Dairy Ration

your instant ration optimizer

Политика конфиденциальности

Состояние: 16.07.2026

Преамбула

В настоящей политике конфиденциальности разъясняется характер, область и цель обработки персональных данных (далее именуемые «данные») в рамках нашего онлайн-предложения и связанных с ним сайтов (в том числе byhead.de, dairy-ration.com), функций, онлайн приложений и мобильных приложений (в том числе Dairy Ration и Dairy Ration Mobile) и контента, а также внешние онлайн-сайты, такие как наши профили в социальных сетях (в совокупности именуемые «онлайн-предложение»). Что касается используемой терминологии, например, «персональные данные» или их «обработка», мы ссылаемся на определения в статье 4 Общего регламента по защите данных (General Data Protection Regulation, GDPR) .

Ответственное лицо:

  • Организация: byhead solutions UG (haftungsbeschränkt)
  • Улица, номер дома: Rothenbaumchaussee 113
  • Индекс, Город, Страна: 20148 Гамбург, Германия
  • Коммерческий регистр / No.: Amtsgericht Hamburg, HRB 131414
  • Директор: Dr. Andrei Horbach
  • Телефон: +494024861749
  • Имейл: horbach@byhead.de

Уполномоченный по защите данных по закону не назначен; по вопросам защиты данных обращайтесь, пожалуйста, по указанному выше адресу электронной почты.

Типы обрабатываемых данных:

  • Данные инвентаризации (например, имена, адреса).
  • Контактная информация (например, электронная почта, номера телефонов).
  • Данные контента (например, ввод текста, корма, рационы).
  • Данные контракта (например, контракт, срок, категория клиента).
  • Данные о платеже (например, банковские реквизиты).
  • Данные об использовании (например, посещаемые веб-сайты, интерес к контенту, время доступа).
  • Мета / данные связи (например, информация об устройстве, IP-адреса).

Обработка специальных категорий данных (статья 9 пункт 1 GDPR):

  • Никакие специальные категории данных не обрабатываются.

Категории субъектов данных:

  • Клиенты / потенциальные клиенты.
  • Посетители и пользователи онлайн-предложения.

В дальнейшем субъекты данных обозначаются как «пользователи».

Цель обработки:

  • Предоставление доступа к онлайн-предложению, его содержимому и функциям.
  • Исполнение контрактов, сервис и обслуживание клиентов.
  • Ответ на запросы клиентов и общение с пользователями.
  • Меры безопасности.

Содержание:

Соответствующие правовые основы

  1. В соответствии со статьей 13 GDPR мы информируем вас о правовой основе нашей обработки данных. Если не упоминается правовая основа в политике конфиденциальности, применяется следующее: правовой основой для получения согласия является статья 6 1a и статья 7 GDPR, правовая основа для обработки наших услуг и исполнения договорных мер, а также ответ на запросы - статья 6 1b GDPR, правовая основа для обработки в целях выполнения наших юридических обязательств - статья 6 1c GDPR и правовая основа для обработки в целях защиты наших законных интересов - статья 6 1f GDPR. В случае, если жизненно важные интересы субъекта данных или другого физического лица требуют обработки персональных данных, правовой основой служит статья 6 1d GDPR.

Изменения и обновления политики конфиденциальности

  1. Мы просим вас регулярно справляться о содержании нашей политики конфиденциальности. Мы скорректируем политику конфиденциальности, как только потребуются изменения в производимой нами обработке данных. Мы сообщим вам, как только изменения потребуют вашего участия (например, согласия) или другого индивидуального уведомления.

Меры безопасности

  1. В соответствии со статьей 32 GDPR мы, учитывая современный технологический уровень, стоимость реализации и характер, сферу применения, обстоятельства и цели обработки, а также различную вероятность и степень риска для прав и свобод физических лиц, принимаем соответствующие технические и организационные меры для обеспечения уровня защиты, соответствующего рискам; Меры включают, в частности, обеспечение конфиденциальности, целостности и доступности данных путем контроля физического доступа к данным, а также их доступа, ввода, раскрытия, доступности и разделения. Кроме того, мы создали процедуры, обеспечивающие соблюдение прав субъекта данных, стирание данных и реагирование на уязвимость данных. Кроме того, мы рассматриваем защиту персональных данных уже при разработке или выборе аппаратного обеспечения, программного обеспечения и процедур в соответствии с принципом защиты данных посредством проектирования технологий и за счёт настроек по умолчанию, ориентированных на защиту данных (статья 25 GDPR).
  2. Меры безопасности включают, в частности, зашифрованную передачу данных между вашим браузером и нашим сервером.

Сотрудничество с контрактными процессорами и третьими лицами

  1. Если в контексте нашей обработки мы раскрываем данные другим лицам и компаниям (подрядчикам или третьим лицам), передаем их им или иным образом предоставляем доступ к данным, это делается только на основании законного разрешения: если согласно статье 6 1b GDPR передача данных требуется для выполнения контракта (как, например, передача данных поставщику платежных услуг), вы дали согласие, существует юридическое обязательство для такой передачи или на основе наших законных интересов (например, использование агентов, провайдеров хостинга и т. д.).
  2. Если мы поручаем третьим сторонам обрабатывать данные на основе так называемого «контракта на контрактную обработку», это делается на основе статьи 28 GDPR.
  3. Для работы нашего онлайн-предложения (хостинг, база данных, отправка транзакционных электронных писем) мы привлекаем Amazon Web Services, представленную компанией Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg, в качестве контрактного процессора. Обработка осуществляется в регионе Франкфурт (eu-central-1) на территории ЕС. С поставщиком заключён договор об обработке данных по поручению согласно статье 28 GDPR. В той мере, в какой при этом возможна передача в третью страну, она обеспечивается стандартными договорными положениями ЕС и сертификацией поставщика по программе EU-US Data Privacy Framework (см. раздел «Переводы в третьи страны»).
  4. Для создания, хранения и отправки счетов мы привлекаем Lexware Office (облачное решение) компании Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, в качестве контрактного процессора. При этом мы обрабатываем данные инвентаризации и данные счетов, в частности имя, адрес, адрес электронной почты и реквизиты счёта (позиции и суммы), в той мере, в какой это необходимо для выполнения наших контрактных обязательств (статья 6 1b GDPR) и для соблюдения установленных законом обязанностей по хранению и ведению бухгалтерского учёта (статья 6 1c GDPR в сочетании с § 257 HGB и § 147 AO). С поставщиком заключён договор об обработке данных по поручению согласно статье 28 GDPR.
  5. Для работы наших почтовых ящиков мы привлекаем IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Германия, в качестве контрактного процессора. Обработка осуществляется в дата-центрах на территории ЕС. С поставщиком заключён договор об обработке данных по поручению согласно статье 28 GDPR.

Переводы в третьи страны

  1. Если мы обрабатываем данные в третьей стране (т.е. за пределами Европейского Союза (ЕС) или Европейской экономической зоны (ЕЭЗ)) либо это происходит в рамках использования услуг третьих лиц или раскрытия либо передачи данных третьим лицам, это делается только в том случае, если служит выполнению наших (пред)договорных обязательств, осуществляется на основании вашего согласия, в силу юридического обязательства или на основе наших законных интересов. С учётом установленных законом или договорных разрешений мы обрабатываем или поручаем обрабатывать данные в третьей стране только при наличии особых условий, предусмотренных ст. 44 и далее GDPR. То есть обработка осуществляется, например, на основе особых гарантий или соблюдения официально признанных специальных договорных обязательств (так называемых «стандартных договорных положений»).
  2. Ваши персональные данные, как правило, обрабатываются и хранятся на территории Европейского Союза (регион AWS Франкфурт, eu-central-1). Передача в третью страну возможна самое большее косвенно — в связи с использованием Amazon Web Services (материнская компания в США); для этого случая имеются стандартные договорные положения ЕС, а поставщик сертифицирован по программе EU-US Data Privacy Framework.

Права соответствующих лиц

  1. Вы имеете право запросить подтверждение о том, обрабатываются ли данные, о которых идет речь, и получить информацию об этих данных, а также дополнительную информацию и копию данных в соответствии со статьей 15 GDPR.
  2. В соответствии со статьей 16 GDPR вы имеете право потребовать дополнения данных о вас или исправления неверных данных, касающихся вас.
  3. В соответствии со статьей 17 GDPR вы имеете право потребовать, чтобы соответствующие данные были удалены без промедления или, в качестве альтернативы, потребовать ограничения обработки данных в соответствии со статьей 18 GDPR.
  4. Вы имеете право получить предоставленные нам данные в соответствии со статьей 20 GDPR, а также потребовать их передачи другим ответственным лицам.
  5. В соответствии со статьей 77 GDPR вы имеете право подать жалобу в компетентный надзорный орган.

Отзыв согласия

Вы имеете право отозвать ваше согласие в соответствии со статьей 7, пункт 3 GDPR. Отзыв согласия действителен только для будущей обработки персональных данных.

Право на возражение

  1. Вы можете в любое время возразить против будущей обработки ваших данных в соответствии со статьей 21 GDPR.

Удаление данных

  1. Обработанные нами данные удаляются или ограничиваются в обработке в соответствии со статьями 17 и 18 GDPR. Если в настоящей политике конфиденциальности явно не указано, данные, хранящиеся нами, удаляются, как только они больше не требуются для их целей, и удаление не противоречит каким-либо нормативным требованиям к хранению. Если данные не удаляются, потому что это необходимо для других законных целей, их обработка будет ограничена. Это относится, например к данным, которые должны храниться в соответствии с требованиями коммерческого и налогового права.
  2. Согласно законодательным требованиям хранение происходит, в частности, в течение 6 лет в соответствии с § 257 абзаца 1 HGB (торговые книги, запасы, открывающие балансы, годовые отчеты, торговые письма, бухгалтерские документы и т. д.) и в течение 10 лет в соответствии с § 147 абз. 1 АО (книги, записи , управленческие отчеты, бухгалтерские документы, торговые и деловые письма, документы, относящиеся к налогообложению и т. д.).

Исполнение наших контрактных обязательств

  1. Мы обрабатываем данные инвентаризации (например, имена и адреса и контактные данные пользователей), данные контракта (например, используемые услуги, имена контактных лиц, данные оплаты) для выполнения наших контрактных обязательств и услуг в соответствии со статьей 6 1b GDPR. Записи, помеченные в онлайн-форме как обязательные, необходимы для заключения договора.
  2. Пользователи могут создавать учетную запись, в частности, для того чтобы иметь возможность просматривать свои заказы или редактировать пользовательский контент (например, компоненты, рационы, тексты). В рамках регистрации необходимая обязательная информация будет сообщена пользователям. Учетные записи пользователей не являются публичными и не могут быть проиндексированы поисковыми системами. Если пользователь удалил свою учетную запись пользователя, данные будут удалены за исключением случаев когда хранение необходимо в соответствии со статьей 6 1с GDPR исходя из правовых соображений. Пользователь обязан сохранить сам свои данные после окончания контракта. Мы имеем право безвозвратно удалить все пользовательские данные, сохраненные в течение срока действия контракта.
  3. В процессе регистрации и повторных входов, а также при использовании наших онлайн-сервисов, мы сохраняем IP-адрес и время соответствующего действия пользователя. Хранение осуществляется на основе наших законных интересов (статья 6 1f GDPR), а также интересов пользователей в защите от злоупотреблений и иного несанкционированного использования. Передача этих данных третьим лицам, как правило, не осуществляется, за исключением случаев, когда это необходимо для реализации наших правовых требований или существует соответствующее юридическое обязательство согласно статье 6 1c GDPR.
  4. Удаление происходит после истечения срока действия юридической гарантии и сопоставимых обязанностей, необходимость хранения данных проверяется каждые три года; в случае установленных законом обязательств по архивированию удаление происходит по истечении срока (окончание коммерческо-правовой (6 лет) и налогово-правовой (10 лет) обязанности по хранению); Информация на счете клиента остается до ее удаления.
  5. Хранение резервных копий будет сделано как можно более коротким. Однако при эксплуатации программного обеспечения, особенно если оно вновь разрабатывается и постоянно совершенствуется, может потребоваться задним числом устранять возможные сбои и тем самым защищать целостность данных пользователей. После завершения окончательной деактивации учетной записи пользователя и удаления данных из резервных копий может потребоваться до 30 дней. Помимо этого периода данные будут сохраняться до тех пор, пока они используются для целей выставления счетов или для законных договорных интересов, которые отменят интерес пользователя к удалению (например, блокирование адреса электронной почты в случае домашнего запрета) или из-за правовых норм.

Доступ к профилям и информации

  1. Профили Пользователей внутри «Дайри Рацион» не видны другим Пользователям.
  2. Но Пользователи могут по своему усмотрению в соответствии с заданными настройками приложения «Дайри Рацион» предоставлять доступ к своим данным по рационам кормов другим Пользователям программы.
  3. Просим обратить внимание на то, что открытый другим Пользователям доступ к информации может привести также к (нежелательному) раскрытию персональных и/или контактных данных автора. Возможность подобного раскрытия зависит от того, какой именно информацией делится в общем доступе Пользователь, напр. разглашает ли он свои персональные данные и/или адрес своей электронной почты. Кроме того, просим также учесть, что открытие доступа к информации нельзя отменить, если, к примеру, те или иные сведения стали доступны внутри другой платформы или же стали известны третьим лицам.

Контакт

  1. При обращении к нам (через контактную форму или по электронной почте) информация, предоставленная пользователем обрабатывается согласно статье 6, 1b GDPR.
  2. Информация о пользователях может быть сохранена в нашей системе управления взаимоотношениями с клиентами («CRM-система») или в подобной системе.
  3. Мы удаляем запросы, если они больше не нужны. Мы проверяем необходимость каждые два года; Запросы от клиентов, у которых есть учетная запись клиента, мы сохраняем в течение срока клиентских отношений и ссылаемся на удаление информации о учетной записи. В случае юридических обязательств по архивированию удаление происходит по истечении срока действия таких обязательств (коммерческое право (6 лет) и налоговое законодательство (10 лет)).

Сбор данных доступа и лог-файлов

  1. Основываясь на наших законных интересах в смысле статьи 6 1f GDPR мы сохраняем данные доступа для каждого доступа к серверу, на котором расположены наши службы (так называемые лог-файлы сервера). Данные доступа включают в себя имя извлеченной веб-страницы, файла, дату и время извлечения, количество переданных данных, сообщение об успешном доступе, тип и версию браузера, операционную систему пользователя, URL-адрес реферера (ранее посещенная страница), IP-адрес и запрашивающий провайдер.
  2. Информация в лог-файлах хранится в целях безопасности (например, для расследования оскорбительных или мошеннических действий) в течение максимум семи дней, а затем удаляется. Данные, чье дальнейшее удержание требуется для доказательных целей, не удаляются до окончательного разъяснения инцидента.

Куки-файлы

  1. Файлы cookie - это информация, передаваемая нашим веб-сервером или сторонними веб-серверами в веб-браузеры пользователей и хранящиеся там для последующего поиска. Файлы cookie могут быть в виде файлов или же других форм хранения информации.
  2. Мы используем «файлы cookie сеанса», которые сохраняются только на время текущего посещения в нашем онлайн-предложении (например, чтобы включить хранение вашего регистрационного статуса или функции корзины покупок и обеспечить возможность использования нашего онлайн-предложения как такового). В cookie сеанса хранится случайно сгенерированный уникальный идентификационный номер, так называемый идентификатор сеанса. Кроме того, файл cookie содержит информацию о его происхождении и периоде хранения. Эти файлы cookie не могут сохранять другие данные. Файлы cookie сеанса будут удалены, если вы закончите использовать наше онлайн-предложение например выйдя из пользовательского профиля.
  3. Правовой основой для хранения этих файлов cookie на вашем устройстве и доступа к ним является § 25 абз. 2 п. 2 TDDDG, поскольку такое хранение строго необходимо для предоставления услуги, которую вы явно запросили; согласие для этого не требуется. Хранение в целях аналитики, анализа аудитории или рекламы не осуществляется. Связанная с этой информацией обработка персональных данных осуществляется на основании статьи 6 1b и 1f GDPR.
  4. Если пользователь не хочет, чтобы файлы cookie хранились на его компьютере, ему предлагается отключить эту опцию в системных настройках своего браузера. Сохраненные файлы cookie могут быть удалены в системных настройках браузера. Исключение файлов cookie может привести к функциональным ограничениям этого онлайн-предложения.

Google Sign-In

  1. В наших мобильных приложениях на основании наших законных интересов мы используем сервис Google Sign-In компании Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия. Правовыми основами является ст. 6 1f GDPR.
  2. В той мере, в какой при этом возможна передача в третью страну, она обеспечивается стандартными договорными положениями ЕС (включёнными в Cloud Data Processing Addendum компании Google, https://cloud.google.com/terms/data-processing-addendum) и сертификацией Google по программе EU-US Data Privacy Framework.

  3. С помощью Google Sign-In пользователь имеет возможность зарегистрироваться в нашем приложении. Чтобы войти в приложение, пользователь перенаправляется на страницу Google, где он может войти в систему со своими данными доступа к Google. Профиль пользователя Google будет связан с нашим сервисом. Публичные данные из профиля пользователя Google, его адрес электронной почты и URL профиля пользователя будут отправлены нам. Мы используем только имя, адрес электронной почты, идентификатор Google пользователя. Регистрируясь в нашем приложении через Google Sign-In, вы соглашаетесь на передачу нам этих данных. Эта информация требуется для заключения договора и для идентификации пользователя. Каждый раз, когда вы регистрируетесь через Google, Google получает информацию, что пользователь использует наше приложение. Пользователь может удалить ссылку из нашего сервиса в Google через https://myaccount.google.com/permissions .
  4. Дальнейшая информация а также политика конфиденциальности Google находится по адресу: https://policies.google.com/privacy .

Использование мобильных приложений, использование Google Firebase

  1. При установке наших мобильных приложений из магазинов приложений iTunes Store или Google Play, некоторые ваши данные будут отправляться операторам магазина: имя пользователя, адрес электронной почты, время загрузки, индивидуальный код устройства. Мы не имеем никакого влияния на этот сбор данных и не несем ответственности за него. Мы используем эти данные для установки приложений на вашем устройстве.

  2. Наши приложения используют платформу Google Firebase компании Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия для хранения и управления данными, доставки контента и управления пользовательскими учетными записями.

  3. В той мере, в какой при этом возможна передача в третью страну, она обеспечивается стандартными договорными положениями ЕС (включёнными в Firebase Data Processing and Security Terms компании Google, https://firebase.google.com/terms/data-processing-terms) и сертификацией Google по программе EU-US Data Privacy Framework.

  4. Google Firebase Analytics мы используем только с вашего согласия (статья 6 1a GDPR в сочетании с § 25 абз. 1 TDDDG). Аналитика по умолчанию отключена и активируется только после того, как вы включите её в настройках приложения. Дальнейшая информация а также политика конфиденциальности Google находится по адресу: https://policies.google.com/privacy .

  5. Вы можете в любое время отозвать своё согласие с действием на будущее, снова отключив Firebase Analytics в настройках приложения.

Языковая версия

Определяющей является немецкая версия настоящей политики конфиденциальности. В случае расхождений с переводом преимущественную силу имеет немецкая версия.