно по подписанным ссылкам с ограниченным сроком действия. Правовым основанием является исполнение пользовательского договора (ст. 6 п. 1 б GDPR).

л) Функции ИИ (Anthropic)

Для функций ИИ мы используем сервисы Anthropic Ireland, Limited, 6th Floor, South Bank House, Barrow Street, Dublin 4, D04 TR29, Ирландия, выступающей в качестве обработчика (ст. 28 GDPR). При этом передаются: загруженные ноты в виде PDF-файла и изображения первых страниц — для автоматического распознавания названия, композитора и других сведений; текст загруженных театральных сценариев — для подготовки ролей и сцен (только театральные группы); названия нот — для предложений по концертным программам, если Вы их запрашиваете; Ваши вопросы и история диалога со справочным ассистентом, в том числе если Вы пользуетесь им на нашем сайте без входа в аккаунт; при дополнительном модуле «Правление» — стенограмма заседания с именами выступающих и участников — для подготовки предложений протоколов и поиска по завершённым протоколам, но только если хор включил эту поддержку ИИ в настройках хора (при отсутствии решения она остаётся выключенной); в сообществе — тексты публикаций и комментариев для выявления нарушений правил сообщества; тексты пожеланий к функциям — для помощи в формулировках и перевода, а также материалы, которые проверяет команда Chorilo, — для перевода. Anthropic не использует переданные данные для обучения своих моделей и, как правило, удаляет их через 30 дней. Обработка может осуществляться в США; передача происходит на основании стандартных договорных условий (ст. 46 п. 2 в GDPR). Правовым основанием является исполнение пользовательского договора (ст. 6 п. 1 б GDPR), а также наш законный интерес в простом внесении нот, быстрой помощи и безопасном сообществе (ст. 6 п. 1 f GDPR).

м) Озвучивание для театральных групп (ElevenLabs)

Театральные группы, использующие Chorilo под маркой Theatilo, могут прослушивать озвучивание реплик других ролей из загруженного театрального сценария. Для хоров эта функция не предлагается. Для этого мы передаём соответствующие фрагменты текста компании Eleven Labs Inc., 169 Madison Ave #2484, New York, NY 10016, США, выступающей в качестве обработчика (ст. 28 GDPR). Сведения о Вашей личности при этом не передаются, за исключением имён, встречающихся в самом тексте сценария. Использование текстов для обучения отключено. Передача в США осуществляется на основании Рамочной программы защиты данных ЕС — США (решение об адекватности, ст. 45 GDPR), а дополнительно — на основании стандартных договорных условий (ст. 46 п. 2 в GDPR). Правовым основанием является исполнение пользовательского договора (ст. 6 п. 1 б GDPR).

4.3 Срок хранения и удаление

Данные в Вашей учётной записи хранятся, пока Ваша учётная запись активна. После удаления Вашей учётной записи Вами или нами Ваши основные персональные данные удаляются в течение 90 дней, если этому не препятствуют установленные законом обязанности по хранению (например, по торговому или налоговому праву) и если все взаимные требования исполнены.

Загруженные файлы (ноты и т. д.) удаляются вместе с учётной записью, если только они не были явно предоставлены хору. В этом случае они остаются доступными для хора, пока не будут удалены руководителем хора.

Журнальные данные в целях безопасности (см. 2.2) удаляются через 7 дней. Данные, связанные с обращениями в поддержку или устранением неисправностей, удаляются, как только они перестают быть необходимыми для достижения цели и отсутствуют обязанности по их хранению, но не позднее чем через три календарных года.

4.4 Подключение к ИИ-ассистентам (например, ChatGPT, Claude)

Вы можете добровольно подключить свою учётную запись Chorilo к ИИ-ассистентам сторонних поставщиков (например, ChatGPT от OpenAI или Claude от Anthropic), чтобы запрашивать или создавать мероприятия, подтверждать своё участие, составлять объявления или искать в каталоге нот. Подключение возникает только в том случае, если Вы устанавливаете его сами: для этого Вы входите с данными доступа Chorilo и на странице подтверждения явно разрешаете ассистенту доступ к Вашей учётной записи. Правовым основанием является Ваше согласие (ст. 6 п. 1 а GDPR), а также исполнение пользовательского договора (ст. 6 п. 1 б GDPR).

Подключённый ассистент действует исключительно от Вашего имени и с теми правами, которые есть у Вашей учётной записи в соответствующем коллективе. Он может получать только те данные, которые Вы увидели бы в приложении (мероприятия, объявления, названия в каталоге нот), а также создавать или редактировать мероприятия и объявления, если у Вас есть на это право. Удаление данных через ИИ-ассистентов, как правило, невозможно.

Содержимое, которое ассистент получает по Вашему запросу (например, список Ваших мероприятий), передаётся соответствующему поставщику ИИ и обрабатывается им в соответствии с его правилами защиты данных — в зависимости от поставщика, в том числе за пределами ЕС. Эта передача осуществляется исключительно по Вашей инициативе. Пожалуйста, ознакомьтесь с информацией о защите данных соответствующего поставщика (например, OpenAI или Anthropic), чтобы узнать, как он обращается с Вашими данными.

Вы можете в любое время прекратить подключение, удалив его в настройках соответствующего ИИ-ассистента. Предоставленное разрешение на доступ при этом утрачивает силу; кроме того, оно автоматически истекает, если не используется активно. Установление подключения и предоставление разрешений на доступ фиксируются в нашем журнале безопасности (ст. 6 п. 1 f GDPR — безопасность сервиса).

4.5 Членство в хоре

Chorilo предоставляет хорам платформу для управления членами. За данные, которые хор ведёт о своих членах (например, адрес, партия, дата вступления, банковские реквизиты, данные о взносах), ответственным лицом в значении ст. 4 п. 7 GDPR является соответствующий хор. Chorilo обрабатывает эти данные исключительно по поручению и в соответствии с указаниями хора (ст. 28 GDPR) на основании соглашения об обработке данных по поручению, являющегося частью договора с хором.

Если Вы прекращаете в Chorilo свой доступ к хору, Вы теряете доступ к его содержимому, и Вас снимают с регистрации на его предстоящие мероприятия. Данные о Вашем членстве остаются у хора: Ваше членство в хоре не прекращается из-за того, что Вы прекратили доступ, а хору по-прежнему нужны эти данные для расчёта взносов, для ведения документов о членах, а также для исполнения установленных законом обязанностей по хранению (например, § 147 AO, § 257 HGB). То же самое применимо, если Вы удаляете свою учётную запись Chorilo.

Об удалении данных о Вашем членстве решает хор как ответственное лицо; руководство хора может в любое время полностью удалить их из Chorilo. Поэтому, пожалуйста, направляйте запросы о предоставлении информации, исправлении и удалении этих данных непосредственно руководству Вашего хора. По Вашим собственным данным учётной записи и данным об использовании в Chorilo мы по-прежнему остаёмся Вашим контактным лицом.

5. Функция чата

5.1 Обрабатываемые данные

При использовании функции чата внутри коллектива обрабатываются следующие данные: содержание сообщения, имя отправителя, время сообщения, а также, при необходимости, прикреплённые файлы. Эти данные обрабатываются для обеспечения общения между членами коллектива. Правовым основанием является исполнение пользовательского договора (ст. 6 п. 1 б GDPR).

5.2 Видимость сообщений

Сообщения чата видны исключительно членам соответствующего коллектива. Личные сообщения могут видеть только два участника переписки. Групповые сообщения видны только пользователям, имеющим доступ к этим группам. Администраторы и модераторы коллектива также имеют доступ только к тем групповым сообщениям, на которые у них есть право. Сотрудники Chorilo имеют доступ к сообщениям чата в рамках обращений в поддержку или при сообщениях о нарушениях условий использования.

5.3 Модерация и фильтрация

Пользователи могут сообщать о сообщениях, нарушающих наши условия использования. Такие сообщения проверяются командой Chorilo. В случае серьёзных нарушений (например, содержимое, значимое с точки зрения уголовного права) мы оставляем за собой право информировать компетентные органы и передавать соответствующие данные (ст. 6 п. 1 в и f GDPR).

5.4 Срок хранения

Сообщения чата хранятся, пока коллектив активен. При удалении коллектива все относящиеся к нему сообщения чата также удаляются. Отдельные сообщения могут быть удалены администраторами коллектива. При удалении Вашей учётной записи отправленные Вами сообщения сохраняются в чате, но отображаются в анонимизированном виде.

6. Обработка телефонных обращений

Если Вы связываетесь с нами по телефону, будь то с общим вопросом или в службу поддержки клиентов, мы обрабатываем предоставленные Вами данные, такие как имя, номер телефона, номер клиента (при наличии), а также содержание Вашего обращения. Эта обработка необходима для рассмотрения Вашего запроса в соответствии со ст. 6 п. 1 б GDPR. После завершения обработки мы ограничиваем обработку конкретной целью (например, исполнение договора, привлечение новых клиентов). Как только цель достигнута, а установленные законом сроки хранения (например, по торговому и налоговому праву) истекли, Ваши данные автоматически удаляются.

7. Обработка обращений через социальные сети

Если Вы связываетесь с нами через наши профили в социальных сетях (например, Facebook, Twitter, LinkedIn, Xing), мы обрабатываем данные, указанные Вами в Вашем профиле, чтобы рассмотреть Ваше обращение в соответствии со ст. 6 п. 1 б GDPR. После завершения обработки мы ограничиваем обработку конкретной целью. Как только цель достигнута, а установленные законом сроки хранения истекли, Ваши данные удаляются.

8. Привлечение новых клиентов и прямая реклама

Чтобы информировать потенциальных клиентов о наших продуктах и услугах, мы можем связываться с сотрудниками компаний по телефону, почте, электронной почте или через платформы, такие как Xing и LinkedIn. При этом мы обрабатываем такие данные, как имя, контактные данные (почтовый адрес, электронная почта, номер телефона, идентификатор на платформе), должность в компании, а также сведения о возможном интересе к нашим предложениям. Мы получаем эти данные либо непосредственно от Вас (например, на выставках, через контактные формы), либо из общедоступных источников (профили на платформах, справочники), если это допустимо.

Обработка этих данных осуществляется на основании нашего законного интереса (ст. 6 п. 1 f GDPR) в прямой рекламе и увеличении объёма продаж, но только если Вы не возражали против этого, а установление контакта находится в ожидаемых рамках и не является недопустимой навязчивостью. Вы можете в любое время возразить против использования Ваших данных для прямой рекламы. Мы удаляем Ваши данные или прекращаем связь на платформах, если Вы возражаете, интерес более не сохраняется или ответа длительное время нет.

9. Реферальная программа

Chorilo предлагает реферальную программу, в рамках которой зарегистрированные коллективы могут привлекать другие коллективы и получать за это комиссионные. В рамках этой программы обрабатываются следующие данные:

Если Вы регистрируетесь по реферальной ссылке и оформляете платную подписку, название Вашего коллектива отображается привлёкшему коллективу, чтобы тот мог отслеживать свои реферальные комиссионные. Это служит прозрачности и законному интересу привлёкшего коллектива в возможности проверить свои права на вознаграждение в соответствии со ст. 6 п. 1 f GDPR.

Привлёкшему коллективу отображаются следующие сведения:

  • Название привлечённого коллектива
  • размер комиссионных
  • время создания транзакции

Персональные данные отдельных членов привлечённого коллектива не передаются. Название коллектива отображается исключительно для обеспечения возможности проверки расчётов комиссионных, что является обычной практикой в реферальных программах. Транзакция отображается привлёкшему коллективу только после оформления платной подписки.

Партнёрские программы и рекламные ссылки

В отдельных местах нашего предложения — например, в магазине нот — мы ссылаемся с помощью рекламных ссылок на предложения партнёрских компаний. Эти ссылки помечены как реклама и содержат идентификатор, по которому партнёрская компания видит, что Вы перешли к ней от нас.

При отображении и нажатии на эти ссылки мы сами не сохраняем на Вашем устройстве никакой информации и не считываем её. Мы не встраиваем для этого ни скрипты, ни счётные пиксели партнёрских компаний. Это обычные ссылки, для которых согласие не требуется.

Нажав на ссылку, Вы покидаете наше предложение. С этого момента за обработку Ваших данных отвечает исключительно партнёрская компания; действует её политика конфиденциальности. Партнёрская компания может сохранить на своём сайте файл cookie, чтобы впоследствии отнести покупку к нам.

От партнёрских компаний мы не получаем персональных данных, а получаем исключительно сводные отчёты о совершённых покупках. Правовым основанием для размещения рекламных ссылок является ст. 6 п. 1 лит. f GDPR; наш законный интерес состоит в финансировании нашего предложения.

10. ИТ-обслуживание и поставщики услуг

Наши ИТ-поставщики услуг (например, по хостингу и электронной почте) потенциально имеют доступ к хранящимся данным в рамках работ по обслуживанию и поддержке. Это происходит для устранения неисправностей и обеспечения технических и организационных мер. Поставщики услуг были тщательно выбраны, обязаны по договору соблюдать конфиденциальность и требования защиты данных (договоры об обработке данных по поручению в соответствии со ст. 28 GDPR) и действуют по нашим указаниям. Передача Ваших данных поставщиками услуг третьим лицам не осуществляется, за исключением случаев, когда это предписано законом или абсолютно необходимо для оказания услуги и урегулировано в соответствии с требованиями защиты данных.

11. Безопасность данных (SSL/TLS)

В целях безопасности и для защиты передачи конфиденциального содержимого, например при входе в аккаунт или при передаче данных внутри сервиса, эта страница использует шифрование SSL или TLS. Зашифрованное соединение можно распознать по тому, что адресная строка браузера меняется с «http://» на «https://», а также по значку замка в строке браузера. Если шифрование SSL или TLS активно, данные, которые Вы передаёте нам, не могут быть прочитаны третьими лицами.

12. Ваши права

В отношении касающихся Вас персональных данных Вы имеете перед нами следующие права: право на доступ (ст. 15 GDPR), право на исправление (ст. 16 GDPR), право на удаление (ст. 17 GDPR), право на ограничение обработки (ст. 18 GDPR), право на возражение против обработки (ст. 21 GDPR) и право на переносимость данных (ст. 20 GDPR).

Если мы основываем обработку на Вашем согласии (ст. 6 п. 1 а GDPR), Вы вправе в любое время отозвать это согласие с действием на будущее (ст. 7 п. 3 GDPR). Законность обработки, осуществлённой до отзыва, остаётся неизменной.

Если мы основываем обработку на нашем законном интересе (ст. 6 п. 1 f GDPR), Вы вправе по причинам, связанным с Вашей особой ситуацией, заявить возражение.

Для реализации Ваших прав обратитесь, пожалуйста, по адресу электронной почты, указанному выше в разделе 1 (datenschutz@chorilo.com).

Кроме того, Вы вправе подать жалобу в надзорный орган по защите данных на обработку Ваших персональных данных нами (ст. 77 GDPR).

Отказ от договора и расторжение через наши онлайн-формы

Если Вы отказываетесь от договора или расторгаете его через наши онлайн-формы для отказа (chorilo.com/widerruf) или расторжения (chorilo.com/kuendigung), мы обрабатываем указанные Вами сведения — имя, адрес электронной почты, название хора и Ваше заявление. Мы используем эти данные исключительно для обработки Вашего отказа или расторжения и для отправки Вам предусмотренного законом подтверждения получения.

Правовым основанием является исполнение наших юридических обязанностей по § 356a и § 312k BGB (ст. 6 п. 1 лит. в GDPR), а также исполнение договора (ст. 6 п. 1 лит. б GDPR). Время поступления мы фиксируем в качестве доказательства. Данные хранятся столько, сколько необходимо для обработки и для исполнения установленных законом обязанностей по хранению.

13. Изменения настоящей Политики конфиденциальности

Мы оставляем за собой право изменять настоящую Политику конфиденциальности, чтобы она всегда соответствовала актуальным правовым требованиям, либо чтобы отразить в ней изменения в наших услугах, например при внедрении новых сервисов. При Вашем повторном посещении будет действовать новая Политика конфиденциальности.

14. Ответственное лицо

Ответственным лицом в значении законов о защите данных является:

Chorilo - Melanie Schneider
Tränkstraße 3
65558 Holzheim
Deutschland

E-Mail: datenschutz@chorilo.com