GitCover Commons gUG (sau đây gọi là „chúng tôi" hoặc „GCC") rất coi trọng việc bảo vệ dữ liệu cá nhân của bạn. Tuyên bố này mô tả dữ liệu nào chúng tôi thu thập, cách chúng tôi sử dụng và quyền của bạn.

1. Cơ quan chịu trách nhiệm

GitCover Commons gUG (trách nhiệm hữu hạn)
Talstraße 2, 61381 Friedrichsdorf
Đại diện bởi Giám đốc điều hành Axel Druschel
Email: info@gitcover.org

Chúng tôi không bổ nhiệm người bảo vệ dữ liệu, vì không có nghĩa vụ pháp lý bắt buộc (§ 38 BDSG). Vui lòng gửi yêu cầu về bảo vệ dữ liệu tới địa chỉ nêu trên.

2. Dữ liệu nào chúng tôi thu thập

a) Khi truy cập trang web này

Khi chỉ truy cập trang web này, không có dữ liệu cá nhân nào được thu thập thông qua theo dõi, cookie hay dịch vụ phân tích. Chúng tôi không sử dụng công cụ phân tích (không Google Analytics, không Plausible, không Matomo). Trang chỉ tải các phông chữ bên ngoài (Google Fonts) và thư viện sơ đồ Mermaid.js (tải qua jsDelivr CDN; giấy phép: MIT). Khi gọi các tài nguyên này, địa chỉ IP và header trình duyệt của bạn được gửi đến nhà cung cấp tương ứng (jsDelivr/Cloudflare hoặc Google). Cơ sở pháp lý là Art. 6 Abs. 1 lit. f GDPR (lợi ích chính đáng trong trình bày kỹ thuật đáng tin cậy, hấp dẫn). Bạn có thể tránh việc truyền tải này bằng phông chữ cục bộ và Mermaid tự host — việc mở rộng tương ứng đang được lên kế hoạch. Về thông báo giấy phép của thành phần bên thứ ba, xem trang Giấy phép.

b) Tệp nhật ký máy chủ

Khi truy xuất trang web, máy chủ web hoặc nhà cung cấp dịch vụ lưu trữ của chúng tôi xử lý dữ liệu truy cập kỹ thuật cần thiết (địa chỉ IP dạng rút gọn/tạm thời, ngày và giờ, tài nguyên được yêu cầu, referrer, user-agent) để phân phát trang và đảm bảo an toàn thông tin. Cơ sở pháp lý là Art. 6 Abs. 1 lit. f GDPR (lợi ích chính đáng trong vận hành ổn định, an toàn). Dữ liệu nhật ký bị xóa hoặc ẩn danh sau [7] ngày.

c) Khi liên hệ qua email

Khi bạn liên hệ chúng tôi qua email (ví dụ để yêu cầu biên lai quyên góp), chúng tôi lưu trữ dữ liệu bạn cung cấp (tên, địa chỉ, email, dữ liệu quyên góp) để xử lý yêu cầu của bạn. Cơ sở pháp lý là Art. 6 Abs. 1 lit. b GDPR (chuẩn bị hợp đồng) hoặc Art. 6 Abs. 1 lit. f GDPR (lợi ích chính đáng).

d) Đăng ký khóa đào tạo (B2B)

Khi bạn đăng ký một khóa đào tạo, chúng tôi xử lý dữ liệu cần thiết để thực hiện (tên, thông tin liên hệ kinh doanh, doanh nghiệp, nếu có dữ liệu tham gia/thanh toán). Cơ sở pháp lý là Art. 6 Abs. 1 lit. b GDPR (thực hiện hợp đồng) và Art. 6 Abs. 1 lit. c GDPR (lưu trữ theo luật thuế và thương mại). Các ưu đãi của chúng tôi chỉ hướng tới doanh nghiệp (xem Điều khoản).

e) Biên lai quyên góp

Để cấp biên lai quyên góp chính thức theo § 50 Abs. 1 EStDV, chúng tôi lưu trữ tên, địa chỉ, số tiền quyên góp, ngày quyên góp và mục đích sử dụng. Cơ sở pháp lý: § 147 AO (nghĩa vụ lưu trữ 10 năm), Art. 6 Abs. 1 lit. c GDPR (nghĩa vụ pháp lý). Sau khi hết thời hạn lưu trữ, dữ liệu sẽ bị xóa.

3. Chia sẻ cho bên thứ ba

Chúng tôi không chia sẻ dữ liệu cá nhân của bạn cho bên thứ ba, trừ khi:

4. Xử lý dữ liệu theo ủy thác

Khi chúng tôi sử dụng nhà cung cấp dịch vụ xử lý dữ liệu cá nhân theo ủy thác (ví dụ lưu trữ/vận hành máy chủ), việc này dựa trên hợp đồng xử lý dữ liệu theo Art. 28 GDPR. Ngoài ra, chúng tôi không sử dụng bên xử lý dữ liệu nào (không công cụ newsletter, không CRM, không lưu trữ đám mây có dữ liệu cá nhân).

5. Truyền tải sang nước thứ ba

Bằng việc tải tài nguyên bên ngoài (Google Fonts; Mermaid.js qua jsDelivr CDN), địa chỉ IP và header trình duyệt có thể được truyền tới các nhà cung cấp, những người có thể vận hành máy chủ cả bên ngoài EU/EEA. Cơ sở pháp lý là Art. 6 Abs. 1 lit. f GDPR; nếu cần, việc bảo đảm được thực hiện qua Điều khoản Hợp đồng Tiêu chuẩn EU (Art. 46 GDPR). Bạn có thể tránh điều này bằng cách tự host tài nguyên (đang lên kế hoạch).

6. Thời gian lưu trữ

7. Quyền của bạn

Bạn có quyền bất cứ lúc nào đối với:

Vui lòng gửi yêu cầu bằng văn bản tới info@gitcover.org.

8. Quyền khiếu nại

Bạn có quyền khiếu nại với cơ quan giám sát bảo vệ dữ liệu có thẩm quyền. Đối với chúng tôi, đó là Ủy viên Bảo vệ Dữ liệu và Tự do Thông tin Hessen, Postfach 31 63, 65021 Wiesbaden (datenschutz.hessen.de).

9. Mã hóa SSL/TLS

Trang web này được phân phát qua HTTPS (TLS 1.2/1.3). Kết nối giữa trình duyệt của bạn và máy chủ được mã hóa.

10. Mã hóa email

Email gửi cho chúng tôi có thể được mã hóa bằng PGP. Khóa PGP của chúng tôi có sẵn theo yêu cầu. Dữ liệu nhạy cảm (địa chỉ cho biên lai quyên góp) vui lòng gửi mã hóa hoặc qua bưu điện.

11. Thay đổi tuyên bố này

Chúng tôi sẽ điều chỉnh chính sách bảo mật này khi thực tiễn hoặc pháp luật của chúng tôi thay đổi. Phiên bản hiện hành luôn có trên trang này.