Политика конфиденциальности
Для подачи электронных заявлений на получение Разрешения на проживание в социальном жилье (ВБС) на социальной платформе
Политика конфиденциальности для электронных заявок на получение сертификата на проживание в социальном жилье (WBS) на социальной платформе
В данной политике конфиденциальности социальной платформы, доступной по адресу https://sozialplattform.de, мы объясняем, как обрабатывается и используется на социальной платформе информация, которая может быть индивидуально отнесена к вам или другим лицам ("персональные данные").
Мы объясняем для каждого этапа обработки данных,
- какой орган отвечает за защиту данных (см. раздел 1),
- к кому вы можете обратиться, если у вас есть вопросы по защите данных (см. раздел 2), и
- какими правами обладаете вы и другие лица, чьи персональные данные обрабатываются (см. раздел 3).
В разделе 4 мы объясняем отдельные этапы обработки данных, в частности, почему эти этапы выполняются в каждом случае, на какой правовой основе они основаны, как эти этапы работают в каждом случае и как конкретно обрабатываются персональные данные в каждом случае.
1. Ответственный орган
При обработке персональных данных в рамках электронного заявления ответственным органом по защите данных является тот, который также отвечает за дальнейшую обработку заявления в рамках последующей административной процедуры или в который заявление направлено в электронном виде.
Орган, ответственный за конкретное заявление по защите данных, отображается на странице сведений об услуге после выбора местоположения.
Для получения запросов по защите данных следует обращаться непосредственно к ответственному за защиту данных соответствующего органа. Контактные данные указаны в разделе 2.
2. Должностное лицо по защите данных, надзорный орган
Контактные данные должностного лица органа, ответственного за защиту данных, зависят от вашего места жительства. Вы будете проинформированы о сборе ваших персональных данных следующим образом: После выбора заявления и места жительства вы перейдете на выбранный маршрут подачи заявления, нажав на кнопку "Подать заявление". Здесь вы выбираете способ входа в систему, например, BundID. После того как вы сделали свой выбор, вы перейдете к условиям использования и информации о защите данных. Если вы нажмете на "Политику конфиденциальности", то найдете контактные данные ответственного за защиту данных в пункте 9.
3. Права субъекта данных
Любой человек, чьи персональные данные обрабатываются государственным органом, может воспользоваться следующими правами субъекта данных по отношению к ответственному органу (см. раздел 1).
3.1. Право на доступ и копирование
Заинтересованные лица могут запросить у органа власти в соответствии со ст. 15 GDPR информацию о том, обрабатывает ли он персональные данные, касающиеся их. Если это так, субъекты данных могут запросить информацию об обработке данных, указанную в ст. 15 GDPR. По запросу субъекта данных ответственный орган (в соответствии с разделом 1) должен предоставить копию обрабатываемых персональных данных.
3.2. Право на исправление
Субъекты данных могут потребовать от органа власти исправления любых неточных персональных данных о них или, в случае необходимости, дополнения любых неполных персональных данных в соответствии со ст. 16 GDPR.
3.3. Право на удаление
Субъекты данных могут потребовать от органа власти удалить персональные данные о них в соответствии со ст. 17 GDPR, при соблюдении условий, изложенных в ст. 17 GDPR.
3.4 Право на переносимость данных
Субъекты данных могут потребовать от органа власти предоставить им персональные данные о них в структурированном, общепринятом и машиночитаемом формате в соответствии со ст. 20 GDPR. Они имеют право передать эти данные другому контролеру. Это применимо только в том случае, если обработка основана на согласии или осуществляется автоматизированными средствами.
3.5. Право на ограничение обработки
Субъекты данных могут просить орган власти ограничить обработку персональных данных о них в соответствии со ст. 18 GDPR, если соблюдены условия, изложенные в ст. 18 GDPR.
3.6. Право возражать против обработки
Субъекты данных могут на основании их конкретной ситуации подать в орган власти возражение в соответствии со ст. 21 GDPR против обработки касающихся их персональных данных, осуществляемой на законном основании ст. 6 п. 1 подп. 1 лит. e) GDPR.
В таком случае орган власти прекращает обработку персональных данных, если не сможет продемонстрировать и, при необходимости, доказать, что условия для продолжения обработки этих данных соблюдены.
3.7. Право на отзыв согласия
Заинтересованные лица могут в любое время отозвать согласие, данное ими органу власти на обработку персональных данных, касающихся их, в соответствии со ст. 7 п. 3 GDPR. Отзыв согласия действует только на будущее; на обработку персональных данных, уже осуществляемую на основании согласия, отзыв согласия не влияет.
Если согласие дается только на один шаг обработки, этот шаг обработки осуществляется и завершается сразу после дачи согласия, а последующие шаги обработки не осуществляются на основании согласия, любой отзыв согласия может больше не иметь никакой силы.
3.8. Право на подачу жалобы в орган по надзору за защитой данных
Заинтересованные лица могут в любое время подать жалобу на обработку персональных данных, касающихся их, в этот орган. Такая жалоба должна быть подана в компетентный орган по надзору за защитой данных.
4. Как обрабатываются ваши персональные данные
В этом разделе 4 мы объясняем отдельные этапы обработки персональных данных. Мы описываем общие и всеобъемлющие этапы обработки (разделы 4.1 и 4.3), а в разделе 4.2 рассказываем о заявлении, которое можно подать в электронном виде для получения сертификата на право проживания через социальную платформу.
4.1. Техническая эксплуатация социальной платформы
Техническая эксплуатация социальной платформы и, соответственно, вся обработка персональных данных в соответствии с настоящей политикой конфиденциальности полностью осуществляется компанией Landesbetrieb Information und Technik Nordrhein-Westfalen (IT.NRW), Mauerstraße 51, 40476 Düsseldorf. IT.NRW выступает в качестве дополнительного обработчика для органа, ответственного за защиту данных (см. раздел 1 выше), в соответствии со ст. 28 GDPR.
4.2. Электронные заявления на получение пособий
Следующее заявление мы представляем подробно.
Сертификат на проживание в социальном жилье (WBS) в Северном Рейне-Вестфалии
Какие персональные данные обрабатываются? (Категории субъектов данных)
Заявители, включая, например, представителей или опекунов
Получатели пособий
Члены семьи получателей пособий
Какие категории персональных данных обрабатываются?
- Заявитель: в качестве получателя пособия, представителя или опекуна.
- Все категории субъектов данных:
- Контактные данные: Имя; фамилия; девичья фамилия; дата рождения; место рождения; страна рождения; улица; номер дома; суффикс адреса; почтовый индекс; город; номер телефона; адрес электронной почты; гражданство; постоянное место жительства в Германии.
- Другие личные данные: тяжелая инвалидность; степень ухода; семейное положение; статус занятости.
- Ситуация: принадлежность к особо охраняемой группе лиц; причины переезда домой; детали текущей жилищной ситуации.
- Доходы и расходы: Получение базовой пенсии или Пособия по безработице II; налогооблагаемый доход с разбивкой по источникам дохода; расходы с разбивкой по видам расходов; документы, подтверждающие вид и размер дохода и расходов.
- Метаданные: Псевдоидентификатор пользователя, идентификатор процесса, дата создания, дата последнего обновления, дата завершения, (клиентский) идентификатор ссылки, идентификатор сессии, идентификатор пользователя, объект пользователя (также содержит идентификатор пользователя и идентификатор сессии), UUIDs документа, данные документа, идентификатор запроса.
Почему обрабатываются данные? (Цели обработки)
Проведение административной процедуры принятия решения о праве на получение свидетельства о праве на жительство в соответствии с разделом 18 WFNG NRW компетентным органом в соответствии с пунктом 3 (3) раздела 3 WFNG NRW (орган, ответственный за защиту данных в соответствии с разделом 1).
В частности, заявление о согласии на любые необходимые запросы информации от работодателя или налогового органа, которое должно быть представлено при подаче заявления в соответствии с § 14 абз. 5 WFNG NRW, будет обработано компетентным органом в соответствии с § 3 абз. 3 WFNG NRW (орган, ответственный за защиту данных в соответствии с разделом 1) для выполнения запросов о предоставлении информации в ходе административной процедуры при соблюдении требований законодательства.
Что происходит с персональными данными?
Персональные данные записываются в электронном виде на социальной платформе и могут быть использованы в ходе административной процедуры для принятия решения по заявлению. Данные передаются в электронном виде в компетентный орган согласно § 3 (3) WFNG NRW (орган, ответственный за защиту данных согласно § 1).
На каком законном основании?
1. Обработка на социальной платформе Министерством труда, здравоохранения и социальных дел земли Северный Рейн-Вестфалия (MAGS NRW) и IT.NRW осуществляется путем заказной обработки в соответствии со ст. §§§ 4, 13-15, 18, 25 WFNG NRW.
Обязательно ли предоставлять эти персональные данные и какие последствия могут возникнуть в случае их непредоставления?
Любой желающий получить сертификат о праве на жилье обязан предоставить всю информацию о своем материальном положении, которая имеет отношение к решению, в частности, в соответствии с §§§ 13-15 WFNG NRW, и предоставить любые запрошенные доказательства.
Информация и доказательства не обязательно должны предоставляться в электронном виде через социальную платформу, но также могут быть предоставлены по другим каналам связи или лично.
Компетентный орган в соответствии с § 3 абз. 3 WFNG NRW (орган, ответственный за защиту данных в соответствии с разделом 1) может отказать в выдаче свидетельства о праве на проживание, если информация, необходимая для принятия решения, не была предоставлена.
Как долго будут храниться персональные данные?
1. После отправки заявки персональные данные, собранные для заявки, будут немедленно удалены с социальной платформы, как правило, через несколько минут.
2. В случае компетентного органа в соответствии с пунктом 3 статьи 3 WFNG NRW продолжительность хранения персональных данных основывается на принципе ограничения хранения, регламентированном в статье 5 (1) (e) GDPR, которая определяет принцип минимизации данных с точки зрения времени. Конкретный срок хранения определяется компетентными организациями социальной сферы под свою ответственность.
4.3. Общая обработка данных для различных электронных заявок
Описанные в настоящем разделе 4.3 этапы обработки осуществляются единообразно для всех заявок, которые могут быть поданы в электронном виде на социальной платформе, и применяются к процедуре подачи заявки, указанной в разделе 4.2 выше.
4.3.1. Аутентификация по новому удостоверению личности или электронному виду на жительство
Чьи персональные данные обрабатываются?(Категории субъектов данных)
Заявитель и, если применимо, опекун или уполномоченный представитель
Какие категории персональных данных обрабатываются?
- Фамилия
- Имя
- Дата рождения
- Адрес
Почему обрабатываются данные?(Цели обработки)
Беспрепятственная аутентификация заявителя, опекуна или уполномоченного представителя в СМИ для того, чтобы иметь возможность присвоить заявку пользователю социальной платформы.
Что происходит с персональными данными?
При аутентификации с помощью нового удостоверения личности (nPA) или электронного вида на жительство вышеупомянутые персональные данные считываются с защищенного чипа памяти nPA с помощью считывающего устройства (например, чип-картридера или смартфона) и передаются непосредственно в локальный веб-браузер через локально установленное приложение ID Card, а оттуда на социальную платформу. Никакая третья сторона не выступает в качестве посредника при передаче данных.
На каком законном основании?
1. Вышеупомянутые данные получают только с согласия заявителя, опекуна или уполномоченного представителя.
2. Обработка на социальной платформе со стороны MAGS NRW и IT.NRW осуществляется в порядке заказной обработки в соответствии со ст. 28 GDPR для органа, ответственного за рассмотрение заявки в соответствии с законодательством о защите данных (в соответствии с разделом 1).
3. Орган, ответственный за рассмотрение заявки в соответствии с законодательством о защите данных (в соответствии с разделом 1), собирает персональные данные на законном основании для соответствующей административной процедуры. Правовая основа административной процедуры указана в разделе 4.2.
Обязан ли заявитель, опекун или уполномоченный представитель предоставлять эти персональные данные и каковы последствия в случае их непредоставления?
Заявитель, опекун или уполномоченный представитель обязаны предоставить персональные данные. опекун или уполномоченный представитель не обязан легитимировать себя перед органом, ответственным за административную процедуру принятия решения по заявлению (органом, ответственным в соответствии с законом о защите данных в соответствии с пунктом 1), посредством nPA или электронного вида на жительство.
Электронное заявление не может быть завершено без легитимации. Однако заявитель или представитель все равно вправе подать заявление в компетентный орган другим способом.
Как долго будут храниться личные данные?
Личные данные будут удалены с социальной платформы вместе с другими данными заявления после того, как заявление будет направлено в компетентный орган (орган, ответственный за защиту данных в соответствии с разделом 1).
Персональные данные также будут храниться компетентным органом (органом, ответственным за защиту данных в соответствии с разделом 1) в рамках соответствующей административной процедуры принятия решения по заявлению в соответствии с действующими нормативными актами.
4.3.2. Авторизация через учетную запись пользователя
Чьи персональные данные обрабатываются(категории субъектов данных)
Заявитель и, если применимо, субъект данных. попечитель или уполномоченный представитель
Какие категории персональных данных обрабатываются?
- Фамилия
- Имя
- Дата рождения
- Адрес
- Адрес
- Адрес
- Почтовый ящик учетной записи пользователя
- Электронная почта
Почему обрабатываются данные?(Цели обработки)
Беспрепятственная аутентификация заявителя, опекуна или уполномоченного представителя в целях возможности присвоения заявки пользователю социальной платформы.
Что происходит с персональными данными?
При аутентификации через учетную запись пользователя, например, Servicekonto.NRW, учетную запись службы федерального правительства или другой федеральной земли, запрашиваются вышеуказанные персональные данные, если они хранятся в учетной записи пользователя.
Данные запрашиваются у органа, ответственного за управление соответствующей учетной записью пользователя (передача).
На каком законном основании?
1. Вышеупомянутые данные извлекаются только с согласия заявителя, опекуна или уполномоченного представителя в соответствии с § 8 (6) OZG.
2. Обработка на социальной платформе компаниями MAGS NRW и IT.NRW осуществляется путем заказной обработки в соответствии со ст. 28 GDPR для органа, ответственного за заявку по закону о защите данных (в соответствии с разделом 1).
3. Орган, ответственный за заявку по закону о защите данных (в соответствии с разделом 1), осуществляет сбор персональных данных на законном основании для соответствующей административной процедуры. Правовая основа административной процедуры указана для соответствующей процедуры в разделе 4.2.
Существует ли обязанность по предоставлению этих персональных данных, и каковы последствия в случае их непредоставления? опекун и уполномоченный представитель по закону не обязан легитимировать себя перед органом, ответственным за административную процедуру принятия решения по заявлению (орган, ответственный за защиту данных в соответствии с разделом 1), с помощью учетной записи пользователя или давать согласие на передачу данных.
В то же время все заявления, которые могут быть поданы в электронном виде через социальную платформу, требуют технической легитимации, либо через nPA, либо через электронный вид на жительство, либо через учетную запись пользователя.
Электронное заявление не может быть заполнено без легитимации. Однако заявитель, опекун и уполномоченный представитель могут подать заявление в компетентный орган иным способом.
Как долго будут храниться персональные данные?
После отправки заявления в компетентный орган (орган, ответственный за защиту данных в соответствии с разделом 1) персональные данные будут удалены на социальной платформе вместе с другими данными заявления.
Персональные данные также будут храниться компетентным органом (органом, ответственным за защиту данных в соответствии с разделом 1) в рамках соответствующей административной процедуры принятия решения по заявлению в соответствии с действующими нормативными актами.
4.3.3. Включение данных из учетной записи пользователя в заявку
Чьи персональные данные обрабатываются?(Категории субъектов данных)
Заявитель и, если применимо, опекун или уполномоченный представитель
Какие категории персональных данных обрабатываются?
- Фамилия
- Имя
- Дата рождения
- Адрес
- Адрес
- Заслуга
- Электронная почта
Почему обрабатываются данные?(Цели обработки)
Передача указанных персональных данных заявителя, лица, осуществляющего уход за заявителем, или уполномоченного представителя без прерывания носителя. попечителю или уполномоченному представителю для предварительного заполнения анкеты.
Что происходит с персональными данными? Если в начале заполнения заявления опекун или уполномоченный представитель аутентифицирует себя, например, в Servicekonto.NRW, в сервисной учетной записи федерального правительства или другой федеральной земли, вышеуказанные персональные данные могут быть переданы в соответствующее приложение при условии, что они хранятся в учетной записи пользователя.
Данные извлекаются из органа, ответственного за ведение соответствующей учетной записи пользователя (передача).
Все переданные данные могут быть изменены или перезаписаны здесь заявителем, опекуном или уполномоченным представителем.
Что является правовой основой?
1. Передача вышеупомянутых данных осуществляется только с согласия заявителя, опекуна или уполномоченного представителя.
2. Обработка на социальной платформе со стороны MAGS NRW и IT.NRW осуществляется в порядке заказной обработки в соответствии со ст. 28 GDPR для органа, ответственного за заявку по закону о защите данных (в соответствии с разделом 1).
3. Орган, ответственный за заявку по закону о защите данных (в соответствии с разделом 1), осуществляет сбор персональных данных на законном основании для соответствующей административной процедуры. Правовая основа административной процедуры указана для соответствующей процедуры в разделе 4.2.
Обязан ли заявитель, опекун или уполномоченный представитель предоставлять эти персональные данные и каковы последствия в случае их непредоставления?
Заявитель, опекун или уполномоченный представитель обязан предоставить персональные данные. Заявитель, опекун или уполномоченный представитель не обязаны давать согласие на передачу данных.
Если заявитель, опекун или уполномоченный представитель не дает согласия на обработку, информацию необходимо внести самостоятельно.
Как долго будут храниться персональные данные?
Персональные данные в заявке будут храниться на социальной платформе и удалены с социальной платформы вместе с другими данными заявки после отправки заявки в компетентный орган (орган, ответственный за защиту данных в соответствии с разделом 1).
Персональные данные также будут храниться компетентным органом (органом, ответственным за защиту данных в соответствии с разделом 1) в рамках соответствующей административной процедуры принятия решения по заявлению в соответствии с действующими нормативными актами.
4.3.4. Хранение неотправленных заявлений
Чьи персональные данные обрабатываются?(Категории субъектов данных)
Данные тех же лиц, которые подали запрос.
Какие категории персональных данных обрабатываются?
Те же категории, что и в соответствующем запросе.
Почему обрабатываются данные?(Цели обработки)
Для обеспечения возможности прерывания и последующего завершения рассмотрения заявления, например, для предоставления дополнительной информации или документов, относящихся к заявлению.
Что происходит с персональными данными?
Данные хранятся в базе данных социальной платформы. Хранение неотправленных заявок возможно только в том случае, если заявитель, опекун или уполномоченный представитель авторизовался с помощью учетной записи пользователя. После этого дальнейшая обработка данных не производится.
Какова правовая основа?
1. Обработка на социальной платформе со стороны MAGS NRW и IT.NRW происходит в порядке заказной обработки в соответствии со ст. 28 GDPR для органа, ответственного за заявку по закону о защите данных (в соответствии с разделом 1).
2 Орган, ответственный за рассмотрение заявления в соответствии с законодательством о защите данных (в соответствии с разделом 1), собирает персональные данные на законном основании для соответствующей административной процедуры, поскольку у заявителя должна быть возможность - как и в случае с заявлениями в бумажной форме - заполнить свое заявление позднее. Правовая основа административной процедуры указана для соответствующей процедуры в разделе 4.2.
Обязаны ли заявители предоставлять эти персональные данные и каковы последствия в случае их непредоставления?
Заявитель, опекун или уполномоченный представитель не обязаны хранить эти данные на социальной платформе. Сохраненные приложения могут быть удалены в любое время. Однако при подаче новой заявки все данные должны быть введены заново.
Как долго хранятся персональные данные?
Сохраненные заявки удаляются не позднее чем через 24 часа после последнего изменения заявки, если они не были отправлены до этого времени. После этого удаленные из системы приложения могут быть восстановлены из зашифрованных резервных копий данных в течение 6 недель.
4.3.5. Передача поданных запросов
Чьи персональные данные обрабатываются(Категории субъектов данных)
Данные тех же лиц, которые подают запрос.
Какие категории персональных данных обрабатываются
Такие же категории, как и в соответствующем запросе.
Зачем обрабатываются данные?(Цели обработки)
Для выполнения административной процедуры по принятию решения по соответствующему заявлению.
Что происходит с персональными данными?
После отправки заявки нажатием кнопки "Подать заявку" данные технически обрабатываются и направляются через так называемую "Центральную инфраструктуру обмена данными" (ZDI) в орган, ответственный за административную процедуру принятия решения по заявке (орган, ответственный за защиту данных в соответствии с разделом 1).
Что является правовой основой?
1. передача в "Центральную инфраструктуру обмена данными" (ZDI) и обработка ее оператором осуществляется путем обработки заказа в соответствии со ст. 28 GDPR для органа, ответственного за применение в соответствии с законодательством о защите данных (в соответствии с разделом 1).
2. орган, ответственный за применение в соответствии с законодательством о защите данных (в соответствии с разделом 1), осуществляет сбор персональных данных на законном основании для соответствующей административной процедуры. Правовое основание для административной процедуры указано для соответствующей процедуры в разделе 4.2.
Как долго будут храниться персональные данные?
Данные будут удалены с социальной платформы ЗДИ в течение нескольких минут сразу после обработки и передачи в ответственный орган.
4.3.6. Сессионный cookie системы управления формой
Чьи персональные данные обрабатываются? (Категории субъектов данных)
Пользователя веб-браузера, используемого для заполнения онлайн-формы заявки.
Какие категории персональных данных обрабатываются
Уникальный идентификатор для распознавания пользователя в системе управления формой.
Почему обрабатываются данные?(Цели обработки)
Уникальная привязка формы заявки к конкретной сессии браузера и назначение связи между системой управления формами и браузером.
Что происходит с персональными данными?
Уникальный идентификатор хранится в файле cookie на конечном устройстве пользователя.
На каком законном основании?
1. Обработка на социальной платформе компаниями MAGS NRW и IT.NRW осуществляется путем заказной обработки в соответствии со ст. 28 GDPR для органа, ответственного за заявку по закону о защите данных (в соответствии с разделом 1).
2. Орган, ответственный за заявку по закону о защите данных (в соответствии с разделом 1), обрабатывает персональные данные на законном основании для административной процедуры, указанной в разделе 4.2, так как эта обработка технически необходима для онлайн-заявки.
3. В случае получения данных с терминального устройства пользователя или их хранения на терминальном устройстве, это осуществляется органом, ответственным за заявку в соответствии с законодательством о защите данных (в соответствии с разделом 1), на законном основании статьи 25 п. 2 TTDSG, поскольку извлечение и хранение необходимы для функционирования онлайн-приложения.
Как долго хранятся персональные данные?
Сессионный файл cookie, содержащий уникальный идентификатор, удаляется при закрытии веб-браузера.
.