Notificare privind prelucrarea datelor cu caracter personal

1. Informații generale și domeniul de aplicare

Camelia-Magdalena Schmidt, înregistrată și funcționând ca „Gewerbe” în calitate de profesoară de limba germană, în conformitate cu legea Republicii Federale Germania, Landul federal Nordrhein-Westfalen, cu sediul la adresa Weiherpfad 1, 53123 Bonn, Steuer-Nr.: 206/5288/2898, USt-IdNr.: DE328950104, e-mail: info@minutul.de (denumită în cele ce urmează „Operatorul” sau „noi”).

În sensul Regulamentului (UE) 2016/679 (GDPR / DSGVO), Operatorul este responsabil pentru prelucrarea datelor dumneavoastră cu caracter personal.

Prezenta Notificare are scopul de a vă informa, într-un mod transparent și accesibil, cu privire la:

  • categoriile de date cu caracter personal prelucrate;
  • scopurile și temeiurile legale ale prelucrării;
  • destinatarii datelor (după caz);
  • transferurile către țări terțe (după caz);
  • durata stocării;
  • drepturile de care beneficiați în calitate de persoană vizată și modalitatea de exercitare a acestora.

Această Notificare se aplică prelucrării datelor cu caracter personal atunci când:

  • vizitați site-ul web https://minutul.de/ și paginile asociate;
  • accesați subdomenii și pagini de destinație (landing pages) asociate serviciilor noastre;
  • utilizați platformele noastre de livrare a serviciilor și conținutului digital (inclusiv my.minutul.de);
  • participați la cursuri, workshopuri sau sesiuni online și utilizați instrumentele de comunicare folosite în acest scop;
  • interacționați cu profilurile/paginile/grupurile noastre de social media;
  • ne contactați prin e-mail, formulare online, mesaje sau alte canale;
  • datele sunt generate în contextul unei relații precontractuale sau contractuale cu noi.

În cuprinsul prezentei Notificări, termenul „Site” va desemna, în mod colectiv, canalele și mediile enumerate mai sus.

Vă recomandăm să citiți această Notificare înainte de a utiliza Site-ul și/sau înainte de a ne furniza date cu caracter personal.

2. Categoriile de data prelucrate, scopurile și durata prelucrării.

Categoria de date cu caracter personal
Scopuri și temeiuri legale ale prelucrării (Art. 6 DSGVO)
Durata stocării / criterii
Date de identificare și contact (nume, prenume, adresă de e-mail, număr de telefon, adresă de facturare)
Art. 6 alin. (1) lit. b DSGVO – inițierea și executarea relației contractuale (înscriere cursuri/workshopuri, comunicare, suport); Art. 6 alin. (1) lit. c DSGVO – îndeplinirea obligațiilor legale (facturare, contabilitate)
Conform obligațiilor legale de păstrare: 10 ani pentru documente fiscale/contabile (AO, HGB, UStG); 6 ani pentru corespondență comercială relevantă
Date de cont și autentificare (cont de utilizator creat automat în WordPress / my.minutul.de, ID utilizator, date de autentificare, statut client/membru)
Art. 6 alin. (1) lit. b DSGVO – furnizarea serviciilor digitale și administrarea accesului; Art. 6 alin. (1) lit. f DSGVO – interes legitim pentru securitatea sistemelor IT și prevenirea utilizării abuzive
Pe durata relației contractuale; ulterior, atât timp cât este necesar pentru respectarea obligațiilor legale sau apărarea drepturilor (de regulă 3 ani – termen general de prescripție BGB)
Date contractuale și de plată (produse/servicii achiziționate, sume, date tranzacții, ID-uri plăți; fără stocarea datelor complete ale cardului)
Art. 6 alin. (1) lit. b DSGVO – executarea contractului; Art. 6 alin. (1) lit. c DSGVO – obligații fiscale și contabile; plățile sunt procesate prin furnizori specializați (ex. Stripe, PayPal)
10 ani pentru documente fiscale și facturi; date operaționale păstrate pe durata contractului + perioada de prescripție
Date privind participarea la cursuri și workshopuri(înscriere, prezență, nivel, interacțiuni, solicitări de suport)
Art. 6 alin. (1) lit. b DSGVO – furnizarea serviciilor educaționale; Art. 6 alin. (1) lit. f DSGVO – interes legitim pentru organizarea și îmbunătățirea calității cursurilor
Pe durata cursului/workshopului; ulterior, o perioadă rezonabilă pentru suport și clarificări, respectiv până la expirarea termenelor de prescripție
Date audio și video în cadrul sesiunilor online (Zoom) – voce, imagine (dacă participantul activează camera), mesaje chat
Art. 6 alin. (1) lit. b DSGVO – desfășurarea sesiunilor live; Art. 6 alin. (1) lit. a DSGVO – consimțământ, în cazul înregistrării sesiunilor care pot identifica participanții
Sesiuni live: date temporare; înregistrări: păstrate doar pe perioada în care sunt puse la dispoziție clienților conform contractului, apoi șterse sau anonimizate
Date privind utilizarea conținutului video (accesare, durată vizionare, progres; date tehnice de redare – Presto Player, Bunny.net)
Art. 6 alin. (1) lit. b DSGVO – controlul accesului la conținutul digital; Art. 6 alin. (1) lit. f DSGVO – protejarea conținutului și prevenirea accesului neautorizat; Art. 6 alin. (1) lit. a DSGVO – dacă sunt utilizate analize neesențiale
Pe durata accesului la conținut; datele tehnice sunt păstrate pe perioade limitate, necesare securității și funcționării platformei
Date de comunicare (e-mailuri, mesaje prin formulare de contact, WhatsApp)
Art. 6 alin. (1) lit. b DSGVO – gestionarea solicitărilor și relației contractuale; Art. 6 alin. (1) lit. f DSGVO – documentarea comunicărilor și apărarea drepturilor
Până la soluționarea solicitării; corespondența comercială relevantă: 6 ani
Date pentru newsletter și marketing (adresă e-mail, preferințe, interacțiuni – MailerLite)
Art. 6 alin. (1) lit. a DSGVO – consimțământ explicit; drept de retragere în orice moment
Până la retragerea consimțământului; dovezile de consimțământ sunt păstrate atât timp cât este necesar pentru probă
Date tehnice și de utilizare a site-ului (adresă IP, log-uri, device, browser – 20i, WordPress, pluginuri)
Art. 6 alin. (1) lit. f DSGVO – interes legitim pentru funcționarea, securitatea și optimizarea site-ului
Log-uri tehnice: perioade scurte (ex. 7–30 zile), cu excepția cazurilor de incidente de securitate
Cookie-uri și tehnologii similare (CookieYes, Site Kit by Google)
Cookie-uri necesare: Art. 6 alin. (1) lit. f DSGVO; Cookie-uri neesențiale (analiză/marketing): Art. 6 alin. (1) lit. a DSGVO – consimțământ
Conform duratelor afișate în instrumentul de consimțământ (CMP); pot fi revocate oricând

3. Destinatarii datelor cu caracter personal și persoanele împuternicite.

Pentru furnizarea serviciilor noastre, funcționarea platformelor noastre digitale și îndeplinirea obligațiilor legale, este posibil să transmitem anumite date cu caracter personal către destinatari externi, în conformitate cu art. 13 alin. (1) lit. e din Regulamentul (UE) 2016/679.

În funcție de contextul prelucrării, acești destinatari pot acționa fie:

  • în calitate de persoane împuternicite de Operator, conform art. 28 DSGVO, fie
  • în calitate de operatori independenți, care prelucrează datele sub propria responsabilitate.

Transmiterea datelor are loc numai în măsura necesară și exclusiv pentru scopurile descrise în prezenta Notificare.

3.1. Persoane împuternicite (Art. 28 DSGVO)

Utilizăm următoarele categorii de furnizori, care prelucrează date cu caracter personal în numele nostru, pe baza unor contracte de împuternicire conforme cu art. 28 DSGVO:

  • Servicii de găzduire și infrastructură IT
    20i (găzduire site-uri web), inclusiv stocare, livrare de conținut și log-uri tehnice;
  • Platforme de gestionare a conținutului și utilizatorilor
    WordPress, SureCart, SureMembers, utilizate pentru administrarea conturilor de utilizator, a comenzilor și a accesului la conținutul digital;
  • Livrare și redare conținut video
    Bunny.net (streaming și stocare video), Presto Player Pro (redare și control acces la conținut video);
  • Servicii de comunicare și colaborare online
    Zoom (organizarea cursurilor și workshopurilor online), în măsura în care acționează ca persoană împuternicită;
  • Servicii de e-mail și marketing
    MailerLite (transmiterea buletinelor informative și comunicărilor electronice, exclusiv în baza consimțământului);
    SureCart (comunicări legate de administrarea comenzilor, plăți).
  • Servicii de automatizare și integrare
    Ottokit (automatizarea fluxurilor între aplicații);
  • Servicii de analiză și funcționare a site-ului
    Google Site Kit (în măsura în care este utilizat fără cookie-uri neesențiale sau numai după obținerea consimțământului);
  • Servicii de backup și securitate
    UpdraftPlus, Redis Object Cache, Stackcache (optimizare performanță), utilizate pentru funcționarea și securitatea site-ului.

Acești furnizori sunt obligați contractual:

  • să prelucreze datele exclusiv conform instrucțiunilor noastre;
  • să implementeze măsuri tehnice și organizatorice adecvate;
  • să asigure confidențialitatea și securitatea datelor.

3.2. Operatori independenți

Următorii furnizori prelucrează datele în calitate de operatori independenți, în special datorită obligațiilor lor legale și a relației directe cu persoanele vizate:

  • Procesatori de plăți
    Stripe și PayPal, care prelucrează datele de plată sub propria responsabilitate, conform politicilor lor de confidențialitate;
  • Furnizori de servicii de comunicații electronice
    Google (Gmail, Google Drive), WhatsApp, în măsura în care prelucrarea este guvernată de termenii și politicile acestora;
  • Platforme de social media
    (ex.: Facebook, Instagram, LinkedIn), în contextul administrării paginilor și interacțiunilor, în conformitate cu politicile proprii ale acestor platforme;
  • Consultanți profesionali și autorități
    contabili, consultanți fiscali, auditori, precum și autorități publice, instanțe sau organisme de control, în măsura în care există o obligație legală de divulgare.

În aceste cazuri, prelucrarea datelor este reglementată de politicile și obligațiile legale ale operatorilor respectivi.

3.4. Transferuri în caz de reorganizare

În baza interesului nostru legitim (art. 6 alin. (1) lit. f DSGVO), datele cu caracter personal pot fi transmise în mod limitat în cazul unei reorganizări, fuziuni, achiziții sau transfer al activității, cu respectarea legislației aplicabile privind protecția datelor.

3.5. Date anonimizate

Putem divulga date anonimizate sau agregate, care nu permit identificarea persoanelor fizice, în scopuri statistice sau analitice. Aceste date nu intră sub incidența GDPR.

4. Transferuri de date către țări terțe (în afara Uniunii Europene / SEE)

În cadrul utilizării serviciilor și infrastructurii noastre IT, este posibil ca anumite date cu caracter personal să fie transferate sau accesate din țări situate în afara Uniunii Europene (UE) sau a Spațiului Economic European (SEE), în special din Statele Unite ale Americii (SUA) și Regatul Unit (UK).

Astfel de transferuri au loc numai în măsura necesară pentru furnizarea serviciilor noastre și sunt efectuate în conformitate cu art. 44–49 din Regulamentul (UE) 2016/679 (GDPR).

4.1. Transferuri către țări pentru care există o decizie de adecvare

Pentru anumite state terțe, Comisia Europeană a emis decizii de adecvare, constatând existența unui nivel adecvat de protecție a datelor.

În acest context, datele cu caracter personal pot fi transferate către:

  • Regatul Unit (UK) – în baza deciziei de adecvare a Comisiei Europene;
  • Statele Unite ale Americii (SUA) – în măsura în care furnizorul este certificat conform EU–U.S. Data Privacy Framework (DPF).

4.2. Transferuri către SUA și alți furnizori din afara UE/SEE

Utilizăm anumiți furnizori de servicii care pot prelucra datele sau pot avea acces la date din afara UE/SEE, în special din SUA, cum ar fi:

  • Google (ex.: Gmail, Google Drive, Site Kit);
  • Zoom (organizarea cursurilor și workshopurilor online);
  • MailerLite (comunicări de marketing);
  • Stripe și PayPal (procesarea plăților);
  • Bunny.net (livrare și streaming de conținut video).

În măsura în care acești furnizori sunt situați sau prelucrează date în țări terțe, transferurile se realizează numai dacă este asigurat un nivel adecvat de protecție, prin unul sau mai multe dintre următoarele mecanisme:

  • decizie de adecvare a Comisiei Europene (acolo unde este aplicabilă);
  • Clauze Contractuale Standard (Standard Contractual Clauses – SCC) aprobate de Comisia Europeană, încheiate cu furnizorii respectivi;
  • măsuri tehnice și organizatorice suplimentare, precum criptarea datelor, limitarea accesului și politici interne de securitate;
  • certificarea furnizorului conform EU–U.S. Data Privacy Framework, acolo unde este disponibilă.

4.3. Riscuri asociate transferurilor către țări terțe

Vă informăm că, în cazul transferurilor către țări terțe, în special către SUA, pot exista riscuri legate de accesul autorităților publice din respectivele state la datele cu caracter personal, în baza legislației locale.

Am evaluat aceste riscuri și am implementat măsuri adecvate pentru a asigura un nivel de protecție echivalent, pe cât posibil, cu cel prevăzut de legislația Uniunii Europene.

4.4. Informații suplimentare

Puteți solicita informații suplimentare privind garanțiile aplicabile transferurilor internaționale de date, inclusiv copii ale clauzelor contractuale standard relevante, contactându-ne la adresa: info@minutul.de.

5. Durata stocării datelor și criterii generale

Datele cu caracter personal sunt stocate numai pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate și prelucrate, în conformitate cu art. 5 alin. (1) lit. e și art. 13 alin. (2) lit. a din Regulamentul (UE) 2016/679.

Perioadele concrete de stocare sau criteriile utilizate pentru determinarea acestora sunt descrise în tabelul de mai sus, în funcție de categoria de date și de scopul prelucrării.

În plus, se aplică următoarele principii generale:

  • datele supuse unor obligații legale de păstrare (în special obligații fiscale și contabile conform legislației germane) sunt păstrate pe durata prevăzută de lege;
  • datele prelucrate în temei contractual sau precontractual sunt păstrate pe durata relației contractuale și, ulterior, pe perioada necesară pentru exercitarea sau apărarea unor pretenții legale;
  • datele prelucrate în baza consimțământului sunt păstrate până la retragerea acestuia, cu excepția cazului în care există un alt temei legal pentru păstrare;
  • datele tehnice și de securitate sunt păstrate pentru perioade limitate, necesare asigurării funcționării și securității sistemelor.

După expirarea perioadelor aplicabile, datele cu caracter personal sunt șterse sau anonimizate, cu excepția cazului în care:

  • există o obligație legală de păstrare;
  • păstrarea este necesară pentru exercitarea, formularea sau apărarea unor pretenții legale.

6. Ce se întâmplă dacă nu ne transmiteți și nu ne permiteți să folosim datele dvs. cu caracter personal

Puteți decide în orice moment să nu ne transmiteți datele cu caracter personal solicitate. Cu toate acestea, dacă refuzați să ne împărtășiți datele cu caracter personal dacă și atunci când vă sunt solicitate, este posibil să nu ne putem îndeplini obligațiile contractuale în cazul în care colectarea și prelucrarea datelor respective reprezintă o obligație legală pentru noi (spre exemplu, dacă refuzați să ne comunicați numele dvs., nu vă putem accepta participarea la eveniment). De asemenea, puteți să nu fiți eligibili pentru a participa la anumite activități sau evenimente dacă nu ne comunicați informațiile minime solicitate (spre exemplu, în cazul în care refuzați să ne împărtășiți datele de contact, nu puteți participa la o activitate promoțională, deoarece nu am putea să vă contactăm pentru a vă colecta câștigurile).

Refuzul dvs. de a ne împărtăși datele cu caracter personal pentru a beneficia de anumite servicii, poate, de asemenea, limita serviciile și ofertele speciale pe care vi le putem oferi. Spre exemplu, dacă nu ne dați acordul pentru primirea buletinului informativ, nu veți putea primi niciunul dintre buletinele noastre informative. Cu toate acestea, vă informăm că nu vom prelucra datele dvs. cu caracter personal în cazul în care doriți doar să vizitați site-ul nostru și să aflați mai multe detalii despre serviciile și produsele noastre.

7. Modul în care menținem securitatea datelor dvs. cu caracter personal 

Operatorul a implementat măsuri tehnice și organizatorice adecvate („TOMs”), în conformitate cu art. 32 din Regulamentul (UE) 2016/679, pentru a asigura un nivel de securitate corespunzător riscurilor asociate prelucrării datelor cu caracter personal.

Aceste măsuri sunt concepute pentru a proteja datele împotriva:

  • accesului neautorizat;
  • divulgării neautorizate;
  • pierderii, distrugerii sau modificării accidentale ori ilegale.

7.1. Măsuri tehnice

În cadrul infrastructurii noastre IT, aplicăm, printre altele, următoarele măsuri tehnice:

  • criptarea transmiterii datelor prin utilizarea tehnologiei SSL/TLS pentru comunicările efectuate prin intermediul site-urilor noastre;
  • controlul accesului la sistemele informatice, inclusiv autentificare protejată și gestionarea drepturilor de acces;
  • securizarea infrastructurii de găzduire și a serverelor utilizate;
  • mecanisme de backup și restaurare a datelor, pentru asigurarea disponibilității și integrității acestora;
  • măsuri de protecție împotriva accesului neautorizat, inclusiv monitorizarea tehnică și protecția împotriva atacurilor.

7.2. Măsuri organizatorice

Pe lângă măsurile tehnice, aplicăm și măsuri organizatorice adecvate, cum ar fi:

  • limitarea accesului la datele cu caracter personal doar la persoanele autorizate, în funcție de necesitate;
  • instruirea și conștientizarea persoanelor implicate în prelucrarea datelor cu privire la obligațiile de confidențialitate;
  • evaluarea periodică a măsurilor de securitate și adaptarea acestora la evoluțiile tehnice și la riscurile identificate;
  • colaborarea exclusiv cu furnizori de servicii care oferă garanții adecvate privind protecția datelor.

7.3. Limitarea responsabilității

Deși depunem toate eforturile rezonabile pentru a proteja datele cu caracter personal, nicio metodă de transmitere sau stocare a datelor nu este complet sigură. Prin urmare, nu putem garanta securitatea absolută a datelor, însă ne angajăm să reacționăm prompt în cazul identificării unor incidente de securitate.

7.4. Gestionarea incidentelor de securitate

În cazul unui incident de securitate care poate genera un risc pentru drepturile și libertățile persoanelor vizate, vom proceda conform obligațiilor legale aplicabile, inclusiv:

  • notificarea autorității de supraveghere competente, atunci când este necesar;
  • informarea persoanelor vizate, în condițiile prevăzute de legislația aplicabilă.

8. Drepturile dvs.

Veți avea, în orice moment, următoarele drepturi referitoare la datele dvs. cu caracter personal prelucrate de noi („Drepturile”):

(A) Dreptul la informații de bază. Aveți dreptul de a vi se transmite informații privind identitatea operatorului de date cu caracter personal, privind motivele operatorului de date cu caracter personal de a prelucra datele cu caracter personal și alte informații relevante necesare pentru a asigura prelucrarea corectă și transparentă a datelor dvs. cu caracter personal.
(B) Dreptul de acces. Aveți dreptul de a confirma dacă și unde compania noastră prelucrează datele dvs. cu caracter personal, dreptul la informații cu privire la scopul prelucrării, cu privire la categoriile de date prelucrate, cu privire la categoriile de destinatari cu care datele pot fi împărtășite, informații cu privire la perioada pe care datele vor fi stocate (sau criteriile folosite pentru a calcula această perioadă), informații cu privire la existența drepturilor de ștergere, rectificare sau limitare a prelucrării și de a  vă opune prelucrării, informații privind existența dreptului de a depune plângeri la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) sau la LfDI NRW (www.ldi.nrw.de), în cazul în care datele nu au fost colectate de la dvs., informații cu privire la sursa datelor, informații cu privire la existența și o explicație a logicii implicate în orice prelucrare automată care are un efect semnificativ asupra dvs.
(B1) Dreptul de a depune o plângere la o autoritate de supraveghere (Art. 77 GDPR)
Fără a aduce atingere altor căi de atac administrative sau judiciare, aveți dreptul de a depune o plângere la o autoritate de supraveghere dacă considerați că prelucrarea datelor dumneavoastră cu caracter personal încalcă prevederile GDPR.
Deoarece ne desfășurăm activitatea în landul Nordrhein-Westfalen, autoritatea de supraveghere competentă este:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LfDI NRW) Postfach 20 04 44, 40102 Düsseldorf, Germania www.ldi.nrw.de
Dacă aveți reședința obișnuită în România, puteți depune plângerea și la autoritatea română de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru 28–30, Sector 1, 010336 București, România www.dataprotection.ro
(C)
Dreptul de rectificare. Aveți dreptul de a obține, fără întârzieri nejustificate, rectificarea de către noi a datelor cu caracter personal incorecte care vă privesc.
(D)
Dreptul de ștergere („dreptul de a fi uitat”). Aveți dreptul de a obține, fără întârzieri nejustificate, ștergerea de către noi a datelor dvs. cu caracter personal și avem obligația de a șterge datele dvs. cu caracter personal fără întârziere nejustificată dacă: (a) datele cu caracter personal nu mai sunt necesare în legătură cu scopul pentru care au fost colectate sau prelucrate în alt mod; (b) vă retrageți acordul pe care se bazează prelucrarea, în cazul în care nu există un alt temei legal pentru prelucrare; (c) vă opuneți prelucrării în conformitate cu dreptul dvs. de opoziție și nu există temeiuri legale pentru prelucrare care prevalează, sau vă opuneți prelucrării datelor dvs. cu caracter personal pentru scopuri de marketing direct; (d) datele cu caracter personal au fost prelucrate în mod ilegal; (e) datele cu caracter personal trebuie șterse în conformitate cu o obligație legală în temeiul unei legi comunitare sau în temeiul altor legi aplicabile nouă. Fără a aduce atingere celor de mai sus, putem continua să prelucrăm în mod legal datele dvs. cu caracter personal în măsura în care prelucrarea este necesară: (i) pentru exercitarea dreptului la libertatea de exprimare și informare; (ii) pentru respectarea unei obligații legale; (iii) pentru formularea, exercitarea sau apărarea unor pretenții legale.
(E) Dreptul de a restrânge prelucrarea. Aveți dreptul de a obține restrângerea prelucrării de către noi în una dintre următoarele situații: (a) contestați acuratețea datelor cu caracter personal, pentru o perioadă care să ne permită să verificăm acuratețea datelor cu caracter personal; (b) prelucrarea este ilegală și vă opuneți ștergerii datelor cu caracter personal și solicitați, în schimb, limitarea utilizării acestora; (c) nu mai avem nevoie de datele dvs. cu caracter personal în scopul prelucrării, însă acestea vă sunt necesare dvs. pentru a iniția, exercita sau apăra pretenții legale; (d) vă opuneți prelucrării pe durata necesară pentru a verifica dacă drepturile noastre legitime prevalează celor invocate de dvs.
(F) Dreptul la portabilitatea datelor. Aveți dreptul de a primi datele cu caracter personal, pe care ni le-ați transmis, într-un format structurat, utilizat în mod obișnuit și lizibil electronic și aveți dreptul de a transmite aceste date unui alt operator de date cu caracter personal în cazul în care (a): prelucrarea se bazează pe acord sau pe un contract; și (b) prelucrarea se realizează prin mijloace electronice.
(G) Dreptul de opoziție. Aveți dreptul de a vă opune, pentru motive legate de situația dvs. specifică, în orice moment, prelucrării datelor dvs. cu caracter personal în baza intereselor noastre legitime sau ale unei terțe părți. Cu toate acestea, avem dreptul de a demonstra că avem motive legitime întemeiate pentru prelucrare care prevalează intereselor, drepturilor și libertăților dvs. sau că scopul prelucrării este introducerea, exercitarea sau apărarea unor pretenții legale.
(H) Dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automată.  Cu excepția cazului în care decizia (a) este necesară pentru încheierea sau executarea unui contract între dvs. și noi; (b) este autorizată de legea comunitară sau de legile aplicabile nouă; sau (c) se bazează pe acordul dvs. expres, aveți dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automată, inclusiv realizarea de profiluri, care produce efecte juridice asupra dvs. sau vă afectează în mod similar.

Vom respecta drepturile dvs. de acces, rectificare, ștergere și opoziție, cu titlu gratuit. Putem solicita o taxă rezonabilă pentru solicitări repetate sau solicitări pe care le considerăm vădit nefondate sau excesive, sau pentru copii suplimentare.

Vă vom răspunde în termen de 30 de zile de la primirea unei solicitări din partea dvs. în legătură cu aceste drepturi. Dacă primim un număr mare de solicitări, sau solicitări deosebit de complexe, termenul poate fi prelungit cu maxim alte două luni.

În cazul în care nu respectăm acest termen, puteți depune o plângere la info@minutul.de și puteți solicita remedii legale.

9. Cum puteți accesa, modifica, șterge sau cum vă puteți opune folosirii datelor dvs. cu caracter personal

Pentru a vă exercita Drepturile menționate mai sus, ne puteți contacta la info@minutul.de .

Puteți refuza în orice moment să ne partajați datele cu caracter personal sau vă puteți opune prelucrării de către noi a datelor dvs. cu caracter personal. Cu toate acestea, trebuie să înțelegeți că dacă alegeți această opțiune în anumite situații, este posibil să nu ne putem îndeplini obligațiile contractuale față de dvs., astfel cum se menționează în secțiunea „Ce se întâmplă dacă nu ne transmiteți și nu ne permiteți să folosim datele dvs. cu caracter personal” de mai sus.

Recomandăm să nu optați pentru comunicări sau servicii atunci când vă înscrieți pentru prima dată, dacă nu doriți să primiți astfel de servicii sau comunicări (buletine informative, apeluri telefonice, anunțuri sau alte comunicări și/sau servicii) de la noi. Dacă ați optat pentru primirea acestora și ulterior decideți că nu mai doriți să beneficiați de aceste servicii și comunicări, vă informăm că vă oferim posibilitatea de a înceta primirea pe viitor a comunicărilor și serviciilor prin dezabonare. În acest sens, trebuie să urmați procedura de dezabonare sau instrucțiunile furnizate în comunicările noastre sau să ne notificați intenția dvs. la info@minutul.de.

10. Decizii automate și crearea de profiluri (Art. 22 DSGVO)

Nu utilizăm procese de luare a deciziilor bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care să producă efecte juridice asupra dumneavoastră sau să vă afecteze în mod similar în mod semnificativ, în sensul art. 22 din Regulamentul (UE) 2016/679.

În anumite situații, pot fi utilizate procese automatizate limitate, care nu produc astfel de efecte juridice sau semnificative, cum ar fi:

  • atribuirea automată a accesului la conținut digital după efectuarea unei plăți;
  • gestionarea tehnică a conturilor de utilizator (ex.: activare, dezactivare, resetare parolă);
  • funcționalități tehnice legate de securitate, prevenirea abuzurilor sau protejarea conținutului digital;
  • analize statistice agregate privind utilizarea site-ului sau a conținutului, fără a produce efecte juridice asupra persoanelor vizate.

Aceste prelucrări au scop exclusiv tehnic sau organizatoric și sunt necesare pentru funcționarea serviciilor noastre. Ele nu conduc la evaluări automate ale comportamentului, preferințelor sau performanței dumneavoastră care să aibă consecințe juridice sau similare.

În cazul în care, în viitor, vom introduce procese de prelucrare care intră sub incidența art. 22 DSGVO, vă vom informa în mod corespunzător și, acolo unde este necesar, vom obține consimțământul dumneavoastră expres.

11. Cookie-uri și tehnologii similare

Site-ul nostru utilizează cookie-uri și tehnologii similare pentru a asigura funcționarea corectă a site-ului, pentru a îmbunătăți experiența utilizatorilor și, acolo unde este cazul, pentru analiză și marketing.Informații detaliate despre:

  • tipurile concrete de cookie-uri utilizate,
  • furnizorii acestora,
  • scopurile, duratele de stocare și
  • temeiurile legale aplicabile

sunt disponibile în Politica noastră privind cookie-urile, care poate fi consultată separat pe site-ul nostru.

12. Tratamentul datelor cu caracter personal ale minorilor

Serviciile și produsele noastre nu sunt destinate persoanelor cu vârsta de până la 18 ani. Nu colectăm cu bună știință date cu caracter personal de la minori sub 18 ani. Trebuie să aveți cel puțin 18 ani pentru a beneficia de serviciile și produsele nostre și pentru a iniția comunicări cu noi.

Prin înscrierea la evenimentele noastre și prin contactarea noastră, confirmați că aveți cel puțin 18 ani și aveți capacitatea deplină de a încheia, respecta și de a fi ținut de oricare dintre termenii și condițiile noastre puse la dispoziția dvs. și de prezenta Notificare. Dacă suntem notificați sau aflăm că un minor ne-a transmis date cu caracter personal prin orice mijloc de comunicare, vom șterge imediat datele sale cu caracter personal.

Dacă sunteți părinte sau reprezentant legal și considerați că un minor a furnizat date cu caracter personal Operatorului, vă rugăm să ne contactați la adresa info@minutul.de, pentru a putea lua măsurile necesare.

13. Modificări ale prezentei Notificări

Prezenta Notificare poate fi actualizată periodic, pentru a reflecta modificări legislative, evoluții ale practicilor noastre de prelucrare a datelor sau schimbări tehnice și operaționale.

Versiunea actualizată a Notificării va fi disponibilă în permanență pe site-ul nostru. Data ultimei actualizări va fi indicată la finalul documentului.

În cazul în care modificările aduse prezentei Notificări sunt semnificative și afectează în mod substanțial modul în care prelucrăm datele cu caracter personal, vom informa persoanele vizate prin mijloace adecvate, în conformitate cu cerințele legale aplicabile.

Vă recomandăm să consultați periodic această Notificare pentru a fi la curent cu eventualele actualizări.

14. Cum ne puteți contacta

Pentru orice întrebări sau solicitări de clarificare în legătură cu această Notificare, vă invităm să ne contactați la adresa de info@minutul.de .

Data ultimei actualizări: 28 ianuarie 2026.